Hay demasiados grados de libertad para comprender "todas" las posibles fallas. Hay, sin embargo, las técnicas para identificar y mitigar las fallas tempranas en el ciclo de diseño (es decir, antes del lanzamiento ancho).
En tiempo de diseño de actividades (pre-hardware)
De la revisión de pares es siempre una gran manera de encontrar errores. Tener a alguien más que analizar su diseño, y estar preparado para defenderse de sus preguntas (o reconocer que se ha encontrado un error y solucionarlo!) No hay sustituto para el escrutinio, y los ojos frescos suelen ver cosas que están perdidas por el cansancio. Esto funciona tanto para el hardware y el software - esquemas pueden ser revisados tan fácilmente como código fuente.
Para el hardware, como otros han dicho, un DFMEA (Diseño de Modo de Falla y Análisis de Efectos) es una buena recomendación. Para cada componente, pregúntese "¿qué pasa si esta cortos" y "¿qué pasa si esto va de circuito abierto", y hacer un registro de su análisis. Para ICs, también imaginar lo que sucede si adyacentes pines están en cortocircuito entre otros (soldadura de puentes, etc.)
Para el firmware, análisis de código estático herramientas (MISRA, pelusa, etc.) puede ser utilizado para revelar oculto errores en el código. Cosas como flotando los punteros y la igualdad, en lugar de comparar (= vs ==) son comunes 'oopsies' que estas herramientas no se la pierda.
Un escrito de teoría de la operación es también muy útil, por tanto de hardware como de software. Una teoría de la operación debe describir en un nivel bastante alto de cómo funciona el sistema, cómo las protecciones de trabajo, la secuenciación, etc. Simplemente poner en palabras cómo la lógica del flujo a menudo conduce a uno darse cuenta de que en algunos casos puede que se hayan perdido ("Um, waitasec, ¿qué acerca de esta condición?")
Prototipo de pruebas de nivel
Una vez que usted consigue de hardware en la mano, es el momento para ir a "trabajar".
Después de todo el análisis teórico, se realiza, es crucial para caracterizar con precisión el modo en que el dispositivo opera dentro de las especificaciones. Esto es comúnmente conocido como la prueba de la validación o certificación. Todos los límites extremos de la necesidad de ser probado.
Otro importante la calificación de la actividad es un componente de análisis de tensión. Cada parte se evalúa en contra de su máxima tensión/corriente/temperatura, en un determinado estado de funcionamiento. Con el fin de garantizar la solidez, adecuado a la reducción de la pauta debe ser aplicado (no superar el 80% de la tensión, el 70% de energía, etc.)
Sólo una vez que sabes cómo son las cosas en condiciones normales se puede empezar a especular acerca de exteriores abnormals, o múltiples abnormals como la que describís. De nuevo, el modelo DFMEA (¿qué sucede si X ocurre) es un buen enfoque. Pensar en cualquier cosa que un usuario podría hacer a la unidad de corta salidas de lazo señales juntas, derrame de agua - por lo pruebe, y a ver qué pasa.
El cese de prueba (prueba de vida altamente acelerada) también es útil para estos tipos de sistemas. La unidad se coloca en una cámara ambiental y ejercido desde la mínima a la temperatura máxima, mínima y máxima de entrada y de salida, con la vibración. Esto encontrará todo tipo de cuestiones, tanto eléctrica como mecánica.
Este es también un buen momento para hacer algunos incorporado las pruebas de confusión - ejercer todas las entradas, más allá de los rangos esperados, enviar un galimatías en medio de UARTs / I2C, etc. para encontrar agujeros en la lógica. (Bit-golpeó I2C rutinas son conocidos por el bloqueo de seguridad del autobús, por ejemplo).
Conflictos de pruebas es una buena manera de demostrar la robustez. Deshabilitar cualquiera de las funciones de protección como de sobretemperatura, sobrecarga, etc. y aplicar la tensión hasta que algo se rompe. Tome la unidad lo más alto en la temperatura, ya que se puede ir hasta que algo falla o algún comportamiento errático se produce. La sobrecarga de la unidad hasta que la falla en el tren motriz. Si algún parámetro no sólo ligeramente por encima de las peores condiciones, es una indicación de la marginalidad y algunos consideración de diseño puede tener que ser revisado.
También puede tomar el siguiente nivel de enfoque y físicamente probar algunos de sus DFMEA conclusiones - en realidad, hacer que los pantalones cortos y se abre y pin-cortos y ver lo que hacía.
Leer más
Mi formación es en la conversión de energía. Tenemos un estándar de la industria llamado IPC-9592A que es un esfuerzo para normalizar el uso de los productos debe ser calificado en términos de lo que las pruebas y cómo se debe hacer. Muchos de los tipos de pruebas y metodologías a que se refiere este documento puede ser fácilmente usado en otras eléctrica disciplinas.