当前位置: 首页 > article >正文

DO-254通读--11.0 附加考虑

11.0 附加考虑本节提供了前几节未涵盖的设计保证附加考虑事项的指南。申请人可酌情使用这些附加考虑来满足第2节至第9节的部分目标。任何附加考虑的使用均应征得审定机构的同意。11.1 使用先前已开发的硬件本节讨论与使用先前已开发的硬件相关的问题。指南包括对硬件修改、飞机安装更改、应用环境更改或设计环境更改以及设计基线升级的评估。COTS组件一种特殊的先前已开发硬件的使用指南见第11.2节。每次使用先前已开发的硬件时还应考虑配置管理和过程保证方面的问题。使用先前已开发硬件的意图应在PHAC中说明。11.1.1 对先前已开发硬件的修改本节讨论对先前已开发硬件的修改。修改可能源于需求变更、检测到错误、硬件或技术改进或采购困难。对拟议修改的分析活动包括评审系统安全评估过程的输出。如果硬件设计保证等级提高则应用第11.1.4节的指南。应分析更改的影响包括更改可能导致涉及超出更改区域的重新验证工作的后果。该区域可通过信号流分析、功能分析、时序分析、可追溯性分析或其他合适的方法确定。11.1.2 飞机安装的更改本节讨论将在新的飞机安装中使用先前已按特定硬件设计保证等级和特定审定基础认证的硬件。在新的飞机安装中使用先前已开发的硬件时应遵循以下指南系统安全评估过程评估新的飞机安装并确定硬件设计保证等级和审定基础。如果新安装的要求与先前安装相同或宽松则无需额外工作。如果新安装需要功能修改则应满足第11.1.1节“对先前已开发硬件的修改”的指南。如果先前的设计活动未能产生证实新安装安全目标所需的输出则应满足第11.1.4节“升级设计基线”的指南。11.1.3 应用或设计环境的更改使用先前已开发的硬件可能涉及新的设计环境或与原始应用所使用的其他软件或硬件集成。新的设计环境可能会增加或减少硬件设计生命周期过程中的某些活动。指南包括如果新的设计环境使用硬件设计工具则可能适用第11.4节“工具评估与鉴定”的指南。当先前已开发的硬件与不同的接口硬件一起使用时应进行硬件接口验证。当先前已开发的硬件使用不同的软件时应解决硬件/软件接口重新验证的需求。11.1.4 升级设计基线以下指南适用于那些来自先前应用的生命周期数据被确定为不足以满足新应用相关安全目标的硬件项。本指南旨在帮助申请人就先前以较低硬件设计保证等级开发的硬件与审定机构达成一致升级设计基线的指南包括应满足本文件的目标同时利用先前开发的生命周期数据。审定硬件方面应基于系统安全评估过程确定的失效状态和硬件设计保证等级。应分析先前应用变更的影响以确定不足之处。应评估先前开发的生命周期数据以确保计划用于以所需硬件设计保证等级实现升级功能的硬件的验证过程目标得到满足。可使用逆向工程来重新生成缺失或不足的硬件生命周期数据以满足本文件的设计保证目标。如果计划在升级设计基线时使用产品使用经验来满足本文件的设计保证目标则应处理第11.3节“产品使用经验”的指南。申请人应在PHAC中说明实现符合本文件的策略。11.1.5 额外的配置管理考虑对于先前已开发硬件的新应用除第7节的指南外配置管理过程还应包括从先前应用的硬件产品和生命周期数据到新应用的可追溯性。能够管理来自通用项目不同应用的变更请求的变更控制过程。11.2 商用现成COTS组件的使用COTS组件在硬件设计中广泛使用通常COTS组件的设计数据不可供审查。审定过程不具体针对单个组件、模块或子组件因为这些是作为正在审定的特定飞机功能的一部分涵盖的。因此COTS组件的使用将通过本文件定义的整体设计过程包括支持过程进行验证。使用电子元器件管理过程与设计过程相结合为COTS组件的使用提供了基础。11.2.1 COTS 组件的电子元器件管理针对COTS组件的电子元器件管理是与硬件设计和开发相关的重要支持过程。电子元器件管理的过程适用于COTS电子元器件。虽然此过程涉及业务和技术两方面但本节仅处理影响审定的技术方面。通过确定以下方面可以获得审定信用组件制造商能够证明其生产高质量组件的业绩记录。组件制造商建立了质量控制程序。有使用经验支持组件的成功运行。组件已由制造商或通过额外测试进行鉴定从而确定了组件可靠性。组件制造商控制了组件质量水平或者通过额外的组件测试确保了这一点。组件是根据预期应用的技术适用性例如组件温度范围、功率或电压额定值选择的或者已通过额外测试或其他方法确定了这些。持续监控组件性能和可靠性并向组件制造商反馈需要改进的领域。11.2.2 COTS 组件采购COTS组件采购指南并非本文件的意图但当采购问题对硬件设计保证产生重大影响时申请人应管理和解决这些问题。主要关注点包括本文件要求的COTS组件设计保证数据的实际可用性。依赖于生产批次的组件参数变化可能无法识别即使通过稳健性测试也无法识别。电子元器件技术的不断发展。COTS组件变得无法采购。11.3 产品使用经验使用经验可用于证实先前已开发硬件和COTS组件的设计保证。使用经验涉及从组件任何先前或当前使用中收集的数据。来自非航空应用的数据不被排除。注某个项目在服役中广泛且成功的使用可提供信心表明该项目的设计是成熟的、无错误的并且其制造质量已得到证明。11.3.1 产品使用经验数据的可接受性标准当使用经验数据用于设计保证时使用经验数据的相关性和可接受性取决于以下一项或多项硬件项目在使用、功能、运行环境和设计保证等级方面的相似性。设计保证数据基于硬件项目拟议配置的程度。在被评估的使用期间发现的设计错误在将要使用的配置中已被消除、缓解或经分析确定无安全影响的程度。运行中的实际失效率。注PHAC应具体说明应用中部分内容的设计保证依赖使用经验数据的那些方面。11.3.2 产品使用经验数据的评估为满足上述标准申请人应基于工程分析评估先前应用、安装和环境与目标应用的相关性。注用于确定使用适宜性和使用限制的数据可能在规范、数据表、应用笔记、服务通告、用户通信和勘误通知中找到。这些信息来源也可能描述与硬件项相关的功能因此可以将预期的空中使用与先前使用相关联。评估预期使用对安全评估过程的影响包括可能缓解数据中识别出的设计错误的影响。评估任何可用的关于设计错误的统计数据及其对安全评估过程的影响。如果统计数据不可用可使用定性评估。评估可用的问题报告。问题报告可能表明使用经验已导致改进这些改进现已在当前配置中可用。已识别但未解决的问题仍可能通过架构手段或执行额外的验证来缓解。建立或评估问题报告与硬件项或产品需求变更之间的关系。注对于电子元器件大量的使用可能会增加错误已被检测和消除或可获得临时“修复”的可能性。11.3.3 产品使用经验评估数据用于证实拟议应用设计保证的使用经验评估数据应包括组件的标识及其在航空系统中的预期功能。标识设计保证等级或者对于在A级和B级功能中使用的组件描述该组件的额外保证手段例如应用的架构手段和额外的或高级的验证策略。使用经验数据收集和评估过程的描述包括确定数据充分性和有效性的标准。使用经验数据包括正在考虑的详细使用信息、变更历史、用于分析使用经验数据的假设以及分析结果摘要。使用经验数据相对于预期用途和所需设计保证等级充分性的理由。11.4 工具评估与鉴定工具包括硬件和软件工具通常在硬件设计和验证过程中使用。当使用设计工具生成硬件项或硬件设计时工具中的错误可能会将错误引入硬件项。当使用验证工具验证硬件项时工具中的错误可能导致工具未能检测到硬件项或硬件设计中的错误。在使用工具之前应进行工具评估。应记录并维护此评估的结果以及必要时进行的工具鉴定。工具评估与鉴定的目的是确保工具能够以可接受的置信水平执行其将被用于的特定设计或验证活动。11.4.1 工具评估与鉴定过程工具评估评估工具在设计生命周期过程中的作用并且可能包括根据工具的作用和硬件功能的设计保证等级需要执行的鉴定活动。此评估指南以流程图形式呈现适用于为实现目标或生成满足这些目标的数据项而使用的设计工具和验证工具。该流程图将引导申请人对某些类别的工具进行有限评估并对其他类别的工具进行工具鉴定。工具评估与鉴定过程可应用于单个工具或工具集合。工具通常包含超出任何特定项目上特定设计或验证活动所需范围的能力。仅需评估用于特定硬件生命周期活动的那些工具功能而非整个工具。需认识到工具在各个生命周期阶段通常是集成和共享的。如果同一工具在设计和验证阶段均使用则该工具可能需要作为设计工具进行评估除非可以建立两种功能之间的分离和保护。注1如果对给定工具的评估表明其某些功能用于设计但其他功能用于验证则分别处理这些功能并对该工具被评估的每组功能进行评估可能是值得的。注2此评估活动关注的重点与工具本身同样多甚至更多地关注工具的应用。图11-1的流程图指出了工具评估的考虑因素和活动并提供了何时可能需要进行工具鉴定的指南。决策和活动框内的数字引用了图后提供的编号项以进一步阐明该决策或活动。识别工具。包括工具的名称、来源、版本号及其所依赖的主机环境。工具的更新应被记录和跟踪。注更新工具时应评估工具更新对现有结果以及硬件剩余生命周期的潜在影响。识别工具所支持的过程。识别工具所支持的设计或验证过程、工具的任何相关限制以及它为在硬件设计生命周期中使用而产生的输出。如果已知工具存在某些问题应提供工具使用可接受性的声明并说明理由。工具的输出是否被独立评估独立评估使用独立的方法验证工具输出的正确性。如果工具输出被独立评估则无需进一步评估。注对于全部或部分由工具生成的设计工具输出其独立评估可通过对该项目如组件、网表或组件执行的验证活动来确定。在这种情况下最终项目的完整性并不仅仅依赖于设计工具输出的正确性。对验证工具输出的独立评估可包括对工具输出的人工评审或与能够执行与被评估工具相同验证活动的独立工具的输出进行比较。申请人也可提议其他独立评估方法。该工具是A、B或C级设计工具还是A或B级验证工具如果该工具用于D级功能、作为C级功能的验证工具或用于评估验证测试的完成情况如附录B第3.3.1.1.2节所述的元素分析则无需进一步评估。如果该工具用作实现A、B或C级功能的硬件设计工具或用作实现A或B级功能的硬件验证工具则需要进一步评估。工具是否有相关历史当能够证明该工具先前已被使用且被发现能产生可接受的结果时则无需进一步评估。理由中应包含对先前工具使用与拟议工具使用相关性的讨论。注工具的历史可基于空中或非空中应用前提是有数据证实工具历史的相关性和可信度。为工具鉴定建立基线和问题报告。建立工具配置管理和工具问题报告的基线为工具鉴定做准备。基础工具鉴定。制定并执行一项计划通过分析或测试确认工具能为其预期应用产生正确的输出。工具的用户指南或其他描述工具功能及其使用的文档可用于生成要求。工具类型和等级所考虑的工具是A级或B级硬件设计工具还是C级硬件设计工具或是A级或B级硬件验证工具设计工具鉴定。使用本文件附录B中描述的策略、RTCA DO-178B / EUROCAE ED-12B中关于软件开发工具的工具鉴定指南或审定机构可接受的其他方法对A级或B级设计工具进行鉴定。还应确保此活动独立于工具开发。注由于工具使用情况、所涉及技术、工具实现的可见性和生命周期数据以及其他因素的变化此处未提供针对A级和B级设计工具鉴定的具体指南。不建议在未对工具输出进行独立评估或未建立相关历史的情况下使用此类设计工具因为这可能被证明与开发拟使用该工具的硬件一样具有挑战性。完成。记录工具评估、评估决策的理由以及如适用工具鉴定数据。根据需要提供对安装指南、用户手册和工具鉴定数据的具体引用以支持工具分配和鉴定。11.4.2 工具评估与鉴定数据工具评估与鉴定数据应包括识别工具、其所支持的过程以及如适用以下项目a. 根据图11-1第3项进行独立评估的理由和结果。b. 根据图11-1第4项确定的工具指定。c. 用于满足图11-1第5项要求的工具历史记录。理由中应包含对先前工具使用与拟议工具使用相关性的讨论。根据图11-1第6项用于工具鉴定的明确配置定义并且如果测试的配置与实际用于设计或验证最终硬件项的配置不同应说明测试配置适用性的理由。工具鉴定的详细信息包括测试中使用的需求、测试程序、预期结果、用于解释和补充测试结果的分析程序以及如何建立独立性。鉴定设计工具的计划包括适用的程序以及计划中确定的任何活动的结果。已知工具勘误的处理情况包括解决方法以及如适用因工具鉴定而产生的问题报告。回到目录

相关文章:

DO-254通读--11.0 附加考虑

11.0 附加考虑 本节提供了前几节未涵盖的设计保证附加考虑事项的指南。申请人可酌情使用这些附加考虑来满足第2节至第9节的部分目标。任何附加考虑的使用均应征得审定机构的同意。 11.1 使用先前已开发的硬件 本节讨论与使用先前已开发的硬件相关的问题。指南包括对硬件修改…...

AI写教材的秘密武器!实现低查重教材生成的实用工具推荐

撰写教材现状及 AI 工具的作用 撰写教材的进度总是会在“慢节奏”中踩到许多雷区。本来框架和资料都已经齐备,却在内容写作上遭遇瓶颈——一句话反复琢磨半天,依旧觉得表达不够准确;章节之间的衔接,总是绞尽脑汁也找不到合适的语…...

内窥镜加热器如何选择红外LED加热光源

内窥镜加热器在医疗和工业领域中扮演着关键角色,特别是在低温环境下需要确保内窥镜的正常工作。选择合适的红外LED加热光源对于提高内窥镜的性能和可靠性至关重要。本文将从内窥镜加热方式的发展、红外LED光源的选择、内窥镜加热器的应用案例和方案,以及…...

Vivado FPGA输入时钟约束

## 40mhz时钟输入 set_property PACKAGE_PIN F17 [get_ports f_clk40mhz] set_property IOSTANDARD LVCMOS33 [get_ports f_clk40mhz] create_clock -period 25.000 -name f_clk40mhz -waveform {0.000 12.500} [get_ports f_clk40mhz]前两行是引脚约束,后一行是时…...

昆仑通态触摸屏485通讯恒压供水程序(一拖二)

昆仑通态触摸屏485通讯ABB做的恒压供水程序,不需要PLC 恒压供水一拖二程序 1.触摸屏程序MCGpro版本,也有优盘格式文件 2.有ABB变频器一拖二设置参数及接线图纸,(可不用触摸屏) 3.有CAD图纸,二次图,昆仑通态的触摸屏直接…...

高德地图车机版9.1.0.600087美化包

资源编号235_高德地图车机版9.1.0.600087正式版。 更新自定义dex版本至20260311。 全新自定义修改脚本,修复已知bug,增加稳定性。 支持悬浮/原包/共存_鹰眼预警/ai预测/红绿灯播报/变灯提醒/超速提醒/天气播报等 点我下载 ❗关于系统版本&#xff1…...

【最新】OpenClaw(Clawdbot)本地6分钟搭建及使用萌新步骤

【最新】OpenClaw(Clawdbot)本地6分钟搭建及使用萌新步骤。OpenClaw(Clawdbot/Moltbot)作为开源、本地优先的AI助理框架,凭借724小时在线响应、多任务自动化执行、跨平台协同等核心能力,成为个人办公与轻量…...

多策略混合的北方苍鹰优化算法:基于立方混沌与透镜反向学习的种群初始化及最差最优策略对比原始NG...

多策略混合改进的北方苍鹰优化算法--MATLAB 改进: 1、立方混沌和透镜反向学习初始化种群 2、最差最优反向策略和透镜反向学习 对比原始NGO算法江湖上优化算法多如牛毛,今儿咱们来盘一盘这个自带猛禽气质的北方苍鹰优化算法(Northern…...

米哈游 AI产品经理面试题精选:10道高频考题+答案解析(附PDF)

米哈游简介 米哈游(miHoYo)是全球领先的游戏开发公司,以《原神》《崩坏》系列闻名,技术实力雄厚且注重二次元文化。作为技术驱动型公司,米哈游在AI技术应用上走在行业前沿,尤其在游戏NPC智能交互、内容生成、玩家体验优化等方面有深度探索。AI产品经理岗位要求既懂技术又…...

深度拆解OpenClaw:引爆“赛博养虾”狂潮的技术内核、产业重构与暗面危机

🔥作者简介: 一个平凡而乐于分享的小比特,中南民族大学通信工程专业研究生,研究方向无线联邦学习 🎬擅长领域:驱动开发,嵌入式软件开发,BSP开发 ❄️作者主页:一个平凡而…...

联想老机型无对应 BIOS 可下载?官方解答 + 操作建议全在这

不少使用联想老款电脑的用户都会遇到这样的困惑:想升级 BIOS 优化设备性能、解决硬件兼容问题,却在官方渠道翻遍了也找不到对应机型的 BIOS 安装包,不知道是操作方式不对,还是官方已停止相关支持,也不敢随意下载第三方…...

Java异常与事务回滚:从Throwable顶层继承到rollbackFor陷阱的深度解析

在Java企业级开发中,异常处理与事务管理是保障系统稳定性的两大基石。然而,许多开发者在面对Transactional注解的rollbackFor属性、try-catch块中的异常处理以及Java异常体系的顶层结构时,往往存在认知误区。本文将从异常体系的顶层父类出发&…...

小白收藏必备:快速掌握AI Agent主流设计模式,轻松入门大模型开发

本文介绍了AI Agent的几种主流设计模式,包括ReAct、Plan & Execute、ReWOO、LLM Compiler、反思与增强类架构以及LATS。通过分析这些模式的核心概念、工作原理、优缺点和典型应用场景,帮助初学者理解AI Agent的设计思路,为后续深入研究Cl…...

基于MATLAB的蚁群算法:二维与三维路径优化及可视化输出研究

基于matlab的蚁群优化路径算法,二维路径和三维路径优化。 输出可视化最优路径和距离迭代曲线。 数据可更换自己的,程序已调通,可直接运行。蚁群优化这玩意儿看着复杂,其实用Matlab玩起来还真挺有意思。咱今天不整那些虚头巴脑的理…...

3调度和上下文切换

第3章 调度和上下文切换 0. 导言:并发执行的幻觉 并发的本质:操作系统通过在处理器上频繁切换不同的任务,给用户造成多个任务“同时”处理的幻觉。核心机制:上下文切换。 步骤: 停止当前进程。保存足够的信息&#xff…...

debug记录

1、头文件重复包含。 包含链分析: bsp_Seg7.h:12 包含了 lks32mc45x_define.happ_Comm.h:3 包含了 lks32mc45x.h而 lks32mc45x.h 很可能也直接或间接包含了 lks32mc45x_define.h 关键问题: 我之前读取的 lks32mc45x_define.h 缺少头文件保护&#xf…...

BigIntegerBigDecimal

BigInteger 构造方法 常用第二个,第四个1. 例子2. 总结常见方法1. 总结BigDecimal构造方法 这种构造有可能不太精确:通过传递字符串表示的小数来创建对象:静态方法获取Bigdecimal 对象:常见方法RoundingMode.HALF_UP (…...

Agent长期记忆系统设计实战(非常详细),从架构原理到落地从入门到精通,收藏这一篇就够了!

在大多数Agent系统的开发中,对Memory的处理方式都比较简单直接,常见的两种实现方式: 方式一:直接保存历史对话,下次直接塞给大模型; 方式二:把对话内容放到向量库中,再次对话时通过…...

弧光保护装置定义

弧光保护装置的定义弧光保护装置是一种用于检测和快速切断电力系统中电弧故障的电气安全设备。其主要功能是通过监测电弧产生的光、电流或压力变化,在毫秒级时间内触发断路器或熔断器动作,以消除电弧危害,保护人员安全和设备完整性。核心功能…...

杰理芯片矩阵赋能音频升级:AC112N、AC1123A引领蓝牙6.0低功耗新潮流--云信通讯

在消费电子飞速迭代的今天,蓝牙耳机已成为人们日常出行、办公娱乐的必备单品,而蓝牙耳机芯片作为核心“心脏”,直接决定了耳机的连接稳定性、续航能力与音质表现。杰理科技深耕音频芯片领域多年,凭借强大的研发实力,推…...

供应链OpenClaw

别让“龙虾”困在实验室!实测实在Agent:供应链数字化的“暴力美学”与终极落地 【摘要】 2026年3月,OpenClaw(龙虾)的爆火让全行业看到了AI Agent接管桌面的可能。但在供应链这个“深水区”,光有开源的热情…...

拆解Socks5代理:从定义到原理,小白也能看懂

Socks5代理,简单来说,是一种网络传输协议,本质是一个“中转站”,负责在客户端(比如你的电脑、手机)和目标服务器之间传递数据,不直接参与数据的处理和修改,仅起到转发作用。它是Sock…...

独居老人居家看护避坑指南:带你读懂“银发宝”的隐形守护逻辑

基于银发宝数字底座,联信数字打造的为老服务一键通系统,有效解决了老人摔倒了怎么办的居家难题,并通过百视宝电视终端实现了适老化交互。本文将深入探讨这一系统的运作机制及其在隐私保护、操作便捷性及响应闭环方面的优势。一、现状痛点&…...

AI 时代全栈开发的“破局之道”:TypeScript 生态实战,让 AI 真正为你所用

前言:AI 浪潮下,全栈门槛被重新定义 在 AI 工具席卷开发圈的今天,自动生成代码片段已不再是难事,但“全栈焦虑”并未因此消失 。很多开发者发现,即便有 AI 加持,依然会陷入困境:前端懂 React 却…...

Mac+PC双系统如何共享双屏?KVM切换器选购的5个关键指标|TESmart用户真实体验复盘

如今,用双显示器管理多台电脑已成为常态,无论你是在macOS和Windows之间切换工作,还是将个人电脑与办公系统分开,亦或是同时处理创意任务和技术工作流。但如果硬件跟不上,系统间的切换就会变得令人抓狂。 KVM切换器提供…...

网易一面:KAFKA写入数据时是先写Leader还是先写Follower?

Kafka 的写入路径是先写 Leader,再由 Leader 复制到 Followers。 对生产者而言是否等 Followers取决于 acks(确认级别)。不存在生产者直接同时写 Leader 和 Follower的机制,复制由 Leader 侧串起完成。写入链路:Leader…...

欧拉系统维护

一 安装docker 1.1 欧拉2403 安装docker 1.1.1 环境准备 # 欧拉中用 dnf-utils 替代 yum-utils(功能完全一致) sudo dnf install -y dnf-utils device-mapper-persistent-data lvm2 libseccomp-devel1.1.2 安装Docker Engine 1.1.2.1 配置 Docker 国内源…...

蓝桥杯 Python 备考全攻略:从入门到进阶的学习路线

前言 蓝桥杯作为国内热门的算法竞赛,Python 凭借语法简洁、上手快的优势成为很多参赛选手的首选语言。本文结合蓝桥杯常考知识点的难度分级,整理了一套科学的 Python 备考路线,帮助不同基础的选手高效备战。 目录 前言 一、备考总览 二、…...

Claude Agent Skills 开源!模块化技能插件一键解锁专业能力,小白也能轻松上手(收藏必备)

Claude Agent Skills 是 Anthropic 开源的新功能,通过加载不同领域的“技能插件”,让 Claude 模型快速切换专业角色,如代码审查师、设计师等。文章详细解析了 Agent Skills 的核心设计(渐进式加载、可组合性、可移植性&#xff09…...

HiFi播放器Tunely Play v0.0.7:功能更新与性能解析

今天为大家介绍一款在音质与功能上均有所突破的HiFi播放器——Tunely Play v0.0.7。这款播放器在近期更新中带来了一系列实用功能,下面我们来详细了解一下。v0.0.7版本概览: 1. 播放顺序:按照评分、标题、艺术家、专辑、类别、播放次数等排序…...