精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

淺談民用飛機機載系統的安全性

上??匕?/a> ? 來源:上??匕? ? 作者:上??匕? ? 2022-09-28 11:33 ? 次閱讀

作者 |蔡喁上海控安可信軟件創新研究院副院長

版塊 |鑒源論壇 · 觀擎

01

民用飛機有多安全

眾所周知,民航飛機是一種安全便捷的出行方式。然而,對民航飛機的安全關注卻從未停息。特別是民航飛機一旦發生災難性事故,將會造成大量人員生命安全威脅與財產損失,往往會引起公眾的廣泛關注。當今全世界范圍內,民用飛機的事故率保持在百萬分之一(每飛行小時)的預期之下。根據可比數據統計,人一生中遇到空難事故造成死亡的概率遠遠低于汽車交通事故,甚至低于遭遇雷擊致死的概率。

pYYBAGMzwIeARFtsAAPLjuAd9M8786.png

圖1各種原因致死概率比較

02

保證安全的方法

取得如此之高的安全水平,與民航飛機研制、生產、使用環節的一系列措施是分不開的。相比于其他關注安全的應用領域,民航飛機的安全通過以下四種關鍵措施得以保證:一)嚴密的功能定義;二)精確的架構設計;三)嚴格的過程控制;四)嚴苛的驗證。

2.1 嚴密的功能定義

民航領域對飛機及其系統的功能均進行嚴密的定義,這種功能定義包括了對功能的范圍和限定條件的精確分析。在飛機功能定義之初,設計人員就已經對飛機飛行的速度、高度、轉彎的最大角度、加速減速的最大速率等都進行了范圍規定。所有定義的功能與其可能的操作場景之間建立嚴格的對應關系,并對功能的效果進行精確的分析。這一系列行為確保了飛機功能定義中不會出現模糊空間,飛機所有對外部條件以及操作的響應均在預先設定好的范圍內。

得益于嚴格的飛行人員選拔和培養程序,飛行人員對飛機的操作也可以進行精確的衡量。在選拔過程中,不但對飛行人員的體型(涉及到駕駛艙操作器件的布局)以及反應速度等進行考核以及大量的訓練,確保在出現不同場景條件下,飛行人員對飛機的操作處于預期的范圍內。飛行員的選拔和訓練以及其長期的能力保持活動,最終確保其與飛機自身及其系統功能設計一同形成了相對嚴密的功能操作閉環,降低了飛機功能定義的不確定性。此外,飛機的運行程序、管制規范、航路設計以及維修程序等,無不是沿用上述思路確保飛機及其系統功能的定義更加精確,對各種外部條件和輸入的變化條件的響應更加可預期。筆者認為,民航飛機能夠取得相比其他領域更高的安全水平,長期以來民航領域一系列航空運行的規范起到了非常重要的作用。下表列舉了民航運行規章中針對潛在的對危險場景進行的使用限制措施。

poYBAGMzwIiAO8i0AAIDrptRirU113.png

表1 危險場景使用限制措施

通常,飛機在其研制過程中需要經歷飛機級功能定義、飛機級功能危害評估、系統級功能定義及其危害評估等反復迭代的過程,最終確保飛機上每一項功能、失效條件以及其影響均被精確地定義。

例如,提供推力是飛機的一項基本功能。在功能定義過程中會對提供推力的階段、程度以及推力控制規則進行逐一定義。喪失一側推力(以雙發飛機為例)是該功能一項典型的失效條件。在功能分析過程中,需要根據不同飛行階段(滑行、起飛、爬升、平飛、下降、進近和著陸)以及潛在的影響場景(如測風、濕滑跑道)等對喪失一側推力將產生的后果以及飛行人員將采取的動作(應急飛行程序)進行設計,在確認功能設計正確以后并以此作為整個飛機設計的基礎。

功能危害分析將對飛機中所有的功能可能的失效條件進行窮舉,并結合飛行階段和場景,具體分析功能失效產生的后果。在長期的民航飛機設計過程中,適航規章及其相關標準,對飛機中的功能危害進行了分級管理。這使得我們在后續設計過程中能夠更加有針對性地聚焦潛在引起嚴重后果的功能及其失效場景。

pYYBAGMzwIiAdhLZAAEEnphmu7c045.jpg

表2 民用飛機功能危害影響等級劃分

2.2 精確的架構設計

民航飛機的研制遵循典型的結構化設計方法,在預先設定好的抽象層次上自頂向下逐步細化。通常來說,在確定了飛機的功能和架構后,進一步需要對系統、設備乃至零組件的功能逐級細化。

在功能和架構細化過程中,民用飛機遵循嚴格的追溯關系管理。也就是下一個層級的功能和設計必須與上一個層級的功能設計相匹配。在這一過程中,任何超出或者不符合上級需求的設計都將被識別并且分析。于此同時,功能的失效條件也會與下一級的失效場景關聯起來。根據上下級追溯關系,定位可能引起推力喪失的系統、設備以及零組件及其具體的失效場景,最終形成完整的失效鏈路。這種分析往往可以定位到潛在產生失效的具體器件上,并結合功能危害分析確定當前架構和設計的可行性和準確性。

在這一過程中,有多種安全性分析方法被使用,包括故障樹分析(FTA)、失效模式及影響分析(FMEA)、共模影響分析(CMA)、區域安全分析(ZSA)、特殊風險評估(PRA)等。其中很多方法在航空以外的其他領域也被廣泛使用。然而,得益于民用航空器設計過程中嚴格的功能及其邊界定義,上述分析相較其他領域精確度往往更高。最重要的是,上述基于架構和設計的安全性分析依據結構化設計過程中的層次劃分進行,與相應的設計過程保持高度同步。每一層功能和架構設計均對應相應的安全性分析,從而確保安全性分析也呈現出明顯的層次結構。

poYBAGMzwImAJ3ikAAMZnXL-wLM169.png

圖2民用飛機結構化設計及其安全分析

2.3 嚴格的過程控制

民用航空領域很早就意識到設計過程中人為引入的錯誤是引起安全問題的重要源頭。為此,民航飛機安全性的另一個關鍵的保證手段,是在其研制過程中進行嚴格的過程管控。這種管控依靠航空行業內長期形成的研制流程體系、工作紀律以及政府主導的第三方審核等手段得以保證。通過這種管控,在結構化設計的多個層次上實現對設計結果的反復確認和驗證。對本層次以及上一層次設計過程中潛在的設計缺陷、追溯關系進行逐層分析,最終確保每個設計層次均在上級限定的功能和性能范圍內正確的實現了預期的功能。

pYYBAGMzwIqATDN9AAGW6s9FBWA278.png

圖3SAE ARP-4754A中描述的

飛機及其系統研制過程

2.4 嚴苛的驗證

在結構化設計框架下,得益于嚴密的功能和架構定義,民航飛機研制過程中的驗證活動均基于對應層次的需求開展。驗證活動在不同設計層次上反復開展,從而實現了對任何一個功能不同顆粒度上的驗證測試。這種與設計層次一一對應的驗證測試,使得整個飛機及其系統的研制呈現出“V”型結構,也往往被稱為V模型。與其他領域不同的是,民機研制過程中的驗證活動對“依據需求開展驗證”提出了非常明確的要求。驗證的目的被確定為:“設計正確實現了需求”以及“設計結果中不存在非預期功能”這兩個關鍵目標上。典型的,經過飛機級、系統級、設備級和軟硬件多個層次的反復驗證,確保在最終交付產品中殘留的設計缺陷保持在非常低的水平上。加上飛機設計過程中的安全原則(如任何單點失效不能引起災難級失效影響),使得民用飛機及其航空產品達到可接受的安全水平。

poYBAGMzwIuAQKGAAAKB_nscjpo215.png

圖4SAE ARP4754A中的V模型

03

安全相關的挑戰

3.1 未知風險

可以看出,民用飛機的安全性高度依賴對運行環境、場景、功能的精確定義。這一定義實際上對經驗積累要求極高。然而,隨著系統復雜度的提高,人們對環境、場景、功能的分析容易存在盲區。任何一種新的設計和架構的使用,都可能使得以往積累的相關經驗變得不再正確。如,2010年冰島火山爆發造成的高空火山灰使得發動機運行在以往并沒有充分分析和論證的環境中,偏離了設計預期,對飛機帶來了實際的安全風險,從而使得當年上百架飛機被迫停飛。除了功能場景,設計過程中也依賴很多經驗條件。發生在2018年和2019年的波音737MAX飛機災難事故的根源既有相關系統設計中場景分析不足的原因,也包含在分析過程中根據經驗對飛行員在遇到危機時的響應過于樂觀的因素。

可見,當飛機的使用和設計進入新的領域,民用飛機的安全性都會遇到新的挑戰。當今隨著一系列新的架構技術、電子技術等的使用,特別是人工智能方法在民航中使用的呼聲漸高,民航飛機在今后發展過程中會持續面臨未知風險的挑戰。

3.2 架構設計的兩面性

在民用飛機設計中,通常會采用一系列架構措施降低某一設備或者器件失效帶來的影響。這些方法包括功能的冗余配置、功能間的相互監控、非相似架構等。然而,計算機系統以及復雜系統的設計實踐不斷證明,架構措施始終是帶有兩面性的。增加的冗余、監控以及非相似架構在分散了安全風險的同時,也必然會增加系統的復雜性。復雜性的提高往往會使得更多的設計缺陷殘留,造成更難徹底分析的場景空間等一系列后果。這也使得當今的民用飛機特別是其中的高安全性、高實時性功能往往采用較為簡單直接的架構,盡量少包含非必須的功能。這就使得飛機作為一種產品其現代化程度往往落后于其他工業產品。當今汽車中包含的代碼量往往要高出最新型號的民用飛機一個數量級以上就是一個例證。如何能夠更好的協調功能、架構、安全性之間的關系,是擺在民用飛機設計師們面前的長期話題

3.3 安全和安保

前文中已經反復討論,當前民用飛機的安全是在嚴格限制的功能空間內可分析可預期的安全。當前民用飛機考慮的外部風險和威脅主要源自于飛機運行方式及其運行的自然環境本身。并沒有能夠考慮在人為故意破壞情況下保證飛機的安全。實際上,徹底杜絕人為惡意行為的風險是不可能的。我們不難想見,盡管操作環節中施加了很多的保護措施,然而任何一個交通工具的駕駛員如果有意造成事故都是輕而易舉的,對這種危險行為施加更多保護卻又可能干擾正常的運行。

隨著對機載計算機系統、空地數據鏈等技術依賴程度越來越高,也伴隨著民用航空飛機和系統研制單位越來越多地通過貨架產品降低成本,大量的地面民用技術被運用于民用飛機,新的安保風險、網絡安保風險在民用飛機領域日益凸顯,這也必將給今后民用飛機的設計和安全運行帶來更多的挑戰。

參考資料

[1] SAE ARP-4754A Guidelines for Development of Civil Aircraft and Systems,2010.

[2] Statistical Summary of Commercial Jet Airplane Accidents Worldwide Operations | 1959 – 2017,Boeing.

[3] Commercial Aviation Accidents 1958-2018,Airbus.

[4] Safety Report 2019 Edition,ICAO.

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全
    +關注

    關注

    1

    文章

    339

    瀏覽量

    35676
  • 飛機
    +關注

    關注

    7

    文章

    1166

    瀏覽量

    39576
  • 系統
    +關注

    關注

    1

    文章

    1010

    瀏覽量

    21318
收藏 人收藏

    評論

    相關推薦

    在電氣安裝中通過負載箱實現最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設備,主要用于模擬實際的電力負載,以便進行各種電氣設備的測試和調試。通過負載箱,可以實現最大效率和安全性,從而提高電氣設備的運行性能和使用壽命。 負載箱可以實現最大
    發表于 11-20 15:24

    飛機庫維修電源的重要

    飛機庫維修電源主要指用于飛機維護和檢修過程中的電力供應系統。這一系統不僅要滿足日常維護需求,還必須在各種極端條件下保持穩定可靠,以確保飛機
    的頭像 發表于 11-04 14:33 ?112次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?192次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?145次閱讀

    智能系統安全性分析

    智能系統安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析
    的頭像 發表于 10-29 09:56 ?207次閱讀

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是保護云計算安全性的核心手段之一
    的頭像 發表于 10-24 09:14 ?192次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?568次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    民用飛機遠距離通信天線設計

    電子發燒友網站提供《民用飛機遠距離通信天線設計.pdf》資料免費下載
    發表于 07-23 11:23 ?0次下載

    工業控制系統安全性分析與對策

    中斷、設備損壞、數據泄露等嚴重后果,甚至威脅到國家安全和公共利益。因此,對工業控制系統安全性進行深入分析,并提出相應的對策,具有重要的現實意義和戰略價值。
    的頭像 發表于 06-28 18:07 ?1134次閱讀

    藍牙模塊的安全性與隱私保護

    藍牙模塊作為現代無線通信的重要組成部分,在智能家居、可穿戴設備、健康監測等多個領域得到了廣泛應用。然而,隨著藍牙技術的普及,其安全性和隱私保護問題也日益凸顯。本文將探討藍牙模塊在數
    的頭像 發表于 06-14 16:06 ?506次閱讀

    淺談電氣火災監控系統民用建筑的應用

    淺談電氣火災監控系統民用建筑的應用 張穎姣 安科瑞電氣股份有限公司?上海嘉定201801 摘要:對電氣火災監控系統的概念和原理進行了簡介,闡述了電氣火災監控
    的頭像 發表于 03-12 10:52 ?334次閱讀
    <b class='flag-5'>淺談</b>電氣火災監控<b class='flag-5'>系統</b>在<b class='flag-5'>民用</b>建筑的應用

    淺談民用建筑中智能消防應急照明系統的應用

    淺談民用建筑中智能消防應急照明系統的應用 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 【摘要】:火災應急照明是火災安全疏散、保障消防人員生命
    的頭像 發表于 02-27 13:48 ?375次閱讀
    <b class='flag-5'>淺談</b><b class='flag-5'>民用</b>建筑中智能消防應急照明<b class='flag-5'>系統</b>的應用

    分布式無紙化交互系統如何實現信息的安全性和保密?

    分布式無紙化交互系統可以通過以下幾種方式實現信息的安全性和保密: 數據加密 :對會議內容、文件和通信進行端到端加密,確保數據在傳輸和存儲過程中的安全性。 身份驗證和授權管理 :實施嚴
    的頭像 發表于 01-15 15:44 ?377次閱讀

    為工業應用選擇高安全性功率繼電器

    為工業應用選擇高安全性功率繼電器
    的頭像 發表于 12-05 15:11 ?435次閱讀
    為工業應用選擇高<b class='flag-5'>安全性</b>功率繼電器