ГОСТ Р МЭК 61784-3—2015
Приложение D
(справочное)
Руководство по оценке
D.1 Обзор
Данное руководство предназначено для оценки и испытания коммуникационных систем на соответствие за
дачам передачи сообщений, связанных с безопасностью. Обмен данными безопасности может осуществляться
между различными блоками обработки системы обеспечения безопасности и/или между интеллектуальными дат-
чиками/испопнительными устройствами безопасности и блоками обработки системы обеспечения безопасности.
Настоятельно рекомендуется использовать это руководство для оценки определенного коммуникационного
профиля безопасности или коммуникационной системы безопасности так же. как и для устройств, связанных с без
опасностью. использующих эти профили.
В документации, предоставленной для испытаний и оценки, должны быть установлены точные условия рабо
ты в соответствии с 5.8.2. Ни при каких условиях не допускаются отклонения от этих ограничений.
Если коммуникационная система безопасности является составной частью устройства, связанного с без
опасностью. для которого существует стандарт на изделие (например. МЭК 61496-1 [5]). то это изделие и связан ные
с ним компоненты безопасной коммуникации должны соответствовать требованиям в той степени, в которой они
определены в области применения соответствующего стандарта или в которой они определены в конкретном
коммуникационном профиле безопасности в серии стандартов МЭК 61784-3.
D.2 Типы каналов
D.2.1 Общие положения
Данный подраздел определяет две общие концепции безопасной коммуникации, то есть методы черного и
белого каналов. Данное руководство охватывает обе концепции безопасных коммуникаций.
D.2.2 Черный канал
В соответствии с определением 3.1.1.3 для типа безопасной коммуникации черный канал требуется только
доказательство выполнения проектирования и подтверждения соответствия для его коммуникационного уровня
безопасности (SCL) в соответствии с МЭК 61508. Проектировщик устройства безопасности может воспользоваться
заранее оцененным и принятым компонентом аппаратных средств или программного обеспечения, который вы
полняет функции конкретного SCL. Если проектировщик реализует данный компонент так. как его предусмотрено
реализовывать, то в соответствии с МЭК 61508 оценку соответствия безопасности для данного компонента можно
опустить. Таким образом, все усилия могут ограничиваться оценкой, связанной с безопасностью технологии устрой ства
и правильной реализацией компонента SCL-
Оценка
соответствия.
Проверка документации и реализации в системе, как было определено: подтверж
дение соответствия и верификация вычислений, предоставленных изготовителем: верификация параметров, не
обходимых для этих вычислений.
D.2.3 Белый канал
В соответствии с определением 3.1.1.44 для безопасной коммуникации требуется белый канал, чтобы все со
ответствующие компоненты аппаратных средств и программного обеспечения были спроектированы, реализованы и
для них было выполнено подтверждение соответствия согласно МЭК 61508. В связи с большим количеством
возможных решений данное руководство предоставляет помощь только для определенных аспектов обеспечения
полноты данных. Дальнейшая информация приведена в МЭК 62280-1.
Как правило, индивидуальные методы белого канала могут быть оценены при помощи одной из моделей,
описанных в приложении А.
D.3 Полнота данных для методов белого канала
D.3.1 Общие положения
Для анализа полноты данных можно идентифицировать два класса белого канала, описанных в D.3.2 и D.3.3
соответственно.
D.3.2 Модели В и С
В данном методе каждый канал системы коммуникационных шин не предполагается безопасным. Уровни
протоколов избыточны и отправляются два сообщения. Таким образом, меры обеспечения полноты данных систе мы
коммуникационных шин используются в полной мере. Достаточное обнаружение ошибок не возможно в случае, если
один из каналов отказывает Вследствие их архитектуры некоторые известные системы коммуникационных шин
дают возможность другим участникам сети проверять каждое сообщение и за счет только этого могут обнару жить
большинство возможностей возникновения ошибок.
40