控制系统 §25.671 总则。(a) 每个控制和控制系统必须以适合其功能的轻松、平稳和积极的方式运行。(b) 每个飞行控制系统的每个元件都必须设计或永久标记,以尽量减少可能导致系统故障的错误组装的可能性。(c) 必须通过分析、测试或两者证明,在飞行控制系统和表面(包括配平、升力、阻力和感觉系统)发生以下任何故障或卡住后,飞机能够在正常飞行包线内继续安全飞行和着陆,而无需出色的驾驶技能或力量。可能的故障对控制系统操作的影响必须很小,并且必须能够被飞行员轻松消除。(1) 任何单一故障,不包括卡塞(例如,机械元件断开或故障,或液压部件的结构故障,如执行器、控制阀芯壳体和阀门)。(2) 任何未显示为极不可能发生的故障组合,不包括卡塞(例如,双电气或液压系统故障,或任何单一故障与任何可能的液压或电气故障的组合)。(3) 起飞、爬升、巡航、正常转弯、下降和着陆期间通常遇到的任何控制位置卡塞,除非显示卡塞极不可能或可以缓解。如果这种失控和随后的卡塞并非极不可能发生,则必须考虑飞行控制失控到不利位置和卡塞。
(c) 除本条 (f) 款规定的情况外,涡轮转子完全失去负荷所导致的最高超速必须包括在本条 (b)(3)(i)、(b)(3)(ii) 和 (b)(4) 款考虑的超速条件中,无论该超速是由发动机内部故障还是发动机外部故障导致。在选择适用于每个转子的最严格超速条件时,必须考虑由任何其他单一故障导致的超速。还必须考虑由故障组合导致的超速,除非申请人能证明发生的可能性不大于极小(概率范围为每发动机飞行小时 10 −7 至 10 −9)。
为了评估 VTOL 持续安全飞行和着陆的能力,应考虑影响飞机性能的任何变化(例如航程、预期高度损失、剩余爬升率),以便在发生单一故障或并非极不可能发生的故障组合后继续飞行和着陆(请参阅本 MOC 的第 10 节,认证最低性能 (CMP))。此类故障后可使用的备降机场的特性可能与预定着陆的机场不同。在这种情况下,应在飞行前确定和决定所需备降机场的必要信息,以便能够相应地规划飞行(例如滑行着陆所需的距离、载重能力、尺寸)。此外:
在机电继电器时代,使用不同制造商的设备来实现冗余或备份功能的做法并不常见。在那个时代,人们很可能会看到一个面板上满是 Westinghouse 或 GE 的设备,但不会同时看到两者。忠诚度通常遵循严格的偏好路线,基于成本、功能和可靠性经验。在配电馈线面板上,通常会看到每个相位都有不同的过流继电器和单独的接地继电器。这种分立设备方案固有可靠性的推广与多功能微处理器继电器的引入相吻合,其中结合了以前不同的功能。乍一看,人们可能会认为机电接地继电器在任何相位继电器发生故障时提供更好的备份。有人认为,对于数字继电器,一次故障意味着整个保护方案的损失。然而,由于必须高于负载设置,机电相位继电器实际上在传统方案中接地继电器发生故障时无法提供备份。换句话说,这些方案没有提供完全的冗余和针对单一故障的保护。此外,机电继电器不提供任何形式的自我测试、监控和远程状态通信。
摘要:离心泵 (CP) 是全球使用最广泛的工业资产之一。基于状态的维护 (CBM) 是用于监控 CP 运行状态的维护策略之一。使用 CBM 可提高 CP 性能。但是,维护计划的 CBM 实践并不理想。本研究介绍了一个案例研究,该案例研究利用 CBM 方法监控海上生产平台上安全关键消防水系统的一部分 CP。研究了 CP 维护的 CBM 方法,并确定了最佳实践。将其与海上公司的实践进行了比较,并观察到了应用和数据收集方面的不足。模拟了一个代表公司运营的测试程序。随后,收集数据以评估 CBM 识别 CP 各种故障的能力。利用 CP 的振动数据来开发由于轴承故障而导致泵故障的 PF 曲线。然后将结果用于建立潜在的检查活动。在研究单一故障的情况下,测试程序的分类准确率为 100%。在研究多个故障的情况下,分类准确率为 67%。总体分类准确率为 76.5%。此外,PF 间隔为五个月,这意味着应每两三个月对轴承进行一次检查,而目前的检查间隔为一个月。测试表明,当有效实施 CBM 最佳实践方法时,可以改进故障分类和数据驱动的维护计划。未来的工作将研究增强型人工智能 (AI) 技术在更复杂的操作条件下提高分类准确率的能力。
A. 在所有应用程序开发中,都需要使用完整的软件生命周期。B. 如果在开发安全相关应用程序时使用结构化文本,程序员应确保结构化文本中的循环最少。C. 任何网络布线都应以确保不可能进行多个部门、通道或列车连接的方式实施。TRICON PLC 必须以保持现有通道独立性、保持系统完整性并满足单一故障标准的方式应用。D. 为了支持跨部门通信的可靠性和可用性,建议对等安全相关网络在每个对等网络的冗余 TCM 上使用冗余通信链路。在部门或通道内,应考虑和评估冗余,并且可能不需要冗余来满足安全性、可靠性、可用性和可维护性目标。冗余消息应通过每个 TCM,当一个链路在几个消息周期内无法产生有效消息时发出警报,并在两个链路都不可用时采取适当的故障操作。这还需要应用程序功能来检测、处理和通告故障和失效。在修复失效的 TCM 或通信链路后,应用程序软件还必须检测和恢复冗余通信链路。E. TriStation 1131 PC 和 TRICON PLC 之间的通信应通过使用 IEEE 802.3 协议或等效协议的通信链路进行,以获得对传输消息的 CRC 校验保护。F. 安全相关和非安全相关通信链路不得在任何通信模块上混合使用。