chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

故障度量和安全機(jī)制ASIL等級(jí)的詳解

電子設(shè)計(jì) ? 來源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-24 14:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

上一篇內(nèi)容,我們討論了系統(tǒng)層面的不同的自檢技術(shù)來檢測我們的潛伏失效。本篇將討論故障度量和安全機(jī)制ASIL等級(jí)。

01

概念介紹

1- 單點(diǎn)故障(SPF):一個(gè)要素中的硬件故障,直接導(dǎo)致安全目標(biāo)的違反,并且該元件中的任何故障都不被任何安全機(jī)制所覆蓋。

舉個(gè)栗子:電阻器開路可能導(dǎo)致違反安全目標(biāo)。電阻器本身沒有安全機(jī)制或者根本不受控。

2- 殘余故障(RF):隨機(jī)硬件故障的一部分,其本身導(dǎo)致在硬件元件中發(fā)生的違反安全目標(biāo)的情況,其中該部分隨機(jī)硬件失效不受安全機(jī)制控制。

舉個(gè)栗子:對于通過奇偶校驗(yàn)檢查的寄存器,導(dǎo)致奇偶校驗(yàn)檢測未檢測到的偶數(shù)個(gè)錯(cuò)誤位的故障,可能導(dǎo)致違反安全目標(biāo)。也就是說,安全機(jī)制不能覆蓋所有的故障而是部分覆蓋,這就是殘余。

3- 雙點(diǎn)故障:只有與第二個(gè)獨(dú)立故障相結(jié)合才有可能違反安全目標(biāo)的故障。舉個(gè)栗子: ECC 用例:

潛伏(雙點(diǎn))故障:用于通過ECC檢查的內(nèi)存。ECC用于從內(nèi)核到系統(tǒng)存儲(chǔ)的E2E保護(hù)以及外圍RAM的單獨(dú)保護(hù)。那么單個(gè)的bit是如何隨機(jī)損壞的呢?

散亂的阿爾法粒子可能會(huì)導(dǎo)致RAM中的某一個(gè)bit改變其存儲(chǔ)值。如果ECC機(jī)制使用不當(dāng),這些稀少的錯(cuò)誤可能會(huì)隨著時(shí)間的推移而累積,并導(dǎo)致數(shù)據(jù)損壞,甚至是系統(tǒng)故障。這些事件的本質(zhì)是隨機(jī)的,在某個(gè)地址上發(fā)生錯(cuò)誤并不表示下一次錯(cuò)誤可能在何時(shí)或者何處發(fā)生:

一個(gè)已經(jīng)糾正但未發(fā)出信號(hào)的單bit故障,如果ECC糾正失敗,則可能違反安全目標(biāo);

使ECC失效且初始化啟動(dòng)無法檢測到的故障。

那這里的潛伏故障是如何證明的呢?假設(shè)!

第一個(gè)獨(dú)立故障:由于阿爾法粒子導(dǎo)致RAM的兩個(gè)bit隨機(jī)翻轉(zhuǎn)(兩個(gè)bit自動(dòng)檢測而沒有被糾正);

第二個(gè)獨(dú)立故障:在查表中的錯(cuò)誤,它表示一個(gè)錯(cuò)誤或一個(gè)中斷邏輯中的錯(cuò)誤,通知驅(qū)動(dòng)程序,如上圖所示。

如果有兩個(gè)bit翻轉(zhuǎn),只要ECC會(huì)向FCCU等另一個(gè)模塊標(biāo)記一個(gè)標(biāo)志位來處理故障,就沒什么問題。由于通知程序也被損壞,因此在這里發(fā)生了潛伏的故障,從而導(dǎo)致安全目標(biāo)的違反。

02

安全機(jī)制規(guī)范

也就是說,在規(guī)定的時(shí)間間隔內(nèi)沒有檢測到雙點(diǎn)失效,則將其歸類為潛伏故障。當(dāng)我們決定編寫對所需模塊進(jìn)行自檢的安全機(jī)制時(shí)(根據(jù)系統(tǒng)架構(gòu)),這些安全機(jī)制至少應(yīng)符合:

ASIL-B for TSRs assigned ASILD

ASIL-A for TSRs assigned ASILB or ASILC

QM for TSRs assigned ASILA

為什么這么說呢?

因?yàn)槲覀兊哪康木褪菧p少雙點(diǎn)故障。也就是說,兩個(gè)ASIL-B點(diǎn)不能違反安全目標(biāo)。這意味著我們保護(hù)我們的系統(tǒng)直到ASIL-D (B+B=D)的TSR。

該TSR可以是一種安全機(jī)制,而不是由FSR展開得出的,如下圖示:

我們有一個(gè)單片機(jī),它配備了內(nèi)存模塊的奇偶校驗(yàn)。該奇偶校驗(yàn)機(jī)制的等級(jí)為ASIL-B。該能力在以下安全機(jī)制中得到證明:

REQ_01:MCU XYZ shall implement a parity for the SRAM and Flash memoery - ASIL B

要求:制定一個(gè)安全要求,以測試奇偶校驗(yàn)檢測和信號(hào)、記錄內(nèi)存故障的能力。

答案:自檢,如下→

REQ_02:MCU XYZ shall implement a self-test routine that tests the capability of the parity to detect and signal SRAM and Flash memory - ASIL A
現(xiàn)在,單片機(jī)中有硬件內(nèi)置自測模塊?,F(xiàn)代的單片機(jī)都配備了硬線的安全機(jī)制,節(jié)省我們使用軟件實(shí)現(xiàn)它們的時(shí)間。如下圖,實(shí)際上,他們的性能優(yōu)于軟件測試庫(SW-Test-Libraries)。當(dāng)我們采購汽車級(jí)的安全芯片的時(shí)候,供應(yīng)商會(huì)提供給我們安全手冊。根據(jù)所需要的ASIL等級(jí)來使用MCU的安全要求(AoU)。等到完成架構(gòu)系統(tǒng)和相應(yīng)的TSR的安全分析后,我們可以把AoU的需求整理好發(fā)給軟硬件團(tuán)隊(duì)來實(shí)現(xiàn)這些需求(通常此部分體現(xiàn)在SSI中)。

除了ECC外,還有一個(gè)FCCU,它可以收集故障并通知其他例程、模塊來注冊故障或采取復(fù)位(單片機(jī)級(jí)別的安全狀態(tài),而不是整個(gè)系統(tǒng)的安全狀態(tài))。

系統(tǒng)失效有幾種類型?→通常是7種:

Fail-dangerous: 故障發(fā)生時(shí)可能導(dǎo)致危險(xiǎn);

Fail-inconsistent: 如果發(fā)生失效,提供的結(jié)果將明顯不一致;

Fail-stop: 如果失效的話,完全停止;

Fail-safe: 如果失效,返回或保持安全狀態(tài);

Fail-operational: 發(fā)生故障時(shí),繼續(xù)保持正常工作;

Fail-silent: 發(fā)生故障時(shí),不會(huì)打擾任何人;

Fail-indicate: 向其周圍顯示它失效了;

請注意:前兩種失效的情況是不理想的,在實(shí)施安全機(jī)制和TSR后,他們將被轉(zhuǎn)換為后5種故障安全類型的任意組合。也就是說,我們可以將安全狀態(tài)指定為可操作狀態(tài)并指示或停止或靜音。

以上,就是本期的全部內(nèi)容,我們下期再見啦!

參考資料:外文文獻(xiàn)資料免責(zé)聲明:本文章中內(nèi)容是由小編翻譯自外文文獻(xiàn)資料,免費(fèi)傳播知識(shí)。

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 安全機(jī)制
    +關(guān)注

    關(guān)注

    0

    文章

    22

    瀏覽量

    10516
  • asil
    +關(guān)注

    關(guān)注

    0

    文章

    51

    瀏覽量

    9562
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯片安全標(biāo)準(zhǔn)驅(qū)動(dòng)庫,筑牢芯片功能安全基石

    )進(jìn)行檢測和管理,以實(shí)現(xiàn)不同ASIL等級(jí)要求下的功能安全目標(biāo),從而避免隨機(jī)硬件失效(RandomHardwareFailure)對車輛和人員安全的危害。在實(shí)際的功能安
    的頭像 發(fā)表于 08-11 17:58 ?2578次閱讀
    芯片<b class='flag-5'>安全</b>標(biāo)準(zhǔn)驅(qū)動(dòng)庫,筑牢芯片功能<b class='flag-5'>安全</b>基石

    辰致科技榮獲DEKRA德凱ASIL-D功能安全產(chǎn)品認(rèn)證

    :2018 ASIL-D功能安全產(chǎn)品認(rèn)證,并獲得由DEKRA德凱頒發(fā)的認(rèn)證證書。作為汽車功能安全領(lǐng)域的最高等級(jí)認(rèn)證,ASIL-D的取得標(biāo)志著
    的頭像 發(fā)表于 07-30 11:31 ?597次閱讀

    芯旺微電子KF32A系列MCAL軟件通過ASIL B等級(jí)認(rèn)證

    26262:2018 版標(biāo)準(zhǔn)要求,達(dá)成了功能安全等級(jí) ASIL B 完整性的目標(biāo),意味著芯旺微電子從流程、產(chǎn)品到軟件,均嚴(yán)格按照功能安全的標(biāo)準(zhǔn)執(zhí)行,為國產(chǎn)車規(guī)芯片的安全性能筑牢根基,
    的頭像 發(fā)表于 07-18 15:54 ?577次閱讀

    格見半導(dǎo)體榮獲ISO 26262 ASIL-D功能安全流程認(rèn)證證書

    半導(dǎo)體已全面遵循ISO 26262標(biāo)準(zhǔn),構(gòu)建起符合汽車功能安全最高等級(jí)ASIL-D”標(biāo)準(zhǔn)的產(chǎn)品開發(fā)與管理流程體系。
    的頭像 發(fā)表于 07-15 14:17 ?760次閱讀

    幾何伙伴榮獲ISO 26262:2018汽車功能安全ASIL D流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱為“SGS”)為上海幾何伙伴智能駕駛有限公司(以下簡稱“幾何伙伴”)頒發(fā)ISO 26262:2018功能安全ASIL D流程認(rèn)證證書。此項(xiàng)認(rèn)證
    的頭像 發(fā)表于 06-17 14:24 ?760次閱讀

    英飛凌TLE9954:高安全等級(jí)的車載電機(jī)控制解決方案

    英飛凌推出新一代TLE9954電機(jī)控制器,具備ASIL-B安全等級(jí),專為車載應(yīng)用設(shè)計(jì)。其開發(fā)板集成LIN通信、電源防反、濾波電路及逆變電路,采用6顆最新7代IAUCN04S7N030 MOS,耐壓
    的頭像 發(fā)表于 05-20 08:03 ?1930次閱讀
    英飛凌TLE9954:高<b class='flag-5'>安全等級(jí)</b>的車載電機(jī)控制解決方案

    技術(shù)干貨 | 聊一聊功能安全中的ASIL 等級(jí)

    ASIL(AutomotiveSafetyIntegrityLevel,汽車安全完整性等級(jí))作為ISO26262功能安全標(biāo)準(zhǔn)的核心評(píng)估指標(biāo),采用A、B、C、D的分級(jí)體系(D級(jí)為最高風(fēng)險(xiǎn)
    的頭像 發(fā)表于 05-08 14:47 ?1643次閱讀
    技術(shù)干貨 | 聊一聊功能<b class='flag-5'>安全</b>中的<b class='flag-5'>ASIL</b> <b class='flag-5'>等級(jí)</b>

    五菱新能源通過ISO 26262汽車功能安全ASIL D流程認(rèn)證

    近日,國際公認(rèn)的測試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱為“SGS”)為柳州五菱新能源汽車有限公司(以下簡稱為“五菱新能源”)頒發(fā)ISO 26262:2018汽車功能安全ASIL D流程認(rèn)證證書。獲得
    的頭像 發(fā)表于 03-21 14:48 ?797次閱讀

    長城汽車EMB產(chǎn)品通過功能安全ASIL D等級(jí)認(rèn)證

    長城汽車技術(shù)中心與全資子公司精工菲格共同研發(fā)的電子機(jī)械制動(dòng)(EMB)產(chǎn)品正式通過中汽院凱瑞檢測認(rèn)證(重慶)有限公司的功能安全ASIL D等級(jí)認(rèn)證。
    的頭像 發(fā)表于 03-06 17:15 ?1012次閱讀

    海格星航和晶維天騰通過ISO 26262最高等級(jí)ASIL D認(rèn)證

    ,通過認(rèn)證標(biāo)志著海格星航和晶維天騰已按照標(biāo)準(zhǔn)要求,建立了符合功能安全最高等級(jí)ASIL D”級(jí)別的產(chǎn)品開發(fā)和管理流程體系。
    的頭像 發(fā)表于 02-28 14:04 ?734次閱讀

    鴻翼芯榮獲ISO 26262 ASIL D功能安全產(chǎn)品認(rèn)證證書

    近日,廣東鴻翼芯汽車電子科技有限公司(簡稱“鴻翼芯”)迎來了一項(xiàng)里程碑式的成就。其高功能安全等級(jí)發(fā)動(dòng)機(jī)核心驅(qū)動(dòng)芯片(U-chip)HE9788,成功獲得國家新能源汽車技術(shù)創(chuàng)新中心(簡稱“國創(chuàng)中心”)頒發(fā)的ISO26262功能安全產(chǎn)品認(rèn)證證書,且認(rèn)證
    的頭像 發(fā)表于 01-23 16:32 ?878次閱讀

    Momenta獲德國TüV萊茵ISO 26262 ASIL D功能安全產(chǎn)品認(rèn)證

    ,Momenta是國內(nèi)首家在該功能上獲得TüV萊茵最高等級(jí)功能安全產(chǎn)品認(rèn)證的全棧自動(dòng)駕駛解決方案提供商。該項(xiàng)認(rèn)證充分表明Momenta作為全球領(lǐng)先的智駕企業(yè),不僅具備了符合功能安全要求的流程體系,開發(fā)出最高
    的頭像 發(fā)表于 12-18 17:16 ?1111次閱讀

    XAORI驍銳科普安全控制電路的等級(jí)劃分(二)

    等級(jí)B和等級(jí)1中,安全控制系統(tǒng)對故障的承受能力主要是通過采用適當(dāng)?shù)脑骷韺?shí)現(xiàn)。如圖所示,保險(xiǎn)絲F0和急停按鈕S0串聯(lián)在主控回路中。若采用合理的保險(xiǎn)絲和可靠的急停按鈕,這個(gè)回路里的風(fēng)
    的頭像 發(fā)表于 12-16 15:05 ?893次閱讀
    XAORI驍銳科普<b class='flag-5'>安全</b>控制電路的<b class='flag-5'>等級(jí)</b>劃分(二)

    國芯科技榮獲萊茵TüV ASIL-D功能安全產(chǎn)品認(rèn)證

    2024年8月安全氣囊點(diǎn)火驅(qū)動(dòng)芯片CCL1600B系列芯片獲得ASIL-D功能安全產(chǎn)品認(rèn)證后,公司的汽車電子高端MCU芯片再次獲得功能安全領(lǐng)域的最高
    的頭像 發(fā)表于 11-21 14:07 ?1220次閱讀

    Imagination DXS GPU 已獲得 ASIL-B官方認(rèn)證

    ISO26262標(biāo)準(zhǔn)的ASIL-B級(jí)別認(rèn)證。根據(jù)ISO26262汽車安全完整性等級(jí)ASIL),所有車輛執(zhí)行的功能都根據(jù)潛在風(fēng)險(xiǎn)進(jìn)行分級(jí)。ASIL
    的頭像 發(fā)表于 11-12 11:05 ?819次閱讀
    Imagination DXS GPU 已獲得 <b class='flag-5'>ASIL</b>-B官方認(rèn)證