动力控制芯片

产品定位

面向高性能、功能安全 ASIL-D 与信息安全 EVITA Full / ISO 21434 的工业与汽车发动机控制应用。片上集成 应用锁步内核 + 安全内核 + eDMA 子系统内核,配合 HSM 安全子系统、GTM 定时控制、丰富车规外设与双银行 eFlash,兼顾实时控制、系统安全与易用性。
RISC-V IP

核心亮点

  • 多核架构:
  • A-CPU ×2(双核锁步 DCLS,RISC-V RV32IMAC_zfinx_zicsr,300 MHz)
  • S-CPU ×1(安全内核,RISC-V RV32IMAC,300 MHz)
  • E-CPU ×1(eDMA 子系统内核,RISC-V RV32IMAC,300 MHz)
  • 三个子系统均配套 CLIC/定时与本地资源,满足并行与隔离需求。
  • 安全子系统(HSM):
  • EVITA Full 兼容,Secure Boot/存储、TRNG、密钥管理;内建 SHA2/SHA3、AES-128/192/256、RSA-2048/4096、ECC-P256/ECDSA/SM2/SM3/SM4 等算法,加速多形态加密场景。
  • 片上 eFlash:
  • 4 MB CFlash(双银行) + 128 KB DFlash,行宽 128 bit,片内 SEC-DED 纠错;典型 20 ns 读取、2 ms 扇区/块擦除(typ),支持校验/Recall 读;支持 256 KB Data Overlay(校准模式)。
  • 大容量片上 SRAM:
  • 512 KB 非一致性 SRAM + 128 KB 一致性 SRAM(均带 SEC-DED),另含 Retention RAM 2 KB 与 Debug SRAM 4 KB。
  • 实时控制:
  • xGTM(兼容 BOSCH GTM 104 Rev 1.5.5.1),丰富定时/比较/触发资源,覆盖喷油、点火、泵控等复杂时序。
  • 超丰富车规外设:
  • 8×CAN-FD、10×LIN、6×UART、8×SPI、4×I²C、10/100 Mbps RMII 以太网、2×MSC、2×SENT(各4通道),覆盖主流动力与底盘网络。
  • 功能安全:
  • ISO 26262 ASIL-D 设计,DCLS 锁步、ECC 全覆盖、ECM 错误聚合、LBIST 上电自检、WDT/CFD/VDT/温度监测等。
  • 车规等级:
  • AEC-Q100 Grade 1(-40 °C ~ 125 °C 环境)。

关键参数

  • CPU 子系统:
  • A-CPU×2(DCLS,RV32IMAC_zfinx_zicsr,300 MHz,4 级流水,单发射)
  • S-CPU×1(RV32IMAC,300 MHz)
  • E-CPU×1(RV32IMAC,300 MHz)
  • 各内核:32 KB I-Cache(SEC-DED/Parity),S/E-CPU 含 32 KB DTCM。
  • 存储:
  • CFlash 4 MB(双银行,2 KB/扇区),DFlash 128 KB(1 KB/扇区);行宽 128-bit;SEC-DED(128d+9ecc+1p)
  • 读:20 ns/行(Normal/Safety);Recall/Verify:70 ns;配置寄存器读:20 ns
  • 擦:扇区/块典型 2 ms;芯片擦 16–20 ms;写:10 µs/扇区(max)
  • Flash Overlay 256 KB(仅数据,校准模式)
  • Boot ROM 32 KB(SEC-DED)
  • SRAM:
  • 512 KB 非一致性 + 128 KB 一致性(硬件窥探一致性);Retention RAM 2 KB;Debug SRAM 4 KB。
  • DMA:
  • eDMA 128 通道,支持 scatter-gather;SoC 级 PLIC 224 路中断、16 级优先级;各核本地 CLIC。
  • 定时/看门狗:
  • WDT 5 组;TPTM/MTime/GPT(10 组);xGTM:TIM×16、TOM×36、CMU×1(8 路时钟)。
  • 模拟:
  • 2×16-bit 4 MS/s SAR-ADC,最多 48 路通道,支持单端/差分与标定。
  • 通信:
  • 8×CAN-FD(兼容 CAN 2.0B 与 ISO 11898-1:2015)、10×LIN、6×UART、8×SPI(主/从,至 40 MHz)、4×I²C(400 kbps)、10/100 Mbps 以太网(RMII)、2×MSC、2×SENT(各 4 通道)。
  • 时钟与电源:
  • 外部 16–40 MHz、HS 内振 100 MHz、LS 32.768 kHz、PLL/门控;核心 1.2 V,I/O/模拟 5.0 V;RTC 支持 99 年日历与唤醒。
  • 封装:
  • LQFP-176。

安全与合规

  • 功能安全:
  • ISO 26262 ASIL-D;A-CPU DCLS 锁步;ECM 错误聚合与中断/复位响应;LBIST 上电自检。
  • 信息安全:
  • EVITA Full;Secure Boot/存储;密钥管理(HSM 内部),TRNG;PMP/PMA,安全/非安全域隔离;符合 ISO 21434。

典型应用(汽车)

发动机控制单元(汽/柴)、电池管理/电驱控制、HVAC、摩托车 ECU、直流电机控制等。

为什么这颗 MCU 适配上述场景?

  • 实时定时能力强:
    xGTM 提供纳秒级可预测定时、硬件触发链路与复杂波形生成。
  • 高可靠计算:
    锁步核、ECC 全覆盖、ECM 错误聚合、LBIST 上电自检,满足 ASIL-D。
  • 网络“带货力”强:
    8×MCAN-FD + 以太网 + LIN/UART/SPI/I²C,轻松覆盖动力和车身网络拓扑。
  • 信息安全内生:
    HSM 支持 Secure Boot、密钥管理、安全存储与消息认证,配合 TrustZone/PMP 实现域隔离。
  • 闪存体系面向标定/量产:
    双银行 eFlash 支持在线标定与 OTA;KeyVault 加密存储保护标定与证书秘钥。