主流芯片的功能安全与信息安全如何实现?

谈思汽车 2024-07-05 11:54

 智能汽车安全新媒体 

功能安全是一个在其他业界老早就有的概念。最近比较火基本上都是感谢ISO26262对车用的规范。所以好吧,既然饭碗就是要提车用功能安全,那就来提这壶茶来勾引你一下~但在你继续读下去之前。

我先告知,如果你就是纯粹为了拿证书的话,请不要浪费时间读这篇了。去和你认证单位的审核老师喝茶比较重要 - 他八成有人家做过的样本,也有一堆自动化公式模板,也可以就你的数字轻轻放过或仔细的鸡蛋里挑骨头。

而如果你真的是一个热血工程师,虽然当不了超人但希望可以透过你的工程研发超能力来拯救那无辜大众的生命的话,那你来对地方来。请慢慢细读也欢迎和我就这个题材探讨-让我们共同进步!

01

ISO26262对失效之定义

这段落先以ISO26262的角度来看失效。我会提供几个范例,但我不会注重在这些范例。这些范例目的只是让你知道ISO26262是如何定义和规范失效。

ISO 26262对系统失效之定义

在这个大框架下ISO26262透过数字化来定义一个系统的可靠性(ASIL A/B/C/D)和规范从设计到验证等等需要完成的工作。

ISO26262-5:2018 7.4.1.6 Table 1

ISO26262-5:2018 7.4.3.1 Table 2

ISO26262-5:2018 10.4.5 Table 11

而当然其中大家最常讨论的就是从Probabilistic Metric for random Hardware Failure(PMHF)来的ASIL等级。

ISO26262-5:2018 9.4.2.2 Table 6 加上FIT注释

就ISO26262对失效讨论我就先停在这里。如一开始就说的,这篇目的不是讨论规范。而是在这些规范下要如何评估失效。

所以简单来说,身为一个研发人员,你有一个失效的目标。规范中写了一篇研发流程和验证的规定。然后呢?ISO26262-5:2018甚至有就失效模式,其SM,和FIT技术都还提供范例。依样画葫芦就好了吗?

02

随机性失效模式

由于系统性失效一般研发人员应该已经够明白了,不懂的话回去问老师或公司大神。接下来我们主要为讨论随机性失效。这个品管同仁们应该是倒背如流而且可以告诉你一票客诉/退货/等等但无法反显其错误/失效的案例。

失效之浴缸曲线图

基本上依据上图,我们可以把失效归为两类。一类是身为研发人员IC/或系统可以做些什么的,另一类(如infant mortaility)是挑对供应商如(晶圆代工/封装厂)就可以压低的。这个题目本身也太广所以我们再进一步就较为少人讨论由于辐射效应导致的软失效(还记得这篇题目是“单粒子反转效应”吗?)来继续讨论。

商业应用辐射来源

所以由于单粒子反转引起的商业应用失效来源如下 - 航太需要评估的proton, heavy-ion等等的这篇不讨论。等我写有关航太应用-譬如低轨卫星什么的再讨论~商业应用定义依照JESD89来说为高度0~4公里之应用。

1.中子(Neutron) - 从那遥远的太阳和宇宙中来的辐射源导致的中子。而这个辐射效应又分高能量(high energy neutron)和低能量中子(thermal neutron)。重点是ISO26262里面提到的JESD89规范有就这两个中子效应讨论。这也是如果人家要是懂得话,你拿proton数字或单一能量(mono-energy neutron)的测试数字是不会被专家买单的。因为那些加速辐射测试无法准确模拟大气环境。好了 - 刚刚那段应该有点难啃。简单来说就是你要考虑中子造成的失效。

2. Alpha - 这个主要来源在于封装还有原料。所以你会听到有人会号称自己用了ULA (ultra low lead alpha)来确保由于在链接Die的C4 bump等等中由于alpha导致的失效可以被降到最低。这个也是有些晶圆代工厂的silicon-on-insulator(SOI)号称可以解决掉alpha导致的失效的点。而有些厂家也会用这个来作弊 - 利用alpha失效数字替代中子失效数字来忽悠。

封装材料之Alpha来源

好了,在这里有人会问,我东西放在车里面或放在层层水泥保护的高楼中。凭什么我要考虑中子?是的。如个你有去做过加速中子测试的话,请你就躲在你觉得可以保护你的铁板或水泥块后面。Flux开下去,你敢在里面待个一小时后我们再讨论。

实际面来说,大气环境中的中子能量太高。层层的水泥的确可以attenuate但无法完全中断辐射导致的失效。除非你用铅或挖个深深的地洞 (的确有这样的实验室可以用来确认Alpha导致的失效率),否则你还是要考虑中子导致的失效。

我也可以告诉你我就被(非车用)客户叫去就这个问题解释并告诉为什么他们在大楼中的系统会失效还要重启以及要如何透过设计来保护。

辐射导致的失效模式

既然辐射会导致失效,那我们需要考虑什么失效呢?辐射可以导致的失效基本上可以分为3大类:dose effect, dose-rate effects以及single event effects (SEE). 在商业应用来说。我们考虑SEE即可。

辐射失效模式之关联性

而SEE可以导致的失效又再分为毁灭性(Desctructive)和非毁灭性失效(Non-destructive). 這兩塊可以再進一步細分。

毁灭性((Destructive)

  • Single Event Hard Error (SHE)

  • Signel Event Latchup (SEL)

  • Single Event Snap Back (SESB)

  • Single Event Burnout (SEB)

  • Single Event Gate Rupture (SEGR)

  • Single Event Dielectric Dupture (SEDR)

非毁灭性((Non-Destructive)

  • Single Event Upset (SEU)

  • Multible Bits Upset (MBU)

  • Multiple Cells Upset (MCU)

  • Single Event Functional Interrupt (SEFI)

  • Single Event Transient (SET)

  • Single Event Disturb (SED)

下图列出常见辐射对器件产生的效应。要特别留意的是这个是参考。工艺,厂家,设计都有会导致差异。譬如说FPGA或ASIC也有SET问题,但相较SEU,SET问题简直是小巫见大巫,所以基本上可以忽略。又或是Microprosessors就没有SEL问题了吗?这个也是要看厂家。不过一般来说商业应用基本上比较少需要评估毁灭性失效。不是没有,而是真的很少。

各器件常見輻射效應失效模式

非毁灭性SEE之进一步讨论 - 从ISO26262的Diagnotic Coverage来看

接下来我们就非毁灭性SEE的几个案例再讨论。主要目的为让你知道为什么我在其他几篇文章里面对ISO26262的Diagnostic Coverage的滥用极度不满。我最常见到的就是研发人员会号称他们做了ECC所以失效的FIT基本可以忽略。但是问题来了。

在90nm以下,特别是SRAM,MBU基本上已经摧毁大部分ECC的保护机制。因为大部分ECC都是single error correct double errors detect (SECDEC)。而比较硬的Flash呢?大部分问题是更严重的来自譬如说BIST的SEFI。

MBU和SEFI之概念

IBM SRAM之MBU相关数字参考

在上图"IBM SRAM之MBU相关数字参考"中我没有细列其他相关信息如电压, Std Cell信息(如4T/6T等等),但这个数值离业界常见数字其实不远。

当在65nm时候,已经大约有25%辐射导致的SEE为MBU,所以ECC其实基本上反而变成比较复杂的CRC。而在40nm甚至更先进制程,这个数字已经到达40%以上,这还是假设我们辐射源角度和器件角度为90度。

03

小结

这篇是目前我写最多的。但我写烦了。如果你是直接跳到这里,这篇基本上就是简单介绍辐射效应会导致的失效。我下一篇会进一步就辐射会如何对IC和系统失效继续讨论 - 为什么ISO26262那套失效模式分析的理论真的是又臭又长还和实际失效一点都搭不上边。

譬如说业界认证单位总是告诉你random failure中的transient error就是暂态性失效。而我会告诉你实际上那个就是不懂的人说的鬼话。

又譬如说ISO26262写了一堆就processor失效和保护的分析但实际测试告诉你那个理论值真的就是做给认证单位看的。

内容来源:知乎ChenWeiT

www.zhihu.com/people/chenweit1978

-  THE END  -



 专业社群 


精品活动推荐

因文章部分文字及图片涉及到引用,如有侵权,请及时联系17316577586,我们将删除内容以保证您的权益。

谈思汽车 智能汽车安全新媒体
评论 (0)
  • 职场之路并非一帆风顺,从初入职场的新人成长为团队中不可或缺的骨干,背后需要经历一系列内在的蜕变。许多人误以为只需努力工作便能顺利晋升,其实核心在于思维方式的更新。走出舒适区、打破旧有框架,正是让自己与众不同的重要法宝。在这条道路上,你不只需要扎实的技能,更需要敏锐的观察力、不断自省的精神和前瞻的格局。今天,就来聊聊那改变命运的三大思维转变,让你在职场上稳步前行。工作初期,总会遇到各式各样的难题。最初,我们习惯于围绕手头任务来制定计划,专注于眼前的目标。然而,职场的竞争从来不是单打独斗,而是团队协
    优思学院 2025-04-01 17:29 200浏览
  • 北京贞光科技有限公司作为紫光同芯授权代理商,专注于为客户提供车规级安全芯片的硬件供应与软件SDK一站式解决方案,同时配备专业技术团队,为选型及定制需求提供现场指导与支持。随着新能源汽车渗透率突破40%(中汽协2024数据),智能驾驶向L3+快速演进,车规级MCU正迎来技术范式变革。作为汽车电子系统的"神经中枢",通过AEC-Q100 Grade 1认证的MCU芯片需在-40℃~150℃极端温度下保持μs级响应精度,同时满足ISO 26262 ASIL-D功能安全要求。在集中式
    贞光科技 2025-04-02 14:50 128浏览
  • 随着汽车向智能化、场景化加速演进,智能座舱已成为人车交互的核心承载。从驾驶员注意力监测到儿童遗留检测,从乘员识别到安全带状态判断,座舱内的每一次行为都蕴含着巨大的安全与体验价值。然而,这些感知系统要在多样驾驶行为、复杂座舱布局和极端光照条件下持续稳定运行,传统的真实数据采集方式已难以支撑其开发迭代需求。智能座舱的技术演进,正由“采集驱动”转向“仿真驱动”。一、智能座舱仿真的挑战与突破图1:座舱实例图智能座舱中的AI系统,不仅需要理解驾驶员的行为和状态,还要同时感知乘员、儿童、宠物乃至环境中的潜在
    康谋 2025-04-02 10:23 98浏览
  • 文/郭楚妤编辑/cc孙聪颖‍不久前,中国发展高层论坛 2025 年年会(CDF)刚刚落下帷幕。本次年会围绕 “全面释放发展动能,共促全球经济稳定增长” 这一主题,吸引了全球各界目光,众多重磅嘉宾的出席与发言成为舆论焦点。其中,韩国三星集团会长李在镕时隔两年的访华之行,更是引发广泛热议。一直以来,李在镕给外界的印象是不苟言笑。然而,在论坛开幕前一天,李在镕却意外打破固有形象。3 月 22 日,李在镕与高通公司总裁安蒙一同现身北京小米汽车工厂。小米方面极为重视此次会面,CEO 雷军亲自接待,小米副董
    华尔街科技眼 2025-04-01 19:39 209浏览
  • 探针本身不需要对焦。探针的工作原理是通过接触被测物体表面来传递电信号,其精度和使用效果取决于探针的材质、形状以及与检测设备的匹配度,而非对焦操作。一、探针的工作原理探针是检测设备中的重要部件,常用于电子显微镜、坐标测量机等精密仪器中。其工作原理主要是通过接触被测物体的表面,将接触点的位置信息或电信号传递给检测设备,从而实现对物体表面形貌、尺寸或电性能等参数的测量。在这个过程中,探针的精度和稳定性对测量结果具有至关重要的影响。二、探针的操作要求在使用探针进行测量时,需要确保探针与被测物体表面的良好
    锦正茂科技 2025-04-02 10:41 71浏览
  • 文/Leon编辑/cc孙聪颖‍步入 2025 年,国家进一步加大促消费、扩内需的政策力度,家电国补政策将持续贯穿全年。这一利好举措,为行业发展注入强劲的增长动力。(详情见:2025:消费提振要靠国补还是“看不见的手”?)但与此同时,也对家电企业在战略规划、产品打造以及市场营销等多个维度,提出了更为严苛的要求。在刚刚落幕的中国家电及消费电子博览会(AWE)上,家电行业的竞争呈现出胶着的态势,各大品牌为在激烈的市场竞争中脱颖而出,纷纷加大产品研发投入,积极推出新产品,试图提升产品附加值与市场竞争力。
    华尔街科技眼 2025-04-01 19:49 210浏览
  • 据先科电子官方信息,其产品包装标签将于2024年5月1日进行全面升级。作为电子元器件行业资讯平台,大鱼芯城为您梳理本次变更的核心内容及影响:一、标签变更核心要点标签整合与环保优化变更前:卷盘、内盒及外箱需分别粘贴2张标签(含独立环保标识)。变更后:环保标识(RoHS/HAF/PbF)整合至单张标签,减少重复贴标流程。标签尺寸调整卷盘/内盒标签:尺寸由5030mm升级至**8040mm**,信息展示更清晰。外箱标签:尺寸统一为8040mm(原7040mm),提升一致性。关键信息新增新增LOT批次编
    大鱼芯城 2025-04-01 15:02 202浏览
  • 引言在语音芯片设计中,输出电路的设计直接影响音频质量与系统稳定性。WT588系列语音芯片(如WT588F02B、WT588F02A/04A/08A等),因其高集成度与灵活性被广泛应用于智能设备。然而,不同型号在硬件设计上存在关键差异,尤其是DAC加功放输出电路的配置要求。本文将从硬件架构、电路设计要点及选型建议三方面,解析WT588F02B与F02A/04A/08A的核心区别,帮助开发者高效完成产品设计。一、核心硬件差异对比WT588F02B与F02A/04A/08A系列芯片均支持PWM直推喇叭
    广州唯创电子 2025-04-01 08:53 193浏览
  • 在智能交互设备快速发展的今天,语音芯片作为人机交互的核心组件,其性能直接影响用户体验与产品竞争力。WT588F02B-8S语音芯片,凭借其静态功耗<5μA的卓越低功耗特性,成为物联网、智能家居、工业自动化等领域的理想选择,为设备赋予“听得懂、说得清”的智能化能力。一、核心优势:低功耗与高性能的完美结合超低待机功耗WT588F02B-8S在休眠模式下待机电流仅为5μA以下,显著延长了电池供电设备的续航能力。例如,在电子锁、气体检测仪等需长期待机的场景中,用户无需频繁更换电池,降低了维护成本。灵活的
    广州唯创电子 2025-04-02 08:34 152浏览
  • 退火炉,作为热处理设备的一种,广泛应用于各种金属材料的退火处理。那么,退火炉究竟是干嘛用的呢?一、退火炉的主要用途退火炉主要用于金属材料(如钢、铁、铜等)的热处理,通过退火工艺改善材料的机械性能,消除内应力和组织缺陷,提高材料的塑性和韧性。退火过程中,材料被加热到一定温度后保持一段时间,然后以适当的速度冷却,以达到改善材料性能的目的。二、退火炉的工作原理退火炉通过电热元件(如电阻丝、硅碳棒等)或燃气燃烧器加热炉膛,使炉内温度达到所需的退火温度。在退火过程中,炉内的温度、加热速度和冷却速度都可以根
    锦正茂科技 2025-04-02 10:13 73浏览
  • 提到“质量”这两个字,我们不会忘记那些奠定基础的大师们:休哈特、戴明、朱兰、克劳士比、费根堡姆、石川馨、田口玄一……正是他们的思想和实践,构筑了现代质量管理的核心体系,也深远影响了无数企业和管理者。今天,就让我们一同致敬这些质量管理的先驱!(最近流行『吉卜力风格』AI插图,我们也来玩玩用『吉卜力风格』重绘质量大师画象)1. 休哈特:统计质量控制的奠基者沃尔特·A·休哈特,美国工程师、统计学家,被誉为“统计质量控制之父”。1924年,他提出世界上第一张控制图,并于1931年出版《产品制造质量的经济
    优思学院 2025-04-01 14:02 148浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦