0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

瑞薩基于IEC61508的功能安全解決方案介紹(1)

瑞薩MCU小百科 ? 來源:瑞薩嵌入式小百科 ? 2024-05-30 14:19 ? 次閱讀

功能安全

首先,我們將簡單介紹符合IEC61508標準的功能安全,其次是功能安全應(yīng)用示例,以及工程師在功能安全設(shè)計上所面臨的挑戰(zhàn),最后分享瑞薩功能安全解決方案如何應(yīng)對這些挑戰(zhàn)。

功能安全定義范圍

瑞薩有三種基于標準的功能安全解決方案:

1

汽車級 ISO26262

2

家用電器 IEC60730

3

工業(yè)自動化 IEC61508

本系列文章將主要針對廣泛用于工廠自動化和過程自動化領(lǐng)域的IEC61508,基于半導(dǎo)體MCU設(shè)計的功能安全。

在IEC61508標準提到的SIL,是指安全完整性等級的英文縮寫。安全完整性等級細分為SIL1、SIL2、SIL3、SIL4四個等級,SIL4等級最高(如火車、基礎(chǔ)設(shè)施)。而IEC60730標準則是通過系統(tǒng)診斷的方法來避免危險情況的發(fā)生,需要我們根據(jù)數(shù)據(jù)分析來證明安全的可能性,而且也需要開發(fā)過程的驗證(這點與IEC60730 class C也需要軟件開發(fā)過程驗證一樣),但與其他功能安全標準不同,IEC60730的診斷只要用軟件或其他方式說明錯誤偵測的方法即可,所以這個標準通常針對消費類產(chǎn)品。ISO26262客戶需要根據(jù)最終產(chǎn)品申請認證,但不需要認證機構(gòu)認證,瑞薩作為供應(yīng)商則需要做的是,根據(jù)標準提供自認證。

IEC 61508是功能安全的基本安全標準,參考了機械、電器、機器人、電機驅(qū)動等各個領(lǐng)域的安全標準。ISO13849-1則是控制系統(tǒng)機器安全相關(guān)部件的安全功能設(shè)計總則,ISO13849應(yīng)用范圍更廣泛,不僅電氣電子,液壓、氣動、機械等均可適用。這兩個標準都對相關(guān)部件的安全功能進行了定義和要求,但是兩者也有所不同。比如標準組織定義不同,IEC(國際電工委員會)和ISO(國際標準化組織)雖然都是國際標準化組織,但它們的主要區(qū)別在于它們制定標準的領(lǐng)域和范圍不同。

以下是幾個不同標準之間,根據(jù)不同的安全指數(shù)的一些區(qū)別與定義:

20fd311c-1e3a-11ef-91d2-92fbcf53809c.png

IEC61508由7卷標準組成并詳細列明具體的要求。比如61508-1: 一般要求;61508-3: 對軟件的要求等。

212a15a6-1e3a-11ef-91d2-92fbcf53809c.png

為什么功能安全對市場和我們都很重要?

IEC61508基于這樣一種理解,即人會犯錯,機器會壞。功能安全標準規(guī)定了安全功能失效時發(fā)生的危險,并定義了將失效風(fēng)險降低到可容忍水平。重要的是,這些設(shè)備制造商,即我們的客戶,必須采取措施防止或最大限度地減少危險情況。對我們來說,IEC61508標準是針對使用可編程、電氣和電子系統(tǒng),即MCU、MPU、ASICFPGA等其他控制器IC的安全系統(tǒng)。IEC61508規(guī)定了當(dāng)安全功能失效時發(fā)生的危險,并定義了將失效風(fēng)險降低到可容忍水平。因此,每當(dāng)客戶為了功能安全而使用MCU設(shè)計他們的系統(tǒng)時,客戶都需要我們的支持來實現(xiàn)他們的系統(tǒng),并在發(fā)布到市場之前獲得認證機構(gòu)的認證。

幾個基本安全術(shù)語概念

在定義安全完整性的時候,人們通常根據(jù)IEC61508-2010標準,對安全設(shè)備的硬件安全完整性都有明確的量化并要求來計算SIL(安全完整性)級別:即,結(jié)構(gòu)約束和硬件隨機失效。結(jié)構(gòu)約束和隨機失效同屬于硬件安全完整性的內(nèi)容。如,結(jié)構(gòu)約束的安全完整性由兩個因素共同決定:一是SFF(安全失效分數(shù)),另外一個是HFT(硬件故障裕度)且都有相應(yīng)的計算公式。

而硬件隨機失效也有相應(yīng)的指標進行量化跟計算,如失效率λ,診斷覆蓋率DC,平均故障概率PFD avg或每小時危險故障頻率PFH等。

結(jié)構(gòu)約束跟硬件隨機失效對于不同的指標的計算都有相互參考的重大意義。

怎么定義安全等級

IEC61508中規(guī)定了安全功能所聲明的最高安全完整性等級(如下圖所示),該安全功能使用了一個考慮了硬件故障裕度和安全失效分數(shù)的子系統(tǒng)。所以,我們有兩個提高SIL等級的辦法:

1

提高硬件故障裕度:HFT > 0 = 并聯(lián)的獨立元件

2

提高故障診斷率 (DC > SFF)

2144c888-1e3a-11ef-91d2-92fbcf53809c.png

硬件故障裕度是體現(xiàn)系統(tǒng)硬件容錯能力;而安全失效分數(shù)SFF體現(xiàn)的是子系統(tǒng)在線診斷的能力,兩者共同從硬件結(jié)構(gòu)上對安全完整性等級進行驗證。

當(dāng)然,我們還有其他的安全指標或術(shù)語,比如FIT、MTTF、FEMA、MTBF等,這里暫不一一論述。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    334

    文章

    27362

    瀏覽量

    218639
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16361

    瀏覽量

    178022
  • 機器人
    +關(guān)注

    關(guān)注

    211

    文章

    28418

    瀏覽量

    207080
  • 電機驅(qū)動
    +關(guān)注

    關(guān)注

    60

    文章

    1217

    瀏覽量

    86752

原文標題:解決方案 | 瑞薩基于IEC61508的功能安全解決方案介紹(1)

文章出處:【微信號:瑞薩MCU小百科,微信公眾號:瑞薩MCU小百科】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    電子基于IEC61508功能安全解決方案介紹(3)

    雙核單芯片;從硬件角度是可以的,但是如果沒有必要的功能安全軟件支持,認證機構(gòu)也不接受此系統(tǒng)是冗余的,也就是無法通過SIL3的認證標準。
    發(fā)表于 06-23 18:06 ?930次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子基于<b class='flag-5'>IEC61508</b>的<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解決方案</b><b class='flag-5'>介紹</b>(3)

    RX MCU功能安全解決方案簡介(4-1)SIL3系統(tǒng)軟件包

    這個軟件包包括功能安全平臺軟件、安全手冊、用戶指南,IEC61508功能安全認證文檔、軟件開發(fā)手
    的頭像 發(fā)表于 07-08 18:29 ?1585次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>RX MCU<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解決方案</b>簡介(4-<b class='flag-5'>1</b>)SIL3系統(tǒng)軟件包

    電子功能安全IEC61508解決方案介紹(2)

    ? 01 ?功能安全IEC61508解決方案介紹
    的頭像 發(fā)表于 12-27 14:00 ?179次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>IEC61508</b><b class='flag-5'>解決方案</b><b class='flag-5'>介紹</b>(2)

    電子功能安全IEC61508解決方案介紹(3)

    為更多產(chǎn)品開發(fā)支持服務(wù),包括新的基于ARM架構(gòu)的RA MCU系列和RZ MPU系列: 接下來介紹一下IEC61508功能
    的頭像 發(fā)表于 12-27 14:07 ?210次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>IEC61508</b><b class='flag-5'>解決方案</b><b class='flag-5'>介紹</b>(3)

    電子為基于Arm? Cortex?-M23和-M33內(nèi)核的RA MCU推出SIL3認證解決方案,擴大其在功能安全領(lǐng)域的優(yōu)勢地位

    電子今日宣布,為其RA產(chǎn)品家族微控制器提供符合IEC 61508標準的卓越功能安全
    發(fā)表于 03-09 13:50 ?1198次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子為基于Arm? Cortex?-M23和-M33內(nèi)核的RA MCU推出SIL3認證<b class='flag-5'>解決方案</b>,擴大其在<b class='flag-5'>功能</b><b class='flag-5'>安全</b>領(lǐng)域的優(yōu)勢地位

    解決方案匯總帖

    解決方案之LCD直接驅(qū)動車載導(dǎo)航系統(tǒng)解決方案
    發(fā)表于 01-30 18:27

    電子與3db Access合作推出安全超寬帶的解決方案

    電子與3db Access合作推出安全超寬帶解決方案
    發(fā)表于 02-05 07:05

    Xilinx發(fā)窗體芯片功能安全解決方案,協(xié)助用戶節(jié)省40%成本

    據(jù)報道,Xilinx發(fā)布具有片上冗余特性的單芯片功能安全解決方案,此方案可幫助客戶縮短通過IEC61508合規(guī)性認證所需的時間。
    發(fā)表于 11-30 15:32 ?832次閱讀

    基于IEC61508開發(fā)功能安全的處理器詳細介紹

    功能安全的電子系統(tǒng)是響應(yīng)的系統(tǒng)。正如每一組輸入所期望的那樣。功能安全系統(tǒng)是針對定義良好的系統(tǒng)開發(fā)和驗證的。特定市場功能
    發(fā)表于 04-16 15:51 ?26次下載
    基于<b class='flag-5'>IEC61508</b>開發(fā)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的處理器詳細<b class='flag-5'>介紹</b>

    電子推出SIL3認證解決方案

    新聞快訊 全球半導(dǎo)體解決方案供應(yīng)商電子集團(TSE:6723)宣布,為其RA產(chǎn)品家族微控制器提供符合IEC 61508標準的卓越
    的頭像 發(fā)表于 03-19 11:02 ?1920次閱讀

    利用電子的SIL3認證軟件加速應(yīng)用功能安全設(shè)計

      對 IEC61508 功能安全標準的興趣和采用持續(xù)增長。功能安全是開發(fā)安全、有競爭力的產(chǎn)品的
    的頭像 發(fā)表于 04-24 09:12 ?1727次閱讀
    利用<b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子的SIL3認證軟件加速應(yīng)用<b class='flag-5'>功能</b><b class='flag-5'>安全</b>設(shè)計

    RX產(chǎn)品家族介紹手冊 [2] RX產(chǎn)品家族解決方案(上)

    2. RX產(chǎn)品家族解決方案 IEC61508功能安全解決方案 功能
    的頭像 發(fā)表于 02-13 15:20 ?813次閱讀

    先楫半導(dǎo)體獲TüV萊茵國內(nèi)首張ISO26262和IEC61508功能安全管理體系雙認證

    61508 SIL3功能安全管理體系認證證書。先楫半導(dǎo)體成為由TüV萊茵頒發(fā)的國內(nèi)首家ISO26262 ASIL D和IEC61508 SIL3 雙認證的公司。
    的頭像 發(fā)表于 06-12 17:04 ?1578次閱讀

    Xilinx為IEC61508和ISO26262認證的安全應(yīng)用降低風(fēng)險并提高效率

    電子發(fā)燒友網(wǎng)站提供《Xilinx為IEC61508和ISO26262認證的安全應(yīng)用降低風(fēng)險并提高效率.pdf》資料免費下載
    發(fā)表于 09-13 11:33 ?1次下載
    Xilinx為<b class='flag-5'>IEC61508</b>和ISO26262認證的<b class='flag-5'>安全</b>應(yīng)用降低風(fēng)險并提高效率

    基于IEC61508功能安全解決方案介紹(2)

    我們可以看到功能安全最開始是應(yīng)用在工廠的自動化設(shè)備當(dāng)中,比如伺服系統(tǒng)、光柵、遠程IO通訊模組等。
    的頭像 發(fā)表于 05-31 14:09 ?643次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>基于<b class='flag-5'>IEC61508</b>的<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解決方案</b><b class='flag-5'>介紹</b>(2)