0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Elektrobit用于失效可操作系统的AUTOSAR软件

Elektrobit 来源:Elektrobit 2024-08-27 14:46 次阅读

过去几十年,驾驶活动发生了巨大变化。从驾驶员手动操控所有驾驶任务到辅助驾驶系统的引入,汽车行业取得了重大发展。同时,这也改变了人们的驾乘体验。

早期,机械和液压系统是汽车操作、控制制动、转向和加速的基础。

但是,随着E/E系统的出现,辅助驾驶E/E系统使驾驶体验得到提升,可协助驾驶员完成加速、制动和转向操作(如车道保持、电子助力转向、紧急制动)。如果检测到辅助驾驶系统故障,系统对驾驶操作的影响将受限,或者系统将完全关闭。机械系统作为可靠的解决方案仍有一席之地。

这种辅助驾驶系统被称为失效安全系统。在这种情况下,系统能够检测出此类与功能安全相关的故障足以,因为从功能安全概念的角度来看,失效安全系统依赖于人类。驾驶员仍需提供驱动力,维持可能已降低的控制水平,直到汽车在电子/电气系统失效时处于安全状态。

这种转变标志着汽车技术和实现这一技术的软件进入新时代。

自动驾驶转变:

随着汽车行业进入自动驾驶时代,当所有驾驶任务完全由自动驾驶E/E系统执行后,新的挑战和机遇随之出现。改善和保持汽车功能安全以及减轻汽车重量是汽车制造商必须解决的主要挑战之一。

传统的机械和液压连接依赖于汽车加速、制动和转向命令,但实际上这些根本无法满足自动驾驶的需求。

更为复杂的线控系统逐渐取代它们完成此类操作,同时改善了功能安全、减轻了汽车重量。这些基于电子传感器和执行器的系统在实现自主功能方面发挥了颠覆性作用,为未来的汽车自动驾驶发展创造了条件。

由于汽车的线控系统不允许失效,因此它们应该高度可靠并且能够正确执行相关命令。

虽然电子系统发生与功能安全相关的故障时,不能选择机械后备,但在达到安全状态(如安全停车)之前,部分性能下降可以接受。但关闭或立即交由驾驶员处理的功能将失效,因此仅失效安全系统不能满足SAE L3 - L5级线控和自动驾驶功能的需求。

要想制造出真正的自动驾驶汽车,必须使用失效可操作系统。与系统故障时依赖人为干预的失效安全系统不同,失效可操作系统必须能够保持连续、可靠地运行。它们可以确保自动驾驶汽车能够在所有领域均安全、可靠地运行。失效可操作系统可提供强大的功能安全保障,使汽车在保持运行完整性的同时检测并响应故障。

失效可操作系统软件为什么可以改变行业规则?

软件在实现失效可操作系统及其成功集成到自动驾驶汽车方面发挥着重要作用。

失效可操作系统应该提供什么样的保障?

失效可操作系统必须能够高度可靠地执行应用软件,为持续服务交付提供保障。

此外,通信软件的执行对于确保处理线控命令时的高可靠通信至关重要。

失效可操作系统通常由2个以主动冗余方式运行的完全冗余子系统构成。这两个子系统均采用静默失效设计,即正确操作或不提供服务,以避免在发生故障时影响其他子系统。

只要运行正常,各子系统就能够控制系统。如果一个子系统失效,另一个子系统将无缝接管,确保设备连续可靠地运行。

为确保服务持续交付,通常还需要硬件层级的冗余和容错。应对系统进行“强化”,以防处理环境中出现故障(如通过执行同一MCU另一个内核上的软件完成)。

失效可操作系统软件的重要性

为满足失效可操作要求,能够实现预期功能安全相关功能的软件必须高度可靠,因此应尽量降低其复杂性和尺寸。

为防止服务意外中断,必须对关键软件进行强化,以防非在同一MCU上执行的关键软件出现故障。具体方法包括使用适当机制确保其免受干扰和在软件分区之间使用特定的可靠通信机制。

各种冗余有助于避免主要、辅助通信信道出现相关失效。如果软件根据较高的质量标准(ASIL D而非ASIL B)开发,则同质冗余合法。

线控制动、转向和加速是当前线控系统的典型用例,这些线控系统在自动驾驶汽车中发挥着关键作用。

现在,这类系统中的几乎所有电子控制单元均采用Classic AUTOSAR软件栈开发而成。为加快线控技术升级(无需机械后备),很多汽车制造商和一级供应商都要求快速、轻松、灵活地采用经过改进的Classic AUTOSAR软件,以满足失效可操作系统的要求。

软件解决方案是实现失效可操作系统的核心,可确保服务持续、可靠地交付。随着自动驾驶汽车的成功推出,失效可操作软件的开发对于确保实现其功能安全、可靠性和高效性至关重要。

汽车软件供应商应快速创新方法,扩展其现有的Classic AUTOSAR软件产品,以满足这些关键要求,并为汽车市场提供符合未来发展趋势且具有竞争力的产品。

凭借软件解决方案,失效可操作系统将成为交通运输的基石,彻底改变移动性,增强功能安全,并改变我们的道路驾驶体验。

Elektrobit的相关解决方案:

用于失效可操作系统的AUTOSAR软件- EB tresos Safety Fail-operational

高度可靠的执行和通信

要实现真正的车辆自动驾驶,失效可操作系统至关重要,而Classic AUTOSAR(汽车开放系统架构)软件解决方案是支持这一转变的关键。

随着汽车行业向SAE L3到L5级自动驾驶汽车迈进,故障安全系统已不再足够。相反,对故障可操作系统的要求是确保在故障期间持续可靠地运行,无需人工干预。

传统的机械和液压连接已无法满足车辆自动驾驶的需求,正逐渐被用于车辆制动和转向指令等活动的更先进的线控系统所取代。通过用电子连接取代机械和液压功能,这些系统在实现自主功能方面发挥了关键作用,为自动驾驶汽车发展创造了条件。

EB tresos Safety Fail-operational采用经过ASIL D安全认证的组件设计,提供Classic AUTOSAR基础软件所必需的全面功能集。这些功能对于未来的自动驾驶和线控系统至关重要,可确保连续任务执行和通信、防止意外服务中断、保证最坏情况执行时间 (WCET),以及简化和降低复杂性。

优点

加速线控系统上市

符合Classic AUTOSAR堆栈的要求有助于快速集成,实现对现有系统的线控技术的无缝升级。

实现灵活方便的应用分离

支持在不同分区中灵活整合质量管理 (QM) 和功能安全应用,无需重新进行系统安全认证,除非需要更改故障可操作相关软件。

确保通过完整功能集保证运行

保证连续运行,满足关键的失效可操作要求,例如保证任务执行、通信、最坏情况执行时间 (WCET) 和防止意外服务中断。

加强早期系统集成和原型开发

凭借对线控系统至关重要的硬件平台的强大支持,EB tresos Safety Fail-operational有助于早期利用并无缝集成到系统原型开发活动中。

主要功能 – 精简高效

EB tresos Safety Fail-operational提供全面的功能集,针对自动驾驶和线控车辆功能的独特安全应用设计需求量身定制,满足严格的故障可操作要求。

Classic AUTOSAR(汽车开放系统架构)兼容组件,通过了ISO 26262 ASIL D SEooC安全认证

支持高可靠性CAN通信

改进了MCU多核和驱动程序支持,提高了处理性能

wKgaombNdluAETaoAAFjtIOYbz8664.png

EB tresos Safety Fail-operational架构图

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AUTOSAR
    +关注

    关注

    10

    文章

    350

    浏览量

    21464
  • 自动驾驶
    +关注

    关注

    783

    文章

    13674

    浏览量

    166096
  • 辅助驾驶系统

    关注

    5

    文章

    84

    浏览量

    16948
  • Elektrobit
    +关注

    关注

    0

    文章

    24

    浏览量

    3536

原文标题:用于失效可操作系统的AUTOSAR软件 - EB tresos Safety Fail-operational

文章出处:【微信号:Elektrobit官方,微信公众号:Elektrobit】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    用于嵌入式系统操作系统

    嵌入式操作系统(Embedded Operating System,简称:EOS)是指用于嵌入式系统操作系统。嵌入式操作系统是一种用途广泛
    发表于 10-28 06:30

    介绍一种适配RT-Thread内核的autosar操作系统

    目是基于autosar3.1的开源代码arctic core,在此基础上,完成在n32g45x上的mcal驱动,适配RT-Thread内核为autosar操作系统。  目前已完成mcal的mcu驱动
    发表于 05-19 15:40

    全球及我国汽车操作系统发展现状分析

    车控操作系统是管理车辆动力、底盘、车身等基础硬件系统软件资源的程序。以欧美为主导,已开展了两轮标准化工作:OSEK/VDX和AUTOSAR。OSEK/VDX主要对
    发表于 07-24 17:09 3125次阅读

    Ubuntu操作系统软件缺陷报告分类及分析

    软件缺陷(Bυg)是造成系统失效的主要原因之一,为了更好地开发软件与修复软件失效,需要对缺陷的分
    发表于 04-23 10:33 5次下载
    Ubuntu<b class='flag-5'>操作系统</b>的<b class='flag-5'>软件</b>缺陷报告分类及分析

    autosar为基础完成n32g45x的驱动,并适配内核为autosar操作系统

    一、项目介绍   随着小米宣布造车,当下“软件定义汽车”的趋势如火如荼,autosar的全称Automotive Open System Architecture,即汽车开放软件架构,这正如TCP
    的头像 发表于 05-26 19:27 3566次阅读
    以<b class='flag-5'>autosar</b>为基础完成n32g45x的驱动,并适配内核为<b class='flag-5'>autosar</b>的<b class='flag-5'>操作系统</b>

    AUTOSAR和OSEK网络管理比较

    AUTOSAR与OSEK二者都是汽车电子软件的标准。OSEK/VDX是基于ECU开发的操作系统标准,AUTOSAR基于整体汽车电子开发的功能标准。
    发表于 09-16 09:42 1665次阅读

    Elektrobit 为新一代 EB corbos Starter Kit 添加基于 AUTOSAR 自适应平台的 OTA 更新功能

    用于软件定义汽车开发 ECU 和分发更新的统包解决方案 在 AUTOSAR 自适应平台上安装、更新、卸载软件的标准化方式,确保功能安全与信息安全,为汽车制造商的汽车
    的头像 发表于 01-31 22:18 568次阅读

    基于AUTOSAR规范的操作系统知识

    汽车电子控制器中目前基本遵循AUTOSAR规范,而其中操作系统作为BSW的重头戏,始终让学习AUTOSAR的同学望而生畏,进而望而却步。所以,今天整理下基于AUTOSAR规范的
    的头像 发表于 02-13 14:03 1576次阅读
    基于<b class='flag-5'>AUTOSAR</b>规范的<b class='flag-5'>操作系统</b>知识

    基于开源软件Elektrobit助力下一代汽车操作系统构建

    然而,传统汽车软件的生命周期往往在10-15年之间,且受到整车内存与资源的限制,修复BUG的成本非常高昂。为了弥合快速发展的开源世界同汽车行业需求之间的鸿沟,Elektrobit推出基于Ubuntu构建的EB corbos Linux
    的头像 发表于 03-23 11:26 1072次阅读

    Elektrobit 选择均联智及为在华 AUTOSAR 软件和工程服务发展伙伴

    这项合作将有助于促进汽车制造商和供应商开发新一代软件定义汽车 上海和宁波2023年7月11日 /美通社/ -- Elektrobit 与均胜电子子公司均联智及日前宣布合作,将通过均联智及向在华汽车
    的头像 发表于 07-11 19:34 513次阅读

    AUTOSAR CP运行时环境与应用软件

    运行时环境(RTE) AUTOSAR CP运行时环境(RTE)是AUTOSAR架构中的核心组件,它实现了AUTOSAR虚拟功能总线(VFB)的接口,并提供了通信基础设施和访问基础软件
    的头像 发表于 10-27 15:44 1288次阅读
    <b class='flag-5'>AUTOSAR</b> CP运行时环境与应用<b class='flag-5'>软件</b>

    AUTOSAR OS操作系统功能特性

    汽车电子系统中的软件任务和中断。它提供了以下功能特性: 任务和中断管理:AUTOSAR OS可以创建、启动、停止和删除任务,并处理中断请求。它可以根据任务的优先级和调度策略来调度任务的执行,确保任务
    的头像 发表于 10-27 16:55 2068次阅读

    Elektrobit已正式推出现成的Classic AUTOSAR和OSEK软件和服务

    Elektrobit现已正式推出现成的Classic AUTOSAR和OSEK软件和服务。无论您的项目大小,我们都能根据您的需求提供可靠且互通的解决方案,同时支持多个汽车制造商规范,并有助于降低
    的头像 发表于 03-26 10:03 394次阅读

    Elektrobit推出全球首个符合汽车功能安全标准的开源操作系统解决方案

    德国埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全应用的EB corbos Linux for Safety Applications,这是全球首个符合汽车功能安全标准的开源操作系统 (OS) 解决方案。
    的头像 发表于 04-24 09:58 713次阅读
    <b class='flag-5'>Elektrobit</b>推出全球首个符合汽车功能安全标准的开源<b class='flag-5'>操作系统</b>解决方案

    面向功能安全应用的汽车开源操作系统解决方案

    在SAE 2024国际汽车安全大会上,Elektrobit的Linux专家王红燕在操作系统与芯片技术的分论坛上为大家带来了“面向功能安全应用的汽车开源操作系统解决方案”主题演讲。
    的头像 发表于 09-27 09:21 404次阅读
    面向功能安全应用的汽车开源<b class='flag-5'>操作系统</b>解决方案