- 回首頁
- 機械工業雜誌
- 歷史雜誌
BSG控制器失效注入測試與驗證技術
作者 陳益新
刊登日期:2018/03/01
前言
本研究主要針對皮帶式啟動發電機控制器(belt starter generator controller, 以下簡稱BSG控制器)進行失效注入(fault injection, FI)測試、驗證所設計之保護機制,使得產品之功能安全符合所需之汽車安全完整性等級(automotive safety integrity level, ASIL);同時於已建立之訊號級動力系統硬體在環驗證平台(Signal-HIL Verification Platform)上發展自動化測試程序以縮短測試時程達到節省成本之目的。
一、安全目標展開
本研究主要目的為驗證控制器的硬體安全功能需求,於開發階段遵循ISO26262國際標準設計流程;由危害分析與風險評估制定系統安全目標(safety goal);接著依序展開驗證動力系統之功能安全需求(functional safety requirement, FSR)、驗證軟、硬體整合層級之技術實現手段(technical safety requirement, TSR)最後再到軟體安全需求(software safety requirement, SSR)與硬體安全需求(hardware safety requirement, HSR)各自的測試目標。本研究藉由訊號級硬體在環測試方法,透過各種故障的注入以驗證控制器硬體之保護功能。
二、控制器硬體測試與驗證架構
為了精確模擬控制器於真實世界運行時間下發生之失效行為,本研究選用即時模擬器(real-time simulator) Opal-RT OP5600作為硬體測試與驗證發展平台;並且於model-based的模擬軟體Matlab/Simulimk下建立驅動器(inverter)、動力馬達等受控模型(plant model)與失效注入開關(fault injection matrix);再將真實控制器與機箱連接形成一條完整的測試迴路,最後利用自行建立之自動化測試程序驗證各項系統保護功能。訊號級控制器硬體在環驗証平台如圖1所示。
圖1 控制器系統功能驗證平台
本研究引入ISO26262設計開發精神,賦予每項測試案例(test case)一個ID;內容、目標等描述如下所示:
VHSR_01-01:
(a)驗證UU相電流比較器迴路參考訊號等於實際項電流值。
(b)驗證UU相電流過電流保護機制之診斷與反應正確作動。
VHSR_01-02:
(c)驗證UD相電流比較器迴路參考訊號等於實際項電流值。
(d)驗證UD相電流過電流保護機制之診斷與反應正確作動。
VHSR_02-01:
(e)驗證VU相電流比較器迴路參考訊號等於實際項電流值。
(f)驗證VU相電流過電流保護機制之診斷與反應正確作動。
VHSR_02-02:
(g)驗證VD相電流比較器迴路參考訊號等於實際項電流值。
(h)驗證VD相電流過電流保護機制之診斷與反應正確作動。
VHSR_03-01:
(i)驗證WU相電流比較器迴路參考訊號等於實際項電流值。
回文章內容列表更完整的內容歡迎訂購 2018年03月號 (單篇費用:參考材化所定價)
主推方案
無限下載/年 5000元
NT$5,000元
訂閱送出