0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

機器和變速驅(qū)動器相關(guān)的主要功能安全標準概括

電機控制設(shè)計加油站 ? 來源:未知 ? 作者:工程師郭婷 ? 2018-08-25 10:18 ? 次閱讀

功能安全指與電氣電子系統(tǒng)正常運行相關(guān)的安全性 能。目前,變速驅(qū)動器在實現(xiàn)功能安全方面發(fā)揮著重要作用。以前,面向電機控制應(yīng)用的功能安全是通過驅(qū)動 器外部的安全繼電器和接觸器來實現(xiàn)的。但隨著安全特 性被集成到驅(qū)動器當(dāng)中,STO、SLS等安全功能可以集成 到驅(qū)動器上,從而提高工廠的生產(chǎn)效率。集成安全要求 采用集成電路,但是,解讀變速驅(qū)動器中所用集成電路 的功能安全要求并非易事。理想情況下,所有此類IC均應(yīng) 符合IEC 61508規(guī)范,但其成本高昂,因此各項標準并未予 以要求。本文將嘗試總結(jié)相關(guān)指導(dǎo)方針,以便在變速驅(qū) 動器的設(shè)計中選用正確的集成電路。本文的目標之一是 不使用術(shù)語概括各個主題。

功能安全有三個關(guān)鍵要求:

要求1—使用可靠組件。這是指FIT率足夠低的IC。FIT率通常依 照IEC 62380或SN 29500等標準進行計算,其結(jié)果基于各類組件 在現(xiàn)場的平均故障率。此外,數(shù)據(jù)可能基于加速壽命測試, 例如analog.com/ReliabilityData上提供的數(shù)據(jù)。一個重要的考慮因 素是,IEC 61508和類似標準中給出的PFH (每小時發(fā)生危險故障 的概率)數(shù)字是針對整個安全功能,而不僅僅針對一個IC。因 此,SIL 3安全功能(100 FIT)的PFH數(shù)字10-7 h-1可能會給出錯誤的預(yù) 算,即給定的IC只有1 FIT。另外還需要注意的是,PFH實際上是 指每小時發(fā)生危險故障的概率??梢哉f,至少50%的故障是安 全的,并且IC的可靠性限制可以翻倍。

要求 2—實施過去已證明能夠設(shè)計高安全性產(chǎn)品的一系列措施。 這是指稱為系統(tǒng)完整性的標準。不同于隨機的硬件故障,系統(tǒng) 故障內(nèi)置于系統(tǒng)中,只需要更改設(shè)計就能消除它們。軟件缺陷 便是系統(tǒng)故障和EMC故障的例子。

要求 2—容忍缺陷和接受缺陷,因為無論組件多么可靠或者多 么遵循開發(fā)流程,都會出現(xiàn)隨機硬件故障或系統(tǒng)故障。應(yīng)對故 障的兩種方法是診斷和冗余。診斷可以檢測故障,并使系統(tǒng)處 于安全狀態(tài)。對于電機控制,安全狀態(tài)通常會使電機利用安全 子功能停止,如IEC 61800-5-2的STO。另一個替代方法是實現(xiàn)冗 余,這樣會有兩個或兩個以上的項目,任意一個項目可以檢測 到不安全的狀態(tài),并在必要時使系統(tǒng)處于安全狀態(tài)。標準通常 允許在診斷和冗余之間進行權(quán)衡。提高有效性的措施包括IEC 61508中的SFF、ISO 13849中的診斷覆蓋率(DC)和ISO 26262中的單 點故障指標。

IEC 61800-5-2

IEC 61800-5-2是C類標準。這意味著此標準提出了特定機器類別 的要求,在這種情況下是指變速驅(qū)動器。采用C類標準是非常 有價值的,因為它解釋了這種設(shè)備類型的通用標準IEC 61508, 并且只保留了與該機器相關(guān)的內(nèi)容。通用標準本質(zhì)上必須能夠 應(yīng)對許多不同類型的設(shè)備和情況,這意味著它包含很多與特定 設(shè)計不相關(guān)的信息和要求。IEC 61800-5-2聲稱,“通過采用IEC 61800系列的這一部分要求,可以滿足PDS (SR)所需要的IEC 61508 相應(yīng)要求。”然而,對于C類標準(如IEC 61800-5-2)沒有提供指導(dǎo) 的主題,則可以參考IEC 61508。

IEC 61800-5-2中定義了STO (安全轉(zhuǎn)矩關(guān)閉)和SLS (安全限制速度) 等安全子功能,并概括了功能安全生命周期。

機器和變速驅(qū)動器相關(guān)的主要功能安全標準概括

圖1. STO安全功能。

借助STO安全子功能,通過防止為電機提供發(fā)電的力,可以達到安全狀態(tài)。通常,當(dāng)防護裝置打開時,可以通過在柵極驅(qū)動器阻塞脈沖或切斷電源來完成。由于驅(qū)動器的總電源切斷了,當(dāng)防護裝置關(guān)閉時,有助于快速重啟。

借助SLS安全子功能,可以監(jiān)控電機的速度,如果超過了設(shè)定的水平,驅(qū)動器會使電機進入安全狀態(tài),通常是STO。這個安全子功能通常用于滾軸的清洗過程中,并與三位控制開關(guān)配合使用。圖2顯示了SLS在t12處脫開。紅色方塊表示(如果進入)將導(dǎo)致驅(qū)動器進入安全狀態(tài)的速度區(qū)域。

機器和變速驅(qū)動器相關(guān)的主要功能安全標準概括

圖2. 安全限制速度。

雖然IEC 61800-5-2不強制要求雙通道安全,但大多數(shù)驅(qū)動器制造 商也希望宣稱符合ISO 13849的性能水平,因此雙通道非常常見。

ISO 13849

ISO 13849是基于目前冗余的EN954標準的機器標準。與IEC 61800-5-2、IEC 61508和IEC 62061相比,它采用了性能水平(PL),而不是SIL水平。水平為PLa至PLe。ISO 13849也明顯偏好用雙通道系統(tǒng)來實現(xiàn)更高的性能水平,因此必須使用三類或四類系統(tǒng)。ISO 13849使用DC (診斷覆蓋率)作為診斷有效性的指標,而其他標準使用SFF作為指標。假設(shè)缺陷是50%安全/50%危險,則SFF和DC的關(guān)系可以用下面的方程式表示。

機器和變速驅(qū)動器相關(guān)的主要功能安全標準概括

IEC 62061

IEC 62061是IEC 61508的機器解讀。它實際上是ISO 13849的平行標準 — 事實上,ISO/IEC 17305將這兩個機器標準結(jié)合在了一起。

在IEC 62061的范圍中,它指出,“在此標準中,可以推測出復(fù)雜可編程電子子系統(tǒng)或子系統(tǒng)元件的設(shè)計符合IEC 61508的相關(guān)要求。此標準提供了SRECS的此類子系統(tǒng)和子系統(tǒng)元件的使用方法,而不是開發(fā)方法。”

IEC 61508

IEC 61508-2:2010包含了重要的IC要求,但是如果隨意閱讀或閱讀 部分標準,很容易漏掉這些要求。這些要求包括一個ASIC開發(fā)V模型,請參見IEC 61508-2:2010圖3。V模型針對數(shù)字ASIC,它引用合成位置和路由以及最后的編碼,但用一點想象力就可以把V模型解讀為模擬或混合信號ASIC。

機器和變速驅(qū)動器相關(guān)的主要功能安全標準概括

圖3. ADuM4135隔離式柵極驅(qū)動器。

標題為“ASIC的技術(shù)和措施—避免系統(tǒng)故障”的附錄F介紹了數(shù)字ASIC的首選項,并且注釋1中指出,“以下技術(shù)和措施僅與數(shù)字ASIC和用戶可編程IC相關(guān)。對于混合模式和模擬ASIC,目前沒有提供通用技術(shù)和措施”。盡管存在限制,但是仍然可以完成混合信號ASIC的數(shù)字部分的檢查清單,以及不適用于純模擬IC的一些用途。

附錄E的標題為“具有芯片冗余的集成電路(IC)的特殊架構(gòu)要求?!蓖瑯樱摳戒浾f明了數(shù)字限制,它在E.1中指出,“下列要求僅與數(shù)字IC相關(guān)。對于混合模式和模擬IC,目前沒有提供通用要求”。當(dāng)其他標準中引用附錄E時,往往忽視了關(guān)于附錄E的另一個限制,即“此標準中使用的芯片冗余是指功能單元的成倍重復(fù)(或三倍重復(fù)),以便實現(xiàn)大于零的硬件容錯?!薄爸貜?fù)”一詞意味著相同的冗余,并且本文作者認為,其目標是可能使用同步技術(shù)的雙核微指令。雖然大多數(shù)技術(shù)是有用的,但是當(dāng)應(yīng)用于各種冗余模塊之間或一個模塊與另一個芯片模塊(用于對第一個模塊進行診斷)之間的分離時,它們可能是多余的。復(fù)制的模塊可能出現(xiàn)常見原因引起的故障,例如溫度、ESD、電源故障和其他不太可能在同一時間以相同方式影響不同模塊的因素。在ISO 13849-2:2012的D.2.4部分,可以找到引用附錄E的 方式,其指出,“因此,如果使用單個集成電路,不大可能實現(xiàn)滿足2類、3類或4類的容錯和/或檢測要求所需要的多通道功能,除非它滿足IEC 61508-2:2010附錄E中的特殊架構(gòu)要求。”IEC 61800-5-2 FDIS (2015年秋季)允許根據(jù)IEC 61508-2:2010附錄E的要求,排除芯片短路,但是通過查看附錄E您會發(fā)現(xiàn),只有第f)和g)條直接指向芯片短路。第f)條要求獨立模塊之間的間距至少是流程最低設(shè)計規(guī)定的10倍,而第g)條僅討論了相鄰行的獨立物理模塊。

機器和變速驅(qū)動器相關(guān)的主要功能安全標準概括

圖4. 雙通道概念架構(gòu),用于使用ADSP-CM419 (/8/7/6) DSP內(nèi)核實施IEC 61800-5-2的SLS安全子功能。

機器和變速驅(qū)動器相關(guān)的主要功能安全標準概括

圖5. SLS解讀的可靠性模塊圖。

IEC 61508-2:2010的表A.1給出了計算SFF時假設(shè)的缺陷或故障。表A.2至A.14給出了典型診斷覆蓋率的示例,可宣稱為典型診斷,但是這些表有時需要解讀為集成電路。IEC 62380的附錄H和UL 1998的相關(guān)附錄A更為詳細,尤其是對數(shù)字微控制器和類似產(chǎn)品。

對于計算集成電路的FIT率,則引用了IEC 62380和SN29500以及其他來源。

該標準的2010年修訂版中添加了考慮軟錯誤的要求,并暗示了為易失性存儲器(如RAM)添加ECC和奇偶校驗,以便檢測和控制尤其影響RAM的軟錯誤。

ISO 26262要求

ISO 26262是IEC 61508派生出的汽車版本標準。它與IEC 61508的 第2版同時開發(fā),包含IEC 61508未提供的一些集成電路相關(guān)要 求,并澄清了IEC 61508中的一些項目,但省略了其他要求。例如,ISO 26262-10:2012包含IEC 61508-2:2010的附錄F和ISO 26262-5:2011的表D.1的汽車版本,它澄清了關(guān)于如何考慮汽車上的芯片短路的位置,“這里并不需要進行詳盡的分析,例如并不需要對橋接故障進行詳盡的分析,而橋接故障可能會影響微控制器或復(fù)雜PCB中的任何信號的任何理論組合。分析主要針對通過布局級別分析識別的重要信號或高度耦合的互連?!?/p>

第10部分特別包含了重點內(nèi)容,比如“如果一個CPU面積占據(jù)了整個微控制器芯片面積的3%,則可以假設(shè)它的故障率等于總微控制器故障率的3%?!彪m然此類流程是IEC 61508的自定義和實踐部分,但是寫出來也很有用。

ISO 26262的集成電路說明可作為ISO/TC 22/SC32中的ISO/AWI PAS 19451-1使用。

集成電路設(shè)計輔助

查看各項標準之后,作者提出了關(guān)于IC制造商如何協(xié)助驅(qū)動器制造商在驅(qū)動器中設(shè)計集成電路的許多建議。

首先,集成電路安全手冊應(yīng)該會對集成電路設(shè)計人員很有幫助。即使ASIC或設(shè)備未按照IEC 61508開發(fā),也可以制作安全手冊。

安全手冊中的項目包括:

* 所使用的開發(fā)流程和生命周期模型。* IEC 61508-2:2010的完整附錄F檢查清單。* 假定任務(wù)說明。* 根據(jù)IEC 62380和SN29500,以合理的平均工作溫度預(yù)測FIT率, 例如55°C,在24小時內(nèi)的熱循環(huán)溫度為10°C。* 芯片尺寸、芯片數(shù)量、RAM單元數(shù)量和晶體管數(shù)量,以便設(shè)計人員使用SN29500和IEC 62380計算他們自己的FIT率(如果計算已經(jīng)完成并已給出計算的詳細信息,則會更好)。* 支持芯片分離的證據(jù)。* 支持排除任何相關(guān)故障的證據(jù)。* 芯片診斷的詳細信息。* 假定系統(tǒng)級診斷的詳細信息。* 給出λDU, λDD, λS的引腳FMEA,并針對查看預(yù)期封裝故障模式的一組假設(shè)診斷計算SFF和DC的結(jié)果。* 給出λDU, λDD, λS的引腳FME(D)A,并針對查看預(yù)期芯片故障模式的一組假設(shè)診斷計算SFF和DC的結(jié)果。* 數(shù)據(jù)手冊上顯示的各種模塊的FIT率,以便驅(qū)動器制造商重新進行FME(D)A。* 鑒于數(shù)據(jù)的性質(zhì),安全手冊可能只在簽訂NDA (保密協(xié)議)后提供。

與電機控制安全有關(guān)的部分,ADI公司目前正在開發(fā)安全手冊,包括 AD7403 隔離式ADC和ADuM4135隔離式柵極驅(qū)動器。

其次,了解系統(tǒng)級設(shè)計的IC制造商可以幫助設(shè)計實現(xiàn)功能安全所需要的特性。例如:

* 知道只有一小部分PFH可用于IC,也許只有1%。* 知道雖然一般來說功能安全越簡單越好,但是在芯片上安裝晶體管是非??煽康模胰绻酒? 的晶體管數(shù)量增加10倍,則PCB上的組件將會減少,整體PFH將會下降。* 知道芯片上的診斷可以比系統(tǒng)級診斷反應(yīng)更快,可以幫助預(yù)防錯誤的積累。* 知道驅(qū)動器的一般生命周期是20年,數(shù)據(jù)應(yīng)該證明IC可以在給定的任務(wù)下匹配這一生命周期。* 知道添加硬件加速器(如CRC引擎)可以減少軟件負擔(dān)。* 第三,一系列建議架構(gòu)顯示了如何組合使用IC來實施IEC 61800-5-2的安全功能。可能涉及:

關(guān)于系統(tǒng)級診斷的建議。關(guān)于適用組件的建議。關(guān)于滿足不同通道之間的獨立要求的建議。關(guān)于安全和非安全軟件之間的軟件獨立性的建議,如果控制和安全可以組合到至少一個處理器上,則可以將所需要的處理器數(shù)從三個減少到兩個。如果無法展現(xiàn)足夠的獨立性,則必須將一切事宜視為安全事宜。第四,為了澄清要求,應(yīng)當(dāng)引用標準。例如:

為了防止數(shù)據(jù)損壞,應(yīng)當(dāng)對將ADC連接到同一個PCB上的微控制器或DSP的SPI接口采取什么預(yù)防措施?IEC 61800-5-2:2006等 標準讓讀者參考IEC 61508,進而參考電軌標準。IEC 61800-5-2的下一個版本添加了一些文本,用于澄清IEC 61784-3的要求不適用于此類接口,但是當(dāng)作者閱讀新標準中他自己的文字時,澄清并不像他所希望的那樣清晰。EN 50402的最新標準草案做出了更好的澄清,它區(qū)分了空間上獨立模塊的信號傳輸與空間上不獨立模塊的信號傳輸。

澄清實施各種冗余的IC芯片獨立要求。

澄清模擬和混合信號IC芯片獨立要求。

第五,從標準中刪除對特定解決方案的引用,因為這會導(dǎo)致一些讀者認為這些是唯一的問題解決方案。例如,眾所周知,光耦合器是實現(xiàn)信號隔離的一種傳統(tǒng)方式,但與較新的數(shù)字隔離器相比,在可靠性、功率和速度方面有一些劣勢。編輯ISO 13849和IEC 61800-5-2等標準,并將光耦合器的引用替換為更通 用的術(shù)語,如電流隔離器,也將有助于采用更可靠的新型數(shù)字隔離器。2015年,IEC 61800-5-2的最新FDIS(終稿)已經(jīng)這樣做了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 驅(qū)動器
    +關(guān)注

    關(guān)注

    52

    文章

    8102

    瀏覽量

    145823
  • 電氣
    +關(guān)注

    關(guān)注

    18

    文章

    1155

    瀏覽量

    52932
  • 機器
    +關(guān)注

    關(guān)注

    0

    文章

    777

    瀏覽量

    40667

原文標題:變速驅(qū)動器中所用集成電路的功能安全

文章出處:【微信號:motorcontrol365,微信公眾號:電機控制設(shè)計加油站】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    數(shù)字化智能工廠的主要功能組成

    數(shù)字化智能工廠是一種基于數(shù)字化技術(shù)和智能化系統(tǒng)的現(xiàn)代制造工廠,主要功能包括自動化生產(chǎn)設(shè)備、信息技術(shù)基礎(chǔ)設(shè)施、數(shù)據(jù)采集與分析系統(tǒng)、互聯(lián)互通技術(shù)、人工智能與機器學(xué)習(xí)、虛擬現(xiàn)實與增強現(xiàn)實、安全防護體系和綠色制造。
    的頭像 發(fā)表于 10-08 11:40 ?231次閱讀
    數(shù)字化智能工廠的<b class='flag-5'>主要功能</b>組成

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。漏洞掃描的主要功能是幫助組織及時發(fā)現(xiàn)并修復(fù)這些
    的頭像 發(fā)表于 09-25 10:25 ?279次閱讀

    GUTOR不間斷電源的主要功能是什么?

    GUTOR不間斷電源的主要功能是什么?
    發(fā)表于 09-06 17:44

    驍銳安全光柵的主要功能和特點

    驍銳安全光柵是一種用于工業(yè)安全領(lǐng)域的關(guān)鍵設(shè)備,其主要功能和特點可以歸納如下:產(chǎn)品概述:驍銳安全光柵是深圳市驍銳科技有限公司生產(chǎn)的一種專業(yè)安全
    的頭像 發(fā)表于 07-13 13:44 ?221次閱讀
    驍銳<b class='flag-5'>安全</b>光柵的<b class='flag-5'>主要功能</b>和特點

    連接主要功能是什么

    連接主要功能是實現(xiàn)電子設(shè)備之間的電氣連接和信號傳輸。連接的種類繁多,應(yīng)用領(lǐng)域廣泛,其主要功能可以歸納為以下幾點: 電氣連接:連接
    的頭像 發(fā)表于 06-20 09:22 ?849次閱讀

    運動控制主要功能是什么?

    運動控制是一種用于控制機械運動的設(shè)備,它在工業(yè)自動化、機器人技術(shù)、航空航天等領(lǐng)域有著廣泛的應(yīng)用。運動控制主要功能包括以下幾個方面: 運動軌跡規(guī)劃:運動控制
    的頭像 發(fā)表于 06-13 09:21 ?673次閱讀

    SMD電感主要功能是什么?

    SMD電感主要功能是什么? SMD電感主要功能是用于電路中的電感元件,主要用于儲存能量、傳輸信號、濾波和產(chǎn)生磁場等。 一、能量儲存和
    的頭像 發(fā)表于 02-03 15:07 ?1032次閱讀

    傳感主要功能是什么

    傳感是一種能夠感知外界環(huán)境并將這些信息轉(zhuǎn)化為可用信號的裝置。它們在各行各業(yè)和領(lǐng)域中起到關(guān)鍵作用,被廣泛應(yīng)用于科學(xué)研究、醫(yī)療診斷、工業(yè)控制、農(nóng)業(yè)生產(chǎn)等眾多領(lǐng)域。傳感主要功能包括測量和監(jiān)測、控制和反饋、
    的頭像 發(fā)表于 01-27 17:10 ?2833次閱讀
    傳感<b class='flag-5'>器</b>的<b class='flag-5'>主要功能</b>是什么

    濾波主要功能和作用科普

    濾波是一種用于處理信號的電路或系統(tǒng),其主要功能和作用包括
    的頭像 發(fā)表于 01-25 18:10 ?7314次閱讀

    bms主要功能有哪些

    、儲能系統(tǒng)等新能源領(lǐng)域的關(guān)鍵部件,其主要功能是對電池組進行實時監(jiān)控、保護和管理,以保證電池組的安全、穩(wěn)定和高效運行。本文將對BMS的主要功能進行詳細介紹。 數(shù)據(jù)采集:BMS通過傳感
    的頭像 發(fā)表于 01-05 18:09 ?7841次閱讀
    bms<b class='flag-5'>主要功能</b>有哪些

    電源濾波主要功能和作用

    電源濾波是電子設(shè)備中非常重要的一部分,其主要功能是過濾電源中的雜波和干擾信號。
    的頭像 發(fā)表于 12-25 18:19 ?1532次閱讀

    什么是智能安全帽,如何選購智能安全帽,智能安全帽的主要功能

    什么是智能安全帽,如何選購智能安全帽,智能安全帽的主要功能
    的頭像 發(fā)表于 12-20 09:29 ?1138次閱讀
    什么是智能<b class='flag-5'>安全</b>帽,如何選購智能<b class='flag-5'>安全</b>帽,智能<b class='flag-5'>安全</b>帽的<b class='flag-5'>主要功能</b>

    EMI濾波有哪些應(yīng)用與主要功能?

    EMI濾波有哪些應(yīng)用與主要功能?相信不少人是有疑問的,今天深圳市比創(chuàng)達電子科技有限公司就跟大家解答一下!
    的頭像 發(fā)表于 11-29 10:40 ?828次閱讀
    EMI濾波<b class='flag-5'>器</b>有哪些應(yīng)用與<b class='flag-5'>主要功能</b>?

    AMI網(wǎng)絡(luò)的主要功能

    電子發(fā)燒友網(wǎng)站提供《AMI網(wǎng)絡(luò)的主要功能.pdf》資料免費下載
    發(fā)表于 11-27 11:56 ?0次下載
    AMI網(wǎng)絡(luò)的<b class='flag-5'>主要功能</b>

    變速驅(qū)動器中集成電路的功能安全介紹

    電子發(fā)燒友網(wǎng)站提供《變速驅(qū)動器中集成電路的功能安全介紹.pdf》資料免費下載
    發(fā)表于 11-24 09:47 ?0次下載
    <b class='flag-5'>變速</b><b class='flag-5'>驅(qū)動器</b>中集成電路的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>介紹