以如何提供自动驾驶体验为中心的竞争主导了当今汽车行业的发展。为此,汽车的E/E架构正在发生变化,目标是要提高计算能力以及开发的灵活性,并实现嵌入式软件的更新迭代能力。集中式高性能ECU就是这一目标的最终产物。Vector为此专门在本文中介绍了如何确保功能安全的概念,我们不妨来看一看。
高性能ECU的功能安全
基于MPU的高性能ECU的硬件和软件结构与传统的基于MCU的传统ECU不同。安全目标发生了变化。到目前为止,使用的Fail-safe系统在故障情况下确保系统切换并处于一个确定的安全状态。这种系统在未来将被Fail-operational系统所补充或取代。即使在发生故障时,这些系统也能提供一定程度的功能可靠性。根据目前的技术,Fail-operational系统需要MPU和MCU的结合才能实现。这就提出了如何最好地分配安全要求的问题。新的编程语言(如C++)、OTA和POSIX操作系统的使用也带来了额外的挑战。
FAIL-SAFE与FAIL-OPERATIONAL
如今,汽车上几乎所有的系统都被设计为“单通道”工作。“单通道”意味着如果从传感器通过逻辑到执行器的链条中的一个元素发生故障,那么整个系统就会失效。例如,引入第二传感器或MCU的冗余,专门用于可靠地检测该链中的故障。如果发生错误,必须建立一个安全状态。这通常通过复位ECU来完