功能安全实车测试新突破:故障注入技术的创新实践

发布者:HarmoniousDream最新更新时间:2025-02-27 来源: elecfans关键字:功能安全 手机看文章 扫描二维码
随时随地手机看文章

a53a825a-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

引言


随着智能网联汽车技术的飞速发展,驾乘体验和出行效率得到了大幅提升,人们对其安全性的关注也越来越高。为确保行车安全,ISO 26262等功能安全标准对汽车电子电气系统提出了严格的要求,其中故障注入测试是验证系统安全机制有效性的重要手段。基于故障注入的功能安全测试旨在验证智能网联汽车的硬件及软件系统在各种故障情况下的稳定性和可靠性(在系统故障时是否能够进入安全状态或执行预定的安全操作),其关键要点包括故障模拟、故障响应评估和安全功能验证。台架或仿真环境下的功能安全测试,由于模型精度和置信度、系统完整性等问题,难以完全反映真实行驶状态下系统的表现。本文将重点介绍如何在真实行驶工况下自动化模拟各类故障场景,全面验证系统的故障检测、安全响应等机制,更加真实地评估系统的功能安全性能。

a541a7e2-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

功能安全实车测试设备

a54cff98-f3e5-11ef-9434-92fbcf53809c.jpg?imageView2/2/w/1000

功能安全实车测试设备架构如上图所示,北汇信息推出的功能安全实车测试设备主要由五大部分组成:

自动化控制系统:选用CANoe进行硬件配置、虚拟网关路由、测试页面开发等;选用vTESTstudio进行测试脚本编辑和管理。

故障注入硬件设备:选用Vector VN及VT系列板卡,配备视频故障注入板卡、电气故障注入板卡等定制化设备,实现各类通信数据的收发。

测量设备:选用组合惯导真值设备、传感器设备,进行车辆运动状态的实时检测。

定制化连接器:用于硬件通道资源的映射管理,便于控制器/对手件的快速切换。

供电设备:选用220V便携式电源及程控电源,用于硬件设备及控制器供电。

其核心原理为:将故障注入硬件设备串接在控制器与对手件之间,进行不同类型数据(如CAN/Ethernet总线、I/O、视频、超声波等)的收发,通过CANoe对通信数据的处理及硬件设备的配置,实现通信数据、通信链路、物理链路连接及供电四大类型故障场景的构造;再结合总线信号实时监控及测量设备实时检测车辆状态,验证系统的故障检测、安全响应机制,完成系统功能安全性能评估。

a55b7a50-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

功能安全故障场景实现
如上所述,功能安全测试的故障场景从产生机制的角度主要包含四大类,这些不同类型的故障注入能够全面验证系统的故障检测、诊断和安全响应机制,确保系统在各类故障场景下都能保持安全状态:

通信数据故障:传感器、执行器及控制器信号值异常;如摄像头图像质量故障(颜色异常、花屏、遮挡、欠爆过曝等)、轮速信号异常(偏移、卡滞、扰动等)、制动踏板位移传感器故障、制动液位传感器故障、非预期转向、非预期加速等。

通信链路故障:通信中断、丢失、延时等;如CAN总线Bus-off、丢帧、延时,TCP/UDP断连、报文周期不稳定,GMSL链路故障(如摄像头断流、黑帧、丢帧、卡滞、延时、多相机不同步等)。

物理链路连接故障:线束开路、短路(对电、对地、引脚之间)等连接故障。

供电故障:电源波动、过压欠压等异常。

a5632b06-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

简易高效的设备使用性

除了功能安全故障场景的覆盖度、测试的全面性,友好的测试页面、测试模式一键切换、测试项目快速切换、全自动化测试、数据记录分析等功能可大幅提升设备的使用效率。

1.友好的测试页面
使用CANoe的Panel Designer功能设计清晰直观、交互便利的标准化测试页面。

a56bcbee-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

测试页面示意图

2.测试模式一键切换
在实车测试过程中,通过三通板卡可实现故障模式、非故障模式的一键切换,且当测试设备意外停止运行或断电后,自动切换至非故障模式,确保车辆可正常运行。

3.测试项目快速切换

测试项目切换包括硬件设备切换和测试工程适配。
硬件设备切换:通过定制化连接器,一端与故障注入硬件资源一一映射,另一端为标准接插件(如DB9、橡胶头、车载以太网接插件),只需插拔控制器/对手件端接插件即可实现硬件的快速切换。

测试工程适配:测试工程切换主要工作量是通信数据库文件的更新,可通过代码生成工具将标准数据库文件转化为.can文件加载到CANoe中简单配置后编译运行,无需大量手敲代码,大幅减少工程开发量,缩短项目切换周期。

4.全自动化测试

集成可程控的硬件设备、测试软件CANoe、自动化测试软件vTESTstudio,可实现功能安全实车全自动化测试,用户只需运行测试脚本即可,提高测试效率,降低测试风险。

5.数据记录分析

CANoe不仅可以记录分析CAN/Ethernet总线报文数据,也支持外接USB摄像头记录视频数据,便于对测试过程中车辆仪表/大屏的监控。

a5810478-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

灵活的产品形态

功能安全实车测试设备可标准化、可定制化。标准化设备硬件资源类型、通道数量固定,构造的故障有限,可覆盖法规标准功能安全测试的最低要求;定制化设备硬件资源类型、通道数量可根据实际需求配置,可全面覆盖各类故障模拟,提高功能安全测试的覆盖度。

a5902a2a-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

左-标准化设备,右-定制化设备

a5a1c15e-f3e5-11ef-9434-92fbcf53809c.png?imageView2/2/w/1000

结语功能安全测试是保障汽车智能化系统可靠运行的重要手段,通过科学的测试方法和严谨的验证流程,能够有效发现潜在安全隐患,为智能化功能的安全落地提供有力保障,为用户带来可靠的智能化体验。北汇信息是一家专注于汽车电子测试的高新技术企业,借助合作伙伴Vector的软硬件工具,为客户提供覆盖智驾/座舱/动力/底盘/车控及MiL/SiL/HiL/ViL/实车的全域全链测试解决方案及相关测试服务,助力汽车电子产品的研发测试和快速迭代。


关键字:功能安全 引用地址:功能安全实车测试新突破:故障注入技术的创新实践

上一篇:电动交通的未来 | 从ISO 15118-20到兆瓦充电系统(MCS)及软件在环(SIL)一致性测
下一篇:南芯科技谈ADAS系统对电源芯片的核心需求

推荐阅读最新更新时间:2026-03-19 22:04

Motive公司推出人工智能驾驶安全功能
12月9日,面向实体运营的人工智能平台Motive发布了一系列全新人工智能驾驶安全(AI Driver Safety)功能,包括车道偏离检测(Lane Swerving Detection)、吸烟检测(Smoking Detection)和前向停车检测(Forward Parking Detection),旨在及早发现并可靠预测高风险驾驶行为。这些新功能旨在让驾驶员和企业实时了解可能导致严重道路事故的行为,从而更快地进行干预,防患于未然。 图片来源: Motive 全球道路安全危机迫在眉睫。尽管近期有所下降,但交通事故死亡人数仍然居高不下,疲劳驾驶、注意力分散和偏离道路等因素仍在加剧本可避免的死亡事故。这场危机给监管机构
[汽车电子]
Motive公司推出人工智能驾驶<font color='red'>安全</font><font color='red'>功能</font>
IAR与Quintauris携手推进RISC-V汽车实时应用的功能安全软件开发
德国慕尼黑,2025年11月17日 — 全球领先的嵌入式系统开发软件解决方案供应商IAR今日宣布,与全球RISC-V解决方案供应商Quintauris正式建立合作伙伴关系。 通过本次合作,IAR嵌入式开发平台将成为Quintauris RT-Europa参考架构方案的一部分。该合作将充分发挥IAR经过功能安全认证的编译器优势,并为未来在RISC-V汽车实时应用中集成自动化构建工具、高级调试与测试技术奠定基础。 IAR可信赖的工具链与Quintauris的RISC-V参考架构相结合,将为开发者提供一个功能强大、可直接用于生产的开发环境,既能加快软件开发进程,也能确保符合最严格的汽车安全标准。RT-Europa是专为实时处
[嵌入式]
IAR与Quintauris携手推进RISC-V汽车实时应用的<font color='red'>功能</font><font color='red'>安全</font>软件开发
兆易创新GD32F5xx与GD32G5xx STL软件测试库获颁IEC 61508功能安全认证
中国北京(2025年10月24日)—— 业界领先的半导体器件供应商兆易创新GigaDevice宣布,其GD32F5xx与GD32G5xx系列MCU配套的STL(Software Test Library)软件测试库获得德国莱茵TÜV授予的IEC 61508 SC3(SIL 2/SIL 3)功能安全认证。 这是继GD32H7与GD32F30x STL之后,兆易创新在功能安全领域实现的又一重要拓展,已实现Arm ® Cortex ® -M7、Cortex ® -M4及Cortex ® -M33内核MCU的全面覆盖 。依托这一布局,兆易创新将持续为全球工业控制、能源电力、人形机器人等关键领域客户,提供高性能、高安全性的多元化产品与
[电源管理]
兆易创新GD32F5xx与GD32G5xx STL软件<font color='red'>测试</font>库获颁IEC 61508<font color='red'>功能</font><font color='red'>安全</font>认证
使用ARM Trustzone从非安全代码执行安全功能
传统的嵌入式软件应用程序存在于单个连续的空间中,具有唯一的ID,内存和代码均坐在一起且易于访问。当然,这使得黑客一旦踏入门,就可以很容易地访问整个系统。嵌入式系统安全的关键是隔离。开发人员可以改善隔离的一种新方法是利用ARM®M23/33微控制器中的新Trustzone®功能。在这篇文章中,我将介绍读者如何使用Trustzone保护安全功能,但仍能从非安全内存区域访问它们。 在介绍细节之前,讨论有关Trustzone的一些信息将很有用。 TrustZone是ARMV-8体系结构的安全硬件扩展,可提供硬件隔离,从而创建一个可以从中执行软件的安全和非安全区域。这两个区域都有自己的MSP,PSP,MPU和安全区域,甚至有一些非银行寄存器
[单片机]
如何打造全方位的汽车功能安全
在不断发展的汽车技术中,功能安全是一个非常重要的领域,它确保电子系统以及基于软件的系统即使存在故障的情况下也能正确地响应其输入,其中涉及危险识别、风险评估和安全机制的实施,以防止车辆系统故障造成的事故。 随着电动汽车(EV)、自动驾驶和联网汽车技术的不断进步,汽车系统的复杂性日益增加,车内的电子控制单元(ECU)数量越来越多,功能安全的重要性愈发突出。 PART.01 ISO 26262:行业共同遵守的车辆安全标准 现代汽车中集成了大量的电子系统,从基本的安全气囊到复杂的高级驾驶员辅助系统(ADAS),这些系统的安全功能大多由电子设备来执行。 目前,汽车行业广泛认可的功能安全标准是ISO 26262,该标准为道路车辆安全关
[嵌入式]
如何打造全方位的汽车<font color='red'>功能</font><font color='red'>安全</font>
Arm驱动汽车未来,全面考量功能安全关键性
随着消费者对更安全、更智能且高度网联的汽车需求日益增长,汽车行业正经历快速变化。同时,由于自动驾驶、电动汽车以及先进驾驶辅助系统(ADAS) 的兴起,汽车系统的整体复杂性显著增加。行业必须应对这些新的安全挑战,在提供优质驾驶体验的同时确保最终用户的安全。 什么是功能安全? 功能安全对于确保系统在响应输入时能够正确运行至关重要,尤其在汽车和工业物联网领域。它通过采用严格的流程和标准,在降低残余风险方面发挥了重要作用。这一机制确保了系统在各种条件下能够安全运行,包括防止因车辆中电子电气 (E/E) 系统故障而导致不可接受的风险。 功能安全的目标是确保车辆能够正确处理输入信息,从而防止故障并保障乘客安全。为达成此目标,必须遵循以下关
[嵌入式]
Arm驱动汽车未来,全面考量<font color='red'>功能</font><font color='red'>安全</font>关键性
功能安全最佳搭挡:AURIX™ TC4x 和 OPTIREG™ PMIC TLF4x功能安全概览
引言 AURIX TM 作为英飞凌 32位 汽车级 MCU 家族的产品之一,其第二代产品 AURIX TM TC3x 已经是汽车界公认的功能安全设计优秀的产品,获得了良好的业内口碑。这也是源于英飞凌从 AURIX TM 第一代产品 TC2x 开始,就秉持功能安全的理念按照 ISO 26262 : 2011 设计出第一款支持 ASIL-D 最高安全等级的 MCU 产品。 AURIX TM 功能安全概念经历了 TC2x 到 TC3x 的优化升级,到 AURIX TM 第三代产品 TC4x,芯片的功能安全特性在 TC3x 产品之上又做了进一步的提升,而且完全符合 ISO 26262 : 2018 功能安全标准,增强的功能安全特性可以
[嵌入式]
<font color='red'>功能</font><font color='red'>安全</font>最佳搭挡:AURIX™ TC4x 和 OPTIREG™ PMIC TLF4x<font color='red'>功能</font><font color='red'>安全</font>概览
将MEMS技术集成到下一代汽车安全功能
传感器技术彻底改变了汽车行业,在安全性、舒适性和自动化方面取得了重大进步。如今,车辆拥有利用精确传感功能来增强驾驶员和乘客体验的系统,同时降低道路风险。MEMS(微机电系统)技术处于这项创新的前沿,可提供现代汽车应用所需的紧凑性、准确性和可靠性。 支持 MEMS 的无线技术使汽车能够共享有关交通状况、潜在危险和路线优化的实时数据,从而提高现代道路的安全性和效率。 基于 MEMS 的惯性测量单元 (IMU) 尤其值得注意。它们有效地解决了与大灯调平、导航和稳定性控制相关的挑战。它们能够将高级传感与低功耗相结合,这意味着产生的热量更低,从而减少了热管理需求。这使得 MEMS 传感器在设计下一代汽车,尤其是电动汽车时不可或缺。像 T
[嵌入式]
将MEMS<font color='red'>技术</font>集成到下一代汽车<font color='red'>安全</font><font color='red'>功能</font>中
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved