今天我们来聊聊功能安全。了解功能安全之前,首先我们来重新认识下安全这个概念。
安全可以说是无处不在,信息安全(security),财产安全,生命安全…… 我们无时无刻不暴露在安全的威胁下,安全的风险永远无法降低到零。
而功能安全着重关注如何去避免电气/电子/可编程化系统(e/e/pe)方面的威胁所造成的人员伤亡、财产损失或是环境污染等不可接受的风险。
“不可接受”并不意味着系统100%不出问题,而是同时要考虑到最终的应用场合、可容忍级别等等安全需求。
下图也同时罗列了大家很容易搞混的功能安全和信息安全两个概念的区别。
摘自工业控制系统信息安全专刊
这些功能安全的风险可以是系统性的,比如规范制定和设计过程中的人为因素,nasa当年因为不佳的管理流程,导致高层急于发射“挑战号”航天飞船,而忽视工程师的警告,最终导致机毁人亡;
也可能是随机性的硬件故障,比如受宇宙射线的影响,flash/ram发生了数据翻转01。
为了应对上述的两类风险,国际组织iec颁发了成套的功能安全相关产品指令和设计标准。作为母标准的iec 61508衍生出了一系列适用不同行业的功能安全标准。
在认证符合iec61804要求的产品开发过程中,无法回避的两个问题就是
1.哪些地方可能会有的风险及后果?
2.哪些风险规避是必要的?
同样的制动失灵对于儿童玩具车可能是无关紧要,而对于汽车却是致命的。由此我们对安全需求有了不同级别的定义(sil等级)。
下图可以看出,sil等级从最低要求的1到最高要求的4,就算不同的操作频率,也对应了不同的可容忍平均失效概率。
以上我们谈的都是产品级别的认证,那st作为芯片供应商又能在哪些方面帮助安全产品开发者拿到iec61508的认证呢?
建立在stm32 mcu本身的硬件安全特色基础上,st还提供了自检测软件库x-cube-stl和安全文档(安全手册、fmea、fmeda)。其中除了安全手册可以直接在x-cube-stl的链接下载外,其他资料需要签订nda。
四位电子密码锁电路图
如何分辨HDMI 2.0和HDMI 1.4接口
Wind River Helix“切中”物联网“要害”
英美对中兴通讯发布7年禁令 对中兴,对中国有什么影响?
用于SiGe外延生长的湿法清洗序列
一文看懂功能安全和信息安全的区别
创新实验室开发的基于AI的新系统的工作方式
A/D转换器的电路结构和工作原理
智慧工地AI机器人实现无接触测温
可燃气体与有毒气体探测器的设置应符合哪些规定
汽车芯片引领汽车工业产业升级,汽车芯片增速远高于整车销量增速
天嵌科技TQ335XC开发板-TI系列规格
新能源汽车市场遭“寒潮”,手握新能源王牌的比亚迪如何反攻?
工业互联网高峰论坛举行,探讨工业互联网的行业实践和创新发展
全自动变压器变比组别测试仪的性能特点及技术指标
织物阻燃性能试验仪水平垂直橡胶塑料燃烧测试仪
电梯物联网大数据平台实现多种求助方式
科立讯数字集群通信系统运行稳定、性能出色,助力沙坪坝铁路交通枢纽站顺利通车
如何用usb组建局域网
安捷伦一致性测试和设计验证系统支持LTE-A载波聚合