當安全取決于電氣(E)、電子(E)和可編程電子(PE)系統(tǒng)(簡稱:E/E/PE系統(tǒng))的正確功能時,即:“功能安全”。
風險評估在功能安全要求方面起著關(guān)鍵作用。在機器的風險評估和風險減少中需要考慮的步驟,以及評估和驗證安全功能的方法,均取自標準ENISO12100、13849-1/-2和EN62061。安全完整性要求(PL、SIL)源自風險評估。
ZVEI與皮爾磁合作開發(fā)機械安全容錯新概念
ZVEI(德國電氣和電子制造商協(xié)會)內(nèi)部的一個工作組與Pilz和IFA(職業(yè)安全與健康研究所)合作,編制了一份白皮書,闡述了設(shè)備和機械功能安全中容錯設(shè)備和系統(tǒng)的基本原理。
該白皮書主要針對為機器控制器設(shè)計和實施安全功能和子系統(tǒng)的機器制造商和系統(tǒng)集成商。這些信息也可以應(yīng)用于產(chǎn)品開發(fā)中安全相關(guān)設(shè)備和系統(tǒng)的設(shè)計。ZVEI在一份白皮書中發(fā)布了流程和需要滿足的要求。
什么是容錯系統(tǒng)?
即使檢測到潛在的危險故障,容錯系統(tǒng)也可以繼續(xù)運行。容錯系統(tǒng)不僅需要故障檢測,還需要故障評估。這樣就可以確定檢測到的故障是否可以容忍或是否嚴重。如果是后者,則必須立即停止(停機)。
在當前實施的“經(jīng)典工廠自動化系統(tǒng)”中,這種類型的故障評估并不常見。但是,沒有故障評估就不可能容錯。很明顯,分級故障反應(yīng)的決策只能在具有合適設(shè)計的設(shè)備或系統(tǒng)上進行。容錯設(shè)備或系統(tǒng)的開發(fā)人員和用戶還必須定義持續(xù)運行(在降級狀態(tài)下)的時間長度Δtdeg。如有必要,還必須指定其他風險減少措施,然后將這些措施納入使用信息。