0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

采用瑞薩電子快速部署功能安全

瑞薩MCU小百科 ? 來源:未知 ? 2023-02-04 13:15 ? 次閱讀

9e7270ba-a449-11ed-bfe3-dac502259ad0.svg

工業(yè)自動(dòng)化的急劇增長(zhǎng)導(dǎo)致操作人員與自動(dòng)化機(jī)器之間會(huì)發(fā)生不可預(yù)見的交互。工程師有責(zé)任實(shí)施適當(dāng)且經(jīng)常重疊的安全措施,以避免生產(chǎn)中斷、傷害甚至死亡的各種后果。工廠的安全環(huán)境是一個(gè)多方面的問題,需要組織各個(gè)層面的關(guān)注,應(yīng)該從工廠底層開始到管理層。理想情況下,從一開始就需設(shè)計(jì)一個(gè)安全的工廠,但許多工廠早于自動(dòng)化的廣泛采用,包括使用工業(yè)物聯(lián)網(wǎng)(IIoT)、人工智能和其他工業(yè)4.0技術(shù)。功能安全已成為開發(fā)人員不可或缺的一部分,因?yàn)樗梢员苊庀到y(tǒng)故障、預(yù)測(cè)其影響或減輕未知風(fēng)險(xiǎn),并改變工程師對(duì)設(shè)計(jì)系統(tǒng)的思維方式。

通常,產(chǎn)品開發(fā)和流程運(yùn)營(yíng)工程師會(huì)執(zhí)行“故障模式和影響分析(FMEA)”,以根據(jù)嚴(yán)重性和概率分析系統(tǒng)中的潛在故障風(fēng)險(xiǎn)。這是基于類似產(chǎn)品或運(yùn)營(yíng)的經(jīng)驗(yàn),其目的是從系統(tǒng)中排除已識(shí)別的故障,從而最大限度地降低相關(guān)風(fēng)險(xiǎn)。FMEA將術(shù)語(yǔ)“故障模式”定義為識(shí)別設(shè)計(jì)或運(yùn)營(yíng)中的潛在或?qū)嶋H缺陷,重點(diǎn)關(guān)注那些影響最終用戶的缺陷,而“故障影響”則是由操作員感知的產(chǎn)品或系統(tǒng)功能故障模式的結(jié)果。

9e8590dc-a449-11ed-bfe3-dac502259ad0.jpg

圖1. 什么是FMEA?

故障的影響可以根據(jù)最終用戶的感知和體驗(yàn)來解釋。對(duì)已識(shí)別故障的調(diào)查結(jié)果稱為影響分析。FMEA根據(jù)故障的嚴(yán)重性、頻率和可檢測(cè)性對(duì)故障進(jìn)行優(yōu)先級(jí)排序。FMEA還包含有關(guān)當(dāng)前殘疾風(fēng)險(xiǎn)的知識(shí)文件,并力求降低所有級(jí)別的風(fēng)險(xiǎn)。因此,優(yōu)先采取措施以防止故障,或者至少降低故障的嚴(yán)重性和發(fā)生的可能性。這反過來又有助于定義和選擇修復(fù)以減輕故障的影響和后果。在FMEA中,圖2所示的7步法可用于從初始設(shè)計(jì)和概念階段到開發(fā)和測(cè)試過程,以及在整個(gè)產(chǎn)品或系統(tǒng)生命周期中控制連續(xù)操作過程。

9ea89c94-a449-11ed-bfe3-dac502259ad0.jpg

圖2. FMEA方法(來源:2019年AIAG和VDA FMEA手冊(cè))

通過遵守功能安全標(biāo)準(zhǔn)IEC 61508,成為保障自主系統(tǒng)各項(xiàng)功能安全的基準(zhǔn)。如圖3所示,廣泛的功能安全系統(tǒng)開發(fā)在不同的開發(fā)驗(yàn)證階段進(jìn)行:簡(jiǎn)介/概念階段,包括規(guī)范審查;詳細(xì)的設(shè)計(jì)/測(cè)試階段,包括功能評(píng)估;以及主要的認(rèn)證階段,包括第三方檢驗(yàn)和驗(yàn)證。整個(gè)流程有常規(guī)開發(fā)所不具備的技術(shù)要求和流程??紤]到上述限制,瑞薩電子的功能安全開發(fā)解決方案包括系統(tǒng)故障模式和影響分析(FMEA),作為緩解客戶挑戰(zhàn)的一個(gè)組成部分,如圖4所示。

9eb7476c-a449-11ed-bfe3-dac502259ad0.png

圖3. 能安全系統(tǒng)開發(fā)階段

9ec80e76-a449-11ed-bfe3-dac502259ad0.png

圖4. 獲得功能安全標(biāo)準(zhǔn)認(rèn)證的技術(shù)挑戰(zhàn)

開發(fā)功能安全系統(tǒng)的第一步是概念階段,即審查規(guī)范,這也需要各種文件。沒有任何認(rèn)證經(jīng)驗(yàn)的開發(fā)人員將不得不經(jīng)歷填寫每個(gè)條目和描述的過程,這是一個(gè)耗時(shí)且成本高昂的步驟。

9f0778b8-a449-11ed-bfe3-dac502259ad0.png

圖5. Renesas功能安全解決方案環(huán)境

圖5顯示了瑞薩電子為支持IEC61508標(biāo)準(zhǔn)的功能安全系統(tǒng)開發(fā)而提供的七個(gè)解決方案的構(gòu)建模塊。

功能安全系統(tǒng)需要進(jìn)行故障診斷,以避免硬件故障導(dǎo)致安全功能無法正常運(yùn)行。除了檢測(cè)單個(gè)設(shè)備故障(永久性故障),故障診斷還必須檢測(cè)運(yùn)行期間由輻射、噪聲等引起的軟錯(cuò)誤故障(瞬時(shí)故障),并立即轉(zhuǎn)入安全運(yùn)行,例如在出現(xiàn)異常時(shí)停止電機(jī)。單個(gè)設(shè)備的故障診斷需要分析每個(gè)設(shè)備的故障模式,檢查故障檢測(cè)方法以檢測(cè)這些模式,并根據(jù)該檢測(cè)方法定義故障檢測(cè)率(診斷率)。還需要使用系統(tǒng)功能來檢測(cè)軟錯(cuò)誤,例如監(jiān)控程序執(zhí)行序列,或使用冗余MCU進(jìn)行相互比較,以確保安全。

1

我們的“自測(cè)軟件套件”提供了一個(gè)基于通用MCU的自我診斷程序來檢測(cè)錯(cuò)誤,該程序可實(shí)現(xiàn)90%的永久故障診斷率,滿足IEC61508標(biāo)準(zhǔn)要求的SIL 3級(jí)別。

2

“SIL 3系統(tǒng)軟件套件”預(yù)裝了用于交叉監(jiān)控的軟件,在安全和非安全應(yīng)用之間劃分功能,以實(shí)現(xiàn)安全軟件和非安全軟件的共存,能夠在具有多個(gè)時(shí)鐘源的兩個(gè)MCU上進(jìn)行同步處理,以及實(shí)現(xiàn)冗余系統(tǒng)的其他功能。開發(fā)人員可以按原樣使用該解決方案,因?yàn)樗呀?jīng)通過了IEC61508 SIL3認(rèn)證。

應(yīng)用這些解決方案,開發(fā)人員只需配置自測(cè)軟件和SIL3系統(tǒng)軟件套件,就能構(gòu)建冗余功能安全系統(tǒng),將他們從繁瑣的安全MCU診斷和冗余安全系統(tǒng)控制部分的開發(fā)中解放出來。

3

此外,當(dāng)系統(tǒng)通過工業(yè)網(wǎng)絡(luò)連接和控制時(shí),功能安全網(wǎng)絡(luò)協(xié)議是必要的。FSoE應(yīng)用軟件套件和PROFIsafe應(yīng)用軟件套件是在每個(gè)從屬設(shè)備中執(zhí)行安全協(xié)議的認(rèn)證套件。

進(jìn)一步講,還需要特定的硬件來實(shí)現(xiàn)冗余結(jié)構(gòu),例如用于兩個(gè)安全MCU之間的交叉監(jiān)控、電源隔離和監(jiān)控以及輸入/輸出電路診斷的通信手段。我們?yōu)榭蛻籼峁﹥煞N參考解決方案。

4

在參考硬件方面,Renesas提供了參考數(shù)據(jù),包括冗余安全MCU的電源電路。使用冗余配置的另一個(gè)優(yōu)點(diǎn)是,通過在每一方之間交換處理數(shù)據(jù),可以確認(rèn)正常運(yùn)行,而無需使用任何特殊的診斷硬件。這些硬件配置和診斷技術(shù)系列將在解決方案5參考文件中詳實(shí)。確定正在設(shè)計(jì)的硬件/軟件是否已經(jīng)達(dá)到目標(biāo)安全水平,需要定義硬件故障率、診斷方法和診斷率,使用基于可靠性理論的復(fù)雜公式計(jì)算各種參數(shù),并顯示它們是否滿足目標(biāo)安全級(jí)別的標(biāo)準(zhǔn)值。參考文件包含所有驗(yàn)證文件的完整樣本,以及所有參數(shù)計(jì)算方法的詳細(xì)說明和以Excel格式提供的公式。有了這些工具,即使是第一次開發(fā)人員,也可以通過簡(jiǎn)單地輸入數(shù)據(jù)(如故障率和診斷率)來獲得保證。由于與外設(shè)安全MCU功能相關(guān)的方法因使用情況而異,參考文件根據(jù)不同的使用情況描述了不同的診斷方法。

5

參考文件包括概念階段所需文件的具體示例,基于實(shí)施電機(jī)驅(qū)動(dòng)安全系統(tǒng)的示例。使用它們作為模板,開發(fā)人員可以根據(jù)需要修改每個(gè)條目以適應(yīng)使用規(guī)范,因此只需要包含必要的信息。

6

最后,在開發(fā)功能安全系統(tǒng)時(shí),用于該軟件的編譯器必須被證明是有效的。Renesas還提供CC-RX認(rèn)證套件,這是一個(gè)IEC61508 SIL3認(rèn)證套件,可與編譯器配合使用。IAR系統(tǒng)也提供SIL 3認(rèn)證的編譯器。

同樣如圖6所示,Renesas提供全面的解決方案構(gòu)建模塊,可加速功能安全系統(tǒng)的開發(fā)。我們的解決方案包括從概念階段到基于MCU的功能安全所需的故障分析和診斷程序的規(guī)格審查,以及冗余結(jié)構(gòu)和外設(shè)診斷、網(wǎng)絡(luò)的系統(tǒng)級(jí)診斷軟件和加速認(rèn)證的文檔。此外,Renesas提供廣泛的預(yù)認(rèn)證軟件包,包括安全編譯器選項(xiàng)、經(jīng)驗(yàn)證的開發(fā)板/參考設(shè)計(jì),以及完整的IEC61508實(shí)施指南。所有這些都將通過縮短整個(gè)系統(tǒng)認(rèn)證過程而使客戶受益。

9f28e6ec-a449-11ed-bfe3-dac502259ad0.png

圖6. Renesas解決方案概述,它如何支持系統(tǒng)示例

極具競(jìng)爭(zhēng)力的Renesas功能安全套件確保開發(fā)人員只需專注于系統(tǒng)開發(fā),因?yàn)榛贛CU的軟件包和認(rèn)證文件可隨時(shí)進(jìn)行整合。我們由德國(guó)萊茵TüV認(rèn)證的自測(cè)和SIL3系統(tǒng)軟件套件提供了MCU所需的所有診斷和安全任務(wù)。最后,IEC61508功能安全系統(tǒng)開發(fā)的參考文件《文件指南》為獲得系統(tǒng)認(rèn)證提供了額外的幫助。

總之,使用Renesas功能安全解決方案包可以為用戶提供更多的時(shí)間來完成系統(tǒng)開發(fā),從而降低整體成本并縮短上市時(shí)間。識(shí)別下方二維碼即刻訪問瑞薩IEC61508功能安全解決方案產(chǎn)品頁(yè)了解更多詳情,您還可以聯(lián)系您當(dāng)?shù)氐娜鹚_銷售代表討論您的下一個(gè)功能安全解決方案需求。

9f6117b0-a449-11ed-bfe3-dac502259ad0.jpg

https://www.renesas.cn/cn/zh/application/industrial/factory-automation/safety/iec-61508-functional-safety-solution


原文標(biāo)題:采用瑞薩電子快速部署功能安全

文章出處:【微信公眾號(hào):瑞薩MCU小百科】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • mcu
    mcu
    +關(guān)注

    關(guān)注

    146

    文章

    17316

    瀏覽量

    352368
  • 瑞薩
    +關(guān)注

    關(guān)注

    35

    文章

    22310

    瀏覽量

    86640

原文標(biāo)題:采用瑞薩電子快速部署功能安全

文章出處:【微信號(hào):瑞薩MCU小百科,微信公眾號(hào):瑞薩MCU小百科】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電子功能安全IEC61508解決方案介紹(3)

    電子功能安全IEC61508解決方案組合落地在哪些MCU/MPU產(chǎn)品上呢?讓我們來看一下吧。
    的頭像 發(fā)表于 12-27 14:07 ?1005次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>電子</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>IEC61508解決方案介紹(3)

    電子功能安全IEC61508解決方案介紹(2)

    ? 01 ?功能安全IEC61508解決方案介紹(1) 在介紹
    的頭像 發(fā)表于 12-27 14:00 ?925次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>電子</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>IEC61508解決方案介紹(2)

    電子RZ MPU家族精品RZ/N2L產(chǎn)品介紹

    生態(tài)合作伙伴RT-Thread推出了一款高性能、多功能以太網(wǎng)MPU開發(fā)板EtherKit,搭載
    的頭像 發(fā)表于 12-23 14:10 ?120次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>電子</b>RZ MPU家族精品RZ/N2L產(chǎn)品介紹

    電子RZ/N2L MPU產(chǎn)品介紹

    生態(tài)合作伙伴RT-Thread推出了一款高性能、多功能以太網(wǎng)MPU開發(fā)板EtherKit,搭載
    的頭像 發(fā)表于 12-19 16:50 ?437次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>電子</b>RZ/N2L MPU產(chǎn)品介紹

    電子與伊世智能簽訂合作協(xié)議

    近日,電子與上海伊世智能科技有限公司(以下簡(jiǎn)稱,伊世智能)簽訂合作協(xié)議。根據(jù)協(xié)議內(nèi)容,雙方將深化在車載信息安全領(lǐng)域的合作,基于
    的頭像 發(fā)表于 11-21 13:57 ?295次閱讀

    電子與航盛電子簽訂合作伙伴協(xié)議

    近日,電子與航盛電子達(dá)成合作共識(shí),雙方簽訂合作伙伴協(xié)議。
    的頭像 發(fā)表于 10-11 11:45 ?529次閱讀

    e2studio(1)----芯片之搭建FSP環(huán)境

    為使用電子 RA 系列 ARM 微控制器的嵌入式系統(tǒng)設(shè)計(jì)提供簡(jiǎn)單易用且可擴(kuò)展的高質(zhì)量軟件。 在全新 Arm? TrustZone? 和其他高級(jí)安全功能的支持下,F(xiàn)SP 提供一種
    發(fā)表于 09-30 15:28

    開發(fā)板?RX-FSOE-REF-KIT功能安全使用介紹(上)

    本文基于官方開發(fā)板RX-FSOE-REF-KIT,介紹EtherCAT通訊的功能安全應(yīng)用開發(fā)以及實(shí)現(xiàn)過程所需的開發(fā)環(huán)境。
    的頭像 發(fā)表于 08-20 15:25 ?691次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>開發(fā)板?RX-FSOE-REF-KIT<b class='flag-5'>功能</b><b class='flag-5'>安全</b>使用介紹(上)

    RX MCU功能安全解決方案簡(jiǎn)介 硬件參考板

    本章我們將向您介紹RX參考硬件,分為RXv2和RXv3兩個(gè)版本。RX參考硬件為功能安全使用提供了評(píng)估軟件功能和性能的方法。該產(chǎn)品包括參考
    發(fā)表于 07-05 11:06 ?1015次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>RX MCU<b class='flag-5'>功能</b><b class='flag-5'>安全</b>解決方案簡(jiǎn)介  硬件參考板

    基于IEC61508的功能安全解決方案介紹(1)

    首先,我們將簡(jiǎn)單介紹符合IEC61508標(biāo)準(zhǔn)的功能安全,其次是功能安全應(yīng)用示例,以及工程師在功能安全
    的頭像 發(fā)表于 05-30 14:19 ?1135次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>基于IEC61508的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>解決方案介紹(1)

    電子采用RISC-V技術(shù)MCU R9A02G021

    R9A02G021 48MHz 超低功耗 MCU標(biāo)志著電子進(jìn)入 RISC-V 領(lǐng)域,擁有令人印象深刻的規(guī)格,例如高處理速度、低功耗和多功能外設(shè)選項(xiàng)。
    的頭像 發(fā)表于 04-16 18:31 ?1897次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>電子</b><b class='flag-5'>采用</b>RISC-V技術(shù)MCU R9A02G021

    電子推出采用自研RISC-V CPU內(nèi)核的通用32位MCU

    完整的工具鏈涵蓋了代碼配置器、LLVM編譯器以及快速原型板(FPB)。電子的合作伙伴IAR(帶有Embedded Workbench IDE和I-jet調(diào)試器)和SEGGER(帶有
    發(fā)表于 03-30 22:08

    電子推出功能強(qiáng)大的單芯片RZ/V2H MPU

    電子針對(duì)下一代機(jī)器人領(lǐng)域的需求,推出了一款功能強(qiáng)大的單芯片RZ/V2H MPU。這款芯片是
    的頭像 發(fā)表于 03-08 11:01 ?1260次閱讀

    電子宣布已開發(fā)具有快速讀寫操作的測(cè)試芯片MRAM

    電子公司日前宣布,該公司已開發(fā)出用于嵌入式自旋轉(zhuǎn)移矩磁阻隨機(jī)存取存儲(chǔ)器(STT-MRAM)的電路技術(shù),以下簡(jiǎn)稱MRAM)具有快速讀寫操作的測(cè)試芯片。
    的頭像 發(fā)表于 02-25 10:53 ?983次閱讀

    電子公司治理報(bào)告

    電子發(fā)燒友網(wǎng)站提供《電子公司治理報(bào)告.pdf》資料免費(fèi)下載
    發(fā)表于 01-31 10:08 ?0次下載
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b><b class='flag-5'>電子</b>公司治理報(bào)告