ГОСТ Р МЭК 61784-3—2015
Руководствуясь МЭК 61158 при использовании структур полевых шин без изменений при задании
каждого уровня коммуникации, все меры, необходимые для выполнения безопасно передаваемых дан
ных в соответствии с требованиями МЭК 61508. должны быть выполнены на дополнительном «комму
никационном уровне безопасности», расположенном, как показано на рисунке 4.
Коммуникационный профиль.Коммуникационный профиль.
Сеть
на полевых
шинах
Сеть
на полевых
шинах
Примечания
1Для внутренних каналов связи устройства требуется реализация прикладного уровня полевой шины (FAL).
в то время как прикладным уровнем (AL) можно пренебречь.
2 Функции пользовательского уровня, не связанные с безопасностью, могут пропускать коммуникационный
уровень безопасности и прямо обращаться к FAL.
Рисунок4 — Пример модели коммуникационной системы, удовлетворяющей требованиям функциональной без
опасности
5.2.3 Типы коммуникационных каналов
МЭК 61508 использует концепцию так называемого «черного канала» или «белого канала», чтобы
определить требования к базовой полевой шине для передачи безопасных данных. Какой будет канал,
черный или белый, определяется тем, где реализованы меры безопасности относительно базовой по
левой шины. Настоящий стандарт устанавливает коммуникационные профили, удовлетворяющие тре
бованиям функциональной безопасности, для черного канала.
В таком контексте считается, что безопасный коммуникационный канал начинается на верхнем
коммуникационном уровне безопасности источника и завершается на верхнем коммуникационном
уровне безопасности приемника (см. рисунок 4).
5.2.4 Время реакции функции безопасности
Время реакции функции безопасности — это наихудшее затраченное время, начинающееся от
срабатывания датчика системы безопасности (например, сетевого коммутатора, датчика избыточного
давления, световой завесы), подключенного к полевой шине, до соответствующего безопасного состо
яния. достигаемого исполнительным(ыми) устройством(ами) системы безопасности (например, реле,
клапан, двигатель) при наличии ошибок или отказов в канале функции безопасности.
Запрос на срабатывание функции безопасности вызывается или аналоговым сигналом, пересека
ющим пограничное значение, или цифровым сигналом, меняющим состояние.
На рисунке 5 показан пример типичных компонентов, формирующих время реакции функции без
опасности.
10