新闻中心

EEPW首页 > 汽车电子 > 设计应用 > 日立新技术,自动验证汽车控制系统的安全要求

日立新技术,自动验证汽车控制系统的安全要求

作者:时间:2016-12-21来源:网络收藏

日立制作所与日立汽车系统公司2016年9月26日宣布共同开发了一项新技术,该技术可针对设计开发汽车控制系统时制定的安全要求,用计算机自动验证这些要求是否存在遗漏。第三方测试认证机构——德国TUV SUD已确认该技术可有效应对功能安全标准ISO26262。

本文引用地址:http://www.eepw.com.cn/article/201612/332448.htm

安全要求的定位。图片来自日立

此次开发的技术的要点。图片来自日立

汽车控制系统开发中的要求定义包括主功能(自动驾驶系统等)相关要求,以及构成主功能的控制系统发生故障时也能确保安全的安全要求。这些安全要求一直是使用英语和日语记述,但由于一句话或一个单词有多种意思和解释,表达经常含糊不清,并不统一。而且,安全要求的记述还有可能发生遗漏,即便是专业技术人员,也要花费大量时间进行内容确认和验证。

此次的技术在记述安全要求时,运用严密的数学性命题逻辑(推断表达正确性的数学逻辑学之一)来定义,通过这种方法,使输入到验证工具里的内容更为明确。而且,还采用了能以简单的公式书写要求事项内容的章法结构,设计者可以轻松读写。安全要求方面,针对希望系统具备的安全,将概略作为“上游要求”记述,将实现安全所需要的动作及处理等详细内容作为“下流要求”记述。下游要求包括ECU(电子控制单元)、传感器、致动器、通信、软件的构成及处理,如果详细记述,就会导致要求事项的数量增加。因此,验证工具会自动验证上游要求和下游要求,并判断是否存在遗漏。

另外,在相似系统之间或者同一系统内的构成部件之间,安全要求的记述内容往往十分相似,因此,将已经通过验证工具证明“没有遗漏”的部分逻辑公式作为常见模式进行再利用。比如,如果在相同条件下使用的传感器B也需要进行传感器A那样的异常检测,便可将传感器B的参数输入传感器A生成的模式中,由此自动生成新要求事项的逻辑公式。通过对已验证模式进行再利用,不仅可以防止新要求事项的遗漏,而且不需要增加新的书写内容,可以提高作业效率。

据介绍,日立在电动助力转向器的控制系统中采用此次的技术,结果证实,可以记述和验证要求定义书中出现的所有安全要求事项。而且,与以前用英文记述时相比,记述量减少了30%,计算机自动验证将用肉眼需要花费约60分钟的验证作业缩短到了约6分钟。



评论


技术专区

关闭