在民机自动飞行过程中,飞行导引系统的模式转换是影响安全的重要因素,应对其进行充分的安全性分析。传统安全分析方法主要关注各个组件的失效因素,忽略了由组件间非线性交互产生的安全问题。为此,采用系统理论过程分析(System Theory Pr...在民机自动飞行过程中,飞行导引系统的模式转换是影响安全的重要因素,应对其进行充分的安全性分析。传统安全分析方法主要关注各个组件的失效因素,忽略了由组件间非线性交互产生的安全问题。为此,采用系统理论过程分析(System Theory Process Analysis,STPA)方法,对飞行导引系统模式转换进行系统且完整的分析。同时,鉴于STPA方法中存在需人工分析的部分,引入了基于时间自动机理论的形式化模型检查工具UPPAAL对系统进行建模与验证,以确保控制结构图的正确性,并识别真正不安全控制行为(Unsafe Control Action,UCA),从而避免资源的浪费。最后,提出规范化的致因因素分析框架对通过验证的UCA进行逐一分析。实例证明,所提方法对航空类复杂系统安全性分析具有较好的效果。展开更多
文摘在民机自动飞行过程中,飞行导引系统的模式转换是影响安全的重要因素,应对其进行充分的安全性分析。传统安全分析方法主要关注各个组件的失效因素,忽略了由组件间非线性交互产生的安全问题。为此,采用系统理论过程分析(System Theory Process Analysis,STPA)方法,对飞行导引系统模式转换进行系统且完整的分析。同时,鉴于STPA方法中存在需人工分析的部分,引入了基于时间自动机理论的形式化模型检查工具UPPAAL对系统进行建模与验证,以确保控制结构图的正确性,并识别真正不安全控制行为(Unsafe Control Action,UCA),从而避免资源的浪费。最后,提出规范化的致因因素分析框架对通过验证的UCA进行逐一分析。实例证明,所提方法对航空类复杂系统安全性分析具有较好的效果。