加载中...


在商业航天快速发展的今天,姿轨控系统作为航天器的"大脑"与"神经中枢",其可靠性直接决定着任务成败。然而,国内大多数姿轨控系统研发团队在测试环节面临着一个尴尬的现实:要么依赖昂贵的进口硬件在环(HIL)测试设备,单套系统授权费用动辄百万元起步;要么采用纯数字仿真,无法真实验证控制器与硬件接口的兼容性。当SpaceX可回收火箭技术不断刷新发射成本下限时,我们的测试手段却仍在被"卡脖子"。本文将完整呈现一套国产姿轨控半实物仿真测试平台的搭建过程,从系统架构设计到实时仿真部署,从总线协议配置到自动化测试框架构建,为航天器姿轨控研发团队提供一套可落地的国产替代方案。
姿轨控系统承担着航天器姿态测量、轨道计算、推力执行三大核心功能,其软件运行在专用的嵌入式控制器上,需要实时处理来自星敏感器、陀螺仪、加速度计等传感器的数据,并向推力器、飞轮、反作用轮等执行机构发送控制指令。纯数字仿真固然可以验证控制算法的正确性,但无法检验控制器硬件接口的电气特性、通信协议的时序兼容性,以及在极端工况下的实时响应能力。半实物仿真(Hardware-in-the-Loop,HIL)的本质是将被测控制器(DUT)接入由实时仿真机构成的虚拟航天器环境中,在实验室条件下复现轨控飞行全过程。

姿轨控系统的测试挑战源于三个层面的复杂性。第一是时序敏感性:轨道控制脉冲的宽度通常在毫秒级,推力器的开关时序误差超过设计容限就会导致入轨精度下降甚至任务失败。第二是接口多样性:姿轨控控制器需要同时连接1553B总线(用于与星载计算机通信)、CAN总线(用于与推进系统通信)、ARINC429总线(用于与导航敏感器通信),每种总线都有严格的电气规范和协议栈要求。第三是故障注入需求:测试团队需要模拟传感器故障、通信中断、推力器堵塞等异常工况,验证控制器的故障检测与重构能力。
很多人存在一个认知误区,认为HIL测试系统必须采用dSPACE、SpeedGoat等进口品牌才能满足实时性要求。实际上,随着国产实时仿真技术的成熟,x86架构配合专用的实时操作系统(如Xenomai、RT-Preempt),已经完全能够满足姿轨控HIL测试的100微秒级闭环控制周期需求。以凯云ETest/SimuRTS为代表的国产半实物仿真平台,提供了从实时仿真内核到IO板卡驱动的完整栈支持,板卡级接口可以覆盖1553B、CAN、ARINC429、模拟量、数字量等全部常用类型,综合成本只有进口方案的30%-50%。

搭建姿轨控HIL测试平台的第一步是明确系统边界与性能指标。一个典型的姿轨控HIL系统需要模拟以下被控对象:航天器动力学模型(姿态运动学方程、轨道力学方程)、环境模型(地球引力场、大气阻力、太阳光压、姿态干扰力矩)、敏感器模型(星敏、陀螺、加表、GNSS)、执行器模型(推力器、飞轮、RWA)。被测对象为姿轨控控制器,包括其硬件接口、固件程序和底层驱动。
姿轨控HIL测试平台的架构可以分为四个层级。第一层是宿主机层,运行在高性能工控机上,负责测试用例管理、测试数据记录、人机交互界面(HMISW),以及Simulink模型的编译与部署。这一层使用Windows或Linux通用操作系统,通过以太网与实时仿真机通信。第二层是实时仿真层,运行在专用的实时仿真机上,核心是国产实时操作系统,负责姿态轨道模型的实时解算、敏感器信号仿真、执行器负载仿真,所有IO通信均在这一层完成,闭环控制周期要求≤100μs。第三层是接口适配层,包括各种总线板卡和信号调理模块,负责将实时仿真机的数字信号转换为控制器所需的电气格式。第四层是被测控制器层,即真实的姿轨控计算机硬件及其固件软件。
实时仿真机的选型需要综合考虑计算能力、实时性保证和扩展性三个因素。建议采用Intel Core i7或同级别国产处理器(如飞腾腾锐D2000),主频不低于2.5GHz,内存不低于16GB,配备SSD用于模型文件和测试数据的快速读写。实时性保证的关键在于采用专用的实时操作系统内核和确定性的中断响应机制,而非单纯依赖CPU主频。国产方案中,凯云SimuRTS提供了经过验证的实时Linux发行版,内核延迟可控制在50微秒以内,完全满足姿轨控HIL测试的需求。

姿轨控HIL系统需要配置多种类型的IO板卡,具体选型取决于控制器的接口定义。以下是经过大量工程验证的标准配置方案:
| 接口类型 | 板卡型号 | 通道数 | 信号规格 | 备注 |
|---|---|---|---|---|
| 1553B总线 | PCIe-1553B | 双通道 | 满足MIL-STD-1553B | 支持BC/RT/BM模式 |
| CAN总线 | PCIe-CAN | 4通道 | ISO 11898-2 | 支持CAN 2.0A/B |
| ARINC429 | PCIe-429 | 8发4收 | ARINC 429-17 | 支持高速/低速切换 |
| 模拟量输入 | PCIe-AI | 32通道 | ±10V/0-20mA | 16位ADC分辨率 |
| 模拟量输出 | PCIe-AO | 16通道 | ±10V | 16位DAC分辨率 |
| 离散量输入 | PCIe-DI | 32通道 | TTL/28V | 支持光隔 |
| 离散量输出 | PCIe-DO | 32通道 | TTL/28V | 支持光隔 |
| PWM输出 | PCIe-PWM | 16通道 | 0-50kHz | 用于推力器仿真 |
需要特别说明的是,1553B总线是姿轨控系统与星载计算机通信的主干通道,必须确保板卡完全兼容MIL-STD-1553B协议规范,包括字格式、时序要求、错误检测机制等。国产板卡厂商提供的1553B解决方案通常已经过航天院所的批量应用验证,在协议一致性和驱动稳定性方面可以替代进口产品。


总线协议配置是姿轨控HIL平台搭建的核心技术难点。1553B、CAN、ARINC429三种总线各有其协议特性和配置方法,下面分别详细说明。
1553B总线是一种双冗余的指令/响应型总线,数据传输速率为1Mbps,消息长度最多32个字(每个字16位,外加1位奇偶校验)。姿轨控控制器在总线上通常作为远程终端(RT),而星载计算机作为总线控制器(BC)。HIL仿真时,实时仿真机需要模拟两种角色:一是作为BC向姿轨控控制器发送指令并接收响应数据;二是作为RT响应BC的查询,将仿真计算出的敏感器数据发送给BC,或者接收BC下发的轨道目标参数。
1553B配置的关键参数包括:消息间隔时间(要求≥100μs)、RT响应超时时间(要求≤12μs)、字间隔时间(要求4-12μs)。在ETest/SimuRTS平台中,1553B通道的配置通过图形化界面完成,主要步骤如下:第一步,选择总线模式(BC或RT),定义子地址映射表;第二步,配置消息列表,包括指令字定义和数据字缓冲区;第三步,设置消息间隔和重试策略;第四步,建立消息与Simulink模型变量的绑定关系。以下是一个典型的1553B消息配置示例:
| 子地址 | 方向 | 数据内容 | 更新周期 | 模型变量 |
|---|---|---|---|---|
| 0x01 | BC→RT | 姿态角指令 | 1Hz | att_cmd |
| 0x02 | RT→BC | 当前姿态角 | 1Hz | att_current |
| 0x05 | BC→RT | 轨道根数 | 1Hz | orbit_elements |
| 0x06 | RT→BC | 轨道位置速度 | 1Hz | orbit_state |
| 0x10 | BC→RT | 时间码同步 | 1Hz | gps_time |
CAN总线主要用于姿轨控控制器与推进系统、电源管理单元之间的通信。相比1553B,CAN总线的配置更加灵活,但也更容易出现总线负载过高的问题。姿轨控系统的CAN通信通常采用标准帧格式(11位标识符),消息ID需要根据CANoe或国产工具(如周立功CANPro)的数据库文件进行解析。
CAN总线配置的关键参数包括:波特率(通常选择500kbps或1Mbps)、采样点位置(建议75%-87.5%)、终端电阻匹配(120欧姆)。在实时仿真中,需要特别关注CAN消息的发送时序和接收过滤逻辑。建议为每个CAN节点配置独立的接收过滤器,避免无关消息触发中断导致实时性下降。Simulink模型中,CAN消息的解析需要使用特定的数据类型转换模块,将原始的字节数组解析为有物理意义的工程量。
ARINC429是民航和航天领域广泛使用的高速数据总线,传输速率为12.5kbps(低速)或100kbps(高速)。姿轨控控制器通常通过ARINC429接口接收GNSS接收机输出的位置速度信息,以及大气敏感器输出的速度增量信息。
ARINC429消息的格式为32位字,包含5位源目标标识(SDI)、19位数据、2位状态(SSM)和5位奇偶校验。配置ARINC429通道时需要注意以下几点:第一,正确设置波特率和奇偶校验方式;第二,配置SDI过滤条件,确保只接收预期的源标识;第三,处理ARINC429特有的BNR(二进制)数据和BCD(二十进制)数据的解析差异。在Simulink中,建议封装专用的ARINC429解析子模块,包含字拆分、奇偶校验、标度变换等功能,便于不同数据通道的复用。
Simulink是姿轨控系统算法开发和仿真的主流环境,将Simulink模型部署到实时仿真机上运行是HIL测试的关键步骤。这个过程包括模型准备、代码生成、实时内核配置和模型下载四个阶段。
一个完整的姿轨控HIL仿真模型采用分层架构设计。顶层为测试管理模块,负责测试场景调度、参数注入和数据采集。中间层为系统仿真模块,包含姿态轨道动力学模型、环境干扰模型、敏感器模型。底层为接口适配模块,包含各种总线板卡的驱动封装和信号调理逻辑。这种分层设计的好处是各层之间接口清晰,便于独立测试和模块复用。
姿态轨道动力学模型的构建需要基于严格的数学方程。姿态运动学采用四元数法描述,可以避免欧拉角法的奇异性问题。四元数 kinematics 方程为:q̇ = 0.5 * Ω(q) * ω,其中q为四元数,ω为星体角速度矢量。轨道动力学采用二体问题模型,在J2摄动下的大气阻力模型需要考虑高度相关的大气密度。模型的数值积分建议采用4阶Runge-Kutta法,积分步长固定为10ms,保证数值稳定性。

将Simulink模型转换为可执行代码需要使用Embedded Coder或Real-Time Workshop工具包。关键的代码生成配置参数包括:求解器选择定步长离散求解器(而非变步长求解器),步长设置为100μs,与HIL系统的控制周期保持一致;代码优化级别选择O2,启用浮点运算优化;内存布局选择标准模式,确保变量地址对齐;数据管理选择继承模式,由Simulink模型自动管理信号线与变量的内存映射。
代码生成后需要进行编译链接,生成可在实时仿真机上运行的二进制文件。编译过程建议使用交叉编译工具链(如MinGW-w64或gcc),确保生成的可执行文件与目标系统的指令集架构匹配。编译完成后,通过以太网将可执行文件、模型参数文件(.mat格式)和配置文件下载到实时仿真机。
姿轨控HIL测试的一个实用功能是参数在线标定,即在不重新编译模型的情况下,通过上位机软件实时修改模型参数并观察效果。这需要实现参数服务器机制:Simulink模型中需要标定的参数定义在共享内存区域,上位机通过TCP/UDP协议与实时仿真机通信,发送参数更新请求。在测试执行过程中,工程师可以随时调整推力器比冲、大气密度模型系数、敏感器噪声水平等参数,快速验证不同工况下的控制效果。

HIL测试平台的价值不仅在于单个测试项目的执行,更在于建立一套完整的测试用例库和自动化测试框架,实现姿轨控软件的持续验证。
姿轨控HIL测试用例的设计应该覆盖功能测试、性能测试和边界测试三个维度。功能测试验证控制器的指令响应、数据处理、模式切换等基本功能是否正常。性能测试验证姿态稳定度、轨道控制精度、燃料消耗等指标是否满足设计要求。边界测试验证控制器在极端工况下的工作鲁棒性,包括传感器饱和、通信延迟、推力器故障等场景。
一个典型的测试用例结构包括:测试前提条件(初始轨道根数、姿态初始状态、敏感器模型参数)、测试输入序列(随时间变化的目标指令或干扰条件)、期望输出(姿态角误差阈值、轨道控制精度要求)、测试通过准则(实际输出与期望输出的偏差范围)。测试用例的数量建议不少于100个,覆盖姿轨控软件的全部功能需求。

自动化测试框架的核心是将测试用例参数化、测试执行脚本化、测试结果归一化。在国产HIL平台上,可以采用Python或Tcl脚本语言编写测试脚本,通过TCP/IP或共享内存与实时仿真机通信。测试脚本的主要功能包括:测试参数自动注入(从Excel或数据库读取测试用例参数)、测试执行顺序控制(支持串行、并行、分支等多种执行模式)、测试数据实时采集(从模型输出端口读取测试数据)、测试结果自动判定(将采集数据与期望值比较,输出Pass/Fail结论)、测试报告自动生成(包含测试配置、数据曲线、判定结果)。
自动化测试框架还应该支持连续老化测试场景,即让姿轨控系统连续运行数小时甚至数天,模拟真实的在轨工作状态。老化测试期间,系统应自动记录所有的异常事件和关键性能指标,便于事后分析。
故障注入是验证姿轨控系统容错能力的必要手段,故障注入可以在三个层面实现。第一是通信层故障注入:在1553B/CAN/ARINC429总线上注入消息丢失、消息错误、时延超时等故障,验证控制器的通信恢复机制。第二是敏感器层故障注入:修改敏感器模型输出,模拟敏感器饱和、精度下降、完全失效等故障,验证控制器的敏感器故障检测和重构功能。第三是执行器层故障注入:模拟推力器堵塞、推力下降、执行器卡死等故障,验证控制器的执行器故障检测和安全模式切换功能。故障注入的实现方式有两种:一是通过Simulink模型内部的故障注入模块,注入到被测控制器的前向通道;二是通过IO板卡的信号调理电路,在电气层面注入故障。
平台搭建完成后,需要进行系统级的集成验证和调试,确保HIL系统本身的功能正确性和性能指标。
闭环时延是HIL系统最关键的性能指标,定义为从控制器发出指令到仿真系统接收到响应并计算输出的总延迟。时延过大会影响测试结果的真实性,甚至导致测试失效。测量方法是在控制器的数字输出端口接一个脉冲信号发生器,同时在Simulink模型的对应输入端口检测该信号,计算两者的时间差。典型的姿轨控HIL系统,闭环时延应该控制在200微秒以内。
1553B总线的一致性验证需要使用总线分析仪,捕获实际的总线通信数据,与Simulink模型发送的消息进行逐字比对。重点验证字间隔时间是否符合标准要求、响应超时是否在允许范围内、数据字奇偶校验是否正确。CAN总线的一致性验证需要检查波特率配置是否一致、采样点位置是否合理、接收过滤逻辑是否正确。ARINC429总线的验证重点是数据解析的正确性,特别是BNR格式数据的符号位扩展和标度变换。
敏感器模型的精度直接影响控制器的姿态确定精度,因此需要单独验证敏感器模型的输出特性。星敏感器模型的验证内容包括:星图模拟的正确性、姿态矩阵计算的准确性、噪声特性是否符合真实敏感器的规格。陀螺仪模型的验证内容包括:刻度因数标定、曲轴效应补偿、噪声谱密度。加速度计模型的验证内容包括:偏置稳定性、标度因数线性度、交叉耦合系数。

在商业航天竞争日趋激烈的当下,测试能力的自主化程度直接影响着型号研制的进度和成本。采用国产HIL平台,不仅能够打破进口产品的价格垄断,还能在技术支持、定制开发、售后服务等方面获得更大的响应速度和灵活性。
选择国产HIL平台时,应该重点考察以下维度:实时性指标(内核延迟、IO响应时间)、板卡生态(支持的接口类型、板卡数量上限)、软件工具链(是否提供Simulink插件、是否支持Python脚本)、技术支撑能力(是否有姿轨控领域的实施经验、是否提供现场培训)、商务模式(是否支持分期付款、是否有租赁选项)。建议在正式采购前,申请平台的免费试用或者参观已实施的客户现场,亲身体验系统的操作流程和性能指标。

一个典型的姿轨控HIL平台建设周期为3-6个月,可以分为四个阶段:第一阶段(1-2个月)完成需求分析、方案设计、硬件采购;第二阶段(1个月)完成实时仿真机配置、IO板卡安装、驱动调试;第三阶段(1-2个月)完成Simulink模型开发、总线协议配置、接口联调;第四阶段(1个月)完成测试用例开发、系统验证、交付培训。建议在每个阶段结束时进行里程碑评审,确保项目进度可控。
对于初次接触HIL测试的姿轨控研发团队,不必追求一步到位的完整功能覆盖。建议采用迭代式建设策略,优先实现核心的1553B总线通信和姿态动力学仿真功能,在验证基本流程跑通后再逐步扩展到CAN总线、ARINC429总线、故障注入等高级功能。这种渐进式的方法可以有效降低项目风险,加快团队的能力建设速度。
当商业航天的竞争进入下半场,测试能力的数字化转型已经不再是"锦上添花",而是"生死攸关"。进口HIL平台固然成熟可靠,但其高昂的价格和僵化的服务模式,正在成为制约航天企业快速迭代的瓶颈。国产半实物仿真平台经过多年的技术积累和工程验证,已经具备了与进口方案同台竞技的能力。对于姿轨控研发团队而言,是时候认真考虑一条自主可控的测试能力建设之路了。

如果想第一时间了解凯云ETest/SimuRTS在半实物仿真测试领域的最新方案更新,或者预约平台免费试用与技术交流,欢迎直接联系凯云咨询的航天测试专家团队获取专属资料。#半实物仿真测试 #硬件在环测试 #国产替代 #HIL #实时仿真 #姿轨控 #商业航天