http://bfqmb.cn 2025-07-15 13:33 來源:北京華興萬邦管理咨詢有限公司
隨著諸如智能駕駛汽車、載人/貨無人機(jī)、無人農(nóng)機(jī)、各種專用和消費(fèi)機(jī)器人等智能與無人設(shè)備廣泛進(jìn)入我們的工作和生活,這些設(shè)備的安全性已成為了一個值得關(guān)注的重要話題。它們的安全運(yùn)行與設(shè)備自身、乘客以及周邊的人員和物品的安全密切相關(guān)。根據(jù)北京華興萬邦管理咨詢有限公司的研究,智能設(shè)備尤其是無人設(shè)備的全方位安全性包括三大方面:功能安全、信息安全和時空安全。大家對信息安全仿佛比較熟悉,對功能安全也有所耳聞,對時空安全比較陌生,但三大類安全都越來越重要,并構(gòu)成了智能和無人設(shè)備的完整安全體系。
為了確保這些智能和無人設(shè)備安全可控,設(shè)計(jì)師在進(jìn)行系統(tǒng)開發(fā)的時候,就必須從供應(yīng)鏈的第一環(huán)節(jié)和最底層的技術(shù)源頭考慮安全性問題,即梳理從IP核、芯片到開發(fā)工具的全流程全方位安全,才能去打造整體安全性更高的系統(tǒng),不僅可以對設(shè)備和消費(fèi)者/使用者進(jìn)行最大限度的保護(hù),還將因?yàn)楸苊鉃椴话踩冻龈甙捍鷥r(jià)建立新的競爭優(yōu)勢。那么提供與這三大類安全相關(guān)的硬件、軟件、工具和服務(wù)的企業(yè)在未來將有巨大的前景。由于篇幅的原因,本文只詳細(xì)分析功能安全的創(chuàng)新和應(yīng)用,華興萬邦將在其“華興萬邦技術(shù)經(jīng)濟(jì)學(xué)”公眾號上,繼續(xù)推出有關(guān)信息安全和時空安全的深入分析。
功能安全的定義
功能安全(Functional Safety)是系統(tǒng)、設(shè)備或者核心部件通過主動安全機(jī)制去發(fā)現(xiàn)潛在的安全威脅,在相應(yīng)安全等級約定的覆蓋率上,以及規(guī)定的時間內(nèi)做出正確響應(yīng)并采取保護(hù)措施,以避免因功能失效導(dǎo)致的人員傷害、環(huán)境破壞或財(cái)產(chǎn)損失風(fēng)險(xiǎn)。近年來,除了汽車、工業(yè)和醫(yī)療等過去“傳統(tǒng)上”就重視功能安全的領(lǐng)域,新興的諸如機(jī)器人和eVOTL等設(shè)備也會逐步開始強(qiáng)調(diào)功能安全,即通過在系統(tǒng)中設(shè)計(jì)主動的安全機(jī)制,確保系統(tǒng)在檢測到潛在危險(xiǎn)時能正確執(zhí)行預(yù)定安全功能(如關(guān)閉危險(xiǎn)源、觸發(fā)保護(hù))措施等,從而降低的風(fēng)險(xiǎn)。
系統(tǒng)中的主控制器或者處理器是功能安全的第一個著眼點(diǎn),智能化帶來的是越來越多的高性能處理器,如設(shè)備中的MCU、MPU、GPU、NPU和CPU芯片等;同時也帶來了核心處理器和主控SoC的設(shè)計(jì)和軟件開發(fā)都變得更加的復(fù)雜,因此無論是系統(tǒng)設(shè)計(jì)師還是最終消費(fèi)者,都要建立對設(shè)備和核心處理單元進(jìn)行功能安全認(rèn)證進(jìn)行檢查的意識;比如了解智能汽車的關(guān)鍵處理單元是否通過了基于ISO 26262標(biāo)準(zhǔn)的ASIL功能安全認(rèn)證,才能了解系統(tǒng)給駕乘人員和汽車本身提供了何種程度的保護(hù)。
因此,功能安全成為了智能和無人設(shè)備的基礎(chǔ)保障,推動了整個芯片產(chǎn)業(yè)鏈的快速發(fā)展和創(chuàng)新,許多硅IP提供商、芯片設(shè)計(jì)公司和開發(fā)工具提供商都在提高產(chǎn)品性能的同時,還在積極推動其車用產(chǎn)品通過嚴(yán)格的ASIL認(rèn)證,從而幫助智能/無人設(shè)備芯片和系統(tǒng)開發(fā)者去快速實(shí)現(xiàn)功能安全。
硅IP是功能安全的源頭
針對智能汽車對高性能計(jì)算與功能安全的雙重需求,近年來部分xPU供應(yīng)商也在產(chǎn)品設(shè)計(jì)中引入了面向功能安全的架構(gòu)和機(jī)制,但是傳統(tǒng)的功能安全機(jī)制因?yàn)樾枰ㄟ^鎖步或者備份互檢的方式來實(shí)現(xiàn),其中大量的重復(fù)電路設(shè)計(jì)帶來了芯片整體成本的大幅度上升。
當(dāng)然,也有許多廠商在積極推動功能安全方面的創(chuàng)新,以Imagination Technologies不久前推出的DXS GPU IP為例,其在提供汽車主控芯片所需的圖形渲染能力和計(jì)算性能的同時,通過創(chuàng)新的分布式安全機(jī)制在僅增加10%左右芯片面積開銷的情況下,實(shí)現(xiàn)了功能安全并通過了第三方嚴(yán)格的ASIL-B認(rèn)證。這類能夠高效率支持功能安全的GPU IP,正在成為智能駕駛SoC芯片開發(fā)者在競爭中建立優(yōu)勢的關(guān)鍵組件,同時還因?yàn)镚PU的可編程性為智駕SoC提供了更長的產(chǎn)品生命周期。
除了源自IEC 61508標(biāo)準(zhǔn)的、適用于汽車行業(yè)的功能安全標(biāo)準(zhǔn)ISO 26262和相應(yīng)的ASIL系列認(rèn)證,近年來隨著低空經(jīng)濟(jì)和無人飛行器產(chǎn)業(yè)的快速的發(fā)展,促使更多業(yè)內(nèi)人士關(guān)注《航空器機(jī)載電子設(shè)備硬件設(shè)計(jì)保障指南(DO-254)》,以及相應(yīng)的航空電子硬件開發(fā)的適航標(biāo)準(zhǔn)框架AMC 20-152A(基本上是DO-254的補(bǔ)充)這兩個用于航空設(shè)備和飛行器的通用標(biāo)準(zhǔn),他們是否也會成為開發(fā)eVOTL這類低空機(jī)載電子設(shè)備芯片和硬件的功能安全標(biāo)準(zhǔn)呢?
安全性和可管理是低空經(jīng)濟(jì)全面發(fā)展的兩個前提,盡管無人飛行器的適航要求還并未完全清晰,但是航空工業(yè)已經(jīng)積累了豐富的功能安全經(jīng)驗(yàn)和測試體系。AMC 20-152A進(jìn)一步細(xì)化了 DO-254 的驗(yàn)證方法,如明確 HDL 代碼覆蓋率需達(dá)到 95% 以上等。所以,選擇使用符合這兩個標(biāo)準(zhǔn)的IP和芯片,是設(shè)計(jì)諸如無人飛行設(shè)備等新興系統(tǒng)功能安全的重要考量因素,目前業(yè)界也有企業(yè)一直致力于開發(fā)獲得功能安全認(rèn)證的IP產(chǎn)品。以下為全球領(lǐng)先的IP和驗(yàn)證IP(VIP)開發(fā)商SmartDV Technology提供的部分通過了相關(guān)安全認(rèn)證的IP和驗(yàn)證VIP。
芯片設(shè)計(jì)師應(yīng)當(dāng)選用獲得功能安全認(rèn)證的IP產(chǎn)品
不要忘了開發(fā)工具
最后,功能安全認(rèn)證已經(jīng)通過諸如ISO26262等標(biāo)準(zhǔn)形成了一個全整的流程,因此要獲得功能安全認(rèn)證就要在流程上遵循標(biāo)準(zhǔn),主要涵蓋安全目標(biāo)定義與架構(gòu)設(shè)計(jì)、驗(yàn)證與測試、第三方審核完成認(rèn)證與文檔、以及持續(xù)合規(guī)管理等關(guān)鍵階段。值得注意的是,工具鏈認(rèn)證也是功能安全認(rèn)證的重要組成部分,開發(fā)工具也需通過第三方獨(dú)立認(rèn)證,以確保代碼覆蓋率達(dá)標(biāo),例如Imagination的PowerVR SDK工具鏈已通過ISO 26262兼容性驗(yàn)證。
隨著國內(nèi)集成電路設(shè)計(jì)企業(yè)不斷提升自己的開發(fā)能力,并開發(fā)價(jià)值更高的、立足獲得相應(yīng)功能安全認(rèn)證的芯片產(chǎn)品,采用全球領(lǐng)先的、已通過第三方審核的開發(fā)工具已成為行業(yè)中的一個趨勢。這是開發(fā)各種智能/無人設(shè)備行業(yè)及設(shè)計(jì)師必須關(guān)注的重點(diǎn)領(lǐng)域之一,因?yàn)槭欠襁x用已經(jīng)獲得認(rèn)證的開發(fā)工具,也是系統(tǒng)設(shè)計(jì)最終獲得功能安全認(rèn)證的重要環(huán)節(jié),涉及到產(chǎn)品開發(fā)周期和功能安全認(rèn)證時間。
諸如芯馳科技、紫光同芯、旗芯微半導(dǎo)體、國科環(huán)宇、芯科集成和兆易創(chuàng)新等許多國內(nèi)車用MCU廠商就選擇與全球領(lǐng)先的嵌入式開發(fā)軟件和服務(wù)提供商IAR合作,為其下游開發(fā)者引入IAR獲得認(rèn)證的工具鏈。針對越來越多的功能安全需求,IAR的Embedded Workbench工具提供了經(jīng)過TÜV SÜD認(rèn)證的功能安全版本,符合ISO 26262等10項(xiàng)功能安全標(biāo)準(zhǔn),可以幫助車廠和Tier-1等芯片應(yīng)用企業(yè)高效完成功能安全開發(fā)與認(rèn)證,加速產(chǎn)品上市進(jìn)程。
安全性是未來的金礦
功能安全為許多智能和無人設(shè)備提供了保駕護(hù)航的重要手段和必要條件,因此需要引起從IP選擇、到芯片和系統(tǒng)設(shè)計(jì)開發(fā)等各環(huán)節(jié)的重視。但是,從目前的行業(yè)實(shí)踐、社會認(rèn)知和資本市場的態(tài)度來看,大家對智能與無人設(shè)備的全方位安全問題都很不重視。目前在行業(yè)中,還是有很多系統(tǒng)開發(fā)商出于成本的考慮,去選擇未通過功能安全認(rèn)證的芯片來開發(fā)相關(guān)系統(tǒng)。
從社會認(rèn)知的角度來看,消費(fèi)者在購買自動駕駛或者輔助駕駛汽車時,即使在經(jīng)歷了那么多血的教訓(xùn)之后,絕大多數(shù)消費(fèi)者也不知道或者不會去要求車廠拿出其主控芯片和整個智駕系統(tǒng)獲得的ASIL認(rèn)證證書,更不用說有多少消費(fèi)者會去比較不同車廠產(chǎn)品通過的是ASIL-A?還是更高等級的ASIL-B、ASIL-C或ASIL-D認(rèn)證?
從資本市場來看,智駕題材已經(jīng)炒過多輪,但是開發(fā)與智駕相關(guān)的安全芯片產(chǎn)品的上市公司卻并未都受到追捧。以央企中國電子信息產(chǎn)業(yè)集團(tuán)在香港的上市公司“中電華大科技(HK:00085)”為例,該公司全資持有的北京中電華大電子設(shè)計(jì)有限公司是全球第二大、國內(nèi)第一大的安全芯片(SE芯片)設(shè)計(jì)企業(yè)。該公司是國內(nèi)首家推出車規(guī)級SE芯片(其應(yīng)用見下圖)的企業(yè),但是在不久前舉辦的2025年MWC上海大會上,筆者去訪問的該公司展臺工作人員坦承:許多車廠寧愿把錢花在消費(fèi)者看得見的內(nèi)飾上,也不愿意去采用華大電子價(jià)格為10元的車規(guī)級SE芯片上。
由于資本市場上目前對智能設(shè)備的安全性價(jià)值認(rèn)知不夠,因此中電華大科技的市值一直很低,在其2024年的營收達(dá)到了21.7億元,凈利潤達(dá)到了5.43億元且分紅率一直在30%左右的情況下,全資持有北京中電華大電子這樣一家技術(shù)領(lǐng)先的安全芯片設(shè)計(jì)企業(yè)的中電華大科技的市值長期低于30億港元。
所以,這些現(xiàn)象都說明了盡管大家都認(rèn)識到智能化和無人化的時代已經(jīng)來臨,但是行業(yè)人士、消費(fèi)者和投資人對智能或者無人設(shè)備的功能安全、信息安全和時空安全的重視還極不充分。多數(shù)消費(fèi)者在為智能駕駛或者輔助駕駛買單的時候,并不關(guān)心這輛汽車是否只有弱保護(hù)或者在“裸奔”。除了汽車智駕,未來還會出現(xiàn)時刻就在消費(fèi)者身邊的人形機(jī)器人,載人的eVOTL,以及更多的智能無人設(shè)備,它們也有可能因故障或者其他風(fēng)險(xiǎn)給人和物帶來危害,因此都需要全方位安全性。
當(dāng)然行業(yè)也在快速發(fā)展變化,目前在MCU領(lǐng)域中通用產(chǎn)品的競爭已經(jīng)異常慘烈,所以越來越多的MCU廠商積極開發(fā)符合功能安全的高端MCU產(chǎn)品。同時中電華大科技(華大電子)的展臺工作人員也表示該公司的SE芯片正在諸如智能網(wǎng)聯(lián)汽車、車聯(lián)網(wǎng)、邊緣AI終端、智能表計(jì)、物聯(lián)網(wǎng)、移動設(shè)備和穿戴產(chǎn)品等許多新的領(lǐng)域開始得到應(yīng)用;同時三大運(yùn)營商從今年下半年起,為各種智能終端全面引入eSIM芯片這種安全芯片,還將為安全芯片行業(yè)帶來全新的機(jī)遇。所以盡管目前全方位安全性未受到廣泛的重視,但其實(shí)正是一座還未被充分發(fā)現(xiàn)和發(fā)掘的金礦。