针对智能航电系统在非线性耦合运行场景下产生的预期功能安全(safety of the intended functionality,SOTIF)问题,提出一种将系统理论过程分析(systematic theory process analysis,STPA)与决策试验与评价实验法(decision-making trial ...针对智能航电系统在非线性耦合运行场景下产生的预期功能安全(safety of the intended functionality,SOTIF)问题,提出一种将系统理论过程分析(systematic theory process analysis,STPA)与决策试验与评价实验法(decision-making trial and evaluation laboratory,DEMATEL)相结合的致因分析框架。首先,在定义系统级危险的基础上构建安全控制结构,识别其不安全控制行为并提取与智能化缺陷相关的STPA致因要素。接下来,引入毕达哥拉斯模糊加权平均算子和闵可夫斯基距离对传统DEMATEL方法进行优化,专家根据控制反馈回路对致因要素进行评价并计算其中心度与原因度。最后,分析STPA致因要素与SOTIF致因属性之间的映射关系,给出关键致因要素的风险减缓措施。以单一飞行员驾驶(single-pilot operation,SPO)模式下的虚拟驾驶员助理系统为例说明了所提方法的可行性与有效性。研究结果表明,改进的STPA-DEMATEL方法可以有效识别关键致因要素,且能够克服专家评价的模糊性与不确定性,为智能航电系统的安全性设计提供了参考依据。展开更多
面对日益复杂的飞机系统,传统的安全性分析方法对复杂系统间的不安全交互行为和危险源的识别能力不足。为有效评价持续适航阶段的飞机系统安全性,提出了一种融合系统理论过程分析(system theory process analysis,STPA)和动态故障树(dyn...面对日益复杂的飞机系统,传统的安全性分析方法对复杂系统间的不安全交互行为和危险源的识别能力不足。为有效评价持续适航阶段的飞机系统安全性,提出了一种融合系统理论过程分析(system theory process analysis,STPA)和动态故障树(dynamic fault tree,DFT)的改进的STPA安全性分析方法和评价模型。模型采用STPA识别出不安全控制行为和致因因素,并将其与动态故障树分析方法相融合,以事故致因理论优化致因分析方法,计算得出不安全控制行为发生概率并确定系统潜在危险的关键致因因素。以飞机起落架系统为例进行分析验证,结果表明,改进后的STPA分析方法可以准确地对系统危险进行识别和分析,为持续适航阶段的安全性分析提供支持。展开更多
基于系统理论过程分析(system theory process analysis, STPA)提出了一种在汽车驾驶辅助系统中进行安全性分析的方法。该方法应用在紧急刹车辅助系统的原型开发阶段,通过安全分析得到系统的4个不安全控制行为(UCA)。针对不安全控制行为...基于系统理论过程分析(system theory process analysis, STPA)提出了一种在汽车驾驶辅助系统中进行安全性分析的方法。该方法应用在紧急刹车辅助系统的原型开发阶段,通过安全分析得到系统的4个不安全控制行为(UCA)。针对不安全控制行为,分析得到不安全控制行为的6个致因场景,导出5个安全需求。展开更多
为分析化学品船智能液货系统的安全性,采用系统理论事故模型与过程(System-Theoretic Accident Model and Processes, STAMP)方法,构建了化学品船智能液货系统控制反馈模型;基于系统理论过程分析(System-Theoretic Process Analysis, ST...为分析化学品船智能液货系统的安全性,采用系统理论事故模型与过程(System-Theoretic Accident Model and Processes, STAMP)方法,构建了化学品船智能液货系统控制反馈模型;基于系统理论过程分析(System-Theoretic Process Analysis, STPA),确定系统级事故,识别不安全控制行为并分析不安全控制行为关键致因;将不安全控制行为作为风险因素,利用三角模糊数对不安全控制行为风险进行量化。结果表明,26种不安全控制行为中,泵管阀动态调节、人员监测、数据采集、货品相容性判定等因素对风险影响程度较高。该分析结果可为化学品船智能液货系统的应用和安全管理提供参考。展开更多
定检中机务人员的疲劳会导致失误、遗忘、错误等人为差错,极大增加了民机发生事故的概率。为有效分析和控制定检中机务人员的疲劳,综合考虑人-机-环因素交互的危害,建立了规范化定量化的安全性分析模型。首先运用功能可变性描述规则(fun...定检中机务人员的疲劳会导致失误、遗忘、错误等人为差错,极大增加了民机发生事故的概率。为有效分析和控制定检中机务人员的疲劳,综合考虑人-机-环因素交互的危害,建立了规范化定量化的安全性分析模型。首先运用功能可变性描述规则(functional variability of rules,RFV)和统一建模语言(unified modeling language,UML)对系统理论过程分析(systems-theoretic process analysis,STPA)方法进行改进,建立定检中机务人员疲劳致因与控制的综合分析模型,识别出定检中可变性指数较高的交互回路,分析出75种疲劳致因并制定出11条疲劳管理规范。最后利用形式化工具对机务人员疲劳影响定检模块这一过程进行演绎,查找制约民航安全的因素,为航空公司持续适航安全性方面提供理论参考。展开更多
为从系统整体角度完成对起落架收放系统的风险辨识和影响分析,将系统理论过程分析(Systematic Theory Process Analysis,STPA)与决策实验室分析-解释结构模型(Decision Making Trial and Evaluation Laboratory Interpretive Structural...为从系统整体角度完成对起落架收放系统的风险辨识和影响分析,将系统理论过程分析(Systematic Theory Process Analysis,STPA)与决策实验室分析-解释结构模型(Decision Making Trial and Evaluation Laboratory Interpretive Structural Modeling,DEMATEL-ISM)相结合来开展分析。首先,定义事故和系统级危险,以民机进近阶段放下起落架为例,运用STPA完成对风险因素的系统化辨识;其次,基于最大平均熵减(Maximum Mean De-entropy,MMDE)算法帮助DEMATEL-ISM模型确定阈值,完成对风险因素影响的重要性分析并识别可能引发系统级危险的风险传递路径,据此挖掘关键致因场景,以给出风险预防建议。结果显示:线路性能退化或失效、位置作动控制组件(Position Action Control Unit,PACU)核心处理器故障为关键原因因素,收放作动筒作动异常、机组成员操作不当、起落架指示灯显示异常、起落架液压选择阀作动异常、PACU信息接收有误为关键结果因素,这些因素均涉及多条可能引发系统级危险的风险传递路径,应予以重点控制。展开更多
文摘针对智能航电系统在非线性耦合运行场景下产生的预期功能安全(safety of the intended functionality,SOTIF)问题,提出一种将系统理论过程分析(systematic theory process analysis,STPA)与决策试验与评价实验法(decision-making trial and evaluation laboratory,DEMATEL)相结合的致因分析框架。首先,在定义系统级危险的基础上构建安全控制结构,识别其不安全控制行为并提取与智能化缺陷相关的STPA致因要素。接下来,引入毕达哥拉斯模糊加权平均算子和闵可夫斯基距离对传统DEMATEL方法进行优化,专家根据控制反馈回路对致因要素进行评价并计算其中心度与原因度。最后,分析STPA致因要素与SOTIF致因属性之间的映射关系,给出关键致因要素的风险减缓措施。以单一飞行员驾驶(single-pilot operation,SPO)模式下的虚拟驾驶员助理系统为例说明了所提方法的可行性与有效性。研究结果表明,改进的STPA-DEMATEL方法可以有效识别关键致因要素,且能够克服专家评价的模糊性与不确定性,为智能航电系统的安全性设计提供了参考依据。
文摘面对日益复杂的飞机系统,传统的安全性分析方法对复杂系统间的不安全交互行为和危险源的识别能力不足。为有效评价持续适航阶段的飞机系统安全性,提出了一种融合系统理论过程分析(system theory process analysis,STPA)和动态故障树(dynamic fault tree,DFT)的改进的STPA安全性分析方法和评价模型。模型采用STPA识别出不安全控制行为和致因因素,并将其与动态故障树分析方法相融合,以事故致因理论优化致因分析方法,计算得出不安全控制行为发生概率并确定系统潜在危险的关键致因因素。以飞机起落架系统为例进行分析验证,结果表明,改进后的STPA分析方法可以准确地对系统危险进行识别和分析,为持续适航阶段的安全性分析提供支持。
文摘基于系统理论过程分析(system theory process analysis, STPA)提出了一种在汽车驾驶辅助系统中进行安全性分析的方法。该方法应用在紧急刹车辅助系统的原型开发阶段,通过安全分析得到系统的4个不安全控制行为(UCA)。针对不安全控制行为,分析得到不安全控制行为的6个致因场景,导出5个安全需求。
文摘为分析化学品船智能液货系统的安全性,采用系统理论事故模型与过程(System-Theoretic Accident Model and Processes, STAMP)方法,构建了化学品船智能液货系统控制反馈模型;基于系统理论过程分析(System-Theoretic Process Analysis, STPA),确定系统级事故,识别不安全控制行为并分析不安全控制行为关键致因;将不安全控制行为作为风险因素,利用三角模糊数对不安全控制行为风险进行量化。结果表明,26种不安全控制行为中,泵管阀动态调节、人员监测、数据采集、货品相容性判定等因素对风险影响程度较高。该分析结果可为化学品船智能液货系统的应用和安全管理提供参考。
文摘定检中机务人员的疲劳会导致失误、遗忘、错误等人为差错,极大增加了民机发生事故的概率。为有效分析和控制定检中机务人员的疲劳,综合考虑人-机-环因素交互的危害,建立了规范化定量化的安全性分析模型。首先运用功能可变性描述规则(functional variability of rules,RFV)和统一建模语言(unified modeling language,UML)对系统理论过程分析(systems-theoretic process analysis,STPA)方法进行改进,建立定检中机务人员疲劳致因与控制的综合分析模型,识别出定检中可变性指数较高的交互回路,分析出75种疲劳致因并制定出11条疲劳管理规范。最后利用形式化工具对机务人员疲劳影响定检模块这一过程进行演绎,查找制约民航安全的因素,为航空公司持续适航安全性方面提供理论参考。
文摘为从系统整体角度完成对起落架收放系统的风险辨识和影响分析,将系统理论过程分析(Systematic Theory Process Analysis,STPA)与决策实验室分析-解释结构模型(Decision Making Trial and Evaluation Laboratory Interpretive Structural Modeling,DEMATEL-ISM)相结合来开展分析。首先,定义事故和系统级危险,以民机进近阶段放下起落架为例,运用STPA完成对风险因素的系统化辨识;其次,基于最大平均熵减(Maximum Mean De-entropy,MMDE)算法帮助DEMATEL-ISM模型确定阈值,完成对风险因素影响的重要性分析并识别可能引发系统级危险的风险传递路径,据此挖掘关键致因场景,以给出风险预防建议。结果显示:线路性能退化或失效、位置作动控制组件(Position Action Control Unit,PACU)核心处理器故障为关键原因因素,收放作动筒作动异常、机组成员操作不当、起落架指示灯显示异常、起落架液压选择阀作动异常、PACU信息接收有误为关键结果因素,这些因素均涉及多条可能引发系统级危险的风险传递路径,应予以重点控制。