半導體 IC 中PVT 監控 IP是汽車安全不可或缺的要素

英文原文:Automotive Safety Requires PVT Monitoring IP Within Semiconductor ICs

2023年9月12日於《Semiconductor Engineering》刊登

汽車電子故障的成本遠高於其他消費性裝置電子故障的成本。

隨著現代汽車更趨向電氣化發展,為汽車電子設計人員帶來巨大挑戰。以前,機械問題與油品更換還是汽車業主要關注的重點,然而這已成為過去式。如今,汽車具備大量半導體晶片,可執行自動駕駛系統、先進駕駛輔助系統 (advanced driver assistance systems, ADAS)、車輛之間的連線以及車輛與雲端的連線、空中下載 (over the air, OTA) 軟體更新、電動汽車 (electric vehicle, EV) 動力裝置、電池電源管理,以及其他諸多功能。

汽車業展開了一次以汽油為動力的汽車轉向 48V 架構的典範轉移,因此推動電力電子技術快速發展。傳統汽車製造商與新創公司都在努力跟上市場所需的新功能與效能。現今的汽車晶片不僅規模龐大且繁複,也必須非常穩定、可靠。這些晶片的壽命必須與汽車壽命一樣長,且不會出現任何效能降低的情況。汽車並不能像消費性遊戲機一樣,能夠在幾年之內以便宜的價格將舊的外殼替換成全新的外殼。

汽車電子故障成本也遠高於其他消費性裝置的電子故障成本。汽車晶片故障容易造成財產損失、傷害或是死亡。汽車晶片也必須能夠承受振動、噪音、灰塵、極端溫度與濕度、α粒子、晶片老化影響與其他環境危險。在功能安全 (functional safety, FuSa) 機制方面,汽車晶片在故障發生時,晶片能夠持續運作,或是至少安全地關閉汽車,前述種種,都成為汽車晶片設計人員的沉重負擔。

具體而言,汽車電氣電子系統晶片與其他方面均須符合適用於道路交通工具的 ISO 26262 國際功能安全標準。該標準定義出將事故風險降到最低,並確保汽車元件可在正確時間正確地執行預期功能的指導方針。ISO 26262 定義了汽車安全完整性等級 (Automotive Safety Integrity Level, ASIL)、四大安全等級(ASIL A、B、C 以及 D)與品質管理 (Quality Management, QM) 等級。從 FuSa 的角度來看,汽車晶片具備不同的重要等級,因此要針對車輛中的不同系統進行不同分級,如圖 1 所示。

圖 1: ISO 26262 汽車安全等級。

ISO 26262規範的功能安全設計意味著系統能夠在故障發生時偵測到故障,或是預測故障發生,然後採取更正措施。因此必須在晶片設計插入安全機制才能偵測到故障;如果可能的話,會針對這些故障進行修正,或回報給最高等級系統,以便執行安全停機。如前所述,從安全的角度來看,正確實施這類型方案相當重要,這可謂是直接關乎生死。正如俗話所說:「只許成功,不許失敗。」

安全機制與恢復方法的議題非常廣泛,涉及設計人員的大量工作與某些結構全自動插入。但是,有一種特定類型的潛在或實際晶片故障偵測深藏在晶片中:可檢查晶片健康狀況的製程、電壓與溫度 (process, voltage, and temperature, PVT) 的監視器。PVT 監視器可作為智慧財產權 (intellectual property, IP) 模組使用,且可輕鬆包含在任何汽車晶片設計中。晶片運作的三大重要層面受到監控,如下所述:

  • 製程偵測器 IP 可判定晶片的製程速度,在製程加速與測試期間進行分組與排序時十分實用。此外,也可用於監控執行現場任務的晶片晶載變化與老化。
  • 電壓監視器 IP 可在現場晶片運作期間偵測晶片內電壓位準。它可測量電壓變動,確保晶片保持在建議的運作範圍內。電壓監視器也可向裝置的電源管理系統提供回饋意見,讓該系統可以調整電壓位準來維持最佳效能。
  • 溫度感應器 IP 可監控晶片內的溫度。晶片微型化導致功率密度更高,進而導致溫度增加。溫度感應器可偵測晶片溫度的變化,提醒裝置的熱管理系統來啟動降溫措施。預防過熱相當重要,過熱可能會造成晶片永久損壞,並影響晶片效能,進而導致裝置壽命縮短或故障。

PVT 監視器 IP 也屬於晶片生命週期管理 (silicon lifecycle management, SLM) 有效解決方案的關鍵一環。如右圖 2 所示,SLM 改善了裝置生命週期每個階段的晶片健康狀況與運作指標。PVT 監視器可進行從晶片到系統的深入洞察。在每個生命週期階段收集有意義的資料,並在設計內、初期生產、測試內與最終現場任務模式運作中進行持續分析並獲得可行的回饋意見。

圖 2:PVT 監視器在晶片生命週期各個階段的優勢。

新思科技擁有完整的 PVT 監視器 IP 套件,該套件以晶片內豐富的可檢視性、分析與整合自動化為基礎;搭配安全套件的新思科技 IP 產品組合符合 ASIL B 就緒 ISO 26262,並經過國際檢測機構 SGS-TÜV Saar 認證。該產品組合專為所有攸關安全的應用而設計使用,包括滿足汽車電子用品的所有 FuSa 要求。IP 開發流程融入 ISO 26262 安全文化,鉅細靡遺地實施功能安全培訓與 ASIL 就緒 IP 所需的政策、程序及策略。

IP 開發流程包括ISO 26262「工作成果」,提供整合的硬體安全功能、驗證計畫、安全計畫、驗證報告、安全手冊以及故障模式影響與診斷分析 (Failure Mode Effect and Diagnostic Analysis, FMEDA)。新思科技 IP 汽車安全套件包含的可交付產品,可讓設計人員開發晶片層級 FMEDA 報告,進而加速開發排程與其本身的合規性工作。汽車晶片設計人員可選擇新思科技 PVT 監視器 IP,因為他們知道自己正在盡一切努力確保終端使用者的交通工具是安全的。

如需新思科技 SLM PVT 監視器 IP 的詳細資訊,請造訪我們的網頁