0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

可靠性預(yù)測(cè)的不確定性是否證明強(qiáng)制要求雙通道安全是合理的

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:Tom-M ? 2023-02-03 14:28 ? 次閱讀

我以前經(jīng)常在博客上說(shuō)我不喜歡要求兩個(gè)通道安全的標(biāo)準(zhǔn)。值得慶幸的是,這種情況越來(lái)越少見(jiàn),但仍然有一些人仍然希望強(qiáng)制冗余,主要表現(xiàn)為 CAT 3 架構(gòu)的要求。在這篇博客中,我將集中討論針對(duì)此類(lèi)要求給出的最常見(jiàn)的理由之一,即可靠性數(shù)字的不確定性。人們的擔(dān)憂主要集中在較舊的機(jī)械技術(shù)上,大多數(shù)人都認(rèn)為半導(dǎo)體等新技術(shù)的可靠性預(yù)測(cè)更好。

由于許多雙通道安全的倡導(dǎo)者來(lái)自機(jī)械行業(yè),讓我們使用基于ISO 13849的論點(diǎn)。標(biāo)準(zhǔn)中有一個(gè)數(shù)字顯示了CAT(類(lèi)別 - 5種標(biāo)準(zhǔn)架構(gòu)之一),DC(診斷覆蓋范圍)和MTTFd(危險(xiǎn)故障率)的組合,可用于實(shí)現(xiàn)各種PL(性能水平 - 給定設(shè)計(jì)所需或?qū)崿F(xiàn)的安全性的衡量標(biāo)準(zhǔn))。

poYBAGPcqZ6Ac85sAADeM-Ff6vM165.png

圖 1 - 圖表顯示如何結(jié)合 MTTFd、DC 和 CAT 以實(shí)現(xiàn)所需的 PL

因此,如果我們的危害分析和風(fēng)險(xiǎn)評(píng)估表明我們需要PL d安全功能,則圖表顯示我們可以通過(guò)a)CAT 2架構(gòu),高可靠性(MTTFd在30至100年范圍內(nèi))以及低(60%)到中(90%)的直流或b)具有MTTFd高和低(3%)到中(60%)直流的CAT 90架構(gòu)來(lái)實(shí)現(xiàn)這一點(diǎn)。

ISO 13849-1的附錄K給出了比上表所示更多的數(shù)據(jù)粒度。附錄 K 基于各種架構(gòu)/類(lèi)別的馬爾可夫建模(見(jiàn)下面的鏈接)。因此,讓我們以 CAT 2 和 CAT 3 架構(gòu)為例,它們都提供 PL d。

因此,對(duì)于PL d,我們需要在1e-6 / h 到1e - 7 / h范圍內(nèi)的PFHd。

設(shè)計(jì)解決方案 1 – CAT 2(單通道)架構(gòu),直流為 90%,MTTFd 為 75 年。

設(shè)計(jì)解決方案 2 – CAT 3(冗余)架構(gòu),直流為 60%,每個(gè)通道的 MTTFd 為 47 年。

兩種解決方案的PFHd約為3.4e-7 / h,因此在隨機(jī)硬件錯(cuò)誤安全性方面具有相同的性能。兩者都在PL d范圍內(nèi),因此在隨機(jī)硬件故障的容差方面符合PL d標(biāo)準(zhǔn)。

pYYBAGPcqZ6Aabd-AAF_HpFSecg202.png

圖 2 - 比較基于 ISO 13849-1 附錄 K 的非冗余和冗余架構(gòu)的可靠性不確定性。

現(xiàn)在讓我們假設(shè)我們的可靠性數(shù)字很糟糕。假設(shè)樂(lè)觀是 2 倍。

因此,對(duì)于使用單通道的設(shè)計(jì)解決方案 1,MTTFd 從 75 年到 36 年(不是完全減半,但與表格給出的一樣接近),那么設(shè)計(jì)解決方案 1 的 PFHd 為 9.39e-7h。

對(duì)于使用冗余架構(gòu)的設(shè)計(jì)解決方案 2,MTTFd 從 47 年變?yōu)?24 年,然后 PFHd 降至 9.47e-7/h。

對(duì)于冗余解決方案和非冗余解決方案,我們?nèi)匀痪哂械刃У腜FHd,并且兩者都仍然給出PL d。因此,如果硬件的可靠性估計(jì)值為2倍,那么無(wú)論解決方案是單通道還是冗余,PFHd都會(huì)出現(xiàn)類(lèi)似的降級(jí)。因此,倡導(dǎo)基于可靠性不確定性的冗余架構(gòu)對(duì)我來(lái)說(shuō)毫無(wú)意義。也許那些支持CAT 3的人會(huì)聲稱,對(duì)雙通道系統(tǒng)中兩個(gè)通道的預(yù)測(cè)不太可能是樂(lè)觀的,但我不確定我是否相信這一點(diǎn)。

那么,標(biāo)準(zhǔn)如何防止可靠性數(shù)字的不確定性呢?

ISO 13849 通常將您可以聲稱的最大 MTTFd 限制為 100 年 (1141 FIT),從而防止過(guò)度依賴可靠性。

IEC 61508 使用置信度。因此,IEC 50不是將可靠性基于可能是平均值的值(61508%置信度),而是將70%的置信水平作為標(biāo)準(zhǔn),在某些情況下為90%甚至99%。

此外,SN29500等標(biāo)準(zhǔn)通常用作可靠性數(shù)據(jù)的來(lái)源,沒(méi)有引用置信水平,但我看到聲稱它們處于99%的水平。此外,它們混合了系統(tǒng)和隨機(jī)故障,這意味著如果您只分析隨機(jī)硬件故障(應(yīng)使用嚴(yán)格的開(kāi)發(fā)過(guò)程解決系統(tǒng)故障),它們可能會(huì)悲觀 2 倍。

因此,可靠性預(yù)測(cè)應(yīng)該已經(jīng)是保守的了,我不認(rèn)為人們?cè)诎踩6戎隙逊e安全裕度是好的做法,因?yàn)樗麄儗?duì)標(biāo)準(zhǔn)中的內(nèi)容感到不舒服。

在“可靠性可維護(hù)性和風(fēng)險(xiǎn)”一書(shū)中,對(duì)“預(yù)測(cè)的置信極限”進(jìn)行了很好的討論,作者比較了使用站點(diǎn)特定數(shù)據(jù)的預(yù)測(cè)、使用行業(yè)特定數(shù)據(jù)的預(yù)測(cè)以及使用通用數(shù)據(jù)的預(yù)測(cè)。

也許支持雙通道安全的更好論據(jù)是它可以針對(duì)系統(tǒng)故障模式提供保護(hù),這些模式通常不會(huì)在可靠性計(jì)算中建模。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • DC
    DC
    +關(guān)注

    關(guān)注

    9

    文章

    3623

    瀏覽量

    679191
  • cat
    cat
    +關(guān)注

    關(guān)注

    1

    文章

    74

    瀏覽量

    21247
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何創(chuàng)造可信任的機(jī)器學(xué)習(xí)模型?先要理解不確定性

    。 在談到人工智能安全、風(fēng)險(xiǎn)管理、投資組合優(yōu)化、科學(xué)測(cè)量和保險(xiǎn)時(shí),人們都會(huì)提到「不確定性(uncertainty)」的概念。下面有幾個(gè)人們言語(yǔ)中涉及不確定性的例子: 「我們想讓機(jī)器學(xué)習(xí)模型知道它們不知道的東西。」 「負(fù)責(zé)診斷病人
    發(fā)表于 01-10 10:42 ?984次閱讀
    如何創(chuàng)造可信任的機(jī)器學(xué)習(xí)模型?先要理解<b class='flag-5'>不確定性</b>

    去嵌入和不確定性是否使用了正確的設(shè)置

    視為“適配器移除”嗎?我沒(méi)想到我們的不確定性加倍,所以我想檢查一下我是否使用了正確的設(shè)置。 以上來(lái)自于谷歌翻譯 以下為原文Hi guys, So the problem I'm having
    發(fā)表于 09-27 15:47

    E8364C PNA的不確定性和跟蹤是什么?

    在中斷后,我回到網(wǎng)絡(luò)分析儀,并提出一個(gè)簡(jiǎn)單的問(wèn)題。我正在閱讀E8364C PNA的數(shù)據(jù)表,并遇到了E8364C PNA,不確定性和跟蹤,但沒(méi)有解釋這些術(shù)語(yǔ)。我的猜測(cè)是,不確定性是與公認(rèn)標(biāo)準(zhǔn)相比的誤差
    發(fā)表于 10-18 17:03

    是否可以使用全雙端口校準(zhǔn)中的S11不確定性來(lái)覆蓋單端口校準(zhǔn)的不確定性?

    ,增強(qiáng)響應(yīng)或響應(yīng)),沒(méi)有單端口校準(zhǔn)。我們是否可以使用全雙端口校準(zhǔn)中的S11不確定性來(lái)覆蓋單端口校準(zhǔn)的不確定性?或者我們是否必須執(zhí)行全雙端口校準(zhǔn)來(lái)測(cè)量單端口設(shè)備?注意:查看各種Agile
    發(fā)表于 12-29 16:32

    N5531S TRFL不確定性

    我正在嘗試使用N5531S(選擇550傳感器)測(cè)量接收器系統(tǒng)測(cè)量0到-130dBm的絕對(duì)功率水平,然后計(jì)算它的不確定性。安捷倫的應(yīng)用筆記已經(jīng)提到,不確定度可以使用公式+/-計(jì)算(功率計(jì)范圍2-4
    發(fā)表于 02-19 15:40

    測(cè)試系統(tǒng)不確定性分析

    測(cè)試系統(tǒng)不確定性分析
    發(fā)表于 09-18 09:19

    傅里葉變換與不確定性看了就知道

    傅里葉變換與不確定性
    發(fā)表于 12-30 06:41

    基于RFID技術(shù)的供應(yīng)鏈管理項(xiàng)目存在哪些不確定性?

    基于RFID技術(shù)的供應(yīng)鏈管理項(xiàng)目存在哪些不確定性?項(xiàng)目嵌入的實(shí)物期權(quán)類(lèi)型有哪幾種?
    發(fā)表于 05-28 07:08

    運(yùn)算放大器的開(kāi)環(huán)電壓增益有哪些不確定性?

    運(yùn)算放大器的開(kāi)環(huán)電壓增益的值有多大?運(yùn)算放大器的開(kāi)環(huán)電壓增益有哪些不確定性?如何去解決?
    發(fā)表于 07-19 09:11

    考慮云量和氣溶膠不確定性的太陽(yáng)輻射值預(yù)測(cè)

    考慮云量和氣溶膠不確定性的太陽(yáng)輻射值預(yù)測(cè)_趙書(shū)強(qiáng)
    發(fā)表于 01-04 16:32 ?1次下載

    基于云模型可靠性數(shù)據(jù)不確定性評(píng)價(jià)

    為了分析和評(píng)價(jià)系統(tǒng)可靠性數(shù)據(jù)中的不確定性,即隨機(jī)、離散和模糊,將云模型與空間故障樹(shù)( space fault tree,SFT)理論相
    發(fā)表于 01-17 17:39 ?1次下載

    如何用不確定性解決模型問(wèn)題

    再比如,你想搭建一個(gè)模型,要在一系列動(dòng)物圖片中預(yù)測(cè)哪種動(dòng)物會(huì)吃掉你。假設(shè)你在訓(xùn)練時(shí)給模型提供的都是獅子和長(zhǎng)頸鹿的照片,現(xiàn)在模型看到了一張僵尸照片。由于之前它沒(méi)有見(jiàn)過(guò)僵尸,所以這里的不確定性就非常高。如果在訓(xùn)練時(shí)能提供足夠的僵尸照片,那么模型的
    的頭像 發(fā)表于 09-07 09:45 ?5230次閱讀

    深部目標(biāo)姿態(tài)估計(jì)的不確定性量化研究

      FastUQ 是一種新的用于深部目標(biāo)姿態(tài)估計(jì)的快速不確定性量化方法,具有高效、即插即用的特點(diǎn),支持一類(lèi)通用的姿態(tài)估計(jì)任務(wù)。這項(xiàng)研究在自主駕駛和一般自主方面具有潛在的重大影響,包括更穩(wěn)健和安全的感知,以及
    的頭像 發(fā)表于 04-26 16:18 ?1145次閱讀

    不確定性感知和姿態(tài)回歸結(jié)合用于自動(dòng)駕駛車(chē)輛定位

    提出了一種聯(lián)合訓(xùn)練姿態(tài)估計(jì)和不確定性的方法,其具有可靠不確定性估計(jì)和改進(jìn)的訓(xùn)練穩(wěn)定性。
    的頭像 發(fā)表于 01-30 11:30 ?1460次閱讀

    可靠性預(yù)測(cè)不確定性是否證明強(qiáng)制要求雙通道安全是合理的?

    在這篇博客中,我將集中討論針對(duì)此類(lèi)要求給出的最常見(jiàn)的理由之一,即可靠性數(shù)字的不確定性。人們的擔(dān)憂主要集中在較舊的機(jī)械技術(shù)上,大多數(shù)人都認(rèn)為半導(dǎo)體等新技術(shù)的可靠性
    的頭像 發(fā)表于 06-27 11:40 ?806次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>預(yù)測(cè)</b>的<b class='flag-5'>不確定性</b><b class='flag-5'>是否</b><b class='flag-5'>證明</b><b class='flag-5'>強(qiáng)制</b><b class='flag-5'>要求</b><b class='flag-5'>雙通道</b><b class='flag-5'>安全是</b><b class='flag-5'>合理</b>的?