This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] TMS570LS2124:TUV SUD ASK 必须启用 SIL3的所有诊断

Guru**** 2385140 points
Other Parts Discussed in Thread: TMS570LS2124
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/819086/tms570ls2124-tuv-sud-ask-it-must-enable-all-diagnosis-for-sil3

器件型号:TMS570LS2124

您好!

我的客户使用 TMS570LS2124来实现 SIL3目标。  

根据  SPNU511B_TMS570LS31x    和 TMS570LS21x 安全手册     的文档、Hercules ARM 安全关键型 Microcontrollers.pdf 和  Hercules FMEDA LS31x_LS21x_v1.3.xlsx。  我们对 选定的功能采用了某些诊断、因此 FMEDA 中的每个功能都可以实现99%的诊断覆盖率。  

但是、第三方 TUV SUD 表示需要完全选择 efu、lbist、pbist 等所有函数、否则无法满足 SIL3功能。

例如、我的客户已经为 RAM (RAM7A)启用引导时间 PBIST 检查、但不为 RAM (RAM7B)启用定期 PBIST 检查。

虽然最终 SFF 可以达到99.92%、但 TUV SUD 认为诊断仍然不足、需要完全启用。

因此、我想问一下何时将此安全芯片应用于 SIL3应用。 除了 FMEDA 中满足 IEC 61508要求的安全参数之外、是否有任何强制性或必要的要求? 安全手册中未对这些信息进行全面说明。 谢谢。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Daniel、您好!

    FMEDA 列出了所有片上诊断和安全机制、您还可以看到启用/禁用任何诊断或安全机制对整个诊断覆盖范围编号的影响。 该电子表格还允许您根据引脚使用、模块使用或安全机制使用来定制 FMEDA。

    安全评估员应在其报告中包含满足 SIL3所需的其他外部安全机制。

    至于您给出的有关 PBIST 在引导时而非定期运行的具体示例、在应用中只能启用其中一种机制。 客户应用程序是否是始终开启的应用程序?

    该应用是否包含 PMIC 等安全监控器、可在发生严重故障时将系统置于安全状态?

    此致、Sunil

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好、Sunil、

    感谢您的回复。

    我的客户产品应应用于断电至跳闸应用或通电至跳闸应用。

    对于单个模块、如果安全芯片中发生严重故障、则会采取其他措施来帮助模块进入安全状态。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Daniel、您好!

    是的、通常只在启动或关闭时在 CPU RAM 上执行一次 PBIST 检查就足够了。 正如我说过的、了解评估人员的实际反馈很重要、然后寻找安全机制/诊断来解决此反馈。

    此致、Sunil