功能安全

運用我們的產品、可用文件和知識淵博的安全專家,有效實現 ISO 26262 與 IEC 61508 認證等

簡化您的功能安全系統認證

運用我們的類比與嵌入式處理產品優勢來滿足 ISO 26262 與 IEC 61508 等功能安全標準的嚴格要求。

雖然我們所有的產品皆遵循經認證的品質管理程序,但我們瞭解重要安全功能需要更嚴格執行。這就是為何我們符合功能安全規範之產品要運用 TÜV SÜD 認證的功能安全硬體和軟體開發程序的原因。讓我們幫助您實現設計所需的最高汽車安全完整性等級 (ASIL) 與安全完整性等級 (SIL)。

檢視所有 Functional safety 產品

運用我們的選擇工具,篩選、比較並選擇適合您 Functional safety 設計的產品。

功能安全類別

具備功能安全性
功能安全品質管理*
符合功能安全

開發程序

TI 品質管理程序
yes
yes
yes
TI 功能安全程序
yes

分析報告

功能安全 FIT 率計算
yes
yes
yes
故障模式分配 (FMD) 和/或接腳 FMA**
yes
包含在 FMEDA 中 包含在 FMEDA 中
FMEDA
yes
yes
故障樹分析 (FTA)**
yes

診斷說明

功能安全手冊
yes
yes

認證

功能安全產品認證***
yes

* 我們將逐步淘汰「SafeTI」一詞,並改用上表所列的三個類別。先前標記為 SafeTI-26262 或 SafeTI-61508 的產品,請參閱「符合功能安全」類別。SafeTI-60730 或 SafeTI-QM 產品請參閱「功能安全品質管理」。

** 可能僅適用類比電元和訊號鏈產品。

*** 適用選擇產品。

功能安全軟體開發程序認證

符合功能安全標準 IEC 61508 及 ISO 26262。

檢視功能安全認證
功能安全硬體程序認證

符合功能安全標準 IEC 61508 及 ISO 26262。

檢視功能安全認證
了解依 IEC 62380 進行功能安全 FIT 基本失效率計算

為實現功能安全合規性,您必須解決系統化與隨機硬體失效。了解估計所需基本失效率 (BFR) 的兩種技術,以計算量化隨機硬體。

檢視白皮書
簡化汽車及工業的功能安全認證

不管您是為工廠或高速公路進行設計,本白皮書說明我們設計積體電路 (IC) 的方式及如何提供所需資源,簡化您的功能安全設計。

檢視白皮書

為什麼選擇 TI 來滿足您的功能安全需求?

checkmark

永續性和合規性

我們經認證的開發程序符合 ISO 26262 與 IEC 61508 的規定,可協助您在安全生命週期中,以符合標準的方式進行建置。

checkmark

在 TI.com 上存取業界標準報告

若要完成您的系統級認證,需要具有零組件層級的文件,例如功能安全 FIT 率、FMEDA 等。我們提供直接存取 TI.com 的方式,可簡化您的程序。

checkmark

系統層級的專業知識

身為參與開發業界標準的一份子,我們在設計類比與嵌入式產品時,均會考量最新的零組件層級需求。

功能安全技術

工業與汽車功能安全馬達控制資源

若您正在設計包含變速驅動器和汽車牽引逆變器的工業和汽車馬達控制應用,您必須符合功能安全標準,例如國際標準化組織 (ISO) 13849、國際電子電機委員會 (IEC) 61800-5-2 和 ISO 26262 等,以確保操作程序正確,並確保操作人員安全。我們的半導體隔離技術具備更長的使用壽命,可協助滿足您的隔離需求,並實現高度可靠的系統,而可監控故障情況與致動至安全狀態的感測與即時處理功能,則有助於降低整體危險風險。

參考設計
高功率、高性能車用 SiC 牽引變流器參考設計
這款 800-V、300-kW 的碳化矽型牽引逆變器參考設計,是由德州儀器和 Wolfspeed 所開發,可協助設計工程師打造高效能、高效率的牽引逆變器系統。
參考設計
經 ASIL D 安全概念評估的高速牽引、雙向 DC/DC 轉換參考設計
此參考設計展現如何以單一 TMS320F28388D 即時 C2000™ 微控制器,控制混合動力電動車 / 電動車牽引逆變器和雙向 DC/DC 轉換器。
參考設計
TÜV SÜD 評估工業驅動器的安全扭矩關閉 (STO) 參考設計 (IEC 61800-5-2)
本參考設計概述安全扭矩關閉 (STO) 子系統,其適用於具有互補式金屬氧化半導體輸入隔離式 IGBT 閘極驅動器的三相逆變器。
Featured products for 馬達控制
TPS6594-Q1 現行 具五個降壓穩壓器和四個低壓差穩壓器的車用 2.8-V 至 5.5-V PMIC
TMS320F28388D 現行 具有連結管理器、2 個 C28x+CLA CPU、1.5-MB 快閃記憶體、FPU64、CLB、ENET、EtherCAT 的 C2000™ 32 位元 MCU
DRV8350F 現行 102-V 最大 3 相位功能安全品質管理智慧型閘極驅動器

加速智慧感測應用設計的功能安全

高準確度、低回應時間和可靠的感測應用,必須符合功能安全標準。我們的創新雙晶粒感測技術支援開發符合 ISO 26262 與 IEC 61508 規定的應用,並提供無縫整合,以符合高至 ASIL D 的功能安全等級。

我們的感測產品組合提供符合 AEC-Q100 資格的產品,並且具備功能安全失效率與故障模式分佈文件,可協助您進行工業和汽車功能安全系統設計。

部落格
了解汽車與工業感測應用的功能安全
運用我們的自主化監控功能,在主機負載最小的情況下達到功能安全要求,在維持性能的同時對減少外部零組件的需求。
Functional safety information
Design Guide for Functional Safety Compliant Systems using mmWave Radar Sensors (Rev. A)
了解開發符合功能安全規範之設計所包含的步驟,以及認證符合功能安全的應用所需的作業為何。
PDF | HTML
部落格
TI mmWave 雷達安全防護系統如何在不犧牲安全的情況下,協助改善製造
了解如何在不犧牲人員安全的情況下,盡可能縮短工業機器人週期時間。
Featured products for 感測
TMAG5170D-Q1 現行 具有 SPI 介面的車用高精密 3D 線性霍爾效應雙晶粒感測器
新產品 TMAG6180-Q1 現行 具有 360° 角度範圍的車用高精密類比 AMR 角度感測器
IWR6843 現行 整合處理功能的單晶片 60-GHz 至 64-GHz 智慧型 mmWave 感測器

整合式處理

就符合功能安全要求而言,從感測到製程到致動的處理區塊的完整性在訊號鏈中有很大的重要性。我們的處理器具備可執行軟體的內建硬體功能安全架構,而我們的處理單元則支援對稱或非對稱備援以強化系統整合。在具備對稱備援、lockstep 或雙核心模式配置的微控制器 (MCU) 中,在系統層級支援不同層級的完整安全性的功能,並需在處理能力方面取捨,以實現汽車 (ISO 26262) 和工業或機械 (IEC 61508、ISO 13849) 系統架構。

Product overview
Automotive Functional Safety for C2000™ Real-Time Microcontrollers (Rev. E)
借助符合 TI 功能安全標準產品、文件、軟體以及知識淵博的專家支援,簡化並加快國際標準化組織 26262 認證流程。
PDF
Product overview
C2000™ Safety Mechanisms (Rev. B)
了解我們的 C2000 安全機制。
PDF
Functional safety information
Achieving Coexistence of Safety Functions for EV/HEV Using C2000 MCUs
了解 C2000 MCU 如何以高性能實現電子動力傳動的精密且準確的馬達控制。
PDF
Featured products for 處理
新產品 TMS320F28P659DK-Q1 現行 C2000™ 32 位元 MCU、2x C28x+CLA CPU、鎖階、1.28-MB 快閃記憶體、16-b ADC、HRPWM、CAN-FD、AES
TMS320F28388D 現行 具有連結管理器、2 個 C28x+CLA CPU、1.5-MB 快閃記憶體、FPU64、CLB、ENET、EtherCAT 的 C2000™ 32 位元 MCU
AM62A7 現行 具 RGB-IR ISP 且適用 1-2 台攝影機、低功耗系統、機器視覺、機器人的 2 TOPS 視覺 SoC

可擴充電源供應

安全電源設計需要兼顧性能與故障安全機制,以符合功能安全標準。我們擁有廣泛且為數眾多的切換穩壓器、低壓降穩壓器、監控器和電源管理積體電路 (PMIC) 產品組合,可提供符合功能安全要求的可擴充電源架構。

高準確度及高速過電壓與欠電壓故障偵測,可縮短整體系統及時故障及容錯時間間隔。將分離式與整合式電源解決方案與可擴充的監控器解決方案配對,有助於支援符合汽車 (ISO 26262)、工業 (IEC 61508) 和機械 (ISO 13849) 標準的電源設計。

Featured products for 電源供應/電源供應器
TPS6594-Q1 現行 具五個降壓穩壓器和四個低壓差穩壓器的車用 2.8-V 至 5.5-V PMIC
TPS389006-Q1 現行 車用多通道過電壓和欠電壓 I²C 可編程電壓監控器和監測器
新產品 TPS3762-Q1 現行 具超低靜態電流與內建自我測試的車用 65-V 窗型監控器
隨著技術進步,對功能安全的需求也越來越重要。我們承諾持續發展功能安全產品組合和設計工具,幫助您簡化並加速設計程序。
– Heinz-Peter Beckemeyer | Texas Instruments 功能安全行銷總監

常見問題解答

仍疑問嗎?請在這裡尋找您的答案,或搜尋 TI E2E™ 技術支援論壇,我們的工程師可在此為您解答並與您分享知識。

您的零件符合哪些標準?

IEC 60730 – 適用家用設備或類似用途設備內部、上方或相關的自動電力控制。此標準也適用公眾使用設備的自動電力控制,例如用於商店、辦公室、醫院、農場以及商業與工業應用的設備。

IEC 61508 – 涵蓋在使用電力、電子及可編程電子 (E/E/PE) 系統執行安全功能時應考慮的功能安全層面。此標準適用各種工業應用,亦可為其他許多標準提供基礎。

ISO 26262 – 適用含電力和/或電子 (E/E) 系統且安裝在連續生產車輛中的功能安全相關系統。

功能安全 FIT 率是否與技術 FIT 率不同?如何計算功能安全 FIT 率?

是,功能安全 FIT 率與技術 FIT 率不同。我們的技術 FIT 率線上平均故障間隔時間 (MTBF)/FIT 估算器是以內部高溫操作壽命 (HTOL) 與早夭失效率 (ELFR) 可靠性測試中的 JESD85 方法得出結果。MTBF 和 FIT 以 60% 可靠度信賴水準進行估計。

此方法可為製程技術提供準確的 FIT 率,但未考量電晶體或閘極數、晶粒尺寸或其他重要因素。我們根據 IEC TR 62380 或 SN 29500 兩種標準之一提供具 90% 信賴水準的功能安全 FIT 率。IEC 61508 與 ISO 26262 等功能安全標準通常建議在安全相關隨機失效 FIT 率計算中使用 90% 信賴水準。

如需更多功能安全 FIT 率相關資訊,請閱讀了解如何依 IEC 62380 與 SN 29500 進行功能安全 FIT 基本失效率計算

FMEA 和接腳 FMA 之間有何區別?

兩種報告都是失效模式分析的結果。報告內容和格式不同。

失效模式與影響分析 (FMEA) 報告遵循 IATF 16949 標準針對使用 AIAG FMEA 要求標準進行汽車產品開發所要求的程序與格式。若失效模式分析報告未遵循 AIAG FMEA 程序與格式,則稱爲接腳 FMA。

為何部分產品可提供 FMD 和接腳 FMA,有些產品則只有其中一種?

若有可輕鬆對應至特定失效模式的專用單一功能接腳,則需提供接腳 FMA。相較之下,微處理器或處理器裝置的 IO 通常有多種功能且有多層內建接腳多工,代表其沒有單一功能,也沒有將單一 IO 對應到單一特定失效模式的實際方式。

在這種情況下會假設每個接腳都有相同的失效可能性,因此失效率相等。在 FMEDA 中,封裝失效率是以 IEC 62380 模型計算後再平均除以接腳數,以提供各接腳失效率的 FIT。FMEDA 讓客戶可透過套用在低至各針腳位準的診斷方式,完全控制封裝失效率。最後,個別 IP 分析中會包含接腳失效的 IP 失效模式,並由另一個接腳 FMA 做為備援。

如果我選擇的產品沒有可用的分析報告,該怎麼辦?

請聯絡您當地的業務代表。

何處可以找到 SafeTI 產品?

雖然我們已不再使用 SafeTI 品牌,但仍提供這些產品的支援與使用!若您使用或考量使用 SafeTI-26262 或 SafeTI-61508 產品,可在「符合功能安全」類別中找到。若您使用或考量使用 SafeTI-60730 或 SafeTI-QM 產品,則可發現其被列為功能安全品質管理產品。