ГОСТ Р ИСО 26262-5—2014
D.2.9.1 Контрольныйдатчиквремени с отдельной временной базой без временного окна
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице D.10.
Цель. Контролировать поведение и последовательность выполнения программ.
Описание. Внешние средства определения времени с отдельной базой времени (например, контрольный
датчик времени) периодически переключаются для контроля поведения компьютера ипоследовательности выпол
нения программ. Важно, чтобы точки запуска были правильно установлены в программе. Контрольный датчик вре
мени не переключается с некоторым фиксированным периодом, однако задается его максимальный интервал.
D.2.9.2 Контрольныйдатчик времени сотдельной временной базой и временным окном
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице D.10.
Цель. Контролировать поведение и последовательность выполнения программ
Описание. Внешние средства определения времени с отдельной базой времени (например, контрольный
датчик времени) периодически переключаются для контроля поведения компьютера и последовательности выпол
нения программ. Важно, чтобы точки запуска были правильно установлены в программе (например, не во время
выполнения процедуры обработки прерывания). Для контрольного датчика времени задаются нижняя и верхняя
границы. Если программная последовательность выполняются больше или меньше ожидаемого времени, то
выполняется некоторое действие
D.2.9.3 Логический контроль последовательности выполнения программ
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице D.10.
Цель. Контролировать правильную последовательность выполнения отдельных частей программы.
Описание. Правильная последовательность выполнения отдельных частей программы контролируется про
граммным обеспечением (процедура подсчета, ключевая процедура)или внешними средствами контроля (см.(23) и
(24)). Важно, чтобы точки проверки располагались в программе так. чтобы контролировались пути, которые могут
привести копасной ситуации, если из-за одиночного или множественного сбоя эти пути не смогут завершиться или
последовательность их выполнения будет неправильной. Последовательности могут обновляться между каждой
функцией вызова или болев тесно связаны с выполнением программы.
D.2.9.4 Комбинация временного илогического контроля последовательности выполнения программ
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице 0.10.
Цель. Контролировать поведение и корректность последовательности выполнения отдельных частей
программы.
Описание. Средство контроля времени (например, контрольныйдатчик времени), контролирующее програм
мную последовательность, вновь запускается только в случав, если последовательность модулей программы
выполняется правильно. Данный метод является комбинацией методов D.2.9.3 и D.2.9.1 или D.2.9.2.
D.2.9.S Комбинация временного и логического контроля последовательности выполнения программ с вре
менной зависимостью
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице D.10.
Цель. Контролировать поведение, корректность последовательности и время выполнения отдельных разде
лов программы.
Описание. Реализуется стратегия контроля выполнения программы, где точки обновления программного
обеспечения, как ожидается, находятся внутри относительного временного окна. Результат последовательности
контроля выполнения программы ивычисление времени контролируется внешними средствами мониторинга.
0.2.10 Датчики
Главная Цель. Управлять отказами датчиков системы.
0.2.10.1 Допустимый диапазон датчика
П р и м е ч а н и е — Ссылка на данный механизм/меру приведена в таблице 0.11.
Цель. Обнаружить короткие замыкания датчика на массу или шину питания и некоторые разрывы электричес
ких цепей.
Описание. Область допустимых значений находится в средней части диапазона электрических датчиков
(см. рисунок D.4). Если показания датчика находится в области недопустимых значений, то это указывает на элек
трические проблемы датчика, например, короткое замыкание датчика на массу или шину питания. Обычно
инфор мацию с датчиков считывает электронный блокуправления, используя АЦП.
56