基于 Simulink & Stateflow 的功能安全实现方法
适用场景:
IGN、Enable、Fault、Wakeup 等数字输入
MCU IO / CAN / LIN / SPI 数字信号
功能安全相关 ASW(ASIL A–C 常见)
一、为什么“高有效 / 低有效”在 ASW 中不是小问题
在很多项目中,数字信号被认为是“最简单的信号类型”,
但在功能安全 ASW 中,它往往是事故高发区。
原因很简单:
-
硬件工程师说“这是低有效”
-
软件工程师在某个角落
!signal -
标定、诊断、Stateflow 又各自反一次
最后结果是:
模型能跑,代码能下,但系统行为不可预测。
二、一个工程原则(全文核心)
ASW 中,任何数字信号在进入“逻辑世界”之前,
必须被统一成“语义一致的真/假”。
也就是说:
-
上层逻辑
订阅专栏 解锁全文
1293

被折叠的 条评论
为什么被折叠?



