基本信息
标准简介
标准目录
本标准适用于轨道交通信号应用中的安全相关电子系统(包括子系统和设备)。
本标准涉及的范围以及其他IEC国际标准的关系如图1所示。
本标准适用于所有安全相关轨道交通信号系统/子系统/设备。但在IEC62278和本标准中定义的危害分析和风险评估过程对于所有的轨道交通信号系统/子系统/设备来说是必要的,以便确定安全需求。如果分析表明无安全需求存在(也就是非安全相关的情况),并且倘若此结论不受后续变化影响的话,那么可终止本安全标准的应用。
本标准既适用于整体信号系统的规范、设计、建造、安装、验收、运行、维护和修改/扩展阶段,也适用
于整体信号系统中的单个子系统和设备。附录C包括与电子硬件元器件相关的规程。
本标准适用于通用的(包括与应用类型无关的和专门应用类别的)子系统和设备,也适用于特定应
用中的系统/子系统/设备。本标准不适用于既有系统/子系统/设备(即在本标准创建之前它们已被接受)。但只要合理并符合实际,对既有系统、子系统和设备的变更与扩展推荐采用本标准。
本标准主要适用于为轨道交通信号应用专门设计和制造的系统/子系统/设备。只要合理并符合实际,它也宜适用于那些作为安全相关信号系统部件的通用或工业设备(比如电源、调制解调器等)。至少,应提供证据证明:
———不依靠此设备来实现安全;
———可依靠此设备来实现安全相关功能。
本标准适用于轨道交通信号系统的功能安全,它不涉及职业健康和个人安全问题,这方面问题由其他标准讨论。
图1 轨道交通主要标准的应用范围
1
GB/T28809—2012/IEC62425:2007
前言 Ⅲ
引言 Ⅴ
1 范围 1
2 规范性引用文件 2
3 术语和缩略语 2
3.1 术语 2
3.2 缩略语 7
4 整体框架 8
5 安全验收和审批条件 9
5.1 安全论据 9
5.2 质量管理证据 10
5.3 安全管理证据 11
5.4 功能安全和技术安全证据 15
5.5 安全验收和审批 17
附录A (规范性附录) 安全完整性等级 20
A.1 概要 20
A.2 安全需求 20
A.3 安全完整性 21
A.4 安全完整性需求的分配 21
A.5 安全完整性等级SIL 28
附录B(规范性附录) 技术需求 31
B.1 概要 31
B.2 功能正确运行的保障(技术安全报告第2章) 31
B.3 故障的影响(技术安全报告第3章) 33
B.4 外界影响下的运行(技术安全报告第4章) 37
B.5 安全相关应用条件(技术安全报告第5章) 39
B.6 安全合格测试(技术安全报告第6章) 41
附录C (规范性附录) 硬件元器件失效模式的识别 43
C.1 概要 43
C.2 一般规程 43
C.3 针对集成电路的规程(包括微处理器) 43
C.4 带内在物理特性元器件的规程 43
C.5 元器件失效模式的通用说明 44
C.6 带有内在物理特性元器件的附加通用说明 44
C.7 带有内在物理特性元器件的特别说明 45
附录D (资料性附录) 补充资料 59
D.1 概要 59
D.2 内部物理独立性的获得 59
D.3 外部物理独立性的获得 60
D.4 单一故障分析方法示例 61
D.5 多重故障分析方法示例 61
附录E (资料性附录) 安全相关电子信号系统避免系统性故障以及控制随机故障和系统性故障
的技术和措施 66
参考文献 72