1、如何按照IEC61508/ISO26262標(biāo)準(zhǔn)開(kāi)展安全設(shè)備的功能安全分析與評(píng)估?
IEC61508、ISO26262等標(biāo)準(zhǔn)都明確提出需要針對(duì)功能安全設(shè)備、安全關(guān)鍵系統(tǒng)進(jìn)行功能安全分析要求,也給出了相應(yīng)的示例以及解釋性描述。比如汽車(chē)、電子、核電、石油工業(yè)、化工行業(yè)的安全設(shè)備等。但是,針對(duì)具體的安全設(shè)備如何進(jìn)行功能安全分析與評(píng)估,如何分析當(dāng)前的安全設(shè)備是否滿(mǎn)足安全性設(shè)計(jì)要求?這里介紹如何利用PosVim軟件的功能安全分析工具進(jìn)行安全設(shè)備的功能安全分析與評(píng)估,以確定安全設(shè)備是否符合IEC61508、ISO26262標(biāo)準(zhǔn)規(guī)定的安全設(shè)計(jì)要求。
2、準(zhǔn)備工作
首先,做好準(zhǔn)備工作:
a、需要了解、掌握所分析的安全設(shè)備的電路、產(chǎn)品功能,按照IEC61508、ISO26262標(biāo)準(zhǔn),確定其安全結(jié)構(gòu)、設(shè)備類(lèi)型以及運(yùn)行模式(低要求運(yùn)行模式、連續(xù)(高要求)運(yùn)行模式;
b、標(biāo)記出所有安全相關(guān)的組件、接口/連接器等,形成器件清單。有時(shí)還需要把通道等考慮進(jìn)來(lái);
c、獲取安全設(shè)備基本參數(shù),如β、βD、MTR、MTTR、檢測(cè)周期T等。可通過(guò)查閱IEC61508標(biāo)準(zhǔn)提供的相關(guān)信息或者其他資料獲取。
3、劃分出輸入/傳感器子系統(tǒng)、邏輯處理器子系統(tǒng)、最終元件子系統(tǒng)及其相關(guān)電路或器件
按照輸入/傳感器子系統(tǒng)、邏輯處理器子系統(tǒng)、最終元件子系統(tǒng)劃分好安全設(shè)備結(jié)構(gòu),并識(shí)別出各部分包含的電路或器件,形成器件清單。
4、電路/PCB板/器件失效率預(yù)計(jì)
打開(kāi)PosVim軟件,在產(chǎn)品結(jié)構(gòu)樹(shù)列表,按照安全設(shè)備的層次結(jié)構(gòu)建立產(chǎn)品結(jié)構(gòu)樹(shù)。然后點(diǎn)擊可靠性預(yù)計(jì)模塊,進(jìn)行安全設(shè)備的終端元件子系統(tǒng)、邏輯處理器子系統(tǒng)、輸入/傳感器的可靠性/失效率預(yù)計(jì)。預(yù)計(jì)方法可選擇IEC 62380標(biāo)準(zhǔn),也可根據(jù)實(shí)際設(shè)備應(yīng)用行業(yè)選擇相應(yīng)的預(yù)計(jì)標(biāo)準(zhǔn)。比如選擇SR332(電子、通信行業(yè))、SN29500(電力行業(yè))、GJB299C(更為嚴(yán)格的國(guó)防設(shè)備)等。
5、FMEDA分析
當(dāng)完成安全設(shè)備的終端元件、邏輯處理器、輸入/傳感器失效率預(yù)計(jì)之后,我們只是獲得了各組成部分的器件失效率,但是不是所有的器件失效率都是安全相關(guān)的、或者屬于危險(xiǎn)失效的。此時(shí),需要進(jìn)行FMEDA分析,計(jì)算λDD、λDU、SFF、DC等。點(diǎn)擊PosVim軟件的FMEDA模塊,進(jìn)行FMEDA分析。逐個(gè)器件進(jìn)行FMEDA分析,然后點(diǎn)擊匯總,即可看到終端元件、邏輯處理器、輸入/傳感器各部分的FMEDA分析結(jié)果了,包括λDD、λDU、SFF、DC等結(jié)果。這些數(shù)據(jù)后續(xù)分析需要用到。
6、功能安全分析與評(píng)估以及設(shè)計(jì)方案優(yōu)化
點(diǎn)擊菜單欄上的功能安全分析模塊,打開(kāi)功能安全分析建模界面。根據(jù)安全設(shè)備結(jié)構(gòu),分別選擇使用1oo1、1oo2、1oo1d等結(jié)構(gòu)模型建模,具體使用哪些模型構(gòu)建,需要根據(jù)所分析對(duì)象的邏輯結(jié)構(gòu)選擇。
某以太網(wǎng)控制安全設(shè)備功能安全模型
某石油工業(yè)安全控制設(shè)備功能安全模型
設(shè)置功能安全模型參數(shù):建立功能安全模型后,雙擊其中一個(gè)節(jié)點(diǎn),例如雙擊終端元件,打開(kāi)終端元件的參數(shù)錄入界面,將前面的λDU、λDD等參數(shù)錄入,以及獲得的MTR、MTTR、β、βD、檢測(cè)周期T錄入進(jìn)來(lái)。
計(jì)算:當(dāng)錄入安全設(shè)備的所有參數(shù)后,點(diǎn)擊計(jì)算按鈕,即可計(jì)算得到PFG參數(shù)。根據(jù)計(jì)算結(jié)果,結(jié)合IEC61508標(biāo)準(zhǔn)的不同安全完整性等級(jí)SIL對(duì)應(yīng)的PFG值,判斷當(dāng)前的安全設(shè)備是否滿(mǎn)足SIL安全設(shè)計(jì)要求,如果不滿(mǎn)足,改進(jìn)設(shè)計(jì)方案(比如提高較低可靠性水平的器件、安全結(jié)構(gòu)調(diào)整如1oo1調(diào)整為1oo2等)。 例如,安全設(shè)備的功能安全分析結(jié)果為:PFG=2.76E-4(間隔檢測(cè)周期5年),對(duì)照IEC61508標(biāo)準(zhǔn),滿(mǎn)足低要求運(yùn)行模式的SIL3安全完整性等級(jí)要求。當(dāng)檢測(cè)周期改為2年時(shí),計(jì)算結(jié)果為: PFG=1.11E-4((間隔檢測(cè)周期2年),滿(mǎn)足低要求運(yùn)行模式的SIL3安全完整性等級(jí)要求。