新聞中心

EEPW首頁 > 嵌入式系統(tǒng) > 設(shè)計(jì)應(yīng)用 > 飛思卡爾ISO26262 ASIL-D電子助力轉(zhuǎn)向演示系統(tǒng)設(shè)計(jì)

飛思卡爾ISO26262 ASIL-D電子助力轉(zhuǎn)向演示系統(tǒng)設(shè)計(jì)

作者: 時(shí)間:2014-01-10 來源:網(wǎng)絡(luò) 收藏


3.1 硬件設(shè)計(jì)

硬件系統(tǒng)由針對功能安全的SafeAssure品牌的芯片產(chǎn)品構(gòu)成。MPC5643L為業(yè)內(nèi)首款通過論證的微控制器,MC33907為新一代的系統(tǒng)基礎(chǔ)芯片(SBC),這兩款芯片均符合開發(fā)流程。MPC5643L、MC33907和預(yù)驅(qū)動芯片MC33937A構(gòu)成了針對 電機(jī)控制應(yīng)用的硬件設(shè)計(jì)方案。

newmaker.com
圖3:硬件設(shè)計(jì): 技術(shù)安全概念,EPS安全狀態(tài)控制

圖3為技術(shù)安全概念中的安全狀態(tài)控制。MPC5643L通過預(yù)驅(qū)動芯片MC33937A和功率橋控制電機(jī)。MC33907提供系統(tǒng)電源管理和系統(tǒng)監(jiān)控。當(dāng)出現(xiàn)故障時(shí),系統(tǒng)必須在規(guī)定時(shí)間內(nèi)到達(dá)安全狀態(tài),即電源繼電器和電機(jī)隔離繼電器必須及時(shí)斷開。MPC5643L和MC33907的各自獨(dú)立輸出控制信號,再經(jīng)過邏輯“或”后,控制這兩種繼電器。

3.2 軟件設(shè)計(jì)

系統(tǒng)軟件可分為底層驅(qū)動、操作系統(tǒng)和應(yīng)用層任務(wù)。應(yīng)用層任務(wù)有包括控制任務(wù)和監(jiān)控任務(wù)。這些軟件同時(shí)運(yùn)行于MPC5643L的處于鎖步模式的雙PowerPC核上。圖4為系統(tǒng)的軟件安全概念。

從功能安全的角度,系統(tǒng)軟件必須考慮避免、檢測或處理隨機(jī)硬件故障和軟件系統(tǒng)故障。因此,系統(tǒng)軟件實(shí)現(xiàn)了多種安全機(jī)制,并且遵循ISO26262軟件開發(fā)流程。EPS系統(tǒng)軟件在系統(tǒng)整合層面上需要滿足ISO26262 的需求。圖4所示的軟件安全概念通過組件冗余實(shí)現(xiàn)了ASIL分解,即控制通道(任務(wù))ASIL-B(D)和監(jiān)控通道(任務(wù))ASIL-B(D)。

newmaker.com
圖4:軟件設(shè)計(jì): 軟件安全概念



評論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉