999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于TMS570的SIL4級列控系統(tǒng)安全平臺設(shè)計(jì)

2023-09-27 11:00:28裴志斌呂媛媛
鐵路通信信號工程技術(shù) 2023年9期
關(guān)鍵詞:故障用戶功能

裴志斌,呂媛媛

(北京全路通信信號研究設(shè)計(jì)院集團(tuán)有限公司,北京 100070)

1 概述

軌道交通領(lǐng)域的列控系統(tǒng)是對列車運(yùn)行狀態(tài)進(jìn)行控制的系統(tǒng),其中的安全平臺應(yīng)該具備高安全性、高可靠性的特點(diǎn),滿足安全完整性等級SIL4 級功能要求。TMS570 是TI 公司Hercules 系列的安全微處理器,是TI 針對航空航天、軌道交通領(lǐng)域推出的新型安全微處理器。一般的微處理器不具備安全功能,需要用戶通過軟件實(shí)現(xiàn),而TMS570 微處理器在硬件內(nèi)部已做好安全防護(hù),從而使CPU 部分的架構(gòu)簡潔化、性能最佳化,從而減少用戶軟件開銷。本文基于TMS570 設(shè)計(jì)一個列控系統(tǒng)SIL4級安全平臺。

2 TMS570 CPU安全自檢設(shè)計(jì)

在EN 50129:2018 標(biāo)準(zhǔn)里,針對SIL4 級系統(tǒng)提出要求,對數(shù)字集成電路的單點(diǎn)故障防護(hù)應(yīng)對CPU 進(jìn)行初始化時(shí)的自檢和運(yùn)行中的周期自檢。系統(tǒng)對安全CPU 的自檢內(nèi)容應(yīng)包括:指令集(加減乘除、移位、等值、與或非等)、內(nèi)部RAM、棧空間防護(hù)、內(nèi)部ROM、寄存器(通用寄存器、專用寄存器含F(xiàn)lag Register、核外可檢測寄存器)、Cache(盡量關(guān)掉,因缺少自檢方法)和時(shí)鐘偏移。

TMS570 CPU 可提供雙核鎖步CPU 架構(gòu)、CPU 和存儲器內(nèi)置硬件自檢BIST、內(nèi)存保護(hù)單元(MPU)、Flash 和RAM 接口上的ECC 和片上時(shí)鐘及電壓監(jiān)控等一些關(guān)鍵功能的安全特性,單CPU 芯片達(dá)到了IEC61508 標(biāo)準(zhǔn)中SIL3 級的相關(guān)要求。CPU 硬件內(nèi)置的自檢功能,使用戶無需設(shè)計(jì)復(fù)雜的安全軟件和花費(fèi)安全代碼費(fèi)用,即可檢測到潛在缺陷。

2.1 TMS570芯片架構(gòu)

以TMS570 系列里的TMS570LS3137 為例,CPU 架構(gòu)如圖1 所示,從安全功能角度將CPU 分為3 部分。

圖1 TMS570LS3137芯片結(jié)構(gòu)Fig.1 TMS570LS3137 chip architecture

紅色部分為安全島層(Safe Island Layer):包含芯片內(nèi)安全運(yùn)行相關(guān)功能,如雙CPU 鎖步周期故障檢測機(jī)制、RAM 的ECC 等,這些功能始終運(yùn)行,用戶無法關(guān)閉,擁有最高的硬件自檢診斷覆蓋率。

藍(lán)色部分為混合層(Blended Layer):包含執(zhí)行外部安全相關(guān)功能的外設(shè)。這部分功能僅在部分關(guān)鍵部位具備有限的硬件自檢措施,如外圍存儲器上的奇偶校驗(yàn)、模擬和數(shù)字I/O 環(huán)回測試、AD 自檢和校正等,自檢主要通過用戶軟件實(shí)現(xiàn)。

黑色部分為離線層(Offline Layer):包含調(diào)試和測試相關(guān)功能。這部分功能不包含在硬件自檢范圍內(nèi)。

2.2 異常處理

TMS570 架構(gòu)中設(shè)計(jì)了一個錯誤信號模塊(ESM-Error Signaling Module),來提供內(nèi)部安全措施的故障指示集合。CPU 檢測到故障后會通過ESM 模塊觸發(fā)中斷處理,并通過MCU 的ERROR引腳向外輸出信號。故障依據(jù)固定的嚴(yán)重等級分類,根據(jù)故障的分類產(chǎn)生相應(yīng)的反應(yīng),ESM 對故障等級的管理如表1 所示。

表1 TMS570中ESM故障等級劃分Tab.1 ESM fault levels classification in TMS570

以TMS570LS3137 為例,芯片給出128 個故障通道對應(yīng)的故障源。本平臺中使用CPU 的AD、PWM、FLASH、以太網(wǎng)等資源,針對這些資源,設(shè)計(jì)了相關(guān)ESM 中斷的處理,如表2 所示。

表2 本平臺中ESM故障處理Tab.2 ESM fault handling in the platform

2.3 啟用的自檢項(xiàng)及處理方法

對于CPU 自檢的具體方法,在EN/IEC61508-2中有明確的指引。EN50129:2018 由于考慮了鐵路行業(yè)的專有特點(diǎn),在失效模式與EN/IEC61508 保持一致的情況下,對防護(hù)措施/方法做了部分調(diào)整,以適應(yīng)于更嚴(yán)苛的鐵路運(yùn)營安全需要。

根據(jù)EN50129 對SIL4 級系統(tǒng)的要求,結(jié)合本平臺實(shí)際應(yīng)用情況,啟用的CPU 主要自檢項(xiàng)及處理方法如下。

1)電源

TMS570 內(nèi)置電壓監(jiān)測(VMON)獨(dú)立于CPU 運(yùn)行,用戶無法配置和關(guān)閉。當(dāng)CPU 內(nèi)核和輸入輸出引腳電壓超出指定范圍,VMON 會將CPU 強(qiáng)制拉入安全狀態(tài)。同時(shí),使用TPS65381 作為外部電源管理芯片,屬于TMS570 推薦配套的電源管理芯片,可實(shí)現(xiàn)安全看門狗功能。

MCU 中有兩個電源管理模塊采用鎖步方式運(yùn)行,當(dāng)檢測到鎖步異常后通過ESM 觸發(fā)中斷。此功能時(shí)刻運(yùn)行,無法關(guān)閉。為了檢測電源管理模塊的鎖步機(jī)制運(yùn)行是否正常,電源鎖閉自檢分兩步:比較一致的測試和鎖步故障植入測試。本自檢只在啟動時(shí)執(zhí)行。

2)周期寄存器配置回讀

用戶軟件運(yùn)行中定期回讀所有固定不變的寄存器配置,當(dāng)發(fā)現(xiàn)寄存器數(shù)值出現(xiàn)變動,平臺進(jìn)行宕機(jī)處理。

3)重啟

CPU 的nRST 和nPORRST 引腳自帶毛刺濾波,防止錯誤重啟,該功能屬于強(qiáng)制項(xiàng),無法關(guān)閉。

4)CPU

TMS570 使用雙核鎖步技術(shù),雙核相差兩個CPU 時(shí)鐘周期運(yùn)行相同程序,最后通過比較器檢測CPU 計(jì)算結(jié)果是否異常。雙核鎖步比較失敗會通過ESM 觸發(fā)不可屏蔽中斷。強(qiáng)制功能時(shí)刻運(yùn)行,無法關(guān)閉。CPU 鎖步比較自檢是通過故障植入檢測CPU 比較器是否正常運(yùn)行。本檢測僅在啟動時(shí)執(zhí)行一次;CPU 邏輯自檢(LBIST)通過硬件對兩個CPU 的寄存器和指令執(zhí)行結(jié)果進(jìn)行檢測,本檢測在執(zhí)行完成后會觸發(fā)CPU 熱啟動,僅在啟動時(shí)執(zhí)行一次。

5)內(nèi)存

TMS570 具備ECC 保護(hù)功能,在啟動時(shí)配置執(zhí)行。當(dāng)內(nèi)存檢測到1 bit 可糾正錯誤后,會將修正后的數(shù)據(jù)存入錯誤寄存器,同時(shí)將修正后的數(shù)據(jù)回寫入內(nèi)存中,并從內(nèi)存重新讀取。當(dāng)再一次檢測到1 bit 可糾正錯誤后,CPU 進(jìn)入活鎖狀態(tài),觸發(fā)ESM 中斷,需要CPU 重啟。此功能在啟動后強(qiáng)制啟用。同時(shí),CPU 自帶硬件內(nèi)存自檢電路(PBIST),可提供對SRAM 的高診斷覆蓋率自檢,所有片上RAM 都可以檢測到,但這個自檢會破壞內(nèi)存中的原有數(shù)據(jù),因此僅在啟動時(shí)執(zhí)行一次,自檢失敗后平臺宕機(jī)。

3 二乘二取二SIL4級安全平臺設(shè)計(jì)

列控系統(tǒng)安全平臺一般為三取二或二乘二取二架構(gòu)。為實(shí)現(xiàn)高可靠性和高安全性,本文基于TMS570 搭建了一個二乘二取二的安全平臺。TMS570 本身是通過認(rèn)證的SIL3 級CPU,通過兩個CPU 二取架構(gòu),配合CPU 自檢措施,可以達(dá)到SIL4 級功能安全。同時(shí),通過雙系二乘架構(gòu),可以達(dá)到高可靠性的要求。

平臺內(nèi)部通信(系內(nèi)雙CPU 間以及雙系間)采用TMS570 自帶的Flexray 高速冗余總線,來實(shí)現(xiàn)時(shí)間同步和數(shù)據(jù)交互功能;外部通信采用TMS570自帶的以太網(wǎng),來實(shí)現(xiàn)和外部系統(tǒng)的大容量數(shù)據(jù)交互功能。平臺架構(gòu)如圖2 所示。

圖2 安全平臺結(jié)構(gòu)Fig.2 Security platform architecture

4 總結(jié)

目前,列控系統(tǒng)安全平臺中CPU 安全功能多數(shù)由用戶軟件實(shí)現(xiàn),具有代碼繁瑣,設(shè)計(jì)復(fù)雜等缺點(diǎn)。憑借集成的安全特性和可供選擇的多種通信接口和控制外設(shè),TMS570 為具有安全要求的高性能實(shí)時(shí)控制應(yīng)用提供了理想解決方案。本文基于TMS570 設(shè)計(jì)了一種二乘二取二安全平臺,用戶只需通過配置和簡單的故障處理即可實(shí)現(xiàn)安全防護(hù)措施,使用戶可以將精力放在業(yè)務(wù)功能層面,為用戶帶來了極大便利。

猜你喜歡
故障用戶功能
也談詩的“功能”
中華詩詞(2022年6期)2022-12-31 06:41:24
故障一點(diǎn)通
關(guān)于非首都功能疏解的幾點(diǎn)思考
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
故障一點(diǎn)通
江淮車故障3例
如何獲取一億海外用戶
主站蜘蛛池模板: 四虎永久免费地址| 乱色熟女综合一区二区| 99在线视频免费| 伊人查蕉在线观看国产精品| 六月婷婷激情综合| 日本欧美视频在线观看| 波多野结衣一区二区三区AV| 永久免费av网站可以直接看的| 日本高清免费一本在线观看 | 亚洲伊人久久精品影院| 女人爽到高潮免费视频大全| 亚洲精品无码AV电影在线播放| 国产青榴视频| 国产精品美人久久久久久AV| 国产人人乐人人爱| 一区二区欧美日韩高清免费 | 亚洲国产日韩一区| 久久综合久久鬼| 无码人妻热线精品视频| 国产成人a在线观看视频| 91探花国产综合在线精品| 亚洲欧洲日韩综合色天使| 四虎在线观看视频高清无码| 国产产在线精品亚洲aavv| 午夜性爽视频男人的天堂| 91口爆吞精国产对白第三集| 一级毛片无毒不卡直接观看| 一级高清毛片免费a级高清毛片| 免费大黄网站在线观看| 久久免费视频6| 天天综合网站| 91福利片| 欧美日韩精品一区二区视频| 在线亚洲精品自拍| 国产成熟女人性满足视频| 久久人体视频| 青青操国产视频| 午夜精品久久久久久久无码软件| 99视频精品在线观看| 亚洲国产日韩欧美在线| 午夜a视频| 高潮爽到爆的喷水女主播视频| 国产成人亚洲无码淙合青草| 亚洲欧美精品日韩欧美| 色综合手机在线| 国产三级国产精品国产普男人| 园内精品自拍视频在线播放| 国产丝袜91| 99久久国产综合精品2020| 人人91人人澡人人妻人人爽| 国产一级裸网站| 亚洲色偷偷偷鲁综合| 国产亚洲美日韩AV中文字幕无码成人 | 伊人成人在线| 国产丝袜啪啪| a天堂视频在线| 亚洲第一成网站| A级全黄试看30分钟小视频| 久久香蕉国产线看观| 国产成人h在线观看网站站| 久久一本日韩精品中文字幕屁孩| 无码高潮喷水在线观看| 久久久久青草线综合超碰| 激情综合婷婷丁香五月尤物| 国产在线拍偷自揄观看视频网站| 日韩不卡高清视频| 伊人网址在线| 伊人无码视屏| 亚洲高清在线播放| 国产熟睡乱子伦视频网站 | 99尹人香蕉国产免费天天拍| 亚洲区一区| 中文字幕有乳无码| 日本亚洲成高清一区二区三区| 国产精品3p视频| 亚洲另类色| 亚洲女同欧美在线| 国产福利免费视频| 亚洲国产日韩欧美在线| 国产成人精品一区二区不卡| 高清不卡毛片| 日韩高清中文字幕|