Architectures de contrôle-commande redondantes à base d'Ethernet Industriel‎ : ‎modélisation et validation par model-checking temporisé - TEL - Thèses en ligne Accéder directement au contenu
Thèse Année : 2009

Industrial-Ethernet based control system architectures : modelling and verification by temporal model checking

Architectures de contrôle-commande redondantes à base d'Ethernet Industriel‎ : ‎modélisation et validation par model-checking temporisé

Résumé

This work deals with an Ethernet based protocol that specifies redundancy mechanisms. The objective is to check the specification respect to availability properties. The industrial context of this work led us to : 1) give priority to a formal method. Temporal model-checking has been selected. Indeed the protocol must be used in critical industrial control systems. Therefore a thorough verification is necessary. The protocol description depends on many temporal parameters. Consequently, a technique taking time into account has been preferred. 2) put forward a method to instantiate our model. This timed automata based model has been designed to be modular. Thus the modelling of any network architecture is possible without requiring any modelling skills from the engineer. 3) put forward abstractions in order to improve the model-checking time and memory consumption. Checked properties describe the redundancy mechanisms capability to keep communications working event in case of medium or end device failure. In order to illustrate the relevance of our proposals, we apply the method of instantiation to two types of network architecture. Then some experiments are conducted and studied.
Les travaux présentés dans ce mémoire s'intéressent aux mécanismes de redondance spécifiés par un protocole de réseau de terrain sur Ethernet. L'objectif est de valider la spécification par rapport à des exigences de disponibilité. Le contexte industriel des travaux nous a amenés à : 1) privilégier une validation par vérification formelle. Le model-checking temporel a été retenu. En effet, le caractère critique des applications industrielles pour lesquelles doit être intégré le protocole impose une vérification exhaustive des propriétés. Les nombreux paramètres temporels permettant de décrire le fonctionnement du protocole nous ont amenés à favoriser une technique prenant en compte le temps. 2) proposer une modélisation par automates temporisés modulaire ainsi qu'une méthode d'instanciation. Celles-ci permettent d'adapter facilement le modèle à vérifier à une architecture de réseau de terrain envisagée lors de la phase d'étude d'une affaire. 3) proposer des abstractions qui favorisent la vérification du modèle par le moteur de model-checking temporel. Les propriétés vérifiées traduisent l'aptitude des mécanismes de redondance à compenser une défaillance du médium ou de l'animation des échanges. Afin d'illustrer la pertinence de ces propositions, la méthode d'instanciation est appliquée à deux architectures et une campagne de vérifications est menée et analysée.
Fichier principal
Vignette du fichier
ENCS-2009-142-SLIMAL.pdf (2.22 Mo) Télécharger le fichier
Loading...

Dates et versions

tel-00468531 , version 1 (31-03-2010)

Identifiants

  • HAL Id : tel-00468531 , version 1

Citer

Steve Limal. Architectures de contrôle-commande redondantes à base d'Ethernet Industriel‎ : ‎modélisation et validation par model-checking temporisé. Sciences de l'ingénieur [physics]. École normale supérieure de Cachan - ENS Cachan, 2009. Français. ⟨NNT : ⟩. ⟨tel-00468531⟩
427 Consultations
4866 Téléchargements

Partager

Gmail Facebook X LinkedIn More