CN106527295B - 安全级dcs双fpga的多样性架构 - Google Patents
安全级dcs双fpga的多样性架构 Download PDFInfo
- Publication number
- CN106527295B CN106527295B CN201611233435.6A CN201611233435A CN106527295B CN 106527295 B CN106527295 B CN 106527295B CN 201611233435 A CN201611233435 A CN 201611233435A CN 106527295 B CN106527295 B CN 106527295B
- Authority
- CN
- China
- Prior art keywords
- module
- fpga
- fpga module
- diagnosis
- safety level
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/042—Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
- G05B19/0421—Multiprocessor system
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/24—Pc safety
- G05B2219/24182—Redundancy
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Test And Diagnosis Of Digital Computers (AREA)
Abstract
本发明涉及分析及测量控制技术领域,具体公开了安全级DCS双FPGA的多样性架构,硬件包括电源模块、时钟模块、通信模块、处理FPGA模块和诊断FPGA模块,其中处理FPGA模块执行安全运算处理功能,诊断FPGA模块负责在线诊断,处理FPGA模块和诊断FPGA模块之间的互联通讯采用隔离总线。本发明处理器采用FPGA,比MCU处理器更稳定更可靠;本发明对安全级回路所有部分都能进行诊断。
Description
技术领域
本发明属于分析及测量控制技术领域,具体涉及一种安全级DCS双FPGA的多样性架构。
背景技术
随着芯片技术的发展,现场可编程门阵列(FPGA)设备因具有行为确定、无软件程序、并行执行、结构简单、时间响应快、易于取得监管和取证等优点,越来越广泛应用于安全级DCS系统,特别是新一代核电厂安全级仪控系统,是目前核电厂仪控系统进行技术改造的首选方案,满足三代核电高安全性与高可靠性的要求。同时,随着我国核电建设事业的快速发展,被誉为核电厂“神经系统”的数字化控制系统(DCS)的自主化越来越受到人们的关注。
发明内容
本发明的目的在于提供一种安全级DCS双FPGA的多样性架构,用于安全级DCS的模块级硬件设计中。
本发明的技术方案如下:
安全级DCS双FPGA的多样性架构,应用在DCS各个模块中,其特征在于:硬件包括电源模块、时钟模块、通信模块、处理FPGA模块和诊断FPGA模块;
电源模块包括两个24V电源,分别用于处理FPGA模块和诊断FPGA模块的供电,24V电源经过DC-DC转换后,提供FPGA的核心电平和IO电平;
时钟模块采用高精度的温补晶振,作为FPGA的主时钟源;
处理FPGA模块为PFPGA,诊断FPGA模块为DFPGA;
处理FPGA模块和诊断FPGA模块之间的互联通讯采用隔离总线,通过总线隔离驱动器;
处理FPGA模块作为总线主机,访问诊断FPGA模块数据,发送状态数据;
处理FPGA模块处理输入数据、数据运算以及数据输出,负责MCU负责的功能,在每一步与诊断FPGA模块进行数据比较,当数据不一致时,修改数据质量位;
诊断FPGA模块作为板卡的在线自诊断单元,通过复位去重置处理FPGA模块;
在板卡发生不可恢复故障时,诊断FPGA模块报警。
采用两种不同方法设计双FPGA架构,一个处理FPGA模块执行安全运算处理功能,另一个诊断FPGA模块负责在线诊断;处理FPGA模块和诊断FPGA模块的电源、时钟、复位都是独立设计,两者的软件和硬件设计完全不同。
处理FPGA模块完成安全级控制功能,负责总线收发、配置管理、状态显示以及通道数据读取。
诊断FPGA模块负责诊断,实现处理FPGA模块诊断、电源模块诊断、通讯模块诊断、时钟模块诊断和存储诊断。
诊断功能完全独立于控制功能,诊断FPGA模块的故障,不影响处理FPGA模块安全级功能的执行。
两种DC-DC转换采用不同的方案。
两个FPGA采用不同的晶振。
两个FPGA互联总线为并行数据总线,包括数据线、地址线、控制线、状态线。
诊断FPGA模块通过诊断总线和LED报警。
本发明的显著效果在于:
(1)本发明处理器采用FPGA,比MCU处理器更稳定更可靠;
(2)本发明采用了一种IEC 61508推荐的带诊断的处理器架构;
(3)本发明对安全级回路所有部分都能进行诊断。
附图说明
图1为双FPGA架构示意图;
图2为数据处理流程示意图;
图3为诊断功能框图。
具体实施方式
下面结合附图及具体实施例对本发明作进一步详细说明。
如图1所示的安全级DCS双FPGA的多样性架构,应用在DCS各个模块中,硬件包括电源模块、时钟模块、通信模块、处理FPGA模块和诊断FPGA模块。采用两种不同方法设计双FPGA架构,一个处理FPGA模块为PFPGA(Process FPGA),执行安全运算处理功能,另一个诊断FPGA模块为DFPGA(Diagnose FPGA),负责在线诊断。处理FPGA模块和诊断FPGA模块的电源、时钟、复位都是独立设计。
处理FPGA模块和诊断FPGA模块的型号、厂家、类型都不相同,固件设计也采用不同的办法,避免共因故障。例如:处理FPGA模块采用Intel(Altera)公司的SIL3级Cyclone5E系列FPGA,芯片基于TSMC的28-nm低功耗(28LP)工艺开发,开发环境II;诊断FPGA模块采用Microsemi(Actel)公司的高性能IGLOO2系列FPGA,芯片基于FLASH架构,开发软件Libero SoC。两者软硬件设计完全不同。
诊断功能完全独立于控制功能,诊断FPGA模块的故障,不影响处理FPGA模块安全级功能的执行。
电源模块包括两个24V电源,分别用于处理FPGA模块和诊断FPGA模块的供电,24V电源经过DC-DC转换后,提供FPGA的核心电平和IO电平。两种DC-DC转换采用不同的方案避免共因故障,例如:处理FPGA电源采用单芯片解决方案,一个电源模块同时输出三路电源,采用ADI(LINER)公司的DC-DC稳压模块,集成电感、电容以及开关MOSFET,可以直接给FPGA的核心电平、PLL电平以及IO电平供电;诊断FPGA电源采用一路开关电源芯片结合一路LDO的方式,开关电源采用TI公司的双路稳压电源芯片,外围有功率电感、滤波电容。
时钟模块采用高精度的温补晶振,作为FPGA的主时钟源。两个FPGA采用不同的晶振,例如:处理FPGA采用KDS的高稳定度压控温补晶振;诊断FPGA采用国产的军品级温补晶振。
处理FPGA模块和诊断FPGA模块之间的互联通讯采用隔离总线,通过总线隔离驱动器,两个FPGA互联总线为并行数据总线,包括数据线、地址线、控制线、状态线。处理FPGA模块作为总线主机,访问诊断FPGA模块数据,定期发送状态数据。
如图2所示,处理FPGA模块处理输入数据、数据运算以及数据输出,负责MCU负责的功能,在每一步与诊断FPGA模块进行数据比较,当数据不一致时,修改数据质量位。处理FPGA模块完成安全级控制功能,负责总线收发、配置管理、状态显示以及通道数据读取。
如图3所示,诊断FPGA模块作为板卡的在线自诊断单元,负责诊断,实现处理FPGA模块诊断、电源模块诊断、通讯模块诊断、时钟模块诊断和存储诊断,并通过复位去重置处理FPGA模块。在板卡发生不可恢复故障时,通过诊断总线和LED报警。
Claims (9)
1.安全级DCS双FPGA的多样性架构,应用在DCS各个模块中,其特征在于:硬件包括电源模块、时钟模块、通信模块、处理FPGA模块和诊断FPGA模块;
电源模块包括两个24V电源,分别用于处理FPGA模块和诊断FPGA模块的供电,24V电源经过DC-DC转换后,提供FPGA的核心电平和IO电平;
时钟模块采用高精度的温补晶振,作为FPGA的主时钟源;
处理FPGA模块为PFPGA,诊断FPGA模块为DFPGA;
处理FPGA模块和诊断FPGA模块之间的互联通讯采用隔离总线,通过总线隔离驱动器;
处理FPGA模块作为总线主机,访问诊断FPGA模块数据,发送状态数据;
处理FPGA模块处理输入数据、数据运算以及数据输出,负责MCU负责的功能,在每一步与诊断FPGA模块进行数据比较,当数据不一致时,修改数据质量位;
诊断FPGA模块作为板卡的在线自诊断单元,通过复位去重置处理FPGA模块;
在板卡发生不可恢复故障时,诊断FPGA模块报警。
2.如权利要求1所述的安全级DCS双FPGA的多样性架构,其特征在于:采用两种不同方法设计双FPGA架构,一个处理FPGA模块执行安全运算处理功能,另一个诊断FPGA模块负责在线诊断;处理FPGA模块和诊断FPGA模块的电源、时钟、复位都是独立设计,且处理FPGA模块和诊断FPGA模块的软件和硬件设计完全不同。
3.如权利要求2所述的安全级DCS双FPGA的多样性架构,其特征在于:处理FPGA模块完成安全级控制功能,负责总线收发、配置管理、状态显示以及通道数据读取。
4.如权利要求3所述的安全级DCS双FPGA的多样性架构,其特征在于:诊断FPGA模块负责诊断,实现处理FPGA模块诊断、电源模块诊断、通讯模块诊断、时钟模块诊断和存储诊断。
5.如权利要求4所述的安全级DCS双FPGA的多样性架构,其特征在于:诊断功能完全独立于控制功能,诊断FPGA模块的故障,不影响处理FPGA模块安全级功能的执行。
6.如权利要求5所述的安全级DCS双FPGA的多样性架构,其特征在于:两种DC-DC转换采用不同的方案。
7.如权利要求6所述的安全级DCS双FPGA的多样性架构,其特征在于:两个FPGA采用不同的晶振。
8.如权利要求7所述的安全级DCS双FPGA的多样性架构,其特征在于:两个FPGA互联总线为并行数据总线,包括数据线、地址线、控制线、状态线。
9.如权利要求8所述的安全级DCS双FPGA的多样性架构,其特征在于:诊断FPGA模块通过诊断总线和LED报警。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611233435.6A CN106527295B (zh) | 2016-12-28 | 2016-12-28 | 安全级dcs双fpga的多样性架构 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201611233435.6A CN106527295B (zh) | 2016-12-28 | 2016-12-28 | 安全级dcs双fpga的多样性架构 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106527295A CN106527295A (zh) | 2017-03-22 |
CN106527295B true CN106527295B (zh) | 2018-11-02 |
Family
ID=58338985
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201611233435.6A Active CN106527295B (zh) | 2016-12-28 | 2016-12-28 | 安全级dcs双fpga的多样性架构 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106527295B (zh) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108572600A (zh) * | 2018-06-14 | 2018-09-25 | 上海牛仁汽车有限公司 | 车用微控制器及其信号控制方法 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101022606B1 (ko) * | 2010-09-28 | 2011-03-16 | (주) 코아네트 | 원자력 발전소의 디지털 신호 전자제어 처리를 위한 장치 및 방법 |
CN202421819U (zh) * | 2011-12-22 | 2012-09-05 | 上海新华控制技术(集团)有限公司 | 用于dcs系统的三重冗余模拟量输出模块 |
CN102981431A (zh) * | 2012-11-15 | 2013-03-20 | 国核自仪系统工程有限公司 | 基于fpga的核电站多样性保护系统硬件架构 |
CN102981498A (zh) * | 2012-11-22 | 2013-03-20 | 北京广利核系统工程有限公司 | 一种用于dcs现场控制站系统诊断的独立测试链路 |
CN104966538A (zh) * | 2015-06-02 | 2015-10-07 | 北京广利核系统工程有限公司 | 一种基于fpga技术的核电站仪控系统 |
CN105244065A (zh) * | 2015-09-16 | 2016-01-13 | 北京广利核系统工程有限公司 | 一种基于fpga技术的核电站dcs控制站架构 |
CN105955870A (zh) * | 2016-05-24 | 2016-09-21 | 北京广利核系统工程有限公司 | 一种fpga运行状态的监测系统 |
-
2016
- 2016-12-28 CN CN201611233435.6A patent/CN106527295B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101022606B1 (ko) * | 2010-09-28 | 2011-03-16 | (주) 코아네트 | 원자력 발전소의 디지털 신호 전자제어 처리를 위한 장치 및 방법 |
CN202421819U (zh) * | 2011-12-22 | 2012-09-05 | 上海新华控制技术(集团)有限公司 | 用于dcs系统的三重冗余模拟量输出模块 |
CN102981431A (zh) * | 2012-11-15 | 2013-03-20 | 国核自仪系统工程有限公司 | 基于fpga的核电站多样性保护系统硬件架构 |
CN102981498A (zh) * | 2012-11-22 | 2013-03-20 | 北京广利核系统工程有限公司 | 一种用于dcs现场控制站系统诊断的独立测试链路 |
CN104966538A (zh) * | 2015-06-02 | 2015-10-07 | 北京广利核系统工程有限公司 | 一种基于fpga技术的核电站仪控系统 |
CN105244065A (zh) * | 2015-09-16 | 2016-01-13 | 北京广利核系统工程有限公司 | 一种基于fpga技术的核电站dcs控制站架构 |
CN105955870A (zh) * | 2016-05-24 | 2016-09-21 | 北京广利核系统工程有限公司 | 一种fpga运行状态的监测系统 |
Also Published As
Publication number | Publication date |
---|---|
CN106527295A (zh) | 2017-03-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101957428B (zh) | 监控电路板的自动测试方法与工具 | |
CN102806853A (zh) | 一种带监测、参数设定、报警功能的车辆用数字仪表系统 | |
CN106383763A (zh) | 数据中心智能故障检测报警系统 | |
CN1225713C (zh) | 智能电器专用芯片 | |
CN1204517C (zh) | 智能电器可重构硬件设计平台 | |
CN107947356A (zh) | 电气化铁路数字化牵引变电所自动化系统 | |
CN106527295B (zh) | 安全级dcs双fpga的多样性架构 | |
CN110275470A (zh) | 一种适用多种工况的可配置远程数据采集系统 | |
CN208270992U (zh) | 智能网络传感器装置 | |
CN201477418U (zh) | 一种微机保护测控装置 | |
CN205608152U (zh) | 三相异步电动机用的参数采集电路 | |
CN104608906B (zh) | 一种平流层飞艇艇务控制分系统 | |
CN109472171B (zh) | 一种基于人机界面与电流监测的fpga硬件木马检测系统 | |
CN204086903U (zh) | 一种用于便携式氨逃逸分析仪的控制系统 | |
CN203951268U (zh) | 柔性直流输电系统的控制保护系统 | |
CN102386809A (zh) | 离网智能型光伏控制器 | |
CN202334375U (zh) | 离网智能型光伏控制器 | |
CN202650220U (zh) | 一种智能物联网接入设备 | |
CN105973442A (zh) | 失重秤控制系统 | |
CN202995341U (zh) | 数字量、模拟量的信号采集装置 | |
RU2011103036A (ru) | Автоматизированная система контроля и диагностики аккумуляторных батарей корабельного базирования | |
CN201893619U (zh) | 一种配电箱监控系统 | |
CN107024919B (zh) | 一种实现核级数字化仪控系统在线监视诊断的方法 | |
CN2936667Y (zh) | 搅拌站称重显示控制装置 | |
CN205506259U (zh) | 一种基于ads1100转换的水温采集系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |