摘要
本篇文档主要用来介绍英飞凌基于AURIX-2G TriCore 1.6.2架构的 TC3xx系列安全管理单元的使用。
SMU介绍
Safety Management Unit (SMU), SMU是TC3xxx系列MCU的安全体系架构非常重要核心的部件,它可以在MCU出现故障的时候提供一个接口管理MCU的行为。SMU集中收集所有基于不同软硬件安全机制的告警信号,每个告警可以单独配置触发内部操作行为或者通过故障信令协议(FSP)通知外部,MCU存在故障。每一个告警的严重程度可以根据安全应用的需要进行配置,默认情况下除过看门狗超时溢出,其余均是禁止的。为了安全起见,SMU分为两部分,SMU_core和SMU_stdby,相当于有一个备份。这两部分物理是完全隔离的,有不同的时钟和供电。SMU与嵌入式安全机制相结合,在微控制器的容错时间间隔(FTTI)内,能够检测和报告超过99%的风险.
SMU接口
从图中可以清楚的看出内部的连接关系和信号走向。
SMU架构
从图中可以看出两部分的电源,时钟都是单独的额,两部分相互隔离。关于