TA的每日心情 | 开心 2019-12-23 15:32 |
|---|
签到天数: 2 天 [LV.1]初来乍到
|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
这里把有关电子部分的失效细节给梳理出来了。系统级别的FMEA主要是还是把概念性的问题树立出来,确认问题之严重性。进行到这个层次,才能把握不同的设计以及设计背后的软硬件FMEA。
- X1 G( O8 v! Q, h. P" n! Z1 {6 s 所谓的软硬件策略容错设计,就是建立在这些RPN数值很高的,不能接受的状态下,设定Safety Goal去实现安全目标。; L d3 P2 Q- v' X+ E' _
4)电池单元状态汇总给整车
5 E& b- V% S$ j0 Z- ~ a)正常的客户使用(驾驶、充电、停放&维修)+ A$ U5 A X, r& o4 U" Y
4.1 无法发送正常状态; s, P& e9 w2 N# O+ ` R
(10 4 7) 电池系统无法与整车通信 <=车辆容错设计! C3 P" F# g4 |, D
(10 4 4 )电池系统内部无法通信 <=车辆容错设计/电池系统容错设计1 e# ?- F/ E* j9 I( j, `! U/ t1 A+ |
(10 4 7) 电子模块失电 <=车辆容错设计 【标准电压测试 软件测试】
% c% u1 H+ ?" t% a# T (10 4 4) 传感器失效; @7 ^$ A9 W. p6 |! |
(10 1 4) 通信崩溃(数据传输错误) <=串行通信策略
0 k- }& Y3 L5 p s: ^6 s 4.2 间歇性发送正常状态5 _6 M. g, a1 v0 u5 @7 W r
(10 4 7) 电池系统间歇性无法与整车通信 <=车辆容错设计+ Y& C5 M0 F9 X, k5 }* |' N7 A
(10 4 4 )电池系统间歇性内部无法通信 <=车辆容错设计/电池系统容错设计
6 j+ m8 v8 j9 J/ O { (10 4 7) 电子模块间歇性失电 <=车辆容错设计 【标准电压测试 软件测试】; p$ R3 p7 T$ n' s+ Z& f
(10 4 4) 传感器间歇性失效+ M% W! m! n! a( l% d3 i* X
(10 1 4) 通信间歇性崩溃(数据传输错误) <=串行通信策略& X' ^, L5 N: k# F+ O) O7 [6 P
4.3 故障时发送正常状态信息
; u/ U( D( B; O# }; Q q (10 1 7) 单片机失效 <=车辆容错设计/电池系统容错设计. d, Q5 _1 K O% g
(10 4 4 )传感器信息错误 <=车辆容错设计/电池系统容错设计
6 X% r: @$ w% z9 h) ~: R3 ^ (10 1 4) 通信间歇性崩溃(数据传输错误) <=串行通信策略
% f) ^$ v, q) Y; I (10 4 7) 电池系统无法与整车通信<=车辆容错设计
% S5 h4 P7 l4 X7 r (10 4 7) 电子模块失电<=车辆容错设计 【标准电压测试 软件测试】
& b3 F! b3 {3 I+ i) z+ x 4.4 间歇性发送故障信息# j. I" l* w) e" U1 S# a/ G: I. S
(10 4 7) 电池系统间歇性无法与整车通信 <=车辆容错设计
$ f0 W" a# P, h1 y (10 4 4 )电池系统间歇性内部无法通信<=车辆容错设计/电池系统容错设计% m9 d1 W, f6 H+ l$ |& K1 @
(10 4 7) 电子模块间歇性失电 <=车辆容错设计 【标准电压测试 软件测试】( Z6 e) t# R0 h5 B, y
(10 4 4) 传感器间歇性失效0 i/ F3 }1 n1 ~9 M5 T" s2 g2 f: L
(10 1 4) 通信间歇性崩溃(数据传输错误) <=串行通信策略4 Y8 M. j6 g' N+ o$ \ k! S6 \
4.5 正常时发送故障信息
. q# a* w: ~# [; u g (10 1 7) 单片机失效 <=车辆容错设计/电池系统容错设计; G3 v1 ^% X8 y* ?
(10 4 4 )传感器信息错误 <=车辆容错设计/电池系统容错设计# v% b% l* D! a- X
(10 1 4) 通信间歇性崩溃(数据传输错误) <=串行通信策略
0 d- X: ^- N% B0 h/ K$ k* ~3 B' b (10 4 7) 电池系统无法与整车通信 <=车辆容错设计
+ l* Z) v3 A1 X7 N/ L3 h/ N (10 4 4 )电池系统间歇性内部无法通信 <=车辆容错设计/电池系统容错设计5 Y7 I1 V5 o: s; z
(10 4 7) 电子模块失电<=车辆容错设计 【标准电压测试 软件测试】( C" S5 z& u& c. e
4.6 信息错误或不发送- N$ ?# G& Z T7 e. C% V
(10 4 4) 无法通信<=车辆容错设计
2 K' b% y' ]8 n8 a) h (10 1 7) 单片机失效 <=车辆容错设计/电池系统容错设计
) L; x8 [, v% S3 J6 Z$ A (10 7 4 )传感器失去<=电池系统位置/结构
1 ]0 f. U% W2 U. D# B: r0 x) a (10 4 4 )传感器精度问题 <=电池系统位置/结构
9 d! z7 h8 v' B$ W$ z4 I 5)在电池系统内对电池单体进行控制和管理
( h) y1 ~, ?! D3 \% a6 p a)工作范围内维护SOC6 g6 I8 @2 I4 _: P {( B
5.1 SOC过充. @8 L: W ]! Z( G/ A. {- c* {
(10 4 7) 传感器故障(线束、短路到12V/GND、开路)
) Y: P7 N7 {0 C& }# J, ? (10 1 7) mcu故障
2 {1 c8 B0 Q0 N8 T/ a: s1 y9 B7 T (10 4 7) 算法错误/ ^, _% r# R: x$ S' S5 X0 C
(10 1 4) 通信间歇性崩溃(数据传输错误) <=串行通信策略+ F! ? S7 ]9 }' K2 V
5.2 SOC过放) g2 }5 l2 m$ L5 f
(10 4 7) 传感器故障(线束、短路到12V/GND、开路)
& {+ a: f7 _7 Y0 Q) e (10 1 7) MCU故障( Y7 X: d: E' N/ O) A" f
(10 4 7) 算法错误$ s9 K9 C. V8 h Y, G
(10 1 4)通信间歇性崩溃(数据传输错误)<=串行通信策略3 W/ Q" }" I: B" ^
b)温度管控在范围内
# u; _5 D" C5 u$ P/ j* O 5.3 温度高于安全范围) M: c+ L4 H ?) O; S% {
(10 4 4 )散热能力不足: b, j: p: J) P! k2 n
(10 4 7) 温度传感器故障(线束、短路到12V/GND、开路)2 ~# ^& s5 T7 D6 O# _' u
(10 4 4 )电池内阻过高
8 c+ c- ]) b2 v) [" N! o9 ^+ N' U (10 1 7)外部温度暴露过热
. y6 O( ?2 A0 m (10 1 4 )外部加热1 V* n0 M: J! H; T5 n; m" l9 ?
5.4 充电时温度过低
" L. _- m8 P4 o% G- j. k0 Y& } (10 4 7) 外部冷却
. V. x8 c) O8 F, [, Z+ U (10 4 7) 温度传感器故障(线束、短路到12V/GND、开路)% d+ m# `" a1 C& O" I& [% N7 J
c)电池电压一致性维护
- z- j, Z) H& H0 d* c( ? 5.5 电压不持续(稳定)) ^0 I% x% ]# @# F) d8 e& }
(7 4 7) 传感器故障(线束、短路到12V/GND、开路)充电机故障 单体采集电路接触电阻过高 单体内阻过高 并联单体丢失
9 G! K4 K7 _; \' V9 L 5.6 单体电压过高3 W. N/ A" @. ]' z2 n; U
(10 4 7) 传感器故障(线束、短路到12V/GND、开路)
" b2 S! I' H1 O) u& Q8 ? (10 4 7) 充电机故障
7 m! r3 X, t; ~5 [' b, |: x. L6 } (10 7 7) 单体采集电路接触电阻过高
( B% w( |( X# a4 R" q3 G r2 ^9 a (10 4 7) 单体内阻过高
$ v8 k6 p" E+ b2 \# R; W# { (10 4 7) 并联单体丢失+ v" }/ ?* _8 V4 l9 r
5.7 单体电压过低% H9 O7 ^0 D# S4 ?
(10 1 4) 传感器故障(线束、短路到12V/GND、开路)
+ @+ h/ v2 }7 ~6 w+ C1 F. f) i 10 1 7)通信间歇性崩溃(数据传输错误) <=串行通信策略6 p4 j# m1 _: B l$ g5 D
(10 4 7) 主继电器无法断开3 u2 X" t7 q. z) T0 s
(10 1 4) 电池包短路
7 r. @- F0 ]7 n5 h6 C! V d)维持充电放电电流在一定范围内
+ D3 s9 g w d% S% C 5.8 电流过高( O# ?- ?% T& t0 ?; V$ @& W' Q
(10 4 7) 充电机故障* e6 q6 R" K: @1 B9 G( t
(10 1 4) 熔丝故障! }2 {* s( N- l( @ p2 [6 O
(10 4 4) 电池包短路2 y- A7 q6 i( b# ?
5.9 充电电流过低
7 e9 V- W9 |5 c% t8 U3 I 小结:" s' ^; {: I. S+ h
a)以上的很多内容,是可以从实验来定性安全情况的
" g; R% n$ X9 z' O* c+ u b)细节可以往下走,具体到每个传感器、MCU、电源乃至串行通信&信号输出的- j& O0 X9 B1 P
c)有机会,我要仔细做一遍自己设计方案
0 E6 s/ r( j- [0 [' L7 K5 f9 d9 L$ M" Y2 X
) U2 y+ e( u2 V0 m* A' j
7 e0 b9 t1 H8 y# |1 S2 }9 r1 c
0 U- [3 k+ [) y- g; p& D |
|