对电源管理设计中的功能安全和状态机进行详细说明

发布者:悠闲自在最新更新时间:2023-04-13 来源: elecfans关键字:电源管理  功能安全  状态机 手机看文章 扫描二维码
随时随地手机看文章

在整车电源管理中,IC 需要将多轨降压、升压和 LDO 稳压功能与每个电轨的参数,以及与其他电轨间交互的复杂可配置能力整合在一起。对于智驾系统设计人员而言,都需要清楚,稳定、准确、高效的直流 (DC) 供电轨是实现系统可靠、一致运行的必要条件。通常由 DC/DC 开关稳压器(转换器)和低压降稳压器 (LDO) 组合提供各种电压,每一个稳压器都与其所支持电轨的特定电压、电流、精度、噪声、瞬态响应以及其他需求相匹配。


前文对智驾系统的整个电源设计进行了详细说明,但是考虑到电源设计在实际应用中还需要充分考虑这个电源管理的状态设计,以及从状态设计中衍生出的功能安全设计。首先,整个电源管理的状态是需要根据对应用芯片的供电能力进行适配的;其次,在电源适配过程中,还需要在防错、纠呆上做出合理的设计。因此,本文将接续前文对电源管理设计中的功能安全和状态机进行详细说明。


电源管理模块中的功能安全设计

通常情况,对于电源管理的整个模块而言,其功能安全设计等级一般需要达到ASIL-B以上。这一过程需要充分考虑到电源管理模块(主要是PMIC、LDO等)是如何进行电源输出流分配、过压监测、低压预警以及电压供给模块失效后的处理策略等。

如下表示了PMIC在智驾系统架构设计的要素说明,以及对应的电源分布式网络设计能力要求。

8c22962a-d8d7-11ed-bfe3-dac502259ad0.png

PMIC 内部过压和欠压监控及其各自的监控阈值水平是默认启用的,整车启动后可通过 I2C 更新。PMIC 电源轨直接连接到默认状态下的监视处理器,而不是直接监控通过负载开关供电的轨道。在为处理器的MCU I/O 供电的负载开关输出电压时,建议将POK 监视器内置于处理器的 VDDSHV0_MCU 电压域中来使用。TPS65941212-Q1 中未使用的反馈引脚 BUCK3 的FB_B3可用于监控外部降压稳压器。用于监控为主 I/O 供电的负载开关电压,TPS65941111-Q1中另一个未使用的反馈的引脚(FB_B3 或 FB_B4)可通过 I2C 配置并连接到负载开关来启用监控模块。


如下图,还是以双PMIC电源管理模块举例。PDN 在输入电源和 PMIC 之间有一个串联的外部功率模块FET。FET前后的电压由PMIC监控,PMIC通过OVPGDRV管脚控制FET。前文所示的MCU 和主 I/O 域供电的负载开关、DDR 供电的分立式降压以及为 EFUSE 供电的分立式 LDO 都连接在 FET 之后,这样可以延长对这些处理器域和分立电源过电压保护的能力。当在输入电源上检测到大于6V 的过压这一事件时,连接外部处理器的端口FET 可以将其串联的设备与PMIC进行快速隔离,以便保护包括来自FET输出的所有电源轨系统免受损坏。当然,在FET上游连接的任何电源也都不受过压事件的保护。

8c40a890-d8d7-11ed-bfe3-dac502259ad0.png

PMIC 内部过压和欠压监控及其各自的监控阈值水平是默认启用的,并且可在启动后通过 I2C 更新相应的监控阈值。默认情况下,该监控控制是直接连接到处理器的 PMIC 电源轨上的,且可不直接通过负载开关供电的轨道来做监控。同时,整个I2C控制线可以为处理器的MCU I/O 供电的负载开关输出电压,一个未使用的反馈TPS65941111-Q1 的引脚(FB_B3 或 FB_B4)可通过 I2C 配置并连接到负载开关来启用整个监控。建议使用供电源FB_B3来监控外部降压稳压器LDO,也可用于为主 I/O 供电的负载开关电压做监控。


内部看门狗在主 TPS6594-Q1 设备上是默认启用的。一旦设备处于活动状态,就可以通过设备中的辅助 I2C 配置触发器或 Q&A 设置看门狗。默认情况下可以不启用主从I2C CRC,但必须采用 I2C_2 触发器来启用PMIC芯片。一旦启用,从片I2C 将被直接禁用 2ms,因为启用 I2C CRC 通常需要等待至少 2ms,然后再启动 Q&A 看门狗。如果在初始开发期间需要暂停看门狗功能或系统不需要此功能,则将主 TPS6594-Q1 的GPIO_8 上的取消设置 DISABLE_WDOG 信号设置为高电平,即可禁用看门狗定时器


主TPS6594-Q1的PMIC 中的GPIO_7端口被配置为 MCU错误信号监视器,且必须启用通过 ESM_MCU_EN 寄存器位。MCU复位是通过初级DCDC之间的连接来支持PMIC nRSTOUT 引脚和处理器的 MCU_PORz。最后,在两个 I2C 端口之间设置了TPS6594-Q1 和处理器。第一个用于所有非看门狗通信,例如电压电平控制;第二个允许看门狗在独立的通信通道上进行有效监控。


最后,为了达到安全的电源状态状态SAFE,预设置状态机PFSM需要自动跳转到可进行安全自修复SAFE_RECOVERY的硬件有限状态机中。在技术校验过程中,从SAFE_RECOVERY 状态开始,计数器会恢复递增并与恢复计数阈值进行比较。如果达到恢复计数阈值,则 PMIC 会停止恢复尝试并需要重启电源。


关于电源分配和管理的有限状态机分配

数字信号的连接允许系统功能,包括MCU Only下仅使用 MCU 安全岛和挂起至 RAM 低功耗模式,功能安全性高达 ASIL-D,兼容双电压 SD 卡操作和LPDDR4x 集成。处理器和 PMIC 器件之间需要有相应的数字控制信号映射。对于两个PMIC设备一起工作时,主 PMIC 和辅助 PMIC 必须建立 SPMI 通信渠道。这允许两个 TPS6594-Q1 同步其内部预配置状态机(PFSM)以便它们作为一个 PFSM 在所有电源和数字资源中运行,TPS6594-Q1上的GPIO_5 和 GPIO_6 引脚分配可以用于此功能。此外,主 PMIC LDOVINT 引脚需要连接到二次 PMIC ENABLE 输入就可以正确启动该预置的有限状态机 PFSM。

在下图中,显示了已配置的 PDN 电源状态,以及在两者之间移动的转换条件。此外,还显示了到硬件状态的转换,例如 SAFE RECOVERY 和 LP_STANDBY(Low Power Standby),硬件状态是固定设备电源有限状态机 (FSM) 的一部分。

8c718ab4-d8d7-11ed-bfe3-dac502259ad0.png

当 PMIC 从 FSM 转换到 PFSM 时,会执行多个初始化指令。比如禁用看门狗(BUCK)功能,以及对LDO 稳压器上的剩余电压进行检查,然后设置 FIRST_STARTUP_DONE 位。执行这些指令后,PMIC 在进入 ACTIVE 状态之前等待有效的 ON 触发请求(SU_ACTIVE 触发器)。


在电源配置网络PDN 中,PMIC 设备具有四种配置的电源状态。主要包含以下基础的状态设置外,在电源管理模块中还设置了如何从其他硬件状态中跳转到对应的PMIC主状态中。

每个电源状态的定义如下所述。


• Standby(待机):

此时电源管理系统PMIC 由系统电源轨 (VCCA > VCCA_UV) 上的有效电源供电,所有设备资源都在 STANDBY 状态下断电。EN_DRV 在此状态下被强制置位为低电平,处理器处于关闭状态,没有电压域通电。可以选择使用主TPS6594-Q1 EN_DRV引脚来指示已检测到错误,确保系统正在进入SAFE状态。如果系统具有一些需要由错误事件驱动的附加外部电路,则可以利用该信号。

任何其他运行状态均可以通过立即或间歇性的关闭条件(OFF Request)进入Standby状态。而如果出现严重或者中等错误时,电源管理系统将从Standby状态跳到安全回收状态和低功耗的待机状态LP_Standby。

• Active(激活):

在激活状态下,PMIC可以直接对相应的ECU进行有源供电。此状态下PMIC 功能最为齐全,可为所有分布式电源网络中的节点负载供电。此时,各处理器已按照推荐的上电顺序完成对应模块的上电操作。从智驾系统看,其对应所有的电压域在MCU和主处理器SOC部分均已通电。

激活期间可能出现由于ESM故障或看门狗故障导致的热重启,该重启过程不会改变整个电源管理控制状态,热重启后仍然保持在Active状态。

如果该激活状态下接收到外部发送得请求进入轻睡眠指令后,系统将跳转至MCU Only状态,该状态下系统只启动对应的MCU模块来进行相应的指令运算。

• MCU Only(仅MCU模式):

MCU Only模式是狭义上针对诸如TDA4这一类超异构芯片所单独开发的低功耗模式,顾名思义,在该模式下,智驾系统中央域控只启动MCU模块进行相应的运算控制。广义上,纯异构芯片架构组成的智驾域控系统也存在MCU Only模式。只是相对于超异构芯片这种模式的架构来说,纯异构芯片架构在电源控制这一块上,相对更加简单可控。因为各个芯片本身的构造在电源树上就是完全解耦的。

当然,从供电逻辑上讲,整个MCU Only模块也需要电源管理模块PMIC 直接进行有源供电。此时,分配给处理器 MCU Only工作模块的导轨电源资源将被动开启。

此外,MCU ONLY 模式的另一种特殊情况是由于SOC电源错误而进入该状态。在这种情况下,PMIC 无法转换到活动状态或其他状态,直到处理器有意将 PMIC专门用于 MCU ONLY 状态控制。在触发TO_MCU 这一启动时序并“重新进入”MCU ONLY 状态后,PMIC 可以转换回 ACTIVE 状态。

对于MCU Only模式下,仍然可以在ESM故障或看门狗故障导致的热重启后保持在MCU Only状态。同时,MCU Only 状态也可以被重新唤醒进入到正常激活状态Active。

• Suspend-to-RAM (悬置存储):

这种状态是专门考虑到智驾系统在很多情况下只在对运算的中间数据和结果数据进行存储的过程中的情况。这种情况更多的是系统挂起后进入简单的读写操作,占用的系统资源也主要是逻辑CPU运算资源。此阶段也要求PMIC 直接进行有源供电,只有3个SoC的三个存储电压域保持通电即可,而所有其他域都关闭以最大限度地降低系统总功耗。EN_DRV 在此状态下强制为低电平。

悬置存储状态可以在用户重新触发激活指令(即WKUP 0—>1)时,将重新控制电源输入从而进入正常的电源供电状态。

PMIC有限状态机转化条件说明

如下表描述了每个触发器说明,其从最高优先级(立即关断)的相关状态转换到最低优先级、的整个跳转过程。同时,还表示了较高优先级的活动触发器到较低优先级的块触发器的触发顺序。

8ca375ba-d8d7-11ed-bfe3-dac502259ad0.png

这里需要注意的是如果设置了 LP_STANDBY_SEL 位,则 PFSM 转换为 LP_STANDBY 的硬件 FSM 状态。当 LP_STANDBY 作为输入时,需要使用适当的机制来唤醒外围设备。I2C_0、I2C_1、I2C_2 和 I2C_3 是自清除触发器。启用I2C CRC,同时启用I2C1和I2C2 上的 CRC,但是,启用 CRC 后 I2C2 被禁用 2ms。

对于设置电源管理的有限状态机而言,有多种触发器可以启用已配置状态之间的状态转换。主PMIC的NSLEEP1和NSLEEP2两种进入轻睡眠的指令是通过GPIO引脚或寄存器Register位来进行有效访问的。如果寄存器位或GPIO引脚被拉高,则NSLEEP x值将被读取为逻辑高电平。OTA更新完成后,需要重启PMIC 整个状态机才能应用新的网络报文管理 NVM 设置。

实际上PMIC(TPS6594-Q1)器件电源管理模块是由固定寄存器和从NVM加载的可配置寄存器组成。对于所有NVM 寄存器,需要提供加载到寄存器中的初始NVM 设置,但是,这些初始 NVM 设置可以在状态转换期间更改,例如从STANDBY 模式移动到 ACTIVE 模式时,寄存器映射会从固定寄存器的默认值跳转到其他状态值。在 TPS6594-Q1 数据表中,有七种基于应用的配置可供每个 BUCK 在其中运行。七种配置还具有最佳输出电感值,可在这些不同条件下优化每个降压器的性能。

写在最后

本文从智驾系统电源管理设计的角度详细分析了整个系统的电源设计方式。通过实例阐述主要分为几个主要的部分:智驾系统架构电源管理Profile、智能驾驶系统基础电源树设计、基于实例的电源网络管理、电源管理模块中的功能安全设计、电源分配和管理的有限状态机分配。以上几个电源设计方面都是围绕智驾系统架构而言,在充分考虑了使用端SOC、MCU的连接方式以及需求电压值。本文主要介绍了PMIC的电源管理设计方法,为满足当今智驾系统更复杂的需求,PMIC 还必须加大其输出范围,提升其原始 DC 性能,改进其附加功能,并提高用户定义的灵活性。此外,它们必须将这些增强与更高级别的功能集成整合在一起,以减少电源管理功能的总占用面积,从而确保所设计的智驾域控不会超出更大的体积范围。


关键字:电源管理  功能安全  状态机 引用地址:对电源管理设计中的功能安全和状态机进行详细说明

上一篇:冗余系统研究:智能汽车的最后安全防线
下一篇:设计汽车电源时需考虑的问题

推荐阅读最新更新时间:2024-10-25 16:38

电源管理设计中的功能安全状态机进行详细说明
在整车电源管理中,IC 需要将多轨降压、升压和 LDO 稳压功能与每个电轨的参数,以及与其他电轨间交互的复杂可配置能力整合在一起。对于智驾系统设计人员而言,都需要清楚,稳定、准确、高效的直流 (DC) 供电轨是实现系统可靠、一致运行的必要条件。通常由 DC/DC 开关稳压器(转换器)和低压降稳压器 (LDO) 组合提供各种电压,每一个稳压器都与其所支持电轨的特定电压、电流、精度、噪声、瞬态响应以及其他需求相匹配。 前文对智驾系统的整个电源设计进行了详细说明,但是考虑到电源设计在实际应用中还需要充分考虑这个电源管理的状态设计,以及从状态设计中衍生出的功能安全设计。首先,整个电源管理的状态是需要根据对应用芯片的供电能力进行适配的;
[嵌入式]
对<font color='red'>电源管理</font>设计中的<font color='red'>功能</font><font color='red'>安全</font>和<font color='red'>状态机</font>进行详细说明
ROHM开发出符合功能安全标准 下一代车载摄像头模块的电源管理IC
ROHM开发出符合功能安全标准“ISO 26262”的、用于下一代车载摄像头模块的电源管理IC 在支持异常状态通知机构的PMIC中,实现3.5mm见方的业界超小尺寸 全球知名半导体制造商ROHM(总部位于日本京都市)面向在ADAS(高级驾驶辅助系统)等产品中应用日益广泛的车载摄像头模块(以下简称“车载摄像头”),开发出符合ISO 26262*1及其ASIL-B*1标准的PMIC*2 BD868xxMUF-C(BD868C0MUF-C、BD868D0MUF-C)。 新产品能够满足严格的功能安全要求,使配备ADAS的下一代汽车所需的安全设计更加容易。此外,在仅为3.5mm×3.5mm的封装中,还内置有车载摄像头所需
[电源管理]
ROHM开发出符合<font color='red'>功能</font><font color='red'>安全</font>标准 下一代车载摄像头模块的<font color='red'>电源管理</font>IC
基于片上状态机的智能电源管理单元设计
  AT73C203是美国爱特梅尔公司针对便携式电子产品推出的高集成度智能电源管理芯片,适用于4.07~4.20V的各类锂离子电池,提供多种输入源选择以及多路的DC/DC可编程变换输出。    图1  使用AT73C203作为电源管理核心的DSC原型设计   AT73C203的特点   (1)四路输入源选择,包括一节内部锂离子电池,一节外部可拆卸锂离子电池,外接5V电源,以及USB-HUB。   (2)内部状态机能在没有任何外部MCU介入的情况下单独进行上电顺序控制,输入通道切换,安全关断设备,以及USB预充电,快充电等操作。   (3)三路降压DC/DC以及一路升压降压DC/DC级联 LDO的大电流变换器
[电源管理]
基于片上<font color='red'>状态机</font>的智能<font color='red'>电源管理</font>单元设计
如何设计ADAS系统功能状态机(一)
1.模块概述 状态机模块的主要作用是跟踪系统的当前状态,并根据特定的事件和条件进行状态转换。它可以根据传感器数据、车辆状态和系统输入来判断当前功能的可用性和执行条件。状态机模块还能够监控系统的运行情况,及时响应来自驾驶决策或用户的指令,并根据需要触发相应的功能执行。 **状态机模块通过定义和维护一组状态,以及状态之间的转换条件和行为,确保系统在不同的场景和条件下正确地执行相应的功能。**例如,当检测到前方车辆与本车距离过近时,FCW功能会被触发,状态机模块会根据预设的逻辑条件和行为来切换到相应的预警状态,并触发声音或振动等警示措施。 状态机模块的设计需要考虑各个功能之间的优先级、依赖关系和冲突情况。它需要具备灵活性和可扩展
[嵌入式]
如何设计ADAS系统<font color='red'>功能</font><font color='red'>状态机</font>(一)
如何设计ADAS系统功能状态机(二)
1.定义状态 状态定义:明确定义系统中的状态,确保每个状态都是清晰且互斥的。每个状态应该具有明确的含义和行为。 不同的自动驾驶功能可能具有不同的状态机,状态的定义是由功能决定的,系统需要在不同的条件下正确地执行相应的行为和功能。同时,状态机的设计原理也应该为系统的扩展和维护提供了便利,使得系统能够适应不断变化的需求和环境;比如在NOP功能设计时,应考虑到如何与LCC/ACC等功能进行切换。 L0的ADAS功能,比如FCW/LDW/BSD等等基本不涉及车辆控制,仅起到预警作用。其状态定义也较为简单,可以分为以下几个状态: OFF:系统关闭,未进行工作。 Standby:系统满足运行条件,正在待机。 Warning:符合预
[嵌入式]
如何设计ADAS系统<font color='red'>功能</font><font color='red'>状态机</font>(二)
南麟电子:电源管理芯片系统的安全“守护者”
南麟电子于2004年在上海张江成立,专攻数模混合芯片研发制造。公司聚焦非手机类电源管理芯片,产品种类齐全,包括LDO、DCDC、充电管理、LED照明、传感器、运算放大器、PMU、IGBT驱动、MOSFET、IPM模块等诸多门类,公司现有产品十多个系列,200多个品种,上千个规格,产品SKU丰富,市场布局广泛,力图打造模拟芯片行业“中药铺”。 从公司市场架构来看,南麟电子有3大产品线:通用电源产品线专注于电源管理和信号链芯片;专用车用产品线专注于车灯控制、车用电子的研发和产业化;智能驱动产品线专注于功率器件、电机驱动以及IPM模组的研发和产业化。 始于去年年末的新冠疫情,给市场带来挑战的同时也带来了机遇。疫情刺激了测温枪等防疫物
[手机便携]
南麟电子:<font color='red'>电源管理</font>芯片系统的<font color='red'>安全</font>“守护者”
Nordic Semiconductor推出多功能nPM1300电源管理IC
Nordic Semiconductor推出多功能nPM1300电源管理IC,自带独特的系统管理功能以及相关的评测套件 nPM1300 PMIC将基本功能集成到紧凑型封装中,从而简化了电源管理系统设计。其搭配的评测套件在与nPM PowerUP PC应用一起使用时,无需编码,则简化了评测和实施工作。 挪威奥斯陆 – 2023年7月3日 – Nordic Semiconductor 宣布推出nPM1300™电源管理集成电路(PMIC),该产品具有两个超高效降压转换器、两个负载开关/低压差电压转换器(LDOs)并集成了电池充电功能,适用于电池驱动的应用 。nPM1300将通常需要五个或更多分立元件的电路组合到单个芯片中,从而
[电源管理]
Nordic Semiconductor推出多<font color='red'>功能</font>nPM1300<font color='red'>电源管理</font>IC
Nordic Semiconductor宣布推出具有独特系统管理功能的多功能电源管理集成电路产品
Nordic 电源管理集成电路产品组合最新成员nPM1300 PMIC,集成了低功耗蓝牙嵌入式设计所需的基本功能,可简化系统设计并支持更长运行时间和高效的电池充电 挪威奥斯陆 – 2023年1月4日 ––Nordic Semiconductor计划在2023年中发布第三款电源管理集成电路(PMIC)产品以扩展其PMIC产品组合。 nPM1300扩大了PMIC产品系列,同时支持较大电池充电和四个调节电源轨。nPM1300将针对效率和紧凑尺寸(3.1 x 2.4 mm WL-CSP或5 x 5 mm QFN)进行优化,并可通过I2C兼容双线接口(TWI)进行数字化配置。用户可以通过数字接口使用不同的系统管理功能,例如硬复位、
[电源管理]
Nordic Semiconductor宣布推出具有独特系统管理<font color='red'>功能</font>的多<font color='red'>功能</font><font color='red'>电源管理</font>集成电路产品
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved