Safety Critical Systems Flashcards

1
Q

Wat is de functionele veiligheid ?

A

Functionele veiligheid behelst het vakgebied waarbij door het falen van E/E/EP systemen een onveilige situatie ontstaat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wat is de moederstandaard van de IEC-standaarden op het gebied van functional safety?

A

IEC 61508

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Welke richtlijn (verplichting) bestaat er op het gebied van de procesindustrie in Europa?

A

Seveso II/III richtlijn.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Beschrijf in het kort wat HAZOP inhoudt.

A

Hazard and Operability Analysis. Wordt uitgevoerd door een multidisciplinair team om mogelijke ongevallen met de bijbehorende risico’s en oorzaken in kaart te brengen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Leg uit wat het SIL-niveau inhoudt.

A

Het SIL-niveau geeft aan met welke factor de kans op een gevaarlijke gebeurtenis moet worden verkleind om een toelaatbaar risico over te houden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

De safety life cycle onderscheidt 3 fasen, welke ?

A
  • Analyse fase (risico analyse en opstellen van safety requirements)
  • Realisatie fase (realisatie van de SIS)
  • Operation fase (in bedrijf stellen)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat is een safety Instrumented System (SIS)?

A

Een Safety Instrumented System (emergency shutdown system) is een beveiligingssysteem dat bij detectie van een gevaarlijke toestand zodanig ingrijpt dat er weer een veilige situatie ontstaat..

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Noem enkele eigenschappen van bussystemen die een bussysteem geschikt maken voor veilig te functioneren in een safety critical system.

A
  • Nummering van pakketjes.
  • Foutdetectie
  • Echo terug van een verzonden pakketje.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat schrijft de IEC-61508 voor omtrent de keuze van de personen die de safety assessment uitvoeren?

A

Dit team moet onafhankelijk zijn van het team die die de SIS’s realiseren. De mate van onafhankelijkheid wordt bepaald door het SIL-niveau en de consequenties van de ramp.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat is het verband tussen de failure rate en mean time to failure?

A

MTTF = 1/λ

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Noem twee methoden voor het verkrijgen van failures rates en componenten/devices

A

Via de Tüv (of soortgelijke instelling) of uit een database waarin failures van componenten worden bijgehouden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Schets het verloop van de probability of failure on demand als functie van de tijd (testperiode T)

A

Tekening 1.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Failures van componenten/devices worden in de IEC61508 standaard in 4 groepen opgedeeld, welke ?

A
  • Safe Detected
  • Safe Undetected
  • Dangerous Detected
  • Dangerous Undetected
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is de betekenis van een SIL-3 certificering van een klep?

A

Dat deze klep in een SIL-3 systeem mag worden toegepast.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wat is partial stroke testing ?

A

Het gedeeltelijk testen van een klep door de klep een zeer klein stukje te openen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Bij fault tree analysis gebruikt men twee bekende symbolen. Teken deze symbolen en beschrijf de betekenis.

A

AND en OR-functie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Is FMEA een bottom-up of top-down analyse methode? Geef toelichting.

A

Een bottom-up techniek. Het begint onderaan bij mogelijke wijzen waarop componenten kunnen fallen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Wat bedoelt men met een 2-00-3 architectuur?

A

Als twee van de drie devices werken, dan mag het systeem niet falen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Om wat voor defecten gaat het bij de failure rate λs ?

A

Het gaat om failures waarbij de SIS in werking treedt, terwijl er in werkelijkheid geen gevaarlijke situatie is.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Wat is een spurious trip ?

A

Een ongewenste activering van een SIS bij een ongevaarlijke situatie van het te beveiligen proces.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Voor de spurious trip rate λspt gebruikt men vaak de formule:
λspt = λs +λdd
Verklaar waarom de term λDD in deze formule is opgenomen.

A

Bij detectie van een gevaarlijke fout moet het proces worden stilgelegd omdat de SIS dan niet functioneert en doorgaans zeer gevaarlijk is.

22
Q

Welke failure rates bepalen de kans op een spurious trip ?

A

λs en λdd

23
Q

Welke failure rate bepaald de probability of failure on demand (λs, λd, λsd, λsu, λdd, λdu)?

A

λdu

24
Q

Wat wordt er bedoeld met een beta-factor ? Wat moet men doen om die zo klein mogelijk te houden ?

A

De beta-factor geeft aan welk deel van de failures het gevolg is van een gemeenschappelijk oorzaak.

25
Q

Welke factoren bepalen de vereiste redundantie in de architectuur volgens IEC 61508?

A

De safe failure fraction (SFF) en het SIL-niveau.

26
Q

De standaard IEC 61508 onderscheidt twee typen (klassen) van devices. Welke ?

A

Proven in use en not proven in use.

27
Q

Waartoe dient een risk graph ?

A

Een risk-graph dient om het vereiste SIL-niveau te bepalen.

28
Q

Welke factoren bepalen het SIL-niveau ?

A
  • De demand rate (freq. voorkomen gevaarlijke situatie zonder SIS)
  • De consequenties van een ongeval.
  • Het blootstellingspercentage.
  • De kans dat de consequenties van een ongeval afgewend kunnen worden door adequaat in te grijpen.
29
Q

Voor een 1-00-2 architectuur geldt bij een β van 0:
PFDavg = 1/3 λa λb T^2
Waar komt de factor 1/3 vandaan ?

A

De factor 1/3 ontstaat door de kans te middelen over de test periode [0, T].

30
Q

Voor een 1-00-2 architectuur is gegeven:
λ1=λ2=5.10^-7 /uur Testperiode = 1,5 jaar.

Bereken de PFDavg in geval:

a) er is sprake van onafhankelijkheid
b) de B-factor gelijk is aan 0,5

A

a) PFDavg = 1/3 λ^2 T^2

b) PFDavg =
1/2 β x λT + 1/3(1- β)^2 λ^2 T^2

31
Q

Geef de definitie van DC (dianostic coverage) fractie.

A

DC = λdd / λd

32
Q

Geef de definitie van de SFF (safe failure fraction).

A

SFF = (λsd + λsu + λdd) / λtot

33
Q

Wat is de HFT van een 2-00-3 architectuur ?

A

HFT =1

34
Q

Wat is het verschil tussen een “fault” en een “failure”?

A

Een fault (bijvoorbeeld programmeerfout) hoeft niet te leiden tot een situatie waar het systeem niet meer volgens de specificaties functioneert.

35
Q

Geef drie voorbeelden van C-codering die in MISRA-C niet toegestaan zijn.

A

int x;

if(x++ > 8)…..; else ….

for(F=0.0; F

36
Q

Wat wordt er bedoeld met multiple condition decision coverage (MC/DC) ?

A

Voor elke samengestelde booleaanse uitdrukking moeten alle true/false combinaties getest worden.

37
Q

Leg uit dat statement-coverage geen path-coverage impliceert.

A

Tekening 2.

38
Q

Wat is decision coverage ?

A

Bij het testen wordt voor elke beslissing (if then else) de then (true) en else (false) getest.

39
Q

Gegeven zijn 8 databits: 11110010. Bereken de pariteitsbits volgens de Hamming-codering.

A

geen antwoord

40
Q

Wat wordt er bedoeld met level A in DO178B/C

A

Level A is het allerhoogste niveau aangaande de consequenties van een ongeval Bij level A gaat het om een catastrofale ramp.

41
Q

Teken het V-model voor software development volgens IEC61508

A

Tekening 3.

42
Q

Op het gebied van functionele machineveiligheid zijn er twee belangrijke normen. Noem een belangrijk verschil tussen deze twee normen.

A

De iso norm (iso 13849) werkt met performance levels (PL) en de IEC norm (IEC 62061) werkt met SIL levels.

43
Q

Wat is het verschil tussen een norm en een richtlijn?

A

Richtlijn moet verplicht aan worden voldaan. Normen zijn niet verplicht. Normen geven aan hoe aan een richtlijn voldaan kan worden.

44
Q

Bereken het testinterval voor een SIL 1 safety-toepassing met:
een sensor met MTBF=60 jaar,
en veiligheidsklep met MTBF=30 jaar,
een veiligheidsplc met een PFD van 10^-6; testperiode 10 jaar,
alle equipment is proven in use.

A

T

45
Q

Wat houdt de lock-step technologie voor safety microcontrollers in?

A

Elke instructie wordt in twee CPU-cores gelijktijdig uitgevoerd. Na afloop van elke instructie vindt er een controle plaats of de resultaten van beide cores gelijk zijn.

46
Q

Beschrijf in het kort wat de standaard DO178C inhoudt.

A

DO178C is een norm voor het ontwikkelen van safety critical software voor de luchtvaart-branche.

47
Q

Geef een beknopte beschrijving van FMEA.

A

Failure Modes and Effects Analysis. Men onderzoekt alle mogelijkheden waarop componenten kunnen falen en per daalwijze wordt onderzocht wat de mogelijke gevolgen kunnen zijn..

48
Q

Hoe ontstaan soft errors in het geheugen?

A

Kosmische straling.

49
Q

Bij welk type geheugen treden er nauwelijks soft errors op ?

A

MRAM geheugen.

50
Q

In welke gevallen wordt het SIL-niveau gedefinieerd in termen van PFH (probability of failure per hour) in plaats van pfd (probability of failure on demand).

A

High demand rate en continuous mode of the safety function.