0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

低、高和连续模式安全功能

星星科技指导员 来源:ADI 作者:ADI 2023-06-29 14:25 次阅读

在IEC 61508中,基本上有两种类型的安全功能,高需求和低需求。高需求安全函数是指每年发生一次以上(例如每天一次)的需求,而低需求是指预期需求率低于每年一次(例如每10年一次)的需求。

确定安全功能是低需求还是高需求具有以下影响:

· 关键的可靠性指标 – 可能是 PFD 的 PFH

· 确定任何安全功能所需SIL的合适方法

· 为防止引入设计错误(系统错误)而必须采取的措施

· 诊断率

IEC 61508中没有“需求”的定义,但IEC TR 631161将需求定义为“导致安全控制系统执行安全控制功能的事件”。在过程工业中,需求也可以称为过程更新或过程偏差。

IEC 61508定义了第三种工作模式,称为连续模式,但要求类似于高需求模式。在低需求和高需求模式下,需要发生两件事才能有人受伤。1)安全系统需要失效,2)当安全系统处于失效状态时,必须发生需求。在连续模式下,一旦安全系统发生危险故障,就会发生事故,因为它是维护安全的安全系统。

wKgaomSdL6-AIxp9AAB4dBeRkIk285.png

图 1 - 符合 ISO/TR 12489:2013 的连续模式与需求模式

虽然IEC 61508作为基本标准需要涵盖低需求和高需求模式,但行业特定标准并非如此。例如,机械只有高需求,而过程控制的需求大多很低。尽管ISO 26262根本没有操作模式,但安全气囊子系统之类的东西具有高需求和低需求安全功能,因此所有安全功能实际上都是高要求(低需求安全功能在碰撞时展开安全气囊,高要求安全功能是防止意外部署。

wKgZomSdL7WAF9K0AADt9WGbl6w023.png

图2 - 如何根据IEC 63161计算需求率

上图来自IEC 63161草案,其中将需求率计算为DR=IR.Pr.Fr.(1-AV)

在下一篇博客中,我将处理PFH(高需求)和PFD(低需求)指标。

需求率可用于根据系统要求确定 SIL。假设可接受的最大风险被视为 1e-5/y。假设每 1 个事件中只有 100 个导致死亡 => 可以让需求发生的频率提高 100 倍 => 1e-3/y 而不超过 1e-5/y 数字。进一步假设 EUC(受控设备)每 5 年仅发生故障一次 (0.2/y)。那么,根据IEC 1-3:0表2,安全系统的平均需求故障最大需要为5e-3/1.200 = 2e-61508,即1/2010,在SIL 2范围内。

因此,系统需要达到 RRF(风险降低因子)200 并满足 SIL 2 的系统要求 – 请注意,RRF 为 100 到 999 将在系统要求方面给出 SIL 2 要求(也称为系统能力 SC 1 到 SC 4)。但是,PFH和PFD(见下一篇博客)仍然必须足以实现200的风险降低系数。

关于设置诊断测试速率,请参见IEC 61508-2:2010条款7.4.4.1.4和7.4.4.1.5。实际上,对于非冗余系统,它指出诊断测试间隔(诊断测试速率的倒数)加上达到安全状态的时间之和应小于过程安全时间或诊断测试速率与需求速率之比等于100。对于低要求的安全功能,没有最低诊断测试率,但通常认为一次/天或一次/班次是保守的,应该允许满足硬件可靠性指标(PFD)。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    5964

    浏览量

    108713
  • PFD
    PFD
    +关注

    关注

    0

    文章

    11

    浏览量

    14361
收藏 人收藏

    评论

    相关推荐

    降压转换器的基本工作及不连续模式和续模式

    时, 积蓄于电感的能量通过低边 开关(二极管)输出・此时,边开关(晶体管)OFF・电感电流IL通过以下公式表示 (toff:关断时间)不连续模式连续
    发表于 11-30 11:39

    安全功能和检查周期

    第1节:安全功能和检查周期
    发表于 03-05 11:57

    Linux全功能杀毒软件介绍

    导读近日,瑞星公司推出瑞星杀毒软件Linux全功能版,它是一款功能齐全、高性能的企业级安全产品软件,并且新增国内首家“文件监控”与“网络监控”功能,对Linux系统进行系统和网络双层防
    发表于 07-23 07:35

    如何在安全的环境下开发OPTEE的安全功能

    正常情况下,需要在安全环境下开发安全相关功能。但是一旦开启安全功能就烧写掉efuse中的secure bit,以后芯片就只能启动安全固件。客
    发表于 12-29 06:56

    求推荐用于配置NTAG424安全功能的软件工具

    我想对 NTAG424 进行编程以启用其安全功能,例如安全动态消息中的 SUN 功能。恩智浦有没有推荐的开发用的编程工具或者读卡器? 我发现 RFIDDISCOVER 有写入 NTAG 的选项
    发表于 04-26 06:33

    Web服务消息级安全功能测试工具设计与实现

    提出一种Web服务安全性测试框架,能有效规范安全性测试过程,增强测试效能。针对Web服务安全功能测试需求定义与测试策划阶段,分析Web服务主要的安全功能需求、实现标准及实
    发表于 04-10 08:37 16次下载

    闪存安全功能保护您的知识产权

    恒亿细分市场总监 Bill Stafford 先生介绍闪存安全功能对知识产权的保护
    的头像 发表于 06-11 09:44 3403次阅读

    TI simplelink平台为wifi提供集成安全功能

    1.2 simplelink wifi集成安全功能
    的头像 发表于 04-24 06:22 1905次阅读

    微软希望通过新的安全功能,消灭恶意软件

    在今年早些时候宣布推出 Safe Documents 之后,微软现在已经向微软 365 E5 和 E5 安全客户提供了新的 Office 365 ProPlus 安全功能
    的头像 发表于 06-24 10:42 1710次阅读

    内存中的安全功能已成数据安全的主要难题

    内存的安全功能并不是新鲜事,但是由大流行性促使的远程办公加重了连接性,这意味着保护数据更加关键,甚至更具挑战性。在跨5G等通信基础设施共享数据的新兴用例中,安全挑战更加严峻。
    的头像 发表于 10-14 15:36 2389次阅读
    内存中的<b class='flag-5'>安全功能</b>已成数据<b class='flag-5'>安全</b>的主要难题

    保护信号链:ADI安全功能

    保护信号链:ADI安全功能
    发表于 05-10 13:51 12次下载
    保护信号链:ADI<b class='flag-5'>安全功能</b>

    STM8 ADC转换模式-------连续模式

    STM8单片机ADC支持5种转换模式:单次模式连续模式,带缓存的连续模式,单次扫描
    发表于 12-27 18:33 3次下载
    STM8 ADC转换<b class='flag-5'>模式</b>-------<b class='flag-5'>连续</b><b class='flag-5'>模式</b>

    【经验分享】STM32G0的安全功能

    电子发烧友网站提供《【经验分享】STM32G0的安全功能.pdf》资料免费下载
    发表于 07-28 17:34 0次下载
    【经验分享】STM32G0的<b class='flag-5'>安全功能</b>

    为什么汽车雨量和光传感器是一项安全功能

    为什么汽车雨量和光传感器是一项安全功能
    的头像 发表于 12-06 16:17 213次阅读
    为什么汽车雨量和光传感器是一项<b class='flag-5'>安全功能</b>?

    示波器的极简模式全功能模式

    随着功能越来越多,不得不将一些功能开始隐藏在标签页里,界面上摆放的按钮和控件也越来越多多了。如下图所示:我们称之为全功能模式。在电脑上用鼠标操作这些设置其实还是很方
    的头像 发表于 03-26 11:38 103次阅读
    示波器的极简<b class='flag-5'>模式</b>和<b class='flag-5'>全功能</b><b class='flag-5'>模式</b>