此外,工厂工程师还负责确保故障产品在任何情况下都不会导致人身伤害甚至死亡,也不会导致财产损失或毁坏。应始终遵守相关安全规定。必须通过额外措施识别危险故障并防止任何后果。例如,对安全很重要的输出应返回到输入并通过软件进行监控。应一致使用 PCD 的诊断元素,例如看门狗、异常组织块 (XOB) 和测试或诊断指令。
内置上电复位模块会让芯片一直处于复位状态直到电压正常,当电压低于一定阈值时,芯片也会复位。当外部复位引脚RST n 为低电平时,整个芯片都会复位。此引脚内置上拉电阻和RC滤波器,也可悬空。内置看门狗确保芯片在发生异常情况时仍能在规定时间内恢复正常工作。
1 基于数字网络 28nm 可靠性数据和现场返回的芯片和封装故障率 2 基于 IEC TR 62380 的芯片和封装故障率 3 符合 ISO 26262 2018 版第 10 部分第 8.1.8 条 4 芯片级故障检测/校正;主要是内部 RAM 上的 ECC 5 芯片级故障检测/校正,以及 IO 数据损坏和 IO/加速器内存访问违规检测 6 基于 BlueBox 车辆排队的系统安全概念;安全 MCU 看门狗、外部电源和时钟监控
内置上电复位模块会让芯片一直处于复位状态直到电压正常,当电压低于一定阈值时,芯片也会复位。当外部复位引脚RST n 为低电平时,整个芯片都会复位。此引脚内置上拉电阻和RC滤波器,也可悬空。内置看门狗确保芯片在发生异常情况时仍能在规定时间内恢复正常工作。
被动式离轨装置的特点:• 简单• 在主机 S/C 上的占用空间小• 可以是自主系统(看门狗)• 重量轻,由于节省燃料而减轻 S/C 的总质量• 可扩展• 只在存在大气层/磁层/电离层(LEO)且卫星不太大(<1000 kg)的地方工作• 成本低挑战 早期部署的风险 缺乏机动性 微陨石撞击 低遗产 部署后脱轨 原子氧可能导致设备严重侵蚀 部署的使用寿命 + 可靠性
智能背板底盘专为空间相关的数据采集、数据处理和记录而设计。其智能抗辐射背板设计允许在辐射密集环境中使用 100 多个插入式 COTS 模块,而无需这些模块具有任何内置辐射防护。如果模块上发生单粒子闩锁 (SEL),背板会检测到此现象并重置模块的操作。此操作可确保消除电离辐射(模块电子电路故障)的潜在有害影响。背板为机载任务计算机提供持续的健康状态信息以及看门狗功能。
状态条件 F9X 初始化失败。(子代码如下。)F91 EPROM 总数检查失败。F92 启动时系统故障 - 电流过高或过低。F93 看门狗定时器故障。F94 RAM 故障。F95 启动时内部 5 伏电源故障。F96 启动时外部 24 伏电源故障。F97 控制器类型无效。RAM 数据有误。F98 看门狗定时器复位控制器。F70 外部复位按钮已激活 15 秒或更长时间。松开按钮后自动清除。F60 外部 24 伏直流电源输入不在 18 至 32 伏直流范围内。F50 内部 5 伏电源不在 4.75 至 5.25 伏范围内。F40 传感器故障(启动后)。输入高于 35 毫安或低于 2 毫安。F30 负零点漂移。传感器输入为满量程的 –9% 或更低。F2X 校准错误。 (子代码如下。)F20 一般校准故障,或由于更高优先级故障而导致校准中止。F21 等待用户将气体施加到传感器时时间已到。F22 传感器输入太低。传感器无法产生足够的偏移量以获得准确的校准。更换传感器。F23 传感器太敏感,控制器无法读取 100% 满量程。更换传感器。F24 零气水平过高,或传感器零输入超过限制。F10 传感器达到使用寿命。考虑在接下来的两个校准周期内更换传感器。
DS Agile 使用 zenon 确保中央数据归档的作用。数据的高可用性或数据高可用性基于服务器和历史数据库的对称热/备用冗余。通过定义一个“辅助”服务器来充当“备用”服务器的角色,可以实现故障安全。服务器之间的连接由看门狗监控。为了避免在服务器故障和检测到故障之间的时间内丢失数据,备用服务器始终缓冲所有数据。如果备用服务器不是“主”服务器,也会进行此数据缓冲。服务器发生故障后,此缓冲区将与来自服务器的最新数据和新传入的数据合并(合并),因此不会丢失或重复数据。因此,控制系统可保证无缝冗余。
NEB-8399 点击或单击设置为“拖动”的滑块不会发送任何命令,预计会发送相对于点击/单击位置的单个命令 NEB-8337 点击或单击设置为“释放”的滑块将导致相对于点击/单击位置的命令发送两次 Brain NEB-8326 点击或单击按钮将导致命令发送两次。NEB-8308 在某些情况下,大脑进程将达到 100% CPU,导致大脑进程被看门狗重新启动。NEB-8300 K-Agent 和 IOS 应用程序在重启后与大脑同步或没有连接到大脑时会显示白屏 NEB-8293 kramer 徽标未正确显示 Brain UI 页面的页脚。NEB-8367 与以前的版本相比,TCP 设备的反馈响应较慢
此设计着重于大容量的电池架应用和可用于住宅,商业和工业,网格Bess等的应用。设计使用连接器接口到TMDSCNCD263(AM263X通用通用控制卡开发KitARM®MCU)来测试所有功能。使用外部看门狗TPS3823来确保MCU可靠地运行。该设计包含一个TPS4H160和两个ULN2803设备,可关闭接力线圈的电源,并进行完整的诊断和高敏锐的当前接力线圈感。该设计包含三个ISO1042设备,一个ISO1410,一个DP83826E和两个用于通信接口的BQ79600设备。UCC12050和SN6505设备用于隔离电源。设计还将实时时钟BQ32002连接到日志数据和湿度传感器HDC3020,以监视机架或包装的冷凝状态。