安全功能應(yīng)用、業(yè)務(wù)模式及系統(tǒng)配置
我們可以看到功能安全最開始是應(yīng)用在工廠的自動(dòng)化設(shè)備當(dāng)中,比如伺服系統(tǒng)、光柵、遠(yuǎn)程IO通訊模組等。
由于IEC61508側(cè)重于使用電氣/電子/可編程電子設(shè)備的系統(tǒng),對(duì)于使用MCU等組件開發(fā)這些應(yīng)用程序的客戶來說,這是一個(gè)很好的指標(biāo)。所以,除了MCU在工廠自動(dòng)化當(dāng)中的應(yīng)用,MCU作為功能安全,也可以應(yīng)用于其他各種的應(yīng)用,比如我們最近也發(fā)現(xiàn)其他的一些行業(yè)或應(yīng)用也部分開始研究IEC61508標(biāo)準(zhǔn),并作為開發(fā)功能安全系統(tǒng)的參考。如醫(yī)療、樓宇自動(dòng)化系統(tǒng)、電池系統(tǒng)和服務(wù)機(jī)器人。所以,我們也不斷收到一些客戶對(duì)這些行業(yè)或應(yīng)用的一些咨詢,即使目前還沒有看到非工業(yè)自動(dòng)化應(yīng)用大規(guī)模的采用IEC61508的大浪潮,但是我們一直持續(xù)在關(guān)注這一點(diǎn)。
下面為您講述MCU安全功能系統(tǒng)配置示例:
工業(yè)應(yīng)用需要停止系統(tǒng)或能夠在異常情況下安全運(yùn)行應(yīng)用程序,因此冗余是這些安全系統(tǒng)的關(guān)鍵。如您所見,安全功能的實(shí)現(xiàn),基本都是配備了兩個(gè)符合SIL3安全完整性水平的MCU的冗余系統(tǒng)。
除此之外,通過工業(yè)以太網(wǎng)網(wǎng)絡(luò)發(fā)送數(shù)據(jù),為了確保網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全,我們?cè)跇?biāo)準(zhǔn)協(xié)議的更高層采用了網(wǎng)絡(luò)安全協(xié)議,如FSoE、Profisafe、CIP等。在安全網(wǎng)絡(luò)中,安全協(xié)議通過數(shù)據(jù)損壞檢查、ID檢查和時(shí)間監(jiān)控來驗(yàn)證安全性。
請(qǐng)記住,我們今天介紹的解決方案可以與瑞薩MCU一起用于所有這些應(yīng)用案例。
與此同時(shí),瑞薩專門針對(duì)工業(yè)自動(dòng)化領(lǐng)域的RZ/T與RZ/N系列產(chǎn)品,也有相應(yīng)的功能安全系統(tǒng)配置示例,以RZ/T2M安全電機(jī)控制應(yīng)用為例:
由于RZ/T2M是帶有兩個(gè)CR52內(nèi)核的MPU,所以,其中的一個(gè)內(nèi)核也可以與額外的MPU/MCU構(gòu)成一個(gè)完整的安全冗余系統(tǒng),并充分利用了RZ/T2M的高性能CPU和外設(shè)來定義各自的業(yè)務(wù)邏輯,如電機(jī)控制、網(wǎng)絡(luò)通訊和功能安全。
功能安全的設(shè)計(jì)所面臨的挑戰(zhàn)
上面我們討論了很多基于工業(yè)自動(dòng)化行業(yè)的功能安全應(yīng)用,那么我們的工程師在安全功能設(shè)計(jì)上,將面臨上面樣的的挑戰(zhàn)呢?
在介紹瑞薩功能安全解決方案之前,我想談?wù)劙踩到y(tǒng)是如何根據(jù)IEC61508標(biāo)準(zhǔn)設(shè)計(jì)、開發(fā)和認(rèn)證的。在研究安全系統(tǒng)開發(fā)時(shí),從開發(fā)開始到認(rèn)證還有很長(zhǎng)的路要走。根據(jù)我們的經(jīng)驗(yàn),有些客戶從引進(jìn)階段到認(rèn)證階段花了3年時(shí)間才完成整個(gè)過程。所以,如何將符合功能安全系統(tǒng)的產(chǎn)品加快上市時(shí)間,縮短整個(gè)上市、研發(fā)過程將是系統(tǒng)開發(fā)人員的關(guān)鍵課題之一。然而,除了這個(gè)漫長(zhǎng)的過程之外,客戶還面臨著其他更多意想不到的問題。
與非安全系統(tǒng)相比,功能安全系統(tǒng)不僅需要認(rèn)證和安全電路組件的成本,而且還顯著增加了產(chǎn)品開發(fā)時(shí)間,如:
開發(fā)時(shí)間成本:安全功能標(biāo)準(zhǔn)的理解、對(duì)自檢方法驗(yàn)證的理解、認(rèn)證文檔的編寫等;
認(rèn)證成本:跟認(rèn)證機(jī)構(gòu)的協(xié)商、討論;安全軟件/硬件的審查檢驗(yàn);開發(fā)過程的審查檢驗(yàn);
安全電路的物料成本:如冗余雙MCU架構(gòu);
功能安全系統(tǒng)開發(fā)中存在的問題
安全系統(tǒng)流程可能導(dǎo)致整個(gè)產(chǎn)品開發(fā)的成本大幅增加。
而瑞薩電子的功能安全解決方案則是為了解決上述這些問題而生的。
審核編輯:劉清
-
電機(jī)控制
+關(guān)注
關(guān)注
3512文章
1811瀏覽量
267313 -
MPU
+關(guān)注
關(guān)注
0文章
333瀏覽量
48603 -
工業(yè)以太網(wǎng)
+關(guān)注
關(guān)注
10文章
605瀏覽量
42260 -
電池系統(tǒng)
+關(guān)注
關(guān)注
9文章
376瀏覽量
29851
原文標(biāo)題:解決方案 | 瑞薩基于IEC61508的功能安全解決方案介紹(2)
文章出處:【微信號(hào):瑞薩MCU小百科,微信公眾號(hào):瑞薩MCU小百科】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論