跳转到主要内容
瑞萨电子 (Renesas Electronics Corporation)

工业应用的 IEC 61508 功能安全

为了防止制造现场发生故障或错误对人员、机械和环境造成危害和风险,功能安全的重要性与日俱增。 然而,设计系统并根据 IEC61508 等功能安全标准进行认证需要投入大量的精力和时间,这不仅会增加成本,而且与非安全系统开发相比,还会显著推迟产品的发布。

功能安全解决方案

瑞萨电子提供的一站式功能安全解决方案包含配备各种软件解决方案组件的通用 32 位微控制器 (MCU) 和微处理器 (MPU)。

  • 快: 缩短构建功能安全系统和 MCU/MPU 认证过程的时间
  • 容易: 可在各种功能安全应用中实施
  • 可靠: 通过基于预认证组件构建,降低上市时间风险
图像
Functional Safety Solution Reduces Development Time to 1/3

注:黄色方框中的软件套件已通过德国 TÜV Rheinland 认证。

解决方案组合

解决方案产品系列RXRARZ
内核RXv2RXv3CM23CM33CM85CR52
自检软件套件 check_boxcheckcheckcheckcheckcheckcheck
SIL3 系统软件套件 check_boxcheckcheck   check
FSoE 应用软件套件 check_boxcheckcheck   check
PROFIsafe 应用软件套件 check_boxcheckcheck   check
CIP 安全应用软件套件 check_boxcheckcheck   check
参考文档checkcheckcheck*1check*1check*1check*1
参考硬件板checkcheck    
IEC 61508 认证编译器 check_boxcheckcheck*2*2*2*2

check_box认证

SIL = 安全完整性级别,在功能安全标准中定义。

*1:虽然示例描述的是使用RX MCU,但它也可以用于其他MCU;它是功能安全标准本身的技术文档,而非专门针对某个MCU/MPU家族。

*2:来自IAR Systems的EWARM准备就绪

app_registration深入了解瑞萨电子功能解决方案

注册以请求下载功能安全解决方案套件。 阅读更多内容,了解每个解决方案套件的详细支持。

立即申请

 

功能安全系统示例

下图显示了电机控制,网络控制和功能安全的系统配置示例。

图 1: 在功能安全部分中使用 RX 或 RA MCU

图像
Use RX or RA MCU in Functional Safety Part

图 2: 在功能安全部分中使用 RZ MPU

图像
Use RZ MCU in Functional Safety Part

 

解决方案简介

自检软件套件 [RA/RX/RZ]

自检软件套件提供微控制器自诊断软件库、完整的安全手册、用户指南和IEC61508经德国莱茵 TÜV 工业服务有限公司认证的 SIL3 证书测试报告。 为了进行安全的系统开发,开发人员可以从安全手册中选择他们所需的信息,并使用自诊断软件库来减轻微控制器级开发的负担,从而符合功能安全要求。

自检软件套件可诊断 CPU、内部 ROM 和内部 RAM 的永久故障。 其他模块的永久故障诊断和瞬态故障诊断请参考文档。

图像
RX Functional Safety – Self-Test Software Kit
图像
Diagnosed by Self-Test Software Kit (RX, RA)
图像
Diagnosed by Self-Test Software Kit (RZ)

测试时间

启动时,启动后间隔执行

测试条件的运行

全部执行或分部执行

开发工具(C 语言编译器)

瑞萨 CC-RX 功能安全编译器

适用于 Arm FS 的 IAR 嵌入式工作台(IAR Embedded Workbench®

系列编译器目录证书
RX200 系列*1CC-RX 编译器 V3.01.00
图像
TÜV Rheinland Certified Functional Safety

IEC61508 认证软件

  • 自诊断软件库
  • 安全手册
  • 用户指南
  • IEC61508 认证文件
RX 产品家族
RX600 系列*2CC-RX 编译器 V3.01.00RX 产品家族
RX700 系列*3CC-RX 编译器 V3.01.00RX 产品家族
RA8 双核系列*4Cortex-M85,Cortex-M33IAR-EWARM FS V9.50.3RA(CM85,33)
RA8 系列*5Cortex-M85IAR-EWARM FS V9.50.3RA(CM85)
RA6 系列*6
RA4 系列*7
Cortex-M33IAR-EWARM FS V9.50.3RA(CM23,33)
RA2 系列*8
RA0 系列*9
Cortex-M23
RZ/T 系列*10
RZ/N 系列*11
Cortex-R52IAR-EWARM FS V9.20.3*12
IAR-EWARM FS V9.50.3*13
RZ (CR52)

*1:RX24U,RX24T,RX230/RX231,RX23T,RX23W,RX23E-A,RX23E-B,RX26T, RX260, RX261
*2:RX671,RX660,RX66T,RX66N,RX651/RX65N,RX64M
*3:RX72M,RX72T,RX72N,RX71M
*4:RA8P1,RA8T2,RA8D2,RA8M2
*5:RA8D1,RA8M1,RA8T1
*6:RA6M4,RA6M5,RA6E1,RA6E2,RA6T2,RA6T3
*7:RA4M2,RA4M3,RA4E1,RA4E2,RA4T1

*8:RA2A1,RA2A2,RA2L1,RA2E1,RA2E2,RA2E3,RA2L2,RA2T1
*9:RA0E1,RA0E2
*10:RZ/T2M,RZ/T2ME,RZ/T2L,RZ/T2H
*11:RZ/N2L,RZ/N2H
*12:RZ/T2M,RZ/T2L,RZ/N2L
*13:RZ/T2M,RZ/T2ME,RZ/T2L,RZ/N2L,RZ/T2H,RZ/N2H

SIL3 系统软件套件 [RX/RZ]

SIL3 系统软件包提供功能安全平台软件、安全手册、用户指南,以及由德国 TÜV Rheinland Industrie Service GmbH 认证的 IEC61508 SIL3 证书和测试报告。

此外,还包含用于评估功能安全平台软件在 PC 上运行的配置工具,以及助力开发的软件开发手册。

此软件包所含功能安全平台软件的主要功能:

  • 执行 MCU/MPU 自诊断和交叉监控,大大减少了构建冗余双安全 MCU/MPU 系统时的开发时间和负担。
  • 执行用户应用程序软件控制。
  • 安全与非安全应用之间的软件分区功能,可简化重新认证,实现安全软件与非安全软件共存。
  • 在两个拥有多个时钟源的 MCU/MPU 上实现同步过程。
图像
RX Functional Safety - SIL3 System Software Kit
产品编译器目录证书
RX72M
RX72T
RX72N
RX71M

RX671
RX660
RX66T
RX66N
RX651/RX65N
RX64M

RX26T
RX24U
RX24T
RX230/RX231
RX23T
RX23W
RX23E-A
RX23E-B
CC-RX 编译器 V3.01.00
图像
TÜV Rheinland Certified Functional Safety
  • IEC61508 认证软件
    • 功能安全平台软件
    • 安全手册
    • 用户指南
  • IEC61508 认证文件
  • 软件开发手册
  • 配置工具和手册
RXv2 内核、RXv3 内核
RZ/T2MIAR-EWARM FS 版本 9.20.3RZ/T2M
RZ/T2M(并联使用)
RZ/T2M
(专用 CPU)
RZ/T2L
RZ/N2L
RZ/T2L、N2L
RZ/T2H
RZ/N2H
RZ/T2H、N2H
IAR-EWARM FS V9.50.3

 

图像
Functional Safety Dual MCU System

 

安全网络解决方案

  1. FSoE 应用软件套件*1  [RX/RZ]
    在 EtherCAT 从站设备上启用 FSoE 功能。
    • 应用程序控制
      • FSoE 从站状态管理和数据流控制
      • 与其他用户的应用程序进行数据传输/接收控制
      • 与一对 MCU/MPU 交换 FSoE 数据
      • FSoE 应用软件本身的运行诊断
    • 协议栈
      • 输入安全 PDU 的诊断和安全数据的提取(PDU:协议数据单元)
      • 输入安全数据的 CRC 计算以及生成用于返回的安全PDU
  2. PROFIsafe 应用软件套件*2  [RX/RZ]
    用于在 PROFINET 从机站设备上实现 PROFIsafe 功能的软件。
    • 应用程序控制
      • PROFIsafe 从站状态管理和数据流控制
      • 与其他用户的应用程序进行数据传输/接收控制
      • 在双 MCU/MPU 之间交换 PROFIsafe 数据
      • PROFIsafe 应用软件的自作诊断
  3. CIP 安全应用软件套件*3 [RX/RZ]
    在 EtherNet/IP 从站设备上启用 CIP 安全功能。
    • 应用程序控制
      • CIP 安全目标设备状态管理和数据流控制
      • 与其他用户的应用程序进行数据传输/接收控制
      • 与一对 MCU/MPU 交换 CIP 安全数据
      • CIP 安全应用软件本身的运行诊断
    • 协议栈
      • 输入安全 PDU 的诊断和安全数据的提取(PDU:协议数据单元)
      • 输入安全数据的 CRC 计算以及生成用于返回的安全 PDU

*1:要使用该解决方案,您必须是 ETG 的成员。

*2:要使用该解决方案,您必须已从西门子(Siemens)购买 PROFIsafe 驱动程序。

*3:您必须是 ODVA 会员才能使用。

图像
IEC 61508 Safety Network Solutions

FSoE 应用软件套件

编译器目录证书
RX72M
RX72T
RX72N
RX71M

RX671
RX660
RX66T
RX66N
RX651/RX65N
RX64M

RX26T
RX24U
RX24T
RX230/RX231
RX23T
RX23W
RX23E-A
RX23E-B
CC-RX 编译器 V3.01.00
图像
TÜV Rheinland Certified Functional Safety
  • FSoE 应用软件
  • 安全手册
  • 用户指南
  • IEC61508 认证文件
  • 应用示例*1
    • 网络通信 IC 接口
    • 数据 I/O 接口
  • 软件开发者手册
RXv2 内核、RXv3 内核
RZ/T2M
RZ/T2L
RZ/N2L
IAR-EWARM FS 版本 9.20.3CR52

请务必确认您是 ETG 的会员。
*1:捆绑了两个用于检查 FSoE 应用软件运行的示例应用程序。

  • 网络通信集成电路接口:用于网络通信集成电路与接收 MCU/RZ MPU 之间数据交换的应用
  • 数据 I/O 接口:适用于输入/输出安全数据

PROFIsafe 应用软件套件

编译器目录证书
RX72M
RX72T
RX72N
RX71M

RX671
RX660
RX66T
RX66N
RX651/RX65N
RX64M

RX26T
RX24U
RX24T
RX230/RX231
RX23T
RX23W
RX23E-A
RX23E-B
CC-RX 编译器 V3.01.00
图像
TÜV Rheinland Certified Functional Safety
  • PROFIsafe 应用软件
  • 安全手册
  • 用户指南
  • IEC61508 认证文件
  • 应用示例*1
    • 网络通信 IC 接口
    • 数据 I/O 接口
  • 软件开发者手册
  • 未捆绑*2:PROFIsafe 通信控制驱动
RXv2 内核、RXv3 内核
RZ/T2M*3
RZ/T2L
RZ/N2L
IAR-EWARM FS 版本 9.20.3CR52

请注意,您需要先从西门子购买 PROFIsafe 驱动器。 参见 *2。
*1:捆绑了两个用于检查 PROFIsafe 应用软件运行的示例应用。

  • 网络通信 IC 接口:用于网络通信 IC 与 RX MCU/RZ MPU 之间的数据交换应用
  • 数据 I/O 接口:适用于输入/输出安全数据

*2:请购买并使用西门子的以下软件。

  • PROFIsafe 驱动 V2.2.3 适用于 F-Slave 的版本,包含在 PROFIsafe-Starterkit V3.5.2 中,配合 PROFIsafeprofile V2.6 MU1

*3:请与并行使用 SIL3 系统软件工具包一起使用。

 

CIP 安全软件套件

编译器目录证书

RX72M
RX72T
RX72N
RX71M

RX671
RX660
RX66T
RX66N
RX651/RX65N
RX64M

RX26T
RX24U
RX24T
RX230/RX231
RX23T
RX23W
RX23E-A
RX23E-B

CC-RX 编译器 V3.01.00
图像
TÜV Rheinland Certified Functional Safety
  • CIP 安全应用软件
  • 安全手册
  • 用户指南
  • IEC61508 认证文件
  • 应用示例*1
    • 网络通信 IC 接口
    • 数据 I/O 接口
  • 软件开发者手册
RXv2 内核、RXv3 内核
RZ/T2M
RZ/T2L
RZ/N2L
IAR-EWARM FS 版本 9.20.3CR52

请确保您是 ODVA 的会员。
*1:捆绑了两个用于检查 CIP 安全应用软件运行的示例应用程序。

  • 网络通信 IC 接口:用于网络通信 IC 与 RX MCU/RZ MPU 之间的数据交换应用
  • 数据 I/O 接口:适用于输入/输出安全数据

参考文档

参考文档为一组文档,其中提供了认证文档的制作指南和功能安全系统的设计技巧。

  1. 如何编写获得功能安全标准 IEC61508 认证所需的文件。
  2. 技术诀窍是开发功能安全设备所必需的。

内容分为五类,其中包含各种文档

  1. 电机控制系统文档
  2. 概念阶段文档
  3. 安全验证文档
  4. MCU 内部诊断文档
  5. MCU 外部诊断文档
图像
RX Functional Safety – Reference Documents
MCU 组编译器全套注意
- *1- *1RTK0EF0005Z01001ZJ全套包括 20 个文档 + 6 个 Excel 文件

*1:本文档解释了处理功能安全的技术方法;因此,本文档不依赖于 MCU 或编译器。 参考说明基于 RX63N MCU 解决方案。

IEC 61508 认证编译器

在功能安全系统中构建软件时,需要证明编译器生成了有效的代码。 瑞萨电子提供经 IEC 61508 认证的 C 编译器,用于功能安全。

还提供经 TÜV-SÜD 认证的 IAR Embedded Workbench。

产品名称目录
用于 RX 系列的 C/C++ 编译器包
图像
TÜV Rheinland Certified Functional Safety
  • 编译器组件:CC-RX 编译器 V2.03.00 和 V3.01.00
  • 经过 IEC 61508 SIL3 认证
用于 RX 编译器的 IEC 61508 认证套件
V3.01.00:RTCRX0000TC03ZNR
V2.03.00:RTCRX0000TC02ZNR
  • 德国莱茵 TÜV 颁发的用于 RX 系列的 C/C++ 编译器 V2.03.00 和 V3.01.00 的 IEC 61508 证书
  • 安全手册等

app_registration下载包

注册以请求下载功能安全解决方案套件

注册

文档

视频和培训