0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

設計和驗證技術(shù)如何確保汽車SoC的功能安全

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Adam Sherer ? 2022-06-13 15:17 ? 次閱讀

功能安全對于作為高級駕駛輔助系統(tǒng) (ADAS)、信息娛樂設備和其他車載系統(tǒng)的技術(shù)支柱的汽車片上系統(tǒng) (SoC) 至關(guān)重要。然而,滿足各種安全標準可能既費時又費力,涉及隨著標準的發(fā)展而變化的大量數(shù)據(jù)。

遵循某些方法可以使設計人員更有效地確保汽車系統(tǒng)按預期運行,即使發(fā)生意外或意外情況。一套為知識產(chǎn)權(quán) (IP)、SoC 和系統(tǒng)設計自動進行故障注入和結(jié)果分析的設計和驗證技術(shù)可以將汽車 ISO 26262 合規(guī)工作減少多達 50%。

功能安全涉及什么?

功能安全是這樣一個概念,即即使面對計劃外或意外事件,系統(tǒng)仍將保持可靠并按預期運行。如果系統(tǒng)在功能上是安全的,則假定該系統(tǒng)能夠避免不可接受的人身傷害或損壞風險。

功能安全系統(tǒng)有兩個基本要求:

冗余提供了多種處理路徑,限制了任何一個錯誤都會破壞系統(tǒng)的風險

檢查器監(jiān)控系統(tǒng)并在需要時觸發(fā)錯誤響應和恢復功能

隨著 SoC 進入更小的工藝節(jié)點,它們變得更容易出錯。例如,輻射源、磁場和內(nèi)部磨損等現(xiàn)象都可能對高級節(jié)點 SoC 造成破壞。為了確保 SoC 在功能上是安全的,設計人員通常需要建立一個功能驗證環(huán)境,其中錯誤(故障)可以注入系統(tǒng)。冗余邏輯將對正確的數(shù)據(jù)進行投票,以消除錯誤并保持連續(xù)運行。檢查員將在指定時間段內(nèi)監(jiān)控錯誤數(shù)據(jù)并應用錯誤更正。

符合 ISO 26262 安全標準

ISO 26262 解決了安裝在量產(chǎn)乘用車中的電氣電子系統(tǒng)的功能安全性。IEC 61508、ISO 26262 的改編會影響所有具有基于軟件或硬件的電氣、電子或機電組件的系統(tǒng)。該標準涵蓋了與安全相關(guān)的汽車軟件生產(chǎn)的許多方面,包括開發(fā)過程中使用的工具的認證

遵守 ISO 26262 中概述的安全完整性級別涉及收集和分析大量數(shù)據(jù)。通過大量,我們正在談論汽車產(chǎn)品線的開發(fā)周期中可能需要數(shù)十人年。

面對競爭和上市時間的壓力,設計人員無法承擔花費數(shù)年時間來解決功能安全問題。然而,為了最終客戶,不能偷工減料。但是,有一些方法可以提高遵守功能安全標準的效率。

對故障進行分類以設置 ASIL

安全驗證過程涉及將故障分為安全、危險和危險檢測類別;將此分類編入安全計劃;并執(zhí)行驗證程序以確定未檢測到的危險故障與危險故障的比率。其結(jié)果設定了汽車安全完整性等級 (ASIL)。

在許多方面,功能安全驗證反映了功能驗證。通常,在功能驗證方法中,被測設計 (DUT) 被用作控制,同時應用了廣泛的激勵。在典型的安全驗證方法中,激勵被控制為幾個典型序列,同時對 DUT 施加廣泛的故障。

安全驗證的挑戰(zhàn)在于實際上不能更改 DUT 邏輯——更改此邏輯將使驗證實際設計中的故障的概念失效。這種更改還會使 ISO 26262 要求的對所用驗證工具的工具置信度 (TCL) 評估無效。鑒于這些情況,安全驗證必須共享測試平臺和 DUT 代碼,并且流程必須與功能驗證流程同時執(zhí)行。

故障檢測電路的監(jiān)控點集為安全驗證提供了起點。這些點在實際設計執(zhí)行期間被選通,因此必須在安全驗證中模擬相同的效果。在安全驗證期間,一小部分功能測試序列會刺激 DUT。一旦建立了這個環(huán)境,必須自動發(fā)現(xiàn)設計節(jié)點然后折疊以創(chuàng)建故障字典以進行安全驗證。

然后,安全驗證方法對故障字典進行迭代,注入永久性和單事件翻轉(zhuǎn) (SEU) 故障。通過這個過程,報告每個故障的檢測條件。報告為未檢測到或可能檢測到的故障需要額外調(diào)試才能進行分類,因為它們可能很危險。

在功能驗證流程中包括安全驗證

對于小型設計,可以使用測試平臺的采樣輸入運行安全驗證,然后手動分析結(jié)果。但是,對于更復雜的系統(tǒng),將安全驗證集成為功能驗證流程的一部分是有意義的。通過這種方法,設計人員可以使用復雜的測試平臺來控制故障注入并支持調(diào)試過程。出于類似的原因,對兩個進程使用相同的模擬器也是有意義的。這樣做將消除由于使用修改后的 DUT 或不同的仿真引擎時出現(xiàn)的調(diào)試結(jié)果差異而導致的效率損失。

一個安全模擬過程可能涉及多達數(shù)十萬甚至數(shù)百萬的時間故障。這就是為什么通過度量驅(qū)動驗證建立的自動回歸驗證可以提高識別未檢測到和可能檢測到的故障模擬的效率,并自動從不安全故障中聚合安全故障。通過應用這種方法,安全驗證工作可以減少多達 50%。

基于 Cadence Incisive 功能驗證平臺的端到端功能安全解決方案可減少汽車 ISO 26262 合規(guī)性工作。它包括 Incisive 功能安全模擬器和 Incisive vManager 解決方案中的功能安全回歸功能。圖 1 顯示了 Incisive vManager 解決方案的屏幕截圖,它有助于突出顯示潛在的和未檢測到的故障運行以進行調(diào)試??傮w而言,功能安全解決方案可自動進行 IP、SoC 和系統(tǒng)設計的故障注入和結(jié)果分析。對于安全需求跟蹤,它集成了永久和瞬態(tài)故障模擬。

圖 1:指標驅(qū)動的驗證可以提供全面的功能安全回歸分析。

poYBAGKm5KKAPFYIAAFzxIkOMT0164.png

Incisive 功能安全模擬器模擬未更改的 DUT。故障在仿真過程中被注入,并且可以通過 SystemC、模擬晶體管或行為模型和斷言傳播。工程師可以重用他們的功能和混合信號驗證環(huán)境,以加快開發(fā)安全驗證的時間。借助 Incisive vManager,其功能安全分析能力會自動從模擬器創(chuàng)建的故障字典中生成安全驗證回歸。然后,該解決方案可以跟蹤數(shù)以百萬計的已檢測到、可能檢測到和未檢測到的故障,這些故障被引入到仿真中,以驗證設計的安全系統(tǒng)。圖 2 顯示了基于 Incisive 環(huán)境的功能安全驗證流程。

圖 2:功能安全驗證流程。

poYBAGKm5LmAHwpGAAFkpCbAdK0968.png

創(chuàng)建更安全的汽車系統(tǒng)

確保汽車 SoC 在功能上安全還可以讓駕駛員和乘客對他們的車輛充滿信心。將安全驗證集成到功能驗證流程中可以是加快流程和管理符合 ISO 26262 等標準的工作的有效方法。使用功能驗證和故障模擬技術(shù)還可以最大限度地減少安全驗證工作。借助這些方法和技術(shù),公司可以花費更多時間來創(chuàng)建安全且獨特的汽車設計。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4173

    瀏覽量

    218431
  • 晶體管
    +關(guān)注

    關(guān)注

    77

    文章

    9702

    瀏覽量

    138403
收藏 人收藏

    評論

    相關(guān)推薦

    Java微服務中如何確保安全性?

    在Java微服務架構(gòu)中確保安全性,可以采取以下措施: 身份驗證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?80次閱讀

    Arm 驅(qū)動汽車未來,全面考量功能安全關(guān)鍵性

    新的安全挑戰(zhàn),在提供優(yōu)質(zhì)駕駛體驗的同時確保最終用戶的安全。 什么是功能安全? 功能
    的頭像 發(fā)表于 12-27 13:18 ?117次閱讀

    Arm平臺助力未來汽車功能安全

    隨著消費者對更安全、更智能且高度網(wǎng)聯(lián)的汽車需求日益增長,汽車行業(yè)正經(jīng)歷快速變化。同時,由于自動駕駛、電動汽車以及先進駕駛輔助系統(tǒng) (ADAS) 的興起,
    的頭像 發(fā)表于 12-23 09:15 ?246次閱讀

    魏牌全新藍山榮獲汽車座艙個人信息安全保護驗證證書

    近日,在2024中國國際汽車技術(shù)領(lǐng)袖專題論壇上,中汽研科技有限公司軟件測評中心(以下簡稱“軟件測評中心”)向魏牌全新藍山頒發(fā)了國內(nèi)首批《汽車座艙個人信息安全保護驗證證書》,對魏牌全新藍
    的頭像 發(fā)表于 11-25 15:17 ?281次閱讀

    汽車雷達回波發(fā)生器的技術(shù)原理和應用場景

    的目標回波,評估碰撞預警系統(tǒng)的檢測和預警能力。這有助于確保碰撞預警系統(tǒng)在各種情況下都能準確、及時地發(fā)出預警,提高行車安全性。 汽車雷達系統(tǒng)的性能驗證
    發(fā)表于 11-15 14:06

    如何提升SoC安全

    安全啟動確保SoC從可信的固件開始啟動,防止未授權(quán)或惡意軟件加載。SoC內(nèi)置一個只讀存儲器(ROM)中的Bootloader,這段代碼不可更改,用于執(zhí)行初始啟動。固件鏡像在編譯完成后使
    的頭像 發(fā)表于 10-21 14:19 ?248次閱讀

    Imagination確保汽車應用的絕對安全

    分布式功能安全的創(chuàng)新與突破ImaginationDXSGPUIP擁有豐富的全新特性,將成為未來駕駛座艙、車載信息娛樂和駕駛輔助系統(tǒng)的核心組件。它繼承了最新一代PowerVRGPU架構(gòu)的可擴展性
    的頭像 發(fā)表于 09-21 08:07 ?604次閱讀
    Imagination<b class='flag-5'>確保</b><b class='flag-5'>汽車</b>應用的絕對<b class='flag-5'>安全</b>

    功能安全標準在汽車芯片領(lǐng)域的應用

    隨著汽車電動化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機遇。通過深入理解并遵循功能安全
    的頭像 發(fā)表于 07-16 08:28 ?905次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領(lǐng)域的應用

    大規(guī)模 SoC 原型驗證面臨哪些技術(shù)挑戰(zhàn)?

    方法被稱為原型驗證。原型驗證在EDA流程中起到了至關(guān)重要的作用。一方面,它可以對芯片進行功能驗證,確保設計的基本
    的頭像 發(fā)表于 06-06 08:23 ?1189次閱讀
    大規(guī)模 <b class='flag-5'>SoC</b> 原型<b class='flag-5'>驗證</b>面臨哪些<b class='flag-5'>技術(shù)</b>挑戰(zhàn)?

    E-Val Pro Plus有線驗證解決方案,功能升級,優(yōu)化制藥流程,確保安全性和合規(guī)性!

    有線驗證解決方案全新升級,虹科E-Val Pro Plus新品發(fā)布!幫助您減少停機和上市時間,優(yōu)化制藥流程,確保合規(guī)性和安全性,是任何熱驗證過程的理想解決方案!
    的頭像 發(fā)表于 04-18 13:36 ?357次閱讀
    E-Val Pro Plus有線<b class='flag-5'>驗證</b>解決方案,<b class='flag-5'>功能</b>升級,優(yōu)化制藥流程,<b class='flag-5'>確保安全</b>性和合規(guī)性!

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè)中,確保功能安全至關(guān)重要。開發(fā)汽車功能需要一個嚴格的流程來最小化風險并增強
    的頭像 發(fā)表于 04-08 15:42 ?439次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:<b class='flag-5'>功能</b><b class='flag-5'>安全</b>)

    虹科分享丨汽車技術(shù)的未來:Netropy如何測試和確保汽車以太網(wǎng)的性能

    汽車行業(yè)持續(xù)創(chuàng)新的今天,汽車以太網(wǎng)的性能和可靠性成為了關(guān)鍵焦點。如何測試和確保汽車以太網(wǎng)的性能?我們來看看BroadR-Reach技術(shù)如何
    的頭像 發(fā)表于 01-25 10:18 ?396次閱讀

    請問如何通過AURIX輔助其他SOC實現(xiàn)功能安全設計?

    請問如何通過AURIX輔助其他SOC實現(xiàn)功能安全設計?
    發(fā)表于 01-24 07:05

    汽車技術(shù)的未來:Netropy如何測試和確保汽車以太網(wǎng)的性能

    汽車行業(yè)持續(xù)創(chuàng)新的今天,汽車以太網(wǎng)的性能和可靠性成為了關(guān)鍵焦點。如何測試和確保汽車以太網(wǎng)的性能?我們來看看BroadR-Reach技術(shù)如何
    的頭像 發(fā)表于 01-20 08:04 ?554次閱讀
    <b class='flag-5'>汽車技術(shù)</b>的未來:Netropy如何測試和<b class='flag-5'>確保</b><b class='flag-5'>汽車</b>以太網(wǎng)的性能

    基于功能安全汽車嵌入式軟件單元驗證技術(shù)研究

    ,對滿足功能安全ASIL等級的汽車嵌入式軟件單元驗證技術(shù)進行詳細介紹,從而提高軟件質(zhì)量,減少軟件安全
    的頭像 發(fā)表于 01-07 11:27 ?1066次閱讀
    基于<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的<b class='flag-5'>汽車</b>嵌入式軟件單元<b class='flag-5'>驗證</b><b class='flag-5'>技術(shù)</b>研究