ZHCUDD3A October 2025 – March 2026
图 3-6 展示了此参考设计的功能安全概念。安全目标为 3 类、性能 D 或 E(根据安全标准 ISO13849-1)。此安全概念未经过任何公告机构的评审,仅作为展示电机控制系统内部安全链的示例。本设计中未实现电源轨冗余通道(两个安全通道均为双路 3.3V)、用于关闭电源的安全开关和诊断电路等附加电路。
安全链包括安全输入、安全逻辑 (MCU) 和安全输出。安全输入可以来自双通道编码器,也可以来自安全以太网,根据需求不同而异。安全数据以黑色通道的形式传输,安全 MCU 对安全数据执行交叉监控。在安全 MCU 接收到触发命令或诊断电路检测到故障后,双通道安全输出就会关闭安全开关以触发安全功能。系统进入预先定义的安全状态。表 3-1 描述了电源诊断如何检测危险故障以满足类别 3 性能 D 安全目标。
| 故障类型 | 安全 MCU | 电源电压监控器 (SVS) | 电源 | 看门狗 Q&A |
|---|---|---|---|---|
| 电源过压 (OV) | MCU 处于危险状态 | 检测错误并触发安全状态 | 电源不运作 | Q&A 会检测 MCU 的错误行为(逻辑或时序)并触发安全状态 |
| 电源欠压 (UV) | MCU 的欠压触发并触发安全状态 | 检测错误并触发安全状态 | 电源不运作 | Q&A 会检测 MCU 的错误行为(逻辑或时序)并触发安全状态 |
| 看门狗 (WD) Q&A 失败 | Q&A 会检测 MCU 的错误行为(逻辑或时序)并触发安全状态 | SVS 检测 OV 和 UV | 功率在 MCU 的规范内 | Q&A 不运作 |
| SVS OV 失败 | Q&A 会检测 MCU 的错误行为(逻辑或时序)并触发安全状态 | SVS 不运作 | 功率在 MCU 的规范内 | Q&A 会检测 MCU 的错误行为(逻辑或时序)并触发安全状态 |
| SVS UV 失败 | MCU 的欠压触发并触发安全状态 | SVS 不运作 | 功率在 MCU 的规范内 | Q&A 会检测 MCU 的错误行为(逻辑或时序)并触发安全状态 |