標(biāo)準解讀

《GB/T 20438.2-2017 電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全 第2部分:電氣/電子/可編程電子安全相關(guān)系統(tǒng)的要求》與《GB/T 20438.2-2006》相比,主要在以下幾個方面進行了更新和調(diào)整:

  1. 標(biāo)準框架與術(shù)語更新:2017版標(biāo)準根據(jù)國際標(biāo)準IEC 61508的最新修訂內(nèi)容進行了調(diào)整,引入了更多國際通用的術(shù)語定義,使標(biāo)準與國際接軌更加緊密,便于國際間的技術(shù)交流與合作。

  2. 技術(shù)內(nèi)容強化:對電氣/電子/可編程電子安全相關(guān)系統(tǒng)(E/E/PES)的安全生命周期各階段的要求進行了細化和增強,包括風(fēng)險評估、系統(tǒng)設(shè)計、實施、驗證、確認以及運行維護等環(huán)節(jié),提高了安全相關(guān)系統(tǒng)的設(shè)計與實施的規(guī)范性和嚴謹性。

  3. 安全性等級劃分細化:根據(jù)安全功能失效的可能性及其后果的嚴重程度,對安全完整性等級(SIL)的劃分和要求進行了進一步明確,為不同應(yīng)用領(lǐng)域提供了更具體、可操作的指導(dǎo)原則。

  4. 增加了軟件安全要求:鑒于軟件在現(xiàn)代E/E/PES系統(tǒng)中的核心作用,2017版標(biāo)準加強了對軟件開發(fā)過程中的功能安全要求,包括軟件需求分析、設(shè)計、編碼、測試及配置管理等方面,確保軟件層面的安全可靠性。

  5. 強調(diào)了可追溯性和配置管理:要求在系統(tǒng)開發(fā)全過程中實施嚴格的可追溯性管理,確保每一個設(shè)計決策、實施步驟和驗證結(jié)果都能追溯到其源頭,同時加強配置管理,以維護系統(tǒng)的一致性和可控性。

  6. 風(fēng)險管理方法優(yōu)化:引入了更先進的風(fēng)險管理方法和工具,幫助企業(yè)在早期識別并評估潛在風(fēng)險,采取有效措施降低風(fēng)險,提高整個系統(tǒng)的安全性能。

  7. 考慮了新興技術(shù)的影響:雖然標(biāo)準文本未直接提及特定新興技術(shù),但其更新內(nèi)容隱含地考慮了如物聯(lián)網(wǎng)(IoT)、人工智能(AI)等技術(shù)在E/E/PES系統(tǒng)中的應(yīng)用趨勢,提升了標(biāo)準的前瞻性和適用范圍。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2017-12-29 頒布
  • 2018-07-01 實施
?正版授權(quán)
GB/T 20438.2-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第2部分:電氣/電子/可編程電子安全相關(guān)系統(tǒng)的要求_第1頁
GB/T 20438.2-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第2部分:電氣/電子/可編程電子安全相關(guān)系統(tǒng)的要求_第2頁
GB/T 20438.2-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第2部分:電氣/電子/可編程電子安全相關(guān)系統(tǒng)的要求_第3頁
GB/T 20438.2-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第2部分:電氣/電子/可編程電子安全相關(guān)系統(tǒng)的要求_第4頁
GB/T 20438.2-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第2部分:電氣/電子/可編程電子安全相關(guān)系統(tǒng)的要求_第5頁

文檔簡介

ICS25040

N10.

中華人民共和國國家標(biāo)準

GB/T204382—2017/IEC61508-22010

.代替:

GB/T20438.2—2006

電氣/電子/可編程電子安全相關(guān)系統(tǒng)的

功能安全第2部分電氣/電子/可編程

:

電子安全相關(guān)系統(tǒng)的要求

Functionalsafetyofelectrical/electronic/programmableelectronicsafety-related

sstems—Part2Reuirementsforelectrical/electronic/rorammableelectronic

y:qpg

safety-relatedsystems

(IEC61508-2:2010,IDT)

2017-12-29發(fā)布2018-07-01實施

中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布

中國國家標(biāo)準化管理委員會

GB/T204382—2017/IEC61508-22010

.:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………3

定義和縮略語

3……………4

與的符合性

4GB/T20438………………4

文檔

5………………………4

功能安全管理

6……………4

系統(tǒng)安全生命周期要求

7E/E/PE………………………4

概述

7.1…………………4

系統(tǒng)設(shè)計要求規(guī)范

7.2E/E/PE………………………8

系統(tǒng)安全確認計劃編制

7.3E/E/PE…………………9

系統(tǒng)的設(shè)計與開發(fā)

7.4E/E/PE………………………10

系統(tǒng)集成

7.5E/E/PE…………………25

系統(tǒng)運行和維護規(guī)程

7.6E/E/PE……………………26

系統(tǒng)的安全確認

7.7E/E/PE…………27

系統(tǒng)的修改

7.8E/E/PE………………28

系統(tǒng)的驗證

7.9E/E/PE………………28

功能安全評估

8……………29

附錄規(guī)范性附錄安全相關(guān)系統(tǒng)的技術(shù)和措施運行中的失效控制

A()E/E/PE—…30

附錄規(guī)范性附錄安全相關(guān)系統(tǒng)的技術(shù)和措施在生命周期不同階段中避免系統(tǒng)

B()E/E/PE—

性失效

……………44

附錄規(guī)范性附錄診斷覆蓋率和安全失效分數(shù)

C()……………………53

附錄規(guī)范性附錄符合項的安全手冊

D()………………55

附錄規(guī)范性附錄帶片上冗余的集成電路特定架構(gòu)要求

E()…………57

附錄資料性附錄避免系統(tǒng)性失效的技術(shù)與措施

F()ASIC…………62

參考文獻

……………………71

圖的整體框架

1GB/T20438……………2

圖系統(tǒng)安全生命周期實現(xiàn)階段

2E/E/PE()……………5

圖開發(fā)生命周期模型

3ASIC(V)………………………6

圖和的范圍和關(guān)系

4GB/T20438.2GB/T20438.3……………………6

圖確定規(guī)定架構(gòu)的最高包含數(shù)個串聯(lián)組件的安全相關(guān)子系統(tǒng)見

5SIL(E/E/PE,7.4.4.2.3)……15

圖確定規(guī)定架構(gòu)的最高由兩個子系統(tǒng)與組成的安全相關(guān)子系統(tǒng)見

6SIL(XYE/E/PE,

7.4.4.2.4)……………17

GB/T204382—2017/IEC61508-22010

.:

圖數(shù)據(jù)通信架構(gòu)

7………………………25

表系統(tǒng)安全生命周期實現(xiàn)階段概述

1E/E/PE…………7

表類安全相關(guān)組件或子系統(tǒng)執(zhí)行安全功能時的最大允許安全完整性等級

2A……14

表類安全相關(guān)組件或子系統(tǒng)執(zhí)行安全功能時的最大允許安全完整性等級

3B……15

表在量化隨機硬件失效的影響時假定的或在推導(dǎo)安全失效分數(shù)時要考慮的故障或失效

A.1……31

表電氣元器件

A.2………………………33

表電子元器件

A.3………………………33

表處理單元

A.4…………………………34

表不可變內(nèi)存范圍

A.5…………………35

表可變內(nèi)存范圍

A.6……………………35

表單元和接口外部通信

A.7I/O()……………………36

表數(shù)據(jù)路徑內(nèi)部通信

A.8()……………37

表電源

A.9………………37

表程序順序看門狗

A.10()………………37

表時鐘

A.11………………38

表通信和大容量存儲器

A.12……………38

表傳感器

A.13……………39

表最終元件執(zhí)行器

A.14()………………39

表用于控制由硬件設(shè)計引起的系統(tǒng)性失效的技術(shù)和措施

A.15………40

表用于控制由環(huán)境應(yīng)力或影響引起的系統(tǒng)性失效的技術(shù)和措施

A.16………………41

表用于控制系統(tǒng)性操作失效的技術(shù)和措施

A.17………42

表控制系統(tǒng)性失效的技術(shù)和措施的有效性

A.18………42

表在系統(tǒng)設(shè)計要求規(guī)范階段為避免失誤的技術(shù)和措施見

B.1E/E/PE(7.2)………45

表在系統(tǒng)設(shè)計和開發(fā)階段為避免引入故障的技術(shù)和措施見

B.2E/E/PE(7.4)……46

表在系統(tǒng)集成階段為避免故障的技術(shù)和措施見

B.3E/E/PE(7.5)…………………47

表在系統(tǒng)運行和維護規(guī)程階段為避免故障和失效的技術(shù)和措施見

B.4E/E/PE(7.6)……………47

表在系統(tǒng)安全確認階段為避免故障的技術(shù)和措施見

B.5E/E/PE(7.7)……………48

表避免系統(tǒng)性失效的技術(shù)和措施的有效性

B.6………49

表增加β的技術(shù)和措施

E.1B-IC…………59

表減少β的技術(shù)和措施

E.2B-IC…………60

表設(shè)計和開發(fā)過程中避免引入故障的技術(shù)和措施全定制和半定制的數(shù)字

F.1ASIC—ASIC

(7.4.6.7)………………………63

表的設(shè)計實現(xiàn)過程中避免引入故障的技術(shù)和措施用戶可編程

F.2ASIC—IC(FPGA/PLD/

CPLD)(7.4.6.7)………………67

GB/T204382—2017/IEC61508-22010

.:

前言

電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全分為七個部分

GB/T20438《//》:

第部分一般要求

———1:;

第部分電氣電子可編程電子安全相關(guān)系統(tǒng)的要求

———2://;

第部分軟件要求

———3:;

第部分定義和縮略語

———4:;

第部分確定安全完整性等級的方法示例

———5:;

第部分和的應(yīng)用指南

———6:GB/T20438.2GB/T20438.3;

第部分技術(shù)和措施概述

———7:。

本部分為的第部分

GB/T204382。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分代替電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分

GB/T20438.2—2006《//2:

電氣電子可編程電子安全相關(guān)系統(tǒng)的要求與相比主要技術(shù)變化如下

//》,GB/T20438.2—2006,:

增加了開發(fā)生命周期見圖

———ASIC(3);

增加了符合項的安全手冊見附錄

———(D)。

本部分使用翻譯法等同采用電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安

IEC61508-2:2010《//

全第部分電氣電子可編程電子安全相關(guān)系統(tǒng)的要求

2://》。

本部分由中國機械工業(yè)聯(lián)合會提出

。

本部分由全國工業(yè)過程測量控制和自動化標(biāo)準化技術(shù)委員會歸口

(SAC/TC124)。

本部分起草單位由機械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟研究所北京國電智深控制技術(shù)有限公司皮

:、、

爾磁工業(yè)自動化貿(mào)易上海有限公司上海工業(yè)自動化儀表研究院北京和利時系統(tǒng)工程有限公司歐

()、、、

姆龍自動化中國有限公司西門子中國有限公司上海中滬電子有限公司

()、()、。

本部分主要起草人史學(xué)玲田雨聰馮曉升黃之炯張艾森鄭威周有錚華镕羅安熊文澤

:、、、、、、、、、、

楊柳李佳梅豪周純杰徐皚冬錢大濤孟鄒清劉瑤王德吉

、、、、、、、、。

本部分所代替標(biāo)準的歷次版本發(fā)布情況為

:

———GB/T20438.2—2006。

GB/T204382—2017/IEC61508-22010

.:

引言

由電氣和電子器件構(gòu)成的系統(tǒng)多年來在許多應(yīng)用領(lǐng)域中執(zhí)行其安全功能以計算機為基礎(chǔ)的系

,。

統(tǒng)一般指可編程電子系統(tǒng)在其應(yīng)用領(lǐng)域中用于執(zhí)行非安全功能并且也越來越多地用于執(zhí)行安全功

(),

能如果要安全并有效地使用計算機技術(shù)有關(guān)決策者在安全方面有充足的指導(dǎo)并據(jù)此做出決定是十

。,

分必要的

針對由電氣和或電子和或可編程電子組件構(gòu)成的用來執(zhí)行安全功能的

GB/T20438//(E/E/PE)、

系統(tǒng)安全生命周期的所有活動提出了一個通用的方法采用統(tǒng)一的方法的目的是為了針對所有以電

,。

為基礎(chǔ)的安全相關(guān)系統(tǒng)提出一種一致的合理的技術(shù)方針主要目標(biāo)是促進基于系列標(biāo)

、。GB/T20438

準的產(chǎn)品和應(yīng)用領(lǐng)域國家標(biāo)準的制定

。

注1在參考文獻中給出了基于系列標(biāo)準的產(chǎn)品和應(yīng)用領(lǐng)域標(biāo)準的例子見參考文獻

:GB/T20438([1],[2],[3])。

在許多情況下可用多種基于不同技術(shù)如機械的液壓的氣動的電氣的電子的可編程電子的

,(、、、、、

等的系統(tǒng)來保證安全因而不得不考慮各類安全策略不僅要考慮單個系統(tǒng)中的所有組件的問題如

)。,(

傳感器控制器執(zhí)行器等還要考慮不同安全相關(guān)系統(tǒng)組合后的問題因此當(dāng)在關(guān)注電

、、),。GB/T20438

氣電子可編程電子安全相關(guān)系統(tǒng)的同時也提供了一個框架在這個框架內(nèi)基于其他技

//(E/E/PE),,,

術(shù)的安全相關(guān)系統(tǒng)也可被考慮進去

。

在各種應(yīng)用領(lǐng)域里存在著許多潛在的危險和風(fēng)險包含的復(fù)雜性也各不相同從而需應(yīng)用不同的

,,,

安全相關(guān)系統(tǒng)對每個特定的應(yīng)用將根據(jù)特定應(yīng)用的許多因素來確定所需的安全措施

E/E/PE。,。

作為基本原則可在未來的產(chǎn)品和應(yīng)用領(lǐng)域國家標(biāo)準制定和已有標(biāo)準的修訂中規(guī)范這些措施

GB/T20438。

GB/T20438

考慮了當(dāng)使用系統(tǒng)執(zhí)行安全功能時所涉及的整體安全生命周期系統(tǒng)安全

———E/E/PE,、E/E/PE

生命周期以及軟件安全生命周期的各階段如初始概念整體設(shè)計實現(xiàn)運行和維護到退役

(、、、);

針對飛速發(fā)展的技術(shù)建立一個足夠健全且廣泛滿足未來發(fā)展需求的框架

———,;

使涉及安全相關(guān)系統(tǒng)的產(chǎn)品和應(yīng)用領(lǐng)域的國家標(biāo)準得以制定在的框

———E/E/PE;GB/T20438

架下產(chǎn)品和應(yīng)用領(lǐng)域的國家標(biāo)準的制定在應(yīng)用領(lǐng)域和交叉應(yīng)用領(lǐng)域宜具有高度一致性如基

,(

本原理術(shù)語等這將既具有安全性又具有經(jīng)濟效益

,);;

為實現(xiàn)安全相關(guān)系統(tǒng)所需的功能安全提供了編制安全要求規(guī)范的方法

———E/E/PE,;

采用了一種可確定安全完整性要求的基于風(fēng)險的方法

———;

引入安全完整性等級用于規(guī)定安全相關(guān)系統(tǒng)所要執(zhí)行的安全功能的目標(biāo)安全完整

———,E/E/PE

性等級

;

注2沒有規(guī)定每個安全功能的安全完整性等級的要求也沒有規(guī)定如何確定安全完整性等級而是

:GB/T20438,。

提供了一種基于風(fēng)險概念的框架和技術(shù)范例

。

建立了安全相關(guān)系統(tǒng)執(zhí)行安全功能的目標(biāo)失效量這些量都同安全完整性等級相

———E/E/PE,

聯(lián)系

;

建立了單一安全相關(guān)系統(tǒng)執(zhí)行安全功能時目標(biāo)失效量的一個下限值這些

———E/E/PE,。E/E/

安全相關(guān)系統(tǒng)運行在

PE:

低要求運行模式下下限設(shè)定成要求時危險失效平均概率為-5

———,10;

高要求或連續(xù)運行模式下下限設(shè)定成危險失效平均頻率為-9

———,10/h。

注3單一安全相關(guān)系統(tǒng)不一定是單通道架構(gòu)

:E/E/PE。

注4對于非復(fù)雜系統(tǒng)通過安全相關(guān)系統(tǒng)的設(shè)計實現(xiàn)更優(yōu)目標(biāo)安全完整性是可能的但對于相對復(fù)雜的系統(tǒng)例

:,。(

如可編程電子安全相關(guān)系統(tǒng)這些限值代表了目前能夠達到的水平

),。

GB/T204382—2017/IEC61508-22010

.:

基于工業(yè)實踐中獲取的經(jīng)驗和判斷設(shè)定了避免和控制系統(tǒng)性故障的要求即使發(fā)生系統(tǒng)性

———,。

故障的可能性一般不能量化但允許為一個特定的安全功能做出聲明即如果標(biāo)

,GB/T20438,

準中的所有要求都滿足認為與安全功能相關(guān)的目標(biāo)失效量已達到

,;

引入了系統(tǒng)性能力該能力表明一個組件為滿足規(guī)定的安全完整性等級要求時系統(tǒng)性安全完

———,,

整性的置信度

;

采用多種原理技術(shù)和措施以實現(xiàn)安全相關(guān)系統(tǒng)的功能安全但沒有明確地使用失

———、E/E/PE,

效安全的概念然而如果能夠滿足標(biāo)準中相關(guān)條款的要求則失效安全的概念和本質(zhì)

-。,,“-”“

安全原則可能被應(yīng)用并且采用這些概念是可接受的

”,。

GB/T204382—2017/IEC61508-22010

.:

電氣/電子/可編程電子安全相關(guān)系統(tǒng)的

功能安全第2部分電氣/電子/可編程

:

電子安全相關(guān)系統(tǒng)的要求

1范圍

11的本部分

.GB/T20438

在使用前應(yīng)充分理解提供了實現(xiàn)功能安全的總體框架

a),GB/T20438.1,GB/T20438.1;

適用于定義的安全相關(guān)系統(tǒng)安全相關(guān)系統(tǒng)至少包含一種電氣電子或可編程

b)GB/T20438.1,、

電子組件

;

適用于安全相關(guān)系統(tǒng)中的所有組件包括傳感器執(zhí)行器和操作員界面

c)E/E/PE(、);

規(guī)定了如何按照定義的系統(tǒng)安全要求規(guī)范由系統(tǒng)安全功

d)GB/T20438.1E/E/PE(E/E/PE

能要求規(guī)范和系統(tǒng)安全完整性要求規(guī)范組成開發(fā)出系統(tǒng)設(shè)計要求規(guī)范

E/E/PE),E/E/PE;

規(guī)定了在安全相關(guān)系統(tǒng)的設(shè)計和制造過程中即建立系統(tǒng)安全生命周期模

e)E/E/PE(E/E/PE

型除軟件外所進行活動的要求軟件要求在見圖圖中給出這些要求

),GB/T20438.3(2~4);

包含了用以避免和控制故障和失效發(fā)生的技術(shù)和措施的應(yīng)用并被劃分成與安全完整性等級

,

相對應(yīng)的不同等級

;

規(guī)定了執(zhí)行安全相關(guān)系統(tǒng)的安裝調(diào)試以及最終安全確認所需的信息

f)E/E/PE、;

不適用于安全相關(guān)系統(tǒng)的運行和維護階段這方面內(nèi)容在

溫馨提示

  • 1. 本站所提供的標(biāo)準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論