工業(yè)的兩大主要安全問題是功能安全和信息安全,其中功能安全強(qiáng)調(diào)的是系統(tǒng)內(nèi)生安全,是指當(dāng)安全相關(guān)系統(tǒng)發(fā)生故障或者錯(cuò)誤,不會(huì)導(dǎo)致安全機(jī)制的失效,從而避免人身和財(cái)產(chǎn)的損失。也就是說,裝置或者控制系統(tǒng)的安全功能無論是在正?;蛘哂泄收系那闆r下都應(yīng)保證正確實(shí)施。比如,鍋爐控制系統(tǒng)是功能安全的控制系統(tǒng),當(dāng)爐壓力達(dá)到危險(xiǎn)值時(shí),系統(tǒng)會(huì)自動(dòng)關(guān)閉燃料系統(tǒng)。但是,當(dāng)該安全機(jī)制失效,鍋爐持續(xù)燃燒,壓力持續(xù)增高,那么將最終導(dǎo)致爆炸。這種用于保障安全目標(biāo)實(shí)現(xiàn)的技術(shù)就是功能安全。為規(guī)范各行業(yè)功能安全要求,國際、國家、行業(yè)組織都制定了各種功能安全標(biāo)準(zhǔn)。
其中,汽車、電子、核電、石油工業(yè)、化工行業(yè)的安全設(shè)備都需要遵循相應(yīng)的功能安全標(biāo)準(zhǔn),都需要滿足相應(yīng)的功能安全要求。例如IEC61508、ISO26262等標(biāo)準(zhǔn)都明確提出需要針對(duì)功能安全設(shè)備、安全關(guān)鍵系統(tǒng)進(jìn)行功能安全分析要求,也給出了相應(yīng)的示例以及解釋性描述。但是,針對(duì)具體的安全設(shè)備如何進(jìn)行功能安全分析與評(píng)估,如何分析當(dāng)前的安全設(shè)備是否滿足安全性設(shè)計(jì)要求? 針對(duì)汽車、電子、核電、石油工業(yè)、化工行業(yè)的安全設(shè)備功能安全分析、評(píng)估需求,提出了安全設(shè)備功能安全分析與評(píng)估解決方案。該解決方案由安全設(shè)備信息整理、劃分(輸入、邏輯處理、最終元件)子系統(tǒng)、安全完整性等級(jí)分解分配、電路/PCB/元器件失效率預(yù)計(jì)、FMEDA分析、功能安全建模、分析與評(píng)估、設(shè)計(jì)優(yōu)化幾部分組成。
具體解決方案如下:
依據(jù)安全設(shè)備功能安全評(píng)估工作流程,安全設(shè)備功能安全分析與評(píng)估解決方案分為安全設(shè)備信息整理、劃分(輸入、邏輯處理、最終元件)子系統(tǒng)、安全完整性等級(jí)分解分配、電路/PCB/元器件失效率預(yù)計(jì)、FMEDA分析、功能安全建模、分析與評(píng)估、設(shè)計(jì)優(yōu)化幾部分。
其中,劃分(輸入、邏輯處理、最終元件)子系統(tǒng)主要使用PosVim的產(chǎn)品建模功能模塊完成;安全完整性等級(jí)分解分配使用PosVim的ASIL分解分配模塊完成;電路/PCB/元器件失效率預(yù)計(jì)使用PosVim的可靠性預(yù)計(jì)模塊完成,可選擇SR332(電子、通信行業(yè))、SN29500(電力行業(yè))、GJB299C(更為嚴(yán)格的國防設(shè)備)等標(biāo)準(zhǔn)進(jìn)行失效率預(yù)計(jì);功能安全建模使用PosVim的功能安全建模、分析與評(píng)估模塊完成,可圖形化構(gòu)建相應(yīng)的功能安全模型,支持多種安全結(jié)構(gòu)建模、共因建模等;設(shè)計(jì)優(yōu)化使用PosVim的功能安全建模、分析與評(píng)估模塊完成,可進(jìn)行不同設(shè)計(jì)方案的分析、評(píng)估及優(yōu)化,判斷是否滿足IEC61508、ISO26262標(biāo)準(zhǔn)規(guī)定的安全設(shè)計(jì)要求。
相關(guān)案例
按照IEC61508/ISO26262標(biāo)準(zhǔn)開展安全設(shè)備的功能安全分析與評(píng)估