确保电传操纵系统安全性的方法:空客 VS 波音 Andrew J. Kornecki、Kimberley Hall 安柏瑞德航空大学 美国佛罗里达州代托纳比奇 < kornecka@erau.edu > 摘要 电传操纵 (FBW) 是一种飞行控制系统,它使用计算机和相对较轻的电线取代飞行员驾驶舱控制装置和移动表面之间的传统直接机械连接。FBW 系统最先用于制导导弹,随后用于军用飞机。它在商用飞机上的应用延迟是由于需要时间开发适当的故障生存技术,以提供足够的安全性、可靠性和可用性。软件生成在高完整性数字 FBW 系统的总工程开发成本中占很大比例。本文讨论了与软件和冗余技术相关的问题。空客和波音等领先的商用飞机制造商都在其民用客机中采用 FBW 控制装置。本文介绍了他们的方法、控制理念的差异以及如何实现航空公司运营所必需的可比安全保障水平。 关键词 航空电子、软件工程、软件安全、容错 1. 简介 电传操纵 (FBW) 系统是一种基于计算机的飞行控制系统,它用更轻的电线取代了飞行员驾驶舱控制装置和移动表面之间的机械连接。飞行员通过控制飞机机翼和尾翼上的可移动部件(称为飞行控制面)来操纵飞机。计算机将飞行员的命令转换成传送到控制面的电脉冲。空客和波音在其商用飞机中使用 FBW 的方式略有不同。本文的目的是比较商用飞机制造商在实施其 FBW 系统时采用的不同方法。本文试图从系统和软件工程设计决策的角度来探讨系统的可用性和安全性。
本文讨论了冗余惯性测量单元在机载摄影测量和遥感 (APRS) 中的可能应用和优势。随着惯性导航系统 (INS) 技术与全球定位系统 (GPS) 技术的结合在 APRS 社区中获得认可,并且随着理论和有关其实际使用的问题得到更好的理解,人们可以开始以更广阔的视角看待该技术及其背景。本文介绍了将大地测量/摄影测量方法应用于确定 INS/GPS 轨迹的可行性的初步研究;即使用冗余传感器(四对或更多对陀螺仪和加速度计)的可能优势。为此,进行了一次模拟具有两个惯性测量单元的冗余配置的试飞。本文除了介绍多个惯性传感器组合的理论外,还描述了飞行过程并对两组数据进行了初步的比较分析。
用数字来指定所需的可靠性改进是很有趣的。(可靠性在数量上定义为系统在特定条件下不会发生故障的概率。)典型应用可能需要在一段大致等于现有系统平均故障时间(比如一百小时)的时间内实现 95% 的可靠性。粗略计算表明,如果不使用冗余,则此要求意味着所有组件的平均故障时间将提高二十倍。即使在未来几年内可以实现组件可靠性的如此大幅度的改进,复杂的数字系统对于在运行期间无法进行维护的应用来说仍然不够可靠。冗余的应用,以及组件可靠性的提高和系统复杂性的降低,将是必需的
为了生产出在所需使用寿命内性能更安全、更高效的结构,并计划一定程度的损伤容限,在设计开发和验证过程中充分考虑冗余的影响非常重要。大多数传统设计实践使用线性弹性模型解决整体全局响应,随后使用合理的极限状态方法检查局部组件响应,包括计算局部坍塌。因此,整体结构的安全性和可靠性评估实际上是在组件级别进行的。因此,不允许考虑冗余效应可能对安全性和可靠性产生重大影响的整体结构固有的真正强度储备。同样,通常不考虑某种形式的局部损坏后结构的残余强度,其中冗余提供了维持整体稳定性的机制。