【白皮书】工业设备的功能安全(下)

瑞萨MCU小百科 2023-06-26 12:03


前篇请点击查看:【白皮书】工业设备的功能安全(上)


功能安全系统开发中遇到的问题


功能安全系统的开发分为规格研究(介绍&概念阶段),详细设计/评估(详细设计与试生产评估阶段),第三方认证(主要检测&认证阶段)等三个开发认证阶段进行,并对传统开发流程中没有的技术条件和流程提出了要求。


图3显示了功能安全系统开发的典型流程。在第一阶段——介绍&概念阶段,在学习了功能安全标准MCU规格等基础性知识之后,对危险进行分析(被称为安全分析),确定避免危险的方法,研究设定作为具体安全系统规格研究的概念。此外,还要创建必要的文档,并接受认证机构的概念审查。这里的安全系统规格应该是接下来的原型机详细设计,试作评估阶段的详细设计以及试生产评估阶段中可实现的规格。通过认证机构的审查后,进入第二阶段——原型机详细设计,试作评估阶段的详细设计以及试生产评估阶段,根据在概念设计阶段确定的规格进行详细的软硬件设计评估。这一系列设计流程需要按照功能安全标IEC61508所要求的开发流程进行。在设计时,必须在准确把握功能安全标准的内容之后进行开发。此外,还需要分析硬件故障,研究故障的诊断方法,并执行适当的开发流程以避免软件出现问题。这些工作要求各设计流程中实现文档化以及基于系统故障率和诊断率的达成安全等级的计算等,并需要加入传统开发过程中没有的工作。


详细设计和评估完成后,在第三阶段——主检和认证阶段,向认证机构提交至今为止的设计和评估内容,视需要安排现场测试,如果这些内容得到批准就能获得认证。


图3 功能安全系统的开发流程


瑞萨对功能安全系统开发的提案


在推进系统功能安全标准认证获取流程时,开发者面临的技术问题列举如下。

1)获得认证时的各种文档的记述方法,用于系统安全分析(FMEA),SIL等级达成的各种参数计算方法

2)在由2个SafetyMCU构成的双配置系统结构中实现MCU自我诊断,交互监测等用于故障诊断的软件

3)双配置SafetyMCU系统的硬件结构(交互监测的通信,输入输出电路诊断,电源诊断的结构等)

4)实现符合应用的功能安全机构(实现电机关闭机构,用于检测电机转速的编码器,安全网络等)


针对这些实现功能安全系统的过程中遇到的课题,瑞萨的功能安全解决方案提供了各种解决方案,以解决这些课题。下面我们将介绍与这些开发者面对的课题相对应的解决方案。


瑞萨准备了图4所示的1.~7.的解决方案,用来支持功能安全系统的开发。接下来说明这些解决方案将如何解决课题。


图4 瑞萨的功能安全解决方案


获得认证时的各种文档记述方法:参考文档

开发功能安全系统时,在首要工作即研究规格的概念阶段中,会制作SRS、SC、SP、V&V等必要文档,但是在没有认证获取经验的情况下,这些文档的记载事项和记述方法不得不需要工作人员自行摸索,对时间和成本造成严重的浪费。5.的参考文档以实现电机驱动装置安全系统为例,具体记述了概念阶段中所需要的文档。将这些文档作为模板,根据每位用户的规格进行修改,可以恰当地记录必要的信息。


实现双配置系统的诊断软件:SIL3系统软件套件,自检软件套件

在功能安全系统中,为了避免安全功能因硬件故障无法正常工作的状态,必须执行故障诊断。在故障诊断中,除了对每个设备进行故障检测,还必须检测动作期间因放射线,干扰等而发生软件错误继而导致的误动作,并在异常时立即转移到电机停止等安全动作。在对每个设备执行故障诊断时,必须分析各设备的故障模式,研究用于检测故障的故障检测方法,以及定义该检测方法的故障检测率(诊断率)。此外,检测软件错误也需要监控程序执行顺序,并通过用双配置SafetyMCU交互比较等方法对系统性动作进行检测。但是,如果是像SafetyMCU这样复杂的设备,故障检测方法及其诊断率定义成为了装置开发者的沉重工作负担。


而且,还必须根据功能安全标准的要求采用适当的SafetyMCU间通信方法,用于程序顺序监控和交互比较,这同样令开发者感到头疼。


1.自测试软件套件提供了用于检测SafetyMCU故障的自我诊断程序,满足IEC61508标准中SIL3所要求的90%诊断率。2.的SIL3系统软件套件预先安装了实现双配置系统所需的交互监测和程序顺序监控等软件。它提供了主要的SafetyMCU诊断,程序顺序监控,双配置 SafetyMCU 间交互监测所需的软件,并取得了IEC61508的SIL3认证,因此开发者可以直接拿来使用。


通过应用这些解决方案,开发者只需要在自检软件,SIL3系统软件套件上构建安全系统所需的应用程序,就能开发功能安全系统,从繁琐的SafetyMCU诊断和双配置SafetyMCU控制部开发中解放出来。


此外,还要求证明这些软件所使用的编译器能够用于功能安全系统的开发。瑞萨提供已取得IEC61508SIL3认证的7.的CC-RX编译器。另由IAR Systems公司提供已取得SIL3认证的编译器。


实现双配置系统的硬件:参考文档 参考硬件评估板

为了实现双配置结构,必须有特定的硬件,比如在2个SafetyMCU间交互监测的通信手段,电源分离和电源监控,输入输出电路的诊断等。6.的参考硬件提供了包括双配置SafetyMCU电源电路在内的参考数据。此外,使用双配置结构的优点,是可以通过相互交换处理数据,在不使用特殊诊断硬件的情况下正常动作。这一系列硬件结构和诊断方法都记载在5.的参考文档中。


在判断设计的软硬件是否达到目标安全等级时,必须定义硬件故障率,故障诊断方法以及诊断率,使用以可靠性理论为基础的复杂计算公式计算各种参数,并表明是否满足安全等级所对应的基准值。这些认证文档的记述样本,各种参数的计算方法也在参考文档中有详细记载,并以Excel格式提供了计算公式。通过这些方法,即使是开发新手,也能在表格中输入故障率,诊断率等数据,切实地开展工作。此外,SafetyMCU的周边功能因各用例而有不同方法,参考文档中记载了与用例对应的诊断方法。


实现与应用对应的安全功能:参考文档FSoE应用软件套件,PROFIsafe应用软件套件

除MCU诊断的解决方案之外,瑞萨还在应用级别为安全驱动设备,安全IO设备,安全网络设备提供有效的解决方案。参考文档以样本文档的形式,提供了符合驱动系统安全标准IEC61800-5-2所需的硬件结构,安全控制方法以及将这些作为安全概念记述下来的内容。其中用针对驱动装置的功能安全的例子进行了说明,不过该结构由“安全输入-安全控制-安全输出”这种一般功能安全设备的处理块构成,在具有相同结构的安全传感器,安全远程IO设备开发中也可以作为参考。参考文档中还记述了网络安全化。关于面向安全网络的软件,为了支持EtherCAT的安全版 FSoE(Functional Safety over EtherCAT),瑞萨提供了3.FSoE应用软件套件。另外,为了支持PROFINET的安全版PROFIsafe,瑞萨还开始提供全新的4.PROFIsafe应用软件套件。


总结


如图5所示,瑞萨的功能安全解决方案可提供向认证机构提交资料时的文档记录方法等,这些资料包括概念阶段的规格研究,关于MCU的功能安全的相关故障分析和诊断程序,双配置结构和周边诊断,网络等系统级诊断软件。这些解决方案能够支持60%~70%的功能安全系统开发工作。由此,开发者就可以通过设计,开发设备固有部分来完成安全系统。


图5 瑞萨功能安全解决方案覆盖范围


通过应用瑞萨的功能安全解决方案,系统开发者能够从SafetyMCU诊断等设备固有软件开发,认证工作中解放出来,有效利用系统开发所花费的时间和成本。瑞萨的功能安全解决方案为不得不摸索着尝试开发功能安全系统的开发认证工作提供可靠,便捷的路径。


参考资料


IEC的Functional Safety and IEC 61508

https://www.iec.ch/functional-safety

面向工业设备的功能安全解决方案

https://www.renesas.com/cn/zh/application/industrial/factory-automation/safety/iec-61508-functional-safety-solution

瑞萨RX系列MCU(32-bit MCUs)

https://www.renesas.com/cn/zh/products/microcontrollers-microprocessors/rx-32-bit-performance-efficiency-mcus


1

END

1


推荐阅读

【白皮书】工业设备的功能安全(上)

采用瑞萨电子快速部署功能安全

工业自动化和工业4.0动态发展


更多精彩内容,请点击

评论
  • 「他明明跟我同梯进来,为什么就是升得比我快?」许多人都有这样的疑问:明明就战绩也不比隔壁同事差,升迁之路却比别人苦。其实,之间的差异就在于「领导力」。並非必须当管理者才需要「领导力」,而是散发领导力特质的人,才更容易被晓明。许多领导力和特质,都可以通过努力和学习获得,因此就算不是天生的领导者,也能成为一个具备领导魅力的人,进而被老板看见,向你伸出升迁的橘子枝。领导力是什么?领导力是一种能力或特质,甚至可以说是一种「影响力」。好的领导者通常具备影响和鼓励他人的能力,并导引他们朝着共同的目标和愿景前
    优思学院 2025-01-08 14:54 80浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 161浏览
  • 本文介绍编译Android13 ROOT权限固件的方法,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。关闭selinux修改此文件("+"号为修改内容)device/rockchip/common/BoardConfig.mkBOARD_BOOT_HEADER_VERSION ?= 2BOARD_MKBOOTIMG_ARGS :=BOARD_PREBUILT_DTB
    Industio_触觉智能 2025-01-08 00:06 100浏览
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 75浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 96浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 172浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 86浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 126浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 122浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 127浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 100浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 211浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 113浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 145浏览
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 227浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦