日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何在多應用的ECU系統(tǒng)中確保系統(tǒng)安全隔離?

智能汽車電子與軟件 ? 來源:SoftAuto ? 作者:XESW ? 2022-12-01 17:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

區(qū)域導向的設計將帶給未來的汽車E/E架構巨大的優(yōu)勢(功能更多,但負載更少)。區(qū)域架構需要將許多功能整合到少數(shù)的區(qū)域ECU(即ZCU)中,挑戰(zhàn)在于ZCU的性能、時序和安全方面。瑞薩和ETAS聯(lián)合介紹了他們的通用虛擬化平臺,即MCU、Hypervisor和開發(fā)工具組成的一整套應用和開發(fā)平臺。其將簡化軟件的實現(xiàn),從而縮短通往新的ZCU時間。

從傳統(tǒng)汽車設計到CASE(Connectivity、Automation、Sharing、Electricity)的趨勢需要整體計算性能的指數(shù)級增長,以及汽車內(nèi)通信負荷的指數(shù)級增長。實現(xiàn)CASE所要求的性能和網(wǎng)絡的復雜性無法通過傳統(tǒng)的E/E架構來實現(xiàn)。這是因為傳統(tǒng)的分布式E/E結構將需要更多的ECU和相應的更復雜、更重的線束。

此外,總的功耗和成本在傳統(tǒng)E/E架構中也將大大增加。因此,向CASE過渡的一個關鍵挑戰(zhàn)是在不增加物理ECU數(shù)量的情況下擴大功能范圍。這就需要一個新的軟件架構,由有能力但成本效益高的硬件解決方案來支撐。

架構的改變需要設計上的權衡


開發(fā)新的、無歷史包袱的ZCU的OEM可以從一開始就采用域(domain)或區(qū)域(zonal)架構,如圖1。然而,在實踐中,許多OEM并不是從零開始,而是需要保留已有的ECU中的軟件。這涉及到從他們現(xiàn)有的分布式E/E架構(一個ECU完全對應一個車輛功能)遷移到區(qū)域架構。架構和支撐技術的變化總是會帶來新的設計的權衡。

主要的挑戰(zhàn)是定義哪些ECU應該被整合,以及在軟件架構中如何把功能集成在一起。此外,需要確定來自不同方(OEM、Tier-1、第三方)的軟件和不同功能安全級別的軟件之間的隔離程度。最后,需要決定在哪里重用現(xiàn)有的軟件,在哪里進行重新設計。

這種決定受到各種因素的影響,如已有的軟件的和計劃新開發(fā)軟件的工作量、供應鏈結構或量產(chǎn)后的軟件維護策略。對于特定的E/E架構,只有通過對不同技術方案的反復對比并且通過從研究型開發(fā)中收集數(shù)據(jù),才能做出有充分依據(jù)的設計選擇。

18ff9064-715b-11ed-8abf-dac502259ad0.png

圖1. E/E架構對比:今天的分布式架構(左)和未來的面向區(qū)域的E/E架構( 瑞薩)

區(qū)域架構的挑戰(zhàn)

面向區(qū)域的架構將眾多功能和服務整合到一個ECU中。網(wǎng)絡設計必須要考慮相關的對帶寬、確定性和最大延遲的要求。區(qū)域控制器ZCU顯然需要高計算能力來并行執(zhí)行多個功能。而且,出于功能安全和信息安全的原因,它們還必須確保不受并發(fā)應用程序之間的干擾,并確保時序要求。

大多數(shù)現(xiàn)代ECU將運行 Autosar Classic軟件架構,這是一個基于軟件組件的架構,支持timing和memory的保護,以及許多功能安全和信息安全機制,還能夠通過software cluster實現(xiàn)部分更新。

ECU的軟件來自多個利益相關者方,包括OEM(應用層),Tier-1(中間件和集成),Tier-2(MCAL)和 第三方(如Autosar BSW、OS、安全固件)。這一組利益相關者的軟件集成到一個ECU之內(nèi)在今天已經(jīng)成為一項個重要的工程任務。很難想象同樣的方法將擴展到未來的ZCU。原因有多個。

誰來負責集成來自多個供應商的應用層?當ECU發(fā)生故障時,誰負責?如何在多應用的ECU系統(tǒng)中確保系統(tǒng)安全隔離?各方如何保護知識產(chǎn)權?誰來執(zhí)行根本原因分析和調(diào)試?最后,需要大量的努力來重新測試整個ECU,即使當一個小的軟件組件發(fā)生變化時。

解決這些挑戰(zhàn)的一個辦法是基于Hypervisor的軟件概念,將一個物理ECU擴展為多個虛擬ECU。用Autosar的話說,這里的每個虛擬ECU是一個獨立的ECU,有自己的EcuExtract,通過COM和虛擬網(wǎng)絡與其他虛擬ECU進行通信。這種解決方案允許每個虛擬ECU通過松耦合的方式結合到一個物理ECU中。每個虛擬機(VM)可以單獨編譯和鏈接,并有自己的運行時環(huán)境(RTE)。一個RTE配置的變化并不會引起整個系統(tǒng)的軟件被重新構建。

此外,這些虛擬機有完全的對處理器硬件訪問權。而且,對一個虛擬機的改變不一定需要對整個系統(tǒng)進行重新測試,一個虛擬機可以獨立于整個系統(tǒng)重新啟動,這有助于最大限度地減少同一ECU上其他不相關功能的停機時間。

Zone ECU的硬件


瑞薩RH 850/U2x系列微控制器用于下一代區(qū)域/集成ECU,支持各種嵌入式硬件的針對區(qū)域應用的關鍵功能。此外,高性能的NoC(片上網(wǎng)絡)結構可以確保每個單獨的集成應用在外設和內(nèi)存訪問方面的實時性。

191d26ec-715b-11ed-8abf-dac502259ad0.png

圖2. RH 850/U2A:用于單芯片的跨區(qū)域平臺集成多種車身和底盤應用( 瑞薩)

RH 850/U2A MCU被設計成一個跨領域的平臺,適用于高端車身和底盤應用,以滿足日益增長的將多種應用集成到單個芯片的硬件需求,如圖2?;?8納米工藝技術,32位RH 850/U2A MCU建立在瑞薩用于底盤控制的RH 850/Px系列和用于車身控制的RH 850/Fx系列的關鍵功能之上,以提供更好的性能。

193c1dea-715b-11ed-8abf-dac502259ad0.png

圖3. 由于其更高的性能水平和高達32MB的內(nèi)存,RH 850/U2B系列被定位在RH 850/U2A系列之上,如圖3。它旨在成為一個對成本敏感的單片機,以實現(xiàn)所述的區(qū)域架構概念。

RH 850/U2x MCU配備了最新的硬件支撐技術以支持多個ASIL-D軟件分區(qū)的集成。Hypervisor輔助功能使得以高性能方式運行Hypervisor操作系統(tǒng)成為可能,包括快速上下文切換以及靈活適應的Hypervisor中斷概念。服務質量(QoS)為所有總線主節(jié)點提供延遲監(jiān)測和主動調(diào)節(jié)功能,以確保最低帶寬始終可用。該功能僅在RH 850/U2B MCU上提供。

存儲器保護單元(MPU)實現(xiàn)了總線主節(jié)點對存儲器和其他資源訪問的隔離。一個高度靈活的外圍存儲器和外圍模塊的保護系統(tǒng)在資源層面上提供保護。額外的安全功能包括多個單獨的錯誤輸出信號,以確保在軟件分區(qū)層面的單獨處理。此外,AES128鎖步模塊的多個實例確保了無沖突和確定性的安全保障通信。為了涵蓋無等待的空中更新(OTA),能夠對單個Flash Bank進行背景操作,使個別軟件分區(qū)能夠獨立更新。

來自ETAS的ZCU軟件


ETAS的Hypervisor RTA-HVR支持Renesas RH 850/U2x,以滿足嚴格的汽車功能安全和信息安全要求。RTA-HVR使用瑞薩RH 850/U2x系列的硬件虛擬化功能來創(chuàng)建多個虛擬機。每個虛擬機都有一個或多個虛擬CPU核、一段內(nèi)存空間和一組外設。

每個VM是一個獨立的可編譯和可刷新的ECU軟件,可以由第三方構建并交付。RTA-HVR支持Autosar Classic平臺,并靈活地將物理CPU核分配給虛擬機。如果一個虛擬機對一個或多個CPU核有唯一的訪問權,那么虛擬機之間就沒有調(diào)度開銷。如果多個虛擬機共享一個CPU核,可以應用靜態(tài)配置的輪流調(diào)度或由RH 850/U2x后臺中斷驅動的動態(tài)預約式調(diào)度。

RTA-HVR使用MPU和保護概念在虛擬機之間提供空間隔離,為每個虛擬機劃分內(nèi)存和外設空間。

此外,RTA-HVR提供了一種稱為虛擬設備擴展(VDE)的機制,允許ECU集成商為ZCU定制虛擬和物理外設之間的綁定。VDE提供了一種在虛擬機之間共享外設的安全方式,例如,當需要一個外設的虛擬機數(shù)量超過硬件中的物理外設數(shù)量時。這里的典型例子是以太網(wǎng)控制器、硬件安全模塊和看門狗,或帶有額外CAN通道的擴展,如圖4。

196e51fc-715b-11ed-8abf-dac502259ad0.png

圖4. VDE能夠創(chuàng)建完全虛擬的外設,以實現(xiàn)虛擬機之間對通信通道的優(yōu)化( 瑞薩)

ZCU的虛擬化方案


為了支持ZCU的概念開發(fā),集成多個應用,ETAS和瑞薩已經(jīng)開發(fā)了ZCU的虛擬化解決方案平臺。它結合了RH 850/U2x MCU和RTA-HVR的功能,包括預配置的虛擬機,每個虛擬機都包含使用ETAS的Autosar Classic平臺RTA-CAR的ECU軟件。另外還提供了一個基于PC的設計工具包,用于觀察實驗室環(huán)境下的運行行為,如圖5。

1992c97e-715b-11ed-8abf-dac502259ad0.png

圖5. ZCU虛擬化實驗環(huán)境( 瑞薩)

ZCU虛擬化解決方案平臺為RH 850/U2x MCU提供了一個預配置和預構建的軟件實現(xiàn),作為一個易于啟動的開發(fā)平臺。它包含演示軟件和benchmark環(huán)境,使汽車客戶能夠快速開始為他們的ZCU項目進行設計探索。圖6顯示了兩種可供選擇的硬件。

ZCU PoC軟件棧包括一個RTA-HVR配置和四個虛擬機。每個虛擬機都被配置為在完整的ETAS RTA-CAR Autosa CP軟件棧上運行一套簡單的Autosar SWC(軟件組件模板)。虛擬機之間的通信使用RTA-HVR,VDE用于虛擬CAN,虛擬看門狗,以及訪問RH 850/U2x硬件資源。

RTA-HVR被配置為三個不同的有代表性的虛擬機配置,如下所示:

VM A:分配一個單獨的CPU核,單獨運行一個系統(tǒng)軟件 VM B0和VM B1:各分配一個單獨的CPU核,兩個虛擬機上運行一個系統(tǒng)軟件 VM C與VM D:共享一個CPU核,并各自單獨運行一個系統(tǒng)軟件,如圖7。

1a1fd1a2-715b-11ed-8abf-dac502259ad0.png

圖7. 設計探索工具中的虛擬機結構( 瑞薩) 提供了兩種可供選擇的RTA-HVR配置,可以探索虛擬機調(diào)度策略的差異。

實時虛擬機狀態(tài)數(shù)據(jù)


ZCU虛擬化解決方案平臺提供了一個名為 "Design Exploration Tool "的PC應用程序,可以捕捉和顯示實時虛擬機狀態(tài)數(shù)據(jù)。運行所提供的不同的RTA-HVR調(diào)度策略,可以使開發(fā)人員輕松地與將嵌入式硬件和軟件集成起來。同時,可以使用ZCU虛擬化解決方案平臺研究故障注入虛擬機等功能,如觸發(fā)內(nèi)存非法訪問,測量性能和系統(tǒng)時間、以及RH 850/U2x硬件功能,如 OTA 或 QoS。

ZCU 虛擬化解決方案平臺與RH 850/U2x硬件一起發(fā)售,RH 850/U2A啟動套件或RH 850/U2B小板,RTA-HVR的二進制Flash軟件鏡像和每個虛擬機已構建好的鏡像,以研究調(diào)度和片上刷新,以及設計工具。

想了解更多信息的用戶可以申請三個月的評估許可證。包括Renesas RH 850 MCAL與配置工具,ETAS RTA-CAR工具用于配置和代碼生成,RTA-HVR的原型軟件,以及所有配置文件、源代碼和調(diào)試器腳本,使用戶能夠擴展或創(chuàng)建ZCU。

ETAS RTA-CAR工具又包括用于系統(tǒng)和應用軟件配置的ISOLAR-A以及用于基礎軟件配置的ISOLAR-B、RTA-RTE(Autosar RTE的代碼生成器),RTA-OS,以及RTA-BSW(Autosar基本軟件模塊的代碼生成器,包括CAN通信)。其他開發(fā)工具,如GreenHills RH 850/U2x編譯器(2019.1.5)和Lauterbach Trace32調(diào)試器或RH 850/U2x的瑞薩E2調(diào)試器。

總結


未來E/E架構的開發(fā)者面臨的任務是在不增加物理ECU數(shù)量的情況下擴展功能。解決方案是一個新的軟件架構和功能強大但成本低廉的硬件。區(qū)域架構要求ECU具有足夠的處理能力,以并行地運行各種應用程序,軟件通常來自不同的開發(fā)方,要求沒有干擾,而且每個軟件都確保實時性。

RH 850/U2A和RH 850/U2B微控制器,連同RTA-HVR Hypervisor,被設計用來支持這種集成控制器的開發(fā)。通過ZCU虛擬化解決方案平臺,瑞薩和ETAS提供了一套軟件包,支持客戶分析、開發(fā)、評估測試和展示未來E/E架構的ECU。


審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • mcu
    mcu
    +關注

    關注

    147

    文章

    19160

    瀏覽量

    404818
  • OEM
    OEM
    +關注

    關注

    4

    文章

    427

    瀏覽量

    53393
  • MPU
    MPU
    +關注

    關注

    0

    文章

    463

    瀏覽量

    51588
  • ecu
    ecu
    +關注

    關注

    14

    文章

    995

    瀏覽量

    57506
  • Case
    +關注

    關注

    0

    文章

    28

    瀏覽量

    13859

原文標題:區(qū)域E/E架構的MCU與虛擬化

文章出處:【微信號:智能汽車電子與軟件,微信公眾號:智能汽車電子與軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    智慧城市如何應對視頻應用系統(tǒng)安全威脅

    與創(chuàng)新——視頻監(jiān)控系統(tǒng)安全威脅與防護”為題進行技術分享,介紹了由實驗室團隊自主研發(fā)的基于密碼的原生安全防護體系,及該技術如何解決視頻應用系統(tǒng)安全問題。
    的頭像 發(fā)表于 04-08 10:51 ?417次閱讀

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當今數(shù)字化時代,系統(tǒng)安全至關重要。Atmel的Crypto產(chǎn)品組合為各類應用提供了全面的系統(tǒng)安全解決方案,涵蓋客戶端和主機端硬件安全
    的頭像 發(fā)表于 04-06 11:15 ?746次閱讀

    奧特AT3H7—賦能工業(yè)控制,筑牢系統(tǒng)安全與可靠防線

    作為隔離器件的核心指標,AT3H7系列的隔離電壓達到3750Vrms,遠超常規(guī)應用需求,能有效隔離高低壓電路,避免高壓側干擾侵入低壓控制回路,為系統(tǒng)安全筑牢第一道防線。同時,其集電極-
    的頭像 發(fā)表于 04-01 13:35 ?116次閱讀
    奧特AT3H7—賦能工業(yè)控制,筑牢<b class='flag-5'>系統(tǒng)安全</b>與可靠防線

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全 引言 在當今數(shù)字化時代,系統(tǒng)安全問題愈發(fā)重要。無論是企業(yè)的機密數(shù)據(jù)、知識產(chǎn)權,還是個人的隱私信息,都面臨著各種潛在的威脅。Atmel
    的頭像 發(fā)表于 03-25 14:00 ?164次閱讀

    新能源高壓系統(tǒng)隔離設計與電流感知

    在新能源與儲能系統(tǒng),功率等級與電壓等級持續(xù)提升。 光伏逆變器、儲能變流器、直流充電設備等系統(tǒng),母線電壓往往達到數(shù)百伏甚至更高。 在這樣的高壓環(huán)境下,一個核心問題始終存在: 如何在保證
    的頭像 發(fā)表于 03-04 09:27 ?169次閱讀

    隔離探頭在新能源汽車電驅系統(tǒng)高壓安全與精準診斷的應用

    隔離探頭保障新能源汽車電驅系統(tǒng)安全與精準診斷,實現(xiàn)高壓隔離與抗干擾。
    的頭像 發(fā)表于 02-27 15:51 ?298次閱讀

    嵌入式系統(tǒng)安全設計原則

    掌握的能力。今天,我們就來系統(tǒng)梳理嵌入式系統(tǒng)安全設計的核心原則。一、最小權限原則(PrincipleofLeastPrivilege)核心思想:每個模塊、每個進程
    的頭像 發(fā)表于 01-19 09:06 ?499次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設計原則

    隔離到互鎖SiLM5768六通道隔離器重塑電機驅動安全架構

    在工業(yè)驅動、新能源及汽車電控系統(tǒng),高低壓電路間的可靠隔離系統(tǒng)安全的基石。然而,傳統(tǒng)的安全設計往往在“
    發(fā)表于 12-17 08:32

    數(shù)字隔離器:新能源系統(tǒng)安全衛(wèi)士

    新能源系統(tǒng),無論是太陽能光伏電站、風力發(fā)電場,還是電動汽車的動力系統(tǒng),都涉及到復雜的電氣環(huán)境和高電壓、大電流的應用。在這樣的環(huán)境,電氣安全和信號的準確傳輸是至關重要的。數(shù)字
    的頭像 發(fā)表于 10-10 16:24 ?956次閱讀

    高壓、高頻功率轉換系統(tǒng),為何要使用隔離式柵極驅動器?

    隔離式柵極驅動器用于隔離高低壓電路,提升功率晶體管的開關效率,保障系統(tǒng)安全與抗干擾能力。
    的頭像 發(fā)表于 09-28 14:52 ?562次閱讀
    高壓、高頻功率轉換<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>中</b>,為何要使用<b class='flag-5'>隔離</b>式柵極驅動器?

    π120U31 高性能雙通道數(shù)字隔離器,3kV隔離+增強ESD,賦能工業(yè)系統(tǒng)

    功耗以及優(yōu)異的抗噪能力(250kV/μs CMTI),成為工業(yè)控制、電源管理、電機驅動等應用實現(xiàn)安全可靠信號隔離的理想選擇。其寬電壓兼容性、工業(yè)級溫度范圍及齊全的安規(guī)認證,為工程師設計高可靠性
    發(fā)表于 08-18 08:15

    樹莓派更新:確保系統(tǒng)安全且優(yōu)化的關鍵步驟!

    保持樹莓派系統(tǒng)更新對于維護其安全性、性能和功能至關重要。定期更新可確保設備免受最新漏洞的侵害,從性能優(yōu)化受益,并配備最新功能。無論你是將樹莓派用于簡單項目還是更復雜的應用,及時更新都
    的頭像 發(fā)表于 07-22 17:16 ?1305次閱讀
    樹莓派更新:<b class='flag-5'>確保</b><b class='flag-5'>系統(tǒng)安全</b>且優(yōu)化的關鍵步驟!

    三相電機驅動系統(tǒng)逆變器故障補救與容錯策略

    的薄弱環(huán)節(jié)。因此,實施逆變器的故障診斷、故障離、故障補救與容錯策略是提高電機驅動系統(tǒng)安全性的有效途徑。電機容錯驅動是指通過對系統(tǒng)故障進行實時診斷和分析,在發(fā)生故障后主動重構系統(tǒng)的軟硬
    發(fā)表于 06-12 14:01

    何在PCB設計優(yōu)化MDD高壓二極管布線?實現(xiàn)高壓系統(tǒng)安全防護

    在高壓系統(tǒng),高壓二極管作為整流、續(xù)流、箝位或保護元件,起著至關重要的作用。然而,許多工程師在PCB設計階段,往往只關注器件的電氣參數(shù),卻忽視了布線設計對系統(tǒng)安全、防護性能以及長期可靠性
    的頭像 發(fā)表于 05-27 11:17 ?837次閱讀
    如<b class='flag-5'>何在</b>PCB設計<b class='flag-5'>中</b>優(yōu)化MDD高壓二極管布線?實現(xiàn)高壓<b class='flag-5'>系統(tǒng)安全</b>防護

    Linux系統(tǒng)安全防護措施

    隨著信息技術的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ?b class='flag-5'>中不可或缺的一部分。主要包括了賬號安全控制、系統(tǒng)引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
    的頭像 發(fā)表于 05-09 13:40 ?1070次閱讀
    靖边县| 商南县| 东方市| 贵港市| 阿克苏市| 河南省| 津南区| 中西区| 屏边| 祥云县| 琼海市| 繁峙县| 确山县| 镶黄旗| 门头沟区| 崇左市| 磐安县| 加查县| 修武县| 浦城县| 荣昌县| 亚东县| 财经| 余姚市| 龙岩市| 余干县| 福安市| 团风县| 花垣县| 宣威市| 普定县| 宜丰县| 庐江县| 内乡县| 唐河县| 丰镇市| 北海市| 鹤壁市| 广南县| 汽车| 冷水江市|