根據IEC 61508的安全完整性等級是“離散水平(可能的四個中的一個),對應于一系列安全完整性值,其中......”。實際上,這個定義作為介紹不是很有用,所以我把它縮短了。
安全完整性等級的縮寫是 SIL。SIL是一種量化預期或要求的安全級別的方法。有 4 個級別,它們相距大約一個數量級,因此對于許多過程控制應用,SIL 1 安全功能將降低 10、SIL 2 100、SIL 3 1000 和 SIL 4 10000 的風險。
如下所示的危險分析用于確定所需的安全功能,然后進行風險評估確定所需的 SIL。風險評估通常考慮可能受傷的人數、受傷的嚴重程度以及某人面臨這種風險的頻率等因素。
應該記住,一臺設備可能經過 SIL 認證,適合在給定 SIL 下用于安全功能,但 SIL 連接到安全功能而不是設備。事實上,單個系統可以具有許多安全功能,并且每個安全功能可以具有不同的SIL。
在設計安全功能時,更高的SIL需要采取更多措施來防止引入錯誤。這可能包括更好的需求管理,更多的設計審查,編碼標準的使用,甚至限制使用某些語言功能,如指針或中斷。
其他安全標準具有不同形式的 SIL:
汽車有ASIL,代表汽車安全完整性等級,按照提高安全性的順序,它們是A,B,C和D
機械安全標準 ISO 13849 的性能等級為 a、b、c、d 和 e
航空電子設備具有設計保證級別 E、D、C、B 和 A,其中 A 提供的最高安全性,E 提供最少的安全性
對我來說,有 4 個 SIL 級別的事實也表明您可以為安全定價。否則,將只有一個 SIL 級別,即 SIL 4。但是,如果一切都必須開發到SIL 4,那么產品將非常昂貴,以至于沒有人買得起或使用它們,這不會提高整體安全性。
過去,安全標準有多達7個級別。今天,有些人主張SIL 1和SIL 2應該與SIL 3和SIL 4一起合并,只留下兩個安全級別。目前,這些人是少數,對于大多數專家來說,四個安全級別似乎是正確的,特別是對于IEC 61508等基本安全標準。
這些級別相差一個數量級的事實也表明,在進行功能安全分析時,您不應該太挑剔地將數字正確到小數點后 3 位。
審核編輯:郭婷
-
汽車電子
+關注
關注
3026文章
7941瀏覽量
166910 -
航空電子
+關注
關注
15文章
490瀏覽量
45199
發布評論請先 登錄
相關推薦
評論