0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

將安全認(rèn)證COTS的優(yōu)勢提升到系統(tǒng)級別

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:RICK HEARN ? 2022-11-09 14:20 ? 次閱讀

航空電子集成商和飛機(jī)認(rèn)證機(jī)構(gòu)現(xiàn)在理解并接受,可以使用一整套支持系統(tǒng)和飛機(jī)認(rèn)證的 DO-254 和 DO-178B 數(shù)據(jù)工件來設(shè)計可認(rèn)證的商用現(xiàn)貨 (COTS) 組件。下一階段:在為航空電子系統(tǒng)設(shè)計人員提供安全認(rèn)證 COTS 的成本、時間和風(fēng)險降低優(yōu)勢時,定義這些產(chǎn)品在子系統(tǒng)級別的優(yōu)勢。

如今,COTS 供應(yīng)商可以提供充滿安全認(rèn)證卡的工具箱,這些卡代表了可以集成到堅(jiān)固機(jī)箱中的各種功能。傳統(tǒng)的 COTS 和可認(rèn)證的 COTS 模塊都降低了成本,因?yàn)橐坏┰O(shè)計完成,模塊就可以在許多不同的應(yīng)用中重復(fù)使用。傳統(tǒng)的COTS模塊通常采用最新和最好的半導(dǎo)體技術(shù)設(shè)計,旨在非常靈活并適應(yīng)許多不同的設(shè)計情況。這種 COTS 模型有助于加快尖端半導(dǎo)體器件的現(xiàn)場部署,尤其是軍事應(yīng)用。相比之下,對于安全認(rèn)證的COTS設(shè)計,使用新技術(shù)可能不如長期的知名設(shè)備吸引人。

對于安全認(rèn)證的 COTS 板,元件選擇更加嚴(yán)格,因?yàn)檫x擇器件時需要考慮到設(shè)計的設(shè)計保證級別 (DAL) 要求及其元件的可認(rèn)證性。由于這些原因,最新的半導(dǎo)體技術(shù)通常不會被選中,因?yàn)樗鼈儾环蠂H認(rèn)證機(jī)構(gòu)(如FAA[聯(lián)邦航空管理局],EASA[歐洲航空安全局]和加拿大運(yùn)輸部)指南中規(guī)定的服務(wù)歷史等方面的標(biāo)準(zhǔn)。

例如,與基于 A72 Arm 內(nèi)核的 SBC 相比,基于較舊的 A53 Arm 處理器架構(gòu)的單板計算機(jī) (SBC) 更適合可認(rèn)證應(yīng)用程序,因?yàn)樗氖褂脮r間要長得多,這簡化了數(shù)據(jù)工件的收集和認(rèn)證所需的服務(wù)歷史記錄。服務(wù)歷史記錄包括從設(shè)備以前在潛在數(shù)千種不同應(yīng)用中使用中收集的所有知識和經(jīng)驗(yàn)。如果該設(shè)備以前用于航空電子應(yīng)用并累積了飛行時間,那就更好了。

還需要更嚴(yán)格地定義安全認(rèn)證模塊,以盡量減少和消除任何可能增加認(rèn)證過程復(fù)雜性的無關(guān)或不需要的功能的存在,這將使認(rèn)證所需的已經(jīng)大量的數(shù)據(jù)工件的管理和收集更加困難。所有功能都必須被“鎖定”,這意味著任何未使用的硬件功能或軟件功能都將被丟棄或禁用,以使其不會影響系統(tǒng)本身的性能或安全性??烧J(rèn)證的 COTS 供應(yīng)商需要能夠證明任何禁用的硬件功能將保持關(guān)閉狀態(tài),并且不會再次意外打開。應(yīng)完全刪除任何不需要或不需要的軟件功能。此保護(hù)措施還有助于減少需要測試可驗(yàn)證性的軟件代碼行數(shù)。任何不增加價值或應(yīng)用程序不需要的額外代碼行都會給認(rèn)證過程增加不必要的負(fù)擔(dān)。

雖然可認(rèn)證的 COTS 數(shù)據(jù)工件可以在后續(xù)設(shè)計中重復(fù)使用,與定制設(shè)計相比可以節(jié)省大量成本,但它們需要更新和更改,以符合給定系統(tǒng)的任何要求或功能更改。

積木

堅(jiān)固耐用的 COTS 供應(yīng)商現(xiàn)在正在創(chuàng)建可認(rèn)證的 COTS 構(gòu)建塊 - 每個構(gòu)建塊都由現(xiàn)有的數(shù)據(jù)工件包提供支持 - 以簡化和加速安全關(guān)鍵系統(tǒng)的開發(fā)。這些構(gòu)建模塊包括 SBC、航空電子 I/O 卡和顯卡的補(bǔ)充,所有這些都可以與可修改的底盤相結(jié)合,為機(jī)載平臺開發(fā)開放式架構(gòu)設(shè)計。這些系統(tǒng)預(yù)先集成了元件,并符合適當(dāng)?shù)沫h(huán)境水平,為集成商提供了一個理想的起點(diǎn),以增加其在應(yīng)用本身的價值。更好的是,使用經(jīng)過驗(yàn)證的設(shè)計可以消除從頭開始開發(fā)新設(shè)計所涉及的程序風(fēng)險,包括成本和時間。這些可認(rèn)證的構(gòu)建模塊使航空電子系統(tǒng)設(shè)計人員能夠立即開始開發(fā)應(yīng)用軟件,而不必等待定制設(shè)計的可用性。

單板計算機(jī)

業(yè)界正在尋找高性能多核處理器,以便將舊的聯(lián)合系統(tǒng)整合到集成的模塊化架構(gòu)中,該架構(gòu)可以在分區(qū)中容納多種功能和 DAL。此設(shè)置不僅需要多核處理器,還需要支持支持 ARINC 653 的多核操作系統(tǒng)。處理器的選擇基于它們是否適合獲得相應(yīng) DAL(從 A 到 E)的認(rèn)證,并得到處理器供應(yīng)商的支持和足夠的服務(wù)歷史記錄以適合用途。通常,電源架構(gòu)處理器已被選用于更高的 DAL,但基于 Arm 的多核處理器也有望在不久的將來占據(jù)這一空間。由于資源共享,多核處理器認(rèn)證仍然存在挑戰(zhàn),但行業(yè)和認(rèn)證機(jī)構(gòu)的指導(dǎo)為克服這些挑戰(zhàn)提供了方向。此外,今天還有多核處理器正在獲得飛行認(rèn)證。

航空電子 I/O

當(dāng)今的飛機(jī)中使用了各種各樣的傳統(tǒng)輸入/輸出標(biāo)準(zhǔn)。典型接口包括 MIL-STD-1553、ARINC 429、CANbus、以太網(wǎng)、RS-232、RS-422、RS-485模擬 I/O。還有一些更新的確定性接口用于互連,例如安全關(guān)鍵以太網(wǎng) (ARINC 664)、時間觸發(fā)以太網(wǎng) (TTE) 和時間觸發(fā)協(xié)議 (TTP)。使用的接口類型多種多樣,這意味著每個安全關(guān)鍵系統(tǒng)都可能具有一組獨(dú)特的 I/O 要求,因此很難定義能夠滿足大多數(shù)需求的單個機(jī)箱級產(chǎn)品。

高性能顯卡

圖形卡提供了輸入/捕獲和處理來自飛機(jī)中各種來源的視頻的能力。此視頻可以壓縮以進(jìn)行存儲或路由以進(jìn)行顯示,并覆蓋其他信息,以提高態(tài)勢感知能力。圖形處理器或圖形處理器單元 (GPU) 必須根據(jù) DO 規(guī)則仔細(xì)選擇進(jìn)行認(rèn)證。此外,GPU 供應(yīng)商必須有辦法通過硬件或軟件減少任何危險的誤導(dǎo)性信息,以解決 CAST 29 和 EASA 認(rèn)證備忘錄 CM-SWCEH-001 中定義的問題。更重要的是,GPU的軟件驅(qū)動程序必須支持OpenGL的可認(rèn)證版本,即OpenGL SC 1.0或2.0。安全關(guān)鍵應(yīng)用的其他重要 GPU 功能包括壓縮和解壓縮視頻(H.264 和 H.265)并以非常低的延遲顯示視頻的能力。

堅(jiān)固的底盤

堅(jiān)固的安全認(rèn)證 COTS 機(jī)箱構(gòu)建塊應(yīng)基于標(biāo)準(zhǔn),并在 DO-160/MIL-STD-810 環(huán)境測試合規(guī)性方面具有一些可證明的血統(tǒng)。

安全認(rèn)證系統(tǒng)

使用上述一系列安全認(rèn)證的構(gòu)建模塊,系統(tǒng)集成商可以設(shè)計出能夠滿足嚴(yán)格安全要求的各種堅(jiān)固耐用的航空電子系統(tǒng)。以下概述提供了這些類型的解決方案的示例:

視覺環(huán)境系統(tǒng)退化

退化視覺環(huán)境 (DVE) 系統(tǒng)采用射頻RF) 或電光 (EO) 傳感技術(shù)(或兩者的組合),使用數(shù)據(jù)融合算法根據(jù)傳感環(huán)境提供最佳成像解決方案。DVE系統(tǒng)顯示具有代表性的高度指示,并突出顯示能見度低情況下的障礙物,例如掉電(沙子),惡劣天氣或白雪(雪)。DVE系統(tǒng)通常具有一個或多個處理元件(SBC),一個I/O卡(用于從各種傳感器和圖形卡引入數(shù)據(jù))。

圖形處理器

用于顯示和處理視頻信息的圖形處理器通常由 SBC 和一個或多個圖形卡的組合開發(fā),具體取決于視頻流的數(shù)量。

任務(wù)計算

任務(wù)計算機(jī)處理視頻、傳感器和任務(wù)導(dǎo)航數(shù)據(jù),以提供格式化的顯示輸出。任務(wù)計算機(jī)提高了態(tài)勢感知能力并減輕了飛行員的工作量。任務(wù)計算機(jī)可能具有多個 SBC、圖形卡和 I/O 模塊,具體取決于系統(tǒng)的復(fù)雜程度以及所需輸入和輸出的數(shù)量。

飛行控制計算機(jī)

飛行控制計算機(jī)(FCC)計算并傳輸所有正常模式飛行控制表面執(zhí)行器命令。通常,飛機(jī)上安裝三個 FCC。每個FCC都將利用SBC來執(zhí)行飛行控制算法。FCC 通常還具有大量輸入和輸出陣列,以便收集傳感器數(shù)據(jù)并控制適當(dāng)?shù)目刂票砻妗?/p>

安全認(rèn)證航空處理器示例

航空處理器是安全關(guān)鍵型集成系統(tǒng)設(shè)計的一個很好的例子。在此示例中,系統(tǒng)最初可向 DAL C 進(jìn)行認(rèn)證,并將來具有通往 DAL A 的路徑。Curtiss-Wright VPX3-152 電源架構(gòu) SBC采用四核 E6500 內(nèi)核恩智浦 T2080,并與采用 AMD E8860 GPU 的 VPX3-719 顯卡相結(jié)合,采用 1/2 ATR 堅(jiān)固耐用的機(jī)箱。GPU 提供圖形捕獲、顯示和處理。SBC 支持各種航空電子設(shè)備 I/O,例如 MIL-STD 1553、ARINC 429、DIO、串行通道等。

安全認(rèn)證產(chǎn)品為航空電子系統(tǒng)設(shè)計人員提供的一大優(yōu)勢是,他們可以快速進(jìn)行應(yīng)用程序開發(fā)。任何修改,例如刪除或禁用不需要的軟件和硬件功能,都可以并行完成,而不會延遲開發(fā)過程。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19404

    瀏覽量

    230908
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    334

    文章

    27689

    瀏覽量

    221768
  • 航空電子
    +關(guān)注

    關(guān)注

    15

    文章

    492

    瀏覽量

    45320
收藏 人收藏

    評論

    相關(guān)推薦

    仁芯科技榮獲ISO 26262 ASIL B功能安全產(chǎn)品認(rèn)證證書

    證書的獲得,標(biāo)志著仁芯科技的R-LinC系列產(chǎn)品在功能安全方面達(dá)到了國際領(lǐng)先水平,成為國內(nèi)首顆獲得此級別認(rèn)證的車載SerDes芯片。
    的頭像 發(fā)表于 01-23 16:36 ?117次閱讀

    華為OceanStor Dorado全閃存存儲獲CC最高級別安全認(rèn)證

    產(chǎn)品和系統(tǒng)的最高標(biāo)準(zhǔn)。而EAL4+級別則是CC認(rèn)證中的最高級別之一,對產(chǎn)品的安全性、可靠性和保密性都有著極高的要求。華為OceanStor
    的頭像 發(fā)表于 01-17 10:44 ?123次閱讀

    疆程技術(shù)榮獲ISO 26262功能安全ASIL D流程認(rèn)證證書

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)TUVNORD正式為合肥疆程技術(shù)有限公司(以下簡稱“疆程技術(shù)”)頒發(fā)了ISO 26262功能安全ASILD流程認(rèn)證證書。這一證書的獲得標(biāo)志著疆程技術(shù)在汽車智能駕駛新型顯示領(lǐng)域已建立起符合功能
    的頭像 發(fā)表于 12-31 17:34 ?458次閱讀

    UL認(rèn)證變壓器480V變208V:提升電能效率的法寶

    。而 UL 認(rèn)證的 480V 變 208V 變壓器,恰似一把開啟高效電能利用之門的 “神奇鑰匙”,憑借其獨(dú)特優(yōu)勢與卓越設(shè)計,成為諸多行業(yè)提升電能效率的不二 “法寶”。 一、UL 認(rèn)證
    的頭像 發(fā)表于 11-27 09:13 ?216次閱讀
    UL<b class='flag-5'>認(rèn)證</b>變壓器480V變208V:<b class='flag-5'>提升</b>電能效率的法寶

    ADS1298SPI提升到更高頻率無法讀取任何信息,為什么?

    ,通過DRDY引腳的外部中斷中能正確的讀取測量的數(shù)據(jù)。最多能實(shí)現(xiàn)2KHz的數(shù)據(jù)采集。 現(xiàn)在要將數(shù)據(jù)采集率設(shè)置為8KHz,1MHz的SPI不夠用了。我嘗試SPI的時鐘頻率提升到2,4,8,10MHz4個
    發(fā)表于 11-18 06:25

    凱茉銳電子 索尼FCB-ER8530 4K模組系列在高速球上的應(yīng)用優(yōu)勢

    隨著科技的不斷進(jìn)步,安防監(jiān)控領(lǐng)域?qū)Ξ嬞|(zhì)、靈活性及智能化的要求日益提高。凱茉銳電子作為視頻處理技術(shù)的佼佼者,其索尼FCB-ER8530 4K模組系列在高速球上的應(yīng)用,更是安防監(jiān)控提升到了一個新的高度。本文詳細(xì)探討FCB-ER8
    的頭像 發(fā)表于 08-15 10:21 ?306次閱讀

    特斯拉線圈的疑惑

    我和大家都一樣,是一位電子線圈愛好者,現(xiàn)在我的心中醫(yī)只有一個疑問,就是聽別人說特斯拉震蕩線圈可以做到把兩節(jié)電池的輸入功率提升到像空調(diào)那么大,真的可以這樣嗎?求解釋。
    發(fā)表于 07-23 08:03

    深圳和而泰汽車電子榮獲ISO 26262 ASIL-D功能安全流程認(rèn)證證書

    近日,全球領(lǐng)先的檢驗(yàn)檢測認(rèn)證機(jī)構(gòu)DEKRA德凱為深圳和而泰汽車電子科技有限公司(以下簡稱“深圳和而泰汽車電子”)頒發(fā)ISO 26262 ASIL-D功能安全流程認(rèn)證證書。這一認(rèn)證證書的
    的頭像 發(fā)表于 07-16 14:32 ?632次閱讀

    匯頂科技通過ISO 26262 ASIL D汽車功能安全管理體系認(rèn)證 為智慧駕乘體驗(yàn)保駕護(hù)航

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱“SGS”)為匯頂科技頒發(fā)了ISO 26262:2018功能安全ASIL D流程認(rèn)證證書。這一認(rèn)證的獲得,標(biāo)志著匯頂成功構(gòu)建起符合業(yè)
    發(fā)表于 07-10 17:04 ?208次閱讀
    匯頂科技通過ISO 26262 ASIL D汽車功能<b class='flag-5'>安全</b>管理體系<b class='flag-5'>認(rèn)證</b> 為智慧駕乘體驗(yàn)保駕護(hù)航

    安全優(yōu)勢有哪些

    安全優(yōu)勢 隨著云計算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個人開始數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文
    的頭像 發(fā)表于 07-02 09:19 ?656次閱讀

    加碼算力,8T可提升至12T,OrangePi AIpro/Kunpeng Pro升級不加價

    繼前不久OrangePiAIpro、OrangePiKunpengPro的最高主頻將由原來的1.0GHz提升到1.6GHz之后,現(xiàn)在,香橙派再官宣一個重磅消息:OrangePiAIpro
    的頭像 發(fā)表于 06-17 15:41 ?477次閱讀
    加碼算力,8T可<b class='flag-5'>提升</b>至12T,OrangePi AIpro/Kunpeng Pro升級不加價

    基于ESP32S進(jìn)行BLE MESH開發(fā),基于的是BLE4.2,是否可以提升到BLE5.0?

    1.現(xiàn)在基于ESP32S進(jìn)行BLE MESH開發(fā),基于的是BLE4.2,是否可以提升到BLE5.0? 2.BLE4.2是否可以接收到BLE5.0 Beacon?Code: Select all
    發(fā)表于 06-12 07:49

    測試提升到一個新的水平

    《半導(dǎo)體芯科技》雜志文章 SPEA公司半導(dǎo)體和MEMS測試業(yè)務(wù)部副總裁Emanuele Bardo與Silicon Semiconductor編輯Philip Alsop討論了該公司與半導(dǎo)體行業(yè)相關(guān)的自動測試設(shè)備專業(yè)知識,重點(diǎn)介紹了技術(shù)創(chuàng)新以及公司的未來增長計劃。 SPEA于1976年在意大利北部成立。創(chuàng)始人曾在著名的意大利公司Olivetti工作,后來在通用電氣工作,然后創(chuàng)立了SPEA。最初的業(yè)務(wù)與ICT測試儀的生產(chǎn)有關(guān)——用于組裝好的PCBA板的測試。 1993年,SPEA生產(chǎn)了第一臺半導(dǎo)體測試儀,一年后投入市場。作
    的頭像 發(fā)表于 04-09 17:13 ?361次閱讀
    <b class='flag-5'>將</b>測試<b class='flag-5'>提升到</b>一個新的水平

    芯驛電子獲得ISO 26262汽車功能安全最高等級ASIL D認(rèn)證

    3月18日,芯驛電子獲得國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu) SGS(以下簡稱為“SGS”)頒發(fā)的 ISO 26262:2018 功能安全 ASIL D 流程認(rèn)證證書,標(biāo)志著芯驛電子的開發(fā)流程已經(jīng)按照
    的頭像 發(fā)表于 03-19 10:20 ?615次閱讀
    芯驛電子獲得ISO 26262汽車功能<b class='flag-5'>安全</b>最高等級ASIL D<b class='flag-5'>認(rèn)證</b>

    如何設(shè)計和認(rèn)證基于 RTD 的功能安全系統(tǒng)

    和高可靠性應(yīng)用,通常需要通過 Route 1S 或 Route 2S 元器件認(rèn)證流程來設(shè)計和確保實(shí)現(xiàn)功能安全系統(tǒng)。 由于必須審查系統(tǒng)中所有元器件的潛在故障模式和機(jī)理,因此對系統(tǒng)進(jìn)行功能
    的頭像 發(fā)表于 02-13 14:46 ?708次閱讀
    如何設(shè)計和<b class='flag-5'>認(rèn)證</b>基于 RTD 的功能<b class='flag-5'>安全系統(tǒng)</b>