|技术文章—简化汽车和工业领域的功能安全认证( 二 )


功能安全合规型产品
这类产品通常都是系统中相当复杂的器件 , 如MCU、处理器或模拟电机驱动器 , 可能具有集成的安全功能 。 TI 使用经 Technischer überwachungsverein (TüV)SüD 等机构认证的功能安全开发流程 , 开发了这类产品 。 这类认证可确保这一类别的产品是按照功能安全标准(ISO26262 和 IEC61508)规定的规格开发的 。
|技术文章—简化汽车和工业领域的功能安全认证
本文插图

以下列复杂的功能安全合规型器件为例:
? 用于高级驾驶辅助系统、符合汽车电子委员会 (AEC)-100 标准的 Jacinto? TDAx 片上系统 , 集成了定点和浮点 TMS320C66x 数字信号处理器 (DSP) 内核、Vision AccelerationPac嵌入式视觉引擎和双核 ARM? Cortex?-M4 处理器 , 以及用于低压差分信令环视系统、显示、CAN 和千兆位以太网音频视频桥接的多摄像头接口等外设 。 这些器件满足广泛的功能安全系统要求 , 包括具有错误校正码 (ECC) 保护机制的 M4、具有 ECC 保护机制的 32 位双倍数据速率接口、适用于中央处理单元 (CPU)的专用内存管理单元、内存保护单元、温度监测传感器 , 以及用于系统监控的八通道 ADC 。
? TPS6594-Q1多轨电源管理集成电路(PMIC)支持汽车和工业市场采用的TI Jacinto TDAx片上系统 。 PMIC精度高、灵活性强 , 适合要求功能安全的汽车和工业应用 , 并会提供功能安全文档 。 TPS6594-Q1为主域和MCU域提供可扩展的电源管理解决方案 , 并支持ASIL-D/SIL-3级别的功能安全
Hercules? MCU 集成了足够多的安全和诊断功能 , 可让工程师达到 SIL 3 的目标等级 。 也就是说 , 此 MCU 可实现约 99% 的故障覆盖率 。 例如 , 在 MCU 上集成两个采用锁步模式的 Cortex-R CPU , 可在每个周期对输出进行比较 , 如出现错误 , 则会产生非屏蔽中断 。 在工业应用中 , CPU 可在启动时或时间片内进行自检 。
? DRV3245E-Q1 是一款适用于三相电机驱动应用的 FET 栅极驱动器 IC 。 它的三个半桥驱动器可分别驱动高侧和低侧 N 沟道金属-氧化物-半导体 FET 。 根据 ISO 26262 的适用要求 , 该栅极驱动器为每个内部时钟集成了诊断和保护功能 , 还提供了常用系统诊断检查支持 , 二者皆可通过串行外设接口实现实例化和故障报告 。 借助灵活的功能 , DRV3245E-Q1 可无缝集成到各种安全架构中 。
? TPS65381A-Q1多轨PMIC采用双核同步或松散耦合的体系结构 , 为汽车和工业市场上的TIHercules TMS570和C2000? MCU系列产品提供支持 。 配备内部FET的异步降压开关式电源转换器可将输入电源(电池)电压转换为6-V前置调节器输出电压 。 然后由6-V的前置调节器为其他调节器供电 。 它的监控和保护模块 , 包括电压检测、模拟内建自测、时钟丢失检测、接点温度检测、电源电流限制和MCU误差信号监测等 , 都能提高诊断覆盖率并降低未检测到的故障率 。
? TI 可提供属于这一类别的多种器件 , 如 C2000实时控制器和具有板载 DSP、MCU 和雷达加速器的 AWR1843、76GHz 至 81GHz 汽车雷达传感器 。 所有这些产品都附有专用的功能安全相关文档 , 以支持系统开发流程:
|技术文章—简化汽车和工业领域的功能安全认证
本文插图

功能安全质量管理型产品第二类产品包含内置诊断功能的复杂产品 , 且专用于有功能安全要求的系统 。 但是 , 这一产品类别在开发时没有按照适用于功能安全合规型产品类别的认证功能安全开发流程 , 而是使用 TI 的标准质量管理开发流程 。 此类别的产品包括但不限于:
TCAN4550-Q1是业界首创的汽车系统基础芯片(SBC) , 含集成式CAN FD控制器和收发器 。 这款高度集成的设备利用现有的SPI端口简化CAN FD总线扩展 , 这样设计师就可以在升级至更高宽带CAN FD接口协议时维持当前基于微控制器的结构体系 。 LP87702-Q1是一款双降压和5-V升压转换器 , 集成符合ASIL的毫米波雷达系统要求的诊断功能 , 其中包括视窗监控器和一个监控其输出电源的独立参考电压、以及两个外部电源 。


推荐阅读