【導(dǎo)讀】從內(nèi)燃機(jī) (ICE) 過(guò)渡到電動(dòng)汽車(chē) (EV),需要至少新增五個(gè)電氣/電子/可編程電子 (E/E/PE) 系統(tǒng)。圖 1 描繪了電動(dòng)汽車(chē)中的這些系統(tǒng)。
從內(nèi)燃機(jī) (ICE) 過(guò)渡到電動(dòng)汽車(chē) (EV),需要至少新增五個(gè)電氣/電子/可編程電子 (E/E/PE) 系統(tǒng)。圖 1 描繪了電動(dòng)汽車(chē)中的這些系統(tǒng)。
圖 1:典型電動(dòng)汽車(chē)動(dòng)力總成方框圖
為了實(shí)現(xiàn)零尾氣排放并減少對(duì)化石燃料的持續(xù)依賴(lài),電動(dòng)汽車(chē)開(kāi)始在充電站“補(bǔ)充能量”。這些電動(dòng)汽車(chē)充電站可使用太陽(yáng)能和風(fēng)能等可再生能源轉(zhuǎn)化成電能,從而增加電動(dòng)汽車(chē)對(duì)環(huán)境的積極影響。車(chē)載充電器與高壓電池形成一個(gè)功能單元,確??焖佟⒏咝С潆?,同時(shí)保護(hù)電池免于過(guò)度充電。國(guó)際標(biāo)準(zhǔn)化組織 (ISO) 6469 第 1、2 和 3 部分描述了上述及其他安全要求 – 該標(biāo)準(zhǔn)負(fù)責(zé)制定道路電動(dòng)車(chē)輛高壓電氣系統(tǒng)的安全要求。
電動(dòng)汽車(chē)中的所有電子控制單元 (ECU) 都需要一個(gè)由高壓/低壓直流/直流轉(zhuǎn)換器充電的 12V 電池,這有助于在低壓 (12V) 電池和高壓(400V 或 800V)電池之間實(shí)現(xiàn)電隔離。逆變器和電機(jī)(推進(jìn)電機(jī))為受控運(yùn)動(dòng)提供扭矩。具有高功率密度且非常緊湊的永磁同步電機(jī)通常部署在電動(dòng)汽車(chē)推進(jìn)電機(jī)中。在較低功率級(jí)別下,異步電機(jī)在電動(dòng)汽車(chē)中的使用有限。該高壓/低壓直流/直流轉(zhuǎn)換器的功能安全特性可幫助確保在電動(dòng)汽車(chē)運(yùn)行時(shí)充分發(fā)揮所有 ECU 功能,ISO 26262:2018 也對(duì)電動(dòng)汽車(chē)牽引逆變器 (EVTI) 進(jìn)行了概述。
例如,對(duì)于裝有 ICE 的車(chē)輛,半導(dǎo)體元件的工作時(shí)間(或通電小時(shí)數(shù))在 8,000 到 10,000 小時(shí)之間。而在電動(dòng)汽車(chē)中,這會(huì)增加到 30,000 小時(shí)或更多。這是因?yàn)?,半?dǎo)體元件不僅在車(chē)輛行駛時(shí),而且在車(chē)輛充電時(shí)都必須保持通電。這種功率值會(huì)帶來(lái)一定的影響,例如,影響 ISO 26262 中隨機(jī)硬件故障概率指標(biāo)的計(jì)算,還需要工程師開(kāi)發(fā)一種元件發(fā)生危險(xiǎn)故障或時(shí)基故障的平均概率要低五倍的系統(tǒng)。
在電氣化動(dòng)力總成中,C2000實(shí)時(shí)微控制器 (MCU) 通常負(fù)責(zé)功率變換并與連接到總線的通用 MCU 通信,實(shí)現(xiàn)更高級(jí)別的安全性,如圖 2 所示。
圖 2:電氣化動(dòng)力總成系統(tǒng)中的 C2000 實(shí)時(shí)控制
通常在無(wú)線升級(jí)中,您可能仍要考慮通信 MCU 和 C2000 實(shí)時(shí)控制器之間進(jìn)行加密通信。在上述情況下,您需要評(píng)估威脅級(jí)別并確定系統(tǒng)級(jí)別的安全策略,從而充分利用 C2000 實(shí)時(shí) MCU 提供的各種信息安全機(jī)制,如圖 3 中所列。
圖 3:C2000 支持的安全機(jī)制狀態(tài)
支持這些信息安全機(jī)制的一些技術(shù)特性包括:
●可保護(hù)內(nèi)存塊。
●總線主控器(例如 C28x 中央處理單元 (CPU)、控制律加速器和直接存儲(chǔ)器存?。┑拇鎯?chǔ)器區(qū)域所有權(quán)。
●對(duì)某些存儲(chǔ)器區(qū)域提供僅執(zhí)行保護(hù)(在引導(dǎo)只讀存儲(chǔ)器中具有可調(diào)用的安全復(fù)制和安全循環(huán)冗余校驗(yàn)軟件應(yīng)用程序編程接口功能)。
●在從安全存儲(chǔ)區(qū)域(也稱(chēng)為安全聯(lián)合測(cè)試行動(dòng)組)執(zhí)行代碼時(shí),通過(guò)調(diào)試端口和邏輯保護(hù) CPU 免于不當(dāng)訪問(wèn)。
●每個(gè)產(chǎn)品具有唯一標(biāo)識(shí)。
●用于 128 位高級(jí)嵌入式標(biāo)準(zhǔn) (AES) 加密的硬件加速引擎。
●安全啟動(dòng)。
結(jié)語(yǔ)
由于電力驅(qū)動(dòng)或電壓轉(zhuǎn)換器必須具有功能安全、高壓安全、高能效和成本效益,因此挑戰(zhàn)和復(fù)雜性呈指數(shù)級(jí)增加。使用 C2000 實(shí)時(shí) MCU 進(jìn)行設(shè)計(jì)時(shí),電動(dòng)汽車(chē)充電設(shè)計(jì)人員可選擇使用滿足所有這些要求的單個(gè)器件來(lái)解決這些挑戰(zhàn)。
(來(lái)源:德州儀器,作者:本技術(shù)文章系與 Prometo 功能安全和網(wǎng)絡(luò)安全高級(jí)顧問(wèn) Jürgen Belz 共同編寫(xiě)。)
免責(zé)聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問(wèn)題,請(qǐng)電話或者郵箱editor@52solution.com聯(lián)系小編進(jìn)行侵刪。
推薦閱讀:
2022中國(guó)(中部)工業(yè)博覽會(huì)-招展書(shū)
在48V系統(tǒng)中使用更智能的BMS以節(jié)約空間、時(shí)間和物料清單
用于動(dòng)態(tài)地面投影的評(píng)估模塊和軟件工具入門(mén)
輸入電壓過(guò)高/低,無(wú)法為負(fù)載供電?特殊轉(zhuǎn)換器可以發(fā)揮作用!