
有功能安全认证相关需求的客户越来越多,需要认证的产品越来越多,如下“SIL安全设计包NDA的需求趋势”及“SIL认证的典型产品”。
▲ SIL安全设计包NDA需求趋势 9 A- s4 V2 n% G! O7 J2 s SIL认证的典型产品:
STM32生态有完备的功能安全设计包资源,可以简化、加快客户功能安全认证。 & d7 s% T8 [+ W/ w r
![]() 以滚筒洗衣机门锁控制逻辑举例:在正常工作时,需要按照预定功能正常处理,操作人员的安全能够得到保护;在异常时,如若未充分考虑功能安全,随着传感器数据错误或门锁控制单元故障或者主控本身的bug、硬件故障等的出现,则可能造成门锁在非安全状态下打开,进而带来伤害操作人员安全的风险;在异常时,如若充分考虑功能安全机制,对各部分异常能够主动发现并作出有效处理,则可以确保系统始终处于安全状态。 : R ^; B" M) l# `, ~ T ![]() 功能安全资源主要覆盖面向家电应用的IEC60730(CLASSB)认证相关标准及以IEC61508为基础的SIL认证相关标准。 0 e, l4 q5 _0 _/ E8 b1 @![]() 9 \% A& Q6 E7 l- ~$ V IEC61508是基础标准,又延展到了不同应用的细分标准。 1 r% `( W/ R: N+ B 03相关术语% P3 A9 ^5 e. ]# z8 v. L; I$ Q) `4 K) i- ^0 _0 W$ N& I% r) s 一、故障、错误、失效
可以看出故障,错误和失效的大概关系是故障可引起错误,错误再导致失效。 - b' |* d# a3 b0 N& P: O 二、风险风险(Risk)评定的三个维度:严重度,暴露度,可控度。 三、安全状态设备始终需要处于“安全状态”,有以下两种情况:
四、随机硬件失效和系统失效
五、“软”错误 “软”错误不是软件错误,是发生在半导体和存储器件中可以恢复的瞬态错误。例SRAM里读出来的数据是错的,但对出错地址重新写值又工作正常。 , d4 S* F+ l5 _* Z0 l, @8 v! n1 `* j+ {3 P% A. X1 D# |! z |
STM32 GUI LTDC 最大像素时钟评估方法
【2025·STM32峰会】GUI解决方案实训分享1-对LVGL咖啡机例程的牛刀小试以及问题排查
OpenBLT移植到STM32F405开发板
为什么要先开启STM32外设时钟?
【STM32MP157】从ST官方例程中分析RPMsg-TTY/SDB核间通信的使用方法
【经验分享】STM32实例-RTC实时时钟实验④-获取RTC时间函数与中断服务函数
STM32 以太网 MAC Loopback 的实现
STM32功能安全设计包,助力产品功能安全认证
基于STM32启动过程startup_xxxx.s文件经验分享
HRTIM 指南