0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

用于架构探索和功能安全分析的虚拟原型平台

星星科技指导员 来源:嵌入式计算设计 作者:Deepak Shankar,Mohi 2022-07-01 14:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

由于大流行,大多数(如果不是全部)工人都经历了在家工作(WFH),导致传统开发和全球协作方法暂时停止。需要软件和硬件团队协作的替代方式。在保持社交距离的时代,远程开发可能是一项挑战,因为访问远程和稀缺的硬件以及开发和测试系统很困难。一种可行的解决方案可能是虚拟原型设计,它可以用硬件的软件等效模型替换硬件;随时随地。

对于开发下一代无线、消费类和汽车设备的半导体和 OEM 公司而言,日益复杂的硬件和软件的集成是一项重大挑战。序列化硬件和软件开发的传统方法——在芯片设计完成后开发和验证绝大多数软件——通常无法满足激进的产品开发计划。虚拟原型是完整系统的快速、功能齐全的软件模型,可以执行未经修改的生产代码并提供无与伦比的调试效率。

汽车公司的解决方案应该能够将设计和集成测试结合到一个虚拟原型平台中。用户可以确定设计和集成过程是否会成功,而不是通常会导致在集成测试中发现设计问题的开环设计过程。这里选择的平台是 VisualSim Architect (VSA),它可以通过对完整的端到端设计进行建模,通过闭环设计/集成流程来实现这一目标。端到端设计使用许多预构建、预测试的汽车库,这些库生成预定义的报告以加速开发和集成测试。用户可以评估延迟、吞吐量、子系统利用率和关键子系统的功率。

其他汽车解决方案专注于算法测试、软件开发和软件测试。这些解决方案可用作指令集模拟器以在没有板的情况下执行软件代码,SysML 可记录软件序列、C 代码生成、数学正确性模型以及通过在原型板上加载软件来测试解决方案。

上述解决方案在设计过程的后期使用。硬件和软件故障的发生是由于规格不正确而不是制造不正确。这些替代解决方案正在针对不完善的规范验证正确性。功能安全测试在设计周期的后期进行,制造变更会影响产品质量。当前的技术不允许跨真正的分布式系统出现多次故障。在集成或软件开发阶段对架构进行大规模更改是耗时、昂贵的,并且会延迟进度。

VisualSim 满足以下标准:

优化规范以满足时序、功耗和功能。

为 OEM 和供应商创建一个通用的可执行规范。

引入 ISO-26262 第 4、5 和 6 部分用于设计和验证。

集成现有工具和模拟器,包括 MatLab 和 C 代码,以进行时间驱动的分析。

支持的故障类型包括:

电源故障:突然的电源尖峰,电池寿命缩短

硬件故障:完全关闭电路板或核心故障

冗余影响:在发生故障时处理增加的负载

软件故障:修改内存值、资源匮乏

RTOS 失败:先前任务的溢出导致当前任务失败

网络故障:网络内的消息损坏或拥塞

网络安全:模拟攻击并评估系统吞吐量的算法质量

分析硬件故障模型

根据 ISO 26262,不同的故障分为硬件、软件、网络、RTOS 和电源。我们将占用一个来分析它的结果。处理核心的丢失、存储受限、内存设备减少或丢失或总线过载/错误信号、硬件资源、内存和总线接口的共享和独占使用都可能在硬件故障下进行说明。

通过使用系统建模工具,我们可以在具有大型硬件和软件建模组件库的图形离散事件仿真平台中非常快速地组装虚拟原型。该原型用于提供支持以根据标准测试架构、识别系统中不可恢复的故障并提供早期反馈、进行时间、吞吐量、功耗和服务质量权衡。该模型生成故障,测试系统的行为,并以符合标准要求的电子表格或图形格式报告结果。

pYYBAGK-mH2AWBTMAAIj3cfjDgM785.png

从三个流量块生成的数据包(任务)映射到资源(CPU)1、2和3进行处理。与此模型集成的两个故障场景:

资源不可用:如果进程分配给没有任何内存来处理任务的资源,则会生成错误。例如,如果资源 1 的缓冲区长度为 30,并且缓冲区已满,则在处理未完成的数据包之前它不能接受新数据包。

资源故障:如果其中一个资源发生故障,必须在剩余资源之间进行负载均衡。对该模型的分析是时间期限和缓冲区使用量的增加。

poYBAGK-mIOAE53vAAGSzW4y4nk314.png

通过设置顶级模型参数,可以启用所选的汽车平台进行设计、集成测试或两者兼而有之。这样,开发和集成测试可以同时进行。设计小组可以改进其端到端模型版本的集成问题,而集成测试可以继续测试设计的先前端到端模型。这减少了两组的松弛时间。在最终版本中,所有的设计约束都将得到满足,所有的集成测试都将在一个统一的平台上得到满足。管理层可以更有信心继续制造原型或制造工厂。

使用的平台包含模拟电子设备、软件任务、交通和传感器、C 代码包装器、自定义模型生成器和电源的库组件。生成的报告包括延迟、缓冲区占用、吞吐量、功耗、电池使用和生命周期以及执行跟踪。该平台应该使设计人员能够从软件的抽象模型开始,将应用程序映射到目标分布式硬件平台,模拟测试以达到规范,在软件可用后评估软件结果的正确性,并回放来自部署后的字段。

虚拟原型通过在规范阶段识别错误、电子设备的大小、配置网络拓扑、构建分布式应用程序、测试时间期限、确定多次故障时的可靠性以及软件输出的正确性,消除了集成过程中的意外。生成的报告用于设计新诊断、验证现有诊断并添加测试以符合 ISO26262。原型平台集成了系统设计人员、硬件架构师和软件开发人员,以实现单一定义,并成为 OEM、一级供应商和软件供应商之间的标准通信媒介。

模型输出是经过充分验证的技术数据,可作为早期认证过程的证据。当硬件和软件不可用时,该原型是在设计过程的早期构建的。该原型可以及早识别、确定优先级和最小化系统规范,以及系统行为中的故障和错误。该虚拟原型可帮助公司根据车辆、功能、清单和价格点的需求维护单一代码库和细分。

用户从抽象架构模型开始,在可用时添加更多细节,可视化分布式系统行为,架构硬件需求,并评估时间期限。该方法从应用程序的虚拟模型开始。应用程序的任务被映射到 ECU 资源模型的网络上。该模型用于识别系统瓶颈,创建应用程序的最佳映射,并获得基本的硬件要求。可以将任务映射到不同的配置,并且可以针对不同的故障模式、最低性能要求和任务序列流的跟踪对模型进行测试。

在这个 VisualSim 方法中,软件是使用传统方法开发的。MatLab/Simulink 模型或软件可以在可用时替换抽象模型。当数据由于网络拥塞而延迟到达时,这些模型可以测试结果的正确性,更高优先级的任务抢占流量,并研究分布式系统中存在多个故障时的行为。硬件模型还可以捕获详细的 ECU 设计并评估资源效率和功耗。部署后,相同的模型可用于现场回放操作并确定故障原因。

作者:Deepak Shankar,Mohini Yadav

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电源
    +关注

    关注

    185

    文章

    19049

    浏览量

    265096
  • 传感器
    +关注

    关注

    2578

    文章

    55821

    浏览量

    795474
  • matlab
    +关注

    关注

    189

    文章

    3033

    浏览量

    239520
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ISO 26262功能安全落地全流程解析

    、HVAC模块、座椅调节模块等),如今也被要求提供安全设计证据才能融入整车安全架构。 提升开发质量和效率。遵循功能安全流程的产品开发,在需求追溯、设计验证和测试覆盖等方面更加系统化,有
    发表于 04-24 17:23

    预期功能安全是什么?(下)

    新系统的残余风险(关于安全方面)不应高于那些具有类似功能或危害的现有系统。 正向风险平衡原则。这种风险容忍原则应用于考虑了新系统所有危害的整体残余风险,可以进行相关风险权衡。对于某个危害,即使残余风险增加
    发表于 04-10 11:11

    探索Microchip数字电源启动套件:功能、特性与应用指南

    探索Microchip数字电源启动套件:功能、特性与应用指南 在电子工程领域,数字电源技术正变得越来越重要。Microchip的数字电源启动套件为工程师们提供了一个理想的平台用于
    的头像 发表于 04-06 16:45 1142次阅读

    功能安全ISO26262是什么?(一)

    解/安全分析 Part 10 → 指南 Part 11 → 半导体相关的功能安全内容 Part 12 → 摩托车相关的功能
    发表于 04-02 14:55

    NVIDIA DRIVE AV软件平台与Halos架构助力梅赛德斯奔驰CLA车型获得最高安全评分

    NVIDIA DRIVE AV 软件平台与 NVIDIA Halos 架构助力 CLA 车型获得最高安全评分(top safety rating)。
    的头像 发表于 02-02 09:28 2476次阅读

    Windows平台EtherCAT实时控制:从抖动抑制到虚拟架构解析

    Windows平台EtherCAT实时控制:从抖动抑制到虚拟架构解析
    的头像 发表于 01-29 15:26 516次阅读
    Windows<b class='flag-5'>平台</b>EtherCAT实时控制:从抖动抑制到<b class='flag-5'>虚拟</b>化<b class='flag-5'>架构</b>解析

    探索Renesas FPB - RA2E2快速原型开发板:硬件设计与应用指南

    探索Renesas FPB - RA2E2快速原型开发板:硬件设计与应用指南 在嵌入式系统开发的世界里,拥有一款高效且功能丰富的快速原型开发板至关重要。Renesas的FPB - RA
    的头像 发表于 12-29 16:30 1284次阅读

    探索Renesas FPB - RA6E2:快速原型开发板的深度解析

    探索Renesas FPB - RA6E2:快速原型开发板的深度解析 在嵌入式系统开发的领域中,拥有一款高效且功能丰富的快速原型开发板至关重要。Renesas的FPB - RA6E2快
    的头像 发表于 12-29 15:15 837次阅读

    探索 RENESAS FPB - R9A02G021 快速原型开发板:功能、配置与应用

    探索 RENESAS FPB - R9A02G021 快速原型开发板:功能、配置与应用 在电子设计领域,快速原型开发板是验证设计概念和加速产品开发的重要工具。今天,我们将深入探讨 RE
    的头像 发表于 12-29 09:50 468次阅读

    探索S32K344白板:多功能硬件开发平台的深度剖析

    探索S32K344白板:多功能硬件开发平台的深度剖析 在当今电子技术飞速发展的时代,一款功能强大且全面的开发平台对于电子工程师来说至关重要。
    的头像 发表于 12-25 10:55 912次阅读

    探索CY8CPROTO - 062S2 - 43439 PSoC™ 62S2 Wi-Fi蓝牙原型套件

    探索CY8CPROTO - 062S2 - 43439 PSoC™ 62S2 Wi-Fi蓝牙原型套件 引言 在物联网(IoT)和可穿戴设备蓬勃发展的今天,低功耗、高性能且功能丰富的开发套件对于电子
    的头像 发表于 12-20 14:50 2027次阅读

    新思科技Silver虚拟ECU平台重塑汽车软件创新范式

    ,汽车制造商与供应商必须尽早对 ECU、ZCU 和 CCU 进行单独及联合测试。而借助虚拟原型技术,仿真工具可在虚拟环境中实现集成与测试,从而尽早发现问题,减少对物理原型的依赖,进而提
    的头像 发表于 12-17 10:21 1834次阅读
    新思科技Silver<b class='flag-5'>虚拟</b>ECU<b class='flag-5'>平台</b>重塑汽车软件创新范式

    Nordic经过全球认证的、多传感器、电池供电的蜂窝物联网原型平台:Thingy91X套件

    原型验证平台Nordic Thingy:91 X,该平台用于LTE-M、NB-IoT、Wi-Fi SSID定位、DECT NR+和GNSS应用。Thingy:91 X通过其全面的板载
    发表于 12-15 10:39

    首搭RT-Thread程翧车控平台| RT-Thread程翧 S32K344 快速原型开发平台正式上市!| 产品动态

    ——基于NXPS32K344的ECU快速原型开发平台,RT-Thread程翧S32K344快速原型开发平台,是首个深度内置RT-Thread程翧车控软件
    的头像 发表于 10-31 11:53 1414次阅读
    首搭RT-Thread程翧车控<b class='flag-5'>平台</b>| RT-Thread程翧 S32K344 快速<b class='flag-5'>原型</b>开发<b class='flag-5'>平台</b>正式上市!| 产品动态

    车用虚拟化技术:域控融合的必经之路

    本文阐述了汽车电子架构从分布式向集中化演进的趋势,黑芝麻智能分析了集中化带来的安全隔离、实时性等关键挑战,并指出车用虚拟化技术是实现域控融合的核心解决方案。该技术能够优化资源分配、保障
    的头像 发表于 07-05 16:14 1512次阅读