功能安全
功能安全(粵拼:gung1 nang4 on1 cyun4;英文:Functional Safety),又叫機能安全(gei1 nang4 on1 cyun4),係指同一個系統或者係設備整體安全嘅組成部份[1] 。佢達成安全性嘅方式係靠系統或者組成零件喺接受輸入訊號之後,可以正常嘅動作[2]。例如一個摩打加一個溫度感測器,如果溫度超過一定值,就唔畀摩打轉,呢個機能就屬於功能安全。
目的
[編輯]功能安全嘅目的係避免直接或者間接(經由設備或者環境)造成嘅人員傷亡、財產損失或者係環境污染。成個功能安全標準著重喺電氣/電子/可程式化系統(E/E/PE),但係除咗用E/E/PE系統之外,亦都有可能會配合唔同技術嘅系統嚟達到安全功能或者降低風險,因此實務上嘅功能安全手法,需要延伸去到系統中非E/E/PE系統嘅部份。
安全性嘅考量需要考慮到系統同埋相關嘅環境、功能同埋安全。
做法
[編輯]當一個系統完成咗所有需求嘅安全機能(safety function),並且安全機能都符合所要求嘅性能水準,呢個系統就已經實現咗功能安全。一般會有一個程序嚟達到上面嘅目的,程序至少會包括以下幾項:
- 識別需要嘅安全機能,亦都就係要確認有邊尐危險,需要邊尐安全機能。機能檢閱(function review)同埋正式嘅危害辨識)(HAZID)、危害同可操作性分析(HAZOP)同埋事件檢閱(Accident Review)都可以用嚟搜集相關嘅資訊。
- 評估需要由安全機能降低風險嘅程度,亦都會評估系統嘅安全完整性等級(Safety Integrity Level,簡稱SIL)。安全完整性等級可以視為衡量一特定流程嘅安全性指標[3]。
- 確認即使有唔正確嘅操作輸入,或者係出現常見嘅失效(即失效模式)。
功能安全嘅認證
[編輯]任何聲稱有功能安全嘅零件、子系統或者系統都需要獨立攞到一個功能安全標準嘅認證。攞到認證嘅產品可以說明喺特定範圍嘅應用下,佢嘅機能安全性可以達到特定嘅安全完整性等級(SIL),佢嘅認證證書會同一份描述佢嘅性能範圍同埋限制嘅測試報告一齊畀尐客戶。
功能安全嘅基礎原則係喺軍事、核能同埋太空等產業入面訂定,之後鐵路業同程序控制亦都發展做各領域唔同嘅標準。功能安全標準適用喺所有有安全關鍵需求嘅產業入面。已經有數以千計嘅產品同程序符合IEC EN 61508或者佢所衍生嘅法規,由浴室嘅淋浴器[4]、車用安全設備、醫療設備、感測器、致動器、ABB[5]同埋西門子[6]嘅程序控制器,同埋由其他公司(好以Capula[7])所設計,喺船舶、飛機同大型工廠嘅系統整合。
喺歐洲,發展咗好多有關功能安全認證嘅組織[8][9]。喺申請IEC EN 61508同相關標準嘅認證嗰陣多半數會利用CASS框架,由受到認可嘅品質審核員進行[10][11][12][13]。
美國聯邦航空局(FAA)亦都有類似嘅功能安全認證程序,US RTCA DO-178B係針對軟體,而DO-254係針對硬體[14][15],主要係應用響航空工業。
美國NASA發展喺安全關鍵系統嘅標準[16]及指導書[17],後來亦都用喺好多其他嘅產業入面。NASA嘅標準同指導書係以ISO嘅軟體標準ISO 12207做基礎,ISO 12207係好好嘅軟體實作標準,而唔係安全標準。因此NASA亦都加咗一尐安全相關內容較。亦都有認證流程,針對依照NASAA指導書開發嘅系統[18]。
先進嘅電機/電子/可程式化醫療設備會依照美國食品藥品監督管理局(FDA)嘅 501(k)申請認證,501(k)係依照醫療產業嘅IEC EN 62304標準,而後者亦係從IEC EN 61508衍生嘅標準。
汽車工業軟件可靠性聯會喺訂定新標準嗰陣,亦都會以IEC EN 61508為準,再衍生相關嘅特殊產業標準[19][20]。
而家嘅功能安全標準
[編輯]以下列出主要使用嘅功能安全標準:
- 國際電工委員會功能安全性標準,IEC EN 61508 Parts 1 to 3:係功能安全標準嘅核心,喺安全關鍵嘅E/E/PE系統同埋以利用E/E/PE達到佢嘅安全功能嘅系統入面啱用。
- UK Defence Standard 00-56 Issue 2
- 美國聯邦航空局嘅軟體標準,US RTCA DO-178B, Software Considerations in Airborne Systems and Equipment Certification
- 美國聯邦航空局嘅硬體標準,US RTCA DO-254, Design Assurance Guidance for Airborne Electronic Hardware
- EUROCAE ED-12B European Airborne Flight Safety Systems
- 國際電工委員會醫療設備嘅軟體標準,IEC 62304, Medical Device Software - Software Life Cycle Processes
- 國際電工委員會核電廠設備功能安全性標準,IEC 61513, Nuclear power plants – Instrumentation and control for systems important to safety:係以EN 61508 做基礎,通用嘅系統安全性需求。
- 國際電工委員會核石化製程產業功能安全性標準,IEC 61511
- IEC 61511-1, Functional safety – Safety instrumented systems for the process industry sector – Part 1: Framework, definitions, system, hardware and software requirements, , based on EN 61508
- IEC 61511-2, Functional safety – Safety instrumented systems for the process industry sector – Part 2: Guidelines for the application of IEC 61511-1, , based on EN 61508
- IEC 61511-3, Functional safety – Safety instrumented systems for the process industry sector – Part 3: Guidance for the determination of the required safety integrity levels, based on EN 61508
- 國際電工委員會機械產業功能安全性標準,IEC 62061, Safety of machinery - Functional safety of safety-related electrical, electronic and programmable electronic control systems, based on EN 61508
- EN 50128, Railway Industry Specific
- EN 50129, Railway Industry Specific
- NASA Safety Critical Guidelines
參考
[編輯]- ↑ 劉建侯 (2008)。《功能安全技術基礎》 (中文)。北京:機械工業出版社。頁 p8。ISBN 978-7-111-24042-6。
{{cite book}}
:|pages=
has extra text (help) - ↑ 陳駿為 (2008-01-01)。〈E/E/PE安全功能產品標準-IEC 61508〉 (中文)。電子工程專輯。原著喺2008-05-17歸檔。喺2010-12-31搵到。
- ↑ 邓意。〈功能安全和安全完整性等级评估〉 (PDF)。《第七屆工業儀表及自動化學會會議》 (中文)。上海工业自动化仪表研究院。喺2010-12-31搵到。
{{cite web}}
: CS1 maint: url-status (link) - ↑ TMV2 and TM3 Approval of Kohler- Radacontrols Shower lists EN 61508 compliance, [1] 互聯網檔案館嘅歸檔,歸檔日期2011年7月15號,.
- ↑ ABB Industrial IT, EN 61508 compliant. http://www.abb.co.uk/cawp/seitp202/275AC9A14F5C6F69C1256FA90060650B.aspx
- ↑ TUV Nord EN 61508 Certification of Siemens Integrity VeOSity controller and software, http://www.ghs.com/products/industrial_safety.html
- ↑ 〈存档副本〉。原著喺2009年8月13號歸檔。喺2014年3月23號搵到。
- ↑ The 61508 Association http://www.61508.org
- ↑ Institution of Engineering and Technology, Safety Zone http://www.theiet.org/
- ↑ CASS框架,CASS係Conformity Assessment of Safety Systems(安全系統合格評定)嘅縮寫, http://www.cass.uk.net/ 互聯網檔案館嘅歸檔,歸檔日期2011年3月24號,.
- ↑ SIRA Certification http://www.siracertification.com/safety.aspx
- ↑ 61508 Association, Conformity Assessment http://www.61508.org/ca.htm 互聯網檔案館嘅歸檔,歸檔日期2011年7月24號,.
- ↑ TUV Anlagentechnik, Dept ASI, http://www.tüvasi.com/downloads/Certification_Information_2003_05_16.pdf
- ↑ V. Hilderman, T. Bagha,"Avionics Certification", A Complete Guide to DO-178B and DO-254, ISBN 978-1-885544-25-4
- ↑ C. Spritzer, "Digital Avionics Handbook, Second Edition - 2 Volume Set (Electrical Engineering Handbook", CRC Press. ISBN: 9780849350085
- ↑ NASA Software Safety Standard NASA STD 8719.13A
- ↑ NASA-GB-1740.13-96, NASA Guidebook for Safety Critical Software.
- ↑ S. Nelson, Certification Processes for Safety-Critical and Mission-Critical Aerospace Software, June 2003, NASA/CR–2003-212806 http://ntrs.nasa.gov/archive/nasa/casi.ntrs.nasa.gov/20040014965_2004000657.pdf
- ↑ E. Pofahl, "The application of IEC 61508 in the automotive industry", Ford Motor Company
- ↑ “Development Guidelines for Vehicle Based Software”, MISRA, 1994 ( http://www.misra.org.uk/ )
睇埋
[編輯]出面網頁
[編輯]- 中国功能安全中心
- IEC Functional safety zone
- Functional Safety and IEC 61508: A basic guide
- Safety Users Group - Functional Safety-Information Resources
- Certified Functional Safety Expert (CFSE) - Organization providing certification for Functional Safety professionals
- Inside Functional Safety - Technical magazine focusing on functional safety
- 61508.org The 61508 Association
- Functional Safety and IEC 61508 TÜV NORD SysTec GmbH