在 ASW 工程中,有一类结论非常特殊:
它不是状态,也不是瞬时事件,
而是“系统已经做出的判断”。
这类结论,一旦成立,就不应该再被后续条件轻易否定。
这,正是 锁存(Latch) 的工程意义。
一、工程场景:电动助力转向中的“传感器可信性判断”
假设我们在做一个电动助力转向(EPS)ASW 模块:
-
系统有一个转角传感器
-
在运行过程中,需要判断:
-
传感器是否仍然可信
-
-
一旦系统判断:
-
传感器不可信
-
-
即使信号随后恢复正常:
-
在本次点火周期内,也不能再恢复“可信”状态
-
原因很现实:
-
短时恢复可能是偶然
-
功能安全不允许“摇摆判断”
二、直觉模型:条件驱动的“动态判断”(危险)
很多第一版模型会这样写:
if SensorError == TRUE:
SensorTrusted = FALS
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



