ZHCY197A October 2023 – March 2024 RM57L843
诸如国际电工委员会 (IEC) 61508 和国际标准化组织 (ISO) 26262 等功能安全标准的目标是管理和缓解系统故障,同时还能够检测和防止随机硬件故障,或至少确保排除其风险。
采用具有独立验证和确认的严格开发流程有助于针对系统故障进行管理。
可以通过以下方式检测、防止随机硬件故障或排除其风险:
然后,将安全机制与情境性风险配对,有助于设计人员满足 IEC 61508 所要求的量化指标,例如安全失效分数 (SFF) 和每小时故障概率 (PFH)。例如,安全完整性等级 (SIL) 为 2 的系统在超过 10 亿小时的运行中必须满足 SFF≥90% 且 PFH ≤1000 时基故障。