ZHCAEY7 January 2025 IWR6843 , LP87745-Q1
从安全架构来看,一个关键的注意事项是考虑 IEC 61496 的要求。IEC TS 61496-5 强制实施 3 类 ESPE,IEC 61496-1 使用以下措辞定义了 3 类 ESPE:
“在未检测到不会导致 RPD 危险故障的单个故障的情况下,RPD 内部发生的其他故障不应导致危险故障。”
满足这一要求的传感器有多种架构方法,其中包括:
由于具有传感元件物理冗余的第一种方案与之前称为“共置双稳态”的方案等效,因此本白皮书未涵盖此方案。
接下来的几节将讨论另外两种方案,这些方案强调和利用传感器级的冗余和多通道,并利用监测和故障注入功能。
请注意,截至撰写本白皮书时,安全手册中描述的器件级安全机制的某些方面仍受保密协议约束,因此未在本文中阐述。