La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Cyrille Folleau (SATODEV) Bordeaux 26/11/2010 - IMdR GTR 22 Recherche Méthodologique.

Présentations similaires


Présentation au sujet: "Cyrille Folleau (SATODEV) Bordeaux 26/11/2010 - IMdR GTR 22 Recherche Méthodologique."— Transcription de la présentation:

1 Cyrille Folleau (SATODEV) Bordeaux 26/11/ IMdR GTR 22 Recherche Méthodologique

2 Norme IEC61508 Indicateurs et objectifs Calculs : Route 1H VS Route 2H Module SIL Saisie darchitectures simplifiée Calculs précis et automatisés PFD/PFH … Module Tree Fonctionnalité classique dun logiciel dAdD Calcul PFD/PFH : temps passé dans les zones Gestion des incertitudes Bordeaux 26/11/20102IMdR GTR 22 Recherche Méthodologique

3 Nouvelles exigences sur les systèmes de sécurité (ici des systèmes E/E/PE) Distinction entre différents type de demande : Mode sollicitation faible : la fonction de sécurité nest réalisée que sur sollicitation, afin de faire passer système protégé dans un état de sécurité spécifié, et la fréquence des sollicitations nest pas supérieure à une par an. Mode sollicitation élevée / ou continue : idem plus dun fois par an ou de manière continue Bordeaux 26/11/20103IMdR GTR 22 Recherche Méthodologique

4 « Nouveaux » indicateurs Mode faible sollicitation : PFD Avg = Probabilité moyenne de défaillance dangereuse. Mode sollicitation élevée/continue : PFH = Fréquence moyenne de défaillance dangereuse (h -1 ). Des objectifs à atteindre en fonction du système à « sécuriser » Bordeaux 26/11/20104IMdR GTR 22 Recherche Méthodologique

5 Bordeaux 26/11/ IMdR GTR 22 Recherche Méthodologique Does Probability of failure of safety fonction meets target ?

6 Critiques : SIL obtenus par des calculs approchés et ne fournissant que des moyennes Assemblage de moyennes (comme des LEGO) SFF : Safe Failure Fraction qui incite à introduire des pannes sûres sans forcement diminuer les pannes dangereuses. Bordeaux 26/11/20106IMdR GTR 22 Recherche Méthodologique

7 Utilisation de calculs éprouvés dans la sureté de fonctionnement : PFD => Indisponibilité PFH => Intensité inconditionnelle de défaillance Valeurs en fonction du temps Possibilité de prendre en compte les incertitudes Bordeaux 26/11/20107IMdR GTR 22 Recherche Méthodologique

8 Différence Calcul Simpliste et Calcul BDD sur un 1oo2 Bordeaux 26/11/20108IMdR GTR 22 Recherche Méthodologique Test h et Lambda LEGOLEGO PFDAvg Composant : = SIL 1 GRIFGRIF PFDAvg system : = SIL 1 PFDAvg system : = SIL 2

9 Différence sur un système plus complexe 1oo2D (Source Thèse Farès Innal) Bordeaux 26/11/20109IMdR GTR 22 Recherche Méthodologique Lambda SFF de 60% Beta de 2% Sur 1 an Route 2H (Markov): = SIL 1Route 1H: TOTAL R&M a décidé de ne plus utiliser les logiciels utilisant les formules de la route 1H Création dun module SIL sappuyant sur GRIF et le moteur BDD ALBIZIA

10 Modélisation de boucle instrumentée de sécurité Saisie intuitive de larchitecture Bordeaux 26/11/201010IMdR GTR 22 Recherche Méthodologique

11 Gestion des différents mode de défaillance Nombreux paramètres pour éviter les approximations Bordeaux 26/11/201011IMdR GTR 22 Recherche Méthodologique Pannes non détectées Pannes détectés Pannes dangereuses λ duλdd Pannes sûresλsuλsd Lois tests périodiques Lois GLM

12 Calculs : génération de formules booléennes et traitement avec le moteur BDD Albizia comme le module arbre de défaillance Bordeaux 26/11/201012IMdR GTR 22 Recherche Méthodologique Calculs exacts Calculs à chaque instant Calculs de moyenne Calculs de temps passé dans les zones

13 Possibilité dintroduire des décalages entre tests Bordeaux 26/11/201013IMdR GTR 22 Recherche Méthodologique

14 Prise en compte des contraintes architecturales : le SIL atteint est calculé à partir la PFD/PFH et du SIL maximum atteignable par larchitecture Prise en compte du caractère déterminé des composants (IEC et/ou 61511), NS/F/S Bordeaux 26/11/201014IMdR GTR 22 Recherche Méthodologique Composant1Composant2Composant3SIL max atteignable NS--0 S--1 F S-2 F-3 SS-2 SF-3 FF-3 2 S3 SS3 …………

15 Synthèse Bordeaux 26/11/201015IMdR GTR 22 Recherche Méthodologique

16 Les dernière moutures de lIEC ont permis de rectifier le tir en proposant lutilisation de méthodes de calculs éprouvées pas les fiabilistes. GRIF module SIL a été conçu pour répondre aux besoins de calculs sur des boucles instrumentées de sécurité Ce module permet à des « non fiabilistes » dobtenir des valeurs plus juste que la simple application de formules. Démonstration en pratique Ce module permet dexporter au format.dag pour traiter des cas plus complexe avec le module Tree (Arbre de défaillance) Bordeaux 26/11/201016IMdR GTR 22 Recherche Méthodologique

17 Lorsque les systèmes de sécurité deviennent plus complexes, il incombe aux fiabilistes de réaliser un arbre de défaillance et den tirer les informations souhaitées Problèmes : Disposer doutil pour faire les calculs de PFD/PFH et calculer les temps passés dans chaque SIL Comme indiqué dans la norme, il faut prendre en compte les incertitudes des paramètres dentrée. Solution améliorer un outils darbre de défaillance existant : GRIF module Tree Bordeaux 26/11/201017IMdR GTR 22 Recherche Méthodologique

18 Bordeaux 26/11/201018IMdR GTR 22 Recherche Méthodologique Outils de saisie Arborescence pour organiser son arbre Courbes configurables Tableau de paramètres pouvant être connectés à une base de données

19 Nombreuses possibilités de calculs Bordeaux 26/11/201019IMdR GTR 22 Recherche Méthodologique

20 Récupération des résultats Bordeaux 26/11/201020IMdR GTR 22 Recherche Méthodologique

21 Affichage des résultats Visible sur larbre directement Présentation sous forme de courbe Directement dans les tableaux de données à droite Bordeaux 26/11/201021IMdR GTR 22 Recherche Méthodologique

22 Calcul des temps passés dans les zones Bordeaux 26/11/201022IMdR GTR 22 Recherche Méthodologique Lors des calculs, Albizia vérifie dans quelle zone se situe le point pour fournir le temps passé dans chaque SIL. Les zones spécifiés sont reprises pour laffichage des courbes.

23 Incertitudes Pour chaque paramètre, possibilité dutiliser une incertitude suivant les lois : Uniforme Normale LogNormale Un calcul de Quantiles est effectué et il est possible de choisir le quantile représentant la borne inférieure et supérieure de lintervalle de confiance Bordeaux 26/11/201023IMdR GTR 22 Recherche Méthodologique

24 Incertitudes Bordeaux 26/11/201024IMdR GTR 22 Recherche Méthodologique

25 Contraintes architecturales En plus des PFD/PFH lIEC 61508/61511 impose une tolérance à un certain nombre de défaillance matériel pour chaque SIL => Calcul de coupe Contraintes architecturales prenant en compte le type de composant Pas traité pour linstant, peut-être faut-il ajouter la possibilité de faire coupes pondérées. Bordeaux 26/11/201025IMdR GTR 22 Recherche Méthodologique

26


Télécharger ppt "Cyrille Folleau (SATODEV) Bordeaux 26/11/2010 - IMdR GTR 22 Recherche Méthodologique."

Présentations similaires


Annonces Google