ГОСТ 33897—2016
Тогда выражение для вычисления показателя безопасности методом ускоренного имитационного моделиро
вания имеет следующий вид:
П(*
Л
Л
*Г П e~’kP/V‘ &РУ<)*’
)’= -Lу Ia(W/.Z,
w/-1
H[W„Z,)
------------------------------—-------------------------
п•П в’*’’-’’’г
(А.Ю)
= 7 :1 UW ,.Z,W -
П е -^
Л
’у
Л
П е -^ Ч ’,
где !a(Wr Z,) — индикаторная функция, принимающая значение 1. если событие, соответствующее показателю а.
произошло при реализации векторов УЦ. Z,. и 0 — в противном случае; N — число выданных команд в процессе
эксперимента,
к
— число устройств. I — число линий передачи данных.
Например, если а — вероятность трансформации команды ТУ. то /а(И
Л
, Z,) равна 1. если в результате гене
рации ошибок и сбоев на /-прогоне команды на выходе системы произошла трансформация команды в некоторую
другую разрешенную команду, иначе функция /a(WJt Z,) равна 0. Таким образом, функция la{Wr Z,) не вычисляет ся.
а определяется в результате натурных испытаний. Если а — временной показатель безопасности, например
среднее время до ложного срабатывания, то 1а{Щ, Z,) принимает значения интервалов времени между ложными
срабатываниями.
Для повышения эффективности представленного подхода целесообразно использовать метод дополняю
щих переменных. При практической реализации данного метода генерация искусственных ошибок и сбоев, осу
ществляемая при помощи преобразования датчика случайных чисел, распределенных равномерно в интервале
(0. 1). выполняется чередованием генерируемого случайного числа v и числа 1 - v. Монотонность функции
Z =......z(t), необходимая для реализации /летода дополняющих переменных, следует из того факта, что чем
больше интенсивность ошибок или сбоев в элементах системы, тем больше соответственно количество ситуаций
трансформации команд на выходе системы.
А.З Практическая реализация
1
Для использования метода ускоренных натурных испытаний необходимо решить две основные задачи:
Первая задача — выбор значений реальных вероятностей ошибки в результатах выполнения одной опера
ции в устройствах с номерами 1.....
к
и вероятностей ошибок в потоках или линиях передачи данных с номерами
1
...... .
Вторая задача — определение интенсивностей искусственных ошибок в результатах выполнения одной опе
рации в устройствах 1
.....
к
и вероятностей искусственных ошибок в потоках или линиях передачи данных с номе
рами 1
.....
1.
Для решения первой задачи используют два пути, выбор одного из которых определяется наличием исход
ной информации о надежности и безопасности всех элементов системы:
- использование уже имеющихся данных или сведений о характеристиках безопасности и надежности эле
ментов системы, а также о характеристиках помехоустойчивости каналов связи. Источником таких данных мо гут
быть документация на соответствующее устройство, характеристики функционирующих и эксплуатируемых
аналогов, оценки независимых экспертов, данные разработчиков элементной базы и аналитические расчеты для
конкретного устройства. Однако, как показывает опыт, приведенные в документации характеристики надежности и
безопасности могут достаточно сильно расходиться с реальными их характеристиками. Поэтому для подтверж
дения данных по устройствам и линиям передачи, а также для их получения при отсутствии на начальном этапе
предлагается также использовать натурные испытания линий и устройств:
- проведение обычных натурных испытаний по известным и широко применяемым методикам ввиду того, что
основная часть устройств имеет вероятности сбоев или ошибокзначительно более высокие, чем соответствующие
вероятности для системы, и. как следствие, время, необходимое для получения данных вероятностей для отдель ных
устройств, намного меньше, чем время испытаний системы.
Первая задача определяет и вид многих математических выражений для реализации метода ускоренных
испытаний. При расчете весовых коэффициентов для каждого элемента системы могут быть использованы ряд
предположений (независимость сбоев или ошибок, геометрический закон распределения числа операций до сбоя и
т. п.). которые могут быть изменены в результате предварительного анализа функционирования элемента. На
пример, если известно, что линия передачи характеризуется наличием пакетов ошибок и может быть описана
марковскими моделями, то соответствующие выражения также изменятся.
Испытания проводятся в два этапа:
28