ГОСТ Р МЭК 61508-7—2007
А.5.7Дублирование со сравнением памяти с произвольным доступом с аппаратными или программ
ными средствами и тестирование чтением/записью
П р и м е ч а н и е — Ссылка на данный метод/средство приведена в МЭК 61508-2 (см. приложение А. таб
лицу А.6).
Цель: обнаружение всех битовых отказов.
Описание: адресное пространство содержит две части. Первая часть памяти функционирует в нормальном
режиме. Вторая часть памяти содержит ту же информацию и доступна параллельно с первой. Выходы этих
частей памяти сравниваются. При обнаружении различий выдается сообщение об ошибке. Для обнаружения
некоторых видов битовых ошибок данные должны сохраняться инверсно в одной из двух частей памяти и обратно
инвертироваться при чтении.
Литература:
Microcomputers in safety technique — an aid to orientation for developer and manufacturer. H. Holscher, J. Rader.
Verlag TUV Rheinland. K6ln. 1986. ISBN 3-88585-315-9.
Computers can now perform vital function safely. Otto Berg von Linde, Railway Gazette International. Vol. 135,
No. 11. 1979.
A.6 Устройства ввода-вывода и интерфейсы (внешний обмен)
Главная цель: обнаружение отказов на устройствах ввода и вывода (цифровые, аналоговые, последова
тельные или параллельные) и предотвращение дальнейшей передачи недопустимых выходных данных.
А.6.1 Тестирующая комбинация
П р и м е ч а н и е — Ссылка на данный метод,’средство приведена в МЭК 61508-2 (см. приложение А.
таблицыА.7. А. 14и А. 15).
Цель: обнаружение статических отказов (постоянные отказы) и перекрестных помех.
Описание: этот метод реализует независимое от потока данных циклическое тестирование входных и вы
ходных элементов. В нем используются определенные тестирующие комбинации для сравнения с соответствую
щими этим тестирующим комбинациям предполагаемыми значениями. Информация тестирующей комбинации,
восприятие и оценка тестирующей комбинации должны быть независимы друг отдруга. Тестирующие комбинации не
должны неблагоприятно влиять на операции EUC.
Литература:
Microcomputers in safety technique — an aid to orientation for developer and manufacturer. H. Holscher. J. Rader.
Verlag TUV Rheinland. K6ln. 1986. IS8N 3-88585-315-9.
A.6.2 Кодовая защита
П р и м е ч а н и е — Ссылка на данный метод/средство приведена в МЭК 61508-2 (см. приложение А.
таблицыА.7. А.16.А.17 иА.19).
Цель: обнаружение случайных отказов аппаратных средств и систематических ошибок в потоке ввода/выво-
да данных.
Описание: процедура, реализующая кодовую защиту, защищает вводимую и выводимую информацию от
систематических и случайных отказов аппаратных средств. Кодовая защита обеспечивает зависимое от потока
данных обнаружение отказов входных и выходных модулей, основываясь на избыточности информации и/или
временной избыточности. Обычно избыточная информация налагается на входные и/или выходные данные: тем
самым обеспечиваются средства для мониторинга правильности операций входных и выходных схем. Возможно
применение многих методов — например, сигнал несущей частоты может налагаться на выходной сигнал датчи ка.
После этого логический модуль может проверить наличие частоты несущей, либо на выходе канала могут быть
добавлены избыточные кодовые биты для контроля действительности прохождения сигнала между логическим
модулем и оконечным исполнительным механизмом.
Литература:
Standard input’output tests and monrtoring procedures — Microcomputers in safety technique — an aid to orientation
for developer and manufacturer. H. Holscher. J. Rader. Verlag TUV Rheinland. Kdln. 1986. ISBN 3-88585-315-9.
A.6.3 Многоканальное параллельное выходное устройство
П р и м е ч а н и е — Ссылка на данный метод/средство приведена в МЭК 61508-2 (см. приложение А. таб
лицу А.7).
Цель: обнаружение случайных отказов аппаратных средств (константные отказы), отказов, обусловленных
внешними воздействиями, временных сбоев, отказов адресации, постепенных отказов и самоустраняющихся
отказов.
Описание: это зависимое от потока данных многоканальное параллельное выходное устройство с незави
симыми выходами для обнаружения случайных аппаратных отказов. Обнаружение отказов осуществляется с
помощью внешних компараторов. При появлении отказа EUC непосредственно отключается. Это устройство дей
ствует только в том случае, если поток данных изменяется в интервале диагностического тестирования.
4’
11