工業(yè)自動(dòng)化、物流以及智能電網(wǎng)等很多工業(yè)領(lǐng)域都要求機(jī)械設(shè)備和產(chǎn)品具有安全性,經(jīng)過(guò)了功能安全認(rèn)證。當(dāng)開(kāi)發(fā)必須符合全世界安全標(biāo)準(zhǔn)的機(jī)械設(shè)備時(shí),靈活性和逐漸增高的安全成本是非常重要的決定因素。在這些應(yīng)用中,安全要求產(chǎn)生了新的機(jī)械開(kāi)發(fā)過(guò)程,增加了電子設(shè)備的復(fù)雜度,一般會(huì)導(dǎo)致顯著增加硬件成本,延長(zhǎng)了產(chǎn)品面市時(shí)間。工業(yè)芯片系統(tǒng)能夠幫助工程師在獲得IEC 61508產(chǎn)品認(rèn)證過(guò)程中節(jié)省18個(gè)月的設(shè)計(jì)時(shí)間。具有Altera FPGA等經(jīng)過(guò)認(rèn)證的器件意味著,設(shè)計(jì)人員可以充分發(fā)揮FPGA的靈活性優(yōu)勢(shì),不用擔(dān)心這些器件能否用于安全應(yīng)用。
設(shè)計(jì)挑戰(zhàn)
如果公司計(jì)劃將產(chǎn)品銷售到需要符合當(dāng)?shù)匕踩?guī)章制度的國(guó)家,這些國(guó)家要求有功能安全評(píng)估人員的認(rèn)證,例如,新的機(jī)械建造規(guī)范(2006/42 /EG),這是產(chǎn)品出口到歐洲必須滿足的要求,那么,這些公司必須在整個(gè)設(shè)計(jì)過(guò)程中采用安全方法,這樣才能參與競(jìng)爭(zhēng)。工廠操作人員需要對(duì)機(jī)械設(shè)備進(jìn)行安全操作,以提高效能,例如,在部分機(jī)械設(shè)備還在工作時(shí)對(duì)設(shè)備進(jìn)行維護(hù),顯著縮短開(kāi)機(jī)和停機(jī)時(shí)間等。
當(dāng)公司決定開(kāi)發(fā)安全產(chǎn)品時(shí),必須把安全作為核心系統(tǒng)功能。歷史上,通過(guò)冗余控制器或者通信模塊等其他功能,結(jié)合電路來(lái)監(jiān)視系統(tǒng),在系統(tǒng)中增加安全功能。與從開(kāi)始就針對(duì)安全和成本競(jìng)爭(zhēng)力進(jìn)行優(yōu)化的設(shè)計(jì)安全應(yīng)用相比,這些置入的安全組件是事后加入到系統(tǒng)概念中,明顯提高了成本,不夠靈活,無(wú)法更新。
開(kāi)發(fā)安全應(yīng)用的設(shè)計(jì)挑戰(zhàn)包括:
? 采用“安全”設(shè)計(jì)方法以及安全概念。
? 需要更多的工程投入(時(shí)間和技術(shù)),結(jié)果產(chǎn)品推遲面市,提高了總體擁有成本。
? 工程管理,采集所有系統(tǒng)組件的數(shù)據(jù),根據(jù)安全規(guī)范要求對(duì)工程進(jìn)行記錄。
成功設(shè)計(jì)的關(guān)鍵是采用經(jīng)過(guò)驗(yàn)證的設(shè)計(jì)方法,合格的工具和器件作為產(chǎn)品的一部分,從產(chǎn)品開(kāi)發(fā)的一開(kāi)始就考慮安全問(wèn)題。
典型的應(yīng)用步驟
如果沒(méi)有想到安全問(wèn)題,開(kāi)發(fā)一個(gè)具體應(yīng)用的五個(gè)典型設(shè)計(jì)步驟包括:
? 體系結(jié)構(gòu)開(kāi)發(fā)
? 組件選擇
? 應(yīng)用設(shè)計(jì)實(shí)現(xiàn)
? 集成和測(cè)試
? 發(fā)布
第一步是產(chǎn)品體系結(jié)構(gòu),如圖1所示。對(duì)于驅(qū)動(dòng)器等典型的電機(jī)控制應(yīng)用,設(shè)計(jì)步驟把系統(tǒng)分成系統(tǒng)控制、通信和實(shí)時(shí)電機(jī)控制功能等部分。例如,對(duì)于系統(tǒng)的控制部分和實(shí)時(shí)部分,體系結(jié)構(gòu)選擇軟件實(shí)現(xiàn),對(duì)于通信部分確定使用硬件/軟件方法,以支持實(shí)時(shí)工業(yè)以太網(wǎng)通信協(xié)議。
圖1.體系結(jié)構(gòu)開(kāi)發(fā)
下一步是選擇組件(圖2)。做出決定后,具體實(shí)施時(shí),控制軟件可能運(yùn)行在標(biāo)準(zhǔn)應(yīng)用處理器上,在數(shù)字信號(hào)處理器(DSP)上實(shí)現(xiàn)實(shí)時(shí)電機(jī)控制部分,而采用基于FPGA的方法實(shí)現(xiàn)系統(tǒng)中的通信部分。采用FPGA,系統(tǒng)能夠在可以互換的相同器件中靈活的實(shí)現(xiàn)各種工業(yè)以太網(wǎng)標(biāo)準(zhǔn),例如以太網(wǎng)/IP、 EtherCat、PROFINET,或者SERCOS III等。利用靈活的通信部分體系結(jié)構(gòu),可以定制標(biāo)準(zhǔn)硬件平臺(tái),很容易滿足最終用戶的特殊協(xié)議需求。
圖2.組件選擇
確定如何劃分并選擇了組件后,設(shè)計(jì)團(tuán)隊(duì)可以針對(duì)各自的應(yīng)用展開(kāi)開(kāi)發(fā)工作。然后,他們將組件集成為一個(gè)完整的系統(tǒng),測(cè)試系統(tǒng)功能,發(fā)布產(chǎn)品。
增加安全性
如果按照產(chǎn)品要求,開(kāi)發(fā)功能安全設(shè)計(jì),則需要增強(qiáng)其他的工程階段,如圖3黃色部分所示。
圖3.根據(jù)安全步驟而增加的設(shè)計(jì)步驟
設(shè)計(jì)安全應(yīng)用的目的是獲得功能安全認(rèn)證,例如IEC 61508等,因此,這導(dǎo)致工程越來(lái)越復(fù)雜。IEC 61508規(guī)范涵蓋了從開(kāi)發(fā)具體應(yīng)用到產(chǎn)品退出市場(chǎng)的整個(gè)安全生命周期。按照安全標(biāo)準(zhǔn)的步驟和過(guò)程,則需要簡(jiǎn)化與評(píng)估人員的通信,以確保能夠清楚的理解安全目標(biāo)、概念、過(guò)程和解決方案,滿足安全要求。
工程啟動(dòng)和風(fēng)險(xiǎn)分析
在工程啟動(dòng)和風(fēng)險(xiǎn)分析階段,根據(jù)應(yīng)用的一般要求來(lái)確定安全范圍。對(duì)于實(shí)施階段,確定并梳理和記錄應(yīng)用所需要和能夠?qū)崿F(xiàn)的安全完整性等級(jí)(SIL),作為風(fēng)險(xiǎn)分析和評(píng)估的基礎(chǔ)。風(fēng)險(xiǎn)分析是以后測(cè)量的基礎(chǔ),它表明了對(duì)產(chǎn)品邊界的理解,與產(chǎn)品范圍定義密切相關(guān)。它是所需SIL的基礎(chǔ),詳細(xì)定義了安全功能,以及產(chǎn)品文檔框架。這需要在組件級(jí)以及系統(tǒng)級(jí)完成。
體系結(jié)構(gòu)開(kāi)發(fā)
然后,設(shè)計(jì)人員開(kāi)發(fā)體系結(jié)構(gòu)來(lái)滿足功能和安全要求。他們對(duì)安全要求進(jìn)行提煉,記錄在操作和維護(hù)階段實(shí)現(xiàn)的某些功能,確定驗(yàn)證能否滿足安全要求而需要采取的策略。
安全要求規(guī)范
對(duì)于安全驅(qū)動(dòng),工程范圍可能包括幾個(gè)方面,例如,確定驅(qū)動(dòng)參數(shù)是否在允許的范圍內(nèi),或者,安全I(xiàn)/O信號(hào)是否是關(guān)鍵事件等。驅(qū)動(dòng)最基本的安全特性是“安全關(guān)閉”(STO),以安全方式斷開(kāi)電機(jī)電源。這一過(guò)程還可能包括與出現(xiàn)安全事件的整個(gè)自動(dòng)化系統(tǒng)進(jìn)行通信,必須在一定的時(shí)間周期內(nèi)進(jìn)行評(píng)估,例如,按照一系列步驟順序關(guān)斷整個(gè)應(yīng)用。
驗(yàn)證和認(rèn)證規(guī)劃
驗(yàn)證規(guī)劃的開(kāi)發(fā)包括受控失敗插入方法,以測(cè)試系統(tǒng),進(jìn)行其他的監(jiān)控,觀察系統(tǒng),對(duì)比當(dāng)前參數(shù)和預(yù)先確定的參數(shù),以及允許值。
組件選擇,組件,IP和工具資格
典型的工程都有組件選擇步驟,但是設(shè)計(jì)人員應(yīng)確保組件和IP功能適合安全應(yīng)用。重要的是考慮殘留錯(cuò)誤概率,這是計(jì)算產(chǎn)品全部失敗概率(FIT)以及最終SIL的基礎(chǔ)??梢酝ㄟ^(guò)收集廣泛應(yīng)用的產(chǎn)品的器件和設(shè)計(jì)工具數(shù)據(jù)來(lái)實(shí)現(xiàn)這一點(diǎn),這樣,不會(huì)出現(xiàn)系統(tǒng)錯(cuò)誤,能夠可靠使用(例如,對(duì)于IP),還可以通過(guò)使用處理器或者FPGA等半導(dǎo)體產(chǎn)品錯(cuò)誤概率報(bào)告以及可靠性信息來(lái)實(shí)現(xiàn)它。