[go: up one dir, main page]

CN113043969B - 一种车辆功能安全监控方法及系统 - Google Patents

一种车辆功能安全监控方法及系统 Download PDF

Info

Publication number
CN113043969B
CN113043969B CN202110326644.XA CN202110326644A CN113043969B CN 113043969 B CN113043969 B CN 113043969B CN 202110326644 A CN202110326644 A CN 202110326644A CN 113043969 B CN113043969 B CN 113043969B
Authority
CN
China
Prior art keywords
fault
module
processing
safety monitoring
notification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202110326644.XA
Other languages
English (en)
Other versions
CN113043969A (zh
Inventor
李丰军
周剑光
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Automotive Innovation Corp
Original Assignee
China Automotive Innovation Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Automotive Innovation Corp filed Critical China Automotive Innovation Corp
Priority to CN202110326644.XA priority Critical patent/CN113043969B/zh
Publication of CN113043969A publication Critical patent/CN113043969A/zh
Application granted granted Critical
Publication of CN113043969B publication Critical patent/CN113043969B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R16/00Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for
    • B60R16/02Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for electric constitutive elements
    • B60R16/023Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for electric constitutive elements for transmission of signals between vehicle parts or subsystems
    • B60R16/0231Circuits relating to the driving or the functioning of the vehicle

Landscapes

  • Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • Mechanical Engineering (AREA)
  • Debugging And Monitoring (AREA)

Abstract

本发明实施例提出了一种车辆功能安全监控方法及系统,其中所述方法具体包括步骤为:监视车辆功能运行状态,并在故障发生时向故障去抖模块上报故障通知;所述故障去抖模块确认故障类型;故障管理模块启动超时定时器跟踪故障的处理流程,并根据故障表对应信息,通知对应的应用软件层进行故障预处理;预处理结束后,所述故障管理模块关闭超时定时器,并触发故障状态通知模块通知故障处理的对应模块,进行功能安全处理的流程。本发明通过统一的故障管理流程,满足了功能安全故障管理工作中的实时性、独立性和多样性的要求。

Description

一种车辆功能安全监控方法及系统
技术领域
本发明涉及一种车辆功能安全监控方法及系统,特别是车辆安全的技术领域。
背景技术
随着汽车电子的飞速发展,汽车电子电气系统的复杂度日益增加,确保汽车电子电气系统的安全性和可靠性成为所有整车厂及供应商面临的问题。国际标准组织根据需求制定了ISO 26262功能安全标准,从流程和技术等方面为汽车电子电气系统的开发提供指导。
现有技术中,功能安全监视系统仅通过故障诊断及系统降级等方式来实现系统异常情况下的处理,如图1和图2所示,并未讲解系统通过何种监视的框架来完成相应的诊断故障的管理和系统降级策略的配置等。而现有实现功能安全的是E-Gas框架,该框架是奔驰、宝马和奥迪等七家主机厂提出的关于引擎控制系统的功能安全多级监控方案,其中,第一层是功能层,主要是实现一些控制算法功能;第二层是功能监视层,主要是对第一层的功能本身做出监控,而第三层是系统监视层,主要是对整个设备进行的系统层级的监控,同时,也需要负责各层级监视检出的错误进行响应。但是,该框架在第三层如何多错误进行管理没有错特别详细的说明,而且随着汽车上的电控单元越来越复杂化,特别是自动驾驶控制器的出现,会对整个系统的错误和故障进行很多的监控,功能复杂化导致监控存在难度。
发明内容
发明目的:一个目的是提出一种车辆功能安全监控方法及系统,以解决现有技术存在的上述问题,通过统一的故障管理流程,满足了功能安全故障管理工作中的实时性、独立性和多样性的要求。
技术方案:第一方面,提出了一种车辆功能安全监控方法,该方法具体包括以下步骤:
构建车辆功能安全监控系统:包括构建故障管理模块、构建状态机、构建故障状态通知模块、构建去抖模块、构建功能安全处理模块和构建故障信息表;
车辆功能安全监控系统上电时进行自测;
当自测的结果为正常时,所述故障管理模块启动状态机;
反之,所述故障状态通知模块反馈自测失败信息至去抖模块;
所述去抖模块根据所述自测失败信息确认故障类型,并将故障类型给故障管理模块;
所述故障管理模块根据接收到的故障类型在故障信息表中进行查询,并根据查询结果进行故障一致性检查,若一致性检查通过,则根据故障信息表中的存储信息,通知应用软件层模块做故障预处理;
故障预处理结束后,故障管理模块触发故障状态通知模块发送功能安全处理通知,所述安全处理通知用于触发功能安全处理模块;所述功能安全处理模块用于处理产生的故障。
在第一方面的一些可实现方式中,所述自测过程通过自测函数实现;所述自测函数用于在一次汽车行驶周期内,对整个车辆功能安全监控系统中的模块做一次完整性和安全性的自测试。
在第一方面的一些可实现方式中,当在对应的时间或事件周期内,故障未被确认,则取消本次故障上报处理。
在第一方面的一些可实现方式中,故障预处理完成后,所述故障管理模块触发故障状态通知模块;
所述故障状态通知模块通知对应的应用程序执行安全功能操作;所述对应的应用程序用于执行对应处理策略的程序;所述处理策略为根据产生的故障在所述故障信息表中查询到的故障处理方法。
在第一方面的一些可实现方式中,在出现故障通知时,对故障预处理的流程进行计时,若超出预先配置的处理时间,则执行超时故障的处理方法。
在第一方面的一些可实现方式中,所述故障信息表用来存储故障策略信息;所述故障策略信息包括故障识别编号、故障预处理超时时间、故障预处理应用软件层通知模块、故障去抖策略信息。
第二方面,提出一种车辆功能安全监控系统,该系统包括:
自测试模块,被设置为对整个车辆功能安全监控系统中的模块进行完整性和安全性的自测试;
诊断测试触发模块,被设置为在系统运行的过程中,触发诊断测试;
错误监视模块,被设置为监视汽车电子电气系统功能运行状态;
故障上报模块,被设置为在故障发生时向故障去抖模块上报故障通知;
故障去抖模块,被设置为接收故障通知,对故障类型进行判断,以及发送故障类型给故障管理模块;
故障管理模块,被设置为接收故障类型,启动故障超时定时器,以及调用故障信息表进行故障处理策略查询;所述故障超时定时器被设置为对故障处理流程的监控;
故障策略信息存储模块,被设置为存储故障处理策略信息;
故障一致性检查模块,被设置为对故障表信息做一致性检查;
故障状态通知模块,被设置为通知应用软件层执行功能安全操作。
第三方面,提出一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现车辆功能安全监控方法的步骤。
第四方面,提出一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序被处理器执行时实现车辆功能安全监控方法的步骤。
有益效果:本发明提出了一种车辆功能安全监控方法及系统,将车辆功能产生的安全故障问题,通过通用化的处理流程实现统一的监控管理。
一方面,通过加入超时机制,满足故障容忍时间的间隔,从而达到实时性的要求;另一方面,通过故障信息表的标定,实现安全策略的支持,满足了多样化的需求。
本发明通过上下电、周期和事件等触发机制,完成统一的故障流程管理,系统化的监控车辆功能出现故障的过程,解决因车辆电控单元复杂化带来的故障监控呈现繁杂现象的问题。
附图说明
图1为现有技术中的框架示意图。
图2为现有技术中的安全机制示意图.
图3本发明实施例方法流程示意图。
图4为本发明实施例应用框架示意图。
具体实施方式
为了使本申请的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本申请进行进一步详细说明。应当理解,此处描述的具体实施例仅用以解释本申请,并不用于限定本申请。
本申请实施例提供一种车辆功能安全监控方法及系统,通过制定通用的安全监控框架,从多层监视角度,实现系统化、统一化的监控管理。
在一个实施例中,如图3所示,提供了一种车辆功能安全监控方法,该方法包括以下步骤:
步骤一、监视车辆功能运行状态,并在故障发生时向故障去抖模块上报故障通知;
具体的,车辆功能安全监控系统在上电后,为保证安全监控功能的正常运行,调用内置在自测试模块的自测函数对整个车辆功能安全监控系统中的模块做一次完整性和安全性的自测试,同时通过自测函数校验诊断测试触发机制中相关安全机制的正确性。自测发生在一次汽车行驶周期内,即点火行驶到熄火的过程中,当自测失败产生故障时,将相关的错误信息反馈给系统。关于诊断测试的触发,在设计过程中,为了实现整个功能安全目标,会对系统性失效和硬件随机失效提出很多的诊断机制,这些机制能够保证整个系统的失效概率小于某一个标准值。因此在系统运行过程中,自测试模块中的自测函数能够在上下电、周期型或事件型的去触发相关的诊断测试,管理整个诊断测试触发系统。其中,上下电表示车辆功能安全监控系统上下电;周期型表示会周期性发生的事件;事件型表示针对用户选定的某个功能进行触发。
当系统上电后的自测结果正常,故障管理模块便启动状态机按照故障信息表中相关的信息去定时触发安全机制的执行。其中安全机制的执行也可在检测到相关事件后进行触发。
在功能安全的监视过程中,当系统产生故障后,去抖模块通过调用接口接收故障通知信息。其中,对于故障通知可以是底层调用上层接口通知,也可以是上层应用软件层通过周期查询的方式来获取相关错误状态,执行相关安全操作。
步骤二、故障去抖模块确认故障类型,并进行对应的预处理。
具体的,如图4所示,故障去抖模块通过接口接收故障通知,并对产生的故障类型进行确认。当故障类型确认后,故障管理模块便启动超时定时器跟踪对应故障的处理流程。在故障处理的过程中,故障管理模块根据故障信息表,基于时间或者事件次数查询对应的故障去抖方式,同时进行故障一致性检测,并在结果为一致时,通知对应的应用软件层中的应用模块对故障进行预处理,若在对应的时间或事件周期内,故障未被确认,则取消本次故障上报处理。
其中,故障信息表是用来存储故障策略信息的模块,故障信息包括但不限于故障识别编号、故障预处理超时时间、故障预处理应用软件层通知模块和故障去抖策略信息等。故障一致性检查是为了保证故障信息表的正确性,确保所有故障信息不被非法篡改。每次上电或者故障信息标定后都会执行故障一致性检查。
故障管理模块在接收到应用软件层、安全机制或者自诊断模块上报的故障信息时,启动故障的超时定时器,用于监控故障的相关操作是否有延迟,如果故障预处理在规定的时间内没有收到预处理完成的回复信号,则执行超时故障对应的处理流程。
步骤三、预处理结束后,对应的故障处理模块做出对应的功能安全处理。
具体的,在应用软件层中的应用模块对故障进行预处理后,故障管理模块会关闭跟踪对应故障处理流程的超时定时器,并触发故障状态通知模块去通知对应的故障处理模块做出对应的功能安全处理。
在一个实施例中,提出一种车辆功能安全监控系统,用于实现一种车辆功能安全监控方法,该系统具体包括以下模块:
自测试模块,被设置为对整个车辆功能安全监控系统中的模块进行完整性和安全性的自测试;
诊断测试触发模块,被设置为在系统运行的过程中,触发诊断测试;
错误监视模块,被设置为监视汽车电子电气系统功能运行状态;
故障上报模块,被设置为在故障发生时向故障去抖模块上报故障通知;
故障去抖模块,被设置为接收故障通知,对故障类型进行判断,以及发送故障类型给故障管理模块;
故障管理模块,被设置为接收故障类型,启动故障超时定时器,以及调用故障信息表进行故障处理策略查询;所述故障超时定时器被设置为对故障处理流程的监控;
故障策略信息存储模块,被设置为存储故障处理策略信息;
故障一致性检查模块,被设置为对故障表信息做一致性检查;
故障状态通知模块,被设置为通知应用软件层执行功能安全操作。
在一个实施例中,提出一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其中,处理器执行所述计算机程序时实现一种车辆功能安全监控方法的步骤。
在一个实施例中,提出一种计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现一种车辆功能安全监控方法的步骤。
如上所述,尽管参照特定的优选实施例已经表示和表述了本发明,但其不得解释为对本发明自身的限制。在不脱离所附权利要求定义的本发明的精神和范围前提下,可对其在形式上和细节上做出各种变化。

Claims (9)

1.一种车辆功能安全监控方法,其特征在于,包括以下步骤:
构建车辆功能安全监控系统:包括构建故障管理模块、构建状态机、构建故障状态通知模块、构建故障去抖模块、构建功能安全处理模块和构建故障信息表;
车辆功能安全监控系统上电时进行自测;所述自测过程通过自测函数实现;所述自测函数用于在一次汽车行驶周期内,对整个车辆功能安全监控系统中的模块做一次完整性和安全性的自测试;
当自测的结果为正常时,所述故障管理模块启动状态机;
反之,所述故障状态通知模块反馈自测失败信息至故障去抖模块;
所述故障去抖模块根据所述自测失败信息确认故障类型,并将故障类型给故障管理模块;所述故障去抖模块通过接口接收故障通知,并对产生的故障类型进行确认;
所述故障管理模块根据接收到的故障类型在故障信息表中进行查询,并根据查询结果进行故障一致性检查,若一致性检查通过,则根据故障信息表中的存储信息,通知应用软件层模块做故障预处理;
故障预处理结束后,故障管理模块触发故障状态通知模块发送功能安全处理通知,所述安全处理通知用于触发功能安全处理模块;所述功能安全处理模块用于处理产生的故障。
2.根据权利要求1所述的一种车辆功能安全监控方法,其特征在于,
当在对应的时间或事件周期内,故障未被确认,则取消本次故障上报处理。
3.根据权利要求1所述的一种车辆功能安全监控方法,其特征在于,
故障预处理完成后,所述故障管理模块触发故障状态通知模块;
所述故障状态通知模块通知对应的应用程序执行安全功能操作;所述对应的应用程序用于执行对应处理策略的程序;所述处理策略为根据产生的故障在所述故障信息表中查询到的故障处理方法。
4.根据权利要求1所述的一种车辆功能安全监控方法,其特征在于,在出现故障通知时,对故障预处理的流程进行计时,若超出预先配置的处理时间,则执行超时故障的处理方法。
5.根据权利要求1所述的一种车辆功能安全监控方法,其特征在于,所述故障信息表用来存储故障策略信息;所述故障策略信息包括故障识别编号、故障预处理超时时间、故障预处理应用软件层通知模块、故障去抖策略信息。
6.一种车辆功能安全监控系统,用于实现权利要求1~5任意一项方法,其特征在于,包括:
自测试模块,被设置为对整个车辆功能安全监控系统中的模块进行完整性和安全性的自测试;
诊断测试触发模块,被设置为在系统运行的过程中,触发诊断测试;
错误监视模块,被设置为监视汽车电子电气系统功能运行状态;
故障上报模块,被设置为在故障发生时向故障去抖模块上报故障通知;
故障去抖模块,被设置为接收故障通知,对故障类型进行判断,以及发送故障类型给故障管理模块;
故障管理模块,被设置为接收故障类型,启动故障超时定时器,以及调用故障信息表进行故障处理策略查询;
故障策略信息存储模块,被设置为存储故障处理策略信息;
故障一致性检查模块,被设置为对故障表信息做一致性检查;
超时定时器,被设置为对故障预处理过程进行计时;
故障状态通知模块,被设置为通知应用软件层执行功能安全操作。
7.根据权利要求6所述的一种车辆功能安全监控系统,其特征在于,所述故障超时定时器,被设置为对故障处理流程的监控。
8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至5中任一项车辆功能安全监控方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至5中任一项车辆功能安全监控方法的步骤。
CN202110326644.XA 2021-03-26 2021-03-26 一种车辆功能安全监控方法及系统 Active CN113043969B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110326644.XA CN113043969B (zh) 2021-03-26 2021-03-26 一种车辆功能安全监控方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110326644.XA CN113043969B (zh) 2021-03-26 2021-03-26 一种车辆功能安全监控方法及系统

Publications (2)

Publication Number Publication Date
CN113043969A CN113043969A (zh) 2021-06-29
CN113043969B true CN113043969B (zh) 2022-12-16

Family

ID=76515656

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110326644.XA Active CN113043969B (zh) 2021-03-26 2021-03-26 一种车辆功能安全监控方法及系统

Country Status (1)

Country Link
CN (1) CN113043969B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114715051B (zh) * 2022-03-30 2024-12-13 上海航盛实业有限公司 一种适用于车载智能座舱的安全维护系统
CN114968646A (zh) * 2022-07-27 2022-08-30 南京芯驰半导体科技有限公司 一种功能故障处理系统及其方法

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013182445A (ja) * 2012-03-02 2013-09-12 Ricoh Co Ltd 障害対応支援装置、障害対応支援システム、障害対応支援方法、及び障害対応支援プログラム

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE4400203C1 (de) * 1994-01-05 1995-08-03 Daimler Benz Ag Verfahren zur Überwachung von Fahrzeugfunktionskomponenten
JP2000148540A (ja) * 1998-11-06 2000-05-30 Nec Eng Ltd プロセッサシステム
DE102006037125A1 (de) * 2006-08-09 2008-02-14 Daimler Ag Ansteuersystem für eine Antriebseinheit eines Kraftfahrzeuges
CN103391207B (zh) * 2012-05-08 2016-11-16 上海富欣智能交通控制有限公司 异构的故障管理系统
CN104750742A (zh) * 2013-12-31 2015-07-01 南京理工大学常熟研究院有限公司 一种掘进机液压系统故障诊断方法和系统
DE102014220781A1 (de) * 2014-10-14 2016-04-14 Robert Bosch Gmbh Ausfallsichere E/E-Architektur für automatisiertes Fahren
CN206217810U (zh) * 2016-10-17 2017-06-06 宝沃汽车(中国)有限公司 车辆终端、车辆及车辆的远程监控诊断系统
CN109367501B (zh) * 2018-09-07 2023-12-26 阿波罗智能技术(北京)有限公司 自动驾驶系统、车辆控制方法及装置
CN110308732B (zh) * 2019-07-25 2023-08-04 北京智行者科技股份有限公司 自动驾驶控制器的故障检测方法及自动驾驶控制器
CN111963287B (zh) * 2020-08-21 2022-04-29 中国重汽集团济南动力有限公司 一种车辆发动机和后处理的obd交互系统、方法及装置

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013182445A (ja) * 2012-03-02 2013-09-12 Ricoh Co Ltd 障害対応支援装置、障害対応支援システム、障害対応支援方法、及び障害対応支援プログラム

Also Published As

Publication number Publication date
CN113043969A (zh) 2021-06-29

Similar Documents

Publication Publication Date Title
US10579484B2 (en) Apparatus and method for enhancing reliability of watchdog circuit for controlling central processing device for vehicle
CN113043969B (zh) 一种车辆功能安全监控方法及系统
US6859696B2 (en) System and method for monitoring machine status
CN117130832B (zh) 多核异构系统的监控复位方法、系统、芯片及电子设备
Ruiz et al. A safe generic adaptation mechanism for smart cars
WO2022095896A1 (zh) 一种车辆上的ecu管理方法、ecu以及可读存储介质
CN117707023B (zh) 一种车载域控制器芯片装置、系统及功能安全方法
CN114995330A (zh) 一种车辆can总线入侵检测测试方法和测试系统
US6584432B1 (en) Remote diagnosis of data processing units
US7694179B2 (en) Suspected place identifying apparatus and processing method
CN113147776B (zh) 车辆用热备份故障处理系统、方法及采用其的车辆
US10249107B2 (en) Fault management method for a vehicle engine control system
CN114545888B (zh) 一种端对端的故障诊断方法和装置
CN115617557A (zh) 异常监督系统、方法、存储介质以及车辆
CN109634252B (zh) 一种根因诊断的方法、装置
CN118312342B (zh) 诊断事件的存储方法、装置、电子设备和可读存储介质
US20080008166A1 (en) Method of detecting defective module and signal processing apparatus
CN118656246B (zh) 一种域控制器的外部看门狗监控系统
CN103391207B (zh) 异构的故障管理系统
CN112799370B (zh) 一种控制装置、车载系统软件还原方法及其系统
CN113500913B (zh) 全液晶仪表的描画组件
EP4492267A1 (en) Vehicle diagnosis system
CN119718814A (zh) 进程状态检测方法、装置、存储介质、系统级芯片及车辆
CA2211696A1 (en) Diagnostic method with pre-assembly fault recording lock-out
CN119165796A (zh) 一种故障处理方法、装置、电机控制器及车辆

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant