关于MCU与系统之间的关联 一起来聊聊吧
2020-06-08 16:28:42 来源:IND4汽车人 点击:2598
拥有开发功能的安全控制器的主控制MCU芯片,它的安全状态与系统的安全状态如何相互配合在一起,必须考虑到哪些方面呢?下面跟小编一起来看看吧!
首先要确定MCU一般定义的5种安全状态中除去正常运作状态,当发生故障或无效 时,MCU进入其他4种安全状态的某一种状态时,开发者必须确保整个系统可以进到系统的安全状态。
为了确保系统安全状态与MCU安全状态可以匹配在一起,我们可以通过下列步骤分析并开发:
第一步:第一步我们先明确MCU在各故障或无效状况下必须进到哪种MCU 安全状态
1)MCU的安全手册上面定义了相对应的安全机智来解决MCU内部的故障或失效,这些机制的叙述里会推荐您选用哪种处理方法,优先选择推荐方法(例如当检测到供电电压太低时MCU 就会自动复位;或是MCU检测到内部错误通过专业的故障指示引脚对外指示内部错误信号)。
2)针对安全状态可选择的MCU芯片内部故障或无效,可以先设置成待定;
第二步:匹配系统安全状态与MCU安全状态
利用FMEA分析的方法,分析第一步里的MCU不一样的故障和无效发生时,在系统方面会引起的系统无效是如何的,并根据设置的安全计划反过来验证MCU进入到的安全状态是不是可以确保系统也可以进入到安全状态。这儿需要分状况探讨:
1)针对选用MCU安全手册里给明的要进入到的安全状态,这时关键要检查系统设计,确定MCU的安全状态进入并保持时,系统可以进到系统安全状态并保持;
2)针对第一步的第二种状况,我们需要先看无效在系统方面的影响——>结合系统安全目标——>选中MCU必须进到的安全状态——>进一步检查系统机制设计是不是可以确保不违背安全目标;如果不能满足的话,就必须要考虑更改系统层设计。
举例说明:例如MCU芯片发生内存随机错误,造成汽车软件输出的控制指令出现异常,这时候就能够选用的MCU安全状态有:对外报告错误、复位、关闭电源或关闭MCU芯片全部输出和通信作用。
这时我们还需要看发生错误时控制指令输出异常是否会造成比较严重的系统故障并违背安全目标,例如电动助力转向EPS的助力电机指令出现异常会造成比较严重的后果,为了解决这类状况,选择一个合适的MCU安全状态是对外报告错误并断开 MCU的控制指令输出 ,并在系统方面上确保此时的助力电机不工作。
第三步:检查并确定系统的FTTI,L-FTTI指标值可以满足
因为MCU检测到自身故障并驱动进到MCU安全状态,再到系统进到安全状态,全过程需要一定的时间。该步骤的目的便是要确保针对单点无效,从MCU发生故障到系统进到安全状态所需要的世界在系统FTTI以内。而对于潜在故障,相对应指标也可以满足在L-FTTI内。
完成了上面三个步骤,大部分能够保证MCU故障或无效进到的MCU安全状态与系统安全状态之间匹配,从而指导开发者通过MCU手册来实现MCU的安全机制,并且和系统方面的安全体制融合在一起。
声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请与我们联系,我们将及时更正、删除,谢谢。
电机控制开发中,选型往往是第一个关键决策点——消费家电要性价比,工业驱动要高可靠,高端伺服要极致算力,电池供电要超低功耗……面对五花八门的应用场景,如何快速找到最适合的那颗MCU?
近日,国产电机控制MCU领军企业广芯微电子(Unicmicro)与全球氮化镓工艺创新与功率器件制造领导者英诺赛科(Innoscience),联合发布基于UM32G421确定时序实时控制 MCU、INS2040FQ驱动芯片及INN060EB009DAD氮化镓功率管的“100KHz双频同步FOC控制方案”。
本期Big-Bit拆解为大家带来的是一款风扇灯产品的拆解解析,带大家看一下32位置国产MCU芯片产品以及半导体元器件的应用。
格力宣布MCU累计出货突破2亿颗,海信AI芯片解锁画质天花板……中国家电产品巨头的“造芯”长跑,已正式进入收割期。
集成 TinyEngine™ NPU 的新型 MCU 加入德州仪器 (TI) 全面的 AI 硬件、软件及工具组合,助力工程师将智能技术部署到各种应用上。
TI、ST、瑞萨上榜,揭秘26年最值得关注的7款低功耗MCU/SoC,第22届(顺德)家电电源与智能控制技术研讨会将在广东顺德举行。

第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“哔哥哔特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得哔哥哔特每日精华内容推送和最优搜索体验,并参与活动!
发表评论