0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

干货分享 | 如何利用MBSE赋能汽车中控锁安全开发

经纬恒润 2025-08-13 17:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着汽车智能化、网联化加速演进,电子控制系统复杂度呈指数级增长,开发周期与质量要求日益严苛。然而,传统的“文档驱动”开发模式在应对复杂系统时,其效率与协同瓶颈日益凸显:

  • 信息孤岛,追溯低效:需求、设计、测试等关键信息分散于海量文档中,工程师需频繁人工切换与追溯关联,效率低下且易增加信息遗漏风险。
  • 变更脱节,协同困难:需求或设计变更难以及时、精准地同步至所有相关环节,导致大量返工、系统不一致及潜在质量隐患。
  • 工具割裂,集成不畅:系统接口定义依赖Excel手动管理、模型生成易发冲突、工具链集成度低且调试问题频发,影响开发流畅度。


基于模型的系统工程(MBSE),通过统一的数字化模型,为破解上述难题提供了强大引擎。其以SysML架构建模为纽带,贯通需求管理工具与模型开发工具,构建需求、模型与设计的协同管理,为开发质量提升提供强有力的技术支撑。

本文以某高度集成的物理区域控制器(ZCU)中的中控锁功能开发为例,详细展示MBSE如何实现初始架构与安全架构的整合,提升效率与一致性,流程如下:

  • 系统阶段,根据客户输入的功能安全目标得到潜在失效模式,在系统初始架构的基础上进行FTA/FMEA分析,得到安全机制;结合客户输入的功能安全需求分析得到技术安全需求,最后得出系统安全架构。
  • 软件阶段,在软件初始架构的基础上进行FMEA分析,结合软件功能性需求得到软件安全需求,输出软件安全架构。
wKgZPGicVvmAWcYCAAExxi6wATU481.png

分析安全目标,得到失效模式:

wKgZPGicVyiAPKcgAADj3L-vK30947.pngwKgZO2icVyiARHAfAABQFG0jeHQ784.png

图1 失效模式

安全分析(FTA/FMEA):

wKgZO2icVzOAQeK3AACcdpQtxKM165.pngwKgZPGicVzOASnouAAB301dXnAk298.png

图2 FTA分析

wKgZO2icV0-AJXFkAAExV84c6yM975.png

图3 FMEA分析

安全机制设计:

wKgZPGicV2OAAaGBAACNaK3w9ZI378.pngwKgZO2icV2OATVRbAACKFsROW1w127.png

图4 安全机制设计

TSR导出:

wKgZO2icV3eABCUjAACYn8HbGW0588.pngwKgZPGicV3eACbCjAAEk_NSzHEY411.png

图5 TSR导出

安全架构迭代:

wKgZO2icV4eAAdQGAACpuRbCL1E656.pngwKgZO2icV4eAQ0k3AAC2i_wXOMg579.png

图6 初始架构与安全架构对比

SSR导出:

wKgZO2icWFmAK7PHAACZxvBLu7c845.pngwKgZO2icWFqAN9X4AADU6CEcciI077.png

图7 SSR导出

软件安全架构实现:

wKgZPGicV7CAKbIuAACjEJbfMg8416.pngwKgZO2icV7CAZr-UAADjoot9TBc533.png

图8 软件安全架构

在构建上述软件安全架构乃至整个系统安全开发过程中,模型与数据追溯构成了MBSE方法落地的关键支撑,两者相辅相成,缺一不可。没有精确、严谨的系统与软件模型,设计意图和复杂逻辑就难以被清晰、无歧义地表达和验证;而没有贯穿始终的数据追溯关系,则无法有效保证从顶层安全目标、到技术安全需求(TSR)、再到软件安全需求(SSR)和最终实现(如SWC)的层层递进与一致性。这种追溯确保了设计决策有据可依,需求变更能精准评估影响范围,是保障功能安全开发过程完整性与可信度的核心。利用IBM Rhapsody需求管理与追溯能力实现了这一闭环:

  • 模型元素关联需求:将Rhapsody模型中系统架构元素、安全机制、软件组件等,关联到需求管理工具中的具体需求条目。
    构建完整追溯链:Rhapsody支持建立从高层次需求(如安全目标)到低层次需求(TSR、SSR),再到设计模型元素的端到端追溯链。这使得“安全目标 -> 失效模式 -> FTA/FMEA分析结果 -> 安全机制 -> TSR -> SSR -> SWC设计实现”的完整逻辑链条在模型中可视化、可查询。
  • 追溯可视化与覆盖分析:基于建立的链接关系,Rhapsody支持生成追溯表格/矩阵,以表格形式清晰展示需求与模型元素之间的覆盖情况,是进行需求覆盖度分析和影响分析的关键依据。
  • 支撑变更影响分析: 当上游需求(如TSR)发生变更时,利用Rhapsody建立的追溯链,可以快速、准确地识别出模型中哪些设计元素(如特定的SWC或安全机制)受到了影响,并通知相关责任人进行同步更新和验证,有效避免了变更脱节和潜在的不一致风险。


正是通过Rhapsody实现的模型与追溯的结合,为有效解决传统开发模式下的信息孤岛与变更断层问题奠定了坚实基础。

综上,在汽车中控锁安全开发过程中,MBSE方案以其核心优势及强大能力,直击用户痛点,有效了解决开发中的问题:

优化文档追溯效率:通过需求管理工具(如Doors)构建结构化需求库,架构建模工具(Rhapsody)链接需求条目与模型元素(如安全机制、SWC),支持穿透查看关联信息(如安全机制关联的TSR及FTA分析)并生成追溯矩阵/图。

消除需求变更断层:要求所有变更通过需求管理工具提交;基于需求属性(如关联功能安全标记)和模型追溯链识别影响范围并通知相关方;支持版本快照对比。

有效解决接口协同难题:所有SWC接口在统一模型库中定义和维护;直接从SWC架构建模生成ARXML文件;公用接口全局复用;集成版本控制管理接口变更,模型差异比对工具检测接口冲突并通知影响范围。

经纬恒润MBSE解决方案,以架构建模为纽带,工具链集成为支撑,帮助客户有效应对汽车电子系统日益增长的复杂性挑战。通过打破信息孤岛、实现变更协同、提升工具链流畅度,加速开发进程、降低返工成本、提升系统整体质量与可靠性。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3040

    文章

    8383

    浏览量

    170600
  • 数字化
    +关注

    关注

    8

    文章

    9648

    浏览量

    63905
  • 安全架构
    +关注

    关注

    0

    文章

    12

    浏览量

    5183
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    大唐恩智浦启动首个ISO 26262功能安全开发流程认证项目

    近日,中国首家汽车半导体公司大唐恩智浦半导体有限公司 (以下简称“大唐恩智浦”)与 TÜV 南德意志大中华集团 (以下简称“TÜV SÜD”)正式签署了ISO 26262功能安全开发流程认证的合作协议。大唐恩智浦因此成为中国汽车
    发表于 11-02 20:04 1412次阅读

    HarmonyOS 应用开发套件:鸿蒙原生应用开发的 “神助攻”

    代码和开发实践等,这些问题让他们的开发工作容易走弯路。   为帮助开发者更高效地掌握HarmonyOS应用开发技能,官方推出了HarmonyOS应用
    发表于 02-17 16:37

    嵌入式开发系列课程五:Windows CE安全开发

    嵌入式开发系列课程五:Windows CE安全开发与配置
    发表于 03-25 08:58 22次下载

    电子功能安全开发汽车EPS电机控制设计

    实现认证并开始你的功能安全开发
    的头像 发表于 08-14 00:15 5347次阅读

    分析中控锁反复跳的原因及安全

    车内中控锁是指设在驾驶座门上的开关,是可以同时控制全车车门关闭与开启的一种控制装置。这种“中央门锁”控制装置,早在上世纪70年代已经装配在轿车上,经过二十余年时间,已经应用得比较普遍了。那么中控锁不停跳动是怎么回事,汽车行驶时
    发表于 10-16 17:04 5.9w次阅读

    光控安全开关电路的工作原理

    安全开利用光敏电阻器作为光信号传感器,当人手或其他部位靠近危险部位时,安全开迅速起动机床上的制动装置,便机床停止运转,从而起到了安全
    的头像 发表于 01-04 07:58 1.3w次阅读
    光控<b class='flag-5'>安全开</b>关电路的工作原理

    中控锁的种类_中控锁的功能

    中控锁全称是中央控制门锁,是一种汽车的配件,使用该锁可不用把钥匙键插入锁孔中就可以远距离开门和锁门,其由门锁开关、执行机构和控制器构成。
    发表于 04-28 15:50 3033次阅读

    什么是SEooC?SEooC和正常功能安全开发有什么不同?

    在功能安全开发过程中,很多时候我们会遇到独立于环境的安全要素开发(Safety Element out of Context, SEooC)
    的头像 发表于 04-27 16:52 1.1w次阅读
    什么是SEooC?SEooC和正常功能<b class='flag-5'>安全开发</b>有什么不同?

    贸泽开售面向安全应用的英飞凌OPTIGA Trust M物联网安全开发套件

    套件。OPTIGA™ Trust M物联网安全开发套件用于为智能家居、工业自动化和企业设备等开发和评估端到端安全用例。   英飞凌OPTIGA Trust M物联网安全开发套件让用户能
    发表于 05-12 17:05 770次阅读
     贸泽开售面向<b class='flag-5'>安全</b>应用的英飞凌OPTIGA Trust M物联网<b class='flag-5'>安全开发</b>套件

    直播回顾 | MBSE汽车开发中的应用探讨

    不同国家地区的合规认证标准的特点。面对这些挑战,传统的基于文档的开发方式遇到了瓶颈。基于模型的系统工程(MBSE)在汽车等领域取得了显著的成果,证明了其在处理复杂
    的头像 发表于 08-09 09:44 1348次阅读
    直播回顾 | <b class='flag-5'>MBSE</b>在<b class='flag-5'>汽车</b><b class='flag-5'>开发</b>中的应用探讨

    8月5日在线研讨会 | MBSE汽车开发中的应用探讨

    本次在线研讨会针对汽车研发中面临的挑战和机遇、为何应用MBSE、实现MBSE的要素等焦点问题进行讨论,希望通过本次研讨会与各位行业专家和从业人员进行交流和探讨,共同推进MBSE
    的头像 发表于 08-02 10:57 1338次阅读
    8月5日在线研讨会 | <b class='flag-5'>MBSE</b>在<b class='flag-5'>汽车</b><b class='flag-5'>开发</b>中的应用探讨

    倾倒安全开关的作用

    安全开关是一种用于保护电路和设备的重要装置。它的作用是在电路发生故障或设备出现异常情况时,迅速切断电源,以防止电流过大或电压过高对人身安全和设备造成损害。 安全开关可以防止电路过载。当电路中的电流
    的头像 发表于 08-22 14:07 1210次阅读
    倾倒<b class='flag-5'>安全开</b>关的作用

    智能网联汽车ISO 26262 功能安全开发解决方案

    ,经纬恒润功能安全服务团队提供覆盖功能安全流程咨询及ISO26262功能安全认证、产品开发及认证、功能安全开发及工具平台的综合解决方案。
    的头像 发表于 12-19 09:39 841次阅读
    智能网联<b class='flag-5'>汽车</b>ISO 26262 功能<b class='flag-5'>安全开发</b>解决方案

    MBSE工具+架构建模:从效率提升到质量

    MBSE解决方案,以架构建模为纽带,工具链集成为支撑,帮助客户有效应对汽车电子系统日益增长的复杂性挑战。通过打破信息孤岛、实现变更协同、提升工具链流畅度,加速开发进程、降低返工成本、提升系统整体质量与可靠性。
    的头像 发表于 06-20 10:57 250次阅读
    <b class='flag-5'>MBSE</b>工具+架构建模:从效率提升到质量<b class='flag-5'>赋</b><b class='flag-5'>能</b>

    6月26日在线研讨会 | 以工具产品功能安全开发的降本增效实践

    6月26日,经纬恒润将与您相聚直播间,分享符合功能安全开发标准的高效平台化实践方案。诚邀您云端共聚,让复杂变简单,让安全更可靠!
    的头像 发表于 06-23 13:47 490次阅读
    6月26日在线研讨会 | 以工具<b class='flag-5'>赋</b><b class='flag-5'>能</b>产品功能<b class='flag-5'>安全开发</b>的降本增效实践