0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

机器安全标准ISO 13849简介

星星科技指导员 来源:ADI 作者:Tom-M 2023-02-07 10:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在接下来的几个月里,我将介绍功能安全和机器人的概念,包括协作机器人(协作机器人)和mobots(移动机器人)。 但是,我在以前的安全问题博客中没有涉及ISO 13849,大多数机器人安全系统使用ISO 13849中的PL(性能等级)而不是IEC 61508或IEC 62061的SIL(安全完整性等级)来表示需要和实现的安全水平。

因此,在本博客中,我将介绍ISO 13849。这应该对工业功能安全人员有用,甚至是想要使用自主农业机械或移动机器人等东西的汽车功能安全人员。

ISO 13849 基于可追溯到 954 年代的旧标准 EN 1990。IEC 61508 FAQ 具有 ISO 13849-1 的良好简明历史。

poYBAGPhvYiAVd3cAAPUBz93Bqw436.png

图1 - 描述ISO 61508的IEC 13849常见问题解答快照

对我来说,EN 954 是一个应用级标准,用于使用激光扫描仪、安全继电器和传感器等组件构建系统。典型的机器安全功能是检查门或防护装置是打开还是关闭,并在机器打开时停止机器。为了安全,EN 954主要依赖于系统的架构,对于更高的安全级别,需要两个通道架构。

ISO 13849作为EN 954的继承者,以PL(性能水平)表示安全水平。实现的PL取决于可靠性(MTTF)、诊断覆盖率(DC)和类别(架构)的组合。稍后我将逐一讨论。我仍然认为有些人喜欢依赖类别(架构),而忘记了可以使用MTTF,DC和CAT的不同组合来实现所需的PL。不幸的是,仍然经常看到PL d CAT 3的要求限制了设计选项。

ISO 13849分为两部分,第2部分包含有关验证和确认的信息。

PL 和 SIL 之间的对应关系

IEC 61508 中达到的安全级别由 SIL 给出,ISO 13849 中达到的安全级别由 PL给出.PL c 和 SIL 2 每小时发生危险故障的概率范围相同。PL d 和 SIL 3 也匹配。PL b 和 PL c 跨越 SIL 1,而 PL a 低于 IEC 61508 涵盖的范围,ISO 13849 不包括 SIL 4,因为通常面临机器风险的人数有限。

pYYBAGPhvYmANr1EAAFFKOCer7w492.png

图2 - PL和SIL之间的对应关系

下图显示了如何使用直流电为低 (2%) 和高 MTTFd 的 CAT 60 架构实现 PL d。也可以通过 CAT 3 和低 (60%) 或中 (90%) 的直流电以及中或高的 MTTFd 来实现。

poYBAGPhvYmACeEdAAFQGyt_Vi0363.png

图 3 - 图表显示如何结合 MTTFd、DC 和 CAT 以实现所需的 PL

如前所述,ISO 13849允许您权衡可靠性与DC与类别的事实在一些参考ISO 13849的标准中被忽略了,例如ISO 10218(机器人安全)和IEC 61496(人体存在检测),明确要求CAT 3或CAT 4。根据 ISO 13849,实现的安全性措施由 PL 给出,这可以说明,而无需 CAT 将实现该 PL 的架构选择权留给系统设计人员。一些混淆与ISO 13849在其范围内包括机械,气动和液压元件有关的事实,对于其中许多,实现的诊断覆盖范围和低可靠性意味着通常需要冗余架构(CAT 3或CAT 4)才能达到PL d及以上。将相同的逻辑应用于具有高可靠性和在短时间内运行广泛诊断能力的电子电路是错误的。

根据 ISO 13849 进行风险评估

与IEC 13849相比,ISO 61508是一个简化的标准。这种简化旨在使其能够在工厂车间轻松使用,但多年来ISO 13849的复杂性不断增加,我想知道在专家之外应用它是多么容易。一个仍然相对简单的领域是建议用于风险评估的风险图,以确定所需的PL。

pYYBAGPhvYmAPIm8AAJk2O3xJxE770.png

图 4 - 符合 ISO 13849 的风险评估

使用此风险图,您必须首先确定可能的伤害是严重性为 1 还是 2。然后是F1或F2给出某人暴露的频率,最后是操作员足够灵活以避免危险的概率。沿着路径导致 PL 在 a 到 e 范围内。例如,S2+F2+P1 导致 PL d。

直流

与IEC 61508、IEC 62061和ISO 26262相比,ISO 13849仅考虑危险的故障。因此,直流实际上是检测到的危险故障的比例。对于将您带到安全状态的故障,没有可用的信用额度。因此,这是一个比 SFF(IEC 61508 和 IEC 62061)或单点故障指标 (ISO 26262) 更困难的指标,DC 为 90% 接近 SFF 为 95%(假设 50% 的故障是安全的,50% 是危险的)。否则,直流的刻度与IEC 61508等其他标准相匹配。

pYYBAGPhvYqAU-wsAAFQoFzBidY030.png

图5 - ISO 13849的诊断覆盖范围

类别

ISO 13849没有提到1或1oo2等的高频交易,而是使用类别来表示架构。

pYYBAGPhvYqAPh2KAAD68AuGIok661.png

图 6 - ISO 13849-1:2015 中类别的定义

2 类架构是具有单独测试通道的单通道架构,用于实现诊断。有趣的是,根据ISO 13849,功能和测试通道之间可能存在CCF(常见原因故障),而在IEC 61508中,CCF仅在两个或多个功能通道之间引起关注。

poYBAGPhvYuAb05WAADCjCf_rmY225.png

图 7 - ISO 3-13849:1 中的第 2015 类架构

如上所示,CAT 3 是一种双通道架构,两个逻辑单元之间的虚线表示通过比较进行诊断,包括共享输出设备状态的数据回读。然而,ISO 6-2:1的子条款13849.1.2015确实指出:“指定的架构不能只被视为电路图,也可以视为逻辑图。对于类别3和4,这意味着并非所有部件都必须是物理冗余的,但有冗余方法可以确保故障不会导致安全功能的丧失。这意味着在一定程度上可以忽略图表,您应该专注于描述的文本。对我来说,文本的关键部分如下所示。

pYYBAGPhvYuANP3_AACIjELFF4s660.png

图8 - 类别3系统描述中的关键文本

这意味着根据ISO 13849被视为单容错的电路的某些部分不是IEC 61508或IEC 62061的单容错部分。ISO 13849 在考虑诊断的情况下具有单次容错要求,但 IEC 61508-2 7.4.4.1.1 a) 不允许在计算高频交易时考虑诊断。很容易看出双通道系统如何满足上述单容错要求。任一通道中的单个故障意味着另一个通道仍将执行安全功能。只有在“合理可行”的情况下,才没有绝对的要求检测到一个通道中的故障,因此故障的累积可能导致安全功能的丧失。这种故障的累积可能意味着两个通道在调用时都无法响应。值得记住的是,ISO 13849-1:2015 子条款 7.2 规定“应将具有共同原因的两个或多个独立故障视为”单个故障”。因此,ISO 13849-1:2015附录F对于确保采取足够的措施来防止此类故障非常重要。检测到所有危险故障的单通道系统也将满足ISO 13849的单一容错要求。对于这种单通道系统,如果诊断失败,然后是设计用于诊断的项目,则会导致安全功能丧失的故障累积。失败的顺序很重要,因为如果被监视的项目首先失败,诊断将检测到故障。

然而,检测这种故障累积是类别 4 架构的属性,而不是类别 3 的绝对要求,除非“合理可行”。类别 3 的故障检测间隔不像类别 2 那样指定,即使类别 3 也可以通过单个通道实现(如果诊断涵盖非冗余部分)。给出了两个选项。选项 1 是在下一个需求之前检测故障,我将其解释为类似于 CAT 2 要求,因此意味着诊断测试率为需求率的 100 倍。选项 2 是在出现需求时运行诊断。因此,例如在机器人应用中,这可能意味着当有人进入受保护区域时,诊断将作为存在算法的一部分运行,并且在检测到故障时仍有时间达到安全状态。

根据 ISO 3-13849:2 验证第 2012 类系统的要求如下所示。

poYBAGPhvYuADNrjAAHBMtP-Wq8792.png

图 9 - ISO 3 第 2 部分中第 13849 类的验证要求

类别 4 与类别 3 非常相似,只是现在需要防止故障累积。如果无法检测到故障,则必须进行分析,以确定该故障是否与其他故障相结合,从而导致安全功能的丧失。同样,双通道架构在这里应该会有所帮助,标准指出“在实践中,考虑两个故障的故障组合可能就足够了”。

有趣的是,该标准意味着高直流可以防止故障累积。对我来说,这只是部分正确。是的,如果检测到第一个故障是好的,但我认为真正的微妙之处在于安全或无效果故障的组合导致安全功能的丧失。但是,ISO 13849仅定义了危险故障,而没有定义安全或无影响故障。无论哪种方式,如果要实施单通道 CAT 4 系统,都意味着您可能需要对诊断进行诊断,以防止故障累积。

MTTFd

ISO 13849 中的可靠性由 MTTFd 变量给出。这代表危险故障的平均时间。假设故障率恒定 MTTFd = 1/λD其中 lD是危险的故障率。

pYYBAGPhvYyATr_gAADvz1VvVJg723.png

图10 - 测量MTTFd

系统要求

ISO 13849 未涵盖 IEC 61508 或 ISO 26262 中的详细系统故障。例如,只有几页的软件要求,对于PL e,您被告知参考IEC 61508。缺乏细节是有道理的,因为对于机械来说,实际上有两个标准。IEC 62061是IEC 61508的机械解释,使用SIL和HFT的术语,任何研究过IEC 61508的人都会熟悉这些术语。该图表指出,对于最容易发生系统故障的更复杂的系统,应使用IEC 62061甚至61508。尽管如此,机械人员似乎像瘟疫一样避免使用IEC 61508,但下面的图表向我表明,它应该更频繁地用于机器人,协作机器人和mobot的安全。

poYBAGPhvYyADsUMAAT3ktzQeGQ780.png

图 11 - IEC 62061 关于使用哪种标准的指南

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 继电器
    +关注

    关注

    133

    文章

    5531

    浏览量

    153796
  • 机器人
    +关注

    关注

    213

    文章

    30594

    浏览量

    219643
  • 直流电
    +关注

    关注

    2

    文章

    447

    浏览量

    23138
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    台阶仪表面轮廓测量国际标准ISO21920与ISO4287的差异解析

    Flexfilm探针式台阶仪作为表面形貌测量的精密仪器,能够依据最新的ISO21920系列标准实现表面微观特征的精准表征与关键参数的定量测量。该设备通过高精度探针扫描技术,可精确测定样品的表面台阶
    的头像 发表于 11-05 18:02 676次阅读
    台阶仪表面轮廓测量国际<b class='flag-5'>标准</b>:<b class='flag-5'>ISO</b>21920与<b class='flag-5'>ISO</b>4287的差异解析

    如何使用安全级接触器实现最优工业安全解决方案

    系统第一步就是确定应用是否需要安全完整性等级 (SIL)(按照 IEC 62061 定义,最高为 SIL 2)或 ISO 13849 规定的 c 级性能等级 (PL)。某些应用需要更高的安全
    的头像 发表于 10-03 17:47 1491次阅读
    如何使用<b class='flag-5'>安全</b>级接触器实现最优工业<b class='flag-5'>安全</b>解决方案

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    半导体已全面遵循ISO 26262标准,构建起符合汽车功能安全最高等级“ASIL-D”标准的产品开发与管理流程体系。
    的头像 发表于 07-15 14:17 970次阅读

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

    国际标准,为企业构建汽车全生命周期的网络安全防护体系提供了清晰的框架。 ISO/SAE 21434标准解读 全流程网络安全护航
    的头像 发表于 06-10 14:47 1196次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    2025年5月,小鹏汽车顺利通过全球权威安全认证机构雅析exida 功能安全ISO 26262)ASIL D 流程认证和 预期功能安全ISO
    的头像 发表于 06-07 19:00 4729次阅读
    小鹏汽车斩获两项国际顶级<b class='flag-5'>安全</b>认证 <b class='flag-5'>ISO</b> 26262功能<b class='flag-5'>安全</b>流程认证和<b class='flag-5'>ISO</b> 21448预期功能<b class='flag-5'>安全</b>(SOTIF)流程认证

    美芯晟获得ISO 26262功能安全管理体系ASIL D认证证书

    26262:2018标准要求,建立起完全符合汽车功能安全最高等级"ASIL D"级别的产品开发和管理流程体系,也意味着美芯晟在功能安全开发和管理能力上均达到了国际领先水平,体现了美芯晟高标准
    发表于 05-19 18:19 1537次阅读
    美芯晟获得<b class='flag-5'>ISO</b> 26262功能<b class='flag-5'>安全</b>管理体系ASIL D认证证书

    汇川技术机器人斩获德国TUV功能安全认证

    近日,汇川技术工业机器人成功通过国际权威认证机构SGS-TUV Saar的严格评估,斩获EN ISO 13849-1(PL d)功能安全认证与EN
    的头像 发表于 03-28 17:40 1404次阅读

    汽车电子领域ISO 16750-2简介

    在当今汽车电子领域,ISO16750-2标准已成为确保电子设备可靠性和安全性的关键指南。作为一项国际标准ISO16750-2:2023专注
    的头像 发表于 03-24 09:41 1533次阅读
    汽车电子领域<b class='flag-5'>ISO</b> 16750-2<b class='flag-5'>简介</b>

    普渡机器人荣获ISO 56005国际标准知识产权体系认证

    近日,深圳市普渡科技有限公司(简称:普渡机器人)正式通过《创新管理·知识产权管理指南(ISO 56005: 2020)》国际标准认证,荣获《创新与知识产权管理能力》等级证书(1级)。该标准
    的头像 发表于 03-19 15:37 669次阅读

    动态 | 芯森电子开展ISO45001职业健康安全管理体系培训

    在追求卓越与可持续发展的道路上,芯森电子始终将员工的健康与安全放在首位。为积极响应国际标准化组织(ISO)关于职业健康安全管理的最新要求,进一步提升企业
    的头像 发表于 02-28 13:24 646次阅读
    动态 | 芯森电子开展<b class='flag-5'>ISO</b>45001职业健康<b class='flag-5'>安全</b>管理体系培训

    TÜV莱茵助力ISO/PAS 8800标准实施,推动汽车AI安全技术发展

    近日,ISO/PAS 8800:2024《道路车辆-安全和人工智能》标准已正式发布,为AI技术在汽车领域的发展提供了重要的安全框架和指导。该标准
    的头像 发表于 02-06 10:49 1324次阅读

    如何选择并整合多维安全系统来保护工人免受协作机器人伤害

    一个复杂、多维的系统, 需要根据国际标准化组织 (ISO) 13849、国际电工委员会 (IEC) 62061 和 IEC 61800-5-2 标准
    的头像 发表于 01-25 16:49 1080次阅读
    如何选择并整合多维<b class='flag-5'>安全</b>系统来保护工人免受协作<b class='flag-5'>机器</b>人伤害

    ISO/PAS 8800标准发布,TÜV莱茵助力汽车人工智能技术安全发展

    上海2025年1月22日 /美通社/ -- ISO/PAS 8800:2024《道路车辆-安全和人工智能》标准已于2024年12月正式发布。国际独立第三方检测、检验和认证机构德国莱茵TÜV大中华区
    的头像 发表于 01-23 16:36 741次阅读

    嵌入式软件开发符合ISO 26262 功能安全标准

    ISO 26262 功能安全标准的要求可能非常具有挑战性,尤其是当您的汽车系统中的某些部件相比其他部件具有更高的安全风险时。开发者如何在整个软件开发生命周期中保持对每一个汽车
    发表于 01-15 12:04 3次下载

    赋能智能汽车 | ISO 26262和ISO 21448双重安全保障

    前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO26262和ISO21448作为两个重要的汽车
    的头像 发表于 01-02 17:13 1686次阅读
    赋能智能汽车 | <b class='flag-5'>ISO</b> 26262和<b class='flag-5'>ISO</b> 21448双重<b class='flag-5'>安全</b>保障