0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對1oo2架構(gòu)的思考

星星科技指導員 ? 來源:ADI ? 作者:Tom-M ? 2023-06-27 17:15 ? 次閱讀

IEC 61508-6:2010附錄B分析了如何計算包括1oo2架構(gòu)在內(nèi)的幾種架構(gòu)的故障概率計算。在這種情況下,1oo2代表“二分之一”,這意味著有兩個安全通道,每個通道的排列方式是,如果至少有一個通道跳閘,系統(tǒng)將進入安全狀態(tài)。這通常比使用單個通道提供更高的安全性。我之所以這么說,通常是因為具有非常可靠組件和/或更高診斷覆蓋率的單通道架構(gòu)可以實現(xiàn)更低的PFH。

下面重繪了IEC 1-2:61508圖B.6中2010oo6通道的框圖。

wKgZomSartuALOicAABPvmRM5VI654.png

圖 1 - 符合 IEC 1 標準的 2oo61508 架構(gòu)

此圖與 B.3.2.2.2 中的文本相匹配,其中指出“該架構(gòu)由兩個并聯(lián)的通道組成,因此任一通道都可以處理安全功能。因此,在安全功能按需失效之前,兩個通道都必須存在危險的故障。

包含 1oo2 文本的深藍色方塊是一個選民,為了清楚起見,我認為架構(gòu)最好顯示為如下所示的內(nèi)容,否則投票本身就是擊敗冗余的單點故障。

此處的投票邏輯顯示為兩個開關(guān)。如果任一開關(guān)打開,則執(zhí)行器或接觸器的電源斷開,從而使機器進入安全狀態(tài)(斷開電源通常稱為基本安全措施)。

wKgaomSaruGACNQeAAA6hLYTHB0404.png

圖 2 - 1oo2 重新繪制以清晰顯示選民

在有人問為什么診斷沒有第三個輸出來控制額外的開關(guān)之前,文本清楚地表明“假設任何診斷測試只會報告發(fā)現(xiàn)的故障,不會更改任何輸出狀態(tài)或更改輸出投票”,因此圖表和文本是一致的。也可以將其更改為每個通道具有額外的診斷塊,而不是共享診斷塊,但這顯然沒有完成。正如我們稍后將看到的,方程假設相同的冗余(只有 DC 和 λ 的 1 個公共值的對于兩個通道)。診斷可能是通過比較進行診斷,在這種情況下,當系統(tǒng)將進入安全狀態(tài)時,您無法判斷哪些通道出現(xiàn)故障。

我注意到 1oo2D 架構(gòu)的每個通道都有一個診斷塊,診斷確實會輸入投票,但要小心,因為 IEC 1-2:61508 中繪制的 6oo2010D 架構(gòu)實際上針對高可用性進行了優(yōu)化,安全性更高,正如其描述所證明的那樣,“在正常運行期間,兩個通道都需要要求安全功能才能發(fā)生”。我見過其他文檔和標準,它們對1oo2D有不同的含義。

IEC 1-2的圖B.7給出了61508oo6架構(gòu)的匹配可靠性框圖。我在下面重新繪制了它。

wKgZomSarueAfR0yAAAzgYNrBTc100.png

圖 3 - 1oo2 架構(gòu)的可靠性框圖

可靠性框圖是評估安全功能的PFH(每小時平均危險故障概率)的工具。在此圖中,僅顯示了每個通道的危險故障率和常見原因。

每個通道都可能危險或安全地發(fā)生故障,但可靠性框圖上未顯示安全或?qū)嶋H上沒有影響的故障。相反,僅顯示危險的未檢測到的故障和檢測到的危險故障,并用λ表示的和 λDD.此外,常見原因故障貢獻與并行通道串聯(lián)顯示,其危險故障率由λCCFD.常見原因故障是導致兩個通道同時發(fā)生故障的故障(對于兩個通道中的隨機故障,分別是不同的)。

如果您正在注意,您可能會問為什么包括檢測到的危險故障。檢測到這些故障,但該信息未在附錄B中定義的1oo2架構(gòu)中使用,因為它明確指出“假設任何診斷測試只會報告發(fā)現(xiàn)的故障,不會更改任何輸出狀態(tài)或更改輸出投票。我覺得這是不尋常的,如果您的系統(tǒng)實際上有辦法進入安全狀態(tài)以應對檢測到的危險故障,這將使生成的方程變得保守。

從 1oo2 架構(gòu)的描述中不清楚,但是我們稍后將研究的方程式清楚地表明,檢測到的故障以某種方式標記給修復團隊,該團隊將及時修復檢測到的錯誤 MTTR。在進行這些維修之前,系統(tǒng)使用良好的通道以較低的完整性運行。與診斷程序具有自己的輸出以使系統(tǒng)進入安全狀態(tài)相比,這提供了更高級別的可用性。

我注意到該方程沒有對診斷的故障率進行建模,但這甚至不包括在 1oo1 系統(tǒng)的計算中,至少對我來說,目前還不清楚診斷失敗是否對應于根據(jù) IEC 61508 的安全功能的危險故障,并且根據(jù) IEC 2 修訂版 61508 對它們進行建模的要求僅限于附錄 D 中的聲明第 2 部分說安全手冊必須包含診斷的故障率。無論如何,我跑題了,讓我們回到等式。

我們現(xiàn)在從IEC 61508第6部分的低需求部分跳到B.3.3.2.2中的高需求部分,我們找到下面的等式。

wKgaomSaruyAN47IAAAsoUm3mbc132.png

圖 4 - 1oo2 架構(gòu)每小時發(fā)生危險故障的平均概率

該等式包括

BD– 導致兩個通道同時發(fā)生故障的檢測到的故障比例。典型值為 0.01、0.02 至 0.1。

β – 導致兩個通道同時失敗的所有故障的比例。典型值與β相似。

LDD– 每個通道檢測到的危險故障率。數(shù)值通常在 1e-6 到 1e-9/h 的范圍內(nèi)。

L的– 每個通道的危險未檢測到故障率。數(shù)值通常在 1e-6 到 1e-9/h 的范圍內(nèi)。

TCE – 見下文

t的定義那在 1oo1 部分中給出,如下所示,所以讓我們從它開始。

wKgZomSarvKAApXZAAAdNfT0AIo127.png

圖5 - 通道等效停機時間

這里有一些新術(shù)語:

T1– 驗證測試間隔,如果沒有驗證測試,則說明安全系統(tǒng)的預期使用壽命。T1以小時為單位給出,其中一年為 8760 小時。

MRT – 平均維修時間(小時)

MTTR – 平均恢復時間(小時)

MRT和MTTR都是維修時間,但一個適用于通過驗證測試檢測到的故障,其他適用于通過自動測試(即正常診斷)檢測到的故障。

所以,讓我們從 t 開始那它由兩部分組成。

第一部分那方程表示任何自動診斷都無法檢測到的危險故障的比例。如果執(zhí)行非自動測試(證明測試),則假定這將檢測自動測試未檢測到的故障,并且平均而言,這些故障對于 T 已經(jīng)存在1/2+實施修復的時間。在實踐中,T1通常等于系統(tǒng)的預期壽命,因為從未完成過證明測試。在這種情況下,故障平均存在一半的生命周期。當通過驗證測試檢測到故障時,將在MRT中進行修復。

后半段那方程表示檢測到的危險故障,一旦檢測到,它們將在 MTTR 中修復。在實踐中,您可能會設置 MRT=MTTR=0,假設維修時間與系統(tǒng)的使用壽命相比更快(海上風電場或太空應用可能無法從此假設中受益)。在停機并等待修復時,系統(tǒng)依賴于另一個通道正常工作。

所以現(xiàn)在讓我們回到主要等式。

wKgZomSarvmAEP1VAAAsPkgwPxs323.png

圖6 - 重復標準中的公式

讓我們先看等式的最后一點。βλ的= λCCFD從可靠性框圖。β的典型值為 1%、2%、5% 或 10%。如果 β=10%,則 PFHG 通常是單個通道的危險未檢測到故障率的 10%,即通道的可靠性(在安全意義上)提高了 10 倍。如果沒有等式的這一部分,你會天真地認為FIT率提高了100倍,1000倍甚至更多。

等式的第一部分表示未檢測到的故障的累積,平均而言,對于 T 將存在這些故障1/2 其中 T1是驗證測試間隔或安全系統(tǒng)的使用壽命,以較小者為準。要看到這一點,讓我們設置 MTTR=MTR=β=βD=0。然后,方程的第一部分變?yōu)?PFHG = 2*λ的2*噸1/2其中 λ的2表示兩個完全獨立的項目發(fā)生故障的概率,并且包括前 2 個,因為有兩種方式可以先發(fā)生通道 1 故障,然后通道 2 發(fā)生故障,反之亦然。The T1最后/2來自這樣一個事實,即如果存在故障,則平均存在 T1/2(記住每小時危險故障平均概率的PFH標準)。

如果您想了解方程為輸入變量的各種值給出的結(jié)果,后續(xù)表 B.10 到 B.13 給出計算出的 PFHG適用于各種架構(gòu),如 λD、直流、β、MTTR 和 T1假設βD=b/2。

wKgZomSarv6AeSGZAADCZhcFLno541.png

圖 7 - IEC 61508-6:2010 中的一些預先計算值

將等式分解為多個部分,看看等式的哪個部分占主導地位是很有趣的。

驗證測試間隔為 20 年, MTTR=MTR=0, β=0.02, λD=50 等式的第一部分是 DC=20% 時最大值<總數(shù)的 60%,并且隨著 DC 的增加而迅速變得不那么重要。

wKgaomSarwWAK3OVAAAzcf8y2ks793.png

圖8 - 零件方程

一旦證明測試間隔下降到10年或更短,方程的第一部分就變得微不足道了。

當 Beta 降低到 2% 或更低時,等式前半部分的影響變得更加顯著,但對于 β 的最小可行值來說,仍然不到總數(shù)的 30%,這對我來說是違反直覺的。我必須試著找時間再次玩這個等式。

至于這個等式從何而來,我不知道。但是我看過一些關(guān)于類似方程的論文,摘錄如下所示。我曾嘗試使用馬爾可夫模型和符號數(shù)學程序為自己推導它,但在我弄清楚如何在數(shù)學軟件中進行部分集成之前失去了耐心。下面是我看到的一個推導的中間部分,顯示了推導中的步驟 95 到 98,因此您需要良好的數(shù)學知識和大量時間來從第一原理驗證此方程。

wKgZomSarwqAN-iTAAC7LWAk2ew950.png

圖 9 - 方程背后的計算示例

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 接觸器
    +關(guān)注

    關(guān)注

    63

    文章

    1184

    瀏覽量

    63832
  • DC
    DC
    +關(guān)注

    關(guān)注

    9

    文章

    3599

    瀏覽量

    678802
  • 執(zhí)行器
    +關(guān)注

    關(guān)注

    5

    文章

    370

    瀏覽量

    19259
收藏 人收藏

    評論

    相關(guān)推薦

    ARM-v8架構(gòu)分析

    ARM-v8是在32位ARM架構(gòu)上進行開發(fā)的,將被首先用于對擴展虛擬地址和64位數(shù)據(jù)處理技術(shù)有更高要求的產(chǎn)品領(lǐng)域,如企業(yè)應用、高檔消費電子產(chǎn)品。ARMv8架構(gòu)包含兩個執(zhí)行狀態(tài):AArch64
    發(fā)表于 12-07 10:08

    請問使用PSoC 4架構(gòu)的選項是什么?

    我們要捕獲串行數(shù)據(jù)-電流檢測到M系列,并發(fā)送到無線網(wǎng)絡。使用PSoC 4架構(gòu)的選項是什么?
    發(fā)表于 10-08 13:37

    8051架構(gòu)微控制器詳解

    全面剖析久經(jīng)驗證的8051架構(gòu)微控制器
    發(fā)表于 02-05 06:17

    ARM架構(gòu)的系統(tǒng)與X86架構(gòu)系統(tǒng)的特性有什么不同?

    ARM的架構(gòu)相較于x86有哪些特點?ARM架構(gòu)的系統(tǒng)與X86架構(gòu)系統(tǒng)的特性有什么不同?
    發(fā)表于 06-16 09:05

    RISV-5架構(gòu)有哪些優(yōu)點

    RISV-5架構(gòu)相比ARM、X86架構(gòu)有哪些優(yōu)點
    發(fā)表于 06-18 19:19

    RISV-5架構(gòu)相比其他架構(gòu)有哪些優(yōu)點

    RISV-5架構(gòu)相比于ARM、X86架構(gòu)有哪些優(yōu)點
    發(fā)表于 06-18 19:24

    Powerpc架構(gòu)與X86架構(gòu)的區(qū)別

    目錄1、ARM1.1 ARM歷史1.2 ARM內(nèi)核系列2、MIPS應用范圍發(fā)展歷史3、PowerPC三巨頭4、X86架構(gòu)X86歷史5、PowerPC架構(gòu)相比于ARM的優(yōu)勢6、Power
    發(fā)表于 07-26 06:16

    x86架構(gòu)的最大特色在哪

    x86系:x86架構(gòu)的最大特色在于可以兼容Windows操作系統(tǒng),現(xiàn)已成為了業(yè)界的一種標準。芯片巨頭美國英特爾(Intel)一家獨大?!ū贝蟊娭?、兆芯、海光)兆芯:上海兆芯集成電路有限公司(以下
    發(fā)表于 07-27 08:14

    arm架構(gòu)和x86架構(gòu)有什么區(qū)別

    什么叫arm架構(gòu)?x86架構(gòu)是由哪些部分組成的?arm架構(gòu)和x86架構(gòu)有什么區(qū)別?
    發(fā)表于 10-25 08:25

    如何實現(xiàn)MIPS32架構(gòu)CPU設計?

    如何實現(xiàn)MIPS32架構(gòu)CPU設計?
    發(fā)表于 02-16 06:22

    ARM GIC(八)GICv3架構(gòu)的變化

    GICv4。不過從GICv3開始,架構(gòu)就和之前的架構(gòu),變化就比較大了。一、變化一:cpu interface下圖是GICv2架構(gòu),cpu interface是實現(xiàn)在gic內(nèi)部,而且gi
    發(fā)表于 04-07 10:59

    X86架構(gòu)和ARM架構(gòu)

      ARM架構(gòu)是一個32位元精簡指令集中央處理器架構(gòu),x86架構(gòu)指的是特定微處理器執(zhí)行的一些計算機語言指令集。X86架構(gòu)比ARM架構(gòu)系統(tǒng)在性
    發(fā)表于 11-30 12:48
    X86<b class='flag-5'>架構(gòu)</b>和ARM<b class='flag-5'>架構(gòu)</b>

    RX 6800與RDNA 2架構(gòu)的設計與特性

    RX 6800正式解禁上市的時候,我們曾經(jīng)解析過其幕后的RDNA 2架構(gòu)的設計與特性?,F(xiàn)在,國外大神又根據(jù)RNDA 2的內(nèi)核圖,繪制了各個模塊的分布。
    的頭像 發(fā)表于 11-23 09:54 ?1724次閱讀

    AMD即將推出RDNA3架構(gòu)顯卡

    AMD的RX 6000系列顯卡用上了7nm RDNA2架構(gòu),能效比再次提升50%,性能也摸到了RTX 3090的水平,而今天預計會推出RDNA3架構(gòu)顯卡了。
    的頭像 發(fā)表于 01-05 09:48 ?1971次閱讀

    X86架構(gòu)與Arm架構(gòu)的區(qū)別

    X86架構(gòu)和ARM架構(gòu)是主流的兩種CPU架構(gòu),X86架構(gòu)的CPU是PC服務器行業(yè)的老大,ARM架構(gòu)的CPU則是移動端的老大。X86
    的頭像 發(fā)表于 06-16 12:50 ?2w次閱讀
    X86<b class='flag-5'>架構(gòu)</b>與Arm<b class='flag-5'>架構(gòu)</b>的區(qū)別