日本无码免费高清在线|成人日本在线观看高清|A级片免费视频操逼欧美|全裸美女搞黄色大片网站|免费成人a片视频|久久无码福利成人激情久久|国产视频一二国产在线v|av女主播在线观看|五月激情影音先锋|亚洲一区天堂av

  • 手機(jī)站
  • 小程序

    汽車測試網(wǎng)

  • 公眾號
    • 汽車測試網(wǎng)

    • 在線課堂

    • 電車測試

關(guān)于MCU的安全狀態(tài)和系統(tǒng)的安全狀態(tài)

2019-08-17 11:50:38·  來源:IND4汽車人  
 
開發(fā)的功能安全控制器的主控制芯片MCU,其安全狀態(tài)與系統(tǒng)的安全狀態(tài)怎樣配合在一起,需要考慮哪些因素?首先明確MCU通常定義的5種安全狀態(tài)中除去正常運(yùn)行狀態(tài),
開發(fā)的功能安全控制器的主控制芯片MCU,其安全狀態(tài)與系統(tǒng)的安全狀態(tài)怎樣配合在一起,需要考慮哪些因素?
首先明確MCU通常定義的5種安全狀態(tài)中除去正常運(yùn)行狀態(tài),當(dāng)發(fā)生故障或失效時,MCU進(jìn)入另外4種安全狀態(tài)的某種時,開發(fā)人員需要保證整個系統(tǒng)能夠進(jìn)入系統(tǒng)的安全狀態(tài)。
為了系統(tǒng)安全狀態(tài)與MCU安全狀態(tài)能夠匹配在一起,可以通過以下步驟分析并開發(fā):
步驟一:首先確定MCU在各故障或失效情況下需要進(jìn)入哪種MCU安全狀態(tài)
1)MCU的安全手冊上面定義了相應(yīng)的安全機(jī)制來處理MCU內(nèi)部的故障或失效,這些機(jī)制的描述里面會有推薦采用哪種處理方式,優(yōu)先采用推薦方式(比如當(dāng)檢測到供電電壓過低時MCU復(fù)位;或者M(jìn)CU檢測到內(nèi)部錯誤通過專門的故障指示引腳對外指示內(nèi)部錯誤信號)。
2)對于安全狀態(tài)可選的MCU內(nèi)部故障或失效,先設(shè)為待定;
步驟二:匹配系統(tǒng)安全狀態(tài)與MCU安全狀態(tài)
利用FMEA分析的方式,分析步驟一里面MCU不同的故障和失效發(fā)生時,在系統(tǒng)層面會引發(fā)的系統(tǒng)失效是怎樣的,并根據(jù)設(shè)定的安全目標(biāo)來反過來驗證MCU進(jìn)入的安全狀態(tài)是否能夠保證系統(tǒng)也能進(jìn)入安全狀態(tài)。這里分情況討論:
1)對于采用MCU安全手冊里給明的要進(jìn)入的安全狀態(tài),此時主要檢查系統(tǒng)設(shè)計,確認(rèn)MCU的安全狀態(tài)進(jìn)入并保持時,系統(tǒng)能夠進(jìn)入系統(tǒng)安全狀態(tài)并保持;
2)對于步驟一的第二種情況,先看失效在系統(tǒng)層面的影響——>結(jié)合系統(tǒng)安全目標(biāo)——>選定MCU需要進(jìn)入的安全狀態(tài)——>進(jìn)一步檢查系統(tǒng)機(jī)制設(shè)計是否能夠保證不違反安全目標(biāo);如不滿足,則需要考慮更改系統(tǒng)層設(shè)計。
舉例:比如MCU發(fā)生內(nèi)存隨機(jī)錯誤,導(dǎo)致軟件輸出的控制指令異常,此時可以采用的MCU安全狀態(tài)有:對外報告錯誤、復(fù)位、斷電或關(guān)閉MCU所有輸出及通訊功能。
此時要看發(fā)生錯誤時控制指令輸出異常會不會導(dǎo)致嚴(yán)重的系統(tǒng)故障并違反安全目標(biāo),比如電動助力轉(zhuǎn)向EPS的助力電機(jī)控制指令發(fā)生異常潛在會導(dǎo)致嚴(yán)重問題,應(yīng)對這種情況,一個合適的MCU安全狀態(tài)選擇是對外報告錯誤并切斷MCU的指令輸出,并在系統(tǒng)層面上保證此時助力電機(jī)不工作。
步驟三:檢查并確認(rèn)系統(tǒng)的FTTI, L-FTTI指標(biāo)能夠滿足
由于MCU探測到自身故障并驅(qū)動進(jìn)入MCU安全狀態(tài),再到系統(tǒng)進(jìn)入其安全狀態(tài),整個過程需要一定的時間。該步驟就是要保證針對單點(diǎn)失效,從MCU發(fā)生故障到系統(tǒng)進(jìn)入其安全狀態(tài)耗時在系統(tǒng)FTTI之內(nèi)。而針對潛在故障,相應(yīng)指標(biāo)也能滿足在L-FTTI內(nèi)。
完成上面三個步驟,基本上可以做到MCU故障或失效進(jìn)入的MCU安全狀態(tài)與系統(tǒng)安全狀態(tài)之間匹配,從而指導(dǎo)開發(fā)人員依據(jù)MCU手冊來實現(xiàn)MCU的安全機(jī)制,并且和系統(tǒng)層面的安全機(jī)制結(jié)合在一起。 
分享到:
 
反對 0 舉報 0 收藏 0 評論 0
滬ICP備11026917號-25