女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

確保IC隨機(jī)故障失效安全需要四個(gè)關(guān)鍵過(guò)程

jf_C6sANWk1 ? 來(lái)源:阿寶1990 ? 作者:阿寶1990 ? 2022-10-26 09:24 ? 次閱讀

自動(dòng)駕駛汽車(chē)是數(shù)十個(gè)高度復(fù)雜系統(tǒng)的集大成者,它將最先進(jìn)的技術(shù)融入電子硬件、傳感器、軟件等。構(gòu)思和設(shè)計(jì)這些系統(tǒng)無(wú)疑是當(dāng)今工程師面臨的最大挑戰(zhàn)之一。唯一更大的挑戰(zhàn)是讓謹(jǐn)慎的公眾相信這些自動(dòng)化系統(tǒng)比預(yù)期更安全。根據(jù)美國(guó)汽車(chē)協(xié)會(huì)(AAA)最近的一項(xiàng)調(diào)查,71%的美國(guó)人表示害怕乘坐無(wú)人駕駛汽車(chē)。公眾對(duì)自動(dòng)駕駛的看法仍然是成功的最大障礙。

自動(dòng)駕駛汽車(chē)制造商需要展示他們開(kāi)發(fā)的自動(dòng)駕駛系統(tǒng)的各個(gè)方面的安全性和可靠性,從而建立與公眾的信任,并平息他們的恐懼。除了軟件外,為這些系統(tǒng)提供支撐的先進(jìn)集成電路(IC)和SoC硬件也將成為關(guān)鍵問(wèn)題。為此,汽車(chē)行業(yè)建立了一套專(zhuān)注于電氣和電子系統(tǒng)安全的流程和標(biāo)準(zhǔn),稱(chēng)為功能安全。

功能安全的目標(biāo)是降低電氣和電子元件因故障而發(fā)生失效的風(fēng)險(xiǎn)。在汽車(chē)行業(yè),這些流程和要求已在ISO 26262標(biāo)準(zhǔn)中規(guī)范化。ISO 26262要求對(duì)電子設(shè)備進(jìn)行隨機(jī)硬件故障和系統(tǒng)故障測(cè)試。

系統(tǒng)性故障是指防止IC或SoC根據(jù)產(chǎn)品規(guī)格正常運(yùn)行的故障。這些可能是設(shè)計(jì)錯(cuò)誤、硬件/軟件接口問(wèn)題、誤解或不完整的規(guī)范等等。隨著時(shí)間的推移,IC行業(yè)積累了大量用于處理系統(tǒng)故障的知識(shí)、工具和流程。相比之下,該行業(yè)的經(jīng)驗(yàn)較少,也沒(méi)有能力發(fā)現(xiàn)和解決隨機(jī)硬件故障。隨機(jī)硬件故障是不可預(yù)測(cè)的,并且會(huì)隨著IC的運(yùn)行而發(fā)生。

ISO 26262要求芯片在發(fā)生隨機(jī)硬件故障時(shí)繼續(xù)工作或者失效安全。確保IC隨機(jī)故障失效安全需要四個(gè)關(guān)鍵過(guò)程(圖2):

·生命周期管理:覆蓋從計(jì)劃到合規(guī)的功能安全生命周期。包括變更、配置、項(xiàng)目、需求、質(zhì)量保證和審計(jì)/合規(guī)管理。生命周期管理過(guò)程在整個(gè)開(kāi)發(fā)過(guò)程中持續(xù)開(kāi)展。

·安全分析:幫助設(shè)計(jì)人員了解設(shè)計(jì)如何因隨機(jī)硬件故障而失效。故障模式和影響診斷分析(FMEDA)識(shí)別設(shè)計(jì)的潛在故障模式、故障率、每種模式將如何影響其功能,以及自動(dòng)診斷將捕獲每種故障模式的概率。然后,工程師進(jìn)行安全差距分析,以確定達(dá)到其安全目標(biāo)所需的安全改進(jìn)。

·安全設(shè)計(jì):通過(guò)增強(qiáng)設(shè)計(jì)以減輕隨機(jī)硬件故障造成的潛在故障。這是通過(guò)在設(shè)計(jì)中插入檢測(cè)和糾正錯(cuò)誤行為的安全機(jī)制來(lái)實(shí)現(xiàn)的,確保設(shè)計(jì)運(yùn)行安全或者失效安全。

·安全驗(yàn)證:通過(guò)故障注入過(guò)程驗(yàn)證一組故障度量指標(biāo),來(lái)證明設(shè)計(jì)是安全的。故障指標(biāo)集包括單點(diǎn)和潛在故障指標(biāo)(SPFM/LFM)以及診斷覆蓋率(DC)。

18bf0bee-54cc-11ed-a3b6-dac502259ad0.png

圖2:安全IC設(shè)計(jì)的四個(gè)關(guān)鍵過(guò)程。

這些過(guò)程在閉環(huán)流程中運(yùn)行,每個(gè)過(guò)程的結(jié)果都會(huì)通知下一步。這對(duì)于解決隨機(jī)硬件故障和一次性構(gòu)建安全的IC設(shè)計(jì)至關(guān)重要。我們簡(jiǎn)要討論一下這些流程和高級(jí)驗(yàn)證技術(shù),它們可以提高驗(yàn)證工程師在每個(gè)階段的效率。

生命周期管理

ISO 26262包括設(shè)計(jì)變更、測(cè)試結(jié)果和安全指標(biāo)的跟蹤和管理指南。許多公司仍然依靠他們的工程師手動(dòng)跟蹤和收集這些信息。手動(dòng)方法速度慢,容易在記錄的數(shù)據(jù)中引入錯(cuò)誤,并且無(wú)法將重要信息鏈接在一起,使得追溯變得困難。因此,工程師在為審計(jì)和評(píng)估創(chuàng)建必要的工作產(chǎn)品之前,會(huì)花時(shí)間將信息拼湊在一起。隨著汽車(chē)IC的日益復(fù)雜,手動(dòng)需求和合規(guī)性管理已不再足夠。

需求驅(qū)動(dòng)的驗(yàn)證流程對(duì)于在汽車(chē)IC業(yè)務(wù)中競(jìng)爭(zhēng)的公司至關(guān)重要。應(yīng)用程序生命周期管理(ALM)解決方案,通過(guò)為整個(gè)功能安全流程提供數(shù)字主干,來(lái)實(shí)現(xiàn)需求驅(qū)動(dòng)的流程。ALM為工程師提供了證明關(guān)鍵汽車(chē)電子設(shè)備功能安全所需的信息,從而消除了手動(dòng)收集這些數(shù)據(jù)的耗時(shí)過(guò)程。

安全分析

有了生命周期管理解決方案,證明功能安全的第一步是安全分析。安全架構(gòu)師通常首先通過(guò)創(chuàng)建故障模式和影響診斷分析(FMEDA)來(lái)識(shí)別設(shè)計(jì)的故障模式,然后計(jì)算設(shè)計(jì)的基礎(chǔ)失效率 (FIT),并估計(jì)單點(diǎn)故障和潛在故障指標(biāo)(SPFM/LFM)。然后,安全架構(gòu)師可以探索需要提高安全性的設(shè)計(jì)領(lǐng)域,并確定適當(dāng)?shù)陌踩珯C(jī)制以滿(mǎn)足目標(biāo)安全等級(jí)(圖3)。

18f7995a-54cc-11ed-a3b6-dac502259ad0.png

圖3:安全分析確定了設(shè)計(jì)的故障模式和合適的安全機(jī)制。

在改進(jìn)設(shè)計(jì)后,安全分析期間生成的指標(biāo)將作為安全驗(yàn)證階段比較的基準(zhǔn)。此類(lèi)分析應(yīng)在設(shè)計(jì)的架構(gòu)級(jí)別進(jìn)行,以生成最準(zhǔn)確的數(shù)字,從而增加在第一次創(chuàng)建安全I(xiàn)C的可能性,進(jìn)而節(jié)省成本高昂且耗時(shí)的迭代。

安全設(shè)計(jì)

既然工程師已經(jīng)制定了讓他們的設(shè)計(jì)更安全的計(jì)劃,那么根據(jù)安全分析,下一步就是在設(shè)計(jì)中插入安全機(jī)制。先進(jìn)的解決方案能夠?qū)踩珯C(jī)制自動(dòng)插入RTL,以實(shí)施運(yùn)行時(shí)設(shè)計(jì)強(qiáng)化技術(shù)(即ECC、CRC、奇偶校驗(yàn)、重復(fù)、復(fù)制)。這些機(jī)制是基于硬件的,直接解決永久和瞬態(tài)單點(diǎn)故障。然后,工程師可以插入邏輯和內(nèi)存內(nèi)置自測(cè)(LBIST/MBIST)結(jié)構(gòu),以及用于這些引擎運(yùn)行的控制器。這些片上測(cè)試可以識(shí)別現(xiàn)場(chǎng)發(fā)生的潛伏故障,從而提高汽車(chē)芯片的長(zhǎng)期安全性和可靠性。

安全驗(yàn)證

最后,必須通過(guò)觀察其出現(xiàn)故障時(shí)的行為方式,來(lái)驗(yàn)證改進(jìn)的芯片設(shè)計(jì)是否安全。安全驗(yàn)證從使用安全分析階段生成的故障列表開(kāi)始。然后,故障仿真用于將這些故障注入設(shè)計(jì),產(chǎn)生一組新的故障度量,以證明在安全設(shè)計(jì)期間插入的安全機(jī)制的有效性。

故障仿真用于驗(yàn)證設(shè)計(jì)中識(shí)別的大部分故障。在RTL級(jí)別,IC設(shè)計(jì)的所有網(wǎng)絡(luò)、寄存器端口都可能存在故障。再往下一層,門(mén)級(jí)網(wǎng)表的故障可能會(huì)多很多倍,達(dá)到數(shù)百萬(wàn)??紤]安全指標(biāo)會(huì)進(jìn)一步增加潛伏故障的數(shù)量。此外,汽車(chē)SoC包含數(shù)字和模擬/混合信號(hào)電路的混合,增加了潛伏故障數(shù)量,并且需要可以跨數(shù)字和模擬/混合信號(hào)模塊執(zhí)行故障注入的解決方案。

為了保持仿真時(shí)間可控,工程師使用一系列技術(shù)來(lái)縮小故障活動(dòng)或故障列表的范圍,這被稱(chēng)為故障優(yōu)化。一個(gè)例子是故障抽樣,隨機(jī)選擇數(shù)千個(gè)故障樣本。這減少了在安全驗(yàn)證期間需要激活的故障數(shù)量。

對(duì)于大多數(shù)功能,沒(méi)有必要針對(duì)所有可能的故障驗(yàn)證設(shè)計(jì)的安全性。但是,安全關(guān)鍵組件需要全面驗(yàn)證,以確保它們完全沒(méi)有錯(cuò)誤。即使是在相對(duì)平常的驗(yàn)證中實(shí)現(xiàn)這種級(jí)別的驗(yàn)證,也會(huì)很快超出仿真的能力。

因此,在安全關(guān)鍵設(shè)計(jì)中使用形式驗(yàn)證已廣受歡迎,因?yàn)樗ㄟ^(guò)大幅減少輸入條件實(shí)現(xiàn)了所需的驗(yàn)證級(jí)別。形式驗(yàn)證設(shè)計(jì)“廣度優(yōu)先”,自動(dòng)考慮所有可能的輸入條件。從這里開(kāi)始,形式驗(yàn)證可以分析給定初始條件下可達(dá)到的所有狀態(tài)集。結(jié)果是一組最壞情況的安全指標(biāo),這些指標(biāo)說(shuō)明了設(shè)計(jì)中所有可能的故障。

除了通過(guò)形式化技術(shù)優(yōu)化故障列表外,容量更大的驗(yàn)證引擎還可以進(jìn)一步縮短驗(yàn)證時(shí)間。硬件仿真以兆赫(MHz)的速度在硬件設(shè)計(jì)中執(zhí)行測(cè)試,比仿真快幾個(gè)數(shù)量級(jí)。這使得系統(tǒng)驗(yàn)證能夠在芯片設(shè)計(jì)在流片之前開(kāi)始,并提供對(duì)硬件設(shè)計(jì)的全面可見(jiàn)性,以實(shí)現(xiàn)高效調(diào)試。此外,仿真支持安全關(guān)鍵型汽車(chē)應(yīng)用的故障注入、監(jiān)控和結(jié)果分析。

無(wú)人時(shí)代的功能安全

在盡早進(jìn)入市場(chǎng)的巨大壓力下,汽車(chē)初創(chuàng)公司、老牌原始設(shè)備制造商和系統(tǒng)公司將需要一套先進(jìn)的驗(yàn)證工具來(lái)按時(shí)滿(mǎn)足這些嚴(yán)格的安全要求。當(dāng)他們面對(duì)令人印象深刻的復(fù)雜芯片時(shí),驗(yàn)證團(tuán)隊(duì)將依靠強(qiáng)大的生命周期管理流程、自動(dòng)化以及模擬、仿真和形式化技術(shù)的組合來(lái)確保無(wú)人系統(tǒng)IC的安全性。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IC設(shè)計(jì)
    +關(guān)注

    關(guān)注

    38

    文章

    1346

    瀏覽量

    105241
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4338

    瀏覽量

    221669
  • 自動(dòng)駕駛
    +關(guān)注

    關(guān)注

    788

    文章

    14195

    瀏覽量

    169508

原文標(biāo)題:如何加速自動(dòng)駕駛SoC芯片的功能安全驗(yàn)證

文章出處:【微信號(hào):阿寶1990,微信公眾號(hào):阿寶1990】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    存儲(chǔ)示波器在校準(zhǔn)過(guò)程需要注意哪些安全問(wèn)題

    在存儲(chǔ)示波器的校準(zhǔn)過(guò)程中,需嚴(yán)格遵守電氣安全、設(shè)備保護(hù)及操作規(guī)范,以避免人身傷害、設(shè)備損壞或數(shù)據(jù)丟失。以下從電氣安全、設(shè)備防護(hù)、環(huán)境控制及操作流程四個(gè)維度,系統(tǒng)化梳理
    發(fā)表于 05-28 15:37

    PLC產(chǎn)品故障問(wèn)題測(cè)試的四個(gè)部分

    ,必須對(duì)故障問(wèn)題進(jìn)行系統(tǒng)化測(cè)試。本文將詳細(xì)介紹PLC產(chǎn)品故障問(wèn)題測(cè)試的四個(gè)關(guān)鍵部分,幫助技術(shù)人員快速定位和解決問(wèn)題。 一、硬件測(cè)試 硬件測(cè)試是PLC
    的頭像 發(fā)表于 05-11 17:00 ?163次閱讀
    PLC產(chǎn)品<b class='flag-5'>故障</b>問(wèn)題測(cè)試的<b class='flag-5'>四個(gè)</b>部分

    BMS IC測(cè)試:確保電池安全和性能的關(guān)鍵

    ,BMS會(huì)持續(xù)監(jiān)控并均衡電池組內(nèi)的各個(gè)電池單元,確保高效且安全地滿(mǎn)足電力需求,防范潛在危險(xiǎn),并最大限度地延長(zhǎng)電池使用壽命。為確保這些關(guān)鍵組件的可靠性和功能性,必須
    的頭像 發(fā)表于 04-02 17:40 ?420次閱讀
    BMS <b class='flag-5'>IC</b>測(cè)試:<b class='flag-5'>確保</b>電池<b class='flag-5'>安全</b>和性能的<b class='flag-5'>關(guān)鍵</b>

    直流充電安全測(cè)試負(fù)載方案解析

    專(zhuān)業(yè)化的安全測(cè)試負(fù)載方案進(jìn)行系統(tǒng)性驗(yàn)證。本文針對(duì)直流充電安全測(cè)試需求,深入解析關(guān)鍵技術(shù)及實(shí)施方案。 一、安全測(cè)試的核心挑戰(zhàn) 故障場(chǎng)景多樣性
    發(fā)表于 03-13 14:38

    充電樁老化負(fù)載評(píng)估:保障安全與效率的關(guān)鍵路徑

    成為充電樁全生命周期管理的關(guān)鍵環(huán)節(jié)。 一、老化成因的多維解析 充電樁老化是多重因素疊加的漸進(jìn)過(guò)程。電氣元件壽命衰減是首要因素:功率模塊中的IGBT器件在頻繁充放電中承受熱應(yīng)力,開(kāi)關(guān)損耗逐年遞增;電容
    發(fā)表于 03-10 16:32

    Jtti.cc如何確保海外服務(wù)器租用過(guò)程中的數(shù)據(jù)安全?

    在租用海外服務(wù)器時(shí),確保數(shù)據(jù)安全需要綜合運(yùn)用技術(shù)措施、合規(guī)措施和管理措施。以下是具體建議: 1. 技術(shù)措施 數(shù)據(jù)加密 數(shù)據(jù)加密是保護(hù)數(shù)據(jù)隱私的關(guān)鍵手段。無(wú)論是數(shù)據(jù)存儲(chǔ)還是傳輸
    的頭像 發(fā)表于 02-18 15:23 ?260次閱讀

    模數(shù)轉(zhuǎn)換電路的四個(gè)過(guò)程

    模數(shù)轉(zhuǎn)換(Analog-to-Digital Conversion,簡(jiǎn)稱(chēng)ADC)是將模擬信號(hào)轉(zhuǎn)換為數(shù)字信號(hào)的關(guān)鍵過(guò)程,廣泛應(yīng)用于通信、數(shù)據(jù)采集、信號(hào)處理等領(lǐng)域。模數(shù)轉(zhuǎn)換電路的設(shè)計(jì)與實(shí)現(xiàn)涉及多個(gè)關(guān)鍵步驟,通??梢苑譃?/div>
    的頭像 發(fā)表于 02-03 16:12 ?1226次閱讀

    請(qǐng)問(wèn)AD9852四個(gè)輸出口有什么差別?

    AD9852四個(gè)輸出口有什么差別?是不是IOUT1是余弦輸出,IOUT2是DAC控制輸出,需要設(shè)置DAC控制寄存器?
    發(fā)表于 01-16 06:59

    精密焊接熱量監(jiān)測(cè)儀:確保焊接質(zhì)量與安全關(guān)鍵技術(shù)

    精密焊接在現(xiàn)代工業(yè)生產(chǎn)中占據(jù)著極其重要的地位,尤其是在航空航天、汽車(chē)制造、電子設(shè)備等領(lǐng)域,焊接的質(zhì)量直接影響到產(chǎn)品的性能和安全性。為了確保焊接過(guò)程的高效性和安全性,精密焊接熱量監(jiān)測(cè)技術(shù)
    的頭像 發(fā)表于 01-04 08:19 ?374次閱讀

    材料失效分析方法匯總

    材料故障診斷學(xué):失效分析技術(shù)失效分析技術(shù),作為材料科學(xué)領(lǐng)域內(nèi)的關(guān)鍵分支,致力于運(yùn)用科學(xué)方法論來(lái)識(shí)別、分析并解決材料與產(chǎn)品在實(shí)際應(yīng)用過(guò)程中出現(xiàn)
    的頭像 發(fā)表于 12-03 12:17 ?742次閱讀
    材料<b class='flag-5'>失效</b>分析方法匯總

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    安全性。在競(jìng)爭(zhēng)應(yīng)答機(jī)制中,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了在多個(gè)設(shè)備競(jìng)爭(zhēng)同一資源時(shí),能夠依據(jù)公平且隨機(jī)的原則分配訪問(wèn)權(quán),有效避免通信
    發(fā)表于 11-08 15:38

    EMB系統(tǒng)功能安全分析(3)

    EMB 系統(tǒng)失效判斷基于前面所述三路并行的安全機(jī)制,可實(shí)時(shí)檢測(cè)系統(tǒng)運(yùn)行狀態(tài),探測(cè)系統(tǒng)故障,又由于該系統(tǒng)為輪獨(dú)立制動(dòng),結(jié)合安全機(jī)制可引入
    的頭像 發(fā)表于 10-16 14:31 ?832次閱讀
    EMB系統(tǒng)功能<b class='flag-5'>安全</b>分析(3)

    個(gè)總線傳輸周期包括哪四個(gè)階段

    總線傳輸周期是計(jì)算機(jī)系統(tǒng)中數(shù)據(jù)傳輸?shù)幕締挝?,它涉及到多個(gè)階段,以確保數(shù)據(jù)能夠正確、高效地在處理器、內(nèi)存和其他外設(shè)之間傳輸。一個(gè)典型的總線傳輸周期通常包括以下四個(gè)階段: 請(qǐng)求階段(Request
    的頭像 發(fā)表于 10-12 09:05 ?2289次閱讀

    模數(shù)轉(zhuǎn)換電路包括哪四個(gè)過(guò)程

    ,供數(shù)字電路進(jìn)行處理和分析。模數(shù)轉(zhuǎn)換電路包括四個(gè)主要過(guò)程:采樣、量化、編碼和數(shù)字濾波。 1. 采樣(Sampling) 采樣是模數(shù)轉(zhuǎn)換的第一步,其目的是在時(shí)間上離散化模擬信號(hào)。在采樣過(guò)程中,模擬信號(hào)在特定的時(shí)間間隔內(nèi)被采樣,生成
    的頭像 發(fā)表于 08-22 15:19 ?2085次閱讀

    IGBT的四個(gè)主要參數(shù)

    IGBT的四個(gè)主要參數(shù)對(duì)于選擇合適的IGBT器件至關(guān)重要。本文將介紹IGBT的四個(gè)主要參數(shù):電壓等級(jí)、電流等級(jí)、開(kāi)關(guān)頻率和熱性能。 1. 電壓等級(jí) 電壓等級(jí)是IGBT的一個(gè)重要參數(shù),它決定了IGBT能夠承受的最大電壓。電壓等級(jí)的
    的頭像 發(fā)表于 07-25 11:05 ?6964次閱讀