This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] TMS320F28388D:适用于 TMS320F2838x 的 FMEDA 有限定制。

Guru**** 2538950 points


请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/c2000-microcontrollers-group/c2000/f/c2000-microcontrollers-forum/1413594/tms320f28388d-fmeda-limited-tailoring-for-tms320f2838x

器件型号:TMS320F28388D
Thread 中讨论的其他器件:Midas

工具与软件:

您好、感谢您的支持。

我研究了定制 的 C2000控制器 FMEDA、以实现比默认 ASIL D 更高的概率 ASIL 等级、即将使用的功能限制为控制器功能的子集、如 C2000安全汽车封装中所示。

通过将 TMS320F28x7x 的 FMEDA 与 TMS320F2838x 的 FMEDA 进行比较、我可以看到、前者具有更复杂的定制功能、允许用户限制使用的存储空间以及子系统和外设等、而后者几乎没有可用的定制。

我认为遵循相同的原理并消除与未使用 外设相关的故障并不太困难、因此可以获得更好的概率故障指标、但我想确认、TI 对这些控制器进行定制的限制并非有意为之。

非常感谢。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    校正:默认的 ASIL-B 等级。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    您好 Yasser、

    是的、支持 F2838x 的这种自定义、但需要通过不同的工具、而不是电子表格。 如果您能够访问 C2000 SafeTI 工业/汽车封装、我们将在几天之内提供更多信息。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    谢谢 Gus、是的、我有访问权限、我会等您的。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Gus、您好!

    所以我已经购买了 Midas 报告生成器工具、现在尝试使用它、但我在启动时收到了一个提示、要求提供一个数据库文件、我不知道它是什么或从哪里获取它、感谢您对此的支持。

    谢谢你。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    现在看到的是 安全封装中提供的芯片数据库。 谢谢你。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Yasser,

    我很高兴您能够找到数据库。

    我想回到您原来的问题:

    [报价 userid="620731" URL"~/support/microcontrollers/c2000-microcontrollers-group/c2000/f/c2000-microcontrollers-forum/1413594/tms320f28388d-fmeda-limited-tailoring-for-tms320f2838x 我已经研究了定制的 C2000控制器 FMEDA、以实现比默认 ASIL D 更高的概率 ASIL 等级、即将使用的功能限制为控制器功能的一个子集、如 C2000汽车安全封装中所示。

    ISO26262标准有具体的规则和要求、可通过分解来实现更高的 ASIL 等级。 如果您的方法有效、我建议仔细检查这些方法、并与您的安全评估员讨论。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Gus、您好!

    感谢您的答复。

    我理解定制流程的方式是、它使系统集成商能够 通过降低系统和元件的复杂性来提高 SEooC 系统的 ASIL 等级、从而消除与排除元件相关的故障率并得出较低的概率故障指标、这在多个支持文档和视频中都有明确说明。

    所以我不认为分解和独立要求在这里起作用,因为要求不分解和分解,但请纠正我,如果你认为这种理解是不正确的,因为评估者可能会涉及几个月后。

    我还想提出另一个有关 Midas 工具的问题、它似乎支持按照 IEC61508标准而不是 ISO26262标准生成报告、这与基于 Excel 的工具不同、该工具同时支持两者、您知道是否有办法实现这一点?



    感谢您的支持。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    例如、这是来自安全包附带的一个支持视频、它清楚地表明自定义 FMEDA 可用于将控制器从默认的 ASIL-B 升级为 ASIL-D

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    全部、

    该视频的目的不是为了说您可以禁用 MCU 的器件以减少故障数量、从而达到更高的安全等级。 安全手册中定义的现有安全机制可能仍无法使您获得实现 ASIL-D 所需的 SPFM 和 LFM 指标  

    本视频旨在传达 如果您希望获得高于 ASIL-B 的安全等级、用户可以定义 A  定制 安全机制、以及电子表格中自定义安全机制的输入诊断覆盖率。

    关于 ISO26262的问题、这是除非点击 IEC61508框、否则将生成的默认报告。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Gus、

    感谢您的答复。

    对于"产品功能定制"、"内存定制"和"引脚电平定制"等其他抽头、通过更改这些抽头 并将某些引脚定义为与安全无关的引脚、我可以看到 随机硬件故障概率指标- PMHF (FIT)有所降低。

    对于有问题的控制器、 SPFM 和 LFM 都已经 超过了 ASIL-D 的阈值、默认情况下 PMHF 是不超过阈值的指标。

    那么、如果通过限制与安全相关的功能块使 PMHF 降低、直到其超过 ASIL-D 阈值、这是否不足以允许控制器用作 ASIL-D SEooC?

    感谢您的支持。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Yasser、请查看电子表格中的"详细信息"选项卡。 Summary 选项卡中的总体指标将受到存储器故障的影响、这可能会隐藏/掩盖 MCU 数字和模拟逻辑中的故障覆盖率不足。 根据 ISO 26262-5:2018第8.4.7节注1、您不应基于一种硬件元素(例如存储器)来确定硬件指标的合规性。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    感谢您的支持和耐心、我现在就明白您的观点。

    想问一下是否有方法可以查看安全机制与故障模式及其诊断覆盖率对应的详细信息、生成的报告似乎仅显示组合的元件速率、我还查看了安全手册、但找不到 它。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    Yasser、很遗憾、Midas 报告目前不提供此信息。