こんにちは、
FS85(フェイルセーフSBC)を搭載したボードを起動しており、フェイルセーフの状態マシンは決してINIT_FSを離れません(FS_STATES)。FSM_STATEは6/INIT_FSのままで、MCUが設定されたウィンドウ期間に連続的なウォッチドッグリフレッシュを送信します。
データシート(Rev 9、§14.3、p.18)によると、 「最初の正常なウォッチドッグ更新でINIT_FSが閉じられます。」弊社側では、OTP_CFG_ASIL.WD_DIS = 1(OTPによってウォッチドッグ監視が無効になっている)となっています。
スタック状態にある間もレジスタ読み取りをサポートする(ウォッチドッグ評価ロジックがそもそも実行されないことと完全に一致する):
質問: WD_DIS = 1が構造的にINIT_FSを離れられないのは予想・文書化されているのでしょうか(WDがOTP無効になっていると閉じる「良いウォッチドッグ更新」イベントがINIT_FS生成されないため)?あるいは、OTPによってウォッチドッグが無効になっている場合に、INIT_FSを閉じてNORMAL_FSにアクセスするための、文書化された別の手順はありますか?
データシート セクション 14.1/14.3VALID_WD = 0 は OTP によって WD が無効になっているときに発生すると記述されていますが、INIT_FS -> WAIT_ABIST2 遷移の結果については明示的に述べられていません。何かご説明や、関連するアプリケーションノートの参考になることを教えていただけると助かります。
ありがとう、ソフィー
こんにちは、ソボ
良い一日!
調査の過程で似たような事件に関する情報を見つけ、その調査を担当した同僚と共に検討しています。ただし、事件の性質上、より自由かつ安全に情報を共有するためには、公式ウェブサイトでチケットを提出していただく必要があります。
ご理解いただきありがとうございます。
良い一日をお過ごしください。幸運を祈ります。