Beitrag zur Integration und Analyse sicherheitstechnischer Maßnahmen bei der Entwicklung eines kompletten Rechners auf FPGA-Basis
Emil Gracić
Obwohl die FPGAs als Designplattform sehr effektive und zeitlich betrachtet sehr pragmatische Entwicklungsmöglichkeiten anbieten, sind diese Aspekte nicht trivial in sicherheitsgerichtete Anwendungen zu überführen. In der vorliegenden Studie wurde ein Beitrag zur Implementierung einer kompletten Rechnerarchitektur auf Basis eines 32-Bit ColdFire-Mikrocontrollers geleistet. Die primären Ergebnisse spalten sich in die Integration von spezifischen Sicherheitsmaßnahmen auf dem FPGA und eine intensive Sicherheitsevaluierung anhand der komparativen Analyse des Standes der Technik, wodurch der Sicherheitsintegritätslevel 2 des Gesamtsystems nachgewiesen wurde.
Der Integrationsaspekt basierte einerseits auf einer grundlegenden Betrachtung der Fehler infolge gemeinsamer Ursache und einer abschließenden Implementierung konkreter Vermeidungsmechanismen, mit denen der ßic-Faktor auf einen akzeptablen Wert von 20% reduziert worden ist. Andererseits wurde der Diagnosedeckungsgrad aller sicherheitsrelevanten Systemkomponenten auf einen für den SIL 2 geforderten Wert zwischen 90% und 99% erhöht, indem diverse interne
und externe Teststrukturen integriert wurden.