“功能安全(Functional Safety)”研究的是機(jī)器發(fā)生故障或運(yùn)行環(huán)境中斷時(shí)如何降低其對(duì)人和設(shè)備造成的危害的方法和措施。試想一下,在剛剛結(jié)束的 2018年的足球世界杯(2018 FIFA)中,如果我們將這種研究應(yīng)用到足球比賽中,裁判員就有能力和權(quán)力在他們覺得有犯規(guī)行為時(shí)暫停比賽。當(dāng)然,這也不能讓他總能發(fā)現(xiàn)所有犯規(guī)并且總能作出正確的判罰。
用功能安全領(lǐng)域的說(shuō)法,這些錯(cuò)誤被稱為隨機(jī)硬件或系統(tǒng)性故障,這些誤判可能決定比賽的成敗,當(dāng)然這取決于你站在比賽的哪一方,所以在理想的體育競(jìng)技里,我們需要能夠預(yù)見這些可能發(fā)生的誤判問(wèn)題,并及時(shí)避免。功能安全設(shè)計(jì)就是致力于解決系統(tǒng)設(shè)計(jì)中類似的問(wèn)題,這些問(wèn)題的代價(jià)可能是災(zāi)難性的或致命的,比如機(jī)器未能檢測(cè)到那些敞開的軌排從而導(dǎo)致操作人員收到傷害,又或者鐵路道口出現(xiàn)故障導(dǎo)致火車撞上公交車。從本質(zhì)上講,功能安全設(shè)計(jì)旨在試圖預(yù)測(cè)系統(tǒng)可能出現(xiàn)故障的方式,以及當(dāng)故障發(fā)生時(shí)可以執(zhí)行的備用計(jì)劃。
持續(xù)升溫的功能安全系統(tǒng)需求
正如人們所預(yù)期的那樣,功能安全系統(tǒng)的設(shè)計(jì)要遵循一定的標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)由官方管理機(jī)構(gòu)或者被廣泛認(rèn)可的權(quán)威機(jī)構(gòu)制定并發(fā)布。比較著名的權(quán)威機(jī)構(gòu)有UL、ISO和IEC等,他們的存在促進(jìn)了安全規(guī)范的完善和更新,比如安全完整性等級(jí)(SIL)定義了降低風(fēng)險(xiǎn)的目標(biāo)水平,這些權(quán)威機(jī)構(gòu)的努力推動(dòng)了最先進(jìn)的設(shè)計(jì),并使得很多不同的行業(yè)開始關(guān)注功能安全設(shè)計(jì)。毫無(wú)疑問(wèn),飛機(jī)和汽車就遵循了政府制定的嚴(yán)格的安全標(biāo)準(zhǔn),比如汽車?yán)锏陌踩珰饽乙约昂笠曠R設(shè)計(jì)。在房屋建造領(lǐng)域,房屋改造必須遵循建筑規(guī)范,新房完工后還必須通過(guò)UL認(rèn)證的電氣標(biāo)準(zhǔn)。隨著技術(shù)的演進(jìn),系統(tǒng)變得越來(lái)越復(fù)雜,符合功能安全標(biāo)準(zhǔn)的行業(yè)和最終應(yīng)用會(huì)越來(lái)越多,自動(dòng)駕駛汽車和機(jī)器人的時(shí)代已經(jīng)到來(lái),當(dāng)然這些系統(tǒng)必須能夠證明它們不能(也不會(huì))傷害人類。
功能安全是復(fù)雜的
功能安全設(shè)計(jì)很大程度上是基于對(duì)系統(tǒng)如何發(fā)生故障以及發(fā)生故障后需要采取哪些措施的深刻理解來(lái)實(shí)現(xiàn)的,這是一項(xiàng)非常復(fù)雜的任務(wù),并且被認(rèn)為是系統(tǒng)工程領(lǐng)域的難點(diǎn),它涉及到的技術(shù)包括了諸多規(guī)范的設(shè)計(jì)方法。廣泛采用的一個(gè)方法是應(yīng)用冗余,關(guān)鍵系統(tǒng)組件會(huì)被復(fù)制備份從而增強(qiáng)其可靠性。例如一個(gè)應(yīng)用程序可以在兩個(gè)獨(dú)立的處理器上執(zhí)行,從而檢查輸出結(jié)果是否相同,如果一個(gè)處理器輸出的是非預(yù)期的結(jié)果,系統(tǒng)就會(huì)知道其中存在一定的錯(cuò)誤。然而多組件通常會(huì)帶來(lái)成本的提升,同時(shí)也會(huì)對(duì)功耗和性能帶來(lái)挑戰(zhàn)。不過(guò)不用擔(dān)心,接下來(lái),賽靈思系統(tǒng)工程師和架構(gòu)師將會(huì)幫助大家降低這些方法的復(fù)雜性。
賽靈思簡(jiǎn)化功能安全設(shè)計(jì)和認(rèn)證
賽靈思根據(jù)實(shí)際情況提供了基于器件的打包式解決方案,從而幫助用戶克服功能安全系統(tǒng)設(shè)計(jì)的復(fù)雜性挑戰(zhàn),而且能夠滿足IEC 61508、DO-254以及ISO 26262等標(biāo)準(zhǔn)所規(guī)定的各種認(rèn)證要求。這種預(yù)先架構(gòu)的設(shè)計(jì)和驗(yàn)證解決方案可以極大的縮短公司項(xiàng)目的開發(fā)時(shí)間,并且消除用戶在嘗試實(shí)現(xiàn)功能過(guò)程中產(chǎn)生的相關(guān)成本花費(fèi)和風(fēng)險(xiǎn)等。
對(duì)于OEM廠商來(lái)說(shuō)需要做的是確定選擇哪種器件。在性能和功耗方面通用CPU和GPU確實(shí)無(wú)法與ASIC或FPGA器件競(jìng)爭(zhēng),尤其對(duì)于一些實(shí)時(shí)性,低延遲類的任務(wù)。片上可編程系統(tǒng)芯片(SoC),比如Xilinx Zynq UltraScale+ MPSoC則具有最高的整體性價(jià)比,在單個(gè)器件中集成多個(gè)ARM CPU,同時(shí)具有一定的靈活性和可擴(kuò)展性,可以根據(jù)所執(zhí)行的不同任務(wù)動(dòng)態(tài)地進(jìn)行調(diào)整設(shè)計(jì)。
賽靈思提供的器件和工具集支持容錯(cuò)設(shè)計(jì)
賽靈思器件還具備硬件隔離特性,這使得安全和非安全的任務(wù)可以同時(shí)在一塊芯片上執(zhí)行,同時(shí),設(shè)計(jì)的更新不會(huì)干擾或接觸已經(jīng)獲得安全認(rèn)證的部分。通過(guò)容錯(cuò)設(shè)計(jì)來(lái)控制系統(tǒng)故障模式的能力需要一種能夠控制故障擴(kuò)散的方法。賽靈思隔離設(shè)計(jì)流程(見下圖)在FPGA模塊層就提供了故障容器,支持單個(gè)芯片的容錯(cuò)處理。
上個(gè)月賽靈思剛剛結(jié)束了在歐洲和北美舉辦的一年一度的功能安全工作會(huì)議(FSWG),如果你錯(cuò)過(guò)了這些免費(fèi)的活動(dòng),你可以向當(dāng)?shù)刭愳`思的技術(shù)銷售代表了解更多詳情,確保明年會(huì)議舉辦之前進(jìn)行注冊(cè)或者參加9月25-26日在上海和9月27-28日在深圳即將舉辦的活動(dòng)。
沒(méi)有功能安全設(shè)計(jì)就無(wú)從談系統(tǒng)安全,你可以保存賽靈思不久將舉辦的安全工作組會(huì)議(XSWG)日期,北美地區(qū)(科羅拉多:10月16 - 17,華盛頓特區(qū):11月6日至7日),歐洲(慕尼黑:12月18日至19日)以及第一屆賽靈思安全設(shè)計(jì)工作室聯(lián)合賽靈思開發(fā)者大會(huì)舉行的活動(dòng)。
-
芯片
+關(guān)注
關(guān)注
460文章
52520瀏覽量
441033 -
功能安全
+關(guān)注
關(guān)注
2文章
134瀏覽量
5983
發(fā)布評(píng)論請(qǐng)先 登錄
技術(shù)干貨 | 功能安全術(shù)語(yǔ)的暗黑森林

汽車安全技術(shù)全面解析#主動(dòng)安全、被動(dòng)安全和ADAS

使用Tessent解決方案增強(qiáng)汽車功能安全

NVIDIA Halos自動(dòng)駕駛汽車安全系統(tǒng)發(fā)布
智慧路燈的充電樁功能是否安全?

功能安全:現(xiàn)代技術(shù)的無(wú)形守護(hù)者

德州儀器AWRL6844雷達(dá)傳感器助力車內(nèi)安全系統(tǒng)設(shè)計(jì)

如何使用高性能監(jiān)控電路來(lái)提高工業(yè)功能安全合規(guī)性
瑞薩電子功能安全IEC61508解決方案介紹(2)

Arm 驅(qū)動(dòng)汽車未來(lái),全面考量功能安全關(guān)鍵性
Arm平臺(tái)助力未來(lái)汽車功能安全
智能網(wǎng)聯(lián)汽車預(yù)期功能安全(SOTIF)開發(fā)解決方案

知行科技《基于仿真方法量化AEB系統(tǒng)功能安全閾值》入選智能網(wǎng)聯(lián)汽車功能安全典型案例
EMB系統(tǒng)功能安全分析(2)

聯(lián)合電子BMS功能安全解決方案

評(píng)論