Prüfbericht - Handicare AS
Prüfbericht - Handicare AS
Prüfbericht - Handicare AS
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 1/19<br />
<strong>Prüfbericht</strong><br />
Besondere Anforderungen an Sicherheitsaspekte von komplexen elektronischen Steuerungs- und<br />
Bremssystemen in Fahrzeugen<br />
ECE Regelung Nr. 79 Anhang 6<br />
ECE Regelung Nr. 13 Anhang 18<br />
0 Allgemeine Angaben<br />
0.1 Fabrikmarke: Paravan GmbH<br />
0.2 Typ: Space Drive<br />
0.3 Merkmale der Identifizierung: CPU-Modul (Steuerung): 9.00 200.867<br />
Interface (Steuerung): 9.00 200.866<br />
Check-Terminal (Bedienteil): 9.00 200.865<br />
PARAVAN-CPU: CP 02.xx *<br />
PARAVAN-Interface: PI 02.xx *<br />
Check-Control: CC 02.xx *<br />
* Versionierungen .xx betreffen ausschließlich<br />
Änderungen, die nicht in das Sicherheitskonzept des<br />
Systems eingreifen<br />
Anmerkung: Die Angaben hinsichtlich des Hardware-<br />
/Software- Standes beziehen sich ausschließlich auf<br />
das Sicherheitskonzept des Systems. Änderungen,<br />
die das Sicherheitskonzept direkt oder indirekt<br />
betreffen müssen der Prüfstelle umgehend mitgeteilt<br />
werden, da ansonsten die Aussagen dieses<br />
<strong>Prüfbericht</strong>es ihre Gültigkeit verlieren.<br />
0.4 Name und Anschrift des Herstellers: Paravan GmbH<br />
Paravan Str. 5 - 10<br />
D-72539 Pfrontstetten-Aichelau<br />
Name und Anschrift der Zulieferer:<br />
Rafi GmbH & Co. KG<br />
Ravensburger Straße 128-134<br />
D-88276 Berg<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 2/19<br />
1 Allgemeine Beschreibung: Space Drive ist ein Steuerungssystem in<br />
Modulbauweise, welches die Primärsysteme Gas,<br />
Bremse oder Lenkung digital per Mehrkanaltechnik<br />
steuert. Dabei hat der Fahrer die Möglichkeit, über<br />
entsprechende Sensorik Vorgaben für die<br />
Primärfunktionen zu stellen, welche dann durch<br />
Steuerungseinheiten (Drive Module) und die<br />
Aktuatorik (Gas/ Brake Motor, Steering Motor)<br />
umgesetzt werden.<br />
Space Drive benutzt einen Motor, um die Gas-<br />
Bremsfunktionen auszuführen und einen weiteren<br />
Motor, um die Lenkbewegungen des Fahrzeuges<br />
durchzuführen. Jeder dieser Motoren wird von einem<br />
Drive Modul gesteuert. Somit werden bei<br />
Implementierung einer elektronischen Lenkung und<br />
einer elektronischen Gas- Bremsfunktion zwei Drive<br />
Module verbaut. Als Sensorik für diese Funktionen<br />
besteht die Möglichkeit, je nach Behinderungsgrad<br />
des Fahrers, unterschiedliche Input Devices<br />
einzusetzen (z. B. Minilenkrad, Joystick oder "Lever").<br />
Im Information Center, welches als Touchpad mit<br />
einem LC-Display (LC - liquid crystal) aufgebaut ist,<br />
erhält der Fahrer permanent Auskunft über den<br />
Zustand des Systems.<br />
Über das Vehicle Interface Module wird eine<br />
Anbindung zum jeweiligen Fahrzeug hergestellt, wobei<br />
Zustandsinformationen vom Fahrzeug für<br />
Komfortfunktionen des Space Drive-Systems<br />
ausgewertet werden, sowie eine Deaktivierung des<br />
gesamten Systems ausschließlich während der Boot<br />
up Routine möglich ist. Ein Datenaustausch zwischen<br />
den Drive Modulen, Information Center und Vehicle<br />
Interface Modul findet über eine interne CAN-<br />
Schnittstelle statt, die Spannungsversorgung erfolgt<br />
über einen „Power Bus“. Die Informationen, die über<br />
die interne CAN-Schnittstelle ausgetauscht werden,<br />
dienen zur Übertragung von<br />
Systemzustandsinformationen zum Information<br />
Center, zu Diagnose und Kalibrierung, sowie zu<br />
Komfortfunktion.<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 3/19<br />
1.1 Steuerungsfunktionen: Beschleunigen (elektromechanische Betätigung<br />
des originalen Fahrpedals mittels Bowdenzug)<br />
Bremsen (elektromechanische Betätigung des<br />
originalen Bremspedals)<br />
Lenken (elektromechanische Betätigung der<br />
Lenkung durch direkten Eingriff auf die Lenksäule)<br />
1.2 Schnittstellen: Diskrete Schnittstelle zwischen System Activation<br />
Switch (integriert im Fahrzeug) und dem Vehicle<br />
Interface Modul:<br />
Möglichkeit zur Deaktivierung der<br />
Systemfunktionen für eine Nutzung der Lenkung<br />
bzw. Gas/ Bremse über die<br />
Originalbedienschnittstellen im Fahrzeug<br />
Unidirektionale, analoge Schnittstelle zwischen Drive<br />
Modul (Gas/ Brake) und Gas/ Brake Motor:<br />
das Dual Potentiometer des Motors liefert zwei<br />
Signale, die Auskunft über die Position der<br />
Ausgangswelle (output shaft) der Motor-Getriebe<br />
Kombination geben<br />
RS 422 Schnittstelle zwischen Drive Module (Gas/<br />
Brake) und Gas/ Brake Motor:<br />
der Resolver (Lagegeber) des Motors liefert ein<br />
Signal, welches Auskunft über die Position der<br />
Motorwelle selbst gibt<br />
diskrete Schnittstelle zwischen Vehicle Interface und<br />
Gas/ Brake Motor:<br />
direkte Ansteuerung des Geschwindigkeitsfreigabe<br />
Mechanismus zur Deaktivierung der Gasbetätigung<br />
in Notsituationen<br />
Leistungsschnittstelle zwischen Drive Modul (Gas/<br />
Brake) und Gas/ Brake Motor:<br />
redundante Ausführung zur Ansteuerung von zwei<br />
separaten Wicklungen im Motor<br />
Unidirektionale, analoge Schnittstelle zwischen Drive<br />
Modul (Steering) und Steering Motor:<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 4/19<br />
das Dual Potentiometer des Motors liefert zwei<br />
Signale, die Auskunft über die Position der<br />
Ausgangswelle (output shaft) der Motor-Getriebe<br />
Kombination geben<br />
RS 422 Schnittstelle zwischen Drive Modul (Steering)<br />
und Steering Motor:<br />
der Resolver des Motors liefert ein Signal, welches<br />
Auskunft über die Position der Motorwelle selbst<br />
gibt<br />
diskrete Leitung zwischen Steering Motor Engage<br />
Switch und Vehicle Interface Modul:<br />
Positionssensor liefert ein Signal ob der<br />
LenkungsMotor Ein- bzw. Ausgekoppelt ist<br />
Leistungsschnittstelle zwischen Drive Module<br />
(Steering) und Steering Motor:<br />
redundante Ausführung zur Ansteuerung von zwei<br />
separaten Wicklungen im Motor<br />
Unidirektionale, analoge Schnittstelle vom Input<br />
Device zum Drive Modul (Gas/ Brake):<br />
der Fahrhebel (Lever)/ Joystick liefert 3 Signale (3<br />
Potentiometer) zur Überwachung der Position<br />
Unidirektionale, analoge Schnittstelle vom Input<br />
Device zum Drive Module (Steering):<br />
das Lenkrad (Wheel)/ Joystick liefert 3 Signale (3<br />
Potentiometer) zur Überwachung der Position<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 5/19<br />
1.3 Komponenten:<br />
Information Center (Touchpad mit einem LCD<br />
(liquid crystal display))<br />
Vehicle Interface Module<br />
Sicherheitsrelevante Systemkomponenten:<br />
Drive Module<br />
Input Device (Lenkrad, Fahrhebel, Joystick, etc.)<br />
Steering DC-Scheibenläufermotoren<br />
Gas/ Brake DC-Scheibenläufermotoren<br />
Backup Power Supply<br />
2 Sicherheitskonzept: Die Drive Module sind jeweils mit 4 homogenen<br />
Mikroprozessoren bestückt. Die Prozessoren sind<br />
dabei in 2 Paare aufgeteilt. Jeweils ein Basic<br />
Controller und ein Safety Controller bilden ein<br />
sogenanntes Paar. Beide Paare arbeiten parallel im<br />
Master/ Slave Prinzip, wobei das Master Paar die<br />
Ansteuerung des Motors übernimmt und das Slave<br />
Paar als aktiver Backup ohne Durchgriff auf den Motor<br />
dient. Die jeweilige Zuordnung von Master und Slave<br />
wird bei jedem Start des Systems automatisch<br />
gewechselt (Generierung über Primary Signal<br />
Leitung). Innerhalb der Paare übernimmt der Basic<br />
Controller die Ansteuerung des Motors, und der Safety<br />
Controller überwacht die Funktion des Basic<br />
Controllers durch Auswertung der Soll- und Istwerte<br />
der Sensorik/ Aktuatorik. Im Fehlerfall kann er über<br />
einen unabhängigen Pfad (Error&Reset Signal) die<br />
Ansteuerung für den Motor über eine Abitration Logik<br />
auf das Slave Paar umschalten. Der Basic Controller<br />
besitzt ebenfalls einen Error&Reset Pfad zur<br />
Umschaltung der Ansteuerung auf das Slave Paar im<br />
erkannten Fehlerfall. Es findet kein direkter<br />
Datenaustausch zwischen den Prozessoren statt,<br />
sowohl innerhalb der Paare als auch zwischen den<br />
Paaren. Eine Umschaltung vom Master Paar auf das<br />
Slave Paar kann jeweils nur vom Master Paar<br />
ausgeführt werden, die Error&Reset Leitungen vom<br />
Slave Paar werden erst von der Abitration Logic<br />
akzeptiert, wenn das Slave Paar aktive regelt, also als<br />
Master agiert.<br />
Eine Abitration Logic (programmierbares UND-Gatter),<br />
welche mit einem Switch over (4 Relais) gekoppelt ist,<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 6/19<br />
wertet sowohl das Signal zur Umschaltung der<br />
Ansteuerung zwischen Master und Slave (Primary<br />
Signal Leitung) nach jedem Systemstart sowie die<br />
Reset&Error Leitungen aus. Während einer Boot up<br />
Routine im Hochlauf wird die Arbitration Logic auf<br />
Umschaltung der Ansteuerung getestet.<br />
Die Sensierung der Sollwerte (Fahrervorgaben) erfolgt<br />
mittels der Input Devices (Lever, Joystick, Wheel),<br />
welche dreifach redundant (3 Potentiometer)<br />
aufgebaut sind und 3 unabhängige Signale zum Drive<br />
Modul liefern. Die Spannungsversorgung erfolgt<br />
separate für jedes Potentiometer durch das Drive<br />
Modul. Im Drive Modul werden je 2 Signale von einem<br />
Paar über interne A/D Wandler verarbeitet. Dabei<br />
wertet der Basic Controller ein Signal als Sollvorgabe<br />
für die Ansteuerung aus und der Safety Controller 2<br />
Signale (siehe Abb. 3), womit er gleichzeitig zur<br />
Überwachung der Regelung eine Überwachung der<br />
Sollwertsensorik (Input Device) ausführt. Bei Fehlern<br />
zwischen den Signalen erfolgt eine Umschaltung der<br />
Ansteuerung zwischen Master und Slave, wobei die<br />
Basic Controller auf unabhängige Sollwertsignale<br />
zugreifen (siehe Abb. 3). Fehler, im von den Safety<br />
Controllern der Paare gemeinsam ausgewerteten<br />
Signal, werden durch zweifacher Umschaltung logisch<br />
erkannt.<br />
Die Ermittlung der Istwerte (Position eines Motors)<br />
erfolgt durch ein Dual-Potentiometer und einen<br />
Resolver (Lagegeber). Das Dual Potentiometer des<br />
Motors liefert zwei unabhängige Signale, die Auskunft<br />
über die Position der Ausgangswelle (output shaft) der<br />
Motor-Getriebe Kombination geben. Der Resolver des<br />
Motors liefert ein Signal, welches Auskunft über die<br />
Position der Motorwelle selbst gibt. Dual<br />
Potentiometer und Resolver werden separat durch die<br />
Drive Module mit Spannung versorgt. Die Auswertung<br />
der Signale erfolgt konzeptionell gleich zur<br />
Auswertung der Sollwertsignale. Die Basic Controller<br />
erhalten je eines der Signale vom Dual Potentiometer<br />
über ihren A/D Wandler als Istwert für die Regelung.<br />
Die Safety Controller werten das weitere Signal vom<br />
Dual Potentiometer über ihren A/D Wandler aus,<br />
sowie das Signal vom Resolver über eine RS-422<br />
Schnittstelle. Das Fehlerhandling erfolgt gleich zum<br />
Fehlerhandling bei erkannten Sensorfehlern.<br />
Die Ansteuerung der Motoren durch einen Basic<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 7/19<br />
Controller erfolgt über eine pulsweitenmoduliert<br />
angesteuerte H-Brücke. Durch redundant aufgebaute<br />
Windungen im jeweiligen Motor, welche separat<br />
angesteuert werden, wird sicher gestellt, dass es beim<br />
Ausfall eines Windungssystems bzw. Ausfall einer<br />
Versorgungsleitung zu keiner Einschränkung der<br />
Grundfunktionen des Space Drive-Systems kommt.<br />
Beide Windungen werden parallel angesteuert.<br />
Die Drive Module werden über zwei entkoppelte<br />
Batterien versorgt.<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 8/19<br />
2.1 Aufbau: Siehe Anhang 2<br />
2.2 Funktionsüberwachung, Diagnose,<br />
Tests auf Systemebene:<br />
Abkürzungen:<br />
Z<br />
I<br />
Zyklisch<br />
Initialisierung<br />
Drive Modul<br />
- redundante, entkoppelte Spannungsversorgung<br />
der Systemkomponenten<br />
(Fahrzeugbatterie/ Backup-Batterie)<br />
- unabhängige Spannungsversorgung der<br />
Mikroprozessoren (geregelte Spannung)<br />
- Überwachung der Regelfunktion vom Basic<br />
Controller durch den Safety Controller (Z)<br />
- redundante Auslegung des<br />
Mikrokontrollerpaares mit Umschaltlogik<br />
(Arbitration Logic)<br />
- unabhängige Umschaltpfade von allen<br />
Mikrokontrollern (aktiv jeweils nur vom<br />
Master Paar)<br />
- automatische Umschaltung zwischen Master<br />
und Slave bei jedem Systemstart zum<br />
Funktionstest des Systems<br />
- Identifizierung aller Prozessoren mit<br />
Statusanzeige im Display (I)<br />
- Identifizierung der Input Devices mit<br />
Aktivierung des akustischen Alarms (I)<br />
- Funktionstest (Boot up Diagnose) der<br />
Mikrokontroller, des Input Device und des<br />
Motors durch Sollwertvorgabe durch Fahrer<br />
mit Ansteuerung des Motors und<br />
Erwartungshaltung der Steuerung,<br />
Aktivierung des akustischen Alarms während<br />
des Tests (I)<br />
- Kommunikation der Controller mit dem<br />
Information Center über CAN mit<br />
Erwartungshaltung des Fahrers<br />
Input Device<br />
- redundante Istwertsensoren (3<br />
Potentiometer) mit unabhängiger<br />
Auswertung und Spannungsversorgung<br />
- Plausibilitätsüberwachung der Sensorwerte<br />
zueinander vom Safety Controller (Z)<br />
- Plausibilitätsüberwachung der<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 9/19<br />
angeschlossenen Sensorart während der<br />
Initalisierung (Vergleich von identifizierten<br />
Sensor mit Signalauswertung bei<br />
Initialisierungstest)<br />
Arbitration Logic:<br />
- Funktionstest der Abitration Logic während<br />
der Boot up Diagnose mit Erwartungshaltung<br />
und Zustandsanzeige für den Fahrer (I)<br />
Diskrete Schnittstelle zwischen Vehicle Interface<br />
Module und Gas/ Brake Motor:<br />
- Deaktivierung der Gasbetätigung wird als<br />
sicherer Zustand angesehen<br />
Diskrete Schnittstelle zwischen System Activation<br />
Switch (integriert im Fahrzeug) und dem Vehicle<br />
Interface Module:<br />
- Akzeptanz der Anforderung nur während der<br />
Initialisierung der Steuerung, optische und<br />
akustische Anzeige für den Fahrer,<br />
Übernahme der Anforderung erst nach<br />
Ablauf eines Zeitfensters von 60 Sec<br />
Diskrete Leitung zwischen Steering Motor Engage<br />
Switch und Vehicle Interface:<br />
- dient alleinig zur Fahrerinformation, bei<br />
Betätigung während der Fahrt wird ein<br />
optische und akustische Anzeige erzeugt,<br />
kein Einfluss auf die Regelfunktion<br />
Spannungsversorgung:<br />
- Unterspannungsüberwachung beider<br />
Fahrzeugspannungen (Fahrzeug-Batterie/<br />
Backup-Batterie) durch die Controller (Z)<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 10/19<br />
2.3 Selbsttestmaßnahmen unterhalb<br />
der Systemebene:<br />
Scheibenläufermotor:<br />
- Überwachung auf Kurzschluss, Unterbrechung.<br />
(I/Z)<br />
- Hardwareseitige Strombegrenzung gegen<br />
Überlast. (I/Z)<br />
- Softwareseitige Strombegrenzung (Z) (Im<br />
Überlastbetrieb wird der Motorstrom<br />
rampenförmig erniedrigt, sodass eine<br />
dauerhafte Überlastung ausgeschlossen<br />
werden kann)<br />
-<br />
Dual-Potentiometer (Incremental Encoder):<br />
- Überwachung der Potentiometer und des<br />
Incemental Encoders auf unplausible Werte,<br />
Überwachung der Potentiometer auf<br />
Kurzschluss und Unterbrechung (I/Z)<br />
Fehler<br />
Ausfall eines oder<br />
beider<br />
Potentiometer<br />
Ausfall<br />
Enconders<br />
Ausfall<br />
Komponenten<br />
des<br />
aller<br />
Fehlerbehandlung<br />
Weiterfahrt<br />
Encoder<br />
über<br />
Weiterfahrt über<br />
einen<br />
Potentiometer-wert<br />
Motorposition wird<br />
über ein Modell<br />
berechnet. Eine<br />
Weiterfahrt über<br />
diese Modellbildung<br />
wird ermöglicht<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 11/19<br />
2.4 Bewertung des Sicherheitskonzeptes: Durch die System- und Rechnerstruktur ist<br />
hinreichend sichergestellt, dass Fehler des Space<br />
Drive-Systems beherrscht werden. Das<br />
Sicherheitskonzept wurde durch Auswahl dieser<br />
aufgezeigten Systemstruktur, in Kombination mit der<br />
funktionalen Überprüfung aller Komponenten im<br />
Systemstart durch den Fahrer, hinsichtlich einer<br />
Einfehlersicherheit durch den Hersteller ausgelegt.<br />
Das Sicherheitskonzept ist hinsichtlich der o.g.<br />
gesetzlichen Anforderungen unter Berücksichtigung<br />
des oben aufgeführten Hinweises als ausreichend<br />
anzusehen.<br />
Eine Konformität mit den Prüfgrundlagen ECE<br />
Regelung Nr. 79 Anhang 6 und ECE Regelung Nr. 13<br />
Anhang 18 kann bestätigt werden.<br />
2.5 Erklärung des Herstellers: Der Hersteller Paravan hat bestätigt, dass die<br />
gewählte Strategie zum Erreichen der Ziele des<br />
„Systems“ unter fehlerfreien Bedingungen den<br />
sicheren Betrieb von Teilen der durch diese Regelung<br />
vorgeschriebenen Einrichtungen nicht stört (siehe<br />
Anlage 1).<br />
2.6 Hard- und Softwareentwicklung:<br />
Hardwareentwicklung:<br />
Die Entwicklungs- und Prozessabläufe bei der Fa. Rafi<br />
sind geregelt nach DIN EN ISO 9001:2000 (Zertifikat-<br />
Registrier-Nr.: 001064 QM ST) Dabei erfolgt der<br />
Ablauf der Änderungen nach definierten<br />
Konstruktionsrichtlinien.<br />
Dieser Ablauf beinhaltet die Aufnahme von<br />
Kundenanforderungen, Erstellung von<br />
kundenspezifischen Spezifikationen, Erstellung von<br />
Zeichnungen (HW/ SW-Design, Durchführung von<br />
Berechnungen, Simulationen), Erstellung von<br />
Testspezifikationen, Durchführung von HW-<br />
Validierungstests, sowie zu den einzelnen Phasen<br />
entsprechende Freigabeprozeduren und Reviews. Für<br />
die Hardware Entwicklung werden die Software Tools<br />
Integra, Pro Engineer und Auto CAD eingesetzt.<br />
Verwendete Bauteile werden von der Bauteilstelle<br />
freigegeben und müssen nachweislich diesen<br />
Anforderungen genügen.<br />
.<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 12/19<br />
Softwareentwicklung:<br />
Die Entwicklung für das Space Drive System fand<br />
gemäß fand gemäß den in DIN EN ISO 9001:2000<br />
(Zertifikat-Registrier-Nr.: QA 05 102 03076)<br />
beschriebenen Entwicklungs- und Prozessabläufen<br />
der Fa. Paravan statt. Für die Software Entwicklung<br />
wurde das Software Tool „Case“ eingesetzt. Als<br />
Programmiersprache kam „C“ zu Einsatz.<br />
2.7 Bewertung der Systementwicklung: Die Systementwicklung und die Systemtests<br />
hinsichtlich Hardware sind strukturiert durchgeführt<br />
und nachvollziehbar dokumentiert worden. Die<br />
Architektur der Software wurde erläutert und die<br />
Konzeptionsmethoden und -werkzeuge entsprechen<br />
den Anforderungen der Richtlinie.<br />
2.8 Funktion bei Fehlern im System: Bei Auftreten eines Fehlers wird der Fahrer visuell<br />
über das Information Center und akustisch über die 2<br />
Sirenen im Fahrmodul informiert. In Abhängigkeit der<br />
Fehlerschwere erfolgt eine Umschaltung auf das<br />
Backup System.<br />
Sicherer Zustand Wechsel zum anderen<br />
Mikrokontrollerpaar Ausgabe des Fehlercodes und<br />
akustisches Signal, welches den Fahrer auf ein<br />
sofortiges Aufsuchen einer Werkstatt hinweist (siehe<br />
[U1])<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 13/19<br />
2.9 Analyse des Verhaltens des Systems<br />
bei Fehlern:<br />
2.10 Beständigkeit gegen Umwelteinflüsse:<br />
Die System-FMEA ist nach den einzelnen System-<br />
Komponenten strukturiert und ermittelt<br />
Fehlererkennungs- und Fehlerbeherrschungsmaßnahmen.<br />
Folgende Erprobungen wurden zur Validierung der<br />
Komponenten des Systems durch die Firma Paravan<br />
durchgeführt:<br />
100.000 Testkilometer von ausgewählten Fahrern<br />
mit 29 Autos absolviert<br />
Dauerläufe auf dem Hydropuls-Teststand<br />
Anhand einzelner repräsentativer Fehlerversuche<br />
wurden die Systemreaktionen durch den Technischen<br />
Dienst am Fahrzeug verifiziert.<br />
Elektromagnetische Verträglichkeit: Es ein Nachweis für eine Überprüfung der<br />
elektromagnetische Verträglichkeit für die Steuerung<br />
nach Automotive Standards Richtlinie 2004/104/EG in<br />
der Fassung 2006/28/EG vor (siehe [U3]).<br />
Klima-/Temperatur und<br />
mechanische Prüfungen:<br />
Es liegt ein Nachweis für Klima-/Temperatur und<br />
mechanische Prüfungen der Steuerung vor (siehe<br />
[U7]).<br />
2.11 Prüfbarkeit des Systems: Die Inspektionsvorschriften des Herstellers sind<br />
einzuhalten. Anstehende Inspektionen werden dem<br />
Fahrer über das Informations Center angezeigt.<br />
2.12 Allgemeine Angaben:<br />
Ort der Prüfung:<br />
München/ Pfrontstetten-Aichelau<br />
Zeitraum der Prüfung: Jan. – August. 2007<br />
2.13 Bemerkungen: Eine Verifizierung der Leistung des Fahrzeugsystems<br />
nach Annex 6 ist nicht Begutachtungsbestandteil,<br />
sondern Gegenstand der Gesamtuntersuchung des<br />
Systems nach ECE R79 und wird im Zuge der<br />
Homologation der Fahrzeuge durchgeführt.<br />
3 Dokumentation: siehe Dokumentationsliste<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 14/19<br />
4 Anlagen:<br />
Anlage 1<br />
Anlage 2<br />
Herstellerklärung (1 Seite)<br />
Systemübersicht (1 Seite)<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 15/19<br />
5 Schlussbescheinigung<br />
Das unter Nr. 0.2 angegebene System mit den unter Nr. 0.3 angegebenen Merkmalen der<br />
Identifizierung –- e n t s p r e c h e n -- der o.a. Prüfspezifikation.<br />
Dieser <strong>Prüfbericht</strong> darf nur vom Auftraggeber und nur in vollem Wortlaut vervielfältigt und<br />
weitergegeben werden. Eine auszugsweise Vervielfältigung und Veröffentlichung des <strong>Prüfbericht</strong>es<br />
ist nur nach schriftlicher Genehmigung des Prüflaboratoriums zulässig.<br />
München, den 15.08.2007<br />
J. Luther Martin Schmidt<br />
Elektronische Systeme<br />
Elektronische Systeme<br />
Projektleiter<br />
Review<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 16/19<br />
Lfd.<br />
Nr.<br />
Herstellerdokumentation<br />
Dokumentation<br />
[U1] - „SpaceDrive-Bedienelemente.pdf“,39 Seiten<br />
- Pflichtenheft „Paravan Basis Software<br />
Paravan CPU“, Rev. 1.11, der Firma Rücker,<br />
56 Seiten<br />
- Pflichtenheft „Check Control - Menüs“, Rev.<br />
0.2, , der Firma Rücker, 8 Seiten<br />
- „SpaceDrive-Bedienelemente.pdf“,39 Seiten<br />
- Pflichtenheft „Paravan Basis Software<br />
Paravan CPU“, Rev. 1.11, der Firma Rücker,<br />
56 Seiten<br />
- Pflichtenheft „Paravan Basis Software<br />
Paravan CPU“, Rev. 1.17, der Firma Paravan,<br />
58 Seiten<br />
- Pflichtenheft „Check Control - Menüs“, Rev.<br />
0.2, der Firma Rücker, 8 Seiten<br />
Anforderung<br />
(nach Punkt 3 [ausgenommen Punkt<br />
3.4.4] im Annex 18 der ECE R13)<br />
Funktionsbeschreibung des Systems<br />
(Pkt. 3.2)<br />
[U2] - siehe [U1] Aufstellung aller sicherheitsrelevanten<br />
Eingangs- und Ausgangsvariablen +<br />
deren Sender/Empfänger +<br />
gegebenenfalls sicherheitsrelevante<br />
Begrenzungen, Zeitverhalten<br />
(Pkt. 3.2.1/3.2.2/3.3.4)<br />
[U3] - <strong>Prüfbericht</strong>e der Firma Rafi, „04_335_T<br />
Paravan Funktion bei Temp Breibandrauschen<br />
u Schocken.pdf“, 10 Seiten und „04_351_U<br />
Paravan Kraft-Weg-Diagramm nach<br />
Temperaturlagerung.pdf“, 10 Seiten<br />
- EMV-<strong>Prüfbericht</strong> Nr. 107.0307 der Firma S-<br />
TEAM Elektronik GmbH, 27 Seiten<br />
Beschreibung der Grenzen des<br />
funktionalen Betriebs (Arbeitsbereich,<br />
Umweltbedingungen, physikalische<br />
Grenzen - sofern sicherheitsrelevant)<br />
(Pkt. 3.2.3)<br />
[U4] - siehe [U1] Darstellung aller Systemkomponenten<br />
in einem Blockschaltbild, Darstellung<br />
der Schnittstellen und Funktionen<br />
(Pkt. 3.3.1/3.3.2)<br />
[U5] - siehe [U1] Darstellung der funktionalen<br />
elektrischen, und mechan.<br />
Schnittstellen innerhalb des Systems<br />
(Pkt. 3.3.3)<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 17/19<br />
Lfd.<br />
Nr.<br />
Herstellerdokumentation<br />
Anforderung<br />
(nach Punkt 3 [ausgenommen Punkt<br />
3.4.4] im Annex 18 der ECE R13)<br />
[U6] - siehe Anlage 1 Erklärung hinsichtlich der<br />
Sicherstellung der Vermeidung von<br />
negativen Auswirkungen im<br />
störungsfreien Betrieb auf die<br />
Systeme, auf die sich die Richtlinie<br />
bezieht (Pkt. 3.4.1)<br />
[U7] - siehe [U1]<br />
- Design FMEA 3rd Edition, Rev. 1.1 (2007),<br />
Datei: FMEA SPACE DRIVE.pdf<br />
Darstellung des<br />
Fehlerbeherrschungskonzeptes sowie<br />
Beschreibung der Systemreaktionen<br />
im Fehlerfall mit Darstellung der<br />
Mensch-Maschine-Schnittstelle (Pkt.<br />
3.4.3)<br />
[U8] - siehe [U1] Darstellung der Prüfbarkeit des<br />
Betriebsstatus des Systems für eine<br />
regelmäßige technische Inspektion<br />
(Pkt. 3.1)<br />
Die oben aufgeführten Unterlagen wurden gemäß dem Annex 18 der Prüfstelle zur Verfügung<br />
gestellt und sind dort verwahrt.<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 18/19<br />
Anlage 1:<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Telefon: +49 89 5791-1393<br />
Ridlerstr. 57 Telefax: +49 89 5791-4438<br />
D-80339 München<br />
<strong>Prüfbericht</strong>snummer:<br />
377-0023-07-TAES-A<br />
Hersteller:<br />
Paravan GmbH, 72539 Pfrontstetten-Aichelau, Deutschland<br />
Typ: Space Drive Seite 19/19<br />
Anlage 2:<br />
Akkreditiert unter DAR Registrierungsnummer KBA-P-00001-95 durch die Akkreditierungsstelle Kraftfahrt-Bundesamt,<br />
Bundesrepublik Deutschland
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 1 of 19<br />
Audit Report<br />
Special requirements of the safety aspects of complex electronic control or braking systems<br />
for use in vehicles.<br />
ECE Regulation No. 79 Appendix #6<br />
ECE Regulation No. 13 Appendix #18<br />
0. General<br />
0.1 Manufacturer’s brand: Paravan GmbH<br />
0.2 Model: Space Drive<br />
0.3 Identification<br />
characteristics:<br />
CPU module (control system): 9.00 200.867<br />
Interface (control system): 9.00 200.866<br />
Check terminal (control panel): 9.00 200.865<br />
PARAVAN CPU:<br />
CP 02.xx*<br />
PARAVAN interface:<br />
PI 02.xx*<br />
Check control:<br />
CC 02.xx*<br />
* Versions .xx exclusively relate to changes that do not<br />
interfere with the safety concept of the system.<br />
Please note: The information provided in relation to the<br />
status of hardware or software exclusively relate to the<br />
safety concept of the system. Any changes that would<br />
have either direct or indirect impact on the safety concept<br />
must be reported to the inspecting authority without delay<br />
as the information provided herein will lose validity<br />
failing such notification.<br />
0.4 Name and address of the<br />
manufacturer:<br />
Name and address of the<br />
external suppliers:<br />
Paravan GmbH<br />
Paravan Str. 5 – 10<br />
72539 Pfrontstetten-Aichelau<br />
Germany<br />
Rafi GmbH & Co.KG<br />
Ravensburger Straße 128-134<br />
88276 Berg<br />
Germany<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 2 of 19<br />
1. General description Space Drive is a control system of modular design and<br />
designed to digitally control the primary systems of<br />
acceleration, braking and steering by means of multi-channel<br />
technology. Here, the driver will be able to make inputs for<br />
the primary functions via respective sensors, which will then<br />
be implemented by control units (Drive Module) and<br />
actuators (accelerator/ brake motor, steering motor).<br />
Space Drive uses a motor to accomplish the gas/ brake<br />
functions, and another motor to accomplish the steering<br />
motions of the vehicle. Each of these motors is controlled by<br />
a drive module. Thus, two drive modules will be installed to<br />
implement the electronic steering and electronic gas/ brake<br />
functions. Different input devices (such as a mini steering<br />
wheel, a joystick or lever) may be used as sensors for these<br />
functions, depending on the degree of disability of the driver.<br />
The Information Center, which is designed as a touchpad<br />
with a liquid crystal (LC) display, continuously provides the<br />
driver with information regarding the condition and status of<br />
these systems.<br />
A connection to the respective vehicle is provided via the<br />
Vehicle Interface Module where status information from the<br />
vehicle will be evaluated for the comfort functions of the<br />
Space Drive system and the whole system can be deactivated<br />
exclusively during the boot-up routine. Data interchange<br />
occurs between the drive modules, the information center and<br />
the vehicle interface module via an internal CAN interface;<br />
power supply is via a Power Bus. The data exchanged via the<br />
internal CAN interface are used to transmit system status<br />
information to the information center for purposes of<br />
diagnosis or calibration, or to accomplish comfort functions.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 3 of 19<br />
1.1 Control functions: • Accelerating (electromechanical actuation of the<br />
original gas pedal by means of a Bowden wire).<br />
• Braking (electromechanical actuation of the original<br />
brake pedal).<br />
• Steering (electromechanical actuation of the steering<br />
system through direct intervention on the steering<br />
column).<br />
1.2 Interfaces: Discrete interface between the System Activation Switch<br />
(integrated in the vehicle) and the Vehicle Interface Module:<br />
• Option to deactivate the system functions for use of<br />
the steering system or gas / brake pedal via the<br />
original operator interfaces in the vehicle.<br />
Unidirectional analog interface between the Drive Module<br />
(gas / brake) and the gas / brake motor:<br />
• The Dual Potentiometer of the motor supplies two<br />
signals that signal the position of the output shaft of<br />
the motor / gearbox.<br />
RS 422 interface between the Drive Module (gas / brake) and<br />
the gas / brake motor:<br />
• The Resolver (position detector) of the motor<br />
supplies a signal that signals the position of the<br />
output shaft proper.<br />
Discrete interface between the Vehicle Interface and the Gas<br />
/ Brake Motor:<br />
• Direct selection of the speed enable mechanism to<br />
deactivate the gas pedal actuation in emergency<br />
situations.<br />
Power interface between the Drive Module (gas / brake) and<br />
the gas / brake motor:<br />
• Redundant design to select two separate windings in<br />
the motor.<br />
Unidirectional analog interface between the Drive Module<br />
(steering) and the Steering Motor:<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 4 of 19<br />
• The Dual Potentiometer of the motor supplies two<br />
signals that signal the position of the output shaft<br />
of the engine / gearbox.<br />
RS 422 interface between the Drive Module (steering) and<br />
the Steering Motor:<br />
• The Resolver of the motor supplies a signal that<br />
signals the position of the output shaft proper.<br />
Discrete line between the Steering Motor Engage Switch<br />
and the Vehicle Interface Module:<br />
• The motion tracker supplies a signal to signal<br />
whether the steering motor is engaged or<br />
disengaged.<br />
Power interface between the Drive Module (steering) and<br />
the Steering Motor:<br />
• Redundant design to select two separate windings<br />
in the motor.<br />
Unidirectional analog interface from the Input Device to<br />
the Drive Module (gas / brake):<br />
• The lever / joystick supplies three signals (three<br />
potentiometers) for position monitoring.<br />
Unidirectional analog interface from the Input Device to<br />
the Drive Module (steering):<br />
• The steering wheel / joystick supplies three signals<br />
(three potentiometers) for position monitoring,<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 5 of 19<br />
1.3 Components: • Information Center (touchpad including liquid<br />
crystal display (LCD).<br />
• Vehicle Interface Module.<br />
Safety-relevant system components:<br />
• Drive Module<br />
• Input Device (steering wheel, lever, joystick or<br />
similar)<br />
• Steering DC disk armature motors<br />
• Gas / brake DC disk armature motors<br />
• Backup power supply<br />
2. Safety concept: The Drive Modules are provided with four (4)<br />
homogeneous microprocessors each. The processors are<br />
grouped in two pairs. One (1) Basic Controller and one (1)<br />
Safety Controller each are called a pair. Each pair works in<br />
parallel in what is called the master / slave arrangement,<br />
with the master pair selecting the motor, and the slave pair<br />
being an active backup without access to the motor. The<br />
respective allocation of the master and slave is<br />
automatically changed each time the system is started<br />
(generation via the primary signal). Within the pair, the<br />
Basic Controller selects the motor, and the Safety<br />
Controller monitors the function of the Basic Controller<br />
through evaluation of the setpoints and the actual values of<br />
the sensors or actuators. In the case of an error, it can<br />
switch over the motor selection to the slave pair via an<br />
independent path (error & reset signal) and arbitration<br />
logic. The Basic Controller has also an error & reset path<br />
to switch over the activation onto the slave pair in the<br />
event of a detected error. There is no direct data<br />
interchange between the processors, both within the pair<br />
and between the pairs. Switch-over from the master pair to<br />
the slave pair can only occur from the master pair. The<br />
error & reset lines from the slave pair will only be<br />
accepted by the arbitration logic once the slave pair is in<br />
active control, viz. acts as the master.<br />
An arbitration logic (programmable AND gate), which is<br />
coupled to a switch-over (four relays), waits for the signal<br />
for switch-over of activation between the master and slave<br />
(primary signal line) after each system start and the reset<br />
& error line. While a boot-up routine runs up, the<br />
arbitration logic is tested for activation switch-over.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 6 of 19<br />
The setpoints (driver input) are sensed via the input<br />
devices (viz. lever, joystick, wheel), which are designed<br />
for triple redundancy (three potentiometers) and supply<br />
three independent signals to the Drive Module. Power<br />
supply is from the Drive Module, separately for each<br />
potentiometer. Within the Drive Module, two (2) signals<br />
from each pair are processed via internal A-D converters.<br />
Here, the Basic Controller evaluates one signal as a<br />
setpoint input for activation, and the Safety Controller<br />
evaluates two (2) signals (cf. Figure 3) such that it<br />
monitors the control system and the setpoint sensors (input<br />
device) at the same time. In the case of errors between the<br />
signals, activation will be switched over between the<br />
master and slave, with the Basic Controllers accessing<br />
independent setpoint signals (cf. Figure 3). Errors in the<br />
signal jointly evaluated by the Safety Controllers are<br />
logically detected through double switch-over.<br />
The actual values (position of a motor) are determined by<br />
a dual potentiometer and a resolver (motion tracker). The<br />
dual potentiometer of the motor supplies two independent<br />
signals that signal the position of the output shaft of the<br />
motor and gearbox. The resolver of the motor supplies a<br />
signal that signals the position of the motor shaft proper.<br />
The dual potentiometer and resolver are powered<br />
separately by the Drive Module. Evaluation of these<br />
signals is conceptually similar to that of the setpoint<br />
signals. Each of the Basic Controllers receives one of the<br />
signals from the dual potentiometer as an actual value for<br />
control via the respective A-D converter. The Safety<br />
Controllers evaluate the other signal from the dual<br />
potentiometer from the resolver via an RS-422 interface.<br />
Error handling is simultaneous to the error handling for<br />
detected sensor errors.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 7 of 19<br />
Activation of the motors by a Basic Controller is via an H-<br />
bridge activated in pulse width modulation (PWM).<br />
Redundant windings in the respective motor, which are<br />
activated separately, will guarantee that the basic functions<br />
of the Space Drive system will not be affected or impaired<br />
in instances where one winding system or supply line fails.<br />
Both windings are activated at the same time.<br />
The Drive Modules are supplied via two uncoupled<br />
batteries.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 8 of 19<br />
2.1 Design layout See Appendix #2.<br />
2.2 Function monitoring, tests<br />
on system level<br />
Diagnosis, abbreviations:<br />
C => cyclical<br />
l => initialization<br />
Drive Module:<br />
- redundant uncoupled power supply of the system<br />
components (automotive battery / backup battery),<br />
- autonomous power supply for the microprocessors<br />
(controlled voltage),<br />
- monitoring of the control function from the Basic<br />
Controller by the Safety Controller (C),<br />
- redundant design of the microprocessor pair including<br />
reversing logic (arbitration logic),<br />
- independent reversing paths from all microcontrollers<br />
(active from the master pair only),<br />
- automatic reversing between the master and slave upon<br />
each system start for system function testing,<br />
- identification of all processors including status indication<br />
(I),<br />
- identification of the input devices including activation of<br />
the audible alarm (I),<br />
- function testing (boot-up diagnosis) of the<br />
microcontrollers of the input device and the motor through<br />
setpoint input by the driver including activation of the<br />
motor and expectation of he control, activation of the<br />
audible alarm during the test (I),<br />
- communication of the controllers with the Information<br />
Center via CAN including expectation of the driver.<br />
Input Device:<br />
- redundant actual value sensors (three (3) potentiometers)<br />
including autonomous evaluation and power supply,<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 9 of 19<br />
- plausibility monitoring of the sensor values mutually and<br />
from the Safety Controller (C),<br />
- plausibility monitoring of the connected sensor type<br />
during initialization (comparison of the identified sensor<br />
with the signal evaluation upon initialization testing).<br />
Arbitration Logic:<br />
- function testing of the arbitration logic during the bootup<br />
diagnosis including expectation and status indication<br />
for the driver (I)<br />
Discrete interface between the Vehicle Interface<br />
Module and the gas / brake motor:<br />
- Deactivation of the gas pedal actuation is considered as a<br />
safe status.<br />
Discrete interface between the System Activation<br />
Switch (integrated in the vehicle) and the Vehicle<br />
Interface Module:<br />
- Request is accepted during the initialization of the<br />
control only; visible and audible display to the driver;<br />
request is transferred after the expiration of a time slot of<br />
sixty (60) seconds only.<br />
Discrete line between the Steering Motor Engage<br />
Switch and the Vehicle Interface:<br />
- This is designed to provide information to the driver. If<br />
actuated while cruising, this will generate a visible and<br />
audible indication; no impact on the control function.<br />
Power supply:<br />
- Undervoltage monitoring of both vehicle voltages<br />
(automotive battery / backup battery) by the controllers<br />
(C).<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 10 of 19<br />
2.3 Self-testing activities<br />
below system level:<br />
Disk armature motor:<br />
- Monitoring for short circuit, discontinuity (I/C).<br />
- Current limitation against overload on the hardware end<br />
(I/C).<br />
- Current limitation (C) (in overload operation, the motor<br />
current is reduced in ramps such that permanent<br />
overloading can be excluded).<br />
Dual potentiometer (incremental encoder):<br />
- Monitoring of the potentiometers and of the incremental<br />
encoder for implausible values, monitoring of the<br />
potentiometer for short circuit or discontinuity (I/C).<br />
Error<br />
Failure of one potentiometer<br />
or of both potentiometers.<br />
Failure of the encoder.<br />
Failure of all components.<br />
Error treatment<br />
Continuation via the<br />
encoder.<br />
Continuation via a<br />
potentiometer value.<br />
The motor position is<br />
computed via a model.<br />
Continuation via this<br />
modeling is enabled.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 11 of 19<br />
2.4 Evaluation of the safety<br />
concept:<br />
Owing to the system and computer structure, it is<br />
positively guaranteed that errors of the Space Drive<br />
system will be controlled. The safety concept has been<br />
designed by the manufacturer through the selection of the<br />
system structure as outlined, in combination with the<br />
functional test of all components upon the system being<br />
started by the driver, and with a view to single-error<br />
safety.<br />
The safety concept should be considered as adequate in<br />
relation to the above legal requirements while taking into<br />
consideration the above note.<br />
Compliance with the inspection bases according to ECE<br />
Regulation No. 79, Appendix #6, and ECE Regulation No.<br />
13, Appendix #18, is hereby confirmed.<br />
2.5 Manufacturer’s<br />
declaration:<br />
The manufacturer by the name of Paravan has confirmed<br />
that the strategy selected to achieve the objectives of the<br />
“system” under error-free conditions will not disturb the<br />
safe and reliable operation of components of the devices<br />
prescribed by said regulations (cf. Appendix #1).<br />
2.6 Hardware and software<br />
development:<br />
Hardware development:<br />
The development and process sequences pursued at co.<br />
Rafi are controlled according to DIN EN ISO 9001:2000<br />
(certificate registration no. 001064 QM ST). Here, the<br />
sequence of changes follows defined design principles.<br />
This sequence includes the collection of customer<br />
requirements, the drafting of customized specifications,<br />
the generation of drawings (HW/ SW design,<br />
implementation of calculations, simulations), the<br />
preparation of test specifications, the implementation of<br />
HW validation tests as well as release procedures and<br />
reviews for each stage. The software tools of Integra, Pro<br />
Engineer and Auto CAD are used for hardware<br />
development. The components used are released by the<br />
competent department and must demonstrably satisfy<br />
these requirements.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 12 of 19<br />
Software development:<br />
2.7 Evaluation of the system<br />
development:<br />
2.8. Function in the event of<br />
system errors:<br />
The development of the Space Drive system was pursued<br />
according to the design processes and sequences of co.<br />
Paravan as described in DIN EN ISO 9001:2000<br />
(certificate registration no. QA 05 102 03076). The Case<br />
tool was used to develop the software. The programming<br />
language used was C.<br />
System development and system testing in relation to the<br />
hardware were done in a structured and comprehensible<br />
way, and duly documented. The software architecture was<br />
explained, and the conception methods or tools satisfy the<br />
requirements of the Directive.<br />
In the case of an error, the driver will be visually advised<br />
via the Information Center, and audibly via the two (2)<br />
nos. sirens in the Drive Module. Depending on the severity<br />
of the error, switch-over to the Backup Module will occur.<br />
Safe condition switch over to the other pair of<br />
microcontrollers output the error code and audible<br />
signal to signal the driver to go to a garage without delay<br />
(cf. [U1]).<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 13 of 19<br />
2.9 Analysis of the system’s<br />
behavior in the case of an<br />
error:<br />
The failure mode and effects analysis (FMEA) is<br />
structured by system components and determines error<br />
detection and error control activities.<br />
The following trials or tests have been conducted by co.<br />
Paravan to validate the system components:<br />
• one hundred thousand (100,000) kilometer trial<br />
trip conducted by selected drivers in twenty-nine<br />
(29) cars, and<br />
• endurance run on the Hydro Pulse test rig.<br />
Based on various representative error tests, the system<br />
reaction on the car was verified by the technical service.<br />
2.10 Resistance to<br />
environmental impact:<br />
Electromagnetic<br />
compatibility (EMC):<br />
Environmental /<br />
temperature and<br />
mechanical tests:<br />
Evidence is available that the control system was tested for<br />
electromagnetic compatibility according to the<br />
Automotive Standards Directive 2004/104/EC as amended<br />
in 2006/28/EC (EMC Directive) (cf. [U3]).<br />
Evidence is available that the control system has been<br />
subjected to environmental / temperature and mechanical<br />
tests (cf. [U7]).<br />
2.11 Verifiability of the<br />
system:<br />
The instructions for inspection issued by the manufacturer<br />
must be complied with. Upcoming inspections will be<br />
signaled to the driver via the Information Center.<br />
2.12 General specifications:<br />
Place of inspection:<br />
Munich/ Pfrontstetten-Aichelau / Germany<br />
Date of inspection: January through August, 2007<br />
2.13 Comments: Verification of the performance of the vehicle system<br />
according to Appendix #6 is not included in the scope of<br />
this expertise, but is included in the scope of the overall<br />
system inspection according to ECE R79 and will be<br />
conducted in the course of the type approval of the<br />
vehicles.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 14 of 19<br />
3. Documentation: Refer to the list of documents.<br />
4. Appendices:<br />
Appendix #1<br />
Appendix #2<br />
Manufacturer’s declaration (1 page)<br />
System overview (1 page)<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 15 of 19<br />
5. Final certification<br />
The system specified at No. 0.2 and the characteristics of identification mentioned at No. 0.3<br />
a r e i n c o m p l i a n c e with the test specifications.<br />
This test report may be copied and divulged by the contracting party and in its full wording<br />
only. Reproduction or publication in extracts of this test report will be allowed subject to the<br />
written approval by the testing laboratory only.<br />
Munich/Germany, this August 15, 2007<br />
(signed)<br />
(signed)<br />
J. Luther Martin Schmidt<br />
Electrical Systems<br />
Electronic Systems<br />
Project Manager<br />
Review<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 16 of 19<br />
Documentation<br />
Ser. no. Document issued by manufacturer Requirement<br />
(according to Item #3 [except for Item<br />
3.4.4] in Appendix 18 of ECE R13)<br />
[U1]<br />
- “Space Drive-Bedienelemente.pdf”<br />
(Space Drive controls), 39 pages;<br />
- functional specification document<br />
“Paravan Basis Software Paravan CPU”,<br />
Rev. 1.11, by co. Rücker, 56 pages;<br />
- functional specification document<br />
“Check Control Menus”, Rev. 0.2, by co.<br />
Rücker, 8 pages;<br />
- “SpaceDrive-Bedienelemente.pdf”<br />
(Space Drive controls), 39 pages;<br />
- functional specification document<br />
“Paravan Basis Software Paravan CPU”,<br />
Rev. 1.11, by co. Rücker, 56 pages;<br />
- functional specification document<br />
“Paravan Basis Software Paravan CPU”,<br />
Rev. 1.17, by co. Paravan, 58 pages;<br />
- functional specification document<br />
“Check Control Menus”, Rev. 0.2, by co.<br />
Rücker, 8 pages.<br />
Functional description of the system (Item<br />
3.2).<br />
[U2] - Cf. [U1]. Schedule of all safety-relevant input or<br />
output variables & associated transmitters<br />
and receivers & safety-relevant limitations,<br />
time response, if applicable (Items 3.2.1 /<br />
3.2.2 / 3.3.4).<br />
[U3]<br />
- Test reports by co. Rafi “04_335_T<br />
Paravan Funktion bei Temp<br />
Breitbandrauschen u Schocken.pdf<br />
(Paravan function in case of temperature<br />
broadband noise and shocks), 10 pages,<br />
and “04_351_U Paravan Kraft-Weg-<br />
Diagramm nach<br />
Temperaturverlagerung.pdf” (Paravan<br />
Description of the limits of the functional<br />
operation (operating range, environmental<br />
conditions, physical limits, as and if safetyrelevant(<br />
(Item 3.2.3).<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 17 of 19<br />
force-displacement graph after<br />
temperature shift), 10 pages;<br />
- EMC Test report No. 107.0307 by co. S-<br />
TEAM Elektronik GmbH, 27 pages.<br />
[U4] - Cf. [U1]. Representation of all system components in<br />
a block diagram, representation of the<br />
interfaces and functions (Items 3.3.1 /<br />
3.3.2).<br />
[U5] - Cf. [U1]. Representation of the functional electrical<br />
and mechanical interfaces within the system<br />
(Item 3.3.3).<br />
[U6] - Cf. Appendix 1. Explanation how it will be guaranteed that<br />
negative impacts on the systems to which<br />
the Directive relates will be avoided in<br />
failure-free operation (Item 3.4.1).<br />
[U7]<br />
- Cf. [U1].<br />
- Design FMEA 3 rd Edition, Rev. 1.1<br />
(2007),<br />
File: FMEA SPACE DRIVE.pdf<br />
Representation of the error control concept<br />
and description of the system responses in<br />
the case of an error, including a<br />
representation of the man-machine interface<br />
(Item 3.4.3).<br />
[U8] - Cf. [U1]. Representation of the testability and<br />
verifiability of the operating status of the<br />
system for the purpose of regular technical<br />
inspection (Item 3.1).<br />
The documents mentioned above have been submitted to the inspection authority according to<br />
Appendix 18, and are retained by the latter.<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 18 of 19<br />
Appendix 1:<br />
SPACE DRIVE ®<br />
PARAVAN<br />
electronic digital controls<br />
Vehicles adapted to the requirements of the disabled.<br />
DEUTSCHER HANDWERKSPREIS 2005 – ENTREPRENEUR DES JAHRES FINALIST 2005<br />
2005 craft award – entrepreneur of the year – 2005 finalist<br />
PARAVAN GmbH – Managing Director: Roland Arnold – Paravan-Straße 5 – 10, 72539 Pfrontstetten-Aichelau, Germany<br />
Phone: +49 (0)7388 – 99 95 66 Facsimile: +49 (0)7388 – 99 95 79 E-mail: info@paravan.de www.paravan.com<br />
Manufacturer’s Declaration<br />
In relation to the Space Drive system according to ECE R13 Appendix 18 / ECE R13-H<br />
Appendix 8 and ECE R79 Appendix 6.<br />
The manufacturer by the name of Paravan hereby certifies that the strategy selected by it to<br />
implement the objectives of the Space Drive system in failure-free operation will not have any<br />
negative impact on the safe and reliable operation of said systems which are the object of this<br />
Regulation.<br />
(stamp)<br />
Stamp: PARAVAN GmbH Signature:<br />
Kfz-Sonderumbauten<br />
p. p. (signed)<br />
Paravan-Straße 5 – 10<br />
Ralf Giesler<br />
72539 Pfronstetten-Aichelau Manager, engineering<br />
Phone: +49 (0)7388 – 99 95 66<br />
and development<br />
Facsimile: +49 (0)7388 – 99 95 79<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.
TÜV SÜD AUTOMOTIVE GMBH Phone: +49 (0)89 5791 – 1393<br />
Ridlerstr. 57 Facsimile: +49 (0)89 5791 – 4438<br />
80339 München / Munich<br />
Germany<br />
Audit report no.:<br />
377‐0023‐07‐TAES‐A<br />
Manufacturer: Paravan GmbH, 72539 Pfrontstetten‐Aichelau, Germany<br />
Model: Space Drive Page 19 of 19<br />
Appendix 2:<br />
PARAVAN functional specification document Page 10 of 56<br />
2. Product environment<br />
2.1 System configuration_/F02M/<br />
vehicle signal<br />
CAN bus<br />
power<br />
check control PARAVAN PARAVAN PARAVAN<br />
interface CPU CPU<br />
input signal<br />
input signal<br />
motor signal<br />
MS encoder signal encoder signal battery control<br />
2WL<br />
motor signal<br />
steering motor<br />
gas / brake motor<br />
Figure 1:<br />
schematic system configuration.<br />
System components:<br />
* PARAVAN CPUs: central processing unit<br />
* Check control: display, operator and diagnosis unit<br />
* PARAVAN interface: interface for data interchange between the SPACE DRIVE<br />
system and the vehicle<br />
* Input devices: sensor unit to input a steering angle, acceleration or deceleration<br />
(here, MS and 2WL)<br />
* Battery control: backup battery<br />
* Steering motor: actuators to implement the steering angle input<br />
* Gas / brake motor: actuators to implement the gas or braking input<br />
Rücker GmbH Elektronische Systeme Rev. 1.1<br />
Accredited under DAR registration no. KBA‐P‐00001‐95 by the Akkreditierungsstelle Kraftfahrt‐Bundesamt / accreditation<br />
agency of the (German) Federal Motor Transport Authority<br />
Federal Republic of Germany.