解决方案|瑞萨基于IEC61508的功能安全解决方案介绍(1)

原创 瑞萨MCU小百科 2024-05-30 12:00



功能安全

首先,我们将简单介绍符合IEC61508标准的功能安全,其次是功能安全应用示例,以及工程师在功能安全设计上所面临的挑战,最后分享瑞萨功能安全解决方案如何应对这些挑战。



功能安全定义范围

瑞萨有三种基于标准的功能安全解决方案:

1

汽车级 ISO26262

2

家用电器 IEC60730

3

工业自动化 IEC61508


本系列文章将主要针对广泛用于工厂自动化和过程自动化领域的IEC61508,基于半导体或MCU设计的功能安全。


在IEC61508标准提到的SIL,是指安全完整性等级的英文缩写。安全完整性等级细分为SIL1、SIL2、SIL3、SIL4四个等级,SIL4等级最高(如火车、基础设施)。而IEC60730标准则是通过系统诊断的方法来避免危险情况的发生,需要我们根据数据分析来证明安全的可能性,而且也需要开发过程的验证(这点与IEC60730 class C也需要软件开发过程验证一样),但与其他功能安全标准不同,IEC60730的诊断只要用软件或其他方式说明错误侦测的方法即可,所以这个标准通常针对消费类产品。ISO26262客户需要根据最终产品申请认证,但不需要认证机构认证,瑞萨作为供应商则需要做的是,根据标准提供自认证。


IEC 61508是功能安全的基本安全标准,参考了机械、电器、机器人、电机驱动等各个领域的安全标准。ISO13849-1则是控制系统机器安全相关部件的安全功能设计总则,ISO13849应用范围更广泛,不仅电气电子,液压、气动、机械等均可适用。这两个标准都对相关部件的安全功能进行了定义和要求,但是两者也有所不同。比如标准组织定义不同,IEC(国际电工委员会)和ISO(国际标准化组织)虽然都是国际标准化组织,但它们的主要区别在于它们制定标准的领域和范围不同。


以下是几个不同标准之间,根据不同的安全指数的一些区别与定义:


点击可查看大图


IEC61508由7卷标准组成并详细列明具体的要求。比如61508-1: 一般要求;61508-3: 对软件的要求等。


点击可查看大图


为什么功能安全对市场和我们都很重要?

IEC61508基于这样一种理解,即人会犯错,机器会坏。功能安全标准规定了安全功能失效时发生的危险,并定义了将失效风险降低到可容忍水平。重要的是,这些设备制造商,即我们的客户,必须采取措施防止或最大限度地减少危险情况。对我们来说,IEC61508标准是针对使用可编程、电气和电子系统,即MCU、MPU、ASIC或FPGA等其他控制器IC的安全系统。IEC61508规定了当安全功能失效时发生的危险,并定义了将失效风险降低到可容忍水平。因此,每当客户为了功能安全而使用MCU设计他们的系统时,客户都需要我们的支持来实现他们的系统,并在发布到市场之前获得认证机构的认证。


几个基本安全术语概念

在定义安全完整性的时候,人们通常根据IEC61508-2010标准,对安全设备的硬件安全完整性都有明确的量化并要求来计算SIL(安全完整性)级别:即,结构约束和硬件随机失效。结构约束和随机失效同属于硬件安全完整性的内容。如,结构约束的安全完整性由两个因素共同决定:一是SFF(安全失效分数),另外一个是HFT(硬件故障裕度)且都有相应的计算公式。


而硬件随机失效也有相应的指标进行量化跟计算,如失效率λ,诊断覆盖率DC,平均故障概率PFD avg或每小时危险故障频率PFH等。


结构约束跟硬件随机失效对于不同的指标的计算都有相互参考的重大意义。


怎么定义安全等级

IEC61508中规定了安全功能所声明的最高安全完整性等级(如下图所示),该安全功能使用了一个考虑了硬件故障裕度和安全失效分数的子系统。所以,我们有两个提高SIL等级的办法:

1

提高硬件故障裕度:HFT > 0 = 并联的独立元件

2

提高故障诊断率 (DC > SFF)


点击可查看大图


硬件故障裕度是体现系统硬件容错能力;而安全失效分数SFF体现的是子系统在线诊断的能力,两者共同从硬件结构上对安全完整性等级进行验证。


当然,我们还有其他的安全指标或术语,比如FIT、MTTF、FEMA、MTBF等,这里暂不一一论述。


需要技术支持?

如您在使用瑞萨MCU/MPU产品中有任何问题,可识别下方二维码或复制网址到浏览器中打开,进入瑞萨技术论坛寻找答案或获取在线技术支持。

https://community-ja.renesas.com/zh/forums-groups/mcu-mpu/



未完待续


推荐阅读

瑞萨功能安全解决方案IEC61508 (1) 瑞萨功能安全简介

【白皮书】工业设备的功能安全(上)

采用瑞萨电子快速部署功能安全

更多精彩,敬请关注

评论 (0)
  • 在智能交互设备快速发展的今天,语音芯片作为人机交互的核心组件,其性能直接影响用户体验与产品竞争力。WT588F02B-8S语音芯片,凭借其静态功耗<5μA的卓越低功耗特性,成为物联网、智能家居、工业自动化等领域的理想选择,为设备赋予“听得懂、说得清”的智能化能力。一、核心优势:低功耗与高性能的完美结合超低待机功耗WT588F02B-8S在休眠模式下待机电流仅为5μA以下,显著延长了电池供电设备的续航能力。例如,在电子锁、气体检测仪等需长期待机的场景中,用户无需频繁更换电池,降低了维护成本。灵活的
    广州唯创电子 2025-04-02 08:34 142浏览
  • 提到“质量”这两个字,我们不会忘记那些奠定基础的大师们:休哈特、戴明、朱兰、克劳士比、费根堡姆、石川馨、田口玄一……正是他们的思想和实践,构筑了现代质量管理的核心体系,也深远影响了无数企业和管理者。今天,就让我们一同致敬这些质量管理的先驱!(最近流行『吉卜力风格』AI插图,我们也来玩玩用『吉卜力风格』重绘质量大师画象)1. 休哈特:统计质量控制的奠基者沃尔特·A·休哈特,美国工程师、统计学家,被誉为“统计质量控制之父”。1924年,他提出世界上第一张控制图,并于1931年出版《产品制造质量的经济
    优思学院 2025-04-01 14:02 144浏览
  • 随着汽车向智能化、场景化加速演进,智能座舱已成为人车交互的核心承载。从驾驶员注意力监测到儿童遗留检测,从乘员识别到安全带状态判断,座舱内的每一次行为都蕴含着巨大的安全与体验价值。然而,这些感知系统要在多样驾驶行为、复杂座舱布局和极端光照条件下持续稳定运行,传统的真实数据采集方式已难以支撑其开发迭代需求。智能座舱的技术演进,正由“采集驱动”转向“仿真驱动”。一、智能座舱仿真的挑战与突破图1:座舱实例图智能座舱中的AI系统,不仅需要理解驾驶员的行为和状态,还要同时感知乘员、儿童、宠物乃至环境中的潜在
    康谋 2025-04-02 10:23 80浏览
  • 探针本身不需要对焦。探针的工作原理是通过接触被测物体表面来传递电信号,其精度和使用效果取决于探针的材质、形状以及与检测设备的匹配度,而非对焦操作。一、探针的工作原理探针是检测设备中的重要部件,常用于电子显微镜、坐标测量机等精密仪器中。其工作原理主要是通过接触被测物体的表面,将接触点的位置信息或电信号传递给检测设备,从而实现对物体表面形貌、尺寸或电性能等参数的测量。在这个过程中,探针的精度和稳定性对测量结果具有至关重要的影响。二、探针的操作要求在使用探针进行测量时,需要确保探针与被测物体表面的良好
    锦正茂科技 2025-04-02 10:41 59浏览
  • 据先科电子官方信息,其产品包装标签将于2024年5月1日进行全面升级。作为电子元器件行业资讯平台,大鱼芯城为您梳理本次变更的核心内容及影响:一、标签变更核心要点标签整合与环保优化变更前:卷盘、内盒及外箱需分别粘贴2张标签(含独立环保标识)。变更后:环保标识(RoHS/HAF/PbF)整合至单张标签,减少重复贴标流程。标签尺寸调整卷盘/内盒标签:尺寸由5030mm升级至**8040mm**,信息展示更清晰。外箱标签:尺寸统一为8040mm(原7040mm),提升一致性。关键信息新增新增LOT批次编
    大鱼芯城 2025-04-01 15:02 190浏览
  • 文/郭楚妤编辑/cc孙聪颖‍不久前,中国发展高层论坛 2025 年年会(CDF)刚刚落下帷幕。本次年会围绕 “全面释放发展动能,共促全球经济稳定增长” 这一主题,吸引了全球各界目光,众多重磅嘉宾的出席与发言成为舆论焦点。其中,韩国三星集团会长李在镕时隔两年的访华之行,更是引发广泛热议。一直以来,李在镕给外界的印象是不苟言笑。然而,在论坛开幕前一天,李在镕却意外打破固有形象。3 月 22 日,李在镕与高通公司总裁安蒙一同现身北京小米汽车工厂。小米方面极为重视此次会面,CEO 雷军亲自接待,小米副董
    华尔街科技眼 2025-04-01 19:39 200浏览
  • 退火炉,作为热处理设备的一种,广泛应用于各种金属材料的退火处理。那么,退火炉究竟是干嘛用的呢?一、退火炉的主要用途退火炉主要用于金属材料(如钢、铁、铜等)的热处理,通过退火工艺改善材料的机械性能,消除内应力和组织缺陷,提高材料的塑性和韧性。退火过程中,材料被加热到一定温度后保持一段时间,然后以适当的速度冷却,以达到改善材料性能的目的。二、退火炉的工作原理退火炉通过电热元件(如电阻丝、硅碳棒等)或燃气燃烧器加热炉膛,使炉内温度达到所需的退火温度。在退火过程中,炉内的温度、加热速度和冷却速度都可以根
    锦正茂科技 2025-04-02 10:13 57浏览
  • 北京贞光科技有限公司作为紫光同芯授权代理商,专注于为客户提供车规级安全芯片的硬件供应与软件SDK一站式解决方案,同时配备专业技术团队,为选型及定制需求提供现场指导与支持。随着新能源汽车渗透率突破40%(中汽协2024数据),智能驾驶向L3+快速演进,车规级MCU正迎来技术范式变革。作为汽车电子系统的"神经中枢",通过AEC-Q100 Grade 1认证的MCU芯片需在-40℃~150℃极端温度下保持μs级响应精度,同时满足ISO 26262 ASIL-D功能安全要求。在集中式
    贞光科技 2025-04-02 14:50 100浏览
  • 引言随着物联网和智能设备的快速发展,语音交互技术逐渐成为提升用户体验的核心功能之一。在此背景下,WT588E02B-8S语音芯片,凭借其创新的远程更新(OTA)功能、灵活定制能力及高集成度设计,成为智能设备语音方案的优选。本文将从技术特性、远程更新机制及典型应用场景三方面,解析该芯片的技术优势与实际应用价值。一、WT588E02B-8S语音芯片的核心技术特性高性能硬件架构WT588E02B-8S采用16位DSP内核,内部振荡频率达32MHz,支持16位PWM/DAC输出,可直接驱动8Ω/0.5W
    广州唯创电子 2025-04-01 08:38 156浏览
  • 引言在语音芯片设计中,输出电路的设计直接影响音频质量与系统稳定性。WT588系列语音芯片(如WT588F02B、WT588F02A/04A/08A等),因其高集成度与灵活性被广泛应用于智能设备。然而,不同型号在硬件设计上存在关键差异,尤其是DAC加功放输出电路的配置要求。本文将从硬件架构、电路设计要点及选型建议三方面,解析WT588F02B与F02A/04A/08A的核心区别,帮助开发者高效完成产品设计。一、核心硬件差异对比WT588F02B与F02A/04A/08A系列芯片均支持PWM直推喇叭
    广州唯创电子 2025-04-01 08:53 185浏览
  • 职场之路并非一帆风顺,从初入职场的新人成长为团队中不可或缺的骨干,背后需要经历一系列内在的蜕变。许多人误以为只需努力工作便能顺利晋升,其实核心在于思维方式的更新。走出舒适区、打破旧有框架,正是让自己与众不同的重要法宝。在这条道路上,你不只需要扎实的技能,更需要敏锐的观察力、不断自省的精神和前瞻的格局。今天,就来聊聊那改变命运的三大思维转变,让你在职场上稳步前行。工作初期,总会遇到各式各样的难题。最初,我们习惯于围绕手头任务来制定计划,专注于眼前的目标。然而,职场的竞争从来不是单打独斗,而是团队协
    优思学院 2025-04-01 17:29 191浏览
  • 文/Leon编辑/cc孙聪颖‍步入 2025 年,国家进一步加大促消费、扩内需的政策力度,家电国补政策将持续贯穿全年。这一利好举措,为行业发展注入强劲的增长动力。(详情见:2025:消费提振要靠国补还是“看不见的手”?)但与此同时,也对家电企业在战略规划、产品打造以及市场营销等多个维度,提出了更为严苛的要求。在刚刚落幕的中国家电及消费电子博览会(AWE)上,家电行业的竞争呈现出胶着的态势,各大品牌为在激烈的市场竞争中脱颖而出,纷纷加大产品研发投入,积极推出新产品,试图提升产品附加值与市场竞争力。
    华尔街科技眼 2025-04-01 19:49 201浏览
  • REACH和RoHS欧盟两项重要的环保法规有什么区别?适用范围有哪些?如何办理?REACH和RoHS是欧盟两项重要的环保法规,主要区别如下:一、核心定义与目标RoHS全称为《关于限制在电子电器设备中使用某些有害成分的指令》,旨在限制电子电器产品中的铅(Pb)、汞(Hg)、镉(Cd)、六价铬(Cr6+)、多溴联苯(PBBs)和多溴二苯醚(PBDEs)共6种物质,通过限制特定材料使用保障健康和环境安全REACH全称为《化学品的注册、评估、授权和限制》,覆盖欧盟市场所有化学品(食品和药品除外),通过登
    张工13144450251 2025-03-31 21:18 138浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦