ГОСТ Р МЭК 61784-3—2015
СистемауправленияСуммарный кдор
Устройство 1Устройство2Устройство 3 Устройство 4 Устройство 5
- данные кадра:
- данные пользователя
Рисунок 12— Входные условия для коммуникации FSCP 6/7
Коммуникационный уровень безопасности FSCP 6/7 предоставляет следующие меры безопасно
сти для реализации коммуникационного уровня безопасности.
- порядковый номер:
- временная метка;
- проверка подлинности соединения;
- проверка полноты безопасных данных циклическим избыточным кодом.
Нумерация последовательности использует диапазон от 001 до 111 без 000. Проверка подлинно
сти соединения (информация отправителя/получателя) использует сомь бит. поэтому с полевой шиной
безопасности может быть интегрировано до 126 ведомых устройств. Безопасно передаваемые данные
могут передаваться от ведущего устройства безопасности каждому ведомому устройству безопасности
и от каждого ведомого устройства безопасности каждому ведущему устройству безопасности в рам
ках одного цикла данных. Отдельный сторожевой таймор. установленный на каждом выходе ведомого
устройства безопасности, обеспечивает время реакции функции безопасности для каждой функции
безопасности и может широко регулироваться. Сторожевой таймер можно настроить для каждого вы
ходного канала безопасности выходного ведомого устройства безопасности.
Коммуникационный уровень безопасности профиля FSCP 6’7 может применяться для функций
безопасности уровнем до УПБ 3. Поэтому полевая шина безопасности составляет максимум 1 % всей
PFH (средней частоты опасных отказов). Для полевой шины достигается значение А < 10‘7. Встроен ный
сторожевой таймер, обеспечивая вромя ожидания кахадого выходного канала каждого выходного
ведомого устройства безопасности, гарантирует время реакции функции безопасности. Время реакции
функции безопасности включает;
- время передачи данных по полевой шине от входного ведомого устройства безопасности веду
щему устройству и от ведущего устройства выходному ведомому устройству безопасности, включая
также возможные повторения PDU безопасности, возникающие по причине ошибок передачи данных:
- время обработки на каждом ведомом устройстве безопасности (входном и выходном) и вре
мя обработки в ПЭС (обычно используется безопасный ПЛК, на котором реализовано ведущее
устройство);
- время торможения машины.
Если установленное время встроенного сторожевого таймера конкретного выходного канала
выходного ведомого устройства безопасности превышено, то соответствующий выходной канал пе
реводится в свое безопасное состояние, которое, как правило, является состоянием с отключенным
питанием.
24