NESTA功能安全行業(yè)解讀——整車電驅(qū)轉(zhuǎn)矩功能安全驗證
電驅(qū)系統(tǒng)是新能源車輛動力輸出的核心部件,電驅(qū)系統(tǒng)的失效故障會嚴重影響駕乘人員安全,比如車輛發(fā)生非預(yù)期加速、非預(yù)期丟失動力等,結(jié)合實際使用場景更容易發(fā)生安全事故。
從故障發(fā)生場景和典型失效案例出發(fā),NESTA建立了電驅(qū)轉(zhuǎn)矩功能安全驗證,現(xiàn)將相關(guān)研究分享,本期解讀內(nèi)容為:“整車電驅(qū)轉(zhuǎn)矩功能安全驗證”。
整車電驅(qū)轉(zhuǎn)矩功能安全驗證旨在考察電驅(qū)動系統(tǒng)的動力安全,評估電控系統(tǒng)在各種故障場景和單點失效時,動力輸出的可預(yù)知性和穩(wěn)定性。
根據(jù)電驅(qū)產(chǎn)品結(jié)構(gòu)設(shè)計測試場景,主要有以下兩種測試方式:
1、在電驅(qū)轉(zhuǎn)矩安全試驗中,使用電機模擬器實現(xiàn)被測電機控制器樣品加載測試,按照測試工況點要求,注入電驅(qū)系統(tǒng)典型故障,觀測系統(tǒng)是否發(fā)生非預(yù)期動力輸出,能否正確識別故障并執(zhí)行報警和安全策略。
圖:電機模擬器測試系統(tǒng)
2、另一種是在總成測試臺架上,通過故障模擬裝置觸發(fā)電驅(qū)系統(tǒng)典型故障,實現(xiàn)電驅(qū)控制器+電機總成式結(jié)構(gòu)樣品測試,比如,可以模擬新能源車輛在駕車行駛途中發(fā)生電子控制器線束接插件松脫或線束搭鐵短路等故障模式,檢驗發(fā)生故障后,電驅(qū)系統(tǒng)能否持續(xù)安全或降額輸出動力等。
圖:動力總成故障注入測試系統(tǒng)
例如,旋變傳感器作為轉(zhuǎn)矩控制最重要的傳感器,旋變發(fā)生故障后,電驅(qū)系統(tǒng)不受控地反向輸出轉(zhuǎn)矩,這種情況在車上對應(yīng)的表現(xiàn)是:車輛正常前進時,莫名其妙的發(fā)生“制動力”,如果這種情況恰好發(fā)生在高速公路上,那么其危險性不言而喻。
圖:旋變故障測試
隨著新能源車電氣架構(gòu)的日益復(fù)雜化,芯片、傳感器及控制器等關(guān)鍵部件數(shù)量的激增,使得故障失效風(fēng)險也越來越大。為此,功能安全的故障注入測試成為關(guān)鍵手段,該測試可以對潛在的軟硬件故障進行模擬,測試系統(tǒng)對故障的響應(yīng)保護是否正確、及時,尤其是高場景覆蓋度的測試,還可以幫助車企發(fā)現(xiàn)軟件或硬件的系統(tǒng)保護設(shè)計缺陷,降低車輛上市后的召回風(fēng)險。
|
試驗項目 |
整車失效風(fēng)險描述 |
|
電機過流 |
可能導(dǎo)致電機絕緣失效引起動力不可控或停車 |
|
電機過溫 |
長時間可能導(dǎo)致電機去磁或性能下降,引起整車動力降低發(fā)生非預(yù)期失速 |
|
主動放電錯誤 |
可能導(dǎo)致車輛維修過程中發(fā)生電擊風(fēng)險 |
|
主動短路超時 |
可能引起逆變器功率器件損壞,導(dǎo)致車輛動力不可控 |
|
Crash有效觸發(fā) |
Crash碰撞發(fā)生后,如繼續(xù)輸出動力可能會發(fā)生二次傷害,或?qū)е萝囬T無法解鎖,無法逃生 |
|
非預(yù)期零轉(zhuǎn)矩輸出 |
考察系統(tǒng)對動力丟失的保護能力,避免如通過十字路口或鐵路道口發(fā)生不可控停車而發(fā)生撞擊風(fēng)險 |
|
非預(yù)期大轉(zhuǎn)矩輸出 |
考察系統(tǒng)對動力非預(yù)期增大的保護能力,避免如城市道路車輛異常加速或紅綠燈路口異常加速發(fā)生撞擊風(fēng)險 |
|
非預(yù)期小轉(zhuǎn)矩輸出 |
考察系統(tǒng)對動力非預(yù)期減小的保護能力,避免如高速路行車由于動力不足引起追尾風(fēng)險 |
|
非預(yù)期反向轉(zhuǎn)矩輸出 |
考察系統(tǒng)對動力非預(yù)期反向的保護能力,避免如車輛由靜止突然倒退引起撞擊行人或車輛的風(fēng)險 |
|
CAN報文超時故障 |
可能導(dǎo)致短時間內(nèi)轉(zhuǎn)矩不可控,引起車輛無法正常加速或減速,或儀表無法正常顯示車輛狀態(tài)從而引起駕駛恐慌 |
|
E2E故障 |
信息有效性判斷的重要手段,故障可能導(dǎo)致被發(fā)送的報文無法正確識別,動力節(jié)點失去控制,導(dǎo)致車輛動力不受控 |
|
總線短路故障 |
CAN總線物理層失去通訊功能,可能引起車輛動力不受控 |
|
CAN關(guān)鍵信號異常 |
關(guān)鍵信號卡滯或丟失引起動力系統(tǒng)無法執(zhí)行轉(zhuǎn)矩指令,導(dǎo)致車輛動力不受控 |
|
12V供電開路故障 |
12V電壓丟失,如無冗余,可能導(dǎo)致控制電路失效,嚴重時功率器件炸毀,整車動力完全喪失 |
|
NTC傳感器開路/短路故障 |
NTC傳感器開路導(dǎo)致系統(tǒng)無法獲得電機溫度值,可能引起電機過溫而導(dǎo)致電機性能下降,引起整車動力降低發(fā)生非預(yù)期失速 |
|
相開路/短路故障 |
直接導(dǎo)致電控過流,轉(zhuǎn)矩輸出紊亂且不可控,極易引起駕駛恐慌導(dǎo)致嚴重車輛事故 |
|
旋變開路/短路故障 |
如無冗余策略,轉(zhuǎn)矩輸出紊亂且不可控,極易引起駕駛恐慌導(dǎo)致嚴重車輛事故 |
|
HVIL開路/短路故障 |
可能導(dǎo)致車輛維修過程中發(fā)生電擊風(fēng)險 |
|
高壓直流開路故障 |
動力丟失,同時可能由于拋負載引起功率器件損壞 |
|
KL15開路/短路故障 |
導(dǎo)致系統(tǒng)無法識別喚醒狀態(tài),可能引起狀態(tài)機的錯誤執(zhí)行,導(dǎo)致錯誤時刻下電而引發(fā)駕駛風(fēng)險 |
|
Crash開路/短路故障 |
如無冗余,導(dǎo)致無法識別Crash狀態(tài),若發(fā)生真實碰撞后仍繼續(xù)輸出動力可能會產(chǎn)生二次傷害 |
附表:電驅(qū)典型故障測試與失效風(fēng)險
對多數(shù)車企而言,構(gòu)建全場景、高覆蓋的功能安全測試環(huán)境是一個巨大挑戰(zhàn)。中汽中心新能源檢驗中心依托豐富的測試數(shù)據(jù)庫資源,可為車企提供高場景覆蓋度的功能安全故障注入測試服務(wù),發(fā)現(xiàn)車輛在極端工況或特殊場景下的功能設(shè)計缺陷。一方面,能助力車企定向整改,降低管控成本;另一方面,還可以顯著增強產(chǎn)品安全性能,最大程度保障駕乘人員的生命安全。
廣告 編輯推薦
最新資訊
-
“汽車爬坡試驗方法”將有國家標準
2026-03-03 12:44
-
十年耐久監(jiān)管時代:電池系統(tǒng)開發(fā)策略將如何
2026-03-03 12:44
-
聯(lián)合國法規(guī)R59對機動車備用消聲系統(tǒng)的工程
2026-03-03 12:08
-
聯(lián)合國法規(guī)R58對后下部防護裝置的工程化約
2026-03-03 12:07
-
聯(lián)合國法規(guī)R57對摩托車前照燈配光性能的工
2026-03-03 12:07





廣告


























































