機能安全対応 マイコン / アナログ製品 CAR-ELE JAPAN @Tokyo Big Sight J a n u a r y 2 0 1 4 External Use
Functional Safety. Simplified. 車載対応機能安全向け基準を鑑み設計された製品により車載システムの機能安全認証取得をアシスト ISO 26262/IEC 61508 といった機能安全規格に準拠するシステムを開発する期間 リソースの削減に貢献 最も厳格な Safety Integrity Levels (SILs) をサポート 半導体の設計から製造に至るまで セーフティシステムに求められる厳しい要求を満たす ゼロ ディフェクト 手法 External Use 2
SafeAssure Products available today シャーシ向けだけでなくパワートレイン ボディ向け製品にも拡大 Product Type Product Target Applications Safety Process Safety Support Microcontrollers Qorivva MPC5746M エンジン トランスミッション制御 ISO 26262 ASIL D Qorivva MPC5777M エンジン トランスミッション制御 ISO 26262 ASIL D Qorivva MPC5748G バッテリ監視 高機能ゲートウェイ ISO 26262 ASIL B Qorivva MPC577xK レーダー サラウンドビュー等 ISO 26262 ASIL D Qorivva MPC5744P EPS ブレーキ 安全関連制御 ISO 26262 ASIL D Qorivva MPC567xK レーダー フロントカメラ FSL QM Qorivva MPC564xL EPS ブレーキ 安全関連制御 ISO 26262 ASIL D System Level Application Note 55nm series Qorivva MPC560xP エアバッグ EPS FSL QM Safety Application Note Analog and Power Management MC33907 EPS 安全関連制御 VDC ISO 26262 ASIL D MC33908 シャシ系 ECU 安全関連モータ制御 ISO 26262 ASIL D System Level Application Note System Level Application Note MC33789 エアバッグ FSL QM Safety FMEA MC33926 バブル制御 FSL QM Safety FMEA External Use 3
SafeAssure 対応マイコン MPC5744P セーフティ コンセプト Delayed lock step Replication & SW comparison End2End ECC plus X Supply monitors & self-test External Use 4
SafeAssure 対応電源 MC33908 セーフティ コンセプト 1 : 電源供給と監視 Under / Over Voltage 検出 各電源への独立した検出回路 2 : フェールセーフ入力 MCU エラー信号監視 アナログ IC エラー信号ハンドリング 3 : ウォッチドッグ ウィンドウ ウォッチドッグ機能 SPI リフレッシュ Question / Answer 方式 ) 4 : フェールセーフ出力 RSTb MCU reset (active Low) FS0b System deactivation (active Low) FS1 PWM signal (active High) (ie. warning lamp, position lights) I/O[0:1] I/O[2:3] I/O[4:5] Boost Driver Vpre 440kHz Buck Battery sense Configurable I/Os (6) Fail Safe Inputs Analog & Digital BIST CAN Physical Layer LIN Physical Layer PowerSBC10/20 MC33907/8 Voltage Supervisor Vcore 2.4MHz 0.9 to 5.0V configurable Energy Management State Machine Fail Safe State Machine 2.5 V Ref. Temp. VI/O - 3.3 / 5.0V Vaux 1,8V / 3.3 / 5.0V Vcan - 5.0V Analog Multiplexer INT SecuredSPI RST MCU Challenger Fail Safe Inputs Fail Safe Output Static&Dynamic Vcore Vpre Vaux Vcca Vcan Vsup Vsense MISO MOSI SCLK NCS FS[0] FS[1] RST External Use 5
SafeAssure 製品組み合わせのメリット システムレベルで構成を容易に SafeAssure 対応マイコンではコアと独立した異常通知機構を用意 レギュレータの高機能化によってメイン MCU の監視兼 レギュレータ制御用のサブ MCU を削減可能 レギュレータ 3 電源遮断指令 サブ MCU 4 電源遮断 メイン MCU GPIO 等 1 異常通知 2 生存確認 PowerSBC SafeAssure 3 電源遮断 メイン MCU Safe Assure 専用出力 1 異常通知 External Use 6 2 生存確認
System level solution SafeAssure 対応マイコン & 電源機能安全対応を簡易に I/O System PowerSBC10/20 MC33907/8 MCU MPC5744P Boost Driver Vpre 440kHz Buck Battery sense Voltage Supervisor Vcore 2.4MHz 0.9 to 5.0V configurable VI/O - 3.3 / 5.0V Vcca 1,8V / 3.3 / 5.0V Vcan - 5.0V Vcore supply OV, UV detection System Integration PMC Osc/PLL Interrupt Controller e200 Z4 Core I-cache S-FPU VLE Safety Lake e200 Z4 Core Checker S-FPU VLE FlexRay Debug JTAG Nexus Safe edma ウィンドウウォッチドッグ機構 アナログ デジタル BIST 機能 Configurable I/Os (6) Fail Safe Inputs Analog & Digital BIST CAN Physical Layer LIN Physical Layer Energy Management State Machine Fail Safe State Machine 2.5 V Ref. Temp. Analog Multiplexer INT SecuredSPI RST MCU Challenger Fail Safe Inputs Fail Safe Output Static&Dynamic SPI RST Active Low I/O Bridge FCCU T SENS 64 bit Crossbar Fabric with E2E ECC Memory Protection Unit 16 regions Flash Ctrl SRAM Ctrl I/O 1M Flash (I/D) (A+D ECC) 2 FlexCAN 2 LINFlex 2x SENT 96K Bridge SRAM (A+D ECC) Crossbar Slaves 4 x DSPI 2 etimer FlexPWM CTU Boot Assist Module (BAM) 2 ADC External Use 7 MCU エラー出力を監視外部回路不要に コアと独立したエラー検出機構と専用出力信号 SPI でのチャレンジ & レスポンス
主なソフトウェア タスクについて 1. スタートアップ : ステータスチェック MCU ok? HWセルフテスト結果 リセット要因の確認 SW 初期化用のセルフテスト起動 (Flash integrity) 2. コンフィグレーション : ASIL-D 向けに設定 メモリプロテクション (MPU) SW watchdog (SWT) 故障ハンドリング (FCCU, MEMU) ペリフェラル設定 ( 二重化 ) 3. ランタイム : 使用時や fault tolerant time interval 毎に確認 二重化したペリフェラルの結果比較 検出されたエラーにレスポンス ペリフェラルレジスタに CRC Core FCCU: Configurable failure handling External watchdog and error monitor FCCU はエラー箇所から通知を受け取り MCU に対してリセットや割り込みを発生させる エラーを外部にも通知可能 External Use 8
Summary 機能安全対応製品 SafeAssure はラインナップを拡大 SafeAssure マイコンはエンジン ボディ向けにも増加 アナログとマイコン両方の SafeAssure 製品を組み合わせることでシステム開発を容易に や を製品毎に用意し 高い説明性を提供 External Use 9
Automotive Focus Areas Body Powertrain Chassis and Safety DIS External Use 10
www.freescale.com 2014 Freescale Semiconductor, Inc. External Use