ГОСТ Р МЭК 61508-6-2012
(иначе они должны быть устранены), обрабатываются определенным способом,
указанным в настоящем стандарте, но данное приложение применяется в основном для
случайных зависимых отказов аппаратных средств.
Таким образом, отказы по общей причине, являющиеся следствием одной
причины, могут влиять на несколько каналов или несколько компонентов. Такая причина
может быть следствием систематической ошибки (например конструктивной или ошибки
технических условий) или внешнего воздействия, ведущего к преждевременным
случайным аппаратным отказам (например избыточной температуры, возникающей из-
за случайного отказа аппаратного средства, обычного вентилятора, что сокращает
время жизни компонентов или нарушает заданные условия окружающей среды для их
работы), или комбинации этих факторов. Так как отказы по общей причине чаще влияют
на несколько каналов многоканальной системы, то вероятность такого отказа, скорее
всего, будет доминирующим фактором при определении общей вероятности отказа
многоканальной системы. Если не учитывать этот фактор, то будет трудно получить
правильную оценку уровня полноты безопасности.
D.1.3 Защита от отказов по общей причине
Хотя отказы по общей причине являются следствием одной причины, они не
обязательно проявляются во всех каналах одновременно. Например, при отказе
вентилятора все каналы многоканальной Э/Э/ПЭ системы могут отказать, что ведет к
отказу по общей причине. Однако необязательно все каналы нагреваются с одинаковой
скоростью или имеют общую критическую температуру. Следовательно, отказы
возникают в разных каналах в разное время.
Архитектура программируемых систем позволяет им выполнять внутреннее
диагностическое тестирование непосредственно во время работы, что может быть
реализовано различными способами, например:
- один канал ПЭ системы одновременно с обеспечением работы входного и
выходного устройств может непрерывно выполнять внутреннюю проверку своей работы.
На этапе проектирования можно достичь значения тестового охвата, равного 99 % [17].
Если 99 % внутренних сбоев обнаружены до того, как они приведут к отказу, вероятность
сбоев одного канала, которые могут, в конечном счете, стать частью отказов по общей
причине, значительно снижается;
- помимовнутреннеготестированиякаждыйканалПЭсистемыможет
отслеживать выходы других каналов многоканальной ПЭ системы (или каждое ПЭ-
устройство может отслеживать другое ПЭ-устройство системы, состоящей из нескольких
108