那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

MCU如何實(shí)現(xiàn)功能安全

科技訊息 ? 來源:科技訊息 ? 作者:科技訊息 ? 2023-04-06 09:50 ? 次閱讀

摘要:安全是未來汽車發(fā)展的關(guān)鍵問題之一,隨著電子電氣架構(gòu)的安全性要求越來越高,汽車控制器上所使用的安全MCU也需要遵循功能安全標(biāo)準(zhǔn)ISO26262,但僅有MCU的硬件安全設(shè)計(jì)同樣存在風(fēng)險(xiǎn),使用相應(yīng)的功能安全軟件以確保設(shè)備硬件和軟件安全運(yùn)行,或在發(fā)生故障時(shí)使系統(tǒng)進(jìn)入安全模式對(duì)控制器來說至關(guān)重要。本文將以市面上常見的一些車規(guī)級(jí)MCU芯片為例,幫助讀者認(rèn)識(shí)車規(guī)MCU如何通過軟硬件實(shí)現(xiàn)功能安全。

功能安全

為實(shí)現(xiàn)功能安全應(yīng)用,在開發(fā)汽車控制器系統(tǒng)時(shí)需要考慮全面的功能安全要求,并確保符合ISO26262的相關(guān)要求。MCU作為ISO26262標(biāo)準(zhǔn)定義的電氣電子(E/E)系統(tǒng)的元件,在設(shè)計(jì)時(shí)除了作為SEooC(上下文無關(guān)安全元素)開發(fā)產(chǎn)品外,同時(shí)需要考慮與硬件環(huán)境相關(guān)的使用假設(shè),包括假設(shè)的外部安全機(jī)制以及與軟件環(huán)境相關(guān)的使用假設(shè)。

MCU安全架構(gòu)的描述,安全機(jī)制的描述以及安全相關(guān)軟硬件的說明(用于檢測(cè)到故障后進(jìn)行處理),這些內(nèi)容會(huì)由芯片商提供的安全手冊(cè)中描述。

芯片功能安全機(jī)制

下面介紹針對(duì)汽車安全應(yīng)用MCU提出的安全機(jī)制。

poYBAGQuJVSAKMBsAAD9CxHu_9Q455.png

例如上圖為英飛凌TC3xx系列芯片的Safety Manual中的一條軟件安全機(jī)制。簡(jiǎn)單的說,MCU中硬件提供了MONBIST這樣一個(gè)二級(jí)監(jiān)控器,用于輔助檢測(cè)BIST自檢和故障處理單元的上報(bào)功能,以達(dá)到更高的潛在故障覆蓋率。

pYYBAGQuJVWAPL8LAAC1IHwsIdI111.png

該機(jī)制為HW,也就是硬件機(jī)制,與之相關(guān)的存在兩條SW軟件安全機(jī)制需要實(shí)現(xiàn)。如下圖所示,其一為需要軟件配置MONBIST的參數(shù)并開啟MONBIST檢測(cè),另一條需要軟件通過讀取一些寄存器來檢查MONBIST的檢測(cè)結(jié)果。

pYYBAGQuJVaAez7bAADmStOXRUs405.png

功能安全軟件實(shí)現(xiàn)

為實(shí)現(xiàn)上述安全機(jī)制,需要軟件去配置并檢查MONBIST的檢測(cè)結(jié)果,軟件需要修改MONBIST寄存器中的配置寄存器,開啟檢測(cè),并在執(zhí)行階段讀取檢測(cè)結(jié)果,將檢測(cè)結(jié)果上報(bào)應(yīng)用層處理。

通過這兩項(xiàng)由軟件完成的內(nèi)容,才把MONBIST的安全機(jī)制功能使用起來,以滿足MCU通過安全分析得出的安全目標(biāo)。完成如上數(shù)十條安全機(jī)制的軟件實(shí)現(xiàn),以及包括故障處理單元的軟件配置及存儲(chǔ),需要交由外部芯片(例如電源芯片)來處理的故障要求等功能,統(tǒng)合以上功能并為應(yīng)用層及RTE提供接口的軟件,通常叫做功能安全軟件庫(kù)。

功能安全軟件庫(kù)

對(duì)于當(dāng)前行業(yè)主流的功能安全軟件庫(kù)(也叫SafetyLib)解決方案,少數(shù)集成方(即零部件企業(yè)或整車廠的產(chǎn)品研發(fā)部門)選擇由自己的底層軟件團(tuán)隊(duì)來進(jìn)行組織開發(fā),如上文介紹,功能安全庫(kù)軟件和MCU硬件特性強(qiáng)相關(guān),需要工程師非常熟悉MCU底層特性,以及擁有豐富的功能安全經(jīng)驗(yàn)。現(xiàn)在行業(yè)現(xiàn)狀中底層軟件開發(fā)人力資源稀少,資深經(jīng)驗(yàn)的工程師人員成本又非常高,通常對(duì)于零部件企業(yè)來說,核心是其產(chǎn)品及應(yīng)用程序,而并非底層通用軟件,因而選擇第三方成熟功能安全庫(kù)產(chǎn)品通常才是最好的選擇。

相比來講,第三方軟件企業(yè)提供的功能安全庫(kù)產(chǎn)品經(jīng)過多量產(chǎn)項(xiàng)目考驗(yàn),成熟穩(wěn)定,功能全面,后續(xù)問題解決可靠,相比自行研發(fā)投入人力的成本可能更低。

poYBAGQuJVeAVwJuAAECsViuFp8264.png

知從科技提供的木牛SafetyFrame產(chǎn)品是依據(jù)ISO 26262開發(fā)的一款功能安全庫(kù)軟件。基于AUTOSAR架構(gòu)設(shè)計(jì),Safety Frame軟件組件參照SEooC系統(tǒng)開發(fā),作為獨(dú)立單元設(shè)計(jì),作為一個(gè)復(fù)雜驅(qū)動(dòng)軟件組件開發(fā),對(duì)整車環(huán)境、系統(tǒng)、系統(tǒng)組合、子系統(tǒng)、硬件組件或零部件無依賴關(guān)系。

木牛SafetyFrame軟件架構(gòu)

SAFETY FRAME包括 MCU 內(nèi)部模塊自檢測(cè)試(SF.MCU)和SBC硬件安全機(jī)制的驅(qū)動(dòng)(即SF.SBC),SF.Architecture的核心模塊為Test Manager,用于MCU&SBC的Safety Library調(diào)度管理,包括Safety Wdgm、Safety SBC/ASIC驅(qū)動(dòng)模塊調(diào)度、與應(yīng)用層PFC(Program Flow Check)接口等。

其中SF.MCU中就包含了芯片安全手冊(cè)中提出的各項(xiàng)安全機(jī)制的實(shí)現(xiàn),例如上文提到的MONBIST自檢的配置和檢測(cè),以及PFlash檢測(cè),SRAM檢測(cè),時(shí)鐘檢測(cè),中斷檢測(cè),DMA、GTM、ADC等外設(shè)的檢測(cè)功能,LBIST自檢等等,幾乎覆蓋了芯片安全手冊(cè)中要求的所有機(jī)制。通過不少量產(chǎn)項(xiàng)目的積累,支持的安全機(jī)制數(shù)只會(huì)更多,可以滿足同一系列MCU但是各種不同汽車部件控制器的要求。

配置工具

Safety Frame配套了對(duì)應(yīng)的配置工具,用于簡(jiǎn)易的修改各模塊的配置內(nèi)容,相比手動(dòng)修改代碼,具有無需研究源代碼,簡(jiǎn)單易懂;工具附帶校驗(yàn),準(zhǔn)確無誤;圖形化界面配置,高效便捷等優(yōu)點(diǎn)。

pYYBAGQuJViAGTkwAADLxyVSgso864.png

木牛SafetyFrame配置工具

特點(diǎn)列表

木牛SafetyFrame產(chǎn)品具有支持芯片種類多,產(chǎn)品流程嚴(yán)謹(jǐn)完善,售后響應(yīng)服務(wù)積極外,也在軟件實(shí)現(xiàn)的安全機(jī)制數(shù)量上具有較大優(yōu)勢(shì)。如下圖所示為以英飛凌Aurix 2G TC3xx系列芯片的安全機(jī)制整理的特點(diǎn)列表,其中SafetyFrame產(chǎn)品實(shí)現(xiàn)非常多的安全機(jī)制,可以完美符合在ADAS控制器,電機(jī)控制器,BMS控制器,EPS控制器等幾乎全部有功能安全要求的汽車控制器上的安全機(jī)制需求。

poYBAGQuJVmABK97AAMmeopsv38936.png

功能安全認(rèn)證

另外,對(duì)于考慮控制器產(chǎn)品做ISO26262功能安全認(rèn)證的零部件企業(yè)來說,首先要通過功能安全庫(kù)軟件來實(shí)現(xiàn)功能安全目標(biāo),同時(shí)功能安全庫(kù)軟件本身也要滿足ISO26262中對(duì)于軟件的安全標(biāo)準(zhǔn)。當(dāng)前第三方產(chǎn)品中僅有知從木牛SafetyFrame已通過了功能安全I(xiàn)SO26262最高等級(jí)ASIL D軟件產(chǎn)品認(rèn)證,對(duì)于計(jì)劃通過控制器產(chǎn)品認(rèn)證的企業(yè)來說,通過展示木牛SafetyFrame提供的認(rèn)證報(bào)告及證書,可以更方便可靠的進(jìn)行認(rèn)證。

poYBAGQuJVqAXX88AACHt6GBfzU181.png

木牛SafetyFrame認(rèn)證證書

已有眾多零部件企業(yè)通過使用知從木牛SafetyFrame產(chǎn)品實(shí)現(xiàn)功能安全認(rèn)證。一些國(guó)內(nèi)電驅(qū)動(dòng),電池,ADAS頭部企業(yè),已獲得SGS、萊茵等權(quán)威認(rèn)證機(jī)構(gòu)的ASIL D級(jí)別產(chǎn)品認(rèn)證證書,同時(shí)在長(zhǎng)安、長(zhǎng)城、現(xiàn)代、塔塔、通用等國(guó)內(nèi)外整車企業(yè)量產(chǎn)應(yīng)用。

pYYBAGQuJVyAWMkbAAQ2Aif-5lY332.png

使用木牛SafetyFrame的電機(jī)控制系統(tǒng)ASIL D產(chǎn)品認(rèn)證證書

總結(jié)

在考慮汽車控制器滿足功能安全要求時(shí)離不開MCU功能安全的實(shí)現(xiàn),除了MCU硬件設(shè)計(jì)時(shí)已考慮的架構(gòu)設(shè)計(jì)及安全模塊外,必須搭配相應(yīng)的功能安全軟件庫(kù)才能實(shí)現(xiàn)。知從木牛SafetyFrame是為汽車MCU設(shè)計(jì)的功能安全軟件庫(kù),根據(jù)符合ISO 26262的開發(fā)流程進(jìn)行了嚴(yán)格開發(fā),可以為零部件企業(yè)或整車廠產(chǎn)品研發(fā)部門提供,更高效、更可靠、低成本的功能安全解決方案。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17322

    瀏覽量

    352651
  • 功能安全
    +關(guān)注

    關(guān)注

    2

    文章

    99

    瀏覽量

    5710
  • 汽車控制器
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    5613
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)芯科技MCU產(chǎn)品再獲ISO 26262 ASIL-D功能安全認(rèn)證

    近日,國(guó)芯科技宣布,其高端動(dòng)力、底盤、域融合MCU產(chǎn)品CCFC3007、CCFC3008系列成功斬獲德國(guó)萊茵TüV集團(tuán)(簡(jiǎn)稱“TüV萊茵”)頒發(fā)的ISO 26262 ASIL-D功能安全
    的頭像 發(fā)表于 12-06 14:06 ?799次閱讀

    C2000?第2代至第3代MCU功能安全使能器遷移指南

    電子發(fā)燒友網(wǎng)站提供《C2000?第2代至第3代MCU功能安全使能器遷移指南.pdf》資料免費(fèi)下載
    發(fā)表于 11-28 15:08 ?0次下載
    C2000?第2代至第3代<b class='flag-5'>MCU</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>使能器遷移指南

    曦華科技CVM012x系列車載觸控MCU榮獲ASIL-B功能安全認(rèn)證

    曦華科技在車載觸控MCU領(lǐng)域取得了重大突破,其CVM012x系列產(chǎn)品正式獲得國(guó)際公認(rèn)測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS頒發(fā)的功能安全ASIL-B產(chǎn)品認(rèn)證證書。這一認(rèn)證標(biāo)志著曦華科技在車載觸控MCU
    的頭像 發(fā)表于 11-12 16:43 ?553次閱讀

    國(guó)民技術(shù)N32 MCU產(chǎn)品榮獲IEC/EN/UL 60730功能安全認(rèn)證

    近日,國(guó)民技術(shù)宣布,其多個(gè)系列的N32 MCU產(chǎn)品成功通過全球領(lǐng)先的檢驗(yàn)、鑒定、測(cè)試和認(rèn)證機(jī)構(gòu)SGS的嚴(yán)格審核,榮獲IEC/EN/UL 60730功能安全測(cè)試認(rèn)證,并獲得了SGS頒發(fā)的相關(guān)認(rèn)證證書。這一殊榮標(biāo)志著國(guó)民技術(shù)在自動(dòng)電
    的頭像 發(fā)表于 11-12 16:40 ?708次閱讀

    國(guó)民技術(shù)N32 MCU通過IEC/EN/UL 60730功能安全認(rèn)證

    自動(dòng)電氣控制終端安全設(shè)計(jì)。產(chǎn)品通過該認(rèn)證,充分表明N32系列MCU產(chǎn)品在功能安全性方面完全滿足國(guó)際IEC/EN/UL60730標(biāo)準(zhǔn)要求,可協(xié)助客戶快速
    的頭像 發(fā)表于 10-25 08:07 ?534次閱讀
    國(guó)民技術(shù)N32 <b class='flag-5'>MCU</b>通過IEC/EN/UL 60730<b class='flag-5'>功能</b><b class='flag-5'>安全</b>認(rèn)證

    使用MSPM0實(shí)現(xiàn)光伏系統(tǒng)中冗余MCU功能

    電子發(fā)燒友網(wǎng)站提供《使用MSPM0實(shí)現(xiàn)光伏系統(tǒng)中冗余MCU功能.pdf》資料免費(fèi)下載
    發(fā)表于 09-05 09:52 ?0次下載
    使用MSPM0<b class='flag-5'>實(shí)現(xiàn)</b>光伏系統(tǒng)中冗余<b class='flag-5'>MCU</b>的<b class='flag-5'>功能</b>

    MCU如何實(shí)現(xiàn)AI功能

    在討論如何在微控制器單元(MCU)上實(shí)現(xiàn)AI功能時(shí),我們需要認(rèn)識(shí)到MCU通常具有較為有限的計(jì)算資源和內(nèi)存空間,這與專為高性能計(jì)算設(shè)計(jì)的GPU或TPU相比有顯著不同。然而,隨著技術(shù)的進(jìn)步
    的頭像 發(fā)表于 07-19 11:51 ?1085次閱讀

    功能安全最佳搭擋:AURIX? TC4x 和 OPTIREG? PMIC TLF4x功能安全概覽

    AURIXTM 作為英飛凌 32位 汽車級(jí) MCU 家族的產(chǎn)品之一,其第二代產(chǎn)品 AURIXTM TC3x 已經(jīng)是汽車界公認(rèn)的功能安全設(shè)計(jì)優(yōu)秀的產(chǎn)品,獲得了良好的業(yè)內(nèi)口碑。這也是源于英飛凌從
    的頭像 發(fā)表于 07-18 16:04 ?654次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>最佳搭擋:AURIX? TC4x 和 OPTIREG? PMIC TLF4x<b class='flag-5'>功能</b><b class='flag-5'>安全</b>概覽

    芯馳科技MCU芯片功能安全軟件庫(kù)獲TüV萊茵ASIL D功能安全產(chǎn)品認(rèn)證

    7月5日,德國(guó)萊茵TüV集團(tuán)(以下簡(jiǎn)稱“TüV萊茵”)向芯馳科技MCU芯片的功能安全軟件庫(kù)FuSaLib頒發(fā)ISO 26262 ASIL D/IEC 61508 SIL 3功能
    的頭像 發(fā)表于 07-08 14:44 ?749次閱讀

    瑞薩RX MCU功能安全解決方案簡(jiǎn)介(3)Self-Test自檢軟件包

    RX系列MCU自檢軟件包,包括診斷軟件、安全手冊(cè)、用戶指南和IEC61508功能安全認(rèn)證文檔。 RX系列MCU診斷軟件已通過
    的頭像 發(fā)表于 07-05 11:30 ?1909次閱讀
    瑞薩RX <b class='flag-5'>MCU</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>解決方案簡(jiǎn)介(3)Self-Test自檢軟件包

    瑞薩RX MCU功能安全解決方案簡(jiǎn)介 參考文檔

    參考文檔定義了一個(gè)虛擬電機(jī)控制系統(tǒng),并描述了獲得該虛擬系統(tǒng)功能安全認(rèn)證所需的技術(shù)信息。例如,如何編寫提交給認(rèn)證機(jī)構(gòu)的文件,如何實(shí)現(xiàn)安全MCU
    發(fā)表于 07-05 11:01 ?1001次閱讀
    瑞薩RX <b class='flag-5'>MCU</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>解決方案簡(jiǎn)介 參考文檔

    杰發(fā)科技AC7801x通過ISO 26262 ASIL B認(rèn)證實(shí)現(xiàn)車規(guī)MCU功能安全布局

    近日,四維圖新旗下杰發(fā)科技與UL美華認(rèn)證在深圳舉辦頒證儀式,杰發(fā)科技宣布AC7801x系列車規(guī)級(jí)MCU芯片已成功通過ISO 26262 ASIL B功能安全產(chǎn)品認(rèn)證。
    的頭像 發(fā)表于 04-08 18:28 ?1034次閱讀
    杰發(fā)科技AC7801x通過ISO 26262 ASIL B認(rèn)證<b class='flag-5'>實(shí)現(xiàn)</b>車規(guī)<b class='flag-5'>MCU</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>布局

    紫光同芯新一代車規(guī)MCU功能安全最高認(rèn)證

    近日,紫光同芯在其汽車電子功能安全領(lǐng)域取得了重大突破。該公司宣布,其新一代THA6系列MCU已成功通過國(guó)際權(quán)威認(rèn)證機(jī)構(gòu)SGS的嚴(yán)格評(píng)估,榮獲符合ISO 26262標(biāo)準(zhǔn)的ASIL D等級(jí)功能
    的頭像 發(fā)表于 03-16 14:31 ?1366次閱讀

    紫光新一代車規(guī)MCU功能安全最高認(rèn)證,攜手安謀科技深化車芯市場(chǎng)布局

    近日,紫光同芯宣布,其搭載Arm? Cortex?-R52+內(nèi)核的新一代THA6系列MCU,順利通過了國(guó)際權(quán)威認(rèn)證機(jī)構(gòu)SGS關(guān)于功能安全開發(fā)流程體系和功能
    發(fā)表于 03-07 11:41 ?529次閱讀
    紫光新一代車規(guī)<b class='flag-5'>MCU</b>獲<b class='flag-5'>功能</b><b class='flag-5'>安全</b>最高認(rèn)證,攜手安謀科技深化車芯市場(chǎng)布局

    在Gtm功能安全中說明軟件需要采集Gtm是否被計(jì)時(shí),這個(gè)功能怎么實(shí)現(xiàn)

    在Gtm功能安全中說明軟件需要采集Gtm是否被計(jì)時(shí)。也就是需要使用TIM模塊采集Gtm時(shí)鐘(CLS0_CLK),這個(gè)功能怎么實(shí)現(xiàn),因?yàn)槲野l(fā)現(xiàn)CLS0_CLK無法被路由到TIM。
    發(fā)表于 02-19 06:05
    百家乐真人游戏网上投注 | 水果机榨汁机| 澳门赌百家乐官网能赢钱吗 | 百家乐赌场在线娱乐| 百家乐官网稳赢赌法| 深圳百家乐的玩法技巧和规则| 百家乐官网金海岸| 大发888客户端下| 百胜百家乐软件| 济南市| 娱百家乐下载| 百家乐官网科学打法| 云鼎娱乐城优惠活动| 博彩网百家乐中和局| 百家乐官网优惠高的网址| 威尼斯人娱乐城| 总格24画的名字好吗| 免费百家乐官网规则| 威尼斯人娱乐城优惠| 鑫鑫百家乐官网的玩法技巧和规则 | 久盛国际| 赌场百家乐是如何| 百家乐官网新庄| 楚雄市| 赌博千术| 百家乐开户过的路纸| 大连百家乐官网食品| 百家乐官网赢得秘诀| 大发888注册优惠代码| 太阳城百家乐筹码租| 澳门百家乐官网怎洋赢钱| 永胜博娱乐| 百家乐合作| 百家乐注码管理| 金城百家乐官网玩法平台| 丰禾娱乐城开户| 澳门百家乐网40125| 百家乐全讯网2| 百家乐官网棋牌官网| 合胜娱乐城| sz新全讯网xb112|