0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于波音737MAX事故機(jī)型探討自動(dòng)防失速軟件MCAS系統(tǒng)研究安全性

姚小熊27 ? 來(lái)源:lw ? 作者:科技日?qǐng)?bào) ? 2019-09-11 11:34 ? 次閱讀

短時(shí)間內(nèi)波音737MAX復(fù)飛無(wú)望了。

近日,美國(guó)聯(lián)邦航空管理局新局長(zhǎng)斯蒂芬·迪克森在宣誓就職時(shí)表示,暫時(shí)沒(méi)有737MAX復(fù)飛的計(jì)劃,并重申安全是第一要?jiǎng)?wù)。美國(guó)航空公司也于最近宣布延長(zhǎng)波音737MAX機(jī)型的停飛時(shí)間,停飛時(shí)間將延長(zhǎng)至12月3日。

眾所周知,去年10月和今年3月,印尼獅航和埃塞航空先后發(fā)生波音737MAX客機(jī)失事事件,該機(jī)型隨即在全球范圍內(nèi)遭到停飛或禁飛。后調(diào)查發(fā)現(xiàn),兩起空難皆與客機(jī)的自動(dòng)防失速軟件(MCAS系統(tǒng),即機(jī)動(dòng)特性增強(qiáng)系統(tǒng),以下簡(jiǎn)稱MCAS)被錯(cuò)誤激活有關(guān)。

隨著自動(dòng)化程度不斷加強(qiáng),越來(lái)越多類(lèi)似MCAS這樣的飛控軟件“登”上飛機(jī),那么它們是如何被研制出來(lái)的?又如何確保其絕對(duì)安全?

標(biāo)準(zhǔn)充當(dāng)安全研發(fā)指揮棒

作為一種自動(dòng)安全軟件,MCAS的設(shè)計(jì)原理其實(shí)并不復(fù)雜。簡(jiǎn)言之,它是通過(guò)對(duì)飛機(jī)迎角傳感器信號(hào)的判斷來(lái)驅(qū)動(dòng)飛機(jī)控制系統(tǒng)。其可自動(dòng)將飛機(jī)機(jī)頭向下推,以防止升力損失,從而實(shí)現(xiàn)飛機(jī)自動(dòng)安全保護(hù)。

“該自動(dòng)軟件只在飛機(jī)襟翼收上、處在手動(dòng)飛行狀態(tài)時(shí)才生效,由飛行控制計(jì)算機(jī)根據(jù)迎角傳感器和其他飛機(jī)系統(tǒng)輸入的信號(hào)來(lái)控制,無(wú)需飛行員下達(dá)指令。”北京理工大學(xué)軟件安全工程技術(shù)北京市重點(diǎn)實(shí)驗(yàn)室專家閆懷志在接受科技日?qǐng)?bào)記者采訪時(shí)表示,“這埋下了兩大安全隱患:迎角傳感器系統(tǒng)若發(fā)生故障,那么輸入MCAS的信號(hào)就可能存在錯(cuò)誤;飛機(jī)的最高操控權(quán)不在飛行員手中,軟件安全執(zhí)行缺少最后一道防線?!?/p>

閆懷志指出,在設(shè)計(jì)MCAS過(guò)程中,工作人員利用海量的飛行數(shù)據(jù)并對(duì)其進(jìn)行智能分析處理,以形成自動(dòng)安全算法。在自動(dòng)化程度越來(lái)越高的民航領(lǐng)域中,類(lèi)似MCAS這樣的機(jī)載軟件安全性對(duì)航空器的重要程度也越來(lái)越高。然而,由于機(jī)載軟件的特殊性,無(wú)法像飛機(jī)其他部件的結(jié)構(gòu)、強(qiáng)度等那樣進(jìn)行檢查和測(cè)試,更無(wú)法像一般軟件那樣進(jìn)行窮舉測(cè)試,因此機(jī)載軟件的安全性通常需要依靠嚴(yán)格、規(guī)范、標(biāo)準(zhǔn)的軟件研發(fā)流程來(lái)保證。只有這樣,軟件才能通過(guò)旨在保證飛行絕對(duì)安全的民用航空器的適航審定。

目前,國(guó)際上機(jī)載軟件適航審定主要依據(jù)美國(guó)航空無(wú)線電技術(shù)委員會(huì)(RTCA)DO-178《機(jī)載系統(tǒng)合格審定過(guò)程中的軟件考慮》系列標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)被美國(guó)聯(lián)邦航空局、歐洲航空安全局和中國(guó)民用航空局等民航管理部門(mén)廣泛采用。

該標(biāo)準(zhǔn)在軟件工具驗(yàn)證、基于模型的開(kāi)發(fā)和驗(yàn)證、面向?qū)ο?a target="_blank">編程、形式化方法等諸多方面提出了嚴(yán)格的規(guī)范操作指南,從而使機(jī)載軟件在過(guò)程、數(shù)據(jù)、目標(biāo)3方面滿足嚴(yán)苛的適航要求。機(jī)載軟件的開(kāi)發(fā)、運(yùn)行、驗(yàn)證以及迭代升級(jí)均需以該系列指南為基本遵循,以最大程度保證機(jī)載軟件的安全性和可靠性。

取得飛行資質(zhì)才能“上崗”

標(biāo)準(zhǔn)發(fā)揮了指揮棒的作用,那么在實(shí)踐中,飛控軟件又是怎樣被煉成的?

北京航空航天大學(xué)無(wú)人系統(tǒng)研究院副教授李大偉告訴科技日?qǐng)?bào)記者,首先應(yīng)明確要研制的飛控軟件的具體需求,制定研制總要求并進(jìn)行方案設(shè)計(jì),例如研制哪些模塊、實(shí)現(xiàn)哪些功能等。隨后再經(jīng)過(guò)詳細(xì)設(shè)計(jì),將飛控軟件“精雕細(xì)琢”出來(lái)。

“飛控軟件在投入使用前,要經(jīng)過(guò)大量的仿真試驗(yàn),驗(yàn)證其安全性和可靠性。”李大偉表示,仿真試驗(yàn)通常分為設(shè)計(jì)仿真、全數(shù)字仿真、半物理仿真這3個(gè)階段。

設(shè)計(jì)仿真通常是在“矩陣實(shí)驗(yàn)室”(MATLAB)平臺(tái)或設(shè)計(jì)人員內(nèi)部搭建的平臺(tái)上進(jìn)行的,如驗(yàn)證對(duì)飛行控制系統(tǒng)形成控制指令的算法設(shè)計(jì)得是否合理等。全數(shù)字仿真旨在驗(yàn)證飛控軟件的實(shí)際功能,讓飛控代碼在飛控計(jì)算機(jī)上“跑”幾圈,看軟件能否順利完成計(jì)算機(jī)所下達(dá)的指令。不同于全數(shù)字仿真中全虛擬的物理空間,在半物理仿真階段,工作人員則將一些飛機(jī)部件的實(shí)物納入進(jìn)來(lái),如舵機(jī)、傳感器等,從而更好地反映出這些真實(shí)部件在飛行過(guò)程中可能出現(xiàn)的指令延遲等現(xiàn)象,根據(jù)反饋去調(diào)整飛控軟件。

“仿真試驗(yàn)會(huì)模擬實(shí)際飛行中可能遇到的多種狀況,如暴風(fēng)、雷雨等惡劣天氣以及傳感器等電子器件故障等,以確保飛控軟件的可靠性達(dá)到設(shè)計(jì)要求。”李大偉說(shuō)。

仿真試驗(yàn)通過(guò)后,飛控軟件將走出實(shí)驗(yàn)室,走向應(yīng)用測(cè)試階段。聯(lián)合調(diào)控是飛控軟件首先接受的檢驗(yàn),飛機(jī)上裝有很多軟件,測(cè)控、導(dǎo)航、動(dòng)力系統(tǒng)等,飛控軟件必須與這些“小伙伴”友好相處。此外,飛控系統(tǒng)還兼有飛機(jī)“大腦”的功能,負(fù)責(zé)各個(gè)系統(tǒng)之間的數(shù)據(jù)傳輸、指令配合和系統(tǒng)檢測(cè)等工作。

緊接著,包括飛控軟件在內(nèi)的所有機(jī)載軟件將迎來(lái)一次“大考”——地面聯(lián)調(diào)。飛機(jī)雖不會(huì)起飛,但會(huì)全程通電,以測(cè)試機(jī)載軟件功能和性能。工作人員則會(huì)在此期間不斷發(fā)現(xiàn)并改善缺陷,直至滿足設(shè)計(jì)要求?!暗孛媛?lián)調(diào)往往耗時(shí)很長(zhǎng),短則幾個(gè)月,多則半年甚至更長(zhǎng)?!崩畲髠フf(shuō)。

聯(lián)調(diào)通過(guò)后,還要經(jīng)過(guò)全機(jī)首飛、科研試飛、鑒定試飛、交付試飛等一系列既定試飛流程,最后獲得相關(guān)部門(mén)頒發(fā)的飛行資質(zhì),飛控軟件才算有了“上崗資格”。

嚴(yán)格、繁瑣的研發(fā)、測(cè)試、應(yīng)用流程為飛控軟件上了一層又一層“保險(xiǎn)”,但鑒于飛控軟件一旦出現(xiàn)錯(cuò)漏,就有可能導(dǎo)致乘客生命安全受到威脅,研究設(shè)計(jì)人員還會(huì)通過(guò)余度設(shè)計(jì)等方式保證其絕對(duì)安全。

“與其他普通的工業(yè)軟件不同,飛機(jī)飛控核心模塊往往會(huì)有備份系統(tǒng),也會(huì)設(shè)計(jì)多個(gè)傳感器同時(shí)測(cè)量同一數(shù)據(jù),因此即便在實(shí)際飛行中出現(xiàn)錯(cuò)漏,也會(huì)有替補(bǔ)來(lái)‘撥亂反正’?!崩畲髠フf(shuō)。

信息功能安全融合帶來(lái)挑戰(zhàn)

然而,即使再縝密的測(cè)控流程,也只能將風(fēng)險(xiǎn)控制在無(wú)限接近于零,而非真正的零,否則也就不會(huì)有波音的兩次空難了?!笆聦?shí)上,由軟件引發(fā)的災(zāi)難性事故屢見(jiàn)不鮮。”閆懷志說(shuō)。

1996年,阿麗亞娜5型運(yùn)載火箭因軟件缺陷導(dǎo)致火箭偏軌,不得不“自我摧毀”;2000年,巴拿馬引進(jìn)美國(guó)治療規(guī)劃軟件,由于其輻射劑量預(yù)設(shè)值有誤,導(dǎo)致多名癌癥患者接受超標(biāo)劑量輻射致死;2011年,溫州動(dòng)車(chē)事故,因信號(hào)設(shè)備雷擊故障導(dǎo)致動(dòng)車(chē)相撞,軟件設(shè)計(jì)缺陷難辭其咎。

這些安全問(wèn)題,都屬于傳統(tǒng)的功能安全問(wèn)題?!半S著工業(yè)化和信息化的深度融合,物理空間和信息空間不斷相互滲透和融合,信息物理系統(tǒng)大量出現(xiàn),使得因軟件缺陷而導(dǎo)致的系統(tǒng)安全問(wèn)題層出不窮,呈愈演愈烈之勢(shì)?!遍Z懷志指出,軟件因素導(dǎo)致的安全性問(wèn)題進(jìn)一步體現(xiàn)為信息安全和功能安全二者的融合,給信息系統(tǒng)的安全防范工作增加了很大難度。

如何規(guī)避軟件故障帶來(lái)的安全風(fēng)險(xiǎn)?

在閆懷志看來(lái),應(yīng)從技術(shù)和管理相結(jié)合的系統(tǒng)整體安全角度來(lái)考慮問(wèn)題。首先是形成整體安全觀,充分考慮物理安全、功能安全、信息安全及其融合問(wèn)題。其次,應(yīng)將軟件安全作為系統(tǒng)需求分析、設(shè)計(jì)、實(shí)現(xiàn)、運(yùn)維范疇的重要考慮因素,同時(shí)盡可能避免軟硬件之間的故障傳播引發(fā)級(jí)聯(lián)事故。再者,應(yīng)從系統(tǒng)體系結(jié)構(gòu)、算法等方面,采取容錯(cuò)、容侵、容災(zāi)等預(yù)防及補(bǔ)救措施,同時(shí)還應(yīng)充分重視并發(fā)揮人在“人—機(jī)—環(huán)境”閉合反饋循環(huán)鏈條中的主觀能動(dòng)性。

“同時(shí),相關(guān)工作人員還應(yīng)練好‘內(nèi)功’,即提升相關(guān)軟件的自身信息安全性和功能安全性;同時(shí),做好外部連接通道的安全監(jiān)控工作,防備互聯(lián)網(wǎng)‘黑手’伸向飛機(jī)、汽車(chē)、鐵路等大型工業(yè)應(yīng)用系統(tǒng)?!遍Z懷志說(shuō)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4699

    瀏覽量

    87088
  • 波音737
    +關(guān)注

    關(guān)注

    0

    文章

    18

    瀏覽量

    2748
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的安全性
    的頭像 發(fā)表于 10-31 14:17 ?105次閱讀

    智能系統(tǒng)安全性分析

    智能系統(tǒng)安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性的分析
    的頭像 發(fā)表于 10-29 09:56 ?171次閱讀

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析:
    的頭像 發(fā)表于 09-15 11:47 ?427次閱讀

    FPGA在自動(dòng)駕駛領(lǐng)域有哪些優(yōu)勢(shì)?

    。 硬件級(jí)安全自動(dòng)駕駛系統(tǒng)對(duì)安全性有極高的要求。FPGA的硬件級(jí)安全性使其能夠在硬件層面實(shí)現(xiàn)數(shù)據(jù)加密、
    發(fā)表于 07-29 17:11

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    NFC風(fēng)險(xiǎn)與安全性:揭示NFC技術(shù)高安全性的真相

    在數(shù)字化日益普及的今天,NFC(近場(chǎng)通信)技術(shù)因其便捷和高效而被廣泛應(yīng)用。然而,當(dāng)提及NFC時(shí),一些人可能會(huì)聯(lián)想到潛在的風(fēng)險(xiǎn)。本文將深入探討NFC風(fēng)險(xiǎn),并強(qiáng)調(diào)其高安全性的特性,揭示
    的頭像 發(fā)表于 06-29 13:03 ?878次閱讀

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無(wú)線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測(cè)等多個(gè)領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問(wèn)題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)
    的頭像 發(fā)表于 06-14 16:06 ?473次閱讀

    艾體寶方案 | 管理開(kāi)源軟件包更新,提升開(kāi)源安全性

    文章介紹了Mend.io如何通過(guò)其Smart Merge Control功能增強(qiáng)開(kāi)源軟件安全性。現(xiàn)代應(yīng)用程序高度依賴開(kāi)源軟件,但這也增加了潛在的安全漏洞。Mend SCA的增強(qiáng)功能允
    的頭像 發(fā)表于 05-31 17:03 ?276次閱讀

    沃爾沃利用英偉達(dá)的SoC和AI來(lái)提升自動(dòng)駕駛的安全性

    在2024年英偉達(dá)GPU技術(shù)大會(huì)(NVIDIA GTC 2024)上,沃爾沃介紹了如何利用人工智能和日益提升的算力來(lái)提升自動(dòng)駕駛的安全性。
    的頭像 發(fā)表于 05-08 14:38 ?1099次閱讀

    鴻蒙系統(tǒng)平板電腦突出的性能和環(huán)境的適用

    、安全性高鴻蒙系統(tǒng)平板在安全性方面也表現(xiàn)出色。系統(tǒng)內(nèi)置了多種安全機(jī)制,包括指紋解鎖、面部識(shí)別
    發(fā)表于 04-09 14:24

    波音737 Max的問(wèn)題根源與影響

    在阿拉斯加航空門(mén)插頭故障發(fā)生前兩周,波音要求航空公司檢查其Max系列飛機(jī)的方向舵系統(tǒng),看是否存在可能缺少螺母的螺栓問(wèn)題。方向舵系統(tǒng)用于平衡飛機(jī)。
    發(fā)表于 01-16 11:29 ?436次閱讀

    分布式無(wú)紙化交互系統(tǒng)如何實(shí)現(xiàn)信息的安全性和保密?

    分布式無(wú)紙化交互系統(tǒng)可以通過(guò)以下幾種方式實(shí)現(xiàn)信息的安全性和保密: 數(shù)據(jù)加密 :對(duì)會(huì)議內(nèi)容、文件和通信進(jìn)行端到端加密,確保數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程中的安全性。 身份驗(yàn)證和授權(quán)管理 :實(shí)施嚴(yán)
    的頭像 發(fā)表于 01-15 15:44 ?359次閱讀

    LabVIEW開(kāi)發(fā)自動(dòng)駕駛的雙目測(cè)距系統(tǒng)

    LabVIEW開(kāi)發(fā)自動(dòng)駕駛的雙目測(cè)距系統(tǒng) 隨著車(chē)輛駕駛技術(shù)的不斷發(fā)展,自動(dòng)駕駛技術(shù)正日益成為現(xiàn)實(shí)。從L2級(jí)別的輔助駕駛技術(shù)到L3級(jí)別的受條件約束的自動(dòng)駕駛技術(shù),車(chē)輛
    發(fā)表于 12-19 18:02

    波音與空客的市場(chǎng)占有率難分高下

    和A321neo儲(chǔ)備訂單共有5749架(分別2287架和3462架),而波音737MAX系列飛機(jī)的儲(chǔ)備訂單為4047架。
    發(fā)表于 11-30 10:14 ?2608次閱讀
    <b class='flag-5'>波音</b>與空客的市場(chǎng)占有率難分高下

    工業(yè)控制系統(tǒng)及其安全性研究報(bào)告

    電子發(fā)燒友網(wǎng)站提供《工業(yè)控制系統(tǒng)及其安全性研究報(bào)告.pdf》資料免費(fèi)下載
    發(fā)表于 11-16 14:29 ?0次下載
    工業(yè)控制<b class='flag-5'>系統(tǒng)</b>及其<b class='flag-5'>安全性</b><b class='flag-5'>研究</b>報(bào)告