SIL2和SIL3認(rèn)證是其中的兩個不同等級。按照國際認(rèn)證標(biāo)準(zhǔn)的規(guī)定,SIL3等級比SIL2等級要高。具體表現(xiàn)為:
比如:SIL1等級的一個執(zhí)行器在平均每道小時連續(xù)工作中出現(xiàn)失效的可能性要控制在≥10-6至<10-5。 SIL2是≥10-7至<10-6。SIL3在≥10-8至<10-7。
當(dāng)然,SIL3等級的級別對產(chǎn)品的要求也比SIL2的要求高得多。目前大多數(shù)的產(chǎn)品都是SIL2或者SIL3認(rèn)證等級即可滿足要求。
什么是SIL認(rèn)證的失效率?
在做SIL認(rèn)證過程中我們經(jīng)常要提起的一個概念是設(shè)備的失效率,它是SIL認(rèn)證的一個核心詞語,可以說沒有失效率的得出,SIL認(rèn)證就是不完整不全面的,那么失效率到底是怎樣的一個概念呢?
,要認(rèn)知失效率,我們就要了解什么叫失效,根據(jù)GB/T 20438.4同時也是IEC61508的定義,失效是“功能單元執(zhí)行一個要求功能的能力的終止,或功能單元以非要求的方式運(yùn)行”。更直觀的理解可以是:正常情況下y=f(x),失效后就變成y≠f(x),f()就是我們預(yù)先設(shè)定的功能,而y就代表了我們的安全預(yù)期。這也可以解釋為何在英文中函數(shù)和功能是同一個單詞function。
這種說法可能過于書面話而不被大眾所理解,那么我們從口頭話的語言來講,類比于一個照明系統(tǒng),當(dāng)這個照明系統(tǒng)不照明或者不按照我們設(shè)定的要求照明,那么他就是失效的。
這么一說,那大家可能就都知道了,當(dāng)一個產(chǎn)品不按我們設(shè)定的要求執(zhí)行功能的時候我們就可以說它失效了,那么這個失效的概率是多少呢?這個就是失效率。
了解了失效是什么之后可以開始劃分失效的種類,在功能安全的概念里,依據(jù)失效的生成原因可以分為兩大類:系統(tǒng)失效(systematicfailure)和隨機(jī)硬件失效(random hardware failure)。其中,能被量化的是隨機(jī)硬件失效。PFDavg的計算過程,就是基于隨機(jī)硬件失效進(jìn)行的概率分析。
在SIL認(rèn)證中我們就是要通過對產(chǎn)品理論模型的分析,以及產(chǎn)品在市場上銷售的經(jīng)驗數(shù)據(jù)來得出產(chǎn)品的失效率,從而與SIL認(rèn)證其它部分組合起來形成一套完整的體系,確保安全功能可靠的,安全的執(zhí)行。
1、SIL認(rèn)證對產(chǎn)品的積極影響:
(1)可以產(chǎn)品特定功能的正確性;
(2)可以提高產(chǎn)品在行業(yè)的接受程度和認(rèn)可度;
(3)由于認(rèn)證的產(chǎn)品具有較高的安全性,提高了產(chǎn)品的競爭力;
(4)客戶通常認(rèn)為:經(jīng)過認(rèn)證的=獲得承認(rèn)的=的。
2、SIL認(rèn)證對企業(yè)的積極影響:
(1)提高企業(yè)安全經(jīng)驗和安全水平;
(2)對未認(rèn)證的同行有明顯的競爭優(yōu)勢;
(3)企業(yè)研發(fā)過程更加規(guī)范并且可以驗證;
(4)傷害發(fā)生時,在制度上有更高的安全保障;
(5)在整個認(rèn)證過程中,企業(yè)研發(fā)水平保持在較高水準(zhǔn)。
如果一個項目、一個系統(tǒng)或產(chǎn)品獲得了SIL的認(rèn)證,其產(chǎn)品質(zhì)量和安全性也就獲得了承認(rèn)和認(rèn)可,在提升企業(yè)的市場競爭力的同時,也地增強(qiáng)了客戶對產(chǎn)品的信心。所以,如果一個產(chǎn)品對生命財產(chǎn)安全影響較大的話,進(jìn)行SIL認(rèn)證就非常必要。
5年