IEC 61508 - Where Do The Lambda Values Originate?
IEC 61508 - Where Do The Lambda Values Originate?
IEC 61508 - Where Do The Lambda Values Originate?
FMEDA
What is Lambda?
It‘s the 11th letter of the Greek alphabet.
It’s a failure rate expressing the probability that a component fails in time.
It is expressed in failures per hour (normally: failures / 109 hours = FIT).
A constant failure rate is assumed by the probabilistic estimation method.
The useful lifetime of components must not be exceeded.
The reference conditions must be known.
The failure rate must be divided into the following classified failure rates:
λsafe (Failure rate of all safe failures)
λdangerous (Failure rate of all dangerous failures)
λdd (Failure rate of all dangerous detected failures)
λdu (Failure rate of all dangerous undetected failures)
From the
From the assessor /
manufacturer of certification
a subsystem ! body !
Question to the
end-user ???
SN 29500
IEC 62380 Ed.1 /TR (formerly known as UTE C 80-810)
RAC FMD-91 and RAC FMD-97
Bellcore (Telcordia) standards TR-332 Issue 6 and SR-332 Issue 1
MIL HDBK 217F
exida Electrical & Mechanical Component
Reliability Handbook
NSWC-98/LE1
Industry
Database YES Update
Significant
Difference?
Component
Database
NO
Finish
λsafe
λdd
λdu
λsafe
λsafe
λdd
λdd
λdu
λdu
Sensor element +
process connection One analysis
(mechanical components) method!
complex
component
yes impact on
failure types failure
λ available? + probabilities
safety-related
classification
output signal
no
no. of
λ for λ values for complex components
transistors similar type up to 200 FIT!
from database
safe dd (45 %) du DC = 90 %
(5 %)
safe dd (49,5 %) du DC = 99 %
(0,5 %)
Actuators and
actuator controls
Our Focus
DCS-System
Safety PLC
Actuator
Sensor and
actuator controls
Electronic FMEDA
4x
6x
2x
2x
K1/K2 Wendeschütz
A58 Netzteil
A52 Relaisplatine
A2 Logik
A1 Interface
A9 Ortssteuerstelle
Data from
Field experience data
generic handbooks
Lambda values
Determination of
Functional Safety FMEDA
Parameters
Failure rates
λsafe, λdd, λdu
Motor
etc. … …
Test report
with lambda
values, SFF,
etc.
…
99,998
Synchronisation gestört, Fehlf unktion nicht Synchronisations-
0,10 Unterbrechung 0,60 0 1 0 0,000 0,060 0,000 1,20E-06 6,00E-02
auszuschließen (dangerous) überw achung (DC-Nr. = 7)
Entkopplungs
w iderstand in 0,10 Kurzschluß Fehlerausschluß siehe Kommentar 0,00 0 0 0 0,000 0,000 0,000 0,00E+00 0,00E+00
R461
1k
231
R serieller Kopplung
0,10
Ä nderung des
keine Wirkung 0,20 1 0 0 0,020 0,000 0,000 nicht erf orderlich 0,00E+00 0,00E+00
beider µCs Wertes auf 0,5R
Ä nderung des
0,10 keine Wirkung 0,20 1 0 0 0,020 0,000 0,000 nicht erf orderlich 0,00E+00 0,00E+00
Wertes auf 2R
99,998
Synchronisation gestört, Fehlf unktion nicht Synchronisations-
0,10 Unterbrechung 0,60 0 1 0 0,000 0,060 0,000 1,20E-06 6,00E-02
auszuschließen (dangerous) überw achung (DC-Nr. = 7)
Entkopplungs
w iderstand in 0,10 Kurzschluß Fehlerausschluß siehe Kommentar 0,00 0 0 0 0,000 0,000 0,000 0,00E+00 0,00E+00
R462
1k
232
R
99,998
Synchronisation gestört, Fehlf unktion nicht Synchronisations-
0,10 Unterbrechung 0,60 0 1 0 0,000 0,060 0,000 1,20E-06 6,00E-02
auszuschließen (dangerous) überw achung (DC-Nr. = 7)
Entkopplungs
w iderstand in 0,10 Kurzschluß Fehlerausschluß siehe Kommentar 0,00 0 0 0 0,000 0,000 0,000 0,00E+00 0,00E+00
R463
1k
233
R
258,06
272,89
281,68
Bisher aktuelle
777
340
Bauelemente 0,0408 272,8496
95
233
Werte
1212
1 d-Fehler auf 2,98 ges. Fehler Σλs 258,06 f it 246,94
Σλ ∗ 281,68 f it 279,68
Σ λ ge s 812,63 f it
MTBF 1,23E+06 h
140,48 a
tot. s afe failure rate
530,91 f it
(s +dd)
tot. failure rate
530,95 f it
(s +dd+du)
F -D I, F -D O , P M -E F , P M -D F P R O F Is a fe
ok 2500
ok
0 210
40 0
00
14
2200
300
20 100
4 3 0 1
2
ok ok ok
ok
du dd sd
su
0
2 40
2700
23
0
11 80
00
2600
00
1200
1000
5 00
60
70
90
1300
0
0
0
du su sd dd dd sd su su
du du du du dd su su dd
14 11 8 13 12 6 9 10
sd sd
5 , 7
Im p o s s ib le s ta te s
sd dd
PFD/PFH
SIL Eignung PFH PFD Interval PFD Interval
IM151-7 F-CPU 6ES7151-7FA01-0AB0 SIL 3 3,62E-10 1,59E-05 10 Jahre 3,18E-05 20 Jahre
CPU 315F DP 6ES7315-6FF01-0AB0 SIL 3 5,42E-10 2,38E-05 10 Jahre 4,76E-05 20 Jahre
CPU 315F PN/DP 6ES7315-2FH10-0AB0 SIL 3 1,09E-09 4,76E-05 10 Jahre 9,52E-05 20 Jahre
CPU 317F DP 6ES7317-6FF00-0AB0 SIL 3 1,09E-09 4,76E-05 10 Jahre 9,52E-05 20 Jahre
SIL capability
CPU 317F PN/DP 6ES7317-2FJ10-0AB0 SIL 3 1,09E-09 4,76E-05 10 Jahre 9,52E-05 20 Jahre
CPU 416F-2 DP 6ES7416-2FK04-0AB0 SIL 3 1,09E-09 4,76E-05 10 Jahre 9,52E-05 20 Jahre
CPU 414H 6ES7414-4HJ00-0AB0 SIL 3 1,42E-09 1,24E-04 10 Jahre 2,48E-04 20 Jahre
CPU 414H 6ES7414-4HJ04-0AB0 SIL 3 4,29E-09 1,88E-04 10 Jahre 3,76E-04 20 Jahre
CPU 417H 6ES7417-4HL01-0AB0 SIL 3 1,42E-09 1,24E-04 10 Jahre 2,48E-04 20 Jahre
CPU 417H 6ES7417-4HL04-0AB0 SIL 3 4,29E-09 1,88E-04 10 Jahre 3,76E-04 20 Jahre
ET200M
SM326 F-DI24 6ES7326-1BK01-0AB0 SIL 2 < 1,00E-08 < 1,00E-04 10/20 Jahre
SM326 F-DI24 6ES7326-1BK01-0AB0 SIL 3 < 1,00E-09 < 1,00E-05 10/20 Jahre
SM326 F-DO10 6ES7326-2BF01-0AB0 SIL 3 < 1,00E-09 < 1,00E-05 10/20 Jahre
SM326 F-DO8 6ES7326-2BF40-0AB0 SIL 3 < 1,00E-09 < 1,00E-05 10/20 Jahre
SM326 F-DI 8 Namur 6ES7326-1RF00-0AB0 SIL 2 < 1,00E-08 < 1,00E-04 10/20 Jahre
SM326 F-DI 8 Namur 6ES7326-1RF00-0AB0 SIL 3 < 1,00E-09 < 1,00E-05 10/20 Jahre
SM336 F-AI 6 6ES7336-1HE00-0AB0 SIL 3 < 1,00E-09 < 1,00E-05 10/20 Jahre
ET200S
EM138 4/8 F-DI 6ES7138-4FA02-0AB0 SIL 2 < 1,00E-08 < 1,00E-03 10/20 Jahre
EM138 4/8 F-DI 6ES7138-4FA02-0AB0 SIL 3 < 1,00E-10 < 1,00E-05 10/20 Jahre
EM138 4 F-DO 6ES7138-4FB02-0AB0 SIL 3 < 1,00E-10 < 1,00E-05 10/20 Jahre
EM138 PM-E F pm 6ES7138-4CF02-0AB0 SIL 3 < 1,00E-10 < 1,00E-05 10/20 Jahre
EM138 PM-E F pm 6ES7138-4CF41-0AB0 SIL 3 < 1,00E-10 < 1,00E-05 10/20 Jahre
EM138 4 F-DI/3 F-DO 6ES7 138-4FC00-0AB0 SIL 2 < 1,00E-08 < 1,00E-04 10/20 Jahre
ET200eco
BM148 4/8 F-DI 6ES7148-3FA00-0XB0 SIL 2 < 1,00E-08 < 1,00E-03 10/20 Jahre
BM148 4/8 F-DI 6ES7148-3FA00-0XB0 SIL 3 < 1,00E-10 < 1,00E-05 10/20 Jahre
ET200pro
EM148 8/16 F-DI 6ES7148-4FA00-0AB0 SIL 2 < 1,00E-08 < 1,00E-03 10/20 Jahre
EM148 8/16 F-DI 6ES7148-4FA00-0AB0 SIL 3 < 1,00E-09 < 1,00E-05 10/20 Jahre
EM148
4/8 F-DI/ 4 F-DO 6ES7148-4FC00-0AB0 SIL 2 < 1,00E-08 < 1,00E-03 10/20 Jahre
EM148
4/8 F-DI/ 4 F-DO 6ES7148-4FC00-0AB0 SIL 3 < 1,00E-09 < 1,00E-05 10/20 Jahre
sicherheitsgerichte
Source: iStockphoto
1,60E-04
1,40E-04
1,20E-04
Failure Rate [1/h]
1,00E-04
8,00E-05
6,00E-05
4,00E-05
2,00E-05
0,00E+00
0 2 4 6 8 10 12 14
Time [years]
1,60E-04
1,40E-04
1,00E-04
8,00E-05
Constant Failure Rate
6,00E-05
4,00E-05
2,00E-05
0,00E+00
0 2 4 6 8 10 12 14
Time [years]
1,60E-04
1,40E-04
Mechanists
1,20E-04
Failure Rate [1/h]
1,00E-04
Electronic technician
8,00E-05
6,00E-05
4,00E-05
2,00E-05
0,00E+00
0 2 4 6 8 10 12 14
Time [years]
Common fault
Both are making the same wrong calculation
1
MTBF =
λ
Nonsense!
0,07
0,06
Mechanists:
MTBF = 75,6 years ⇒ λ ≈ 1,3·10-2
0,05
Ausfallrate [1 / Jahr]
Electronic technician:
λ ≈ 7,7·10-4 ⇒ MTBF = 1300 years
0,04
Männer
Frauen
0,03
0,02
0,01
0,00
0 10 20 30 40 50 60 70 80