ГОСТ Р МЭК 61508-6-2012
независимо. Например логическую подсистему проще поместить в контролируемую
среду, а датчики могут быть установлены снаружи и подвергнуты внешнему
воздействию.
Программируемыеэлектронныеканалыпредоставляютвозможностьдля
реализации разнообразных функций диагностического тестирования и способны:
- обеспечивать высокий охват диагностикой в пределах конкретных каналов;
- контролировать дополнительные избыточные каналы;
- обеспечивать высокую частоту повторения;
- контролировать с повышенной частотой датчики и/или исполнительные
элементы.
Чаще всего отказы по общей причине не возникают одновременно во всех
затронутых каналах. Поэтому, если частота повторения диагностического тестирования
достаточно высока, большую часть отказов по общей причине можно обнаружить и,
следовательно, устранить до того, как будут затронуты остальные доступные каналы.
Не все функции многоканальной системы, обеспечивающие устойчивость к
отказампообщейпричине,можнопроверитьспомощьюдиагностического
тестирования. Однако эффективность этих функций, связанных с диверсификацией или
независимостью,постоянноповышается.Любаяфункция,которая,возможно,
увеличивает время между отказами каналов в случае неодновременного отказа по
общей причине (или уменьшает долю одновременных отказов по общей причине),
увеличивает вероятность обнаружения отказа при диагностическом тестировании и
перевода установки в безопасное состояние. Следовательно, функции, связанные с
устойчивостью к отказам по общей причине, делятся на функции, влияние которых
предположительно возрастает при использовании диагностического тестирования, и
влияние которых не меняется (см. таблицу D.1, столбцы X и Y соответственно).
Хотя для трехканальной системы вероятность отказов по общей причине,
влияющих на все три канала, скорее всего значительно ниже вероятности отказов,
влияющих на два канала, для упрощения методики Д-фактора предполагается, что
вероятность отказов не зависит от числа затрагиваемых каналов, т.е. возникающий
отказ по общей причине затрагивает все каналы. Альтернативой является шоковая
модель.
Данных об аппаратных отказах по общей причине, необходимых для калибровки
методики,не существует,поэтому данные таблиц в настоящемприложении
основываются на инженерных оценках.
114