發(fā)布日期:2023-03-13 17:38 瀏覽次數(shù):
GB/T 38874的本部分規(guī)定了控制系統(tǒng)安全相關(guān)部件(SRP/CS)設(shè)計與開發(fā)通則。本部分適用于農(nóng)林拖拉機、農(nóng)用自走式機械、農(nóng)用全掛及半掛機械、農(nóng)用牽引機械,也適用于市政機械(例如:道路清掃機)。
本部分不適用于:
——農(nóng)用飛機和農(nóng)用飛行器;
——草坪和園藝設(shè)備。
本部分規(guī)定了SRP/CS執(zhí)行安全相關(guān)功能所要求的特性及類別,本部分未規(guī)定用于特定場合的性能等級。
注1:機械特定C類標(biāo)準(zhǔn)可為其范圍內(nèi)的機械安全相關(guān)功能指定農(nóng)業(yè)性能等級(AgPL)。否則,AgPL的規(guī)范由制造商負(fù)責(zé)。
本部分適用于與機電系統(tǒng)有關(guān)的電氣/電子/可編程電子系統(tǒng)(E/E/PES)的安全部件。本部分涵蓋了E/E/PES安全相關(guān)系統(tǒng)(包括這些系統(tǒng)間的交互)的故障行為可能造成的危險。本部分不涉及觸電、火災(zāi)、煙霧、高溫、輻射、毒性、易燃、化學(xué)反應(yīng)性、腐蝕、能量釋放等相關(guān)危險,除非直接由E/E/PES安全系統(tǒng)故障引起。本部分還涵蓋了在非E/E/PES危險下E/E/PES安全相關(guān)系統(tǒng)的故障行為,涉及防護措施、保障措施或安全相關(guān)功能。
本部分包含以下范圍內(nèi)的示例:
——SRP/CS限制電動混合動力系統(tǒng)中的電流,以防止絕緣失效/電擊危險;
——SRP/CS的電磁干擾;
——SRP/CS的防火設(shè)計。
本部分不包含以下范圍內(nèi)的示例:
——摩擦導(dǎo)致電擊危險產(chǎn)生的絕緣失效;
——影響附近機器控制系統(tǒng)的電磁輻射;
——腐蝕導(dǎo)致的電纜過熱。
本部分不適用于非電氣/電子/可編程電子系統(tǒng)(E/E/PES)(例如:液壓、機械或氣動)。
注2:參見ISO 12100中機械安全的設(shè)計通則。
本部分不適用于實施日期之前制造的控制系統(tǒng)安全相關(guān)部件。
下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 38874.1-2020 農(nóng)林拖拉機和機械 控制系統(tǒng)安全相關(guān)部件 第1部分:設(shè)計與開發(fā)通則(ISO 25119-1:2018,IDT)
GB/T 38874.2-2020 農(nóng)林拖拉機和機械 控制系統(tǒng)安全相關(guān)部件 第2部分:概念階段(ISO 25119-2:2018,IDT)
GB/T 38874.3-2020 農(nóng)林拖拉機和機械 控制系統(tǒng)安全相關(guān)部件 第3部分:軟硬件系列開發(fā)(ISO 25119-3:2018,IDT)
ISO 3600 農(nóng)林拖拉機和機械、草坪和園藝動力機械 使用說明書編寫規(guī)則(Tractors,machineryfor agriculture and forestry, powered lawn and garden equipment-Operator's manuals-Content and format)
GB/T 38874.1界定的術(shù)語和定義適用于本文件。
ISO和IEC標(biāo)準(zhǔn)術(shù)語數(shù)據(jù)庫的地址為:
——ISO在線瀏覽平臺:https://www.iso.org/obp
——IEC電子百科:http://www.electropedia.org/
下列縮略語適用于本文件。
AgPL:農(nóng)業(yè)性能等級(agricultural performance level)
AgPL:農(nóng)業(yè)性能等級要求(required agricultural performance level)
CAD:計算機輔助設(shè)計(computer-aided design)
Cat:硬件類別(hardware category)
CCF:共因失效(common-cause failure)
DC:診斷覆蓋率(diagnostic coverage)
DC:平均診斷覆蓋率(average diagnostic coverage)
ECU:電子控制單元(electronic control unit)
ETA:事件樹分析(event tree analysis)
E/E/PES:電氣/電子/可編程電子系統(tǒng)(electrical/electronic/programmableelectronic systems)
EMC:電磁兼容(electromagnetic compatibility)
FMEA:失效模式及影響分析(failure mode and effects analysis)
FSM:功能安全管理(functional safety management)
FTA:故障樹分析(fault tree analysis)
HARA:危險分析及風(fēng)險評估(hazard analysis and risk assessment)
HIL:硬件在環(huán)(hardware in the loop)
MTTF:平均失效前時間(mean time to failure)
MTTFD:平均危險失效前時間(mean time to dangerous failure)
PES:可編程電子系統(tǒng)(programmable electronic system)
QM:質(zhì)量度量(quality measures)
RAM:隨機存取存儲器(random-access memory)
SOP:開始生產(chǎn)(start of production)
SRL:軟件需求等級(software requirement level)
SRP/CS:控制系統(tǒng)安全相關(guān)部件(safety-related parts of control systems)
UoO:觀察單元(unit of observation)
質(zhì)量管理體系是功能安全的重要組成部分。本部分用戶應(yīng)通過以下方式證實符合第7章、第8章、第9章和第11章:
——以第7章、第8章、第9章和第11章作為指南,執(zhí)行質(zhì)量管理準(zhǔn)則(例如:ISO 9001中的質(zhì)量管理準(zhǔn)則)。
——執(zhí)行本部分中第7章、第8章、第9章和第11章中特定條款。
6.1 目的
第一個目的是證實每個功能安全需求已充分得到滿足,并適合UoO的安全目標(biāo)。
第二個目的是證實每個安全目標(biāo)已按照最初設(shè)想和規(guī)定得到實現(xiàn),并適合UoO的功能安全。
6.2 概述
驗證和確認(rèn)階段(例如:審查、安全分析、組件集成測試)的目的是證實每個特定階段的結(jié)果符合GB/T 38874.3中描述的設(shè)計與實現(xiàn)中的安全需求。
6.3 前提條件
本階段的前提條件為:
依據(jù)GB/T 38874.1-2020的6.4.6.3的安全計劃,即截止日期、資源、設(shè)備、成熟度等。
設(shè)備測試計劃,為現(xiàn)有質(zhì)量保證流程中的一部分。
依據(jù)GB/T 38874.2-2020的第6章的HARA,即潛在危險的識別。
依據(jù)GB/T 38874.2-2020的第7章的功能安全概念,即安全目標(biāo)、安全狀態(tài)及功能安全需求。
依據(jù)GB/T 38874.3-2020的第5章的技術(shù)安全概念,即技術(shù)安全需求。
6.4 要求
6.4.1 SRP/CS設(shè)計的確認(rèn)與驗證
應(yīng)對SRP/CS的設(shè)計進行確認(rèn)與驗證(見GB/T 38874.1-2020的圖1)。
確認(rèn)與驗證時,應(yīng)證實:
每個SRP/CS滿足指定AgPL的要求,包括:
a)硬件類別、MTTFrx、DC、CCF(見GB/T 38874.2-2020的附錄A、附錄B、附錄C和附錄D);
b) SRL(見GB/T 38874.3-2020的第7章)。
——每個SRP/CS滿足安全目標(biāo)、安全狀態(tài)及其他功能和技術(shù)的安全需求。
——每個SRP/CS實現(xiàn)了分配的安全相關(guān)功能。
6.4.2 安全確認(rèn)與驗證的范圍
在安全壽命周期內(nèi),應(yīng)按照以下方面進行安全需求的確認(rèn)與驗證:
——機器級的完整系統(tǒng)(例如:臺架測試、硬件在環(huán)測試、測試設(shè)備);
——硬件;
——軟件。
以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請到相關(guān)授權(quán)網(wǎng)站購買標(biāo)準(zhǔn)正版。