PE Notes · 서비스
기능안전
오동작 위험을 허용 수준으로 내리는 기능안전을 두고, IEC 61508의 SIL과 ISO 26262의 ASIL·HARA, 안전과 보안의 경계를 정리합니다.
기능이 명세대로여도, 센서가 멈추거나 제어가 늦으면 사람이 다칩니다. 은 전기·전자·소프트웨어가 잘못 동작할 때 남는 비합리적 위험을 허용 가능한 수준으로 내리는 일입니다. 정보보안이 의도적 공격을 막는 층과 이웃하되, 출발은 고장과 환경입니다.
기본 표준과 등급
은 E/E/PE 안전 관련 시스템의 우산입니다. 수명주기는 개념·범위·위험 분석·안전 요구·설계·검증·운용·폐기입니다. 등급은 1~4입니다. 숫자가 클수록 위험 감소 인수가 커지고, 요구 시 실패 확률은 작아집니다. 일반 산업에서 원전·철도·항공으로 올라갑니다.
는 그 우산을 도로 차량에 맞춘 표준입니다. 은 QM과 A~D입니다. 라디오는 QM, 조명은 A, 조향·제동·에어백은 C·D 쪽으로 갑니다. 결정은 심각도 S, 노출 E, 제어 가능성 C의 곱이 아니라 조합표입니다. 사람이 피하기 어렵고 자주 만나며 부상이 크면 D입니다.
| 비교축 | SIL | ASIL |
|---|---|---|
| 출처 | IEC 61508 | ISO 26262 |
| 눈금 | 1~4 | QM, A~D |
| 대상 | 산업 일반 | 도로 차량 |
| 결정 | 위험 감소·PFD | S·E·C 조합 |
분석과 보안의 자리
는 상황을 펼치고 위험원을 고른 뒤 S·E·C로 ASIL을 정하고 안전 목표를 적습니다. 옆 노트의 는 사고에서 내려오고, 는 부품에서 올라가 을 줍니다. 소프트웨어 칸은 결정론적 타이밍, 커버리지, 코딩 규칙, 독립 검증입니다.
안전은 무작위 고장, 보안은 의도적 침해입니다. 해킹이 제동을 끄면 두 층이 한꺼번에 깨집니다. 차량은 사이버 가이드가 기능안전 옆에 붙고, 공장은 이 OT를 지킵니다. 자율주행·UAM은 높은 ASIL과 실시간 제어를 같이 요구합니다.
답안은 기능안전 한 줄, SIL과 ASIL 눈금, HARA의 S·E·C, 안전≠보안을 한 표에 올립니다.