【转】芯片功能安全

背景

目前,汽车发展逐渐电子化,汽车产业也逐步智能化。在汽车领域,与功能安全相关的软件和硬件出现任何一个失效,都有可能会给人员、设备及环境带来严重的后果。汽车制造厂商面临的最大问题就是如何在产品设计阶段规避潜在的风险,所以,在汽车芯片的设计验证阶段,功能安全验证就显得非常重要功能安全验证就是检验产品的安全机制的有效性。

目前国际上对产品进行功能安全验证的研究基于 ISO(International Standardization Organization)26262 标准。

功能安全 fusa

ASIL 等级

对于芯片安全机制检测故障的能力,ISO26262 中做了明确的汽车安全
完整性等 级(ASIL)规定, 由低到高分别为 ASIL A、ASIL B、ASIL C 和 ASIL D 四个级别,级别越高,芯片检测故障能力需求越高。

在这里插入图片描述

安全机制

1、处理器Lockstep技术

Lockstep 中文译为锁步,Lockstep 架构处理器采用 2 套复制的处理器、存 储器、比较逻辑、总线/背板接口,存在逻辑控制两套总线进行比较之后输出,这种设 计能够有效提高处理器对于指令级错误的检测能力。

在这里插入图片描述

  • 数据校验
    a) 奇偶校验:8bit带1bit校验位,一般用于检测顶层寄存器值是否发生变化。
    b) ECC校验:8bit带5bit校验位,往后每增加一倍的数据位宽,增加1bit校验位。可以纠正1bit错误,对于2bit只能检错,不能纠错。
    c) CRC校验:一般用于检测总线接口数据流。
  • 内存保护模块(MPU)
    对内存进行分区并赋予不同权限管理,若出现超越权限的内存访问,产生异常信号,上报cpu
  • watchdog
    用于检测系统基于时间的错误,如死循环,让系统重启。
  • clk monitor
    对于芯片内PLL功能以及晶振实时监测,包括:lockdead失锁时钟无效,error输出错误频率,jitter/skew过大的时钟抖动和偏斜。
  • safty monitor
    监视系统中的错误中断,并汇聚成一个单一的错误中断,上报给CPU

功能安全方案

如图所示,当模块A将数据传递给模块B时,为了保证数据传输的正确性,在传输的过程中会通过ECC产生一个校验码,始终伴随原始的数据传输。一旦模块B接收到数据和校验码之后便会进行数据校验,如果发现数据有错误,就会将报警信息传递给功能安全控制器。

在这里插入图片描述

ECC校验覆盖了整个SoC,包括独立安全岛、系统总线、DDR控制器、显示接口、视频输入接口、以太网控制器等等,关键模块达到了99%的诊断覆盖率。

下表列出ISO 26262 part 5 所提供的微控制器安全机制参考设计,这些安全机制都具有99%的DC值,欲达成ASIL-D的要求,建议加入这些具有高故障诊断率的安全机制到微控制器设计中。

在这里插入图片描述
在这里插入图片描述

故障注入仿真

对于一些安全机制,比如处理器 Lockstep 技术,ECC校验, CRC校验等,其单点故障诊断覆盖率被证明是符合ASILD要求的(单点故障诊断覆盖率大于99%),拥有以上安全机制的模块经过分析可认为是符合ASILD的。

但并不是每个模块都适合加安全机制去检测故障,比如在synopsys建议的汽车部件ASIL等级划分中,CV部分是属于ASILB等级的,其内部图形视频处理过程大多是没有加安全机制的,因为图形处理过程是无法预知结果的,输出取决于输入以及配置参数(当然也可以采取处理器Lockstep 技术,但消耗的面积难以接受),这个时候该怎么保障模块处理结果的正确性呢?

答案是开发 safety testpattern(输入固定,输出固定),并在车上定时执行testpattern看模块输出结果是否和testpattern预期结果一致,如果一致,则说明模块没有故障,如果不一致,则说明模块存在故障,计算结果可能会导致致命后果。

前辈原文链接:
https://zhuanlan.zhihu.com/p/546924366

  • 0
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
车载芯片安全功能开发是确保车辆系统的安全性和数据保护的重要措施之一。以下是车载芯片安全功能开发的一些关键方面: 1. 嵌入式安全芯片:车载芯片需要具备嵌入式安全芯片,以确保数据的安全性和完整性。安全芯片可以保护车载系统免受恶意攻击,如黑客攻击和网络威胁。 2. 数据加密:车载芯片需要支持加密算法,以保护车载系统中的数据免受未经授权访问。加密算法可以在数据传输过程中对数据进行加密,防止数据被窃取或篡改。 3. 认证和授权:车载芯片需要支持认证和授权技术,以确保只有授权的用户才能访问车载系统。认证和授权技术可以防止未经授权的用户访问车载系统,从而保护车主的数据和隐私。 4. 远程监控和控制:车载芯片需要支持远程监控和控制功能,以确保车主可以随时了解车辆的安全状况。远程监控和控制功能可以帮助车主远程锁定车辆、关闭发动机、查看车辆位置等。 5. 安全更新:车载芯片需要支持安全更新功能,以确保车主可以及时更新车载系统中的安全漏洞和缺陷。安全更新功能可以帮助车主保持车辆系统的最新状态,从而防止安全漏洞被利用。 综上所述,车载芯片安全功能开发需要考虑多个方面,包括嵌入式安全芯片、数据加密、认证和授权、远程监控和控制以及安全更新。这些安全功能可以确保车辆系统的安全性和数据保护,从而帮助车主保护自己的隐私和财产。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值