ГОСТ ISO 15998—2013
D.5.1.6 Для передачи магистральной системой связанных с безопасностью сообщений должно быть вы
брано. по крайней мере, одно мероприятие против каждой ошибки передачи (см. таблицу D.1). Реагирование
должно быть основано на оценке степени риска.
D.5.1.7Должно быть учтено влияние не связанных с безопасностью магистральных участников шины (любое
электронное устройство, соединенное с магистралью) на связанных с безопасностью магистральных участников
(например, посыланием многократных связанных с безопасностью сообщений).
0.5.2 Обеспечение достоверности данных
D.5.2.1Общие требования
Обеспечение достоверности данных — важная составляющая достижения требуемого SIL.
Все мероприятия для обеспечения достоверности данных должны быть выполнены контролирующими
частями MCS, разработанными для удовлетворения требования 4.4. Коэффициент необнаруженных ошибок. Л.
должен быть вычислен от вероятности необнаружения ошибки. R(p), контролирующего связанного с безопасно
стью механизма обеспечения достоверности данных и скорости передачи связанных с безопасностью сообщений.
Следует использовать следующую формулу, чтобы вычислить коэффициент необнаруженных ошибок от
вероятности необнаружения ошибки:
Л = 3 600 * R(p) х V * m » 100 {ошибки передачи’час),
где 3 600 -коэффициент, используемый для вычисления передачи вчас;
v — требуемая частота (1/с) связанных с безопасностью сообщений, чтобы достигнуть необходимое время
реагирования;
R (р) — вероятность необнаружения ошибки;
m— число сообщений, требуемых для выполнения функции безопасности.
Коэффициент 100 подтверждает, что передача составляет только 1 % (запас прочности) рекомендуемой
достоверной безопасности. Это приводит к заключению, что передача является достаточно безопасной. В зави
симости от оценки риска изготовитель может отступать от запаса прочности.
Для оценки R (р). основанной на информации изготовителя вероятность ошибки в символе должна быть
принята как р = 0,01. пока не доказано другое.
Должно соответствовать:
Для SIL 3. Л < 10 \
AmSIL2, Л < 10е.
Для SIL 1.
Л
< 10\
П р и м е ч а н и е — Эти возможные коэффициенты необнаруженных ошибок приведены в IEC 61508
(вероятности опасных ошибок в час) и должны быть рассмотрены как примеры.
D.5.2.2 Пример вычисления коэффициента необнаруженных ошибок передачи связанных с безопасностью
сообщений для магистральной системы (см. рисунок D.7).
Движение землеройных машин управляется двумя джойстиками. Для безопасной функции "безопасное
движение” — требуется SIL 2. Информация относительно положений джойстиков передана магистральной сис
темой к главному контроллеру (главное управление каналом связи), который оценивает сообщения и передает
соответствующие команды управления на восемь гидравлических двигателей.
24