动力控制芯片
产品定位
面向高性能、功能安全 ASIL-D 与信息安全 EVITA Full / ISO 21434 的工业与汽车发动机控制应用。片上集成 应用锁步内核 + 安全内核 + eDMA 子系统内核,配合 HSM 安全子系统、GTM 定时控制、丰富车规外设与双银行 eFlash,兼顾实时控制、系统安全与易用性。

核心亮点
- 多核架构:
- A-CPU ×2(双核锁步 DCLS,RISC-V RV32IMAC_zfinx_zicsr,300 MHz)
- S-CPU ×1(安全内核,RISC-V RV32IMAC,300 MHz)
- E-CPU ×1(eDMA 子系统内核,RISC-V RV32IMAC,300 MHz)
- 三个子系统均配套 CLIC/定时与本地资源,满足并行与隔离需求。
- 安全子系统(HSM):
- EVITA Full 兼容,Secure Boot/存储、TRNG、密钥管理;内建 SHA2/SHA3、AES-128/192/256、RSA-2048/4096、ECC-P256/ECDSA/SM2/SM3/SM4 等算法,加速多形态加密场景。
- 片上 eFlash:
- 4 MB CFlash(双银行) + 128 KB DFlash,行宽 128 bit,片内 SEC-DED 纠错;典型 20 ns 读取、2 ms 扇区/块擦除(typ),支持校验/Recall 读;支持 256 KB Data Overlay(校准模式)。
- 大容量片上 SRAM:
- 512 KB 非一致性 SRAM + 128 KB 一致性 SRAM(均带 SEC-DED),另含 Retention RAM 2 KB 与 Debug SRAM 4 KB。
- 实时控制:
- xGTM(兼容 BOSCH GTM 104 Rev 1.5.5.1),丰富定时/比较/触发资源,覆盖喷油、点火、泵控等复杂时序。
- 超丰富车规外设:
- 8×CAN-FD、10×LIN、6×UART、8×SPI、4×I²C、10/100 Mbps RMII 以太网、2×MSC、2×SENT(各4通道),覆盖主流动力与底盘网络。
- 功能安全:
- ISO 26262 ASIL-D 设计,DCLS 锁步、ECC 全覆盖、ECM 错误聚合、LBIST 上电自检、WDT/CFD/VDT/温度监测等。
- 车规等级:
- AEC-Q100 Grade 1(-40 °C ~ 125 °C 环境)。
关键参数
- CPU 子系统:
- A-CPU×2(DCLS,RV32IMAC_zfinx_zicsr,300 MHz,4 级流水,单发射)
- S-CPU×1(RV32IMAC,300 MHz)
- E-CPU×1(RV32IMAC,300 MHz)
- 各内核:32 KB I-Cache(SEC-DED/Parity),S/E-CPU 含 32 KB DTCM。
- 存储:
- CFlash 4 MB(双银行,2 KB/扇区),DFlash 128 KB(1 KB/扇区);行宽 128-bit;SEC-DED(128d+9ecc+1p)
- 读:20 ns/行(Normal/Safety);Recall/Verify:70 ns;配置寄存器读:20 ns
- 擦:扇区/块典型 2 ms;芯片擦 16–20 ms;写:10 µs/扇区(max)
- Flash Overlay 256 KB(仅数据,校准模式)
- Boot ROM 32 KB(SEC-DED)
- SRAM:
- 512 KB 非一致性 + 128 KB 一致性(硬件窥探一致性);Retention RAM 2 KB;Debug SRAM 4 KB。
- DMA:
- eDMA 128 通道,支持 scatter-gather;SoC 级 PLIC 224 路中断、16 级优先级;各核本地 CLIC。
- 定时/看门狗:
- WDT 5 组;TPTM/MTime/GPT(10 组);xGTM:TIM×16、TOM×36、CMU×1(8 路时钟)。
- 模拟:
- 2×16-bit 4 MS/s SAR-ADC,最多 48 路通道,支持单端/差分与标定。
- 通信:
- 8×CAN-FD(兼容 CAN 2.0B 与 ISO 11898-1:2015)、10×LIN、6×UART、8×SPI(主/从,至 40 MHz)、4×I²C(400 kbps)、10/100 Mbps 以太网(RMII)、2×MSC、2×SENT(各 4 通道)。
- 时钟与电源:
- 外部 16–40 MHz、HS 内振 100 MHz、LS 32.768 kHz、PLL/门控;核心 1.2 V,I/O/模拟 5.0 V;RTC 支持 99 年日历与唤醒。
- 封装:
- LQFP-176。
安全与合规
- 功能安全:
- ISO 26262 ASIL-D;A-CPU DCLS 锁步;ECM 错误聚合与中断/复位响应;LBIST 上电自检。
- 信息安全:
- EVITA Full;Secure Boot/存储;密钥管理(HSM 内部),TRNG;PMP/PMA,安全/非安全域隔离;符合 ISO 21434。
典型应用(汽车)
发动机控制单元(汽/柴)、电池管理/电驱控制、HVAC、摩托车 ECU、直流电机控制等。
为什么这颗 MCU 适配上述场景?
- 实时定时能力强:xGTM 提供纳秒级可预测定时、硬件触发链路与复杂波形生成。
- 高可靠计算:锁步核、ECC 全覆盖、ECM 错误聚合、LBIST 上电自检,满足 ASIL-D。
- 网络“带货力”强:8×MCAN-FD + 以太网 + LIN/UART/SPI/I²C,轻松覆盖动力和车身网络拓扑。
- 信息安全内生:HSM 支持 Secure Boot、密钥管理、安全存储与消息认证,配合 TrustZone/PMP 实现域隔离。
- 闪存体系面向标定/量产:双银行 eFlash 支持在线标定与 OTA;KeyVault 加密存储保护标定与证书秘钥。