7.缺乏听觉接近高度警报 ...................................................................... 13 8.高性能低空改平 ...................................................................................... 14 9.含糊的速记和未设置的高度计 ...................................................................... 15 10.对自动飞行系统的错误信任 ............................................................................. 16 实地研究结果 ............................................................................................................. 17 建立系统描述 ............................................................................................................. 17 任务分析术语 ............................................................................................................. 18 表示系统 ............................................................................................................. 18 行动理论 ............................................................................................................. 19 高度变化任务要素的时间顺序 ............................................................................. 20 听取并记录许可 ............................................................................................................. 21
最低级别,故障与技术有关。金属或多晶硅信号线中的短路或开路等物理缺陷会改变电压、开关时间和其他属性。3 外部干扰也在这个级别起作用,影响信号线、电荷存储和其他属性。在逻辑级别,数字系统由门和存储元件建模,所有信号都表示为二进制值。低级容错策略旨在检测或屏蔽产生错误逻辑值的故障。由于其简单性,“卡住”模型是最广泛使用的逻辑故障模型,假设故障在信号线上表现为固定的逻辑值。更复杂的模型是“桥接”故障,其中信号线之间的耦合导致一条线的逻辑值影响另一条线的值。其他复杂故障会改变门的基本逻辑功能,这在可编程逻辑阵列中经常发生,其中 AND/OR 阵列中连接的存在或不存在会导致在功能中添加或删除蕴涵项。在更高的抽象级别(寄存器、算术逻辑单元、处理器等)故障通常表现为模块行为的变化,由其真值表或状态表表示。在此级别,故障建模通常更抽象,以方便在行为级别进行模拟;因此,通常会牺牲准确性。
随时间变化,则结果将不满足上述语义特征,因此不是状态机。这是因为发送到执行器的值(状态机的输出)不仅取决于对状态机的请求,而且还取决于循环的执行速度。在上面使用的结构中,通过将循环移入监视器,可以避免此问题。实际上,必须根据状态机和客户端来构建系统并不构成真正的限制。任何可以按照过程和过程调用进行结构化的东西也可以使用状态机和客户端进行结构化 - 状态机实现过程,请求实现过程调用。事实上,与通常的过程调用相比,状态机在系统结构上允许更大的灵活性。使用状态机,发出请求的客户端不会延迟到该请求被处理为止,并且请求的输出可以发送到发出请求的客户端以外的某个地方。我们还没有遇到过无法在状态机和客户端方面进行干净编程的应用程序。
umass.edu › ramanathan_clksync PDF 作者:P Ramanathan — 作者:P Ramanathan 最大可靠性和高性能......商用飞机的规定小于......通过使用数字签名²或。
umass.edu › ramanathan_clksync PDF 作者:P Ramanathan — 作者:P Ramanathan 最大可靠性和高性能……商用飞机的规定小于……通过使用数字签名²或。
自第一台计算机问世以来,硬件组件的可靠性不断提高,令人瞩目。然而,设计软件和程序变得越来越复杂,并带来越来越多的问题。仅硬件组件的可靠性不再保证计算系统所需的质量和安全性。作为这些问题的最新示例,我们可以提到 Pentium 浮点单元中众所周知的设计缺陷,该缺陷阻碍了其商业发布。然而,并不是每个人都知道,设计缺陷在任何处理器的推出中都很常见,并且通用微处理器中的许多错误甚至尚未被发现。其他一些缺陷 [Lapr98] 值得一提:在 1991 年 2 月的海湾战争中,出现了令人担忧的导弹故障报告。1992 年 11 月,伦敦救护车服务的通信系统发生故障。1993 年 6 月,法国全国连续两天没有授权信用卡交易。所有这些缺陷都经过调查并确定了其原因,但不能保证类似的事情不会在任何时候再次发生。