ZHCAFH5 July 2025 TMS570LC4357-SEP
鑒于航天飛行任務,特別是載人航天飛行任務所涉及的高風險,開展 RAMS 活動對于確保宇航員的生存至關重要。但是,重要的是要認識到,并非所有任務都是載人的,而產品安全,或者更準確地說是產品保證的必要性仍然至關重要。這種必要性源于這樣一個事實,即太空探索是一項全球性的工作,受旨在防止可能產生嚴重政治影響的災難性失敗的國際標準和要求的支配。
對太空活動的巨大財政和時間投資進一步強調了強有力產品保證做法的重要性。此外,隨著對太空碎片和太空環境可持續性的日益關注,現在比以往任何時候都應更加迫切需要采取全面的安全措施。
在“新太空”時代,人們越來越多地采用汽車工業屬性,例如大規模生產、成本優化等已經討論過的屬性,摘要參見 圖 2-1。
圖 2-1 太空和汽車屬性基礎標準 IEC61508 [4] 代表了大多數行業領域的基本標準。然而,航天領域不遵循 IEC61508 標準。這也意味著航空、加工、汽車和機械工程等行業遵循相同的方法,如 圖 2-2 中所示。然而,每個行業也有自己的特定行業標準,以及符合其特殊需要的詳細方法和實例。航天工業采用一種相當通用的方法和流程來處理和管理系統的功能安全。
在 ISO61508 中,該功能的特點是安全完整性等級 (SIL) 為 1 到 4;在航空領域,這稱為設計保證等級 (DAL),而在汽車行業,根據 ISO26262,這稱為汽車安全完整性等級 (ASIL) [5]。
圖 2-2 不同行業,不同的標準在不采用 IEC61508 的航天工業領域,采用稱為可靠性、可用性、可維護性和安全性 (RAMS) 的標準,這個術語涵蓋了所有這些方面并定義了質量和可靠性要求 [9]。一個特殊的卷軸會引導進行故障檢測隔離和恢復 (FDIR) [7],這是一個概念,可以在檢測到異常時隔離和恢復系統。此概念超越了僅要求達到安全狀態的功能安全要求。