TGViewer
Функциональная безопасность: практика и аудит Функциональная безопасность: практика и аудит @funcsafety · 57 subscribers
Post #39 89
🧩 Резервировать ли интерфейс между процессорным модулем и модулями ввода/вывода в ПЛК ПАЗ?
В проектах часто возникает вопрос: нужно ли резервировать интерфейс между процессорным модулем и модулями ввода/вывода в ПЛК уровня SIL 2 / SIL 3?

📌 Сам по себе SIL не означает автоматическое требование «дублировать всё». Решение о резервировании обычно принимается с учётом архитектуры конкретной системы ПЛК, наличия резервированных процессорных модулей, требований к безопасной передаче данных и требований к доступности.

Обычно резервирование в коммуникационных протоколах безопасности применяют для решения двух задач: уменьшить интенсивность остаточных коммуникационных ошибок; повысить доступность при отказе одного коммуникационного канала / обрыве кабеля.

🔍 При этом резервирование может быть реализовано по-разному. Меры безопасности коммуникационного уровня безопасности / КУБ (CRC, номер последовательности, адресация, метка времени и др.) могут обеспечивать достаточно низкую интенсивность остаточных коммуникационных ошибок даже без резервирования физических интерфейсов. В некоторых случаях это позволяет применять такой обмен и в функциях безопасности уровня SIL 3. Однако такой вывод должен подтверждаться качественным и количественным анализом КУБ конкретного протокола.

📚 В 4-м издании МЭК 61784-3, Приложение A, рассмотрены разные коммуникационные модели в протоколах безопасности: A, B, C и D. Модель B — это модель полного резервирования: резервируются КУБ/SCL и весь путь передачи данных, включая физические интерфейсы / физические каналы.

❓Можно ли реализовать резервирование в коммуникационных протоколах безопасности без резервирования физических интерфейсов?
Да, например, за счёт резервирования сообщений. Однако важно понимать: далеко не любое дублирование сообщений снижает интенсивность остаточных коммуникационных ошибок. Это нужно отдельно анализировать.

⚠️ И ещё нюанс: резервирование сообщений по одному физическому интерфейсу не спасёт от обрыва кабеля или отказа единственного физического канала. То есть в плане доступности оно не поможет.

⏱️ А если в протоколе используются метки времени, резервирование также требует дополнительного анализа синхронизации, задержек и устаревания сообщений.

🎯 Итог: резервирование интерфейса между процессорным модулем и модулями ввода/вывода не является обязательным само по себе — ни для SIL 2, ни автоматически для SIL 3. Решение должно основываться на качественном анализе КУБ, количественной оценке интенсивности остаточных коммуникационных ошибок, архитектуре всей системы ПЛК и требованиях к доступности.
  • 🔥 6
  • 🤓 1
More from @funcsafety
  1. Oct 3, 2026🎤 30 сентября выступили на форуме PROавтоматизацию 2026 с докладом «Где заканчивается отк…
  2. Oct 3, 2026photo post
  3. Sep 11, 2026Спикеры Форума PROавтоматизацию продолжают рассказывать, о чем готовят доклады 📌 Где зака…
  4. Sep 11, 2026Post #48
  5. Sep 8, 2026🛡 Безопасное состояние — не всегда «всё отключить» В промышленной функциональной безопасн…
  6. Aug 24, 2026💬 STO, категории останова и контактор: разбираем вопросы подписчиков Наши подписчики зада…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →