ZHCAB99 December 2020 TCAN1144-Q1 , TCAN1146-Q1
對于基礎(chǔ)設(shè)計(jì)元素的每種失效模式,都應(yīng)確定失效是安全的還是危險的。安全失效不會導(dǎo)致喪失安全功能或違反安全目標(biāo)(這可包括設(shè)計(jì)一旦失效至預(yù)定義的安全狀態(tài),就無法執(zhí)行安全功能)。危險失效會導(dǎo)致喪失安全功能或違反安全目標(biāo)。
安全與危險失效之比的使用根據(jù)系統(tǒng)的硬件利用率而有所不同。在許多系統(tǒng)中,由于技術(shù)復(fù)雜性、設(shè)計(jì)可見性和詳盡測試所需的時間,系統(tǒng)集成商無法證明安全與危險的比率。為了解決這個問題,可以采用概率方法,估算安全與危險失效的比率。在沒有詳細(xì)數(shù)據(jù)的情況下,許多標(biāo)準(zhǔn)建議設(shè)置為 50% 安全和 50% 危險。TI 對 SRAM、數(shù)字邏輯和閃存的瞬態(tài)故障保守地使用了 50% 安全失效估算值。所有其他故障均視為 0% 安全。用戶可以更改這些假設(shè)以符合其具體用例。這些選項(xiàng)將影響永久性、瞬態(tài)和封裝故障的“安全相關(guān)時基故障”。