如何使用高性能监控电路来提高工业功能安全合规性?

原创 亚德诺半导体 2025-01-10 18:06

各行各业的安全关键型应用一般都会考虑遵守功能安全标准,因为这些应用一旦发生故障,可能会对人员、财产和环境造成危害。产品设计师按照功能安全标准对设计的产品进行认证,让客户可以放心地使用产品,确保产品能够在具有安全法规的国家/地区进行销售,并引领功能安全市场的趋势。本文强调了高性能监控电路进一步符合等功能安全标准的重要性。



了解功能安全标准

IEC 61508标准也称为电气/电子/可编程电子安全相关系统功能安全标准,旨在为所有类型的E/E/PE安全相关系统(SRS)的规范、设计和操作规定总体要求。它适用于各种行业,因为它是制定多个行业特定标准的基础,例如过程工业中的IEC 61511、机械工业中的IEC 62061、核电工业中的IEC 61513、汽车工业中的ISO 26262 、铁路运输中的IEC 62279、医疗设备9中的IEC 62304 等,如图1所示。


图1. 基本标准和一些特定行业的功能安全标准。

虽然特定行业的标准始终优先于IEC 61508,但它通常要求使用SRS中的组件来证明符合功能安全标准。为此,可以按照特定行业标准(如ISO 26262)开发组件,使用“经使用验证”参数,遵循基本安全标准IEC 61508(如IEC 61511 ),或者使用标准组件但采取额外的架构缓解措施。



什么是安全仪表系统?

IEC 61508的E/E/PE SRS在过程工业领域被称为安全仪表系统(SIS),在机械行业中称为安全相关电气控制系统(SRECS),在核电行业中称为仪器仪表和控制(I& C)系统。在本文中,术语“SIS”将用于统称这些系统。


图2为典型SIS的示意图,其中包含至少一个安全仪表功能(SIF)。SIF在IEC 61508中也指安全功能,但为了便于讨论,将使用术语SIF。SIF由输入子系统、逻辑解算器子系统和最终元件子系统组成,用途是在当需求发生时,将受控设备(EUC)置于安全状态。EUC是指受SIS保护的系统。图3显示了SIF的典型框图以及子系统的示例。输入子系统包含至少一个传感器,作为监测系统,可以检测故障并向逻辑解算器发送信号。逻辑解算器会处理接收到的信号,然后决定下一步做什么。比如,可能要求最终元件通过断路器、继电器或关闭阀等执行装置将SIS置于安全状态。


图2. SIS的典型框图。

图3. SIF的典型框图

值得注意的是,监控电路在SIS中很有用。它们可以在输入子系 统中发挥作用以检测异常,在逻辑解算器子系统中监测电源或其他微控制器功能和信号故障,或者作为SIF本身,通过复位信号使系统进入安全状态。这一点可以从图3中看出。



高性能监控电路如何实现工业功能安全合规性

可以通过安全完整性等级(SIL)来量化IEC 61508合规性。每个SIF都有SIL评级,表示SIF在管控风险方面的表现。IEC 61508规定了SIL 1到SIL 4四个SIL级别,其中SIL 4表示最可靠。通常,首先进行危险分析和风险评估,以了解所需的安全功能,然后了解风险降低系数,从而了解所需的SIL等级。《过程安全手册一》 中展示了一种使用风险矩阵校准的方法。


特定的SIL级别有其自身的要求,受三个因素影响:定量可靠性要求、架构约束和系统安全完整性。对于每个因素,下一小节将展示监控器如何通过诊断要求帮助实现IEC 61508合规性。



定量可靠性要求

表1显示了IEC 61508-1第7.6.2.9节中关于安全完整性要求的摘要,这项要求针对SIF的目标故障测量规定了相应的SIL。PFDavg是指低需求工作模式下,在需要安全功能时发生危险故障的平均概率。PFH是指高需求模式或连续工作模式下,安全功能每小时发生危险故障的平均频率。


表1. 与工作模式相关的SIS的SIL目标


影响随机硬件故障平均概率的因素有很多,其中包括诊断测试覆盖率、诊断测试间隔和未检测到的危险故障率(用 λDU表示)。未检测到的危险故障是指无法通过系统诊断检测到而只能通过验证测试来识别的故障,如图4所示。这就是使用监控电路的重要性所在,因为监控电路可以作为诊断措施,帮助检测危险故障,从而降低发生此类故障的概率。这样,就可以将未检测到的危险故障转化为检测到的故障。


图4. 影响可靠性要求的故障类型。



架构约束

除了量化的可靠性要求外,IEC 61508还对SIS的稳健性和结构提出了要求。这些架构约束增加了设计人员在选择硬件架构时需要考虑的因素。根据IEC 61508-2第7.4.4节,可用于证明符合SIL的路线之一是路线 1H。该路线基于硬件容错(HFT)和安全失效比率(SFF)概念。


面对架构约束,需要考虑元件的复杂性和类型。A类元件或简单组件具有明确定义的故障模式、故障条件下可预测的行为以及可靠故障数据(满足所要求的未检测到的危险故障率)。否则视为B类元件或复合组件。


表2以集成电路等电子系统为例,显示了B类元件的要求。SFF是衡量元件倾向于变成安全状态失败的指标,而HFT为N意味着N+1是可能导致安全功能丧失的最小故障数,因此需要一定量的冗余。这意味着,如果系统的HFT为0,则一次故障就可能导致安全功能丧失,而HFT为1则意味着需要两次故障才会造成安全功能丧失。


表2. B类安全相关元件或子系统执行的安全功能的最大允许安全完整性等级


SFF的数学公式可以表示为:


另一个术语称为诊断覆盖率,可以表示为:


其中λ是故障率,SD表示安全检测到,SU表示安全未检测到,DD表示危险检测到,DU表示危险未检测到,如图4所示。


诊断覆盖率用于评估SIS的诊断措施在揭示危险故障方面的表现。这会影响系统的量化可靠性,如前所述,并且与SFF相关,如公式1和2所示。IEC 61508-2在其附件A中还提供了一种方法,用于确定在使用不同技术和措施检测随机硬件故障时,所能达到的最大允许诊断覆盖率。


表3显示了各个等级的诊断覆盖率分类。

表3. IEC 61508诊断覆盖率分类


表4摘自IEC 61508-2附件A表A.1,其中指定了在量化随机硬件故障的影响时要假设的故障或失效,或在推导SFF时要考虑的故障或失效。值得注意的是,诊断覆盖率故障模型需要达到较高的诊断覆盖率。诊断覆盖率故障模型包括固定电平故障、开路故障、开路或高阻抗输出以及信号线之间的短路等故障模式,所有这些故障模式都可以通过过压(OV)和欠压(UV)监视器等监控电路检测到。


表4. 诊断覆盖率要素的要求


总之,IEC 61508根据SIF的HFT和SFF规定了SIL要求。由于SFF和诊断覆盖率参数受到系统检测故障能力的显著影响,改进诊断措施(例如添加监控电路)也将提高SIF的SIL等级。



系统安全完整性

系统安全完整性的要求本质上是定性的,用于评估系统开发过程在消除故障方面的能力。为此,需要彻底检查硬件和软件的设计、生产和测试程序。SIL越高,检查就必须越严格,并且需要组件制造商提供更多文件来证明符合要求。


IEC 61508规定了设计人员应在适用情况下课实施的几种技术和措施,以消除SIS安全生命周期各个阶段的系统故障。对此,表5列出了IEC 61508-2表A.16中的一些项目。该表显示了控制由环境压力和影响引起的系统故障所需的技术和措施,其中M表示强制,HR表示强烈推荐,R表示推荐。这些标记下面是实现此类诊断措施需要付出的工作量。例如,SIL 3等级必须采用电压监视器等措施来应对电压变化,同时强烈建议采用程序序列监控(如看门狗定时器),其中诊断覆盖率必须至少达到90%。


表5. IEC 61508-2附件A表A.16中的部分项目


系统安全完整性要求的另一个关键是具有良好的质量管理体系(QMS)。组织可以通过获得ISO 9001:2015质量管理体系认证来证明 。值得注意的是,IEC 61508关于整体安全生命周期和功能安全评估的大部分要求与ISO 9001对整体安全生命周期的要求相一致。因此,拥有QMS证书可以加快认证过程。这与企业的功能安全战略相辅相成,例如,在功能安全标准(如IEC 61508)的基础上根据自身需求进行调整。



使用集成解决方案改进功能安全设计

为了设计出符合功能安全要求的系统,需要仔细考虑前面讨论的要求。其中涉及实施足够的安全措施,以确保在发生故障时仍能可靠、安全地运行,但可能会因为增加电路元件而增加成本。因此,使用具有集成安全功能的元件可以简化系统级实 施,通过减少元件数量提高系统可靠性,并通过缩短诊断测试间隔来提高诊断覆盖率。具体可以参见图5,ADI的 MAX42500可以通过将多种安全功能组合在一个封装中(而不是使用单独的 监控电路),为安全关键电路提供足够的诊断覆盖率。该电源系统监视器可满足多种措施要求,例如针对电压击穿、电压变化、过压、低电压、可能导致危险故障的交流电源频率变化等其他现象以及程序序列监视的措施,从而帮助实现功能安全合规性。第一个要求强调了对所有安全关键电压轨进行UV和OV检测的必要性。第二个要求强调了单通道系统中标准微控制器单元需要单独的看门狗定时器。MAX42500可满足这两种需求,它具有七个电源监视器和一个通过 I2C 通信的看门狗定时器。


图5. 在安全设计中引入充分的监测和保护措施。


另一个考量因素是有没有安全文件来证明符合功能安全要求,尤其是在认证功能安全标准时。符合或获得IEC 61508认证的元件(例如MAX42500)已通过提供必要的安全文档(安全手册、故障模式影响和诊断分析(FMEDA)、良好的QMS等)来提供这方面的支持。尽管如此,考虑到IEC 61508的当前修订版本,按照图5所示,仍可以使用非合规的产品(如LTC2965 和 LTC4365)来提高系统的诊断覆盖率和稳健性。然而,系统设计人员需要获取必要的安全文件以满足功能安全合规性要求。



结论

本文阐明了高性能电压监控器在促进工业功能安全合规方面发挥的关键作用。通过研究基础功能安全标准IEC 61508及其对特定行业标准的影响,为加深理解奠定了基础。而且,还定义了关键术语以便于清晰理解,例如安全仪表系统、安全仪表功能和安全完整性等级。此外,我们深入研究了IEC 61508的基本要求,包括量化可靠性、架构约束和系统安全完整性,特别强调了采用高性能监控电路(如电源监视器和看门狗定时器)的影响。本文以MAX42500为例讨论了集成安全功能的应用,有助于在系统设计中考虑除了功能安全合规以外的更多方面。通过这次研究,强调了高性能电压监控器对于保证工业系统安全性和可靠性的重要意义。





👇点击探索ADI“芯”世界

·
·


亚德诺半导体 Analog Devices, Inc.(简称ADI)始终致力于设计与制造先进的半导体产品和优秀解决方案,凭借杰出的传感、测量和连接技术,搭建连接真实世界和数字世界的智能化桥梁,从而帮助客户重新认识周围的世界。
评论
  • 一个真正的质量工程师(QE)必须将一件产品设计的“意图”与系统的可制造性、可服务性以及资源在现实中实现设计和产品的能力结合起来。所以,可以说,这确实是一种工程学科。我们常开玩笑说,质量工程师是工程领域里的「侦探」、「警察」或「律师」,守护神是"墨菲”,信奉的哲学就是「墨菲定律」。(注:墨菲定律是一种启发性原则,常被表述为:任何可能出错的事情最终都会出错。)做质量工程师的,有时会不受欢迎,也会被忽视,甚至可能遭遇主动或被动的阻碍,而一旦出了问题,责任往往就落在质量工程师的头上。虽然质量工程师并不负
    优思学院 2025-01-09 11:48 115浏览
  • 1月9日,在2025国际消费电子展览会(CES)期间,广和通发布集智能语音交互及翻译、4G/5G全球漫游、随身热点、智能娱乐、充电续航等功能于一体的AI Buddy(AI陪伴)产品及解决方案,创新AI智能终端新品类。AI Buddy是一款信用卡尺寸的掌中轻薄智能设备,为用户带来实时翻译、个性化AI语音交互助手、AI影像识别、多模型账户服务、漫游资费服务、快速入网注册等高品质体验。为丰富用户视觉、听觉的智能化体验,AI Buddy通过蓝牙、Wi-Fi可配套OWS耳机、智能眼镜、智能音箱、智能手环遥
    物吾悟小通 2025-01-09 18:21 38浏览
  • 职场是人生的重要战场,既是谋生之地,也是实现个人价值的平台。然而,有些思维方式却会悄无声息地拖住你的后腿,让你原地踏步甚至退步。今天,我们就来聊聊职场中最忌讳的五种思维方式,看看自己有没有中招。1. 固步自封的思维在职场中,最可怕的事情莫过于自满于现状,拒绝学习和改变。世界在不断变化,行业的趋势、技术的革新都在要求我们与时俱进。如果你总觉得自己的方法最优,或者害怕尝试新事物,那就很容易被淘汰。与其等待机会找上门,不如主动出击,保持学习和探索的心态。加入优思学院,可以帮助你快速提升自己,与行业前沿
    优思学院 2025-01-09 15:48 102浏览
  • 在当前人工智能(AI)与物联网(IoT)的快速发展趋势下,各行各业的数字转型与自动化进程正以惊人的速度持续进行。如今企业在设计与营运技术系统时所面临的挑战不仅是技术本身,更包含硬件设施、第三方软件及配件等复杂的外部因素。然而这些系统往往讲究更精密的设计与高稳定性,哪怕是任何一个小小的问题,都可能对整体业务运作造成严重影响。 POS应用环境与客户需求以本次分享的客户个案为例,该客户是一家全球领先的信息技术服务与数字解决方案提供商,遭遇到一个由他们所开发的POS机(Point of Sal
    百佳泰测试实验室 2025-01-09 17:35 115浏览
  • Snyk 是一家为开发人员提供安全平台的公司,致力于协助他们构建安全的应用程序,并为安全团队提供应对数字世界挑战的工具。以下为 Snyk 如何通过 CircleCI 实现其“交付”使命的案例分析。一、Snyk 的挑战随着客户对安全工具需求的不断增长,Snyk 的开发团队面临多重挑战:加速交付的需求:Snyk 的核心目标是为开发者提供更快、更可靠的安全解决方案,但他们的现有 CI/CD 工具(TravisCI)运行缓慢,无法满足快速开发和部署的要求。扩展能力不足:随着团队规模和代码库的不断扩大,S
    艾体宝IT 2025-01-10 15:52 52浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2025-01-09 09:58 83浏览
  • 1月7日-10日,2025年国际消费电子产品展览会(CES 2025)盛大举行,广和通发布Fibocom AI Stack,赋智千行百业端侧应用。Fibocom AI Stack提供集高性能模组、AI工具链、高性能推理引擎、海量模型、支持与服务一体化的端侧AI解决方案,帮助智能设备快速实现AI能力商用。为适应不同端侧场景的应用,AI Stack具备海量端侧AI模型及行业端侧模型,基于不同等级算力的芯片平台或模组,Fibocom AI Stack可将TensorFlow、PyTorch、ONNX、
    物吾悟小通 2025-01-08 18:17 87浏览
  • 在过去十年中,自动驾驶和高级驾驶辅助系统(AD/ADAS)软件与硬件的快速发展对多传感器数据采集的设计需求提出了更高的要求。然而,目前仍缺乏能够高质量集成多传感器数据采集的解决方案。康谋ADTF正是应运而生,它提供了一个广受认可和广泛引用的软件框架,包含模块化的标准化应用程序和工具,旨在为ADAS功能的开发提供一站式体验。一、ADTF的关键之处!无论是奥迪、大众、宝马还是梅赛德斯-奔驰:他们都依赖我们不断发展的ADTF来开发智能驾驶辅助解决方案,直至实现自动驾驶的目标。从新功能的最初构思到批量生
    康谋 2025-01-09 10:04 99浏览
  • 车机导航有看没有懂?智能汽车语系在地化不可轻忽!随着智能汽车市场全球化的蓬勃发展,近年来不同国家地区的「Automotive Localization」(汽车在地化)布局成为兵家必争之地,同时也是车厂在各国当地市场非常关键的营销利器。汽车在地化过程中举足轻重的「汽车语系在地化」,则是透过智能汽车产品文字与服务内容的设计订制,以对应不同国家地区用户的使用习惯偏好,除了让当地车主更能清楚理解车辆功能,也能进一步提高品牌满意度。客户问题与难处某车厂客户预计在台湾市场推出新一代车款,却由于车机导航开发人
    百佳泰测试实验室 2025-01-09 17:47 33浏览
  • 在智能网联汽车中,各种通信技术如2G/3G/4G/5G、GNSS(全球导航卫星系统)、V2X(车联网通信)等在行业内被广泛使用。这些技术让汽车能够实现紧急呼叫、在线娱乐、导航等多种功能。EMC测试就是为了确保在复杂电磁环境下,汽车的通信系统仍然可以正常工作,保护驾乘者的安全。参考《QCT-基于LTE-V2X直连通信的车载信息交互系统技术要求及试验方法-1》标准10.5电磁兼容试验方法,下面将会从整车功能层面为大家解读V2X整车电磁兼容试验的过程。测试过程揭秘1. 设备准备为了进行电磁兼容试验,技
    北汇信息 2025-01-09 11:24 103浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 117浏览
  • 「他明明跟我同梯进来,为什么就是升得比我快?」许多人都有这样的疑问:明明就战绩也不比隔壁同事差,升迁之路却比别人苦。其实,之间的差异就在于「领导力」。並非必须当管理者才需要「领导力」,而是散发领导力特质的人,才更容易被晓明。许多领导力和特质,都可以通过努力和学习获得,因此就算不是天生的领导者,也能成为一个具备领导魅力的人,进而被老板看见,向你伸出升迁的橘子枝。领导力是什么?领导力是一种能力或特质,甚至可以说是一种「影响力」。好的领导者通常具备影响和鼓励他人的能力,并导引他们朝着共同的目标和愿景前
    优思学院 2025-01-08 14:54 96浏览
  • HDMI 2.2 规格将至,开启视听新境界2025年1月6日,HDMI Forum, Inc. 宣布即将发布HDMI规范2.2版本。新HDMI规范为规模庞大的 HDMI 生态系统带来更多选择,为创建、分发和体验理想的终端用户效果提供更先进的解决方案。新技术为电视、电影和游戏工作室等内容制作商在当前和未来提供更高质量的选择,同时实现多种分发平台。96Gbps的更高带宽和新一代 HDMI 固定比率速率传输(Fixed Rate Link)技术为各种设备应用提供更优质的音频和视频。终端用户显示器能以最
    百佳泰测试实验室 2025-01-09 17:33 124浏览
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 88浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球中空长航时无人机产值达到9009百万美元,2024-2030年期间年复合增长率CAGR为8.0%。 环洋市场咨询机构出版了的【全球中空长航时无人机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球中空长航时无人机总体规模,包括产量、产值、消费量、主要生产地区、主要生产商及市场份额,同时分析中空长航时无人机市场主要驱动因素、阻碍因素、市场机遇、挑战、新产品发布等。报告从中空长航时
    GIRtina 2025-01-09 10:35 100浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦