FMEDA(失效模式影響和診斷分析)利用一系列安全機(jī)制來評估安全架構(gòu),并計(jì)算系統(tǒng)的安全性能。ISO 26262 規(guī)范第 5 部分規(guī)定,硬件架構(gòu)需要根據(jù)故障處理要求進(jìn)行評估。它要求通過一套客觀的指標(biāo)對隨機(jī)硬件失效的概率進(jìn)行嚴(yán)格的分析和量化。
如果有任何架構(gòu)指標(biāo)未能滿足為產(chǎn)品定義的汽車安全完整性等級 (ASIL) 標(biāo)準(zhǔn),設(shè)計(jì)團(tuán)隊(duì)將被強(qiáng)制要求重新評估組件的安全概念,改進(jìn)現(xiàn)有的安全機(jī)制,并在必要時(shí)引入新的安全機(jī)制。
為了改善診斷覆蓋率,一種實(shí)用的方法是在設(shè)計(jì)中納入一系列安全機(jī)制,以便能夠增加檢測到的故障數(shù)量和類型。最好在寄存器傳輸級進(jìn)行此操作,因?yàn)樵诖思墑e可以高效地執(zhí)行功能驗(yàn)證。該流程可由以下主要步驟構(gòu)成:
? 探索設(shè)計(jì)中需要改善故障檢測的部分
? 引入安全機(jī)制,針對 RTL 結(jié)構(gòu)進(jìn)行適當(dāng)?shù)臋?quán)衡
? 使用時(shí)序邏輯等價(jià)性檢查 (SLEC) 驗(yàn)證設(shè)計(jì)變化
? 使用基于形式化的方法執(zhí)行注錯(cuò),以測量診斷覆蓋率
▲使用 SLEC 驗(yàn)證雙重模塊化冗余的流程
-
RTL
+關(guān)注
關(guān)注
1文章
388瀏覽量
60630 -
asil
+關(guān)注
關(guān)注
0文章
49瀏覽量
9424
原文標(biāo)題:白皮書下載 | 安全機(jī)制的插入和驗(yàn)證
文章出處:【微信號:Mentor明導(dǎo),微信公眾號:西門子EDA】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
電子元器件失效分析與典型案例(全彩版)
直流充電安全測試負(fù)載方案解析
芯片失效分析的方法和流程
EBSD失效分析策略

材料失效分析方法匯總

電阻失效模式總結(jié)

EMB系統(tǒng)功能安全分析(3)

評論