ZHCT440 November 2023 AM2634
利用功能安全合規(guī)型產品、文檔、軟件和支持,可簡化 ISO 26262 和 IEC 61508 認證流程。Arm? Cortex?-R MCU 經過 TüV SüD 獨立評估和認證,系統(tǒng)功能高達 ASIL D 和 SIL 3 等級,可幫助您打造需要功能安全的汽車和工業(yè)應用。
Arm Cortex-R 功能安全產品/服務的亮點包括:
安全機制通過檢測潛在的危險故障進而幫助將系統(tǒng)置于安全狀態(tài),在系統(tǒng)的整體安全性中發(fā)揮著關鍵作用。Arm Cortex-R MCU 擁有由 TüV SüD 針對 MCU 有效性定義并獨立評估的 400 多種內置安全機制,可提供所需的診斷覆蓋率,以滿足 ASIL-B 或 ASIL-D 和 SIL-2 或 SIL-3 的元件級硬件完整性要求。功能安全手冊提供了有關安全機制的詳細信息,以及實現元件之間不干擾和避免相關故障的技術。這可幫助客戶開發(fā)符合 ASIL D 和 SIL 3 標準的系統(tǒng)。可調的失效模式、影響和診斷分析 (FMEDA) 提供了更高的靈活性,支持使用封裝時基故障 (FIT) 估算、產品功能定制、安全機制定制和定制診斷等功能來定制和計算硬件指標,從而使客戶能夠根據自己的應用特定需求調整 FMEDA。
通過視頻培訓了解有關 FMEDA 調優(yōu)的更多信息:FMEDA 的基礎知識 和可調 FMEDA 簡介
| 主要安全特性 | AM263x | AM243x | TMS570、RM4x |
|---|---|---|---|
| 硬件完整性 | ASIL-D、SIL-3 | SIL-2 | ASIL-D、SIL-3 |
| 系統(tǒng)功能 | ASIL-D、SIL-3 | SIL-3 | ASIL-D、SIL-3 |
| 符合標準的開發(fā)流程(汽車標準為 ISO 26262,工業(yè)標準為 IEC 61508,或兩者兼而有之) | ASIL-D、SIL-3 | SIL-3 | ASIL-D、SIL-3 |
| 鎖步 | ? | X | ? |
| 存儲器奇偶校驗 | ? | ? | ? |
| 存儲器 ECC | ? | ? | ? |
| 存儲器 BIST | ? | ? | ? |
| 內存保護單元 | ? | ? | ? |
| 錯誤信令模塊 | ? | ? | ? |
| 具有獨立時鐘的窗口化看門狗計時器 | ? | ? | ? |
| 防火墻、電壓、溫度和時鐘監(jiān)控器 | ? | ? | ? |
| 硬件 CRC 加速 | ? | ? | ? |
| 硬件 BIST (HWBIST):永久性故障覆蓋率大于 90% | ? | ? | ? |
| 冗余且獨立的 ADC、PWM 模塊 | ? | ? | ? |
| 安全手冊:詳細的產品概述、功能和限制、TI 開發(fā)流程、安全元件和安全診斷 | 申請權限 | 即將推出 | TMS570LSx RM44x |
| 認證 | 汽車 工業(yè) |
即將推出 | TMS570LSx RM44x |
| 安全配套資料 | 說明 |
|---|---|
| 開發(fā)流程證書 硬件 | 軟件 |
TüV SüD 功能安全硬件流程和功能安全軟件開發(fā)證書 |
| ARM Cortex-R 安全包 | 應要求提供并需要簽訂保密協(xié)議。該包中包含以下元素:
|
| 軟件診斷庫 SDL 認證 |
演示安全特性和機制的模塊和示例庫。示例包括 CPU、內存、時鐘或看門狗、HWBIST 等。 |
| MCAL | 微控制器抽象層 (MCAL) – 符合汽車開放系統(tǒng)架構 (AUTOSAR) 標準的驅動程序 |
| 編譯器鑒定套件 | 將客戶用例的編譯器覆蓋率與 TI 編譯器版本驗證的覆蓋率進行比較 |
| 安全認證的 RTOS | 預先認證的安全實時操作系統(tǒng) (RTOS) 選項包括:
|
先進電源轉換用例的系統(tǒng)方框圖,其中顯示了可實現的可能接口。與外設之間的數據流,數據在 OCRAM 或 R5F TCM 中開始或結束。由于延遲要求,許多數據駐留在 TCM 中。

更復雜的 AM263x 電源控制用例將涉及跨 R5F 對處理進行分區(qū),并確保時間關鍵型代碼和數據可以放入 TCM 中。必須滿足 ADC、CMPSS 和 PWM 傳輸的敏感延遲。
SPI、UART 和 I2C 等其他接口可用于方框圖中所述的用途。GPIO 主要用于跳閘區(qū)域輸出以及其他檢測和控制用途。