新聞中心

EEPW首頁(yè) > EDA/PCB > 設(shè)計(jì)應(yīng)用 > 利用FPGA新特性實(shí)現(xiàn)高可靠性汽車系統(tǒng)設(shè)計(jì)

利用FPGA新特性實(shí)現(xiàn)高可靠性汽車系統(tǒng)設(shè)計(jì)

作者: 時(shí)間:2009-02-19 來(lái)源:網(wǎng)絡(luò) 收藏

目前,中使用的復(fù)雜電子系統(tǒng)越來(lái)越多,而系統(tǒng)的任何故障都會(huì)置乘客于險(xiǎn)境,這就要求設(shè)計(jì)出具有“高度”的系統(tǒng)。同時(shí),由于能夠集成和實(shí)現(xiàn)復(fù)雜的功能,因而系統(tǒng)設(shè)計(jì)人員往往傾向于在這些系統(tǒng)中采用 。不過(guò),將用于系統(tǒng)時(shí)需要關(guān)注兩個(gè)主要問(wèn)題:確保用于FPGA初始化的配置代碼正確無(wú)誤;防止器件工作時(shí)SRAM的內(nèi)容遭到損壞。只有這些問(wèn)題得到徹底解決,F(xiàn)PGA才能成為高度可靠汽車系統(tǒng)的組成部分。幸運(yùn)的是,目前通過(guò)AEC-Q100認(rèn)證的FPGA已加入先進(jìn)的特性,能夠有效解決上述問(wèn)題。本文介紹的幾個(gè)方案可用于解決保護(hù)初始化配置和防止?jié)撛诘腟RAM內(nèi)容損壞的問(wèn)題。

本文引用地址:http://m.butianyuan.cn/article/192163.htm

保護(hù)FPGA的配置


隨著系統(tǒng)上電,基于SRAM的FPGA將從外部源加載其配置。引導(dǎo)源可以是存儲(chǔ)器件,如串行EEPROM或Flash ,也可以是智能器件,如微控制器。針對(duì)初始化位流,所有的FPGA都具有某種類型的循環(huán)冗余校驗(yàn)(CRC),在啟動(dòng)結(jié)束時(shí)進(jìn)行測(cè)試,檢驗(yàn)傳送是否完整。如果在位流中檢測(cè)到一個(gè)差錯(cuò),F(xiàn)PGA將無(wú)法初始化。這可以防止系統(tǒng)產(chǎn)生錯(cuò)誤的(也可能是危險(xiǎn)的)操作。大多數(shù)的FPGA將通過(guò)對(duì)一個(gè)外部引腳置位,來(lái)告知系統(tǒng)控制器初始化失敗,請(qǐng)求另一個(gè)初始化序列,以期取得配置成功。在遇到以下幾種情況時(shí),會(huì)發(fā)生初始化位流的損壞情況:

* 引導(dǎo)存儲(chǔ)器的硬件故障

* 存儲(chǔ)器內(nèi)容保存的問(wèn)題

* 蓄意篡改

* 存儲(chǔ)器內(nèi)容被擦除

* 電氣噪聲


利用FPGA設(shè)計(jì)高的汽車系統(tǒng)時(shí),為了正確處理這些情況,必須遵循以下四個(gè)基本步驟:


第一步是使用具有片上閃存的非易失性SRAM FPGA。這改變了從外部存儲(chǔ)器引導(dǎo)配置載入FPGA內(nèi)部的方式。采用將引導(dǎo)源移入同一塊芯片的方法消除了許多常見(jiàn)的初始化失敗模式。這種類型的集成設(shè)計(jì)還提升了初始化速度,可在即時(shí)啟動(dòng)系統(tǒng)中使用這種FPGA。


第二步是添加一個(gè)可靠的外部自行引導(dǎo)器件(圖1) 。FPGA的一個(gè)主要特點(diǎn)是能夠現(xiàn)場(chǎng)重復(fù)編程。對(duì)汽車系統(tǒng)而言,這一特性允許下載新的程序,用于授權(quán)的現(xiàn)場(chǎng)更新,修復(fù)設(shè)計(jì)錯(cuò)誤或添加額外的功能。不過(guò),在傳輸和對(duì)存儲(chǔ)器編程期間,數(shù)據(jù)流可能被損壞,而且損壞的數(shù)據(jù)流會(huì)阻止正確的FPGA初始化。為了應(yīng)對(duì)更新過(guò)程中的損壞,在外部存儲(chǔ)器件中已復(fù)制了初始化代碼,稱為“golden”的廠家備份。即便有任何問(wèn)題,存儲(chǔ)在內(nèi)部存儲(chǔ)器的配置代碼都可以使該系統(tǒng)得到恢復(fù)。通過(guò)添加第二個(gè)引導(dǎo)器件,就能夠保證廠家備份,或至少可以具有“間接恢復(fù)”系統(tǒng)的功能。

圖1 FPGA雙引導(dǎo)系統(tǒng)


第三步是保護(hù)存儲(chǔ)在外部存儲(chǔ)器件中的位流備份,采用位流加密來(lái)保護(hù)引導(dǎo)配置代碼(圖2)。許多車用FPGA系列支持128位AES位流加密,以防止逆向工程和未經(jīng)授權(quán)地對(duì)設(shè)計(jì)進(jìn)行更改。在外部引導(dǎo)器件中存儲(chǔ)著加密的配置代碼,可以在初始化時(shí)譯碼,然后再移入SRAM單元。同樣的加密機(jī)制也可以用來(lái)將一個(gè)新的配置代碼載入內(nèi)部閃存。

圖2 外部引導(dǎo)的AEC譯碼或Flash編程位流。

第四個(gè)也是最后一個(gè)步驟是“鎖定”FPGA,以防止未經(jīng)許可進(jìn)入存儲(chǔ)配置。用非易失性FPGA內(nèi)部的可編程寄存器控制對(duì)內(nèi)部配置存儲(chǔ)器的訪問(wèn)??赡艿慕M合情況如下:1)解鎖。 2)可解密鎖定-通過(guò)編程接口提供的128位密鑰能夠使器件解鎖。3)永久鎖定-器件被永久鎖定。

為了進(jìn)一步加強(qiáng)器件的安全性,可用一次性可編程(OTP)模式。一旦器件設(shè)置成這個(gè)模式,就不可能擦除閃存的內(nèi)容或?qū)ζ骷俅尉幊獭?

選擇車用級(jí)的通過(guò)AEC - Q100認(rèn)證的非易失性FPGA時(shí),審查制造商的非易失閃存的耐久性和數(shù)據(jù)保存指標(biāo)是很重要的,這將確保車輛運(yùn)行時(shí)和處于貯藏溫度時(shí)FPGA都能正確保存其存儲(chǔ)器內(nèi)容。例如,LatticeXP2是唯一非易失性的通過(guò)AEC - Q100認(rèn)證的SRAM /Flash FPGA,它能滿足所有這些系統(tǒng)的要求。LatticeXP2的片上閃存允許大范圍地對(duì)整個(gè)器件進(jìn)行存儲(chǔ)器測(cè)試,確保即使器件在最高溫度下連續(xù)工作,至少10年內(nèi)存儲(chǔ)器的內(nèi)容都不會(huì)丟失。


上一頁(yè) 1 2 下一頁(yè)

關(guān)鍵詞: FPGA 新特性 可靠性 汽車

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉