0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

瑞薩基于IEC61508的功能安全解決方案介紹(1)

瑞薩MCU小百科 ? 來(lái)源:瑞薩嵌入式小百科 ? 2024-05-30 14:19 ? 次閱讀

功能安全

首先,我們將簡(jiǎn)單介紹符合IEC61508標(biāo)準(zhǔn)的功能安全,其次是功能安全應(yīng)用示例,以及工程師在功能安全設(shè)計(jì)上所面臨的挑戰(zhàn),最后分享瑞薩功能安全解決方案如何應(yīng)對(duì)這些挑戰(zhàn)。

功能安全定義范圍

瑞薩有三種基于標(biāo)準(zhǔn)的功能安全解決方案:

1

汽車級(jí) ISO26262

2

家用電器 IEC60730

3

工業(yè)自動(dòng)化 IEC61508

本系列文章將主要針對(duì)廣泛用于工廠自動(dòng)化和過(guò)程自動(dòng)化領(lǐng)域的IEC61508,基于半導(dǎo)體MCU設(shè)計(jì)的功能安全。

在IEC61508標(biāo)準(zhǔn)提到的SIL,是指安全完整性等級(jí)的英文縮寫。安全完整性等級(jí)細(xì)分為SIL1、SIL2、SIL3、SIL4四個(gè)等級(jí),SIL4等級(jí)最高(如火車、基礎(chǔ)設(shè)施)。而IEC60730標(biāo)準(zhǔn)則是通過(guò)系統(tǒng)診斷的方法來(lái)避免危險(xiǎn)情況的發(fā)生,需要我們根據(jù)數(shù)據(jù)分析來(lái)證明安全的可能性,而且也需要開發(fā)過(guò)程的驗(yàn)證(這點(diǎn)與IEC60730 class C也需要軟件開發(fā)過(guò)程驗(yàn)證一樣),但與其他功能安全標(biāo)準(zhǔn)不同,IEC60730的診斷只要用軟件或其他方式說(shuō)明錯(cuò)誤偵測(cè)的方法即可,所以這個(gè)標(biāo)準(zhǔn)通常針對(duì)消費(fèi)類產(chǎn)品。ISO26262客戶需要根據(jù)最終產(chǎn)品申請(qǐng)認(rèn)證,但不需要認(rèn)證機(jī)構(gòu)認(rèn)證,瑞薩作為供應(yīng)商則需要做的是,根據(jù)標(biāo)準(zhǔn)提供自認(rèn)證。

IEC 61508是功能安全的基本安全標(biāo)準(zhǔn),參考了機(jī)械、電器、機(jī)器人、電機(jī)驅(qū)動(dòng)等各個(gè)領(lǐng)域的安全標(biāo)準(zhǔn)。ISO13849-1則是控制系統(tǒng)機(jī)器安全相關(guān)部件的安全功能設(shè)計(jì)總則,ISO13849應(yīng)用范圍更廣泛,不僅電氣電子,液壓、氣動(dòng)、機(jī)械等均可適用。這兩個(gè)標(biāo)準(zhǔn)都對(duì)相關(guān)部件的安全功能進(jìn)行了定義和要求,但是兩者也有所不同。比如標(biāo)準(zhǔn)組織定義不同,IEC(國(guó)際電工委員會(huì))和ISO(國(guó)際標(biāo)準(zhǔn)化組織)雖然都是國(guó)際標(biāo)準(zhǔn)化組織,但它們的主要區(qū)別在于它們制定標(biāo)準(zhǔn)的領(lǐng)域和范圍不同。

以下是幾個(gè)不同標(biāo)準(zhǔn)之間,根據(jù)不同的安全指數(shù)的一些區(qū)別與定義:

20fd311c-1e3a-11ef-91d2-92fbcf53809c.png

IEC61508由7卷標(biāo)準(zhǔn)組成并詳細(xì)列明具體的要求。比如61508-1: 一般要求;61508-3: 對(duì)軟件的要求等。

212a15a6-1e3a-11ef-91d2-92fbcf53809c.png

為什么功能安全對(duì)市場(chǎng)和我們都很重要?

IEC61508基于這樣一種理解,即人會(huì)犯錯(cuò),機(jī)器會(huì)壞。功能安全標(biāo)準(zhǔn)規(guī)定了安全功能失效時(shí)發(fā)生的危險(xiǎn),并定義了將失效風(fēng)險(xiǎn)降低到可容忍水平。重要的是,這些設(shè)備制造商,即我們的客戶,必須采取措施防止或最大限度地減少危險(xiǎn)情況。對(duì)我們來(lái)說(shuō),IEC61508標(biāo)準(zhǔn)是針對(duì)使用可編程、電氣和電子系統(tǒng),即MCU、MPU、ASICFPGA等其他控制器IC的安全系統(tǒng)。IEC61508規(guī)定了當(dāng)安全功能失效時(shí)發(fā)生的危險(xiǎn),并定義了將失效風(fēng)險(xiǎn)降低到可容忍水平。因此,每當(dāng)客戶為了功能安全而使用MCU設(shè)計(jì)他們的系統(tǒng)時(shí),客戶都需要我們的支持來(lái)實(shí)現(xiàn)他們的系統(tǒng),并在發(fā)布到市場(chǎng)之前獲得認(rèn)證機(jī)構(gòu)的認(rèn)證。

幾個(gè)基本安全術(shù)語(yǔ)概念

在定義安全完整性的時(shí)候,人們通常根據(jù)IEC61508-2010標(biāo)準(zhǔn),對(duì)安全設(shè)備的硬件安全完整性都有明確的量化并要求來(lái)計(jì)算SIL(安全完整性)級(jí)別:即,結(jié)構(gòu)約束和硬件隨機(jī)失效。結(jié)構(gòu)約束和隨機(jī)失效同屬于硬件安全完整性的內(nèi)容。如,結(jié)構(gòu)約束的安全完整性由兩個(gè)因素共同決定:一是SFF(安全失效分?jǐn)?shù)),另外一個(gè)是HFT(硬件故障裕度)且都有相應(yīng)的計(jì)算公式。

而硬件隨機(jī)失效也有相應(yīng)的指標(biāo)進(jìn)行量化跟計(jì)算,如失效率λ,診斷覆蓋率DC,平均故障概率PFD avg或每小時(shí)危險(xiǎn)故障頻率PFH等。

結(jié)構(gòu)約束跟硬件隨機(jī)失效對(duì)于不同的指標(biāo)的計(jì)算都有相互參考的重大意義。

怎么定義安全等級(jí)

IEC61508中規(guī)定了安全功能所聲明的最高安全完整性等級(jí)(如下圖所示),該安全功能使用了一個(gè)考慮了硬件故障裕度和安全失效分?jǐn)?shù)的子系統(tǒng)。所以,我們有兩個(gè)提高SIL等級(jí)的辦法:

1

提高硬件故障裕度:HFT > 0 = 并聯(lián)的獨(dú)立元件

2

提高故障診斷率 (DC > SFF)

2144c888-1e3a-11ef-91d2-92fbcf53809c.png

硬件故障裕度是體現(xiàn)系統(tǒng)硬件容錯(cuò)能力;而安全失效分?jǐn)?shù)SFF體現(xiàn)的是子系統(tǒng)在線診斷的能力,兩者共同從硬件結(jié)構(gòu)上對(duì)安全完整性等級(jí)進(jìn)行驗(yàn)證。

當(dāng)然,我們還有其他的安全指標(biāo)或術(shù)語(yǔ),比如FIT、MTTF、FEMA、MTBF等,這里暫不一一論述。



審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    334

    文章

    26308

    瀏覽量

    209925
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    15874

    瀏覽量

    175326
  • 機(jī)器人
    +關(guān)注

    關(guān)注

    210

    文章

    27834

    瀏覽量

    204561
  • 電機(jī)驅(qū)動(dòng)

    關(guān)注

    60

    文章

    1163

    瀏覽量

    86281

原文標(biāo)題:解決方案 | 瑞薩基于IEC61508的功能安全解決方案介紹(1)

文章出處:【微信號(hào):瑞薩MCU小百科,微信公眾號(hào):瑞薩MCU小百科】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電子基于IEC61508功能安全解決方案介紹(3)

    雙核單芯片;從硬件角度是可以的,但是如果沒(méi)有必要的功能安全軟件支持,認(rèn)證機(jī)構(gòu)也不接受此系統(tǒng)是冗余的,也就是無(wú)法通過(guò)SIL3的認(rèn)證標(biāo)準(zhǔn)。
    發(fā)表于 06-23 18:06 ?681次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子基于<b class='flag-5'>IEC61508</b>的<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解決方案</b><b class='flag-5'>介紹</b>(3)

    RX MCU功能安全解決方案簡(jiǎn)介(4-1)SIL3系統(tǒng)軟件包

    這個(gè)軟件包包括功能安全平臺(tái)軟件、安全手冊(cè)、用戶指南,IEC61508功能安全認(rèn)證文檔、軟件開發(fā)手
    的頭像 發(fā)表于 07-08 18:29 ?1396次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>RX MCU<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解決方案</b>簡(jiǎn)介(4-<b class='flag-5'>1</b>)SIL3系統(tǒng)軟件包

    電子為基于Arm? Cortex?-M23和-M33內(nèi)核的RA MCU推出SIL3認(rèn)證解決方案,擴(kuò)大其在功能安全領(lǐng)域的優(yōu)勢(shì)地位

    電子今日宣布,為其RA產(chǎn)品家族微控制器提供符合IEC 61508標(biāo)準(zhǔn)的卓越功能安全
    發(fā)表于 03-09 13:50 ?1094次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子為基于Arm? Cortex?-M23和-M33內(nèi)核的RA MCU推出SIL3認(rèn)證<b class='flag-5'>解決方案</b>,擴(kuò)大其在<b class='flag-5'>功能</b><b class='flag-5'>安全</b>領(lǐng)域的優(yōu)勢(shì)地位

    解決方案匯總帖

    解決方案之LCD直接驅(qū)動(dòng)車載導(dǎo)航系統(tǒng)解決方案
    發(fā)表于 01-30 18:27

    MCU汽車儀表解決方案

    科技于2003年4月由日立制作所和三菱電機(jī)的半導(dǎo)體部門合并成立,致力于提供移動(dòng)通信、汽車電子以及PC/AV(數(shù)碼家電)領(lǐng)域的半導(dǎo)體解決方案。在全球汽車半導(dǎo)體市場(chǎng)中,
    發(fā)表于 07-05 07:11

    MCU的汽車儀表解決方案

    科技于2003年4月由日立制作所和三菱電機(jī)的半導(dǎo)體部門合并成立,致力于提供移動(dòng)通信、汽車電子以及PC/AV(數(shù)碼家電)領(lǐng)域的半導(dǎo)體解決方案。在全球汽車半導(dǎo)體市場(chǎng)中,
    發(fā)表于 07-08 07:45

    電子與3db Access合作推出安全超寬帶的解決方案

    電子與3db Access合作推出安全超寬帶解決方案
    發(fā)表于 02-05 07:05

    Xilinx發(fā)窗體芯片功能安全解決方案,協(xié)助用戶節(jié)省40%成本

    據(jù)報(bào)道,Xilinx發(fā)布具有片上冗余特性的單芯片功能安全解決方案,此方案可幫助客戶縮短通過(guò)IEC61508合規(guī)性認(rèn)證所需的時(shí)間。
    發(fā)表于 11-30 15:32 ?796次閱讀

    基于IEC61508開發(fā)功能安全的處理器詳細(xì)介紹

    功能安全的電子系統(tǒng)是響應(yīng)的系統(tǒng)。正如每一組輸入所期望的那樣。功能安全系統(tǒng)是針對(duì)定義良好的系統(tǒng)開發(fā)和驗(yàn)證的。特定市場(chǎng)功能
    發(fā)表于 04-16 15:51 ?26次下載
    基于<b class='flag-5'>IEC61508</b>開發(fā)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的處理器詳細(xì)<b class='flag-5'>介紹</b>

    電子推出SIL3認(rèn)證解決方案

    新聞快訊 全球半導(dǎo)體解決方案供應(yīng)商電子集團(tuán)(TSE:6723)宣布,為其RA產(chǎn)品家族微控制器提供符合IEC 61508標(biāo)準(zhǔn)的卓越
    的頭像 發(fā)表于 03-19 11:02 ?1821次閱讀

    利用電子的SIL3認(rèn)證軟件加速應(yīng)用功能安全設(shè)計(jì)

      對(duì) IEC61508 功能安全標(biāo)準(zhǔn)的興趣和采用持續(xù)增長(zhǎng)。功能安全是開發(fā)安全、有競(jìng)爭(zhēng)力的產(chǎn)品的
    的頭像 發(fā)表于 04-24 09:12 ?1608次閱讀
    利用<b class='flag-5'>瑞</b><b class='flag-5'>薩</b>電子的SIL3認(rèn)證軟件加速應(yīng)用<b class='flag-5'>功能</b><b class='flag-5'>安全</b>設(shè)計(jì)

    RX產(chǎn)品家族介紹手冊(cè) [2] RX產(chǎn)品家族解決方案(上)

    2. RX產(chǎn)品家族解決方案 IEC61508功能安全解決方案 功能
    的頭像 發(fā)表于 02-13 15:20 ?650次閱讀

    先楫半導(dǎo)體獲TüV萊茵國(guó)內(nèi)首張ISO26262和IEC61508功能安全管理體系雙認(rèn)證

    61508 SIL3功能安全管理體系認(rèn)證證書。先楫半導(dǎo)體成為由TüV萊茵頒發(fā)的國(guó)內(nèi)首家ISO26262 ASIL D和IEC61508 SIL3 雙認(rèn)證的公司。
    的頭像 發(fā)表于 06-12 17:04 ?1316次閱讀

    Xilinx為IEC61508和ISO26262認(rèn)證的安全應(yīng)用降低風(fēng)險(xiǎn)并提高效率

    電子發(fā)燒友網(wǎng)站提供《Xilinx為IEC61508和ISO26262認(rèn)證的安全應(yīng)用降低風(fēng)險(xiǎn)并提高效率.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 11:33 ?1次下載
    Xilinx為<b class='flag-5'>IEC61508</b>和ISO26262認(rèn)證的<b class='flag-5'>安全</b>應(yīng)用降低風(fēng)險(xiǎn)并提高效率

    基于IEC61508功能安全解決方案介紹(2)

    我們可以看到功能安全最開始是應(yīng)用在工廠的自動(dòng)化設(shè)備當(dāng)中,比如伺服系統(tǒng)、光柵、遠(yuǎn)程IO通訊模組等。
    的頭像 發(fā)表于 05-31 14:09 ?454次閱讀
    <b class='flag-5'>瑞</b><b class='flag-5'>薩</b>基于<b class='flag-5'>IEC61508</b>的<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解決方案</b><b class='flag-5'>介紹</b>(2)