ГОСТ Р ИСО/МЭК15408 -2— 2008
Приложение К
(обязательное)
Использование ресурсов (FRU)
Класс FRU содержит три семейства, которые поддерживают доступность требуемых ресурсов, таких как
вычислительные возможности и/или объем памяти. Семейство FRU
_
FLT «Отказоустойчивость» предоставляет
защиту от недоступности ресурсов, вызванной сбоем ОО. Семейство FRU
_
PRS «Приоритет обслуживания» обес
печивает. чтобы ресурсы выделялись наиболее важным или критичным по времени задачам и не могли быть
монополизированы задачами с более низким приоритетом. Семейство FRU
_
RSA «Распределение ресурсов»
устанавливает ограничения использования доступных ресурсов, предотвращая монополизацию ресурсов пользо
вателями.
Декомпозиция класса FRU «Использование ресурсов» на составляющие его компоненты показана на
рисунке К.1.
Рисунок К.1 — Декомпозиция класса FRU «Использование ресурсов»
К.1 Отказоустойчивость (FRU
_
FLT)
К.1.1 Замечания для пользователя
Семейство FRU
_
FLT содержит требования к доступности функциональных возможностей даже в случае
сбоев. Примеры таких сбоев: отключение питания, отказ аппаратуры, сбой программного обеспечения. В случае
таких ошибок, если это специфицировано. ОО будет поддерживать определенные возможности. Автор ПЗ/ЗБ
может, например, специфицировать, что ОО. используемый на атомной станции, продолжит работу по выполне нию
процедуры остановки реактора при сбое в энергоснабжении или средствах связи.
Поскольку ОО может продолжать правильное функционирование только при продолжении осуществления
ПБО, то имеется требование, что после сбоя система должна оставаться в безопасном состоянии. Эта способ
ность обеспечивается привлечением компонента FPT
_
FLS.1 «Сбой с сохранением безопасного состояния».
Механизмы обеспечения отказоустойчивости могут быть активными или пассивными. Активный механизм
имеет специальные функции, которые активизируются при возникновении ошибки. Например, пожарная сигна
лизация является активным механизмом: ФБО обнаружат пожар и смогут предпринять действия по включению
операции резервирования. Пассивная схема применяется, если в архитектуре ОО заложена способность обра
ботки ошибки. Например, применение мажоритарной схемы голосования с несколькими процессорами являет ся
пассивным решением; отказ одного процессора не прервет функционирование ОО (хотя отказ требуется обна
ружить для исправления).
Для данного семейства не имеет значения, был ли сбой инициирован случайно (например переполнение
или ошибочное отключение устройства) или преднамеренно (например, из-за монополизации ресурса).
К.1.2 FRU
_
FLT.1 Пониженная отказоустойчивость
К.1.2.1 Замечания по применению для пользователя
Компонент FRU
_
FLT.1 предназначен для спецификации того, какие возможности ОО продолжит предос
тавлять после сбоя системы. Так как сложно описать все возможные отказы, можно специфицировать их катего рии.
Примерами типичных сбоев являются: затопление помещения с аппаратурой, короткое замыкание, сбой
центрального процессора или главной ЭВМ. сбой программного обеспечения, переполнение буфера.
К.1.2.2 Операции
К.1.2.2.1 Назначение
В FRU
_
FLT.1.1 автору ПЗ/ЗБ следует специфицировать список возможностей ОО. которые ОО будет поддер
живать во время и после специфицированного сбоя.
В FRU
_
FLT.1.1 автору ПЗ/ЗБ следует специфицировать список типов сбоев, от которых ОО должен быть
обязательно защищен. Если случится сбой из этого списка. ОО будет способен продолжить функционирование.
159