ГОСТ Р ИСО 26262-5—2014
Описание. Выходные сигналы независимых аппаратных средств или выходная информация независимого
программного обеспечения сравнивают циклически или непрерывно компаратором. Сам компаратор может быть
внешне тестируемым или же может использовать самоконтролируемую технологию. Обнаруживаемые различия в
поведении формируют информацию для сообщений об отказах. Например, два блока обработки обмениваются
данными (включая результаты, промежуточные результаты и тестовые данные) друг с другом. Сравнение данных
осуществляется с использованием программного обеспечения а каждом блоке и обнаруживаемые различия
приводят к сообщению об отказе.
0.2.1.3 Схема голосования по мажоритарному принципу
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице D.2.
Цель. Обнаружение и парирование отказов, по меньшей мере, а одном из трех аппаратных каналов.
Описание. Модуль голосования, использующий мажоритарный принцип (2 из 3,3 из4 или m из п). использует
ся для обнаружения и парирования отказов.
П р и м е ч а н и е — В отличие от компаратора, метод голосования по мажоритарному принципу повышает
готовность путем обеспечения функциональных возможностей резервного канала даже после потери одного из
каналов.
0.2.2 Электрические элементы
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице 0.2.
Главная цель. Управление отказами а полупроводниковых элементах.
0.2.2.1 Принципы динамического управления
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена а таблице 0.2.
Цель. Обнаружение статических отказов путем динамической обработки сигналов.
Описание. Принудительное изменение других статических сигналов (генерируемых извне или внутри) помо
гает обнаруживать статические отказы в элементах. Этот метод часто ассоциируется с электромеханическими
элементами.
0.2.2.2 Мониторинг аналогового сигнала предпочтительнее мониторинга цифровых состояний включе
ния — выключения
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице D.2.
Цель. Повышение уверенности в измеряемых сигналах.
Описание. Везде, где есть выбор, используются аналоговые сигналы вместо цифровых состояний включе
ния — выключения. Например, текущие или безопасные состояния представлены уровнями аналогового сигнала,
какправило, с контролем уровнядопуска сигнала. В случае цифрового сигнала, его можно контролировать при ана
логовом входе. Этот метод обеспечивает непрерывность мониторинга и более высокий уровень доверия к
устрой ству передачи, снижая необходимую частоту периодическоготестирования, выполняемогодля выявления
отказов передаваемой функции датчика
0.2.3 Модули обработки
Главная Цель. Распознавать отказы, которые приводят кнеправильным результатам в модулях обработки.
D.2.3.1 Программное самотестирование
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблицах D.4 и D.13.
Цель. Выполняемое программным обеспечением оперативное обнаружение отказов в модулях обработки и
других подэлементах, состоящих из физических устройств памяти (например, регистры) или функциональных бло
ков (например, дешифратор команд или шифратор/дешифратор устройства обнаружения икоррекции ошибок)или
обоих типов устройств.
Описание: Обнаружение отказа полностью реализуется программным обеспечением, которое выполняет
самотестирование, используя комбинациюданных или наборкомбинацийданныхдляпроверки физической памяти
(например, регистровданных и адреса) или функциональных блоков (например, дешифратор команд)или обоих.
Примеры
1 Модуль обработки данных проверяется на корректность функционирования посредством
использования, по меньшей мере, одного шаблона на инструкцию. Если инструкция не выполняется в
связанных с безопасностью программах, то он может быть исключена из тестирования, но может
быть ограничен охват, поскольку не все логические элементы процессора будут проверены. В общем,
возможно, что не все выделенные и специальные регистры, основные таймеры и исключения могут
быть охвачены. Охват зависимостей в последовательности команд, такой как реализуется при кон
вейерной обработке или вызывающей виды сбоев, связанные с синхронизацией, может быть ограни-
46