安规网

 找回密码
 注册安规
安规论坛 | 仪器设备 | 求职招聘 | 国家标准 公告 | 教程 | 家电 | 灯具 | 环保 | ITAV 签到 充值 在线 打卡 设备 好友| 帖子| 空间| 日志| 相册
IP淋雨机 | 证书查询 | 规范下载 | 资质查询 招聘 | 考试 | 线缆 | 玩具 | 标准 | 综 合 红包 邮箱 打卡 工资 禁言 分享| 记录| 道具| 勋章| 任务
水平垂直燃烧机 | 针焰 | 灼热丝 | 漏电起痕
IP防水防尘设备|拉力机|恒温恒湿|标准试验指
灯头量规|插头量规|静风烤箱|电池设备|球压
万年历 | 距清明节还有
自2007年5月10日,安规网已运行
IP淋雨设备| 恒温恒湿箱| 拉力机| 医疗检测设备ASTC+那尔|沙特SASO Saber GCC 埃及COC水平垂直燃烧机|灼热丝|针焰试验机|漏电起痕试验机
灯头量规|试验指|插头插座量规|灯具检测设备耐划痕试验机|可程式恒温恒湿试验箱 | 耦合器设备广东安规-原厂生产-满足标准-审核无忧
楼主: neutron

[IEC标准产品] 关于家电软件评估-1

[复制链接]
发表于 2010-2-23 21:11 | 显示全部楼层

Re:关于家电软件评估-4

广东安规检测
有限公司提供:
单片机的故障模型不只Stuck-at 和DC fault,另外还包括CF (Coupling Fault)PSF(patten sensetive fault)等等。当然这些故障模型用imarchC算法或者其改进算法可以检测,配合冗余校验和适当编码还可以纠正。然而这只是60730 附件H中的一小部分(335附件R引用730的附件H)。7 U% r: A/ O# m7 l
另外还要参考IEC61508的部分要求。8 b2 x/ n% l, q; ^* c, c
software evaluation比较麻烦,国内似乎做的不多。1 ?5 d) G3 f3 s5 s
现在很多时候都绕过这一部分评估。
* ]3 O2 C* d0 \/ X& m但是随着家电功能的越来越复杂,软件的安全作用越来越关键,这个评估早晚还是要做的。
* E; a# o  X( O6 _) E- a7 t
引用第11楼neutron于2010-02-22 15:14发表的 关于家电软件评估-4 :" |1 n( s1 M; J( n
6. 控制软件故障/错误的技术和措施" Y6 D& R* |; v3 o

9 B9 S: P1 n& o2 W7 h这是考虑软件运行期间遇到故障/错误怎么办的问题。
' Z0 @; Z2 W4 Q- J2 @) v+ N( K! n# Q0 H
所谓故障fault,基本上是有单片机内部元器件问题引起软件工作不正常,通常划归为两种:stuck-at滞位和DC故障。- w& P% r9 d; K" e+ q4 z
.......
发表于 2010-2-23 21:17 | 显示全部楼层
应该还是有的
/ n2 r' I8 q6 `  E) y" s很多控制板的厂还是有这个技术实力的。但是他们缺少的是安规的知识和经验
4 A% [' S8 |/ [7 T& x既有控制电路的开发经验,又有安规知识的,可能就比较少了
引用第6楼安老盖于2010-02-21 14:19发表的  :
$ u" J, u+ {/ H. p软件评估目前在国内都是一个盲点,真正有作而且做的好的,不知道有没有?
 楼主| 发表于 2010-2-24 00:57 | 显示全部楼层
黑森林说的有道理。8 X/ N' t. ]7 n! }) o# N8 d

, e5 {$ Y+ ^# D( T2 Y5 u  Y60335-1引用了61508的部分措施;* y/ W$ G1 v% M, }

5 u3 ]- D" Z: ?3 g% `: D* ~Stuck-at 和DC fault属于持续故障;
6 y0 H, {( Z8 m3 z0 j8 F3 b) o
1 g+ O; P0 h$ NCF和PSF属于短时故障;
  [# l% I% Z! N' r2 Z+ H1 m/ l/ P" f2 k, N" m4 X# G
CF和PSF可能引发stuckat或DC故障,诸多诱因之一。
发表于 2010-2-24 08:47 | 显示全部楼层
Stuck-at是否就是常说的“死机”。
 楼主| 发表于 2010-2-24 14:51 | 显示全部楼层

“死机”

引用第13楼安老盖于2010-02-24 08:47发表的  :
8 {) I6 ]' ?& ]. n# C9 BStuck-at是否就是常说的“死机”。

$ W) h- j9 a# J; e. }/ [# u对整机来说,stuck-at就是“死机”;要是这样,软件算是过关了1 i& d2 ~2 S, L1 t
, R3 i6 ^" ~, _" w" H& c
要是某个元件或针脚"stuck-at"了,整机还在工作,这就麻烦了,对应的处理方法就是控制故障/错误的措施。
  j7 p  U% B9 T9 V
5 X. w2 m5 o! I335的要求针对的是安全控制功能。
 楼主| 发表于 2010-2-24 15:05 | 显示全部楼层

关于家电软件评估-5

7. 引起故障的常见原因9 `- N- A3 M. }. j8 o5 b

7 o# N0 Y6 I- y! Q1 k1 l& w# D" ~stuck-at或DC故障是许多故障的归类,直觉感到这种分类太笼统,但一时也找不到更好的解释。
, j( n& |/ E7 K
$ M3 h# Q, Z* C+ c什么因素导致故障?标准没有说,因为太多的因素,估计编标准的人一时也反应不过来,这需要时间积累。
5 k, o/ K; F" Q3 A9 y1 e
8 |  s( f1 J( c) j4 I$ Y常见的导致stuck-at或DC故障的因素是:
' t) J( c* @7 A' L. y( r0 w' T$ Z# A4 s& x4 [: A
静电:集成电路内部的cmos管很容易击穿;5 T  M4 n  B# d( g& o8 X
传导电磁骚扰:类似浪涌、脉冲群;6 M" O( C2 M- W  l2 Z
机械损伤:跌落等;3 g% q* s" {/ P/ {6 b* w
无线骚扰:外界和电路设计不当,导致信号失真;2 E, @5 ?  u3 ~" X$ @* ?
其它的,大家补充
 楼主| 发表于 2010-3-9 17:24 | 显示全部楼层

控制故障/错误措施

不好意思,最近开始忙起来了,抓紧时间把这个网上内容搞完整。
2 H5 S& F" T- }3 Y, T! |8 |1 f) e- T
上面讲了软件评估的概念,希望说的清楚,如有问题请大家提出来,我尽可能回答清楚。8 c7 P3 |4 o# U
* ?6 B+ T) @, t$ B' w
下面主要讲控制故障/错误的措施,这是硬的要求,在程序中必须有的内容。
4 }8 p+ d5 ^3 ?2 H- T. j( U, n# v, z# x
IEC60730-1 H.11.12.7 控制故障/错误的措施$ f- Q8 u: A) j
7 y7 l* b0 _' D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册安规

x
 楼主| 发表于 2010-3-9 17:50 | 显示全部楼层

控制措施

这个图片大家可以另存放大看。
; q* r0 ?$ M# h9 ?7 ?# f1 q; I5 N
2 [6 a/ r3 h& Z; x/ |2 u" ?它显示了所有的检查内容,很明显它所涉及的内容都是控制器硬件,就是考虑哪个部件一旦出现故障应该怎么办。
! o- ?/ d( P/ M$ n  s
$ n) E6 y2 c8 k下面举例说明采取怎样的措施才可以。; y  U8 x( [, i3 |
# u3 T' X( [3 _4 N
以存储器为例,采用通用60335-1 Ed.5.0标准的要求,相当于B类软件。
: q6 D/ F2 x0 c) j  K4 N" D
$ G4 \( w3 n) A5 p其措施如图:
2 t9 q+ c7 H. R+ z# O4 X7 F6 G* t( u, t

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册安规

x
 楼主| 发表于 2010-3-9 18:07 | 显示全部楼层
如 4.1不可变存储器,就是ROM,对应B类软件,有三种措施选项,任选一种或几种的组合:) Z' B5 i6 n8 p3 e
周期修改的检查和;或    H.2.19.3.1
! n& ]% |( y( S/ H$ l多重检查和            H.2.19.3.2
" e, ]9 a( `* @; A9 U带有一位冗余的字保护    H.2.19.8.2
7 b+ b; p3 Y8 D6 c2 [% c; b! ?7 P
$ f# ^$ z7 q4 N4 M* {+ |' n# M这条要求中,就是选H.2.19.3.1或者H.2.19.3.2再加上H.2.19.8.2
3 n' o+ B4 m6 A, b& v) b
2 f+ T# D) s* ?0 J# p+ D下面是这几条措施的定义,也就是方法,实现的途径很多,如何实现取决于编程员的个人偏好。
7 V4 m0 [* v: c4 @& z1 h* d% C+ O4 P
H.2.19.3.1修改的检查和 modified checksum* M5 K( }* I0 `
产生并贮存代表贮存器中全部宇内容的一个单字的一种故障/错误控制技术。在自检期间,从相同的算法中形成一个检查和,并与被贮存的检查和比较。- e# i. F( `" r" n" N, P# W  D$ e
注:本技术识别所有奇错误和某些偶错误。& R4 X( o& q) ~2 F, G! n

. M$ h0 i6 }3 g8 M3 B% VH.2.19.3.2 多重检查和 multiple checksum+ f! J( z; m# d* G( Q
产生并贮存代表待测贮存区域内在的一个独*立字的一种故障/错误控制技术o 在自检期间,从相同的算法形成一个检查和并与为该区域的贮存的检查和比较。
$ t( T  w+ w( L注:本技术识别所有奇错误和某些偶错误。
) B8 H7 u4 {6 n) A3 \( p, ~6 Y+ q' V2 }% Q& c
H.2.19.8.2 带有一位冗余的字保护 word protection with single bit redundancy
. g* J# J6 r7 R& E; u  s把一位加到被试贮存器区域的每一字,并且贮存的一种故障/错误控制技术,产生的奇偶性或者为奇数或者为偶数。当读每一字时,进行奇偶性校验。! P7 U: v  K6 [& c" d
注:本技术识别所有的奇数位错误
 楼主| 发表于 2010-3-9 18:10 | 显示全部楼层
对于整个控制系统,控制措施的工作量很大,可能比使用功能的工作量还大,其间涉及到时间节点等问题,所以,程序员很头痛
您需要登录后才可以回帖 登录 | 注册安规

本版积分规则

QQ|关于安规|小黑屋|安规QQ群|Archiver|手机版|安规网 ( 粤ICP13023453-10 )

GMT+8, 2026-3-21 21:55 , Processed in 0.081131 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表