确保电传操纵系统安全性的方法:空客 VS 波音 Andrew J. Kornecki、Kimberley Hall 安柏瑞德航空大学 美国佛罗里达州代托纳比奇 < kornecka@erau.edu > 摘要 电传操纵 (FBW) 是一种飞行控制系统,它使用计算机和相对较轻的电线取代飞行员驾驶舱控制装置和移动表面之间的传统直接机械连接。FBW 系统最先用于制导导弹,随后用于军用飞机。它在商用飞机上的应用延迟是由于需要时间开发适当的故障生存技术,以提供足够的安全性、可靠性和可用性。软件生成在高完整性数字 FBW 系统的总工程开发成本中占很大比例。本文讨论了与软件和冗余技术相关的问题。空客和波音等领先的商用飞机制造商都在其民用客机中采用 FBW 控制装置。本文介绍了他们的方法、控制理念的差异以及如何实现航空公司运营所必需的可比安全保障水平。 关键词 航空电子、软件工程、软件安全、容错 1. 简介 电传操纵 (FBW) 系统是一种基于计算机的飞行控制系统,它用更轻的电线取代了飞行员驾驶舱控制装置和移动表面之间的机械连接。飞行员通过控制飞机机翼和尾翼上的可移动部件(称为飞行控制面)来操纵飞机。计算机将飞行员的命令转换成传送到控制面的电脉冲。空客和波音在其商用飞机中使用 FBW 的方式略有不同。本文的目的是比较商用飞机制造商在实施其 FBW 系统时采用的不同方法。本文试图从系统和软件工程设计决策的角度来探讨系统的可用性和安全性。
已广泛研究了系统可靠性,以确保系统的安全和操作。保持高性能或可用性的性能通常是必不可少的,而冗余是一种有效的技术,它是方便的操作和短时间内的。冗余方法已在各种关键基础架构中用于提高系统可靠性[13,35,43,45]。转换开关在冗余系统中起重要作用。开关故障即使系统元素正在运行,也可以影响系统的可靠性。因此,已经在系统中考虑了不完善的转换开关,并且已经由许多学者研究[17,34,36]。温暖的待机是提高应用程序可靠性的实际冗余技术之一。基于概率理论的温暖待机系统的可靠性分析已被许多学者(例如她和Pecht [32],Li等人)广泛研究。[19],Yuan和Meng [40],依此类推。尽管事实证明概率理论对系统可靠性分析有效,但我们需要长期累积频率才能近似实际值,以估算元素寿命的概率分布,这意味着统计数据需要大量观察数据。实际上,由于技术或经济的困难,我们通常无法准确获得完整的数据。使用概率理论处理系统可靠性存在局限性。在1965年,扎德[41]提出了模糊理论,并定义了一些模糊集的概念。在1975年,考夫曼[15]将模糊理论引入了可靠性工程。模糊理论在理论和工程学中都有一般应用。例如,模糊系统的可靠性[12,14,16,31],图片模糊编号[2],模糊软图[3],模糊逻辑关系[20]等。尽管概率理论和模糊理论已广泛应用于可靠性分析中,但刘[22]声称某种不确定性既不是随机性也不是模糊性。为了处理人类的不确定性现象,不确定性理论于2007年建立[22],并于2010年对其进行了重新构建[24]。如今,不确定性理论已应用于不同的领域,例如不确定的可靠性分析[8、11、28、37、42、44、46],不确定的优化[38],不确定图[21],不确定的积分[39],不确定的[39],不确定的序列[5]等。