0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电驱动系统的Fail Operational安全设计

汽车电子设计 来源:汽车电子设计 作者:汽车电子设计 2022-11-29 14:15 次阅读

我最近看了两个NXP的设计研讨会《SAFETY CONCEPT FOR HV/LV POWER CONVERTERS》和《FAULT TOLERANT MOTOR CONTROL IN POWERTRAIN APPLICATION》,这两个分别针对将来带有高阶自动辅助驾驶功能的车辆,在动力总成方面的安全性设计。这也代表欧洲的核心观点,随着ADAS的功能往上走,设计的安全性是需要让车停在一个安全的地方。

我不知道这个方向对于成本要求多高,但是这反应欧洲的一个重点设计趋势,和我们注重产品性价比和极致的设计方向是存在很大的分歧的。

1d048f3a-6fac-11ed-8abf-dac502259ad0.png

▲图1.从Fail Safe到Fail Operational

SSL A到SSL G这里的定义,涉及对于驱动系统、转向和驾驶的基本要求,也是对车辆运行状态的定义。代表智能汽车如果真的要做成那样,内部的电驱动动力总成系统的安全设计也提高了。

1d3a854a-6fac-11ed-8abf-dac502259ad0.png

▲图2.欧洲转向L3其实成本很高

Part 1

DC-DC的设计要求

具备自动辅助驾驶汽车中的车载摄像头和传感器收集大量数据,核心计算平台需要实时处理这些数据,以确保车辆保持在正确的车道上并在前往目的地时安全运行。整车计算平台控制对云端通信,根据天气变化和不断变化的道路状况(如绕路和道路碎片)进行规划控制的调整。 目前所有的重要感知、处理和执行部分,都需要实现关键任务系统(包括电源)的冗余。

目前这些涉及安全的设备如何处理电源的问题就成了一个比较大的问题,这里有板级、系统级别多种,在系统层面希望高压转低压DC-DC具备安全冗余。

1d70fe7c-6fac-11ed-8abf-dac502259ad0.png

▲图3.电池原材料价格

具备Fail Safe的DCDC的基本架构:

1d933532-6fac-11ed-8abf-dac502259ad0.png

▲图4.DCDC的Fail Safe设计 从Fail Safe的设计到Fail Operational主要分成三个部分:●功率级:把原来的功率拓扑改为T型结构。●测量级:采用荣誉的算法,来实现对高压端和低压端的采集。

●控制级:围绕MCU层面的冗余设计。

1dbf537e-6fac-11ed-8abf-dac502259ad0.png

▲图5.DCDC的Fail Operational的设计

这里的思路,是把一个DCDC加强,在各个维度通过功能安全分析做加强。当然我也可以通过两个DC-DC的处理,或者在OBC里面再做一些额外功率级别的借用。

1e09b306-6fac-11ed-8abf-dac502259ad0.png

▲图6.大系统上12V的DC-DC架构拓扑的选择

Part 2

驱动系统

在驱动逆变器的设计里面,控制部分主要涵盖6个部分,高压测量、电机温度测量,电机位置测量、相电流检测、控制回路和功率回路。电源和通信部分包括低压供电、高压供电和车载通信。

1e3a8be8-6fac-11ed-8abf-dac502259ad0.png

▲图7.功率逆变器的功能分解

逆变器环节,如果我们加入额外的桥来做冗余,这个可能效果更好一些。这种设计是在成本和体积上面做折衷考虑。

1e71f5ec-6fac-11ed-8abf-dac502259ad0.png

▲图8.额外的功率Leg

1e90a38e-6fac-11ed-8abf-dac502259ad0.png

▲表1.效用分析

小结:我们其实能看到,中国在市场上跑到领先位置,但我们的设计理念和欧洲哪怕在动力总成的思路上,都有很大的差异。当然这不能说谁对谁错,只是一种设计路线的选择。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 逆变器
    +关注

    关注

    283

    文章

    4689

    浏览量

    206299
  • 驱动系统
    +关注

    关注

    3

    文章

    367

    浏览量

    26897
  • SSL
    SSL
    +关注

    关注

    0

    文章

    125

    浏览量

    25721
收藏 人收藏

    评论

    相关推荐

    隔离栅极驱动器选型指南

    隔离式(GI)栅极驱动器在优化碳化硅(SiC)MOSFET性能方面扮演着至关重要的角色,特别是在应对电气化系统日益增长的需求时。随着全球对电力在工业、交通和消费产品中依赖性的加深,SiC技术凭借其
    的头像 发表于 11-11 17:12 259次阅读

    TPA3123使用shutdown 时, 正常工作把shoutdown high = operational后,偶尔音频会出现延迟,怎么解决?

    请问 TPA3123 在使用 shutdown 时, 当在正常工作把 shoutdown high = operational 后, 偶尔音频会出现延迟大概 5-8秒才有输出, 谢谢帮忙.
    发表于 11-08 08:11

    LOTO示波器统计曲线和故障分析pass/fail测试

    虚拟示波器可以应用在工业自动化检测中,除了常规的检测波形和测量值参数以外,由多个行业客户定制和验证的统计曲线和故障分析(pass/fail)功能也为工业自动化检测带来极大的便利。(一)故障分析
    的头像 发表于 08-30 10:07 271次阅读
    LOTO示波器统计曲线和故障分析pass/<b class='flag-5'>fail</b>测试

    【电磁兼容技术案例分享】某民机产品磁影响测试FAIL问题案例

    【电磁兼容技术案例分享】某民机产品磁影响测试FAIL问题案例
    的头像 发表于 08-02 08:17 297次阅读
    【电磁兼容技术案例分享】某民机产品磁影响测试<b class='flag-5'>FAIL</b>问题案例

    【电磁兼容技术案例分享】某产品因LVDS导致静电放电测试FAIL整改案例

    【电磁兼容技术案例分享】某产品因LVDS导致静电放电测试FAIL整改案例
    的头像 发表于 07-26 08:18 364次阅读
    【电磁兼容技术案例分享】某产品因LVDS导致静电放电测试<b class='flag-5'>FAIL</b>整改案例

    Vector推出符合ISO 26262最高安全标准的ECU嵌入式软件

    还需要做到Fail-Operational,即要保证功能的高可用性。   Vector全新的高可用性嵌入式软件使得安全相关系统不仅能够检测故障,而且能够确保可
    的头像 发表于 06-03 17:21 714次阅读

    氢燃料电池发动机因系统接地导致低压传导测试FAIL整改案例

    氢燃料电池发动机因系统接地导致低压传导测试FAIL整改案例
    的头像 发表于 05-30 08:17 383次阅读
    氢燃料电池发动机因<b class='flag-5'>系统</b>接地导致低压传导测试<b class='flag-5'>FAIL</b>整改案例

    【电磁兼容技术案例分享】某车载空调面板因电容导致BCI测试FAIL问题整改案例

    【电磁兼容技术案例分享】某车载空调面板因电容导致BCI测试FAIL问题整改案例
    的头像 发表于 05-23 08:17 1063次阅读
    【电磁兼容技术案例分享】某车载空调面板因电容导致BCI测试<b class='flag-5'>FAIL</b>问题整改案例

    【电磁兼容技术案例分享】某控制器产品PWM采样信号BCI测试FAIL问题案例

    【电磁兼容技术案例分享】某控制器产品PWM采样信号BCI测试FAIL问题案例
    的头像 发表于 05-16 08:16 359次阅读
    【电磁兼容技术案例分享】某控制器产品PWM采样信号BCI测试<b class='flag-5'>FAIL</b>问题案例

    【电磁兼容技术案例分享】某产品因端口跳线导致静电测试FAIL整改案例

    【电磁兼容技术案例分享】某产品因端口跳线导致静电测试FAIL整改案例
    的头像 发表于 04-03 08:16 392次阅读
    【电磁兼容技术案例分享】某产品因端口跳线导致静电测试<b class='flag-5'>FAIL</b>整改案例

    使用TLE9891/TLE9893调试,重新上MCU会报CSC_OC_IS和WD_FAIL_STS两个故障,导致无法驱动电机怎么解决?

    我们在使用TLE9891/TLE9893芯片项目调试中遇到的问题如下: 当我们的APP程序通过BOOT进入时,情况正常,但是掉电后重新上,MCU会报CSC_OC_IS和WD_FAIL_STS两个
    发表于 01-24 06:55

    驱动电机在驱动系统中的作用与构成

    驱动系统驱动电机、电机控制器和减速器三个部分组成(图1、图2)。在车辆行驶过程中,驱动电机通过来自动力蓄电池的电能产生
    发表于 01-22 10:41 2811次阅读
    <b class='flag-5'>驱动</b>电机在<b class='flag-5'>电</b><b class='flag-5'>驱动</b><b class='flag-5'>系统</b>中的作用与构成

    某气体压力传感器产品DBCI测试FAIL整改案例

    某气体压力传感器产品DBCI测试FAIL整改案例
    的头像 发表于 01-13 08:16 532次阅读
    某气体压力传感器产品DBCI测试<b class='flag-5'>FAIL</b>整改案例

    因滤波电路Y电容未锁螺钉导致CE电流法测试FAIL案例

    因滤波电路Y电容未锁螺钉导致CE电流法测试FAIL案例
    的头像 发表于 12-30 08:17 797次阅读
    因滤波电路Y电容未锁螺钉导致CE电流法测试<b class='flag-5'>FAIL</b>案例

    自动驾驶多挡驱动系统的优势与不足

    试验过程中驱动系统发生若选换挡动作不到位、换挡异响、输入轴转速异常波动、润滑油油温异常升高或其他不受控制等异常情况,则终止试验。在试验结束后进行数据分析,来评价
    发表于 12-02 11:32 413次阅读
    自动驾驶多挡<b class='flag-5'>电</b><b class='flag-5'>驱动</b><b class='flag-5'>系统</b>的优势与不足