第 3.2.5 节 - “安装注意事项” (3) 如果外部设备的继电器或晶体管出现问题,导致输出(线圈)保持 ON 或 OFF 状态,则可能会发生重大事故。为防止这种情况,请务必设置外部看门狗电路来监控重要的输出信号。 • 设计一个在启动 LT 之前为 LT 设备的 I/O 设备供电的电路。如果 LT 设备的内部程序在 I/O 设备的负载控制电源打开之前进入 RUN 模式,则错误的输出(信号)或故障可能会导致事故。 • 设计一个用户程序,以确保在发生 LT 显示或控制错误,或者 LT 和连接设备之间发生数据传输错误或电源故障时用户系统的安全。这些类型的问题可能导致错误的输出(信号)或故障,从而引发事故。 • 请勿将 LT 用作严重警报的警告设备,这些警报可能会导致严重的操作员伤害、机器损坏或生产停止。使用独立硬件和/或机械联锁来设计警报指示器及其控制/激活器单元。 • 请勿使用 LT 触摸面板开关执行与操作员安全相关或重要的事故预防操作。这些操作应由单独的硬件开关执行,以防止操作员受伤和机器损坏。
第 3.2.5 节 - “安装注意事项” (3) 如果外部设备的继电器或晶体管出现问题,导致输出(线圈)保持 ON 或 OFF 状态,则可能会发生重大事故。为防止这种情况,请务必设置外部看门狗电路来监控重要的输出信号。 • 设计一个在启动 LT 之前为 LT 设备的 I/O 设备供电的电路。如果 LT 设备的内部程序在 I/O 设备的负载控制电源打开之前进入 RUN 模式,则错误的输出(信号)或故障可能会导致事故。 • 设计一个用户程序,以确保在发生 LT 显示或控制错误,或者 LT 和连接设备之间发生数据传输错误或电源故障时用户系统的安全。这些类型的问题可能导致错误的输出(信号)或故障,从而引发事故。 • 请勿将 LT 用作严重警报的警告设备,这些警报可能会导致严重的操作员伤害、机器损坏或生产停止。使用独立硬件和/或机械联锁来设计警报指示器及其控制/激活器单元。 • 请勿使用 LT 触摸面板开关执行与操作员安全相关或重要的事故预防操作。这些操作应由单独的硬件开关执行,以防止操作员受伤和机器损坏。
第 3.2.5 节 - “安装注意事项” (3) 如果外部设备的继电器或晶体管出现问题,导致输出(线圈)保持 ON 或 OFF 状态,则可能会发生重大事故。为防止这种情况,请务必设置外部看门狗电路来监控重要的输出信号。 • 设计一个在启动 LT 之前为 LT 设备的 I/O 设备供电的电路。如果 LT 设备的内部程序在 I/O 设备的负载控制电源打开之前进入 RUN 模式,则错误的输出(信号)或故障可能会导致事故。 • 设计一个用户程序,以确保在发生 LT 显示或控制错误,或者 LT 和连接设备之间发生数据传输错误或电源故障时用户系统的安全。这些类型的问题可能导致错误的输出(信号)或故障,从而引发事故。 • 请勿将 LT 用作严重警报的警告设备,这些警报可能会导致严重的操作员伤害、机器损坏或生产停止。使用独立硬件和/或机械联锁来设计警报指示器及其控制/激活器单元。 • 请勿使用 LT 触摸面板开关执行与操作员安全相关或重要的事故预防操作。这些操作应由单独的硬件开关执行,以防止操作员受伤和机器损坏。
由于海军飞机的作战环境,许多机身、部件和子系统部件会随着时间的推移而腐蚀,导致供应短缺和飞机战备状态下降。许多腐蚀修复区域被视为密封/配合表面、外观和/或安全系数损失的尺寸损坏。冷喷涂是一种沉积修复工艺,可在高速气流中加速金属粉末,金属粉末会动态冲击基材,形成冶金和机械联锁键,是恢复金属材料的理想修复技术。冷喷涂工艺可以手工完成,也可以由机器人执行喷涂操作。由于腐蚀具有零星和随机的性质,因此手持功能可方便地根据区域内腐蚀损坏的程度施加适当量的冷喷涂。对于相同的组件,不同区域的腐蚀程度和严重程度可能不同。批准所需的数据取决于子系统工程师和组件的损坏情况。组件工程师收到标准测试数据集,其中包括但不限于附着力测试、孔隙度测试、硬度测试和腐蚀测试。使用冷喷涂技术为美国海军海军航空系统司令部 (NAVAIR) 节省了数百万美元的成本,更重要的是,通过修复以前无法修复的组件,提高了作战准备度。NAVAIR 已修复了 500 多个组件,并有 45 多个已获批准的维修。
• 空调/加热器除霜器(过滤和加压) • 气罐放气系统 • 可调节自动提升高度切断 • 自动铲斗调平控制 • 倒车声音警报 • 电池断开开关 • 提升臂和铰接锁 • 刹车灯 • 中央服务 • 数据分析和查看软件 • 数据记录 - 可下载的生产和维护日志 • 驾驶室门联锁 • 带牵引点的牵引杆 • 电喇叭 • 紧急停止按钮(驾驶室和遥控器安装) • 灭火器,手动,20 磅(9.07 千克) • FOPS - 落物保护系统 • 怠速计时器 • 内部灯 • 隔离监视器 • 操纵杆提升和铲斗控制 • 操纵杆转向控制 • 跳跃启动 • 紧急转向 • LED 工作灯 • LINCS II 警报 • LINCS II 负载称重和监控 • 操作员座椅(11 向可调) • 超速警报 • 停车制动器 • 可伸缩四点式肩带 • ROPS - 翻滚保护结构 • 可选油门开关 • 起动器断开开关 • 安全玻璃整个驾驶室 • 转向信号 • 驾驶室内 12VDC 电源 • 12VDC 电源端口 (2) • 挡风玻璃清洗器储液罐 9.8 L • 挡风玻璃雨刷和清洗器(所有驾驶室玻璃) • 自动润滑系统 • 手册:操作员、零件(Link One)、维护和维修 • 动能存储系统 (KESS) • 集成底部保护系统 • 颜色编码和标签的起重点
系统设计 • 请勿制作可能危及设备和人员安全的 GP 触摸屏开关。GP、其 I/O 单元、电缆和其他相关设备的损坏可能会导致输出信号持续保持 ON 或 OFF 状态,并可能导致重大事故。因此,应使用限位开关等设计所有监控电路,以检测错误的设备移动。为防止与错误信号输出或操作相关的事故,应将用于控制重要机器操作的所有开关设计为通过单独的控制系统进行操作。 • 请勿将用于控制机器安全操作的开关(如紧急停止开关)制作为 GP 触摸屏图标。务必将这些开关安装为单独的硬件开关,否则可能会发生严重的人身伤害或设备损坏。 • 请勿将 GP 单元用作严重警报的警告设备,因为这些设备可能会导致严重的操作员伤害、机器损坏或生产停止。严重警报指示器及其控制/激活器单元必须使用独立硬件和/或机械联锁进行设计。 • 请设计您的系统,以使设备不会因 GP 与其主机控制器之间的通信故障而发生故障。这是为了防止任何可能的人身伤害或财产损失。 • GP 不适合与飞机控制设备、航空航天设备、中央中继数据传输(通信)设备、核电控制设备一起使用
囚犯住房单元数量:如果该设施没有独立的住房单元,请输入 0。DOJ PREA 工作组关于住房单元定义的常见问题解答:如何为 PREA 标准定义“住房单元”?这个问题尤其适用于具有相邻或互连单元的设施。住房单元最常见的概念是建筑。普遍认同的定义是一个由物理屏障包围的空间,可通过一个或多个不同类型的门进入,包括商业级旋转门、钢制滑动门、联锁侧门等。除了主要入口和出口外,通常还包括额外的门以满足生命安全规范。该单元包含睡眠空间、卫生设施(包括厕所、盥洗室和淋浴间)以及不同配置的休息室或休闲空间。许多设施都设计有围绕控制室聚集的模块或吊舱。这种多吊舱设计为设施提供了一定的员工效率和规模经济。同时,该设计还提供了灵活性,可以单独安置不同安全级别的囚犯,或根据其他运营或服务方案分组的囚犯。一般来说,控制室被安全玻璃包围,在某些情况下,囚犯可以看到相邻的囚室。然而,从一个单元到另一个单元的观察通常受到视线角度的限制。在某些情况下,该设施通过安装单向玻璃完全防止了这种情况。这些多个囚室的建筑设计和功能用途都表明,它们是作为不同的住房单元进行管理的。
摘要 — 图形处理单元 (GPU) 越来越多地被应用于可靠性至关重要的多个领域,例如自动驾驶汽车和自主系统。不幸的是,GPU 设备已被证明具有很高的错误率,而实时安全关键应用程序所施加的限制使得传统的(且昂贵的)基于复制的强化解决方案不足。这项工作提出了一种有效的方法来识别 GPU 模块中的架构易受攻击的位置,即如果损坏则最影响正确指令执行的位置。我们首先通过基于寄存器传输级 (RTL) 故障注入实验的创新方法来识别 GPU 模型的架构漏洞。然后,我们通过对已确定为关键的触发器应用选择性强化来减轻故障影响。我们评估了三种强化策略:三重模块冗余 (TMR)、针对 SET 的三重模块冗余 (∆ TMR) 和双联锁存储单元(骰子触发器)。在考虑功能单元、流水线寄存器和 Warp 调度器控制器的公开 GPU 模型 (FlexGripPlus) 上收集的结果表明,我们的方法可以容忍流水线寄存器中 85% 到 99% 的故障、功能单元中 50% 到 100% 的故障以及 Warp 调度器中高达 10% 的故障,同时降低硬件开销(与传统 TMR 相比,在 58% 到 94% 的范围内)。最后,我们调整了该方法以针对永久性故障执行补充评估,并确定了容易在 GPU 上传播故障影响的关键位置。我们发现,对瞬态故障至关重要的触发器中相当一部分(65% 到 98%)对永久性故障也至关重要。
I.2 事故保护 本手册中提供的安全说明旨在防止人员受伤(警告)或设备损坏(注意)。有关重启联锁功能的安全说明,请参阅第 5 节。警告:高电压。即使关闭后,设备的电压也可能≥ 810Vdc(电容电压)。放电时间约。6 分钟。警告:高电压。恢复电阻连接到母线,电压可能≥ 810Vdc。警告:操作期间请勿触摸恢复电阻,以免烫伤 注意:确保已连接正确的输入电压 400V 或 460V 注意:建议断开驱动器和 EMC 滤波器,以执行 EN 60204-1 (1997),第 19.4 段的交流电压测试,以免损坏相线和地之间的 Y 型电容器。此外,产品系列标准 EN 50178 (1997) 要求的直流电压介电测试已在工厂作为常规测试进行。可以在不断开驱动器和 EMC 滤波器的情况下执行 EN 60204-1 (1997),第 19.3 段的直流绝缘电阻测试。注意:需要紧急停止时,必须先禁用轴,然后打开 U2-V2-W2 引脚并关闭电机相至电阻器。延迟时间必须至少为 30 毫秒。注意:如果反复打开和关闭,请在打开和打开之间等待 1 分钟。注意:不要超过表中的紧固扭矩(但请参阅适当的数据表以了解输入电容器和电源模块的紧固扭矩,并参阅本手册第 2 部分以了解端子块的紧固扭矩)螺钉紧固扭矩
将网络安全考虑因素融入 OT 系统的构思、设计、开发和运行中。有关更多信息,请参阅美国能源部网络安全、能源安全和应急响应办公室 (CESER) 的《网络信息工程》出版物。 练习并保持手动操作系统的能力 [CPG 5.A]。 创建 HMI 的工程逻辑、配置和固件的备份,以实现快速恢复。让您的组织熟悉出厂重置和备份部署 [CPG 2.R]。 检查 PLC 梯形图逻辑或其他 PLC 编程语言和图表的完整性,并检查是否存在任何未经授权的修改,以确保正确操作。对手可能会尝试通过更改配置和梯形图逻辑来保持持久性或以不安全的方式秘密操作设备。 更新和保护网络图,以反映 IT 和 OT 网络 [CPG 2.P]。运营商应应用最小特权原则,并需要了解个人对网络图的访问。保持对内部和外部招揽工作(恶意和良性)的认识,以获取网络架构并将映射限制为受信任的人员。考虑使用加密、身份验证和授权技术来保护网络图文件,并实施访问控制和审计日志以监视和限制谁可以查看或修改您的网络图。 注意网络/物理威胁。对手可能会尝试通过各种物理手段获取网络凭据,包括正式访问、贸易展和会议对话以及通过社交媒体平台。 盘点并确定所有 HMI 的报废状态 [CPG 1.A]。尽快更换报废的 HMI。 对物理过程的操纵实施软件和硬件限制,限制成功入侵的影响。这可以通过使用操作联锁、网络物理安全系统和网络信息工程来实现。