摘要 — 本文介绍了一种使用 STPA 生成复杂且高度集成的飞机系统需求的方法,STPA 是一种危险分析技术,可处理硬件、软件、人工操作员并将它们集成到一个统一的过程中。使用通用商用飞机的空气管理系统(发动机排气、客舱空调、增压和防冰)接口来说明该方法。首先应用 STPA 通过结构化的自上而下方法识别不良/不安全的系统行为。随后根据 STPA 的结果生成需求,以处理这些不安全行为。应用结果表明,这种方法允许从早期开发阶段开始系统地评估系统的设计空间,并生成需求来处理那些从间接组件交互中出现的属性,这些属性通常会危及高级系统目标的实现。该方法还特别很好地解决了人机交互问题,将人为因素过程整合到整个工程过程中。