기능안전(Functional Safety)

Functional Safety Development of Motor Control Unit for Electric Vehicles

깡또아빠 2023. 3. 17. 17:48

2019 IEEE Transportation Electrification Conference (ITEC-India)

 

https://ieeexplore.ieee.org/document/9080863

 

Functional Safety Development of Motor Control Unit for Electric Vehicles

Due to robust framework from Government, many environmental and socio-economic benefits and fun to drive aspect, auto industry is transitioning from fuel powered vehicles to electric vehicles. Functional safety is a key factor in the development of new tec

ieeexplore.ieee.org

 

기능안전 업무를 하다가 "기능안전 요구사항 전개하는 것에 대한 예시" 좀 보여주세요. 란 질문을 받게 되는데요. 

이러한 질문 관련해서는 지금까지 해왔던 업무를 바탕으로 예제를 만들어서 세미나, 교육 형태로 설명하곤 했었습니다. 

 

위 논문 자료를 통해서 Scope을 정의하고, Function, HARA, ASIL determination, Safety Goals, FSR 그리고 TSR까지 전개해 가는 예제로 활용이 가능할 것 같습니다. 

 

step 1. 기능정의

Function: Provide propulsion torque

 

step 2. HARA 수행

Hazard: Excessive vehicle acceleration

E3: Vehicle waiting to move out from a junction onto a road with high speed vehicles

S3: Likelihood of moderate to severe injuries of vehicle occupants due to high speed collision with wall or barrier or other vehicle

C2: Driver of vehicle increases existing brake pedal force to restrict vehicle movement.

ASIL B

 

step 3. Safety goal 정의

Safety Goal 1. The ePT system shall not cause the vehicle to accelerate more than the driver demand. (ASIL B)

 

step  4. FSC 정의 (Preliminary architecture)

Motor Control Unit Functional Safety Concept에 대해서 기술한 자료가 해당 페이퍼 Figure 5에 있습니다. 

조심스러우니 이 부분은 글로 서술하는 점 양해해 주시기 바랍니다. 

 

step 5. FSR 도출

  • (ID: FSR-201) Torque demand from VCU shall be monitored every 10ms. (allocate to CAN, Controller)
  • (ID: FSR-202) Motor acceleration against VCU torque demand shall be montiored every 10ms. (allocate to Controller)
  • ... 생략

 

step 6. TSR 도출 (위 FSR-201로부터)

  • (ID: TSR-301) VCU system shall provide the torque request to MCU system within valid torque ranges. (allocate to VCU, CAN)
  • (ID: TSR-302) Missing torque request signal from VCU shall be detected every 10ms. (allocate to Controller)
  • ... 생략

 

step 7. TSC 정의 (위 내용과 eGAS 컨셉, 3 layers monitoring 적용)

해당 페이퍼 내에 Figure 6에 MCU Technical Safety Concept with Three Level Monitoring을 참고하시기 바랍니다.

 

 

많은 것들이 그렇듯이, 하나의 자료가 현업에서 궁금하는 모든 케이스를 커버할 수는 없습니다.

위에서 설명드렸던 것 같이 차량레벨에서의 기능을 정의하고, 위험분석과 기능안전 요구사항으로 도출해 가는 과정을 보여주기에 괜찮은 자료인 것 같아서 공유 드립니다. 

 

 

감사합니다.