This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] 安全认证

Guru**** 2335250 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/microcontrollers/arm-based-microcontrollers-group/arm-based-microcontrollers/f/arm-based-microcontrollers-forum/599873/safety-certification

您好!

我需要知道、例如、我使用 TI 安全 MCU 构建了一个系统。 要使其获得认证、需要做些什么? 例如、如果我使用 TI RM46x MCU 开发了定位系统。 我需要哪种认证、我还需要做什么才能使其获得认证? 谢谢

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    要获得该问题的答案、您首先需要确定要在哪个安全标准中对产品进行认证。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    我是一名学生、也是我的论文主题。 我还必须提出安全标准。 就我搜索过的功能安全而言、IEC 61508是一个不错的选择。 你怎么看? 您能指导一下哪一项是该类系统的最佳认证标准吗?
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    IEC 61508是一种安全标准、是多种其他标准的基础。 IEC 61508本身要求评估(并减轻)人员面临的情境风险。 位于远离任何人的岛屿上的无人工厂只会有经济风险、而在拥挤的城市中的同一工厂会有更高的安全需求、以防止对人造成风险。 IEC 61508还有更多内容、但这是否描述了您所关心的安全情况? 您是否在特定位置使用 MCU 为特定工厂构建某种产品并希望该工厂的器件获得认证?
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    该系统是一个人机协作安全系统。 在这样的工作环境中、如果在他的身体上使用该系统的工人靠近机器人、机器人将知道该工人的位置、并根据该情况采取措施、例如机器人将被停止或使其速度变慢。 现在的想法是、我们具有安全系统的功能、如果我们也使其经过认证、该怎么办? 我不知道在这种情况下需要哪些标准。
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    如果您在特定工厂将此功能作为"安全集成功能"的一部分进行构建、则 IEC 61508是正确的标准。 如果您想销售某个功能、则需要根据某些不同的标准(13489、26262、...)对其进行认证。

    根据您的描述、它不是需要满足"受控设备"分类的销售件。 尽管它可能需要某种 EUC 器件来完成安全功能。

    让我们将这种情况视为 IEC 61508:它是一组安全目标、其中要求在工程开始前确定、早期指定了验证目标、寿命设计目标、测试要求、维护计划和更换计划的范围。 您需要构建器件来执行安全集成功能并寻求器件认证。 MCU 的可靠性将成为器件故障率计算的一部分、而 MCU 的文档可能是"最佳实践"和"众所周知的技术"属性的一部分。 如果您未能针对风险级别构建具有可接受可靠性的器件、其他属性将不起作用。
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。
    您好、Hassan、

    有几个安全标准涵盖许多行业。 Hercules MCU 从头设计、用于 IEC 61508 SIL-3安全系统。 该器件架构可防止随机和系统故障、为客户应用差异化提供空间、并可简化开发和安全认证。

    该器件架构可防止随机和系统故障、为客户应用差异化提供空间、并可简化开发和安全认证。

    1.您的系统计划在哪一个行业使用? 如果行业没有自己的安全标准、请使用 IEC61508。
    2.所需的安全功能是什么:危险和安全功能
    3.安全功能要求的风险降低评估:安全完整性等级(SIL)
    4.确保安全功能符合您的设计意图,包括在操作员输入错误和故障模式下。
    5.验证您的系统是否符合指定的 SIL:SFF、FIT 等(请参阅 TI FMEDA)
    6.功能安全审计,以检查和评估在产品的相关生命周期阶段一致和彻底应用适当的安全生命周期管理技术的证据。

    我建议您咨询认证机构、以获取有关认证流程的更多信息。

    此致、
  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    哈桑

    首先、简单使用经 Hercules 认证的器件不会让您进入认证系统。 器件级认证的含义是、您可以使用器件及其确定的安全机制来防止安全标准涵盖的随机故障以及您为 MCU/系统开发的软件可能产生的潜在系统故障。 每个安全标准都需要在系统级别应用、这意味着您需要首先制定系统安全要求、完成定性和定量分析、进入设计阶段、然后进行验证等 有一个模型被公认为功能安全开发所需的模型、从开发端到生命周期管理再到生命周期结束。 这是一种全面的方法、从开始到结束都有非常有意识和计划的活动。 因为物理产品只是工艺的副产品、而工艺是功能安全开发的核心。 记录和遵守这一进程最为重要。 下面是 V 型安全生命周期的描述、该描述以我们的评估员 TUEV SUED 提供的一张图为基础。

    从回答中可以看出、您的问题是一个非常高的问题。 一般来说、您的设计的主要应用似乎是工业自动化。 对于将在全球市场(尤其是欧洲)销售的任何工业自动化项目、EN/ISO13849是不符合要求的标准。 从安全角度来看、需要执行的操作的详细信息取决于需要的安全级别。 (EN/ISO13849使用类别号和性能级别来定义安全级别)。 该标准还根据目标安全级别强制实施一些硬件架构要求、但对于 Hercules、我们已成功论证了一些例外情况。 在大多数情况下、开发人员还会根据 IEC61508将 SIL 级别与 EN/ISO13849安全目标并联、因为 IEC61508标准有很多共同之处、并且是由 EN/ISO13849引用的。

    由于这是一个非常广泛的主题、我建议您首先查看 TI 为客户提供的一些培训材料。 当然、这些并不全面、可能仍有一些差距、它们是开始学习曲线的良好开端。 最后、最好阅读和理解这些标准、甚至可以从认证的评估机构评估参加正式的功能安全培训。

    有用内容的一些链接:

    "功能安全简介"

    "Hercules 平台与安全功能概述"

    《定义功能安全的影响》电子书

    有关安全培训和一般信息的 SafeTI 视频资源链接

    希望此材料对您有所帮助。 您还可以在 Hercules 产品页面上找到一个相当长的应用手册列表。 开始查看:ti.com/hercules