亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

納芯微三大維度拆解芯片功能安全開發(fā)

米芯微電子 ? 來源:納芯微電子 ? 2025-07-30 16:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

來源:納芯微電子

功能安全指電子電氣系統(tǒng)在故障發(fā)生時仍能維持安全狀態(tài)的能力,其核心在于通過合理的設計和流程將風險降至可接受水平。隨著汽車智能化發(fā)展,電子系統(tǒng)復雜度大幅增加,芯片成為功能安全的關鍵載體。

2018年發(fā)布的第二版ISO 26262標準首次增設Part 11: Guidelines on application of ISO 26262 to semiconductors章節(jié),對半導體功能安全中涉及到的SEooC(Safety Element out of Context)定義、失效率計算、安全分析、失效模式分析等提供了較為全面的開發(fā)指導。這標志著功能安全正式從整車系統(tǒng)層面向芯片級技術縱深拓展,推動汽車電子安全開發(fā)進入全新階段。

相較于整車廠與Tier 1廠商,國內(nèi)芯片功能安全領域起步較晚。作為模擬及混合信號芯片公司的功能安全研發(fā)團隊,除深入掌握ISO 26262標準外,還需精準理解芯片在上層系統(tǒng)的應用場景,以定義SEooC。本文基于納芯微工程實踐,對芯片功能安全設計的關鍵路徑進行梳理。

01基于系統(tǒng)安全目標的芯片架構定義

功能安全芯片開發(fā)需深度理解系統(tǒng)層應用場景,以逐層分析從系統(tǒng)級安全目標到芯片頂層安全需求,進而到芯片內(nèi)部功能設計的技術安全需求的邏輯鏈路。

新能源主驅(qū)電機驅(qū)動芯片為例,上層系統(tǒng)的典型安全目標為扭矩安全、高壓安全及熱安全。具體到扭矩安全,逆變器通過六個柵極驅(qū)動芯片實現(xiàn)永磁同步電機控制。驅(qū)動芯片除實現(xiàn)基礎PWM信號輸出外,還需承擔眾多診斷功能。針對功率模塊及外部驅(qū)動電路,驅(qū)動芯片應監(jiān)控功率管直通、門級狀態(tài)不匹配、過溫等失效模式;針對芯片內(nèi)部電路是否工作正常,也應執(zhí)行相應監(jiān)控,例如隔離通信是否受到干擾或出現(xiàn)失效、內(nèi)部電源軌輸出是否在允許范圍內(nèi)等。此外,該芯片還可以通過PWM輸入或原、副邊的ASCx pin承接上層系統(tǒng)關斷路徑的安全需求。

7e22a3ae-6795-11f0-a6aa-92fbcf53809c.jpg

舉例說明安全需求的推導:為實現(xiàn)ASIL D扭矩安全,系統(tǒng)通常采用E-GAS三層架構,通過ASIL等級分解來降低開發(fā)難度,結合系統(tǒng)級故障策略,在非嚴重故障(例如單側驅(qū)動故障,MCU正常)時,上層系統(tǒng)會通過應用層的PWM信號觸發(fā)驅(qū)動芯片進入安全狀態(tài),芯片能否可靠執(zhí)行控制信號,對于一個安全系統(tǒng)至關重要。

進一步結合驅(qū)動芯片的關鍵基礎功能,我們可推導出驅(qū)動芯片的其中一條頂層安全需求:當芯片內(nèi)部失效導致芯片驅(qū)動外部功率管的控制信號誤動作時,芯片應觸發(fā)相應的安全狀態(tài)?;谠摪踩枨?,芯片應在內(nèi)部關鍵路徑執(zhí)行對應校驗機制,例如PWM一致性檢測、門級狀態(tài)一致性檢測。

其中,PWM信號一致性檢測作為芯片內(nèi)部診斷功能,需要綜合考慮die-to-die傳輸過程中的信號延時以及多類消息的仲裁機制。而門級狀態(tài)一致性檢測則需實時監(jiān)控外部功率管的實際門級狀態(tài)是否符合預期。功率管的門級表現(xiàn)可能受到系統(tǒng)級安全請求(ASCx)、內(nèi)部故障響應或外部功率管失效等多種因素的影響。因此,芯片需要對這些故障響應和安全請求進行優(yōu)先級判定,并據(jù)此控制芯片最終的輸出響應。進一步詳細拆解該需求,則需深入理解上層系統(tǒng)的安全狀態(tài)。

當前主流逆變器(驅(qū)動永磁同步電機)的安全狀態(tài)設計,包含上下橋ASC(Active Short Circuit)和FW (Freewheeling)。ASC通過開通同一側的功率模塊(IGBT/SiC)使電機三相輸入短路,主要用于高速區(qū)域;FW則為關斷所有功率模塊,僅限低速使用,高速時可能產(chǎn)生超出安全裕量的負扭矩。逆變器層面,會根據(jù)系統(tǒng)中故障的嚴重程度進行分級的安全關斷,例如非嚴重故障通過PWM信號控制進入安全狀態(tài)(ASC/FW),而嚴重故障則采用一條獨立于軟件的硬件關斷路徑去觸發(fā)驅(qū)動芯片的ASC pin腳。由此可見,驅(qū)動芯片為上層系統(tǒng)的安全關斷提供了靈活而多樣化的支持,并且應和系統(tǒng)安全策略匹配。尤其是當系統(tǒng)中出現(xiàn)某些典型失效,例如功率管的GDS(SiC)/ GCE(IGBT)短路時,故障相橋臂內(nèi)的驅(qū)動芯片有可能因為單個失效,面臨一連串故障和系統(tǒng)安全請求的沖突,包括但不限于DESAT、門級一致性校驗、ASCx等。因此,芯片廠在定義SEooC以及技術安全架構時,需要有意識地結合上層系統(tǒng)的use case和期望的故障響應,去進行正向的故障優(yōu)先級定義。否則,有可能因為芯片多故障管理策略和上層系統(tǒng)安全策略的不一致,導致系統(tǒng)出現(xiàn)非預期的危險狀態(tài),例如高速下Freewheeling。

02失效模式驅(qū)動的芯片前端設計

失效模式分析貫穿功能安全芯片設計全流程。前端設計階段需針對芯片內(nèi)部功能模塊建立失效模式庫,并分析其失效模式影響。視芯片類型,失效模式影響可以分析到芯片級別(Effect on Chip)或上層系統(tǒng)級別(Effect on System),并應最終關聯(lián)到芯片頂層安全需求。

針對常見的功能模塊,ISO26262:2018提供了標準化的失效模式庫。開發(fā)團隊應結合該功能模塊的具體電路實現(xiàn)(例如不同 LDO的電路架構),基于工程判斷對芯片內(nèi)各模塊電路的失效模式進行更精細化的分析。其中一種方式,是將模塊電路拆解到架構級,并從底層關鍵器件的基礎失效模式往上推導(例如管子的開路、短路)。在設計具體安全機制時,首先應當針對該電路的失效模式進行分類,識別出可能潛在違反頂層安全需求的失效模式。結合芯片的目標ASIL等級,考慮設計安全機制覆蓋這些失效模式。

此外,老版的標準ISO26262: 2011 Part5 Annex D也提供了針對不同診斷覆蓋率的失效模式簡易參考。以電源失效模式為例:

7e32678a-6795-11f0-a6aa-92fbcf53809c.jpg

常見的電源失效模式有:過壓、欠壓、漂移、震蕩、尖峰等。隨著診斷覆蓋率(DC)的提高,安全機制需要覆蓋更復雜/偶發(fā)的失效模式。該表格提供的信息雖較為寬泛,但也為設計思路提供了一定指導:

? 低DC(60%):欠壓、過壓

? 中DC(90%):疊加漂移

? 高DC(99%):疊加振蕩、電源尖峰

在進行失效模式分析時,功能安全工程師也應結合失效率一并考量。根據(jù)標準,失效率需涵蓋永久故障(permanent fault)和瞬態(tài)故障(transient fault)。前者通?;跇I(yè)內(nèi)通用的可靠性標準(e.g. IEC62380)計算得出,包含Die、Package、Overstress失效率等。后者可以基于實測,或考慮根據(jù)工藝類型,采用門數(shù)乘以保守基礎瞬態(tài)失效率得到。

03后端實現(xiàn)的共因失效防護

除上述維度的考量,芯片還應在后端物理實現(xiàn)上也采取措施防止共因失效。以常用的雙核鎖步(DCLS)和三模冗余(TMR)為例:

雙核鎖步(DCLS)通過雙核冗余執(zhí)行與實時比對實現(xiàn)故障檢測。若不考慮功能安全,后端工具會基于線長、時序、邏輯關系、擁塞和功耗自動優(yōu)化標準單元位置,導致雙核單元擺放交錯穿插,這樣,雙核有可能會因為某個common cause導致同時失效,進而導致校驗失效。因此在后端實現(xiàn)時,應采取諸如物理隔離、延遲插入、版圖異向布局等特殊措施規(guī)避共因失效。

其中雙核間物理間距可以基于IEC 61508-2: 2010 Functional safety of electrical/electronic/programmable electronic safety-related systems推薦的金屬層間距評估方法,疊加工藝安全系數(shù)確定。

7e4103b2-6795-11f0-a6aa-92fbcf53809c.jpg

出于同樣原理,針對三模冗余TMR的物理實現(xiàn)上,隸屬于同一組TMR的寄存器在水平和垂直方向均不可毗鄰擺放,以此避免相鄰寄存器受到同一束高能粒子的影響出現(xiàn)翻轉(zhuǎn)。

小結

本文基于不同維度,針對芯片功能安全開發(fā)進行了粗淺探討。通過以上不同開發(fā)層級的聯(lián)動,可以初步實現(xiàn)從系統(tǒng)安全目標、到芯片安全需求、再到到芯片設計和物理實現(xiàn)的閉環(huán)。

然而在工程實踐層面,芯片開發(fā)團隊需要面對遠多于此的復雜落地問題。因此如何高效地實現(xiàn)芯片功能安全開發(fā),仍有很多核心課題亟待探索。

納芯微電子(簡稱納芯微,科創(chuàng)板股票代碼688052)是高性能高可靠性模擬及混合信號芯片公司。自2013年成立以來,公司聚焦傳感器、信號鏈、電源管理三大方向,為汽車、工業(yè)、信息通訊及消費電子等領域提供豐富的半導體產(chǎn)品及解決方案。

納芯微以『“感知”“驅(qū)動”未來,共建綠色、智能、互聯(lián)互通的“芯”世界』為使命,致力于為數(shù)字世界和現(xiàn)實世界的連接提供芯片級解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅(qū)動芯片

    關注

    13

    文章

    1541

    瀏覽量

    57501
  • 功能安全
    +關注

    關注

    2

    文章

    175

    瀏覽量

    6123
  • 納芯微
    +關注

    關注

    2

    文章

    359

    瀏覽量

    15764

原文標題:SafeNovo? | 從理論到實踐:三大維度拆解芯片功能安全開發(fā)

文章出處:【微信號:米芯微電子,微信公眾號:米芯微電子】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    做高品質(zhì)國產(chǎn)替代,數(shù)字隔離芯片發(fā)力大應用市場

    2020年下半年,如何前瞻數(shù)字隔離芯片在中國工業(yè)市場的前景和技術走向?慕尼黑華南電子展上
    的頭像 發(fā)表于 11-09 11:30 ?1.5w次閱讀

    做汽車芯片的創(chuàng)新者,大產(chǎn)品線成功進入國產(chǎn)汽車供應鏈

    2021年,如何前瞻汽車芯片市場前景?上海慕尼黑電子展,微帶來了哪些重磅產(chǎn)品?在汽車應
    的頭像 發(fā)表于 04-15 20:04 ?1.3w次閱讀

    大唐恩智浦啟動首個ISO 26262功能安全開發(fā)流程認證項目

    近日,中國首家汽車半導體公司大唐恩智浦半導體有限公司 (以下簡稱“大唐恩智浦”)與 TüV 南德意志大中華集團 (以下簡稱“TüV SüD”)正式簽署了ISO 26262功能安全開發(fā)流程認證的合作協(xié)議。大唐恩智浦因此成為中國汽車半導體行業(yè)首個啟動ISO26262
    發(fā)表于 11-02 20:04 ?1502次閱讀

    未來發(fā)展策略的2大方向

    微電子CEO王升楊表示,未來的發(fā)展策略將以“實現(xiàn)高品質(zhì)的進口替代”和“創(chuàng)新應用驅(qū)動”為兩大主要方向。
    的頭像 發(fā)表于 04-20 15:43 ?4647次閱讀

    電子功能安全開發(fā)及汽車EPS電機控制設計

    實現(xiàn)認證并開始你的功能安全開發(fā)
    的頭像 發(fā)表于 08-14 00:15 ?5591次閱讀

    增強型數(shù)字隔離芯片上市,融合Adaptive OOK技術

    國內(nèi)領先的信號鏈芯片及其解決方案提供商蘇州微電子股份有限公司(以下簡稱“”)宣布推出基
    發(fā)表于 05-06 11:21 ?2315次閱讀

    驅(qū)動芯片助力工業(yè)自動化和汽車應用發(fā)展

    大典型應用場景出發(fā),結合最新推出的智能驅(qū)動芯片,了解如何在系統(tǒng)開發(fā)時選擇適合的芯片,來提升
    的頭像 發(fā)表于 11-16 14:08 ?2405次閱讀

    珠海創(chuàng)獲德國TüV萊茵ISO 26262功能安全管理體系認證證書

    功能安全管理過程、系統(tǒng)開發(fā)流程、硬件開發(fā)流程、軟件開發(fā)流程、支持過程、安全分析和半導體指南等項目
    的頭像 發(fā)表于 01-12 14:50 ?1762次閱讀

    什么是SEooC?SEooC和正常功能安全開發(fā)有什么不同?

    功能安全開發(fā)過程中,很多時候我們會遇到獨立于環(huán)境的安全要素開發(fā)(Safety Element out of Context, SEooC)
    的頭像 發(fā)表于 04-27 16:52 ?1.1w次閱讀
    什么是SEooC?SEooC和正常<b class='flag-5'>功能</b><b class='flag-5'>安全開發(fā)</b>有什么不同?

    擬收購模擬芯片商昆騰67.60%股權

    擬收購模擬芯片商昆騰67.60%股權 日前,蘇州
    的頭像 發(fā)表于 08-14 17:18 ?1920次閱讀

    讓測量角度全開!推出高精度、具有共模磁場抑制的磁角度傳感器NSM301x系列

    讓測量角度全開!推出高精度、具有共模磁場抑制的磁角度傳感器NSM301x系列
    的頭像 發(fā)表于 10-27 13:56 ?1699次閱讀
    讓測量角度<b class='flag-5'>全開</b>!<b class='flag-5'>納</b><b class='flag-5'>芯</b><b class='flag-5'>微</b>推出高精度、具有共模磁場抑制的磁角度傳感器NSM301x系列

    CTO盛云:打開研發(fā)體系

    協(xié)議,基于大陸下一代全球平臺進行芯片產(chǎn)品的聯(lián)合開發(fā)德國慕展首秀 這個項目令
    的頭像 發(fā)表于 12-19 11:09 ?1157次閱讀

    再獲更高等級功能安全管理體系認證

    近日,宣布,其功能安全管理體系通過德國萊茵TüV(以下簡稱"TüV萊茵")的嚴格審核,正式獲得ISO 26262 ASIL D "De
    的頭像 發(fā)表于 03-12 10:26 ?997次閱讀

    夯實國產(chǎn)供應鏈安全、踐行功能安全體系,再獲更高等級功能安全管理體系認證

    功能安全管理體系通過TüV萊茵審核,獲ISO 26262 ASIL D "Defined-Practiced"認證
    的頭像 發(fā)表于 06-27 16:36 ?436次閱讀
    夯實國產(chǎn)供應鏈<b class='flag-5'>安全</b>、踐行<b class='flag-5'>功能</b><b class='flag-5'>安全</b>體系,<b class='flag-5'>納</b><b class='flag-5'>芯</b><b class='flag-5'>微</b>再獲更高等級<b class='flag-5'>功能</b><b class='flag-5'>安全</b>管理體系認證

    邊聊安全 | 功能安全開發(fā)之MPU

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”功能安全開發(fā)之MPU寫在前面:在與從事功能安全開發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員
    的頭像 發(fā)表于 09-05 16:21 ?1863次閱讀
    邊聊<b class='flag-5'>安全</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全開發(fā)</b>之MPU