ГОСТ Р ИСО 26262-10—2014
Влияние константного сбоя датчика на уровне системы зависит от текущей физической величины
V.
например, константный сбой со значением
т2
может нарушить цель безопасности для физической
величины
v
s
v2.
Для значений
v> v2
этот сбой не нарушит цель безопасности. В последующем
анали зе. вероятность
pRF
сбоя быть остаточным сбоем оценивается с учетом порогов обнаружения,
а также физических величин
v
и распределения их вероятностей.
8.2.4.2 Сценарий 1. Сбой из-за константного значения датчика при
т > т2
Если
v
£
v2,
сбой может нарушить цель безопасности (см. рисунок 14). Отклонение датчика, одна
ко. всегда выше наихудшего случая порога обнаружения цАMasterwc, так как связанный с безопасностью
отказ датчика обнаруживается и обрабатывается вовремя. Каждый сбой является обнаруживаемым
двойным сбоем. Вероятность
pRF
остаточного сбоя в случае vS v2 равна нулю.
I — связанная с безопасностью нижняя граница р3а1Кв|д т1ояатчи
1
.а A_Master; 2 — возвращаемое значение идеального дагчи
на с нулевым допуском (как эталон); 3 — наихудший случай порога обнаружения Мд,Маиогwe •
4 — двойные обнаруживаемые сбои
Рисунок 14 — Классификация константных сбоев при
т > т2
для
v i v 2
Если
v> v2
сбой не всегда может нарушить цель безопасности {см. рисунок 15). Если сбой может
нарушить цель безопасности (область
6
на рисунке 15). то он будет выше наихудшего случая порога
обнаружения и выявлен вовремя. При этом некоторые сбои (области
4
и 5 на рисунке 15) не могут счи
таться безопасными, даже если
v > v2.
и потому они не могут привести к нарушению цели безопасности, но
у них есть возможность нарушить цель безопасности, если
v
s
v2.
Некоторые из этих сбоев лежат выше
наихудшего случая порога обнаружения и обнаруживаются (область
4
рисунка 15). Вероятность
pRF
остаточного сбоя в случае
v
>
v2
равна нулю.
Константные сбои при
т > т2
могут нарушить цель безопасности, если
v
s
v2,
поэтому они не
могут считаться безопасными сбоями. Поскольку все сбои обнаруживаются и обрабатываются до того,
как они могут привести к нарушению цели безопасности, они являются обнаруживаемыми двойными
сбоями, поэтому вероятность
pRF
stuck@m>m2 остаточного сбоя для константных сбоев при
т > т2
равна
нулю.
25