0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用QorIQ多核处理器管理机器安全和生产力

星星科技指导员 ? 来源:嵌入式计算设计 ? 作者:John Ralston ? 2022-06-14 10:37 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在北美和欧洲,UL 或 CE 标志是大多数家庭熟悉的景象。鲜为人知的是这些标志所代表的含义,以及制造商必须遵循的严格流程才能获得这些标志的资格。这些严格流程背后的一个关键动机是安全性,它适用于设备和机械,从手持电动工具、电梯、铁路系统和工厂车间的机器人到核能、石油和天然气设施。安全在后一组中至关重要,但人们日常使用的设备也受到了类似的关注和关注。

业界所谓的“功能安全”背后的目标是限制对操作或使用设备和机械的人员造成身体伤害或健康影响的风险。设备不仅必须正确运行以响应输入,而且还必须安全地管理任何操作员错误、硬件故障或环境变化。虽然功能安全涵盖端到端系统,但控制子系统侧重于传感器、可编程逻辑控制功能和驱动子系统。以下内容涵盖了对控制子系统架构的功能安全影响,以及 QorIQ 多核处理解决方案如何通过提高机器生产力来更有效地满足安全要求。

让机器安全

涵盖功能安全的标准由每个国家的管理机构指定。对于欧盟国家,基准是 IEC 61508。在北美,执行 ISO 13849 规范。获得认证的过程涉及确定所需的安全功能、潜在危险和所需的任何降低风险的许多步骤。这有助于确定 ICE 61508 所需的安全完整性等级 (SIL) 或 ISO 13849 的性能等级 (PL)。该过程中的其他关键因素包括硬件容错 (HFT) 或故障设备的数量可以容忍,以及安全故障分数 (SFF),它是系统在安全状态下发生故障的概率。这些方面的责任在于具有适当技能的工程师,他们喜欢标准,

HFT 和 SFF 很重要,因为它们是子系统冗余和诊断能力的量度。HFT 取决于系统中使用的冗余量和投票策略。SFF 是衡量内置诊断的故障安全设计和质量的指标。

图 1 显示了具有两种投票架构和诊断功能之一的双冗余系统(2 个中的 1 个带有诊断功能,或 1oo2D)。1oo2D 意味着两个通道将处理相同的输入并请求某个动作。投票者将比较来自两个通道的请求,但仅使用来自具有良好诊断的通道的数据。此实现还提供了对 1oo1D 的冗余回退。

图 1:确保系统安全需要额外/重复的硬件资源。这里展示的是双冗余系统的 1oo2D 架构。1oo2D 架构允许投票者从两个诊断通道中的任何一个中比较和选择最佳输入数据。

pYYBAGKn9SKAcMofAAOEszuY8H0873.png

诊断将报告软件或随机故障、不正确的操作员输入或由环境影响引起的常见故障(由 EMC、振动、温度或压力变化引起的内存或数据总线损坏)。在 QorIQ 多核处理器的情况下,可以在使用本地高速缓存/内存的内核上实现通道。此处将使用的基本硬件功能是纠错码 (ECC) 和内存奇偶校验。确保系统安全需要额外的处理性能来提供实时计算和诊断。复制硬件资源提供了必要的冗余,以增加系统在发生故障时达到安全状态的可能性。

冗余和实时诊断

这就是设备或机器制造商面临的挑战:添加冗余对硬件成本有直接影响,因为它传统上涉及复制控制器模块或处理器组件。这导致两个问题:

可以在不复制硬件的情况下提供功能安全吗?

智能、更集成的诊断能否同时帮助管理功能安全和生产力?

为了更详细地说明第二个问题,请考虑装配线上的机器人。机器人由光幕保护。

2a和2b之间有明显的区别。第一个说明了操作员有受伤风险并且机器人应该断电或停止的事件。在第二个插图中,情况并非如此,也许放慢机器人的速度就足够了。一个可以区分的系统将提高生产力,因为它可以保持安全,也可以保持生产线的运转。在这种情况下,可以使用额外的光幕来指定“缓冲区”和“操作”区域,或者基于视觉的系统可能是答案。在这两种情况下,控制器现在都需要考虑额外的传感器输入以及必须实时执行的额外处理。

考虑 QorIQ 多核处理器

这两个问题的部分解决方案在于 QorIQ 多核处理器,这是一系列处理平台,从单核、双核和四核到多核,均基于集成双精度浮点的 32 位或 64 位 Power Architecture 内核观点。图 3(第 16 页)显示了可编程控制和安全功能如何在单个 QorIQ 多核处理器上共存。不同的功能可以使用共享或专用互连、内存和 I/O 资源在此架构上运行。硬件强制允许不同的功能在不受其他内核或外部主机上的其他功能干扰的情况下运行。

图 3: QorIQ 多核平台上的硬件实施允许可编程控制功能和安全功能存在于同一处理器上而不会受到干扰。注意:共享内存和排队系统也可通过 PCIe 和 sRIO 供外部实体使用。

pYYBAGKn9TaAD1QsAANqL-Irhlw419.png

安全应用中的主要元素是通道。在这里,实现通道的硬件需要提供某种形式的隔离。在 QorIQ 多核处理器中,通道将由在设备上物理实例化的核心复合体构建。核心复合体有两层缓存(第 1 层(I/D 缓存)和第 2 层(L2 缓存)),以不同的模式使用允许本地存储。这与单个内核的内存管理单元 (MMU)、硬件管理程序和虚拟化支持以及外围访问管理单元 (PAMU) 相结合,确保赋予软件任务的权限对硬件可见,从而允许强制执行隔离。

硬件管理程序和虚拟化支持隔离逻辑容器

PAMU 在处理器中隔离智能外围设备,如以太网控制器、加密加速和其他设备。这有效地允许将 QorIQ 多核处理器视为一组具有自己智能 I/O 和内存的独立 CPU

与任何 CPU 一样,内核会收到内核复合体中硬件检测到的异常通知;例如,核心定时器看门狗定时器中的单个或多个 ECC 错误。内核还可以了解内核复合体之外的设备异常,例如内部和外部存储器的 ECC 错误或存储器违规。对设备的所有外部存储器映射访问也受到 PAMU 的监控,这将阻止和标记未经授权的访问尝试。异常可以路由到设备中的任意数量的内核,并且可以在外部进行标记。因此,使用核心复合体的通道可能会将与其相关的异常路由到其自身和/或另一个内部监视器(另一个核心),或外部监视器,例如 PCI Express (PCIe) 或串行 RapidIO 块上的主控。

除了检测上述标准硬件错误的设备外,QorIQ 信任架构还提供了从通电开始建立安全可信节点的能力,也称为加密启动。这使硬件能够验证设备上任何地方的内存代码或静态数据块,以便在设备的正常运行时间期间进行更改,从而创建一种硬件方法来补充通常在软件中运行的诊断例程之一。

内部处理器通信支持集成诊断

在安全应用中,通道之间的通信很可能通过黑色通道实现,在多核平台的情况下,黑色通道位于处理器内部。为了帮助 QorIQ 多核处理器内部的通信,内核之间存在三个独立的通信路径:

受 MMU/PAMU 保护的共享内存

将各个物理端口链接到每个核心复合体的硬件排队系统

内核间消息寄存器*

这种多核方法与离散解决方案相比具有许多优势,允许多个安全通道和组件或模块的整合。该集成提高了诊断能力,进而支持更好的机器可用性和生产力。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19937

    浏览量

    236485
  • 寄存器
    +关注

    关注

    31

    文章

    5440

    浏览量

    125012
  • 存储器
    +关注

    关注

    39

    文章

    7655

    浏览量

    167940
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    它人机器人亮相2025绵阳统一战线助力新质生产力发展大会

    近日,以“统一战线+新质生产力”为主题的绵阳统一战线助力新质生产力发展大会隆重召开。作为人工智能与机器人领域的代表性创新企业,它人机器人应邀参会,携明星产品M2pro智能清洁
    的头像 发表于 08-01 14:00 ?124次阅读

    2025施耐德电气电子及生命科学新质生产力峰会成功举办

    近日,以“破界新生,致电未来”为主题的2025施耐德电气电子及生命科学新质生产力峰会在杭州成功举办。施耐德电气携手行业专家、生态伙伴及客户,围绕产业数智化转型升级,聚焦全球领先的绿色能源管理、绿色
    的头像 发表于 07-15 10:12 ?297次阅读

    “一句话秒出PPT“的荣耀YOYO,AI生产力有多强?

    释放AI生产力,荣耀让智能体告别发布会炫技
    的头像 发表于 07-14 14:15 ?1832次阅读
    “一句话秒出PPT“的荣耀YOYO,AI<b class='flag-5'>生产力</b>有多强?

    基于RISC-V芯片Bianbu Robot机器人解决方案

    融合架构,提供2Tops大模型算,既能高效运行传统CNN模型,又能支持大模型推理。同时,K1芯片集成了一颗小核协处理器,该协处理器可独立运行RTOS系统,专责管理
    的头像 发表于 07-10 20:28 ?1404次阅读
    基于RISC-V芯片Bianbu Robot<b class='flag-5'>机器</b>人解决方案

    光电感知赋能智能未来 灵途科技护航新质生产力发展

    ?2024年《政府工作报告》将大力推进现代化产业体系建设,加快发展新质生产力作为首要工作任务。这是“新质生产力”首次出现在《政府工作报告》中。 发展新质生产力具体包括 新兴产业 :推动商业航天、低空
    的头像 发表于 03-11 17:10 ?572次阅读

    东风岚图汽车入选央视2024新质生产力年度案例

    近日,中央广播电视总台央视财经频道播出“2024新质生产力年度盛典”,东风汽车旗下高端智慧新能源品牌东风岚图“绿色引擎”成功入选“2024新质生产力年度案例”十大案例,成为唯一入围车企。
    的头像 发表于 01-22 10:19 ?566次阅读

    英特尔酷睿Ultra 200V系列移动处理器亮相CES 2025

    基于英特尔 vPro 平台的全新英特尔 酷睿 Ultra 200V系列移动处理器,为企业提供 AI 驱动的生产力和提升的IT管理能力1。该产品不仅拥有卓越的性能、效率和非凡的商务计算能力,还有先进的
    的头像 发表于 01-20 09:21 ?1060次阅读

    易控智驾持续助力矿山新质生产力发展

    当今科技日新月异,新质生产力正以前所未有的速度推动着社会经济的进步,这不仅代表了技术革命性突破和生产要素创新性配置的集合,更是产业升级和转型的重要驱动力。在这场生产力变革的浪潮中,易控智驾以其卓越
    的头像 发表于 01-16 10:34 ?525次阅读

    QorIQ?T1042多核处理器

    QorIQ?T1042多核处理器T1042 QorIQ高级多核处理器综合了数据网络、电信/数据通
    发表于 01-10 08:48

    头部企业共话机器人产业新质生产力

    在新的发展格局下,今年以来,机器人产业链企业正积极探寻各自的成长节拍,强化创新驱动力,深耕千百行业,在“新质生产力”奔涌中逐浪新时代。
    的头像 发表于 01-03 11:36 ?704次阅读

    忆联亮相英特尔新质生产力技术生态大会

    近日,英特尔新质生产力技术生态大会在成都举行。本次大会由英特尔主办,汇聚四川省政府、成都市政府、高新区管委会及有关部门领导,以及2000多位产业伙伴,分享数字经济推动新质生产力发展的趋势和机遇。
    的头像 发表于 11-30 15:58 ?1095次阅读

    58大新质生产力产业链图谱

    大跃升 的先进生产力。 58大新质生产力产业链图谱 01 元宇宙产业图谱 02 算产业图谱 03 数商产业图谱 04 人形机器人产业图谱 05 人工智能产业图谱 06 合成生物产业图
    的头像 发表于 11-09 10:16 ?1025次阅读
    58大新质<b class='flag-5'>生产力</b>产业链图谱

    旋智多核处理器助力电机控制应用

    电机控制应用软件通常需要实时处理,以确保精确控制和快速响应。高性能、多核嵌入式处理器能够实时处理多项复杂计算,是保持电机控制系统稳定性和准确性的关键。
    的头像 发表于 10-24 16:17 ?883次阅读
    旋智<b class='flag-5'>多核</b>心<b class='flag-5'>处理器</b>助力电机控制应用

    新质生产力带动机械臂升级,哪些电机将迎来大机遇?

    机器人得到了飞速的发展。不过,目前人形机器人距离规模性商业落地还很远,加大机械臂使用率、渗透率和覆盖率成为当前的重点。 ? 新质生产力要求机械臂进化成为智能机械臂,将会更加灵活,能够胜任更加复杂的
    的头像 发表于 10-11 00:04 ?7939次阅读
    新质<b class='flag-5'>生产力</b>带动机械臂升级,哪些电机将迎来大机遇?

    聚焦培育新质生产力,小笨智能深耕服务机器人赛道

    ,小笨智能以机器人硬件平台为载体,AI技术为核心,研发新技术,拓展新场景,深耕新赛道,以尖端机器人产品及解决方案,培育和发展新质生产力。 从1台到3大系列,前瞻聚焦新技术 科技创新是发展新质
    的头像 发表于 09-04 10:48 ?879次阅读