ГОСТ Р ИСО 26262-5—2014
В этом графическом представлении:
- расстояние п представляет собой число независимых одновременно присутствующих сбоев, вызывающих
нарушение цели безопасности <п * 1для одиночного или остаточного сбоя, п - 2для двойного сбоя и т. д.);
- сбои с расстоянием, равным до значения л. расположены в районе междуокружностями л и л - 1;
- множественные сбои с расстоянием строго больше п - 2 следует рассматривать как безопасные сбои, если
они не рассматриваются в технической концепции обеспечения безопасности.
П р и м е ч а н и е — Кратковременные сбои, для которых механизм безопасности возвращает устройство в
состояние без сбоя, можно рассматривать как выявляемые множественные сбои, даже если водитель никогда не
сообщал об ихсуществовании.
Пример — В случае использования кода коррекции ошибок для защиты памяти от кратковремен
ных сбоев, устройство будет возвращаться в состояние без сбоя, если механизм безопасности, кроме
передачи корректного значения в ЦП. изменяет значение ошибочного бита на обратное внутри массива
памяти (например, путем перезаписи скорректированного значения).
Интенсивность отказов каждогосвязанногосбезопасностью элемента аппаратныхсредствможетбытьпо
этому выражена а соответствии с уравнением (С.1) (предполагая, что все сбои независимы и распределены
экспоненциально), а именно;
л * k SPf * kRF* k UPF* k s.(С.1)
где к$рр — интенсивностьотказов, связанных с одиночными сбоями элемента аппаратных средств;
}.RF — интенсивность отказов, связанных с остаточными сбоями эпемента аппаратных средств.
kUPF — интенсивность отказов, связанных с множественными сбоями элемента аппаратных средств;
>.s — интенсивность отказов, связанных с безопасными сбоями эпемента аппаратных средств.
Интенсивность отказов, связанных с множественными сбоями элемента аппаратных средств kUPF. может
быть выражена уравнением (С.2)следующим образом:
■
’
M PF
~ *-MPF, DP * *MPF. L<(С-2)
где kUPF DP — интенсивность отказов, связанных с воспринимаемыми или выявляемыми множественными сбоя
ми элемента аппаратных средств:
kUPF i ~ интенсивность отказов, связанных со скрытыми сбоями элемента аппаратных средств.
Интенсивность отказов, связанных с остаточными сбоями, может быть определена с помощью охвата диаг
ностикой механизмов безопасности, которые предотвращают множественные сбои элемента аппаратных средств.
Уравнение (С.З) дает консервативную оценку интенсивности отказов, связанных с остаточными сбоями:
к ос.ляа <1->.я,.вз/>.)хЮ 0.
s *-
r f
. M i * Х Х ( 1 ~ * д с я я ’1 0 0 )*
где /.„F esl— расчетная интенсивность отказов, связанных состаточными сбоями,
KDC RF — значение охватадиагностикой остаточных сбоев, выраженное в процентах.
Интенсивность отказов, связанных со скрытыми сбоями, может быть определена с помощью охватадиагнос
тикой механизмов безопасности, которые предотвращают скрытые сбои элемента аппаратных средств. Уравне
ние (С.4)дает консервативную оценкуинтенсивности отказов, связанных со скрытыми сбоями:
КОС. UPF.L “ (1 - KUPF. L as/*-) * 100’
•
’
M P F .L * k UPF.
fljf в >• *(1
- К 0 C .M P F
L/10°)-(С-4)
где kUPF L Qat— расчетная интенсивностьотказов, связанных со скрытыми сбоями.
Кос UPF L— значение охвата диагностикой скрытых сбоев, выраженное в процентах.
П р и м е ч а н и я
1 Для данной цели может быть использовано приложение D в качестве основного подходадля расчета заяв
ленного охвата диагностикой и его поддержки надлежащим обоснованием.
2 Если рассмотренные выше оценки считаются слишком консервативными, то детальный анализ видов
отказов эпемента аппаратных средств может отнести каждый вид отказов к одному из классов сбоев (одиночные
сбои, остаточные сбои, скрытые, выявляемые или воспринимаемые множественные сбои или безопасные сбои)
для заданной цели безопасности и определить интенсивности каждого вида отказов. Для классификации сбоев
может быть использована блок-схема приложения В.
С.2 Метрика одиночного сбоя
С.2.1 Данная метрика отражает устойчивость устройства к одиночным иостаточным сбоям, которая реализу
ется илиохватом механизмами безопасности или впроцессе проектирования (восновном допускаются безопасные
сбои). Большое значение метрикиодиночного сбояозначает,чтоотношениеодиночныхсбоев костаточным сбоям в
аппаратных средствах устройства является низким.
32