ISO 13849-1(機(jī)械安全 - 控制系統(tǒng)的安全相關(guān)部分 - 設(shè)計(jì)通則)為國(guó)際標(biāo)準(zhǔn),於 2006 年修訂。修訂背景:在構(gòu)成控制系統(tǒng)其安全相關(guān)部分的安全機(jī)械中,已採(cǎi)用如電晶體和 MOS-FET 等半導(dǎo)體零件,這代表控制方法已從硬體佈線控制方式,改變成軟體控制方式。在傳統(tǒng)的類別思維中,採(cǎi)用機(jī)械安全裝置和含強(qiáng)制導(dǎo)向觸點(diǎn)之繼電器的系統(tǒng)架構(gòu)(結(jié)構(gòu))決定了安全,但由於零件可靠性的因素,因此無(wú)法說(shuō)已充分考慮了安全因素。在此情況下,大約自 2000 年起就開(kāi)始嘗試根據(jù)功能與可靠性來(lái)規(guī)範(fàn)機(jī)械的安全。這種思考方式稱做 「功能安全」。ISO 13849-1:2006 是 ISO 13849-1:1999 經(jīng)修訂後形成的標(biāo)準(zhǔn),以傳統(tǒng)標(biāo)準(zhǔn) EN 954-1 為基礎(chǔ),再增加定義功能安全的 IEC 61508(IEC 62061)中的詳細(xì)資料。
在 ISO 13849-1:1999 中訂定的安全「大分類」。此大分類會(huì)根據(jù)故障耐受度及在故障狀況下的後續(xù)行為,來(lái)分類控制系統(tǒng)的安全相關(guān)部分,這是透過(guò)這些部分的安全配置和 / 或可靠性達(dá)成。
在 ISO 13849-1:2006 中引進(jìn)了性能等級(jí)(PL),以量化方式表示控制系統(tǒng)其安全相關(guān)部分的可靠性,包括診斷範(fàn)圍或故障率。
ISO 13849-1:1999 規(guī)範(fàn)了決定大分類及其需求的方法。
符號(hào) | 符號(hào)詳細(xì)資料 | 參數(shù) | 參數(shù)簡(jiǎn)短說(shuō)明 |
---|---|---|---|
S | 受傷嚴(yán)重程度 | S1 | 輕傷(一般可復(fù)原) |
S2 | 重傷(一般無(wú)法復(fù)原), 包含死亡 | ||
F | 危險(xiǎn)發(fā)生的頻率和 / 或曝露在危險(xiǎn)的時(shí)間 | F1 | 極少到經(jīng)常曝露時(shí)間短 |
F2 | 頻繁到連續(xù)曝露時(shí)間長(zhǎng) | ||
P | 避開(kāi)危險(xiǎn)的可能性 | P1 | 可能 |
P2 | 幾乎不可能 |
符號(hào)說(shuō)明
以下為根據(jù) AISI/RIA R15.06 的各參數(shù)準(zhǔn)則。
大分類 | 需求摘要 | 系統(tǒng)行為 |
---|---|---|
B | 應(yīng)根據(jù)相關(guān)標(biāo)準(zhǔn)來(lái)設(shè)計(jì)、建構(gòu)、選擇、組裝和組合控制系統(tǒng)及其防護(hù)設(shè)備的安全相關(guān)部分,使其能夠承受預(yù)期影響。 | 發(fā)生故障會(huì)導(dǎo)致安全功能喪失。 |
1 |
採(cǎi)用 B 需求。 採(cǎi)用經(jīng)過(guò)反覆試驗(yàn)後證明有效的部件與原則。* |
故障發(fā)生可能導(dǎo)致安全功能喪失,但發(fā)生機(jī)率低於大分類 B。 |
2 | 採(cǎi)用 B 需求並使用經(jīng)反覆試驗(yàn)後證明有效的安全原則。由機(jī)器控制系統(tǒng)按適當(dāng)?shù)拈g隔檢查安全功能。 | 發(fā)生故障會(huì)導(dǎo)致兩次檢查之間的安全功能喪失。透過(guò)檢查檢測(cè)安全功能是否喪失。 |
3 |
採(cǎi)用 B 需求並使用經(jīng)反覆試驗(yàn)後證明有效的安全原則。設(shè)計(jì)安全相關(guān)部分,讓 - 這些部分發(fā)生單一故障時(shí),不會(huì)導(dǎo)致安全功能喪失,及 - 只要可行,便會(huì)檢測(cè)單一故障。 |
發(fā)生單一故障時(shí),一律執(zhí)行安全功能。將檢測(cè)部分但非全部的故障。一再未檢測(cè)到故障,會(huì)導(dǎo)致安全功能喪失。 |
4 |
採(cǎi)用 B 需求並使用經(jīng)反覆試驗(yàn)後證明有效的安全原則。設(shè)計(jì)安全相關(guān)部分,讓 - 這些部分發(fā)生單一故障時(shí),不會(huì)導(dǎo)致安全功能喪失,及 - 在下次需要安全功能時(shí)或之前檢測(cè)單一故障,但如果無(wú)法進(jìn)行此檢測(cè),則一再檢測(cè) 不到故障不會(huì)導(dǎo)致安全功能喪失。 |
- 發(fā)生故障時(shí),一律執(zhí)行安全功能。 將及時(shí)檢測(cè)故障以避免安全功能喪失。 |
* 舉例來(lái)說(shuō),經(jīng)反覆測(cè)試後證明有效的安全原則應(yīng)能夠 1) 避免某些故障的發(fā)生(透過(guò)隔離避免短路),2) 降低故障發(fā)生的機(jī)率(例如部件尺寸過(guò)大或低估),3) 定位故障模式(例如故障時(shí)確保 斷開(kāi)電路),4) 早期檢測(cè)出故障,以及 5) 侷限故障造成的後果(例如設(shè)備接地)。