ГОСТ Р МЭК 61508-2—2012
- неодновременное включение электропитания, что может привести к срабатываниям защелок или к боль
шим токам включения;
- превышение потребляемого тока в результате короткого замыкания.
2 Это требование может быть выполнено, если применять следующие методы:
- обеспечить каждый блок электропитанием через его собственный вывод питания, так чтобы на блок элек
тропитание не подавалось через другой блок (например, через внутренние связи), а также через соединительные
каналы связанных между собой отдельных физических блоков в ИС (см. также метод 3 таблицы Е.2);
- использовать внешние меры для предотвращения опасных отказов, которые могут быть вызваны различ
ными напряжениями в соединительных каналах;
- выявлять ошибки электропитания с помощью мониторинга напряжения:
- использовать несколько увеличенный допуск по напряжению;
- анализировать проблемы понижения внутреннего сопротивления при проектировании шин электропитания.
f)Минимальное расстояние между границами отдельных физических блоков должно быть достаточным
для предотвращения короткого замыкания и перекрестных наводок между этими блоками.
П р и м е ч а н и я
1 Короткие замыкания, как правило, могут быть вызваны смещением при гальванических процессах, сме
щением сквозных отверстий, смещением контактных площадок, разрушением оксида вентиля из-за локального
дефекта, эффекта защелкивания и т. д.
2 Перекрестные наводки, как правило, могут быть вызваны токами в подложке, емкостными связями и т. д.
3 Минимальное расстояние должно, как правило, выбираться согласно соответствующим правилам проек
тирования с коэффициентом запаса между 10 и 50.
4 Потенциальные кольца в соответствии с таблицей Е.2 не рассматриваются как часть блока при оценке
расстояния между отдельными физическими блоками.
д) Короткое замыкание И/или перекрестные наводки между смежными проводниками отдельных физических
блоков не должны приводить к невыполнению функции безопасности или к необнаруженной ошибке функции мо
ниторинга (см. метод 5 таблицы Е.2).
h) Подложка должна быть заземлена, независимо от того, какой использовался процесс создания ИС
(л-диффузия или р-диффузия).
П р и м е ч а н и е — Для р-диффузии это означает использование отрицательного источника питания. Необ ходимо
избегать отрицательной логики, так как ее использование может сделать проект чувствительным к ошибкам.
i) Чувствительность ИС с избыточностью на кристалле к отказам по общей причине должна оцениваться
определением p-фактора согласно Е.З. Этот P-фактор, названный Рис- должен использоваться при оценке достиг
нутой полноты безопасности Э/Э/ПЭ системы, связанной с безопасностью, согласно 7.4.5.1 и будет использовать ся
для ИС вместо P-фактора, определенного, например, в приложении D МЭК 61508-6.
j) Обнаружение отказа (диагностическими тестами, контрольными проверками или любыми другими сред
ствами) в ИС с избыточностью на кристалле должно привести к конкретному действию для достижения или под
держки безопасного состояния.
П р и м е ч а н и е — Это требование не применяется, если результатами отказа можно управлять, напри
мер с помощью обесточивания блока.
l
k) Минимальный охват диагностикой каждого канала должен составить по крайней мере 60 %. При однократ
ной реализации элемента мониторинга минимальный охват диагностикой этого элемента должен также составить
по крайней мере 60 %.
) Если возникнет необходимость реализовать контрольный датчик времени, например для контроля после
довательности программы и/или для того, чтобы гарантировать необходимый охват диагностикой или долю без
опасных отказов, то один канал не должен использоваться в качестве контрольного датчика времени для другого
канала, кроме тех случаев, когда используются функционально разные каналы.
т ) При тестировании на электромагнитную совместимость без дополнительного запаса по безопасности
функция, выполняемая ИС. не должна создавать помехи (например, соответствовать критерию А. как описано в
стандартах по определению пределов электромагнитной устойчивости для достижения ЭМС. см. например [9] или
МЭК 61326-3-1).
п) При тестировании на электромагнитную совместимость с дополнительным запасом по безопасности
функция безопасности (включая ИС) должна соответствовать критерию «FS». как определено в МЭК 61326-3-1.
о)Должны быть предприняты соответствующие меры для предотвращения опасных ошибок, вызванных ко
лебаниями в цифровых входных портах, подключенных к внешним асинхронным цифровым сигналам, например,
введением соответствующей синхронизации со сложной структурой.
р) Должны быть проанализированы возможные общие причины отказов общих ресурсов, таких как схемы
сканирования периферии и наборы регистров со специальными функциями.
65