0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

符合IEC 60730安全合規(guī)標準的微控制器控制系統(tǒng)的設(shè)計

電子設(shè)計 ? 來源:郭婷 ? 作者:電子設(shè)計 ? 2019-01-25 08:50 ? 次閱讀

從事各種消費類設(shè)備的設(shè)計團隊面臨著滿足相關(guān)安全標準的挑戰(zhàn),包括歐洲IEC 60730規(guī)范。大多數(shù)公司都希望為全球市場設(shè)計產(chǎn)品,因此設(shè)計團隊通常負責滿足所有設(shè)備設(shè)計的最嚴格的全球標準。您當然可以使用任何微控制器MCU)以及相應的支持IC開發(fā)兼容產(chǎn)品。然而,越來越多的MCU包括硬件中的特定功能,無需外部組件即可實現(xiàn)合規(guī)性。讓我們來看看是否需要安全合規(guī)性,以及一些為合規(guī)設(shè)計鋪平道路的MCU。

具體而言,IEC 60730-1標準解決了本規(guī)范附錄H中基于MCU的控制系統(tǒng)的使用問題。大多數(shù)消費類電器,如洗衣機,冰箱和類似產(chǎn)品屬于B類。該標準的目的是確保系統(tǒng)故障不會導致設(shè)備的不安全操作。例如,系統(tǒng)故障不應導致不安全的溫度,可能會傷害操作員或引起火災。

另請注意,IEC 60730背后的概念以及我們將在此討論的技術(shù)可以應用于消費者設(shè)備應用之外。實際上,許多類型的嵌入式系統(tǒng)(不一定受監(jiān)管標準管理)需要防范系統(tǒng)故障。

通常在基于MCU的系統(tǒng)中,IEC-60730合規(guī)性取決于您添加到應用程序代碼中的固件。但是,以安全為中心的MCU硬件功能可以通過消除外部組件來簡化固件開發(fā),提高性能并降低成本。

合規(guī)方法

有三種主要方法可以設(shè)計符合IEC 60730標準的基于MCU的系統(tǒng)。最復雜的是使用所謂的雙通道架構(gòu),雙MCU和控制電路并行工作,并具有比較功能,可確保兩個通道產(chǎn)生相同的結(jié)果。然而,這種方法通常被認為對于消費者市場來說太昂貴。然后,成本限制了我們對兩種單通道方法的選擇。您可以通過在制造產(chǎn)品時測試系統(tǒng)以防止故障來實現(xiàn)合規(guī)性。在過去,制造測試通常是選擇的方法,是最簡單和成本最低的替代方案。如今,越來越多的產(chǎn)品制造商選擇添加定期的自檢功能,以確保產(chǎn)品在現(xiàn)場不發(fā)生故障,這就是我們將在此重點關(guān)注的方法。

實際安全認證是在終端設(shè)備上進行的,但附錄H中的潛在故障適用于MCU。實際上,附件包括MCU內(nèi)部元素的詳細列表以及必須在定期自檢中測試的相關(guān)故障,并以某種方式進行了緩解。例如,自檢必須檢測卡在故障值的寄存器或程序計數(shù)器(PC),檢測內(nèi)存中的單比特錯誤,并檢測不正確的中斷操作 - 包括沒有發(fā)生中斷的情況,中斷發(fā)生得太頻繁的情況。附加元件解決了正確的時鐘操作,操作順序的定時和通信故障。

洗衣機示例

現(xiàn)在讓我們看一下MCU(特別是通常稱為數(shù)字信號控制器(DSC)的DSP支持的MCU)如何簡化合規(guī)性的一些示例。圖1描繪了基于Texas Instruments(TI)DSC的洗衣機設(shè)計的框圖。該框圖適用于TMS320C24x定點DSC系列,TMS320F282x定點DSC系列和TMS320F2802x/2806x Piccolo系列固定和浮點DSC。所有DSC都依賴于32位TI C2000內(nèi)核,該內(nèi)核可在單處理器設(shè)計中處理DSP(主要是電機控制)和系統(tǒng)控制任務?;贑2000的DSC也可以與單獨的系統(tǒng)控制器MCU組合,但在任何一種情況下,IEC-60730元件都在DSC中捕獲。

符合IEC 60730安全合規(guī)標準的微控制器控制系統(tǒng)的設(shè)計

圖1:德州儀器C2000系列DSC實現(xiàn)獨立時鐘等功能,以簡化符合IEC-60730標準的系統(tǒng)設(shè)計。

TI DSC提供了幾個支持合規(guī)性的元素。例如,IC包括雙片上振蕩器。一個驅(qū)動MCU和系統(tǒng)的主要操作。第二個可以用作控制周期性自測實現(xiàn)的執(zhí)行的獨立時基。 IC還包括監(jiān)控電源電壓的監(jiān)控電路,這可能導致標準中描述的故障。此外,DSC還包括寄存器的寫保護功能。

當然,許多設(shè)備應用程序不需要32位DSC提供的處理能力。幸運的是,MCU廠商也在傳統(tǒng)的8位和16位MCU系列上提供符合IEC-60730標準的功能。

飛思卡爾實時中斷

例如,飛思卡爾在其MC9S08AWx MCU上支持這些功能,這些MCU是廣泛的MC9S08 8位系列的一部分。 9S08AW MCU包含一個實時中斷(RTI)功能,可以實現(xiàn)許多自檢功能。圖2描繪了RTI功能。在圖的頂部,系統(tǒng)實時中斷狀態(tài)和控制寄存器(SRTISC)包括3位 - 實時中斷延遲選擇(RTIS) - 設(shè)置周期性CPU中斷的間隔。間隔可以在8毫秒到1.04秒之間變化。中斷源自集成的1-KHz RC振蕩器,獨立于CPU時鐘。

符合IEC 60730安全合規(guī)標準的微控制器控制系統(tǒng)的設(shè)計

圖2:飛思卡爾使用稱為實時中斷的功能( RTI)作為中斷服務程序的啟動器,用于檢查系統(tǒng)是否存在IEC-60730定義的故障。

自測功能在RTI生成的中斷服務程序(ISR)中實現(xiàn)。例如,ISR可以在每次迭代期間檢查PC的值。如果PC在連續(xù)三次迭代中保持不變,則ISR可以假設(shè)MCU卡在軟件循環(huán)中并采取預防措施。

RTI還可以讓ISR監(jiān)控時鐘頻率。 ISR只是利用一個積分時間在每次中斷服務時取一個時間戳,并驗證每個連續(xù)讀數(shù)是否有效。另外,芯片上實現(xiàn)的內(nèi)部時鐘發(fā)生器具有內(nèi)置功能,可測試慢速或快速CPU時鐘或時鐘丟失。 RTI啟動的ISR可以監(jiān)視時鐘鎖定和丟失檢測器功能的寄存器。

飛思卡爾支持許多不同的安全導向功能,包括檢查內(nèi)存精度的方法。此外,該公司還支持MC56Fx系列16位DSC上以IEC-60730為中心的功能。

跨越MCU體系結(jié)構(gòu)的IEC 60730

與此同時,瑞薩在MCU領(lǐng)域可能擁有最廣泛的不同架構(gòu),這主要是因為該公司銷售的是具有前日立,三菱和NEC傳統(tǒng)的MCU。微電子業(yè)務。但是,該公司在整個產(chǎn)品組合中具有非常一致的安全合規(guī)性功能。

看門狗定時器(WDT)是滿足安全標準時大多數(shù)情況下使用的關(guān)鍵部件。瑞薩在成熟的8位和16位R8C,M16C,8位和16位H8以及32位SuperH MCU系列中實現(xiàn)了獨立于CPU時鐘源的WDT。

瑞薩繼續(xù)保持穩(wěn)健WDT支持較新的16位RL78 MCU系列和32位RX系列。此外,該公司還隨著時間的推移在硬件中添加了其他功能。例如,M16C引入了CRC(循環(huán)冗余校驗)計算塊,該塊獨立于CPU工作。 CRC可用于檢測存儲器和通信錯誤。

RL78和RX系列還支持CRC功能并添加其他功能。例如,RL78包括RAM奇偶校驗檢測,存儲器訪問控制功能集和時鐘頻率監(jiān)視功能。 RX系列包括類似的功能和數(shù)據(jù)轉(zhuǎn)換器的自診斷功能。

安全設(shè)計

如果您的下一個設(shè)計規(guī)定了一種確保安全退出故障情況的方法,請務必考慮MCU供應商如何遵守IEC-60730標準。實際上,所有MCU供應商都采用IEC-60730策略,選擇具有安全合規(guī)性硬件功能的MCU可以減少系統(tǒng)材料清單,從而產(chǎn)生成本,功耗和性能優(yōu)勢。此外,MCU供應商通常提供滿足IEC-60730要求的示例代碼,該代碼將極大地加速您的終端產(chǎn)品設(shè)計,可以安全地承受代碼或系統(tǒng)硬件中的故障。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微控制器
    +關(guān)注

    關(guān)注

    48

    文章

    7465

    瀏覽量

    150877
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16131

    瀏覽量

    177137
  • 控制系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    6517

    瀏覽量

    110391
收藏 人收藏

    評論

    相關(guān)推薦

    ST多核微控制器SPC56EL70符合最嚴格的汽車安全標準

    意法半導體宣布,其多核微控制器(MCU)產(chǎn)品家族再添新成員。新的多核微控制器針對汽車電子系統(tǒng)功能性安全應用,不僅符合最嚴格的汽車
    發(fā)表于 02-27 17:48 ?2774次閱讀

    自動控制器南非SANS60730標準報告哪里可以做,SANS60730測試要求

    IEC60884-1、BS1363-1、AS/NZS 3112+AS/NZS3100、SASO2203:2018自動控制器認證標準:EN60730
    發(fā)表于 04-14 19:51

    指紋鎖IEC60730安全測試報告

    :  IEC60884-1、BS1363-1、AS/NZS 3112+AS/NZS3100、SASO2203:2018  自動控制器認證標準:EN60730
    發(fā)表于 07-30 08:15

    自動控制器IEC60730標準測試報告如何辦理,需要多久

    60669-2-1、  AS60669-2-1+Mrating;  插頭認證標準:  IEC60884-1、BS1363-1、AS/NZS 3112+AS/NZS3100、SASO2203:2018  自動控制器認證
    發(fā)表于 10-20 16:31

    S32K344EHT1MMMST微控制器,它是符合ASIL-D設(shè)備標準符合ASIL-D系統(tǒng)標準微控制器嗎?

    嗎? 微控制器是否兼容ASIL-D 如果兼容ASIL-D,是否可以通過微控制器本身的軟件來實現(xiàn)? 它是 符合 ASIL-D 設(shè)備標準符合
    發(fā)表于 06-12 07:17

    愛特梅爾推出QTouch電容式觸摸控制器

    微控制器及觸摸解決方案的領(lǐng)導廠商愛特梅爾公司(Atmel Corporation)宣布全新的QTouch電容式觸摸控制器系列符合國際電工委員會(IEC)和歐洲
    發(fā)表于 09-27 08:50 ?832次閱讀

    基于ARM微控制器的醫(yī)療機器人主從夾持控制系統(tǒng)設(shè)計與實現(xiàn)

    基于ARM微控制器的醫(yī)療機器人主從夾持控制系統(tǒng)設(shè)計與實現(xiàn)
    發(fā)表于 12-23 14:59 ?34次下載

    MCU,幫助你的設(shè)計符合IEC 60730安全標準

    致力于廣泛消費家電的設(shè)計團隊面臨著滿足相關(guān)安全標準的挑戰(zhàn),其中包括歐洲IEC 60730規(guī)范。大多數(shù)公司希望為全球市場設(shè)計產(chǎn)品,因此設(shè)計團隊通常負責滿足所有家電設(shè)計中最嚴格的全球
    發(fā)表于 07-12 10:54 ?24次下載
    MCU,幫助你的設(shè)計<b class='flag-5'>符合</b><b class='flag-5'>IEC</b> <b class='flag-5'>60730</b><b class='flag-5'>安全</b><b class='flag-5'>標準</b>

    基于STM32微控制器的小型無人機飛行控制系統(tǒng)

    基于STM32微控制器的小型無人機飛行控制系統(tǒng)
    發(fā)表于 09-25 10:45 ?37次下載
    基于STM32<b class='flag-5'>微控制器</b>的小型無人機飛行<b class='flag-5'>控制系統(tǒng)</b>

    基于ARM Cortex M3內(nèi)核微控制器設(shè)計汽車安全氣囊控制系統(tǒng)的概述

    針對汽車安全氣囊控制系統(tǒng)實時性要求高、運算量大的特點, 提出了基于ARM Cort ex-M3 內(nèi)核微控制器的設(shè)計方案
    發(fā)表于 05-09 17:25 ?10次下載
    基于ARM Cortex M3內(nèi)核<b class='flag-5'>微控制器</b>設(shè)計汽車<b class='flag-5'>安全</b>氣囊<b class='flag-5'>控制系統(tǒng)</b>的概述

    關(guān)于GD32 MCU助力IEC60730-1的性能分析和介紹

    H)中,特別詳細介紹了新的關(guān)于微控制器(MCU)測試和診斷的方法,以確保自動系統(tǒng)的嵌入式控制硬件和軟件的安全性。
    的頭像 發(fā)表于 10-22 15:41 ?8836次閱讀
    關(guān)于GD32 MCU助力<b class='flag-5'>IEC60730</b>-1的性能分析和介紹

    雅特力AT32 MCU助力IEC 60730安全可靠性設(shè)計認證

    ,國際監(jiān)管機構(gòu)發(fā)表了工業(yè)控制和白色家電的質(zhì)量和安全標準IEC 60730,家電產(chǎn)品必須在系統(tǒng)
    的頭像 發(fā)表于 03-11 15:50 ?2404次閱讀
    雅特力AT32 MCU助力<b class='flag-5'>IEC</b> <b class='flag-5'>60730</b><b class='flag-5'>安全</b>可靠性設(shè)計認證

    IEC60730 CLASS B 代碼安全認證 MCU自檢

    。IEC60730標準涵蓋了交流電器的機械、電氣、電子、EMC和交流電器的異常操作。包括為自動電子控制定義的三種軟件分類:A類功能,如房間恒溫、濕度
    發(fā)表于 10-25 15:21 ?38次下載
    <b class='flag-5'>IEC60730</b> CLASS B 代碼<b class='flag-5'>安全</b>認證 MCU自檢

    靈動股份Arm Cortex-M0內(nèi)核微控制器自診斷庫獲得的VOC證書

    近日,靈動股份Arm Cortex-M0核心微控制器的自診斷庫經(jīng)必維電子電氣檢測,證明符合IEC 60730-1 Class B附錄H & IEC
    發(fā)表于 08-31 14:44 ?662次閱讀
    靈動股份Arm Cortex-M0內(nèi)核<b class='flag-5'>微控制器</b>自診斷庫獲得的VOC證書

    復旦微MCU通過IEC/UL 60730 B類家電功能安全認證

    IEC60730電器自動控制器安全標準定義了多種測試和診斷方法,確保家用電器的嵌入式控制硬件和軟件能夠
    的頭像 發(fā)表于 02-19 12:33 ?716次閱讀
    復旦微MCU通過<b class='flag-5'>IEC</b>/UL <b class='flag-5'>60730</b> B類家電功能<b class='flag-5'>安全</b>認證