簡化汽車和工業領域的功能安全認證
發布時間:2020-11-03 來源:TI 責任編輯:lina
【導讀】合he理li的de功gong能neng安an全quan設she計ji離li不bu開kai嚴yan謹jin的de態tai度du和he大da量liang的de文wen檔dang參can考kao,也ye需xu要yao投tou入ru一yi定ding的de時shi間jian。無wu論lun您nin從cong事shi工gong廠chang車che間jian還hai是shi公gong路lu方fang麵mian的de設she計ji,此ci白bai皮pi書shu中zhong TI 的集成電路 (IC) 設計方法都會為您提供所需的資源,從而簡化功能安全設計。隨著工業和汽車領域自動化的出現,人們對功能安全的需求有增無減。
合he理li的de功gong能neng安an全quan設she計ji離li不bu開kai嚴yan謹jin的de態tai度du和he大da量liang的de文wen檔dang參can考kao,也ye需xu要yao投tou入ru一yi定ding的de時shi間jian。無wu論lun您nin從cong事shi工gong廠chang車che間jian還hai是shi公gong路lu方fang麵mian的de設she計ji,此ci白bai皮pi書shu中zhong TI 的集成電路 (IC) shejifangfadouhuiweinintigongsuoxudeziyuan,congerjianhuagongnenganquansheji。suizhegongyeheqichelingyuzidonghuadechuxian,renmenduigongnenganquandexuqiuyouzengwujian。suoyoudegongyeyingyongdouyougongnenganquanyaoqiu,youqishizaigongchangzidonghuahekongzhixitongzhong。
在zai汽qi車che行xing業ye,盡jin管guan安an全quan氣qi囊nang和he製zhi動dong係xi統tong在zai多duo年nian前qian就jiu具ju備bei了le功gong能neng安an全quan性xing,但dan隨sui著zhe電dian氣qi化hua水shui平ping的de提ti高gao和he自zi動dong駕jia駛shi功gong能neng的de出chu現xian,係xi統tong需xu要yao控kong製zhi電dian池chi管guan理li、傳感器融合和車輛操作,進而增加了對功能安全設計的需求。無論是設計工廠機器人係統、家(jia)用(yong)電(dian)器(qi)還(hai)是(shi)未(wei)來(lai)的(de)汽(qi)車(che),人(ren)們(men)對(dui)設(she)計(ji)工(gong)程(cheng)師(shi)提(ti)出(chu)了(le)更(geng)高(gao)的(de)要(yao)求(qiu),即(ji)交(jiao)付(fu)的(de)項(xiang)目(mu)應(ying)符(fu)合(he)應(ying)用(yong)相(xiang)關(guan)的(de)功(gong)能(neng)安(an)全(quan)標(biao)準(zhun)。在(zai)不(bu)要(yao)求(qiu)遵(zun)循(xun)標(biao)準(zhun)的(de)應(ying)用(yong)中(zhong),設(she)計(ji)更(geng)安(an)全(quan)的(de)係(xi)統(tong)是(shi)在(zai)同(tong)類(lei)競(jing)爭(zheng)產(chan)品(pin)中(zhong)脫(tuo)穎(ying)而(er)出(chu)的(de)關(guan)鍵(jian)因(yin)素(su)。
功能安全標準
功(gong)能(neng)安(an)全(quan)是(shi)係(xi)統(tong)整(zheng)體(ti)安(an)全(quan)性(xing)的(de)一(yi)部(bu)分(fen),是(shi)對(dui)某(mou)些(xie)輸(shu)入(ru)或(huo)故(gu)障(zhang)狀(zhuang)態(tai)做(zuo)出(chu)預(yu)測(ce)性(xing)響(xiang)應(ying)。功(gong)能(neng)安(an)全(quan)標(biao)準(zhun)認(ren)為(wei)危(wei)險(xian)總(zong)是(shi)存(cun)在(zai)的(de),因(yin)此(ci),所(suo)有(you)係(xi)統(tong)都(dou)有(you)一(yi)個(ge)固(gu)有(you)故(gu)障(zhang)率(lv)。功(gong)能(neng)安(an)全(quan)標(biao)準(zhun)對(dui)如(ru)何(he)開(kai)發(fa)係(xi)統(tong)作(zuo)出(chu)了(le)規(gui)定(ding),從(cong)而(er)將(jiang)故(gu)障(zhang)率(lv)降(jiang)低(di)到(dao)可(ke)容(rong)忍(ren)水(shui)平(ping)。包(bao)含(han)功(gong)能(neng)安(an)全(quan)的(de)係(xi)統(tong)設(she)計(ji)必(bi)須(xu)能(neng)降(jiang)低(di)由(you)操(cao)作(zuo)不(bu)當(dang)引(yin)發(fa)故(gu)障(zhang)的(de)風(feng)險(xian),還(hai)能(neng)檢(jian)測(ce)故(gu)障(zhang)並(bing)充(chong)分(fen)降(jiang)低(di)故(gu)障(zhang)造(zao)成(cheng)的(de)影(ying)響(xiang)。為(wei)實(shi)現(xian)功(gong)能(neng)安(an)全(quan)合(he)規(gui)性(xing),工(gong)程(cheng)師(shi)必(bi)須(xu):
• 預測並定義危險狀況。
• 確定能應對危險狀況的安全功能。
• 評估安全功能的風險降低等級。
• 確保安全功能符合設計初衷。
gongnenganquanbiaozhunshiyoubiaozhunzuzhiyijixiangguanxingyeqiyegongtongzhidingde,tatongguodingyixitongzhongdeanquangongnenghejianlianquandengjipingdingguifan,weishejirenyuantigonglezhidao。dezhouyiqi(TI) 加入標準組織,有助於確保其產品開發從始至終都符合功能安全要求。常見的安全標準包括國際電工委員會 (IEC) 的61508 標準(針對工業應用)、國際標準化組織(ISO) 的 26262 標準(針對汽車應用)以及 IEC60730 標準(針對家用電器)。各類安全標準都規定了風險降低等級和安全完整性等級 (SIL)。例如,IEC 61508 標準將 SIL 劃分為SIL 1 至 SIL 4 四個等級,其中 SIL 4 的要求最高。SIL 1 要求安全可用性為 90% 至 99%,平均要求失效率 (PFDavg) 為 0.1 至 0.01,風險降低因子 (RRF) 為 10 至 100。SIL 4 要求安全可用性>99.99%,PFDavg 為 0.0001 至 0.00001,RRF為 10,000 至 100,000。
ISO 26262 標準的 ASIL 等級與 SIL 類似,即從ASIL A 至 ASIL D,其中 ASIL D 的要求最高。功能安全流程在功能安全開發流程中,通常需要先確定各種危險情況和功能安全目標。然後,工程師開始檢查係統架構、模塊和 IC。之後,將 IC 作(zuo)為(wei)符(fu)合(he)功(gong)能(neng)安(an)全(quan)標(biao)準(zhun)係(xi)統(tong)的(de)主(zhu)要(yao)構(gou)建(jian)塊(kuai)進(jin)行(xing)開(kai)發(fa)。為(wei)預(yu)測(ce)係(xi)統(tong)可(ke)能(neng)出(chu)現(xian)的(de)行(xing)為(wei),工(gong)程(cheng)師(shi)必(bi)須(xu)量(liang)化(hua)和(he)預(yu)測(ce)模(mo)塊(kuai)的(de)運(yun)行(xing)情(qing)況(kuang)。為(wei)此(ci),工(gong)程(cheng)師(shi)必(bi)須(xu)在(zai)開(kai)發(fa)流(liu)程(cheng)中(zhong)對(dui)係(xi)統(tong)進(jin)行(xing)結(jie)構(gou)化(hua)安(an)全(quan)定(ding)性(xing)分(fen)析(xi),從(cong)而(er)找(zhao)出(chu)各(ge)種(zhong)失(shi)效(xiao)模(mo)式(shi)、失效原因及其影響。功能安全標準規定了工程師需要了解的 IC 相關信息,便於工程師獨立進行失效模式、影響和診斷分析 (FMEDA)。由於 IC 的複雜度不同,係統安全分析可能需要有關設計、芯片和封裝的信息。
在此過程中,請務必從可靠的供應商處選擇合適的器件。無論是用於功能安全設計,還是用於實現差異化競爭的較安全係統中,TI 都能讓工程師更輕鬆地找到並使用合適的產品。
借助功能安全類別簡化器件的選擇
典型的工業和汽車應用需要複雜度迥異的大量 IC,如一個或多個傳感器和傳動器,處理傳感器數據的微控製器 (MCU) 或處理器,模擬多路複用器,運算或儀表放大器,可能與或未與處理器集成的模數轉換器 (ADC) 和數模轉換器,直流/直流轉換器,低壓降穩壓器或電源管理 IC (PMIC),以及 LED 驅動器、電機驅動器、電磁閥驅動器、場效應晶體管(FET) 和絕緣柵雙極晶體管柵極驅動器等驅動器元件,電源開關和負載開關。另外,應用還包括各類通信接口,如 RS-485、控製器區域網 (CAN)、以太網、FPD-Link 和外圍組件快速互連 (PCIe) 接口。表 1 所示是 TI 為功能安全設計提供的產品類別,這也表明了基於標準的 IC 複雜度分類依據。這些類別包括 TI 功能安全型、TI 功能安全質量管理型、TI 功能安全合規型。
功能安全合規型產品
這類產品通常都是係統中相當複雜的器件,如MCU、處理器或模擬電機驅動器,可能具有集成的安全功能。TI 使用經 Technischer Überwachungsverein (TÜV)SÜD 等機構認證的功能安全開發流程,開發了這類產品。這類認證可確保這一類別的產品是按照功能安全標準(ISO26262 和 IEC61508)規定的規格開發的。

以下列複雜的功能安全合規型器件為例:
• 用於高級駕駛輔助係統、符合汽車電子委員會 (AEC)-100 標準的 Jacinto™ TDAx 片上係統,集成了定點和浮點 TMS320C66x 數字信號處理器 (DSP) 內核、Vision AccelerationPac嵌入式視覺引擎和雙核 ARM® Cortex®-M4 處理器,以及用於低壓差分信令環視係統、顯示、CAN 和千兆位以太網音頻視頻橋接的多攝像頭接口等外設。這些器件滿足廣泛的功能安全係統要求,包括具有錯誤校正碼 (ECC) 保護機製的 M4、具有 ECC 保護機製的 32 位雙倍數據速率接口、適用於中央處理單元 (CPU)的專用內存管理單元、內存保護單元、溫度監測傳感器,以及用於係統監控的八通道 ADC。
• TPS6594-Q1多軌電源管理集成電路(PMIC)支持汽車和工業市場采用的TI Jacinto TDAx片上係統。PMIC精度高、靈活性強,適合要求功能安全的汽車和工業應用,並會提供功能安全文檔。TPS6594-Q1為主域和MCU域提供可擴展的電源管理解決方案,並支持ASIL-D/SIL-3級別的功能安全
Hercules™ MCU 集成了足夠多的安全和診斷功能,可讓工程師達到 SIL 3 的目標等級。也就是說,此 MCU 可實現約 99% 的故障覆蓋率。例如,在 MCU 上集成兩個采用鎖步模式的 Cortex-R CPU,可在每個周期對輸出進行比較,如出現錯誤,則會產生非屏蔽中斷。在工業應用中,CPU 可在啟動時或時間片內進行自檢。
• DRV3245E-Q1 是一款適用於三相電機驅動應用的 FET 柵極驅動器 IC。它的三個半橋驅動器可分別驅動高側和低側 N 溝道金屬-氧化物-半導體 FET。根據 ISO 26262 的de適shi用yong要yao求qiu,該gai柵zha極ji驅qu動dong器qi為wei每mei個ge內nei部bu時shi鍾zhong集ji成cheng了le診zhen斷duan和he保bao護hu功gong能neng,還hai提ti供gong了le常chang用yong係xi統tong診zhen斷duan檢jian查zha支zhi持chi,二er者zhe皆jie可ke通tong過guo串chuan行xing外wai設she接jie口kou實shi現xian實shi例li化hua和he故gu障zhang報bao告gao。借jie助zhu靈ling活huo的de功gong能neng,DRV3245E-Q1 可無縫集成到各種安全架構中。
• TPS65381A-Q1多軌PMIC采用雙核同步或鬆散耦合的體係結構,為汽車和工業市場上的TIHercules TMS570和C2000™ MCU係列產品提供支持。配備內部FET的異步降壓開關式電源轉換器可將輸入電源(電池)電壓轉換為6-V前置調節器輸出電壓。然後由6-V的前置調節器為其他調節器供電。它的監控和保護模塊,包括電壓檢測、模擬內建自測、時鍾丟失檢測、接點溫度檢測、電源電流限製和MCU誤差信號監測等,都能提高診斷覆蓋率並降低未檢測到的故障率。
• TI 可提供屬於這一類別的多種器件,如 C2000實時控製器和具有板載 DSP、MCU 和雷達加速器的 AWR1843、76GHz 至 81GHz 汽車雷達傳感器。所有這些產品都附有專用的功能安全相關文檔,以支持係統開發流程:

gongnenganquanzhiliangguanlixingchanpindierleichanpinbaohanneizhizhenduangongnengdefuzachanpin,qiezhuanyongyuyougongnenganquanyaoqiudexitong。danshi,zheyichanpinleibiezaikaifashimeiyouanzhaoshiyongyugongnenganquanheguixingchanpinleibiederenzhenggongnenganquankaifaliucheng,ershishiyong TI 的標準質量管理開發流程。此類別的產品包括但不限於:
TCAN4550-Q1是業界首創的汽車係統基礎芯片(SBC),含集成式CAN FD控製器和收發器。這款高度集成的設備利用現有的SPI端口簡化CAN FD總線擴展,這樣設計師就可以在升級至更高寬帶CAN FD接口協議時維持當前基於微控製器的結構體係。LP87702-Q1是一款雙降壓和5-V升壓轉換器,集成符合ASIL的毫米波雷達係統要求的診斷功能,其中包括視窗監控器和一個監控其輸出電源的獨立參考電壓、以及兩個外部電源。
對於功能安全合規型器件,我們提供了各種文檔,可幫助進行功能安全係統設計。這些文檔包括功能安全時基故障率計算、FMEDA 和功能安全手冊。非功能安全合規型器件則不包括無故障分析或產品認證。功能安全型產品第三類產品包含的 IC 較簡單,開發時使用 TI debiaozhunzhiliangguanlikaifaliucheng,yugongnenganquanzhiliangguanlixingchanpinleibieleisi。gongnenganquanxingchanpintongchangbujubeijichengdeanquangongneng,suoyitongchangbuhuitigongneizhidejiankonghezhenduangongneng,zhexiegongnengzaiTI 其(qi)他(ta)功(gong)能(neng)安(an)全(quan)產(chan)品(pin)類(lei)別(bie)的(de)器(qi)件(jian)中(zhong)較(jiao)常(chang)見(jian)。由(you)於(yu)這(zhe)類(lei)產(chan)品(pin)沒(mei)有(you)集(ji)成(cheng)全(quan)麵(mian)的(de)安(an)全(quan)功(gong)能(neng),它(ta)們(men)不(bu)具(ju)備(bei)其(qi)他(ta)類(lei)別(bie)器(qi)件(jian)常(chang)見(jian)的(de)內(nei)部(bu)監(jian)控(kong)和(he)診(zhen)斷(duan)功(gong)能(neng)。
但它們仍是功能安全係統中的重要構建塊,因此,TI 會提供功能安全時基故障率和 FMD 等重要信息,供設計人員在安全分析中使用。此類別的產品包括但不限於:
• 小巧的線性熱敏電阻TMP61-Q1因長期傳感器漂移小於1%且精度優於傳統熱敏電阻而頗受青睞。我們的熱敏電阻替代產品TMP235-Q1是一款精密溫度傳感器集成電路,無需校準即可達到±1.5°C。
• TPS3840-Q1 電壓監控器或複位 IC。這款符合 AEC-Q100 標準的器件可提供 1.5V 至10V 的寬電壓範圍,電源電流典型值僅為350nA,最大值為 700nA。
• 符合 AEC-Q100 標準的 TPS7A16A-Q160V、5μA 靜態電流、100mA 低壓降穩壓器,專為需要超低靜態電流的連續或斷續(備用電源)電池供電應用而設計。此器件非常適合通過多節電池解決方案(如高電池節數電動工具組和汽車應用)生成低電壓電源。TPS7A16A-Q1 不僅能提供一個良好穩壓的電壓軌,還能承受瞬態電壓並在電壓瞬態期間保持穩壓狀態。


TI 開發流程
由於功能安全開發流程較複雜,除 TÜV SÜD 認證外,您可能需要了解更多有關公司安全文化和流程的信息。這也是 TI 為管理係統失效和隨機失效而創建開發流程的原因所在(見表 2)。我們的所有產品都遵循質量管理開發流程,從而降低係統失效率。圖 1 所示的標準開發流程具有管理係統失效所需的很多要素。此外,這些產品的文檔和報告可用於幫助遵循針對最終應用(包括汽車和工業係統)的各種標準(例如 ISO 26262-4 或IEC 61508-2)。該流程將開發分為以下幾個階段:
• 評估。
• 計劃。
• 創建。
• 驗證。
TI 的功能安全開發流程是根據 ISO 26262 和 IEC61508 製定的。我們向新產品標準開發流程的每個階段都添加了幾項特定的功能安全活動,從而劃分出三個基於標準的 IC 複雜度類別。
如 ISO 26262-2:2018 附件 A 所述,TI 的開發流程有利於真正實現功能安全。該開發流程可促進在所有產品開發團隊之間共享功能安全類信息。TI 團隊根據適當的標準維護特定組織的功能安全規則,而且其各個流程可確保解決發現的安全異常情況。TI 根據通用標準維護可滿足功能安全要求的質量管理係統,從而為客戶提供支持。
不斷提供功能安全產品係列
功能安全設計側重在概念階段就對各類危險、失(shi)效(xiao)和(he)緩(huan)解(jie)措(cuo)施(shi)作(zuo)出(chu)詳(xiang)盡(jin)的(de)計(ji)劃(hua)。這(zhe)涉(she)及(ji)根(gen)據(ju)標(biao)準(zhun)分(fen)析(xi)各(ge)類(lei)係(xi)統(tong)失(shi)效(xiao)以(yi)及(ji)所(suo)實(shi)施(shi)診(zhen)斷(duan)方(fang)案(an)的(de)有(you)效(xiao)性(xing)。在(zai)此(ci)期(qi)間(jian),需(xu)要(yao)反(fan)複(fu)研(yan)究(jiu)用(yong)於(yu)構(gou)建(jian)係(xi)統(tong)的(de)各(ge)個(ge)器(qi)件(jian)相(xiang)關(guan)的(de)數(shu)據(ju)。
(來源:TI工業係統工廠自動化與控製總經理Miro Adzan; TI汽車係統車身電子與照明總經理Arun)
免責聲明:本文為轉載文章,轉載此文目的在於傳遞更多信息,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請電話或者郵箱聯係小編進行侵刪。
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 貿澤EIT係列新一期,探索AI如何重塑日常科技與用戶體驗
- 算力爆發遇上電源革新,大聯大世平集團攜手晶豐明源線上研討會解鎖應用落地
- 創新不止,創芯不已:第六屆ICDIA創芯展8月南京盛大啟幕!
- AI時代,為什麼存儲基礎設施的可靠性決定數據中心的經濟效益
- 矽典微ONELAB開發係列:為毫米波算法開發者打造的全棧工具鏈
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索





