基于ISO26262的恩智浦BMS安全解决方案.doc

基于ISO26262的恩智浦BMS安全解决方案.doc

ID:27870505

大小:123.50 KB

页数:4页

时间:2018-12-06

基于ISO26262的恩智浦BMS安全解决方案.doc_第1页
基于ISO26262的恩智浦BMS安全解决方案.doc_第2页
基于ISO26262的恩智浦BMS安全解决方案.doc_第3页
基于ISO26262的恩智浦BMS安全解决方案.doc_第4页
资源描述:

《基于ISO26262的恩智浦BMS安全解决方案.doc》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、基于ISO26262的恩智浦BMS安全解决方案  随着汽车电子软硬件复杂程度日趋提高,来自系统失效和随机硬件失效的风险也日益增加了。汽车电子行业标准ISO26262的发布,使得人们对车辆设计的功能安全有更深入的理解,从而对评估、避免这些风险提供了可靠的流程保证。  一、BMS简介  BMS即BatteryManagementSystem,电池管理系统的意思。作为新能源汽车“三电”核心技术之一,BMS在HEV/EV上扮演重要作用。广义上,BMS包含传统的12/24V铅酸电池管理,这里讨论的BMS主要是针对HEV/EV的动力电池管理,从48V

2、的弱混动到500V以上的全电动,恩智浦的BMS解决方案都可以覆盖。  一般来说,BMS由一个主控单元和多个从控单元组成,从控单元直接连接电池包(BatteryPack),采集电池的电压、电流和温度等,主控单元通过CAN总线或DaisyChain(菊花链)通信等方式管理多个从控单元。  按照新能源汽车对电池管理的需求,BMS具备的功能包括SOC/SOH估算、故障诊断、均衡控制、热管理和充电管理等。SOC即电池荷电状态,用于衡量电池剩余电量,对于判断汽车可行驶里程十分重要。故障诊断用于判断电池的当前状态,及时正确识别电池充放电过程中的过压、欠

3、压、过温等异常情况有助于避免事故发生。均衡控制主要是消除单体电池之间的容量差异,达到一致性,延长电池使用寿命。    图1电池管理系统BMS架构  二、BMS功能安全开发流程简介  ISO26262定义的功能安全标准涵盖了产品的管理、开发、生产、经营、服务和报废等阶段,覆盖产品的整个生命周期,产品开发时主要关注的阶段有概念、系统级开发、硬件开发和软件开发等阶段。在功能安全概念阶段要做系统危害分析(HazardAnalysis)和风险评估(RiskAssessment),得出汽车安全完整性等级ASIL(AutomoTIveSafetyInt

4、egrityLevel)。ISO26262标准规定了A到D四个安全等级,其中D级为最高等级,相应的需求最为苛刻。一般而言,主流车厂认为BMS应该需要达到的安全等级至少是ASIL-C。在得出安全等级ASIL后,需要设立安全目标(SafetyGoal),并提出相应的安全需求(SafetyRequirement)和安全机制(SafetyMechanism),并在必要的时候做功能安全等级分解。ISO26262给出了三个指标:单点故障指标SPFM,潜在故障指标LFM和随机硬件失效指标PMHF,用于去评估系统的安全性等级。    图2ISO26262

5、安全生命周期  例如,在BMS开发过程中,对BMS的危害分析有过压(过充)、欠压、过温和过流等危害事件,如过压可能是一个比较严重的事件,尤其长时间对电池过充会导致电池性能下降和不可恢复性损坏,甚至导致电池变形、漏液情况发生,通过对过充这个事件进行危害分析和风险评估,得出其安全等级是ASIL-C或者ASIL-D(在不同应用场景下分析下得出的安全等级可能不一样),那么系统的安全目标就是BMS应该能及时发现电池过充情况并作出处理,对应地,要从单点失效和潜在失效等方面考虑设计安全机制,最后用前面提到的度量指标进行安全性评估。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。