- 主题:ECU行车过程中会死机/重启吗?
如果你说的ECU是指发动机ECU,那么重启不会造成电力中断.如果车辆处于在档行驶过程中,重启期间,虽然发动机失去动力,但是仍然在旋转,方向助力和制动助力都还有,谈不上失控.由于重启时间通常在数十至数百毫秒,实际发生时会感觉到车子顿一下然后又恢复正常,这个我测试过很多次.
如果死机之后反复重启无法恢复正常工作,发动机彻底失去动力,速度逐渐降低.在高速上有追尾的危险性,但严重度不是很高,局势的可控性不低,总体风险评价一般不是特别高.
如果死机之后无法重启(或者说,程序运行出错但是不自知且监控未能发现),最严重的情况就是不受控加速.参考丰田案例,死了不少人.当然,没有直接证据说明丰田的这些案例发生时ECU死机了,但有人通过代码检查和故障注入测试证明丰田的某些年度的某些款型ECU是有可能因单点故障而引发此种死机的.这是严重的设计缺陷.
【 在 qmoyi (qmoyi) 的大作中提到: 】
: 其实我最想问的就是你说的这个问题.
: 假如油路,电力,这两个都中断了的话,是不是意味着车辆就失控了
: 一般ECU重启 时间在秒级,还是毫秒级?
: ...................
--
修改:om FROM 188.29.9.*
FROM 188.29.9.*
根据证词,bit flip是一种可能,堆栈溢出破坏OS内存区域也是一种可能.不管是哪一种,最终的故障路径都是一个任务或者是几个任务停止执行,但ETC的位置控制任务继续执行,导致不受控加速.死机是便于理解的说法.
证词受到丰田知识产权的约束,说得含含糊糊,但是我推测,那个所谓的Xtask,就是证词中所说的厨房下水道任务,极有可能就是个10msloop,负责torque path及一系列诊断监测,甚至包括扭矩逻辑冗余回路.而ETC的位置控制任务应该是属于另一个loop,比如5ms.同时,同步任务因为是中断触发,可以不受影响,所以喷油点火继续,虽然脉宽和点火正时有可能也不再更新,但是不妨碍车子稳定高速行驶.
丰田的问题是,所有环节都没有有效失效控制,看证词他们有冗余,有诊断,有第二CPU做诊断,有类似刹车优先,但是所有东西都不能可靠工作
【 在 what (休息一会) 的大作中提到: 】
: 丰田的案例,有人说是类似于芯片问题或电磁兼容性导致的bit flip问题。
: 按我理解,就象大学玩游戏时,使用FPE2000?锁定了枪炮数量的某内存单元。。。。
: 这种并不是死机,喷油点火扭矩控制逻辑啥的都运行得很正常,只是ECM单纯的认为输入的电子油门信号最大。ECM又没有好的冗余逻辑去判断(比如刹车优先,油门两路信号的合理性诊断等,扭矩模型的双回路计算诊断等)。
: ...................
--
修改:om FROM 188.29.9.*
FROM 188.29.9.*
这个就是功能安全里面的局势可控性概念了.这样的不受控加速,对于普通驾驶人群,能不能有一半的人能正确处理都值得怀疑
【 在 what (休息一会) 的大作中提到: 】
: 熟练的专业驾驶员不太可能导致十几分钟束手无策的这种情况出现。。。
: 先念佛→关钥匙试试→挂空档P档R档试试→一脚到底刹车踩死(利用好仅剩的一点真空度)→乱拔方向盘下的保险继电盒和线束→前面找个车速差不多的大车顶撞→看地形开进野地,靠边擦撞,跳水等
: 那有否办法增加刹车或者油门的机械备份呢?防止丰田那个故障发生?
: ...................
--
FROM 188.29.9.*
丰田案件,原告雇用了一帮嵌入式专家,花了18个月,数千小时,看了丰田几乎所有代码,并让丰田专门修改软件以便于注入错误进行故障复现,才得出了结论.
别家是不是可能,只能说,无法排除.不过从概率上,丰田已经打败所有人了
【 在 seckant (apple) 的大作中提到: 】
: 只有丰田一家有可能出错,还是都有可能
: 国产的靠谱吗
--
FROM 188.29.9.*
丰田的事件就是极小概率,架不住巨大的保有量和长时间不同使用环境的考验.最后,小概率就成了必然发生
任何试验和验证都不能排除这样的小概率事件,因为样本和时间太有限了.只能是靠过硬的设计流程和完备的安全策略,在每一个环节阻击严重故障,控制风险.
【 在 seckant (apple) 的大作中提到: 】
: 嗯嗯,重视了就好,只要保证极小概率,就可以接受
--
FROM 188.29.9.*
千万别补充,我不谈高科技
也不喜欢在高速公路上制造追尾危险的那种高科技.以我的意见,故意制造险情应该以危害公共安全起诉
【 在 fjkj (奋进科技) 的大作中提到: 】
: 我补充一下,在我的实验过程中,经常会在高速公路上让油箱的油用完,车辆仅仅是缓慢的滑行,然后我把车辆引向路边,停车。
--
FROM 188.29.9.*
看不懂你说的是啥
丰田决定它的设计流程和质量控制,决定最终产品的一切.不怪它怪谁?
具体的个人都是不可靠的,只有体系和制度能解决问题或者降低问题发生的可能性
【 在 che (乳沟里翻船) 的大作中提到: 】
: 这不是怪码农么
: 也不能怪丰田啊
: 该死的还是码农
: ...................
--
FROM 188.29.9.*
这个,只能呵呵了.很明显,你还不具备讨论什么是汽车技术这个话题的基本知识.
【 在 che (乳沟里翻船) 的大作中提到: 】
: 我想说你这不属于汽车技术..
: 没有在这里讨论的必要..
: 就是个代码问题
: ...................
--
FROM 188.29.9.*