日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SafeNovo? | 從理論到實踐:三大維度拆解芯片功能安全開發(fā)

納芯微 ? 來源:納芯微 ? 作者:納芯微 ? 2026-05-18 10:19 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

功能安全指電子電氣系統(tǒng)在故障發(fā)生時仍能維持安全狀態(tài)的能力,其核心在于通過合理的設(shè)計和流程將風險降至可接受水平。隨著汽車智能化發(fā)展,電子系統(tǒng)復(fù)雜度大幅增加,芯片成為功能安全的關(guān)鍵載體。

2018年發(fā)布的第二版ISO 26262標準首次增設(shè)Part 11: Guidelines on application of ISO 26262 to semiconductors章節(jié),對半導(dǎo)體功能安全中涉及到的SEooC(Safety Element out of Context)定義、失效率計算、安全分析、失效模式分析等提供了較為全面的開發(fā)指導(dǎo)。這標志著功能安全正式從整車系統(tǒng)層面向芯片級技術(shù)縱深拓展,推動汽車電子安全開發(fā)進入全新階段。

相較于整車廠與Tier 1廠商,國內(nèi)芯片功能安全領(lǐng)域起步較晚。作為模擬及混合信號芯片公司的功能安全研發(fā)團隊,除深入掌握ISO 26262標準外,還需精準理解芯片在上層系統(tǒng)的應(yīng)用場景,以定義SEooC。本文基于納芯微工程實踐,對芯片功能安全設(shè)計的關(guān)鍵路徑進行梳理。

1. 基于系統(tǒng)安全目標的芯片架構(gòu)定義

功能安全芯片開發(fā)需深度理解系統(tǒng)層應(yīng)用場景,以逐層分析從系統(tǒng)級安全目標到芯片頂層安全需求,進而到芯片內(nèi)部功能設(shè)計的技術(shù)安全需求的邏輯鏈路。

新能源主驅(qū)電機驅(qū)動芯片為例,上層系統(tǒng)的典型安全目標為扭矩安全、高壓安全及熱安全。具體到扭矩安全,逆變器通過六個柵極驅(qū)動芯片實現(xiàn)永磁同步電機控制。驅(qū)動芯片除實現(xiàn)基礎(chǔ)PWM信號輸出外,還需承擔眾多診斷功能。針對功率模塊及外部驅(qū)動電路,驅(qū)動芯片應(yīng)監(jiān)控功率管直通、門級狀態(tài)不匹配、過溫等失效模式;針對芯片內(nèi)部電路是否工作正常,也應(yīng)執(zhí)行相應(yīng)監(jiān)控,例如隔離通信是否受到干擾或出現(xiàn)失效、內(nèi)部電源軌輸出是否在允許范圍內(nèi)等。此外,該芯片還可以通過PWM輸入或原、副邊的ASCx pin承接上層系統(tǒng)關(guān)斷路徑的安全需求。

wKgZO2oKdzKAbWYdAACZaTdSO7g489.jpg


舉例說明安全需求的推導(dǎo):為實現(xiàn)ASIL D扭矩安全,系統(tǒng)通常采用E-GAS三層架構(gòu),通過ASIL等級分解來降低開發(fā)難度,結(jié)合系統(tǒng)級故障策略,在非嚴重故障(例如單側(cè)驅(qū)動故障,MCU正常)時,上層系統(tǒng)會通過應(yīng)用層的PWM信號觸發(fā)驅(qū)動芯片進入安全狀態(tài),芯片能否可靠執(zhí)行控制信號,對于一個安全系統(tǒng)至關(guān)重要。

進一步結(jié)合驅(qū)動芯片的關(guān)鍵基礎(chǔ)功能,我們可推導(dǎo)出驅(qū)動芯片的其中一條頂層安全需求:當芯片內(nèi)部失效導(dǎo)致芯片驅(qū)動外部功率管的控制信號誤動作時,芯片應(yīng)觸發(fā)相應(yīng)的安全狀態(tài)?;谠摪踩枨螅酒瑧?yīng)在內(nèi)部關(guān)鍵路徑執(zhí)行對應(yīng)校驗機制,例如PWM一致性檢測、門級狀態(tài)一致性檢測。

其中,PWM信號一致性檢測作為芯片內(nèi)部診斷功能,需要綜合考慮die-to-die傳輸過程中的信號延時以及多類消息的仲裁機制。而門級狀態(tài)一致性檢測則需實時監(jiān)控外部功率管的實際門級狀態(tài)是否符合預(yù)期。功率管的門級表現(xiàn)可能受到系統(tǒng)級安全請求(ASCx)、內(nèi)部故障響應(yīng)或外部功率管失效等多種因素的影響。因此,芯片需要對這些故障響應(yīng)和安全請求進行優(yōu)先級判定,并據(jù)此控制芯片最終的輸出響應(yīng)。進一步詳細拆解該需求,則需深入理解上層系統(tǒng)的安全狀態(tài)。

當前主流逆變器(驅(qū)動永磁同步電機)的安全狀態(tài)設(shè)計,包含上下橋ASC(Active Short Circuit)和FW (Freewheeling)。ASC通過開通同一側(cè)的功率模塊(IGBT/SiC)使電機三相輸入短路,主要用于高速區(qū)域;FW則為關(guān)斷所有功率模塊,僅限低速使用,高速時可能產(chǎn)生超出安全裕量的負扭矩。逆變器層面,會根據(jù)系統(tǒng)中故障的嚴重程度進行分級的安全關(guān)斷,例如非嚴重故障通過PWM信號控制進入安全狀態(tài)(ASC/FW),而嚴重故障則采用一條獨立于軟件的硬件關(guān)斷路徑去觸發(fā)驅(qū)動芯片的ASC pin腳。由此可見,驅(qū)動芯片為上層系統(tǒng)的安全關(guān)斷提供了靈活而多樣化的支持,并且應(yīng)和系統(tǒng)安全策略匹配。尤其是當系統(tǒng)中出現(xiàn)某些典型失效,例如功率管的GDS(SiC)/ GCE(IGBT)短路時,故障相橋臂內(nèi)的驅(qū)動芯片有可能因為單個失效,面臨一連串故障和系統(tǒng)安全請求的沖突,包括但不限于DESAT、門級一致性校驗、ASCx等。因此,芯片廠在定義SEooC以及技術(shù)安全架構(gòu)時,需要有意識地結(jié)合上層系統(tǒng)的use case和期望的故障響應(yīng),去進行正向的故障優(yōu)先級定義。否則,有可能因為芯片多故障管理策略和上層系統(tǒng)安全策略的不一致,導(dǎo)致系統(tǒng)出現(xiàn)非預(yù)期的危險狀態(tài),例如高速下Freewheeling。

2. 失效模式驅(qū)動的芯片前端設(shè)計

失效模式分析貫穿功能安全芯片設(shè)計全流程。前端設(shè)計階段需針對芯片內(nèi)部功能模塊建立失效模式庫,并分析其失效模式影響。視芯片類型,失效模式影響可以分析到芯片級別(Effect on Chip)或上層系統(tǒng)級別(Effect on System),并應(yīng)最終關(guān)聯(lián)到芯片頂層安全需求。

針對常見的功能模塊,ISO26262:2018提供了標準化的失效模式庫。開發(fā)團隊應(yīng)結(jié)合該功能模塊的具體電路實現(xiàn)(例如不同 LDO的電路架構(gòu)),基于工程判斷對芯片內(nèi)各模塊電路的失效模式進行更精細化的分析。其中一種方式,是將模塊電路拆解到架構(gòu)級,并從底層關(guān)鍵器件的基礎(chǔ)失效模式往上推導(dǎo)(例如管子的開路、短路)。在設(shè)計具體安全機制時,首先應(yīng)當針對該電路的失效模式進行分類,識別出可能潛在違反頂層安全需求的失效模式。結(jié)合芯片的目標ASIL等級,考慮設(shè)計安全機制覆蓋這些失效模式。

此外,老版的標準ISO26262: 2011 Part5 Annex D也提供了針對不同診斷覆蓋率的失效模式簡易參考。以電源失效模式為例:

wKgZPGoKdzKAP0vbAAD6mK_hKOg740.jpg

常見的電源失效模式有:過壓、欠壓、漂移、震蕩、尖峰等。隨著診斷覆蓋率(DC)的提高,安全機制需要覆蓋更復(fù)雜/偶發(fā)的失效模式。該表格提供的信息雖較為寬泛,但也為設(shè)計思路提供了一定指導(dǎo):

? 低DC(60%):欠壓、過壓

? 中DC(90%):疊加漂移

? 高DC(99%):疊加振蕩、電源尖峰

在進行失效模式分析時,功能安全工程師也應(yīng)結(jié)合失效率一并考量。根據(jù)標準,失效率需涵蓋永久故障(permanent fault)和瞬態(tài)故障(transient fault)。前者通?;跇I(yè)內(nèi)通用的可靠性標準(e.g. IEC62380)計算得出,包含Die、Package、Overstress失效率等。后者可以基于實測,或考慮根據(jù)工藝類型,采用門數(shù)乘以保守基礎(chǔ)瞬態(tài)失效率得到。


3. 后端實現(xiàn)的共因失效防護

除上述維度的考量,芯片還應(yīng)在后端物理實現(xiàn)上也采取措施防止共因失效。以常用的雙核鎖步(DCLS)和三模冗余(TMR)為例:

雙核鎖步(DCLS)通過雙核冗余執(zhí)行與實時比對實現(xiàn)故障檢測。若不考慮功能安全,后端工具會基于線長、時序、邏輯關(guān)系、擁塞和功耗自動優(yōu)化標準單元位置,導(dǎo)致雙核單元擺放交錯穿插,這樣,雙核有可能會因為某個common cause導(dǎo)致同時失效,進而導(dǎo)致校驗失效。因此在后端實現(xiàn)時,應(yīng)采取諸如物理隔離、延遲插入、版圖異向布局等特殊措施規(guī)避共因失效。

其中雙核間物理間距可以基于IEC 61508-2: 2010 Functional safety of electrical/electronic/programmable electronic safety-related systems推薦的金屬層間距評估方法,疊加工藝安全系數(shù)確定。

wKgZO2oKdzOAMfL1AAB27FcXnUk129.jpg

出于同樣原理,針對三模冗余TMR的物理實現(xiàn)上,隸屬于同一組TMR的寄存器在水平和垂直方向均不可毗鄰擺放,以此避免相鄰寄存器受到同一束高能粒子的影響出現(xiàn)翻轉(zhuǎn)。

小結(jié)

本文基于不同維度,針對芯片功能安全開發(fā)進行了粗淺探討。通過以上不同開發(fā)層級的聯(lián)動,可以初步實現(xiàn)從系統(tǒng)安全目標、到芯片安全需求、再到到芯片設(shè)計和物理實現(xiàn)的閉環(huán)。

然而在工程實踐層面,芯片開發(fā)團隊需要面對遠多于此的復(fù)雜落地問題。因此如何高效地實現(xiàn)芯片功能安全開發(fā),仍有很多核心課題亟待探索。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54584

    瀏覽量

    470510
  • 安全芯片
    +關(guān)注

    關(guān)注

    1

    文章

    244

    瀏覽量

    25757
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    這個電路有哪些核心功能呢?

    工程師必看!這張經(jīng)典電路,是電子行業(yè)的“入門基石”! 作為電子設(shè)計的核心基礎(chǔ)電路,它涵蓋了核心元器件原理、信號處理邏輯、基礎(chǔ)調(diào)試邏輯,是每個工程師從理論到實踐的必經(jīng)之路。 不管是剛?cè)胄械男氯?,還是深耕多年的老工程師,看到它都能瞬間喚醒專業(yè)記憶。 轉(zhuǎn)發(fā)給身邊的工程師,看看
    發(fā)表于 04-15 11:08

    預(yù)期功能安全是什么?(上)

    )在面對這些新問題時往往顯得束手無策,這些問題正在成為新的核心安全挑戰(zhàn)。 為了在全行業(yè)內(nèi)推動解決這些新的問題,促進自動駕駛技術(shù)的發(fā)展,并沉淀業(yè)內(nèi)最佳實踐,于是新的行業(yè)技術(shù)標準--SOTIF(預(yù)期功能
    發(fā)表于 04-10 09:21

    晶振負載電容匹配:理論推導(dǎo)到工程實踐

    維度,聊聊晶振負載電容匹配的底層邏輯與實施方法。一、負載電容匹配的理論基礎(chǔ)1.晶振等效電路與諧振條件晶振的等效電路可簡化為電感L、電容C和電阻R的串聯(lián)模型。當輸
    的頭像 發(fā)表于 03-10 09:50 ?418次閱讀
    晶振負載電容匹配:<b class='flag-5'>從</b><b class='flag-5'>理論</b>推導(dǎo)到工程<b class='flag-5'>實踐</b>

    【「Altium Designer 25 電路設(shè)計精進實踐」閱讀體驗】+本書概覽與內(nèi)容特點介紹

    實踐的排版理論部分 第一章對AD25進行了介紹,這種介紹了AD25的新功能,對開發(fā)環(huán)境也進行了介紹第二章進行了項目文件管理相關(guān)的介紹第章進
    發(fā)表于 02-14 15:56

    電源管理芯片選型智慧:如何通過實測確保高效與可靠?

    理論到實踐,詳解電源管理芯片的轉(zhuǎn)換效率、負載調(diào)整率、瞬態(tài)響應(yīng)等關(guān)鍵性能測試方法,結(jié)合熱評估與長期老化驗證,幫助工程師選出最適合方案的PMIC芯片
    的頭像 發(fā)表于 01-29 14:06 ?694次閱讀

    射頻測試線纜選型指南:理論到實踐

    射頻測試線纜選型需關(guān)注頻段覆蓋、衰減、相位穩(wěn)定性和VSWR,以確保測量精度與系統(tǒng)可靠性。
    的頭像 發(fā)表于 12-11 11:01 ?883次閱讀

    流程到落地:SOTIF與開發(fā)、數(shù)據(jù)的深度融合實踐

    近日,馭勢而上,安全先行——新能源汽車智能安全創(chuàng)新論壇暨SASETECH2025年度峰會圓滿結(jié)束。磐時信息技術(shù)預(yù)期功能安全專家周堂瑞先生受邀并以《SOITF應(yīng)用
    的頭像 發(fā)表于 12-05 11:03 ?1521次閱讀
    <b class='flag-5'>從</b>流程到落地:SOTIF與<b class='flag-5'>開發(fā)</b>、數(shù)據(jù)的深度融合<b class='flag-5'>實踐</b>

    ECU刷寫完全指南:理論到實踐

    ECU刷寫是現(xiàn)代汽車電子開發(fā)中的核心環(huán)節(jié),基于UDS診斷協(xié)議實現(xiàn)控制器軟件的更新與維護。本文將以USBCANFD-400U接口卡為例,詳細介紹CANFD總線環(huán)境下ECU刷寫的標準流程與實操要點
    的頭像 發(fā)表于 11-12 11:37 ?1553次閱讀
    ECU刷寫完全指南:<b class='flag-5'>從</b><b class='flag-5'>理論到</b><b class='flag-5'>實踐</b>

    邊聊安全 | 功能安全開發(fā)之MPU

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”功能安全開發(fā)之MPU寫在前面:在與從事功能安全開發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員
    的頭像 發(fā)表于 09-05 16:21 ?2833次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全開發(fā)</b>之MPU

    PPEC電源DIY套件:圖形化算法編程,解鎖電力電子底層算法實踐

    平臺,支持大創(chuàng)項目或競賽作品。 、 套件特點 ▌**實踐性強:**注重實踐應(yīng)用,助力學(xué)生實現(xiàn)理論到實踐的跨越,數(shù)字控制
    發(fā)表于 08-14 11:30

    納芯微維度拆解芯片功能安全開發(fā)

    功能安全指電子電氣系統(tǒng)在故障發(fā)生時仍能維持安全狀態(tài)的能力,其核心在于通過合理的設(shè)計和流程將風險降至可接受水平。隨著汽車智能化發(fā)展,電子系統(tǒng)復(fù)雜度大幅增加,芯片成為
    的頭像 發(fā)表于 07-30 16:21 ?901次閱讀
    納芯微<b class='flag-5'>三</b>大<b class='flag-5'>維度</b><b class='flag-5'>拆解</b><b class='flag-5'>芯片</b><b class='flag-5'>功能</b><b class='flag-5'>安全開發(fā)</b>

    觸摸芯片全面選型指南:功能到場景的全維度考量

    觸摸芯片全面選型指南:功能到場景的全維度考量
    的頭像 發(fā)表于 07-17 17:54 ?1043次閱讀

    功能安全開發(fā)的“降本利器”:高效平臺化工具鏈實戰(zhàn)

    隨著智能駕駛技術(shù)的快速發(fā)展,汽車電子電氣(E/E)系統(tǒng)的復(fù)雜度顯著提升,功能安全已成為其開發(fā)過程中不可或缺的關(guān)鍵要素。依據(jù)ISO26262標準要求,功能
    的頭像 發(fā)表于 07-10 14:27 ?734次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全開發(fā)</b>的“降本利器”:高效平臺化工具鏈實戰(zhàn)

    攻克FOC電機控制!257集系統(tǒng)課+STM32開發(fā)套件,理論到實戰(zhàn)閉環(huán)學(xué)習(xí)

    告別FOC開發(fā)瓶頸!《乘風踏浪FOC實戰(zhàn)課》手把手帶你攻破永磁電機控制全鏈路,理論推導(dǎo)到代碼落地,硬件設(shè)計到滑模觀測器調(diào)試,工程師的電機控制進階指南。立即購買01為什么工程師需要這
    的頭像 發(fā)表于 07-08 08:04 ?1511次閱讀
    攻克FOC電機控制!257集系統(tǒng)課+STM32<b class='flag-5'>開發(fā)</b>套件,<b class='flag-5'>從</b><b class='flag-5'>理論到</b>實戰(zhàn)閉環(huán)學(xué)習(xí)

    6月26日在線研討會 | 以工具賦能產(chǎn)品功能安全開發(fā)的降本增效實踐

    6月26日,經(jīng)緯恒潤將與您相聚直播間,分享符合功能安全開發(fā)標準的高效平臺化實踐方案。誠邀您云端共聚,讓復(fù)雜變簡單,讓安全更可靠!
    的頭像 發(fā)表于 06-23 13:47 ?658次閱讀
    6月26日在線研討會 | 以工具賦能產(chǎn)品<b class='flag-5'>功能</b><b class='flag-5'>安全開發(fā)</b>的降本增效<b class='flag-5'>實踐</b>
    长子县| 瓮安县| 烟台市| 大宁县| 吴川市| 海宁市| 建平县| 耿马| 斗六市| 灵山县| 昌江| 庄浪县| 铜鼓县| 花莲县| 太谷县| 宣城市| 图木舒克市| 天祝| 荥经县| 施秉县| 永寿县| 上杭县| 麟游县| 从江县| 望江县| 天门市| 邮箱| 常州市| 新昌县| 鲁山县| 随州市| 江都市| 扬州市| 阳信县| 剑川县| 普格县| 嘉善县| 两当县| 广水市| 黔西| 金华市|