99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

設(shè)備故障所導(dǎo)致的隨機硬件失效

瑞薩電子 ? 來源:瑞薩電子 ? 作者:克里斯托弗 ? 2021-10-13 14:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

汽車原始設(shè)備制造商(OEM)一直處于移動出行(Mobility)和高級駕駛輔助系統(tǒng)(ADAS)的前沿,在這個快速發(fā)展的領(lǐng)域爭奪領(lǐng)導(dǎo)地位。隨著這些系統(tǒng)的進步,車輛中半導(dǎo)體元件的數(shù)量也隨之增加,以應(yīng)對不斷增加的新功能。

面對車用半導(dǎo)體市場如此快速的增長,瑞薩電子開發(fā)了許多車用產(chǎn)品,這其中包括微控制器MCU),高度集成的片上系統(tǒng)(SoC) 處理器,存儲器以及電源管理系統(tǒng)(PMIC)。

然而,隨著行業(yè)的發(fā)展,問題仍然存在:“我們?nèi)绾尾拍茉谡麄€行業(yè)中標準化這些元件的開發(fā)和設(shè)計,以便我們能夠應(yīng)對風(fēng)險并自信地聲稱該部件在功能上是安全的?”

因此,在ISO 26262的第一版中,汽車行業(yè)嘗試了開發(fā)的標準化,以便將如下所列出的大型系統(tǒng)元件開發(fā)時的風(fēng)險降至最低:

因某些相關(guān)關(guān)系的遺漏,或不完整的分析所導(dǎo)致的系統(tǒng)性風(fēng)險

設(shè)備故障所導(dǎo)致的隨機硬件失效

在過去大約十年的時間里,汽車OEM一直依靠該標準的第5部分(part 5)來幫助他們解決硬件故障,以實現(xiàn)業(yè)界公認的“安全”設(shè)計。瑞薩電子在產(chǎn)品開發(fā)中也采用了類似的標準,通過使用失效模式影響診斷分析(FMEDA)以及相關(guān)失效分析(DFA)對我們的產(chǎn)品進行分析,并提出解決設(shè)計中隨機硬件失效的策略。

在該標準第5部分的基礎(chǔ)上,為了應(yīng)對汽車系統(tǒng)的復(fù)雜性,ISO 26262擴大了其覆蓋范圍,包括進了專門針對半導(dǎo)體元件的第11部分(part 11)。

為了滿足提高功能安全的同時降低成本的這一新需求,除了我們的R-Car片上系統(tǒng)處理器之外,瑞薩還為汽車系統(tǒng)設(shè)計人員提供多軌、高功率的電源管理系統(tǒng) (PMIC)。這不僅能夠減少元件數(shù)量,還能夠提供系統(tǒng)開發(fā)所需的高性能。

為幫助汽車設(shè)計師了解在購買PMIC時需要注意哪些事項,我們將對功能安全設(shè)計時所需要的分析進行說明。為了解決在元件層面和系統(tǒng)層面上的相關(guān)失效及隨機硬件失效問題,瑞薩電子的所有電源產(chǎn)品均采用了類似的架構(gòu)。這樣下次當您發(fā)現(xiàn)我們的R-Car套件搭載了瑞薩的PMIC時,您就會對自己的選擇充滿信心。

1. ISO 26262分析方法

ISO 26262 Analysis Tools

在通讀ISO 26262后,我們總結(jié)了該規(guī)格推薦的3種用于開發(fā)符合功能安全的產(chǎn)品的分析方法,具體如下:

框圖

失效模式,影響及其診斷分析(FMEDA:Failure Modes Effects and Diagnostics Analysis)

相關(guān)失效分析(DFA:Dependent Failure Analysis)

這些方法之所以會被推薦,是因為它們能夠降低復(fù)雜性的同時完成功能安全的設(shè)計。瑞薩電子為了解決隨機硬件失效的問題,在設(shè)計每一款PMIC產(chǎn)品時都采用了這些分析方法。

向下滑動繼續(xù)閱讀 ↓

1.1 框圖(The Block Diagram

通讀ISO 26262的規(guī)格,可以明顯感覺到規(guī)格制定者重視的一件事:避免不必要的復(fù)雜性。并且,該規(guī)格給出了一套制作框圖的標準:

對設(shè)計進行抽象化,以確保每個區(qū)塊都有專門的功能,消除不必要的(往往會引起混亂的)混合功能

使用概念安全分析(conceptual safety analysis)對運作流程簡化,并對具體功能的執(zhí)行位置進行最優(yōu)化

圖2顯示了此類框圖的一個簡單示例。

1.2 失效分析方法 (Failure Analysis Tools)

在開始分析之前,我們需要確認規(guī)格希望我們在分析中使用的方法。這些方法可幫助我們確認安全機制和其保護對象的相關(guān)性(Dependent Failure)以及魯棒性設(shè)計(Robust Design)所允許的故障模式。

DFA:此分析方法有助于我們對相關(guān)失效進行識別。例如,當我們想要找出安全機制和其保護對象的元件之間相關(guān)失效時,可以使用此方法

下面給出幾種利用該分析方法進行識別的常見案例:

VCC:為安全機制供電的電路發(fā)生漂移、噪聲或故障時,可能會對供電設(shè)備產(chǎn)生不利影響

溫度:溫度的升高或降低可能會影響監(jiān)測精度的同時,降低其控制某些對象的能力

DFA通過識別并減輕相關(guān)關(guān)系(Dependencies)的方法,使這些影響得到減輕。

FMEDA:該分析方法在考慮了例如電阻串損壞和漂移等普遍被接受的故障模式的前提下,對功能所受的影響進行分析。同時還可用作失效性模擬器,對ASIL評級的安全范圍是否合理的進行確認

DFA需要識別各個功能之間的相關(guān)性,而FMEDA則是一種更為直接的方法。FMEDA的目標是調(diào)查功能的層次結(jié)構(gòu)并將預(yù)想的故障模式應(yīng)用于每個元素。此處涵蓋的故障最初在ISO 26262的第5部分中引入,然后在第二版的第 11 部分中進行了擴展。其中包括:

電阻器故障和元漂移

內(nèi)存中的軟錯誤率,以及數(shù)字邏輯電路中的固定型故障

數(shù)據(jù)傳輸失敗

在概念設(shè)計階段,將這些故障應(yīng)用于設(shè)計,創(chuàng)建機制來解決故障模式,然后分配覆蓋范圍。

2. 瑞薩PMIC架構(gòu)介紹

Introducing Renesas PMIC Architecture

瑞薩電子基于這些分析的結(jié)果,定義了產(chǎn)品的主要元素。

基準電壓的生成:這通常包括分配帶隙和偏置電壓的電路

內(nèi)部電源的生成:為設(shè)備的內(nèi)部元件提供電源的內(nèi)部電源域

開關(guān):這包括提供輸入電壓切換的預(yù)驅(qū)動器和驅(qū)動器電路

PWM控制電路:這包括整個控制回路

調(diào)節(jié)器使能:啟用或禁用調(diào)節(jié)器

數(shù)字核心:控制上述要素的構(gòu)成使其可用于不同的應(yīng)用

通常,這些系統(tǒng)就是PMIC(電源管理系統(tǒng))的基本構(gòu)成要素,如圖3所示。

結(jié)合DFA和FMEDA,我們可以從概念上分析我們的架構(gòu),并考慮追加必要的功能和安全機制,以提高對硬件失效方面的魯棒性。雖然此分析并非詳盡,但它將為我們的數(shù)據(jù)資料提供一些背景信息。

向下滑動繼續(xù)閱讀 ↓

2.1.1 內(nèi)部軌和偏置生成(Internal Rail and Bias Generation)

瑞薩電子在設(shè)計產(chǎn)品時,首先會明確各個要素間的偏置關(guān)系。例如,為設(shè)備周圍的電路提供抽頭電壓的DAC。

我們根據(jù)DFA定義了故障模型并總結(jié)為以下內(nèi)容。

共因失效 (CCF:Common Cause Failure):單個故障導(dǎo)致兩個獨立元件各自發(fā)生故障

級聯(lián)失效(Cascading Failure):一個元件出現(xiàn)的故障導(dǎo)致另一個元件出現(xiàn)故障

將這兩種失效模型與圖3結(jié)合來看,偏置和VCC使用了同一個生成源,如果出現(xiàn)故障,將會影響電壓調(diào)節(jié)和監(jiān)測機制。

為了解決這個問題,原始架構(gòu)被更改的更加獨立。

圖6給出了處理這種相關(guān)關(guān)系時的一種方法,其中有單獨的偏置電路(帶隙)和電壓DAC來創(chuàng)建各自獨立的偏置點。這減少了電路之間的相關(guān)性,這也是為什么您會在我們的許多數(shù)據(jù)表中找到獨立的帶隙、帶隙監(jiān)測器和VCC監(jiān)測器的原因。安全要求越嚴格,解決方案就越復(fù)雜。

2.1.2 PWM控制電路和輸出開關(guān)及驅(qū)動器(PWM Control Circuit & Output Switches and Drivers)

在設(shè)計反饋回路時,不同的架構(gòu)決定了不同的性能以及必要的安全機構(gòu),因此反饋回路的設(shè)計對PMIC尤為重要。具體的失效模式分析示例如下:

由于被固定在高電平或低電平而導(dǎo)致輸出切換的故障:這將導(dǎo)致由于直通短路或?qū)⑤敵鲋苯舆B接到地或 VIN 而導(dǎo)致切換出現(xiàn)無規(guī)則性的問題

為防止負載變化期間相對于設(shè)定值出現(xiàn)的過度變化的控制回路補償:這里的潛在故障是,控制器的帶寬急劇變化可能導(dǎo)致過壓或振蕩現(xiàn)象的發(fā)生

由于許多故障會導(dǎo)致輸出電壓偏離其設(shè)定值或輸出電流超過設(shè)備或其負載的安全額定值,因此PMIC需要具有監(jiān)控輸出電流和輸出電壓的安全機制。這些安全機制通常由比較器或板載模數(shù) (A/D) 轉(zhuǎn)換器來實現(xiàn)。

接下來,我們將用DFA來分析反饋節(jié)點。在反饋路徑中,通常有一個電阻分壓器網(wǎng)絡(luò)將輸出電壓轉(zhuǎn)換為內(nèi)部參考電平。若該電阻器出現(xiàn)故障,目標設(shè)定值會變得不正確,并且影響監(jiān)測機制的監(jiān)測能力。

因此我們得出了以下標準:

設(shè)備需要設(shè)置兩個獨立的反饋源,以解決反饋節(jié)點與板上另一個引腳或另一個電壓短路的相關(guān)故障

這種獨立的反饋源需要一個冗余電阻分壓器來解決電阻反饋網(wǎng)絡(luò)任何部分的短路故障模式

出于這個原因,您經(jīng)常會在我們的產(chǎn)品中看到除了反饋引腳之外還有另一個用于監(jiān)控的引腳。如果是內(nèi)置反饋電阻,則大多情況下會為了冗余性而設(shè)立其他不同的路徑。

對于最后的兩節(jié)中,我們的焦點將由控制回路轉(zhuǎn)向監(jiān)測機制。

2.1.3 監(jiān)視器和控制(Monitors and Controls)

監(jiān)視器和使能控制可以說是設(shè)備中最重要的電路之一,因為它們對于確保系統(tǒng)功能安全的安全機制的實施至關(guān)重要。它們由以下一系列比較器電路組成:

過流監(jiān)測

上電復(fù)位監(jiān)測

輸出電壓(過壓和欠壓)監(jiān)測

內(nèi)部時鐘監(jiān)測

在進行FMEDA分析時,我們假設(shè)比較器輸出出現(xiàn)了固定型故障(固定在高位和低位)。在這兩個故障中,固定在低位的影響更大,因為在正常操作中會漏掉發(fā)生的故障,成為潛在故障。為了提高設(shè)備檢測出這些低位固定型故障的能力,瑞薩PMIC設(shè)置了自檢功能 (ABIST)。

數(shù)字控制器將輸入切換至比較器以生成強制觸發(fā),正常運作得到確定后,輸入控制再次變?yōu)檎DJ健?/p>

2.1.4 數(shù)字內(nèi)核(Digital Core)

如圖9所示,數(shù)字內(nèi)核位于模擬部分附近,并且通常分為負責(zé)功能安全相關(guān)控制的部分和負責(zé)穩(wěn)壓器啟動和控制的部分。

這種架構(gòu)通常更適合用于減少DFA分析所發(fā)現(xiàn)的相關(guān)關(guān)系。為了更好地理解數(shù)字內(nèi)核的結(jié)構(gòu),請參見圖9,其中主要功能包括:

通常由寄存器和一次性可編程 (OTP) 熔絲構(gòu)成

功能安全相關(guān)控制,通常由狀態(tài)機實現(xiàn)

通信,通常搭載I2C 或 SPI 控制器

在這里,針對一次性可編程(OTP)熔絲陣列和配置寄存器進行數(shù)據(jù)損(Bit Corruption)相關(guān)的FMEDA分析后,能夠預(yù)想到在啟動或者運行時將會出現(xiàn)芯片配置錯誤的故障。為了防止出現(xiàn)此問題,在啟動時和設(shè)備配置中定期執(zhí)行循環(huán)冗余計算(CRC)。并且將此方法擴展到通信接口

實現(xiàn)數(shù)字部分的安全機制的方法還有很多,除了CRC之外,還有以下列出的安全機制:

必要的冗余邏輯

時鐘監(jiān)測

邏輯BIST(LBIST),與ABIST一樣,檢查數(shù)字邏輯是否存在固定型故障

3. 結(jié)論

每個新產(chǎn)品的開發(fā),都會由設(shè)計團隊和安全團隊對功能安全機制進行探討研究,然后由營銷團隊將這些新產(chǎn)品的特點進行推廣和普及。本文中介紹的概念性分析旨在為讀者提供一些捷徑,以便于了解瑞薩電子是如何設(shè)計ASIL級電源管理產(chǎn)品,以及為何我們會在硬件數(shù)據(jù)表中列出各種“安全”相關(guān)功能的原因。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電源
    +關(guān)注

    關(guān)注

    185

    文章

    18372

    瀏覽量

    256324
  • 瑞薩
    +關(guān)注

    關(guān)注

    36

    文章

    22386

    瀏覽量

    88051
  • adas
    +關(guān)注

    關(guān)注

    310

    文章

    2258

    瀏覽量

    210253

原文標題:工程師說 | 用于為ADAS應(yīng)用開發(fā)的電源系統(tǒng)的功能安全開發(fā)工具和方法

文章出處:【微信號:瑞薩電子,微信公眾號:瑞薩電子】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    觸控失靈修復(fù):聚徽解碼工業(yè)觸摸屏「校準失效」的軟件/硬件解決策略

    在工業(yè)自動化與智能制造場景中,觸摸屏作為人機交互的核心接口,其精準性與穩(wěn)定性直接影響生產(chǎn)效率。然而,校準失效導(dǎo)致的觸控偏移、無響應(yīng)等問題,已成為制約設(shè)備可靠性的關(guān)鍵瓶頸。本文結(jié)合2025年最新技術(shù)
    的頭像 發(fā)表于 06-19 11:14 ?404次閱讀

    高溫環(huán)境性能驟降?聚徽分享安卓工控機散熱系統(tǒng)失效的5大根源與修復(fù)方案

    提升設(shè)備可靠性。 一、散熱失效的5大根源 1. 散熱風(fēng)扇故障 風(fēng)扇是工控機散熱的核心部件,其故障會直接導(dǎo)致散熱
    的頭像 發(fā)表于 06-10 10:36 ?298次閱讀

    ATS失效請求報文問題的故障排除步驟

    本篇文章提供了解決 ATS 失效請求報文問題的故障排除步驟,主要聚焦在 CQ 接口上未顯示主機發(fā)送的報文的情況。
    的頭像 發(fā)表于 06-09 15:17 ?594次閱讀
    ATS<b class='flag-5'>失效</b>請求報文問題的<b class='flag-5'>故障</b>排除步驟

    元器件失效之推拉力測試

    元器件失效之推拉力測試在當代電子設(shè)備的生產(chǎn)與使用過程中,組件的故障不僅可能降低產(chǎn)品的性能,還可能導(dǎo)致產(chǎn)品徹底失效,給用戶帶來麻煩和經(jīng)濟損失,
    的頭像 發(fā)表于 04-29 17:26 ?290次閱讀
    元器件<b class='flag-5'>失效</b>之推拉力測試

    封裝失效分析的流程、方法及設(shè)備

    本文首先介紹了器件失效的定義、分類和失效機理的統(tǒng)計,然后詳細介紹了封裝失效分析的流程、方法及設(shè)備。
    的頭像 發(fā)表于 03-13 14:45 ?881次閱讀
    封裝<b class='flag-5'>失效</b>分析的流程、方法及<b class='flag-5'>設(shè)備</b>

    PCBA故障快速診斷指南

    類型識別 PCBA故障可歸納為三類:硬件缺陷、軟件異常與設(shè)計隱患。硬件問題占比超70%,常見于焊接不良(虛焊/連錫)、元器件失效(擊穿/參數(shù)漂移)、PCB損傷(開路/微短路)等;軟件
    的頭像 發(fā)表于 03-03 09:24 ?446次閱讀

    泰克示波器模擬電路故障排查

    在現(xiàn)代電子設(shè)備的設(shè)計和維修過程中,模擬電路的故障排查一直是工程師們面臨的重大挑戰(zhàn)之一。電路中微小的故障可能導(dǎo)致設(shè)備功能失常、信號失真甚至完全
    的頭像 發(fā)表于 02-15 10:30 ?393次閱讀
    泰克示波器模擬電路<b class='flag-5'>故障</b>排查

    請問是哪些原因導(dǎo)致xtr111失效的呢?

    故障現(xiàn)象:xtr111芯片及電路板表面無異常,無異味,正常電源電壓輸入為12Vdc,4,5引腳配置5.6k和8.2k電阻,上電5腳輸出電平為0V,電路電流端無輸出,正常應(yīng)該是4-20mA輸出才對,更換芯片后一切正常。 請問是哪些原因導(dǎo)致的芯片
    發(fā)表于 01-10 08:25

    端子失效的常見原因及解決辦法

    端子失效的常見原因及解決辦法 在現(xiàn)代電子設(shè)備和電路系統(tǒng)中,端子作為連接各個組件的關(guān)鍵部分,其穩(wěn)定性和可靠性至關(guān)重要。然而,端子失效的情況時有發(fā)生,這不僅影響設(shè)備的正常運行,還可能
    的頭像 發(fā)表于 12-29 10:47 ?1405次閱讀

    諧波會導(dǎo)致設(shè)備發(fā)熱嗎?

    諧波會導(dǎo)致設(shè)備發(fā)熱。諧波電流在設(shè)備中會產(chǎn)生額外的損耗,這些損耗會轉(zhuǎn)化為熱量,從而導(dǎo)致設(shè)備溫度升高。具體來說,諧波電流在電機中會產(chǎn)生鐵心損耗、
    的頭像 發(fā)表于 12-11 15:28 ?703次閱讀

    材料失效分析方法匯總

    材料故障診斷學(xué):失效分析技術(shù)失效分析技術(shù),作為材料科學(xué)領(lǐng)域內(nèi)的關(guān)鍵分支,致力于運用科學(xué)方法論來識別、分析并解決材料與產(chǎn)品在實際應(yīng)用過程中出現(xiàn)的故障問題。該技術(shù)對于增強產(chǎn)品的可靠性、改進
    的頭像 發(fā)表于 12-03 12:17 ?852次閱讀
    材料<b class='flag-5'>失效</b>分析方法匯總

    什么是故障電?。?b class='flag-5'>故障電弧的危害有哪些?

    ,它的產(chǎn)生通常由于電氣線路或設(shè)備中絕緣老化破損、電氣連接松動、空氣潮濕、電壓電流急劇升高等原因引起空氣擊穿導(dǎo)致的氣體游離放電現(xiàn)象有關(guān)。故障電弧會導(dǎo)
    的頭像 發(fā)表于 10-22 16:48 ?887次閱讀
    什么是<b class='flag-5'>故障</b>電?。?b class='flag-5'>故障</b>電弧的危害有哪些?

    谷景科普色環(huán)電感失效的現(xiàn)象有哪些

    的現(xiàn)象主要包括但不限于電路故障、出現(xiàn)異響、發(fā)熱異常等等。如果色環(huán)電感在電路中失效,將會直接影響電路運行的穩(wěn)定性,可能會導(dǎo)致電路無法正常工作。比如,色環(huán)電感原本在電路
    發(fā)表于 09-16 23:14 ?0次下載

    芯片失效分析中常見的測試設(shè)備及其特點

    在芯片失效分析中,常用的測試設(shè)備種類繁多,每種設(shè)備都有其特定的功能和用途,本文列舉了一些常見的測試設(shè)備及其特點。
    的頭像 發(fā)表于 08-07 17:33 ?1903次閱讀
    芯片<b class='flag-5'>失效</b>分析中常見的測試<b class='flag-5'>設(shè)備</b>及其特點

    連接器發(fā)生失效故障的三大原因

    連接器作為實現(xiàn)設(shè)備電路互連的核心基礎(chǔ)器件,其可靠性與穩(wěn)定性直接影響著系統(tǒng)的運行,因此應(yīng)當從多個方面盡量避免連接器發(fā)生失效故障。 一、材料質(zhì)量是連接器失效的主要原因之一。當連接器使用的材
    的頭像 發(fā)表于 07-30 14:01 ?1345次閱讀