利用CAN收发器提高CAN网络的安全性

发布者:考古专家最新更新时间:2016-05-09 来源: eefocus关键字:CAN收发器  CAN网络  安全性 手机看文章 扫描二维码
随时随地手机看文章
  CAN收发器必须在非常恶劣的工作环境下保证数据传输的可靠性,这对器件的电子性能提出了很高的要求。

  收发器通常是昂贵的节点器件与CAN总线之间唯一的接口,因此德州仪器(TI)公司的CAN收发器SN65HVD1050所具有的许多工作安全特性对CAN应用而言特别重要,例如,抗电磁(EM)干扰、低 EM 辐射、噪声抑制、静电(ESD)保护、故障容限,以及在热插拔过程或电源周期中的保护特性。

  抗电磁干扰和低电磁辐射

  随着电磁频谱的使用率越来越高,各种器件发出的电磁场很可能对其它电子设备造成干扰。从一定程度上说,随着无线电子技术的发展,电磁干扰问题将更加严重而普遍。

  每种电子器件都有其自身独特的电磁特性。任何电路的电感与电容都会产生一定离散频率下的共模振荡,这会增强或减弱电磁辐射。

  CAN收发器HVD1050在设计与测试时特别考虑了EM的兼容性问题,即使在EM干扰较大的环境下也不会发生故障或性能降低。这里定义的“兼容性”既指本身发出的电磁辐射较小,又指对外部电磁场有较强的抗干扰性。

  对网络应用产品的一个很重要的要求,是它们不会干扰其它邻近元件或系统的工作。这就要求这些产品具有“低辐射”特性,通常依据系统或电子模块对该特性的量化要求对这种特性的进行测试。

  不平衡的高频电压或电流切换将产生 EM 噪声。对CAN收发器而言,系统级的辐射性能直接影响收发器特性。具体来说,驱动器在CANH与CANL上的输出信号通常不匹配,这样它们的电磁场不满足幅值相等、方向相反的条件,因此无法差分抵消。这种输出不匹配(如图1与图2所示)在TI数据表中以峰峰值共模输出电压VOC(PP)表示,它可看作是差分信令平衡性的性能表征。

  共模输出信号测量被认为可提供预测系统级辐射所需的所有信息。通过分析输出共模信号的时间与频率表示,就能对辐射情况进行评估。

  

 

  图1:典型的CAN总线峰峰值共模输出电压VOC(PP)VOC(PP)波形

  高抗扰性和ESD保护

 

  与其它差分输入电路(如运算放大器)一样,差分接收器的固有性能表征是共模噪声抑制性能。差分信号对在物理上彼此靠近,因此一般都会受到相同噪声源的影响,即每条线路上都有共模噪声。这确保电磁场对每条线路的影响基本相同,双绞线通过使相邻环路的电磁场极性相反来消除磁场耦合带来的差分影响。

  在CAN应用中,各种振幅的噪声都很容易进入类似天线的总线线路。脉冲马达控制器、开关电源以及荧光照明等典型的噪声源都会耦合在总线线路上(图3)。

  如果CAN收发器在设计与测试时没有考虑抑制耦合噪声,那么它将受到噪声的影响,并把噪声信号误当作总线上的数据,向控制器发送错误的 、毫无意义的数据。

  TI的CAN收发器HVD1050经过专门的设计与测试,能够抑制很宽共模工作范围内(-12V至+12V)的噪声。差分接收机的抑制耦合噪声能力很强,这充分说明它的电子与机械设计非常细致,使输入得到了尽可能理想的匹配。

  ESD的产生有四种方式:一是带电体接触 IC;二是带电 IC 接触接地平面;三是带电机器接触IC;四是静电场产生很高的电介质感应电压而损坏IC。显然,ESD的标称值高不但意味着收发器很鲁棒,而且也说明电路设计很鲁棒。

  市场上其它同类CAN收发器只能提供4kV的ESD保护,而CAN收发器HVD1050在依照JEDEC 22 A114-B人体模型(HBM)规范进行测试时,可达到8kV的ESD标称值。由于具有很高的ESD保护性能,HVD1050比其它厂商早期推出的收发器更适用于条件恶劣的电子环境。

  

 

  图2:VOC(PP) 的定义和测试电路图

  故障容限

  如果故障节点在总线持续放置一个支配位(dominant bit),则CAN总线操作器有时会报告所有总线通信都停止。这种情况之所以发生,要么是因为控制器发生故障,要么是因为收发器输入(TXD)引脚与相邻接地(GND)引脚出现了线路断开、焊球焊接断开或金属薄片短路等随机性问题。

  HVD1050中的支配超时(dominant-time-out)电路可避免驱动器因软硬件故障而阻碍网络通信。TXD上的下降沿会触发超时电路。如果电路超时常量所设定的时间已过,而上升沿还没有出现,那么驱动器的输出将被禁用,从而使总线脱离胶着支配(stuck dominant)状态。一旦故障解决,TXD的下一个上升沿使电路复位。

  在许多CAN应用中,总线线缆极性反转、线缆意外破损、总线至电源及接地之间的线路突然短路等现象经常发生。为避免24V工业总线在实际工作环境下出现上述问题,HVD1050提供从-27V至+40V的短路保护。短路保护可持续任意长时间,以确保设备在故障排除后仍能继续正常工作。

  HVD1050的热关断电路还可以提供更多保护功能。如果总线短路,出现过电流,那么HVD1050在过热情况下将自动关闭器件,以避免损坏内部电路系统。

  热插拔、电源周期与无干扰输出

  如果往网络增加额外组件,那么通常需要关闭整个网络,以免出现代价昂贵的系统故障。因此,操作系统的热插拔功能对许多CAN应用都大有裨益。

  将不上电的模块直接插入上电的系统中,就是所谓的“热插拔”。这要求收发器输出在器件从不上电转为上电状态的过程中保持稳定,以便不影响到正在进行的网络通信。

  目前市场上的众多CAN收发器在不上电时的输出阻抗都很低,这使得器件能接收总线上的所有信号,从而导致所有数据传输中断。

  为避免出现上述问题,HVD1050的总线引脚在内部被偏置为高阻抗隐性状态,这样就能将上电看成已知的隐性状况,而不会干扰总线正在进行的通信,此外还能在电路上电、断电的时候始终保持总线的完整性。总之,由于具有上述特性,HVD1050能大幅提高所有CAN应用的操作安全性。

  

 

  图3:耦合到4条双绞线上的共模噪声波形

关键字:CAN收发器  CAN网络  安全性 引用地址:利用CAN收发器提高CAN网络的安全性

上一篇:基于CAN总线的智能超声液位变送器设计
下一篇:基于USB接口的激光陀螺惯导系统数据通讯

推荐阅读最新更新时间:2024-05-03 00:22

在IAR Embedded Workbench开发工具中如何实现堆栈保护来提高代码的安全性
随着越来越多的嵌入式产品连接到外部网络,嵌入式产品的信息安全性(Security)越来越多地被人们关注。其中既包括直接连接到外部网络,比如通过Wi-Fi连接;也包括间接连接到外部网络,比如汽车中的ECU通过CAN总线与T-box相连,而T-box通过移动网络可以连接到外部网络。 特别是对于一些高功能安全性(Safety)要求的产品 ,如工业,汽车,医疗产品等,信息安全成为了功能安全的前提(There Is No Safety Without Security)。 在C/C++中,堆栈缓存溢出(Stack Buffer Overflow)是一种常见的错误:当程序往堆栈缓存(Stack Buffer)写数据时,由于堆栈缓存通常采用
[工业控制]
在IAR Embedded Workbench开发工具中如何实现堆栈保护来提高代码的<font color='red'>安全性</font>
详解保护机制 LED背光模组安全性升级
  现今已有越来越多电子产品采用 LED背光 模块,为确保背 光模块 性能, LED驱动 IC 的保护功能已格外受到重视。良好的保护机制必须针对拓扑的输入、输出与LED背光等部分,进行全面且完善的考虑,并要同时兼顾高LED驱动电流能力与电流平衡。   然而,在LED背光模块开始大放异彩的同时,不得不同时思考着LED背光模块失效模式的预防,这可避免因其失效而产生使用安全性的疑虑,尤其当应用场合从家庭慢慢延伸至公共场合时,LED驱动 集成电路 (Driver IC)保护动作机制就显得格外重要。   目前LED驱动IC主要保护机制分为对拓扑架构的保护,例如过电压保护(Over V olt age Protection, OVP)、过
[电源管理]
详解保护机制 LED背光模组<font color='red'>安全性</font>升级
采用虚拟仪器技术来实现引信软件的安全性测试
  1 引言   引信软件是指嵌入到引信系统中对引信硬件起控制作用的程序,其作用是对引信安全系统和发 火系统实施控制,防止引信意外作用和适时输出起爆信号。为保障引信软件达到安全性要求,需对 其进行安全性测试,由于手工测试不仅测试效率较低,而且需要大量的人力物力,本文正是基于此 开发了基于虚拟仪器技术的引信软件安全性测试系统。   2 系统特点分析   本系统主要面向引信软件进行测试,由于测试对象的特殊性,使得该系统具有如下特点:   2.1 嵌入式软件测试系统   引信软件是固化在引信中嵌入式微处理器单元上的软件,属于嵌入式软件,因此其测试系统属 于嵌入式软件测试系统。由于嵌入式软件都是直接或间接和硬件设备相
[测试测量]
采用虚拟仪器技术来实现引信软件的<font color='red'>安全性</font>测试
如何快速实现CANopen网络的组建与配置
CANopen协议兴起于欧洲,现阶段在欧洲特别是工业发达的德国几乎所有的设备都提供CANopen的支持,我国工业还相对的落后,正处在引进国外先进设备的阶段,这就要求我们懂得CANopen通信协议,同时能够利用CANopen设备正确的组建一个适合特定应用的CANopen网络。 CANopen从站/主站特点 具有网络管理(Network Management:简称NMT)主机功能的设备通常被称为CANopen主站设备,通常也具有服务数据(Service Date Object:简称SDO)客户端功能。反之具有网络管理(NMT)从机功能的设备通常被称为CANopen从站设备,且其必须具备有服务数据服务器功能。这样CANopen主站设备
[嵌入式]
工控系统的安全性值得被重视
对诸如图像、语音信号等大数据量、高速率传输的要求,又催生了当前在商业领域风靡的以太网与控制网络的结合。这股工业控制系统网络化浪潮又将诸如嵌入式技术、多标准工业控制网络互联、无线技术等多种当今流行技术融合进来,从而拓展了工业控制领域的发展空间,带来新的发展机遇。 据权威工业安全事件信息库RISI统计,截止到2011年10月,全球已发生200余起针对工业控制系统的攻击事件。2001年后,通用开发标准与互联网技术的广泛使用,使针对工业控制系统(ICS)的病毒、木马等攻击行为大幅度增长,结果导致整体控制系统的故障,甚至恶性安全事故,对人员、设备和环境造成严重的后果。比如伊朗核电站的震网病毒事件,给全球工业界控制系统的信息安全问题敲响了警钟
[嵌入式]
英飞凌AURIX™ 与ESCRYPT CycurHSM 携手提高汽车通讯的数据安全性
  随着越来越多的汽车具备联网和自动驾驶功能,汽车通讯的嵌入式信息安全就愈显重要。英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)和ESCRYPT有限公司(“ESCRYPT”)在汽车网络安全领域展开密切合作,推出一款旨在加密车载通讯和增强通讯安全、同时兼顾未来安全需求的解决方案。该解决方案基于英飞凌第二代AURIX™ (TC3xx)多核微控制器家族,以及ESCRYPT量身定制的CycurHSM安全软件。下面就随虔诚的咋小编一起来了解一下相关内容吧。   这款硬件-软件一体化解决方案加大了对电子控制单元(ECUs)的入侵难度。现代汽车通常搭载约60个互相通信的ECU,此解决方案将有助于提高软件空中升级(SOTA)
[汽车电子]
大陆开发跑车平视显示器 提高驾驶安全性与舒适性
据外媒报道,大陆开发了首款超紧凑、高性能的HUD(平视显示器)。该开发项目其开发与生产服务供应商大陆工程服务(Continental Engineering Services)。这款HUD适用于安装空间有限的座舱,例如跑车座舱。它能在驾驶员视野范围内显示可靠的可视化信息。随着我们向自动化驾驶迈进,驾驶功能越来越多地从驾驶员身上转移到车辆上,包括跑车。交通拥堵时,跑车无法利用其动力与灵活性,该设备提高了此时驾驶的安全性和舒适性。 (图片来源:大陆官网) HUD是豪华系列汽车的一个标准功能,但由于跑车等车辆对空间有特殊要求,该功能一直难以实现。大陆工程服务公司开发人员优化挡风玻璃上驾驶员可见的图像尺寸,更改投影距离,显著
[汽车电子]
大陆开发跑车平视显示器 提高驾驶<font color='red'>安全性</font>与舒适性
安全性也更差?
谈到电池充电的问题,相信不少人在选择充电方式的时候都听说过类似“快充伤电池”的言论,这也导致不少消费者会担心自己用快充给自己的电动汽车充电会不会影响到电池的寿命、安全性等,那么快充相比于慢充对电池的伤害真的会更大吗?带着这样的疑问,今天就跟大家简单聊一聊快充对电池的影响。 首先我们得知道,动力电池中的电流都是以直流电的形式存在的,快充是高功率直流电充电,充电功率一般可达40kw以上;而慢充则是低功率交流电充电,充电功率一般为3kw或7kw,这也就导致了快充和慢充在充电时间上的巨大差距。一般来说,新能源汽车慢充需要8-10个小时才能给电池充满电,而目前不少的车厂都能够做到半个小时就能把电池充到80%的电量。 那么
[汽车电子]
<font color='red'>安全性</font>也更差?
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved