0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用QorIQ多核处理器管理机器安全和生产力

星星科技指导员 来源:嵌入式计算设计 作者:John Ralston 2022-06-14 10:37 次阅读

在北美和欧洲,UL 或 CE 标志是大多数家庭熟悉的景象。鲜为人知的是这些标志所代表的含义,以及制造商必须遵循的严格流程才能获得这些标志的资格。这些严格流程背后的一个关键动机是安全性,它适用于设备和机械,从手持电动工具、电梯、铁路系统和工厂车间的机器人到核能、石油和天然气设施。安全在后一组中至关重要,但人们日常使用的设备也受到了类似的关注和关注。

业界所谓的“功能安全”背后的目标是限制对操作或使用设备和机械的人员造成身体伤害或健康影响的风险。设备不仅必须正确运行以响应输入,而且还必须安全地管理任何操作员错误、硬件故障或环境变化。虽然功能安全涵盖端到端系统,但控制子系统侧重于传感器、可编程逻辑控制功能和驱动子系统。以下内容涵盖了对控制子系统架构的功能安全影响,以及 QorIQ 多核处理解决方案如何通过提高机器生产力来更有效地满足安全要求。

让机器安全

涵盖功能安全的标准由每个国家的管理机构指定。对于欧盟国家,基准是 IEC 61508。在北美,执行 ISO 13849 规范。获得认证的过程涉及确定所需的安全功能、潜在危险和所需的任何降低风险的许多步骤。这有助于确定 ICE 61508 所需的安全完整性等级 (SIL) 或 ISO 13849 的性能等级 (PL)。该过程中的其他关键因素包括硬件容错 (HFT) 或故障设备的数量可以容忍,以及安全故障分数 (SFF),它是系统在安全状态下发生故障的概率。这些方面的责任在于具有适当技能的工程师,他们喜欢标准,

HFT 和 SFF 很重要,因为它们是子系统冗余和诊断能力的量度。HFT 取决于系统中使用的冗余量和投票策略。SFF 是衡量内置诊断的故障安全设计和质量的指标。

图 1 显示了具有两种投票架构和诊断功能之一的双冗余系统(2 个中的 1 个带有诊断功能,或 1oo2D)。1oo2D 意味着两个通道将处理相同的输入并请求某个动作。投票者将比较来自两个通道的请求,但仅使用来自具有良好诊断的通道的数据。此实现还提供了对 1oo1D 的冗余回退。

图 1:确保系统安全需要额外/重复的硬件资源。这里展示的是双冗余系统的 1oo2D 架构。1oo2D 架构允许投票者从两个诊断通道中的任何一个中比较和选择最佳输入数据。

pYYBAGKn9SKAcMofAAOEszuY8H0873.png

诊断将报告软件或随机故障、不正确的操作员输入或由环境影响引起的常见故障(由 EMC、振动、温度或压力变化引起的内存或数据总线损坏)。在 QorIQ 多核处理器的情况下,可以在使用本地高速缓存/内存的内核上实现通道。此处将使用的基本硬件功能是纠错码 (ECC) 和内存奇偶校验。确保系统安全需要额外的处理性能来提供实时计算和诊断。复制硬件资源提供了必要的冗余,以增加系统在发生故障时达到安全状态的可能性。

冗余和实时诊断

这就是设备或机器制造商面临的挑战:添加冗余对硬件成本有直接影响,因为它传统上涉及复制控制器模块或处理器组件。这导致两个问题:

可以在不复制硬件的情况下提供功能安全吗?

智能、更集成的诊断能否同时帮助管理功能安全和生产力?

为了更详细地说明第二个问题,请考虑装配线上的机器人。机器人由光幕保护。

2a和2b之间有明显的区别。第一个说明了操作员有受伤风险并且机器人应该断电或停止的事件。在第二个插图中,情况并非如此,也许放慢机器人的速度就足够了。一个可以区分的系统将提高生产力,因为它可以保持安全,也可以保持生产线的运转。在这种情况下,可以使用额外的光幕来指定“缓冲区”和“操作”区域,或者基于视觉的系统可能是答案。在这两种情况下,控制器现在都需要考虑额外的传感器输入以及必须实时执行的额外处理。

考虑 QorIQ 多核处理器

这两个问题的部分解决方案在于 QorIQ 多核处理器,这是一系列处理平台,从单核、双核和四核到多核,均基于集成双精度浮点的 32 位或 64 位 Power Architecture 内核观点。图 3(第 16 页)显示了可编程控制和安全功能如何在单个 QorIQ 多核处理器上共存。不同的功能可以使用共享或专用互连、内存和 I/O 资源在此架构上运行。硬件强制允许不同的功能在不受其他内核或外部主机上的其他功能干扰的情况下运行。

图 3: QorIQ 多核平台上的硬件实施允许可编程控制功能和安全功能存在于同一处理器上而不会受到干扰。注意:共享内存和排队系统也可通过 PCIe 和 sRIO 供外部实体使用。

pYYBAGKn9TaAD1QsAANqL-Irhlw419.png

安全应用中的主要元素是通道。在这里,实现通道的硬件需要提供某种形式的隔离。在 QorIQ 多核处理器中,通道将由在设备上物理实例化的核心复合体构建。核心复合体有两层缓存(第 1 层(I/D 缓存)和第 2 层(L2 缓存)),以不同的模式使用允许本地存储。这与单个内核的内存管理单元 (MMU)、硬件管理程序和虚拟化支持以及外围访问管理单元 (PAMU) 相结合,确保赋予软件任务的权限对硬件可见,从而允许强制执行隔离。

硬件管理程序和虚拟化支持隔离逻辑容器

PAMU 在处理器中隔离智能外围设备,如以太网控制器、加密加速和其他设备。这有效地允许将 QorIQ 多核处理器视为一组具有自己智能 I/O 和内存的独立 CPU

与任何 CPU 一样,内核会收到内核复合体中硬件检测到的异常通知;例如,核心定时器看门狗定时器中的单个或多个 ECC 错误。内核还可以了解内核复合体之外的设备异常,例如内部和外部存储器的 ECC 错误或存储器违规。对设备的所有外部存储器映射访问也受到 PAMU 的监控,这将阻止和标记未经授权的访问尝试。异常可以路由到设备中的任意数量的内核,并且可以在外部进行标记。因此,使用核心复合体的通道可能会将与其相关的异常路由到其自身和/或另一个内部监视器(另一个核心),或外部监视器,例如 PCI Express (PCIe) 或串行 RapidIO 块上的主控。

除了检测上述标准硬件错误的设备外,QorIQ 信任架构还提供了从通电开始建立安全可信节点的能力,也称为加密启动。这使硬件能够验证设备上任何地方的内存代码或静态数据块,以便在设备的正常运行时间期间进行更改,从而创建一种硬件方法来补充通常在软件中运行的诊断例程之一。

内部处理器通信支持集成诊断

在安全应用中,通道之间的通信很可能通过黑色通道实现,在多核平台的情况下,黑色通道位于处理器内部。为了帮助 QorIQ 多核处理器内部的通信,内核之间存在三个独立的通信路径:

受 MMU/PAMU 保护的共享内存

将各个物理端口链接到每个核心复合体的硬件排队系统

内核间消息寄存器*

这种多核方法与离散解决方案相比具有许多优势,允许多个安全通道和组件或模块的整合。该集成提高了诊断能力,进而支持更好的机器可用性和生产力。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19259

    浏览量

    229653
  • 寄存器
    +关注

    关注

    31

    文章

    5336

    浏览量

    120232
  • 存储器
    +关注

    关注

    38

    文章

    7484

    浏览量

    163765
收藏 人收藏

    评论

    相关推荐

    58大新质生产力产业链图谱

    大跃升 的先进生产力。 58大新质生产力产业链图谱 01 元宇宙产业图谱 02 算产业图谱 03 数商产业图谱 04 人形机器人产业图谱 05 人工智能产业图谱 06 合成生物产业图
    的头像 发表于 11-09 10:16 345次阅读
    58大新质<b class='flag-5'>生产力</b>产业链图谱

    新质生产力带动机械臂升级,哪些电机将迎来大机遇?

    机器人得到了飞速的发展。不过,目前人形机器人距离规模性商业落地还很远,加大机械臂使用率、渗透率和覆盖率成为当前的重点。   新质生产力要求机械臂进化成为智能机械臂,将会更加灵活,能够胜任更加复杂的
    的头像 发表于 10-11 00:04 6686次阅读
    新质<b class='flag-5'>生产力</b>带动机械臂升级,哪些电机将迎来大机遇?

    聚焦培育新质生产力,小笨智能深耕服务机器人赛道

    ,小笨智能以机器人硬件平台为载体,AI技术为核心,研发新技术,拓展新场景,深耕新赛道,以尖端机器人产品及解决方案,培育和发展新质生产力。 从1台到3大系列,前瞻聚焦新技术 科技创新是发展新质
    的头像 发表于 09-04 10:48 363次阅读

    工业机器人加速推动“新质生产力” ,稳石机器人助力打造企业高质量发展新引擎

    和 产业转型升级 等手段,实现对生产方式、生产效率以及产品质量的全面提升的能力。 相比传统生产力,新质生产力涉及领域新、技术含量高, 依靠创新驱动是其关键 。而工业
    的头像 发表于 06-11 09:40 561次阅读
    工业<b class='flag-5'>机器</b>人加速推动“新质<b class='flag-5'>生产力</b>” ,稳石<b class='flag-5'>机器</b>人助力打造企业高质量发展新引擎

    英特尔机器视觉与AI解决方案助力生产力升级

    5月21日-22日,北京机器视觉助力智能制造创新发展大会在北京国际会议中心圆满举行。本次大会以“Vision+AI引领新质生产力”为核心主题,聚焦“3D视觉与精准成像、AI大模型、工业机器人、工业元宇宙”等前沿话题,进行深入讨论
    的头像 发表于 05-30 17:14 525次阅读
    英特尔<b class='flag-5'>机器</b>视觉与AI解决方案助力<b class='flag-5'>生产力</b>升级

    大模型时代,嫘祖也掌握了「新质生产力」!

    当嫘祖也开始用大模型掌握新质生产力……
    的头像 发表于 04-16 17:52 544次阅读
    大模型时代,嫘祖也掌握了「新质<b class='flag-5'>生产力</b>」!

    新质生产力,点燃终端厂商的“办公”激情

    从“智变”到“质变”,你我手边的办公设备与新质生产力还有多远?
    的头像 发表于 04-10 09:17 1591次阅读
    新质<b class='flag-5'>生产力</b>,点燃终端厂商的“办公”激情

    亮点·滚烫 | 新质生产力与空间互联网:从“你”和“我”,变成“我们”

    今年全国两会期间,“新质生产力”备受瞩目,不仅被写入政府工作报告,更被列为2024年十大工作任务之首,这充分显示了国家对新质生产力发展的高度关注和重视。新质生产力,用“新”推进经济高质量发展新质
    的头像 发表于 03-13 08:00 2817次阅读
    亮点·滚烫 | 新质<b class='flag-5'>生产力</b>与空间互联网:从“你”和“我”,变成“我们”

    工业级路由如何提高你的生产力和工作效率?

    工业级路由是提高你的生产力和工作效率的关键工具。它们提供了强大的数据处理能力、无缝的网络连接、实时安全防护、易于使用和管理、强大的兼容性和
    的头像 发表于 03-06 19:05 294次阅读
    工业级路由<b class='flag-5'>器</b>如何提高你的<b class='flag-5'>生产力</b>和工作效率?

    新质生产力如何发展

    科技创新能够催生新产业、新模式、新动能是发展新质生产力的核心要素。必须加强科技创新,特别是原创性、颠覆性科技创新,加快实现高水平科技自立自强,打好关键核心技术攻坚战,使原创性、颠覆性科技创新成果竞相涌现,培育发展新质生产力的新动能。
    的头像 发表于 02-28 17:33 4201次阅读

    新质生产力包括哪些行业

    新质生产力是由技术革命性突破、生产要素创新性配置、产业深度转型升级而催生的当代先进生产力,它以劳动者、劳动资料、劳动对象及其优化组合的质变为基本内涵,以全要素生产率提升为核心标志。
    的头像 发表于 02-28 16:23 3w次阅读

    新质生产力的新和质

    新质生产力,是2023年9月首次提到的新的词汇,新质生产力生产力现代化的具体体现,即新的高水平现代化生产力(新类型、新结构、高技术水平、高质量、高效率、可持续的
    的头像 发表于 02-28 16:01 2311次阅读

    新质生产力的内涵和特点

    新质生产力是创新起主导作用,摆脱传统经济增长方式、生产力发展路径具有高科技、高效能、高质量特征符合新发展理念的先进生产力质态。
    的头像 发表于 02-28 15:51 8509次阅读

    新质生产力是指什么

    新质生产力作为先进生产力的具体体现形式,是马克思主义生产力理论的中国创新和实践,是科技创新交叉融合突破所产生的根本性成果。
    的头像 发表于 02-28 15:39 1.1w次阅读

    新质生产力哪些行业发展最好 如何提升新质生产力

    新质生产力的发展主要集中在新能源、新材料、先进制造、电子信息等战略性新兴产业。 新质生产力作为先进生产力的具体体现形式,是马克思主义生产力理论的中国创新和实践,是科技创新交叉融合突破所
    的头像 发表于 02-22 17:57 4782次阅读