中国安全科学学报 ›› 2022, Vol. 32 ›› Issue (11): 113-120.doi: 10.16265/j.cnki.issn1003-3033.2022.11.1890
赵长啸1(), 李浩2, 张伟1,3, 董磊1,3,**(
)
收稿日期:
2022-05-14
修回日期:
2022-09-11
出版日期:
2022-11-28
通讯作者:
作者简介:
赵长啸 (1989—),男,山东临清人,博士,副教授,主要从事民机系统安全性评估、综合化航电系统方面的研究。E-mail:cxzhao@cauc.edu.cn。
基金资助:
ZHAO Changxiao1(), LI Hao2, ZHANG Wei1,3, DONG Lei1,3,**(
)
Received:
2022-05-14
Revised:
2022-09-11
Published:
2022-11-28
摘要:
为解决航电系统新技术应用带来的人机交互行为风险难以被现有安全性评估方法覆盖的问题,梳理航电系统人机交互适航要求,基于涌现性视角构建机载系统层次化涌现模型,引入系统理论过程分析(STPA)方法,识别与分析不安全控制行为(UCA),形成人机交互风险安全性分析流程,以进近过程中机载平视显示系统的人机交互行为为案例,完成人机交互任务分解。结果表明:基于涌现性视角,通过构建安全控制结构可以有效地识别机载系统人机交互风险,针对各风险致因因素提出缓解措施可以在系统设计阶段有效降低风险影响。
赵长啸, 李浩, 张伟, 董磊. 涌现性视角下机载系统人机交互安全性分析[J]. 中国安全科学学报, 2022, 32(11): 113-120.
ZHAO Changxiao, LI Hao, ZHANG Wei, DONG Lei. Human-computer interaction safety analysis of airborne system from perspective of emergence[J]. China Safety Science Journal, 2022, 32(11): 113-120.
表2
HCP交互过程中UCA
类型 | 未提供控 制行为 | 提供控制 行为 | 控制行为过 早或过晚 | 控制行为作用 时间错误 |
---|---|---|---|---|
UCA描述 | (UCA-1)进近过程中,飞行员未操作HCP或不完整,HCP功能正常,导致系统不正常运行; (UCA-2)进近过程中,飞行员未操作HCP或不完整,HCP功能不正常,导致系统不正常运行 | (UCA-3)进近过程中,飞行员正确操作HCP,HCP功能正常,导致系统不正常运行; (UCA-4)进近过程中,飞行员正确操作HCP,HCP功能不正常,导致系统不正常运行; (UCA-5)进近过程中,飞行员错误操作HCP,HCP功能正常,导致系统不正常运行; (UCA-6)进近过程中,飞行员错误操作HCP,HCP功能不正常,导致系统不正常运行 | (UCA-7)进近过程中,飞行员过晚操作HCP,HCP功能正常,导致系统不正常运行; (UCA-8)进近过程中,飞行员过晚操作HCP,HCP功能不正常,导致系统不正常运行; (UCA-9)进近过程中,飞行员过早操作HCP,HCP功能正常,导致系统不正常运行; (UCA-10)进近过程中,飞行员过早操作HCP,HCP功能不正常,导致系统不正常运行 | N/A |
可能导致的危险 | H1-1,H2-1,H3-1 | H1-1,H2-1,H3-1 | H1-1,H2-1,H3-1 | N/A |
可能导致的事故 | A-4 | A-1,A-2, A-3,A-4 | A-1,A-2, A-3,A-4 | N/A |
表5
UCA致因原因分析及减缓措施
UCA 编号 | UCA描述 | 致因原因 | 致因因素减缓措施(考虑E环境感知能力) | ||||
---|---|---|---|---|---|---|---|
I类 进近 | II类 进近 | III类 进近 | IV类 进近 | V类 进近 | |||
UCA-1 | 进近过程中飞行员未操作HCP或不完整,HCP功能正常 | ①未输入跑道长度/标高/下滑角且未进行校准(P1,P4); ②未进行校准以及未选择显示模式(P1,P4) | 可以在HCP上添加未操作步骤提醒功能,通知飞行员,来防止飞行员的疏漏 | 在HCP上添加自动校准功能 | 添加自动选择功能 | ||
UCA-4 | 进近过程中,飞行员正确操作HCP,HCP功能不正常 | ①控制模块功能错误(S1、S3、S4);②处理模块功能错误以及显示功能错误(S1、S4); ③显示模块和反馈模块同时失效(S2、S3、S4) | 提高模块可靠 性 | 提高模块可靠 性 | 在提高模块可靠性的同时,可以改变判断规则 | ||
UCA-5 | 进近过程中,飞行员错误操作HCP,HCP功能正常 | ①输入错误的跑道长度/标高/下滑角(P1,P4); ②错误判断决策以及选择错误的显示模式(P1,P4); ③判断延迟也会间接导致UCA-5的发生(P2) | 在HCP添加数据检测与提醒功能 | 提醒飞行员在规定时间内作出决策 |
[1] |
马锐, 李敬, 袁修干, 等. 中国民航1980—2009年间运输飞行事故人的失误分析[J]. 航天医学与医学工程, 2011, 24(2):111-115.
|
|
|
[2] |
中国民用航空局. 飞机平视显示器(HUD)发展应用路线图[R], 2012.
|
[3] |
|
[4] |
|
[5] |
董磊, 刘嘉琛, 赵长啸, 等. 显示触控系统人为因素适航符合性验证技术[J]. 中国安全科学学报, 2021, 31(2):63-68.
doi: 10.16265/j.cnki.issn 1003-3033.2021.02.009 |
doi: 10.16265/j.cnki.issn 1003-3033.2021.02.009 |
|
[6] |
|
[7] |
doi: 10.1016/j.paerosci.2018.05.002 |
[8] |
doi: 10.3390/su12218994 |
[9] |
FAA. AC 00-74, Avionics human factors considerations for design and evaluation[S]. 2019.
|
[10] |
RTCA DO-372, Addressing human factors/pilot interface issues for avionics[S]. 2017.
|
[11] |
SAE ARP4761-1996,Guidelines and methods for conducting the safety assessment process on civil airborne systems and equipment[S].
|
[12] |
MIL-STD-882E, System safety[S]. 2012.
|
[13] |
崔利杰, 田宇, 丛继平, 等. STPA与ARP4761中的安全性分析方法对比研究[J]. 航空工程进展, 2020, 11(4):508-516.
|
|
|
[14] |
吴超. 安全复杂学的学科基础理论研究:为安全科学新高地奠基[J]. 中国安全科学学报, 2021, 31(5):7-17.
doi: 10.16265/j.cnki.issn1003-3033.2021.05.002 |
doi: 10.16265/j.cnki.issn1003-3033.2021.05.002 |
|
[15] |
廖秀萍, 吴超, 王秉. 安全系统涌现性模型构建及核心问题研究[J]. 中国安全科学学报, 2021, 31(2):1-8.
doi: 10.16265/j.cnki.issn 1003-3033.2021.02.001 |
doi: 10.16265/j.cnki.issn 1003-3033.2021.02.001 |
|
[16] |
屈强, 何新华, 刘中晅. 系统涌现的要素和动力学机制[J]. 系统科学学报, 2017, 25(3):25-29.
|
|
|
[17] |
|
[18] |
doi: 10.1016/j.jlp.2016.06.016 |
[19] |
|
[20] |
doi: 10.3390/app11167714 |
[21] |
doi: 10.21629/JSEE.2018.06.20 |
[22] |
|
[23] |
王洁宁, 李保燊, 冀姗姗. 基于STPA和模糊BN的AIDC移交人误研究[J]. 中国安全科学学报, 2019, 29(9):27-35.
doi: 10.16265/j.cnki.issn1003-3033.2019.09.005 |
doi: 10.16265/j.cnki.issn1003-3033.2019.09.005 |
|
[24] |
CCAR25-R4—2011,运输类飞机适航标准[S].
|
CCAR25-R4-2011,Airworthiness standards for transport category airplanes[S].
|
|
[25] |
|
[26] |
佟瑞鹏, 赵辉, 张娜, 等. 矿工不安全行为涌现性建模研究[J]. 矿业科学学报, 2020, 5(3):311-319.
|
|
|
[27] |
|
[28] |
吴俊杰. 航空气象[M]. 大连: 大连海事大学出版社, 2017:31-212.
|
[29] |
doi: 10.1016/j.ssci.2017.06.011 |
[30] |
doi: 10.1016/j.ress.2021.107698 |
[31] |
王鹏, 李浩, 赵长啸, 等. 基于STPA的机载平视显示系统安全性分析[J]. 电讯技术, 2019, 59(12):1469-1476.
|
|
[1] | 秦庭荣, 周歆捷, 何荥杰, 陈伟炯. 基于STPA-FCM模型的自主航行船舶功能系统分析[J]. 中国安全科学学报, 2023, 33(8): 8-14. |
[2] | 宋炜, 傅贵. STPA与24Model的对比分析[J]. 中国安全科学学报, 2023, 33(6): 1-10. |
[3] | 张浦哲, 吴兵, 严新平, 叶子良. 内河船舶远程驾驶控制系统安全分析*[J]. 中国安全科学学报, 2022, 32(8): 126-132. |
[4] | 吕旭飞, 姚尚宏, 权家乐. 基于STPA法的空中加油软管甩鞭安全性分析[J]. 中国安全科学学报, 2022, 32(2): 152-157. |
[5] | 肖国松, 刘嘉琛, 董磊, 孙紫荆, 赵长啸. 面向IMA通用系统管理的STPA安全性分析*[J]. 中国安全科学学报, 2021, 31(9): 8-14. |
[6] | 张同荣, 时统宇, 魏志强. 单人制机组运行自动化等级自适应调节方法*[J]. 中国安全科学学报, 2021, 31(8): 155-164. |
[7] | 廖秀萍, 吴超, 王秉. 安全系统涌现性模型构建及核心问题研究[J]. 中国安全科学学报, 2021, 31(2): 1-8. |
[8] | 王猛, 刘佳星, 侯雪情, 霍梦华, 邓修权. 高铁沿线突发事件形成机制[J]. 中国安全科学学报, 2020, 30(S1): 179-187. |
[9] | 王洁宁, 李保燊, 冀姗姗. 基于STPA和模糊BN的AIDC移交人误研究[J]. 中国安全科学学报, 2019, 29(9): 27-35. |
[10] | 肖琴, 罗帆. 基于GT-SEM的水陆两栖飞机起降安全风险作用机制[J]. 中国安全科学学报, 2019, 29(4): 158-163. |
[11] | 潘丹, 李永周, 罗帆, 刘翱. 民用机场飞行区安全风险识别及作用机制[J]. 中国安全科学学报, 2019, 29(4): 152-157. |
[12] | 李京生, 赵林, 王阳, 孟亮. CRES的危害因素识别方法:以EETD为例[J]. 中国安全科学学报, 2019, 29(1): 106-111. |
[13] | 郭树祥, 岳俊林, 祝曦, 林鑫, 李博, 李树强. 铁路客运系统风险管理应用研究[J]. 中国安全科学学报, 2018, 28(S1): 172-177. |
[14] | 黄文成, 帅斌, 张光亚. 基于改进的WBS-RBS识别铁路危险品运输风险[J]. 中国安全科学学报, 2018, 28(8): 93-99. |
[15] | 聂细亮, 刘强, 李国帅, 戴冉. LNG船舶海上运输安全研究现状及进展[J]. 中国安全科学学报, 2017, 27(5): 87-92. |
阅读次数 | ||||||
全文 |
|
|||||
摘要 |
|
|||||