0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车功能安全仿真

星星科技指导员 来源:嵌入式计算设计 作者:Richard Pugh 2022-06-17 09:48 次阅读

作为设计师,我们都希望我们的设计能够正常工作。我们以拥有者为荣。因此,我们疯狂地验证以确保我们做得很好。但是验证需要时间,而且项目有截止日期,否则他们就不会赚钱。所以,我们尽我们所能,用良好的验证工具提供帮助,总的来说,我们做得很好。

但对于所有设计,失败的后果并不相同。如果您的笔记本电脑或游戏机无法工作,可能会令人沮丧,甚至可能会花费您一些钱,但不会威胁到生命。另一方面,如果系统故障会使人员或重大财产面临风险,那么我们就进入了功能安全领域。

这曾经是军用或民用飞机小批量、高成本项目的唯一领域。你上次旅行时乘坐的飞机上的所有电子设备?他们必须工作;失败不是一种选择。你的生活取决于它。

但时代在变:安全至上的不再只是坦克、导弹和飞机。所有的电子产品都被设计到汽车中,包括驱动的和无人驾驶的。这将功能安全从稀有的军事/航空航天领域带入了为消费者制造的汽车的喧嚣。安全关键芯片的数量应该会飙升。

故障模式

从广义上讲,有两类失败:

系统性故障:这些是由于原始设计规范或规范实施中的错误而引起的问题。这就是传统验证的解决方案。

随机故障:这些是由不可控制的力量引起的任何其他类型的故障。这包括电磁影响、所谓的“单粒子扰动”(如 α 粒子)以及任何其他此类影响。这些事件可以改变至少一个触发器(任何触发器)的状态,并且随着电路尺寸的缩小,单个事件甚至可能影响多个触发器,因为它们非常靠近。

随机故障域是设计中更难解释的域。有些技术多年来一直用于小容量系统——比如三模块冗余。但对于面向消费者的汽车来说,它们太贵了。

因此,目标从确保一切都不会出错(实际上来说)转变为安排任何遇到故障的系统自然地进入安全状态。这并不意味着系统会像什么都没发生一样继续工作,但这确实意味着系统不会进入某些可能对周围或内部人员构成危险的不可预测的状态。

作为设计师,您的任务就是尽量减少可能的故障数量,然后防止那些仍然存在的故障。未检测到的故障——那些没有传播到系统,因此对任何输出都没有明显影响或没有导致非法内部状态的故障——不是问题,也不需要保护设计。另一方面,确实传播到系统的可检测故障依赖于额外的电路进行保护。目前,一旦您知道关键故障在哪里,这些电路都是手动设计的。

识别和防止故障

那么如何发现这些故障呢?这是一项工作……我们将使用广义上的“模拟”一词,尽管正如我们将看到的,EDA 模拟器无法胜任这项任务。这个想法是在注入故障的同时模拟系统,以了解哪些故障会导致不希望的状态。并且有很多可能的故障——理论上,每个触发器有多个故障。ISO 26262 建议在门级进行故障注入,与基于 RTL 的设计相比,验证系统的潜在故障活动成为一项更大的任务。

这里有几个挑战使这项任务比看起来更加困难。首先,有几种故障需要测试。最常用的模型是固定故障、瞬态故障和桥接故障。并且此类故障通常一次注入和测试一个,因为这降低了测试的复杂性。

此外,完成设计的故障活动所需的故障列表可能非常大。例如,单独测试一个微处理器可能需要一个包含 100,000 个故障的列表,因此完整的 SoC 故障活动将扩展某些技术的限制,例如模拟。

所谓的故障修剪可以帮助减少故障列表的长度,这是 Mentor 积极参与的一个积极研究领域。但是,说实话,即使在修剪之后,你仍然会有很长的清单。

如果您使用传统的 EDA 模拟器来完成这项工作,这将是一个巨大的项目。仅 100,000 门处理器就可能需要 11 天的时间,使完整的 SoC 遥不可及。这使得这成为一项仿真工作,Mentor 为 Veloce 仿真器系列提供了一个故障应用程序。

您首先提供必须注入的故障列表,Veloce Fault App 系统地处理该列表,记录所有结果。这仍然需要时间,但是在任何给定的运行中,一旦检测到意外状态,该特定运行就会停止并被记录下来(换句话说,最慢的故障是不会提前结束的不可观察的故障)。

pYYBAGKr3ZuAfRpnAAEhwMs87dw044.png

您不必绝对列出设备中的每个网络,因为很可能有些区域显然不会引起关注。但其他一切都应该被代表

完成后,您将获得一份故障输出列表、未检测到的故障以及设计的整体故障覆盖率——所有这些都有助于您强化设备以满足功能安全要求。

毫无疑问,提供功能安全需要额外的工作。但这比召回部件或车辆后的重新设计要少得多——而且成本要低得多!配备 Veloce Fault App 的 Veloce 仿真器可以处理任务中繁琐的部分,为您的设计技能留下更有趣的保护设计。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • soc
    soc
    +关注

    关注

    38

    文章

    3743

    浏览量

    215659
  • 仿真器
    +关注

    关注

    14

    文章

    988

    浏览量

    82989
  • 模拟器
    +关注

    关注

    2

    文章

    816

    浏览量

    42695
收藏 人收藏

    评论

    相关推荐

    天合智控获DEKRA德凯ISO 26262汽车功能安全体系认证证书

    近日,天合智控科技(重庆)有限公司获得DEKRA德凯颁发的ISO 26262汽车功能安全ASIL D体系认证证书。
    的头像 发表于 04-19 15:27 617次阅读
    天合智控获DEKRA德凯ISO 26262<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>体系认证证书

    专家访谈 | AI如何助力汽车功能安全?(汽车安全②:功能安全

    汽车行业中,确保功能安全至关重要。开发汽车功能需要一个严格的流程来最小化风险并增强安全性。本期
    的头像 发表于 04-08 15:42 118次阅读
    专家访谈 | AI如何助力<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>?(<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>②:<b class='flag-5'>功能</b><b class='flag-5'>安全</b>)

    为什么汽车雨量和光传感器是一项安全功能

    为什么汽车雨量和光传感器是一项安全功能
    的头像 发表于 12-06 16:17 208次阅读
    为什么<b class='flag-5'>汽车</b>雨量和光传感器是一项<b class='flag-5'>安全功能</b>?

    同星智能即将亮相2023中国汽车功能安全与质量管理峰会

    邀请函2023中国汽车功能安全与质量管理峰会汽车行业发展可谓日新月异,但不论是燃油车、电动车还是智能车,“载人”始终是其第一属性,而功能
    的头像 发表于 12-02 08:21 192次阅读
    同星智能即将亮相2023中国<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>与质量管理峰会

    汽车功能安全芯片测试

    汽车功能安全芯片测试  汽车功能安全芯片测试是保障汽车
    的头像 发表于 11-21 16:10 1147次阅读

    车规MCU的功能安全库是什么

    功能安全库(Safety Library) 车规MCU的功能安全库(Safety Library)是为了满足汽车电子系统的
    的头像 发表于 10-27 17:45 1197次阅读
    车规MCU的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>库是什么

    如何使用 C2000™ 实时 MCU 实现功能安全和网络安全的电动汽车动力总成

    如何使用 C2000™ 实时 MCU 实现功能安全和网络安全的电动汽车动力总成
    的头像 发表于 10-26 16:37 272次阅读
    如何使用 C2000™ 实时 MCU 实现<b class='flag-5'>功能</b><b class='flag-5'>安全</b>和网络<b class='flag-5'>安全</b>的电动<b class='flag-5'>汽车</b>动力总成

    聚焦汽车及芯片领域 TÜV莱茵举办功能安全及网络安全技术峰会

    海召开。超过400位国内外专家学者和企业代表齐聚一堂,聚焦汽车及半导体芯片领域,深入探讨和分享功能安全及网络安全的技术应用和实践经验,共话行业现状与未来趋势。 聚焦
    的头像 发表于 09-26 17:48 467次阅读
    聚焦<b class='flag-5'>汽车</b>及芯片领域 TÜV莱茵举办<b class='flag-5'>功能</b><b class='flag-5'>安全</b>及网络<b class='flag-5'>安全</b>技术峰会

    ISO 26262:保障驾驶安全汽车功能安全标准

    随着汽车科技的迅猛发展,越来越多的电子系统和功能被引入汽车中,为驾驶体验和安全性带来了巨大的改进。然而,这些复杂的电子系统也带来了潜在的风险和安全
    的头像 发表于 08-29 08:29 1529次阅读
    ISO 26262:保障驾驶<b class='flag-5'>安全</b>的<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>标准

    MPS功能安全汽车开发流程MPSAFETM简介

    MP 安全TM是 MPS 专为汽车元器件开发的一套全新、先进的安全开发流程。该流程已通过独立认证,且符合 ISO26262标准。ISO26262是针对汽车
    的头像 发表于 08-02 11:32 475次阅读
    MPS<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>汽车</b>开发流程MPSAFETM简介

    功能安全如何提高汽车安全

    美光 LPDDR5 是业界首款通过 ISO 26262 ASIL-D 认证的内存。美光内存产品组合符合 JEDEC 标准并通过了汽车级认证,可满足汽车行业对 LPDRAM 的要求,支持功能安全
    的头像 发表于 07-12 10:43 379次阅读
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>如何提高<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>性

    智行者通过汽车功能安全管理体系认证

    7月5日,高阶自动驾驶解决方案提供商北京智行者科技股份有限公司(下称“智行者”)正式宣布通过「ISO26262:2018 ASIL-D」汽车功能安全管理体系认证,并获得由国际知名认证机构
    的头像 发表于 07-06 11:20 357次阅读

    汽车与工业功能安全

    一个更明显的区别是,汽车使用ASIL而不是SIL来衡量对要实现的安全性的信心。ASIL仅代表汽车安全完整性等级。下一个最明显的变化是,虽然汽车
    的头像 发表于 06-29 10:02 448次阅读
    <b class='flag-5'>汽车</b>与工业<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    汽车安全合规如何发挥作用

    汽车安全合规是汽车制造商和零部件制造商必须完成的一项工作,以便开发对确保安全性来说至关重要的硬件和软件产品,并达到汽车行业标准所要求的
    发表于 05-16 15:31 204次阅读

    如何针对汽车ISO 26262功能安全合规性进行设计

    安全性是所有汽车制造商的关键设计考虑因素。现代汽车的复杂性正在上升,因此,它们包含数千个电子部件。因此,很难确保它们单独和集体都表现良好,以安全地提供所需的
    的头像 发表于 05-06 11:34 1252次阅读
    如何针对<b class='flag-5'>汽车</b>ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b>合规性进行设计