必须改变工程活动以反映这些差异。几乎所有与软件相关的事故都可以追溯到需求规范中的缺陷,而不是编码错误。在这些情况下,软件完全按照规定执行(实现是“正确的”),但规范是不正确的,因为 (1) 需求不完整或包含关于软件控制的系统组件所需操作或计算机所需操作的错误假设,或 (2) 存在未处理的受控系统状态和环境条件。这反过来意味着软件系统安全工作的大部分应该用于需求分析,包括完整性(我们已经指定了一套广泛的完整性标准)、正确性、对系统危害的潜在贡献、稳健性和可能的
软件的模式与物理设备的模式非常不同,软件对事故的贡献也不同:必须改变工程活动以反映这些差异。几乎所有与软件相关的事故都可以追溯到需求规范中的缺陷,而不是编码错误。在这些情况下,软件完全按照规定执行(实现是“正确的”),但规范是不正确的,因为(1)需求不完整或包含关于软件控制的系统组件所需操作或计算机所需操作的错误假设,或(2)存在未处理的受控系统状态和环境条件。这反过来意味着软件系统安全工作的大部分应该用于需求分析,包括完整性(我们已经指定了一套广泛的完整性标准)、正确性、对系统危害的潜在贡献、稳健性以及可能的操作模式混淆和软件设计造成或加剧的其他操作错误。
baaa-acro.com › uploads › 2016/04 PDF 作者:CA Board · 1948 — 作者:CA Board · 1948 限制,并且它已正确加载到参考...这些飞机的两侧都有疲劳裂纹......民航管理局物理。
“因此,对于习惯驾驶传统前轮飞机的飞行员来说,要熟练驾驶 Cessna 185 需要付出巨大的努力和时间。此外,由于尾轮飞机通常是在草地和软土上飞行,因此在硬铺路面上飞行可能会因为着陆后能量损失而不利。因此,飞机很容易受到突然输入的影响。较低的起飞和着陆速度意味着飞机可以在很短的跑道上飞行,但从前轮飞机过渡到尾轮飞机的挑战实际上给非常有经验的前轮飞机飞行员带来了非常高的工作负荷,而这些飞行员在尾轮飞机上的经验很少或没有。因此,更长更宽的跑道可能会帮助从前轮飞机过渡到尾轮飞机的人。