安规网

 找回密码
 注册安规
安规论坛 | 仪器设备 | 求职招聘 | 国家标准 公告 | 教程 | 家电 | 灯具 | 环保 | ITAV 签到 充值 在线 打卡 设备 好友| 帖子| 空间| 日志| 相册
IP淋雨机 | 证书查询 | 规范下载 | 资质查询 招聘 | 考试 | 线缆 | 玩具 | 标准 | 综 合 红包 邮箱 打卡 工资 禁言 分享| 记录| 道具| 勋章| 任务
水平垂直燃烧机 | 针焰 | 灼热丝 | 漏电起痕
IP防水防尘设备|拉力机|恒温恒湿|标准试验指
灯头量规|插头量规|静风烤箱|电池设备|球压
万年历 | 距劳动节还有
自2007年5月10日,安规网已运行
IP淋雨设备| 恒温恒湿箱| 拉力机| 医疗检测设备ASTC+那尔|沙特SASO Saber GCC 埃及COC水平垂直燃烧机|灼热丝|针焰试验机|漏电起痕试验机
灯头量规|试验指|插头插座量规|灯具检测设备耐划痕试验机|可程式恒温恒湿试验箱 | 耦合器设备广东安规-原厂生产-满足标准-审核无忧
楼主: neutron

[IEC标准产品] 关于家电软件评估-1

[复制链接]
发表于 2010-2-23 21:11 | 显示全部楼层

Re:关于家电软件评估-4

广东安规检测
有限公司提供:
单片机的故障模型不只Stuck-at 和DC fault,另外还包括CF (Coupling Fault)PSF(patten sensetive fault)等等。当然这些故障模型用imarchC算法或者其改进算法可以检测,配合冗余校验和适当编码还可以纠正。然而这只是60730 附件H中的一小部分(335附件R引用730的附件H)。+ d# e' e3 l& d5 m# P( N
另外还要参考IEC61508的部分要求。7 C" v3 B( N: \
software evaluation比较麻烦,国内似乎做的不多。) o1 a* q% }6 k) l0 h, X
现在很多时候都绕过这一部分评估。
% U8 A# D$ z- k9 {: J* ~+ Z但是随着家电功能的越来越复杂,软件的安全作用越来越关键,这个评估早晚还是要做的。
% H  y9 O& s" N+ O
引用第11楼neutron于2010-02-22 15:14发表的 关于家电软件评估-4 :
  E# [: J) Q8 f, I6. 控制软件故障/错误的技术和措施
" i" Q. q! A) ^# ?2 X- W9 s
4 y8 {. v/ r+ P' n这是考虑软件运行期间遇到故障/错误怎么办的问题。. M$ C1 @3 d! ^7 }% K
: [6 }" T; L$ I
所谓故障fault,基本上是有单片机内部元器件问题引起软件工作不正常,通常划归为两种:stuck-at滞位和DC故障。
* G) K) b3 F7 v3 Y.......
发表于 2010-2-23 21:17 | 显示全部楼层
应该还是有的. h* g5 A1 q4 l  P' {! G8 q1 D( P
很多控制板的厂还是有这个技术实力的。但是他们缺少的是安规的知识和经验
4 x9 P. Z- u9 y  W既有控制电路的开发经验,又有安规知识的,可能就比较少了
引用第6楼安老盖于2010-02-21 14:19发表的  :
0 h: m7 U3 u$ ?2 f软件评估目前在国内都是一个盲点,真正有作而且做的好的,不知道有没有?
 楼主| 发表于 2010-2-24 00:57 | 显示全部楼层
黑森林说的有道理。
5 C- j, ?8 M' k3 {# X- x/ J
' M7 e$ }1 R8 z. b7 n; f2 r60335-1引用了61508的部分措施;
0 h1 k7 X: l/ @& y: B2 Y
1 F# v4 c: v4 R0 w0 |& Z) SStuck-at 和DC fault属于持续故障;6 f0 b5 V) z7 g/ U- m$ z
9 P2 [! h3 b+ K
CF和PSF属于短时故障;% z9 j, K, \0 f9 y* G: \  f

$ c+ ~- h, q8 \CF和PSF可能引发stuckat或DC故障,诸多诱因之一。
发表于 2010-2-24 08:47 | 显示全部楼层
Stuck-at是否就是常说的“死机”。
 楼主| 发表于 2010-2-24 14:51 | 显示全部楼层

“死机”

引用第13楼安老盖于2010-02-24 08:47发表的  :5 `) E8 {4 o5 x8 k6 h
Stuck-at是否就是常说的“死机”。

  w6 H4 _5 |: _对整机来说,stuck-at就是“死机”;要是这样,软件算是过关了- [! k3 |1 n1 U. f# B) }% ^2 Y* J
. h4 ^* n) N( B6 g
要是某个元件或针脚"stuck-at"了,整机还在工作,这就麻烦了,对应的处理方法就是控制故障/错误的措施。
. t5 a  q! U9 }' h3 E/ o
' `4 T3 U, ^: c+ r  A$ B335的要求针对的是安全控制功能。
 楼主| 发表于 2010-2-24 15:05 | 显示全部楼层

关于家电软件评估-5

7. 引起故障的常见原因8 h) z) k) q0 M' r3 ?, x# `

5 t6 d3 j, B8 \; ~/ ystuck-at或DC故障是许多故障的归类,直觉感到这种分类太笼统,但一时也找不到更好的解释。* e& B. R4 r" T' J" o& O" [& S+ ~7 ^

8 m  f2 M7 [2 P什么因素导致故障?标准没有说,因为太多的因素,估计编标准的人一时也反应不过来,这需要时间积累。
. e" z' A9 y5 _6 c& C2 B0 A+ ]+ r% y0 E9 e/ N$ b5 m7 k# N. {
常见的导致stuck-at或DC故障的因素是:) E2 m* v. v- k6 n( l5 S) v) H

/ l- C, [5 T/ L; P0 y2 Y静电:集成电路内部的cmos管很容易击穿;/ _" J$ r( |( W4 K9 [
传导电磁骚扰:类似浪涌、脉冲群;
  A% u6 D/ V' ~  {) ]机械损伤:跌落等;3 d# h' G$ i% F5 \( Q
无线骚扰:外界和电路设计不当,导致信号失真;
4 J  d) h* b% c* @6 n其它的,大家补充
 楼主| 发表于 2010-3-9 17:24 | 显示全部楼层

控制故障/错误措施

不好意思,最近开始忙起来了,抓紧时间把这个网上内容搞完整。' d  D, {3 G  w+ v$ C
1 a/ ^' H& G% T  K3 S% S" s' B
上面讲了软件评估的概念,希望说的清楚,如有问题请大家提出来,我尽可能回答清楚。4 e- V8 o0 ~  m3 e

: K% p% g" b, r* |6 H; b下面主要讲控制故障/错误的措施,这是硬的要求,在程序中必须有的内容。: O, i8 E' S& r+ g

+ I+ I' M) i9 I8 O* _- J$ K1 KIEC60730-1 H.11.12.7 控制故障/错误的措施
! L! [$ g! K5 s; a! l! p. D. R6 h% G3 d

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册安规

x
 楼主| 发表于 2010-3-9 17:50 | 显示全部楼层

控制措施

这个图片大家可以另存放大看。
. P7 ?0 T% X) @- [2 ~( u4 I& _4 @* `- k+ c0 e, O) q# C7 Q4 i6 L
它显示了所有的检查内容,很明显它所涉及的内容都是控制器硬件,就是考虑哪个部件一旦出现故障应该怎么办。
0 w" h% G+ `  k
, r6 R9 q2 @0 b+ s; u下面举例说明采取怎样的措施才可以。' h0 x' z4 ?' d: V+ ]$ j& V

. t) B; N2 H3 u以存储器为例,采用通用60335-1 Ed.5.0标准的要求,相当于B类软件。
+ j& c  B; v8 N
% \# Z  v% m0 R* I' B* u' h其措施如图:& ^9 @9 c3 W2 V) Q( D- Z

% Y# T8 I1 F1 E) o6 x, J5 d  z

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册安规

x
 楼主| 发表于 2010-3-9 18:07 | 显示全部楼层
如 4.1不可变存储器,就是ROM,对应B类软件,有三种措施选项,任选一种或几种的组合:
* N. [# A0 I% [周期修改的检查和;或    H.2.19.3.1
8 C% }4 x- R; ~( V0 M7 r1 }多重检查和            H.2.19.3.2, N7 T; c- |$ b
带有一位冗余的字保护    H.2.19.8.20 @% m# |1 `8 G/ f6 N

2 s& N/ {( i7 n5 O% J  E这条要求中,就是选H.2.19.3.1或者H.2.19.3.2再加上H.2.19.8.22 U3 ~" Y/ g. R: J
# Q# P, C  S$ m8 s& U
下面是这几条措施的定义,也就是方法,实现的途径很多,如何实现取决于编程员的个人偏好。
4 u2 ?3 m/ r! ?; e5 m5 o" R6 W1 M5 T# a- D
H.2.19.3.1修改的检查和 modified checksum/ V5 D) p% f2 e1 ?# ~% h) ^
产生并贮存代表贮存器中全部宇内容的一个单字的一种故障/错误控制技术。在自检期间,从相同的算法中形成一个检查和,并与被贮存的检查和比较。) E5 m1 y( D, f: O/ {; B  e
注:本技术识别所有奇错误和某些偶错误。6 }2 P& O. c7 F, Z
: X, N* L3 J! o" a
H.2.19.3.2 多重检查和 multiple checksum
2 s% F# z- D" T/ }, u产生并贮存代表待测贮存区域内在的一个独*立字的一种故障/错误控制技术o 在自检期间,从相同的算法形成一个检查和并与为该区域的贮存的检查和比较。1 r) e6 w  z: c# |- U; A* l+ `
注:本技术识别所有奇错误和某些偶错误。  R- Y2 k& }: I( s$ Q: a9 C/ U, v
4 c6 O# s$ L' I* I/ J2 x
H.2.19.8.2 带有一位冗余的字保护 word protection with single bit redundancy  s! \2 l- P( x5 O" N
把一位加到被试贮存器区域的每一字,并且贮存的一种故障/错误控制技术,产生的奇偶性或者为奇数或者为偶数。当读每一字时,进行奇偶性校验。
; |; w# f7 C& J0 f注:本技术识别所有的奇数位错误
 楼主| 发表于 2010-3-9 18:10 | 显示全部楼层
对于整个控制系统,控制措施的工作量很大,可能比使用功能的工作量还大,其间涉及到时间节点等问题,所以,程序员很头痛
您需要登录后才可以回帖 登录 | 注册安规

本版积分规则

QQ|关于安规|小黑屋|安规QQ群|Archiver|手机版|安规网 ( 粤ICP13023453-10 )

GMT+8, 2026-4-15 17:24 , Processed in 0.061479 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表