生命攸关系统

✍ dations ◷ 2025-07-21 08:53:57 #电脑系统,控制工程,工程故障,形式方法,安全,安全工程,软件质量,系统工程

生命攸关系统(life-critical system)或安全攸关系统(safety-critical system)也称为生命关键系统或安全关键系统,是指若系统失效或误动作,会产生以下后果的系统:

这类的风险一般会配合安全工程的工具进行管理。生命攸关系统一般会设计在失效率小于10-9 1/h的条件下。常用的设计工具包括概率风险评估(英语:Probabilistic Risk Assessment),是一种结合失效模式与影响分析(FMEA)及故障树分析的技术。越来越多的安全攸关系统是基于电脑的系统。

在生命攸关系统中,有以下几种可靠度的作法:

生命攸关系统的软件工程格外困难,有三个层面的考量会对生命攸关系统的软件工程有帮助。首先是流程的工程及管理,再来是为此系统选择适当的工具及开发环境,这可以让系统开发者可以利用仿真的方式有效地测试系统,观察其是否有效果。第三,需解决所有法律及法规上的要求,像是飞行系统需要处理的美国联邦航空总署(FAA)要求。若有设定在系统开发时需要符合的标准,也就强制了设计者需依循相关要求进行开发。航空电子产业已成功提出了制作生命攸关航空电子软件的标准方法,即DO-178B(英语:DO-178B)。汽车业的ISO 26262、医疗产品的IEC 62304及核能的IEC 61513也是类似的法规。这些标准作法目的是要小心地编程、检视、测试、验证及分析系统,并书写说明文件。另一种作法是验证一产品系统、编译器,再依规格产生系统的代码。还有一种方式是用形式方法,用数学证明来证明代码符合要求。这些方法都可以提升生命攸关系统的软件品质,方式可能是透过测试,或是减少开发程序中的人工步骤,因为人可能会出错,这也是最常见的生命攸关系统潜在错误的原因。

其技术要求可能超过避免失效的程度,甚至可能包括建立医疗照护(有关病人的医疗)及生命维持(英语:life support)(有关稳定病人的生理状态)。

相关

  • 格雷夫斯病弥漫性毒性甲状腺肿(Toxic diffuse goiter),又称格里夫氏症(Graves' disease),为一种主要侵犯甲状腺的自身免疫性疾病。此病为导致甲状腺功能亢进症最常见的原因,且会导致甲状腺肿
  • 第二次工业革命第二次工业革命,也称第二次科技革命,是指1870年至1914年的工业革命。其中西欧(包括英国、德国、法国、低地国家和丹麦)和美国以及1870年后的日本,工业得到飞速发展。第二次工业革
  • 邦联条例《邦联条例》(英语:Articles of Confederation),全称为《邦联和永久联合条例》(英语:Articles of Confederation and Perpetual Union),是美利坚合众国13个创始州共同承认并遵守的第
  • 计算机软件软件(英语:software)是一系列按照特定顺序组织的电脑数据和指令,是电脑中的非有形部分。电脑中的有形部分称为硬件,由电脑的外壳及各零件及电路所组成。电脑软件需有硬件才能运作
  • 连体婴连体双胞胎(英语:conjoined twins),俗称连体婴儿,指人类一次生育里同时生出两个婴儿但两个之间互相并未完全独立的情况,全世界平均概率约为1/200,000。公元415年,希坡的奥古斯丁所著
  • 阿里郎电视台阿里郞电视台(韩语: 아리랑국제방송,英语:Arirang TV)是一家位于韩国首尔的英文国际电视台,由韩国国际放送交流财团(Korea International Broadcasting Foundation)经营,节目内容涵
  • 费罗·法恩斯沃斯费罗·泰勒·法恩斯沃斯(英语:Philo Taylor Farnsworth,1906年8月19日-1971年3月11日),生于美国犹他州,发明家。他最著名的成就,是发明了以阴极射管及光电管为讯号来源的电子电视(堪
  • 互补品互补品(英文:Complement 或 Complementary good)乃指商品间的消费是合并在一起,相互之间彼此牵动对方的需求量。如果一种商品价格提高,会导致另一种商品的需求下降。烤肉的时候木
  • 电荷耦合器件电荷耦合器件(英语:Charge-coupled Device,缩写:CCD),是一种集成电路,上有许多排列整齐的电容,能感应光线,并将影像转变成数字信号。经由外部电路的控制,每个小电容能将其所带的电荷转
  • 中国佛学会中国佛学会,为一个佛学研究团体,于1929年成立,1940年代停止活动。2005年重新开始活动,设会所于浙江嘉兴。太虚为会长。该会原名为中国佛教会,后经蔡元培建议,定名中国佛学会。其设