ZHCAB99 December 2020 TCAN1144-Q1 , TCAN1146-Q1
对于基础设计元素的每种失效模式,都应确定失效是安全的还是危险的。安全失效不会导致丧失安全功能或违反安全目标(这可包括设计一旦失效至预定义的安全状态,就无法执行安全功能)。危险失效会导致丧失安全功能或违反安全目标。
安全与危险失效之比的使用根据系统的硬件利用率而有所不同。在许多系统中,由于技术复杂性、设计可见性和详尽测试所需的时间,系统集成商无法证明安全与危险的比率。为了解决这个问题,可以采用概率方法,估算安全与危险失效的比率。在没有详细数据的情况下,许多标准建议设置为 50% 安全和 50% 危险。TI 对 SRAM、数字逻辑和闪存的瞬态故障保守地使用了 50% 安全失效估算值。所有其他故障均视为 0% 安全。用户可以更改这些假设以符合其具体用例。这些选项将影响永久性、瞬态和封装故障的“安全相关时基故障”。