ГОСТ Р МЭК 61508-6-2012
различающимися для каналов, работающих в ПЭ системе параллельно.
Также может использоваться метод перекрестного контроля каналов. Многие годы
этот методприменялся в двухканальных системах свзаимнойблокировкой,
построенных исключительно на реле. Однако релейная технология обычно позволяет
проводить перекрестное тестирование только во время изменения состояния каналов,
что делает такое тестирование неподходящим для обнаружения неодновременных
отказов по общей причине, если системы остаются в одном (например включенном)
состоянии в течение длительного времени. С помощью технологии ПЭ системы
перекрестный контроль может проводиться с высокой частотой.
D.2 Область применения методики
Область применения методики ограничена аппаратными отказами по общей
причине по следующим причинам:
- модель /3-фактора и шоковая модель связывают вероятность отказов по общей
причине с вероятностью случайных аппаратных отказов. Вероятность отказов по общей
причине, затрагивающих систему в целом, зависит от сложности системы (в которой
главную роль, возможно, играет пользовательское программное обеспечение), а не
только от аппаратуры. Очевидно, что любые расчеты, основанные на вероятности
случайногоаппаратногоотказа,немогутучитыватьсложностьпрограммного
обеспечения:
- информирование об отказах по общей причине обычно ограничивается
аппаратными отказами, что является главной заботой производителей оборудования:
- моделирование систематических отказов (например отказов программного
обеспечения) считается практически неосуществимым;
- целью мероприятий, определенных в МЭК 61508-3, является снижение
вероятности отказов по общей причине, связанных с программным обеспечением, до
значения, приемлемого для необходимого уровня полноты безопасности.
Следовательно, оценка вероятности отказа по общей причине, выполненная по
данной методике, связана только с аппаратными отказами. Эту методику не допускается
использовать для получения интенсивности отказов всей системы, учитывающей
вероятность отказа, связанную с программным обеспечением.
0.3 Особенности методики
Так как на датчики, логическую подсистему и исполнительные элементы влияют,
например различные условия окружающей среды и диагностические тесты с разным
уровнем возможностей, для каждой из этих подсистем настоящую методику применяют
113