ソフトの不具合?ダムが暴走。 40
ストーリー by kazekiri
ダムからっけつ 部門より
ダムからっけつ 部門より
tty77 曰く、 "NHK のニュースで報道されてたのでタレコミ。とりあえず、Yahoo! ニュースのほうで詳細をどうぞ。
長野、中部電力のダムでゲートが突然開き貯水が流出したそうです。これまでの調査では、ゲートの開閉を自動制御するコンピューターのソフトに問題があった可能性が高いということ。あと、NHK のニュースによれば、昨年の秋に新しいソフトを入れたってことらしいです。
今回は実害はなかったものの、こういう大規模なところのソフトの不具合ってのは怖いっす。"
「2万立方メートルの貯水すべてが流出」と書いてあるが、 もっと巨大なダムでこれが起きるとどうなるのだろう。。 コワイ、コワイ。
すこし詳しくはこちら (スコア:3, 参考になる)
こちらによると、ゲート上昇途中で電源を切って止めたそうです。
事故後、ゲートを全開したそうなので、そりゃ全部流れてしまうでしょう。
安全のためにあけっぱなしにしたんだと思いますが。
Re:すこし詳しくはこちら (スコア:2, すばらしい洞察)
>事故後、ゲートを全開したそうなので、そりゃ全部流れてしまうでしょう。
そうではなくて、写真を見るとゲートをちょっとでも上げると
最終的には水が全部流れる仕組みみたい。
一気に全開すると大変なことになりそうだから、電源を切ったんでしょ。
で、電源を切ると閉めることができないので、水流れっぱなし。
電源を入れるとまたゲートが上がる可能性があるので、電源は入れられない、ということだと思われ。
事故後、ゲートを全開にしたのは、原因がわからない状態で閉めて、
また水がたまって同じ事故が起こらないようにするためだと思う。
Re:すこし詳しくはこちら (スコア:1, 参考になる)
ソフト、とは一言も書かれてませんな。
こういうので誤動作するとすぐにソフトウエアが疑われるけど、
経験的にはまずメカとかセンサー類を疑うべきだと思う。
満水時に作動するセンサーが誤動作して入りっぱなしになったのなら、
ソフトウエアはな~んも悪くないよ。
やっぱソフトじゃないかなぁ…… (スコア:1)
-- 哀れな日本人専用(sorry Japanese only) --
Re:やっぱソフトじゃないかなぁ…… (スコア:0)
ウオッチドッグはハードで組まなきゃダメ。
それはちょっと。 (スコア:1)
メカとかセンサーはそもそも壊れるのが前提で、当然多重化が必要です。
# そりゃあゲートを上昇させる機械自体が壊れたらどうしようもないだろうけど
間違っても(いくつあるのか知りませんが)センサーが誤動作したくらいで
突然放水をはじめてしまうようなものであってはいけません。
仕様がいけないのか、バグなのかは知りませんが。
sakamotoさんの書かれている人間が介入する余地も必要だと思います。
今回は化学プラントみたいに「安全側」がどっちかを判断するのが容易でない
システムというわけではないんですがね。ソフトのリプレース時に問題が
埋め込まれるというのはいかにもありそうな話です。
Re:それはちょっと。 (スコア:1)
> システムというわけではないんですがね。
それを言うなら安全なのは「開放」の側ではないでしょうか。
ゲートが開かないほうが決壊などのクリティカルな危険は大きいです。
うじゃうじゃ
Re:それはちょっと。 (スコア:1)
これだといきなり水が止まって魚も迷惑なので、標準的な流量の位置に
ゲートをリセットするとかでもいいんじゃないんでしょうか。
#規模にもよると思いますが。
ダムのことはよく知りませんが、少なくともいきなりフルオープンは安全ではありませんよね。
Re:それはちょっと。 (スコア:1)
こちらも詳しいわけではないですが、今回の件がそうだったようにダムのゲートを一気に全開にするなんて事は不可能だと思うのですが。
>これだといきなり水が止まって魚も迷惑なので、標準的な流量の位置に
>ゲートをリセットするとかでもいいんじゃないんでしょうか。
制御不能になった場合という非常事態の話をするときにお魚さんへの配慮をする余裕は無いと思いますが。
大雨のときに標準的な流量しか流さない状態になってしまったら非常に危険です。
そもそも制御不能なのだから全開と全閉のどちらがマシかという話になると思います。(車で言えばアクセル全開か燃料カットか)
そうなるとダムの場合は安全なのはゲート全開のほうですよね?
うじゃうじゃ
Re:それはちょっと。 (スコア:1)
再び開けたときのほうが危険ではないでしょうか。
最終的に手動でゲート位置が調整できるようになっていれば、安全なのは
「いつもの場所に戻す」とかでは?
手動で調整できないという前提なら全開のほうが安全、とは思いますが。
# でも車外にガソリンを撒きつつ燃料カットは最終手段な気がぁ。
この規模のダムだったら、「ある程度までたまると勝手に流れる。崩壊するほど
ためられない」が理想かなぁ…。
ブルー? (スコア:3, おもしろおかしい)
「制御室でブルースクリーンを前にして頭を抱えるダム管理者」
なんていう写真が出たら笑えますね。
#笑う前に青ざめるべきか・・・(笑)
某掲示板の「こんな原発は嫌だ!」より (スコア:0)
制御不能になったりはしないって。
さて、再起動、っと。......あ、あれっ......」
タイトルがねー (スコア:2, おもしろおかしい)
#「ダムが誤動作」がベターなんではないかと
Re:タイトルがねー (スコア:1)
ぬりかべの暴走族を想像してしまいました(わら
Re:タイトルがねー (スコア:1)
クライアントが暴走しても問題ないじゃーん。
と、考える人はいないっか。。
.::.:... .::....: .::...:: .::.:.:: .::..:.: .:::..:.
I 1 2 B H4[keR. :-)
Re:タイトルがねー (スコア:0)
あぁ余り物よ…。
建設AND金融(チガ
Re:タイトルがねー (スコア:1)
Re:タイトルがねー (スコア:0)
「ダムの管理システムが暴走」とか「ダムのゲートが誤動作」 じゃない?
ホワイトアウト (スコア:2, すばらしい洞察)
これじゃ、映画にはなりづらいだろうけど
nobuo * Who's gonna die first? *
Re:ホワイトアウト (スコア:0)
コンピュータシステムを破壊してもこうはならないと思いますが(^^;
まず、初歩的に…「いかにも」なコンピュータが破壊されたとしても、あくまでもヒューマンマシンインターフェースが壊されるだけでおそらく現場機器側では通常の動作を続行すると思います。
制御システム(下位
計算があうのだろうか (スコア:1)
本当に2分で空っぽになるんでしょうか・・・それで下流の影響なしと。
中州でキャンプしていた知り合いが放水でひどい目にあった(それは本人の責任だけど)ことがあって、そのときですら数センチではないかと。20cmの水位上昇って川によるけど結構すごい気がします。
本当に「2分間」で気がついたのかどうか・・・・
-- (ま)
Re:計算があうのだろうか (スコア:1, 参考になる)
発電用のダムだから貯水量よりも落差重視でしょうから、大事にはならなかったんでしょうけど、貯水用のダムでこんなことがおきたら怖いですね・・・。
Re:計算があうのだろうか (スコア:1, 参考になる)
大体大規模な河川だと常時の流量が1万トン/秒クラスなんですし、
小規模な河川だと確かに危ないレベルですが。
あと実際の規定で1分1センチ以上の水位上昇は認められないはずなんで、リミッターが付いているのが大半じゃないかな。
だから確かによろしくないのは事実なんでしょうけどそんなに騒ぐ事かな、なーんて思ってしまいます。
Re:計算があうのだろうか (スコア:1)
二分でゲート上昇を止めた後、閉めてないから、そのまま流れたと推測。
ダム大ムダ (スコア:1)
ソフトを新しくしたということですが、いったいどちらさんが作られたのでしょう。
十分なデバッグ・テストが行われたのでしょうか(かなり難しい気もしますが)
不備があって欠陥品を納入されたということであれば、水だけでなく金ももったいないような。
/.configure;oddmake;oddmake install
Re:ダム大ムダ (スコア:2, 興味深い)
#既存のリプレイスなのでなおさらでしょう
あ、前システムの実績はあるかもしれませんが。
孫請けが多いケースだとそうはいきませんよね。
#スパゲッティを楽しむか、仕様書握りつぶすぐらい
制御系の方々、がんばってください。
米国でも似たような事があったような… (スコア:2, 参考になる)
ダムの水位が、基準水位より下がったとき、センサから入力される水位が負数になり、
プログラムが暴走してゲートを全開にした、という事例です。
#最近のダムは雨が降ると水門を開けるという操作をするみたいです...溜まった土砂を流すために。
notice : I ignore an anonymous contribution.
DAMN ! (スコア:1, おもしろおかしい)
dumb端末が暴走 (スコア:1)
あまり面白くないな・・・
(´д`;)
続報 ソフトの不具合と確認 (スコア:1)
まさか・・・ (スコア:1)
(´д`;)
プログラムのバグって (スコア:0)
Re:プログラムのバグって (スコア:1)
核ミサイルも確かに怖いですが、稼動までに多少時間がかかるし、ロケットが暴走しても弾頭が無事ならまだマシです。
それよりも稼動状態にある原子力発電所で○○○が停止すると非常に危険な状態に…
うじゃうじゃ
Re:プログラムのバグって (スコア:0)
Re:プログラムのバグって (スコア:1)
直感的にわかりやすくするとか、そういう理由で。
制御室の配置が変わっているというのはよく聞きますね。
ヒューマンエラーとか、そういった研究の成果なんですが。
部門名は… (スコア:0)
相も変わらずワンパターンだねぇ (スコア:0)
Re:まいどー (スコア:0)