ZHDS036 January 2026 F29H850TU , F29H859TU-Q1 , TMCS1123 , TMCS1123-Q1 , TPS650362-Q1 , TPS650365-Q1
在制定 FuSa 目標(biāo)后,下一階段是開(kāi)發(fā) FSC。系統(tǒng)方框圖如圖 2-5 所示,它比項(xiàng)定義中的方框圖深一級(jí)。目標(biāo)是在初步架構(gòu)圖上定義子功能元素及互連。
圖 2-5 FSR 級(jí)系統(tǒng)方框圖為了簡(jiǎn)化分析,選擇 SG2 作為示例。圖 2-6 是與 SG2 相關(guān)的更深一級(jí)的方框圖,相關(guān)子功能元素和交互在表 2-9中進(jìn)行了定義。
圖 2-6 SG2 的 FSR 級(jí)系統(tǒng)方框圖| 元素 ID | 元素名稱 | 說(shuō)明 |
|---|---|---|
| E1 | 直流輸出電流測(cè)量電路 | 測(cè)量用于恒流控制及過(guò)流保護(hù)的 OBC 輸出電流。 |
| E2 | 交流輸入電流測(cè)量電路 | 測(cè)量 OBC 輸入電流以進(jìn)行交流電流控制及過(guò)流保護(hù)。 |
| E3 | 微控制器電路 | 執(zhí)行充電器控制算法、監(jiān)控傳感器數(shù)據(jù)、生成 PWM 信號(hào)并且與車輛的 BMS/VCU 通信。 |
| E4 | 柵極驅(qū)動(dòng)器電路 | 提供電源開(kāi)關(guān)所需的電壓和大電流驅(qū)動(dòng)信號(hào)。 |
| E5 | TPLD 電路 | 可編程邏輯器件,其特征是具有組合邏輯的電源開(kāi)關(guān)關(guān)閉序列。 |
| E6 | CAN 收發(fā)器電路 | 與 BMS/VCU 交換狀態(tài)和診斷信息。 |
| E7 | PMIC 電路 | 為關(guān)鍵器件提供電源,并對(duì)關(guān)鍵電壓軌進(jìn)行電壓監(jiān)控。這也為 MCU 提供了外部看門狗及錯(cuò)誤引腳監(jiān)控器。 |
| E8 | 溫度測(cè)量電路 | 監(jiān)測(cè)電源開(kāi)關(guān)的結(jié)溫、變壓器溫度及轉(zhuǎn)換器的環(huán)境溫度。 |
執(zhí)行 FTA 以生成 SG2 的 FSR。FTA 分析分成三個(gè)步驟。第一步是創(chuàng)建將 SG2 違例作為頂部事件的故障樹(shù),然后第二步是推導(dǎo)定義的子功能元件的每個(gè)潛在故障,這些故障會(huì)導(dǎo)致頂部事件發(fā)生,接著第三步是使用邏輯門來(lái)表示事件之間的關(guān)系。
按照上述步驟,F(xiàn)TA 樹(shù)如圖 2-7 所示。必須確定關(guān)鍵故障路徑以進(jìn)行割集分析。如果 SPF 直接違反 FuSa 目標(biāo),則必須設(shè)計(jì) FSR;如果 SPF 未直接違反 FuSa 目標(biāo),則有必要確定雙點(diǎn)失效系統(tǒng)是否可接受并分析兩點(diǎn)失效的獨(dú)立性。
對(duì)于 SG 的 FTA 分析,在 FSR 級(jí)別,其可以在部件處終止,同時(shí)必須在 TSR 級(jí)別進(jìn)行更詳細(xì)的分析。如圖 2-7 所示,如果存在電流檢測(cè)異常、控制故障或電源問(wèn)題,則違反 SG2。然后可以將其細(xì)分為不同的元件。
圖 2-7 SG2 的 FTA 樹(shù)示例割集是一種邏輯分析,于確定導(dǎo)致頂部柵極條件失敗的柵極/事件組合集。
每個(gè) FSR 都必須分配至負(fù)責(zé)實(shí)現(xiàn)的邏輯塊。如果 FSR 跨越多個(gè)塊,則必須列出所有相關(guān)子系統(tǒng)。表 2-10 列出了一組簡(jiǎn)明的用于支持目標(biāo)的 FSR,該目標(biāo)即避免由于直流母線過(guò)流而導(dǎo)致車輛起火。
| SG2:避免由于直流母線過(guò)流而導(dǎo)致車輛起火。 | |||||
|---|---|---|---|---|---|
| ID | FSR | 安全狀態(tài) | 分配 | ASIL | 跟蹤至 |
| FSR 2.1 | 直流總線電流檢測(cè)系統(tǒng)應(yīng)執(zhí)行精確的電流測(cè)量。 | 將 OC 標(biāo)志置為有效以發(fā)送至 MCU。 | E1 及 SW | B | GT4 |
| FSR 2.2 | TCAN 應(yīng)在 OBC 與 VCU 之間執(zhí)行正確的通信。 | 將 OC 狀態(tài)發(fā)送至 VCU。 | E6 及 SW | B | GT6 |
| FSR 2.3 | MCU 應(yīng)執(zhí)行正確的控制方案。 | 切換到緊急操作模式。 | E3 及 SW | B | GT7 |
| FSR 2.4 | 柵極驅(qū)動(dòng)器應(yīng)當(dāng)正確驅(qū)動(dòng)電源開(kāi)關(guān)。 | 禁用電源開(kāi)關(guān)。 | E4 | B | GT8 |
| FSR 2.5 | 輔助電源應(yīng)向關(guān)鍵元件提供可靠電壓。 | 提供可靠電壓軌。 | E7 | B | GT3 |