Güvenlik-kritik Kontrol Uygulamalarında Güvenilirlik Analizinin Rolü
Güvenlik-Critical Control Analizine Giriş
Modern kontrol sistemleri, başarısızlıkların ciddi yaralanmalara, çevresel hasarlara veya yaşam kaybına yol açabileceği görevlerle giderek daha fazla güvenmektedir.Kendi sürüş arabalarından, yoğun sokaklara, robotik kolların performansa geçiş yapmasına kadar, bu güvenlik-kırık uygulamalar sistemin asla tehlikeli bir duruma giremeyeceği konusunda titiz bir güvence talep eder. Bu makale, bu garantiye ulaşmada temel bir araç olarak ortaya çıkabilir.
Ne Erişilebilirlik Analizi?
Anada, erişilebilirlik analizi, tüm olası devletlerin bir sistem tarafından belirlenen resmi bir doğrulama tekniğidir; (t) veya x + = f (x, u) ile belirli bir zamanda elde edilebilir olan tüm eyaletlerin koleksiyonu olarak tanımlanır.
Bu hesaplama kesin veya yaklaşık olabilir. Sayısal kaldırma veya zonotopeksiyon gibi yöntemler doğrusal sistemler için mevcuttur, doğrusal olmayan veya yüksek boyutlu sistemler genellikle aşırılık gerektirir (örneğin, politoplar, elpsoidler veya destek işlevleri) veya alt-imasyonlar. Modern erişilebilirlik araştırmalarının kalbindeki ticaret.
Anahtar Kavramları erişilebilirlik
- [FONT=0)Backward vs. Forward[Dönetici:0)[Döneticileri) – İleri erişilebilirlik hesaplamaları, belirli bir hedefe yollayabilen belirli bir işlem için kullanılabilir.
- [FONT=0)Exact vs. Approximate[[Dönetici:0)[[Döneticiler)) – Exact ulaşılabilen kümeler çoğu doğrusal olmayan veya yüksek boyutlu sistemler için bilgisayar dışıdır. aşırılamalar güvenlik garanti eder, ancak risk false pozitifler; alt-imasyonlar güvenli olmayan trajektörlerin varlığını garanti eder, ancak bazıları kaçırılabilir.
- [0]Time-varying vs. Time-invariant[[Dönemli)[[Dönemli))) sabit bir zaman ufuk (kullanıcı) veya sürekli devlet davranışını yakalamak için her zaman bir araya gelebilir.
- [FONT:0]Set Representations[[[Dönderler) – Ortak temsiller zonotopes, politopes, elpsoids, yıldız setleri ve polinom-düşüm setleri, her biri doğruluk ve hesaplama maliyetinde farklı ticaret teklifleri sunar.
Güvenlik-Critical Control Systems'de Önemli
Güvenlik-kahkademik alanlarda, güvenlik açısından, ISO 26262 (automotive), IEC 62304 (medical cihazlar), ve DO-178C (avionikler) sistem tehlikelerinin ortadan kaldırıldığı veya azaltılabileceği kesin bir doğrulamadır.
Betonda, ulaşılabilirlik mühendislere yardımcı olur:
- [FONT:0] Başarısız modları [[Döneticiler veya girişler sistemin güvenli olmayan devletlere girmesine neden olduğunu inceleyerek, mühendisler yeniden tasarlayabilir veya monitör ekleyebilirler.
- [FONT:0) Tasarım güvenlik filtreleri – Bir erişilebilirlik temelli güvenlik filtresi, sistem güvenli bir zarftan ayrılacağı zaman nominal bir kontrole sahip olabilir ve performanstan ödün vermeden güvenli bir işlem sağlar.
- [FONT=0)[[[Dönetici))[[[Döneticileri))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
Klasik bir örnek, aynı anda uçaktan gelen çarpışma kaçınma sistemi) (ACAS Xu) kontrol mantığının asla çatışmaya müdahale etmediklerini doğrulamak için kullanılmıştır (örneğin, “climb”, aynı anda hem de uçakla ilgili bir yaklaşım), uçak dinamiklerine göre yüksek boyutlu bir sisteme ölçeklendi.
Uygulamaları Across Safety-Critical Domains
Özerk Araçlar
Özerk sürüş, yayalarla öngörülemeyen etkileşimleri, bisikletçiler ve gerçek zamanlı diğer araçlarla ele almayı gerektirir: (1) Planlama katmanında, oluşturulan trajektörlerin diğer ajanlarla birlikte etkileşimde bulunamaması sağlanır; (2) doğrulama katmanında, aracın algılayıcı hattının asla çarpışmaya yol açan bir yörüngeye yol açan bir yörüngeye sahip olmadığını kontrol eder.
Örneğin, HEPT:0)Hamilton-Jacobi erişilebilirlik[Dönetici: 1 ) çerçevesi, diğer trafik katılımcılarının en kötü durum davranışını göz önünde bulundurarak güvenli şerit değiştirme ve kesişme oranları hesaplamaya uygulanabilir.
[FONT:0)Dış bağlantı: [Dönetici sürüş için ayrıntılı bir anket için, bkz.Ş.C.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.D.
Tıbbi Cihazlar
insülin pompaları gibi tıbbi sistemler, ventilatörler ve robotik cerrahi araçları hasta güvenliğini garanti etmelidir. Güvenilirlik analizi, cihazın teslim edilmesi (örneğin, ilaç teslim oranı, kesme gücü) fizyolojik sınırlar içinde kalır. Örneğin, otomatik bir teslimat sistemi, kontrol algoritması, kan şekerinin asla hipotamin olmadığı konusunda emin olmalıdır.
Robotik cerrahide, kayıp bir bağlantı veya iletişim gecikmesi doku hasarına yol açabilir, erişilebilirlik, robotun son efektifliğinin doğrulanmış güvenli çalışma alanı içinde kalmasını sağlar. Formal doğrulama araçları gibi )CORA (Continuous Selection Analysis) klinik dağıtımdan önce tıbbi robot kontrol yazılımı doğrulamak için kullanılmıştır.
[FONT=0)Dön bağlantı: [Dönetici:0)Dönetici: [Dönetici:0)Dönemli Robotlar Üzerine Bu Araştırma Makalesi[Döneticiler İçin Tıklayınız.
Industrial Otomasyon ve Robotik
İşbirliği robotlarla üretim hücreleri, insan işçilerle kazaları önlemeli. ulaşılabilirlik analizi, bir robot kolunun belirlenen bir zamanda elde edilebilirliğini hesaplamak için de geçerlidir[Döneticileri kontrol etmek için). Güvenlik kontrolleri, insan-kanıdaki bağlantılarını en kötü sınırlar veya ücret farklılıkları altında tutmak.
Süreç kontrolü (örneğin, kimyasal reaktörler), erişilebilirlik analizi, başlangıçta, kapatma veya hata senaryolarında asla güvenli eşleri geçmeyeceğini belirtir.In process control (e.g., Chemical reaktörler), erişilebilirlik analizi, güvenli procedural kısıtlamalar elde edebilir.
Havacılık ve Havacılık
Havacılık sistemleri uzun süredir resmi yöntemler öncülmektedir. erişilebilirlik analizi, doğrulayıcı kullanım için gereklidir:0)flight zarf koruması tezgahları ve aşırı hız koşullarını engelleyen sistemler.In unmanned hava araçları (UAVs) için sıkı formasyonlar veya çok yakın olmayan alanlarda çalışır, çarpışmaz yörünge garantiler sağlar.TheFLT:2NASA Langley Research Center)
[FONT:0) “Reachability analizi, bir güvenlik-kahkadar uçak sisteminin asla zarfını ihlal etmeyeceğinin matematiksel olarak kesin bir kanıtı sağlamak için tek yoldur.” – Ulusal Academies Havacılık Güvenliği Raporu[DDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD)
C ⁇ Yöntemleri ve Algoritmalar
Hareketli analiz hesaplamalı olarak talep edilir. Lineer sistemler için, ulaşılabilen set tam olarak zonotope işlemleri (Minkowski toplamları, lineer haritalar) polinom zaman karmaşıklığı ile hesaplanabilir. doğrusal olmayan sistemler için, teknikler şunları içerir:
- [FONT=0]Taylor modeli propagation[[Dönder: 1) Taylor serisini kullanarak ve doğrusal olmayan dinamiklerin evrimine (örneğin, Akış*) son derece ilgi çekici bir şekilde işaret eder.
- [FONT:0)Hamilton-Jacobi erişilebilirlik[Dönetici: 1) Kısmi bir diferansiyel denklemi Çözmek (Barcobi-Bellman denklemi) erişilebilir bir değer fonksiyonunu hesaplamak için.
- [FONT-based methods[[[Dönetici:0)[Dönetici] – Sürekli dinamikleri taklit eden son derece otomatik hale getirmek için, sonra sürekli dinamikleri doğrulamak için model kontrol uygulayın.
- [FONT:0]Neural ağ doğrulama[Dönetici: 1) Son çalışma, ReLU dekompozisyon ve konvex hull greimation to propagate setleri gizli katmanlar yoluyla sistemlere erişebilir.
Her yöntem ölçeklenebilirlik, muhafazakarlık ve hesaplama maliyetine sahiptir. Kapsamlı bir genel bakış için, doğrusal olmayan sistemlerin uyumluluk analizi: bir anket.[Dönetici ve Kompleksi].
Doğru Tool seçmek
Birkaç açık kaynak kullanılabilirlik aracı kutusu mevcuttur: [[DörtÜye dayalı|Dönetici için[Dönetici için)[Dönetici / zaman çizelgesi için)[Dönetici)[Dönetici)|Dönetici:2|JuliReach[Dönetici)[Dönetici)[Dönetici için|Dönetici) ve daha hızlı bir şekilde bir şekilde kontrol için gerekli olan bir sistemdir.
Meydanlar ve Sınırlar
Güçlülerine rağmen, erişilebilirlik analizi temel engellerle karşı karşıya kalır:
C ⁇ Scalability
En erişilebilir setin büyüklüğü, en kötü durumdaki devlet boyutuna (göstermesellik veya zayıf bir darbe) ve monotonluk, karmaşıklık için uygulanabilir olabilir; 50 devletli güçleme modeli için, bir tanesi aşırı derecede muhafazakar tekniklere başvurmalıdır.
Uncertainty ve Disturbances
Gerçek sistemler bilinmeyen dış rahatsızlıklara maruz kalıyor (örneğin, rüzgar gusts, sensör gürültüsü) ve parametrik belirsizlik (örneğin, kitlesel değişiklikler) ulaşılamazlık analizi, bu tür olgunlukların aynı seviyeden yoksundur, ancak sonuçlanabilir setler çok büyük olabilir, aşırı kısıtlayıcı güvenlik kısıtlamalarına yol açabilir.
Doğrulama vs. Validation Gap
Hareketli analiz, bir modelin özelliklerini kanıtlıyor, fiziksel sistem değil. Model hataları (örneğin, modelsiz sürtünme, gecikmeler) güvenlik kanıtı geçersiz kılar. Bu boşluk dikkatli model kalibrasyon ve sağlamlık analizi gerektirir.
Gerçek Zaman Kontrolü
Mevcut erişilebilirlik algoritmaları, özellikle doğrusal olmayan sistemler için, işlem sırasında online olarak çalıştırmak için çok yavaştır. Birçok uygulama, erişilebilir bir güvenlik veya arsa oluşturmak için online geri yükleme masasına ihtiyaç vardır. GPU'da, güvenli ve yükleyici modellere göz atın gerçek zamanlı kontrol sorguları sunar. Ancak tahmin edilemez değişikliklere tepki vermek için sistemler için (örneğin, yoldaki bir yayakat), ulaşılabilen online geri yükleme işlemi gereklidir.
Future Yol Tarifi
Gerçek zamanlı erişim Makine Öğrenme ile
Son gelişmeler, sinir ağları yaklaşık erişilebilir setlere veya sınırlarının ötesine geçer. Örneğin, öğrenilmiş bir model hangi bölgelerin girebileceğini çabucak tahmin edebilir, tam sembolik kota için gerekli olan gereksinimi azaltır. Ancak, bu tür öğrendiler kendilerini doğrulanmalıdır, sadece şu anda sinir ağ doğrulama topluluğu tarafından ele alınacaktır.
Olasılıksal erişilebilirlik
“Sistem hiç güvenli olmayan bir durumda mı?” diye sormadan ziyade, olasılıksal erişilebilirlik “Ne yazık ki bir stochastic bir rahatsızlık modeli verilen güvenli bir duruma girebilme olasılığı?” Bu, küçük bir riskin kabul edilebilir olduğu birçok uygulama için daha pratiktir.ProbReach).
Kompozisyon
Büyük sistemler, bileşenlerden (sensors, kontrolörler, hareketleyiciler) Kompozisyona ulaşırlık her bir bileşen için daha küçük erişilebilirlik analizlerine göre, sonra sonuçları oluşturur.Bu yaklaşım, otonom araç yığınları gibi karmaşık sistemler için ölçeklendirmek için çok önemlidir. Erken sonuçlar, dikkatli arayüz varsayımları ile kompozisyonel erişilebilirliği azaltılabilirliği zamanlarını her bir güvenlik emriyle azaltılabilir.
Run-Time Garanti ile entegrasyon
Bir zamanlar güvenlik kanıtı sağlamak yerine, erişilebilirlik analizi sınıra doğru bir süre içinde kullanılabilir (RTA) çerçevede kullanılabilir. Operasyon sırasında RTA sistemi, sistem tarafından desteklenen bir “güvenli set” durumuna karşı sürekli olarak sistem tarafından kullanılmaktadır.Eğer sistem tıkanıklığı sona ermektedir.
Sonuç ve Öneriler
Hareketli analiz, modern güvenlik-kritik kontrol mühendisliğinin temel taşıdır. Bir sistemin asla güvenli olmayan bir duruma girmeyeceğini garanti etmek için tek resmi yöntem sunar, simülasyon ve testlerin sınırlı kapsamını aşarak. Özerk araçlar ve tıbbi cihazlardan havacılık ve endüstriyel robotlara ulaşmak, ulaşılabilitenin büyüklüğüne zarar vermek için değer verdiğini kanıtlamıştır. Ancak, alan ölçeklenebilirlik, model doğruluk ve gerçek zaman fizibilite mühendislerine karşıdır.
- Tasarım döngüsünde erken erişilebilirlik analizi benimseme, bir sonraki olarak değil, kontrol mimarisine rehberlik etmek için.
- Tam (veya sıkı bir şekilde) online güvenlik filtreleri için basitleştirilmiş, hızlı adımlarla çevrimdışı doğrulama için erişilebilirlik.
- Doğrulanmış modelin fiziksel bitkiyi doğru şekilde temsil etmesini sağlamak için titiz bir modele yatırım yapın.
- Gelişen araçlar hakkında bilgi edinin (örneğin, kompozisyonel erişilebilirlik, olasılıksal yöntemler) bu, daha büyük sistemler sınıflarına ulaşma yeteneğine ulaşma sözü verir.
Kontrol sistemleri daha bağımsız ve güvenlik-könemli hale geldiğinde, erişilebilirlik analizi vazgeçilmez bir araç olarak kalacaktır. Resmi yöntemlere rağmen, bir sonraki kanıtlayıcı güvenli kontrol sistemlerini kullanacak.
[0]Daha fazla okuma için, [[Döneticileri|Döneticileri [Dönetici:2) topluluk tarafından muhafaza edilen veya “Güvenlik Kontrol Sistemleri: Formal Yöntem Yaklaşımı” [Döneticiler Arası Yöntemler Yaklaşımı).[Döneticiler)