满足汽车与工业应用的功能安全要求

发布者:EEWorld资讯最新更新时间:2019-09-09 来源: EEWORLD作者: 赛普拉斯Manish Garg关键字:功能安全  纠错码  数据CRC 手机看文章 扫描二维码
随时随地手机看文章

工业系统通常控制工人附近的流程或机械设备。这使得工业系统安全至关重要,工业系统的故障会对系统附近的人员和财产造成严重后果。因此,我们通常将这些系统设计成单个故障不会构成危险。为了实现这一目标,他们经常在硬件和软件中实现众多与安全相关的功能。

 

虽然大多数安全功能确实是在系统级实现的,但安全关键型系统能够从组件级实现中受益,而组件级实现有助于系统级实现。Flash组件中实现的安全功能使MPU/MCU和SPI总线无需定期读取Flash内容,从而确定其内容的完整性。

 

与众多半导体产品一样,NOR Flash已经从其最初的狭窄应用范围演变为带有额外的逻辑IP和固件的处理器核,为系统设计师提供高级功能。与NAND Flash相比,NOR Flash使用相对较大的存储单元,以提供高耐用性和较长的数据保留时间。结合字节寻址架构,NOR Flash理想适用于启动代码,包括就地执行系统和交易数据。工厂自动化等应用需要Flash存储器在性能、可靠性和故障安全操作方面进行优化。本文介绍了当今NOR Flash设备中最具影响力的功能安全特性,这些特性专为安全关键型应用而设计。

 

1.   纠错码(ECC):存储器可能会遇到软错误或硬错误。硬错误一旦出现就是永久性的。它是由硅中缺陷、受扰瑕疵点或封装的金属化因为老化、振动或环境压力引起的。软错误是由带电粒子、辐射或宇宙射线引起的。当闪存单元受此类错误影响时,读取的数据将被破坏并可能影响应用的功能。NOR Flash器件通过在存储器阵列编程期间生成嵌入式ECC来支持单错校正双错检测(SECDED)。随后,该ECC用于在读取操作期间进行错误检测和校正。

 

2.   数据CRC:此外,为功能安全应用设计的NOR Flash也实现了数据CRC功能。它在用户定义的地址范围内执行循环冗余校验(CRC)计算。CRC进程计算从起始地址到结束地址所包含的数据的检查值,来检测系统启动期间或每个用户命令中的任何故障。

 

3.   接口CRC:现代NOR Flash器件是高频存储器,支持高达200MHz的双倍数据速率。原始数据可能由于噪声信道或发送器、接收器或两者引入的错误而被破坏。为了使系统安全运行,主机和从设备之间通信的一个最关键的方面是确保传输信息的完整性。专为功能安全应用而设计的NOR Flash具有接口CRC,这是一种设备用错误检测代码,用于检测主机和存储器之间数据传输过程中的意外故障。

 

4.   SafeBoot - 启动故障恢复:众多工业应用使用NOR Flash来存储启动期间使用的代码。如果NOR Flash设备本身无法正确启动,那么就可能无法正确地实现各自应用的初始化。为了防止出现这种情况,NOR Flash将保持忙碌状态或在启动故障时通过状态寄存器报告启动故障。

 

5.   配置数据损坏:在非易失性配置寄存器更新期间发生断电或硬件重置,意味着用于配置设备的非易失性配置数据可能已被破坏。NOR Flash能够检测到已损坏的配置,并进入可以访问设备的默认模式。

 

6.   高级扇区保护(ASP):如果主机发送的编程/擦除交易中的位由于噪声信道或随机故障而发生更改,那么Flash设备可能会对不正确的扇区执行操作,这可能会导致系统操作故障。NOR Flash可实现扇区保护功能,保护任意扇区免受意外编程和擦除操作的影响。

 

7.   扇区擦除功率损耗检测:在传统的Flash设备中,如果在系统执行扇区擦除操作时发生电源故障,系统仍然不知道相应扇区擦除操作的状态。这在需要功能安全的应用中可能存在问题。针对这些应用优化的NOR Flash为每个扇区可实现擦除功率损耗指示器,以在扇区擦除期间标记断电事件。

 

8.   安全重置:在Flash设备停止对主机/系统做出响应的情况下,安全重置功能可以初始化SPI Flash硬件重置,这与使用现有的SPI信号的设备操作状态无关:芯片选择(CS#)、串行时钟(CK)和串行输入(SI/DQ0)。

 

9.   耐用性/保留分区:所有闪存都会受到物理降解的影响,最终可能导致设备故障。某些工业功能需要高耐用性,而其他功能需要在Flash设备中具备较高的数据保留,较低的数据保留或耐用性可能会影响系统功能。通过耐用性/保留分区(例如在赛普拉斯的EnduraFlex架构中所实现的那样),可以将单个NOR Flash分成多个分区,每个分区都独立配置,以实现高耐用性或较长保留。对于频繁的数据写入,可以将分区配置成为512Mb密度部件提供高达128万个编程擦除周期,并为1Gb部件提供256万个周期。对于代码与配置存储,可以将分区配置为保留数据25年。

 


关键字:功能安全  纠错码  数据CRC 引用地址:满足汽车与工业应用的功能安全要求

上一篇:西门子新Simcenter Madymo模拟汽车碰撞对人体的影响 促进自动驾驶研发
下一篇:Predina开发AI车辆碰撞预测平台 可与自动驾驶汽车决策引擎集成

推荐阅读最新更新时间:2024-11-13 08:21

汽车安全设计自动防故障功能
安全气囊在汽车辅助约束系统(SRS)中发挥着关键的作用。目前,乘用车安装安全气囊已经成为一种标准。大家都知道在汽车产生碰撞时,安全气囊和安全带可降低车内人员头部和上身撞击车内元件的机率。它们还可透过使撞击力更均匀地分布来降低人员受伤的风险。但是现在,许多人已经认识到能给人带来安全的辅助约束系统也有可能会危及车内人员的生命安全。因此,在开发安全系统时,必须全面考虑系统的各种特性,以确保达到所需的安全水准。为了解决这方面的问题,英飞凌开发出了具有丰富特性的气囊触发晶片,可帮助系统实现自动故障防护功能。 亚洲的汽车安全气囊系统市场预计将继续成长,这主要得益于中国市场的成长。未来五年,该市场的增幅将达到25%.此外,韩国出口欧美的汽车装备了
[嵌入式]
瑞萨电子携手AVL为客户打造功能安全支持, 推动ISO 26262标准车用ECU的开发
2月17日,商瑞萨电子集团和AVL宣布,将共同为客户提供支持,助力开发符合ISO 26262国际汽车功能安全标准的电子控制单元(ECU)。基于此项合作,AVL将为瑞萨汽车领域客户开发更高性能的功能安全系统提供全面的支持。 高效地开发符合功能安全标准的先进驾驶辅助系统(ADAS)/自动驾驶(AD)系统已成为一项挑战。为此,瑞萨针对ISO 26262的ASIL B至ASIL D安全等级推出车载R-Car片上系统(SoC)、RH850微控制器(MCU)、电源管理IC(PMIC)和软件解决方案。然而,为了满足功能安全要求,包括半导体器件在内的整个ECU系统都必须符合相关标准。因此,即使使用符合功能安全要求的R-Car和RH850等产品
[汽车电子]
行车安全受重视 360全景行车记录仪必备功能有哪些
伴随着跨区域上班成为上班族的主流趋势,人均小汽车拥有量快速增涨,随之发生的交通事故概率也呈逐年上升趋势。因此,汽车“黑匣子” 360全景 行车记录仪 ,成为车主保障行车安全防碰必备的利器,促使其在消费市场脱颖而出,呈现一片火热之势。     但在目前鱼龙混杂的360全景行车记录仪市场,市面上在售的产品存在影像不够清晰和功能不够齐全两大问题。面对每日拥挤的城市主干道和车流量爆棚的停车场,车主对行车安全的要求也越来越高了。除了可以全方位观察周边全景外,避免视野盲区、倒车安全、辅助驾驶功能等功能,也列入了360全景行车记录仪必备功能的范畴。     道可视最新推出的360全景行车记录仪,就是一款集精准真轨迹功能、辅助驾驶模式功能、无光
[嵌入式]
功能安全如何提高汽车安全
美光 SAFER 内存:F = 故障覆盖率 美光 LPDDR5 是业界首款通过 ISO 26262 ASIL-D 认证的内存。美光内存产品组合符合 JEDEC 标准并通过了汽车级认证,可满足汽车行业对 LPDRAM 的要求,支持功能安全需求。 LPDRAM 支持的功能安全不仅适用于高级 驾驶辅助系统 (ADAS) 应用,还能扩展到车载信息娱乐 (IVI) 系统和驾驶员信息系统。这些应用正在不断融合并影响着汽车的功能安全。 如果您读过此前发布的 SAFER 系列博客,可能已经了解功能安全的定义,即“避免电气/电子 (E/E) 系统在运行过程中因故障而引发不合理风险”。功能安全旨在通过各种方式来提高安全性、检测并控制故障—
[汽车电子]
<font color='red'>功能</font><font color='red'>安全</font>如何提高汽车<font color='red'>安全</font>性
更高可靠性和功能安全性,TI推出支持多协议千兆位TSN处理器
德州仪器(TI)近日宣布推出业内首款支持多协议千兆位(Gb)时间敏感网络(TSN)的处理器系列。这款高度集成的新型Sitara™ AM6x处理器可提供工业级可靠性,有四核和双核Arm® Cortex®-A53两种版本可选,可满足工厂自动化、电机驱动和电网基础设施等应用中快速增长的工业4.0需求。 Sitara™ AM6x处理器通过子系统支持TSN标准和其它工业协议下的千兆位传输速率,可在单一网络上融合以太网和实时数据传输。这一特性对于工业4.0应用中的实时通信至关重要,可在工厂中实现可重新配置软件的网络物理系统。 通过集成的片上独立双核微控制器子系统,设计人员可以使用AM6x处理器创建更加可靠、功能安全性更高的产品,同时降
[物联网]
借助无传感器FOC控制方式实现电动汽车安全冗余功能
在汽车应用中,旋转变压器被广泛使用,以通过其正弦和余弦反馈信号获取位置信息。通常,一个专用的旋变解码芯片(RDC)IC被用来将正余弦模拟信号解码成位置的数字信号。这些专用IC可提供高精度数字转换结果,并具有良好的动态响应。但是,汽车应用的安全要求甚高,单就RDC IC可能不足以满足严格的安全要求,比如ASIL-C甚至ASIL-D。因此,本文描述了一种从电机相电流中获取转子位置的冗余方案(无传感器FOC控制方式)。该角度估算值可以用来和RDC IC结果进行交叉检验,并可作为故障安全策略使用,以防RDC IC发生故障。 无传感器FOC控制和故障安全策略 无传感器FOC控制 在本文中,来自定子电压模型的磁链估算器被用来估算转
[嵌入式]
Xilinx将功能安全性扩展至 AI 级器件
—自适应和智能计算的全球领先企业赛灵思公司(Xilinx, Inc.,(NASDAQ: XLNX) )今天宣布,根据IEC 61508 功能安全规范,其 Zynq® UltraScale+™ MPSoC 系列经业界领先的功能安全认证机构 Exida评估,已经达到硬件故障裕度 (HFT) 1 类,安全完整性等级 (SIL) 3 级。此次评估意味着产品开发者能够运用赛灵思功能丰富、高度集成的单芯片 MPSoC 系列产品,为人工智能 (AI)等安全关键型应用构建新型高性能系统,并能保证IEC 61508 功能安全认证达到安全完整性等级 3 (SIL 3)。 赛灵思核心垂直市场副总裁 Yousef Khalilollahi 表示:“基
[物联网]
智能机器人产业研究,TUV南德提供风险评估与功能安全服务
TUV南德意志集团(以下简称TUV SUD)联手深圳市机器人协会聚焦机器人产业发展,在深圳举办机器人国际标准培训研讨会。TUV SUD 大中华集团在自动化和机器人领域的三位专家讲解机器人在国外标准和法规方面最新的要求和案例,为会员企业提供关于机器人的国际标准和安全法规学习和交流的机会。   TUV南德助 智能机器人 产业研究 智能制造是目前工业领域热门话题之一,智能制造也日益成为未来制造业发展的重大趋势和核心内容,是加快发展模式转变,促进工业向中高端升级的重要举措,也是企业获取新的国际竞争优势的必然选择。智能机器人是一个多种高新技术的集合体,它融合了机械、电子、传感器、计算机硬件、软件、人工智能等多学科知识,涉及到当今许多前
[嵌入式]
小广播
最新汽车电子文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved