
支持在单颗 SoC 上隔离运行多个关键业务域,基于微内核架构,通过形式化验证,符合 ISO 26262 ASIL D 功能安全等级。

Microkernel-Based Design

Hardware-Level Real-Time Assurance

ASIL D Certification

Loosely Coupled and Modular Design

Formal Verification of Core Functions

Fine-Grained Access Control

Hardware-Level Secure Isolation and Protection(SMMU, MPU, and MPAM)
一颗SoC上安全隔离多套智驾功能,单点失效不扩散。ASIL D功能安全+核心功能形式化验证,为智驾软件提供可追溯的安全底座。


硬件级实时保障,中断响应与调度延迟可量化可验证。微内核架构核心模块精简,便于安全验证与维护,攻击面与失效面双重收敛,支撑车控软件安全持续迭代。
仪表与信息娱乐同芯运行,硬件级安全隔离降低 IVI 侧故障或攻击对仪表显示的影响。面向一芯多屏场景,为安全关键显示提供隔离与确定性运行支持。


一颗SoC上安全隔离多套智驾功能,单点失效不扩散。ASIL D功能安全+核心功能形式化验证,为智驾软件提供可追溯的安全底座。

硬件级实时保障,中断响应与调度延迟可量化可验证。微内核架构核心模块精简,便于安全验证与维护,攻击面与失效面双重收敛,支撑车控软件安全持续迭代。

仪表与信息娱乐同芯运行,硬件级安全隔离降低 IVI 侧故障或攻击对仪表显示的影响。面向一芯多屏场景,为安全关键显示提供隔离与确定性运行支持。