0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

用于架构探索和功能安全分析的虚拟原型平台

星星科技指导员 来源:嵌入式计算设计 作者:Deepak Shankar,Mohi 2022-07-01 14:46 次阅读

由于大流行,大多数(如果不是全部)工人都经历了在家工作(WFH),导致传统开发和全球协作方法暂时停止。需要软件和硬件团队协作的替代方式。在保持社交距离的时代,远程开发可能是一项挑战,因为访问远程和稀缺的硬件以及开发和测试系统很困难。一种可行的解决方案可能是虚拟原型设计,它可以用硬件的软件等效模型替换硬件;随时随地。

对于开发下一代无线、消费类和汽车设备的半导体和 OEM 公司而言,日益复杂的硬件和软件的集成是一项重大挑战。序列化硬件和软件开发的传统方法——在芯片设计完成后开发和验证绝大多数软件——通常无法满足激进的产品开发计划。虚拟原型是完整系统的快速、功能齐全的软件模型,可以执行未经修改的生产代码并提供无与伦比的调试效率。

汽车公司的解决方案应该能够将设计和集成测试结合到一个虚拟原型平台中。用户可以确定设计和集成过程是否会成功,而不是通常会导致在集成测试中发现设计问题的开环设计过程。这里选择的平台是 VisualSim Architect (VSA),它可以通过对完整的端到端设计进行建模,通过闭环设计/集成流程来实现这一目标。端到端设计使用许多预构建、预测试的汽车库,这些库生成预定义的报告以加速开发和集成测试。用户可以评估延迟、吞吐量、子系统利用率和关键子系统的功率。

其他汽车解决方案专注于算法测试、软件开发和软件测试。这些解决方案可用作指令集模拟器以在没有板的情况下执行软件代码,SysML 可记录软件序列、C 代码生成、数学正确性模型以及通过在原型板上加载软件来测试解决方案。

上述解决方案在设计过程的后期使用。硬件和软件故障的发生是由于规格不正确而不是制造不正确。这些替代解决方案正在针对不完善的规范验证正确性。功能安全测试在设计周期的后期进行,制造变更会影响产品质量。当前的技术不允许跨真正的分布式系统出现多次故障。在集成或软件开发阶段对架构进行大规模更改是耗时、昂贵的,并且会延迟进度。

VisualSim 满足以下标准:

优化规范以满足时序、功耗和功能。

为 OEM 和供应商创建一个通用的可执行规范。

引入 ISO-26262 第 4、5 和 6 部分用于设计和验证。

集成现有工具和模拟器,包括 MatLab 和 C 代码,以进行时间驱动的分析。

支持的故障类型包括:

电源故障:突然的电源尖峰,电池寿命缩短

硬件故障:完全关闭电路板或核心故障

冗余影响:在发生故障时处理增加的负载

软件故障:修改内存值、资源匮乏

RTOS 失败:先前任务的溢出导致当前任务失败

网络故障:网络内的消息损坏或拥塞

网络安全:模拟攻击并评估系统吞吐量的算法质量

分析硬件故障模型

根据 ISO 26262,不同的故障分为硬件、软件、网络、RTOS 和电源。我们将占用一个来分析它的结果。处理核心的丢失、存储受限、内存设备减少或丢失或总线过载/错误信号、硬件资源、内存和总线接口的共享和独占使用都可能在硬件故障下进行说明。

通过使用系统建模工具,我们可以在具有大型硬件和软件建模组件库的图形离散事件仿真平台中非常快速地组装虚拟原型。该原型用于提供支持以根据标准测试架构、识别系统中不可恢复的故障并提供早期反馈、进行时间、吞吐量、功耗和服务质量权衡。该模型生成故障,测试系统的行为,并以符合标准要求的电子表格或图形格式报告结果。

pYYBAGK-mH2AWBTMAAIj3cfjDgM785.png

从三个流量块生成的数据包(任务)映射到资源(CPU)1、2和3进行处理。与此模型集成的两个故障场景:

资源不可用:如果进程分配给没有任何内存来处理任务的资源,则会生成错误。例如,如果资源 1 的缓冲区长度为 30,并且缓冲区已满,则在处理未完成的数据包之前它不能接受新数据包。

资源故障:如果其中一个资源发生故障,必须在剩余资源之间进行负载均衡。对该模型的分析是时间期限和缓冲区使用量的增加。

poYBAGK-mIOAE53vAAGSzW4y4nk314.png

通过设置顶级模型参数,可以启用所选的汽车平台进行设计、集成测试或两者兼而有之。这样,开发和集成测试可以同时进行。设计小组可以改进其端到端模型版本的集成问题,而集成测试可以继续测试设计的先前端到端模型。这减少了两组的松弛时间。在最终版本中,所有的设计约束都将得到满足,所有的集成测试都将在一个统一的平台上得到满足。管理层可以更有信心继续制造原型或制造工厂。

使用的平台包含模拟电子设备、软件任务、交通和传感器、C 代码包装器、自定义模型生成器和电源的库组件。生成的报告包括延迟、缓冲区占用、吞吐量、功耗、电池使用和生命周期以及执行跟踪。该平台应该使设计人员能够从软件的抽象模型开始,将应用程序映射到目标分布式硬件平台,模拟测试以达到规范,在软件可用后评估软件结果的正确性,并回放来自部署后的字段。

虚拟原型通过在规范阶段识别错误、电子设备的大小、配置网络拓扑、构建分布式应用程序、测试时间期限、确定多次故障时的可靠性以及软件输出的正确性,消除了集成过程中的意外。生成的报告用于设计新诊断、验证现有诊断并添加测试以符合 ISO26262。原型平台集成了系统设计人员、硬件架构师和软件开发人员,以实现单一定义,并成为 OEM、一级供应商和软件供应商之间的标准通信媒介。

模型输出是经过充分验证的技术数据,可作为早期认证过程的证据。当硬件和软件不可用时,该原型是在设计过程的早期构建的。该原型可以及早识别、确定优先级和最小化系统规范,以及系统行为中的故障和错误。该虚拟原型可帮助公司根据车辆、功能、清单和价格点的需求维护单一代码库和细分。

用户从抽象架构模型开始,在可用时添加更多细节,可视化分布式系统行为,架构硬件需求,并评估时间期限。该方法从应用程序的虚拟模型开始。应用程序的任务被映射到 ECU 资源模型的网络上。该模型用于识别系统瓶颈,创建应用程序的最佳映射,并获得基本的硬件要求。可以将任务映射到不同的配置,并且可以针对不同的故障模式、最低性能要求和任务序列流的跟踪对模型进行测试。

在这个 VisualSim 方法中,软件是使用传统方法开发的。MatLab/Simulink 模型或软件可以在可用时替换抽象模型。当数据由于网络拥塞而延迟到达时,这些模型可以测试结果的正确性,更高优先级的任务抢占流量,并研究分布式系统中存在多个故障时的行为。硬件模型还可以捕获详细的 ECU 设计并评估资源效率和功耗。部署后,相同的模型可用于现场回放操作并确定故障原因。

作者:Deepak Shankar,Mohini Yadav

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电源
    +关注

    关注

    182

    文章

    16492

    浏览量

    244443
  • 传感器
    +关注

    关注

    2517

    文章

    47902

    浏览量

    739448
  • matlab
    +关注

    关注

    175

    文章

    2914

    浏览量

    228373
收藏 人收藏

    评论

    相关推荐

    中心能源管控平台架构功能

    中心能源管控平台架构功能 张颖姣 安科瑞电气股份有限公司 上海嘉定201801 摘要:大部分数据中心能源综合利用效率提供了参考。 关键词:数据中心;综合能源管控平台架构
    的头像 发表于 02-20 15:52 126次阅读
    中心能源管控<b class='flag-5'>平台架构</b>与<b class='flag-5'>功能</b>

    新思科技携手台积公司推出“从架构探索到签核” 统一设计平台

    新思科技3DIC Compiler集成了3Dblox 2.0标准,可用于异构集成和“从架构探索到签核”的完整解决方案。
    的头像 发表于 01-12 13:40 252次阅读
    新思科技携手台积公司推出“从<b class='flag-5'>架构</b><b class='flag-5'>探索</b>到签核” 统一设计<b class='flag-5'>平台</b>

    如何在 3DICC 中基于虚拟原型实现多芯片架构探索

    如何在 3DICC 中基于虚拟原型实现多芯片架构探索
    的头像 发表于 11-23 09:04 234次阅读
    如何在 3DICC 中基于<b class='flag-5'>虚拟</b><b class='flag-5'>原型</b>实现多芯片<b class='flag-5'>架构</b><b class='flag-5'>探索</b>

    如何在3DICC中基于虚拟原型实现多芯片架构探索

    Chiplet多芯片系统将多个裸芯片集成在单个封装中,这对于系统架构的设计来说增加了新的维度和复杂性,多芯片系统的设计贯穿着系统级协同设计分析方法。
    的头像 发表于 11-20 16:50 270次阅读
    如何在3DICC中基于<b class='flag-5'>虚拟</b><b class='flag-5'>原型</b>实现多芯片<b class='flag-5'>架构</b><b class='flag-5'>探索</b>

    架构下的功能安全思考

    到新的区域控制器。同时,区域控制器也集成了二级智能配电功能,真正形成了Power HUB, IO HUB, Data HUB。 整车区域架构 新EEA架构下,功能
    的头像 发表于 11-06 08:40 235次阅读
    域<b class='flag-5'>架构</b>下的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>思考

    STM32功能安全设计包新架构介绍 及使用技巧分享

    内容包含:STM32功能安全资源概述 、STM32U5X-CUBE-CLASSB V4.0.0 、STM32功能安全硬件属性、通过STM32硬件功能
    发表于 09-05 06:30

    Morello原型架构概述1.0版

    在使用微处理器设计系统时,安全性是最优先考虑的问题之一。 安全仍然是所有计算平台的重中之重,无论目标应用程序是否设计: ·基于服务器的系统·基于客户端的移动平台·汽车系统·医疗设备设计
    发表于 08-17 07:39

    Arm Morello系统开发平台修订版:r0p1技术参考手册

    Morello系统开发平台(SDP)是一个开发平台,用于硬件原型、软件开发、系统验证和性能剖析或调试。它由SDP原型开发板组成,由Morel
    发表于 08-12 07:25

    FAST型号固定虚拟平台(FVP)参考指南

    固定虚拟平台(FVP)支持无需实际硬件的软件开发。 它们可用于Linux和Windows主机,或者: ·作为Fast Models包中的源代码示例,以及定制和构建它们所需的工具。有关详细信息
    发表于 08-09 06:50

    ARM基础系统架构1.0C平台设计文档

    Arm处理器用于许多不同市场的各种片上系统产品。这个这些市场对产品的限制不可避免地非常不同,不可能生产单一的满足各种市场所有需求的产品。 Arm架构概要文件、应用程序、实时和微控制器对以下解决方案
    发表于 08-09 06:39

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    的Basic和Core内核的安全,应用程序就几乎不能继续恶意行为。 OpenHarmony分级权限架构模型 基于上述分级策略,在OpenHarmony生态中,所有的应用程序都可以按照预期去实现其应做的功能
    发表于 08-04 10:39

    SoC平台安全要求1.0

    本文件规定了芯片上系统(SoC)的最低安全要求多个市场。它主要适用于需要遵守各种安全性的芯片组设计者 要求。架构师、设计师和验证工程师可以使用此规范来支持该过程独立实验室的认证。 本
    发表于 08-02 10:15

    STM32功能安全设计包新架构介绍及使用技巧分享

    电子发烧友网站提供《STM32功能安全设计包新架构介绍及使用技巧分享.pdf》资料免费下载
    发表于 07-29 11:32 2次下载
    STM32<b class='flag-5'>功能</b><b class='flag-5'>安全</b>设计包新<b class='flag-5'>架构</b>介绍及使用技巧分享

    安超虚拟平台软件助力企业升级IT架构 提供更敏捷、更高效的虚拟化服务

    在激烈的市场竞争中立于不败之地,虚拟化技术早已成为了企业数字化转型中的重要工具之一,它可以提高企业的效率、减少成本、优化管理和增强安全性等方面发挥着极其重要的作用。 安超虚拟平台软件
    的头像 发表于 07-14 15:56 224次阅读