日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

  • <abbr id="jdysg"><center id="jdysg"><optgroup id="jdysg"></optgroup></center></abbr>
  • <strike id="jdysg"></strike>
    當(dāng)前位置:首頁 > 廠商動態(tài) > ADI
    [導(dǎo)讀]需要安全完整性等級(SIL) 3解決方案的制造商,在使用SIL 2器件時面臨著多項(xiàng)挑戰(zhàn)。隨著工業(yè)功能安全標(biāo)準(zhǔn)IEC 61508第3版的發(fā)布,制造商必須采用新的方法。本文概述了一種能夠克服挑戰(zhàn)以成功實(shí)現(xiàn)SIL 3并加速產(chǎn)品上市的解決方案。

    摘要

    需要安全完整性等級(SIL) 3解決方案的制造商,在使用SIL 2器件時面臨著多項(xiàng)挑戰(zhàn)。隨著工業(yè)功能安全標(biāo)準(zhǔn)IEC 61508第3版的發(fā)布,制造商必須采用新的方法。本文概述了一種能夠克服挑戰(zhàn)以成功實(shí)現(xiàn)SIL 3并加速產(chǎn)品上市的解決方案。

    簡介

    過去幾年,受以下多項(xiàng)因素的驅(qū)動,工業(yè)功能安全系統(tǒng)開始加速普及:

    ?制造商希望使用新的復(fù)雜技術(shù)來降低成本(例如,使用安全扭矩關(guān)閉而不是再添加一個接觸器)

    ?實(shí)踐證明,使用機(jī)器人(特別是協(xié)作機(jī)器人)可以提高許多工廠車間的生產(chǎn)率

    ?認(rèn)識到使用安全認(rèn)證設(shè)備可以提高整體可靠性

    ?確認(rèn)使用診斷可以提高許多工廠和設(shè)備的產(chǎn)量

    ?引入新的安全要求

    另一個驅(qū)動因素是對能源、石油和天然氣行業(yè)提出了嚴(yán)格的要求和監(jiān)管義務(wù)。

    在展開詳細(xì)討論之前,我們先看一些基本定義,以幫助各類讀者更好地理解本文。

    什么是安全?

    安全就是指能避免發(fā)生不可接受的風(fēng)險(xiǎn)。例如,工廠車間內(nèi)未加防護(hù)的旋轉(zhuǎn)機(jī)器就是不安全的。

    什么是安全功能?

    安全功能是指為實(shí)現(xiàn)或確保安全必須執(zhí)行的操作。安全功能的目的是降低系統(tǒng)風(fēng)險(xiǎn)。例如,如果上述旋轉(zhuǎn)機(jī)器的前面安裝了光幕,當(dāng)手穿過光幕時,安全功能將會檢測到光束中斷,從而在手接觸到旋轉(zhuǎn)機(jī)器之前使其停止運(yùn)轉(zhuǎn)。

    安全功能通常包括三個子系統(tǒng)。圖1的安全系統(tǒng)用于檢測危險(xiǎn)液體的液位,并在充滿時切斷液流。

    輸入子系統(tǒng)(傳感器,如液位傳感器)用于檢測值或狀態(tài)

    邏輯子系統(tǒng)(可編程邏輯控制器(PLC))用于判斷該狀態(tài)是否危險(xiǎn)

    輸出子系統(tǒng)(執(zhí)行器)可采取行動來確保安全

    圖1.典型安全功能

    什么是功能安全?

    指系統(tǒng)在需要時執(zhí)行預(yù)期安全功能的可靠性。它能有效地衡量功能安全工程師對光束中斷時光幕和電機(jī)的停機(jī)安全功能會運(yùn)行的信任度。

    如果硬件指標(biāo)(隨機(jī)錯誤)、系統(tǒng)能力(SC)和共因失效(CCF)不會導(dǎo)致安全系統(tǒng)故障、人員傷亡、環(huán)境受損或生產(chǎn)損失,則認(rèn)為該系統(tǒng)功能安全。

    除了上述基本安全定義,還需了解設(shè)計(jì)功能安全系統(tǒng)時必須遵循的一些功能安全標(biāo)準(zhǔn),及其相關(guān)優(yōu)勢。

    制造商進(jìn)行功能安全開發(fā)時,遵循IEC 61508或ISO 26262等標(biāo)準(zhǔn),具有以下好處:

    ?前期需求更清晰

    ?測試期間較少出錯

    ?軟件編寫保持一致

    ?集成過程中發(fā)現(xiàn)的缺陷更少

    ?測試更全面

    ?現(xiàn)場缺陷更少

    ?與競爭對手相比,差異化程度更高

    安全標(biāo)準(zhǔn)有很多(見圖2),其中大部分源自工業(yè)IEC 61508標(biāo)準(zhǔn)。值得注意的是,所有標(biāo)準(zhǔn)的90%到95%要求都與IEC 61508的要求類似。

    圖2.安全標(biāo)準(zhǔn)

    本文重點(diǎn)介紹針對工業(yè)應(yīng)用的IEC 61508標(biāo)準(zhǔn),特別是如何使用SIL 2器件以相同冗余設(shè)計(jì)SIL 3解決方案。

    冗余、高可用性和硬件容錯

    無論系統(tǒng)多么可靠,系統(tǒng)最終都會失效!兩種常見的故障類型是系統(tǒng)性故障和隨機(jī)故障。參見圖3。

    圖3.系統(tǒng)性故障和隨機(jī)故障

    冗余實(shí)際上是備用或冗余路徑,當(dāng)安全系統(tǒng)中發(fā)生故障時,它能執(zhí)行預(yù)期的安全功能。值得注意的是,系統(tǒng)具有一定程度的冗余,并不意味著同時具有高可用性。只有冗余路徑能夠自動開啟或激活時,它才具有高可用性。IEC 61508中常用的另一個術(shù)語是硬件容錯(HFT)。HFT為N意味著至少出現(xiàn)N + 1個故障才可能導(dǎo)致安全功能喪失。需注意一點(diǎn),不應(yīng)考慮其他可能控制故障影響的措施,例如診斷。HFT是一種有效的手段,可確保硬件能夠抵御故障,同時允許用戶權(quán)衡HFT和SFF。參見表1。

    表1.硬件容錯

    安全完整性等級

    SIL描述了安全功能的完整性及其提供的降風(fēng)險(xiǎn)能力的相對水平。IEC 61508規(guī)定了四級SIL,SIL 1的安全完整性等級最低,SIL 4的安全完整性等級最高。表2比較了工業(yè)IEC 61508安全等級(SIL)、汽車(ISO 26262)安全等級(ASIL)和航空電子安全等級。請注意,這些只是近似比較。

    表2.各種SIL等級

    隨著SIL等級的提高(從SIL 1到SIL 4),允許的故障率(FIT)依次降低。1 FIT相當(dāng)于每運(yùn)行十億(1e9)小時發(fā)生一次故障。1e9小時約為10萬年!有一點(diǎn)要注意,沒有任何設(shè)備能夠持續(xù)運(yùn)行10億小時,但如果100,000臺設(shè)備運(yùn)行一年,在此期間可能會出現(xiàn)一次隨機(jī)硬件故障。安全失效比率(SFF)是檢測到的安全加危險(xiǎn)故障總數(shù)與安全功能中的故障總數(shù)之比。

    表3顯示了硬件容錯為零(HFT = 0)時安全失效比率(SFF)和SIL之間的對應(yīng)關(guān)系。

    表3.SIL和SFF

    問題/現(xiàn)有解決方案

    對于許多采用功能安全的設(shè)計(jì)人員而言,尤其是使用IC進(jìn)行設(shè)計(jì)時,問題在于獲得認(rèn)證可能很困難且成本高昂,而且還存在非?,F(xiàn)實(shí)的不合規(guī)風(fēng)險(xiǎn)。設(shè)計(jì)人員必須創(chuàng)建系統(tǒng)級FMEDA,并且必須將ASIC視為黑匣子,因?yàn)樗麄儾恢溃?

    ?晶體管數(shù)量

    ?內(nèi)部故障機(jī)制

    ?布局塊大小

    ?IC的可靠性

    因此,為了實(shí)現(xiàn)總體SIL目標(biāo),設(shè)計(jì)人員在FIT計(jì)算中必然會過于保守,在安全系統(tǒng)的其他部分中也會過度確保安全。這通常意味著需要使用外部診斷,例如外部ADC。這樣做的問題是:

    ?更加昂貴(BOM)

    ?尺寸更大

    ?更加復(fù)雜

    ?系統(tǒng)軟件存在額外開銷

    ?開發(fā)時間更長

    除了這些問題,新版IEC 61508標(biāo)準(zhǔn)(第3版)的推出進(jìn)一步加大了困難。

    IEC 61508第3版

    IEC 61508第3版目前計(jì)劃的變更包括:明確警告慎用片內(nèi)診斷來檢測同一芯片上的故障,除非IC是按照IEC 61508開發(fā)的。它還計(jì)劃包括類似于汽車ISO 26262潛在故障指標(biāo)的要求。除了針對診斷功能的SFF之外,診斷電路也會有SC要求。

    ADFS5758:率先通過認(rèn)證的數(shù)據(jù)轉(zhuǎn)換器

    ADFS5758是一款單通道、16位電流輸出DAC,集成動態(tài)功率控制(DPC),具有內(nèi)部基準(zhǔn)電壓源和眾多片內(nèi)診斷功能。 圖4顯示了其功能框圖。

    ADFS5758的診斷/安全措施

    ?主要片內(nèi)診斷功能由ADC提供;如前所述,IEC 61508第3版計(jì)劃澄清,一般不允許使用片內(nèi)診斷來檢測片內(nèi)故障,除非IC是按照IEC 61508開發(fā)的

    ?檢查有無有效的讀/寫地址

    ?ECC校正

    ?看門狗定時器

    ?鎖定配置寄存器的能力

    ?內(nèi)部偏置電壓監(jiān)視器

    ?溫度監(jiān)控器

    旨在滿足以下要求:

    ?工業(yè)工廠自動化

    ?過程控制應(yīng)用

    ?高密度小尺寸PLC模擬I/O卡

    安全功能:

    ?接收數(shù)字輸入碼,產(chǎn)生精度在±2.5%滿量程范圍(FSR)內(nèi)的輸出電流。

    根據(jù)IEC 61508開發(fā):

    ?硬件指標(biāo)達(dá)到SIL 2

    ?系統(tǒng)要求達(dá)到SIL 3

    圖5是ADFS5758的TUV Rheinland功能安全證書副本。

    圖4.ADFS5758框圖

    圖5.ADFS5758功能安全證書

    圖6顯示使用ADFS5758的典型安全應(yīng)用。

    圖6.使用ADFS5758的典型應(yīng)用

    為使系統(tǒng)滿足SIL要求,硬件指標(biāo)(也稱為架構(gòu)約束)和SC都必須滿足SIL目標(biāo)。

    架構(gòu)約束

    從硬件指標(biāo)的角度看,并行放置兩個SIL 2元件(相同或不同)可以讓客戶實(shí)現(xiàn)更高的SIL 3等級。參見圖7。

    圖7.使用兩個SIL 2元件實(shí)現(xiàn)硬件指標(biāo)達(dá)到SIL 3的解決方案

    系統(tǒng)能力

    冗余可以通過多樣化(不同)元件或相同元件來實(shí)現(xiàn)。

    相同元件

    使用具有同樣SC的相同元件并不能改善整體系統(tǒng)能力,因?yàn)樗鼈內(nèi)菀壮霈F(xiàn)相同的類似CCF的溫度峰值或壓降,并且同一故障可能會導(dǎo)致兩個元件同時失效。參見圖8。

    圖8.使用相同元件不會提高系統(tǒng)能力

    不同元件

    在冗余配置中使用不同的元件可以提高整體系統(tǒng)能力。參見圖9。

    圖9.使用不同元件可以提高系統(tǒng)能力

    由于兩個元件不相同,所以同一故障不太可能使兩個元件同時失效。

    但在安全系統(tǒng)中使用不同元件時,相應(yīng)的設(shè)計(jì)導(dǎo)入和測試工作量會顯著增加,因此這種方法可能成本較高。

    理想方法是使用兩個相同元件來同時滿足功能安全要求的整體能力和隨機(jī)/硬件指標(biāo)。

    開發(fā)的系統(tǒng)能力比SIL高一級的重要性:相同冗余

    如果系統(tǒng)中可以采用某個元件,并且該系統(tǒng)是按照比元件的SIL高一個等級的系統(tǒng)能力開發(fā)的,則可以在安全系統(tǒng)中使用兩個相同元件來提供冗余,并提高整體系統(tǒng)能力。示例參見圖10。

    圖10.使用相同冗余實(shí)現(xiàn)SIL 3的示例

    ADFS5758是按照比硬件指標(biāo)高一級的系統(tǒng)能力開發(fā)的,因此,即使它在硬件指標(biāo)或隨機(jī)故障方面只通過了SIL 2認(rèn)證,也可使用它來設(shè)計(jì)SIL3模擬輸出模塊。

    結(jié)語

    在安全系統(tǒng)中使用經(jīng)過認(rèn)證的ADFS5758可帶來許多優(yōu)勢:

    ?風(fēng)險(xiǎn)更?。簼M足TüV要求

    ?可以使用片內(nèi)診斷(ADC和分布式診斷)

    ?解決方案尺寸更小/給定空間中通道更多(由于使用集成ADC)

    ?僅需少量外部元件(可靠性更高)

    ?針對性的診斷(檢測時間更短,覆蓋率更高)

    ?為系統(tǒng)級工程師提供關(guān)鍵數(shù)據(jù)(FMEDA)

    ?系統(tǒng)軟件的開銷更少(軟件中的診斷更少)

    ?提供針對假設(shè)環(huán)境的可靠性分析

    ?縮短客戶的開發(fā)時間

    ?提供相關(guān)文件(安全手冊和TüV評估報(bào)告)

    ?適應(yīng)未來的IEC 61508第3版標(biāo)準(zhǔn)

    除了上述優(yōu)勢之外,ADFS5758還允許使用SIL 2器件以相同冗余設(shè)計(jì)SIL 3解決方案。

    如希望進(jìn)一步探索功能安全和ADFS5758:

    ?請?jiān)L問ADFS5758產(chǎn)品網(wǎng)頁以了解更多信息。

    ?訂購ADFS5758評估套件以熟悉該器件。

    ?瀏覽ADI公司的工業(yè)功能安全網(wǎng)頁。

    ?閱讀ADI公司的安全事項(xiàng)博客。

    本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
    換一批
    延伸閱讀

    LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

    關(guān)鍵字: 驅(qū)動電源

    在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護(hù)是驅(qū)動電源設(shè)計(jì)中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動性能的關(guān)鍵。

    關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動電源

    LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

    關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

    根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

    關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動電源

    電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機(jī)驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

    關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

    在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

    關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

    LED通用照明設(shè)計(jì)工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

    關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

    在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

    關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

    開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

    關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

    LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

    關(guān)鍵字: LED 隧道燈 驅(qū)動電源
    關(guān)閉