摘要 自 2000 年代初以来,许多飞机驾驶舱就已使用交互式驾驶舱,但即使在最新的飞机中,交互的使用仍然仅限于非关键功能。事实上,设计这样的交互式系统仍然是一个挑战,而且它们的设计尚未达到关键功能所需的设计保证水平。在交互式驾驶舱中,交互通过图形输入设备和键盘进行(例如空客系列中的键盘光标控制单元),而用户界面 (UI) 的行为必须符合 ARINC 661 标准中定义的规范。本文提出的工具支持的三重方法提出了提高交互式系统保证水平的方法。该方法包括用于描述交互系统每个组件的正式描述技术(检测和预防开发故障)、专用于交互系统组件的命令和监控技术(检测自然故障)以及隔离运行时环境(防止故障传播)我们报告了使用此方法实现的飞行控制单元 (FCU) 面板,其灵感来自 A380 的 FCU。