0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

瑞萨基于IEC61508的功能安全解决方案介绍(1)

瑞萨MCU小百科 来源:瑞萨嵌入式小百科 2024-05-30 14:19 次阅读

功能安全

首先,我们将简单介绍符合IEC61508标准的功能安全,其次是功能安全应用示例,以及工程师在功能安全设计上所面临的挑战,最后分享瑞萨功能安全解决方案如何应对这些挑战。

功能安全定义范围

瑞萨有三种基于标准的功能安全解决方案:

1

汽车级 ISO26262

2

家用电器 IEC60730

3

工业自动化 IEC61508

本系列文章将主要针对广泛用于工厂自动化和过程自动化领域的IEC61508,基于半导体MCU设计的功能安全。

在IEC61508标准提到的SIL,是指安全完整性等级的英文缩写。安全完整性等级细分为SIL1、SIL2、SIL3、SIL4四个等级,SIL4等级最高(如火车、基础设施)。而IEC60730标准则是通过系统诊断的方法来避免危险情况的发生,需要我们根据数据分析来证明安全的可能性,而且也需要开发过程的验证(这点与IEC60730 class C也需要软件开发过程验证一样),但与其他功能安全标准不同,IEC60730的诊断只要用软件或其他方式说明错误侦测的方法即可,所以这个标准通常针对消费类产品。ISO26262客户需要根据最终产品申请认证,但不需要认证机构认证,瑞萨作为供应商则需要做的是,根据标准提供自认证。

IEC 61508是功能安全的基本安全标准,参考了机械、电器、机器人电机驱动等各个领域的安全标准。ISO13849-1则是控制系统机器安全相关部件的安全功能设计总则,ISO13849应用范围更广泛,不仅电气电子,液压、气动、机械等均可适用。这两个标准都对相关部件的安全功能进行了定义和要求,但是两者也有所不同。比如标准组织定义不同,IEC(国际电工委员会)和ISO(国际标准化组织)虽然都是国际标准化组织,但它们的主要区别在于它们制定标准的领域和范围不同。

以下是几个不同标准之间,根据不同的安全指数的一些区别与定义:

20fd311c-1e3a-11ef-91d2-92fbcf53809c.png

IEC61508由7卷标准组成并详细列明具体的要求。比如61508-1: 一般要求;61508-3: 对软件的要求等。

212a15a6-1e3a-11ef-91d2-92fbcf53809c.png

为什么功能安全对市场和我们都很重要?

IEC61508基于这样一种理解,即人会犯错,机器会坏。功能安全标准规定了安全功能失效时发生的危险,并定义了将失效风险降低到可容忍水平。重要的是,这些设备制造商,即我们的客户,必须采取措施防止或最大限度地减少危险情况。对我们来说,IEC61508标准是针对使用可编程、电气和电子系统,即MCU、MPU、ASICFPGA等其他控制器IC的安全系统。IEC61508规定了当安全功能失效时发生的危险,并定义了将失效风险降低到可容忍水平。因此,每当客户为了功能安全而使用MCU设计他们的系统时,客户都需要我们的支持来实现他们的系统,并在发布到市场之前获得认证机构的认证。

几个基本安全术语概念

在定义安全完整性的时候,人们通常根据IEC61508-2010标准,对安全设备的硬件安全完整性都有明确的量化并要求来计算SIL(安全完整性)级别:即,结构约束和硬件随机失效。结构约束和随机失效同属于硬件安全完整性的内容。如,结构约束的安全完整性由两个因素共同决定:一是SFF(安全失效分数),另外一个是HFT(硬件故障裕度)且都有相应的计算公式。

而硬件随机失效也有相应的指标进行量化跟计算,如失效率λ,诊断覆盖率DC,平均故障概率PFD avg或每小时危险故障频率PFH等。

结构约束跟硬件随机失效对于不同的指标的计算都有相互参考的重大意义。

怎么定义安全等级

IEC61508中规定了安全功能所声明的最高安全完整性等级(如下图所示),该安全功能使用了一个考虑了硬件故障裕度和安全失效分数的子系统。所以,我们有两个提高SIL等级的办法:

1

提高硬件故障裕度:HFT > 0 = 并联的独立元件

2

提高故障诊断率 (DC > SFF)

2144c888-1e3a-11ef-91d2-92fbcf53809c.png

硬件故障裕度是体现系统硬件容错能力;而安全失效分数SFF体现的是子系统在线诊断的能力,两者共同从硬件结构上对安全完整性等级进行验证。

当然,我们还有其他的安全指标或术语,比如FIT、MTTF、FEMA、MTBF等,这里暂不一一论述。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 半导体
    +关注

    关注

    334

    文章

    27101

    浏览量

    216882
  • 控制器
    +关注

    关注

    112

    文章

    16240

    浏览量

    177599
  • 机器人
    +关注

    关注

    210

    文章

    28266

    浏览量

    206722
  • 电机驱动
    +关注

    关注

    60

    文章

    1208

    浏览量

    86656

原文标题:解决方案 | 瑞萨基于IEC61508的功能安全解决方案介绍(1)

文章出处:【微信号:瑞萨MCU小百科,微信公众号:瑞萨MCU小百科】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电子基于IEC61508功能安全解决方案介绍(3)

    双核单芯片;从硬件角度是可以的,但是如果没有必要的功能安全软件支持,认证机构也不接受此系统是冗余的,也就是无法通过SIL3的认证标准。
    发表于 06-23 18:06 865次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>电子基于<b class='flag-5'>IEC61508</b>的<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解决方案</b><b class='flag-5'>介绍</b>(3)

    RX MCU功能安全解决方案简介(4-1)SIL3系统软件包

    这个软件包包括功能安全平台软件、安全手册、用户指南,IEC61508功能安全认证文档、软件开发手
    的头像 发表于 07-08 18:29 1545次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>RX MCU<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解决方案</b>简介(4-<b class='flag-5'>1</b>)SIL3系统软件包

    电子为基于Arm® Cortex®-M23和-M33内核的RA MCU推出SIL3认证解决方案,扩大其在功能安全领域的优势地位

    电子今日宣布,为其RA产品家族微控制器提供符合IEC 61508标准的卓越功能安全
    发表于 03-09 13:50 1178次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>电子为基于Arm® Cortex®-M23和-M33内核的RA MCU推出SIL3认证<b class='flag-5'>解决方案</b>,扩大其在<b class='flag-5'>功能</b><b class='flag-5'>安全</b>领域的优势地位

    解决方案汇总帖

    解决方案之LCD直接驱动车载导航系统解决方案
    发表于 01-30 18:27

    MCU汽车仪表解决方案

    科技于2003年4月由日立制作所和三菱电机的半导体部门合并成立,致力于提供移动通信、汽车电子以及PC/AV(数码家电)领域的半导体解决方案。在全球汽车半导体市场中,
    发表于 07-05 07:11

    MCU的汽车仪表解决方案

    科技于2003年4月由日立制作所和三菱电机的半导体部门合并成立,致力于提供移动通信、汽车电子以及PC/AV(数码家电)领域的半导体解决方案。在全球汽车半导体市场中,
    发表于 07-08 07:45

    电子与3db Access合作推出安全超宽带的解决方案

    电子与3db Access合作推出安全超宽带解决方案
    发表于 02-05 07:05

    Xilinx发窗体芯片功能安全解决方案,协助用户节省40%成本

    据报道,Xilinx发布具有片上冗余特性的单芯片功能安全解决方案,此方案可帮助客户缩短通过IEC61508合规性认证所需的时间。
    发表于 11-30 15:32 821次阅读

    基于IEC61508开发功能安全的处理器详细介绍

    功能安全的电子系统是响应的系统。正如每一组输入所期望的那样。功能安全系统是针对定义良好的系统开发和验证的。特定市场功能
    发表于 04-16 15:51 26次下载
    基于<b class='flag-5'>IEC61508</b>开发<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的处理器详细<b class='flag-5'>介绍</b>

    电子推出SIL3认证解决方案

    新闻快讯 全球半导体解决方案供应商电子集团(TSE:6723)宣布,为其RA产品家族微控制器提供符合IEC 61508标准的卓越
    的头像 发表于 03-19 11:02 1886次阅读

    利用电子的SIL3认证软件加速应用功能安全设计

      对 IEC61508 功能安全标准的兴趣和采用持续增长。功能安全是开发安全、有竞争力的产品的
    的头像 发表于 04-24 09:12 1690次阅读
    利用<b class='flag-5'>瑞</b><b class='flag-5'>萨</b>电子的SIL3认证软件加速应用<b class='flag-5'>功能</b><b class='flag-5'>安全</b>设计

    RX产品家族介绍手册 [2] RX产品家族解决方案(上)

    2. RX产品家族解决方案 IEC61508功能安全解决方案 功能
    的头像 发表于 02-13 15:20 759次阅读

    先楫半导体获TÜV莱茵国内首张ISO26262和IEC61508功能安全管理体系双认证

    61508 SIL3功能安全管理体系认证证书。先楫半导体成为由TÜV莱茵颁发的国内首家ISO26262 ASIL D和IEC61508 SIL3 双认证的公司。
    的头像 发表于 06-12 17:04 1525次阅读

    Xilinx为IEC61508和ISO26262认证的安全应用降低风险并提高效率

    电子发烧友网站提供《Xilinx为IEC61508和ISO26262认证的安全应用降低风险并提高效率.pdf》资料免费下载
    发表于 09-13 11:33 1次下载
    Xilinx为<b class='flag-5'>IEC61508</b>和ISO26262认证的<b class='flag-5'>安全</b>应用降低风险并提高效率

    基于IEC61508功能安全解决方案介绍(2)

    我们可以看到功能安全最开始是应用在工厂的自动化设备当中,比如伺服系统、光栅、远程IO通讯模组等。
    的头像 发表于 05-31 14:09 600次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>基于<b class='flag-5'>IEC61508</b>的<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>解决方案</b><b class='flag-5'>介绍</b>(2)