JP6343071B2 - システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム - Google Patents
システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム Download PDFInfo
- Publication number
- JP6343071B2 JP6343071B2 JP2017132621A JP2017132621A JP6343071B2 JP 6343071 B2 JP6343071 B2 JP 6343071B2 JP 2017132621 A JP2017132621 A JP 2017132621A JP 2017132621 A JP2017132621 A JP 2017132621A JP 6343071 B2 JP6343071 B2 JP 6343071B2
- Authority
- JP
- Japan
- Prior art keywords
- state
- state transition
- condition
- failure
- value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004458 analytical method Methods 0.000 title claims description 77
- 238000013461 design Methods 0.000 title claims description 30
- 230000007704 transition Effects 0.000 claims description 252
- 238000000034 method Methods 0.000 claims description 117
- 230000002159 abnormal effect Effects 0.000 claims description 14
- 230000014509 gene expression Effects 0.000 claims description 11
- 238000001514 detection method Methods 0.000 claims description 8
- 230000008859 change Effects 0.000 claims description 6
- 238000010276 construction Methods 0.000 claims description 4
- 230000007717 exclusion Effects 0.000 claims description 3
- 230000008685 targeting Effects 0.000 claims 5
- 230000008569 process Effects 0.000 description 53
- 230000004044 response Effects 0.000 description 27
- 238000012545 processing Methods 0.000 description 23
- 230000006870 function Effects 0.000 description 19
- 230000001360 synchronised effect Effects 0.000 description 17
- 230000007547 defect Effects 0.000 description 15
- 238000004364 calculation method Methods 0.000 description 8
- 238000011084 recovery Methods 0.000 description 8
- 230000003068 static effect Effects 0.000 description 6
- 238000011058 failure modes and effects analysis Methods 0.000 description 4
- 230000010354 integration Effects 0.000 description 4
- 101100394003 Butyrivibrio fibrisolvens end1 gene Proteins 0.000 description 3
- 101100174722 Saccharomyces cerevisiae (strain ATCC 204508 / S288c) GAA1 gene Proteins 0.000 description 3
- 101100296979 Saccharomyces cerevisiae (strain ATCC 204508 / S288c) PEP5 gene Proteins 0.000 description 3
- 238000001994 activation Methods 0.000 description 3
- 238000004088 simulation Methods 0.000 description 3
- 230000004913 activation Effects 0.000 description 2
- 230000006399 behavior Effects 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 2
- 230000007257 malfunction Effects 0.000 description 2
- 230000000704 physical effect Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000004891 communication Methods 0.000 description 1
- 230000007423 decrease Effects 0.000 description 1
- 230000007812 deficiency Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000001771 impaired effect Effects 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 231100000957 no side effect Toxicity 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 230000009897 systematic effect Effects 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
- 210000000707 wrist Anatomy 0.000 description 1
Images
Landscapes
- Debugging And Monitoring (AREA)
Description
ステップ2303ではさらに、故障したサブシステムkを排除する制約条件を追加して、SATソルバを用いてこの制約条件を充足する状態遷移列の有無を判定する。充足解が無ければステップ2306に遷移して処理を終了する。
1802 統合システムのオペレータ
1803 コントローラ
1804 アクチュエータ
1805 セーフティモニタ
1806 統合システムの一部である制御対象
1807 センサ
Claims (12)
- 入力によって内部状態が変化し、且つ、前記内部状態の変化に応じて入力に対する出力が変化するシステムを対象とし、
前記システムの状態遷移規則に基づいて、前記システムが採り得る複数の状態値と各状態値間の遷移経路とを含む状態遷移モデルを構築する状態遷移モデル構築手段と、
前記複数の状態値の中から所定の開始時条件を満たす初期状態値を設定する初期状態値設定手段と、
前記複数の状態値の中から所定の終了時条件を満たす終状態値を設定する終状態値設定手段と、
前記状態遷移モデルの中に、前記終状態値から前記初期状態値に到達する状態遷移経路が存在するか否かを判定する状態遷移経路有無判定手段と、を備え、
順方向の状態遷移経路探索手法に対し逆方向の状態遷移経路探索手法を適用し、
前記状態遷移経路有無判定手段は、前記状態遷移規則と前記開始時条件及び前記終了時条件を、解として期待する状態遷移列が充足するべき論理式形式の制約条件として設定し、前記制約条件を充足する解を探索し得るSATソルバを用いて、前記状態遷移経路の有無を判定することを特徴とするシステム解析装置。 - 請求項1に記載のシステム解析装置であって、
前記システムの状態遷移規則を論理式に変換する手段を備え、
前記論理式と、前記開始時条件と、前記終了時条件とを制約条件として構築された充足可能性判定問題の充足解を前記SATソルバを用いて算出し、前記充足解を前記状態遷移経路として出力することを特徴とするシステム解析装置。 - 請求項1に記載のシステム解析装置を含む設計不良解析装置であって、
前記システムが複数相互接続される統合システムを対象とし、
前記統合システムが正常時に充足するべき機能要件を前記開始時条件として設定し、
前記統合システムの異常状態を前記終了時条件とし、
前記状態遷移経路有無判定手段は、前記状態遷移モデルの中に、前記終状態値から前記初期状態値に到達する状態遷移経路が存在するか否かを判定し、
前記状態遷移経路有無判定手段によって、前記終状態値から前記初期状態値に到達する状態遷移経路が存在すると判定される場合には、前記統合システムの設計不良が存在すると判定することを特徴とする設計不良解析装置。 - 請求項1に記載のシステム解析装置を含む故障モード解析装置であって、
前記システムが複数相互接続される統合システムを対象とし、
前記システムの内部状態に故障状態を追加する故障状態追加手段を備え、
前記故障状態を前記開始時条件とし、
前記統合システムの異常状態を前記終了時条件とし、
前記状態遷移経路有無判定手段によって、前記終状態値から前記初期状態値に到達する状態遷移経路が存在すると判定される場合には、前記システムの故障によって前記統合システムの異常状態が発生すると判定することを特徴とする故障モード解析装置。 - 請求項1に記載のシステム解析装置を含む故障ツリー解析装置であって、
前記システムが複数相互接続される統合システムを対象とし、
前記システムを故障状態に設定する故障状態設定手段を備え、
前記統合システムが正常時に充足する機能要件を前記開始時条件として設定し、
前記統合システムの異常状態を前記終了時条件とし、
前記状態遷移経路有無判定手段によって、前記終状態値から前記初期状態値に到達する状態遷移経路が存在すると判定される場合には、前記システムの故障によって前記統合システムの異常状態が発生すると判定することを特徴とする故障ツリー解析装置。 - 請求項1に記載のシステム解析装置を含む自律動作装置であって、
前記システムが複数相互接続される統合システムと、
前記統合システムの動作中に、前記システムの故障を検出する故障検出手段と、
前記故障が発生したシステムの排除を制約条件として追加する制約条件追加手段と、
前記システム解析装置によって前記故障したシステムを排除した状態での動作継続可能性を判定する動作継続可能性判定手段とを備え、
前記統合システムが正常時に充足する機能要件を前記開始時条件として設定し、
前記システムの故障によって発生する前記統合システムの異常状態を前記終了時条件とし、
前記動作継続可能性判定手段は、前記状態遷移経路有無判定手段によって、前記終状態値から前記初期状態値に到達する状態遷移経路が存在すると判定される場合には、動作継続可能と判定することを特徴とする自律動作装置。 - 請求項6に記載の自律動作装置と、
前記自律動作装置を操作するオペレーション装置とを備え、
前記自律動作装置は、前記動作継続可能性判定手段によって動作継続不能と判定された場合には、前記オペレーション装置に対してエラー信号を送信し、
前記動作継続可能性判定手段によって動作継続可能と判定された場合には、前記オペレーション装置に警告信号を送信し、且つ、自律動作を継続することを特徴とする自律動作制御システム。 - 請求項1に記載のシステム解析装置であって、
前記状態遷移経路有無判定手段により判定された前記状態遷移経路に対応するタイムチャートを表示することを特徴とするシステム解析装置。 - 請求項1に記載のシステム解析装置であって、
前記システムは複数のサブシステムを有し、サブシステム毎に定義した故障モードを、前記内部状態である動作モードに追加することを特徴とするシステム解析装置。 - 請求項1に記載のシステム解析装置であって、
入出力信号値及び内部状態を併せて状態値を定義し、
逆探索する範囲を設定すると共に、前記設定された逆探索する範囲内で所望とする状態遷移列を不定値のまま維持し、当該状態遷移列を前記SATソルバを用いて算出し、
前記不定値のまま維持される状態遷移列を構成する連続した二つの状態値の間の制約条件を設定し、
前記状態遷移列の各状態値に対して、システムの機能要件及び動作上の限界に相当する制約条件を設定し、
前記状態遷移列の始状態に対して、開始時条件を満たすことを制約条件として設定し、
前記状態遷移列の終状態に対して、終了時条件を満たすことを制約条件として設定し、
前記SATソルバを用いて、前記設定されたすべての制約条件を満たし、前記不定値のまま維持される状態遷移列の有無を探索することを特徴とするシステム解析装置。 - 入力によって内部状態が変化し、且つ、前記内部状態の変化に応じて入力に対する出力が変化するシステムを対象とし、前記システムの状態遷移規則に基づいて、前記システムが採り得る複数の状態値と各状態値間の遷移経路とを含む状態遷移モデルを構築する状態遷移モデル構築手段と、前記複数の状態値の中から所定の開始時条件を満たす初期状態値を設定する初期状態値設定手段と、前記複数の状態値の中から所定の終了時条件を満たす終状態値を設定する終状態値設定手段と、前記状態遷移モデルの中に、前記終状態値から前記初期状態値に到達する状態遷移経路が存在するか否かを判定する状態遷移経路有無判定手段と、を有するシステム解析装置と、
前記システムが複数相互接続される統合システムと、
前記統合システムの動作中に、前記システムの故障を検出する故障検出手段と、
前記故障が発生したシステムの排除を制約条件として追加する制約条件追加手段と、
前記システム解析装置によって前記故障したシステムを排除した状態での動作継続可能性を判定する動作継続可能性判定手段と、を備え、
前記統合システムが正常時に充足する機能要件を前記開始時条件として設定し、
前記システムの故障によって発生する前記統合システムの異常状態を前記終了時条件とし、
前記動作継続可能性判定手段は、前記状態遷移経路有無判定手段によって、前記終状態値から前記初期状態値に到達する状態遷移経路が存在すると判定される場合には、動作継続可能と判定することを特徴とする自律動作装置。 - 請求項11に記載の自律動作装置と、
前記自律動作装置を操作するオペレーション装置とを備え、
前記自律動作装置は、前記動作継続可能性判定手段によって動作継続不能と判定された場合には、前記オペレーション装置に対してエラー信号を送信し、
前記動作継続可能性判定手段によって動作継続可能と判定された場合には、前記オペレーション装置に警告信号を送信し、且つ、自律動作を継続することを特徴とする自律動作制御システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017132621A JP6343071B2 (ja) | 2017-07-06 | 2017-07-06 | システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017132621A JP6343071B2 (ja) | 2017-07-06 | 2017-07-06 | システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015558626A Division JPWO2015111142A1 (ja) | 2014-01-22 | 2014-01-22 | システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017174471A JP2017174471A (ja) | 2017-09-28 |
JP6343071B2 true JP6343071B2 (ja) | 2018-06-13 |
Family
ID=59971339
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017132621A Expired - Fee Related JP6343071B2 (ja) | 2017-07-06 | 2017-07-06 | システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6343071B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111552585A (zh) * | 2020-04-16 | 2020-08-18 | 中国航空无线电电子研究所 | 一种ima系统动态重构过程配置路径生成方法 |
CN112560609B (zh) * | 2020-12-03 | 2022-11-15 | 北京百度网讯科技有限公司 | 路况预估方法、建立路况预估模型的方法及对应装置 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS63196944A (ja) * | 1987-02-12 | 1988-08-15 | Hitachi Ltd | ル−ル検証方式 |
JPH0695881A (ja) * | 1992-09-16 | 1994-04-08 | Kawasaki Heavy Ind Ltd | 機械装置類故障診断エキスパートデータ用ルールベース作成システム |
JPH0887427A (ja) * | 1994-09-16 | 1996-04-02 | Toshiba Corp | トレース診断装置 |
JP2010181212A (ja) * | 2009-02-04 | 2010-08-19 | Toyota Central R&D Labs Inc | 故障診断システム、故障診断方法 |
-
2017
- 2017-07-06 JP JP2017132621A patent/JP6343071B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2017174471A (ja) | 2017-09-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2137583B1 (en) | Online fault detection and avoidance in distributed factory control systems | |
CN105974879B (zh) | 数字仪控系统中的冗余控制设备、系统及控制方法 | |
KR20190079809A (ko) | 결함 주입 테스트 장치 및 그 방법 | |
CN107390511A (zh) | 用于运行冗余的自动化系统的方法 | |
US20130159477A1 (en) | Method for configuring a distributed avionics control system | |
WO2015111142A1 (ja) | システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム | |
Nafz et al. | Constraining self-organisation through corridors of correct behaviour: The restore invariant approach | |
US20150095690A1 (en) | Redundant Automation System | |
RU2413975C2 (ru) | Способ и вычислительная система отказоустойчивой обработки информации критических функций летательных аппаратов | |
JP6343071B2 (ja) | システム解析装置、設計不良解析装置、故障モード解析装置、故障ツリー解析装置、自律動作装置及び自律動作制御システム | |
EP3940474A1 (en) | Control system | |
Ye et al. | Predictability analysis of distributed discrete event systems | |
Dragomir et al. | Designing systems with detection and reconfiguration capabilities: a formal approach | |
Zhang et al. | Behavior modeling on ARINC653 to support the temporal verification of conformed application design | |
Steiner et al. | The TTEthernet synchronisation protocols and their formal verification | |
Saha et al. | Formal verification of fault-tolerant startup algorithms for time-triggered architectures: A survey | |
Pattanaik et al. | Recovery and reliability prediction in fault tolerant automotive embedded system | |
Kaukewitsch et al. | Automatic generation of RAMS analyses from model-based functional descriptions using UML state machines | |
Furfaro et al. | A development methodology for embedded systems based on RT-DEVS | |
Abdelwahed et al. | Model-based tools and techniques for real-time system and software health management | |
Lee et al. | A modular control design method for a flexible manufacturing cell including error handling | |
KR20120102240A (ko) | 이중화 plc 시스템 및 이의 데이터 동기화 방법 | |
Pignal | An analysis of hardware and software availability exemplified on the IBM 3725 communication controller | |
Alho et al. | Software fault detection and recovery in critical real-time systems: An approach based on loose coupling | |
Salem et al. | Transformation from R-UML to R-TNCES: New formal solution for verification of flexible control systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170706 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170718 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180427 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180508 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180517 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6343071 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |