Prof. Dr. Holger Schlingloff

Slides:



Advertisements
Ähnliche Präsentationen
Cadastre for the 21st Century – The German Way
Advertisements

Service Oriented Architectures for Remote Instrumentation
H - A - M - L - E - IC T Teachers Acting Patterns while Teaching with New Media in the Subjects German, Mathematics and Computer Science Prof. S. Blömeke,
Managing the Transition from School-to-Work Empirical Findings from a Mentoring Programme in Germany Prof. i.V. Dr. Martin Lang.
First Seminar in Brussels, 15th of December 2010
Fakultät für informatik informatik 12 technische universität dortmund Optimizations Peter Marwedel TU Dortmund Informatik 12 Germany 2009/01/17 Graphics:
Peter Marwedel TU Dortmund, Informatik 12
Fakultät für informatik informatik 12 technische universität dortmund Hardware/Software Partitioning Peter Marwedel Informatik 12 TU Dortmund Germany Chapter.
Telling Time in German Deutsch 1 Part 1 Time in German There are two ways to tell time in German. There are two ways to tell time in German. Standard.
Software Verification 1 Deductive Verification Prof. Dr. Holger Schlingloff Institut für Informatik der Humboldt Universität und Fraunhofer.
Eingebettete Systeme Qualität und Produktivität
Lehrstuhl Informatik III: Datenbanksysteme Andreas Scholz 1 Programming Database Web Applications Web Service Technologies Andreas Scholz.
Using TopReX 4.23 – study in HEPG/generator level- by Adonis Papaikonomou for the KA-Top-Meeting 09/25/07 Simulating Problems found in Gen6 simulation.
Using TopReX 4.23 – study in HEPG/generator level- by Adonis Papaikonomou for the KA-Top-Meeting 10/09/07 Simulating Problems found in Gen6 simulation.
Wozu die Autokorrelationsfunktion?
Institut für Verkehrsführung und Fahrzeugsteuerung > Technologien aus Luft- und Raumfahrt für Straße und Schiene Automatic Maneuver Recognition in the.
Lancing: What is the future? Lutz Heinemann Profil Institute for Clinical Research, San Diego, US Profil Institut für Stoffwechselforschung, Neuss Science.
Thomas Herrmann Software - Ergonomie bei interaktiven Medien Step 6: Ein/ Ausgabe Instrumente (Device-based controls) Trackball. Joystick.
Introduction to BOS Supplier Guidelines v6
Forschungszentrum Jülich In der Helmholtz-Gemeinschaft Rolf Stassen IKP/ COSY Darmstadt 1 Status report HESR 1: RF Cavity.
Hochschulteam der Agentur für Arbeit Trier Preventing the Brainware Crisis Workshop Schloss Dagstuhl Student Enrollment in Computer Science.
POST MARKET CLINICAL FOLLOW UP
Fachabteilung 16A Überörtliche Raumplanung Cross border co-operation from the view of a public administration unit.
Deutsche Gesellschaft für Technische Zusammenarbeit GmbH Integrated Experts as interface between technical cooperation and the private sector – An Example.
Methods Fuzzy- Logic enables the modeling of rule based knowledge by the use of fuzzy criteria instead of exact measurement values or threshold values.
Institut für Meteorologie und Klimatologie Universität Hannover Solare Strahlung – Stand und Perspektiven ihrer Erforschung Gunther Seckmeyer Short Notice.
Laurie Clarcq The purpose of language, used in communication, is to create a picture in the mind and/or the heart of another.
Die Zeit (TIME) Germans are on military time which is 1-24
Institut AIFB, Universität Karlsruhe (TH) Forschungsuniversität gegründet 1825 Towards Automatic Composition of Processes based on Semantic.
Institut für Solare Energieversorgungstechnik Verein an der Universität Kassel Bereich Energetische Biomassenutzung, Hanau Dipl.-Ing. J. Müller Bioturbine,
| DC-IAP/SVC3 | © Bosch Rexroth Pneumatics GmbH This document, as well as the data, specifications and other information set forth in.
BAS5SE | Fachhochschule Hagenberg | Daniel Khan | S SPR5 MVC Plugin Development SPR6P.
Christoph Durt: Wittgenstein on the possibility of philosophy: The importance of an intercultural approach
Bundesamt für Wehrtechnik und Beschaffung THE COST EFFECTIVE DEVELOPMENT OF HLA FEDERATIONS FOR COMPUTER- ASSISTED EXERCISES (CAX) K. Pixius 23-Sep-02.
Deutsch 1 G Stunde. Donnerstag, der 25. Oktober 2012 Deutsch 1, G Stunde Heute ist ein B- Tag Unit: Family & homeFamilie & Zuhause Objectives: Phrases.
G Stunde DEUTSCH 1. Unit: Family & homeFamilie & Zuhause Objectives: Phrases about date, weather and time-telling Alphabet – pronunciation and words The.
Deutsch 1 G Stunde. Donnerstag, der 18. Oktober 2012 Deutsch 1, G Stunde Heute ist ein D- Tag Unit: Family & homeFamilie & Zuhause Objectives: Phrases.
Deutsch 1 G Stunde. Montag, der 10. September 2012 Deutsch 1 (G Stunde)Heute ist ein D - Tag Unit: Introduction to German & Germany Objectives: Introducing.
Wortschatz angenehm comfortable anstrengend tiring ausgezeichnet outstanding bequem comfortable berühmt famous besser better blöd stupid einfach easy fantastisch.
Neno Loje Berater & MVP für Visual Studio ALM und TFS (ehemals VSTS) Hochqualitative Produkte mit Visual Studio & TFS 2010.
Prepositions nach mit in seit bei hinter von aus zu auf für vor.
bei in seit mit auf hinter von nach aus zu für vor.
Wie komme ich zu..... ? (how do I get to....?)
You need to use your mouse to see this presentation © Heidi Behrens.
Wortschatz der Schulhof the playground die Aula the hall
INTAKT- Interkulturelle Berufsfelderkundungen als ausbildungsbezogene Lerneinheiten in berufsqualifizierenden Auslandspraktika DE/10/LLP-LdV/TOI/
© Apr-14 Prof. Dr. Christian Zich, Folie 1 Unternehmensführung / Sendung 11 Neue Managementtrends II.
Institut für Umweltphysik/Fernerkundung Physik/Elektrotechnik Fachbereich 1 K. Bramstedt, L. Amekudzi, J. Meyer IFE/IUP Tangent heights in occultation.
Deutsch 1 G Stunde. Unit: Introduction to German & Germany Objectives: Phrases about date, weather and time-telling Talking about grades Reflection on.
Berner Fachhochschule Hochschule für Agrar-, Forst- und Lebensmittelwissenschaften HAFL Recent activities on ammonia emissions: Emission inventory Rindvieh.
4th Symposium on Lidar Atmospheric Applications
Ein Projekt des Technischen Jugendfreizeit- und Bildungsvereins (tjfbv) e.V. kommunizieren.de Blended Learning for people with disabilities.
The most obvious or direct use of auch is to mean also. Ich möchte auch Gitarre lernen. Auch ich möchte Gitarre lernen. I would like to learn Guitar. Someone.
Talking about yourself
ESSnet Workshop Conclusions.
STARTER Was passt nicht?
Heute ist Montag, der 17. September 2012: Lernziel: 1.Diskussion: Sprechen 2.Wie kommst du zur Schule? 3.Leseverständnis (Reading Comprehension) 4.Quiz.
Adjectiv Endungen Lite: Adjective following articles and pre-ceeding nouns. Colors and Clothes.
Berner Fachhochschule Hochschule für Agrar-, Forst- und Lebensmittelwissenschaften HAFL 95% der Ammoniakemissionen aus der Landwirtschaft Rindvieh Pflanzenbau.
Nur noch kurz die Welt retten Tim Bendzko
1 Intern | ST-IN/PRM-EU | | © Robert Bosch GmbH Alle Rechte vorbehalten, auch bzgl. jeder Verfügung, Verwertung, Reproduktion, Bearbeitung,
1 Stevens Direct Scaling Methods and the Uniqueness Problem: Empirical Evaluation of an Axiom fundamental to Interval Scale Level.
Component 4 Frankfurt (Oder) & Slubice Seite 1 COMPONENT 4: – in Frankfurt (Oder) & Slubice 1.All participants presented themselves.
Lehrstuhl für Waldbau, Technische Universität MünchenBudapest, 10./11. December 2006 WP 1 Status (TUM) Bernhard Felbermeier.
Selectivity in the German Mobility Panel Tobias Kuhnimhof Institute for Transport Studies, University of Karlsruhe Paris, May 20th, 2005.
How to use and facilitate an OptionFinder Audience Response System.
Travel with NASA from the biggest to the smallest distance of the universe.
Institut für Nachrichtentechnik U. Reimers Technische Universität Braunschweig The MultiMedia Home Platform (MHP): Hype or Reality ?
Proposal for a unified XML-file of the avalanche report... © Patrick NAIRZ, Avalanche Warning Center Tyrol - Why do we need a unified XML-file? - Integration.
Software-Verifikation 1 Deduktive Verifikation
 Präsentation transkript:

Software-Engineering II Eingebettete Systeme, Softwarequalität, Projektmanagement Prof. Dr. Holger Schlingloff Institut für Informatik der Humboldt Universität und Fraunhofer Institut für Rechnerarchitektur und Softwaretechnik 21.10.2005

Software-Engineering 2 (Prof. Schlingloff) Keine Fortsetzung von Software-Engineering 1 (ist also nicht Voraussetzung für Teilnahme) Halbkurs in praktischer Informatik (mündlich prüfbar) drei Haupt-Themengebiete: Eingebettete Systeme Software-Qualität Projektmanagement Termin: Mi + Fr 11-13 RUD 26, 1’305 und 0’313 Beginn: Fr. 21.10. (!) - Gastvortragende aus der Industrie - zusätzliche freiwillige Übungen - Möglichkeit zu Studien- und Diplomarbeiten 21.10.2005

weitere Ankündigungen Einschreibung in GOYA erforderlich! Übungsaufgaben freiwillig englisch Gastdozenten aus der Industrie weiterführendes Seminar im SS 2006 Studien- und Diplomarbeiten, Jobs bei FIRST Sokrates-Austausch mit UWales@Swansea 21.10.2005

Inhalt (1) 1. Entwicklung eingebetteter Systeme Kontinuierliche und diskrete Systeme, Modellierung Anforderungsdefinition, 4-Variablen-Modell Architekturen für eingebettete Systeme Steuerung und Ablaufplanung, SPS Modellierung mit Matlab/Simulink/StateFlow Automotive Software Engineering Produktlinienentwicklung Echtzeitbetriebssysteme und Middleware Hardware/Software Codesign Fehlertoleranz und Ausfallsicherheit 21.10.2005

Inhalt (2) 2. Software-Qualität Definitionen und Standards Funktionstest Überdeckungsmaße Integrations- und Abnahmetest Spezifikationsformalismen Verifikation und Modellprüfung Metriken, Reviews Qualitätsstandards (CMM/I) 21.10.2005

Inhalt (3) 3. Projektmanagement Organisationsformen Aufwandsschätzung Planungstechnik Risikomanagement Personalführung Motivationstheorie 21.10.2005

Einführungsbeispiel: Mars Polar Lander Aufgabe: Landung auf der Marsoberfläche und Übertragung von Messdaten Suche nach Wasser / Klimaänderung/ Lebensspuren Stimuliert von extrem erfolgreichen Vorgängermissionen “faster, cheaper, better” - Politik der NASA (z.B. keine Telemetrie während der Landung) LAUNCHED: Jan 3, 1999 LOST: Dec 3, 1999 Sonde meldet sich nach der Abtrennung nicht mehr 21.10.2005

Chronik einer Katastrophe (1) December 3, 1999 11 a.m. PST NASA's Mars Polar Lander is performing flawlessly and poised to land on the layered terrain near the red planet's south polar region shortly after noon Pacific time today. "It seems to be coming in pretty much right on the target line," said Michael Watkins, manager of JPL's navigation and mission design section. December 3, 1999 5 p.m. PST Mission controllers for NASA's Mars Polar Lander mission are awaiting the next opportunity to communicate with the spacecraft, whose transmissions have not yet been received since it landed on Mars today. "I'm very confident the lander survived the descent," said Mars Polar Lander Project Manager Richard Cook at JPL. "Everything looked very good. I think we're a long way from getting concerned. It is not unexpected that we would not hear from it during the first opportunity." A variety of hardware problems from which the lander could recover may be responsible for the delay in initial telecommunications. 21.10.2005

Chronik einer Katastrophe (2) December 4, 1999 5:45 p.m. PST One scenario that would explain why engineers have not yet heard from the lander is that the spacecraft entered standby, or "safe mode," about 20 minutes after landing shortly after 12 noon PST Friday, Dec. 3. If the lander entered safe mode at that time, it would not be able to receive any communication until it "wakes up" this evening. ? 21.10.2005

Chronik einer Katastrophe (3) December 7, 1999 01:45 AM PST Mission controllers for NASA's Mars Polar Lander acknowledge that they hold out very little hope of communicating with the spacecraft, but they vow to learn from the experience and continue exploring the Red Planet. December 10, 1999 Review boards will be set up within JPL and at NASA to study the cause of the apparent loss and explore ways to prevent a recurrence January 17, 2000 The Mars Polar Lander flight team has ended all attempts to regain communications with the spacecraft March 28, 2000 Mars review reports are now available z.B. http://www.dcs.gla.ac.uk/~johnson/Mars/mpl_report.pdf 21.10.2005

Projektverlust: $110 million for spacecraft development, $10 million mission operations; total $120 million (not includding launch vehicle or Deep Space 2 microprobes) Schlimmer noch: A CDROM with over 932,000 names was carried on the lander 21.10.2005

Was war passiert? Analyse der möglichen Fehlerursachen Loss of control due to center-of-mass offset Heatshield fails due to micrometeoroid impact Loss of control due to dynamic effects Backshell/parachute contacts lander Premature shutdown of descent engines Landing site not survivable Surface conditions exceed landing design capabilities Bewertung durch Simulation und Berechnung der Eintretenswahrscheinlichkeit Da keine Flugdaten aufgezeichnet wurden, existiert kein ultimativer Beweis 21.10.2005

21.10.2005

21.10.2005

Fehleranalyse 21.10.2005

wahrscheinlichste Ursache 21.10.2005

Ausfallursache Wahrscheinlichste Ausfallursache: Absturz Magnetsensoren in Landegestell zur Abschaltung der Landetriebwerke bei Bodenkontakt ein Sensor pro Bein, Abschaltung beim ersten Kontakt Beine werden in 1500m Höhe ausgefahren Sensoren geben manchmal bereits beim Ausfahren der Beine ein Signal 10 ms sampling Zeit Signal wird um Rauschen korrigiert (nur gültig wenn es mehrere Zyklen andauert) kommt mit hoher Wahrscheinlichkeit vor (5-33 ms im Test) Software beachtet dieses Signal als gültiges Anzeichen der Landung schaltet Bremstriebwerke 40 m über dem Boden ab Aufprall mit 22 m/s (80 km/h) auf die Marsoberfläche 21.10.2005

21.10.2005

21.10.2005

21.10.2005

ein Patch Für Programmierer 21.10.2005

Hintergründe zunächst ein reines Programmier-Problem falsche Variablenbelegung Komplizierte Parallelausführung mit gemeinsamem Speicher Ursache wurde quasi „zufällig“ beim Test der Software für die nächste Mission gefunden Tester drückt Knopf um Sensorausfall in großer Höhe zu simulieren; wundert sich dass trotz Loslassen des Knopfes die Triebwerke abgeschaltet werden Missachtung einer informell spezifizierten Anforderung Probleme mit der Übertragung von Systemanforderungen in Softwareanforderungen weitergehende Probleme 21.10.2005

21.10.2005

Probleme der Qualitätssicherung Test nicht unter realen Bedingungen kein Unit-Test der fatalen Anforderung Systemtest des Landevorganges mit falscher Verkabelung, Wiederholung nur für Aufsetzvorgang falsche „Vorsichtsmaßnahmen“ vorzeitiger Start der Routine wegen Prozessorauslastung Ausfallbedingung nicht für Rauschen geeignet sporadische Fehlmessungen bekannt, aber nicht dokumentiert Beim Code-Walkthrough nicht aufgefallen Messergebnisse des Hardwaretests nicht beachtet schlechter Informationsfluss vom Mechanik-Designteam zum Software-Team Ingenieuren war Sensorrauschen klar Verlassen auf unklare Systemanforderung kein Review der Software durch Hardware-Ingenieure und umgekehrt 21.10.2005

From the beginning, the MPL project was under considerable funding and schedule pressure. The project team was asked to deliver a lander to the surface of Mars for approximately one-half the cost of Mars Pathfinder, which had been done for significantly less than earlier planetary missions. In addition, the complexity and technical challenges for MPL were at least as great, if not greater. Use off-the-shelf hardware components and inherited designs to the maximum extent possible. Use analysis and modeling as an acceptable lower-cost approach to system test and validation. Limit changes to those required to correct known problems; resist changes that do not manifestly contribute to mission success. 21.10.2005

Managementprobleme The MPIAT report found common characteristics among both successful and unsuccessful missions: Experienced project management or mentoring is essential. Project management must be responsible and accountable for all aspects of mission success. Unique constraints of deep space missions demand adequate margins. Appropriate application of institutional expertise is critical for mission success. A thorough test and verification program is essential for mission success. Effective risk identification and management are critical to assure successful missions. Institutional management must be accountable for policies and procedures that assure a high level of success. Institutional management must assure project implementation consistent with required policies and procedures. Telemetry coverage of critical events is necessary for analysis and ability to incorporate information in follow-on projects. If not ready, do not launch. 21.10.2005

Übrigens: Das Wrack wurde im Mai 2005 gesichtet und identifiziert! (Identifikation einzelner Pixel in 150 Megapixel Bild) Weitere hochauflösende Aufnahmen (0.5m/Pixel) geplant um den Fall endgültig zu klären http://skyandtelescope.com/news/article_1509_1.asp 21.10.2005

Generelle Beobachtungen Beim Entwurf eingebetteter Systeme komplexes Zusammenspiel von Hard- und Software, Realzeit Fehlerursache meist in der Kombination von Ereignissen mangelnde Erprobungsmöglichkeiten, keine Rückrufmöglichkeit Notwendigkeit der Wiederverwendung von Komponenten Termin- und Kostendruck, Konkurrenzdruck qualitätsgetriebene Entwicklung Integrierte Verifikation und Validation “IV&V” Spezifikations– und Konfigurationsmanagement, Anforderungsüberwachung und Codeinspektion Statische und dynamische Analyse, automatisiertes Testen Simulation, Formale Verifikation und Modellprüfung Technologie-Entwicklung, Qualitätssicherung und Projektmanagement müssen zusammenspielen! 21.10.2005