0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过X-CUBE-STL自测库实现工业功能安全

星星科技指导员 来源:意法半导体 作者:意法半导体 2022-05-12 15:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

我们的功能安全计划现在包括几乎所有 STM32 设备的文档和新的X-CUBE-STL自测库,从而创建了能够在安全完整性 2 级和 3 级认证系统中运行的最广泛的通用微控制器系列。目前唯一缺少的 MCU 是STM32MP1、STM32L5和STM32H7双核,但 X-CUBE-STL 将在年底前支持所有这些。此外,我们改进了功能安全页面,以便更轻松地找到各种 ST 资源,这些资源将帮助希望获得工业、汽车或家用电器认证的工程师。它还列出了ST 授权合作伙伴提供实时操作系统、开发工具、工程服务和培训,以确保团队能够跨越从概念验证到商业产品的桥梁。

国际电工委员会将安全定义为“免于遭受不可接受的人身伤害或人身健康损害风险”。在设计嵌入式系统时,功能安全涵盖了依赖于该系统的安全的各个方面。例如,在制造工厂中,功能安全可确保控制机器人的电路正常故障,而不是伤害其操作员。在医疗应用中,标准保证用户通过使用警报来了解故障,除其他外,以防止有害使用。由于我们的 STM32 微控制器无处不在,因此看到所有这些微控制器都可以直接通向工业应用的 IEC 61508 对我们来说至关重要。

X-CUBE-STL 之前:开始使用 IEC 61508 的所有文档

IEC 61508 管理各种行业和应用中电气和电子系统的功能安全。然而,许多 STM32 用户在风险更高、要求更严格的工业环境中工作时寻求认证。该标准的第一个重要方面是安全生命周期。首先,工程师必须记录他们为实现功能安全而采取的所有步骤和措施,从最初的设计操作一直到产品的退役。该过程包括风险分析、安全协议和验证、维护以及许多其他方面。

我们的功能安全计划对工程师来说是一个很好的起点,因为它为所有 STM32 微控制器提供了“安全手册”,确保他们可以开始着手定义其产品的生命周期。该文档可在每个 STM32 系列的 ST 页面上下载,其中描述了用户在安装和操作方面的责任。这些手册侧重于 IEC 61508 合规性,但也可以帮助工程师寻求扩展到其他安全认证,例如 ISO 13849,用于安全机器。我们提供故障模式和影响分析 (FMEA),其中列出了所有 MCU 故障模式以及如何缓解它们。我们还提供故障模式影响和诊断分析 (FMEDA),它是前者的扩展,用于计算 MCU 和功能级别的故障率。

X-CUBE-STL:自测库可更快获得 SIL 2 或 SIL 3 认证

IEC 61508 的第二个方面是安全完整性等级或 SIL 的分配。在进行危险分析后,确定可能出现的问题以及对人员或环境造成的损害程度,然后进行风险评估以确定危险可能发生的频率或可能性。从这些分析中,功能安全标准得出安全要求或 SIL。有四个级别,第一个是最宽松的,第四个是最严格的标准。SIL 4 传统上用于铁路或核应用。SIL 1 较为宽松,倾向于适用于代码,而 SIL 2 和 3 在为工业应用设计的硬件中更为常见,两者之间的主要区别在于要求在 SIL 3 中执行冗余测量。

为了开始获得 SIL 2 或 SIL 3 认证,团队首先选择具有符合其应用要求的硬件安全功能的 STM32。例如,我们所有的 MCU 都有双看门狗,但只有 STM32G0、STM32G4、STM32H7、STM32L4/L4+ 和 STM32L5 有 ECC 闪存,其中只有 STM32H7 有 ECC SRAM,传统上只有需要高性能 MCU 的应用。

团队还可以使用 X-CUBE-STL 中提供的自测库来开始实施故障检测机制。例如,它们可以帮助发现 CPU、SRAM 或闪存中的随机故障。X-CUBE-STL 的诊断能力通过故障注入方法进行验证,以提高客户对我们解决方案的信心。为了使这些库更易于访问,我们将它们作为目标代码提供,这意味着它们可以潜在地集成到任何应用程序中,并且开发人员可以使用任何编译器。

功能安全:STM32 和 STM8 系列 MCU 的独特地位

X-CUBE-STL 存在于 ST 生态系统中,旨在帮助工程师获得比 IEC 61508 更多的认证。例如,我们更新了我们的STM8A-SafeASIL新安全文档和自测库规范。我们不提供库本身,而是提供包括一组实现它们的要求的规范,因为这个包主要针对那些无论如何都会自己编写库的客户。我们还提供针对家用电器的 IEC 60335-1/60730-1 封装。X-CUBE-CLASSB用于 STM32 MCU,而STM8 -SafeCLASSB适用于STM8。它们都包含安全文档和自测库,以及它们的源代码。由于这些认证远没有 IEC 61508 严格,因此我们提供源代码来帮助希望研究我们实现的开发人员。

所有这些软件包都将我们的 STM32 和 STM8 通用微控制器变成了最复杂协议的理想选择。传统上,针对这些标准的 MCU 是定制产品,这意味着它们要贵得多,并且使用的硬件规格有时会以某种方式更加令人望而却步。ST 的方法因此是独一无二的,因为我们使这些标准更容易获得并提供了一个重要的合作伙伴网络。尽管文档和自测库非常棒,但我们知道它们只是漫长过程中的第一步。许多团队经常低估与获得认证相关的困难,这就是为什么我们有 ST 合作伙伴,他们了解我们的设备,并且可以确保工程师通过运送认证产品越过终点线。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    49

    文章

    8930

    浏览量

    166224
  • mcu
    mcu
    +关注

    关注

    147

    文章

    19314

    浏览量

    405706
  • 编译器
    +关注

    关注

    1

    文章

    1674

    浏览量

    52182
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    打造安全防线:NCS37020自测试家电漏电断路器解析

    的NCS37020自测试家电漏电断路器(ALCI),看看它是如何为我们的用电安全保驾护航的。 文件下载: NCS37020-D.PDF 产品概述 NCS37020是一款符合UL943B标准的信号处理器,专为具有自测
    的头像 发表于 06-04 14:55 76次阅读

    中兴通讯旗下金篆数据GoldenDB三款产品顺利通过安全可靠测评

    近日,中兴通讯旗下金篆数据 GoldenDB(简称“GoldenDB”) 三款产品顺利通过安全可靠测评,这标志着GoldenDB数据在核心技术、
    的头像 发表于 05-27 17:51 1358次阅读
    中兴通讯旗下金篆数据<b class='flag-5'>库</b>GoldenDB三款产品顺利<b class='flag-5'>通过</b><b class='flag-5'>安全</b>可靠测评

    国民技术MCU产品STL软件测试获得IEC 61508 SIL 3功能安全证书

    2026年5月5日,马来西亚SEMICON —— 国民技术(股票代码:300077.SZ,02701.HK)N32H47x/48x系列MCU的STL软件测试正式获得SGS颁发的IEC
    的头像 发表于 05-08 11:26 1746次阅读
    国民技术MCU产品<b class='flag-5'>STL</b>软件测试<b class='flag-5'>库</b>获得IEC 61508 SIL 3<b class='flag-5'>功能</b><b class='flag-5'>安全</b>证书

    米尔MYD-YF13X引入STM32MP135F安全芯!系统、安全功能三重升级

    米尔电子 MYD-YF13X 平台资料及SDK迎来重要更新。本次发布的 V2.0.0版本 在 系统版本、安全能力以及功能支持 方面进行了全面升级。 **本次发布引入安全芯片
    发表于 04-17 18:35

    IIOT安全运维网关如何通过MQTT和AI实现工业设备的“可预测化维护”

    深圳惠志科技推出的安全运维网关通过MQTT协议的标准化通信与**“边缘+云端”的混合AI架构**,共同实现工业设备的“可预测化维护(PdM)”。以下是其核心
    的头像 发表于 04-17 16:00 447次阅读
    IIOT<b class='flag-5'>安全</b>运维网关如何<b class='flag-5'>通过</b>MQTT和AI<b class='flag-5'>实现</b><b class='flag-5'>工业</b>设备的“可预测化维护”

    极海G32M3101系列电机控制SoC通过IEC 60730/60335功能安全产品认证

    近日,极海G32M3101系列电机控制SoC,成功通过IEC 60730/60335功能安全认证。这标志着该系列产品在功能安全设计上已达到国
    的头像 发表于 04-17 10:40 3658次阅读
    极海G32M3101系列电机控制SoC<b class='flag-5'>通过</b>IEC 60730/60335<b class='flag-5'>功能</b><b class='flag-5'>安全</b>产品认证

    预期功能安全是什么?(上)

    。 目前行业正通过场景构建、多传感器融合、OTA 持续迭代、SOTIF专项测试等手段,逐步扩大能力边界、降低未知风险,推动自动驾驶从 “能用” 走向 “安全可靠”。 1.2 SOTIF适用于哪些地方
    发表于 04-10 09:21

    极海APM32F427系列MCU荣获IEC 60730/60335功能安全认证

    近日,极海APM32F427系列工业级高性能拓展型MCU,成功通过IEC 60730/60335功能安全认证。这标志着该系列产品在功能
    的头像 发表于 02-09 09:15 1136次阅读
    极海APM32F427系列MCU荣获IEC 60730/60335<b class='flag-5'>功能</b><b class='flag-5'>安全</b>认证

    瑞萨RA与RX系列的IEC61508认证工业自动化功能安全解决方案

    ,大大减轻了客户的开发负担,助力构建安全工业环境。下面就为大家详细介绍这些解决方案。 文件下载: Renesas Electronics IA功能安全参考板.pdf 瑞萨
    的头像 发表于 12-29 15:10 980次阅读

    STL325N4LF8AG N通道功率MOSFET技术解析与应用指南

    意法半导体STL325N4LF8AG N沟道功率MOSFET采用STripFET F8技术,具有增强型沟槽栅极结构。 STL325N4LF8AG可确保非常低的导通电阻。该器件还降低内部电容和栅极电荷,实现更快、更高效的开关。
    的头像 发表于 10-29 15:34 1208次阅读
    <b class='flag-5'>STL</b>325N4LF8AG N通道功率MOSFET技术解析与应用指南

    NAT网关能够实现哪些工业设备的网段隔离

    NAT网关在工业场景中可实现PLC、HMI、CNC、DCS、MES等设备的网段隔离与跨网段通信,具体功能及设备支持如下 : 一、核心功能实现
    的头像 发表于 10-27 11:03 953次阅读
    NAT网关能够<b class='flag-5'>实现</b>哪些<b class='flag-5'>工业</b>设备的网段隔离

    兆易创新GD32F5xx与GD32G5xx STL软件测试获颁IEC61508功能安全认证

    授予的IEC 61508 SC3(SIL 2/SIL 3)功能安全认证。这是继GD32H7与GD32F30x STL之后,兆易创新在功能
    的头像 发表于 10-24 12:55 691次阅读

    工业互联网中的智能网关有什么功能

    工业互联网中的智能网关是连接物理设备与工业互联网的核心组件,具备数据采集、协议转换、边缘计算、安全防护、远程管理等多重功能,是实现
    的头像 发表于 10-14 11:00 957次阅读
    <b class='flag-5'>工业</b>互联网中的智能网关有什么<b class='flag-5'>功能</b>

    如何通过 OP-TEE 使用 MA35D1 TSI 实现内存块的安全监控功能

    通过 OP-TEE 使用 MA35D1 TSI 实现内存块的安全监控功能
    发表于 08-19 06:46

    芯片安全标准驱动,筑牢芯片功能安全基石

    )进行检测和管理,以实现不同ASIL等级要求下的功能安全目标,从而避免随机硬件失效(RandomHardwareFailure)对车辆和人员安全的危害。在实际的
    的头像 发表于 08-11 17:58 2675次阅读
    芯片<b class='flag-5'>安全</b>标准驱动<b class='flag-5'>库</b>,筑牢芯片<b class='flag-5'>功能</b><b class='flag-5'>安全</b>基石