0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

采用瑞萨电子快速部署功能安全

瑞萨嵌入式小百科 来源:未知 2023-02-04 13:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

9e7270ba-a449-11ed-bfe3-dac502259ad0.svg

工业自动化的急剧增长导致操作人员与自动化机器之间会发生不可预见的交互。工程师有责任实施适当且经常重叠的安全措施,以避免生产中断、伤害甚至死亡的各种后果。工厂的安全环境是一个多方面的问题,需要组织各个层面的关注,应该从工厂底层开始到管理层。理想情况下,从一开始就需设计一个安全的工厂,但许多工厂早于自动化的广泛采用,包括使用工业物联网(IIoT)、人工智能和其他工业4.0技术。功能安全已成为开发人员不可或缺的一部分,因为它可以避免系统故障、预测其影响或减轻未知风险,并改变工程师对设计系统的思维方式。

通常,产品开发和流程运营工程师会执行“故障模式和影响分析(FMEA)”,以根据严重性和概率分析系统中的潜在故障风险。这是基于类似产品或运营的经验,其目的是从系统中排除已识别的故障,从而最大限度地降低相关风险。FMEA将术语“故障模式”定义为识别设计或运营中的潜在或实际缺陷,重点关注那些影响最终用户的缺陷,而“故障影响”则是由操作员感知的产品或系统功能故障模式的结果。

9e8590dc-a449-11ed-bfe3-dac502259ad0.jpg

图1. 什么是FMEA?

故障的影响可以根据最终用户的感知和体验来解释。对已识别故障的调查结果称为影响分析。FMEA根据故障的严重性、频率和可检测性对故障进行优先级排序。FMEA还包含有关当前残疾风险的知识文件,并力求降低所有级别的风险。因此,优先采取措施以防止故障,或者至少降低故障的严重性和发生的可能性。这反过来又有助于定义和选择修复以减轻故障的影响和后果。在FMEA中,图2所示的7步法可用于从初始设计和概念阶段到开发和测试过程,以及在整个产品或系统生命周期中控制连续操作过程。

9ea89c94-a449-11ed-bfe3-dac502259ad0.jpg

图2. FMEA方法(来源:2019年AIAG和VDA FMEA手册)

通过遵守功能安全标准IEC 61508,成为保障自主系统各项功能安全的基准。如图3所示,广泛的功能安全系统开发在不同的开发验证阶段进行:简介/概念阶段,包括规范审查;详细的设计/测试阶段,包括功能评估;以及主要的认证阶段,包括第三方检验和验证。整个流程有常规开发所不具备的技术要求和流程。考虑到上述限制,瑞萨电子的功能安全开发解决方案包括系统故障模式和影响分析(FMEA),作为缓解客户挑战的一个组成部分,如图4所示。

9eb7476c-a449-11ed-bfe3-dac502259ad0.png

图3. 能安全系统开发阶段

9ec80e76-a449-11ed-bfe3-dac502259ad0.png

图4. 获得功能安全标准认证的技术挑战

开发功能安全系统的第一步是概念阶段,即审查规范,这也需要各种文件。没有任何认证经验的开发人员将不得不经历填写每个条目和描述的过程,这是一个耗时且成本高昂的步骤。

9f0778b8-a449-11ed-bfe3-dac502259ad0.png

图5. Renesas功能安全解决方案环境

图5显示了瑞萨电子为支持IEC61508标准的功能安全系统开发而提供的七个解决方案的构建模块。

功能安全系统需要进行故障诊断,以避免硬件故障导致安全功能无法正常运行。除了检测单个设备故障(永久性故障),故障诊断还必须检测运行期间由辐射、噪声等引起的软错误故障(瞬时故障),并立即转入安全运行,例如在出现异常时停止电机。单个设备的故障诊断需要分析每个设备的故障模式,检查故障检测方法以检测这些模式,并根据该检测方法定义故障检测率(诊断率)。还需要使用系统功能来检测软错误,例如监控程序执行序列,或使用冗余MCU进行相互比较,以确保安全。

1

我们的“自测软件套件”提供了一个基于通用MCU的自我诊断程序来检测错误,该程序可实现90%的永久故障诊断率,满足IEC61508标准要求的SIL 3级别。

2

“SIL 3系统软件套件”预装了用于交叉监控的软件,在安全和非安全应用之间划分功能,以实现安全软件和非安全软件的共存,能够在具有多个时钟源的两个MCU上进行同步处理,以及实现冗余系统的其他功能。开发人员可以按原样使用该解决方案,因为它已经通过了IEC61508 SIL3认证。

应用这些解决方案,开发人员只需配置自测软件和SIL3系统软件套件,就能构建冗余功能安全系统,将他们从繁琐的安全MCU诊断和冗余安全系统控制部分的开发中解放出来。

3

此外,当系统通过工业网络连接和控制时,功能安全网络协议是必要的。FSoE应用软件套件和PROFIsafe应用软件套件是在每个从属设备中执行安全协议的认证套件。

进一步讲,还需要特定的硬件来实现冗余结构,例如用于两个安全MCU之间的交叉监控、电源隔离和监控以及输入/输出电路诊断的通信手段。我们为客户提供两种参考解决方案。

4

在参考硬件方面,Renesas提供了参考数据,包括冗余安全MCU的电源电路。使用冗余配置的另一个优点是,通过在每一方之间交换处理数据,可以确认正常运行,而无需使用任何特殊的诊断硬件。这些硬件配置和诊断技术系列将在解决方案5参考文件中详实。确定正在设计的硬件/软件是否已经达到目标安全水平,需要定义硬件故障率、诊断方法和诊断率,使用基于可靠性理论的复杂公式计算各种参数,并显示它们是否满足目标安全级别的标准值。参考文件包含所有验证文件的完整样本,以及所有参数计算方法的详细说明和以Excel格式提供的公式。有了这些工具,即使是第一次开发人员,也可以通过简单地输入数据(如故障率和诊断率)来获得保证。由于与外设安全MCU功能相关的方法因使用情况而异,参考文件根据不同的使用情况描述了不同的诊断方法。

5

参考文件包括概念阶段所需文件的具体示例,基于实施电机驱动安全系统的示例。使用它们作为模板,开发人员可以根据需要修改每个条目以适应使用规范,因此只需要包含必要的信息。

6

最后,在开发功能安全系统时,用于该软件的编译器必须被证明是有效的。Renesas还提供CC-RX认证套件,这是一个IEC61508 SIL3认证套件,可与编译器配合使用。IAR系统也提供SIL 3认证的编译器。

同样如图6所示,Renesas提供全面的解决方案构建模块,可加速功能安全系统的开发。我们的解决方案包括从概念阶段到基于MCU的功能安全所需的故障分析和诊断程序的规格审查,以及冗余结构和外设诊断、网络的系统级诊断软件和加速认证的文档。此外,Renesas提供广泛的预认证软件包,包括安全编译器选项、经验证的开发板/参考设计,以及完整的IEC61508实施指南。所有这些都将通过缩短整个系统认证过程而使客户受益。

9f28e6ec-a449-11ed-bfe3-dac502259ad0.png

图6. Renesas解决方案概述,它如何支持系统示例

极具竞争力的Renesas功能安全套件确保开发人员只需专注于系统开发,因为基于MCU的软件包和认证文件可随时进行整合。我们由德国莱茵TÜV认证的自测和SIL3系统软件套件提供了MCU所需的所有诊断和安全任务。最后,IEC61508功能安全系统开发的参考文件《文件指南》为获得系统认证提供了额外的帮助。

总之,使用Renesas功能安全解决方案包可以为用户提供更多的时间来完成系统开发,从而降低整体成本并缩短上市时间。识别下方二维码即刻访问瑞萨IEC61508功能安全解决方案产品页了解更多详情,您还可以联系您当地的瑞萨销售代表讨论您的下一个功能安全解决方案需求。

9f6117b0-a449-11ed-bfe3-dac502259ad0.jpg

https://www.renesas.cn/cn/zh/application/industrial/factory-automation/safety/iec-61508-functional-safety-solution


原文标题:采用瑞萨电子快速部署功能安全

文章出处:【微信公众号:瑞萨MCU小百科】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • mcu
    mcu
    +关注

    关注

    147

    文章

    19134

    浏览量

    404054
  • 瑞萨
    +关注

    关注

    38

    文章

    22518

    浏览量

    91202
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电子RA-Eco-RA4M2搭建Keil开发环境指南

    电子RA4M2 32位微控制器(MCU)系列使用支持TrustZone 的高性能Arm Cortex-M33内核。与片内的 Secure Crypto Engine (SCE) 配合使用,可实现
    的头像 发表于 03-18 08:07 2945次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>电子</b>RA-Eco-RA4M2搭建Keil开发环境指南

    740 族 8 位单片机:功能特性与使用要点

    740 族 8 位单片机:功能特性与使用要点 引言 在电子设计领域,单片机作为核心控制元件,其性能和功能直接影响着整个系统的表现。
    的头像 发表于 03-16 15:20 166次阅读

    电子宣布Renesas 365全面上市

    系列MCU与e² studio、SDK以及工具链相集成 ·德国纽伦堡embedded world 2026现场演示(4号馆305展位及1号馆234展位) Renesas(
    的头像 发表于 03-12 09:31 298次阅读

    电子2025大学计划年度回顾

    回望2025年,这一年对于电子与高校的深度融合而言,是扎根夯基的一年,也是成果涌现的一年。以产业需求为导向,围绕“产教融合、校企协同、技术创新、人才培养”四大方向,
    的头像 发表于 02-24 14:54 777次阅读

    法本电子携手电子与歌尔股份联合举办技术交流会

    日前,由法本电子电子与歌尔股份联合举办的“-歌尔技术交流会”在青岛歌尔总部成功举行。本
    的头像 发表于 02-04 10:44 814次阅读

    电子RA系列MCU 2025年新品回顾

    2025年RA系列推出10个新产品,覆盖了从入门级低功耗(RA0E2)、中端低功耗(RA4C1)、高端工业及机器人控制(RA8T2)到AI加速(RA8P1)的完整布局,进一步巩固
    的头像 发表于 01-27 09:57 1703次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>电子</b>RA系列MCU 2025年新品回顾

    RA与RX系列的IEC61508认证工业自动化功能安全解决方案

    RA与RX系列的IEC61508认证工业自动化功能安全解决方案 在工业自动化领域,功能安全
    的头像 发表于 12-29 15:10 767次阅读

    电子RUHMI工具集的技术细节

    苏勇(Andrew SU)是电子中国市场部的在AI产品方向上的高级技术专家,负责电子的A
    的头像 发表于 09-23 10:25 2169次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>电子</b>RUHMI工具集的技术细节

    伟创力和电子达成战略合作

    伟创力电源模块(Flex Power Modules)携手全球领先的半导体解决方案提供商电子(Renesas Electronics)给出了答案。
    的头像 发表于 09-22 16:13 1221次阅读

    365 深度解读

    技术架构、核心功能、行业影响及未来展望四个维度进行深度解读: 一、技术架构:融合硬件与设计软件的跨领域协作平台 365基于Altium 365云平台构建,整合了
    的头像 发表于 06-06 09:58 2571次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>365 深度解读

    FUSA参考板使用指南(RX72N-RX72N参考板)符合SIL3标准的功能安全平台软件PLSW软件使用教程

      SIL3功能安全软件平台介绍 1.概述 本文基于FUSA套件中的RX72N-RX72N参考板,介绍如何使用符合SIL3标准的功能
    的头像 发表于 05-27 16:23 2574次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>FUSA参考板使用指南(RX72N-RX72N参考板)符合SIL3标准的<b class='flag-5'>功能</b><b class='flag-5'>安全</b>平台软件PLSW软件使用教程

    RZ/A3M HMI MPU介绍

    对于高质量图形显示的应用要求,用户通常采用功能强大及搭载DDR高速接口的MPU来实现更多功能和更流畅的画面。但在开发过程会遇到DDR高速总线设计的难题,同时Linux系统难以实现类似MCU的快速启动性能。
    的头像 发表于 05-27 16:14 1267次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>RZ/A3M HMI MPU介绍

    电子MCU无感OTA升级功能介绍

    在工业控制、电机驱动乃至物联网边缘节点中,固件在线升级(OTA)已成为产品生命周期管理的标配。然而传统OTA往往伴随停机、风险与低效。电子MCU中的Dual‑Bank闪存架构为工程师带来了几乎
    的头像 发表于 05-15 14:36 1935次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b><b class='flag-5'>电子</b>MCU无感OTA升级<b class='flag-5'>功能</b>介绍

    RZ/V2H平台支持部署离线版DeepSeek -R1大语言模型

    RZ/V2H平台支持部署离线版DeepSeek -R1大语言模型
    的头像 发表于 05-13 17:07 1866次阅读
    <b class='flag-5'>瑞</b><b class='flag-5'>萨</b>RZ/V2H平台支持<b class='flag-5'>部署</b>离线版DeepSeek -R1大语言模型

    【RA-Eco-RA4M2开发板评测】初学-使用flash programmer烧录程序

    了解到有专门的烧录工具-flash programmer,这个软件的功能还是十分便捷的,起码对于已有的项目而言,将其烧录到的MCU中
    发表于 04-29 17:28