0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Elektrobit用于失效可操作系統(tǒng)的AUTOSAR軟件

Elektrobit ? 來源:Elektrobit ? 2024-08-27 14:46 ? 次閱讀

過去幾十年,駕駛活動(dòng)發(fā)生了巨大變化。從駕駛員手動(dòng)操控所有駕駛?cè)蝿?wù)到輔助駕駛系統(tǒng)的引入,汽車行業(yè)取得了重大發(fā)展。同時(shí),這也改變了人們的駕乘體驗(yàn)。

早期,機(jī)械和液壓系統(tǒng)是汽車操作、控制制動(dòng)、轉(zhuǎn)向和加速的基礎(chǔ)。

但是,隨著E/E系統(tǒng)的出現(xiàn),輔助駕駛E/E系統(tǒng)使駕駛體驗(yàn)得到提升,可協(xié)助駕駛員完成加速、制動(dòng)和轉(zhuǎn)向操作(如車道保持、電子助力轉(zhuǎn)向、緊急制動(dòng))。如果檢測到輔助駕駛系統(tǒng)故障,系統(tǒng)對(duì)駕駛操作的影響將受限,或者系統(tǒng)將完全關(guān)閉。機(jī)械系統(tǒng)作為可靠的解決方案仍有一席之地。

這種輔助駕駛系統(tǒng)被稱為失效安全系統(tǒng)。在這種情況下,系統(tǒng)能夠檢測出此類與功能安全相關(guān)的故障足以,因?yàn)閺墓δ馨踩拍畹慕嵌葋砜?,失效安全系統(tǒng)依賴于人類。駕駛員仍需提供驅(qū)動(dòng)力,維持可能已降低的控制水平,直到汽車在電子/電氣系統(tǒng)失效時(shí)處于安全狀態(tài)。

這種轉(zhuǎn)變標(biāo)志著汽車技術(shù)和實(shí)現(xiàn)這一技術(shù)的軟件進(jìn)入新時(shí)代。

自動(dòng)駕駛轉(zhuǎn)變:

隨著汽車行業(yè)進(jìn)入自動(dòng)駕駛時(shí)代,當(dāng)所有駕駛?cè)蝿?wù)完全由自動(dòng)駕駛E/E系統(tǒng)執(zhí)行后,新的挑戰(zhàn)和機(jī)遇隨之出現(xiàn)。改善和保持汽車功能安全以及減輕汽車重量是汽車制造商必須解決的主要挑戰(zhàn)之一。

傳統(tǒng)的機(jī)械和液壓連接依賴于汽車加速、制動(dòng)和轉(zhuǎn)向命令,但實(shí)際上這些根本無法滿足自動(dòng)駕駛的需求。

更為復(fù)雜的線控系統(tǒng)逐漸取代它們完成此類操作,同時(shí)改善了功能安全、減輕了汽車重量。這些基于電子傳感器和執(zhí)行器的系統(tǒng)在實(shí)現(xiàn)自主功能方面發(fā)揮了顛覆性作用,為未來的汽車自動(dòng)駕駛發(fā)展創(chuàng)造了條件。

由于汽車的線控系統(tǒng)不允許失效,因此它們應(yīng)該高度可靠并且能夠正確執(zhí)行相關(guān)命令。

雖然電子系統(tǒng)發(fā)生與功能安全相關(guān)的故障時(shí),不能選擇機(jī)械后備,但在達(dá)到安全狀態(tài)(如安全停車)之前,部分性能下降可以接受。但關(guān)閉或立即交由駕駛員處理的功能將失效,因此僅失效安全系統(tǒng)不能滿足SAE L3 - L5級(jí)線控和自動(dòng)駕駛功能的需求。

要想制造出真正的自動(dòng)駕駛汽車,必須使用失效可操作系統(tǒng)。與系統(tǒng)故障時(shí)依賴人為干預(yù)的失效安全系統(tǒng)不同,失效可操作系統(tǒng)必須能夠保持連續(xù)、可靠地運(yùn)行。它們可以確保自動(dòng)駕駛汽車能夠在所有領(lǐng)域均安全、可靠地運(yùn)行。失效可操作系統(tǒng)可提供強(qiáng)大的功能安全保障,使汽車在保持運(yùn)行完整性的同時(shí)檢測并響應(yīng)故障。

失效可操作系統(tǒng)軟件為什么可以改變行業(yè)規(guī)則?

軟件在實(shí)現(xiàn)失效可操作系統(tǒng)及其成功集成到自動(dòng)駕駛汽車方面發(fā)揮著重要作用。

失效可操作系統(tǒng)應(yīng)該提供什么樣的保障?

失效可操作系統(tǒng)必須能夠高度可靠地執(zhí)行應(yīng)用軟件,為持續(xù)服務(wù)交付提供保障。

此外,通信軟件的執(zhí)行對(duì)于確保處理線控命令時(shí)的高可靠通信至關(guān)重要。

失效可操作系統(tǒng)通常由2個(gè)以主動(dòng)冗余方式運(yùn)行的完全冗余子系統(tǒng)構(gòu)成。這兩個(gè)子系統(tǒng)均采用靜默失效設(shè)計(jì),即正確操作或不提供服務(wù),以避免在發(fā)生故障時(shí)影響其他子系統(tǒng)。

只要運(yùn)行正常,各子系統(tǒng)就能夠控制系統(tǒng)。如果一個(gè)子系統(tǒng)失效,另一個(gè)子系統(tǒng)將無縫接管,確保設(shè)備連續(xù)可靠地運(yùn)行。

為確保服務(wù)持續(xù)交付,通常還需要硬件層級(jí)的冗余和容錯(cuò)。應(yīng)對(duì)系統(tǒng)進(jìn)行“強(qiáng)化”,以防處理環(huán)境中出現(xiàn)故障(如通過執(zhí)行同一MCU另一個(gè)內(nèi)核上的軟件完成)。

失效可操作系統(tǒng)軟件的重要性

為滿足失效可操作要求,能夠?qū)崿F(xiàn)預(yù)期功能安全相關(guān)功能的軟件必須高度可靠,因此應(yīng)盡量降低其復(fù)雜性和尺寸。

為防止服務(wù)意外中斷,必須對(duì)關(guān)鍵軟件進(jìn)行強(qiáng)化,以防非在同一MCU上執(zhí)行的關(guān)鍵軟件出現(xiàn)故障。具體方法包括使用適當(dāng)機(jī)制確保其免受干擾和在軟件分區(qū)之間使用特定的可靠通信機(jī)制。

各種冗余有助于避免主要、輔助通信信道出現(xiàn)相關(guān)失效。如果軟件根據(jù)較高的質(zhì)量標(biāo)準(zhǔn)(ASIL D而非ASIL B)開發(fā),則同質(zhì)冗余合法。

線控制動(dòng)、轉(zhuǎn)向和加速是當(dāng)前線控系統(tǒng)的典型用例,這些線控系統(tǒng)在自動(dòng)駕駛汽車中發(fā)揮著關(guān)鍵作用。

現(xiàn)在,這類系統(tǒng)中的幾乎所有電子控制單元均采用Classic AUTOSAR軟件棧開發(fā)而成。為加快線控技術(shù)升級(jí)(無需機(jī)械后備),很多汽車制造商和一級(jí)供應(yīng)商都要求快速、輕松、靈活地采用經(jīng)過改進(jìn)的Classic AUTOSAR軟件,以滿足失效可操作系統(tǒng)的要求。

軟件解決方案是實(shí)現(xiàn)失效可操作系統(tǒng)的核心,可確保服務(wù)持續(xù)、可靠地交付。隨著自動(dòng)駕駛汽車的成功推出,失效可操作軟件的開發(fā)對(duì)于確保實(shí)現(xiàn)其功能安全、可靠性和高效性至關(guān)重要。

汽車軟件供應(yīng)商應(yīng)快速創(chuàng)新方法,擴(kuò)展其現(xiàn)有的Classic AUTOSAR軟件產(chǎn)品,以滿足這些關(guān)鍵要求,并為汽車市場提供符合未來發(fā)展趨勢且具有競爭力的產(chǎn)品。

憑借軟件解決方案,失效可操作系統(tǒng)將成為交通運(yùn)輸?shù)幕瑥氐赘淖円苿?dòng)性,增強(qiáng)功能安全,并改變我們的道路駕駛體驗(yàn)。

Elektrobit的相關(guān)解決方案:

用于失效可操作系統(tǒng)的AUTOSAR軟件- EB tresos Safety Fail-operational

高度可靠的執(zhí)行和通信

要實(shí)現(xiàn)真正的車輛自動(dòng)駕駛,失效可操作系統(tǒng)至關(guān)重要,而Classic AUTOSAR(汽車開放系統(tǒng)架構(gòu))軟件解決方案是支持這一轉(zhuǎn)變的關(guān)鍵。

隨著汽車行業(yè)向SAE L3到L5級(jí)自動(dòng)駕駛汽車邁進(jìn),故障安全系統(tǒng)已不再足夠。相反,對(duì)故障可操作系統(tǒng)的要求是確保在故障期間持續(xù)可靠地運(yùn)行,無需人工干預(yù)。

傳統(tǒng)的機(jī)械和液壓連接已無法滿足車輛自動(dòng)駕駛的需求,正逐漸被用于車輛制動(dòng)和轉(zhuǎn)向指令等活動(dòng)的更先進(jìn)的線控系統(tǒng)所取代。通過用電子連接取代機(jī)械和液壓功能,這些系統(tǒng)在實(shí)現(xiàn)自主功能方面發(fā)揮了關(guān)鍵作用,為自動(dòng)駕駛汽車發(fā)展創(chuàng)造了條件。

EB tresos Safety Fail-operational采用經(jīng)過ASIL D安全認(rèn)證的組件設(shè)計(jì),提供Classic AUTOSAR基礎(chǔ)軟件所必需的全面功能集。這些功能對(duì)于未來的自動(dòng)駕駛和線控系統(tǒng)至關(guān)重要,可確保連續(xù)任務(wù)執(zhí)行和通信、防止意外服務(wù)中斷、保證最壞情況執(zhí)行時(shí)間 (WCET),以及簡化和降低復(fù)雜性。

優(yōu)點(diǎn)

加速線控系統(tǒng)上市

符合Classic AUTOSAR堆棧的要求有助于快速集成,實(shí)現(xiàn)對(duì)現(xiàn)有系統(tǒng)的線控技術(shù)的無縫升級(jí)。

實(shí)現(xiàn)靈活方便的應(yīng)用分離

支持在不同分區(qū)中靈活整合質(zhì)量管理 (QM) 和功能安全應(yīng)用,無需重新進(jìn)行系統(tǒng)安全認(rèn)證,除非需要更改故障可操作相關(guān)軟件。

確保通過完整功能集保證運(yùn)行

保證連續(xù)運(yùn)行,滿足關(guān)鍵的失效可操作要求,例如保證任務(wù)執(zhí)行、通信、最壞情況執(zhí)行時(shí)間 (WCET) 和防止意外服務(wù)中斷。

加強(qiáng)早期系統(tǒng)集成和原型開發(fā)

憑借對(duì)線控系統(tǒng)至關(guān)重要的硬件平臺(tái)的強(qiáng)大支持,EB tresos Safety Fail-operational有助于早期利用并無縫集成到系統(tǒng)原型開發(fā)活動(dòng)中。

主要功能 – 精簡高效

EB tresos Safety Fail-operational提供全面的功能集,針對(duì)自動(dòng)駕駛和線控車輛功能的獨(dú)特安全應(yīng)用設(shè)計(jì)需求量身定制,滿足嚴(yán)格的故障可操作要求。

Classic AUTOSAR(汽車開放系統(tǒng)架構(gòu))兼容組件,通過了ISO 26262 ASIL D SEooC安全認(rèn)證

支持高可靠性CAN通信

改進(jìn)了MCU多核和驅(qū)動(dòng)程序支持,提高了處理性能

wKgaombNdluAETaoAAFjtIOYbz8664.png

EB tresos Safety Fail-operational架構(gòu)圖

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • AUTOSAR
    +關(guān)注

    關(guān)注

    10

    文章

    339

    瀏覽量

    21356
  • 自動(dòng)駕駛
    +關(guān)注

    關(guān)注

    781

    文章

    13449

    瀏覽量

    165247
  • 輔助駕駛系統(tǒng)
    +關(guān)注

    關(guān)注

    5

    文章

    84

    瀏覽量

    16929
  • Elektrobit
    +關(guān)注

    關(guān)注

    0

    文章

    21

    瀏覽量

    3525

原文標(biāo)題:用于失效可操作系統(tǒng)的AUTOSAR軟件 - EB tresos Safety Fail-operational

文章出處:【微信號(hào):Elektrobit官方,微信公眾號(hào):Elektrobit】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    用于嵌入式系統(tǒng)操作系統(tǒng)

    嵌入式操作系統(tǒng)(Embedded Operating System,簡稱:EOS)是指用于嵌入式系統(tǒng)操作系統(tǒng)。嵌入式操作系統(tǒng)是一種用途廣泛
    發(fā)表于 10-28 06:30

    介紹一種適配RT-Thread內(nèi)核的autosar操作系統(tǒng)

    目是基于autosar3.1的開源代碼arctic core,在此基礎(chǔ)上,完成在n32g45x上的mcal驅(qū)動(dòng),適配RT-Thread內(nèi)核為autosar操作系統(tǒng)。??目前已完成mcal的mcu驅(qū)動(dòng)
    發(fā)表于 05-19 15:40

    用于Android手機(jī)操作系統(tǒng)VideoEngine

    用于Android手機(jī)操作系統(tǒng)VideoEngine Global IP Solutions(GIPS)公司宣布,率先推出用于Android手機(jī)操作系統(tǒng)的GIPS VideoEngi
    發(fā)表于 04-17 10:15 ?2020次閱讀

    全球及我國汽車操作系統(tǒng)發(fā)展現(xiàn)狀分析

    車控操作系統(tǒng)是管理車輛動(dòng)力、底盤、車身等基礎(chǔ)硬件系統(tǒng)軟件資源的程序。以歐美為主導(dǎo),已開展了兩輪標(biāo)準(zhǔn)化工作:OSEK/VDX和AUTOSAR。OSEK/VDX主要對(duì)
    發(fā)表于 07-24 17:09 ?3051次閱讀

    Ubuntu操作系統(tǒng)軟件缺陷報(bào)告分類及分析

    軟件缺陷(Bυg)是造成系統(tǒng)失效的主要原因之一,為了更好地開發(fā)軟件與修復(fù)軟件失效,需要對(duì)缺陷的分
    發(fā)表于 04-23 10:33 ?5次下載
    Ubuntu<b class='flag-5'>操作系統(tǒng)</b>的<b class='flag-5'>軟件</b>缺陷報(bào)告分類及分析

    autosar為基礎(chǔ)完成n32g45x的驅(qū)動(dòng),并適配內(nèi)核為autosar操作系統(tǒng)

    一、項(xiàng)目介紹 ? 隨著小米宣布造車,當(dāng)下“軟件定義汽車”的趨勢如火如荼,autosar的全稱Automotive Open System Architecture,即汽車開放軟件架構(gòu),這正如TCP
    的頭像 發(fā)表于 05-26 19:27 ?3449次閱讀
    以<b class='flag-5'>autosar</b>為基礎(chǔ)完成n32g45x的驅(qū)動(dòng),并適配內(nèi)核為<b class='flag-5'>autosar</b>的<b class='flag-5'>操作系統(tǒng)</b>

    AUTOSAR和OSEK網(wǎng)絡(luò)管理比較

    AUTOSAR與OSEK二者都是汽車電子軟件的標(biāo)準(zhǔn)。OSEK/VDX是基于ECU開發(fā)的操作系統(tǒng)標(biāo)準(zhǔn),AUTOSAR基于整體汽車電子開發(fā)的功能標(biāo)準(zhǔn)。
    發(fā)表于 09-16 09:42 ?1612次閱讀

    Elektrobit 為新一代 EB corbos Starter Kit 添加基于 AUTOSAR 自適應(yīng)平臺(tái)的 OTA 更新功能

    用于軟件定義汽車開發(fā)?ECU 和分發(fā)更新的統(tǒng)包解決方案 在?AUTOSAR 自適應(yīng)平臺(tái)上安裝、更新、卸載軟件的標(biāo)準(zhǔn)化方式,確保功能安全與信息安全,為汽車制造商的汽車
    的頭像 發(fā)表于 01-31 22:18 ?516次閱讀

    基于AUTOSAR規(guī)范的操作系統(tǒng)知識(shí)

    汽車電子控制器中目前基本遵循AUTOSAR規(guī)范,而其中操作系統(tǒng)作為BSW的重頭戲,始終讓學(xué)習(xí)AUTOSAR的同學(xué)望而生畏,進(jìn)而望而卻步。所以,今天整理下基于AUTOSAR規(guī)范的
    的頭像 發(fā)表于 02-13 14:03 ?1492次閱讀
    基于<b class='flag-5'>AUTOSAR</b>規(guī)范的<b class='flag-5'>操作系統(tǒng)</b>知識(shí)

    基于開源軟件,Elektrobit助力下一代汽車操作系統(tǒng)構(gòu)建

    然而,傳統(tǒng)汽車軟件的生命周期往往在10-15年之間,且受到整車內(nèi)存與資源的限制,修復(fù)BUG的成本非常高昂。為了彌合快速發(fā)展的開源世界同汽車行業(yè)需求之間的鴻溝,Elektrobit推出基于Ubuntu構(gòu)建的EB corbos Linux
    的頭像 發(fā)表于 03-23 11:26 ?1000次閱讀

    Elektrobit 選擇均聯(lián)智及為在華 AUTOSAR 軟件和工程服務(wù)發(fā)展伙伴

    這項(xiàng)合作將有助于促進(jìn)汽車制造商和供應(yīng)商開發(fā)新一代軟件定義汽車 上海和寧波2023年7月11日 /美通社/ -- Elektrobit 與均勝電子子公司均聯(lián)智及日前宣布合作,將通過均聯(lián)智及向在華汽車
    的頭像 發(fā)表于 07-11 19:34 ?450次閱讀

    AUTOSAR CP運(yùn)行時(shí)環(huán)境與應(yīng)用軟件

    運(yùn)行時(shí)環(huán)境(RTE) AUTOSAR CP運(yùn)行時(shí)環(huán)境(RTE)是AUTOSAR架構(gòu)中的核心組件,它實(shí)現(xiàn)了AUTOSAR虛擬功能總線(VFB)的接口,并提供了通信基礎(chǔ)設(shè)施和訪問基礎(chǔ)軟件
    的頭像 發(fā)表于 10-27 15:44 ?1169次閱讀
    <b class='flag-5'>AUTOSAR</b> CP運(yùn)行時(shí)環(huán)境與應(yīng)用<b class='flag-5'>軟件</b>

    AUTOSAR OS操作系統(tǒng)功能特性

    汽車電子系統(tǒng)中的軟件任務(wù)和中斷。它提供了以下功能特性: 任務(wù)和中斷管理:AUTOSAR OS可以創(chuàng)建、啟動(dòng)、停止和刪除任務(wù),并處理中斷請(qǐng)求。它可以根據(jù)任務(wù)的優(yōu)先級(jí)和調(diào)度策略來調(diào)度任務(wù)的執(zhí)行,確保任務(wù)
    的頭像 發(fā)表于 10-27 16:55 ?1845次閱讀

    Elektrobit已正式推出現(xiàn)成的Classic AUTOSAR和OSEK軟件和服務(wù)

    Elektrobit現(xiàn)已正式推出現(xiàn)成的Classic AUTOSAR和OSEK軟件和服務(wù)。無論您的項(xiàng)目大小,我們都能根據(jù)您的需求提供可靠且互通的解決方案,同時(shí)支持多個(gè)汽車制造商規(guī)范,并有助于降低
    的頭像 發(fā)表于 03-26 10:03 ?317次閱讀

    Elektrobit推出全球首個(gè)符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng)解決方案

    德國埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全應(yīng)用的EB corbos Linux for Safety Applications,這是全球首個(gè)符合汽車功能安全標(biāo)準(zhǔn)的開源操作系統(tǒng) (OS) 解決方案。
    的頭像 發(fā)表于 04-24 09:58 ?629次閱讀
    <b class='flag-5'>Elektrobit</b>推出全球首個(gè)符合汽車功能安全標(biāo)準(zhǔn)的開源<b class='flag-5'>操作系統(tǒng)</b>解決方案