确保电传操纵系统安全性的方法:空客 VS 波音 Andrew J. Kornecki、Kimberley Hall 安柏瑞德航空大学 美国佛罗里达州代托纳比奇 < kornecka@erau.edu > 摘要 电传操纵 (FBW) 是一种飞行控制系统,它使用计算机和相对较轻的电线取代飞行员驾驶舱控制装置和移动表面之间的传统直接机械连接。FBW 系统最先用于制导导弹,随后用于军用飞机。它在商用飞机上的应用延迟是由于需要时间开发适当的故障生存技术,以提供足够的安全性、可靠性和可用性。软件生成在高完整性数字 FBW 系统的总工程开发成本中占很大比例。本文讨论了与软件和冗余技术相关的问题。空客和波音等领先的商用飞机制造商都在其民用客机中采用 FBW 控制装置。本文介绍了他们的方法、控制理念的差异以及如何实现航空公司运营所必需的可比安全保障水平。 关键词 航空电子、软件工程、软件安全、容错 1. 简介 电传操纵 (FBW) 系统是一种基于计算机的飞行控制系统,它用更轻的电线取代了飞行员驾驶舱控制装置和移动表面之间的机械连接。飞行员通过控制飞机机翼和尾翼上的可移动部件(称为飞行控制面)来操纵飞机。计算机将飞行员的命令转换成传送到控制面的电脉冲。空客和波音在其商用飞机中使用 FBW 的方式略有不同。本文的目的是比较商用飞机制造商在实施其 FBW 系统时采用的不同方法。本文试图从系统和软件工程设计决策的角度来探讨系统的可用性和安全性。
许多人为这项研究做出了贡献,使它取得了成功。这里没有一一列举和感谢他们,但我要特别感谢其中几个人。首先,我要感谢 Tom McSweeny 和 Elizabeth Erickson 在本项工作的初始阶段提供的宝贵见解和指导。如果没有他们的远见和支持,这项研究很可能不会进行。我还要感谢所有监督委员会成员,包括代理成员 Ron Hinderberger、John Hickey 和 Tom Edwards 提供的支持,感谢他们在整个研究过程中对 CPS 团队的持续指导。此外,我还要感谢桑迪亚国家实验室代表提供的专业支持和不懈的耐心。