生命攸关系统

✍ dations ◷ 2024-09-20 06:39:52 #电脑系统,控制工程,工程故障,形式方法,安全,安全工程,软件质量,系统工程

生命攸关系统(life-critical system)或安全攸关系统(safety-critical system)也称为生命关键系统或安全关键系统,是指若系统失效或误动作,会产生以下后果的系统:

这类的风险一般会配合安全工程的工具进行管理。生命攸关系统一般会设计在失效率小于10-9 1/h的条件下。常用的设计工具包括概率风险评估(英语:Probabilistic Risk Assessment),是一种结合失效模式与影响分析(FMEA)及故障树分析的技术。越来越多的安全攸关系统是基于电脑的系统。

在生命攸关系统中,有以下几种可靠度的作法:

生命攸关系统的软件工程格外困难,有三个层面的考量会对生命攸关系统的软件工程有帮助。首先是流程的工程及管理,再来是为此系统选择适当的工具及开发环境,这可以让系统开发者可以利用仿真的方式有效地测试系统,观察其是否有效果。第三,需解决所有法律及法规上的要求,像是飞行系统需要处理的美国联邦航空总署(FAA)要求。若有设定在系统开发时需要符合的标准,也就强制了设计者需依循相关要求进行开发。航空电子产业已成功提出了制作生命攸关航空电子软件的标准方法,即DO-178B(英语:DO-178B)。汽车业的ISO 26262、医疗产品的IEC 62304及核能的IEC 61513也是类似的法规。这些标准作法目的是要小心地编程、检视、测试、验证及分析系统,并书写说明文件。另一种作法是验证一产品系统、编译器,再依规格产生系统的代码。还有一种方式是用形式方法,用数学证明来证明代码符合要求。这些方法都可以提升生命攸关系统的软件品质,方式可能是透过测试,或是减少开发程序中的人工步骤,因为人可能会出错,这也是最常见的生命攸关系统潜在错误的原因。

其技术要求可能超过避免失效的程度,甚至可能包括建立医疗照护(有关病人的医疗)及生命维持(英语:life support)(有关稳定病人的生理状态)。

相关

  • 外交美国建交列表美利坚合众国目前已与189个国家保持外交关系(2018年9月)。联合国成员国中,伊朗、叙利亚与美国仍处于断交状态,朝鲜民主主义人民共和国因与美国相互敌对而未建交,不丹
  • 安曼安曼(阿拉伯语:عمان‎,转写:Amman)是西亚国家约旦的首都,位于该国北部,西侧是阿吉伦山地,广义人口约280万人,在历史上安曼曾经由许多不同民族统治,然而其却是今日中东地区少数伊斯
  • 台湾福音书房台湾福音书房(英语:Taiwan Gospel Book Room),简称TWGBR,是李常受于1949年受倪柝声差遣前往台湾开展工作后创办的一个有广泛影响的著名的基督教出版机构,专门出版倪柝声与李常受的
  • 开元路开元路为元朝辽阳行省下属的行政机构,管辖中国东北和朝鲜半岛东北部地区。至元四年(1267年),改开元万户府为辽东路,治所在黄龙府(今吉林省农安县)。二十三年(1286年)改为开元路。大德
  • 哈里斯堡哈里斯堡是美国宾夕法尼亚州的首府以及道芬县县治。按2000年人口普查,这座城市拥有48950人。联邦:各州:海外领地:
  • 瓠果瓠果是果实的一种类型,属于单果,是葫芦科植物特有的果实类型。瓠果由子房下位的三心皮合生雌蕊发育而来,形成果实的除了子房还有花萼,因此瓠果是一种假果。瓠果的外果皮与花萼合
  • 中国风力发电截至2016年,中国是世界上排名第一的风力发电国家、新装风力发电设备装机容量最大的国家,并且保持快速增长。由于中华人民共和国有广阔的土地与漫长的海岸线,因此具有十分丰富的
  • 奥托二世 (神圣罗马帝国)奥托二世(Otto II,955年—983年12月7日),东法兰克国王(961年—983年在位),罗马帝国皇帝(967年起与父亲共治)。皇帝奥托一世与伦巴第的阿德莱德之子。奥托二世在961年父皇尚在世时即已
  • 以色列总理以色列总理是以色列的政府首脑。由于以色列国是内阁制国家,总理是最高领导人。原本以色列的总理选举方法与其他内阁制国家相同,由总统任命国会内执政联盟之中的最大党的领袖(即
  • 奥地利社会民主党奥地利社会民主党(德语:Sozialdemokratische Partei Österreichs,缩写为SPÖ),1888年成立,当时取名为奥地利社会民主工人党,1934年被取缔。1945年重建为奥地利社会党,1991年6月改用