ГОСТРМЭК 62340—2011
При нормальных условиях эксплуатации (без изменений, связанных с техническим обслуживани
ем, и без физического воздействия окружающей среды, как указано в 7.8), обработка переходных про
цессов входных сигналов цифровыми системами контроля и управления вносит основной вклад в
траектории их сигнала. Специфические траектории сигнала, которые могут вызвать отказ системы, мо
гут возникать во время выполнения запросов по безопасности, из-за непроверенных комбинаций вход
ных сигналов или могут быть вызваны специфическими внутренними состояниями системы. Такие
внутренние состояния системы могут быть связаны с сохраненными данными ранних переходных про
цессов входных сигналов или со скрытыми дефектами, возникшими в результате более раннего
техобслуживания, или могли быть вызваны дефектами аппаратных средств.
Отказ по общей причине может возникнуть, если аппаратные средства некоторых или всех резер
вированных средств подвергаются внешним воздействиям, которые превышают пределы, установлен
ные в проекте аппаратных средств. Причиной такого механизма отказов может быть, например:
- некорректное проектирование физического разделения, при котором единичный отказ одной
системы питания мог бы повлиять на два и более резервированных;
- неадекватно указанные пределы в проекте аппаратных средств, например, относительно сей
смических явлений.
Вероятность того, что отказ по общей причине может быть вызван случайными дефектами аппа
ратных средств, очень мала. Такой механизм возникновения отказа по общей причине предполагает,
что определенный дефект может оставаться скрытым в течение более длительного времени и, таким
образом, компоненты других резервных средств могут также быть затронуты этим типом неисправнос
ти. Наличиескрытогодефекта подразумеваетто. чтодефект не был обнаружен в процессе самоконтро
ля или периодического тестирования и затронутые компоненты отказывают не внезапно, а будучи
активизированы общим пусковым механизмом в некоторых или во всех резервных средствах.
Последствия отказов системы по общей причине могут быть такими, что в случае запроса система
реагирует следующим образом:
- не отвечает или дает ошибочный ответ по сравнению с требуемым ответом, но несмотря на это
продолжает работать:
- вынуждена закончить работу и поэтому не дает никакого ответа.
5.4 Методы по предотвращению отказов по общей причине отдельных систем контроля
и управления
Свойства отказов пообщей причине, приведенные в 5.2, указывают наследующиеспособы сниже
ния вероятности отказов по общей причине:
a) снижение вероятности скрытых систематических дефектов в резервных каналах отдельной
системы контроля и управления;
b
) снижение вероятности существования механизмов, которые могут вызвать совместные скры
тые систематические дефекты или вызвать единичный отказ в одном канале, распространяющийся на
другие каналы (распространение отказа).
Сложностьобеспечения эффективной защиты от отказов пообщей причине состоит в скрытых ме
ханизмах срабатывания системы контроля и управления. Поэтому предотвращение скрытых система
тических дефектов и механизмы срабатывания требуют, чтобы проектирование и анализ системы
контроля и управления проводились на основе постулатов, которые связаны с опытом возникновения
отказов по общей причине на атомных станциях и потенциальными недостатками выбранной
технологии создания системы контроля и управления.
Как показывает накопленный опыт, частота возникновений отказов по общей причине систем кон
троля иуправления, которые выполняютфункции категорииА, очень низка. Это отчасти связано с высо
ким уровнем качества проектирования, изготовления и технического обслуживания таких систем
контроля и управления. Однако частота возникновения отказов по общей причине также обусловлена
характером отказа по общей причине, который может произойти только при вероятности совместного
существования скрытого систематического дефекта и активации соответствующего механизма сраба
тывания траектории сигнала. Поэтому эффективная защита от отказов пообщей причинедолжна также
включать в себя такие важные действия, как устранение потенциальных механизмов срабатывания и
предотвращение скрытых дефектов.
Опыт анализа возникновения отказов по общей причине на атомных станциях показывает, что
основными являются следующие причины:
7