0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车功能安全仿真

星星科技指导员 来源:嵌入式计算设计 作者:Richard Pugh 2022-06-17 09:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

作为设计师,我们都希望我们的设计能够正常工作。我们以拥有者为荣。因此,我们疯狂地验证以确保我们做得很好。但是验证需要时间,而且项目有截止日期,否则他们就不会赚钱。所以,我们尽我们所能,用良好的验证工具提供帮助,总的来说,我们做得很好。

但对于所有设计,失败的后果并不相同。如果您的笔记本电脑或游戏机无法工作,可能会令人沮丧,甚至可能会花费您一些钱,但不会威胁到生命。另一方面,如果系统故障会使人员或重大财产面临风险,那么我们就进入了功能安全领域。

这曾经是军用或民用飞机小批量、高成本项目的唯一领域。你上次旅行时乘坐的飞机上的所有电子设备?他们必须工作;失败不是一种选择。你的生活取决于它。

但时代在变:安全至上的不再只是坦克、导弹和飞机。所有的电子产品都被设计到汽车中,包括驱动的和无人驾驶的。这将功能安全从稀有的军事/航空航天领域带入了为消费者制造的汽车的喧嚣。安全关键芯片的数量应该会飙升。

故障模式

从广义上讲,有两类失败:

系统性故障:这些是由于原始设计规范或规范实施中的错误而引起的问题。这就是传统验证的解决方案。

随机故障:这些是由不可控制的力量引起的任何其他类型的故障。这包括电磁影响、所谓的“单粒子扰动”(如 α 粒子)以及任何其他此类影响。这些事件可以改变至少一个触发器(任何触发器)的状态,并且随着电路尺寸的缩小,单个事件甚至可能影响多个触发器,因为它们非常靠近。

随机故障域是设计中更难解释的域。有些技术多年来一直用于小容量系统——比如三模块冗余。但对于面向消费者的汽车来说,它们太贵了。

因此,目标从确保一切都不会出错(实际上来说)转变为安排任何遇到故障的系统自然地进入安全状态。这并不意味着系统会像什么都没发生一样继续工作,但这确实意味着系统不会进入某些可能对周围或内部人员构成危险的不可预测的状态。

作为设计师,您的任务就是尽量减少可能的故障数量,然后防止那些仍然存在的故障。未检测到的故障——那些没有传播到系统,因此对任何输出都没有明显影响或没有导致非法内部状态的故障——不是问题,也不需要保护设计。另一方面,确实传播到系统的可检测故障依赖于额外的电路进行保护。目前,一旦您知道关键故障在哪里,这些电路都是手动设计的。

识别和防止故障

那么如何发现这些故障呢?这是一项工作……我们将使用广义上的“模拟”一词,尽管正如我们将看到的,EDA 模拟器无法胜任这项任务。这个想法是在注入故障的同时模拟系统,以了解哪些故障会导致不希望的状态。并且有很多可能的故障——理论上,每个触发器有多个故障。ISO 26262 建议在门级进行故障注入,与基于 RTL 的设计相比,验证系统的潜在故障活动成为一项更大的任务。

这里有几个挑战使这项任务比看起来更加困难。首先,有几种故障需要测试。最常用的模型是固定故障、瞬态故障和桥接故障。并且此类故障通常一次注入和测试一个,因为这降低了测试的复杂性。

此外,完成设计的故障活动所需的故障列表可能非常大。例如,单独测试一个微处理器可能需要一个包含 100,000 个故障的列表,因此完整的 SoC 故障活动将扩展某些技术的限制,例如模拟。

所谓的故障修剪可以帮助减少故障列表的长度,这是 Mentor 积极参与的一个积极研究领域。但是,说实话,即使在修剪之后,你仍然会有很长的清单。

如果您使用传统的 EDA 模拟器来完成这项工作,这将是一个巨大的项目。仅 100,000 门处理器就可能需要 11 天的时间,使完整的 SoC 遥不可及。这使得这成为一项仿真工作,Mentor 为 Veloce 仿真器系列提供了一个故障应用程序。

您首先提供必须注入的故障列表,Veloce Fault App 系统地处理该列表,记录所有结果。这仍然需要时间,但是在任何给定的运行中,一旦检测到意外状态,该特定运行就会停止并被记录下来(换句话说,最慢的故障是不会提前结束的不可观察的故障)。

pYYBAGKr3ZuAfRpnAAEhwMs87dw044.png

您不必绝对列出设备中的每个网络,因为很可能有些区域显然不会引起关注。但其他一切都应该被代表

完成后,您将获得一份故障输出列表、未检测到的故障以及设计的整体故障覆盖率——所有这些都有助于您强化设备以满足功能安全要求。

毫无疑问,提供功能安全需要额外的工作。但这比召回部件或车辆后的重新设计要少得多——而且成本要低得多!配备 Veloce Fault App 的 Veloce 仿真器可以处理任务中繁琐的部分,为您的设计技能留下更有趣的保护设计。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • soc
    soc
    +关注

    关注

    38

    文章

    4514

    浏览量

    227612
  • 仿真器
    +关注

    关注

    14

    文章

    1048

    浏览量

    86759
  • 模拟器
    +关注

    关注

    2

    文章

    992

    浏览量

    45380
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    功能安全实车测试设备

    随着智能网联汽车技术快速发展,功能安全验证已成为行业关注焦点。ISO 26262标准要求通过故障注入测试验证系统安全机制的有效性,但传统台架或仿真
    的头像 发表于 11-04 14:34 1172次阅读
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>实车测试设备

    比亚迪荣获SGS ISO 21448汽车预期功能安全认证

    近日,国际公认的测试、检验和认证机构 SGS(以下简称为“SGS”)为比亚迪汽车工业有限公司第十五事业部(以下简称为“比亚迪十五部”)颁发ISO 21448汽车预期功能安全体系证书。比
    的头像 发表于 09-25 15:04 627次阅读

    MPS在汽车功能安全领域取得显著进展

    如今的汽车,早已不再是简单的交通工具,它变得越来越智能,越来越依赖电子系统来实现复杂功能,如自动驾驶辅助、智能互联等,其电子部件的故障风险也随之增加。而汽车功能
    的头像 发表于 09-10 14:25 675次阅读

    边聊安全 | 人机交互对功能安全的影响

    上海磐时PANSHI“磐时,做汽车企业的安全智库”人机交互对功能安全的影响HMI,HumanMachineInterface,也就是大家熟知的人机接口。近年来,HMI的
    的头像 发表于 09-05 16:21 21次阅读
    边聊<b class='flag-5'>安全</b> | 人机交互对<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的影响

    边聊安全 | 预期功能安全接受准则

    上海磐时PANSHI“磐时,做汽车企业的安全智库”预期功能安全接受准则为什么需要预期功能安全
    的头像 发表于 09-05 16:21 4627次阅读
    边聊<b class='flag-5'>安全</b> | 预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>接受准则

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其功能安全性成为了一个不可忽视的议题。
    的头像 发表于 09-05 16:20 1560次阅读
    边聊<b class='flag-5'>安全</b> | 智能驾驶时代的新挑战:AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    如何打造全方位的汽车功能安全

    在不断发展的汽车技术中,功能安全是一个非常重要的领域,它确保电子系统以及基于软件的系统即使存在故障的情况下也能正确地响应其输入,其中涉及危险识别、风险评估和安全机制的实施,以防止车辆系
    的头像 发表于 07-28 10:53 1799次阅读
    如何打造全方位的<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    Safety Pro汽车功能安全分析

    汽车产业加速向智能化、网联化转型的 2025 年,功能安全作为自动驾驶技术的核心基石,正面临前所未有的挑战与机遇。
    的头像 发表于 06-09 10:46 1110次阅读
    Safety Pro<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>分析

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    2025年5月,小鹏汽车顺利通过全球权威安全认证机构雅析exida 功能安全(ISO 26262)ASIL D 流程认证和 预期功能
    的头像 发表于 06-07 19:00 4723次阅读
    小鹏<b class='flag-5'>汽车</b>斩获两项国际顶级<b class='flag-5'>安全</b>认证 ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程认证和ISO 21448预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>(SOTIF)流程认证

    使用Tessent解决方案增强汽车功能安全

    ‍质量、功能安全‍、信息安全和可靠性是设计IC时的关键考虑因素。对于面向汽车、航空航天或医疗领域的先进IC,设计、制造、测试和生命周期监控的过程极其复杂。
    的头像 发表于 03-28 09:30 1411次阅读
    使用Tessent解决方案增强<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    智慧路灯的充电桩功能是否安全

    引言 随着电动汽车的日益普及,充电桩的需求与日俱增。叁仟智慧路灯融合充电桩功能,为城市充电设施建设开辟了新路径,带来了极大便利。然而,人们在享受这一便捷功能的同时,也对其安全性心存疑虑
    的头像 发表于 03-19 16:33 590次阅读
    智慧路灯的充电桩<b class='flag-5'>功能</b>是否<b class='flag-5'>安全</b>?

    NVIDIA DRIVE Hyperion平台通过汽车功能安全和网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全和网络安全认证评估机构—
    的头像 发表于 01-08 10:43 1023次阅读

    Arm 驱动汽车未来,全面考量功能安全关键性

    新的安全挑战,在提供优质驾驶体验的同时确保最终用户的安全。 什么是功能安全? 功能安全对于确保系
    的头像 发表于 12-27 13:18 769次阅读

    Arm平台助力未来汽车功能安全

    随着消费者对更安全、更智能且高度网联的汽车需求日益增长,汽车行业正经历快速变化。同时,由于自动驾驶、电动汽车以及先进驾驶辅助系统 (ADAS) 的兴起,
    的头像 发表于 12-23 09:15 1094次阅读

    智能网联汽车ISO 26262 功能安全开发解决方案

    经纬恒润2008年成立ISO26262功能安全小组,系国内较早从事功能安全技术研究的团队,作为功能安全
    的头像 发表于 12-19 09:39 1049次阅读
    智能网联<b class='flag-5'>汽车</b>ISO 26262 <b class='flag-5'>功能</b><b class='flag-5'>安全</b>开发解决方案