在科技高速發(fā)展,現(xiàn)代工業(yè)水平日益提高的今天,大量具備智能化及自動(dòng)化功能的電子電氣設(shè)備及系統(tǒng),正不斷應(yīng)用于各種生產(chǎn)制造場(chǎng)景當(dāng)中。但電子電氣系統(tǒng)復(fù)雜性的提升,也提高了硬件隨機(jī)性失效和系統(tǒng)性失效風(fēng)險(xiǎn)的可能性,一旦運(yùn)作時(shí)出現(xiàn)失效、失控等情況,便有可能會(huì)帶來(lái)人員及財(cái)產(chǎn)的損失。
1977年,美國(guó)芝加哥發(fā)生兩車相撞事故,導(dǎo)致列車墜落,代價(jià)極其慘痛。
2018年,美國(guó)亞馬遜公司的機(jī)器人誤戳穿驅(qū)熊噴劑罐,導(dǎo)致24名工人受傷。
而這些事故的發(fā)生,究其原因都是安全相關(guān)控制系統(tǒng)的功能失效。
因此,重視功能安全有利于預(yù)防、阻斷危險(xiǎn)事故的發(fā)生,并且能緩解危險(xiǎn)發(fā)生所帶來(lái)的后果。
為了幫助大家更好地理解功能安全是什么,本期文章將從它的定義和評(píng)估目的、評(píng)估步驟和方法、相關(guān)標(biāo)準(zhǔn)簇等方面來(lái)做一些簡(jiǎn)單的入門介紹。
一、功能安全的定義和評(píng)估目的
1、定義
首先來(lái)看IEC 61508標(biāo)準(zhǔn)中功能安全的定義:
FS (Functional Safety) is part of the overall safety relating to the EUC and the EUC control system that depends on the correct functioning of the E/E/PE safety-related and other risk reduction measures.
參考譯文:功能安全是整體安全中與EUC 和EUC 控制系統(tǒng)相關(guān)的部分,它取決于E/ E/ PE 安全相關(guān)系統(tǒng)和其他風(fēng)險(xiǎn)降低措施正確執(zhí)行其功能。
通俗來(lái)說(shuō),功能安全是要求系統(tǒng)達(dá)到預(yù)設(shè)的安全完整性等級(jí)SIL(Safety Integrity Level)或者性能等級(jí)PL(Performance level)。
①SIL等級(jí)的主要參數(shù)TFFR(Tolerable Functional Failure Rate)指標(biāo):表示每小時(shí)可容許的失效數(shù)。
表1:SIL等級(jí)定級(jí)
②PL等級(jí)的主要參數(shù)PFHd:表示平均每小時(shí)危險(xiǎn)失效概率。
表2:PL等級(jí)定級(jí)
2、評(píng)估目的
功能安全的評(píng)估目的是調(diào)查并判斷E/E/PE安全相關(guān)系統(tǒng)所達(dá)到的功能安全。
第一,評(píng)估為了確保滿足功能安全目的所必需的管理活動(dòng)是否有效。
第二,評(píng)估設(shè)備設(shè)計(jì)是否達(dá)到要求的SIL等級(jí)或者PL等級(jí)。
二、功能安全評(píng)估步驟和方法
怎么實(shí)現(xiàn)系統(tǒng)的功能安全呢?
1. FSM功能安全管理;
2. FSA功能安全評(píng)估;
3. E/E/PE系統(tǒng)和軟件安全生命周期的每個(gè)階段的技術(shù)要求。
主要有幾個(gè)關(guān)鍵點(diǎn):
1. 經(jīng)過(guò)風(fēng)險(xiǎn)評(píng)估確認(rèn)安全目標(biāo);
2. 系統(tǒng)設(shè)計(jì)與系統(tǒng)管理匹配目標(biāo);
3. 評(píng)估確認(rèn)是否能達(dá)到安全目標(biāo),若不行,則需整改設(shè)計(jì)重新進(jìn)行評(píng)估。
相關(guān)評(píng)估方法標(biāo)準(zhǔn)如下表所示:
|
FMECA分析 |
EN60812 |
|
HAZOP分析 |
EN61882 |
|
故障樹分析 |
EN61025 |
|
馬爾可夫分析 |
EN61165 |
|
可靠性框圖分析 |
EN61078 |
|
區(qū)域分析 |
EN61508-7 |
|
共因失效分析 |
EN60812/EN61025 |
|
事件樹分析 |
EN62502 |
表3:相關(guān)評(píng)估標(biāo)準(zhǔn)
三、功能安全相關(guān)標(biāo)準(zhǔn)簇
功能安全的評(píng)估標(biāo)準(zhǔn)有很多,不過(guò)都是基于母標(biāo)準(zhǔn)IEC 61508在各行各業(yè)延展開來(lái)的。不同標(biāo)準(zhǔn)對(duì)安全等級(jí)有不同的定義,但實(shí)施和評(píng)估的思路是一樣的。
圖1:功能安全標(biāo)準(zhǔn)簇
下面以國(guó)內(nèi)機(jī)器人行業(yè)為例,講解功能安全認(rèn)證評(píng)估的實(shí)施步驟。
圖2:機(jī)器人相關(guān)標(biāo)準(zhǔn)
機(jī)器人功能安全認(rèn)證實(shí)施步驟:
初步評(píng)估
1. 準(zhǔn)備評(píng)估方案、文件清單
2. 計(jì)劃類文件(安全計(jì)劃、驗(yàn)證/確認(rèn)計(jì)劃、質(zhì)量保障計(jì)劃、配置管理計(jì)劃)
3. 危險(xiǎn)與風(fēng)險(xiǎn)分析
4. 需求評(píng)估(系統(tǒng)/子系統(tǒng)需求)
架構(gòu)(系統(tǒng)安全需求)
5. 系統(tǒng)概念討論及文件審閱
安全審核(安全計(jì)劃、需求配置管理等)
詳細(xì)評(píng)估
1. 根據(jù)功能安全使用標(biāo)準(zhǔn)進(jìn)行詳細(xì)的技術(shù)評(píng)估
2. 硬件設(shè)計(jì)評(píng)估(FMEA、電氣原理圖等)和軟件設(shè)計(jì)評(píng)估(代碼設(shè)計(jì)、代碼單元及集成測(cè)試等)
3. 故障插入測(cè)試與功能確定測(cè)試
4. 安全管理、質(zhì)量管理、配置管理審核
5. 確認(rèn)及驗(yàn)證
6. 最終評(píng)估報(bào)告及證書
