以下列復雜的功能安全合規型器件為例:
• 用于高級駕駛輔助系統、符合汽車(chē)電子委員會(huì ) (AEC)-100 標準的 Jacinto™ TDAx 片上系統,集成了定點(diǎn)和浮點(diǎn) TMS320C66x 數字信號處理器 (DSP) 內核、Vision AccelerationPac嵌入式視覺(jué)引擎和雙核 ARM® Cortex®-M4 處理器,以及用于低壓差分信令環(huán)視系統、顯示、CAN 和千兆位以太網(wǎng)音頻視頻橋接的多攝像頭接口等外設。這些器件滿(mǎn)足廣泛的功能安全系統要求,包括具有錯誤校正碼 (ECC) 保護機制的 M4、具有 ECC 保護機制的 32 位雙倍數據速率接口、適用于中央處理單元 (CPU)的專(zhuān)用內存管理單元、內存保護單元、溫度監測傳感器,以及用于系統監控的八通道 ADC。
• TPS6594-Q1多軌電源管理集成電路(PMIC)支持汽車(chē)和工業(yè)市場(chǎng)采用的TI Jacinto TDAx片上系統。PMIC精度高、靈活性強,適合要求功能安全的汽車(chē)和工業(yè)應用,并會(huì )提供功能安全文檔。TPS6594-Q1為主域和MCU域提供可擴展的電源管理解決方案,并支持ASIL-D/SIL-3級別的功能安全
Hercules™ MCU 集成了足夠多的安全和診斷功能,可讓工程師達到 SIL 3 的目標等級。也就是說(shuō),此 MCU 可實(shí)現約 99% 的故障覆蓋率。例如,在 MCU 上集成兩個(gè)采用鎖步模式的 Cortex-R CPU,可在每個(gè)周期對輸出進(jìn)行比較,如出現錯誤,則會(huì )產(chǎn)生非屏蔽中斷。在工業(yè)應用中,CPU 可在啟動(dòng)時(shí)或時(shí)間片內進(jìn)行自檢。
• DRV3245E-Q1 是一款適用于三相電機驅動(dòng)應用的 FET 柵極驅動(dòng)器 IC。它的三個(gè)半橋驅動(dòng)器可分別驅動(dòng)高側和低側 N 溝道金屬-氧化物-半導體 FET。根據 ISO 26262 的適用要求,該柵極驅動(dòng)器為每個(gè)內部時(shí)鐘集成了診斷和保護功能,還提供了常用系統診斷檢查支持,二者皆可通過(guò)串行外設接口實(shí)現實(shí)例化和故障報告。借助靈活的功能,DRV3245E-Q1 可無(wú)縫集成到各種安全架構中。
• TPS65381A-Q1多軌PMIC采用雙核同步或松散耦合的體系結構,為汽車(chē)和工業(yè)市場(chǎng)上的TIHercules TMS570和C2000™ MCU系列產(chǎn)品提供支持。配備內部FET的異步降壓開(kāi)關(guān)式電源轉換器可將輸入電源(電池)電壓轉換為6-V前置調節器輸出電壓。然后由6-V的前置調節器為其他調節器供電。它的監控和保護模塊,包括電壓檢測、模擬內建自測、時(shí)鐘丟失檢測、接點(diǎn)溫度檢測、電源電流限制和MCU誤差信號監測等,都能提高診斷覆蓋率并降低未檢測到的故障率。
• TI 可提供屬于這一類(lèi)別的多種器件,如 C2000實(shí)時(shí)控制器和具有板載 DSP、MCU 和雷達加速器的 AWR1843、76GHz 至 81GHz 汽車(chē)雷達傳感器。所有這些產(chǎn)品都附有專(zhuān)用的功能安全相關(guān)文檔,以支持系統開(kāi)發(fā)流程:
功能安全質(zhì)量管理型產(chǎn)品第二類(lèi)產(chǎn)品包含內置診斷功能的復雜產(chǎn)品,且專(zhuān)用于有功能安全要求的系統。但是,這一產(chǎn)品類(lèi)別在開(kāi)發(fā)時(shí)沒(méi)有按照適用于功能安全合規型產(chǎn)品類(lèi)別的認證功能安全開(kāi)發(fā)流程,而是使用 TI 的標準質(zhì)量管理開(kāi)發(fā)流程。此類(lèi)別的產(chǎn)品包括但不限于:
TCAN4550-Q1是業(yè)界首創(chuàng )的汽車(chē)系統基礎芯片(SBC),含集成式CAN FD控制器和收發(fā)器。這款高度集成的設備利用現有的SPI端口簡(jiǎn)化CAN FD總線(xiàn)擴展,這樣設計師就可以在升級至更高寬帶CAN FD接口協(xié)議時(shí)維持當前基于微控制器的結構體系。LP87702-Q1是一款雙降壓和5-V升壓轉換器,集成符合ASIL的毫米波雷達系統要求的診斷功能,其中包括視窗監控器和一個(gè)監控其輸出電源的獨立參考電壓、以及兩個(gè)外部電源。
對于功能安全合規型器件,我們提供了各種文檔,可幫助進(jìn)行功能安全系統設計。這些文檔包括功能安全時(shí)基故障率計算、FMEDA 和功能安全手冊。非功能安全合規型器件則不包括無(wú)故障分析或產(chǎn)品認證。功能安全型產(chǎn)品第三類(lèi)產(chǎn)品包含的 IC 較簡(jiǎn)單,開(kāi)發(fā)時(shí)使用 TI 的標準質(zhì)量管理開(kāi)發(fā)流程,與功能安全質(zhì)量管理型產(chǎn)品類(lèi)別類(lèi)似。功能安全型產(chǎn)品通常不具備集成的安全功能,所以通常不會(huì )提供內置的監控和診斷功能,這些功能在TI 其他功能安全產(chǎn)品類(lèi)別的器件中較常見(jiàn)。由于這類(lèi)產(chǎn)品沒(méi)有集成全面的安全功能,它們不具備其他類(lèi)別器件常見(jiàn)的內部監控和診斷功能。
但它們仍是功能安全系統中的重要構建塊,因此,TI 會(huì )提供功能安全時(shí)基故障率和 FMD 等重要信息,供設計人員在安全分析中使用。此類(lèi)別的產(chǎn)品包括但不限于:
• 小巧的線(xiàn)性熱敏電阻TMP61-Q1因長(cháng)期傳感器漂移小于1%且精度優(yōu)于傳統熱敏電阻而頗受青睞。我們的熱敏電阻替代產(chǎn)品TMP235-Q1是一款精密溫度傳感器集成電路,無(wú)需校準即可達到±1.5°C。
• TPS3840-Q1 電壓監控器或復位 IC。這款符合 AEC-Q100 標準的器件可提供 1.5V 至10V 的寬電壓范圍,電源電流典型值僅為350nA,最大值為 700nA。
• 符合 AEC-Q100 標準的 TPS7A16A-Q160V、5μA 靜態(tài)電流、100mA 低壓降穩壓器,專(zhuān)為需要超低靜態(tài)電流的連續或斷續(備用電源)電池供電應用而設計。此器件非常適合通過(guò)多節電池解決方案(如高電池節數電動(dòng)工具組和汽車(chē)應用)生成低電壓電源。TPS7A16A-Q1 不僅能提供一個(gè)良好穩壓的電壓軌,還能承受瞬態(tài)電壓并在電壓瞬態(tài)期間保持穩壓狀態(tài)。
TI 開(kāi)發(fā)流程
由于功能安全開(kāi)發(fā)流程較復雜,除 TÜV SÜD 認證外,您可能需要了解更多有關(guān)公司安全文化和流程的信息。這也是 TI 為管理系統失效和隨機失效而創(chuàng )建開(kāi)發(fā)流程的原因所在(見(jiàn)表 2)。我們的所有產(chǎn)品都遵循質(zhì)量管理開(kāi)發(fā)流程,從而降低系統失效率。圖 1 所示的標準開(kāi)發(fā)流程具有管理系統失效所需的很多要素。此外,這些產(chǎn)品的文檔和報告可用于幫助遵循針對最終應用(包括汽車(chē)和工業(yè)系統)的各種標準(例如 ISO 26262-4 或IEC 61508-2)。該流程將開(kāi)發(fā)分為以下幾個(gè)階段:
• 評估。
• 計劃。
• 創(chuàng )建。
• 驗證。
TI 的功能安全開(kāi)發(fā)流程是根據 ISO 26262 和 IEC61508 制定的。我們向新產(chǎn)品標準開(kāi)發(fā)流程的每個(gè)階段都添加了幾項特定的功能安全活動(dòng),從而劃分出三個(gè)基于標準的 IC 復雜度類(lèi)別。
如 ISO 26262-2:2018 附件 A 所述,TI 的開(kāi)發(fā)流程有利于真正實(shí)現功能安全。該開(kāi)發(fā)流程可促進(jìn)在所有產(chǎn)品開(kāi)發(fā)團隊之間共享功能安全類(lèi)信息。TI 團隊根據適當的標準維護特定組織的功能安全規則,而且其各個(gè)流程可確保解決發(fā)現的安全異常情況。TI 根據通用標準維護可滿(mǎn)足功能安全要求的質(zhì)量管理系統,從而為客戶(hù)提供支持。
不斷提供功能安全產(chǎn)品系列
功能安全設計側重在概念階段就對各類(lèi)危險、失效和緩解措施作出詳盡的計劃。這涉及根據標準分析各類(lèi)系統失效以及所實(shí)施診斷方案的有效性。在此期間,需要反復研究用于構建系統的各個(gè)器件相關(guān)的數據。