安全實現汽車電子實時性能
當安全遇上性能
通過與市場領先的一流廠商密切合作,英飛凌推出了一個全新的多核TriCore處理器家族,以滿足在計算性能、更高內存容量、安全性和汽車質量等方面日益增長的需求。這個命名為AURIX的全新處理器家族,是繼大獲成功的AUDO和AUDOMAX家族的后起之秀。全新設計的AURIX家族旨在以高能效、高性能的方式,提供最先進的處理能力。TriCore內核被重新設計為兩種不同的版本:一個是超標量版本,可實現行業(yè)領先的300Mz性能;另一個是標量版本,在200MHz頻率上,可實現最低電流消耗和最小尺寸空間,是適用于中端應用的最高效的解決方案。這兩個版本的TriCore CPU都可實現鎖步,為ASIL D安全系統(tǒng)提供卓越的故障檢測能力和快速響應時間。AURIX家族在性能、內存容量和封裝方面的靈活擴展性支持在不同器件之間共享一套共用安全實例,既允許在較小的器件上托管單個應用,也允許在較大的器件上同時托管多個應用,而無需更改軟件架構或安全策略。這在一定程度上是由于在每個外設和每個內部總線受控器中集成了一個獨一無二的功能,使之僅接受來自規(guī)定資源的訪問。這種機制(被稱為寄存器訪問保護)(圖2)能夠永久地阻斷或允許任何CPU、DMA或其他總線主控器訪問(或可能破壞)任何內部共享資源(SRAM、外設、IO)的狀態(tài)。這樣,用戶就可以將任何外設和內存組合,專用于各個CPU和DMA。許多外設也實現了雙配置,以便托管的各個應用擁有自己的專用資源,確保“干擾免除”,而不受任何內存保護機制或其他與操作系統(tǒng)有關的封裝機制的影響。對主控制器軟件工程和集成分析而言,節(jié)省空間的潛力很大(~30%),因為混合型臨界系統(tǒng)可以在一個內核上為ASILD應用托管一個AUTOSAR OS,并同時在另一個核上托管一個不啟用本地內存或定時保護的非AUTOSAR OS,該,使得非安全應用不可能干擾單片機的與安全有關的行為。如果想要實現多個ASIL D應用,那么AURIX也可托管多個AUTOSAR操作系統(tǒng)應用,并完全支持合作模式。全新臨時保護系統(tǒng)在CPU內核上執(zhí)行任務時間預算監(jiān)管和中斷率監(jiān)測上提供了輔助。這樣一來,ASIL C和ASIL D系統(tǒng)也可以實現AUTOSAR IOC,因為硬件可以監(jiān)測內核之間的任何相互作用,并將之限制在預先規(guī)定的限度內。硬件強制執(zhí)行封裝邊界,允許在將監(jiān)測功能集成到現有系統(tǒng)中時,進行直截了當的安全論證,因為可以直接推斷出“干擾免除度”。這些機制共同提供了實現“半虛擬化”所需的切入點?!鞍胩摂M化”是朝著全“虛擬化”和管理程序邁出的務實的第一步。因為如今的汽車應用事實上并不能提供,也不嚴格要求運行“虛擬機”的能力。
圖2:寄存器訪問保護系統(tǒng)允許向特定CPU和DMA靈活分配外設和系統(tǒng)資源,強制封裝好后而不受操作系統(tǒng)內存保護機制的影響現在,英飛凌最新推出的AURIX家族控制器實現了許多創(chuàng)新技術和機制,(圖3)是一個可靈活擴展的解決方案,既能滿足最高性能計算應用的要求,同時又為硬件帶來了諸多安全特性,而不再依賴于應用級軟件。隨著汽車電子控制功能和特性不斷呈指數級增長,在一顆單片機上托管多個產自不同廠商、具備不同安全危險程度的應用的能力,將開啟通往新的域控制器架構的大門,在提高系統(tǒng)可靠性的同時,降低復雜度。
圖3:AURIX超集框圖顯示了兩對鎖步TriCore CPU和一個高性能TriCore,可在統(tǒng)一片上系統(tǒng)架構中實現最優(yōu)性能和安全性
評論