張澤明,黨 煒,汪 洋,劉彥民
(中國科學(xué)院空間應(yīng)用工程與技術(shù)中心,北京100094)
幾種COTS元器件單粒子試驗研究
張澤明,黨 煒,汪 洋,劉彥民
(中國科學(xué)院空間應(yīng)用工程與技術(shù)中心,北京100094)
針對COTS元器件沒有考慮空間輻射環(huán)境的影響導(dǎo)致的高風(fēng)險,特別是單粒子效應(yīng),使用重離子對空間科學(xué)用的數(shù)字信號處理器(DSP)、現(xiàn)場可編程門陣列(FPGA)和模數(shù)轉(zhuǎn)換器(ADC)開展了單粒子效應(yīng)試驗研究,分析了這幾種COTS元器件單粒子效應(yīng)發(fā)生時的現(xiàn)象。結(jié)果表明:TMS570LS20216型DSP的單粒子閂鎖閾值低于12.6 MeV·cm2/mg,A3PE3000L型FPGA的單粒子翻轉(zhuǎn)閾值在個位數(shù)量級,ADS7883S型ADC的單粒子效應(yīng)閾值大于36.8 MeV· cm2/mg。試驗結(jié)果可用于COTS元器件空間應(yīng)用的系統(tǒng)級單粒子效應(yīng)防護設(shè)計和風(fēng)險評估。
COTS元器件;單粒子效應(yīng);單粒子試驗;空間應(yīng)用
COTS(Commercial off?the?shelf,商用貨架)元器件是指可以在市場上直接購買的元器件[1],多為工業(yè)級和商業(yè)級的民用元器件[2]。COTS元器件具有高性能、低成本、易采購、短貨期、更新?lián)Q代快、符合“摩爾定律”等優(yōu)點,可滿足載人航天空間科學(xué)實驗高精度高性能的要求。COTS產(chǎn)品在航天軍工等高可靠領(lǐng)域的應(yīng)用是半導(dǎo)體器件技術(shù)飛快進步和航天軍工設(shè)備高性能低成本需求共同推動的結(jié)果,已經(jīng)成為必然的發(fā)展趨勢。然而,COTS元器件在有高可靠性要求的空間領(lǐng)域使用存在較高風(fēng)險,尤其對空間環(huán)境適應(yīng)的不確定性是其在空間應(yīng)用的主要風(fēng)險之一。
輻射是造成航天器電子設(shè)備異?;蚬收系闹匾?,國內(nèi)外對航天故障的統(tǒng)計顯示:40%左右的故障源自太空輻射[3]。由于COTS元器件本身沒有單粒子效應(yīng)防護設(shè)計措施,并且半導(dǎo)體的特征尺寸越來越小,柵氧厚度不斷減小,單粒子效應(yīng)由于節(jié)點電容的減小日益明顯,成為影響元器件應(yīng)用可靠性的突出因素[4],在空間使用必須評估其環(huán)境適應(yīng)性風(fēng)險。NASA開展了一項重點關(guān)注單粒子翻轉(zhuǎn)效應(yīng)的新千年戰(zhàn)略研究計劃,旨在利用COTS高性能處理器將航天器在軌處理能力提高到現(xiàn)有能力的10~100倍[5?6],利用COTS元器件的高性能優(yōu)勢同時評估單粒子效應(yīng)風(fēng)險是國內(nèi)外空間機構(gòu)持續(xù)研究的重點。
本文使用重離子串列加速器對幾種空間科學(xué)載荷用COTS元器件開展了單粒子效應(yīng)試驗,獲得了單粒子效應(yīng)閾值,重點分析了器件內(nèi)部敏感部位的單粒子效應(yīng),對于開展系統(tǒng)級單粒子效應(yīng)防護設(shè)計和風(fēng)險分析具有重要的意義。
單粒子效應(yīng)(Single Event Effect,SEE)對元器件造成損傷的過程為:高能粒子引起等離子體徑跡,產(chǎn)生電荷在徑跡內(nèi)流動,元器件的寄生器件或薄弱環(huán)節(jié)被激活,從而造成器件特性或功能的暫時性或永久性改變[7]。單粒子效應(yīng)主要包括單粒子翻轉(zhuǎn)、單粒子閂鎖、單粒子瞬變、單粒子擾動、單粒子燒毀、單粒子?xùn)糯┑?,不同類型的元器件產(chǎn)生的單粒子效應(yīng)有所不同。
發(fā)生單粒子閂鎖(Single Event Latch?up,SEL)的根本原因在于電路中存在寄生的雙極型晶體管構(gòu)成的PNPN器件,以圖1所示的非門為例[8],當(dāng)高能粒子入射使得阱和襯底之間出現(xiàn)短時間導(dǎo)通,使得PNPN電路進入正反饋,供電電流足夠大時便會發(fā)生單粒子閂鎖效應(yīng)。
單粒子翻轉(zhuǎn)在存儲類電路中最為常見,當(dāng)?shù)入x子體徑跡附近存在電勢差時,會引起電荷的轉(zhuǎn)移[9],當(dāng)電荷轉(zhuǎn)移足夠多時,將引起存儲狀態(tài)在“1”和“0”之間改變。
本試驗為達到設(shè)計需求選用的三種COTS元器件,分別是TI公司的TMS570LS20216型DSP、 Actel公司的 A3PE3000L型 FPGA、ADI公司ADS7883S型ADC,三種元器件的基本信息見表1。
表1 三種COTS元器件基本信息Table 1 Basic information of three COTS components
3.1 TMS570LS20216型DSP
TMS570LS20216是一款獲得IEC 61508 SIL3安全系統(tǒng)使用認證的高性能汽車級微控制器,主頻最高為 160 MHz,工作溫度為 -45℃ ~+125℃,供電電壓為3.3 V,內(nèi)核1.5 V,內(nèi)部設(shè)計帶有ECC(Error Checking and Correcting)功能的2 MB FLASH和160 KB SRAM。
該DSP集成了多個功能單元或模塊,其中存儲器結(jié)構(gòu)是最容易產(chǎn)生單粒子翻轉(zhuǎn)的部分,發(fā)生單粒子效應(yīng)時,會出現(xiàn)功能中斷、程序跑飛等現(xiàn)象。
3.2 A3PE3000L型FPGA
A3PE3000L為Actel公司的Flash型FPGA,工作 溫 度 為 -55℃ ~+125℃,最 高 主 頻350 MHz,最大300萬門電路,封裝為FG484。供電電壓為3.3 V,內(nèi)核1.5 V。
FPGA對單粒子敏感的部分是RAM塊、寄存器Reg區(qū)和邏輯功能區(qū)。重離子輻照作用下通常RAM塊和寄存器Reg區(qū)容易發(fā)生單粒子翻轉(zhuǎn),產(chǎn)生數(shù)據(jù)錯誤,邏輯功能產(chǎn)生邏輯錯誤,造成邏輯輸出異常和功能中斷。
3.3 ADS7883S型ADC
ADS7883S為ADI公司的模數(shù)轉(zhuǎn)換器,工作溫度為 -40℃ ~+125℃,供電電壓為3.3 V。在輻照時內(nèi)部邏輯及控制電路可能產(chǎn)生錯誤,表現(xiàn)為數(shù)字量輸出功能異常。
中國原子能科學(xué)研究院提供HI?13串列靜電加速器用于元器件單粒子效應(yīng)試驗,該加速器提供5 cm×5 cm大束斑,重離子能量不準(zhǔn)確度小于±10%,非均勻性小于±10%,粒子計數(shù)不確定度小于±10%,束流注量率在 102/s~106/s范圍內(nèi)可調(diào)。
試驗選用的離子能量、種類及硅中的LET值如表2所示,通常COTS元器件的單粒子閾值相對較低,因此試驗沒有規(guī)劃使用更高能量的重離子。
表2 單粒子試驗使用的重離子Table 2 Ion beams used in SEE experiment
5.1 DSP單粒子效應(yīng)試驗
分別記錄 TMS570LS20216靜態(tài)存儲器SRAM和中斷向量表VIM的單粒子翻轉(zhuǎn)數(shù)據(jù),繪制單粒子翻轉(zhuǎn)飽和截面曲線,如圖2所示。以1%飽和翻轉(zhuǎn)截面所對應(yīng)的LET值作為LET閾值,獲得單粒子翻轉(zhuǎn)LETth為3.8 MeV·cm2/mg。
使用35重離子輻照過程中TMS570LS20216發(fā)生了單粒子閂鎖效應(yīng),電流迅速增加至正常電流3倍以上,由于測試電路具有大電流檢測自動斷電保護設(shè)計,因而沒測量到閂鎖峰值電流。閂鎖時DSP串口通訊中斷,斷電重啟后功能恢復(fù)正常。發(fā)生閂鎖時的能量最低的重離子是35Cl11+,TMS570LS20216發(fā)生單粒子閂鎖的閾值LETth小于12.6 MeV·cm2/mg。
5.2 FPGA單粒子效應(yīng)試驗
分別記錄A3PE3000L的RAM塊和寄存器Reg區(qū)單粒子翻轉(zhuǎn)數(shù)據(jù),其中RAM塊和Reg區(qū)翻轉(zhuǎn)獲得的翻轉(zhuǎn)飽和截面如圖3和圖4所示,以1%飽和翻轉(zhuǎn)截面所對應(yīng)的LET值作為LET閾值,RAM塊單粒子翻轉(zhuǎn)閾值LETth為0.4 MeV·cm2/mg,Reg區(qū)單粒子翻轉(zhuǎn)閾值LETth為1.6 MeV·cm2/mg,和脈沖激光測試FPGA單粒子效應(yīng)的結(jié)果相當(dāng)[10]。試驗中FLASH ROM沒有發(fā)生翻轉(zhuǎn),F(xiàn)LASH ROM單粒子翻轉(zhuǎn)閾值LETth大于36.8 MeV·cm2/mg。
在寄存器區(qū)的單粒子試驗中對三模冗余設(shè)計(Triple Modular Redundancy,TMR)的有效性進行了對比驗證,在A3PE3000 L內(nèi)部設(shè)置兩個Reg區(qū),命名為Reg1和Reg2,Reg1區(qū)沒有使用TMR設(shè)計,Reg2區(qū)使用TMR設(shè)計功能,結(jié)果表明在同樣輻照條件下,Reg2區(qū)發(fā)生單粒子翻轉(zhuǎn)的數(shù)量明顯減少(表3),表明TMR是單粒子防護設(shè)計的有效手段。使用TMR的Reg2區(qū)仍然存在單粒子翻轉(zhuǎn),是由于在地面單粒子效應(yīng)試驗中重離子的注量率較大,可能造成TMR中的兩個支路同時翻轉(zhuǎn)。實際空間環(huán)境的重離子注量率比地面試驗要低得多,例如LET為77 MeV·cm2/mg的重離子在地球同步軌道上的積分通量大約是1粒子/cm2/2000年[11],發(fā)生兩個以上重離子同時擊中同一三模冗余結(jié)構(gòu)的幾率幾乎為零。
表3 FPGA Reg區(qū)單粒子翻轉(zhuǎn)試驗數(shù)據(jù)Table 3 SEU measurement results in FPGA Reg zones
單粒子效應(yīng)試驗中,對與邏輯設(shè)計相關(guān)核心功能參數(shù)包括Timer1024、RamDataEn、使能信號、心跳計數(shù)、PLLLock、PLLClk等參數(shù)進行了監(jiān)測,核心功能參數(shù)錯誤直接導(dǎo)致了FPGA功能中斷,斷電重啟后功能恢復(fù)正常。試驗中在19F9+重離子輻照時,部分參數(shù)開始出現(xiàn)錯誤,因此判斷邏輯功能中斷閾值小于3.84 MeV·cm2/mg。
輻照試驗過程中沒有發(fā)生單粒子閂鎖現(xiàn)象,A3PE3000L單粒子閂鎖閾值大于36.8 MeV·cm2/mg。
5.3 ADC單粒子效應(yīng)試驗
通常ADC類集成電路的單粒子效應(yīng)閾值較高[12],因此 ADS7883S 使用35Cl11+、48Ti10,15+和74Ge11,20+三種較高LET值的重離子進行照射。
在用35Cl11+和48Ti10,15+離子輻照時 ADS7883S工作正常,在使用74Ge11,20+離子照射時ADS7883S發(fā)生了功能中斷,表現(xiàn)為采集電壓的數(shù)字輸出值恒定不變,斷電重啟后功能恢復(fù)正常??赡苁怯捎趦?nèi)部控制邏輯或采樣保持電路在重離子作用下出現(xiàn)功能中斷,判斷ADS7883S單粒子功能中斷的閾值LETth在21.3~36.8 MeV·cm2/mg之間。
輻照過程中ADS7883S沒有發(fā)生單粒子閂鎖現(xiàn)象,單粒子閂鎖閾值大于36.8 MeV·cm2/mg。
通??臻g應(yīng)用的元器件要求單粒子效應(yīng)閾值大于37 MeV·cm2/mg,單粒子閂鎖/燒毀/柵穿效應(yīng)由于可能造成無法恢復(fù)的后果,要求閾值最高達80 MeV·cm2/mg。從試驗結(jié)果看,幾種COTS元器件的單粒子效應(yīng)閾值很低,達不到上述要求,但是由于不同空間應(yīng)用任務(wù)的空間環(huán)境剖面和任務(wù)剖面相差較大,單粒子效應(yīng)閾值相對較低的COTS元器件經(jīng)過風(fēng)險評估和系統(tǒng)性防護設(shè)計往往也能勝任很多空間任務(wù),目前許多國外空間任務(wù)已經(jīng)成功應(yīng)用了大量COTS元器件[13?14]。國內(nèi)一些空間型號任務(wù)如暗物質(zhì)衛(wèi)星、載人航天空間應(yīng)用系統(tǒng)天宮一號、神舟八號、實踐五號、海洋一號、神舟四號、雙星探測也成功應(yīng)用了不同型號的COTS元器件[15]。
在空間領(lǐng)域應(yīng)用COTS元器件開展風(fēng)險評估分析是必須的,需針對特定任務(wù)環(huán)境剖面開展COTS元器件風(fēng)險分析,不同軌道的空間輻射環(huán)境對應(yīng)不同的LET譜(圖5)。歐洲宇航局認為單粒子效應(yīng)LETth大于60 MeV·cm2/mg的元器件屬于完全免疫[16],無需防護可直接使用。LETth在15~60 MeV·cm2/mg之間的元器件需要針對重離子環(huán)境開展輻射風(fēng)險評估,而 LETth小于15 MeV·cm2/mg的元器件應(yīng)針對重離子和質(zhì)子環(huán)境開展輻射風(fēng)險評估[17]。
系統(tǒng)級單粒子效應(yīng)防護設(shè)計是避免COTS元器件單粒子效應(yīng)風(fēng)險,提高應(yīng)用可靠性的有效手段。單粒子翻轉(zhuǎn)和單粒子功能中斷屬于軟損傷,不會造成永久損傷,航天器所處空間環(huán)境不同,元器件本身單粒子翻轉(zhuǎn)或功能中斷的敏感度不同,發(fā)生單粒子事件的頻次也不同。有數(shù)據(jù)表明存儲類和處理器類的COTS元器件的在低軌空間環(huán)境下出現(xiàn)單粒子事件的頻率在一天幾次到幾十天一次不等[19]。 在設(shè)計中采用看門狗設(shè)計[20]、三模冗余、重復(fù)加載[21]、定時刷新、EDAC[22]、備份設(shè)計等防護手段可消除或有效降低單粒子翻轉(zhuǎn)和功能中斷引起的系統(tǒng)錯誤頻次。單粒子閂鎖、單粒子?xùn)糯?、單粒子燒毀效?yīng)會造成元器件的永久損壞,屬于硬損傷,限流設(shè)計、突發(fā)大電流自動斷電重啟技術(shù)[23]是經(jīng)常采用的有效的防護設(shè)計手段。
1)幾種COTS元器件的單粒子效應(yīng)閾值普遍較低,F(xiàn)PGA、DSP對單粒子翻轉(zhuǎn)效應(yīng)非常敏感;
2)閾值較低的元器件在航天應(yīng)用時需要根據(jù)任務(wù)風(fēng)險等級確定是否選用,并依據(jù)所在軌道輻射環(huán)境開展環(huán)境效應(yīng)風(fēng)險分析;
3)通常來說,COTS元器件在板級或系統(tǒng)級做單粒子效應(yīng)防護設(shè)計是必須的。
(References)
[1] GSA,DOD.Federal Acquisition Regulation[DB/OL].USA:GSA,DOD and NASA,2005.
[2] 黨煒,張雯等,房亮,等.空間科學(xué)載荷用COTS元器件可靠性保證框架[C]//第64屆國際宇航大會,北京,2013:132?133. Dang W,Zhang W,F(xiàn)ang L,et al.Reliability assurance framework for COTS components used in space scientific pay?loads[C]//64th International Astronautical Congress,Bei?jing,2013:132?133.(in Chinese)
[3] Bedingfield K,Leacj R,Alexander M.Spacecraft system fail?ures and anomalies attributed to the naturalspace environment[R].NASA Reference Publication,1996:1390.
[4] Mavis D G,Eaton P H.SEU and SET modeling and mitiga?tion in deep submicron technologies[C]//Proceedings of IEEE International Reliability Physics Symposium,Piscat?away,2007:293?305.
[5] Samson J R,Ramos J,George A D,et al.Technology valida?tion:NMP ST8 dependable multiprocessor project[C]//IEEE Aerospace Conference,Big Sky,2007.
[6] John R S,Minesh P,Alan D,et al.Technology validation:NMP ST8 dependable multiprocessor project II[C]//IEEE Aerospace Conference,Big Sky,2007.
[7] 馮彥君,華更新,劉淑芬.航天電子抗輻射研究綜述[J].宇航學(xué)報,2007,28(5):1071?1080. Feng Y J,Hua G X,Liu S F.Radiationhardness for space e? lectronics[J].Journal of Astronautics,2007,28(5):1071?1080.(in Chinese)
[8] 嵇光大,盧文豪譯.CMOS技術(shù)中的閂鎖效應(yīng)?問題及解決方法[M].北京:科學(xué)出版社,1994. Ji G D,Lu W H,translated.Latchup in CMOS Technology?The Problem and Its Cure[M].Beijing:Beijing Science Press,1994.(in Chinese).
[9] Dussault H,Howard J,Block R,et al.High?energy heavy?Ion?inducedcharge transport across multiple junctions[J]. IEEE Trans.Nucl.Sci.,1995,42(6):1780?1788.
[10] 姜昱光,封國強,朱翔.FPGA單粒子效應(yīng)的脈沖激光試驗方法研究[J].原子能科學(xué)技術(shù),2012,46(9):582?586. Jiang Y G,F(xiàn)eng G Q,Zhu X.Pulsed laser method for SEE testing in FPGAs[J].Atomic Enegy Science and Technology. 2012,46(9):582?586.(in Chinese)
[11] Timothy R.Oldham,Melanie Berg,Mark Frendlich,et al.In?vestigation of current spike phenomena during heavy ion irra?diation of NAND flash memories[C]//NSREC,Lasvages,2011.
[12] Kirby Kruckmeyer,Thang Trinh.Single event effects charac?terization of texasInstruments ADC12D1600CCMLS,12 bit,3.2 GSPS analog?to?digital converter with static and dynamic inputs[C]//REDW.IEEE,Paris 2014.
[13] John L.J?rgensen,Troelz Denver,Maurizio Betto,et al.Mi?croasc a miniatube star tracher[C]//4th International Symposi?um ofthe International Academy of Astronautics,Berlin,2003.
[14] 黨煒,孫惠中,李瑞瑩,等.COTS器件空間應(yīng)用的可靠性保證技術(shù)研究[J].電子學(xué)報,2009,37(11):2589?2594. Dang W,Sun H Z,Li R Y,et al.Research on reliability as?surance of COTS components in space application[J].Acta Electronica Sinica,2009,37(11):2589?2594.(in Chinese)
[15] 姜秀杰,孫輝先,王志華,等.商用器件的空間應(yīng)用需求、現(xiàn)狀及發(fā)展前景[J].空間科學(xué)學(xué)報,2005,25(1):76?80. Jiang X J,Sun H X,Wang Z H,et al.The demand,status and perspective of COTS components in space application[J].Space Science,2005,25(1):76?80.(in Chinese)
[16] ECSS?E?ST?10?12C,Methods for the calculation of radiation received and its effects,and a policy for design margins[S]. 2008.
[17] ECSS?Q?ST?60?15C, Radiation hardnessassurance—EEE components[S].2012.
[18] BSEN14092,Space engineering—Space Environment[S]. 2002.
[19] Hiroshi Kanai,Kazumori Hama,Masatsugu Akiyama.Over?view of SERVIS projecttoward application of commercial tech?nology for space[C]//56th Int.Astronautical Congress,F(xiàn)ukuoka,2005.
[20] Banholomew F.S.Implementing amicrocontroller watchdog with afield?programmable gate array(FPGA)[C]//NASAU?SRP Spring Session,Houston,2013.
[21] Cristiana Bolchini,Antonio Miele,Marco D.Santambrogio,TMR and partial dynamic reconfiguration to mitigate SEU faults in FPGAs[C]//22nd IEEE International Symposium,DFT,2007:87?95.
[22] 張朝暉,鄧明,陳賀賢,等.SRAM型大規(guī)模FPGA的抗單粒子翻轉(zhuǎn)設(shè)計與試驗驗證[J].通信對抗,2013,3(32):40?62. Zhang Z H,Deng M,Chen H X,et al.Design and experi?ment demonstration of SEU?tolerantfor SRAM?based FPGA[J].Communication Counter Measures,2013,3(32):40?62.(in Chinese)
[23] 李毅,李瑞.空間信息系統(tǒng)COTS技術(shù)下的抗輻射設(shè)計[J].單片機與嵌入式系統(tǒng)應(yīng)用,2006,10:8?11. Li Y,Li R.Rad?hard Design of COTS technique in space in?formation system[J].Microcontroller&Embedded Systems,2006,10:8?11.(in Chinese)
(責(zé)任編輯:龐迎春)
Study on Single Event Effect Test of Several Commercial Off?the?shelf(COTS)Components
ZHANG Zeming,DANG Wei,WANG Yang,LIU Yanmin
(Technology and Engineering Center for Space Utilization,Chinese Academy of Sciences,Beijing 100094,China)
Commercial off?the?shelf(COTS)components have many advantages such as advanced performance,low cost,easiness of purchasing,short delivery cycle,etc.,but they have no inherent rad?hard design resulting in relatively high risk when used in the space applications.Therefore,Sin?gle Event Effect(SEE)must be paid much attention to in the space application.In order to investi?gate the feasibility of using the COTS components in space applications,SEE tests were conducted for several COTS components including the Digital Signal Processer(DSP),the Field Programmable Gate Array(FPGA)and the Analog?to?Digital Converter(ADC).The results showed that the thresh?old value of SEL of the TMS570LS20216 type DSP was lower than 12.6 MeV·cm2/mg,the threshold value of SEU of the A3PE3000L type FPGA was in the single digit magnitude,while the threshold vale of SEE of the ADS7883S type ADC was larger than 36.8 MeV·cm2/mg.The results may be helpful to the system?level rad?hard design of COTS components for space science applications
Commercial off?the?shelf(COTS)component;single event effect(SEE);SEE test;space applications
V19
:A
:1674?5825(2017)02?0207?05
2016?03?15;
2017?03?02
總裝備部預(yù)研基金(9140A19021315ZK31001)
張澤明,男,碩士,高級工程師,研究方向為COTS元器件空間應(yīng)用可靠性保障技術(shù)。E?mail:zhangzeming@csu.ac.cn