11.07.2015 Views

Proposition de sujet de thèse CIFRE Vérification formelle ... - ANRT

Proposition de sujet de thèse CIFRE Vérification formelle ... - ANRT

Proposition de sujet de thèse CIFRE Vérification formelle ... - ANRT

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>Proposition</strong> <strong>de</strong> <strong>sujet</strong> <strong>de</strong> thèse <strong>CIFRE</strong>Jeudi 23 septembre 2010Vérification <strong>formelle</strong> <strong>de</strong>s Postes <strong>de</strong>Manœuvre InformatisésCadre d'interventionLe laboratoire AQL est un groupe <strong>de</strong> l’entité Qualification <strong>de</strong>s Systèmes (QS) rattachée àl’unité Système du Transport Ferroviaire (STF) du département <strong>de</strong> l’Ingénierie (ING) <strong>de</strong> laRATP.Dans le cadre <strong>de</strong>s projets <strong>de</strong> construction, <strong>de</strong> rénovation ou <strong>de</strong> mo<strong>de</strong>rnisation <strong>de</strong>s systèmesferroviaires entrepris par la RATP, le laboratoire participe à l'évaluation orientée « sûreté <strong>de</strong>fonctionnement » et à la préparation <strong>de</strong>s dossiers <strong>de</strong> sécurité <strong>de</strong>s systèmes présentés auxautorités <strong>de</strong> tutelle préalablement à leur mise en service. Une <strong>de</strong>s missions principales dulaboratoire est la qualification <strong>de</strong>s logiciels <strong>de</strong> ces équipements, en particulier du point <strong>de</strong> vue<strong>de</strong> la sécurité.AQL investit également dans le développement et l'industrialisation <strong>de</strong>s nouvelles métho<strong>de</strong>s<strong>de</strong> développement <strong>de</strong> logiciel sûr. Après la métho<strong>de</strong> B, industrialisée lors <strong>de</strong> la mise en servicedu projet METEOR, AQL participe au projet d'industrialisation d'un atelier <strong>de</strong> preuve <strong>formelle</strong>pour les systèmes OURAGAN et PMI.IntroductionDans le cadre du projet « Poste <strong>de</strong> Manœuvre Informatisé » (PMI) la RATP mène uneopération <strong>de</strong> renouvellement et <strong>de</strong> mo<strong>de</strong>rnisation <strong>de</strong>s postes <strong>de</strong> manœuvre locaux du métroparisien. Un poste <strong>de</strong> manoeuvre est un poste d'aiguillage complexe qui gère les déplacements<strong>de</strong>s trains en terminus d'une ligne. Les Postes <strong>de</strong> Manœuvre Informatisés (PMI) sont <strong>de</strong>stinésà remplacer les postes <strong>de</strong> manœuvre locaux. Ils permettent une gestion informatique <strong>de</strong>saffectations <strong>de</strong> voies <strong>de</strong> trains, <strong>de</strong>s déplacements <strong>de</strong>s trains à l'intérieur <strong>de</strong> voies <strong>de</strong> garage, et<strong>de</strong> piloter et contrôler les différents équipements.Après les postes <strong>de</strong>s lignes 11 et 3bis, les quatre postes <strong>de</strong> manœuvre <strong>de</strong> la ligne 1 sontrenouvelés en <strong>de</strong>ux phases durant les années 2009-2011, suivi par les postes <strong>de</strong>s liges 12 et 8.Le niveau <strong>de</strong> sécurité globale <strong>de</strong> ces systèmes doit répondre à un niveau d'exigences le plusélevé dans le domaine ferroviaire (SIL-4 selon la norme EN50126) et certaines fonctionscritiques reposent sur les parties logicielles.Indiscutablement, l'application <strong>de</strong> métho<strong>de</strong>s <strong>formelle</strong>s lors <strong>de</strong>s différentes phases <strong>de</strong>développement du logiciel permet d'apporter les preuves qu'un logiciel satisfait ses exigences.La RATP a toujours été moteur pour l'utilisation <strong>de</strong>s métho<strong>de</strong>s <strong>formelle</strong>s dans la conception etla validation <strong>de</strong>s logiciels critiques, et le projet PMI en est un nouvel exemple.Une métho<strong>de</strong> <strong>formelle</strong> <strong>de</strong> vérification a donc été développée en collaboration avec plusieursacteurs industriels (RATP, Thalès, Prover Technology). Cette métho<strong>de</strong> sert à vali<strong>de</strong>r une partie<strong>de</strong>s logiciels critiques <strong>de</strong>s systèmes PMI et doit à terme remplacer les activités <strong>de</strong> tests.Département <strong>de</strong> l’ingénierieUnité Systèmes du Transport Ferroviaire • Entité Qualification <strong>de</strong>s SystèmesAtelier <strong>de</strong> Qualification <strong>de</strong>s Logiciels


- <strong>de</strong> mise au point du modèle d’environnement : si la modélisation exhaustive <strong>de</strong>l'environnement est complexe, elle est inévitable car elle permet <strong>de</strong> restreindre les états dumodèle aux états réalistes, évitant ainsi le viol <strong>de</strong>s propriétés par <strong>de</strong>s scénarios impossiblesdans la réalité,- <strong>de</strong> recherche <strong>de</strong> lemmes intermédiaires guidant la preuve par induction.Le but est donc <strong>de</strong> trouver un compromis <strong>de</strong> manière à contraindre « assez » l'environnementpour éliminer les comportements non réalistes menant à <strong>de</strong>s contre-exemples, tout ens'assurant que le modèle gar<strong>de</strong> « une taille humaine » pour que les principes puissent êtrevalidés par un expert ferroviaire. Ce travail est d'autant plus important lorsque le système PMIn'assure pas la sécurité <strong>de</strong> déplacement <strong>de</strong>s trains à lui seul, mais le partage avec un autresystème. Ceci est le cas par exemple sur L1 où le PMI s'interface avec le systèmed’automatisme <strong>de</strong> conduite intégrale (SAET) ou bien dans les cas <strong>de</strong> postes <strong>de</strong> manoeuvreimportants pour lesquels <strong>de</strong>ux logiciels PMI partagent la gestion d'un seul poste physique.Pour le moment, la preuve couvre uniquement le cas d'un seul PMI et l'impact sur la sécuritéglobale en cas d'intervention d'autres systèmes est validé par les tests.L'objectif <strong>de</strong> cette thèse consistera donc d'une part à apporter <strong>de</strong>s solutions techniques pourétendre le champs d'application <strong>de</strong> la métho<strong>de</strong> aux cas complexes (modélisation <strong>de</strong>sinterfaces, définition et preuve <strong>de</strong>s propriétés <strong>de</strong> sécurité propres aux interfaces, etc.) etd'autre part à « généraliser » les modèles existants afin d'obtenir un modèle d'environnementsuffisamment générique pour être applicable directement à un nouveau poste.Compétences et profil recherchéLe candidat sera diplômé d'une école d'ingénieur ou d'un Master en Informatique dont lecursus contient une soli<strong>de</strong> formation en informatique théorique, et <strong>de</strong>vra manifester unintérêt particulier pour les métho<strong>de</strong>s <strong>formelle</strong>s et leurs applications.ContactsL’interlocuteur RATP :Evguenia DMITRIEVAING/STF/QS/AQLTél. : 01 58 77 16 98Fax : 01 58 77 02 20email : evguenia.dmitrieva@ratp.frLes interlocuteurs LACL – Université Paris-Est Créteil :Tristan CROLARDTel. : 01 45 17 16 50Email : crolard@u-pec.frEmmanuel POLONOWSKITel. : 01 45 17 16 50Email : polonowski@ u-pec.frDépartement <strong>de</strong> l’ingénierieUnité Systèmes du Transport Ferroviaire • Entité Qualification <strong>de</strong>s SystèmesAtelier <strong>de</strong> Qualification <strong>de</strong>s Logiciels

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!