Sicherheitskonzept
Unser Sicherheitskonzept erfüllt alle relevanten Safety-Standards für Automobile, Maschinenbau sowie Land- und Baumaschinen. Wir bieten eine ausfallsichere, multi-redundante Architektur, die keinen Single-Point-of-Failure hat und damit fully fail-operational ist. Patentierte Sicherheitskonzepte und qualitative Auswertungen garantieren höchste Zuverlässigkeit. TÜV SGS geprüft, erfüllen wir das höchste Automotiv Sicherheitslevel (ASIL D) - sogar doppelt. Unsere Architektur reduziert die Fehlerwahrscheinlichkeit auf unter 1 pro 1 Milliarde Betriebsstunden und entspricht auch höchsten Luftfahrtstandards. Kontinuierliche Überwachung und Evaluierung sichern den Betrieb gemäß ISO 26262.
Bei Sicherheit machen wir keine Kompromisse
Dieses umfassende Sicherheitskonzept wurde vom TÜV SGS geprüft und freigegeben, was die Einhaltung der höchsten Standards für funktionale Sicherheit gemäß ISO 26262:2018 (ASIL-D), ISO 61508 (SIL-Level 3) und anderer relevanter Normen gewährleistet. Unsere Architektur erfüllt ASIL D in jeder Steuergeräthälfte, selbst beim unwahrscheinlichen Ausfall einer Hälfte, und reduziert die Fehlerwahrscheinlichkeit auf unter 1 pro 1 Milliarde Betriebsstunden, entsprechend den Anforderungen der Luftfahrt und Automobilindustrie.
Zusätzlich erfüllen wir die Anforderungen folgender Normen:
ECE R10:2017 | ECE R13:2016 |
ECE R79:2018 | ECE R89:2007 |
ECE R116:2012 | ECE R131:2014 |
ISO 25119-2:2019 | ISO 19014-1:2018 |
EN 1175:2020 | General Safety Regulation (GSR2) |
VW 81000 Klasse 5 | VW 80000 Klasse 5 |
Cybersecurity Engineering nach ISO/SAE 21434 und SAE J 3061:2016 | Unsere Systeme können für alle Arten von Fahrzeugen und Baumaschinen eine Allgemeine Betriebserlaubnis (ABE) erhalten und sind homologationsfähig. |
1. Allgemeine Redundanz- und Fehlererkennungsmechanismen:
- Mehrfach redundante Elemente: Alle Elemente wie Motoren, Stromversorgung und Steuerungsmodule sind mindestens doppelt, weniger zuverlässige bis zu bis zu 8 fach redundant ausgelegt, um den Betrieb bei einem Ausfall sicherzustellen.
- Zwischen- und End-to-End-Überwachung der Hauptfunktionen: Das System überwacht die wichtigsten Funktionen kontinuierlich, um Fehler im Betrieb sofort zu erkennen.
Wenn es um Fahrzeugsicherheit geht, glauben wir: Mehr ist besser—mehr Sicherheitsschichten, mehr Überprüfungen, mehr Zuverlässigkeit. Deshalb geht unser NX NextMotion System über das Übliche hinaus, um Ihre Sicherheit auf der Straße zu gewährleisten. Lassen Sie uns Ihnen eine der Hauptsäulen unseres Sicherheitsdesigns vorstellen: Redundanz.
Stellen Sie sich vor, Sie gehen auf einem Drahtseil. Nun stellen Sie sich vor, dass unter Ihnen nicht nur ein Sicherheitsnetz ist, sondern mehrere. Selbst wenn eines versagt, fängt das nächste Sie auf. Genau das ist das Konzept der Redundanz in unserem System. Es bedeutet, dass jede kritische Komponente im Fahrzeug ein Backup hat — und manchmal mehr als eines! Selbst bei den verheerenden Auswirkungen eines extremen Sonnensturms, der alles von Stromnetzen bis zu Satelliten lahmlegt, funktioniert Ihr Fahrzeug weiterhin zuverlässig. Unsere Technologie sorgt dafür, dass Sie selbst im Chaos der Elemente sicher ans Ziel kommen.
Im NX NextMotion System haben wir alle wesentliche Komponenten, wie Motoren, Stromversorgungen und Steuerungseinheiten mehrfach. Und bei Komponenten, die geringere Zuverlässigkeitswerte aufweisen, wie z. B. softwaregesteuerte Funktionen oder Positionssensoren und die elektronischen Steuerungen (CPUs), gehen wir noch weiter: Hier nutzen wir bis zu 8-fache Redundanz (pro Hauptfunktion wie Lenkung und Bremsen). Das bedeutet, dass bis zu 16 Rechenkerne in 4 Prozessoren zusammenarbeiten, um sicherzustellen, dass jede Entscheidung Ihres Fahrzeugsystems korrekt, zuverlässig und sicher ist. Diese CPUs kommunizieren ständig miteinander und überprüfen ihre Arbeit, und wenn eine CPU Probleme zeigt, wird sie sofort von den anderen überstimmt. Das heißt, wenn eine der 5000 Komponenten in unserem System ein Problem hat, übernehmen die anderen sofort und gewährleisten nahtlosen und sicheren Betrieb.
Aber Redundanz allein reicht nicht aus. Wir überwachen alles in Echtzeit. Unser System prüft kontinuierlich, ob alle Komponenten einwandfrei zusammenarbeiten – als hätten Sie ein Expertenteam, das rund um die Uhr sicherstellt, dass alles reibungslos läuft. Denn was nützt Redundanz, wenn die Verfügbarkeit nicht gewährleistet ist? Unsere Echtzeit-Überwachung sorgt dafür, dass Redundanz und Verfügbarkeit Hand in Hand gehen, damit Ihr System immer einsatzbereit bleibt – ohne Ausfälle, ohne Kompromisse.
Selbst unsere Stromversorgung ist mit Sicherheit im Blick aufgebaut. Eine galvanisch getrennte Backup-Batterie ist immer parallel aktiv, falls die Hauptstromversorgung ausfällt. So bleibt das System betriebsbereit und funktionstüchtig, und Ihre Sicherheit ist immer gewährleistet.
In der komplexen Welt des autonomen Fahrens und der fortschrittlichen Fahrzeugsysteme kann selbst der kleinste Fehler schwerwiegende Folgen haben. Deshalb haben wir das NX NextMotion System so konzipiert, dass es fehlersicher ist. Mit mehreren Redundanzschichten und kontinuierlicher Überwachung in Echtzeit stellen wir sicher, dass Sie immer geschützt sind, egal was passiert.
Hier geht es nicht nur darum, Sicherheitsstandards zu erfüllen—sondern sie zu übertreffen. Es geht darum, Ihnen die Sicherheit zu geben, die Fahrt zu genießen, in dem Wissen, dass Ihr Fahrzeug in jeder Hinsicht auf Ihre Sicherheit achtet.
2. Vollständiger Selbsttest während des Startvorgangs:
Vollständiger System-Selbsttest: Bei jedem Startvorgang werden fast 5000 Komponenten umfassend getestet, um sicherzustellen, dass die Hardware und ihre Abhängigkeiten korrekt funktionieren, bevor das Fahrzeug in Betrieb geht.
- Der Selbsttest umfasst die Interaktionen der Komponenten und stellt sicher, dass Kommunikation, Stromversorgung, Sensorpräzision, Aktuatorbereitschaft und Signalintegrität ordnungsgemäß sind.
- Wenn ein Fehler während des Selbsttests erkannt wird, identifiziert das System die genaue Ursache, protokolliert diese und bewertet die Kritikalität.
- Auf Basis dieser Bewertung wechselt das System in einen Sicherheitsmodus oder verhindert den Betrieb, je nach Kritikalität des Fehlers.
In einer Welt, in der Technologie eine immer größere Rolle für unsere Sicherheit spielt, stellen wir uns bei Arnold NextG eine der wichtigsten Fragen: Wie können wir sicherstellen, dass alles perfekt funktioniert, bevor Sie überhaupt losfahren? Die Antwort? Ein vollständiger Selbsttest von knapp 5000 Komponenten, der bei jedem Fahrzeugstart durchgeführt wird.
Stellen Sie sich Ihr Auto als ein fein abgestimmtes Orchester vor, bei dem jedes Instrument perfekt zusammenspielen muss. Bevor die Musik beginnt (in unserem Fall, bevor Sie losfahren), führen wir eine vollständige Generalprobe durch. Dies ist der Selbsttest: Das System überprüft jede kritische Komponente—Sensoren, Aktuatoren, Prozessoren, Stromversorgungen—, um sicherzustellen, dass alles perfekt abgestimmt ist. Wenn etwas nicht stimmt, erkennt das System das Problem, bevor es sich auf Ihre Fahrt auswirken kann.
Das NX NextMotion System ist mit modernster Technologie ausgestattet, und all diese Komponenten werden bei jedem Startvorgang geprüft. Wir testen 5000 einzelne Komponenten, um sicherzustellen, dass alles ordnungsgemäß funktioniert. Keine Sorge, dies geschieht innerhalb von Sekunden, sodass Sie es gar nicht bemerken werden.
- Sensoren: Von den Bremsen bis zur Lenkung messen die Sensoren jede wichtige Bewegung und Position im Fahrzeug. Wenn ein Sensor nicht korrekt reagiert, wird das System sofort darauf aufmerksam gemacht.
- Aktuatoren: Diese Komponenten führen Befehle aus (wie das Bremsen oder Lenken), und unser Selbsttest stellt sicher, dass sie jederzeit einsatzbereit sind.
- Prozessoren: Als "Gehirn" des Fahrzeugs werden unsere CPUs beim Startvorgang ständig auf Sicherheit, Genauigkeit und Funktionsfähigkeit überprüft.
Es geht nicht nur darum, Teile isoliert zu testen. Während des Startvorgangs prüft das NX NextMotion System, wie die Komponenten zusammenarbeiten. Es stellt sicher, dass die Kommunikation zwischen verschiedenen Teilen—wie den Bremssensoren und der zentralen Recheneinheit—einwandfrei funktioniert. Diese Ebene der Abhängigkeitstests ist entscheidend, um potenzielle Probleme zu erkennen, bevor sie überhaupt auftreten.
Angenommen, eine dieser 5000 Komponenten besteht den Test nicht. Keine Sorge, wir haben auch daran gedacht. Je nach Schwere des Problems wird das System entweder:
- Das Problem protokollieren: Wenn es sich um ein nicht-kritisches Problem handelt, wird das System es für eine zukünftige Wartung speichern, sodass es Ihre Fahrt nicht beeinträchtigt.
- In den Sicherheitsmodus wechseln: Bei schwerwiegenderen Problemen kann das System einen Sicherheitsmodus aktivieren, der bestimmte Funktionen einschränkt, bis das Problem behoben ist.
- Den Betrieb verhindern: Wenn das Problem kritisch ist, verhindert das System den Betrieb des Fahrzeugs, bis der Fehler behoben ist. So wird Ihre Sicherheit stets gewährleistet.
- Exakte Fehlerortung: Unser Diagnosesystem sagt ihnen ganz genau was und wo das Problem ist.
Der vollständige Selbsttest dient nicht nur dazu, Probleme zu erkennen—er ist darauf ausgelegt, sie zu verhindern. Durch die regelmäßigen Überprüfungen erkennt das System selbst die kleinsten Probleme und behebt sie, bevor sie sich auf Ihre Fahrt auswirken. Es ist, als hätte man ein komplettes Mechanikerteam, dass Ihr Auto vor jeder Fahrt überprüft—ohne dass Sie die Motorhaube öffnen müssen.
Das bedeutet, dass Ihr Fahrzeug 100 % bereit ist, Sie sicher zu Ihrem Ziel zu bringen, sobald Sie losfahren.
3. Redundantes Fehlerspeicherkonzept (vollständiges Diagnoselogging):
Vollständige Diagnose für jeden Fehler oder jede Warnung: Jeder erkannte Fehler oder jede Warnung wird im letzten Betriebszyklus in einem redundanten Fehlerspeichersystem gespeichert.
- Dieses System protokolliert alle Fehler und Warnungen aus jedem Zyklus und erfasst dabei vollständige Diagnosedaten, einschließlich des Verhaltens der Komponenten und deren Abhängigkeiten.
- Die protokollierten Daten ermöglichen eine sofortige Referenz durch das System während des laufenden Zyklus, um schnelle Entscheidungen für Degradations- oder sichere Betriebsmodi zu treffen.
- Diese Diagnosedaten sind für die Fehlerbehebung und Wartung zugänglich und ermöglichen vorbeugende Wartung sowie Leistungsanalysen.
- Dank der optionalen Over-the-Air (OTA)-Funktionalität können Diagnosedaten und remote und verschlüsselt in Echtzeit ausgelesen werden.
Stellen Sie sich ein Fahrzeug vor, das nicht nur alles, was während der Fahrt passiert, im Blick behält, sondern sich auch jedes kleine Problem vom letzten Mal merkt. Genau das macht unser NX NextMotion System dank seines Redundanten Fehlerspeicherkonzepts. Das bedeutet, dass Ihr Auto nicht nur Fehler erkennt und behebt, sondern sie auch protokolliert, daraus lernt und sicherstellt, dass nichts übersehen wird.
Stellen Sie sich das wie einen Black Box Recorder für Ihr Fahrzeug vor. Jedes Mal, wenn Sie fahren, überwacht und protokolliert das System alle Probleme—von kleineren Warnungen bis hin zu kritischen Fehlern. Aber wir gehen noch weiter: Diese Daten werden redundant gespeichert, das heißt, sie sind an mehreren Orten gesichert. Selbst wenn ein Teil des Systems beschädigt oder ohne Strom ist, bleibt die Aufzeichnung sicher an anderer Stelle gespeichert.
Es ist, als hätten Sie mehrere Sicherungskopien eines Dokuments—Sie können die Informationen immer abrufen, egal, was passiert.
In einem hochmodernen Fahrzeug reicht das bloße Speichern von Diagnosedaten nicht aus. Was passiert, wenn ein Teil des Speichers ausfällt? Hier kommt wieder die Redundanz ins Spiel. Das NX NextMotion System stellt sicher, dass alle Fehlerdaten an mehreren Orten im System gespeichert werden. Das garantiert:
- Keine Datenverluste, selbst wenn eine Speichereinheit ausfällt.
- Techniker können frühere Protokolle während der Wartung abrufen und erhalten so eine vollständige Historie dessen, was während jeder Fahrt passiert ist.
Es ist ein bisschen so, als hätte man mehrere Tresore, in denen jeweils eine Kopie desselben wichtigen Dokuments liegt. Wenn ein Tresor kaputt geht, sind die anderen immer noch da, um die Informationen zu schützen.
- Vorbeugende Wartung: Durch das Speichern jeder Störung oder Warnung kann das Fahrzeug Muster erkennen. Dies ermöglicht eine vorbeugende Wartung, was bedeutet, dass Probleme behoben werden können, bevor sie zu einer Panne führen.
- Schnellere Reparaturen: Wenn Sie Ihr Fahrzeug zur Wartung bringen, hat der Mechaniker Zugriff auf die vollständige Diagnosehistorie. Dies macht die Fehlersuche schneller und genauer, was wiederum sicherstellt, dass das Problem richtig behoben wird.
- Erhöhte Sicherheit: Das System lernt aus jedem Fehler, jeder Warnung oder Störung und nutzt diese Daten im Laufe der Zeit, um die Reaktionen des Fahrzeugs auf mögliche Probleme zu verbessern.
- Optionale OTA- Fähigkeit: Anwendungsspezifische Diagnose-Logs werden kontinuierlich an zentrale Systeme gesendet, die eine frühzeitige Erkennung und Behebung von potentiellen Fehlern ermöglichen. Dies unterstützt sowohl die kontinuierliche Diagnose als auch die präventive Wartung, indem es die neuesten Software-Versionen aufspielt und Diagnoseinformationen in Echtzeit zur Verfügung stellt.
Cyber-Sicherheit: Alle OTA-Diagnose- und Flash-Prozesse sind durch modernste Verschlüsselung und Sicherheitsprotokolle geschützt, um höchste Datensicherheit und Integrität des Systems zu gewährleisten.
Angenommen, Sie hatten während Ihrer letzten Fahrt ein kleines Problem—einen Sensorfehler oder einen momentanen Kommunikationsverlust zwischen Komponenten. Beim nächsten Start merkt sich das System, was passiert ist, und führt zusätzliche Tests in den betroffenen Bereichen durch, um sicherzustellen, dass sie korrekt funktionieren. Sollte das Problem weiterhin bestehen, eskaliert das System die Warnung, sodass Sie immer wissen, was unter der Motorhaube vor sich geht.
Die meisten Systeme werfen bei einem Problem einen Fehlercode und vergessen ihn dann wieder, sobald das Problem behoben ist. Nicht so beim NX NextMotion System. Unsere redundante Fehlerspeicherung stellt sicher, dass auch nach der Behebung eines Fehlers die Informationen für zukünftige Analysen verfügbar bleiben. Dies ermöglicht uns den Aufbau einer vollständigen Leistungs- und Fehlerhistorie des Systems, was Ihr Fahrzeug mit jeder Fahrt intelligenter und sicherer macht.
In einem komplexen System wie dem, das das NX NextMotion System antreibt, möchten Sie nicht, dass etwas übersehen wird. Deshalb haben wir dieses fortschrittliche Protokollierungssystem entwickelt—es erkennt nicht nur Fehler, sondern speichert und schützt sie und nutzt sie, um Ihr Fahrzeug noch zuverlässiger zu machen. Mit redundanter Speicherung und vollständigen Diagnosedaten wird nichts übersehen, vergessen oder vernachlässigt.
Egal, ob es sich um eine kleine Störung oder einen kritischen Fehler handelt, NX NextMotion stellt sicher, dass Ihr Fahrzeug immer lernt, sich anpasst und einen Schritt voraus ist—denn Sicherheit macht niemals Pause.
4. Stromversorgung und -management:
- Galvanisch getrennte und redundante Stromversorgung mit Backup-Batterie für alle wesentlichen elektrischen Geräte.
- Spannungs- oder Stromregelung: Überwacht sowohl die Eingangs- als auch die Ausgangsversorgung mit Redundanz im Falle eines Ausfalls.
- Überwachung der internen Systemstromversorgung.
Wenn Sie unterwegs sind, möchten Sie nicht ständig darüber nachdenken, ob die Stromversorgung Ihres Autos richtig funktioniert—Sie wollen einfach, dass alles läuft. Genau hier kommt das NX NextMotion System ins Spiel. Es wurde mit Redundanz im Fokus entwickelt und stellt sicher, dass auch wenn eine Stromquelle ausfällt, immer eine Backup-Lösung bereitsteht. Stellen Sie sich das als das persönliche Sicherheitsnetz Ihres Fahrzeugs vor, das jederzeit und immer einsatzbereit ist.
Einfach ausgedrückt bedeutet redundante Stromversorgung, dass es mehr als eine Stromquelle für alle wichtigen Systeme in Ihrem Fahrzeug gibt. Es ist, als hätten Sie zwei Batterien für Ihr Handy—wenn eine leer ist, übernimmt die andere, ohne dass Sie es merken.
Bei Arnold NextG haben wir das NX NextMotion System mit einer mehrschichtigen Stromredundanz entwickelt. Das bedeutet, dass stets zwei unabhängige Spannungsquellen gleichzeitig aktiv sind. Sollte die Hauptstromquelle ausfallen, bleibt Ihr Fahrzeug nicht stehen – es läuft nahtlos über die zweite Spannungsquelle weiter, ohne Unterbrechung. So ist sichergestellt, dass Sie sicher weiterfahren oder kontrolliert anhalten können, selbst im Falle eines Stromproblems.
Das NX NextMotion System verlässt sich nicht nur auf Backup-Batterien—es überprüft ständig den Zustand der Stromversorgung. Vom Start des Fahrzeugs bis zum Abstellen wird die Spannung, der Energiefluss und der Energieverbrauch überwacht. Wenn etwas nicht stimmt, greift das System sofort ein, um Sie zu schützen.
- Normalbetrieb: Unser NX NextMotion System überwacht kontinuierlich beide Spannungsquellen und versorgt das Fahrzeug stets mit der Stromquelle, die die bessere Leistung bietet. So wird jederzeit sichergestellt, dass das System optimal und zuverlässig mit Energie versorgt wird.
- Kleine Störungen: Erkennt das System eine kleine Unregelmäßigkeit, wie einen kurzen Spannungsabfall, wird das Problem protokolliert, aber die Fahrt geht ohne Unterbrechung weiter.
- Backup-Aktivierung: In dem seltenen Fall, dass ein größeres Problem auftritt, schaltet das System automatisch auf die Backup-Stromversorgung um, damit alle sicherheitskritischen Funktionen weiterarbeiten.
Stromprobleme sind nicht immer dramatisch, aber sie können schwerwiegende Folgen haben, wenn sie nicht korrekt behandelt werden. Deshalb reagiert das NX NextMotion System sofort, je nach Schwere des Problems:
- Kleine Stromschwankungen: Diese werden für zukünftige Analysen protokolliert, beeinträchtigen aber nicht Ihre Fahrt. Das System passt sich automatisch an, um alles am Laufen zu halten.
- Ausfall der Hauptstromversorgung: Sollte die Hauptstromquelle ausfallen, schaltet das System auf die Backup-Batterie um und stellt sicher, dass Bremsen, Lenkung und andere wichtige Funktionen weiter betriebsbereit bleiben.
- Kritischer Stromausfall: Im unwahrscheinlichen Fall, dass eine der Stromquellen ausfällt, übernimmt das System nahtlos, automatisch und dynamisch die andere Stromquelle, während es gleichzeitig nicht-essenzielle Funktionen reduziert, um Energie zu sparen. Kritische Systeme wie Bremsen und Lenkung bleiben dabei jederzeit vollständig aktiv, sodass Sie sicher weiterfahren und kontrolliert zu einer Werkstatt gelangen können.
Das Besondere am NX NextMotion System ist, dass es nicht nur die Stromversorgung überwacht—es verwaltet sie. Das System weiß genau, wie viel Energie verfügbar ist, und verteilt sie dorthin, wo sie am meisten gebraucht wird. Selbst bei einem vollständigen Stromausfall stellt das System genügend Energie bereit, um das Fahrzeug sicher zum Stillstand zu bringen, und vermeidet so unangenehme Überraschungen.
- Keine Stromausfälle: Mit einem redundanten Stromsystem bleiben Sie niemals aufgrund eines Stromproblems liegen.
- Nahtlose Übergänge: Das System wählt flexibel und dynamisch immer die beste Stromquelle aus, sodass Sie sich keine Sorgen um plötzlichen Stromverlust machen müssen.
- Intelligentes Energiemanagement: Selbst wenn die Stromreserven zur Neige gehen, weiß das NX NextMotion System, wie es wichtige Systeme priorisiert und gleichzeitig Energie effizient nutzt, um Ihre Sicherheit zu gewährleisten.
Wenn es um Fahrzeugsicherheit geht, sind wir der Meinung, dass es nie zu viele Sicherheitsnetze geben kann. Deshalb verfügt das NX NextMotion System nicht nur über ein, sondern gleich mehrere Schichten des Stromschutzes. Mit ständiger Überwachung und nahtlosem Umschalten zwischen den Stromquellen stellen wir sicher, dass Sie immer geschützt sind, egal was passiert. Denn Ihre Sicherheit hat bei uns oberste Priorität.
5. Signalisierung und Benutzerinteraktion:
- LEDs und Buzzer: Redundante Systeme (4 LEDs und ein Buzzer) signalisieren unabhängig voneinander Warnungen und verbessern die akustische und visuelle Redundanz.
- Fehlersignalisierung: Verschiedene Fehlerstufen (Diagnose, kritisch, schwerwiegend, hochkritisch) werden durch LED-Farben, Buzzer und Anzeigemeldungen signalisiert.
Ihr Fahrzeug erledigt im Hintergrund viele Aufgaben, um Sie sicher zu halten. Aber was passiert, wenn etwas schiefgeht? Das NX NextMotion System wurde nicht nur entwickelt, um Probleme zu erkennen und zu beheben, sondern auch, um sie Ihnen in Echtzeit mitzuteilen. Mit einer Kombination aus Lichtern, Tönen und Warnungen stellt das System sicher, dass Sie immer genau wissen, was unter der Motorhaube passiert und welche Schritte Sie unternehmen müssen.
Stellen Sie sich Ihr Fahrzeug als ein hoch effizientes Team vor. Wenn etwas schiefgeht, brauchen Sie die richtigen Signale, um zu wissen, was los ist und wie Sie reagieren müssen. Das NX NextMotion System verwendet mehrere Signalebenen, um Sie stets informiert zu halten. Wir haben dieses System mit Redundanz entwickelt, sodass, wenn ein Signal nicht durchkommt, ein anderes die Nachricht übermittelt.
- Visuelle Signale (LED-Lichter): Ihr Fahrzeug verwendet eine Reihe von LED-Anzeigen auf dem Armaturenbrett, die je nach Schweregrad des Problems in verschiedenen Farben aufleuchten.
- Akustische Signale (Buzzer): Damit Sie nichts verpassen, verwendet das System auch Warnsounds, um Ihre Aufmerksamkeit zu erregen, besonders in kritischen Situationen.
- Klare Meldungen: Zusätzlich zu Lichtern und Tönen zeigt das System gut lesbare Meldungen auf dem Armaturenbrett an, die Ihnen genau sagen, was passiert und welche Maßnahmen Sie ergreifen sollten.
Wir verlassen uns nicht nur auf eine Methode, um Sie zu informieren. Tatsächlich ist das System so ausgelegt, dass Sie durch Redundanz immer informiert bleiben, selbst wenn ein Teil des Signalisierungssystems ein Problem hat. Zum Beispiel arbeiten die LEDs und der Buzzer unabhängig voneinander. Fällt eine Komponente aus, alarmiert die andere Sie weiterhin.
Es ist, als hätten Sie mehrere Wecker—wenn einer nicht klingelt, sorgen die anderen dafür, dass Sie dennoch aufwachen!
Sobald Sie Ihr Fahrzeug starten, befindet sich das NX NextMotion System im vollständigen Diagnosemodus und überwacht Tausende von Komponenten. Jeder Sensor, jeder Aktuator und jeder Prozessor wird überwacht, und wenn etwas schiefgeht—auch nur für einen Bruchteil einer Sekunde—wird dies vom System protokolliert. Die Kritikalität jedes Fehlers wird in verschiedenen Stufen klassifiziert, damit das System je nach Schweregrad die richtige Reaktion zeigt:
Diagnose (geringe Schwere):
Dies sind kleinere, nicht-kritische Probleme. Zum Beispiel eine leichte Fehlmessung eines Sensors, die die Fahrzeugleistung nicht beeinflusst. Das System protokolliert den Fehler und der Betrieb wird fortgesetztSystemreaktion: Keine. Der Fehler wird zur Wartung protokolliert.
Fahrerbenachrichtigung: Keine sofortige Aktion erforderlich, der Fehlercode wird für zukünftige Referenz gespeichert.
Warnung (mittlere Schwere):
Wenn eine Redundanz beeinträchtigt ist, aber die Kernfunktionen weiterhin arbeiten. Zum Beispiel, wenn eine von drei redundanten Sensorleitungen ausfällt, arbeitet das System weiterhin mit den verbleibenden zwei, signalisiert aber den Fehler.Systemreaktion: Das Fahrzeug bleibt betriebsfähig, aber der Fehler wird protokolliert.
Fahrerbenachrichtigung: Gelbes Licht auf dem Armaturenbrett; das System rät dem Fahrer, die Werkstatt bei nächster Gelegenheit aufzusuchen.
Fehler (moderate Schwere):
Eine Eskalation von der Warnung, was bedeutet, dass das System mehr Redundanz verloren hat. Zum Beispiel, wenn mehrere Sensorleitungen ausfallen, das Fahrzeug jedoch weiterhin mit Einschränkungen sicher fahren kann.Systemreaktion: Einige Funktionen können eingeschränkt werden; das System passt sich an, indem es z. B. Geschwindigkeit oder Leistung reduziert.
Fahrerbenachrichtigung: Gelbes Licht und Warnsignal; der Fahrer wird angewiesen, bald eine Werkstatt aufzusuchen.
Ernsthafter Fehler (hohe Schwere):
Dies bedeutet einen erheblichen Funktionsverlust, beispielsweise wenn zwei von drei kritischen Komponenten ausfallen. Das Fahrzeug geht in den eingeschränkten Modus über, um einen sicheren Betrieb zu gewährleisten.Systemreaktion: Geschwindigkeitsbegrenzungen werden auferlegt (z. B. maximal 60 km/h), aktives Bremsen mit einer Verzögerungsrate wird bei Bedarf angewendet.
Fahrerbenachrichtigung: Rote Leuchten und akustische Warnungen; das System fordert den Fahrer auf, das Fahrzeug bei nächster Gelegenheit sicher zu stoppen.
Kritischer Fehler (sehr hohe Schwere):
Wenn das System den Ausfall lebenswichtiger Funktionen erkennt, wie den Ausfall beider Stromversorgungen, reagiert das Fahrzeug sofort, um es sicher zum Stehen zu bringen.Systemreaktion: Das Fahrzeug wird innerhalb eines sicheren Zeitraums (z. B. 2-3 Minuten) zum Stehen gebracht.
Fahrerbenachrichtigung: Rote Lichter und anhaltendes Warnsignal; das System fordert den Fahrer auf, das Fahrzeug so bald wie möglich zu stoppen.
Hochkritischer Fehler (extreme Schwere):
Dies ist die schwerwiegendste Kategorie, bei der das Fahrzeug keinen sicheren Betrieb mehr gewährleisten kann, z. B. aufgrund eines drohenden vollständigen Stromausfalls oder eines kompletten Sensorausfalls.Systemreaktion: Notbremsung, um das Fahrzeug sofort zum Stillstand zu bringen. Weiterfahren ist nicht möglich, bis das Problem behoben ist.
Fahrerbenachrichtigung: Rote Warnleuchten, kontinuierliche Alarme
Das NX NextMotion System ist darauf ausgelegt, dass Sie niemals im Dunkeln gelassen werden. Egal, ob es sich um eine einfache Fehlmessung eines Sensors oder um ein kritisches Problem handelt, das System verwendet eine Kombination aus Lichtern, Tönen und Meldungen, um Ihnen genau mitzuteilen, was passiert und wie ernst die Lage ist.
Und weil wir das System mit redundanter Signalisierung ausgestattet haben, können Sie darauf vertrauen, dass Sie immer die Nachricht erhalten, selbst wenn ein Teil des Systems nicht perfekt funktioniert.
Zu wissen, was in Ihrem Fahrzeug vor sich geht, ist entscheidend, um sich sicher zu fühlen. Mit NX NextMotion müssen Sie nicht raten, was passiert—Sie werden es wissen.
Sie haben immer die Informationen, die Sie brauchen, um die richtigen Entscheidungen zu treffen, und das bedeutet, dass Sie mit einem sicheren Gefühl fahren können, egal was auf der Straße passiert.
6. Sicherheitsmaßnahmen in kritischen Systemen:
- Fail-Operational-Konzepte für Drive-by-Wire: Unabhängige Verarbeitungs- und Steuerkanäle gewährleisten den Betrieb bei jedem Einzelfehler.
- Fully Fail Operational – ist durch unsere Safety-by-Wire® Technologie eine neue Defintion - "Voll funktionsfähig selbst im Fehlerfall" bedeutet, dass das System trotz eines Fehlers ohne Einschränkungen weiterläuft und dabei die höchste Sicherheitsstufe ASIL D beibehält. Auch wenn eine Komponente ausfällt, bleiben kritische Funktionen wie Bremsen und Lenkung uneingeschränkt aktiv, sodass Sie volle Kontrolle und maximale Sicherheit zur Verfügung haben – egal was passiert.
Überraschungen mag niemand—schon gar nicht hinter dem Steuer. Deshalb wurde das NX NextMotion System mit fortschrittlichem Fehlermanagement und einer Degradationsstrategie entwickelt, um Sie sicher zu halten, selbst wenn etwas Unerwartetes passiert. Aber was bedeutet das für Sie? Einfach ausgedrückt: Auch wenn etwas schiefgeht, hat Ihr Fahrzeug einen Plan, um damit umzugehen und sicherzustellen, dass Sie weiterhin die Kontrolle behalten.
Fehler können auftreten, aber die Art und Weise, wie ein System auf sie reagiert, macht den Unterschied. Das NX NextMotion System überwacht kontinuierlich jeden Teil des Fahrzeugs, von den Sensoren und Motoren bis hin zu Lenkung und Bremsen. Wenn etwas schiefgeht, erkennt das System den Fehler sofort und ergreift die richtigen Maßnahmen, um Sie zu schützen.
- Erkennen: Das System ist ständig auf der Suche nach potenziellen Problemen. Wenn es etwas Ungewöhnliches entdeckt—wie eine Fehlfunktion eines Sensors oder einen Stromproblem—greift es ein, noch bevor Sie es bemerken.
- Reagieren: Sobald ein Problem erkannt wird, passt sich das System an. Zum Beispiel, wenn ein Bremssensor ausfällt, übernimmt das System andere, funktionsfähige Komponenten, um sicherzustellen, dass die Bremsleistung nicht beeinträchtigt wird.
- Schützen: Das System begrenzt bei Bedarf bestimmte Funktionen, um alles sicher zu halten. Das kann bedeuten, dass die Geschwindigkeit reduziert oder die Beschleunigung eingeschränkt wird, wenn das Problem dies erfordert, sodass Sie die volle Kontrolle behalten, um anzuhalten oder sicher weiterzufahren.
Selbst bei schwerwiegenderen Problemen hat das NX NextMotion System einen Plan. Es verwendet eine Degradationsstrategie, was bedeutet, dass das Fahrzeug weiterhin in reduzierter Kapazität betrieben werden kann, während Ihre Sicherheit gewährleistet bleibt. Anstatt das Fahrzeug komplett herunterzufahren, stellt das System sicher, dass wichtige Funktionen wie Lenkung und Bremsen voll funktionsfähig bleiben, allerdings mit Einschränkungen, um Risiken zu vermeiden.
- Beispiel: Wenn eine der Hauptstromquellen ausfällt, schaltet das System auf eine Backup-Batterie um und reduziert nicht-essentielle Funktionen. Die kritischen Systeme—wie Bremsen und Lenkung—bleiben jedoch aktiv, sodass Sie sicher zu einer Werkstatt fahren können.
Dieser Ansatz ermöglicht es Ihnen, weiterzufahren, allerdings mit zusätzlichen Sicherheitsvorkehrungen. Es ist wie der Energiesparmodus auf Ihrem Smartphone—das Gerät funktioniert weiterhin, jedoch in einer kontrollierten Weise, um Energie zu sparen und das System zu schützen.
Wenn das System ein schwerwiegenderes Problem feststellt, hat die Sicherheit des Fahrers absolute Priorität. Das NX NextMotion System kann automatisch Notfallmaßnahmen einleiten, wie z. B. eine kontrollierte Verzögerung, um das Fahrzeug sicher zum Stillstand zu bringen, falls erforderlich.
- Kontrolliertes Weiterfahren: Wenn das System feststellt, dass das Problem kritisch zu werden droht, berechnet es statistisch wie lange das Fahrzeug noch sicher betrieben werden kann. Vor Ablauf dieser Zeit erhält der Fahrer die Aufforderung, das Fahrzeug in einen sicheren Zustand zu bringen. Tut er das nicht, kann er dennoch bis zu einer Höchstgeschwindigkeit von 10 km/h unbegrenzt weiterverfahren.
- Notbremsung: In dem seltenen Fall eines drohenden kompletten Ausfalls aktiviert das System die Notbremsung, um das Fahrzeug sofort anzuhalten und sowohl Sie als auch Ihr Umfeld zu schützen.
Die Straße ist nicht immer vorhersehbar, und das gilt auch für die Technologie. Aber mit dem Fehlermanagement und der Degradationsstrategie von NX NextMotion können Sie beruhigt sein, da Ihr Fahrzeug für das Unerwartete gerüstet ist. Egal, ob es sich um eine kleine Störung oder ein schwerwiegendes Problem handelt, das System wurde so entwickelt, dass es intelligent reagiert und Sie in jeder Situation sicher hält.
Sie fahren also nie einfach nur—Sie sind geschützt, selbst wenn die Straßenverhältnisse schwierig werden.
7. Überwachung von Systemzustand und -gesundheit:
- Gesundheitskonzept: Jeder Kern sendet ein Signal, das anzeigt, ob latente Fehler erkannt wurden.
- Entscheidungskonzept: Die Kerne überwachen die Gültigkeit der empfangenen Werte und stufen ihre Vertrauenswürdigkeit bei Fehlern herab. Die Entscheidungen zur Zuverlässigkeit des Systems basieren nicht nur auf Mehrheitsentscheidungen. Auch eine qualifizierte Minderheit kann ausgewählt werden, wenn sie die verlässlichsten Daten liefert. Unsere ausgeklügelten Algorithmen – unsere geheime Zutat – stellen sicher, dass das System stets die bestmögliche Entscheidung trifft, um Ihre Sicherheit zu maximieren.
Jedes großartige System hat eine geheime Zutat—einen einzigartigen Algoritmus, der dafür sorgt, dass alles reibungslos, zuverlässig und vor allem sicher funktioniert. Für das NX NextMotion System ist die geheime Zutat ist nicht nur die Fähigkeit, jede Komponente des Fahrzeugs ständig zu überprüfen und mehrfach zu kontrollieren, sondern auch die Fähigkeit, immer die beste Entscheidung zu treffen. Selbst wenn eine Komponente ausfällt, wählt unser System präzise die verlässlichsten Datenquellen aus, um sicherzustellen, dass alles genau so funktioniert, wie es soll – für Ihre maximale Sicherheit. Es ist wie ein Rezept, das so präzise ist, dass nichts dem Zufall überlassen wird.
In Ihrem Fahrzeug arbeiten unzählige Sensoren, Prozessoren und Motoren zusammen, um Sie sicher zu halten. Aber was passiert, wenn einer dieser Teile ausfällt? Genau hier greift unser Geheimrezept. Das NX NextMotion System überwacht nicht nur die Straße und Ihr Fahrverhalten—es überprüft auch ständig sich selbst, um sicherzustellen, dass alles unter der Motorhaube perfekt funktioniert.
- Selbstüberprüfung überall: Jede wichtige Komponente im Fahrzeug—von den Bremsen bis zu den Lenkungssensoren—führt regelmäßig Selbsttests durch, um sicherzustellen, dass sie ordnungsgemäß funktioniert. Wenn etwas nicht stimmt, sendet die Komponente sofort ein Signal, das sagt: "Achtung, hier ist ein Problem!"
- Doppelte Backup-Lösungen für Zuverlässigkeit: Wir haben für wichtige Komponenten mehrere Backup-Systeme eingebaut, sodass auch wenn eine Komponente Anzeichen von Problemen zeigt, sofort eine andere bereitsteht, um nahtlos zu übernehmen. Dies garantiert, dass das Auto sicher weiterfährt, selbst bei kleineren Problemen.
Das NX NextMotion System hat in jede Ebene Redundanz eingebaut. Das bedeutet, dass wir uns nicht nur auf einen Sensor oder Prozessor verlassen, um die Arbeit zu erledigen. Jede Hauptfunktion—sei es Lenkung, Bremsen oder Beschleunigung—wird von mehreren Komponenten ausgeführt, die zusammenarbeiten.
- Mehrere Kerne, gleiche Entscheidung: Jeder Prozessor im System arbeitet mit anderen Prozessoren zusammen und vergleicht ständig die Ergebnisse, um sicherzustellen, dass alle auf derselben Seite sind. Wenn ein Prozessor ein Problem hat, übernehmen die anderen, und das System stellt sicher, dass nur die zuverlässigsten Daten verwendet werden.
Auch mit dem besten Rezept kann mal eine Zutat schlecht werden. Vielleicht gibt ein Sensor seltsame Messungen ab oder ein Prozessor reagiert nicht so schnell wie er sollte. Das NX NextMotion System gerät jedoch nicht in Panik—es passt das Rezept an. Wenn ein Teil des Systems anfängt, Probleme zu machen, entscheidet das System schnell, wie viel Vertrauen es dieser Komponente noch schenkt:
- Kleinere Probleme: Wenn es sich um ein kleines Problem handelt, nutzt das System die Komponente weiterhin, jedoch mit stärkerem Fokus auf die Backup-Komponenten.
Schwerwiegende Probleme: Wenn es ernster wird, nimmt das System diese Komponente komplett aus dem Betrieb und verlässt sich nur noch auf die Teile, die einwandfrei funktionieren.
So oder so sorgt das System dafür, dass das Fahrzeug sicher weiterfährt und immer die besten "Zutaten" verwendet werden.
Das Beste am Geheimrezept des NX NextMotion Systems? Es läuft ständig im Hintergrund und stellt sicher, dass alles perfekt funktioniert. Das System wartet nicht darauf, dass Probleme auftreten—es führt ständig eigene Tests durch, um sicherzustellen, dass alle Systeme einwandfrei laufen. Jeder Sensor, jeder Prozessor und jeder Motor wird in Echtzeit überprüft, um potenzielle Probleme zu erkennen, bevor sie zu wirklichen Problemen werden.
- Dauerhafte Selbsttests: Jede wichtige Komponente im Auto sendet ständig Signale, die dem System mitteilen, dass alles wie geplant funktioniert. Diese Selbsttests laufen kontinuierlich, sodass alles in optimalem Zustand bleibt.
- Die besten Daten auswählen: Das System verlässt sich nicht nur auf eine Informationsquelle. Es vergleicht die Ergebnisse mehrerer Sensoren und Prozessoren, um sicherzustellen, dass nur die zuverlässigsten Daten verwendet werden, um Ihre Sicherheit zu gewährleisten.
Vielleicht sehen Sie die "geheime Zutat" nicht in Aktion, aber sie ist immer da und sorgt dafür, dass Ihr Fahrzeug sicher bleibt. Die Fähigkeit des NX NextMotion Systems, sich selbst ständig zu überprüfen und anzupassen, bedeutet, dass Sie darauf vertrauen können, dass Ihr Auto in einwandfreiem Zustand ist, auch wenn etwas schiefgeht.
Es ist, als hätten Sie einen Meisterkoch unter der Motorhaube, der sicherstellt, dass jede Komponente Ihres Fahrzeugs perfekt abgestimmt ist, damit Sie mit Vertrauen und Sicherheit unterwegs sind.
8. Fehlermanagement und Degradationsstrategie:
- Fehlerkritikalitätsstufen: Fehler werden unterschieden zwischen Diagnose, Warnung, schwerwiegendem Fehler, kritischem Fehler und hochkritischem Fehler, jeder mit seinen Auswirkungen auf die Fahrzeugleistung und Fahrerwarnungen.
- Degradationsstrategie: Reagiert der Fahrer oder Operator nicht auf mehrere sicherheitskritischen Fehler, greift unsere eigens entwickelte Strategie ein und sorgt für einen sicheren Weiterbetrieb oder eine kontrollierte Notabschaltung des Systems. Zum Beispiel wird bei einer Kombination mehrerer Fehler die Maximalgeschwindigkeit schrittweise reduziert, um einen sicheren Weiterbetrieb zu gewährleisten.
Selbst die besten Systeme können auf Probleme stoßen, aber die Art und Weise, wie ein Fehler behandelt wird, macht den Unterschied. Beim NX NextMotion System haben wir ein umfassendes Fehlermanagement und eine Degradationsstrategie implementiert, um sicherzustellen, dass Ihr Fahrzeug auch bei Fehlern sicher weiterbetrieben werden kann.
Fehler treten nicht alle mit der gleichen Schwere auf, und deshalb unterscheidet das NX NextMotion System verschiedene Kritikalitätsstufen von Fehlern. Diese Einstufungen bestimmen, wie das System auf einen Fehler reagiert und wie sich dies auf die Fahrleistung des Fahrzeugs und die Warnungen an den Fahrer auswirkt:
Diagnose (geringste Schwere):
Nicht-kritische Probleme, die keinen unmittelbaren Einfluss auf die Sicherheit des Fahrzeugs haben. Das System protokolliert diese Fehler zur späteren Überprüfung und die Fahrt wird normal fortgesetzt.Systemreaktion: Der Fehler wird protokolliert, aber keine unmittelbaren Maßnahmen ergriffen.
Fahrerbenachrichtigung: Keine oder nur eine Meldung zur Information des Fahrers.
Warnung (geringe Schwere):
Wenn ein Fehler auftritt, der möglicherweise langfristige Auswirkungen haben könnte, aber keine unmittelbare Gefahr darstellt. Das System weist den Fahrer darauf hin, dass eine Wartung erforderlich ist.Systemreaktion: Der Fehler wird protokolliert, aber der Betrieb bleibt uneingeschränkt möglich.
Fahrerbenachrichtigung: Gelbes Warnsignal auf dem Armaturenbrett; das System rät, bei Gelegenheit eine Werkstatt aufzusuchen.
Fehler (moderate Schwere):
In diesem Fall hat das System einen Fehler erkannt, der wesentliche Funktionen beeinträchtigen könnte, aber es bleibt genug Redundanz erhalten, um das Fahrzeug sicher zu betreiben.Systemreaktion: Bestimmte Funktionen werden eingeschränkt, z. B. reduzierte Geschwindigkeit oder Leistung.
Fahrerbenachrichtigung: Gelbes Warnlicht und akustische Warnsignale; der Fahrer wird aufgefordert, das Fahrzeug bald zu überprüfen.
Schwerer Fehler: In diesem Fall hat das System einen Fehler erkannt, der wesentliche Funktionen beeinträchtigt, aber es bleibt genug Redundanz erhalten, um das Fahrzeug über einen bestimmten Zeitraum sicher zu betreiben.
Systemreaktion: Bestimmte Funktionen werden eingeschränkt, reduzierte Geschwindigkeit (z. B. max. 60 km/h) oder Leistung.
Fahrerbenachrichtigung: Rotes Warnlicht und akustische Warnsignale; der Fahrer wird aufgefordert, möglichst bald eine Werkstatt aufzusuchen.
Kritischer Fehler (hohe Schwere):
Wenn mehrere Sicherheitsfunktionen ausfallen, schränkt das System den Fahrzeugbetrieb erheblich ein, um die Sicherheit zu gewährleisten.Systemreaktion: Geschwindigkeit und Beschleunigung werden stark reduziert (z. B. max. 10 km/h).
Fahrerbenachrichtigung: Rote Warnleuchten und wiederholte akustische Signale; der Fahrer wird angewiesen, das Fahrzeug sicher abzustellen.
Hochkritischer Fehler (sehr hohe Schwere):
Im äußerst unwahrscheinlichen falls dass mehrere Fehler sich zu einem hochkritischen Fehler addieren, der die grundlegenden Sicherheitsfunktionen des Fahrzeugs beeinträchtigt (z. B. ein Ausfall einer Stromversorgung und mehrerer Sensoren), setzt das System Notmaßnahmen um.Systemreaktion: Das Fahrzeug wird sicher heruntergebremst; ein weiterer Betrieb nach Halt ist nicht möglich, bis der Fehler behoben wurde.
Fahrerbenachrichtigung: Rotes Alarmsignal und akustische Warnungen; das System fordert den Fahrer auf, das Fahrzeug innerhalb 2 Minuten anzuhalten, ansonsten löst das System eine Notbremsung aus.
Wenn das System einen schwerwiegenden Fehler feststellt, sorgt die Degradationsstrategie dafür, dass die Sicherheitsfunktionen priorisiert werden. Das bedeutet, dass das Fahrzeug in einem reduzierten, abgesicherten Systemmodus weiter betrieben werden kann, bis der Fehler geheilt oder behoben ist.
Fehler sind in der Technologie unvermeidbar, aber das NX NextMotion System stellt sicher, dass Ihr Fahrzeug intelligent reagiert, um Ihre Sicherheit in jeder Situation zu gewährleisten. Mit einer differenzierten Fehlerbehandlung und einer soliden Degradationsstrategie bleibt das System auch bei einem Fehler so lange wie möglich sicher in Betrieb.
9. Zwei Mal ASIL D und das Dual-Lane-Konzept:
- 8 Rechenkerne pro Seite (A und B): Jede Lane enthält 8 Rechenkerne, also insgesamt 16, die vollständige Redundanz für kritische Funktionen wie Lenkung, Bremsen und Beschleunigung bieten.
- Zwei ASIL D-Pfade: Die Nutzung von zwei ASIL D-Lanes erhöhen die Verfügbarkeit erheblich, indem der Betrieb auch bei einem Fehler in einer Lane aufrechterhalten wird.
- Absolut kein Single Points of Failure: Das System wurde so konzipiert, dass kein einzelner Fehler je zu einem Ausfall führen könnte. Sollte jemals eine Lane ausfallen, übernimmt die andere Lane alle sicherheitskritischen Aufgaben.
- Zukunftssichere Architektur: Die Dual-Lane-Architektur mit 8 Rechenkernen und 2 Prozessoren pro Seite sowie zusätzlich jeweils 4 freien Rechenkernen bietet eine hohe Flexibilität für zukünftige Skalierungen. Sie stellt sicher, dass das System nahtlos mit neuen Technologien und erweiterten Sicherheitsfunktionen kompatibel bleibt. Mit Blick auf die nächste Generation ist die Architektur bereits darauf ausgelegt, hardwareseitig großserienfähig zu werden – mit zwei vollständig unabhängigen Prozessoren, um höchste Sicherheit und Leistungsfähigkeit zu garantieren.
Beim Design des NX NextMotion Systems standen Sicherheit und Verfügbarkeit im Vordergrund. Obwohl es technisch möglich wäre, das ASIL D (Automotive Safety Integrity Level D) mit einem Mikroprozessor pro Seite zu erreichen, haben wir uns entschieden, zwei Mal ASIL D zu verwenden, indem 8 Rechenkerne pro Seite in einem Dual-Lane-Konzept genutzt werden. Hier einige Gründe: Erhöhte Verfügbarkeit, Sicheres Fahren im Degradationsmodus und Redundanz für kritische Aufgaben.
Durch die Nutzung von zwei ASIL D-Pfaden erhöhen wir die Verfügbarkeit des Systems erheblich. Selbst bei Mehrfach-Fehlern kann das Fahrzeug über einen längeren Zeitraum weiterhin Fail-Operational betrieben werden. Dias ermöglicht maximale Betriebszeit und geringstmöglich Standzeiten.
Das Dual-Lane-Konzept ermöglicht einen sicheren Betrieb im Degradationsmodus. Sollte eine kritische Komponente ausfallen, kann das System auf die Backup-Lane umschalten, was bedeutet, dass das Fahrzeug weiterhin sicher, wenn auch mit reduzierter Kapazität, betrieben werden kann. Dadurch hat der Fahrer mehr Zeit, um sicher eine, selbst weit entfernte Werkstatt zu erreichen.
Jede Lane verfügt über 8 Rechenkerne, die vollständige Redundanz für kritische Aufgaben wie Bremsen, Lenken und Beschleunigen bieten. Dies stellt sicher, dass beide Lanes unabhängig voneinander diese Funktionen mit dem höchsten Sicherheitsstandard ausführen können und die strengen Anforderungen von ASIL D bei Weitem übertreffen.
Durch die Integration von zwei Lanes mit jeweils 8 Rechenkernen haben wir eine Systemarchitektur geschaffen, die nicht nur sicher, sondern auch skalierbar ist. Diese Konfiguration ermöglicht zukünftige Software- und Hardware-Upgrades und stellt sicher, dass das System stets auf neue Sicherheitsfunktionen vorbereitet bleibt und seine Integrität über die Zeit hinweg bewahrt. Mit Blick auf die nächste Generation haben wir die Architektur zudem so gestaltet, dass sie großserientauglich ist. Die zwei unabhängigen Prozessoren pro Lane bieten eine redundante und hochleistungsfähige Plattform, die nicht nur Sicherheit, sondern auch Effizienz und Kosteneffizienz für die Serienproduktion gewährleistet. Unsere Vision der zukunftssicheren Technologie wird damit bereits heute umgesetzt!
Durch die Einführung des Dual-Lane-Konzepts mit zwei Mal ASIL D und 8 Rechenkernen pro Seite stellt das NX NextMotion System sicher, dass es nicht nur den Branchenstandards entspricht, sondern diese sogar weit übertrifft. Im Prinzip ist dieses System Luft- und Raumfahrt- tauglich. Es bietet eine höchste Verfügbarkeit, verlängerten sicheren Betrieb im Degradationsmodus und zukunftssichere Skalierbarkeit. Dieser Ansatz priorisiert nicht nur die Sicherheit, sondern garantiert auch, dass Ihr Fahrzeug unter allen Bedingungen eine optimale Leistung und Zuverlässigkeit beibehält.
10. Unsere Safety-Logic: Das doppelte Sicherheitsnetz für maximale Zuverlässigkeit
In unserem NX NextMotion System sorgen insgesamt zwei FPGAs (Field Programmable Gate Arrays) je einer pro Lane für höchste Sicherheit. Diese agieren als externe Safety-Überwachungsinstanzen, die das gesamte System immer im Blick behalten. Sollte irgendwo im System ein Fehler auftreten, gewährleistet die Safety-Logic, dass immer der optimale Teil des Systems die Kontrolle erhält .
- Ständige Überwachung: Beide FPGAs prüfen kontinuierlich Sensoren, Prozessoren und Motoren auf Fehler und greifen bei Problemen sofort ein.
- Doppelter Schutz: Bei einem Ausfall übernimmt der zweite FPGA, um die Sicherheit ohne Unterbrechung zu gewährleisten.
In einem hochmodernen System wie NX NextMotion reicht eine Sicherheitsebene nicht aus. Deshalb haben wir ein doppeltes Sicherheitsnetz mit zwei FPGAs (Field Programmable Gate Arrays) eingebaut—jeweils eine FPGA-Einheit auf jeder Seite des Systems. Diese FPGAs fungieren als externe Sicherheitsmonitore und stellen sicher, dass Ihr Fahrzeug, egal was passiert, jederzeit bereit ist, Sie mit höchster Präzision zu schützen.
Stellen Sie sich die zwei FPGAs als ein Paar immer wachsamer Sicherheitswächter vor, die jeweils ihre Seite des Systems überwachen. Ihre Aufgabe ist es, ständig alle kritischen Komponenten im Auge zu behalten—von den Sensoren über die Prozessoren bis hin zu den Motoren— und bei Problemen sofort einzugreifen.
Ständige Überwachung auf beiden Seiten: Jeder FPGA ist dafür verantwortlich, den Zustand der Komponenten auf seiner Seite kontinuierlich zu überprüfen. Sensoren, Motoren und Prozessoren senden regelmäßig Signale an den FPGA, um zu melden, dass alles ordnungsgemäß funktioniert. Wenn auf einer Seite ein Fehler erkannt wird, schaltet der FPGA sofort auf Backup-Komponenten um, damit alles reibungslos weiterläuft.
- Fehlermanagement: Tritt auf einer Seite ein kritisches Problem auf, übernimmt der FPGA die Kontrolle, um sicherzustellen, dass das System angemessen reagiert. Die beiden FPGAs arbeiten zusammen, um den Betrieb so zu reorganisieren, dass das Fahrzeug selbst bei mehreren Fehlern weiterhin sicher betrieben werden kann oder sicher zum Stillstand gebracht werden kann.
Die beiden FPGAs im NX NextMotion System fungieren als Entscheidungsträger in Problemfällen. Jede Seite des Systems verfügt über mehrere redundante Rechenkerne, die für kritische Aufgaben wie Lenkung und Bremsen zuständig sind. Wenn einer dieser Kerne Anzeichen eines Fehlers zeigt, greifen die FPGAs ein, um den zuverlässigsten Pfad im System zu aktvieren.
- Qualitäts- statt Mehrheitsentscheidung: Die FPGAs wählen die Rechenkerne weder zufällig noch nach Mehrheiten aus. Sie bewerten die Zuverlässigkeit jedes Pfades auf Basis seiner bisherigen Leistung, um sicherzustellen, dass das System immer mit den verlässlichsten Daten arbeitet.
Durch die Integration von zwei FPGAs in das NX NextMotion System wird der Schutz verdoppelt. Während die Hauptkomponenten den täglichen Betrieb übernehmen, stehen die FPGAs immer im Hintergrund bereit, um als ultimative Sicherheitswächter zu fungieren. Sollte auf einer Seite des Systems ein Problem auftreten, ist die andere Seite bereit, den Betrieb ohne Unterbrechung aufrechtzuerhalten.
Dieses doppelte Sicherheitsnetz garantiert, dass Ihr Fahrzeug für jede Situation gewappnet ist. Die FPGAs überwachen kontinuierlich den Zustand des Systems, greifen bei Bedarf ein und treffen in Echtzeit Entscheidungen, um sicherzustellen, dass alles reibungslos läuft.
Durch die Integration von zwei unabhängigen FPGAs garantiert das NX NextMotion System, dass die Sicherheit niemals kompromittiert wird. Egal was passiert, Sie sind durch ein leistungsfähiges und intelligentes Backup-System geschützt, das sicherstellt, dass Ihr Fahrzeug immer zuverlässig und sicher bleibt.