[Nupic 2013 ] [ 중소기업기술지원사례 ] 소프트웨어검증및인간공학평가 Nov 7- Nov 8 김장열 / 이현철 0
V&V Criteria (ex. Optical Modem) [Safety Class]/Environ/Seismic/EMI&RFI CMF Single Mode Failure Criteria Shutdown of Operation Reliability Analysis [KOR Reg Criteria : 8.6, Design Criteria : 8.6.2] {Cha 3/8/17} Reliability : Real-time Performance, Deterministic Communication No Malfunction / Error Detection Independence / (Uni-Direction and Isolation) Access Control Timing Synchronization and Protocol 1
Relationship for Software Qualification 1. SPM - SPM - SDP - SQAP - SVVP - SCMP 2. SSPD 3. CDP Design Output (SRS, SDD, Code Test plan, case, result, Manual 등 ) Evaluation of Conformity REVIEW Evaluation of QA Level (10/18) Software Development Team (V&V Target : Safety-grade Optical Modem) SW Dev. Procedure SW Management Plan SQA SVV SCM (COTS Dedi) or (SQA Eval) SW Development Tool (support) (Prior to use) PDS(COTS+Inhouse) CDP Direct COTS Indirect COTS Supported COTS Unclassified COTS Approval (SSA) SSPD Evaluation of PDS Safety Analysis using Tracing Info AUDIT DOR of AUDIT SQAP SVVP SCMP In-process Audit (SR, SA, Testing, Evaluation, Tracing) FCA PCA SDP SPMP 2
중소기업 Software V&V 기술지원실적 NO 발주기관기술지원내용기간 1. A1 사 원전 Q-Class 지시계소프트웨어검증 '01.4 - '02.12(9개월) 2. B1 사 원전안전등급그래픽기록계소프트웨어검증 '03.6 - '03.12(7개월) 3. A2 사 원전용 M/A STATION 소프트웨어검증 '05.7 - '06.6(12개월) 4. C 사원전안전듭급직류과전류계전기소프트웨어검증 '06.6 - '07.2(9 개월 ) 5. B2 사원전용그래픽기록계 (KR-2000) 소프트웨어검증 '08.11 - '09.8(10 개월 ) 6. D 사영광 1 발 OIM 소프트웨어확인및검증 '10.9 - '11.4(8 개월 ) 7. A3 사디지털지시계제곱근연산기능추가에따른회귀시험 '11.6 - '11.9(4 개월 ) 8. E 사노심보호연산기광모뎀용소프트웨어 V&V '11.7 - '12.2(8 개월 ) 3
검증사례 1- 지시계 NO 장비명모델명수량기능및사양차기교정일 1 표준전압발생기 1 출력범위 : 0~10Vdc 정확도 :±0.01% of FS. 이하 2 표준전류발생기 2 3 PC 1 출력범위 : 4~20mAdc 정확도 :±0.01% of FS. 이하 운영체제 : Windows 98 프로그램 : ComSamp Ver 1.0 [1] - 전류발생기 4~20mAdc PS101-Q MY ICE In-circuit emulator 모니터링 PC 4 MY-ICE In-circuit emulator 1 HITACHI CPU Emulation & Inspection 전압발생기 0~10Vdc 5 Hitachi Embedded Workshop(HEW) Ver. 2.0 1 Compiler, Assembler, Optimize Linkage editor - TEST CASE < 첨부 1> 필수기능 ( 지시기능 ) 4~20mA 시험결과 (SLL:0,SLH:1000,SDL:Dis, 예 :0.0,SP:0) 4~20mA 입력 Digit Disp. ( 예상값 ) 예상값 (Outputs) [1] 및실제결과값 실제값 비고 Bargraph Disp. ( 예상값 ) 실제값 1 1.80mA Under Range UR P Under Range UR P 비고 Module Test ID Activity - 입력값 (Underrange/Overrange 포함 ) 지시기능 - 알람설정치 (Setpoint) 표시기능 - 알람기능 - 데이터통신기능 - 필터링기능 - 보정기능 - 교정기능 - 진단기능 - 밝기조절기능 - 패스워드기능 - 메모리초기화기능 추정치 (days) 2.0 1.0 2.0 2.0 실제소요일 (days) 1.0 1.0 1.0 시작일종료일비고 2002.11.20 2002.11.21 2002.11.20 2002.11.20 2002.11.27 2002.11.27 2002.12.06 2002.12.06 2002.12.06 2002.12.06 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 2002.11.27 < 첨부 3> 지시계파라미터초기화테스트결과값 파라미터파라미터표시문자디폴트값테스트값비고이름이름 표시문자 디폴트값 테스트값 비고 Scaling Limit -9999-9999 P LO -5000-5000 P Low Scaling Limit High 9999 9999 P LOLO -9999-9999 P Position Comm. of 0. 0. P Enable/D Decimal isable Point EnA EnA P Referenc Comm. 0. 0. P e Point Address 1 1 P PV Filter 0. 0. P Comm. Speed 9.6 9.6 P PV Bias 0. 0. P Data Length 8 8 P PV Ratio 1.000 1.000 P Stop Bit 2 2 P Password 0000 0000 P Parity N N P Setpoints Enable/D isable Setting sensitivit y EnA EnA P P HIHI 9999 9999 P BCC Check Response Delay Time Comm. Mode B B P 0 0 P RW RW P Notes :1) 출력은디지털숫자및바그래프표시기두종류로출력. 2 2.40mA [2] -10.0-10.0 P Under Range UR P 3 3.84mA -1.0-1.0 P Under Range UR P 4 4.00mA 0.0 0.0 P 1 1 P 5 4.16mA 1.0 0.9 P 2 1 P 6 8.00mA 25.0 24.9 P 26 25 P 7 12.00mA 50.0 50.0 P 51 51 P 8 16.00mA 75.0 74.9 P 76 75 P 9 19.84mA 99.0 98.9 P 100 99 P 10 20.00mA 100.0 100 P 101 101 P 11 20.16mA 101.0 101 P Over Range OR P 12 21.60mA [2] 109.9 109.9 P Over Range OR P 13 23.20mA Over Range OR P Over Range OR P HI 5000 5000 P 2) 디지털숫자표시기는 Full Scale 의 10% 이후 Over Range, Under Range 표시.
검증사례 2 그래픽기록계
검증사례 2 그래픽기록계 그림 A. 1 KR-ST002 측정주기 500ms, 기록주기 200ms 기록결과 그림 A. 1 KR-ST002 측정주기 500ms, 기록주기 2s 기록결과 그림 A. 1 KR-ST002 측정주기 500ms, 기록주기 1s 화면출력결과 그림 A. 2 KR-ST002 측정주기 500ms, 기록주기 1s 기록결과 그림 A. 3 KR-ST002 측정주기 500ms, 기록주기 2s 화면출력결과
검증사례 3 원전안전등급직류과전류계전기소프트웨어검증 차단기본체 V&V Input - 원전안전등급직류차단기기술사양서 - 원전안전등급직류과전류계전기소프트웨어확인및검증계획서 - 원전안전등급직류과전류계전기소프트웨어개발계획서 - 원전안전등급직류과전류계전기소프트웨어관리계획서 - 원전안전등급직류과전류계전기소프트웨어품질보증계획서 - 원전안전등급직류과전류계전기소프트웨어형상관리계획서 - 원전안전등급직류과전류계전기소프트웨어요구사항명세서 - 원전안전등급직류과전류계전기소프트웨어설계명세서 - 원전안전등급직류과전류계전기소프트웨어소스코드구현명세서 - 원전안전등급직류과전류계전기소프트웨어코딩지침서 V&V Output 원전안전등급직류과전류계전기소프트웨어요구사항명세검증보고서 (KAERI- ETDR101-SVR121) 원전안전등급직류과전류계전기소프트웨어설계명세검증보고서 (KAERI- ETDR101-SVR131) 원전안전등급직류과전류계전기소프트웨어구현검증보고서 (KAERI- ETDR101-SVR141) " 원전안전등급직류과전류계전기시스템시험계획서및절차서원전안전등급직류과전류계전기소프트웨어실행코드 (executable) 원전안전등급직류과전류계전기소프트웨어시험검증보고서 (KAERI- ETDR101-SVR151) 원전안전등급직류과전류계전기소프트웨어품질평가보고서 (KAERI- ETDR101-SVR161) 원전안전등급직류과전류계전기소프트웨어형상관리보고서 (ENTEC- ETDR101-VVR-SCR) 안전안전등급직류과전류계전기소프트웨어 V&V 최종보고서 (KAERI- ETDR101-SVR171) 직류계전기 ( 디지털 OCR)
검증사례 4 OIM 제어기검증 - 전원상실로부터의 10 초이내부팅 - 125ms 이내의 DAS - 0.1% 정확도등 8
검증사례 5 CPC Optical MODEM
검증사례 5 CPC Optical MODEM Functional Test Initialization (HW,SW Variable, LED, Timer, WDT) Optical Conversion (Voltage-Optical Signal/Optical Signal-Voltage) Communication (Sending only/receiving Only) Status {POWER/TX/RX/FAULT} Setup (Gain, Offset) PROTOCOL (Protocol Analysis (Packet), CRC8 Performance Test Accuracy (±0.05%) Communication Speed : 4ms Baud Rate : 57600bps Event Test (Fault Injection) Power Fail, Abnormal State Signal short CRC Timeout Frame Error Buffer overflow Scenario Test (Continuous Operation Test) About three and half month burn-in test 대상영역확대를위한 Test Oracle 제작중 <Stimulator Testbench 시험 / 검증설비 > Analog I/O Stimulator. Voltage Source(-10V~10V) : 64 Channels. Voltage Source(-0V~10V) : 48 Channels. Current Source (-20mA~20mA) : 8 Channels Digital I/O Stimulator. Digital Input (30V max ->48V) : 64 Channel I/O Stimulator
인간공학적합성평가 가용성평가 필요한 HSI(Human System Interface) 가제공되는가? 적합성평가 제공된 HSI 가인간공학지침 (guideline) 에부합하는가? 11
인간공학적합성평가절차 NUREG-0711 기반평가절차수립 12
인간공학적합성평가사례 평가대상 시기 내용 디지털지시계 2001 Checklist + 전문가의견 Console MMI 및외함 2007 Checklist + 전문가의견 디지털기록계 2008 Checklist + 전문가의견 NSSS 운전제어기 2008 Checklist + 전문가의견 디지털안전등급제어기 (OIM) 2010 분석단계검토, Checklist + 전문가의견 LCD 디지털지시계 2011 분석단계검토, Checklist + 전문가의견 ASTS MTP 2012 분석단계검토, Checklist + 전문가의견 개발초기부터평가팀이참여하여기초자료를확보하고있음 분석단계검토를수행함으로써, 충분한평가기반을확보하고 HED 발생시설계개념에적절한설계개선사항을제시하고있음 이를통해, HED 발생비율이하락하게되어개발시간단축, 설계수정비용감소가능함 13
인간공학적합성평가기기 ( 예 ) 광분석시스템 LED/ 경보창글자 / 라벨 / 화면글자등 mm 크기의작은설계요소에대한 luminance, Color(x,y,z/u,v ) 측정 기존기기로측정불가능한광휘도및대비를측정 수십초이내의짧은측정시간 측정에대한다양한분석을제공 ( 표, 2D 그래프, 3D 그래프등 ) 적용대상 기기단위 : 경보타일 (Alarm tile), 지시계, 기록계, 제어기, 단말기 계통단위 : LCD 화면설계, MTP, OM, 대형정보화면 (LDP) 14
Conclusion 제 3 자독립평가 가동원전의 [Upgrading]/( 디지털화 ) 에기여 디지털의장점을활용한안전성향상에기여 (Design for Safety Feature) - Explicitly Initialization - Memory Check during Initial Booting - Self-Diagnostic - Error Log etc. o 향후신기술분야 (FPGA, Object Code 등 ) 와의융합예정 o Lesson Learned from a wide range of Experience o Acceptable V&V Framework (Safety CASE) 15