一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

功能安全和工業(yè)4.0

星星科技指導(dǎo)員 ? 來(lái)源:ADI ? 作者:Tom Meany ? 2023-01-03 14:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

工業(yè)4.0為未來(lái)的工廠提供了新的視野。在未來(lái)的這些工廠中,安全將至關(guān)重要。功能安全是指設(shè)備在需要時(shí)能夠執(zhí)行其安全功能的信心。與其他形式的安全相比,它是一種積極的安全形式。集成電路是實(shí)現(xiàn)功能安全的基礎(chǔ),因此也是工業(yè)4.0的基礎(chǔ)。本文探討了功能安全對(duì)工業(yè)4.0的影響。其影響包括對(duì)網(wǎng)絡(luò)、安全性、機(jī)器人/協(xié)作機(jī)器人、軟件以及用于實(shí)現(xiàn)這些功能的半導(dǎo)體的要求。

介紹

功能安全是安全的一部分,它涉及系統(tǒng)在需要時(shí)執(zhí)行其安全相關(guān)任務(wù)的信心。例如,電機(jī)將足夠快地關(guān)閉,以防止對(duì)打開防護(hù)門的操作員或機(jī)器人造成傷害,當(dāng)有人在附近時(shí),機(jī)器人應(yīng)該以降低的速度和力運(yùn)行。

工業(yè)4.0是制造工廠的下一個(gè)發(fā)展方向,有望提高靈活性并降低成本。

本文將探討功能安全對(duì)工業(yè)4.0的一些影響。

功能安全

A. 標(biāo)準(zhǔn)

基本功能安全標(biāo)準(zhǔn)是IEC 61508。1該標(biāo)準(zhǔn)的第一次修訂版于1998年發(fā)布,修訂版2010年發(fā)布,現(xiàn)在開始更新到2020年的修訂版3。自 IEC 61508 第一版于 1998 年發(fā)布以來(lái),基本的 IEC 61508 標(biāo)準(zhǔn)已適應(yīng)汽車等領(lǐng)域,具有 ISO 26262,2采用IEC61511的過(guò)程控制,3采用IEC61131-6的可編程邏輯控制,4符合IEC 62061標(biāo)準(zhǔn)的機(jī)械,5符合IEC 61800-5-2標(biāo)準(zhǔn)的變速驅(qū)動(dòng)器,6和許多其他領(lǐng)域。這些其他標(biāo)準(zhǔn)有助于解釋IEC 61508對(duì)這些更有限領(lǐng)域的廣泛范圍。

不是從IEC 61508派生的重要平行標(biāo)準(zhǔn)是ISO 13849,7它涵蓋了源自過(guò)時(shí)的歐洲EN 954標(biāo)準(zhǔn)的機(jī)械。

poYBAGOzxZSAO08lAACY09lBw-g723.jpg?h=270&hash=868AE8D6D3F4538BB8E1B71EB6802D16026676F1&la=en&imgver=1

圖1.功能安全標(biāo)準(zhǔn)示例。

功能安全中更基本的概念是安全功能。安全功能定義為實(shí)現(xiàn)或維護(hù)安全而必須執(zhí)行的操作。典型的安全功能包括輸入子系統(tǒng)、邏輯子系統(tǒng)和輸出子系統(tǒng)。通常,這意味著檢測(cè)到潛在的不安全狀態(tài),并且某些東西對(duì)檢測(cè)到的值做出決定,如果認(rèn)為有潛在危險(xiǎn),則指示輸出子系統(tǒng)將系統(tǒng)帶到定義的安全狀態(tài)。

從存在的不安全狀態(tài)到實(shí)現(xiàn)安全狀態(tài)之間的時(shí)間至關(guān)重要。例如,安全功能可能包括一個(gè)傳感器,用于檢測(cè)機(jī)器上的防護(hù)裝置是否打開,一個(gè)用于處理數(shù)據(jù)的PLC,以及一個(gè)具有安全扭矩關(guān)閉輸入的變速驅(qū)動(dòng)器,該驅(qū)動(dòng)器在插入機(jī)器的手到達(dá)運(yùn)動(dòng)部件之前殺死電機(jī)。

B. 安全完整性等級(jí)

SIL 代表安全完整性級(jí)別,是表示將風(fēng)險(xiǎn)降低到可接受水平所需的風(fēng)險(xiǎn)降低的一種手段。根據(jù) IEC 61508,安全級(jí)別為 1、2、3 和 4,隨著您從一個(gè)級(jí)別到下一個(gè)級(jí)別,安全要求會(huì)增加一個(gè)數(shù)量級(jí)。SIL 4 在機(jī)械和工廠自動(dòng)化中不可見,通常不超過(guò)一個(gè)人暴露于危險(xiǎn)中。它保留用于核能和鐵路等可能造成數(shù)百甚至數(shù)千人受傷的應(yīng)用。還有其他功能安全標(biāo)準(zhǔn),例如汽車,它使用 ASIL(汽車安全完整性等級(jí))A、B、C 和 D 以及 ISO 13849。其性能級(jí)別 A、B、C、D 和 E 可以映射到 SIL 1 到 SIL 3 等級(jí)。

poYBAGOzxZaASodRAAFDMnpvayg790.png?h=270&hash=6736BDEED3009377120A8A929AC1E0D12C6408FF&la=en&imgver=1

圖2.系統(tǒng)級(jí)設(shè)計(jì)的示例 V 模型。

C. 故障來(lái)源

功能安全標(biāo)準(zhǔn)通常識(shí)別兩種類型的故障,然后提出解決它們的方法。

隨機(jī)硬件故障是最容易理解的,顧名思義,它們是由設(shè)備中的隨機(jī)意外故障引起的。由于隨機(jī)故障而導(dǎo)致的故障概率表示為系統(tǒng)的PFH(危險(xiǎn)故障的平均頻率)。允許的PFH取決于所需的SIL,范圍從10–5SIL 1 的 /h 到最小值 10–7/h 表示 SIL 3。

系統(tǒng)故障是設(shè)計(jì)中固有的故障,從某種意義上說(shuō),它們只能通過(guò)設(shè)計(jì)更改來(lái)修復(fù)。EMC穩(wěn)健性不足可被視為系統(tǒng)性錯(cuò)誤,需求缺陷、驗(yàn)證和確認(rèn)不足以及所有軟件錯(cuò)誤也是如此。系統(tǒng)誤差實(shí)際上是存在于每個(gè)生產(chǎn)項(xiàng)目中的弱點(diǎn),而不是存在于單個(gè)單元中。如果出現(xiàn)正確的情況,故障將以 100% 的概率發(fā)生。

為了適合在需要SIL X安全功能的情況下使用,必須滿足標(biāo)準(zhǔn)中對(duì)該SIL水平的隨機(jī)和系統(tǒng)要求。僅滿足硬件要求是不夠的。

D. 處理隨機(jī)故障

無(wú)論設(shè)備多么可靠,在任何給定的小時(shí)內(nèi),一切都有有限的機(jī)會(huì)發(fā)生故障。解決隨機(jī)硬件故障的技術(shù)包括診斷覆蓋要求和冗余的使用。根據(jù)安全功能的 SIL 水平,將有最低的 PFH 或 PFD(按需故障概率)。此外,根據(jù) SIL 的不同,隨著 SIL 從 SIL 1 增加到 SIL 3,所需的最低 SFF(安全失效分?jǐn)?shù))范圍為 60% 到 99%。該標(biāo)準(zhǔn)允許在診斷和系統(tǒng)中存在的冗余之間進(jìn)行權(quán)衡。其他技術(shù)包括降額和使用質(zhì)量更好的組件。

E. 處理系統(tǒng)故障

系統(tǒng)故障是與隨機(jī)硬件故障無(wú)關(guān)的故障,可能需要更改設(shè)計(jì)以避免故障。

系統(tǒng)性故障通過(guò)遵循嚴(yán)格的開發(fā)過(guò)程和對(duì)各種工作產(chǎn)品的獨(dú)立審查來(lái)解決。該過(guò)程通常以不同復(fù)雜度的 V 模型表示。審查所需的嚴(yán)謹(jǐn)性和審查員所需的獨(dú)立性隨著SIL水平的增加而增加。

在某些情況下,可以使用不同的冗余來(lái)處理系統(tǒng)錯(cuò)誤。這是因?yàn)椴煌南到y(tǒng)不太可能同時(shí)以相同的方式失敗。插入用于處理隨機(jī)故障的診斷程序也可用于檢測(cè)系統(tǒng)故障。

大部分工作涉及系統(tǒng)工程和良好的工程實(shí)踐。某些文件中使用的表達(dá)方式是“最新技術(shù)”。文檔至關(guān)重要,能夠證明已實(shí)現(xiàn)安全幾乎與實(shí)現(xiàn)安全一樣重要。

工業(yè)4.0

工業(yè)4.08以其他名稱而聞名,包括工業(yè) 4.0、工業(yè)物聯(lián)網(wǎng) (IIoT)、中國(guó)制造 2025、工業(yè)加、智能工廠等。名稱中的4.0代表了它代表了繼1970年左右的第三次革命之后的第四次工業(yè)革命,當(dāng)時(shí)電子產(chǎn)品和IT的廣泛使用始于自動(dòng)化。

雖然工業(yè)物聯(lián)網(wǎng)是文章、會(huì)議和營(yíng)銷工作中的一個(gè)常見話題,但它仍然缺乏支持其采用的殺手級(jí)應(yīng)用??赡艿臍⑹旨?jí)應(yīng)用包括預(yù)測(cè)性故障、自適應(yīng)診斷和基于狀態(tài)的維護(hù)。

工業(yè)4.0的一個(gè)關(guān)鍵思想是網(wǎng)絡(luò)物理系統(tǒng)(CPS)。CPS由“能夠自主交換信息,觸發(fā)動(dòng)作和獨(dú)立相互控制的智能機(jī)器,存儲(chǔ)系統(tǒng)和生產(chǎn)設(shè)施”組成。9換句話說(shuō),一切都是智能的、儀表化的和互聯(lián)的。除其他問(wèn)題外,此定義還對(duì)網(wǎng)絡(luò)和安全性有影響。

工業(yè)4.0的關(guān)鍵設(shè)計(jì)原則包括

互操作性 — 一切都是相互關(guān)聯(lián)的

虛擬化 — 提供工廠和仿真模型

權(quán)力下放——本地情報(bào)

實(shí)時(shí)功能 — 實(shí)時(shí)響應(yīng)現(xiàn)實(shí)世界

面向服務(wù) — 通過(guò)互聯(lián)網(wǎng)提供的服務(wù)

模塊化 — 可根據(jù)需要重新配置

通過(guò)傳感器融合和數(shù)據(jù)分析,將獲得新的見解,包括基于從智能儀器收集的診斷及其在云中的分析的預(yù)防性維護(hù)。比較系統(tǒng)之間的老化還可以允許切換冗余項(xiàng)目以提高生產(chǎn)率。機(jī)器健康將是一個(gè)關(guān)鍵問(wèn)題。

A. 聯(lián)網(wǎng)

較舊的系統(tǒng)傾向于使用孤立的自動(dòng)化孤島 - 通常使用專有網(wǎng)絡(luò)?;? mA至20 mA電路的模擬網(wǎng)絡(luò)過(guò)去和現(xiàn)在都很常見,并且具有許多優(yōu)點(diǎn),包括EMC魯棒性,范圍可達(dá)3 km,并且本質(zhì)上是安全和同步的,但對(duì)于工業(yè)4.0來(lái)說(shuō)不夠靈活或不夠快。

在工業(yè)4.0中,人們的愿望是讓一切連接起來(lái),并與其他一切對(duì)話。常用術(shù)語(yǔ)包括 M2M(機(jī)器對(duì)機(jī)器)和 P2M(過(guò)程到機(jī)器)。然后可以利用連接來(lái)

提高制造效率

提高制造靈活性

增加操作知識(shí)

降低生產(chǎn)成本

基于以太網(wǎng)的連接解決方案非常適合滿足上述要求,但需要解決此類網(wǎng)絡(luò)的安全性要求。隨著新的效率,新的服務(wù)將變得具有成本效益。

B. 安全

隨著數(shù)字網(wǎng)絡(luò)的使用,安全性成為一個(gè)問(wèn)題。最近在電影(例如,零日)和媒體中強(qiáng)調(diào)的案例包括Stuxnet和黑色能量病毒。如果網(wǎng)絡(luò)擴(kuò)展到云中,那么黑客攻擊一個(gè)云提供商可能會(huì)摧毀許多工廠,而以前他們必須一次被黑客入侵。這種規(guī)模經(jīng)濟(jì)使它們對(duì)黑客更具吸引力。一些專家甚至聲稱物聯(lián)網(wǎng)確實(shí)代表了“威脅互聯(lián)網(wǎng)”。

IT安全要求通常不適合應(yīng)用于工業(yè)網(wǎng)絡(luò)。IT安全有多種行為,包括不適合制造的頻繁軟件更新,其中由于意外后果停止生產(chǎn)的風(fēng)險(xiǎn),軟件更改不受歡迎。當(dāng)涉及安全時(shí),由于認(rèn)證功能安全系統(tǒng)和所需的變更管理流程的成本很高,這種對(duì)變革的厭惡甚至更加強(qiáng)烈。

涵蓋工業(yè)控制安全要求的擬議國(guó)際共識(shí)標(biāo)準(zhǔn)是IEC 62443。IEC 6244310涵蓋IACS(工業(yè)自動(dòng)化控制系統(tǒng))的設(shè)計(jì)、實(shí)施和管理。

C. 機(jī)器人和協(xié)作機(jī)器人

機(jī)器人曾經(jīng)是生活在籠子里的可怕機(jī)器。協(xié)作機(jī)器人或協(xié)作機(jī)器人不那么可怕,并且注意不要傷害人。它們是傳感器和軟件的融合,無(wú)需與人類工人分開。工業(yè)環(huán)境中的協(xié)作機(jī)器人可以由一個(gè)手臂或一對(duì)手臂組成,例如優(yōu)傲機(jī)器人的UR5系列或ABB的YuMi。在未來(lái)的工廠中,協(xié)作機(jī)器人將協(xié)助人類操作員,甚至知道與他們一起工作的人是右撇子還是左撇子。?

pYYBAGOzxZeAHZvGAAAs_YHRkzw532.png?h=270&hash=65E61B3694CE1081D16267650B78DAA6892AA675&la=en&imgver=1

圖3.典型安全系統(tǒng)的誤差預(yù)算。

AGV(自動(dòng)導(dǎo)引車)是移動(dòng)機(jī)器人,可以考慮 一種特殊的協(xié)作機(jī)器人。它們?yōu)楣I(yè)4.0提供了基本要素 通過(guò)在制造車間周圍移動(dòng)產(chǎn)品和材料。

隨著動(dòng)態(tài)環(huán)境導(dǎo)致新的危害到來(lái),必須加以解決。對(duì)于協(xié)作機(jī)器人和AGV,選項(xiàng)是1)開發(fā)一個(gè)本質(zhì)上安全的系統(tǒng),因?yàn)榱ψ銐虻?,不?huì)發(fā)生嚴(yán)重傷害,或者2)根據(jù)相關(guān)的功能安全標(biāo)準(zhǔn)設(shè)計(jì)解決方案。對(duì)于AGV,防撞可以基于視覺,雷達(dá),激光或嵌入地板的軌道。

功能安全和聯(lián)網(wǎng)

功能安全系統(tǒng)通常由傳感器、邏輯和輸出子系統(tǒng)組成。這三個(gè)要素結(jié)合在一起以實(shí)現(xiàn)安全功能,SIL 級(jí)別、PFH、SFF 和 HFT 要求適用于整個(gè)安全功能。因此,這些子系統(tǒng)之間的通信與安全有關(guān)。IEC 61508 是指現(xiàn)場(chǎng)總線標(biāo)準(zhǔn) IEC 61784-3 的功能安全要求。這些措施將包括處理隨機(jī)和系統(tǒng)誤差源的措施。

表 1 顯示了用于分配每小時(shí)最大允許故障概率的普遍接受的誤差預(yù)算。此模型的改進(jìn)通常顯示分配給每個(gè)接口的預(yù)算的 1% 以紅色顯示。如果安全功能為 SIL 3,則允許的最大 PFH 為 10–7/h,因此分配給接口的 1% 為 10–9/h.

總的來(lái)說(shuō),必須考慮的與通信相關(guān)的危害顯示在表 1 中,該表包含在包括 IEC 61784、EN 50159 和 IEC 62280 在內(nèi)的標(biāo)準(zhǔn)中。11

表 1 中的每一行必須由至少一個(gè)防御措施解決。IEC 61784-3 中對(duì)防御措施進(jìn)行了進(jìn)一步詳細(xì)說(shuō)明9和 IEC 62280-1/EN 50159。12例如,可以通過(guò)使用具有漢明距離的CRC來(lái)處理?yè)p壞,具體取決于預(yù)期的BER(誤碼率),SIL要求和每小時(shí)傳輸?shù)奈粩?shù)。

在工業(yè)環(huán)境中,如果安全和非安全數(shù)據(jù)可以在同一網(wǎng)絡(luò)上通信,則要求變得更加復(fù)雜。

IEC 61508-2:2010 提供兩種選擇。選項(xiàng)1)是白通道方法,其中整個(gè)通信通道按照IEC 61508開發(fā)。選項(xiàng)2)是黑通道方法,即不對(duì)通信通道的性能做出任何假設(shè),并且每個(gè)安全裝置中的特殊層處理安全性。此安全層通過(guò)一組防御措施解決了圖 2 中的威脅。這些防御措施是對(duì)底層現(xiàn)場(chǎng)總線標(biāo)準(zhǔn)內(nèi)的任何防御措施的補(bǔ)充,例如,除了底層通信協(xié)議中的CRC之外,還可能包括另一個(gè)CRC來(lái)檢測(cè)位損壞。到目前為止,黑色通道方法是更常見的。一個(gè)例子是PROFIsafe,它是位于PROFIBUS或PROFINET之上的安全層。??

功能安全和安保

有趣的是,在許多語(yǔ)言中,只有一個(gè)詞來(lái)表示安保和安全。然而,在工業(yè)背景下,它們都涵蓋了一組不同的問(wèn)題,這些問(wèn)題有時(shí)會(huì)發(fā)生沖突。安全的一個(gè)定義是防止由于無(wú)意行為造成的傷害,而相應(yīng)的安全定義是防止由于故意行為造成的傷害。兩者之間的共同點(diǎn)包括需要在體系結(jié)構(gòu)級(jí)別考慮安全性和安全性。否則,它們很難在事后添加。但兩者相互沖突,因?yàn)閷?duì)意外事件的典型安全反應(yīng)是關(guān)閉系統(tǒng)——黑客可以通過(guò)拒絕服務(wù)攻擊利用這一功能,而安全性旨在防止該功能。安全功能通常包括用于身份驗(yàn)證的密碼,但是您真的想在有人輸入密碼時(shí)減慢安全反應(yīng),或者在密碼輸入錯(cuò)誤三次時(shí)將安全人員鎖定在外面嗎?

2010 年 IEC 61508 的修訂版二版幾乎沒有安全要求。它確實(shí)指出必須考慮安全性,并參考尚未發(fā)布的IEC 62443系列作為指導(dǎo)。此外,目前正在制定具體標(biāo)準(zhǔn),以解決機(jī)械和核領(lǐng)域的功能安全與安保之間的關(guān)系。

威脅 防御
序列號(hào) 時(shí)間戳 超時(shí) 源和目標(biāo) 標(biāo)識(shí)符 反饋 消息 鑒定 程序 安全守則 加密 技術(shù)
重復(fù)
刪除
插入
重新排序
腐敗
延遲
化裝

與IEC 61508中的SIL級(jí)別類似,IEC 62443定義了SL(安全級(jí)別),其中級(jí)別也是1到4。符合SL 1的系統(tǒng)可能對(duì)普通旁觀者是安全的,而符合SL 4的系統(tǒng)可能對(duì)國(guó)家贊助機(jī)構(gòu)的黑客攻擊是安全的。但是,沒有從 SIL 到 SL 的直接映射。

IEC 62443 與 IEC 62443-4-2 一起確定了七個(gè)基本要求 (FR),以指導(dǎo)每個(gè) FR 實(shí)現(xiàn)給定 SL 所需的內(nèi)容。七個(gè)FR是:

識(shí)別和認(rèn)證控制 (IAC)

使用控制 (UC)

系統(tǒng)完整性 (SI)

數(shù)據(jù)保密性

受限數(shù)據(jù)流 (RDF)

及時(shí)響應(yīng)事件 (TRE)

資源可用性 (RA)

然后,SL 1 可以表示為安全向量 (1, 1, 1, 1, 1, 1, 1),其中向量中的每個(gè)項(xiàng)目對(duì)應(yīng)于七個(gè) FR 中的一個(gè)。鑒于SL 1代表偶然攻擊,這似乎是必須考慮可預(yù)見的濫用的安全應(yīng)用的最低要求。13可以說(shuō),SIL > 1 的安全應(yīng)用的合適載體是 (N1, N2, N3, 1, 1, N6, 1),13認(rèn)識(shí)到數(shù)據(jù)機(jī)密性、受限數(shù)據(jù)流和可用性在工業(yè)功能安全應(yīng)用中是有限關(guān)注的問(wèn)題。但是,N 的值之間沒有明顯的相關(guān)性1, N2, N3和 N6取決于 SIL 級(jí)別是 2、3 還是 4。

要記住的一個(gè)關(guān)鍵點(diǎn)是,雖然并非所有安全系統(tǒng)都有功能安全要求,但需要考慮所有安全相關(guān)系統(tǒng)的安全性。

功能安全和機(jī)器人

ISO 10218 認(rèn)證14是涵蓋包括協(xié)作機(jī)器人在內(nèi)的工業(yè)機(jī)器人安全要求的標(biāo)準(zhǔn)。它包括安全停止、示教、速度和分離監(jiān)控,以及功率和力限制。ISO 10218-1:2011 條款 5.4.2 要求控制系統(tǒng)的安全相關(guān)部件的設(shè)計(jì)符合 ISO 13849-1:2006 中所述的 PL = D 類別 3 或 IEC 62061:2005 中所述的 SIL 2,HFT(硬件容錯(cuò))為 1。實(shí)際上,這意味著至少有一個(gè) 2 通道安全系統(tǒng),每個(gè)通道的診斷覆蓋率至少為 60%。這兩個(gè)標(biāo)準(zhǔn)(ISO 13849 和 IEC 62061)都遵循 IEC 61508-3 的軟件要求。

AGV在ISO 10218中沒有得到很好的解決,雖然無(wú)人駕駛汽車在汽車標(biāo)準(zhǔn)ISO 26262中得到了解決,但由于其范圍要有限得多,工業(yè)用途是汽車的一個(gè)特例。機(jī)械指令范圍包括AGV,鑒于缺乏特定標(biāo)準(zhǔn),通用IEC 61508標(biāo)準(zhǔn)的要求將適用。

poYBAGOzxZmAZWt9AAA0tv4H3X8700.png?h=270&hash=CE155999E5BD74FCB6C457F2957CDB2B87E92F8F&la=en&imgver=1

圖4.軟件的主要優(yōu)勢(shì)。

雖然固定機(jī)器人的網(wǎng)絡(luò)可能是基于以太網(wǎng)的,但對(duì)于AVG來(lái)說(shuō),它將是無(wú)線的,這將需要額外的安全和安保要求。

功能安全和軟件

無(wú)論您處理的是安全還是安保,實(shí)現(xiàn)高質(zhì)量軟件的詳細(xì)要求大多相同。例如,程序員的軟件錯(cuò)誤可能會(huì)導(dǎo)致系統(tǒng)故障,如果出現(xiàn)正確的情況來(lái)暴露錯(cuò)誤。很難判斷這種可能性,一些功能安全標(biāo)準(zhǔn)規(guī)定概率應(yīng)被視為100%。15然而,雖然 99.99% 無(wú)錯(cuò)誤的程序通常不會(huì)引起安全問(wèn)題似乎是合理的,但黑客會(huì)嘗試確保始終遇到 0.01% 的實(shí)例。因此,消除系統(tǒng)誤差對(duì)于安全和功能安全同樣重要。但是,確實(shí),100%完美的安全相關(guān)軟件可能存在嚴(yán)重的安全問(wèn)題。

過(guò)去,不允許在安全系統(tǒng)中使用軟件,因?yàn)樗捎诔尸F(xiàn)的不同狀態(tài)的數(shù)量而被認(rèn)為本質(zhì)上是不可測(cè)試的。新標(biāo)準(zhǔn)提供了一個(gè)生命周期模型,如果遵循該模型,則可以提出安全性聲明,因?yàn)檫@些標(biāo)準(zhǔn)中倡導(dǎo)的技術(shù)在過(guò)去已被證明可以生產(chǎn)安全系統(tǒng)。軟件本質(zhì)上是有吸引力的,因?yàn)樗试S將通用機(jī)器轉(zhuǎn)換為非常特定的機(jī)器。然而,這種靈活性也是它的弱點(diǎn)之一。

ESDA-312 等文件16表明IEC 61508中的許多技術(shù)可用于滿足工業(yè)安全要求。遵循這樣的過(guò)程會(huì)留下工作產(chǎn)品的書面記錄,可用于證明已實(shí)現(xiàn)安全性。

這些技術(shù)包括進(jìn)行設(shè)計(jì)評(píng)審、制定編碼標(biāo)準(zhǔn)、規(guī)劃工具的使用、單元級(jí)別的驗(yàn)證、需求可追溯性、獨(dú)立驗(yàn)證和評(píng)估。雖然軟件不會(huì)磨損,但它運(yùn)行的硬件可能會(huì)出現(xiàn)故障,軟件需要處理這個(gè)問(wèn)題。對(duì)于機(jī)器和機(jī)器人,使用冗余架構(gòu)(如ISO 13849中的Cat 3或Cat 4)減少了在IC級(jí)別實(shí)施診斷的需求,但確實(shí)提高了對(duì)各種軟件的要求。

功能安全和集成電路

集成電路(IC)對(duì)智能系統(tǒng)至關(guān)重要。IC可以提供跟蹤容器中的物品而不是容器本身的方法,跟蹤機(jī)器人手臂的位置而不僅僅是整個(gè)機(jī)器人,跟蹤低價(jià)值機(jī)器的健康狀況,并處理數(shù)據(jù),以便傳輸?shù)皆浦械氖切畔⒍皇菙?shù)據(jù)。新型電機(jī)控制IC可以提高電機(jī)效率并延長(zhǎng)電池壽命。

IC提供大腦,特別是在邊緣,智能需要緊湊和低功耗。它們還提供傳感器技術(shù);例如,使用雷達(dá)、激光、磁、相機(jī)或超聲波技術(shù)。它們可以測(cè)量速度和位置,并且借助AMR(各向異性磁阻)等新技術(shù),傳感器無(wú)需外部機(jī)械組件即可確定速度和位置。IC在網(wǎng)絡(luò)中實(shí)現(xiàn)物理接口和MAC(媒體訪問(wèn)控制)層。通過(guò)無(wú)線通信,這種實(shí)現(xiàn)都可以在IC上完成。

同樣,集成電路可以通過(guò)PUF(物理上不可克隆的功能)、加密加速器和篡改檢測(cè)機(jī)制來(lái)支持安全性。鑒于現(xiàn)在可以實(shí)現(xiàn)的集成水平,過(guò)去在許多情況下的系統(tǒng)級(jí)要求已成為IC級(jí)要求。

然而,在目前的工業(yè)功能安全標(biāo)準(zhǔn)中,集成電路的內(nèi)容很少,在安全標(biāo)準(zhǔn)中甚至更少。對(duì)于汽車而言,計(jì)劃于2018年發(fā)布的ISO 26262-11草案是一個(gè)很好的資源,其中大部分也可用于工業(yè)應(yīng)用的集成電路。在IEC 61508的修訂版2中,提出了與軟件幾乎相同的ASIC生命周期模型。事實(shí)上,關(guān)于像Verilog這樣的HDL代碼是軟件還是僅僅是硬件的表示的爭(zhēng)論是一個(gè)有趣的爭(zhēng)論。IEC 61508-2:2010的附錄E涉及使用單片硅時(shí)要求片上冗余的要求,但僅限于數(shù)字電路和重復(fù)的情況,除非它不包括各種冗余或模擬和混合信號(hào)電路。IEC 61508-2:2010的信息性附錄F非常有用,因?yàn)樗谐隽薎C開發(fā)過(guò)程中應(yīng)采取的措施,以避免引入系統(tǒng)錯(cuò)誤。每個(gè)SIL都給出了要求,但同樣僅限于數(shù)字電路,沒有關(guān)于模擬或混合信號(hào)IC的具體指導(dǎo)。

IC的高集成度既是福也是禍。與單個(gè)組件相比,IC上的單個(gè)晶體管非常可靠,IC最不可靠的方面通常是引腳。例如,如果使用西門子SN 29500標(biāo)準(zhǔn)進(jìn)行可靠性預(yù)測(cè),則具有500k晶體管的IC的FIT將為70,但如果晶體管數(shù)量增加10到500萬(wàn)倍,則FIT將增加到僅80。如果使用兩個(gè)IC,每個(gè)IC具有500k個(gè)晶體管,則每個(gè)FIT將為70,總共140個(gè)。從 140 到 80 的節(jié)省是在您還考慮 PCB 面積、PCB 走線和外部無(wú)源器件的節(jié)省之前,或者 IC 上的片上天線比 PCB 上的天線小得多,可以減少 EMI 問(wèn)題。等式的詛咒部分是,對(duì)于復(fù)雜的IC,確定故障模式可能很困難。簡(jiǎn)單性是安全之友,兩個(gè)單獨(dú)封裝的微控制器更有可能被認(rèn)為比包含兩個(gè)微控制器的IC更簡(jiǎn)單。IEC 61508-2:2010的附錄E提供了一些指導(dǎo)。然而,在聲稱足夠的獨(dú)立性和大多數(shù)安全標(biāo)準(zhǔn)中,低于10%的β(兩個(gè)通道因相同原因同時(shí)失敗的測(cè)量)被認(rèn)為是非常好的。

IC供應(yīng)商可以通過(guò)為已發(fā)布的器件、片上硬件加速器、片上和片外診斷以及分離關(guān)鍵和非關(guān)鍵軟件(安全和安保關(guān)鍵)的方法提供認(rèn)證組件、安全手冊(cè)或安全數(shù)據(jù)表,從而幫助他們的安全和安保供應(yīng)商。這些安全和安保功能需要從一開始就進(jìn)行設(shè)計(jì)。試圖在IC設(shè)計(jì)后增加安全性將導(dǎo)致額外的系統(tǒng)復(fù)雜性和額外的組件。

開發(fā)用于功能安全系統(tǒng)的集成電路有多種選擇。標(biāo)準(zhǔn)中沒有要求只使用兼容的集成電路,而是要求模塊或系統(tǒng)設(shè)計(jì)人員確信所選集成電路適合在其系統(tǒng)中使用。擁有獨(dú)立評(píng)估的安全手冊(cè)是一種令人滿意的方式,但不是唯一的選擇。

可用選項(xiàng)包括:

通過(guò)外部評(píng)估和安全手冊(cè)完全按照IEC 61508開發(fā)IC

開發(fā)符合IEC 61508標(biāo)準(zhǔn)的IC,無(wú)需外部評(píng)估,但使用安全手冊(cè)

根據(jù)半導(dǎo)體公司的標(biāo)準(zhǔn)開發(fā)流程開發(fā)IC但發(fā)布安全數(shù)據(jù)表

開發(fā)IC到半導(dǎo)體公司標(biāo)準(zhǔn)流程

注意—對(duì)于未按照 IEC 61508 開發(fā)的部件,安全手冊(cè)可能稱為安全數(shù)據(jù)表或類似內(nèi)容,以避免混淆。兩種情況下的內(nèi)容和格式將相似。

對(duì)于半導(dǎo)體制造商來(lái)說(shuō),選項(xiàng)1是最昂貴的選擇,但它也為模塊或系統(tǒng)設(shè)計(jì)人員提供了最大的好處。擁有這樣的組件,其中集成電路安全概念中顯示的應(yīng)用與系統(tǒng)的應(yīng)用相匹配,可以降低模塊或系統(tǒng)外部評(píng)估遇到問(wèn)題的風(fēng)險(xiǎn)。SIL 2安全功能的額外設(shè)計(jì)工作量可能達(dá)到20%或更多。額外的努力可能會(huì)更高,除了半導(dǎo)體制造商通常已經(jīng)暗示了嚴(yán)格的開發(fā)過(guò)程,即使沒有功能安全。

備選方案2節(jié)省了外部評(píng)估的費(fèi)用,但除此之外,影響是相同的。此選項(xiàng)適用于客戶無(wú)論如何都要獲得外部認(rèn)證的模塊/系統(tǒng),并且集成電路是該系統(tǒng)的重要組成部分。

選項(xiàng) 3 最適合已發(fā)布的集成電路,其中提供安全數(shù)據(jù)表可以讓模塊或系統(tǒng)設(shè)計(jì)人員訪問(wèn)他們?cè)诟呒?jí)別的安全設(shè)計(jì)所需的額外信息。這包括所使用的實(shí)際開發(fā)過(guò)程的詳細(xì)信息、集成電路的FIT數(shù)據(jù)、任何診斷的詳細(xì)信息以及制造現(xiàn)場(chǎng)的ISO 9001認(rèn)證證據(jù)等信息。

pYYBAGOzxZuAS6ZKAAK5rIX5uvU667.png?h=270&hash=E460CB2A81092A9711EEDEF63C34AC6535D10C37&la=en&imgver=1

圖5.ADI公司的ADSP-CM41x系列具有許多安全和安保特性。

然而,備選方案4仍將是開發(fā)集成電路的最常見方式。使用此類組件開發(fā)安全模塊或系統(tǒng)將需要額外的組件和模塊/系統(tǒng)設(shè)計(jì)費(fèi)用,因?yàn)檫@些組件沒有足夠的診斷,需要雙通道架構(gòu)與單通道架構(gòu)進(jìn)行比較。此外,使用此類組件的診斷測(cè)試間隔通常不是最佳的,并且可用性較低,因?yàn)闊o(wú)法確定哪些故障項(xiàng)目失敗,這可能會(huì)對(duì)可用性產(chǎn)生影響。如果沒有安全數(shù)據(jù)手冊(cè),模塊/系統(tǒng)設(shè)計(jì)人員還需要做出保守的假設(shè),將集成電路視為黑匣子。這可能會(huì)降低可以聲明的可靠性數(shù)字。

為了簡(jiǎn)化功能安全的實(shí)現(xiàn),IC制造商可能希望制定自己的IEC 61508解釋。ADI公司有一個(gè)內(nèi)部公司規(guī)范ADI61508,它是IEC 61508對(duì)集成電路開發(fā)的解釋。然后,IEC 61508的所有七個(gè)部分都在一個(gè)文檔中進(jìn)行解釋,省略IEC 61508中與集成電路無(wú)關(guān)的位,其余部分解釋為集成電路。

無(wú)論采用哪種系統(tǒng)級(jí)標(biāo)準(zhǔn),IC都是按照IEC 61508開發(fā)的,唯一的例外是汽車,其中ISO 26262可用于開發(fā)用于汽車應(yīng)用的IC和軟件。

總結(jié)

基于IEC 61508的各種功能安全標(biāo)準(zhǔn)為一般工業(yè)和工業(yè)4.0提供了良好的服務(wù)。其中包括軟件、硬件、網(wǎng)絡(luò)、安全和機(jī)器人技術(shù)的標(biāo)準(zhǔn)。然而,這些信息目前分布在多個(gè)標(biāo)準(zhǔn)中,工業(yè)4.0具有幾個(gè)與工業(yè)4.0所需的不斷變化相關(guān)的獨(dú)特功能。工業(yè)4.0的單一重點(diǎn)標(biāo)準(zhǔn)可能需要通過(guò)對(duì)新世界基本安全標(biāo)準(zhǔn)的解釋來(lái)簡(jiǎn)化合規(guī)性。也許這可以稱為“安全4.0”或“智能安全”!同樣,IEC 61508標(biāo)準(zhǔn)中需要更多與IC相關(guān)的信息,以便證明和實(shí)現(xiàn)足夠的安全性。展望未來(lái),工業(yè)4.0成為現(xiàn)實(shí)和成功之前的機(jī)遇和挑戰(zhàn)將很有趣。

功能安全可以為工業(yè)4.0提供很多東西,不僅因?yàn)榘踩俏磥?lái)工廠的基本要素,還因?yàn)楣δ馨踩哂袑?shí)現(xiàn)更高可靠性,診斷,彈性和冗余的技術(shù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5425

    文章

    12070

    瀏覽量

    368529
  • 機(jī)器人
    +關(guān)注

    關(guān)注

    213

    文章

    29748

    瀏覽量

    212965
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    工業(yè)4.0:智能制造與數(shù)字化轉(zhuǎn)型的未來(lái)趨勢(shì)

    工業(yè)4.0是繼機(jī)械化、電氣化和信息化之后的第四次工業(yè)革命,其核心在于通過(guò)數(shù)字化、智能化和網(wǎng)絡(luò)化技術(shù)重塑制造業(yè)。隨著物聯(lián)網(wǎng)(IoT)、人工智能(AI)、大數(shù)據(jù)分析和云計(jì)算等技術(shù)的快速發(fā)展,工業(yè)
    的頭像 發(fā)表于 07-10 16:55 ?185次閱讀

    工業(yè)4.0的核心芯片類型及其作用

    工業(yè)4.0以智能化、數(shù)字化和網(wǎng)絡(luò)化為特征,其技術(shù)實(shí)現(xiàn)離不開高性能芯片的支持。不同類型的芯片在數(shù)據(jù)采集、通信、計(jì)算和控制等環(huán)節(jié)發(fā)揮著關(guān)鍵作用。以下是工業(yè)4.0中幾種主要的芯片類型及其應(yīng)用
    的頭像 發(fā)表于 07-10 16:23 ?172次閱讀

    工業(yè)4.0智能化的高性能引擎

    控制系統(tǒng)(如PLC)已難以滿足現(xiàn)代智能工廠對(duì)算力、通信和安全性的需求,而嵌入式核心板憑借高性能、低功耗和可擴(kuò)展性,正成為工業(yè)4.0的關(guān)鍵計(jì)算平臺(tái)。 ? 明遠(yuǎn)智睿推出的**SSD2351核心板**,基于四核Cortex-A35架構(gòu)
    的頭像 發(fā)表于 06-27 14:57 ?187次閱讀

    5G IIoT如何釋放工業(yè)4.0全部潛能

    與我們的家以及城市一樣,工廠也變得越來(lái)越智能。借助遠(yuǎn)程監(jiān)控、自動(dòng)化和其他智能技術(shù),工業(yè)4.0有望使制造業(yè)更安全、更高效、更具有生產(chǎn)力。與此同時(shí),5G生態(tài)系統(tǒng)正在迅速擴(kuò)展,提供了非常適合智能工業(yè)
    的頭像 發(fā)表于 06-17 10:57 ?1503次閱讀
    5G IIoT如何釋放<b class='flag-5'>工業(yè)</b><b class='flag-5'>4.0</b>全部潛能

    工業(yè)4.0如何影響紡織行業(yè)

    工業(yè)4.0的蓬勃發(fā)展極大地影響了工業(yè)領(lǐng)域的制造方法和生產(chǎn)效率。許多決策者利用相關(guān)技術(shù)來(lái)提高生產(chǎn)水平,這種推動(dòng)力對(duì)紡織行業(yè)的自動(dòng)化也產(chǎn)生了多方面的積極影響。
    的頭像 發(fā)表于 05-16 09:38 ?305次閱讀

    工控廠家聚徽解碼工業(yè) 4.0工業(yè)平板電腦如何成為生產(chǎn)中樞

    工業(yè) 4.0 的浪潮中,智能化、數(shù)字化生產(chǎn)成為企業(yè)轉(zhuǎn)型升級(jí)的核心方向。傳統(tǒng)生產(chǎn)設(shè)備與模式已難以滿足復(fù)雜多變的市場(chǎng)需求,而工業(yè)平板電腦憑借其獨(dú)特的性能與功能,悄然成為
    的頭像 發(fā)表于 05-15 14:41 ?149次閱讀

    工業(yè)4.0時(shí)代的智能樞紐,選型指南來(lái)了!

    工業(yè)4.0時(shí)代的智能樞紐,選型指南來(lái)了! 隨著工業(yè)4.0與物聯(lián)網(wǎng)技術(shù)的深度融合,工業(yè)通信網(wǎng)關(guān)作為設(shè)備互聯(lián)與數(shù)據(jù)智能的"中樞神經(jīng)",市場(chǎng)規(guī)模預(yù)
    的頭像 發(fā)表于 04-21 10:42 ?355次閱讀

    智造未來(lái),工業(yè)互聯(lián)網(wǎng)mes系統(tǒng)開啟“工業(yè)4.0”新篇章

    在當(dāng)今這個(gè)智能制造和工業(yè)4.0盛行的時(shí)代,傳統(tǒng)制造業(yè)正經(jīng)歷著前所未有的變革。隨著信息技術(shù)的飛速發(fā)展和應(yīng)用,工業(yè)互聯(lián)網(wǎng)mes系統(tǒng)(簡(jiǎn)稱MES系統(tǒng))正逐步成為推動(dòng)這一變革的關(guān)鍵力量。它不僅重新定義了工廠
    的頭像 發(fā)表于 03-21 10:32 ?377次閱讀
    智造未來(lái),<b class='flag-5'>工業(yè)</b>互聯(lián)網(wǎng)mes系統(tǒng)開啟“<b class='flag-5'>工業(yè)</b><b class='flag-5'>4.0</b>”新篇章

    MHP和慕尼黑LMU發(fā)布《2025年工業(yè)4.0晴雨表》

    工業(yè)4.0:中國(guó)和美國(guó)持續(xù)領(lǐng)先于歐洲 德國(guó)路德維希堡和慕尼黑2025年3月19日?/美通社/ -- 根據(jù)對(duì)MHP《工業(yè)4.0晴雨表》的整體評(píng)估,盡管數(shù)字化進(jìn)程有所放緩,全球
    的頭像 發(fā)表于 03-20 09:47 ?304次閱讀
    MHP和慕尼黑LMU發(fā)布《2025年<b class='flag-5'>工業(yè)</b><b class='flag-5'>4.0</b>晴雨表》

    TSN交換機(jī)賦能工業(yè)4.0:從精準(zhǔn)同步到智能安全的全方位升級(jí)

    隨著工業(yè)4.0的深入推進(jìn)和智能化需求的不斷攀升,TSN技術(shù)將持續(xù)演進(jìn),融入更多智能調(diào)控與自適應(yīng)特性。不斷升級(jí)的TSN交換機(jī)將不僅在提高數(shù)據(jù)傳輸效率上表現(xiàn)卓越,更將在保護(hù)工業(yè)安全方面發(fā)揮
    的頭像 發(fā)表于 02-12 16:47 ?614次閱讀
    TSN交換機(jī)賦能<b class='flag-5'>工業(yè)</b><b class='flag-5'>4.0</b>:從精準(zhǔn)同步到智能<b class='flag-5'>安全</b>的全方位升級(jí)

    IpduM技術(shù)對(duì)工業(yè)4.0的影響 IpduM技術(shù)的基本原理和優(yōu)勢(shì)

    工業(yè)4.0,也被稱為第四次工業(yè)革命,是一個(gè)以智能制造和自動(dòng)化為核心的概念,它強(qiáng)調(diào)通過(guò)物聯(lián)網(wǎng)(IoT)、大數(shù)據(jù)、人工智能(AI)和機(jī)器學(xué)習(xí)等技術(shù)來(lái)提高生產(chǎn)效率和靈活性。IpduM技術(shù)
    的頭像 發(fā)表于 12-17 15:15 ?603次閱讀

    深信服發(fā)布安全GPT4.0數(shù)據(jù)安全大模型

    近日,深信服在數(shù)據(jù)安全領(lǐng)域邁出了重要一步,正式發(fā)布了安全GPT4.0數(shù)據(jù)安全大模型。這一創(chuàng)新的大模型技術(shù),旨在為用戶提供更高效、精準(zhǔn)的數(shù)據(jù)安全
    的頭像 發(fā)表于 10-29 11:12 ?619次閱讀

    數(shù)字孿生對(duì)工業(yè)4.0的影響

    工業(yè)4.0的浪潮中,數(shù)字孿生技術(shù)正逐漸成為制造業(yè)轉(zhuǎn)型的關(guān)鍵驅(qū)動(dòng)力。數(shù)字孿生,即創(chuàng)建一個(gè)物理實(shí)體的精確數(shù)字副本,這個(gè)概念在工業(yè)領(lǐng)域中的應(yīng)用,不僅改變了產(chǎn)品設(shè)計(jì)、制造和維護(hù)的方式,還為整個(gè)工業(yè)
    的頭像 發(fā)表于 10-25 14:46 ?984次閱讀

    串口屏與工業(yè)4.0的關(guān)系

    本文概述了串口屏在工業(yè)4.0背景下的重要性和應(yīng)用前景,并探討了其技術(shù)發(fā)展趨勢(shì)。希望這些信息能夠幫助讀者更好地理解串口屏在現(xiàn)代工業(yè)中的地位和作用。
    的頭像 發(fā)表于 08-16 14:49 ?1689次閱讀

    嵌入式系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)安全

    C和C++在嵌入式系統(tǒng)中占主導(dǎo)地位。多年來(lái),實(shí)施工業(yè)4.0和物聯(lián)網(wǎng)的組織已經(jīng)認(rèn)識(shí)到所有代碼中的信息安全性的重要性,特別是對(duì)于嵌入式設(shè)備中的C和C++,其中損失的成本可能不僅僅是財(cái)務(wù)方面。建立并不
    的頭像 發(fā)表于 08-12 21:45 ?738次閱讀
    嵌入式系統(tǒng)中<b class='flag-5'>工業(yè)</b><b class='flag-5'>4.0</b>網(wǎng)絡(luò)<b class='flag-5'>安全</b>