91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確保IC隨機故障失效安全需要四個關(guān)鍵過程

jf_C6sANWk1 ? 來源:阿寶1990 ? 作者:阿寶1990 ? 2022-10-26 09:24 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自動駕駛汽車是數(shù)十個高度復(fù)雜系統(tǒng)的集大成者,它將最先進的技術(shù)融入電子硬件、傳感器、軟件等。構(gòu)思和設(shè)計這些系統(tǒng)無疑是當今工程師面臨的最大挑戰(zhàn)之一。唯一更大的挑戰(zhàn)是讓謹慎的公眾相信這些自動化系統(tǒng)比預(yù)期更安全。根據(jù)美國汽車協(xié)會(AAA)最近的一項調(diào)查,71%的美國人表示害怕乘坐無人駕駛汽車。公眾對自動駕駛的看法仍然是成功的最大障礙。

自動駕駛汽車制造商需要展示他們開發(fā)的自動駕駛系統(tǒng)的各個方面的安全性和可靠性,從而建立與公眾的信任,并平息他們的恐懼。除了軟件外,為這些系統(tǒng)提供支撐的先進集成電路(IC)和SoC硬件也將成為關(guān)鍵問題。為此,汽車行業(yè)建立了一套專注于電氣和電子系統(tǒng)安全的流程和標準,稱為功能安全。

功能安全的目標是降低電氣和電子元件因故障而發(fā)生失效的風險。在汽車行業(yè),這些流程和要求已在ISO 26262標準中規(guī)范化。ISO 26262要求對電子設(shè)備進行隨機硬件故障和系統(tǒng)故障測試。

系統(tǒng)性故障是指防止IC或SoC根據(jù)產(chǎn)品規(guī)格正常運行的故障。這些可能是設(shè)計錯誤、硬件/軟件接口問題、誤解或不完整的規(guī)范等等。隨著時間的推移,IC行業(yè)積累了大量用于處理系統(tǒng)故障的知識、工具和流程。相比之下,該行業(yè)的經(jīng)驗較少,也沒有能力發(fā)現(xiàn)和解決隨機硬件故障。隨機硬件故障是不可預(yù)測的,并且會隨著IC的運行而發(fā)生。

ISO 26262要求芯片在發(fā)生隨機硬件故障時繼續(xù)工作或者失效安全。確保IC隨機故障失效安全需要四個關(guān)鍵過程(圖2):

·生命周期管理:覆蓋從計劃到合規(guī)的功能安全生命周期。包括變更、配置、項目、需求、質(zhì)量保證和審計/合規(guī)管理。生命周期管理過程在整個開發(fā)過程中持續(xù)開展。

·安全分析:幫助設(shè)計人員了解設(shè)計如何因隨機硬件故障而失效。故障模式和影響診斷分析(FMEDA)識別設(shè)計的潛在故障模式、故障率、每種模式將如何影響其功能,以及自動診斷將捕獲每種故障模式的概率。然后,工程師進行安全差距分析,以確定達到其安全目標所需的安全改進。

·安全設(shè)計:通過增強設(shè)計以減輕隨機硬件故障造成的潛在故障。這是通過在設(shè)計中插入檢測和糾正錯誤行為的安全機制來實現(xiàn)的,確保設(shè)計運行安全或者失效安全。

·安全驗證:通過故障注入過程驗證一組故障度量指標,來證明設(shè)計是安全的。故障指標集包括單點和潛在故障指標(SPFM/LFM)以及診斷覆蓋率(DC)。

18bf0bee-54cc-11ed-a3b6-dac502259ad0.png

圖2:安全IC設(shè)計的四個關(guān)鍵過程。

這些過程在閉環(huán)流程中運行,每個過程的結(jié)果都會通知下一步。這對于解決隨機硬件故障和一次性構(gòu)建安全的IC設(shè)計至關(guān)重要。我們簡要討論一下這些流程和高級驗證技術(shù),它們可以提高驗證工程師在每個階段的效率。

生命周期管理

ISO 26262包括設(shè)計變更、測試結(jié)果和安全指標的跟蹤和管理指南。許多公司仍然依靠他們的工程師手動跟蹤和收集這些信息。手動方法速度慢,容易在記錄的數(shù)據(jù)中引入錯誤,并且無法將重要信息鏈接在一起,使得追溯變得困難。因此,工程師在為審計和評估創(chuàng)建必要的工作產(chǎn)品之前,會花時間將信息拼湊在一起。隨著汽車IC的日益復(fù)雜,手動需求和合規(guī)性管理已不再足夠。

需求驅(qū)動的驗證流程對于在汽車IC業(yè)務(wù)中競爭的公司至關(guān)重要。應(yīng)用程序生命周期管理(ALM)解決方案,通過為整個功能安全流程提供數(shù)字主干,來實現(xiàn)需求驅(qū)動的流程。ALM為工程師提供了證明關(guān)鍵汽車電子設(shè)備功能安全所需的信息,從而消除了手動收集這些數(shù)據(jù)的耗時過程。

安全分析

有了生命周期管理解決方案,證明功能安全的第一步是安全分析。安全架構(gòu)師通常首先通過創(chuàng)建故障模式和影響診斷分析(FMEDA)來識別設(shè)計的故障模式,然后計算設(shè)計的基礎(chǔ)失效率 (FIT),并估計單點故障和潛在故障指標(SPFM/LFM)。然后,安全架構(gòu)師可以探索需要提高安全性的設(shè)計領(lǐng)域,并確定適當?shù)陌踩珯C制以滿足目標安全等級(圖3)。

18f7995a-54cc-11ed-a3b6-dac502259ad0.png

圖3:安全分析確定了設(shè)計的故障模式和合適的安全機制。

在改進設(shè)計后,安全分析期間生成的指標將作為安全驗證階段比較的基準。此類分析應(yīng)在設(shè)計的架構(gòu)級別進行,以生成最準確的數(shù)字,從而增加在第一次創(chuàng)建安全IC的可能性,進而節(jié)省成本高昂且耗時的迭代。

安全設(shè)計

既然工程師已經(jīng)制定了讓他們的設(shè)計更安全的計劃,那么根據(jù)安全分析,下一步就是在設(shè)計中插入安全機制。先進的解決方案能夠?qū)踩珯C制自動插入RTL,以實施運行時設(shè)計強化技術(shù)(即ECC、CRC、奇偶校驗、重復(fù)、復(fù)制)。這些機制是基于硬件的,直接解決永久和瞬態(tài)單點故障。然后,工程師可以插入邏輯和內(nèi)存內(nèi)置自測(LBIST/MBIST)結(jié)構(gòu),以及用于這些引擎運行的控制器。這些片上測試可以識別現(xiàn)場發(fā)生的潛伏故障,從而提高汽車芯片的長期安全性和可靠性。

安全驗證

最后,必須通過觀察其出現(xiàn)故障時的行為方式,來驗證改進的芯片設(shè)計是否安全。安全驗證從使用安全分析階段生成的故障列表開始。然后,故障仿真用于將這些故障注入設(shè)計,產(chǎn)生一組新的故障度量,以證明在安全設(shè)計期間插入的安全機制的有效性。

故障仿真用于驗證設(shè)計中識別的大部分故障。在RTL級別,IC設(shè)計的所有網(wǎng)絡(luò)、寄存器端口都可能存在故障。再往下一層,門級網(wǎng)表的故障可能會多很多倍,達到數(shù)百萬??紤]安全指標會進一步增加潛伏故障的數(shù)量。此外,汽車SoC包含數(shù)字和模擬/混合信號電路的混合,增加了潛伏故障數(shù)量,并且需要可以跨數(shù)字和模擬/混合信號模塊執(zhí)行故障注入的解決方案。

為了保持仿真時間可控,工程師使用一系列技術(shù)來縮小故障活動或故障列表的范圍,這被稱為故障優(yōu)化。一個例子是故障抽樣,隨機選擇數(shù)千個故障樣本。這減少了在安全驗證期間需要激活的故障數(shù)量。

對于大多數(shù)功能,沒有必要針對所有可能的故障驗證設(shè)計的安全性。但是,安全關(guān)鍵組件需要全面驗證,以確保它們完全沒有錯誤。即使是在相對平常的驗證中實現(xiàn)這種級別的驗證,也會很快超出仿真的能力。

因此,在安全關(guān)鍵設(shè)計中使用形式驗證已廣受歡迎,因為它通過大幅減少輸入條件實現(xiàn)了所需的驗證級別。形式驗證設(shè)計“廣度優(yōu)先”,自動考慮所有可能的輸入條件。從這里開始,形式驗證可以分析給定初始條件下可達到的所有狀態(tài)集。結(jié)果是一組最壞情況的安全指標,這些指標說明了設(shè)計中所有可能的故障。

除了通過形式化技術(shù)優(yōu)化故障列表外,容量更大的驗證引擎還可以進一步縮短驗證時間。硬件仿真以兆赫(MHz)的速度在硬件設(shè)計中執(zhí)行測試,比仿真快幾個數(shù)量級。這使得系統(tǒng)驗證能夠在芯片設(shè)計在流片之前開始,并提供對硬件設(shè)計的全面可見性,以實現(xiàn)高效調(diào)試。此外,仿真支持安全關(guān)鍵型汽車應(yīng)用的故障注入、監(jiān)控和結(jié)果分析。

無人時代的功能安全

在盡早進入市場的巨大壓力下,汽車初創(chuàng)公司、老牌原始設(shè)備制造商和系統(tǒng)公司將需要一套先進的驗證工具來按時滿足這些嚴格的安全要求。當他們面對令人印象深刻的復(fù)雜芯片時,驗證團隊將依靠強大的生命周期管理流程、自動化以及模擬、仿真和形式化技術(shù)的組合來確保無人系統(tǒng)IC的安全性。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IC設(shè)計
    +關(guān)注

    關(guān)注

    38

    文章

    1373

    瀏覽量

    108342
  • soc
    soc
    +關(guān)注

    關(guān)注

    40

    文章

    4581

    瀏覽量

    229411
  • 自動駕駛
    +關(guān)注

    關(guān)注

    794

    文章

    14916

    瀏覽量

    180336

原文標題:如何加速自動駕駛SoC芯片的功能安全驗證

文章出處:【微信號:阿寶1990,微信公眾號:阿寶1990】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    PCBA生產(chǎn)過程四個主要環(huán)節(jié)?

    《www.iczoom.com》中并未明確提及PCBA生產(chǎn)過程四個主要環(huán)節(jié),但根據(jù)電子制造行業(yè)的常規(guī)流程,可以將其概括為以下四個關(guān)鍵環(huán)節(jié): PCB設(shè)計與打板 : 設(shè)計 :根據(jù)產(chǎn)品需求
    的頭像 發(fā)表于 03-05 11:13 ?252次閱讀

    芯片失效故障定位技術(shù)中的EMMI和OBIRCH是什么?

    在芯片失效分析領(lǐng)域,當通過外觀檢查和電性能測試確認失效存在,卻難以精準定位失效點時,微光顯微鏡(EMMI)與光束誘導(dǎo)電阻變化測試(OBIRCH)成為破解難題的關(guān)鍵技術(shù)。二者均屬于芯片
    發(fā)表于 02-27 14:59

    IC引腳失效模式和影響分析(FMEA)的重要性

    本文旨在深入探討IC引腳失效模式和影響分析(FMEA)的重要性,并結(jié)合ADI公司的安全事項應(yīng)用筆記,說明FMEA在功能安全標準(如IEC 61508和ISO 13849)合規(guī)
    的頭像 發(fā)表于 01-29 15:40 ?4276次閱讀
    <b class='flag-5'>IC</b>引腳<b class='flag-5'>失效</b>模式和影響分析(FMEA)的重要性

    合科泰MOSFET選型的四個核心步驟

    面對數(shù)據(jù)手冊中繁雜的參數(shù),如何快速鎖定適合應(yīng)用的 MOSFET?遵循以下四個核心步驟,您能系統(tǒng)化地完成選型,避免因關(guān)鍵參數(shù)遺漏導(dǎo)致的設(shè)計風險。
    的頭像 發(fā)表于 12-19 10:33 ?773次閱讀

    ACDC模塊電源選型的四個核心

    [AC-DC模塊]選型要圍繞 電氣性能、可靠性、兼容性、工程適配性 方面核心維度,結(jié)合實際場景綜合判斷,避免因選型不當導(dǎo)致設(shè)備故障、效率低下或安全風險。 以下提供實操級選購指南,按“核心參數(shù)
    的頭像 發(fā)表于 12-06 18:11 ?1672次閱讀
    ACDC模塊電源選型的<b class='flag-5'>四個</b>核心

    針對AES算法的安全防護設(shè)計

    軟件中隨機延遲的使用通常被認為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設(shè)計也會從軟件和硬件兩
    發(fā)表于 10-28 07:38

    如何確保電能質(zhì)量在線監(jiān)測裝置的安全防護檢查覆蓋所有關(guān)鍵環(huán)節(jié)

    安全、操作安全、環(huán)境安全、通信安全” 五大核心維度,結(jié)合裝置 “日常運行、重啟前、定期維護、故障處理”
    的頭像 發(fā)表于 09-23 14:42 ?695次閱讀
    如何<b class='flag-5'>確保</b>電能質(zhì)量在線監(jiān)測裝置的<b class='flag-5'>安全</b>防護檢查覆蓋所有<b class='flag-5'>關(guān)鍵</b>環(huán)節(jié)

    邊聊安全 | 預(yù)期功能安全接受準則

    控制器硬件的隨機失效。而系統(tǒng)在正常工作狀態(tài)下,由于設(shè)計缺陷或未預(yù)見的操作環(huán)境所導(dǎo)致的潛在風險不在功能安全的關(guān)注范圍內(nèi)。SOTIF正是為了解決上述問題,確保系統(tǒng)在沒有
    的頭像 發(fā)表于 09-05 16:21 ?7956次閱讀
    邊聊<b class='flag-5'>安全</b> | 預(yù)期功能<b class='flag-5'>安全</b>接受準則

    邊聊安全 | 安全通訊中的失效率量化評估

    安全通訊中的失效率量化評估寫在前面:在評估硬件隨機失效安全目標的違反分析過程中,功能安全的分析
    的頭像 發(fā)表于 09-05 16:19 ?7831次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>通訊中的<b class='flag-5'>失效</b>率量化評估

    芯片安全標準驅(qū)動庫,筑牢芯片功能安全基石

    隨著整車控制器功能日益復(fù)雜,為滿足越發(fā)嚴格的功能安全認證要求,項目開發(fā)人員需要采取相應(yīng)的安全措施對系統(tǒng)中電子元器件的單點故障(SingelPointFault)和潛在
    的頭像 發(fā)表于 08-11 17:58 ?2650次閱讀
    芯片<b class='flag-5'>安全</b>標準驅(qū)動庫,筑牢芯片功能<b class='flag-5'>安全</b>基石

    帶單點失效保護的15W電源管理方案

    芯片單點失效保護是一種關(guān)鍵安全設(shè)計機制,旨在確保當芯片的某一組件發(fā)生故障時,系統(tǒng)不會完全崩潰或引發(fā)連鎖性
    的頭像 發(fā)表于 07-08 13:44 ?965次閱讀
    帶單點<b class='flag-5'>失效</b>保護的15W電源管理方案

    ATS失效請求報文問題的故障排除步驟

    本篇文章提供了解決 ATS 失效請求報文問題的故障排除步驟,主要聚焦在 CQ 接口上未顯示主機發(fā)送的報文的情況。
    的頭像 發(fā)表于 06-09 15:17 ?1742次閱讀
    ATS<b class='flag-5'>失效</b>請求報文問題的<b class='flag-5'>故障</b>排除步驟

    存儲示波器在校準過程需要注意哪些安全問題

    在存儲示波器的校準過程中,需嚴格遵守電氣安全、設(shè)備保護及操作規(guī)范,以避免人身傷害、設(shè)備損壞或數(shù)據(jù)丟失。以下從電氣安全、設(shè)備防護、環(huán)境控制及操作流程四個維度,系統(tǒng)化梳理
    發(fā)表于 05-28 15:37

    PLC產(chǎn)品故障問題測試的四個部分

    ,必須對故障問題進行系統(tǒng)化測試。本文將詳細介紹PLC產(chǎn)品故障問題測試的四個關(guān)鍵部分,幫助技術(shù)人員快速定位和解決問題。 一、硬件測試 硬件測試是PLC
    的頭像 發(fā)表于 05-11 17:00 ?1897次閱讀
    PLC產(chǎn)品<b class='flag-5'>故障</b>問題測試的<b class='flag-5'>四個</b>部分

    BMS IC測試:確保電池安全和性能的關(guān)鍵

    ,BMS會持續(xù)監(jiān)控并均衡電池組內(nèi)的各個電池單元,確保高效且安全地滿足電力需求,防范潛在危險,并最大限度地延長電池使用壽命。為確保這些關(guān)鍵組件的可靠性和功能性,必須
    的頭像 發(fā)表于 04-02 17:40 ?1341次閱讀
    BMS <b class='flag-5'>IC</b>測試:<b class='flag-5'>確保</b>電池<b class='flag-5'>安全</b>和性能的<b class='flag-5'>關(guān)鍵</b>