Hallo,
unter der Voraussetzung, dass unter "sicherheitsrelevant" die
funktionale Sicherheit im Sinne der IEC61508 gemeint ist:
Da hat CAN schon erhebliche Vorteile in der Entwicklung, da der
Controller schon einiges eingebaut hat (Rücklesen des gerade gesendeten
Bits und Erkennen, wenn Bit verfälscht wird, 15 Bit CRC, die
prinzipielle Empfangbarkeit einer Nachricht wird von den anderen
Busteilnehmern bestätigt, Fehler werden allen Busteilnehmern bekannt
gegeben, Priorisierung von Nachrichten,...). Kann man natürlich auch
alles mit RS485 machen, ist vom Aufwand her allerdings schon erheblich.
Das Argument mit den "kurzen" Leitungslängen ist auch relativ - die ist
wie übrigens auch bei RS485 abhängig von der Übertragungsrate. Bei 125
kBit/s sind es auch 500 m (bei RS485 bei 10 MBit/s auch nur 12 Meter).
Für wirklich sicherheitsrelevante Übertragungen sind aber auch beim CAN
zusätzliche Maßnahmen (z.B. Checksummen, Nachrichtenzähler,
Timeout-Erkennung) auf höheren Ebenen notwendig.
Wenn eine Zertifizierung notwendig/angestrebt ist, so sollten im Vorfeld
die einschlägigen Normen gelesen und verstanden sein, da im Gegensatz
z.B. zum EMV bei einer FuSi-Zertifizierung nicht nur das Produkt,
sondern auch der Entwicklungsprozess betrachtet wird (man kann also
praktisch nicht nachträglich zertifizieren). In den Normen sind dann
auch Beispiele angegeben, welche Maßnahmen für welche Kritikalität
einzuhalten sind.
Schöne Grüße,
Martin