המדריך לאבטחת חסינות מערכות - תכן לאבטחת החסינות - אבטחת תיאום

תוכן העניינים

כללי

תיאום מפעיל-מכונה

תיאום בין מכלולים

 

 

אפיון בעיות תיאום מפעיל מכונה

מאפיין של אופני כשל רבים הוא של תקלה בתיאום בין המפעיל לבין המכונה בעניין המצב. המפעיל אינו מודע למצב המכונה, ואינו מיידע את המכונה לגבי כוונותיו.

בעיית התיאום קיימת כאשר מוד התפעול אינו תואם את תרחיש התפעול. בעיית התיאום מתייחסת להנחות שונות, בלתי מתואמות, של המפעיל ושל המכונה ביחס למצב המערכת. היא מתרחשת כאשר המפעיל אינו מודע למצב המכונה, או כאשר הוא אינו מיידע את המכונה לגבי כוונותיו.

תקלות תיאום מוגדרות על ידי חריגות מהאילוצים, כאשר המצבים של שני מכלולים (כגון, המכונה והמפעיל) אינם תואמים אילוץ המתייחס לתרחיש הפעיל.

תקלות תיאום מאפיינות מערכות בהן האילוצים אינם מוגדרים במפורש במסמכי הדרישות.

תיאום אפשר להבטיח פרואקטיבית, או לתקן ריאקטיבית.

גורמי כשל בתיאום מצבים

את בעיית החסינות בתפעול בשגרה נהוג לייחס למצבי חריגה של המפעיל מכללי התפעול. הסיבות לכך הן:

  • אי הבנה של המפעיל לגבי מצב המכונה
  • אי הבנה של הוראות התפעול
  • התעלמות מההוראות

פעולת מפעיל שאינה הולמת את מצב המכונה

כאשר המערכת נמצאת במצב של איום, קיימת בעיה במקרים בהם התנהלות המפעיל אינה מותאמת למצב האיום. המשך תפעול המערכת כאשר נמצאת במצב חריג עלולה להביא להסלמה, כלומר, לתוצאות לא רצויות, ואף לאסון.

פירוט

תואמות במעקב אחר תרחישים

במקרה שכל היחידות פועלות על פי אותו התרחיש, המערכת תואמת את ההקשר. אחרת, פעולת המערכת אינה מתואמת, וההתנהגות שלה היא בלתי צפויה.

סיבות עיקריות למצב של חוסר תיאום

  • שינוי במצב המכונה, כאשר המפעיל אינו מודע לשינוי זה.
  • שינוי בתרחיש התפעול, שמחייב שינוי בתהליכי התפעול, אבל אינו בא לידי ביטוי במצב המכונה.

אי הבנה של המפעיל לגבי מצב המכונה

דוגמאות

אי הבנה של הוראות התפעול

דוגמאות

התעלמות מההוראות

דוגמאות

 

מצב כשל: נטילת שליטה מהמפעיל

כתוצאה מפרוטוקול אינטראקציה על פי אילוצים, או מאוטומציה יתירה.

פירוט 

טעויות בהגדרת דרישות התפעול

בתהליך פיתוח רגיל, הדגש הוא בראש ובראשונה על התנהגות תקינה של המערכת בתהליכים הנורמאלים, המשרתים את ייעוד המערכת. בעדיפות שניה, בוחנים גם את התנהגות המערכת במצבים חריגים. במצבים החריגים, התנהגות המערכת היא מורכבת לאין שיעור מההתנהגות הנורמלית. למרות זאת, במצוקה של לחצי זמן ותקציב בפיתוח, הבחינה של התנהגות המערכת במצבים החריגים היא לעתים קרובות שיטחית.

כתוצאה מהגדרה חלקית של המצבים החריגים ( "בעיית שלימות המפרטים") או תת-פירוט של האינדיקציה למפעיל לגבי המצב החריג

פירוט

 

מידע נוסף בנושא
תכן לאבטחת חסינות מערכות:
אתר זה נערך ומתחוזק על ידי אבי הראל - ארגולייט  למידע נוסף ולמשוב, נא לשלוח אימייל לכתובת  ergolight@gmail.com   דף זה עודכן בתאריך 30/10/2014