人と高度自動化システムの協調モデルに基づく安全性要求分析方法の提案と先進運転支援システム(ADAS)への適用評価
8
0
0
全文
(2) ソフトウェアエンジニアリングシンポジウム 2017 IPSJ/SIGSE Software Engineering Symposium (SES2017). ࡿ㸬ேᶵᲔࡀ⮬↛࡞ᙧ࡛༠ㄪ࡛ࡁࡿࢩࢫࢸ࣒ࡢᐇ⌧࠾. せ⣲ࡢ┦స⏝ࡀാ࡞࠸ࡇࡼࡗ࡚㉳ࡁࡿ࠸࠺ࢡ. ࠸࡚ࡣ㸪ே㧗ᗘ⮬ືࢩࢫࢸ࣒ࡢ㛵ࢃࡾ᪉ࢆ⪃៖ࡋࡓࢩ. ࢩࢹࣥࢺࣔࢹࣝࡋ࡚ᥦၐࡉࢀࡓࣔࢹ࡛ࣝ࠶ࡿ㸬ࡇࡢࢡ. ࢫࢸ࣒タィࡸࢩࢫࢸ࣒ᙧែࡀㄢ㢟ࡋ࡚ᣲࡆࡽࢀ࡚࠸ࡿ. ࢩࢹࣥࢺࣔࢹࣝࢆ๓ᥦࡋ࡚ࢩࢫࢸ࣒ࡢࣁࢨ࣮ࢻせᅉࢆศ. [7]㸬ࡲࡓ㸪ே㧗ᗘ⮬ືࢩࢫࢸ࣒ࡢ༠ㄪࣔࢹࣝࡶᮍ☜❧. ᯒࡍࡿᡭἲࡀ STPA(STAMP based Process Analysis)ࡋ࡚ᥦ. ࡛࠶ࡿ㸬. ၐࡉࢀ࡚࠸ࡿ㸬. 3.2 Ᏻᛶ㸭ࢭ࢟ࣗࣜࢸせồᕤᏛ. ┦స⏝ࢆ⾜࠺」㞧࡞ࢩࢫࢸ࣒࠾࠸࡚㸪┦స⏝ࡢࣁ. ࢭ࢟ࣗࣜࢸせồᕤᏛ࡛ࡣࢩࢫࢸ࣒ࡢពᅗࡋࡓᨷᧁ. ࢨ࣮ࢻせᅉࢆ㆑ูࡋ㸪㐣ཤࡢࢡࢩࢹࣥࢺࢹ࣮ࢱᇶ. ᑐࡋ࡚㸪ᏳᛶせồᕤᏛ࡛ࡣྜ⌮ⓗணぢྍ⬟࡞ࢩࢫࢸ. ࡙ࡃ࢞ࢻ࣮࣡ࢡࡼࡗ࡚⥙⨶ⓗศᯒ࡛ࡁࡿ㸬ࡲࡓ㸪ࢩ. ࣒ࡢㄗ⏝ࡸᶵჾࡢᶵ⬟ࡼࡗ࡚㉳ࡇࡿᨾᑐࡋ࡚㸪. ࢫࢸ࣒యࡢ⯙࠸ࢆ☜ㄆࡋ࡞ࡀࡽศᯒࡍࡿࡇࡀྍ⬟࡛. ࣜࢫࢡࢭࢫ࣓ࣥࢺ㸪ࣜࢫࢡᑐ⟇ࢆ⾜࠺㸬. ࠶ࡿ[8]㸬. ࢭ࢟ࣗࣜࢸせồᕤᏛ࠾ࡅࡿࣜࢫࢡせᅉࡣࢩࢫ ࢸ࣒ࡢእ㒊࠶ࡿࡀ㸪ᏳᛶせồᕤᏛ࠾ࡅࡿࣜࢫࢡせᅉ ࡣࢩࢫࢸ࣒ࡢෆ㒊Ꮡᅾࡍࡿሙྜࡶ࠶ࡿ㸬 ࡇࡇ࡛㸪ࢭ࢟ࣗࣜࢸศᯒ࡛⏝࠸ࡽࢀࡿศᯒᡭἲࡋ࡚. 3.4 ⮬ື㌴ࡢᶵ⬟Ᏻᛶ (1) ᶵ⬟Ᏻ ᶵ⬟Ᏻࡣ㸪ࢩࢫࢸ࣒ࡸ⨨ᨾ㞀ࡸ␗ᖖࡀⓎ⏕ࡍࡿ ࡇࢆᐃࡋ㸪ࡑࢀࡽᑐฎࢆࡋᏳࢆ☜ಖࡍࡿࡓࡵࡢ. ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒࢭ࢟ࣗࣜࢸࣃࢱ࣮ࣥࢆᣲࡆࡿ㸬. ᴫᛕ࡛࠶ࡿ㸬. (1). (2) ISO26262. ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒ. ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒ࡛ࡣ㸪࣑ࢫ࣮ࣘࢫࢣ࣮ࢫᅗࢆ⏝࠸࡚. ISO26262 ࡣ㸪⮬ື㌴㟁Ꮚไᚚ࠾ࡅࡿᶵ⬟Ᏻつ᱁࡛࠶. ⬣ጾࡢ≉ᐃࡑࡢ⦆᪉ἲࢆศᯒࡍࡿ㸬࣮ࣘࢫࢣ࣮ࢫᅗ. ࡿ㸬ISO26262 ࠾ࡅࡿᏳᛶࡢᑻᗘࡣ ASIL ࡼࡗ࡚ᐃࡵ. ⬣ጾࢆ࠼ࡿ࣑ࢫࢡࢱ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢆຍࡋ㸪⬣. ࡽࢀ㸪ࡑࡢศᯒ᪉ἲࡢ࢞ࢻࡶᥦ♧ࡉࢀ࡚࠸ࡿ㸬ࡋࡋ㸪. ጾ⦆ࡢ㛵ಀࢆ⾲⌧ࡍࡿ [2]㸬. ISO26262 ࡣ㸪ࢩࢫࢸ࣒ࡢᵓᡂ㛵ࡍࡿᏳᛶࡢᇶ‽࡛࠶ࡾ㸪. (2). せồᐃ⩏࠾ࡅࡿᏳᛶศᯒࡣ㐺ࡉ࡞࠸㸬. ࢭ࢟ࣗࣜࢸࣃࢱ࣮ࣥ. ࢭ࢟ࣗࣜࢸࣃࢱ࣮ࣥࡣ㸪≉ᐃࡢ≧ἣ㛵ࡋࡓၥ㢟ᑐ ࡍࡿゎỴἲࢆࣃࢱ࣮ࣥࡋࡓࡶࡢ࡛࠶ࡿ㸬ࣃࢱ࣮ࣥࡣ㸪. 4. ࣉ࣮ࣟࢳ. ྡ๓࡞ࡢ㸪≧ἣ㸪ၥ㢟㸪ゎἲ㸪ゎἲࡢᵓ㐀ࡸ⯙࠸㸪. ᮏ✏ࡢࣉ࣮ࣟࢳࢆᅗ 1 ♧ࡍ㸬ᮏ◊✲ࡢㄢ㢟ࡣே㧗. ⤖ᯝ࡞ࡀྵࡲࢀࡿ[3]㸬୍᪉㸪Ᏻᛶࡢࣃࢱ࣮ࣥ㛵ࡍࡿ. ᗘ⮬ືࢩࢫࢸ࣒ࡢ༠ㄪࣔࢹࣝᇶ࡙ࡃࢩࢫࢸ࣒ࢥࣥࢸ࢟. ㆟ㄽࡣᴟࡵ࡚ᑡ࡞ࡃ㸪ࣃࢱ࣮ࣥ࢝ࢱࣟࢢ㛵ࡍࡿ⪃ᐹࡣ࠶. ࢫࢺࢆ⏝࠸ࡓᏳᛶせồศᯒ᪉ἲ࡛࠶ࡿ㸬ࡇࡢࡁ㸪ேࡶ. ࡿࡀࣃࢱ࣮ࣥࡢලయⓗ࡞ᥦࡣ࡞࠸㸬. ࢩࢫࢸ࣒ࡳ࡞ࡍ㸪ே㛫ࢩࢫࢸ࣒㧗ᗘ⮬ືࢩࢫࢸ࣒. 3.3 Ᏻᛶࣜࢫࢡศᯒ. ࡢ㛫ࡢ༠ㄪࡢࣔࢹࣝࡀㄢ㢟ࡋ࡚ᾋࡧୖࡀࡿ(ᅗ 1)㸬. (1). ETA, FTA, FMEA. ETA(Event Tree Analysis) 㸪 FTA(Fault Tree Analysis) 㸪 FMEA(Failure Mode of Effect Analysis)ࡣ㸪࠸ࡎࢀࡶࣜࢫࢡศ ᯒᡭἲ࡛࠶ࡾ㸪ᐃᛶⓗࡲࡓࡣᐃ㔞ⓗ࡞ࣜࢫࢡศᯒࡸホ౯ ⏝࠸ࡽࢀࡿ㸬ࡇࢀࡽࡢᡭἲࡣ㸪ࢩࢫࢸ࣒ࡢ༢୍ᨾ㞀ࢆࣁࢨ ࣮ࢻせᅉࡋ࡚㆑ูࡋ㸪ศᒱ᮲௳ࢆㄽ⌮ⓗ⤌ࡴࡇ࡛⥙ ⨶ⓗศᯒࡍࡿࡓࡵ῝ࡃศᯒ࡛ࡁࡿ㸬ࡑࡢ㠃㸪ࢩࢫࢸ࣒ ࡢయⓗ࡞ど㔝࡛ࡢศᯒࡀ㞴ࡋ࠸[6][14][20]㸬 (2). ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡ. ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࡣ㧗ḟඖ☜⋡ศᕸࢆ⾲ࡍࡢ ⏝࠸ࡽࢀࡿ㸬࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࣔࢹࣝࡣ᭷ྥ㠀ᕠᅇ ᅗ 2 ࣉ࣮ࣟࢳ Fig.2 Approach. ࢢࣛࣇ࡛⾲ࡉࢀ㸪ྛࣀ࣮ࢻࡣ☜⋡ኚᩘࢆ⾲ࡍ㸬」ᩘࡢ☜⋡ ኚᩘ㛫ࡢ౫Ꮡ㛵ಀࢆࢢࣛࣇᵓ㐀ࡼࡾ⾲⌧ࡋ㸪᮲௳☜⋡ ࡼࡾྛኚᩘ㛫ࡢᐃ㔞ⓗ࡞౫Ꮡ㛵ಀࢆ⾲ࡍ㸬࣋ࢪࣥࢿ. 㧗ᗘ⮬ືࢩࢫࢸ࣒࠾ࡅࡿᏳᛶࡣ㸪ࢩࢫࢸ࣒ࢩࢫ. ࢵࢺ࣮࣡ࢡࡣ㸪ሗ㔞ࡀ㝈ᐃࡉࢀ࡚࠸ࡿሙྜࡢ☜ᐃ≧ែ. ࢸ࣒ࢆ⏝ࡍࡿேࡢ༠ㄪࡼࡗ࡚ᐇ⌧ࡍࡿ㸬ࡼࡗ࡚㸪ᮏ✏. ࡢ᥎ᐃ⏝࡛ࡁ㸪࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆᛂ⏝ࡍࡿࡇ. ࡛ࡣ㸪ேࢆྵࡵࡓ㸪ேࢩࢫࢸ࣒ࡢ༠ㄪࣔࢹࣝᇶ࡙࠸ࡓ. ࡛㸪㞀ᐖデ᩿ࢆ⾜࠺ࡇࡀ࡛ࡁࡿ[9]㸬. Ᏻᛶせồศᯒࢆ⾜࠺㸬ᮏ✏࡛ࡣ㸪ࢭ࢟ࣗࣜࢸᑐࡍࡿ. (3). せᅉࢆ⬣ጾࡪࡢᑐࡋ࡚㸪Ᏻᛶᑐࡍࡿせᅉࢆࣁࢨ. STAMP/STPA. STAMP(Systems-Theoretic Accident Model and Process)ࡣ㸪 ࢩࢫࢸ࣒ࡢ୰࡛Ᏻࡢࡓࡵࡢไᚚࢆ⾜࠺せ⣲ไᚚࡉࢀࡿ. ©2017 Information Processing Society of Japan. ࣮ࢻࡪ㸬 㧗ᗘ⮬ືࢩࢫࢸ࣒ࡢᏳᛶせồ࠾࠸࡚㸪Ᏻᛶࡢࣁ. 115.
(3) ソフトウェアエンジニアリングシンポジウム 2017 IPSJ/SIGSE Software Engineering Symposium (SES2017). ࢨ࣮ࢻࡣࢩࢫࢸ࣒ࡢእ㒊ࡔࡅ࡛࡞ࡃෆ㒊ࡶᏑᅾࡍࡿࡇ ╔┠ࡍࡿ㸪ࢩࢫࢸ࣒㛵ࡍࡿேࢆྵࡵࡓ࡚ࡢࢡ ࢱࡣ࣑ࢫࢡࢱ࡞ࡾᚓࡿ࠸࠺≉ᚩࢆᣢࡘ⪃࠼ࡽࢀࡿ㸬 ࡋࡓࡀࡗ࡚㸪Ᏻᛶせồศᯒ࡛ࡣ㸪ࢩࢫࢸ࣒ෆ㒊ࡢせᅉࡶ ศᯒ࡛ࡁࡿࡼ࠺࡞ศᯒ᪉ἲࡀᚲせ࡛࠶ࡿ㸬 ࡲࡓ㸪ࢭ࢟ࣗࣜࢸศᯒᡭἲࡢ㸯ࡘ࡛࠶ࡿ࣑ࢫ࣮ࣘࢫࢣ ࣮ࢫศᯒࡣ㸪࣮ࣘࢨどⅬ࡛⏝ࢩ࣮ࣥࢆᐃࡋ࡚ศᯒࢆ⾜ ࠺㸬Ᏻᛶࡢࣁࢨ࣮ࢻศᯒ࠾࠸࡚ࡶ㸪ேࢩࢫࢸ࣒ࡢ༠ ㄪࡼࡗ࡚Ᏻᛶࢆᐇ⌧ࡍࡿࡇࡀồࡵࡽࢀ࡚࠸ࡿⅬࡽ㸪 ࣮ࣘࢨ㸦ே㸧どⅬ࡛ᨾⓎ⏕ࡲ࡛ࡢࢩࢼࣜ࢜ࢆᑟฟ㸪ᨾ Ⓨ⏕ࢩ࣮ࣥࢆᐃࡋ࡚ศᯒࢆ⾜࠼ࡤ㸪Ᏻᛶࡢᐇ⌧ᚲせ ࡞ᑐ⟇ࡢศᯒࡶ⾜࠺ࡇࡀ࡛ࡁࡿࡢ࡛ࡣ࡞࠸⪃࠼ࡿ㸬 ࡇࢀࡽ╔┠ࡋ࡚㸪እ㒊ࡽࡢ⬣ጾࡽࢩࢫࢸ࣒ࢆᏲࡿ ࡓࡵࡢࢭ࢟ࣗࣜࢸศᯒࢆᏳᛶศᯒᛂ⏝ࡋ㸪Ᏻᛶࢆ ⬣ࡍእ㒊せᅉෆ㒊せᅉࡢ୧᪉ࢆศᯒࡍࡿ᪉ἲࢆᥦࡍ ࡿ㸬ࡉࡽ㸪Ᏻᛶࢆᐃ㔞ⓗホ౯ࡍࡿࡓࡵ㸪࣋ࢪ ࣥࢿࢵࢺ࣮࣡ࢡࢆ⏝࠸࡚㸪ᨾⓎ⏕☜⋡ࢆồࡵࡿࡇ࡛ᐃ. ᅗ 3 Ᏻᛶせồ࣓ࢱࣔࢹࣝ Fig.3 Safety Requirements Meta Model. 㔞ⓗホ౯ࢆᐇ⌧ࡍࡿ[1]㸬. 5. ᥦ᪉ἲ ᮏ✏࡛ᥦࡍࡿᏳᛶせồศᯒࡢࣉࣟࢭࢫࢆᅗ 2 㸪Ᏻ ᛶせồࡢ࣓ࢱࣔࢹࣝࢆᅗ 3 ♧ࡍ㸬. 5.1 ࣮ࣘࢫࢣ࣮ࢫࣔࢹࣝࡢᣑᙇ ᮏ✏࡛⏝࠸ࡿ㸪࣮ࣘࢫࢣ࣮ࢫࣔࢹࣝࢆᣑᙇࡋࡓࢡࢱ ࣮ࣘࢫࢣ࣮ࢫ࡞ࡢࣔࢹࣝ㛫ࡢ㛵ಀࢆ࣓ࢱࣔࢹࣝࡋ࡚ᅗ 3 ♧ࡍ㸬 Ᏻᛶᑐࡍࡿࣁࢨ࣮ࢻࡣ㸪ࢩࢫࢸ࣒ࡢእ㒊せᅉෆ 㒊せᅉࡢ୧᪉╔┠ࡍࡿᚲせࡀ࠶ࡿ㸬ࡑࡇ࡛㸪ᚑ᮶ࡢ࣑ࢫ ࣮ࣘࢫࢣ࣮ࢫศᯒࢩࢫࢸ࣒ࢥࣥࢸ࢟ࢫࢺ࣐ࣝࢳࢡࢱ ࢆᑟධࡋࡓᣑᙇ࣮ࣘࢫࢣ࣮ࢫศᯒࢆᥦࡍࡿ㸬ᣑᙇ࣮ࣘࢫ ࢣ࣮ࢫศᯒ࡛ࡣ㸪ேࢩࢫࢸ࣒ᑐࡍࡿᏳᛶࡘ࠸࡚እ 㒊せᅉෆ㒊せᅉࡢ୧᪉ࡽࡢࣁࢨ࣮ࢻ㸪ࡑࡢ⦆᪉ἲ ࢆ≉ᐃࡍࡿ㸬 (1) ࢩࢫࢸ࣒ࢥࣥࢸ࢟ࢫࢺ ⤌㎸ࡳࢩࢫࢸ࣒࣮࢟ࢸࢡࢳࣕࣃࢱ࣮ࣥࡋ࡚ SCA(Sensor-Controller-Actuator)࣮࢟ࢸࢡࢳࣕࣃࢱ࣮ࣥࡀ ᥦࡉࢀ࡚࠸ࡿ㸬ࡇࡢ࣮࢟ࢸࢡࢳࣕࣃࢱ࣮ࣥᇶ࡙ࡁ㸪 ࣮ࣘࢫࢣ࣮ࢫࢆ Sensor, Controller, Actuator ࡢ 3 ࡘࡢࢥࣥࢸ ࢟ࢫࢺศࡋ࡚ࣃࢵࢣ࣮ࢪࡋ࡚⾲⌧ࡍࡿࡇ࡛㸪⤌㎸ ࡳࢩࢫࢸ࣒ࡢᏳᛶࡢᵓ㐀ⓗ࡞ศᯒࢆྍ⬟ࡍࡿ㸬. ᅗ 2 Ᏻᛶせồศᯒ᪉ἲ Fig2. Safety Requirements Analysis Method Process. ᮏ✏࡛ࡣ㸪Ᏻᛶࢩࢫࢸ࣒ࢆࢩ࣮ࢣࣥࢫᅗ࣮ࣘࢫࢣ࣮ ࢫᅗࡼࡾ⾲⌧ࡍࡿ㸬࣑ࢫ࣮ࣘࢫࢣ࣮ࢫ⦆࣮ࣘࢫࢣ࣮ ࢫᅗࡣ࣮ࣘࢫࢣ࣮ࢫࡢࢧࣈࢡࣛࢫ࡛࠶ࡾ㸪⦆࣮ࣘࢫࢣ࣮ ࢫࡣ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫ㛵㐃ࡋ࡚࠸ࡿ㸬Ᏻᛶࣃࢱ࣮ࣥࡣ㸪 ࢩࢫࢸ࣒ࡢᨾ㞀ࡢཎᅉࡸၥ㢟㸪ᑐ⟇ࢆ୍⯡ࡋࡓࡶࡢ࡛࠶ ࡾ㸪࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ࡽ⦆࣏ࣥࢺࢆᢳฟࡍ ࡿ㝿ᚲせ࡞ࡿ㸬ࡲࡓ㸪Ᏻᛶࣃࢱ࣮ࣥࡼࡗ࡚㸪⦆ ࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜࠾ࡅࡿ⦆⟇ࢆ≉ᐃ࡛ࡁࡿ㸬. ©2017 Information Processing Society of Japan. (2) ࣐ࣝࢳࢡࢱ ⮬ື㌴ࡢᏳᛶせồࡢ≉ᚩࡼࡾ㸪Ᏻᛶࡢ࣑ࢫ࣮ࣘࢫ ࢣ࣮ࢫศᯒ࡛ࡣ㸪ྠ୍ࢡࢱ㸪࠼ࡤ㐠㌿⪅㸪ࡀᮏ᮶ࡢᙺ ࡔࡅ࡛࡞ࡃ࣑ࢫࢡࢱࡢᙺࡶᯝࡓࡍࡇࡀ࠶ࡿ࠸࠺ ≉ᚩࡀ࠶ࡿ㸬ࡇࡢࡼ࠺㸪ྠ୍ࢡࢱ࡛࠶ࡾ࡞ࡀࡽ␗࡞ࡿ ᙺࢆᣢࡘࢡࢱࡢࡇࢆ㸪ᮏ✏࡛ࡣ࣐ࣝࢳࢡࢱᐃ⩏ ࡍࡿ㸬 (3) ⦆࣮ࣘࢫࢣ࣮ࢫ ࣁࢨ࣮ࢻᑐࡍࡿ⦆⟇ࡋ࡚ࢃࢀࡿ࣮ࣘࢫࢣ࣮ࢫ ࢆ㸪ᮏ◊✲࡛ࡣ⦆࣮ࣘࢫࢣ࣮ࢫࡪ㸬ࡲࡓ㸪ࡇࢀక ࠸㸪⦆࣮ࣘࢫࢣ࣮ࢫࡘ࠸࡚グ㏙ࡍࡿࢩࢼࣜ࢜ࢆ⦆ࣘ. 116.
(4) ソフトウェアエンジニアリングシンポジウム 2017 IPSJ/SIGSE Software Engineering Symposium (SES2017). ࣮ࢫࢣ࣮ࢫࢩࢼࣜ࢜㸪⦆࣮ࣘࢫࢣ࣮ࢫࢆ⏝࠸ࡓ࣮ࣘࢫࢣ ࣮ࢫᅗࢆ⦆࣮ࣘࢫࢣ࣮ࢫᅗࡪࡇࡍࡿ㸬. (4) ⦆࣏ࣥࢺࡢ≉ᐃ ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ࢆグ㏙ࡍࡿ㸬ࡲࡓ㸪ࢩࢼࣜ࢜. 5.2 Ᏻᛶࣃࢱ࣮ࣥ. ࡽࣁࢨ࣮ࢻᑐࡍࡿ⦆࣏ࣥࢺࢆ≉ᐃࡍࡿ㸬. (1) Ᏻᛶࣃࢱ࣮ࣥࡢᐃ⩏. (5) ⦆࣮ࣘࢫࢣ࣮ࢫࡢసᡂ. ࢭ࢟ࣗࣜࢸࣃࢱ࣮ࣥࢆᛂ⏝ࡋ㸪ࢩࢫࢸ࣒ၥ㢟ࡀ㉳ࡁ. (3)࡛ᚓࡽࢀࡓ⦆࣏ࣥࢺࢆᇶ㸪⦆࣮ࣘࢫࢣ࣮ࢫࢆ. ࡓࡁࢆᐃࡋ࡚㸪ཎᅉᑐ⟇ࢆࣃࢱ࣮ࣥࡋ㸪グ㏙ࡋࡓ. ㏣ຍࡍࡿ㸬. ࡶࡢࢆᏳᛶࣃࢱ࣮ࣥࡋ࡚ᐃ⩏ࡍࡿ㸬. (6) ⦆࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ࡢసᡂ. (2) Ᏻᛶࣃࢱ࣮ࣥࡢグ㏙. ⦆࣮ࣘࢫࢣ࣮ࢫࢆࡶ㸪⦆࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜. ᮏ✏࡛ᥦࡍࡿᏳᛶࣃࢱ࣮ࣥࡢグ㏙᪉ἲࢆ⾲ ♧ࡍ㸬 ྡ๓㸪ཎᅉ㸪ၥ㢟㸪ᑐ⟇㸪⤖ᯝࡢ 㡯┠ࢆグ㏙ࡍࡿ㸬 ⾲ 1 Ᏻᛶࣃࢱ࣮ࣥࡢグ㏙ Table 1 Description of Safety Pattern グ㏙㡯┠ ྡ⛠ ཎᅉ ၥ㢟 ᑐ⟇ ⤖ᯝ. ᴫせ ࢩࢫࢸ࣒ࡢලྜࡢྡ⛠ࡲࡓࡣᴫせ ලྜࡀ㉳ࡁࡿཎᅉ ලྜࡼࡾ㉳ࡇࡿၥ㢟 ၥ㢟ࡢゎỴ᪉ἲࡸ⦆⟇ ᑐ⟇ࡼࡾᚓࡽࢀࡿ⤖ᯝ. (3) Ᏻᛶࣃࢱ࣮ࣥࡢຠᯝ Ᏻᛶࣃࢱ࣮ࣥࢆᐃ⩏ࡍࡿࡇࡼࡗ࡚㸪ࢩࢫࢸ࣒ࡢ ලྜࡼࡗ࡚㉳ࡇࡿၥ㢟ࡸ㸪ࡑࡢཎᅉ㸪ၥ㢟ᑐࡍࡿ⦆ ⟇ࢆᑐᛂ࡙ࡅ࡚グ㏙ࡍࡿࡇࡀ࡛ࡁ㸪࣑ࢫ࣮ࣘࢫࢣ࣮ࢫ ศᯒ࡛ᑟฟࡉࢀࡿ⦆࣏ࣥࢺᑐࡍࡿ⦆⟇ࡢ≉ᐃࡀᐜ ᫆࡞ࡿ㸬 5.3 Ᏻᛶ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡ ᣑᙇ࣮ࣘࢫࢣ࣮ࢫศᯒ࡛ᑟฟࡉࢀࡓ࣮ࣘࢫࢣ࣮ࢫ࠶ࡿ࠸ ࡣ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢆࣀ࣮ࢻぢ࡞ࡋ㸪ࢩࢼࣜ࢜ᇶ࡙࠸ ࡓ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆసᡂࡍࡿ㸬 5.4 ヲ⣽ࣉࣟࢭࢫ (0) Ᏻᛶࣃࢱ࣮ࣥࡢసᡂ Ᏻᛶせồศᯒࡢᑐ㇟ࢩࢫࢸ࣒ᑐࡋ࡚㸪Ᏻᛶࣃࢱ࣮ ࣥࢆసᡂࡍࡿ㸬 (1) ࣮ࣘࢫࢣ࣮ࢫศᯒ ᑐ㇟ࢩࢫࢸ࣒ᑐࡋ࡚࣮ࣘࢫࢣ࣮ࢫศᯒࢆ⾜࠺㸬ࡇࡢ ࡁ㸪ࢩࢫࢸ࣒ࡢ⯙࠸ᙳ㡪ࢆ࠼ᚓࡿேࡶྵࡵࡓศᯒࢆ ⾜࠺㸬 (2) ࣁࢨ࣮ࢻᇶ࡙ࡃࢩࢼࣜ࢜ศᯒ (1)࡛ᑟฟࡉࢀࡓ࣮ࣘࢫࢣ࣮ࢫࢆᇶ㸪ࢩࢫࢸ࣒࠶ࡿ࠸ࡣ ேࡢᏳᛶࢆ⬣ࡋᚓࡿࣁࢨ࣮ࢻ࡞ࡿ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫ ࢆ≉ᐃࡍࡿ㸬ࡉࡽ㸪࣮ࣘࢫࢣ࣮ࢫ࠶ࡿ࠸ࡣ࣑ࢫ࣮ࣘࢫࢣ ࣮ࢫᇶ࡙࠸࡚㸪ᐃࡉࢀࡿᨾࡀⓎ⏕ࡍࡿࡲ࡛ࡢࢩࢼࣜ ࢜ࢆᑟฟࡍࡿ㸬 (3) ࣁࢨ࣮ࢻࡢࣔࢹࣝ ࢩࢫࢸ࣒ࡘ࠸࡚㸪ᣑᙇ࣮ࣘࢫࢣ࣮ࢫᅗࢆసᡂࡍࡿࡇ ࡛ࢩࢫࢸ࣒ࣁࢨ࣮ࢻࡢ㛵ಀࢆࣔࢹࣝࡍࡿ㸬ᣑᙇ࣮ࣘࢫ ࢣ࣮ࢫᅗ࠾ࡅࡿ࣮ࣘࢫࢣ࣮ࢫࡸ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࡣࢩࢫ ࢸ࣒ࢥࣥࢸ࢟ࢫࢺศࡋ࡚ࣃࢵࢣ࣮ࢪࡋ࡚⾲⌧ࡍࡿ㸬 ࡲࡓ㸪ࡇࡢᅗࡽ࣐ࣝࢳࢡࢱࢆ≉ᐃࡍࡿ㸬. ©2017 Information Processing Society of Japan. ࢆసᡂࡍࡿ㸬ࡇࡇ࡛ࡣ㸪⦆࣏ࣥࢺࡸᏳᛶࣃࢱ࣮ࣥࢆ ⏝࠸ࡿࡇὀពࡍࡿ㸬 (7) ⯙࠸ศᯒ ᣑᙇ࣮ࣘࢫࢣ࣮ࢫศᯒ࡛సᡂࡋࡓᣑᙇ࣮ࣘࢫࢣ࣮ࢫᅗ ࢆᇶ㸪ࢩࢫࢸ࣒ࡢ⯙࠸ࡢ㡰ᗎࡸ⣔ิࢩ࣮ࢣࣥࢫᅗࢆ ⏝࠸࡚ศᯒࡍࡿ㸬ࡇࡢࡁ㸪࣐ࣝࢳࢡࢱࡸ࣮ࣘࢫࢣ࣮ࢫ㸪 ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢆ୍┠ぢ࡚ࢃࡿࡼ࠺㸪࣑ࢫ࣮ࣘࢫࢣ ࣮ࢫࡢሙྜࡣάᛶ༊㛫ࢆ㯮ሬࡾࡋ㸪࣐ࣝࢳࢡࢱࡣࢡ ࢱࡢ࿘ࡾࢆኴ࠸㯮ᯟ࡛ᅖࡗ࡚⾲⌧ࡍࡿ㸬⯙࠸ࡶࢩࢫࢸ࣒ ࢥࣥࢸ࢟ࢫࢺศࡋ㸪ࢩ࣮ࢣࣥࢫᅗࡽࢩࢫࢸ࣒ࡢ≧ែ ࢆ≉ᐃࡍࡿ㸬ḟ㸪≉ᐃࡉࢀࡓ≧ែࡽࢩࢫࢸ࣒ࡢ≧ែ㑄 ⛣ᅗࢆᵓᡂࡍࡿ㸬 (8) Ᏻᛶ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࡢసᡂ ≧ែ㑄⛣ᅗࡢྛ≧ែࢆࣀ࣮ࢻࡋࡓ࣋ࢪࣥࢿࢵࢺ ࣮࣡ࢡࢆసᡂࡍࡿ㸬ࡇࡇ࡛㸪࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆస ᡂࡍࡿ㝿㸪⦪㍈ࢆࢩࢫࢸ࣒ࢥࣥࢸ࢟ࢫࢺ㸪ᶓ㍈ࢆ࢜࣌ࣞ ࣮ࢩࣙࣥࢥࣥࢸ࢟ࢫࢺࡋࡓ 2 ḟඖࡢࢥࣥࢸ࢟ࢫࢺᵓ㐀ୖ ⾲⌧ࡍࡿ㸬࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆࡇࡢ 2 ḟඖࢥࣥࢸ ࢟ࢫࢺᵓ㐀ୖ㓄⨨ࡍࡿࡇ࡛㸪ྛࢥࣥࢸ࢟ࢫࢺࡢኚ ᛂࡌࡓࢩࢼࣜ࢜ἢࡗ࡚Ᏻᛶࡢᐃ㔞ⓗศᯒࡀྍ⬟࡞ࡿ㸬 (9) Ᏻᛶࡢᐃ㔞ⓗホ౯ సᡂࡋࡓ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࡢࣀ࣮ࢻࡉࢀ ࡓ㔜ࡳࡁ☜⋡ࢆ㸪ࣁࢨ࣮ࢻ⦆๓ࣁࢨ࣮ࢻ⦆ᚋࡘ ࠸࡚ࡑࢀࡒࢀࡢ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡἢࡗ࡚ィ⟬ࡍࡿ ࡇࡼࡾ⾪✺☜⋡ࢆồࡵ㸪Ᏻᛶࡀྥୖࡋ࡚࠸ࡿ࠺ ࢆホ౯ࡍࡿ㸬ࡇࡇ࡛㸪 ࠕᏳᛶࡀྥୖࡋ࡚࠸ࡿࠖࡣ㸪ࣁ ࢨ࣮ࢻ⦆ᚋࡢᨾⓎ⏕☜⋡ࡀࣁࢨ࣮ࢻ⦆๓ࡢᨾⓎ⏕ ☜⋡ࡼࡾపୗࡋ࡚࠸ࡿ≧ែࡍࡿ㸬. 6. 㢟ࡢ㐺⏝ ᐇ㝿ࡢ⮬ື㌴ࡢ⾪✺㜵Ṇࣈ࣮ࣞ࢟ࢩࢫࢸ࣒࡛࠶ࡿࣉࣜ ࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡢᵝᮏᥦࢆ㐺⏝ࡋࡓ ࢆ⏝࠸࡚ㄝ᫂ࡍࡿ㸬 6.1 㐺⏝ᑐ㇟ࢩࢫࢸ࣒ ᐇ㝿ࡢ⮬ື㌴ࡢไᚚࢩࢫࢸ࣒ࡢᵝᮏᥦࢆ㐺⏝ࡋ㸪 ᭷ຠᛶࢆ☜ㄆࡋࡓ㸬㐺⏝ᑐ㇟ࢩࢫࢸ࣒ࡣࣉࣜࢡࣛࢵࢩࣗࢭ ࣮ࣇࢸࢩࢫࢸ࣒࡛࠶ࡿ㸬ᥦ᪉ἲࡢຠᯝࢆホ౯ࡍࡿࡓࡵ 㸪2004 ᖺࣔࢹࣝ[11] 2009 ᖺࣔࢹࣝ[10]ࡢྠ୍ࡢᏳᛶ ࢩࢫࢸ࣒㐺⏝ࡋࡓ㸬࠸ࡎࢀࡢࣔࢹࣝࡶ㸪࣑ࣜἼ࣮ࣞࢲࢭ ࣥࢧࢆධຊࡋ࡚ไᚚࢆ⾜࠺ࡀ㸪࣓࢝ࣛࢭࣥࢧࡀ㏣ຍࡉࢀ. 117.
(5) ソフトウェアエンジニアリングシンポジウム 2017 IPSJ/SIGSE Software Engineering Symposium (SES2017). ࡓ 2009 ᖺࣔࢹ࡛ࣝࡣᏳᛶࡀྥୖࡋ࡚࠸ࡿࡇࢆᐃ㔞ⓗ ẚ㍑ࡋ㸪ホ౯ࡋࡓ㸬 ࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡢసືࡘ࠸࡚ࡣ㸪 ḟࡢ 4 Ⅼࢆ๓ᥦ᮲௳ࡍࡿ㸬 (1). ⮬㌴ࡣ㉮⾜≧ែ࡛࠶ࡿ㸬. (2). ๓᪉㞀ᐖ≀ࡀ࠶ࡿ㸬. (3). ᑐ㌴ࡘ࠸࡚ࡣ㏣✺ࡢࡳࡍࡿ㸬. (4). ࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡢసື᮲௳ࡣ㸪⮬ ㌴㞀ᐖ≀ࡢ┦ᑐ㏿ᗘ౫Ꮡࡍࡿ㸬. 6.2 㐺⏝ (0) Ᏻᛶࣃࢱ࣮ࣥࡢసᡂ. ᅗ 4 ᨾⓎ⏕ࡲ࡛ࡢࢩࢼࣜ࢜ Fig.4 Scenarios until accident occurs. ࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡘ࠸࡚Ᏻᛶࣃ ࢱ࣮ࣥࢆసᡂࡍࡿ㸬Ᏻᛶࣃࢱ࣮ࣥࡢࡋ࡚㸪ࢭࣥࢧ 㛗ᵓᡂࣃࢱ࣮ࣥࢻࣛࣂ࣮ࡢ๓᪉ὀពᑐࡍࡿᏳᛶ ࣃࢱ࣮ࣥࢆ♧ࡍ(⾲ 2)㸬 ⾲ 2 Ᏻᛶࣃࢱ࣮ࣥ Table 2 Safety Patterns Ᏻᛶࣃࢱ࣮ࣥ ࠙ࢻࣛࣂ࣮ࡢ๓᪉ὀពࣃࢱ࣮ࣥࠚ ྡ๓ 䝤䝺䞊䜻䛜సື䛧䛺䛔 ཎᅉ 䝗䝷䜲䝞䞊䛾๓᪉ὀព ၥ㢟 䝗䝷䜲䝞䞊䛿๓᪉ὀព䛻䜘䜚㞀ᐖ≀䛻Ẽ䛛䛪䠈㐺ษ䛻䝤 䝺䞊䜻䜢సື䛥䛫䛺䛔䛯䜑䠈㞀ᐖ≀䛸⾪✺䛩䜛ᜍ䜜䛜䛒䜛䠊 ᑐ⟇ 䜰䝷䞊䝮䛻䜘䜚䠈䝗䝷䜲䝞䞊䛻㆙࿌䜢䛩䜛 ⤖ᯝ 䜰䝷䞊䝮䛜సື䛧䛶䝗䝷䜲䝞䞊䛻ὀព䜢ಁ䛩䛯䜑䠈㞀ᐖ≀䜢 Ⓨぢ䛧䠈㐺ษ䛺䝤䝺䞊䜻䛾సື䜢⾜䛖䛣䛸䛜䛷䛝䜛䠊䜘䛳䛶䠈 㞀ᐖ≀䛸䛾⾪✺䜢ᅇ㑊䛷䛝䜛ྍ⬟ᛶ䛜䛒䜛䠊. (1) ࣮ࣘࢫࢣ࣮ࢫศᯒ ࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡘ࠸࡚࣮ࣘࢫࢣ ࣮ࢫศᯒࢆ⾜ࡗࡓ㸬ࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡢ ⯙࠸ᙳ㡪ࢆ࠼ᚓࡿேࡋ࡚㸪ࢻࣛࣂ࣮ࢆྵࡵࡓศ ᯒࢆ⾜ࡗࡓ㸬 (2) ࣁࢨ࣮ࢻᇶ࡙ࡃࢩࢼࣜ࢜ศᯒ (1)࡛⾜ࡗࡓ࣮ࣘࢫࢣ࣮ࢫศᯒࢆᇶ㸪ࣁࢨ࣮ࢻ࡞ࡾᚓࡿ ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢆ≉ᐃࡋ㸪࣮ࣘࢫࢣ࣮ࢫ࠶ࡿ࠸ࡣ࣑ࢫࣘ ࣮ࢫࢣ࣮ࢫᇶ࡙࠸࡚㸪ᐃࡉࢀࡿࢩࢼࣜ࢜ࢆᮌᵓ㐀ࡼ ࡗ࡚ᑟฟࡋࡓ(ᅗ 4)㸬ࡇࡢࢩࢼࣜ࢜ศᯒࡽ㸪ࣁࢨ࣮ࢻ⦆ ๓ᚋࡢࢩࢼࣜ࢜ࡢࡋ࡚ḟࡢ 2 ࡘࡢࢩࢼࣜ࢜ࢆᢳฟࡍࡿ㸬 (i). ࣓࢝ࣛࢭࣥࢧࡀᦚ㍕ࡉࢀࡎ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧࡀᨾ 㞀ࡋࡓሙྜࡢࢩࢼࣜ࢜. (ii). ࣓࢝ࣛࢭࣥࢧࡀᦚ㍕ࡉࢀ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧ࣓࢝ ࣛࢭࣥࢧࡢఱࢀࡀṇᖖసືࡋࡓሙྜࡢࢩࢼࣜ࢜. (3) ࣁࢨ࣮ࢻࡢࣔࢹࣝ 2004 ᖺࡢࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡢ࣑ࢫࣘ ࣮ࢫࢣ࣮ࢫᅗࢆసᡂࡋࡓ㸬ࡇࡇ࡛㸪࣐ࣝࢳࢡࢱ╔┠ࡋ ࡚㸪ࢩࢫࢸ࣒ࡢෆ㒊࡛࠼ࡽࢀࡿࣁࢨ࣮ࢻࢆ≉ᐃࡋ࡚ࣔࢹ ࣝࡋࡓ(ᅗ 5)㸬 (4) ⦆࣏ࣥࢺࡢ≉ᐃ ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ࢆグ㏙ࡋ(⾲ 3)㸪ᇶᮏࢩࢼࣜ࢜ Ᏻᛶࣃࢱ࣮ࣥࢆᑐᛂࡋ࡚⦆࣏ࣥࢺࢆ≉ᐃࡋࡓ㸬ࡇ. ᅗ 5 ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫᅗ Fig.5 Misuse Case Model ⾲ 3 ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ Table 3 Misuse Case Scenario 䠘䝭䝇䝴䞊䝇䜿䞊䝇䝅䝘䝸䜸䠚 䝭䝇䝴䞊䝇䜿䞊䝇ྡ 䝤䝺䞊䜻䜢㋃䜎䛺䛔 䜰䜽䝍䠋䝭䝇䜰䜽䝍 䝗䝷䜲䝞䞊 ᴫせ 䝗䝷䜲䝞䞊䛿๓᪉䛻᥋㏆䛧䛶䛔䜛㞀ᐖ≀䛻Ẽ 䛜䛛䛪䠈䝤䝺䞊䜻䜢㋃䜎䛺䛔 ๓᮲௳ 㞀ᐖ≀䛜᥋㏆䛧䛶䛔䜛 ᇶᮏ䝅䝘䝸䜸 䝗䝷䜲䝞䞊䛿䠈๓᪉䛻㞀ᐖ≀䛜᥋㏆䛧䛶䛔䜛䛣 䛸䛻Ẽ䛜䛛䛺䛔䜎䜎䠈㉮⾜䜢⥆䛡䜘䛖䛸䛩䜛䠊 ⤖ᯝ 䝤䝺䞊䜻䛜㋃䜎䜜䛶䛔䛺䛔 䝇䝔䞊䜽䝩䝹䝎䝸䝇䜽 䝗䝷䜲䝞䞊䛾䝸䝇䜽 䋻 㞀ᐖ≀䛸⾪✺ 䝭䝇䜰䜽䝍 㞀ᐖ≀䛿䠈⛣ື䛷䛝䜛≀䛷䜒⛣ື䛷䛝䛺䛔 䝥䝻䝣䜱䞊䝹 ≀䛷䜒䛒䜚ᚓ䜛 䝭䝸Ἴ䝺䞊䝎䝉䞁䝃䛿ᶵ⬟䛧䛶䛔䛺䛔 ⦆䝫䜲䞁䝖 ๓᪉䛻㞀ᐖ≀䛜᥋㏆䛧䛶䛔䜛䛣䛸䛻Ẽ䛜䛛 䛺䛔. (5) ⦆࣮ࣘࢫࢣ࣮ࢫࡢసᡂ ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫᅗ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ࢆࡶ 㸪⦆࣮ࣘࢫࢣ࣮ࢫᅗࢆసᡂࡋࡓ(ᅗ 6)㸬(4)࡛≉ᐃࡋࡓ ⦆࣏ࣥࢺ╔┠ࡋ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧࡢᨾ㞀ࢆ⦆ ࡍࡿࡓࡵࠕ࣓࢝ࣛࢭࣥࢧࠖࢡࢱࢆ㏣ຍࡋ㸪࣑ࣜἼ࣮ࣞ ࢲࢭࣥࢧྠࡌࠕ┘どࠖࠕ᳨ฟ࣮ࠖࣘࢫࢣ࣮ࢫࢆ㏣ຍࡋ ࡓ㸬ࡇࢀࡼࡾ㸪ࠕ࣑ࣜἼ࣮ࣞࢲࢭࣥࢧࡀᨾ㞀ࠖࡀࠕ᳨ฟࠖ ࠼ࡿࣁࢨ࣮ࢻࢆ⦆ࡍࡿࡇࡀᮇᚅ࡛ࡁࡿ㸬. ࡢ⤖ᯝ㸪ḟࡢ⦆࣏ࣥࢺࢆᚓࡓ㸬. ©2017 Information Processing Society of Japan. 118.
(6) ソフトウェアエンジニアリングシンポジウム 2017 IPSJ/SIGSE Software Engineering Symposium (SES2017). ᅗ 7 ࢩ࣮ࢣࣥࢫᅗ Fig.7 Sequence Diagram ᅗ 6 ⦆࣮ࣘࢫࢣ࣮ࢫᅗ Fig.6 Mitigation Use Case Model. (6) ⦆࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ࡢసᡂ ⦆࣮ࣘࢫࢣ࣮ࢫࡢࢩࢼࣜ࢜ࢆグ㏙ࡋࡓ㸬(4)࡛㏣ຍࡉࢀ ࡓ⦆࣮ࣘࢫࢣ࣮ࢫࠕ᳨ฟࠖࡘ࠸࡚グ㏙ࡋࡓ(⾲ 4)㸬 ⾲ 4 ⦆࣮ࣘࢫࢣ࣮ࢫࢩࢼࣜ࢜ Table 4 Mitigation Use Case Scenario. ᅗ 8 ࣁࢨ࣮ࢻ⦆ᚋࡢ≧ែ㑄⛣ᅗ Fig.8 State Transition Diagram after Hazard Mitigation. 䠘⦆䝴䞊䝇䜿䞊䝇䝅䝘䝸䜸䠚 ⦆䝴䞊䝇䜿䞊䝇ྡ ᳨ฟ 䜰䜽䝍 䜹䝯䝷䝉䞁䝃䠈㞀ᐖ≀ ᴫせ 䝭䝸Ἴ䝺䞊䝎䝉䞁䝃䛸䛿ู䛻䜹䝯䝷䝉䞁䝃䜢タ⨨ 䛧䛯䛣䛸䛷䠈䝭䝸Ἴ䝺䞊䝎䝉䞁䝃䛜ᨾ㞀䛧䛶䜒䠈๓ ᪉䛾㞀ᐖ≀䜢᳨ฟ䛷䛝䜛䜘䛖䛻䛺䜛 ๓᮲௳ 䜹䝯䝷䝉䞁䝃䛜ṇᖖ䛻ᶵ⬟䛧䛶䛔䜛 ᇶᮏ䝅䝘䝸䜸 䜹䝯䝷䝉䞁䝃䛛䜙䛾㌴୧๓᪉䛾ᫎീ䝕䞊䝍䛾 ゎᯒሗ䜢䜒䛸䛻䠈๓᪉䛾㞀ᐖ≀䜢᳨ฟ䛩䜛 㞀ᐖ≀䛾᳨ฟሗ䜢 䛻㏦ಙ䛩䜛 ⤖ᯝ 䛿䠈䜰䝷䞊䝮䛻䜰䝷䞊䝮సື௧䜢㏦ಙ䛩 䜛. (7) ⯙࠸ศᯒ ⦆࣮ࣘࢫࢣ࣮ࢫᅗࢩࢼࣜ࢜ࢆࡶ㸪ࣁࢨ࣮ࢻ⦆ ᚋࡢࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒ࡢ⯙࠸ࢆࢩ࣮ࢣ ࣥࢫᅗ࡛♧ࡋࡓ(ᅗ 7)㸬ࡇࢀࡼࡗ࡚㸪ࣁࢨ࣮ࢻᑐࡍࡿ⦆ ࣏ࣥࢺࡑࡢ⦆⟇ࡢ㡰ᗎࡅࢆ᫂☜ࡋࡓ㸬ࡲࡓ㸪. ᅗ 9 ࣁࢨ࣮ࢻ⦆ᚋࡢᏳᛶ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡ Fig.9 Safety Bayesian Networks after Hazard Mitigation. ࢩࢼࣜ࢜ࢩ࣮ࢣࣥࢫᅗᇶ࡙ࡁ㸪⯙࠸ࢆ≧ែ㑄⛣ᅗ࡛ ⾲⌧ࡋࡓ(ᅗ 8)㸬. ࣛࢭࣥࢧࡢఱࢀࡀṇᖖసືࡋࡓሙྜࡢࢩࢼࣜ࢜㸦ࣁࢨ. (8) Ᏻᛶ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࡢసᡂ. ࣮ࢻ⦆ᚋࡢࢩࢼࣜ࢜㸧. ≧ែ㑄⛣ᅗࢆᇶ㸪࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆసᡂࡋࡓ㸬. ࡲࡓ㸪࠸ࡎࢀࡢࢩࢼ࡛ࣜ࢜ࡶ㸪࣮࣒ࣛ㸪ࣉࣜࢡࣛࢵࢩ. ࣁࢨ࣮ࢻ⦆๓ᚋࡢᨾⓎ⏕☜⋡ࢆồࡵࡿࡓࡵ㸪ࣁࢨ࣮. ࣗࣈ࣮ࣞ࢟ࢩࢫࢺ㸪ࣉࣜࢡࣛࢵࢩࣗࣈ࣮ࣞ࢟ࡣṇᖖస. ࢻ⦆๓ᚋࡢࡑࢀࡒࢀࡢ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆసᡂࡋ. ືࡍࡿࡶࡢ௬ᐃࡍࡿ㸬. ࡓ(ᅗ 9)㸬ᮏ㢟ࡣ⮬ື㌴ࡀ㉮⾜୰ࡢ࣋ࢪࣥࢿࢵࢺ࣮࣡ ࢡࢆసᡂࡍࡿࡓࡵ㸪ᶓ㍈ࡢ࣮࢜࣌ࣞࢩࣙࣥࢥࣥࢸ࢟ࢫࢺࡣ. ⾲ 5 ᅗ 10 ࡼࡾ㸪ḟࡢᘧ(1)㸪(2)ࡀᚓࡽࢀࡓ㸬. ࠕ㉮⾜ࢥࣥࢸ࢟ࢫࢺࠖࡍࡿ㸬 (9) Ᏻᛶࡢᐃ㔞ⓗホ౯ (2)࡛ᑟฟࡉࢀࡓୗグࡢ 2 ࡘࡢࢩࢼࣜ࢜ࡘ࠸࡚Ᏻᛶࡢ. ሺሻ࠾ࡅࡿ⾪✺ࡢ☜⋡ . ホ౯ࢆ⾜ࡗࡓ㸬 ࣓࢝ࣛࢭࣥࢧࡀᦚ㍕ࡉࢀࡎ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧࡀᨾ. ሺሻ࠾ࡅࡿ⾪✺ᅇ㑊ࡢ☜⋡ ൌ ߤ ߤଵ ሺͳ െ ߤଶ ሻ. 㞀ࡋࡓሙྜࡢࢩࢼࣜ࢜㸦ࣁࢨ࣮ࢻ⦆๓ࡢࢩࢼࣜ࢜㸧. ࡇࡢࡁ㸪a ࡣࣁࢨ࣮ࢻ࡞ࡿ☜⋡ࢆ㸪b ࡣᏳᛶಖド☜⋡. (i). ൌ ߤଵ. (1). (2). (ii) ࣓࢝ࣛࢭࣥࢧࡀᦚ㍕ࡉࢀ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧ࣓࢝. ©2017 Information Processing Society of Japan. 119.
(7) ソフトウェアエンジニアリングシンポジウム 2017 IPSJ/SIGSE Software Engineering Symposium (SES2017). ⾲ 5 ☜⋡⾲ Table 5 Probability table. పୗࡋ㸪ṇᖖసືࡋ࡞ࡅࢀࡤᨾⓎ⏕☜⋡ࡣపୗࡋ࡞࠸ ࡶࡢࡋ࡚㸪ྛࢩࢼࣜ࢜ࡘ࠸࡚ᨾⓎ⏕☜⋡ࡢ᥎⛣ࢆ♧ ࡋࡓ㸬ࢩࢼࣜ࢜(i)㸪(ii)ࡢ☜⋡ࡢኚືࢆࡑࢀࡒࢀ㯮⥺㸪㉥⥺ ࡛♧ࡍ㸬 ࢩࢼࣜ࢜(i)ࡣ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧࡀᨾ㞀ࡍࡿࡑࢀ௨ 㝆ࡢᶵ⬟ࡶసືࡋ࡞ࡃ࡞ࡿࡓࡵ㸪ᨾⓎ⏕☜⋡ࡣ࣑ࣜἼࣞ ࣮ࢲࢭࣥࢧࡀᨾ㞀☜⋡࡛࠶ࡿߤଵ =Ț࡞ࡿ㸬 ࢩࢼࣜ࢜(ii)ࡣ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧ࣓࢝ࣛࢭࣥࢧࡢఱ ࢀࡀṇᖖసືࡍࢀࡤࢭࣥࢧࡋ࡚ࡢᶵ⬟ࡀಖドࡉࢀࡿ ࡓࡵ㸪ᨾⓎ⏕☜⋡ࡣࢩࢼࣜ࢜(ii)ẚ࡚పୗࡋ㸪᭱⤊ⓗ ࡞ᨾⓎ⏕☜⋡ࡣȘ࡞ࡿ㸬 ࡇࢀࡼࡾ㸪ࣁࢨ࣮ࢻ⦆ᚋࡢᨾⓎ⏕☜⋡ߙࡀࣁࢨ࣮ ࢻ⦆๓ࡢᨾⓎ⏕☜⋡ߛࡼࡾపୗࡋ࡚࠸ࡿࡇࡀ☜ㄆ࡛ ࡁࡿ㸬. 7. ホ౯ 7.1 RQ1: ே㧗ᗘ⮬ືࢩࢫࢸ࣒ࡀ༠ㄪ࡛ࡁࡿࡼ࠺࡞Ᏻ ᛶせồࡢࣔࢹࣝ ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒࢆ⏝࠸ࡓᏳᛶせồࡢศᯒ࡛ࡣ㸪 ྠ୍ࡢࢡࢱࡀᮏ᮶ࡢࢡࢱࡋ࡚ࡢᙺ࣑ࢫࢡࢱ ࡋ࡚ࡢᙺࢆᣢࡘ࠸࠺≉ᚩࡀ࠶ࡗࡓ㸬ࡇࢀࢆ࣐ࣝࢳࢡ ࢱᐃ⩏ࡋࡓࡇࡼࡾ㸪ྠ୍ࢡࢱࡢ␗࡞ࡿᙺࢆ⾲⌧ ࡍࡿࡇࡀྍ⬟࡞ࡗࡓ㸬ࡲࡓ㸪࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒ ຍ࠼࡚ࢩ࣮ࢣࣥࢫᅗᑐࡋ࡚ࡶ࣐ࣝࢳࢡࢱࢆᑟධࡋࡓࡇ ࡛㸪⯙࠸ࡢศᒱ᮲௳ࡢ⾲⌧ࡀྍ⬟࡞ࡗࡓ㸬 7.2 RQ2: Ᏻᛶせồࣔࢹࣝࢆ⏝࠸ࡓᏳᛶせồࡢᐃ㔞ⓗ ศᯒ. ᅗ 10 ࣁࢨ࣮ࢻ⦆๓ᚋࡢ⾪✺☜⋡ Fig.10 Collision probability before and after hazard mitigation. Ᏻᛶせồࡢศᯒ᪉ἲ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆ⏝. ࢆ⾲ࡋ࡚࠸ࡿ㸬࣓࢝ࣛࢭࣥࢧࡀഛࡉࢀࡿ㸪࣑ࣜἼ࣮ࣞ. ࠸ࡿࡇࡼࡾ㸪ࣁࢨ࣮ࢻ⦆๓ࡢᨾⓎ⏕☜⋡ࣁࢨ࣮. ࢲࢭࣥࢧ࣓࢝ࣛࢭࣥࢧࡢఱࢀ୍ࡘࡀṇᖖసືࡋ࡚࠸. ࢻ⦆ᚋࡢᨾⓎ⏕☜⋡ࢆẚ㍑ࡋ࡚Ᏻᛶࢆᐃ㔞ⓗホ౯. ࢀࡤࢭࣥࢧࡋ࡚ࡢᶵ⬟ࢆᯝࡓࡍࡇࡽ㸪࣓࢝ࣛࢭࣥࢧ. ࡍࡿࡇ࡛㸪Ᏻᛶせồࢆᐃ㔞ⓗᐃ⩏ྍ⬟࡞ࡗࡓ㸬ࡇ. ࡀഛࡉࢀࡓሙྜࡢᏳᛶಖド☜⋡ࡣᘧ(2)࡛⾲ࡉࢀࡿ㸬ࡋ. ࢀࡼࡾ㸪Ᏻᛶせồࡢᐃ㔞ⓗホ౯ࡀྍ⬟࡞ࡗࡓࡇࡀ. ࡓࡀࡗ࡚㸪ࣁࢨ࣮ࢻ⦆๓ࡢᨾⓎ⏕☜⋡ߛࣁࢨ࣮ࢻ⦆. ♧ࡉࢀࡓ㸬. ᚋࡢᨾⓎ⏕☜⋡ߙࡣḟࡢᘧ(3)㸪(4)ࡼ࠺࡞ࡿ㸬. 7.3 RQ3: ᐇࢩࢫࢸ࣒ࢆ⏝࠸ࡓᥦ᪉ἲࡢ᭷ຠᛶࡢホ౯. ߛ ൌ ൌ ߤଵ. (3). ᮏᥦ᪉ἲࢆᐇ㝿ࡢ⮬ື㌴ࡢ 2004 ᖺࣔࢹࣝ 2009 ᖺࣔ ࢹࣝࡢࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒㐺⏝ࡋࡓ㸬. ߙ ൌ ͳ െ = ͳ െ ሺߤ ߤଵ ߤ ߤଵ ߤଶ ሻ ሺߤ ൌ ሺͳ െ ߤଷ ሻሺͳ െ ߤସ ሻߤହ ߤ ሺͳ െ ߤ ሻሺͳ െ ߤ଼ ሻሺͳ െ ߤଽ ሻሻ (4) ᘧ(4)ᘧ(5)ࢆẚ㍑ࡋ࡚㸪ࣁࢨ࣮ࢻ⦆๓ࡢᨾⓎ⏕☜⋡ ࣁࢨ࣮ࢻ⦆ᚋࡢᨾⓎ⏕☜⋡ࡢᕪࡣḟࡢᘧ(5)࡞ࡿ㸬. 2004 ᖺࣔࢹࣝࡣ࣑ࣜἼ࣮ࣞࢨࢭࣥࢧࡢࡳᦚ㍕ࡉࢀ࡚࠸ ࡿࡢᑐࡋ㸪2009 ᖺࣔࢹࣝࡣ࣑ࣜἼ࣮ࣞࢲࢭࣥࢧຍ࠼ ࣓࢝ࣛࢭࣥࢧࡶᦚ㍕ࡉࢀ࡚࠸ࡿࡇࡽ㸪2009 ᖺࣔࢹࣝࡣ 2004 ᖺࣔࢹࣝࡼࡾᏳᛶࡀྥୖࡋ࡚࠸ࡿ࠺ࢆ᳨ド. ߛ െ ߙ ൌ ߤଵ െ ሼͳ െ ሺߤ ߤଵ ߤ ߤଵ ߤଶ ሻሽ ൌ ߤଵ ߤ ߤଵ ሺͳ ߤଶ ሻ െ ͳ Ͳሺ Ͳ ൏ ߤ ൏ ͳሻ. ࡋࡓ㸬ᥦ᪉ἲ࡛ࡣ㸪࣮ࣘࢫࢣ࣮ࢫ/࣑ࢫ࣮ࣘࢫࢣ࣮ࢫࢆせ. (5). ồࡋ࡚㸪ࡑࢀᇶ࡙ࡁ㸪࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆ⏕ᡂ. ᘧ(5)ࡼࡾ㸪ࣁࢨ࣮ࢻ⦆ᚋࡢᨾⓎ⏕☜⋡ࡀࣁࢨ࣮ࢻ⦆. ࡋ࡚㸪ࣁࢨ࣮ࢻ⦆ᚋࡢᨾⓎ⏕☜⋡ࡀࣁࢨ࣮ࢻ⦆๓ࡢ. ๓ࡢᨾⓎ⏕☜⋡ࡼࡾపࡃ࡞ࡗ࡚࠸ࡿࡓࡵ㸪2009 ᖺࣔࢹ. ᨾⓎ⏕☜⋡ࡼࡾࡶపୗࡍࡿࡇࢆᐃ㔞ⓗᐃᘧ࡛ࡁࡿ. ࡛ࣝࡣ㸪2004 ᖺࣔࢹࣝࡼࡾࡉࡽᏳᛶࡀྥୖࡋ࡚࠸ࡿࡇ. ࡓࡵ㸪Ᏻᛶࡢྥୖࢆᐃ㔞ⓗホ౯ྍ⬟࡞ࡗࡓ㸬ࡇࡢ⤖. ࡀᐃ㔞ⓗホ౯࡛ࡁࡿ㸬. ᯝࡣ㸪ᥦ᪉ἲࡢ᭷ຠᛶࢆ♧ࡍࡶࡢ࠸࠼ࡿ㸬. ߛ ߙ. ࡲࡓ㸪2 ࡘࡢྛࢩࢼࣜ࢜ࡢ㏻ᨾⓎ⏕☜⋡ࡢ᥎⛣ࢆᅗ 12 ♧ࡍ㸬ྛᶵ⬟ࡀṇᖖసືࡋ࡚࠸ࢀࡤᨾⓎ⏕☜⋡ࡣ. ©2017 Information Processing Society of Japan. 120.
(8) ソフトウェアエンジニアリングシンポジウム 2017 IPSJ/SIGSE Software Engineering Symposium (SES2017). 8. ⪃ᐹ 㛵㐃◊✲ẚ㍑ࡋ࡚㸪ᥦ᪉ἲࡢព⩏ࢆ㆟ㄽࡍࡿ㸬 8.1 ࢭ࢟ࣗࣜࢸࣃࢱ࣮ࣥࡢᛂ⏝ ࢩࢫࢸ࣒ၥ㢟ࡀ㉳ࡁࡓࡁࢆᐃࡋ࡚ᑐ⟇ࢆ♧ࡍ ࠶ࡓࡾ㸪ࢭ࢟ࣗࣜࢸࣃࢱ࣮ࣥࢆᛂ⏝ࡋ࡚Ᏻᛶࣃࢱ࣮ࣥ ࢆసᡂࡍࡿࡇ࡛㸪ࢩࢫࢸ࣒㉳ࡇࡿၥ㢟ࡢཎᅉᑐ⟇ࡢ ࣃࢱ࣮ࣥࡀྍ⬟࡞ࡗࡓ㸬ࡇࢀࡼࡾ㸪ࢩࢫࢸ࣒ᑐࡍ ࡿࣁࢨ࣮ࢻࣁࢨ࣮ࢻࡢ⦆࣏ࣥࢺࢆᐜ᫆≉ᐃྍ⬟ ࡞ࡗࡓ㸬 8.2 ࣮ࣘࢫࢣ࣮ࢫศᯒࡢᣑᙇ᭷ຠᛶ (1). ᚑ᮶ࡢ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒࡢẚ㍑. ᚑ᮶ࡢ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒ࣐ࣝࢳࢡࢱࢆᑟධࡍ ࡿࡇ࡛㸪ࢩࢫࢸ࣒ᑐࡍࡿࣁࢨ࣮ࢻࡘ࠸࡚㸪እ㒊せᅉ ࡼࡿࣁࢨ࣮ࢻࡔࡅ࡛࡞ࡃ㸪ෆ㒊せᅉࡼࡿࣁࢨ࣮ࢻࡶ᫂ ☜ࡍࡿࡇࡀྍ⬟࡞ࡗࡓ㸬 ࡇࢀࡼࡾ㸪⮬ື㌴ࡢᏳ ᛶࡢ≉ᚩᑐᛂࡋࡓ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒࢆ⾜࠺ࡇࡀྍ ⬟࡞ࡗࡓ㸬 (2). ࢭ࢟ࣗࣜࢸࡢᛂ⏝. ࢭ࢟ࣗࣜࢸ࠾ࡅࡿᚑ᮶ࡢ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒ࡛ ࡣ㸪እ㒊せᅉࡼࡿ⬣ጾࡀศᯒࡉࢀ࡚࠸ࡓࡀ㸪ᮏᥦ᪉ἲ ࢆᛂ⏝ࡍࡿ㸪ࢩࢫࢸ࣒ࡢ࣮ࣘࢨࡼࡿሗ₃ὤ࡞ࡢ㸪 ෆ㒊せᅉࡼࡿࢩࢫࢸ࣒ࡢࢭ࢟ࣗࣜࢸせồศᯒࡀྍ⬟ ࡞ࡿ㸬 8.3 ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࡢ᭷⏝ᛶࢥࣥࢸ࢟ࢫࢺ ౫ᏑࡍࡿᏳᛶࡢศᯒ ᚑ᮶ࡢ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒ࡛ࡣᶵ⬟ࡢศᯒࢆ⾜࠺ࡓ ࡵ㸪ᐃᛶⓗ࡞せồศᯒ࡛࠶ࡗࡓࡀ㸪࣋ࢪࣥࢿࢵࢺ࣮࣡ ࢡࢆ㐺⏝ࡍࡿࡇ࡛㸪ࣁࢨ࣮ࢻ⦆ᚋࡢᏳᛶࡢྥୖࢆᐃ 㔞ⓗホ౯ྍ⬟࡞ࡗࡓ㸬⮬ື⥭ᛴࣈ࣮ࣞ࢟ࢩࢫࢸ࣒ࡢస ືࡣ㸪࣑ࣜἼ࣮ࣞࢲࢭࣥࢧࡸ࣓࢝ࣛࢭࣥࢧࡢ࣮ࣞࢲࡢ⠊ᅖ ౫Ꮡࡍࡿࡓࡵ㸪⮬㌴㞀ᐖ≀ࡢ┦ᑐ㊥㞳ࡸࢩࢫࢸ࣒ࢆ సືࡉࡏࡿࢱ࣑ࣥࢢࡀ㔜せ࡞ࡿ㸬ࡇࡇ࡛࣋ࢪࣥࢿ ࢵࢺ࣮࣡ࢡࢆ⏝࠸ࡿࡇࡼࡾ㸪┦ᑐ㊥㞳ࡸࢱ࣑ࣥࢢࡢ ࡼ࠺⮬ື㌴ࡢ㉮⾜క࠺ࢥࣥࢸ࢟ࢫࢺࡢኚᛂࡌ࡚ኚ ࡍࡿᏳᛶࡢホ౯ࡀྍ⬟࡞ࡗࡓ㸬ࡇࡢࡼ࠺㸪ᚑ᮶ࡢ ࣑ࢫ࣮ࣘࢫࢣ࣮ࢫศᯒ࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࢆ⤌ࡳྜ ࢃࡏࡿࡇ࡛㸪ᐃᛶⓗ࡛࠶ࡗࡓᏳᛶせồຍ࠼㸪㛫ࡸ ⎔ቃ࠸ࡗࡓࢥࣥࢸ࢟ࢫࢺ౫ᏑࡋࡓᏳᛶせồࡶᐃ㔞ⓗ ศᯒྍ⬟࡞ࡗࡓⅬ࡛㸪ᥦ᪉ἲࡣᏳᛶせồࡢ᪂ࡓ࡞ ศᯒ᪉ἲࢆᥦ౪࡛ࡁࡿ࠸࠼ࡿ㸬ࡲࡓ㸪ࡇࡢࡼ࠺࡞ࢥࣥࢸ ࢟ࢫࢺ౫ᏑࡍࡿᏳᛶࡢᛶ㉁ࡣ㸪ࢭ࢟ࣗࣜࢸせồࡣ ࡞࠸᪂ࡋ࠸㠀ᶵ⬟せồࡢᴫᛕ࡛࠶ࡿ㸬. 9. ᚋࡢㄢ㢟 9.1 ࢥࣥࢸ࢟ࢫࢺࡢ㐃⥆ⓗኚక࠺ࢩࢼࣜ࢜ࡢᐃ㔞ⓗ Ᏻᛶࡢศᯒ ⮬ື㌴ࡢ⾪✺㜵Ṇࣈ࣮ࣞ࢟ࢩࢫࢸ࣒ࡢࡼ࠺࡞⤌㎸ࡳࢩ ࢫࢸ࣒࡛ࡣࢥࣥࢸ࢟ࢫࢺࡢ㐃⥆ⓗኚࢩࢫࢸ࣒≧ែࡢ㞳. ©2017 Information Processing Society of Japan. ᩓⓗኚࡀ⼥ྜࡋ࡚࠸ࡿ㸬ࡋࡋ㸪ࢥࣥࢸ࢟ࢫࢺࡢ㐃⥆ⓗ ኚక࠸࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡࡢࣀ࣮ࢻࡉࢀࡓ 㔜ࡳࡁ☜⋡ࡶኚࡍࡿࡇࡀ⪃࠼ࡽࢀࡿ㸬ࡋࡓࡀࡗ࡚㸪 ࢥࣥࢸ࢟ࢫࢺࡢ㐃⥆ⓗኚ㛵ࢃࡿࣀ࣮ࢻࡢ㔜ࡳࡁ☜⋡ ࡢホ౯᪉ἲ࠶ࡿ࠸ࡣࢥࣥࢸ࢟ࢫࢺࡢ㐃⥆ⓗኚᑐᛂࡍࡿ ࢩࢼࣜ࢜ἢࡗࡓ☜⋡ホ౯ࡀᚲせ࡛࠶ࡿ㸬 9.2 ࢩࢫࢸ࣒ࡢ⦆⟇ࡢඃඛ㡰ࡅࡢ᪉ἲ Ᏻᛶࡢಖドࡣ⦆⟇ࡢඃඛ㡰ࡅࡶᚲせ࡞ࡿ㸬 ேࢩࢫࢸ࣒ࡢࣁࢨ࣮ࢻᑐࡍࡿ⦆⟇ࡢᐇ⾜㡰ᗎຍ࠼㸪 ࡑࡢඃඛ㡰ࡅࢆ⾜࠺ᚲせࡀ࠶ࡿ㸬 9.3 ࣜࣝࢱ࣒ไ⣙ࡢ⾲⌧ศᯒ᪉ἲࡢᣑᙇ ⤌㎸ࡳࢩࢫࢸ࣒ࡢᏳᛶせồศᯒ࡛ࡣ㸪⯙࠸ࡢࣜࣝ ࢱ࣒ᛶࡶ⪃៖ࡍࡿᚲせࡀ࠶ࡿ㸬ᮏ✏ࡢࣔࢹࣝᑐࡋࢱ ࣑ࣥࢢไ⣙ࢆ⾲⌧࡛ࡁࡿᣑᙇࡑࢀᇶ࡙ࡃࣜࣝࢱ࣒ Ᏻᛶศᯒࢆྍ⬟ࡍࡿᚲせࡀ࠶ࡿ㸬. 10. ࡲࡵ ᮏ✏࡛ࡣ㸪ே㧗ᗘ⮬ືࢩࢫࢸ࣒ࡢ༠ㄪࣔࢹࣝᇶ࡙ ࡃ㸪Ᏻᛶࣃࢱ࣮ࣥ㸪ᣑᙇ࣮ࣘࢫࢣ࣮ࢫศᯒ㸪࣋ࢪࣥ ࢿࢵࢺ࣮࣡ࢡࢆ⤌ࡳྜࢃࡏࡓ㸪ேࢆྵࡵࡓ㧗ᗘ⮬ືࢩࢫ ࢸ࣒ࡢᏳᛶせồࡢᐃ㔞ⓗศᯒ᪉ἲࢆᥦࡋࡓ㸬 ᮏᥦ᪉ἲࢆࣉࣜࢡࣛࢵࢩࣗࢭ࣮ࣇࢸࢩࢫࢸ࣒㐺 ⏝ࡋ࡚㸪Ᏻᛶࡀྥୖࡋ࡚࠸ࡿࡇࢆᐃ㔞ⓗホ౯ࡋࡓ㸬 ᮏᥦ᪉ἲࡢㄢ㢟ࢆゎỴࡍࡿࡇ࡛㸪ࢥࣥࢸ࢟ࢫࢺࡢኚ ᑐᛂࡋࡓ㧗ᗘ࡞ไᚚࢆ⾜࠺ࢩࢫࢸ࣒ࡢᏳᛶࢆ‶ࡓࡍ ࢩࢫࢸ࣒ࡢタィࡸ㛤Ⓨࡀᮇᚅ࡛ࡁࡿ㸬ࡉࡽࡣ㸪㏆ᖺὀ┠ ࡉࢀ࡚࠸ࡿࢥࢿࢡࢸࢵࢻ࣮࢝ࡢࢭ࢟ࣗࣜࢸ㠃Ᏻᛶ㠃 ࡢ୧㠃ࡢせồศᯒࡶᛂ⏝࡛ࡁࡿࡇࡀᮇᚅࡉࢀࡿ㸬. ཧ⪃ᩥ⊩ [1] R. Adla, et al., Bayesian Network Based Collision Avoidance Systems, IEEE EIT, May. 2015, pp. 605-610. [2] I. Alexander, Misuse Cases, IEEE Software, Vol. 20, No.1, Jan./Feb. 2003, pp.58-66. [3] K. Beckers, Pattern and Security Requirements, Springer, 2015. [4] T. Bedford, and R. Cooke, Probabilistic Risk Analysis, Cambridge University Press, 2001. [5] B. J. Czerny, et al., Effective Application of Software Safety Techniques for Automotive Embedded Control Systems, Automotive Software, SAE International, 2016, pp.95-195. [6] C. Ebert, et al., Safety and Security Requirements Engineering, Springer, Proc. of Internationales Stuttgarter Symposium, 2016, pp. 335-346. [7] ✄ᇉ ᩄஅ㸪ேᶵᲔࡢ༠ㄪ࠾ࡅࡿᏳᏳᚰ㸪᪥ᮏ㏻⛉ Ꮫ༠㆟ㄅ㸪vol. 9㸪No. 1㸪2010㸪pp.11-20㸬 [8] IPA ࢯ ࣇ ࢺ ࢘ ࢙ 㧗 ಙ 㢗 ࢭ ࣥ ࢱ ࣮ 㸪 ࡣ ࡌ ࡵ ࡚ ࡢ STAMP/STPA 㹼ࢩࢫࢸ࣒ᛮ⪃ᇶ࡙ࡃ᪂ࡋ࠸Ᏻᛶゎᯒᡭ ἲ㹼㸪IPA㸪2016㸬 http://www.ipa.go.jp/sec/reports/20160428.html [9] ᮏᮧ 㝧୍㸪ᒾᓮ ᘯ㸪࣋ࢪࣥࢿࢵࢺ࣮࣡ࢡᢏ⾡㸪ᮾி 㟁ᶵᏛฟ∧ᒁ㸪2006. [10] ࢺ ࣚ ࢱ ⮬ ື ㌴ , CROWN MAJESTA ᪂ ᆺ ㌴ ゎ ㄝ ᭩ , URS206/UZS207, 2009. [11] ࢺࣚࢱ⮬ື㌴, CROWN MAJESTA ᪂ᆺ㌴ゎㄝ᭩, UZS18#, 2004.. 121.
(9)
図
関連したドキュメント
②教育研究の質の向上③大学の自律性・主体 性の確保④組織運営体制の整備⑤第三者評価
JIS B 8370: 空気圧システム通則 JIS B 8361: 油圧システム通則 JIS B 9960-1: 機械類の安全性‐機械の電気装置(第 1 部: 一般要求事項)
自動運転ユニット リーダー:菅沼 直樹 准教授 市 街 地での自動 運 転が可 能な,高度な運転知能を持 つ自動 運 転自動 車を開 発
システムの許容範囲を超えた気海象 許容範囲内外の判定システム システムの不具合による自動運航の継続不可 システムの予備の搭載 船陸間通信の信頼性低下
法制執務支援システム(データベース)のコンテンツの充実 平成 13
現行アクションプラン 2014 年度評価と課題 対策 1-1.
本プロジェクトでは、海上技術安全研究所で開発された全船荷重・構造⼀貫強度評価システム (Direct Load and Structural Analysis
化管法、労安法など、事業者が自らリスク評価を行