族谱网 头条 人物百科

生命攸关系统

2017-10-16
出处:族谱网
作者:阿族小谱
浏览:657
转发:0
评论:0
可靠度作法在生命攸关系统中,有以下几种可靠度的作法:失效可操作的系统(Fail-operationalsystems):在其重要或主要系统损坏时,仍可正常完成正常或最终的重要动作的系统,例如配有紧急或备用系统的电梯、家用的自动调温器,以及消极安全核反应堆(英语:Passivenuclearsafety)。失效可操作的系统有时并不安全,例如美军的核武不允许使用通讯中断即发射(launch-on-loss-of-communications)的系统,因为后者是失效可操作的系统,若通讯中断就自动发射核武,这种运作方式风险太高。美军的思惟恰好和苏联死手系统(英语:DeadHand(nuclearwar))在失效后自动发射的失效致命特性相反。失效安全(Fail-safe)系统:是指系统不运作时会处在安全状态,不会造成人员伤亡的系统。许多医疗系统都是这一类的,例如医疗的输液泵(英语:infusionp...

可靠度作法

在生命攸关系统中,有以下几种可靠度的作法:

失效可操作的系统(Fail-operational systems):在其重要或主要系统损坏时,仍可正常完成正常或最终的重要动作的系统,例如配有紧急或备用系统的电梯、家用的自动调温器,以及消极安全核反应堆(英语:Passive nuclear safety)。失效可操作的系统有时并不安全,例如美军的核武不允许使用通讯中断即发射(launch-on-loss-of-communications)的系统,因为后者是失效可操作的系统,若通讯中断就自动发射核武,这种运作方式风险太高。美军的思惟恰好和苏联死手系统(英语:Dead Hand (nuclear war))在失效后自动发射的失效致命特性相反。

失效安全(Fail-safe)系统 :是指系统不运作时会处在安全状态,不会造成人员伤亡的系统。许多医疗系统都是这一类的,例如医疗的输液泵(英语:infusion pump)可能损坏,但因为其安全间隔期够长,可以用人工介入处理,只要它会停止输液,并且发出警告提醒护理人员,并不会造成人员的伤亡。像工业用或是家用的燃烧控制器可能损坏,但也一定要有失效安全的特性(在其侦测到损坏时,自动熄灭火源)。一个接收到发射命令才会发射(launch-on-command)的核武也是失效安全的,因为在通讯系统损坏时,核武不会发射。铁路信号也会设计成失效安全的。

Fail-secure的中文也是失效安全(可理解为“失效保障”),但主要着重于事物不被毁损、场地不被入侵的安全性:例如Fail-safe的电动锁是为保护人员,在电力失效时自动开锁;而Fail-secure的电动锁是为保护场地安全,在电力失效时自动上锁。

失效消极防护系统(Fail-Passive systems)即使在系统失效的情形下仍可以用其他方式运作,例如倘若飞机的自动驾驶系统失效,飞机也会维持在一个可控制的状态,让飞行员可以接手完成航程,顺利降落。

容错系统(英语:Fault-tolerant system)(Fault-tolerant system)是在系统有错误或故障时不会让系统失效。像一般的核反应堆的控制系统就会是容错系统。一般容错的方式为数台电脑不间断地测试系统的各部分,若有子系统失效,直接线上热切换到其他正常的子系统。只要在正常的维修间隔内更换或修复有问题的子系统,此系统就视作是安全的。不过在一些系统中,会要求所用的电脑规格完全相同,电源供应器及人工控制面板等也不例外。

生命攸关系统的软件工程

生命攸关系统的软件工程格外困难,有三个层面的考量会对生命攸关系统的软件工程有帮助。首先是流程的工程及管理,再来是为此系统选择适当的工具及开发环境,这可以让系统开发者可以利用仿真的方式有效地测试系统,观察其是否有效果。第三,需解决所有法律及法规上的要求,像是飞行系统需要处理的美国联邦航空总署(FAA)要求。若有设定在系统开发时需要符合的标准,也就强制了设计者需依循相关要求进行开发。航空电子产业已成功提出了制作生命攸关航空电子软件的标准方法,即DO-178B(英语:DO-178B)。汽车业的ISO 26262、医疗产品的IEC 62304及核能的IEC 61513也是类似的法规。这些标准作法目的是要小心地编程、检视、测试、验证及分析系统,并书写说明文件。另一种作法是验证一产品系统、编译器,再依规格产生系统的代码。还有一种方式是用形式方法,用数学证明来证明代码符合要求。这些方法都可以提升生命攸关系统的软件品质,方式可能是透过测试,或是减少开发程序中的人工步骤,因为人可能会出错,这也是最常见的生命攸关系统潜在错误的原因。

生命攸关系统的例子

基础设备

断路器

灾难应对调度系统

发电、输电系统及配电系统

火灾警报(英语:Fire alarm)

自动洒水系统

保险丝

液压保险器

电信

医疗设备

其技术要求可能超过避免失效的程度,甚至可能包括建立医疗照护(有关病人的医疗)及生命维持(英语:life support)(有关稳定病人的生理状态)。

人工心肺机(英语:Heart-lung machine)

机械通风(英语:Mechanical ventilation)系统

输液泵(英语:Infusion pump)及胰岛素泵

放射线疗法机器

机器人手术(英语:Robotic surgery)

去颤机器

透析机器

电子式监控生命机能的仪器(例如心电图,ECG或EKG,以及脑电图EEG)

医疗影像仪器(X光,X射线计算机断层成像- CT或CAT,核磁共振影像-MRI,正电子发射计算机断层扫描- PET)

核能工程

核反应堆控制系统

娱乐或运动设备

机动游戏

登山装备(英语:Climbing equipment)

降落伞

水肺装备(英语:Scuba set)

运输

铁路

铁路信号及控制系统

控制列车车门的平台检测

列车自动停止

汽车

安全气囊系统

刹车系统

座位安全带

动力转向(英语:Power Steering)系统

高级辅助驾驶系统

电子节气门控制(英语:Electronic throttle control)

电动车及油电混合车的电池管理系统

电子停车刹车(英语:Electric Park Brake)

变速线控(英语:Shift by wire)系统

驱动线控(英语:Drive by wire)系统

停车线控(英语:Park by wire)

航空

航空交通管制系统

航空电子,特别是飞行线控系统

无线电导航接收机自主完好性监测(英语:Receiver Autonomous Integrity Monitoring)(RAIM)

发动机控制系统(英语:Aircraft engine controls)

航空生命维持(英语:Life support (aviation))系统

航程的飞行计划,以确认油料需求

航天飞机

载人航天航天飞机

航天发射中心安全系统

发射载具安全

太空人救援系统

太空人传输系统

相关条目

关键任务

核反应堆

生物医学工程

形式化方法

Therac-25案例

可靠度理论(英语:Reliability theory)

可靠度

冗余(英语:Redundancy (engineering))

生物医学工程

SAPHIRE(英语:SAPHIRE)

区域安全性分析(英语:Zonal safety analysis)

安全相关系统


免责声明:以上内容版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。感谢每一位辛勤著写的作者,感谢每一位的分享。

——— 没有了 ———
编辑:阿族小谱

更多文章

更多精彩文章
评论 {{commentTotal}} 文明上网理性发言,请遵守《新闻评论服务协议》
游客
发表评论
  • {{item.userName}} 举报

    {{item.content}}

    {{item.time}} {{item.replyListShow ? '收起' : '展开'}}评论 {{curReplyId == item.id ? '取消回复' : '回复'}}

    回复评论
加载更多评论
打赏作者
“感谢您的打赏,我会更努力的创作”
— 请选择您要打赏的金额 —
{{item.label}}
{{item.label}}
打赏成功!
“感谢您的打赏,我会更努力的创作”
返回
打赏
私信

推荐阅读

· 系统
历史“系统”一词,源自于古希腊语:σύστημα(systēma),译为拉丁语:systēma,转变为英语:system,日本汉字书为“系统”,成为中文名词。其涵义最早可追溯到柏拉图、亚里士多德(政治学)和欧几里德(《几何原本》)等。它的意思是“总体”、“整体”或“联盟”。在19世纪第一个发展自然科学中“系统”概念的,是研究热力学的法国物理学家尼古拉·卡诺。1824年,他研究了蒸汽发动机中的“工作物质”,即通常说的水蒸汽,在一个由锅炉、冷储(冷水流)、活塞组成的体系中做功的能力。德国物理学家克劳修斯扩展了系统的含义,使之包括了环境的概念。生物学家贝塔郎非是发展一般系统论的一个先驱。1945年他引入了讨论广义系统或它们的子类的模型和法则,而不纠缠于其特定种类、性质、组成要素之间的关系或相互作用等细节。诺伯特·维纳及RossAshby应用数学方法对系统概念做出了重大发展。自然系统人体系统生态系...
· 运动系统
参见肌肉脊髓脑运动学习
· 血型系统
发现史1900年,奥地利维也纳大学病理研究所的生物学家卡尔·兰德施泰纳首次报道,健康人的血清对一些人类个体的红细胞有凝聚作用。通过混合不同人的血清和红细胞,他发现了A、B、O三种血型,他的学生Decastrello和Sturli又于两年后发现了第四种——AB型。兰德施泰纳因此获得1930年度诺贝尔生理学或医学奖。捷克血清学家扬斯基(英语:JanJanský)也于1907年独立发现人类血液可分为四种血型。但由于当时通讯不便,只有兰德施泰纳的成就得到科学界广泛承认,扬斯基则几乎被遗忘,仅在前苏联等少数国家仍有提及。1910至1911年,波兰人希尔斯菲尔德和德国人冯·登格恩(英语:EmilFreiherrvonDungern)发现了ABO血型系统的遗传性。1924年,德国数学家贝恩斯坦进一步阐释了ABO的遗传方式是由同一基因座上的几个等位基因决定的。英国人沃特金斯(Watkins)和摩尔根(Mo
· 三域系统
三域特征比较参见原核生物界系统发生树生物分类生物分类学内共生学说界(生物)(Kingdom)
· 输电系统
系统需求安全性(Safety)可靠性(Reliability)在可靠性之考量上,配电系统供应每个用户通常为单一回路送电。在输电系统,发电厂或变电所由于供应的区域较广,因此会采用多回路或者环路供电方式。类似多回路送电之设计上,还要考量其中任何一回路或者两回路故障断电或停电维修时,不会造成下游的用户停电、上游的电厂跳机、仅存的线路过载,这种考量称之为N-1或N-2设计。有些变电所或变压器的设置也有N-1的考量。初期费用(FirstCost)输电系统兴建的初期费用,架空输电线路之用地取得日益困难、成本日增,地下电缆则兴建成本约为架空输电线路之10倍。操作简化(SimplicityofOperation)电压调整率(VoltageSpread),或负载平衡(Loadbalancing)维护(Maintenance)扩充(Expansion)线路种类奥地利福拉尔贝格邦施林斯的电力传输塔架空输电线路美...

关于我们

关注族谱网 微信公众号,每日及时查看相关推荐,订阅互动等。

APP下载

下载族谱APP 微信公众号,每日及时查看
扫一扫添加客服微信