ZHDA188 June   2026 AM2431 , AM2432 , AM2434

 

  1.   1
  2.   摘要
  3.   商标
  4. 1功能安全基础
    1. 1.1 什么是功能安全
    2. 1.2 从故障到伤害的因果链
    3. 1.3 功能安全解决的核心问题
  5. 2安全标准和等级分类
    1. 2.1 主要安全标准体系
    2. 2.2 工业通信中的功能安全 (FSoE)
    3. 2.3 安全等级指标系统
      1. 2.3.1 IEC 61508 – 安全完整性等级 (SIL)
      2. 2.3.2 ISO 13849-1 - 性能级别 (PL) 和类别 (CAT)
  6. 3系统安全目标分解
    1. 3.1 HARA 流程和安全目标定义
    2. 3.2 安全目标分解和 ASIL-SIL 分配
    3. 3.3 系统级分解的具体应用
    4. 3.4 角色与职责划分
  7. 4TI 芯片安全架构
    1. 4.1 MCU 级安全架构
    2. 4.2 TI MCU/MPU 中的集成安全机制/技术
      1. 4.2.1 免干扰 (FFI) 设计
      2. 4.2.2 存储器保护和 ECC 技术
      3. 4.2.3 其他集成安全机制
  8. 5功能安全 PLC 架构设计
    1. 5.1 功能安全 PLC 的必要性和应用场景
    2. 5.2 功能安全 PLC 架构设计
    3. 5.3 设计实现案例
    4. 5.4 TI 功能安全设计资源
  9. 6总结
  10. 7参考资料

系统级分解的具体应用

示例:工业 PLC 系统的 SIL 3 分解

系统级安全目标:SIL 3。分解为三个子系统:

子系统 1 – I/O 故障隔离 (SIL 2)

  • 数字输入故障检测
  • 数字输出故障检测
  • 发生故障时切断输出
  • 诊断覆盖率:≥90%

子系统 2 – 双 MCU 故障检测 (SIL 2)

  • 看门狗超时检测
  • 存储器 ECC 校验
  • 内部诊断自检
  • 诊断覆盖率:≥90%

子系统 3 — 通信安全 (SIL 2)

  • FSoE 协议故障检测
  • 网络环冗余 (DLR)
  • 消息验证和超时
  • 诊断覆盖率:≥99%

组合策略:

  • 通过独立的硬件和检测机制实现三个 SIL 2 子系统
  • 系统级诊断覆盖率超过 99%
  • 单点故障不会导致安全功能丧失 (HFT≥1)
  • 结果:整个系统达到 SIL 3 标准