功能安全
首先,我們將簡單介紹符合IEC61508標準的功能安全,其次是功能安全應(yīng)用示例,以及工程師在功能安全設(shè)計上所面臨的挑戰(zhàn),最后分享瑞薩功能安全解決方案如何應(yīng)對這些挑戰(zhàn)。
功能安全定義范圍
瑞薩有三種基于標準的功能安全解決方案:
1
汽車級 ISO26262
2
家用電器 IEC60730
3
工業(yè)自動化 IEC61508
本系列文章將主要針對廣泛用于工廠自動化和過程自動化領(lǐng)域的IEC61508,基于半導(dǎo)體或MCU設(shè)計的功能安全。
在IEC61508標準提到的SIL,是指安全完整性等級的英文縮寫。安全完整性等級細分為SIL1、SIL2、SIL3、SIL4四個等級,SIL4等級最高(如火車、基礎(chǔ)設(shè)施)。而IEC60730標準則是通過系統(tǒng)診斷的方法來避免危險情況的發(fā)生,需要我們根據(jù)數(shù)據(jù)分析來證明安全的可能性,而且也需要開發(fā)過程的驗證(這點與IEC60730 class C也需要軟件開發(fā)過程驗證一樣),但與其他功能安全標準不同,IEC60730的診斷只要用軟件或其他方式說明錯誤偵測的方法即可,所以這個標準通常針對消費類產(chǎn)品。ISO26262客戶需要根據(jù)最終產(chǎn)品申請認證,但不需要認證機構(gòu)認證,瑞薩作為供應(yīng)商則需要做的是,根據(jù)標準提供自認證。
IEC 61508是功能安全的基本安全標準,參考了機械、電器、機器人、電機驅(qū)動等各個領(lǐng)域的安全標準。ISO13849-1則是控制系統(tǒng)機器安全相關(guān)部件的安全功能設(shè)計總則,ISO13849應(yīng)用范圍更廣泛,不僅電氣電子,液壓、氣動、機械等均可適用。這兩個標準都對相關(guān)部件的安全功能進行了定義和要求,但是兩者也有所不同。比如標準組織定義不同,IEC(國際電工委員會)和ISO(國際標準化組織)雖然都是國際標準化組織,但它們的主要區(qū)別在于它們制定標準的領(lǐng)域和范圍不同。
以下是幾個不同標準之間,根據(jù)不同的安全指數(shù)的一些區(qū)別與定義:
IEC61508由7卷標準組成并詳細列明具體的要求。比如61508-1: 一般要求;61508-3: 對軟件的要求等。
為什么功能安全對市場和我們都很重要?
IEC61508基于這樣一種理解,即人會犯錯,機器會壞。功能安全標準規(guī)定了安全功能失效時發(fā)生的危險,并定義了將失效風(fēng)險降低到可容忍水平。重要的是,這些設(shè)備制造商,即我們的客戶,必須采取措施防止或最大限度地減少危險情況。對我們來說,IEC61508標準是針對使用可編程、電氣和電子系統(tǒng),即MCU、MPU、ASIC或FPGA等其他控制器IC的安全系統(tǒng)。IEC61508規(guī)定了當(dāng)安全功能失效時發(fā)生的危險,并定義了將失效風(fēng)險降低到可容忍水平。因此,每當(dāng)客戶為了功能安全而使用MCU設(shè)計他們的系統(tǒng)時,客戶都需要我們的支持來實現(xiàn)他們的系統(tǒng),并在發(fā)布到市場之前獲得認證機構(gòu)的認證。
幾個基本安全術(shù)語概念
在定義安全完整性的時候,人們通常根據(jù)IEC61508-2010標準,對安全設(shè)備的硬件安全完整性都有明確的量化并要求來計算SIL(安全完整性)級別:即,結(jié)構(gòu)約束和硬件隨機失效。結(jié)構(gòu)約束和隨機失效同屬于硬件安全完整性的內(nèi)容。如,結(jié)構(gòu)約束的安全完整性由兩個因素共同決定:一是SFF(安全失效分數(shù)),另外一個是HFT(硬件故障裕度)且都有相應(yīng)的計算公式。
而硬件隨機失效也有相應(yīng)的指標進行量化跟計算,如失效率λ,診斷覆蓋率DC,平均故障概率PFD avg或每小時危險故障頻率PFH等。
結(jié)構(gòu)約束跟硬件隨機失效對于不同的指標的計算都有相互參考的重大意義。
怎么定義安全等級
IEC61508中規(guī)定了安全功能所聲明的最高安全完整性等級(如下圖所示),該安全功能使用了一個考慮了硬件故障裕度和安全失效分數(shù)的子系統(tǒng)。所以,我們有兩個提高SIL等級的辦法:
1
提高硬件故障裕度:HFT > 0 = 并聯(lián)的獨立元件
2
提高故障診斷率 (DC > SFF)
硬件故障裕度是體現(xiàn)系統(tǒng)硬件容錯能力;而安全失效分數(shù)SFF體現(xiàn)的是子系統(tǒng)在線診斷的能力,兩者共同從硬件結(jié)構(gòu)上對安全完整性等級進行驗證。
當(dāng)然,我們還有其他的安全指標或術(shù)語,比如FIT、MTTF、FEMA、MTBF等,這里暫不一一論述。
審核編輯:劉清
-
半導(dǎo)體
+關(guān)注
關(guān)注
334文章
27362瀏覽量
218639 -
控制器
+關(guān)注
關(guān)注
112文章
16361瀏覽量
178022 -
機器人
+關(guān)注
關(guān)注
211文章
28418瀏覽量
207080 -
電機驅(qū)動
+關(guān)注
關(guān)注
60文章
1217瀏覽量
86752
原文標題:解決方案 | 瑞薩基于IEC61508的功能安全解決方案介紹(1)
文章出處:【微信號:瑞薩MCU小百科,微信公眾號:瑞薩MCU小百科】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
評論