0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

用于架构探索和功能安全分析的虚拟样机平台

星星科技指导员 作者:Deepak Shankar,Mohi 2022-11-21 17:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

作者:Deepak Shankar,Mohini Yadav

由于大流行,大多数(如果不是全部)员工都经历过在家工作 (WFH),导致传统开发和全球协作方法暂时停止。需要软件和硬件团队协作的替代方式。在保持社交距离的时代,远程开发可能是一个挑战,因为访问远程和恐吓硬件以及用于开发和测试的系统很困难。一个可行的解决方案可能是虚拟原型设计,可以用硬件的软件等效模型替换硬件;随时随地。

日益复杂的硬件和软件的集成是半导体和OEM公司开发下一代无线、消费和汽车设备的重大挑战。传统的序列化硬件和软件开发方法(绝大多数软件在芯片设计完成后进行开发和验证)往往无法满足紧迫的产品开发计划。虚拟原型是完整系统的快速、功能齐全的软件模型,可执行未经修改的生产代码并提供无与伦比的调试效率。

汽车公司的解决方案应该能够将设计和集成测试结合到一个虚拟原型平台中。用户可以确定设计和集成过程是否会成功,而不是在集成测试中经常导致设计问题的开环设计过程。这里选择的平台是 VisualSim 架构师 (VSA),它可以通过闭环设计/集成流程来实现这一点,因为它能够对完整的端到端设计进行建模。端到端设计使用许多预构建、预测试的汽车库,这些库生成预定义的报告以加快开发速度以及集成测试。用户可以评估延迟、吞吐量、子系统利用率和关键子系统的功耗。

其他汽车解决方案专注于算法测试、软件开发和软件测试。这些解决方案可作为指令集模拟器提供,无需开发板即可执行软件代码,SysML 可记录软件序列、C 代码生成、数学正确性模型,并通过在原型板上加载软件来测试解决方案。

上述解决方案在设计过程的后期使用。硬件和软件故障是由于不正确的规格而不是不正确的制造而发生的。这些替代解决方案正在验证针对不完美规范的正确性。功能安全测试在设计周期的后期进行,制造变更会影响产品质量。当前的技术不允许在真正的分布式系统中发生多次故障。在集成或软件开发阶段对体系结构进行大规模更改既耗时又昂贵,并且会延迟进度。

VisualSim满足以下标准:

优化规格以满足时序、功耗和功能要求。

为 OEM 和供应商创建通用的可执行规范。

引入了 ISO-26262 第 4、5 和 6 部分,用于设计和验证。

集成现有工具和模拟器,包括 MatLab 和 C 代码,以实现时间驱动的分析。

支持的故障类型包括:

电源故障:突然的电源尖峰,电池寿命缩短

硬件故障:电路板完全关闭或核心故障

冗余影响:在发生故障时处理增加的负载

软件故障:内存值修改、资源匮乏

RTOS 失败:上一个任务的溢出导致当前任务失败

网络故障:消息损坏或网络拥塞

网络安全:模拟攻击并评估系统吞吐量的算法质量

分析硬件故障模型

根据 ISO 26262,不同的故障分为硬件、软件、网络、RTOS 和电源。我们将采用一个来分析其结果。处理内核丢失、存储有限、存储设备减少或丢失或总线过载/信号不正确、硬件资源、内存和总线接口的共享和独占使用都可能是硬件故障的原因。

通过使用系统建模工具,我们可以在具有大型硬件和软件建模组件库的图形离散事件仿真平台中非常快速地组装虚拟原型。该原型用于提供支持,以根据标准测试架构,识别系统中不可恢复的故障并提供早期反馈,进行时序、吞吐量、功耗和服务质量权衡。该模型生成故障,测试系统的行为,并以符合标准要求的电子表格或图形格式报告结果。

poYBAGN7QlKASZlFAAM1L8jy0PI002.png

从三个流量块生成的数据包(任务)映射到资源 (CPU) 1、2 和 3 进行处理。与此模型集成的两种故障场景:

资源不可用:如果将进程分配给没有任何内存来处理任务的资源,则会生成错误。例如,如果资源 1 的缓冲区长度为 30,并且缓冲区已满,则在处理未完成的数据包之前,它无法接受新数据包。

资源失败:如果其中一个资源发生故障,则必须在剩余资源之间平衡负载。对该模型的分析是时序截止时间和缓冲区使用量的增加。

poYBAGN7QluAU8A9AAJMhqC_Dy4105.png

通过设置顶级模型参数,可以启用所选的汽车平台进行设计、集成测试或两者兼而有之。这样,开发和集成测试可以同时执行。设计组可以改进其端到端模型版本的集成问题,而集成测试可以继续测试设计的先前端到端模型。这减少了两组的闲暇时间。在最终版本中,将满足所有设计约束,并在统一平台中满足所有集成测试。管理层可以对继续制造原型或制造工厂更有信心。

所使用的平台包含模拟电子设备、软件任务、流量和传感器、C 代码包装器、自定义模型生成器和电源的库组件。生成的报告包括延迟、缓冲区占用、吞吐量、功耗、电池使用情况和生命周期以及执行跟踪。该平台应使设计人员能够从软件的抽象模型开始,将应用程序映射到目标分布式硬件平台,模拟测试以达到规范,在软件可用后评估软件结果的正确性,并在部署后从现场回放跟踪。

虚拟原型通过识别规范阶段的错误、电子设备的尺寸、配置网络拓扑、构建分布式应用程序、测试时序截止时间、确定发生多次故障时的可靠性以及软件输出的正确性,消除了集成过程中的意外情况。生成的报告用于设计新的诊断,验证现有诊断,并添加符合ISO26262的测试。原型平台集成了系统设计人员、硬件架构师和软件开发人员,以处理单个定义,并成为 OEM、一级供应商和软件供应商之间的标准通信媒介。

模型输出是经过充分验证的技术数据,可以作为早期认证过程的证据。该原型是在硬件和软件不可用的设计过程的早期构建的。该原型能够及早识别、确定优先级和最小化系统规格,以及系统行为中的故障和错误。该虚拟原型可帮助公司根据车辆、功能、列表和价格点的需求维护单个代码库和细分。

用户从抽象的体系结构模型开始,在可用时添加更多详细信息,可视化分布式系统行为,构建硬件要求并评估计时截止时间。该方法从应用程序的虚拟模型开始。应用程序的任务映射到ECU资源模型网络上。此模型用于识别系统瓶颈,创建应用程序的最佳映射,并获取基本硬件要求。可以将任务映射到不同的配置,并且可以针对不同的故障模式、最低性能要求和任务序列流的跟踪来测试模型。

在这种VisualSim方法中,软件是使用传统方法开发的。MatLab/Simulink 模型或软件可以在可用时替换抽象模型。当数据由于网络拥塞而延迟到达时,可以测试这些模型的结果的正确性,更高优先级的任务抢占流,并研究分布式系统中存在多个故障时的行为。硬件模型还可以捕获详细的ECU设计,并评估资源效率和功耗。部署后,同一模型可用于在现场回放操作并确定故障原因。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 电源
    +关注

    关注

    185

    文章

    18982

    浏览量

    264507
  • 半导体
    +关注

    关注

    339

    文章

    31236

    浏览量

    266502
  • 代码
    +关注

    关注

    30

    文章

    4976

    浏览量

    74376
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ISO 26262功能安全落地全流程解析

    、HVAC模块、座椅调节模块等),如今也被要求提供安全设计证据才能融入整车安全架构。 提升开发质量和效率。遵循功能安全流程的产品开发,在需求追溯、设计验证和测试覆盖等方面更加系统化,有
    发表于 04-24 17:23

    一文搞懂瑞芯微平台Trust架构:从原理到问题排查全解析

    在嵌入式系统和智能设备领域,硬件级安全防护已成为产品核心竞争力。 ARM TrustZone 技术作为行业通用的硬件安全扩展方案,被广泛应用于各类 Cortex-A 架构芯片。瑞芯微
    的头像 发表于 04-13 16:14 4295次阅读
    一文搞懂瑞芯微<b class='flag-5'>平台</b>Trust<b class='flag-5'>架构</b>:从原理到问题排查全解析

    预期功能安全是什么?(下)

    新系统的残余风险(关于安全方面)不应高于那些具有类似功能或危害的现有系统。 正向风险平衡原则。这种风险容忍原则应用于考虑了新系统所有危害的整体残余风险,可以进行相关风险权衡。对于某个危害,即使残余风险增加
    发表于 04-10 11:11

    探索 MAXQ1741:用于磁卡读取的深度安全微控制器

    探索 MAXQ1741:用于磁卡读取的深度安全微控制器 在当今数字化时代,磁卡读取设备在各个领域得到广泛应用,从 ATM 机到 POS 终端,安全问题始终是重中之重。今天我们重点介绍一
    的头像 发表于 04-08 14:35 99次阅读

    探索Microchip数字电源启动套件:功能、特性与应用指南

    探索Microchip数字电源启动套件:功能、特性与应用指南 在电子工程领域,数字电源技术正变得越来越重要。Microchip的数字电源启动套件为工程师们提供了一个理想的平台用于
    的头像 发表于 04-06 16:45 1062次阅读

    功能安全ISO26262是什么?(一)

    解/安全分析 Part 10 → 指南 Part 11 → 半导体相关的功能安全内容 Part 12 → 摩托车相关的功能
    发表于 04-02 14:55

    QNX Hypervisor 8.0 for Safety嵌入式虚拟平台正式发布

    BlackBerry有限公司(纽约证券交易所代码:BB;多伦多证券交易所代码:BB)旗下业务部门QNX宣布QNX Hypervisor 8.0 for Safety正式发布。这是QNX新一代经安全认证的嵌入式虚拟平台,专为
    的头像 发表于 03-16 10:40 377次阅读

    NVIDIA DRIVE AV软件平台与Halos架构助力梅赛德斯奔驰CLA车型获得最高安全评分

    NVIDIA DRIVE AV 软件平台与 NVIDIA Halos 架构助力 CLA 车型获得最高安全评分(top safety rating)。
    的头像 发表于 02-02 09:28 2309次阅读

    Windows平台EtherCAT实时控制:从抖动抑制到虚拟架构解析

    Windows平台EtherCAT实时控制:从抖动抑制到虚拟架构解析
    的头像 发表于 01-29 15:26 420次阅读
    Windows<b class='flag-5'>平台</b>EtherCAT实时控制:从抖动抑制到<b class='flag-5'>虚拟</b>化<b class='flag-5'>架构</b>解析

    无人机高效能动力推进系统:功能特点与平台架构解析

    无人机高效能动力推进系统:功能特点与平台架构解析
    的头像 发表于 01-14 15:27 354次阅读
    无人机高效能动力推进系统:<b class='flag-5'>功能</b>特点与<b class='flag-5'>平台架构</b>解析

    探索S32K344白板:多功能硬件开发平台的深度剖析

    探索S32K344白板:多功能硬件开发平台的深度剖析 在当今电子技术飞速发展的时代,一款功能强大且全面的开发平台对于电子工程师来说至关重要。
    的头像 发表于 12-25 10:55 767次阅读

    探索OPTIREG™ PMIC TLF35584QVHSx:高效功能安全电源管理集成电路

    探索OPTIREG™ PMIC TLF35584QVHSx:高效功能安全电源管理集成电路 在电子工程师的日常工作中,电源管理集成电路(PMIC)是实现高效、稳定电源供应的关键组件。今天,我们来深入
    的头像 发表于 12-21 11:20 1087次阅读

    车用虚拟化技术:域控融合的必经之路

    本文阐述了汽车电子架构从分布式向集中化演进的趋势,黑芝麻智能分析了集中化带来的安全隔离、实时性等关键挑战,并指出车用虚拟化技术是实现域控融合的核心解决方案。该技术能够优化资源分配、保障
    的头像 发表于 07-05 16:14 1417次阅读

    云部署的工业物联网平台有什么功能和优势?

    云端架构实现了资源弹性扩展与全球协同管理。以下从功能架构与核心优势两大维度展开分析。 一、功能架构
    的头像 发表于 07-02 17:01 700次阅读

    工业物联网平台有哪些类型?有什么功能

    工业物联网平台根据其功能和应用场景的不同,可以分为设备连接与管理平台、数据分析与预测平台、应用开发与集成
    的头像 发表于 05-08 10:57 909次阅读
    工业物联网<b class='flag-5'>平台</b>有哪些类型?有什么<b class='flag-5'>功能</b>?