Vurdere sikkerhet ved hjelp av HAMBO simulatoren?



Like dokumenter
EN Skriving for kommunikasjon og tenkning

Unit Relational Algebra 1 1. Relational Algebra 1. Unit 3.3

Exercise 1: Phase Splitter DC Operation

Integrating Evidence into Nursing Practice Using a Standard Nursing Terminology

HONSEL process monitoring

Climate change and adaptation: Linking. stakeholder engagement- a case study from

Internationalization in Praxis INTERPRAX

SFI-Norman presents Lean Product Development (LPD) adapted to Norwegian companies in a model consisting of six main components.

Multimedia in Teacher Training (and Education)

New steps in the municipal health and care staircase: Educating for new roles and innovative models for treatment and care of frail elders.

Kurskategori 2: Læring og undervisning i et IKT-miljø. vår

Examination paper for (BI 2015) (Molekylærbiologi, laboratoriekurs)

please register via stads-self-service within the registration period announced here: Student Hub

Examination paper for BI2034 Community Ecology and Ecosystems

Risikoanalyse og integrerte operasjoner

Høgskolen i Ålesund Avdeling for maritim teknologi og operasjoner. Bachelor Skipsteknisk Drift

ROS analyse for samfunnskritiske IKT systemer. Utfordringer og muligheter 24/11-05

ISO 41001:2018 «Den nye læreboka for FM» Pro-FM. Norsk tittel: Fasilitetsstyring (FM) - Ledelsessystemer - Krav og brukerveiledning

Issues and challenges in compilation of activity accounts

EXAM TTM4128 SERVICE AND RESOURCE MANAGEMENT EKSAM I TTM4128 TJENESTE- OG RESSURSADMINISTRASJON

Public roadmap for information management, governance and exchange SINTEF

Øystein Haugen, Professor, Computer Science MASTER THESES Professor Øystein Haugen, room D

Miljøpåvirkning og legemiddelgodkjenning Hva sier regelverket? Steinar Madsen Statens legemiddelverk

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Databases 1. Extended Relational Algebra

INTPART. INTPART-Conference Survey 2018, Key Results. Torill Iversen Wanvik

E-Learning Design. Speaker Duy Hai Nguyen, HUE Online Lecture

Horisont 2020 EUs forsknings- og innovasjonsprogram. Brussel, 6. oktober 2014 Yngve Foss, leder, Forskningsrådets Brusselkontor

Eksamensoppgaver til SOSANT1101. Regional etnografi: jordens folk og kulturelt mangfold. Utsatt skoleeksamen 12. desember 2013 kl.

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Difi, Oslo

Fagevalueringsrapport FYS Diffraksjonsmetoder og elektronmikroskopi

Risikofokus - også på de områdene du er ekspert

Lovlig bruk av Cloud Computing. Helge Veum, avdelingsdirektør Cloud Inspiration Day, UBC

Passasjerer med psykiske lidelser Hvem kan fly? Grunnprinsipper ved behandling av flyfobi

Hvordan ser pasientene oss?

Eksamensoppgave i GEOG1001 Menneske og sted II

Capturing the value of new technology How technology Qualification supports innovation

buildingsmart Norge seminar Gardermoen 2. september 2010 IFD sett i sammenheng med BIM og varedata

Examination paper for TDT4252 and DT8802 Information Systems Modelling Advanced Course

The Future of Academic Libraries the Road Ahead. Roy Gundersen

Tor Solbjørg (diplom. IR, statsautorisert revisor) Revisjonssjef Helse Nord RHF

Stordata og offentlige tjenester personvernutfordringer?

EKSAMENSOPPGAVE I BI3013 EKSPERIMENTELL CELLEBIOLOGI

Eksamensoppgave i GEOG Menneske og sted I

Graphs similar to strongly regular graphs

Samarbeid om forvalting av Havrommet. Per Magne Einang Senterleder Smart Maritime SFI Forum 2016

EKSAMENSOPPGAVE I BI2034 Samfunnsøkologi EXAMINATION IN: BI Community ecology

Neural Network. Sensors Sorter

Godkjenning av hydrogen som drivstoff på skip

Den europeiske byggenæringen blir digital. hva skjer i Europa? Steen Sunesen Oslo,

PSi Apollo. Technical Presentation

Smart High-Side Power Switch BTS730

Managing Risk in Critical Railway Applications

Erfaringer fra en Prosjektleder som fikk «overflow»

Slope-Intercept Formula

Nasjonalt kvalifikasjonsrammeverk og læringsmål i forskerutdanningen

Little Mountain Housing

KROPPEN LEDER STRØM. Sett en finger på hvert av kontaktpunktene på modellen. Da får du et lydsignal.

TEKSTER PH.D.-VEILEDERE FREMDRIFTSRAPPORTERING DISTRIBUSJONS-E-POST TIL ALLE AKTUELLE VEILEDERE:

Medisinsk statistikk, KLH3004 Dmf, NTNU Styrke- og utvalgsberegning

Hvor mye teoretisk kunnskap har du tilegnet deg på dette emnet? (1 = ingen, 5 = mye)

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Referansearkitektur use cases. Kjell Sand SINTEF Energi AS NTNU Institutt for elkraftteknikk

IEA PVPS. Trond Moengen. Global co-operation towards sustainable deployment of photovoltaic power systems

UNIVERSITY OF OSLO DEPARTMENT OF ECONOMICS

Hva slags AAR-krav i framtida? Begrunnelse for Felt/Lab Performance. COIN fagdag 20. mai 2008 Terje F. Rønning, Norcem AS

Information search for the research protocol in IIC/IID

Metodisk kvalitetsvurdering av systematisk oversikt. Rigmor C Berg Kurs H, mars 2019

The regulation requires that everyone at NTNU shall have fire drills and fire prevention courses.

Product Change Notice

P(ersonal) C(omputer) Gunnar Misund. Høgskolen i Østfold. Avdeling for Informasjonsteknologi

Assessing second language skills - a challenge for teachers Case studies from three Norwegian primary schools

Litteraturoversikter i vitenskapelige artikler. Hege Hermansen Førsteamanuensis

Andrew Gendreau, Olga Rosenbaum, Anthony Taylor, Kenneth Wong, Karl Dusen

Administrasjon av postnummersystemet i Norge Post code administration in Norway. Frode Wold, Norway Post Nordic Address Forum, Iceland 5-6.

KUNNSKAPSBYGGING, ERFARINGSOVERFØRING OG LÆRING. NÆRING FOR LÆRING 27. November 2013 Bodil Sophia Krohn


Programseminar mars 2004

Tor Haakon Bakken. SINTEF Energi og NTNU

5 E Lesson: Solving Monohybrid Punnett Squares with Coding

Fakultet for informasjonsteknologi, Institutt for datateknikk og informasjonsvitenskap AVSLUTTENDE EKSAMEN I. TDT42378 Programvaresikkerhet

Uke 5. Magnus Li INF /

0:7 0:2 0:1 0:3 0:5 0:2 0:1 0:4 0:5 P = 0:56 0:28 0:16 0:38 0:39 0:23

Splitting the differential Riccati equation

Quality in career guidance what, why and how? Some comments on the presentation from Deidre Hughes

MID-TERM EXAM TDT4258 MICROCONTROLLER SYSTEM DESIGN. Wednesday 3 th Mars Time:

EG-leder konferanse 2017

Generalization of age-structured models in theory and practice

Har vi forretningsmodeller som muliggjør effektiv utvikling og introduksjon av nye tjenester i helsesektoren?

UNIVERSITETET I OSLO ØKONOMISK INSTITUTT

Kartleggingsskjema / Survey

ADDENDUM SHAREHOLDERS AGREEMENT. by and between. Aker ASA ( Aker ) and. Investor Investments Holding AB ( Investor ) and. SAAB AB (publ.

Improving Customer Relationships

Dylan Wiliams forskning i et norsk perspektiv

TOPP BEREDSKAP I 17 DAGER ER DU KLAR?

The North-South Corridor - showing progress

Evidence Centered Assessment Design: Using PADI Session I: Design Patterns Introduction to Student Models

LÆRING ETTER VELLYKKEDE OPERASJONER

UNIVERSITETET I OSLO

Eksamen PSY1010 PSYC1100 Forskningsmetode I vår 2013

Transkript:

Vurdere sikkerhet ved hjelp av HAMBO simulatoren? ICT Risk and Dependability (RID) contact: Bjørn Axel Gran bjorn.axel.gran@hrp.no 1 Institutt for energiteknikk Etablert 1948 Norges nest største forskningsinstitutt Nærmere 600 ansatte, derav ca. 260 i Halden Omsetning ca. NOK 600 millioner 5 sektorer Energi, Miljøteknologi og Fysikk Nukleærteknologi Petroleumsteknologi Nukleær Sikkerhet og Pålitelighet Bergen Sikkerhet MTO Vertskap for Halden Prosjektet (HRP) Trondhei m Tromsø Halden 2 1

Status: Sikkerhet av Digitale Systemer Trenden er: eksisterende, eldete analoge systemer erstattes med digitale instrumentering og kontroll systemer (I&C). design av fremtidige nukleære anlegg (generasjon III+ og IV) vil anvende digitale I&C systemer pga fordelene ovenfor eksisterende analoge systemer. fremskritt innen IKT blir brukt for å oppnå økt sikkerhet og bedre økonomi i planlegging, operasjon og vedlikehold. TELEPERM is a trademark of AREVA. 3 Mål og fokus Målet for forskningen på sikkerhet av programmerbare systemer er å bidra til suksessfull introduksjon av digitale I&C systemer. Fokus er på sikkerhetsrelevante systemer: Safety HSI HSI Safety Systems Control Systems Process 4 2

Oversikt Dette krever forskning relatert til områder som: Integrasjon av systemutviklings- og risikoanalyse prosessene Modernisering av I&C systemer Analyse av avanserte I&C systemer Analyse av feilpropagering og felles feil (CCF) Hovedspørsmålet er: Hvordan argumentere at systemer er sikkert nok? 5 Eksempel: California 14. Sept. 2004 Systemet Harris VCCS hadde vært i drift siden 90-tallet 14.april 2004 mistet ATC kontakten med 400 fly De kunne observere på radar at noen var på kollisjonskurs, men kunne ikke gjøre noe. Systemet krevde manuell resetting (sw watchdog) hver 30. dag Dette hadde ikke skjedd, og etter 50 dager kom en timeout i en ikke kritisk del, Som fikk hele systemet til å stenge ned. Og, reserve systemet feilet når det skulle brukes Redningen: TCAS (uavhengig system i flyene): hindret minst 4 kollisjoner 6 3

HRP 2009-11 Ch 10.3: Assessment of Error Propagation and Common Cause Factors Objectives:... To evaluate approaches and applications of the HAMBO simulator for assessment of error propagation and common cause failures.... HAMBO one out of 3 nuclear simulators in HAMMLAB a full-scope simulator of the Swedish boiling water reactor Forsmark 3 plant. a simulator with extended operational domain 7 Background Systems become more integrated The complexity of systems increases Thus, there is an increased need for methods that assess that various applications are adequately isolated that failures do not propagate between applications applications for the potential existence of common cause failures and their effects Digital fault Digital failure Digital CCF within a system Triggering event Multiple channels affected concurrently Multiple systems affected concurrently Digital CCF across systems 8 4

What? Scope: to design CCF experiments using the HAMBO simulator focus on the practical concerns and research needs as identified by the participants representing the HRP community. Focus: Although related, development for avoiding common cause factors is not the primary focus The focus is on how to assess systems and applications for the potential existence of common cause failures and their effects. 9 Common Cause Failures HAMBO simulator for new purposes: CCF assessment Safety HSI HSI Safety Systems Control Systems I/O Process/Hammlab simulators 10 5

Experimental idea To simulate the functionality of the application to be assessed: 1. Identify the system to be simulated 2. Provide an description of the architecture 3. Transform the architecture and apply as input to a CCF agent 4. Modify HAMBO to provide the relevant signals 5. Define the test conditions in the CCF agent 6. Run the simulation: HAMBO and CCF agent 7. Log data for further analysis 11 Experiment /framework Allows for assessing more designs 12 6

Example 2 designs: bus signalling and point-to-point signalling 13 1. Identify the system to be simulated System: Adder Screen-dump from Hambo Input signal Output signal point 14 7

2. Provide an description of the architecture Devices ka701: device sensor.flux; ka702: device sensor.flux; NetA: system function.network; Connections DataConnection1: data port ka701.sensor_data -> NetA.sensor_data_1; DataConnection2: data port ka702.sensor_data -> NetA.sensor_data_2; Dependencies States: Error Free (EF), Undetected Corruption (UC), Failed (FA) NetA.EF when NetA.EF and ( (ka701.ef or ka702.ef) and not (ka701.uc or ka702.uc) ) NetA.UC when NetA.UC or ka701.uc or ka702.uc NetA.FA when NetA.FA or (ka701.fa and ka702.fa) 15 3. Transform the architecture and apply as input to the CCF agent Transformation could be done by: AADL: Architecture Analysis & Design Language SDL: Specification and Description Language... 16 8

4. Modify HAMBO to provide the relevant signals System: Adder Screen-dump from Hambo Input signal Output signal point Modified input signal 17 5. Define the test conditions in the CCF Agent What to simulate: Failure modes Which scenarios Log Effect (e.g. on presented data for operator) during the presence of failure modes Alarms, mitigations etc. 6. Run the simulation 7. Log data 18 9

Halden Workshop Meeting on Common cause failures Research Needs Date: 4 th (9:00) 5 th (16:00) February, 2009 Place: hosted by ISTec, Garching, Germany Invitation posted at HPG and available under www.ife.no/events/commoncause/ Deadline extended The group work and discussions are expected to provide answers to the following questions: why is common cause failures a concern? what are the main concerns in assessment of common cause failures? how to use the HAMBO simulator for such assessments? 19 Konklusjon / Spørsmål Vi starter opp en ny eksperimentell fremgangsmåte for å vurdere sikkerhet. 2 åpne spørsmål: er fremgangsmåten anvendbar? gir den resultater som kan anvendes i sikkerhets analyser? Samme oppsett er også planlagt brukt for vurdering av advanced control (Ph.D. studie A. Hauge) Spørsmål? avd. leder RID: Bjørn Axel Gran CCF HAMBO prosjektleder: Sizarta Sarshar 20 10