趁着这个机会普及一下紧急情况下,车辆重要ECU的冗余保险机制吧

mrphatty-avatar

mrphatty

2024-04-21T10:21:59+00:00

先叠盾,虽然是ECU类供应商,但自己负责的并不是和紧急状况、安全相关/法规要求相关的零件。以下知识都来自于共享资料和同事交流。如果有讲错还请原谅。或者有朋友知道其他更巧妙的设计,也欢迎分享。
再叠盾,不对最近这起及以前争议比较大的事故下推断,仅从原理上说明可能会出现的情况。

一、走,转,停
相关ECU:发动机ECU、逆变器ECU、转向助力ECU、刹车ECU
失效模式:这类ECU的失效模式中,影响最大的是在正常行驶过程中,因为ECU失效导致突然无动力/不转向/无刹车。
对策:一般的做法是对容易损坏的元件(电容、mos等)多做一套冗余。
正常情况下两套元件交换运行,其中一套失效时,另一套依然能正常工作,但是会输出相关故障码。
所以很多时候能看到仪表虽然报了动力/转向/刹车相关的故障码,并提示需要尽快去4S店检修,但车辆的相关功能还是能正常运转。

二、事故时
相关ECU:气囊ECU、EDR ECU、车门解锁ECU
各个车型实现EDR和车门解锁功能的ECU可能不一样,并不一定专门存在单独的“EDR ECU”或“车门解锁ECU”。
这类ECU实现功能的基础都是环绕在车身各个位置的加速度传感器。由传感器捕捉到加速度变化,并传递给相关ECU,由相关ECU来判断是否要启动紧急功能。

失效模式:普遍而言,给这类ECU和传感器的12V电瓶都位于发动机舱或后备箱中,且又是最普遍的追尾事故中受冲击最严重的部位。
因此这类ECU需要首先解决的失效模式是,因事故导致电瓶或供电电路故障,致使相关ECU无法启动。

对策:一般做法是在相关ECU内设计备用的大电容,用以在紧急情况下临时供电。
可以理解成汽车的UPS电源,当电池电源被切断,这些ECU和相关回路会从电容中取电,保证短时间内的正常工作。

但是非常极端的情况下,例如车辆相关结构被破坏(气囊爆炸管损坏、气囊导槽损坏、车身车门变形等),或着ECU/加速度传感器/电路被直接撞坏,依然会达不到原本的效果。
气囊相关 ...


你的汽车aeb再灵敏,车身强度再高,气囊再多,都只能算是辅助性的安全功能。
真正能保护自己的只有自己,认真开车,认真系安全带。在以3120km/h速度飞驰的2吨铁坨子面前,人的生命开不起玩笑。