0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

助力采用MCU的自主系统实现自主安全性

jf_pJlTbmA9 来源:jf_pJlTbmA9 作者:jf_pJlTbmA9 2023-07-08 11:11 次阅读

人工智能AI)和机器学习(ML)技术在自主性日益增强的系统中的应用越来越普遍,这将提高各行各业对更智能的安全系统的要求。关注重点已经从节约成本转向给用户带来便利性和安全性。这需要一个完整的功能安全(FuSa)层,其中包括安全协处理器与可信的输入/输出控制器,两者协同工作来保护系统。单片机MCU)为实现这些安全协处理器提供了低成本的解决方案,是当今新一代自主系统的核心。

自主安全功能和规范

安全协处理器可以执行部署的ML模型,这种模型用于接收视频音频、环境和操作员数据等外部数据流,而在某些情况下,也可以同时接收所有这些数据流。这些数据流必须具有固有的可信度。

同样重要的是,安全协处理器必须信任它们为电机、继电器、指示器和其他执行器产生的输出状态的真实再现。如果发生故障,主处理器也应该能够依靠这些输入/输出(边带)控制器快速做出明智的决策。

使用MCU作为安全协处理器

在全面的开发生态系统的支持下,8位和32位MCU主要用于四大功能安全领域,业内为此制定了下列工业标准规范:

  • ISO 26262:汽车安全完整性等级(ASIL),适用于汽车应用

  • IEC 61508:安全完整性等级(SIL),适用于工业应用

  • IEC 60730:家用电器功能安全标准

  • IEC 60730:医疗设备功能安全标准

开发工具生态系统有两个重要的后端要求。第一个要求是在开发过程中以及在编译成机器码过程中采用稳健的编码。使用功能安全编译器可满足此要求,这些编译器通过TÜV SÜD(一家国际认可的测试机构)等组织获得ISO或IEC功能安全标准认证。第二个后端功能是详细分析在一个典型的测试周期中,哪些代码被执行,哪些代码被遗漏。这需要一个代码覆盖率分析插件。

自主安全功能的工作原理

与外界的主要交互是通过硬件层实现的,首先需要支持FuSa的MCU(位于边缘)提供的直接传感器和执行器接口。请参见下面的图2。

2.jpg

2. 8位单片机的自主安全功能

主要功能包括:

欠压检测(BOD)

拥有理想电源的工作环境十分少见。微波炉和激光打印机会导致灯光闪烁,大型电动工具会触发断路器。自主系统必须提前预知其电源要发生故障,从而可以启用备用电源,或者设置关键数据和输出状态以确保干净的掉电。

这些MCU中的BOD电路可以持续监视电源电压,并以两种特定方式对下降的电压作出反应。首先,当电压超过某个可选阈值时,电压监视(VLM)功能将触发中断,从而在超过实际BOD电压阈值之前立即执行紧急关断任务。超过BOD电压后,设备将保持在复位状态,直到消除此条件。同时,也可以确定复位事件的原因,以确保采取适当的恢复策略,这可能与第一次的上电周期不同。

窗口化看门狗定时器

现代MCU使用看门狗定时器作为故障恢复机制,旨在终止无限循环(又称“自旋锁”)条件,这种条件除了采取严厉的措施外没有任何解决方法。早期版本设置了以秒或毫秒为单位的超时阈值,然后需要在达到此阈值之前对运行代码进行某种类型的“刺激”。确认后,超时阈值重置,倒计时重新开始。懒惰的程序员使用周期性中断服务程序来更新定时器,但是即使系统的其他部分卡在某个无限循环中,这些程序仍会自行继续执行,不会通过系统复位来解决这种情况。

窗口看门狗定时器通过允许指定看门狗服务窗口解决了部分问题。这样一来,看门狗定时器的服务速度不能太慢,也不能太快。这使得依赖已知执行时间短于最大阈值的代码变得更加困难。

循环冗余校验(CRC)代码扫描

CRC代码扫描外设可确保已编程代码映像的完整性。它比单纯的校验和更加强大,因为校验和很容易被数学操作欺骗。可将特定的MCU硬件模块配置为在程序存储器的自举程序部分、应用程序部分或整个闪存阵列上运行扫描。然后,外设会将其CRC结果与附加在指定代码空间末尾的正确校验和进行比较。如果这两个16位数字匹配,则证明代码空间未遭到修改。可将匹配失败配置为产生不可屏蔽中断,以进一步处理该问题。

实际输入路径通用输入/输出(GPIO)外设

在早期的MCU中,如果将GPIO引脚配置为输出,验证引脚电压(即5V)与控制位值(即1)相匹配的惟一方法是使用配置为输入的单独GPIO引脚来读取电压。配置为输出的GPIO引脚不能回读实际电压,而只能回读写入的值;因此,“输入”值始终保持一致。

实际输入路径GPIO单元可以提供到离散的内部输入寄存器的独立电气路径,从而反映引脚上设置的实际电平。虽然该电平只能以逻辑1或逻辑0的方式读取,但它仍可提供足够的反馈来验证写入输出控制寄存器的内容。这两个值应始终保持一致。如果两者之间存在差异,则表明该特定GPIO引脚上存在短路或开路情况,需要适当的处理。

具有这些功能的MCU可为完整的FuSa层奠定基础。随着基于AI/ML的自动化将关注重点从系统生产和维护成本节约转向用户体验的安全性和便利性,FuSa层的重要性将不断提高。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    146

    文章

    17152

    浏览量

    351257
  • microchip
    +关注

    关注

    52

    文章

    1506

    浏览量

    117582
  • 断路器
    +关注

    关注

    23

    文章

    1941

    浏览量

    51781
收藏 人收藏

    评论

    相关推荐

    #硬声创作季 大数据--数据库系统:86.86_813-自主安全性控制的问题(3分56秒)

    安全安全性大数据
    Mr_haohao
    发布于 :2022年09月30日 21:55:55

    如何保证汽车远程信息系统安全性

    如何保证汽车远程信息系统安全性        
    发表于 08-28 12:38

    谁说国产不靠谱,谁说自主安全

    我们平民消费者绝对给力。思锐的夜视系统在夜间行车将提升很大的安全性,有些人认为这是个华而不实东西,但实际上装上了夜视仪就相当于为驾驶员戴上了一幅夜视镜。思锐夜视系统的有效距离可达120米,在红外广角摄像头
    发表于 03-27 20:53

    DDA通信技术安全性比LoRa、NB-IOT高在哪里

    我们都知道,数字信号相对于模拟信号最重要的一个优点是保密,在信息时代,数据的安全性尤为重要,随着经济的发展,数据的安全性只会越来越重要。尤其是在战争中,以前比的是武器的先进,现在则
    发表于 01-30 11:30

    如何支持物联网安全性和低功耗要求设计

    不仅需要满足技术要求,而且还要以对用户直观的方式实现。复杂的水龙头序列或需要连接硬件加密狗以管理安全性,损害用户体验并最终损害制造商的收入流。但是,使用MCU和专用IC中的安全功能,开
    发表于 12-26 16:30

    实现更强大IoT设备安全性的步骤

    本文将讨论实现更强大IoT设备安全性的步骤,并解释嵌入式安全性背后的不同概念,以及如何针对嵌入式设备安全性实施一致且包罗万象的方法。发现设备漏洞
    发表于 02-22 06:26

    硅芯片如何助力汽车制动系统实现更高安全性

    硅芯片如何助力汽车制动系统实现更高安全性?Cortex-R4的优势是什么?
    发表于 05-11 06:59

    如何采用Zynq SoC实现Power-Fingerprinting网络安全性

    如何采用Zynq SoC实现Power-Fingerprinting网络安全性
    发表于 05-21 07:04

    银河麒麟加完全自主的龙芯指令集,组合渡劫能否成功 精选资料分享

    安全性已经成为国内操作系统中的佼佼者,安全等级代表着国内最高等级水平,不仅如此,倪院士还对麒麟系统十分有信心,并表示相信国产自研操作系统
    发表于 07-29 07:13

    数据库安全性概述

    本文主讲 数据库的安全性,欢迎阅读~????目录一、数据库安全性概述二、数据库安全性控制1. 用户标识与鉴别2. 存取控制3. 自主存取控制方法4. 授权与回收5. 数据库角色6. 强
    发表于 07-30 06:42

    ARM CPU自主可控指令集设计实现(一)

    1、ARM CPU自主可控指令集设计实现ARM CPU的完备SDK、软件生态对于加速MCU设计而言可谓是有如神助,作为ICer,我在设计完成MCU RTL后,即可利用ARM提供的SDK
    发表于 05-31 14:49

    助力采用MCU自主系统实现自主安全性

    人工智能(AI)和机器学习(ML)技术在自主性日益增强的系统中的应用越来越普遍,这将提高各行各业对更智能的安全系统的要求。关注重点已经从节约成本转向给用户带来便利
    发表于 03-29 15:09

    轨交系统安全性设计

    本文将从轨交系统安全性设计的必要、控制设计、需求分析以及实现等方面进行阐述。 1. 安全性设计的必要
    的头像 发表于 01-16 16:55 862次阅读
    轨交<b class='flag-5'>系统安全性</b>设计

    MCU应用安全性

    MCU应用安全性
    的头像 发表于 08-10 11:04 651次阅读
    <b class='flag-5'>MCU</b>应用<b class='flag-5'>安全性</b>

    AMR(自主移动机器人)提升安全性:从预防到保护

    随着AMR(自主移动机器人)在物流和制造业中的广泛应用,安全问题逐渐凸显。AMR在运行过程中可能会遇到各种意外情况,如碰撞、故障等,这些都可能对设备和人员造成伤害。因此,提高AMR的安全性,已成为我们需要关注的重要问题。
    的头像 发表于 01-04 12:07 542次阅读
    AMR(<b class='flag-5'>自主</b>移动机器人)提升<b class='flag-5'>安全性</b>:从预防到保护