FR3041466A1 - Procede de controle du fonctionnement d'un dispositif de memoire de type eeprom, et dispositif correspondant - Google Patents
Procede de controle du fonctionnement d'un dispositif de memoire de type eeprom, et dispositif correspondant Download PDFInfo
- Publication number
- FR3041466A1 FR3041466A1 FR1558859A FR1558859A FR3041466A1 FR 3041466 A1 FR3041466 A1 FR 3041466A1 FR 1558859 A FR1558859 A FR 1558859A FR 1558859 A FR1558859 A FR 1558859A FR 3041466 A1 FR3041466 A1 FR 3041466A1
- Authority
- FR
- France
- Prior art keywords
- control
- implementation
- malfunction
- mtem
- control operation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 15
- 230000007257 malfunction Effects 0.000 claims abstract description 43
- FZNWJRXTACKOPU-UHFFFAOYSA-N 2-(2-methylthioethyl)malic acid Chemical compound CSCCC(O)(C(O)=O)CC(O)=O FZNWJRXTACKOPU-UHFFFAOYSA-N 0.000 claims description 30
- 238000004458 analytical method Methods 0.000 claims description 24
- 230000015654 memory Effects 0.000 claims description 21
- 238000011068 loading method Methods 0.000 claims description 20
- 238000012937 correction Methods 0.000 claims description 17
- 238000001514 detection method Methods 0.000 claims description 9
- 238000004244 micellar electrokinetic capillary chromatography Methods 0.000 claims description 6
- 238000012545 processing Methods 0.000 claims description 5
- 238000004519 manufacturing process Methods 0.000 claims description 4
- 230000006870 function Effects 0.000 claims description 3
- 230000002411 adverse Effects 0.000 claims 1
- 230000007246 mechanism Effects 0.000 description 7
- 230000003071 parasitic effect Effects 0.000 description 4
- 238000012360 testing method Methods 0.000 description 4
- 102100039327 Enoyl-[acyl-carrier-protein] reductase, mitochondrial Human genes 0.000 description 2
- 101000961707 Homo sapiens Enoyl-[acyl-carrier-protein] reductase, mitochondrial Proteins 0.000 description 2
- 230000006399 behavior Effects 0.000 description 2
- 241000238876 Acari Species 0.000 description 1
- 230000003213 activating effect Effects 0.000 description 1
- 230000006978 adaptation Effects 0.000 description 1
- 238000007792 addition Methods 0.000 description 1
- 230000032683 aging Effects 0.000 description 1
- 230000004075 alteration Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000002950 deficient Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000011065 in-situ storage Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000004088 simulation Methods 0.000 description 1
- 230000001360 synchronised effect Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C29/00—Checking stores for correct operation ; Subsequent repair; Testing stores during standby or offline operation
- G11C29/04—Detection or location of defective memory elements, e.g. cell constructio details, timing of test signals
- G11C29/08—Functional testing, e.g. testing during refresh, power-on self testing [POST] or distributed testing
- G11C29/12—Built-in arrangements for testing, e.g. built-in self testing [BIST] or interconnection details
- G11C29/44—Indication or identification of errors, e.g. for repair
- G11C29/4401—Indication or identification of errors, e.g. for repair for self repair
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C29/00—Checking stores for correct operation ; Subsequent repair; Testing stores during standby or offline operation
- G11C29/04—Detection or location of defective memory elements, e.g. cell constructio details, timing of test signals
- G11C29/08—Functional testing, e.g. testing during refresh, power-on self testing [POST] or distributed testing
- G11C29/12—Built-in arrangements for testing, e.g. built-in self testing [BIST] or interconnection details
- G11C29/38—Response verification devices
- G11C29/42—Response verification devices using error correcting codes [ECC] or parity check
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C16/00—Erasable programmable read-only memories
- G11C16/02—Erasable programmable read-only memories electrically programmable
- G11C16/06—Auxiliary circuits, e.g. for writing into memory
- G11C16/22—Safety or protection circuits preventing unauthorised or accidental access to memory cells
- G11C16/225—Preventing erasure, programming or reading when power supply voltages are outside the required ranges
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C16/00—Erasable programmable read-only memories
- G11C16/02—Erasable programmable read-only memories electrically programmable
- G11C16/06—Auxiliary circuits, e.g. for writing into memory
- G11C16/30—Power supply circuits
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C7/00—Arrangements for writing information into, or reading information out from, a digital store
- G11C7/20—Memory cell initialisation circuits, e.g. when powering up or down, memory clear, latent image memory
-
- H—ELECTRICITY
- H03—ELECTRONIC CIRCUITRY
- H03K—PULSE TECHNIQUE
- H03K17/00—Electronic switching or gating, i.e. not by contact-making and –breaking
- H03K17/22—Modifications for ensuring a predetermined initial state when the supply voltage has been applied
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C16/00—Erasable programmable read-only memories
- G11C16/02—Erasable programmable read-only memories electrically programmable
- G11C16/06—Auxiliary circuits, e.g. for writing into memory
- G11C16/10—Programming or data input circuits
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C16/00—Erasable programmable read-only memories
- G11C16/02—Erasable programmable read-only memories electrically programmable
- G11C16/06—Auxiliary circuits, e.g. for writing into memory
- G11C16/26—Sensing or reading circuits; Data output circuits
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C29/00—Checking stores for correct operation ; Subsequent repair; Testing stores during standby or offline operation
- G11C29/04—Detection or location of defective memory elements, e.g. cell constructio details, timing of test signals
- G11C2029/0407—Detection or location of defective memory elements, e.g. cell constructio details, timing of test signals on power on
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C29/00—Checking stores for correct operation ; Subsequent repair; Testing stores during standby or offline operation
- G11C29/04—Detection or location of defective memory elements, e.g. cell constructio details, timing of test signals
- G11C2029/0411—Online error correction
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Read Only Memory (AREA)
- For Increasing The Reliability Of Semiconductor Memories (AREA)
- Techniques For Improving Reliability Of Storages (AREA)
Abstract
Il est proposé un procédé de contrôle du fonctionnement d'un dispositif (DIS) de type mémoire morte électriquement programmable et effaçable alimentée par une tension d'alimentation et associé à un circuit de réinitialisation lors d'une mise sous tension (POR), comprenant : une implémentation (21) d'au moins une opération témoin correspondant à une phase de fonctionnement du dispositif identifiée comme encline à un dysfonctionnement lors d'une chute de la tension d'alimentation en deçà d'une valeur donnée, une mise en œuvre (23) de ladite au moins une opération témoin lors du fonctionnement du dispositif de mémoire, et une analyse (25) du résultat de ladite opération témoin de façon à détecter un éventuel dysfonctionnement non empêché par ledit circuit de réinitialisation (29).
Description
Procédé de contrôle du fonctionnement d’un dispositif de mémoire de type EEPROM, et dispositif correspondant
Des modes de mises en œuvre et de réalisations de l’invention concernent les mémoires, notamment les mémoires non volatiles de type électriquement effaçables et programmables (EEPROM), en particulier la détection d’un éventuel dysfonctionnement de la mémoire. L’invention s’applique notamment, mais non limitativement, à des mémoires capables de fonctionner sur une large plage de tensions d’alimentation incluant des tensions faibles (par exemple de 1,6V à 5,5V). L’utilisation d’un circuit de réinitialisation lors d’une mise sous tension, communément désigné par « POR » (de l’anglais « power on reset »), est courante dans les dispositifs de mémoires de type EEPROM.
Un circuit POR génère un signal de réinitialisation (reset), notamment appliqué aux registres du circuit fonctionnel auquel il est associé, lorsque la tension d’alimentation atteint une valeur spécifiée minimale de fonctionnement. Cela permet de s’assurer que le circuit fonctionnel commence à fonctionner dans un état connu.
Il est également connu qu’un circuit POR peut servir en tant que moyen de protection en détectant une chute de tension d’alimentation sous un niveau de seuil.
Un tel moyen s’utilise avantageusement sur des dispositifs de mémoires de type EEPROM, évitant une lecture incorrecte ou une mémorisation de données corrompues en cas de baisse de l’alimentation en deçà d’une tension dite de dysfonctionnement.
Ainsi, le niveau de seuil d’un circuit POR doit être supérieur à la tension de dysfonctionnement et inférieur à la tension spécifiée minimale de fonctionnement de la mémoire.
Cependant, le niveau de seuil d’un circuit POR peut varier de quelques centaines de millivolts notamment en raison de contraintes de fabrication, de la température, du vieillissement des composants.
Ainsi, le niveau de seuil effectif d’un circuit POR est généralement compris dans un intervalle limité par une borne supérieure et une borne inférieure.
Pour éviter les dysfonctionnements, il est recommandé que le niveau de la borne inférieure soit supérieur à la tension de dysfonctionnement, et pour éviter les déclenchements intempestifs d’un signal « reset », il est recommandé que le niveau de la borne supérieure soit inférieur à la tension minimale de fonctionnement.
Cette condition peut occasionner des difficultés lorsque la marge entre la tension spécifiée minimale de fonctionnement et la tension de dysfonctionnement est plus étroite que l’intervalle défini par les bornes du niveau de seuil effectif du POR.
En effet, dans un tel cas et selon les variations du niveau de seuil effectif, il sera possible que le POR ne détecte pas un niveau de tension d’alimentation inférieur à la tension de dysfonctionnement. Il sera également possible que le POR déclenche des signaux « reset » pendant un fonctionnement normal. A titre d’exemple, et non-limitativement, un dispositif de mémoire non volatile peut avoir une tension spécifiée minimale de fonctionnement à 1,5V, et un premier dysfonctionnement dû à une baisse de tension à 1,4V. Si le niveau de seuil du POR peut varier à titre d’exemple dans un intervalle de 200mV, il ne sera alors pas possible dans ce cas d’avoir à la fois la borne supérieure du niveau de seuil inférieure à la tension minimale de fonctionnement et la borne inférieure du niveau de seuil supérieure à la tension de dysfonctionnement.
Par ailleurs, la borne inférieure du circuit POR peut être correcte pour assurer une réinitialisation lors d’une mise sous tension, mais être trop basse pour empêcher des dysfonctionnements. A titre d’exemple, une mémoire fonctionnant à 20MHz sous 5V risque de subir des dysfonctionnements si des données sont échangées à 20MHz lors d’une chute lente de tension depuis la valeur de 5V. Et un tel dysfonctionnement ne pourra pas être empêché par un circuit POR.
Ainsi il est proposé selon un mode de réalisation d’équiper des circuits électroniques, notamment de type mémoire EEPROM, d’une protection supplémentaire contre les dysfonctionnements susceptibles de ne pas être empêchés par un circuit POR.
Selon un aspect, il est proposé un procédé de contrôle du fonctionnement d’un dispositif de type mémoire morte électriquement programmable et effaçable alimentée par une tension d’alimentation et associé à un circuit de réinitialisation lors d’une mise sous tension, comprenant une implémentation d’au moins une opération témoin correspondant à une phase de fonctionnement du dispositif identifiée comme encline à un dysfonctionnement lors d’une chute de la tension d’alimentation en deçà d’une valeur donnée, une mise en œuvre de ladite au moins une opération témoin lors du fonctionnement du dispositif de mémoire, et une analyse du résultat de ladite opération témoin de façon à détecter un éventuel dysfonctionnement non empêché par ledit circuit de réinitialisation.
Ainsi, par exemple en cas de chute de tension non-détectée par le circuit POR, on peut détecter un dysfonctionnement dû à une chute de tension en observant le comportement in situ d’une opération témoin. L’opération témoin étant une reproduction d’une phase de fonctionnement réelle du dispositif, un dysfonctionnement de l’opération témoin a de fortes chances d’être représentatif d’un dysfonctionnement de ladite phase de fonctionnement réelle.
Il est avantageux de reproduire des phases de fonctionnement particulièrement sensibles à une chute de tension, et il est possible de les identifier par exemple grâce à des simulations mises en œuvre par ordinateur.
Selon un mode de mise en œuvre, la phase de fonctionnement appartient à une opération d’écriture d’au moins une donnée dans le plan mémoire du dispositif de mémoire.
La mise en œuvre de l’opération témoin peut être effectuée lors de ladite phase de fonctionnement.
Il est en effet avantageux d’effectuer la mise en œuvre de l’opération témoin simultanément avec la mise en œuvre de ladite phase de fonctionnement du dispositif, afin de détecter un possible dysfonctionnement au moment où il se produit. Cela anticipe les phases de vérifications postérieures à l’exécution de phases de fonctionnement du dispositif permettant un gain de temps, complété d’une identification potentielle de l’opération défectueuse.
Par ailleurs, certains dysfonctionnements, par exemple une corruption des données, ne seraient pas forcément corrigeables à postériori.
Dans une phase d’écriture d’une mémoire de type EEPROM, les données à mémoriser sont généralement transmises par un bus et chargées dans un verrou de ligne de bits (« bit line latch » en anglais). Par exemple selon le protocole SPI, le chargement du verrou est synchronisé avec le signal d’horloge de communication du bus. Le signal d’horloge du bus peut être plus rapide que la capacité des verrous à traiter le signal, notamment en raison de contraintes de tailles lors de la fabrication des verrous ou de la présence de transistors hautes tension. En effet, les contraintes de taille ou la présence de transistors haute tension rendent ces verrous lents, ce qui se traduit alors potentiellement par une altération des données écrites.
Ainsi, selon un mode mise en œuvre, l’implémentation de ladite au moins une opération témoin comprend la réalisation d’un verrou de ligne de bits témoin présentant une implémentation physique la plus défavorable en vitesse, en particulier présentant des capacités parasites internes maximales, et la mise en œuvre de ladite opération témoin comprend la délivrance d’un « 1 » logique à l’entrée du verrou témoin simultanément au chargement d’au moins un verrou fonctionnel du dispositif de mémoire à l’aide d’une impulsion de chargement, et ladite analyse du résultat de l’opération témoin comprend l’analyse du contenu du verrou témoin après ladite impulsion de chargement.
Les mémoires de type EEPROM peuvent utiliser un mécanisme de code correcteur d’erreur (ECC : « Error Code Correction »), en particulier les mémoires de forte densité.
Ces mécanismes mettent généralement en œuvre des opérations de lecture, de correction d’erreurs, et de calcul des bits de parité. Cependant très peu de temps est alloué à ces opérations, pouvant les rendre sujettes à des dysfonctionnements.
En effet, les mécanismes de codes correcteurs d’erreur sont habituellement relativement complexes et certains chemins de propagation des circuits correspondants peuvent être longs au point que le temps de propagation du signal dans un tel chemin pourrait, dans certaines conditions de fonctionnement (température,...), dépasser la durée allouée à cette opération, conduisant là encore à une altération des données.
Ainsi, selon un autre mode de mise en œuvre, l’implémentation de ladite au moins une opération témoin comprend la réalisation d’au moins un amplificateur de lecture témoin, et la mise en œuvre de ladite opération témoin comprend la délivrance d’au moins une donnée témoin en entrée dudit au moins un amplificateur de lecture témoin, et l’analyse du résultat de l’opération témoin comprend une analyse de la sortie dudit au moins un amplificateur de lecture après l’expiration d’une durée fonctionnelle de lecture. L’implémentation de ladite au moins une opération témoin peut comprendre également une réalisation d’un chemin de propagation maximum d’un circuit de code correcteur d’erreur, la mise en œuvre de ladite opération témoin comprend la délivrance d’un signal en entrée du chemin de propagation et l’analyse du résultat de l’opération témoin comprend la vérification de la délivrance dudit signal en sortie du chemin de propagation après l’expiration d’une durée fonctionnelle allouée au traitement de code correcteur d’erreur.
Un bit d’erreur peut être envoyé à un registre en cas de détection d’un dysfonctionnement.
En variante, toute opération d’écriture peut être suspendue en cas de détection d’un dysfonctionnement.
Selon un autre aspect, il est proposé un dispositif de type mémoire morte électriquement programmable et effaçable alimenté par une tension d’alimentation et associé à un circuit de réinitialisation lors d’une mise sous tension, comprenant : au moins un module témoin correspondant à au moins un moyen du dispositif identifié comme enclin à un dysfonctionnement lors d’une chute de la tension d’alimentation en deçà d’une valeur donnée, des moyens de commande aptes à mettre en œuvre ledit au moins un module témoin lors du fonctionnement du dispositif de mémoire, et des moyens d’analyse configurés pour analyser le résultat de ladite mise en œuvre du module témoin de façon à détecter un éventuel dysfonctionnement non empêché par ledit circuit de réinitialisation.
Selon un mode de réalisation, ledit au moins un moyen du dispositif appartient à des moyens d’écriture d’au moins une donnée dans le plan mémoire du dispositif de mémoire.
Selon un mode de réalisation, les moyens de commande sont configurés pour mettre en œuvre le module témoin lors de la mise en œuvre dudit au moins un moyen du dispositif.
Selon un mode de réalisation, le module témoin comprend un verrou de ligne de bits témoin présentant une implémentation physique la plus défavorable en vitesse, en particulier présentant des capacités parasites internes maximales, les moyens de commande sont configurés pour délivrer un « 1 » logique à l’entrée dudit verrou témoin simultanément au chargement d’au moins un verrou de ligne de bits fonctionnel du dispositif de mémoire à l’aide d’une impulsion de chargement, et les moyens d’analyse sont configurés pour contrôler le contenu du verrou témoin après ledit chargement.
Selon un autre mode de réalisation, le module témoin comprend au moins un amplificateur de lecture témoin, les moyens de commande sont configurés pour délivrer au moins une donnée témoin en entrée dudit au moins un amplificateur de lecture témoin, et les moyens d’analyse sont configurés pour contrôler la sortie dudit au moins un amplificateur de lecture témoin après l’expiration d’une durée fonctionnelle de lecture.
Selon un autre mode de réalisation, ledit au moins un module témoin comprend un chemin de propagation maximum d’un circuit de code correcteur d’erreur, les moyens de commande sont aptes à délivrer un signal en entrée dudit chemin de propagation, et les moyens d’analyse sont aptes à contrôler la délivrance dudit signal en sortie dudit chemin de propagation après l’expiration d’une durée fonctionnelle allouée au traitement de code correcteur d’erreur.
Les moyens d’analyse peuvent être configurés pour envoyer un signal d’erreur à un registre en cas de détection d’un dysfonctionnement, ou bien suspendre toute opération d’écriture en cas de détection d’un dysfonctionnement. D’autres avantages et caractéristiques de l’invention apparaîtront à l’examen de la description détaillée de modes de mise en œuvre et de réalisation, nullement limitatifs, et des dessins annexés sur lesquels : - Les figures 1 à 5 illustrent schématiquement différents modes de mise en œuvre et de réalisation de l’invention.
La figure 1 représente un dispositif DIS de mémoire EEPROM selon l’invention alimenté par un bloc d’alimentation ALIM et associé à un circuit POR de réinitialisation lors d’une mise sous tension, de structure classique et connu en soi.
Le dispositif DIS comporte un plan mémoire PM de cellules-mémoires CEL, ainsi que des moyens classiques d’écriture MECR , des décodeurs lignes et colonnes DECX et DECY, des verrous de ligne de bits VBL incorporés dans le décodeur DECX, ainsi que des moyens de lecture comportant des amplificateurs de lecture AMPL, de structures classiques et connues en soi.
Le dispositif DIS comporte également dans cet exemple de réalisation des moyens MECC formant un mécanisme de code correcteur d’erreur, de structure classique et connue en soi.
Le dispositif DIS comprend également des moyens de commande MCM comportant par exemple des moyens logiques de structures classiques capables d’activer notamment les différents moyens d’écriture MECR, de lecture AMPL ainsi que le mécanisme de code correcteur d’erreurs MECC.
Le dispositif de mémoire DIS comporte également des modules témoins MTEM(l), MTEM(2) et MTEM(3), ainsi que des moyens d’analyse ΜΑΝΑ.
Les moyens de commande MCM sont également configurés pour commander les modules témoins MTEM(l), MTEM(2), MTEM(3).
Les moyens d’analyse ΜΑΝΑ sont aptes à vérifier le comportement des modules témoins et sont connectés notamment aux moyens de commande MCM et à un registre SR.
Les modules témoins correspondent par exemple à des moyens du bloc mémoire fonctionnel identifiés comme enclins à un dysfonctionnement lors d’une chute de la tension d’alimentation en deçà d’une valeur donnée.
Par exemple, le module témoin MTEM(l) peut émuler un circuit verrou de ligne de bit. Le module témoin MTEM(2) peut être une reproduction d’un amplificateur de lecture AMPL. Le module témoin MTEM(3) peut être une reproduction d’un chemin de propagation d’un mécanisme de code correcteur d’erreur.
Avant de revenir plus en détails sur ces exemples on va décrire, en se référant plus particulièrement à la figure 2, une mise en œuvre générale du procédé de contrôle du fonctionnement d’un dispositif de type mémoire EEPROM selon l’invention.
Dans l’étape 21 on implémente dans un module mémoire une opération témoin. L’opération témoin est choisie de manière à correspondre à une phase de fonctionnement du dispositif de mémoire identifiée comme encline à un dysfonctionnement en cas de chute de tension. Cette implémentation vise à émuler (ou reproduire), en réalisant les adaptations nécessaires à son fonctionnement, un moyen ou traitement déjà présent et fonctionnel dans le dispositif de mémoire à contrôler.
La phase de fonctionnement reproduite par l’opération témoin peut appartenir à une opération d’écriture d’une donnée dans le plan mémoire du dispositif, par exemple une phase de chargement d’un verrou de ligne de bits, ou peut être une phase de lecture d’un amplificateur de lecture, incluse par exemple dans une phase de traitement effectuée par un circuit de code correcteur d’erreur.
On met ensuite en œuvre l’opération témoin (étape 23). Cette mise en œuvre comprend par exemple une délivrance d’un signal de test en entrée du module témoin MTEM(i) correspondant.
On analyse alors le résultat de l’opération témoin (étape 25). Cette analyse comprend par exemple la comparaison d’un résultat en sortie de l’opération témoin à un résultat attendu. Le résultat attendu est le résultat que le moyen ou opération fonctionnel(le) reproduit(e) fournirait lors d’un fonctionnement normal du dispositif si on lui appliquait le signal de test. Si la comparaison révèle un résultat différent du résultat attendu, un dysfonctionnement est détecté et un signal d’erreur est généré. La comparaison est réalisée par les moyens d’analyse ΜΑΝΑ, aptes à générer le signal d’erreur, et/ou à agir sur les moyens de commande MCM du dispositif.
Dans le cas d’une émulation d’un circuit verrou de ligne de bits, le signal de test peut par exemple être un bit à l’état logique « 1 » et le résultat attendu en sortie du module témoin un bit à l’état logique « 0 ». L’étape 29 comprend une réaction en cas de détection d’un dysfonctionnement à l’étape 25. La réaction peut comprendre, par exemple, le chargement du signal d’erreur dans le registre RS, et/ou la suspension de toute opération d’écriture du dispositif, par le biais des moyens de commande MCM du dispositif.
Comme l’opération témoin est issue d’une reproduction d’un moyen ou traitement existant du dispositif, réaliser une détection sur une telle opération permet de prendre en compte des aléas difficilement prévisibles, tels que par exemple, et à titre non limitatif, des effets thermiques indésirables, des interférences électromagnétiques ou encore de manière préférentielle une chute de la tension d’alimentation, qui ne seraient pas pris en compte par le circuit POR.
La figure 3 illustre un mode mise en œuvre d’un procédé selon l’invention, dans lequel l’opération témoin correspond à une phase de chargement d’un verrou témoin de ligne de bits MTEM(l) dont un exemple de réalisation est illustré sur la figure 4.
Les branches et composants du circuit représentés en traits pleins représentent ceux d’un circuit verrou classique de ligne de bits BL fonctionnel.
La partie en trait interrompu représente des adjonctions, par exemple des capacités parasites Cl, C2, C3.
Ces capacités parasites peuvent être implémentées de manière diverses afin de rendre le verrou témoin « plus sensible » à une chute de tension qu’un verrou fonctionnel et correspondre notamment à une situation proche d’un pire cas réel de fonctionnement.
Dans l’étape 31 on réinitialise le verrou témoin via la branche RES du circuit MTEM(l) de la figure 4, en allouant un délai de réinitialisation suffisant pour que la réinitialisation soit faite avant que les verrous fonctionnels ne soient chargés. Cela permet de s’assurer que le verrou témoin est dans un état connu avant l’étape de chargement.
Dans un mode de réalisation où les données sont chargées dans les verrous de ligne de bits par octet, le chargement se fait selon huit coups d’horloge. Réinitialiser le verrou témoin au quatrième coup d’horloge du chargement précédant le test permet par exemple d’allouer un délai de réinitialisation suffisant.
Dans l’étape 33 on charge le verrou témoin simultanément aux chargements des verrous fonctionnels du circuit. Le chargement du verrou témoin est fait via une porte logique de type ET (ou de type OU) de même conception que les portes logiques fonctionnelles délivrant le signal de sélection des verrous fonctionnels. La sortie de la porte logique est appliquée, dans le mode de réalisation de la figure 4, sur la branche COL du circuit MTEM(l). Afin de maîtriser les données chargées dans le verrou témoin, seuls des « 1 » logiques sont délivrés en entrée de ladite porte logique et un « 1 » logique et appliqué à la branche DATA du circuit MTEM(l) de la figure 4.
Dans l’étape 35 on analyse le contenu du verrou témoin. Un état « 1 » logique à la sortie de l’inverseur INV est représentatif d’un mauvais chargement, et les moyens d’analyse peuvent alors générer un signal d’erreur (étape 39).
La figure 5 illustre le cas où l’opération témoin correspond à une opération mise en œuvre au sein du mécanisme de code correcteur d’erreur MECC.
Le module témoin MTEM(2) est un amplificateur de lecture témoin, similaire à un amplificateur de lecture fonctionnel AMPL, et le module témoin MTEM(3) est un chemin de propagation maximum témoin du circuit de code correcteur d’erreur fonctionnel MECC.
Dans l’étape 51 on lit un bit témoin délivré en entrée du module MTEM(2) à l’issue d’une durée de lecture identique à celle allouée à la lecture d’un bit lors de la mise en œuvre d’un amplificateur de lecture fonctionnel. Le bit témoin à lire peut être un « 1 » logique ou un « 0 » logique. On peut également lire les deux indépendamment en utilisant deux amplificateurs de lecture témoins. En effet, la rapidité de la lecture d’un « 1 » logique ou d’un « 0 » logique peut varier dans certains modes de réalisations, il peut donc être avantageux de lire l’un ou l’autre, ou les deux.
Dans l’étape 53 on analyse le déroulement de la lecture de l’amplificateur de lecture témoin. Des moyens de comparaison entre le bit lu et le bit à lire permettent de détecter un dysfonctionnement en cas de discordance (étape 59).
Dans l’étape 55 on applique un signal connu en entrée du chemin de propagation maximum témoin.
Dans l’étape 57 on vérifie si le signal a ou n’a pas pu traverser ledit chemin de propagation maximum témoin pendant le temps alloué. Dans le deuxième cas un dysfonctionnement est détecté.
En cas de détection de dysfonctionnement, un signal d’erreur est généré par les moyens d’analyse (étape 59). L’invention permet notamment d’augmenter la fiabilité des dispositifs de type mémoire EEPROM sur un large champ d’applications, notamment dans les cas de mauvaise utilisation d’un dispositif, sur les bus mémoires à transmission rapide comme par exemple selon le protocole SPI. L’invention peut notamment s’appliquer sur des systèmes ayant une tension d’alimentation variant sur une large plage de tensions, de 1,6V à 5,5V par exemple.
Claims (16)
- REVENDICATIONS1. Procédé de contrôle du fonctionnement d’un dispositif (DIS) de type mémoire morte électriquement programmable et effaçable alimentée par une tension d’alimentation et associé à un circuit de réinitialisation lors d’une mise sous tension (POR), comprenant une implémentation (21) d’au moins une opération témoin correspondant à une phase de fonctionnement du dispositif identifiée comme encline à un dysfonctionnement lors d’une chute de la tension d’alimentation en deçà d’une valeur donnée, une mise en œuvre (23) de ladite au moins une opération témoin lors du fonctionnement du dispositif de mémoire (DIS) et une analyse (25) du résultat de ladite opération témoin de façon à détecter un éventuel dysfonctionnement non empêché par ledit circuit de réinitialisation (29).
- 2. Procédé selon la revendication 1, dans lequel la phase de fonctionnement appartient à une opération d’écriture d’au moins une donnée dans le plan mémoire (PM) du dispositif de mémoire (DIS).
- 3. Procédé selon la revendication 1 ou 2, selon lequel la mise en œuvre (23) de l’opération témoin est effectuée lors de ladite phase de fonctionnement.
- 4. Procédé selon l’une quelconque des revendications précédentes, dans lequel l’implémentation de ladite au moins une opération témoin comprend la réalisation d’un verrou de commande de ligne de bits témoin (MTEM(l)) présentant une implémentation physique la plus défavorable en vitesse, et la mise en œuvre de ladite opération témoin comprend la délivrance (33) d’un « 1 » logique à l’entrée du verrou témoin simultanément au chargement d’au moins un verrou fonctionnel du dispositif de mémoire à l’aide d’une impulsion de chargement, et ladite analyse du résultat de l’opération témoin comprend l’analyse (35) du contenu du verrou témoin après ladite impulsion de chargement.
- 5. Procédé selon l’une quelconque des revendications précédentes, selon lequel l’implémentation de ladite au moins une opération témoin comprend la réalisation d’au moins un amplificateur de lecture témoin (MTEM(2)), et la mise en œuvre de ladite opération témoin comprend la délivrance d’au moins une donnée témoin en entrée dudit au moins un amplificateur de lecture témoin (51), et l’analyse du résultat de l’opération témoin comprend une analyse (53) de la sortie dudit au moins un amplificateur de lecture après l’expiration d’une durée fonctionnelle de lecture.
- 6. Procédé selon la revendication 5, dans lequel l’implémentation de ladite au moins une opération témoin comprend une réalisation d’un chemin de propagation maximum d’un circuit de code correcteur d’erreur (MTEM(3)), la mise en œuvre de ladite opération témoin comprend la délivrance (55) d’un signal en entrée du chemin de propagation et l’analyse du résultat de l’opération témoin comprend la vérification (57) de la délivrance dudit signal en sortie du chemin de propagation après l’expiration d’une durée fonctionnelle allouée au traitement de code correcteur d’erreur.
- 7. Procédé selon l’une quelconque des revendications précédentes, selon lequel un bit d’erreur est envoyée à un registre (SR) en cas de détection d’un dysfonctionnement.
- 8. Procédé selon l’une quelconque des revendications précédentes, selon lequel toute opération d’écriture est suspendue en cas de détection d’un dysfonctionnement.
- 9. Dispositif de type mémoire morte électriquement programmable et effaçable (DIS) alimenté par une tension d’alimentation et associé à un circuit de réinitialisation lors d’une mise sous tension (POR), comprenant : - au moins un module témoin (MTEM(i)) correspondant à au moins un moyen du dispositif identifié comme enclin à un dysfonctionnement lors d’une chute de la tension d’alimentation en deçà d’une valeur donnée, - des moyens de commande (MCM) aptes à mettre en œuvre ledit au moins un module témoin (MTEM(i)) lors du fonctionnement du dispositif de mémoire (DIS), - et des moyens d’analyse (ΜΑΝΑ) configurés pour analyser résultat de ladite mise en œuvre du module témoin (MTEM(i)) de façon à détecter un éventuel dysfonctionnement non empêché par ledit circuit de réinitialisation (POR).
- 10. Dispositif selon la revendication 9, dans lequel ledit au moins un moyen du dispositif appartient à des moyens d’écriture (MECR) d’au moins une donnée dans le plan mémoire (PM) du dispositif de mémoire (DIS).
- 11. Dispositif selon la revendication 9 ou 10, dans lequel les moyens de commande (MCM) sont configurés pour mettre en œuvre le module témoin (MTEM(i)) lors de la mise en œuvre dudit au moins un moyen du dispositif.
- 12. Dispositif selon l’une quelconque des revendications 9 à 11, dans lequel : - le module témoin (MTEM(l)) comprend un verrou de ligne de bits témoin présentant une implémentation physique la plus défavorable en vitesse, - les moyens de commande (MCM) sont configurés pour délivrer un « 1 » logique à l’entrée dudit verrou témoin simultanément au chargement d’au moins un verrou de ligne de bits fonctionnel du dispositif de mémoire à l’aide d’une impulsion de chargement, - et les moyens d’analyse (ΜΑΝΑ) sont configurés pour contrôler le contenu du verrou témoin après ledit chargement.
- 13. Dispositif selon l’une quelconque des revendications 9 à 12, dans lequel : - le module témoin (MTEM2) comprend au moins un amplificateur de lecture témoin, - les moyens de commande (MCM) sont configurés pour délivrer au moins une donnée témoin en entrée dudit au moins un amplificateur de lecture témoin, - et les moyens d’analyse (ΜΑΝΑ) sont configurés pour contrôler la sortie dudit au moins un amplificateur de lecture témoin après l’expiration d’une durée fonctionnelle de lecture.
- 14. Dispositif selon la revendication 13, dans lequel : - le module témoin (MTEM(3)) comprend une réalisation d’un chemin de propagation maximum d’un circuit de code correcteur d’erreur (MECC), - les moyens de commande (MCM) sont configurés pour délivrer un signal en entrée dudit chemin de propagation, - et les moyens d’analyse (ΜΑΝΑ) sont configurés pour contrôler la délivrance dudit signal en sortie dudit chemin de propagation après l’expiration d’une durée fonctionnelle allouée au traitement de code correcteur d’erreur (MECC).
- 15. Dispositif selon l’une quelconque des revendications 9 à 14, dans lequel les moyens d’analyse (ΜΑΝΑ) sont configurés pour envoyer un bit d’erreur à un registre (SR) en cas de détection d’un dysfonctionnement.
- 16. Dispositif selon l’une quelconque des revendications 9 à 15, dans lequel les moyens d’analyse (ΜΑΝΑ) sont configurés pour faire suspendre toute opération d’écriture en cas de détection d’un dysfonctionnement.
Priority Applications (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1558859A FR3041466B1 (fr) | 2015-09-21 | 2015-09-21 | Procede de controle du fonctionnement d'un dispositif de memoire de type eeprom, et dispositif correspondant |
CN201610102941.5A CN106548808B (zh) | 2015-09-21 | 2016-02-24 | 用于eeprom类型的存储器器件的故障控制 |
CN201620139760.5U CN205406096U (zh) | 2015-09-21 | 2016-02-24 | 电可擦除可编程只读存储器类型的器件 |
US15/053,989 US9472307B1 (en) | 2015-09-21 | 2016-02-25 | Malfunction control for an EEPROM type memory device |
DE102016104336.2A DE102016104336A1 (de) | 2015-09-21 | 2016-03-09 | Verfahren zur Überwachung des Betriebs einer Speichervorrichtung vom Typ EEPROM und entsprechende Vorrichtung |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR1558859A FR3041466B1 (fr) | 2015-09-21 | 2015-09-21 | Procede de controle du fonctionnement d'un dispositif de memoire de type eeprom, et dispositif correspondant |
Publications (2)
Publication Number | Publication Date |
---|---|
FR3041466A1 true FR3041466A1 (fr) | 2017-03-24 |
FR3041466B1 FR3041466B1 (fr) | 2017-09-08 |
Family
ID=55361591
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR1558859A Expired - Fee Related FR3041466B1 (fr) | 2015-09-21 | 2015-09-21 | Procede de controle du fonctionnement d'un dispositif de memoire de type eeprom, et dispositif correspondant |
Country Status (4)
Country | Link |
---|---|
US (1) | US9472307B1 (fr) |
CN (2) | CN205406096U (fr) |
DE (1) | DE102016104336A1 (fr) |
FR (1) | FR3041466B1 (fr) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0604270A1 (fr) * | 1992-12-22 | 1994-06-29 | STMicroelectronics S.A. | Circuit de démarrage et de sécurité contre les coupures d'alimentation pour circuit intégré |
FR2843660A1 (fr) * | 2002-08-16 | 2004-02-20 | St Microelectronics Sa | Circuit por programmable a deux seuils de commutation |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5511183A (en) * | 1992-05-12 | 1996-04-23 | Fujitsu Limited | Non-volatile memory controlling apparatus and applications of the same to electronic computer peripheral equipments |
US6268764B1 (en) * | 2000-02-18 | 2001-07-31 | Microchip Technology Incorporated | Bandgap voltage comparator used as a low voltage detection circuit |
JP2004062924A (ja) * | 2002-07-25 | 2004-02-26 | Matsushita Electric Ind Co Ltd | 半導体記憶装置及びその初期化方法 |
US7310760B1 (en) * | 2002-12-11 | 2007-12-18 | Chung Sun | Apparatus and method for initializing an integrated circuit device and activating a function of the device once an input power supply has reached a threshold voltage |
JP4201629B2 (ja) * | 2003-03-26 | 2008-12-24 | 三洋電機株式会社 | 誤書込み防止回路および該誤書込み防止回路を含む半導体装置 |
US7187600B2 (en) * | 2004-09-22 | 2007-03-06 | Freescale Semiconductor, Inc. | Method and apparatus for protecting an integrated circuit from erroneous operation |
US7295051B2 (en) * | 2005-06-15 | 2007-11-13 | Cypress Semiconductor Corp. | System and method for monitoring a power supply level |
JP5568928B2 (ja) * | 2009-09-08 | 2014-08-13 | セイコーエプソン株式会社 | 記憶装置、基板、液体容器及びシステム |
JP2012048770A (ja) * | 2010-08-24 | 2012-03-08 | Toshiba Corp | 不揮発性半導体記憶装置、及び、メモリシステム |
US8897085B2 (en) * | 2012-03-19 | 2014-11-25 | Sandisk Technologies Inc. | Immunity against temporary and short power drops in non-volatile memory: pausing techniques |
-
2015
- 2015-09-21 FR FR1558859A patent/FR3041466B1/fr not_active Expired - Fee Related
-
2016
- 2016-02-24 CN CN201620139760.5U patent/CN205406096U/zh active Active
- 2016-02-24 CN CN201610102941.5A patent/CN106548808B/zh active Active
- 2016-02-25 US US15/053,989 patent/US9472307B1/en active Active
- 2016-03-09 DE DE102016104336.2A patent/DE102016104336A1/de active Pending
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0604270A1 (fr) * | 1992-12-22 | 1994-06-29 | STMicroelectronics S.A. | Circuit de démarrage et de sécurité contre les coupures d'alimentation pour circuit intégré |
FR2843660A1 (fr) * | 2002-08-16 | 2004-02-20 | St Microelectronics Sa | Circuit por programmable a deux seuils de commutation |
Also Published As
Publication number | Publication date |
---|---|
CN205406096U (zh) | 2016-07-27 |
DE102016104336A1 (de) | 2017-03-23 |
CN106548808A (zh) | 2017-03-29 |
CN106548808B (zh) | 2021-05-28 |
FR3041466B1 (fr) | 2017-09-08 |
US9472307B1 (en) | 2016-10-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9703633B2 (en) | Circuits, apparatuses, and methods for correcting data errors | |
US9990251B2 (en) | Semiconductor system with a column control circuit | |
US8181100B1 (en) | Memory fault injection | |
US8908464B2 (en) | Protection for system configuration information | |
FR3072195B1 (fr) | Procede de gestion d'un retour de produit pour analyse et produit correspondant | |
EP3446313A1 (fr) | Systèmes et procédés pour assurer la sécurité de données de programme ponctuel | |
EP2724237B1 (fr) | Procédé de gestion de l'endurance de mémoires non volatiles | |
US20140003167A1 (en) | Nonvolatile memory device, operating method thereof, and data storage device having the same | |
US20140198580A1 (en) | Data path integrity verification | |
US9001609B2 (en) | Hybrid latch and fuse scheme for memory repair | |
FR3041466A1 (fr) | Procede de controle du fonctionnement d'un dispositif de memoire de type eeprom, et dispositif correspondant | |
US20230060943A1 (en) | Memory device defect management | |
FR2889005A1 (fr) | Integrite materielle permanente des donnees | |
KR20170133545A (ko) | 반도체장치 및 반도체시스템 | |
EP2870605B1 (fr) | Procédé d'effacement ou de programmation d'une mémoire factice protégé contre la détection | |
US20190080111A1 (en) | Method for protecting unauthorized data access from a memory | |
US10288677B2 (en) | Semiconductor device method relating to latch circuit testing | |
EP1818846B1 (fr) | Vérification d'intégrité de programmes ou de séquencement d'une machine d'états | |
US11953986B2 (en) | Selectable signal, logging, and state extraction | |
US9633733B2 (en) | Method, apparatus and device for data processing for determining a predetermined state of a memory | |
FR3026870A1 (fr) | Dispositif de gestion du stockage de donnees. | |
FR3011656A1 (fr) | Procede et dispositif de realisation de fonction par un microcircuit | |
US9823963B2 (en) | Apparatus and method for controlling level 0 cache | |
US10014073B2 (en) | Semiconductor devices | |
EP4195050A1 (fr) | Procede et dispositif de correction d'erreurs dans les memoires resistives |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 2 |
|
PLSC | Publication of the preliminary search report |
Effective date: 20170324 |
|
PLFP | Fee payment |
Year of fee payment: 3 |
|
PLFP | Fee payment |
Year of fee payment: 4 |
|
PLFP | Fee payment |
Year of fee payment: 5 |
|
ST | Notification of lapse |
Effective date: 20210506 |