ZHCAAM8A May   2019  – August 2021 TL431LI , TPS3110 , TPS3307 , TPS3701 , TPS3703-Q1 , TPS3779 , TPS3808 , TPS386000

 

  1.   商标
  2. 1引言
  3. 2电压监控
    1. 2.1 24V 电压轨监控器
    2. 2.2 12V 电压轨监控器
    3. 2.3 5V 和 3.3V 电压轨的欠压和过压监控
    4. 2.4 监控 5V 至 0.4V 之间的多个电压轨
      1. 2.4.1 单通道电压监控
      2. 2.4.2 双通道电压监控
      3. 2.4.3 三通道电压监控
      4. 2.4.4 四通道电压监控
  4. 3处理器监控
    1. 3.1 看门狗解决方案
      1. 3.1.1 独立窗口看门狗
      2. 3.1.2 窗口看门狗 + 单通道电压监控器
      3. 3.1.3 标准看门狗 + 单通道电压监控器
      4. 3.1.4 标准看门狗 + 多通道电压监控器
  5. 4安全相关系统监控
    1. 4.1 最低安全建议
    2. 4.2 中等安全建议
    3. 4.3 最高安全建议
  6. 5器件汇总
  7. 6参考文献
  8. 7修订历史记录

最高安全建议

大多数安全关键型应用都需要达到最高安全等级,为此必须遵循以下建议:

  • 以下所有主电压轨都必须进行欠压过压监控:24V、5V、3.3V。这些应用需要进行额外的故障安全分析并需要更多电路,具体可能包括每个电压轨使用两个独立器件进行冗余的电压监控。
  • 所有 MCU、MPU 和 FPGA 内核电压轨都必须进行欠压过压监控。与主电压轨类似,这些电压轨可能需要使用独立器件进行冗余电压监控。这样一来,当任一器件发生故障时,整个系统并不会因此而发生故障。
  • 除该器件的内置看门狗或额外的冗余看门狗器件之外,每个 MCU、MPU 和 FPGA 还都必须通过窗口看门狗进行监控。

为了达到最高安全等级,对每个主电压轨和处理器的监控都必须提供冗余保障,同时必须注意确保一个器件发生故障时并不会导致整个系统发生故障。如果发生故障,该故障必须导致器件进入安全故障模式,从而防止造成进一步损坏或伤害,并在用户干预前一直保持在失效防护模式下。