2973|1

5310

帖子

453

TA的资源

五彩晶圆(高级)

楼主
 

学习Hercules “安全”系统基础知识 [复制链接]

一、基本功能安全概念
所有系统都有的可以量化的试销概率,绝对安全的系统是不存在的
对于每个应用,都有一个可以容忍的不会导致不可接受风险的失效概率
每个应用的可接受的失效概率都不同,取决于系统故障时造成的直接或间接的伤害损失的可能性
相同级别的风险可以被量化,被称作安全完成性等级Safety Integrity Level,简称SIL
功能安全示例:一个过热保护装置当电机过热时,会断开电机。这是一个功能安全示例。而一个可以忍受很高温度的特制电机则不是功能安全
      
IEC61508中的定义
安全是避免系统遭受对人身财产安全造成的直接或间接的损害或者对环境造成不良影响等不可接受的风险
       功能安全是安全的一部分,取决于对系统或装置对输入正确的响应
ISO26262中的定义
       避免由于人工操作及其他原因发生的故障造成不可接受的风险

二、安全性失效和安全性失效的起因
       功能安全系统的失效(广义)分类
1、系统性失效
              A、有设计或是生产过程中的失效或者说错误所产生
                     即使是最佳的方法,通常也都会有一个失效的结果伴随
可以通过持续严格的过程改善来降低系统性的失效率。
B、软件失效
*对策*
保证质量和提高可靠性的方法在一定程度上可以解决大部分由系统性失效所引起的安全性失效
2、随机性失效
              有产品生产使用过程自身固有的随机缺陷所产生
随机失效率一般无法被降低;必须依靠在应用中对随机失效的检测和处理上来改善或解决。
三、安全目标
              安全目标 确定相应的功能安全等级
              安全等级指安全完整性等级SILSafety Integrity Level
              不同安全标准有不同的尺度和不同的命名分类
       比如ISO26262IEC61508的安全等级SIL
       ISO26262主要为了满足汽车行业的特殊需求所制定,用来细化IEC61508
IEC61508定义了4层安全完整性等级
       SIL-1
       SIL-2
       SIL-3
       SIL-4

ISO26262除了定义了4级安全等级之外还定义了质量管理等级
       ASIL-A        
       ASIL-B
       ASIL-C
       ASIL-D
       QM


IEC61508的SIL等级和ISO26262的ASIL等级之间没有直接的对应关系的


[ 本帖最后由 蓝雨夜 于 2012-11-7 23:15 编辑 ]

6508.JPG (3.81 KB, 下载次数: 0)

6508.JPG

65081.JPG (4.75 KB, 下载次数: 0)

65081.JPG
 
点赞 关注

回复
举报

5310

帖子

453

TA的资源

五彩晶圆(高级)

沙发
 
四、安全系统的架构
       1、常用架构
       “XooY”   ---X out of Y
       Y=冗余通道数
       X=如果满足系统需要所需要的通道数

      2、系统架构分类
       A1OO1系统架构
特点:
       子系统失效将导致整个系统失效
       无内部诊断
无故障冗余
       B1oo2系统架构

   
       特点:
              2个子系统中任何一个失效将导致系统失效
              两路子系统有独立IO的控制器
                    每个控制器都可以控制输出
                     任何一个失效将导致系统失效
              C2oo2系统架构
      
       特点:
              2个子系统都失效将导致系统失效
              每个控制器都可以控制输出
                     可保证系统在其中一路有异常断开时,保证系统仍然可靠闭和
              子系统开路有故障冗余
              *****************************疑问*******************************
              *按照许工讲解时,这里输出应该是并联的,可示意图还是串联的!*
              ****************************************************************
              D1oo1D系统架构
         
              
             特点:
                     1oo1D带诊断通道系统
                     诊断通道可以禁止系统输出
                     诊断电路会导致额外的失效概率
                     Hercules 处理器 就是1OO1D系统!
                     E2oo3系统架构
           
                     
              特点:
              TMR(三重模块冗余)系统
              
 
 

回复
您需要登录后才可以回帖 登录 | 注册

随便看看
查找数据手册?

EEWorld Datasheet 技术支持

相关文章 更多>>
关闭
站长推荐上一条 1/7 下一条

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 国产芯 安防电子 汽车电子 手机便携 工业控制 家用电子 医疗电子 测试测量 网络通信 物联网

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2025 EEWORLD.com.cn, Inc. All rights reserved
快速回复 返回顶部 返回列表