ZHCT435 October   2023 TMS320F280021 , TMS320F280021-Q1 , TMS320F280023 , TMS320F280023-Q1 , TMS320F280023C , TMS320F280025 , TMS320F280025-Q1 , TMS320F280025C , TMS320F280025C-Q1 , TMS320F280033 , TMS320F280034 , TMS320F280034-Q1 , TMS320F280036-Q1 , TMS320F280036C-Q1 , TMS320F280037 , TMS320F280037-Q1 , TMS320F280037C , TMS320F280037C-Q1 , TMS320F280038-Q1 , TMS320F280038C-Q1 , TMS320F280039 , TMS320F280039-Q1 , TMS320F280039C , TMS320F280039C-Q1 , TMS320F280040-Q1 , TMS320F280040C-Q1 , TMS320F280041 , TMS320F280041-Q1 , TMS320F280041C , TMS320F280041C-Q1 , TMS320F280045 , TMS320F280048-Q1 , TMS320F280048C-Q1 , TMS320F280049 , TMS320F280049-Q1 , TMS320F280049C , TMS320F280049C-Q1 , TMS320F28075 , TMS320F28075-Q1 , TMS320F28076 , TMS320F28374D , TMS320F28374S , TMS320F28375D , TMS320F28375S , TMS320F28375S-Q1 , TMS320F28376D , TMS320F28376S , TMS320F28377D , TMS320F28377D-EP , TMS320F28377D-Q1 , TMS320F28377S , TMS320F28377S-Q1 , TMS320F28378D , TMS320F28378S , TMS320F28379D , TMS320F28379D-Q1 , TMS320F28379S , TMS320F28384D , TMS320F28384D-Q1 , TMS320F28384S , TMS320F28384S-Q1 , TMS320F28386D , TMS320F28386D-Q1 , TMS320F28386S , TMS320F28386S-Q1 , TMS320F28388D , TMS320F28388S , TMS320F28P650DH , TMS320F28P650DK , TMS320F28P650SH , TMS320F28P650SK , TMS320F28P659DH-Q1 , TMS320F28P659DK-Q1 , TMS320F28P659SH-Q1

 

  1.   1
  2.   摘要
  3.   商标
  4. 1引言
  5. 2IEC 60730 和 UL 1998 分级概述
    1. 2.1 C2000 各器件系列的功能
  6. 3C2000 安全配套资料
    1. 3.1 使用入门
    2. 3.2 功能安全手册
    3. 3.3 软件配套资料
  7. 4在 C2000 实时 MCU 上实施可接受措施
    1. 4.1 实施步骤
    2. 4.2 映射示例
    3. 4.3 其他最佳实践
  8. 5将可接受控制措施映射到 C2000 唯一标识符
    1. 5.1 唯一标识符参考
    2. 5.2 CPU 相关故障
    3. 5.3 中断相关故障
    4. 5.4 时钟相关故障
    5. 5.5 存储器相关故障
    6. 5.6 内部数据路径故障
    7. 5.7 输入/输出相关故障
    8. 5.8 通信、监控器件和定制芯片故障
  9. 6术语表
  10. 7参考文献

功能安全手册

设备设计人员和制造商有责任确保系统满足所有适用的安全、法规和性能要求。大多数 C2000 功能安全手册都是功能安全合规型设计包的一部分,旨在帮助满足 ISO 26262 或 IEC 61508 功能安全标准。

安全手册的其中一部分可以帮助进行符合 IEC 60730 要求的设计。表 3-1 列出了侧重于 IEC 60730 的设计人员感兴趣的主题。其他不直接与 IEC 60730 相关的主题也可能有帮助。

表 3-1 功能安全手册主题

侧重于 IEC 60730 的开发人员应特别注意:

  • 映射到节 5中 IEC 60730 可接受措施的建议安全特性和诊断的说明。
  • 诊断实施指南。
  • 软件诊断库和自检库的说明。
  • 虽然某些唯一 ID 可能不会直接映射到 IEC 60730,或者可能仅提供部分覆盖,但强烈建议实施。节 4.3 中讨论了此类最佳实践的示例。

其他主题可能会有所帮助,其中包括:

  • 产品概述。
  • 突出安全特性的器件架构图。
  • 所有安全特性和诊断的完整列表。
  • 特定于外设的安全特性列表。
  • 诊断说明、诊断测试和故障避免措施。
  • 关于提升抗干扰能力的建议。
  • 关于解决共因失效问题的建议。

在功能安全手册中,C2000 唯一标识符(唯一 ID)标识了特定的安全特性和诊断。这些诊断可分为:

  • 安全诊断
  • 安全诊断测试
  • 故障避免技术
实施可以是:
  • 硬件:在 TI 器件中实施
  • 软件:必须在应用软件中实施
  • 硬件加软件:需要在器件中实施硬件并需要在应用中实施软件
  • 系统:在微控制器外部实施

本文档旨在帮助将 IEC 60730 要求映射到建议的 C2000 唯一 ID(节 5)。然后,针对每个唯一 ID,系统设计人员可以参考功能安全手册的说明和实施建议。节 5中对此方法进行了说明。

GUID-20230817-SS0I-P928-3VRS-9DLRXLW8DMHT-low.svg图 3-1 将可接受措施映射到 C2000 功能安全手册