
我們Infineon的TC3xx芯片的SMU模塊是用來收集各個硬件/軟件模塊的Alarm信號并做出響應(Action)的,通常情況下我們說的SMU一般是SMU_Core,那么SMU_Core本身也是一個硬件模塊,它本身是否也會存在失效,由誰來監控SMU_Core了?答案是SMU_stdby.

SMU_stdby采集SMU_alive報警信號,該信號用于通知當SMU_core在報警觸發后未產生響應時的情況。
而TC3xx芯片的功能安全手冊對SMU_alive alarm信號有專門的監控要求,本文就來詳細介紹ALIVE_ALARM_TEST原理及具體實現。
AUTOSAR BSW: Vector Davinci
MCAL: EB Infineon
HW Platform: TC3xx
Debug Tool: UDE
SMU相關精彩文章:
TC3xx芯片SMU模塊詳解
SMU Bring up關鍵步驟及注意事項
應用軟件(Application SW)應至少在每個駕駛周期內(可以理解為每次軟件重啟),通過觸發SMU_AliveTest()命令激活alive alarm,對SMU core存活監測器及其與SMU standby的連接進行測試。

軟件可以通過讀取AG2i_STDBY registers ALM21[16]是否產生來判斷SMU_AliveTest()是否成功。


和功能安全手冊描述類似,應用軟件可以發送SMU_AliveTest命令(ARG == 0x5)開始測試,發送SMU_AliveTest命令(ARG == 0xA)停止測試。值得注意的是,SMU_AliveTest命令只能再SMU SSM處于Start狀態才有效。

軟件可以讀取AG2iFSP_STDBY(i=1)寄存器的FE16位判斷SMU_AliveTest命令(ARG == 0x5)是否成功。

測試流程如下圖所示,軟件可按該流程圖來具體實現,ECU每次重啟的時候執行一次測試。圖中具體判斷條件和實施動作在后文將詳細介紹。