智能驾驶域控制器功能安全测试技术研究

原创 智能汽车设计 2025-01-13 08:05

摘要:随着智能网联汽车的快速发展,自动驾驶系统必须具备功能安全技术保障,但符合功能安全要求的智能驾驶域控制器测试技术的研究较少。文章以功能安全标准《道路车辆 功能安全》(GB/T 34590)(ISO 26262)为指导,以自动车道保持系统为例,选取2个功能开展危害分析与风险评估,为避免整车危害制定安全目标,再由安全目标导出功能安全要求并将安全要求分配到智能驾驶域控制器。为验证安全要求是否得到满足,编制故障注入测试用例,采用硬件在环测试技术,模拟控制器局域网(CAN)总线信号报文E2E校验错误、信号有效值无效等故障,验证功能安全机制的有效性,为智能驾驶域控制器的功能安全开发及测试验证提供参考。


随着汽车电动化智能化发展,对功能安全提出更高的要求,对此国际标准化组织于2011年发布标准《道路车辆功能安全》(ISO 26262),并于2018年发布第二版,旨在为车辆功能安全的设计、测试提供参考标准。我国基于发布的ISO26262标准制定的《道路车辆功能安全》(GB/T34590)也在2022年更新到第二版[1-2]。功能安全理念在电动助力转向系统(Electronic Power Steer- ing, EPS)、电池管理系统(Battery Management System, BMS)、整车控制单元(Vehicle Control Unit, VCU)开发与测试中也得到很多应用[3-7]。随着汽车智能驾驶技术的快速迭代,自动驾驶系统的功能安全得到越来越多的重视,国外R157以及国内智能网联汽车试点工作的通知,都明确要求智能网联汽车应具备功能安全技术保障[8-11]

本文以自动车道保持系统为例,从危害分析与风险评估到功能安全要求,并提出具体测试用例及基于硬件在环的测试验证参考方法。

1 自动车道保持系统功能安全分析

以自动车道保持系统(Automated Lane Keep- ing System, ALKS)为例,具备功能包括接收处理传感器数据、从其他系统接收角度扭矩/偏航信息、接收驾驶员状态、确定车辆在车道上的位置、计算角度扭矩/偏航、计算加速度/电机扭矩、当感知不足时停用自动车道保持等。本文针对“计算角度扭矩/偏航”“接收驾驶员状态”的功能异常为例,开展危害分析与风险评估,识别潜在车辆危害,制定功能安全目标、功能安全要求[12-14]

1.1 危害分析与风险评估

1.1.1 危害分析

采用危险与可操作性分析(Hazard and Opera- bility Analysis, HAZOP)[15],使用适合的引导词,辨识并确认可能导致的潜在不利结果,选取无、过多、过少、间歇性、相反、未请求、功能锁止7种引导词,本文以“计算角度扭矩/偏航”“接收驾驶员状态”功能为例,识别潜在车辆危害(见表1-表2)。

1.1.2 风险评估

汽车安全完整性等级(Automotive Safety Inte- grity Level, ASIL)共分为A、B、C、D四个等级,通过严重度S、暴露度E、可控性C三个评价因子分析确定的。本文以“当ALKS激活时,ALKS系统不能提供足够的横向调整,导致车辆离开道路”“当ALKS激活时,ALKS系统提供过多的横向调整,导致车辆离开道路”“不适当的驾驶员和ALKS系统交接”为例,评价ASIL等级(见表3-表5)。

表1 采用HAZOP导出潜在故障及危害(功能:计算角度扭矩/偏航)

注:H1表示识别出的第一个潜在车辆危害;H2表示识别出的第二个潜在车辆危害。

表2 采用HAZOP导出潜在故障及危害(功能:接收驾驶员状态)

注:H3表示识别出的第三个潜在车辆危害。

表3 潜在车辆危害H1的ASIL等级评估

注:S3表示严重程度(Severity)等级3;E4表示暴露率(Expo- sure)等级4;C3表示可靠性(Controllability)等级3。

表4 潜在车辆危害H2的ASIL等级评估

表5 潜在车辆危害H3的ASIL等级评估

1.1.3 安全目标

以3个潜在车辆危害为例,制定防止危害事件发生或减轻危害程度的安全目标及其相应的ASIL等级,如表6所示。

表6 功能安全目标(部分)

注:SG(安全目标, Safety Goals)。

1.2 安全要求

表7 功能安全要求(部分)

注:LKA(车道保持辅助系统, Lane Keeping Assist)。

建立相应的功能安全要求(Functional Safety Requirement, FSR),并将安全要求分配到具体的系统要素上,以具体到智能驾驶域控制器为例,如表7所示。

2 测试方法及用例设计

在以上对功能安全分析的基础上,为了验证智能驾驶域控制器能否达到功能安全要求,选取FSR-1-1探讨潜在的测试方法,故障注入方式选用CAN总线注入方式,如表8所示。

表8 FSR-1-1的潜在的测试方法

表9 测试用例(示例)

注:ODD(设计运行范围, Operational Design Domain)。

选取CAN总线故障注入方式,对功能安全需求进行测试验证,编制测试用例,细化测试步骤、预期安全行为表现和判定标准,如表9所示。

3 硬件在环测试

3.1 智能驾驶域控制器功能安全测试方案

将智能驾驶域控制器连接至硬件在环测试系统进行硬件在环仿真(Hardware-In-the-Loop, HIL)测试。在仿真环境中,向智能驾驶域控制器注入各种故障,满足功能安全设计的验证需求。测试系统方案如图1所示。

图1 智能驾驶域控制器 HIL测试系统方案

采用VT System搭建HIL测试系统,包括Vector CAN接口卡、车载以太网接口卡、实时机等硬件资源,模拟毫米波雷达、激光雷达、超声波雷达、惯性测量单元(Inertial Measurement Unit, IMU)电气连接,高性能图站与视频注入盒配合模拟摄像头连接及实现定位/地图数据模拟,为被测智能驾驶域控制器提供电气环境。场景仿真软件用于搭建智能驾驶场景,可任意定义包括道路类型、车道、光照、车辆行驶状态等参数;总线仿真软件与场景仿真软件建立数据交互及时间同步,模拟整车运行必要的传感器、电子控制单元(Electronic Control Unit, ECU)。动力学模型模拟车辆在仿真场景中的动力学反馈,模拟实车运行状态。故障注入测试用例中,通过总线仿真软件注入总线通信故障,也可通过故障注入模块(Fault Injection Unit, FIU)注入开路、短路故障。在总线仿真软件中创建总线信号监控窗口,可实时监控通信报文及测试系统中的各项参数,并保存为log文件,同时可在监控窗口中测量所关注信号跳变情况,判断安全机制的设计是否有效和满足安全需求。

3.2 测试评估

为验证系统设计是否满足功能安全要求,选取编号为FSR-1-1的功能安全故障注入为例,采用CAN总线故障注入方式,模拟方向盘扭矩信号故障,触发安全机制,评估安全机制运行及性能评估。由表10可知,通过对方向盘扭矩信号实施CAN总线故障注入,进行测试验证,测试结果表明在出现故障后,系统的安全机制能正确运行,性能满足要求,符合设计要求。

表10 FSR-1-1的故障注入测试(示例)

4 结论

本文以功能安全标准ISO 26262、GB/T 34590提供的方法作为参考,以自动车道保持系统为例,选取“计算角度扭矩/偏航”“接收驾驶员状态”功能,运用HAZOP分析方法进行危害分析,结合实际运行场景开展风险评估,得到ASIL等级,并为整车危害制定安全目标;把功能安全要求分配给智能驾驶域控制器。选取FSR-1-1设计测试验证方法,编制测试用例,采用硬件闭环测试系统,以故障注入测试为例,验证了功能安全机制的有效性,为智能驾驶域控制器的功能安全开发及测试验证提供了参考。

参考文献

[1] 国家标准化管理委员会.道路车辆 功能安全:GB/T 34590[S].北京:全国汽车标准化技术委员会,2022.

[2] International Organization for Standardization.Road Vehicles-Functionl Safety:ISO 26262[S].Geneva:ISO, 2018.

[3] 孙德明,刘全周,晏江华,等.基于硬件在环的整车控制器功能安全测试技术研究[J].理论与方法,2019,38 (12):45-49.

[4] 张宏伟,秦孔建,王长园,等.基于故障注入的EPS系统功能安全测试方法[C]//2019中国汽车工程学会年会论文集(4).北京:中国汽车工程学会,2019:1793- 1796.

[5] 解坤,罗云,常宏,等.基于故障注入的BMS功能安全测试方法研究[C]//2021中国汽车工程学会年会论文集(4).北京:中国汽车工程学会,2021:1778-1783.

[6] 杜娟.基于CANoe软件的ACC测试系统开发[J].汽车实用技术,2024,49(3):43-47.

[7] 王浩淼,迟文波.基于HIL的电池管理系统功能安全测试研究[J].新型工业化,2022,12(1):84-88.

[8] 刘法旺,李艳文,李国俊,等.欧美日智能网联汽车准入管理研究及启示[J].汽车文摘,2021(5):1-7.

[9] 王春阳,王嘉琦,秦孔建.我国智能网联汽车驾驶辅助准入管理研究[J].汽车工业研究,2024(1):16-20.

[10] 周茂杨,岳亚蛟,徐华伟,等.国际智能网联汽车准入制度进展趋势及其启示[J].电子产品可靠性与环境试验,2023,41(2):109-112.

[11] 佚名.工业和信息化部 公安部 住房和城乡建设部 交通运输部关于开展智能网联汽车准入和上路通行试点工作的通知[J].中华人民共和国公安部公报, 2023(6):7-32.

[12] 孙坤.基于GB/T 34590道路车辆功能安全的概念阶段流程解读[J].科学技术创新,2019(5):56-57.

[13] 楼志江.VCU系统功能安全概念阶段的开发[J].汽车实用技术,2019,44(16):66-69.

[14] 李涛,苏常军,许盛中,等.智能上坡辅助控制系统的功能安全开发[C]//第十四届河南省汽车工程科技学术研讨会论文集.郑州:河南省汽车工程学会,2017: 361-363.

[15] 楼志江.功能安全的危害分析和风险评估方法[J].汽车实用技术,2019,44(15):90-91.

智能汽车设计 关注智能汽车发展,分享智能汽车知识!
评论
  • 什么是互斥量互斥量的应用场合互斥量的API函数基本代码结构互斥量使用举例递归锁递归锁举例总结什么是互斥量在freeRTOS中,多个任务访问一块共享资源,会产生竞争现象。比如马路上只有一个很早以前的电话亭,A、B都想要打电话,然后他们就开始打架了。但是如果A先进去了然后把门锁了,B想进去打电话的话只能在外面等,必须等到A把门锁打开。互斥量的应用场合像freeRTOS的多任务系统,任务A正在使用某个资源,还没用完的时候,任务B也来使用,就可能会导致问题。就比如串口,任务A正在用串口发送数据,此时任务
    二月半 2025-05-18 20:54 115浏览
  • 什么是信号量信号量能干啥信号量的函数实例举例总结什么是信号量简而言之,就是发出通知,接收通知的任务获得通知后去干啥啥。通知有多有少。自定义通知数量的,叫计数型信号量;只有有无(即“0”,“1”)通知的,叫二进制信号量。信号量能干啥资源管理:控制多个任务对共享资源(如外设、内存块)的访问权限,避免竞争条件任务同步 :实现任务间的时序协调(如等待某个事件完成)中断与任务通信:在中断服务程序(ISR)中快速通知任务处理事件(需使用 xxxFromISR 版本的函数)信号量的函数创建二进制信号量函数原型
    二月半 2025-05-18 20:48 111浏览
  • 电磁场的作用主要体现在以下几个方面:首先在能源领域,电磁场是发电、输电的基础。无论是火力发电还是核电站,*终都需要通过电磁感应原理将机械能转化为电能。高压输电线路则利用交变电磁场实现电能的远距离传输,为现代工业和生活提供动力保障。在通信技术方面,电磁波作为电磁场的传播形式,构成了无线通信的基础。从无线电广播到5G移动网络,从卫星通信到光纤传输,本质上都是对特定频段电磁场的**控制和利用。雷达系统通过发射和接收电磁波实现目标探测,在气象预报、航空管制等领域不可huo缺。在医疗领域,电磁场技术为诊断
    锦正茂科技 2025-05-19 13:19 68浏览
  • 电磁场是自然界中一种特殊的物质存在形式,由相互依存且能够相互转化的电场和磁场共同构成。这种无形的物理场充满整个空间,既能够传递电磁力,也能够以电磁波的形式传播能量。电场源于静止或运动的电荷,表现为对带电粒子施加作用力的能力;而磁场则产生于电流或变化的电场,能够影响运动电荷的轨迹。两者通过动态耦合形成统一的电磁场系统,其行为规律由麦克斯韦方程组完整描述。这个方程组包含四个基本方程,分别揭示了电荷如何产生电场、磁场无孤立磁荷的特性、变化磁场激发电场的规律,以及电流与变化电场共同产生磁场的机制。电磁场
    锦正茂科技 2025-05-19 13:07 68浏览
  • 【拆解】+TFT LCD 通用测试仪拆解 目前对于车载行业,显示屏在整车的份额越来越高。各个供应商或者下级供应商都会回针对TFT的开发做规划。那么,在TFT测试方面,他们是如何进行产品开发前的测试和有效性验证的内。是的,无非就是他们公司自己开发点亮治具或者从治具供应商那边购买点亮设备。客户只需要提供客户需求。有能力的供应商就好针对需求进行分解开发。在规定的时间内完成产品的开发和交付。今天我们就来看看用在车载显示屏或者消费电子上面的TFT点亮治具—TFT LCD通用测试仪式怎么设计出来的。 如下就
    zhusx123 2025-05-18 14:07 109浏览
  • 在智能化、数字化与信息化的时代浪潮下,物联网凭借着多频段间的通信协同能力与多协议间的通信兼容能力构建起了一张张无缝互通的IoT设备网络。从Sub-GHz频段到2.4GHz频段,从BLE/Wi-Fi协议到LoRa/Wi-SUN协议,多种频段资源与通信协议不仅推动了智能抄表、智能家居与工业自动化等领域的繁荣发展,还为万物互联的未来愿景奠定了坚实的底层通信基础。然而,随着无线通信技术的高速发展与全球IoT设备数量的持续增长,频段资源的有限性愈发凸显,在科技园区、交通枢纽与CBD等通信密集区域,同一频段
    华普微HOPERF 2025-05-20 11:07 70浏览
  •   在数字技术重塑商业格局的当下,品牌如何借助创新工具实现价值跃升成为企业战略核心。软件开发已从单纯的技术迭代载体,演变为企业连接用户、驱动增长的关键纽带。因此,筛选靠谱的软件开发公司,成为企业数字化转型的重要决策 —— 专业公司凭借技术积累与行业经验定制解决方案,权威公司则以规范服务与交付能力保障项目落地。   筛选靠谱软件开发公司的三大核心标准   标准 1:技术适配性与行业匹配度   技术适配性:优先选择掌握云计算、AI 集成、低代码开发等前沿技术的团队。   行业匹配度:医疗
    华盛恒辉l58ll334744 2025-05-20 15:46 57浏览
  • 北京贞光科技作为三星电机一级代理商,提供全面升级的技术支持、样品供应和供应链保障服务,为客户提供专业、可靠的一站式解决方案,满足AI基础设施不断发展的需求,支持更高效、更强大的人工智能应用计算系统的开发。如需更多产品信息或技术支持,请联系贞光科技。三星电子在被动元件技术领域取得重大突破,推出专为AI服务器应用设计的超小型高容量多层陶瓷电容器(MLCC)。这些新组件解决了现代AI计算基础设施不断增长的电力需求,同时优化了密集服务器环境中的空间利用率。 满足AI服务器电力需求现代AI服务器
    贞光科技 2025-05-20 11:38 70浏览
  • 随着智能硬件设备的快速发展,蓝牙音频语音芯片在智能家居、穿戴设备、车载电子等领域得到广泛应用。蓝牙音频语音芯片凭借其低功耗、高集成度和灵活的通信接口,成为许多开发者的选择。然而,在实际应用中,开发者可能会遇到IC芯片通过串口或MCU通信时无响应的问题。本文将从通信接口配置与故障排查角度,普及相关知识并提供解决方案。一、通信接口基础配置串口接线规则蓝牙芯片的串口通信需遵循“交叉连接”原则:TX(发送端)→ RX(接收端)RX(接收端)→ TX(发送端)若接线错误(如TX-TX或RX-RX直连),数
    广州唯创电子 2025-05-19 09:47 45浏览
  •   头部技术企业核心能力与行业解决方案解析   华盛恒辉科技有限公司   华盛恒辉科技有限公司:是一家专注于高端软件定制开发服务和高端建设的服务机构,致力于为企业提供全面、系统的开发制作方案。在部队政企开发、建设到运营推广领域拥有丰富经验,在教育,工业,医疗,APP,管理,商城,人工智能,部队软件、工业软件、数字化转型、新能源软件、光伏软件、汽车软件,ERP,系统二次开发,CRM等领域有很多成功案例。   五木恒润科技有限公司   五木恒润科技有限公司:是一家专业的部队信息化建设服务单位
    华盛恒辉l58ll334744 2025-05-19 17:18 121浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦