VDI VDE 3527-2002 Design criteria serving to ensure independence of I & C safety functions.pdf
《VDI VDE 3527-2002 Design criteria serving to ensure independence of I & C safety functions.pdf》由会员分享,可在线阅读,更多相关《VDI VDE 3527-2002 Design criteria serving to ensure independence of I & C safety functions.pdf(50页珍藏版)》请在麦多课文档分享上搜索。
1、VEREIN DEUTSCHERINGENIEUREVERBAND DERELEKTROTECHNIKELEKTRONIKINFORMATIONSTECHNIKKriterien zur Gewhrleistung der Unabhngigkeit von Sicherheitsfunktionen bei der Leittechnik-AuslegungDesign criteria serving to ensure independence of I 33.040.20Juli 2002July 2002Inhalt g54g72g76g87g72Vo r b e m erkunge
2、n. . . . . . . . . . . . . . . . . . . 31Zweck und Geltungsbereich . . . . . . . . . . 42Begriffserluterungen . . . . . . . . . . . . . 42.1 Abweichung . . . . . . . . . . . . . . . . 52.2 Ausfall . . . . . . . . . . . . . . . . . . . 52.3 Ausfalltoleranz. . . . . . . . . . . . . . . 52.4 Betriebser
3、fahrung . . . . . . . . . . . . . 52.5 Common-cause-bedingtes Versagen (CCF: Common Cause Failure) . . . . . . 62.6 Defence-in-Depth (DiD). . . . . . . . . . 62.7 Deterministisches Systemverhalten . . . . 62.8 Diversitt. . . . . . . . . . . . . . . . . . 72.9 Einzel-Ausfall-Kriterium(Single Failure
4、Criterion) . . . . . . . . . 72.10 Entwurfsfehler . . . . . . . . . . . . . . . 82.11 Fail-safe-Auslegung . . . . . . . . . . . . 82.12 Fehler . . . . . . . . . . . . . . . . . . . 82.13 Fehlervermeidung . . . . . . . . . . . . . 92.14 Funktionale Sicherheit . . . . . . . . . . . 92.15 Gertefamilie
5、(System-Plattform) . . . . . 92.16 Irrtum . . . . . . . . . . . . . . . . . . . 102.17 Redundanz . . . . . . . . . . . . . . . . . 102.18 Security. . . . . . . . . . . . . . . . . . . 102.19 Security Zone . . . . . . . . . . . . . . . 102.20 Signal-Trajektorie . . . . . . . . . . . . . 102.21 System
6、 . . . . . . . . . . . . . . . . . . . 112.22 Systematisches Versagen . . . . . . . . . 122.23 Validierung . . . . . . . . . . . . . . . . . 122.24 Verifizierung . . . . . . . . . . . . . . . . 122.25 Versagen . . . . . . . . . . . . . . . . . . 132.26 Zufallsausfall. . . . . . . . . . . . . . . . 1
7、3Contents g51g68g74g72Preliminary note . . . . . . . . . . . . . . . . . . . 31Objective and scope. . . . . . . . . . . . . . . 42Terms and definitions . . . . . . . . . . . . . . 42.1 Error . . . . . . . . . . . . . . . . . . . . 52.2 Fault . . . . . . . . . . . . . . . . . . . . 52.3 Fault toleran
8、ce . . . . . . . . . . . . . . . 52.4 Operational experience . . . . . . . . . . . 52.5 Common cause failure (CCF) . . . . . . . 62.6 Defence in depth (DiD) . . . . . . . . . . 62.7 Deterministic system response . . . . . . . 62.8 Diversity . . . . . . . . . . . . . . . . . . 72.9 Single-failure cri
9、terion . . . . . . . . . . . 72.10 Design fault. . . . . . . . . . . . . . . . . 82.11 Fail-safe design . . . . . . . . . . . . . . . 82.12 Fault . . . . . . . . . . . . . . . . . . . . 82.13 Fault avoidance . . . . . . . . . . . . . . . 92.14 Functional safety . . . . . . . . . . . . . . 92.15 Equi
10、pment family (system platform) . . . 92.16 Mistake, human error. . . . . . . . . . . . 102.17 Redundancy. . . . . . . . . . . . . . . . . 102.18 Security . . . . . . . . . . . . . . . . . . . 102.19 Security zone . . . . . . . . . . . . . . . . 102.20 Signal trajectory . . . . . . . . . . . . . . 10
11、2.21 System . . . . . . . . . . . . . . . . . . . 112.22 Systematic failure. . . . . . . . . . . . . . 122.23 Validation . . . . . . . . . . . . . . . . . . 122.24 Verification . . . . . . . . . . . . . . . . . 122.25 Failure . . . . . . . . . . . . . . . . . . . 132.26 Random fault . . . . . . . .
12、. . . . . . . . 13Die deutsche Version dieser Richtlinie ist verbindlich. The German version of this guideline shall be taken as authorita-tive. No guarantee can be given with respect to the English trans-lation. FrhereAusgaben:4.01Entwurd, deutschFormeredition:4/01draft, inGermanonlyB55EB1B3E14C221
13、09E918E8EA43EDB30F09DCCB7EF86D9NormCD - Stand 2012-08All rights reserved Verein Deutscher Ingenieure, Dsseldorf 20022 VDI/VDE 3527g54g72g76g87g723Fehlermodelle bei Auslegung der Leittechnik . . . . . . . . . . . . . . . . . . . . 143.1 Einzel-Ausfall-Kriterium . . . . . . . . . 143.2 Defence-in-Dept
14、h Prinzip in der Leittechnik . . . . . . . . . . . . . . . . . 143.3 Common-cause-bedingtes Versagen . . . 143.4 Barrieren gegen die Versagens-ausbreitung. . . . . . . . . . . . . . . . . 163.4.1 Funktionale Barrieren . . . . . . . 173.4.2 Gertetechnische Barrieren. . . . . 173.4.3 Datentechnische B
15、arrieren . . . . . 183.5 Schutz vor unzulssigen Zugriffen . . . . 193.6 nderungs- und Konfigurations-Management . . . . . . . . . . . . . . . . 204Versagensmechanismen und Versagens-modelleg17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g
16、3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3g17g3g3 g21g214.1 Fehler aus der Aufgabenstellung fr Leittechnik . . . . . . . . . . . . . . . . . 234.2 Fehler in der Leittechnik-Auslegung . . . 244.3 Versagen durch Umwelteinflsse . . . . . 244.4 Fehler bei Instandhaltung und nderungen im Betrieb . . . . . . .
17、. . . 254.5 Versagen auf Grund von unzulssigen Eingriffen . . . . . . . . . . . . . . . . . 255Auslegungsempfehlungen zur Gewhr-leistung der Unabhngigkeit. . . . . . . . . . 265.1 Auslegungsfehler aus der Aufgaben-stellung fr die Leittechnik . . . . . . . . 265.2 Fehler in der Leittechnik-Auslegung
18、. . . 265.3 Versagen durch Umwelteinflsse . . . . . 285.4 Fehler bei Instandhaltung und nderungen im Betrieb . . . . . . . . . . 305.5 Versagen auf Grund von unzulssigen Eingriffen . . . . . . . . . . . . . . . . . 326Erluterung zu den Auslegungs-Empfehlungen. . . . . . . . . . . . . . . . . . 326.1
19、 Auslegungsfehler aus der Aufgaben-stellung fr die Leittechnik . . . . . . . . 326.1.1 Fehlerhafte Spezifikation fr dieSoll-Funktionen der Leittechnik . 326.2 Fehler in der Leittechnik-Auslegung . . . 376.2.1 Fehlerhaft erstellte Anwender-software auf Grund von Fehlern im Engineeringprozess . . . .
20、. . . 386.2.2 Fehlerhaft erstellte Anwender-software auf Grund von fehler-haften Algorithmen. . . . . . . . . 396.2.3 Fehlerhafte Ausbreitung von Einzelfehlern ber Kommunika-tionswege . . . . . . . . . . . . . . 40g51g68g74g723Fault models used in designingI d.h. vom in-takten Zustand in den defekte
21、n Zustand bergeht.IEC 61 513/60 880-2: Fault: A defect in a hard-ware, software or system component. Faults aresubdivided in random faults, that result from hard-ware degradation due to ageing, and systematicfaults which results from design errors.Note A fault (notably a design fault) may remainunde
22、tected in a system until specific conditions aresuch that the produced result does not conform tothe intended function, i.e. a failure occurs.IEC 61 508: Fault: Abnormal condition that maycause a reduction, or loss of, the capability of afunctional unit to perform a required function2.3 Ausfalltoler
23、anzEigenschaft eines Systems, die es ermglicht, die er-wartete Funktion trotz der Anwesenheit von Ausfl-len von oder in Teilsystemen auszufhrenIEC 61 508: Fault tolerance: Ability of a func-tional unit to perform a required function in thepresence of faults or errors2.4 BetriebserfahrungErfassen und
24、 Dokumentieren des Verhaltens vonSystemen im Betrieb. Zur Betriebserfahrung gehrendie Anzahl der eingesetzten Systeme, Einsatzzeit-raum, Einsatzbedingungen/Umgebungsbedingun-gen, Ausflle, Ausfallursachen und deren Bewertungund die korrigierenden Manahmen.Anmerkung: Als betriebsbewhrt gilt ein System
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- VDIVDE35272002DESIGNCRITERIASERVINGTOENSUREINDEPENDENCEOFICSAFETYFUNCTIONSPDF

链接地址:http://www.mydoc123.com/p-1076606.html