Méthodes pour la validation de modèles formels pour la ... - ISAE
Méthodes pour la validation de modèles formels pour la ... - ISAE
Méthodes pour la validation de modèles formels pour la ... - ISAE
You also want an ePaper? Increase the reach of your titles
YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.
144 Chapitre 5. Cas d’étu<strong>de</strong> et retour sur l’approche<br />
5.1.2.2 Commentaires sur les durées d’analyse<br />
Sur une configuration bureautique (Intel Celeron 3.06 GHz, 1 Go <strong>de</strong> RAM), les temps <strong>de</strong><br />
calculs <strong>pour</strong> ce modèle et en considérant les 3 évènements redoutés considérés (section 5.1.2.1)<br />
sont fournis dans le tableau 5.3.<br />
Étu<strong>de</strong> d’un sous-système Étu<strong>de</strong> du système global<br />
Ordre 1 Quelques secon<strong>de</strong>s De 1 à 5 minutes<br />
Ordre 2 1 ou 2 minutes ≃ 15 minutes<br />
Ordre 3 ≃ 15 minutes 17% <strong>de</strong>s coupes en 15H...<br />
Tableau 5.3 – Temps <strong>de</strong> calcul<br />
D’après [33], le temps <strong>de</strong> calcul est proportionnel au nombre d’évènements présents dans le<br />
modèle et exponentiel par rapport à l’ordre <strong>de</strong>s séquences <strong>de</strong>mandées. En augmentant <strong>la</strong> taille du<br />
modèle, on peut donc supposer que le temps <strong>de</strong> calcul va augmenter <strong>de</strong> manière importante mais<br />
linéaire tant que nous restons à <strong>de</strong>s analyses d’ordres 1, 2 ou 3.<br />
5.2 Bi<strong>la</strong>n <strong>de</strong> l’activité <strong>de</strong> <strong>validation</strong> <strong>de</strong>s <strong>modèles</strong><br />
Nous présentons dans cette section les activités ayant été réalisées <strong>pour</strong> vali<strong>de</strong>r les <strong>modèles</strong><br />
AltaRica construits. Ces activités sont alors fondées sur <strong>de</strong>s activités <strong>de</strong> revue du modèle (section<br />
5.2.1) et sur <strong>la</strong> comparaison entre les résultats fournis par le modèle et ceux <strong>de</strong>s analyses c<strong>la</strong>ssiques<br />
<strong>de</strong> sécurité <strong>de</strong> type AMDE et arbres <strong>de</strong> défail<strong>la</strong>nce (section 5.2.2). Finalement, nous montrons<br />
en section p<strong>la</strong>n : Chapitre 5 : Bi<strong>la</strong>n Validation : vers le processus un exemple d’application du<br />
processus <strong>de</strong> <strong>validation</strong> présenté au chapitre ??.<br />
5.2.1 Revues <strong>de</strong>s <strong>modèles</strong><br />
Actuellement, une première approche visant à vali<strong>de</strong>r le comportement du modèle est <strong>de</strong><br />
pratiquer une revue du modèle <strong>pour</strong> détecter d’éventuelles erreurs. Une telle activité <strong>de</strong> revue<br />
consistera <strong>la</strong> plupart du temps à simuler un certains nombre <strong>de</strong> scénarios sur le modèle et observer<br />
que le résultat obtenu est bien celui attendu. Si l’ingénieur en charge <strong>de</strong> <strong>la</strong> revue est familier avec le<br />
<strong>la</strong>ngage AltaRica et avec l’outil, il est également possible <strong>de</strong> faire une revue du co<strong>de</strong> implémentant<br />
le comportement observé lors <strong>de</strong> <strong>la</strong> simu<strong>la</strong>tion (revue boîte noire / revue boîte b<strong>la</strong>nche - section<br />
4.3.3). Ces revues seront en pratique effectuées par :<br />
– <strong>de</strong>s ingénieurs ou <strong>de</strong>s experts Sûreté <strong>de</strong> Fonctionnement ;<br />
– <strong>de</strong>s ingénieurs ou <strong>de</strong>s experts <strong>de</strong>s différents métiers traités dans les <strong>modèles</strong> (informatique,<br />
mécanique, hydromécanique...).<br />
Les <strong>de</strong>ux types <strong>de</strong> revues sont alors complémentaires. En effet, là ou un ingénieur Sûreté<br />
<strong>de</strong> Fonctionnement sera à même <strong>de</strong> confirmer l’approche employée (les objectifs du modèle, <strong>la</strong><br />
logique d’implémentation, le niveau d’abstraction...), l’ingénieur métier <strong>pour</strong>ra quant à lui assurer<br />
que les phénomènes physiques décrits le sont <strong>de</strong> manière correcte. Ensemble, ils <strong>pour</strong>ront attester<br />
<strong>de</strong> <strong>la</strong> bonne représentation <strong>de</strong>s scénarios <strong>de</strong> pannes observés.