Un sas de salle blanche possède deux portes, une vers l'extérieur et une vers la zone propre. La consigne de sécurité est absolue : les deux portes ne doivent jamais être ouvertes en même temps. Le modèle ci-dessous est celui que l'automaticien a livré.
L'automate
- États :
verrouille(état initial),ext_ouverte,int_ouverte - Événements :
ouvrir_ext,fermer_ext,ouvrir_int,fermer_int
| Depuis | Événement | Vers |
|---|---|---|
verrouille | ouvrir_ext | ext_ouverte |
ext_ouverte | fermer_ext | verrouille |
verrouille | ouvrir_int | int_ouverte |
int_ouverte | fermer_int | verrouille |
Objectif
Faire tourner l'automate à la main sur deux séquences, puis compter ce qui manque pour qu'aucune lecture ne puisse se bloquer.
Ce que la troisième question vérifie
Un automate complet possède une transition pour chaque couple état-événement. Il y a trois états et quatre événements, donc douze couples possibles. Le tableau n'en décrit que quatre : les huit autres correspondent à des commandes que le système recevra pourtant, et il faut décider de ce qu'il en fait plutôt que de le laisser se bloquer.