標(biāo)準(zhǔn)解讀

《GB/T 20438.7-2017 電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全 第7部分:技術(shù)和措施概述》與《GB/T 20438.7-2006 電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全 第7部分:技術(shù)和措施概述》相比,主要在以下幾個(gè)方面進(jìn)行了更新和調(diào)整:

  1. 標(biāo)準(zhǔn)內(nèi)容的更新與完善:2017版標(biāo)準(zhǔn)基于國際上最新的技術(shù)發(fā)展和安全要求,對(duì)原有內(nèi)容進(jìn)行了全面修訂,融入了近年來在電氣、電子、可編程電子安全相關(guān)系統(tǒng)領(lǐng)域的最新研究成果和技術(shù)實(shí)踐,提高了標(biāo)準(zhǔn)的適用性和先進(jìn)性。

  2. 安全生命周期管理:加強(qiáng)了對(duì)安全生命周期各階段的具體要求和指導(dǎo),包括風(fēng)險(xiǎn)分析、系統(tǒng)設(shè)計(jì)、實(shí)施、驗(yàn)證、確認(rèn)以及運(yùn)行維護(hù)等環(huán)節(jié),提供了更詳細(xì)的操作指南和最佳實(shí)踐建議,有助于確保安全相關(guān)系統(tǒng)在整個(gè)生命周期內(nèi)的功能安全性。

  3. 技術(shù)措施的細(xì)化:針對(duì)不同類型的電氣/電子/可編程電子系統(tǒng),2017版標(biāo)準(zhǔn)細(xì)化了相應(yīng)的技術(shù)措施和實(shí)現(xiàn)方法,特別是在硬件、軟件及系統(tǒng)集成等方面,提出了更為具體和操作性強(qiáng)的技術(shù)要求,以適應(yīng)技術(shù)進(jìn)步帶來的新挑戰(zhàn)。

  4. 故障檢測(cè)與診斷能力提升:增加了對(duì)故障檢測(cè)和診斷機(jī)制的要求,強(qiáng)調(diào)了系統(tǒng)應(yīng)具備及時(shí)識(shí)別、報(bào)告及處理故障的能力,以減少因故障導(dǎo)致的安全風(fēng)險(xiǎn),提升了系統(tǒng)的可靠性和安全性。

  5. 信息安全融合:鑒于網(wǎng)絡(luò)安全威脅日益增加,2017版標(biāo)準(zhǔn)特別關(guān)注了電氣/電子/可編程電子系統(tǒng)的信息安全問題,要求在設(shè)計(jì)和實(shí)施過程中考慮網(wǎng)絡(luò)安全防護(hù)措施,確保系統(tǒng)的功能安全不受網(wǎng)絡(luò)攻擊的影響。

  6. 符合國際標(biāo)準(zhǔn)的接軌:2017版標(biāo)準(zhǔn)在制定時(shí)更加注重與國際標(biāo)準(zhǔn)如IEC 61508系列的協(xié)調(diào)一致,這有助于促進(jìn)國內(nèi)外技術(shù)交流與合作,便于企業(yè)產(chǎn)品和服務(wù)的國際化。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2017-12-29 頒布
  • 2018-07-01 實(shí)施
?正版授權(quán)
GB/T 20438.7-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第7部分:技術(shù)和措施概述_第1頁
GB/T 20438.7-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第7部分:技術(shù)和措施概述_第2頁
GB/T 20438.7-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第7部分:技術(shù)和措施概述_第3頁
GB/T 20438.7-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第7部分:技術(shù)和措施概述_第4頁
GB/T 20438.7-2017電氣/電子/可編程電子安全相關(guān)系統(tǒng)的功能安全第7部分:技術(shù)和措施概述_第5頁

文檔簡(jiǎn)介

ICS25040

N10.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T204387—2017/IEC61508-72010

.代替:

GB/T20438.7—2006

電氣/電子/可編程電子安全相關(guān)系統(tǒng)的

功能安全第7部分技術(shù)和措施概述

:

Functionalsafetyofelectrical/electronic/programmableelectronicsafety-related

sstems—Part7Overviewoftechniuesandmeasures

y:q

(IEC61508-7:2010,IDT)

2017-12-29發(fā)布2018-07-01實(shí)施

中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T204387—2017/IEC61508-72010

.:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………3

定義和縮略語

3……………3

附錄資料性附錄安全相關(guān)系統(tǒng)的技術(shù)和措施概述隨機(jī)硬件失效控制

A()E/E/PE:………………4

附錄資料性附錄安全相關(guān)系統(tǒng)的技術(shù)和措施概述系統(tǒng)性失效的避免

B()E/E/PE:……………18

附錄資料性附錄實(shí)現(xiàn)軟件安全完整性的技術(shù)和措施的綜述

C()……39

附錄資料性附錄確定預(yù)開發(fā)軟件的軟件安全完整性的一種概率法

D()……………80

附錄資料性附錄專用集成電路設(shè)計(jì)技術(shù)和措施概述

E()(ASIC)…………………84

附錄資料性附錄軟件安全生命周期各階段屬性的定義

F()…………95

附錄資料性附錄安全相關(guān)的面向?qū)ο筌浖拈_發(fā)指南

G()………100

參考文獻(xiàn)

……………………102

索引

…………………………104

圖的整體框架

1GB/T20438……………2

表具體的編程語言的建議

C.1…………63

表安全整性等級(jí)的置信度的必要?dú)v史

D.1……………80

表低要求運(yùn)行模式的失效概率

D.2……………………81

表兩個(gè)測(cè)試點(diǎn)的平均距離

D.3…………81

表高要求或者連續(xù)運(yùn)行模式時(shí)的失效概率

D.4………82

表測(cè)試所有程序?qū)傩缘母怕?/p>

D.5………………………83

表軟件安全要求規(guī)范

F.1………………95

表軟件設(shè)計(jì)和開發(fā)軟件架構(gòu)設(shè)計(jì)

F.2:…………………95

表軟件設(shè)計(jì)和開發(fā)支持工具和編程語言

F.3:…………96

表軟件設(shè)計(jì)和開發(fā)詳細(xì)設(shè)計(jì)

F.4:………………………96

表軟件設(shè)計(jì)和開發(fā)軟件模塊測(cè)試和集成

F.5:…………97

表可編程電子集成硬件和軟件

F.6()…………………97

表系統(tǒng)安全確認(rèn)的軟件方面

F.7………………………97

表軟件修改

F.8…………………………98

表軟件驗(yàn)證

F.9…………………………98

表功能安全評(píng)估

F.10……………………98

表面向?qū)ο蟮能浖軜?gòu)

G.1……………100

表面向?qū)ο蟮脑敿?xì)設(shè)計(jì)

G.2……………100

表一些相關(guān)術(shù)語

G.3……………………101

GB/T204387—2017/IEC61508-72010

.:

前言

電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全分為七個(gè)部分

GB/T20438《//》:

第部分一般要求

———1:;

第部分電氣電子可編程電子安全相關(guān)系統(tǒng)的要求

———2://;

第部分軟件要求

———3:;

第部分定義和縮略語

———4:;

第部分確定安全完整性等級(jí)的方法示例

———5:;

第部分和的應(yīng)用指南

———6:GB/T20438.2GB/T20438.3;

第部分技術(shù)和措施概述

———7:。

本部分為的第部分

GB/T204387。

本部分按照給出的規(guī)則起草

GB/T1.1—2009。

本部分代替電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安全第部分

GB/T20438.7—2006《//7:

技術(shù)和措施概述與相比主要技術(shù)變化如下

》,GB/T20438.7—2006,:

增加了專用集成電路設(shè)計(jì)技術(shù)和措施概述見附錄

———(ASIC)(E);

增加了軟件安全生命周期各階段屬性的定義見附錄

———(F);

增加了安全相關(guān)的面向?qū)ο筌浖拈_發(fā)指南見附錄

———(G)。

本部分使用翻譯法等同采用電氣電子可編程電子安全相關(guān)系統(tǒng)的功能安

IEC61508-7:2010《//

全第部分技術(shù)和措施概述

7:》。

本部分由中國機(jī)械工業(yè)聯(lián)合會(huì)提出

。

本部分由全國工業(yè)過程測(cè)量控制和自動(dòng)化標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口

(SAC/TC124)。

本部分起草單位機(jī)械工業(yè)儀器儀表綜合技術(shù)經(jīng)濟(jì)研究所北京國電智深控制技術(shù)有限公司北京

:、、

和利時(shí)系統(tǒng)工程有限公司西門子中國有限公司上海中滬電子有限公司

、()、。

本部分主要起草人史學(xué)玲熊文澤田雨聰楊柳周有錚馮曉升羅安李佳劉曉東梅豪方來華

:、、、、、、、、、、、

徐皚冬葉均左信錢大濤

、、、。

本部分所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為

:

———GB/T20438.7—2006。

GB/T204387—2017/IEC61508-72010

.:

引言

由電氣和電子器件構(gòu)成的系統(tǒng)多年來在許多應(yīng)用領(lǐng)域中執(zhí)行其安全功能以計(jì)算機(jī)為基礎(chǔ)的系

,。

統(tǒng)一般指可編程電子系統(tǒng)在其應(yīng)用領(lǐng)域中用于執(zhí)行非安全功能并且也越來越多地用于執(zhí)行安全功

(),

能如果要安全并有效地使用計(jì)算機(jī)技術(shù)有關(guān)決策者在安全方面有充足的指導(dǎo)并據(jù)此做出決定是十

。,

分必要的

針對(duì)由電氣和或電子和或可編程電子組件構(gòu)成的用來執(zhí)行安全功能的

GB/T20438//(E/E/PE)、

系統(tǒng)安全生命周期的所有活動(dòng)提出了一個(gè)通用的方法采用統(tǒng)一的方法的目的是為了針對(duì)所有以電

,。

為基礎(chǔ)的安全相關(guān)系統(tǒng)提出一種一致的合理的技術(shù)方針主要目標(biāo)是促進(jìn)基于系列標(biāo)

、。GB/T20438

準(zhǔn)的產(chǎn)品和應(yīng)用領(lǐng)域國家標(biāo)準(zhǔn)的制定

。

注1在參考文獻(xiàn)中給出了基于系列標(biāo)準(zhǔn)的產(chǎn)品和應(yīng)用領(lǐng)域標(biāo)準(zhǔn)的例子見參考文獻(xiàn)

:GB/T20438([1],[2],[3])。

在許多情況下可用多種基于不同技術(shù)如機(jī)械的液壓的氣動(dòng)的電氣的電子的可編程電子的

,(、、、、、

等的系統(tǒng)來保證安全因而不得不考慮各類安全策略不僅要考慮單個(gè)系統(tǒng)中的所有組件的問題如

)。,(

傳感器控制器執(zhí)行器等還要考慮不同安全相關(guān)系統(tǒng)組合后的問題因此當(dāng)在關(guān)注電

、、),。GB/T20438

氣電子可編程電子安全相關(guān)系統(tǒng)的同時(shí)也提供了一個(gè)框架在這個(gè)框架內(nèi)基于其他技

//(E/E/PE),,,

術(shù)的安全相關(guān)系統(tǒng)也可被考慮進(jìn)去

。

在各種應(yīng)用領(lǐng)域里存在著許多潛在的危險(xiǎn)和風(fēng)險(xiǎn)包含的復(fù)雜性也各不相同從而需應(yīng)用不同的

,,,

安全相關(guān)系統(tǒng)對(duì)每個(gè)特定的應(yīng)用將根據(jù)特定應(yīng)用的許多因素來確定所需的安全措施

E/E/PE。,。

作為基本原則可在未來的產(chǎn)品和應(yīng)用領(lǐng)域國家標(biāo)準(zhǔn)制定和已有標(biāo)準(zhǔn)的修訂中規(guī)范這些措施

GB/T20438。

GB/T20438

考慮了當(dāng)使用系統(tǒng)執(zhí)行安全功能時(shí)所涉及的整體安全生命周期系統(tǒng)安全

———E/E/PE,、E/E/PE

生命周期以及軟件安全生命周期的各階段如初始概念整體設(shè)計(jì)實(shí)現(xiàn)運(yùn)行和維護(hù)到退役

(、、、);

針對(duì)飛速發(fā)展的技術(shù)建立一個(gè)足夠健全且廣泛滿足未來發(fā)展需求的框架

———,;

使涉及安全相關(guān)系統(tǒng)的產(chǎn)品和應(yīng)用領(lǐng)域的國家標(biāo)準(zhǔn)得以制定在的框

———E/E/PE;GB/T20438

架下產(chǎn)品和應(yīng)用領(lǐng)域的國家標(biāo)準(zhǔn)的制定在應(yīng)用領(lǐng)域和交叉應(yīng)用領(lǐng)域宜具有高度一致性如基

,(

本原理術(shù)語等這將既具有安全性又具有經(jīng)濟(jì)效益

,);;

為實(shí)現(xiàn)安全相關(guān)系統(tǒng)所需的功能安全提供了編制安全要求規(guī)范的方法

———E/E/PE,;

采用了一種可確定安全完整性要求的基于風(fēng)險(xiǎn)的方法

———;

引入安全完整性等級(jí)用于規(guī)定安全相關(guān)系統(tǒng)所要執(zhí)行的安全功能的目標(biāo)安全完整

———,E/E/PE

性等級(jí)

;

注2沒有規(guī)定每個(gè)安全功能的安全完整性等級(jí)的要求也沒有規(guī)定如何確定安全完整性等級(jí)而是

:GB/T20438,。

提供了一種基于風(fēng)險(xiǎn)概念的框架和技術(shù)范例

。

建立了安全相關(guān)系統(tǒng)執(zhí)行安全功能的目標(biāo)失效量這些量都同安全完整性等級(jí)相

———E/E/PE,

聯(lián)系

;

建立了單一安全相關(guān)系統(tǒng)執(zhí)行安全功能時(shí)目標(biāo)失效量的一個(gè)下限值這些

———E/E/PE,。E/E/

安全相關(guān)系統(tǒng)運(yùn)行在

PE:

低要求運(yùn)行模式下下限設(shè)定成要求時(shí)危險(xiǎn)失效平均概率為-5

———,10;

高要求或連續(xù)運(yùn)行模式下下限設(shè)定成危險(xiǎn)失效平均頻率為-9

———,10/h。

注3單一安全相關(guān)系統(tǒng)不一定是單通道架構(gòu)

:E/E/PE。

注4對(duì)于非復(fù)雜系統(tǒng)通過安全相關(guān)系統(tǒng)的設(shè)計(jì)實(shí)現(xiàn)更優(yōu)目標(biāo)安全完整性是可能的但對(duì)于相對(duì)復(fù)雜的系統(tǒng)例

:,。(

如可編程電子安全相關(guān)系統(tǒng)這些限值代表了目前能夠達(dá)到的水平

),。

GB/T204387—2017/IEC61508-72010

.:

基于工業(yè)實(shí)踐中獲取的經(jīng)驗(yàn)和判斷設(shè)定了避免和控制系統(tǒng)性故障的要求即使發(fā)生系統(tǒng)性

———,。

故障的可能性一般不能量化但允許為一個(gè)特定的安全功能做出聲明即如果標(biāo)

,GB/T20438,

準(zhǔn)中的所有要求都滿足認(rèn)為與安全功能相關(guān)的目標(biāo)失效量已達(dá)到

,;

引入了系統(tǒng)性能力該能力表明一個(gè)組件為滿足規(guī)定的安全完整性等級(jí)要求時(shí)系統(tǒng)性安全完

———,,

整性的置信度

;

采用多種原理技術(shù)和措施以實(shí)現(xiàn)安全相關(guān)系統(tǒng)的功能安全但沒有明確地使用失

———、E/E/PE,

效安全的概念然而如果能夠滿足標(biāo)準(zhǔn)中相關(guān)條款的要求則失效安全的概念和本質(zhì)

-。,,“-”“

安全原則可能被應(yīng)用并且采用這些概念是可接受的

”,。

GB/T204387—2017/IEC61508-72010

.:

電氣/電子/可編程電子安全相關(guān)系統(tǒng)的

功能安全第7部分技術(shù)和措施概述

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論