0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

挖掘通过ADC实现功能安全的潜力

电机控制设计加油站 来源:YXQ 2019-07-12 11:25 次阅读

功能安全是诸多行业整体安全策略的一部分,其目的是将对人或作业设备造成伤害的概率降至可接受的范围以内。近年来,人们对系统功能安全的要求显著增长。从核电站到医疗设备,无故障系统已成为部分应用的理想选择,也是其他应用的必备条件。例如,在传感领域,获取的数据如果不正确或遭到损坏,结果可能具有破坏性,甚至可能致命,具体取决于系统和所涉及的风险级别。

传统上,系统开发人员有责任将诊断和故障预防机制集成到其产品当中,确保来自传感IC的数据的完整性。但其代价是会增加PCB面积、物料成本和处理开销,最终会导致费用增加。从那时起,通过与系统设计工程师的广泛合作,人们开发出了一种解决方案来解决这个问题。为此,人们已经开始在IC级设计中考虑功能安全特性。

本文旨在从确保数据采集系统整体完整性的角度,探讨通过ADC实现功能安全的潜力。C 级设计中考虑功能安全特性。

传统的功能安全解决方案与更佳的方式

在图1中,我们看到的例子是一个多年以前的功能安全系统,我们将它与更现代的解决方案进行比较。其核心是数据采集ADC,它负责转换模拟输入并将数据传输到微控制器。然而,要实现这一解决方案,需要采用许多外部元件,重复执行SPI事务,甚至需要一个冗余ADC,结果极大地增加了物料成本、PCB面积、处理开销和成本。同时还会给系统设计人员带来额外的负担,比如,增加开发时间,降低可靠性等。

有一种单IC解决方案,只需极少的外部元件即可运行功能安全特性。

图1.从多组件功能安全系统到单芯片ADI解决方案的集成。

具有功能安全要求的示例系统

在包含ADC的数据采集系统中,可能发生多种故障,根据具体的应用,这些故障可能会增加人或机器的健康风险。系统设计师必须区分可接受的风险和不可接受的风险。

例如,在气室压力测量和调节系统中,如果罐内压力不能大幅偏离外部压力,则可将使用容差为5%的传感器的做法视为可接受的风险。然而,如果微控制器接收到错误的ADC数据,结果可能导致致命的事故,腔室中的压力可能导致内爆或外爆,这两种情况都有可能导致附近的人受伤或死亡。这种风险水平是不可接受的。因此,必须实施一些功能安全措施,确保控制器接收的信息的完整性。

可能导致这类错误的一些故障源为

电源电源电压低,低压差(LDO)调节器的输出电压低;

模拟前端(AFE):传感器受损,或放大器驱动到ADC的电压不正确;

数字逻辑:数字域中发生可能影响转换结果的误码。例如,工厂增益或偏移调整系数;

SPI 传输:由于传输线环境嘈杂,转换数据的传输和命令的接收中存在误码;

环境:超出IC的额定环境温度。

AD7768-1是 ADI 公司功能安全产品组合中的Σ-Δ ADC之一,具有广泛的诊断特性,能赋予用户误码检测和诊断以及其他能力。图2突出显示了典型压力检测系统中的部分可能故障源。

图2.识别压力传感器系统中的潜在故障源。

用ADC诊断系统错误

借助ADI公司的ADC功能安全产品组合,用户可以用ADC帮助诊断和/或减少系统错误。这种系统误差测量能力对于保持精确测量极为重要,并且在具有功能安全要求的系统中,这种准确性甚至更加重要。

从参考输入获取的正负满量程电压用于测量系统的增益误差。通过零电平内部短路测量失调误差。然后,用户可以使用ADC的增益和失调调整寄存器来调整系统的失调和增益误差性能。

温度传感器识别IC局部温度的变化,包括超范围温度。在对失调和增益误差温度漂移敏感的系统中,这可能是一项具有吸引力的功能。如果温度变化较大,用户可能会决定在该新温度下调整增益和失调误差。图3说明了如何在AD7768-1内部将模拟诊断多路复用器连接到ADC。

图3.模拟诊断多路复用器转换开关。

诊断错误标志:寄存器映射诊断状态指示器

可以使能多个诊断特性,并且通常可以通过寄存器映射将其状态告知用户。发生故障时,会在寄存器中设置错误标志。用户可以在收到故障警报后进一步调查。

接下来,我们探讨可能发生并且可以通过ADI功能安全ADC产品组合进行诊断的一些真实故障。我们首先假设,我们的压力传感器系统装在一个工厂里,其工作温度波动不定,由于基本维护工作而多次停电,并且周围工业环境产生的电磁干扰(EMI)有可能被传导至系统PCB上。

ADC电源错误

我们假设,由于工作环境温度高,并且系统功率循环会引起电流冲击,所以,负责ADC的LDO电源输出的LDO电容已经磨损和损坏。使这些输出维持在已知电压,需要采用一个外部电容,这对于整个系统正常工作至关重要。如果电容器因该故障损坏,用户可能会发现,转换后的ADC数据或其他功能的性能会出乎意料。通过使能LDO监视器,一旦电压电平降至某个跳变点以下,系统会设置错误标志以提醒用户LDO输出的问题。

模拟前端错误

我们假设,在该系统中,ADC的输入不得超过ADC的满量程范围。如果用户意外地将不正确的值编程到增益寄存器,导致ADC看到的电压大于满量程范围,结果就会极大地影响系统的增益误差性能,我们应该将此视为一种严重的风险。但是,滤波器饱和错误检查器监视ADC输出,会提醒用户注意超出范围的模拟输入。

数字逻辑随机误码

在数字逻辑和存储器模块中偶尔会发生随机误码。在我们的示例压力系统中,我们假定,在上电期间加载默认出厂失调设置时发生了一个误码。这是一种无法容忍的故障,因为它会扰乱系统的默认失调误差,影响转换结果。在ADI功能安全ADC系列产品中,有一些功能可以定期在各种存储器模块上运行循环冗余校验(CRC),并在发生误码时向用户指示故障。通过重置系统可以解决所有这些故障。

SPI传输错误

每个沿介质传输数据的系统都会产生一些误码。可以估算每个系统出现这种情况的速率,我们将其称为误码率(BER)。

在我们的示例压力系统中,可以假设BER小于10-7,通过数字隔离传输到同一PCB上的微控制器,传输距离为10厘米。我们假设,部分电磁干扰被传导到SPI线路上,结果导致从AD7768-1到微控制器的转换ADC数据传输中出现误码。如果掩盖了气室中任何正在积聚的压力,ADC数据中的误码可能造成极大的破坏性。通过在发送数据的末尾附加CRC,用户可以识别传输期间是否发生了误码,并且可以重新检查ADC转换结果。

外部主时钟错误

如果用户需要在压力传感器应用中拒绝主电源的频率(50 Hz / 60 Hz),那么精确的低抖动外部主时钟源对于将数字滤波器陷波与正确的频率对齐至关重要。如果源断开、破损或损坏,结果会成为一个大问题,因为主电源的某些频率成分可能在转换后的ADC数据中可见。

如果外部时钟源未成功连接或已被移除,则外部时钟认定器可向用户指示错误。然后,用户可以使用内部RC振荡器执行紧急转换,同时在外部主时钟源上执行基本维护。

POR标志

系统上电或成功复位后,ADC中的POR标志将置1。

但如果发生意外复位,用户可能会在ADC数据中看到意外结果。他们可以通过检查POR标志来识别这种意外复位。图4显示了AD7768-1中有多少这些内部诊断特性与它们要监控的功能相关联。

图4.AD7768-1的内部诊断监视器。

基于AD7768-1的终极功能安全解决方案

使用AD7768-1提供的功能安全特性,可以实现以下数据采集系统。用户可以启动器件并使能以下功能安全特性:

SPI完整性监视器

LDO调节器输出电平监控

滤波器饱和度监视器

外部时钟认定器

内部逻辑和存储器CRC监视器

可以使用内部模拟诊断多路复用器验证系统校准。LDO调节器输出也可以通过这种方式进行验证。

接下来,用户可以使能这些功能,将8位状态字节附加到24位数据流和8位SPI CRC字的末尾。基于8位命令字、24位数据流和8位状态字计算8位CRC。如果用户关注处理开销量,可以使能连续回读模式,这样就无需提供8位命令。相反,用户可以在为器件提供串行时钟时输出数据寄存器的内容,如图6所示。

图5.在连续回读模式下,使用AD7768-1的附加状态字节和CRC字节读回数据寄存器。

这样即可实现一种数据采集系统,其增益和失调误差已经过验证,每次回读ADC数据时都会向用户提供诊断信息。

连续监视LDO调节器输出、模拟前端输入、内部数字逻辑和存储器。用户可以确定SPI通信的完整性,确保IC温度已知。

许多行业对功能安全的要求不断提高,对于对这些要求起到支撑作用的技术的要求也要相应提高。ADI公司将在我们的产品组合范围内继续开发这种技术,帮助系统设计师实现功能安全理想。

AD7768-1可以大幅减轻客户的负担,并且该解决方案更紧凑、更简单,还能降低处理开销,满足所需解决方案对物料成本的要求。这种单一组件模式还可以减轻系统设计师的负担,帮助他们取得设计安全完整性等级(SIL)认证

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47787

    浏览量

    409089
  • adi
    adi
    +关注

    关注

    143

    文章

    45773

    浏览量

    240048

原文标题:挖掘通过ADC实现功能安全的潜力

文章出处:【微信号:motorcontrol365,微信公众号:电机控制设计加油站】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    在Gtm功能安全中说明软件需要采集Gtm是否被计时,这个功能怎么实现

    在Gtm功能安全中说明软件需要采集Gtm是否被计时。也就是需要使用TIM模块采集Gtm时钟(CLS0_CLK),这个功能怎么实现,因为我发现CLS0_CLK无法被路由到TIM。
    发表于 02-19 06:05

    通过CCU6触发ADC中断,BSW中是否有任何部分支持此功能

    你好,我目前正在通过 CCU6 触发 ADC 中断。 这是每周一次的 ADC 触发器,作为中心对齐 即使在三角波的值为零时,我也想添加ADC触发器,以每周生成两次
    发表于 01-26 08:03

    请问如何通过AURIX辅助其他SOC实现功能安全设计?

    请问如何通过AURIX辅助其他SOC实现功能安全设计?
    发表于 01-24 07:05

    再添安全“护甲”!德赛西威通过SOTIF预期功能安全流程认证

    12月8日,国际权威认证机构UL Solutions向德赛西威颁发智能汽车解决方案ISO 21448(SOTIF)预期功能安全流程认证证书。这是继功能安全、网络
    的头像 发表于 12-08 18:00 310次阅读
    再添<b class='flag-5'>安全</b>“护甲”!德赛西威<b class='flag-5'>通过</b>SOTIF预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程认证

    从确保数据采集系统整体完整性的角度,探讨ADC实现功能安全潜力

    电子发烧友网站提供《从确保数据采集系统整体完整性的角度,探讨ADC实现功能安全潜力.pdf》资料免费下载
    发表于 11-23 15:59 0次下载
    从确保数据采集系统整体完整性的角度,探讨<b class='flag-5'>ADC</b><b class='flag-5'>实现</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>的<b class='flag-5'>潜力</b>

    了解并延续∑-ΔADC安全运行

    电子发烧友网站提供《了解并延续∑-ΔADC安全运行.pdf》资料免费下载
    发表于 11-23 14:37 0次下载
    了解并延续∑-Δ<b class='flag-5'>ADC</b>的<b class='flag-5'>安全</b>运行

    安全门的安全电路的功能实现

    此块实现安全门(带/不带防护锁)的安全电路的功能。该块必须始终与块FB_Schutzkreis_V2_BGS一起使用。 在合理的情况下(根据ISO 12100进行风险评估),
    的头像 发表于 11-16 12:46 316次阅读
    带<b class='flag-5'>安全</b>门的<b class='flag-5'>安全</b>电路的<b class='flag-5'>功能</b><b class='flag-5'>实现</b>

    车规MCU功能安全外设驱动

    ISO 26262功能安全标准,并根据系统的安全需求进行相应的验证和验证。 SPD的主要功能包括: 故障检测和诊断:SPD需要能够监测外设的故障状态,并及时进行诊断和报告。这可以
    的头像 发表于 10-27 17:34 1110次阅读
    车规MCU<b class='flag-5'>功能</b><b class='flag-5'>安全</b>外设驱动

    如何使用 C2000™ 实时 MCU 实现功能安全和网络安全的电动汽车动力总成

    如何使用 C2000™ 实时 MCU 实现功能安全和网络安全的电动汽车动力总成
    的头像 发表于 10-26 16:37 273次阅读
    如何使用 C2000™ 实时 MCU <b class='flag-5'>实现</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>和网络<b class='flag-5'>安全</b>的电动汽车动力总成

    如何使用带安全功能的AT32 MCU实现类似OTP寄存器的功能

    本号、硬件版本号、秘钥等等。这篇应用笔记描述了如何使用带安全功能的AT32 MCU,来实现类似OTP寄存器的功能
    发表于 10-24 08:12

    系统逻辑漏洞挖掘实践

    当谈及安全测试时,逻辑漏洞挖掘一直是一个备受关注的话题,它与传统的安全漏洞(如SQL注入、XSS、CSRF)不同,无法通过WAF、杀软等安全
    的头像 发表于 09-20 17:14 339次阅读
    系统逻辑漏洞<b class='flag-5'>挖掘</b>实践

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    为MCU芯片或嵌入式设备建立硬件信任根。通过将信任根作为锚点,逐步建立信任链,从而实现系统安全启动、安全存储、安全更新、身份认证和
    发表于 09-06 09:44

    STM32功能安全设计包新架构介绍 及使用技巧分享

    内容包含:STM32功能安全资源概述 、STM32U5X-CUBE-CLASSB V4.0.0 、STM32功能安全硬件属性、通过STM32
    发表于 09-05 06:30

    MindSDK应用基础—ADC模块样例

    MindSDK为MM32主流的微控制器,实现了一组ADC样例工程。本文通过讲解ADC模块的样例工程,介绍ADC模块的
    的头像 发表于 08-17 17:16 631次阅读

    智行者通过汽车功能安全管理体系认证

    7月5日,高阶自动驾驶解决方案提供商北京智行者科技股份有限公司(下称“智行者”)正式宣布通过「ISO26262:2018 ASIL-D」汽车功能安全管理体系认证,并获得由国际知名认证机构
    的头像 发表于 07-06 11:20 357次阅读