mod lisation dysfonctionnelle
play

Modlisation dysfonctionnelle des analyses de scurit diriges par - PowerPoint PPT Presentation

CONSTRUISONS ENSEMBLE LA DFENSE DE DEMAIN Modlisation dysfonctionnelle des analyses de scurit diriges par les modles Christophe FRAZZA DGA TA/SIE SOMMAIRE Dfinition et objectifs Principe Modlisation Simulation


  1. CONSTRUISONS ENSEMBLE LA DÉFENSE DE DEMAIN Modélisation dysfonctionnelle des analyses de sécurité dirigées par les modèles Christophe FRAZZA DGA TA/SIE

  2. SOMMAIRE  Définition et objectifs  Principe • Modélisation • Simulation / Validation • Intégration multi systèmes • Analyses  Plus-values illustrées  Perspectives 2/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  3. DÉFINITION ET OBJECTIFS Division SIE (S ystèmes I nformatiques E mbarqués )  Mission • Expertise en vue de la Certification et de la Qualification des systèmes et logiciels critiques  Activités • Expertise des logiciels et composants complexes (DO-178 & DO-254)  Audits dépendants du DAL (Development Assurance Level) • Qualification des équipements aux environnements (DO-160)  Niveau d’agression dépendant du DAL ou « Safe path » • Validation des analyses de sécurité (ARP 4754 & 4761)  Fonctionnelles (FHA)  Organiques (PSSA / SSA)  Zonales (ZHA) 3/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  4. DÉFINITION ET OBJECTIFS  Définition Modélisation dysfonctionnelle ou MBSA (Model Based Safety Assessment) = Analyse de sécurité dirigée par les modèles  Objectifs principaux • Vérifier la bonne allocation des DAL* (ARP 4754 A) • Vérifier l’absence de modes communs • Vérifier l’analyse zonale : feu, agression HIRF,… • Orienter l’ingénierie de nos essais : « Safe path » • Supporter les enquêtes après accident Utiliser des modèles pour supporter nos expertises 4/28 * DAL = Development Assurance Level 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  5. SOMMAIRE  Définition et objectifs  Principe • Modélisation • Simulation / Validation • Intégration multi systèmes • Analyses  Plus-values illustrées  Perspectives 5/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  6. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Schéma d’architecture Schéma de câblage Descriptif fonctionnel Analyses de sécurité 6/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  7. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Méta modèle 7/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  8. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Vue fonctionnelle hiérarchique 8/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  9. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Vue organique 9/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  10. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Vue organique 10/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  11. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Vue zonale 11/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  12. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Etat nominal 12/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  13. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Panne HW 13/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  14. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  + Erreur SW 14/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  15. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Agression HIRF 15/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  16. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Fonction Communication : VHF + HF + UHF … 16/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  17. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  … + réseau électrique 17/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  18. Modélisation  Simulation / Validation PRINCIPE  Intégration  Analyses  Rapport SdF : Production exhaustive des  Functional Failure Sets = coupes minimales + erreurs de développement (SW & HW)  Pour le moment, pas d’analyse sur les arbres de défaillances (calcul probabilistique) 18/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  19. SOMMAIRE  Définition et objectifs  Principe • Modélisation • Simulation / Validation • Intégration multi systèmes • Analyses  Plus-values illustrées  Perspectives 19/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  20. PLUS-VALUES ILLUSTRÉES A400M – Cargo Handling System Schéma fonctionnel Incohérence des niveaux logiciels vs. ARP4754 • Lien vers la qualification environnementale • 20/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  21. PLUS-VALUES ILLUSTRÉES AF447 – Système de réchauffage des sondes Compréhension du comportement de l’environnement « sondes Pitot » • 21/28 Vérification de l’absence d’un mode commun de panne • 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  22. PLUS-VALUES ILLUSTRÉES DetecBio (UM NBC) Incohérence dans les spécifications / exigences • 22/28 Incohérence entre les livrables techniques industriels • 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  23. PLUS-VALUES ILLUSTRÉES DGA EM – chaîne de sauvegarde Comparaison des architectures: Ile du Levant vs Biscarrosse 23/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  24. PLUS-VALUES ILLUSTRÉES MdCN – chaîne de sécurité du missile Gain de temps : 56 lignes sur les 5000 de l’AMDEC • 24/28 Vérification de l’absence d’un mode commun de panne • 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  25. PLUS-VALUES ILLUSTRÉES Loss of jettisoning command combined with an emergency landing Cougar – Système lance-leurres Emergency Loss of landing jettisoning order Orientation des essais HIRF: - zone à agresser - fonction à surveiller 25/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  26. PLUS-VALUES ILLUSTRÉES  Conclusion : objectifs atteints … • Vérifier la bonne allocation des DAL A400M • Vérifier l’absence de modes communs AF 447, MdCN • Vérifier l’analyse zonale Cougar • Orienter l’ingénierie de nos essais A400M, Cougar • Supporter les enquêtes après accident AF 447  … et dépassés ! • Compréhension du système AF 447 • Incohérences documentaires Detec Bio • Comparaison d’architectures DGA EM 26/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  27. SOMMAIRE  Définition et objectifs  Principe • Modélisation • Simulation / Validation • Intégration multi systèmes • Analyses  Plus-values illustrées  Perspectives 27/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  28. PERSPECTIVES  Liens entre Ingénierie Système (MBSE) et Safety (MBSA) • En interne (stages) • Ecosystème Industrie / Recherche  Modélisations à venir • Concepts d’opérations de drones (ONERA) • FCAS (Future Combat Air System) • FTI (Frégate de Taille Intermédiaire)  Formations MBSA interne et externe • Légère : pour l’architecte • Lourde : pour l’expert Safety 28/28 26/01/2016 Christophe FRAZZA – DGA TA/SIE

  29. QUESTIONS ? 26/01/2016 Christophe FRAZZA – DGA TA/SIE

Download Presentation
Download Policy: The content available on the website is offered to you 'AS IS' for your personal information and use only. It cannot be commercialized, licensed, or distributed on other websites without prior consent from the author. To download a presentation, simply click this link. If you encounter any difficulties during the download process, it's possible that the publisher has removed the file from their server.

Recommend


More recommend