DesmoDromik ha scritto:Tornando al tuo caso è quasi impossibile che il canale A/D converter del uP riceva sistematicamente il comando di acquisire un canale, lo "sbagli" e ne acquisisca un altro. Il protocollo di comunicazione ( nello specifico automotive CAN ha una robustezza tale che una simile evenienza è assolutamente da escludere ).
In questo esempio, non mi riferivo al fatto che sbaglia il convertitore ad acquisire o che il protocollo CAN mi faccia arrivare un dato errato, l'errore può stare anche a monte, chi invia il comando commette un errore,io mi sono limitato ad elencare i possibili modi di fallire a settare i registri e relativi effetti; ora qualsiasi siano le cause per cui ciò accada bisogna comunque portare in conto che qualcosa potrebbe andare storto e se ne valutano gli effetti.
Relativamente al convertitore, do per scontato che la conversione avvenga in maniera corretta, e che interpreta in maniera corretta il contenuto dei registri di controllo, che poi di per se possono essere settati male, questo non interessa al convertitore che continua a lavorare bene.
DesmoDromik ha scritto:Pertanto il mio consiglio è di farsi affiancare da un Tutor che Ti possa guidare negli aspetti fondamentali di questa analisi aiutandoti nell'individuare dapprima gli eventi catastrofici, ricostruendone di alcuni le cause fino al livello che riterrete opportuno, per poi valutare le mitigazioni o contromisure messe in atto e il grado di copertura delle stesse.
Sono stato affiancato ad un tutor aziendale, solo che non si mette al mio fianco ad aiutarmi a scovare le cose, mi ha detto che ora la prossima analisi da eseguire è trovare alcuni eventi critici e valutarne le cause, magari capire se possono essere ricondotti ad alcuni errori scovati nella prima analisi; oppure si parte dai risultati della prima FMEA, e bisogna valutare se in qualche modo innescano una serie di eventi fino a giungere ad uno critico.
L'aiuto che chiedo è di darmi una mano ad elencare qualche evento critico, perché a me per ora viene in mente solo quello della fusione del motore che può essere ricondotto alla perdita di controllo sulla temperatura;
Un altro che sto pensando proprio ora è perdere l'informazione sul carburante nel serbatoio, considerando che il motore sarà installato su di un aeromobile, si tratta di un dato importantissimo da tenere sotto controllo in quanto se finisce la benzina si va a picco, e questo comporta effetti safety critical molto diversi dal caso in cui si installa il motore su di uno scooter.
Gli eventi critici che devo scovare sono più o meno di questo tipo, molto semplici, relativi al funzionamento generale di un motore, non devo andare troppo nel dettaglio altrimenti so che non me ne esco più :)
Quindi il controllo sulla temperatura può portare ad un evento critico, questo del carburante anche.... qualcun altro tipo emissioni, temperatura dell'aria o pressione dell'aria nei condotti di aspirazione potrebbero condurre ad una condizione critica? non saprei.
Però comunque sono cose molto semplici da valutare per chi conosce i motori molto meglio di me :)
Spero di essere stato chiaro :)