do-254为机载电子系统的设计保证定义了5个等级。这5个等级被定义为从a级到e级,a级是最严格的,而e级是最宽松的。这5个等级对应于五个失效情况的分类,定义在管理机载系统和设备认证的监管材料中。
将这五种危害分类并将它们映射到对应的设计保证等级、每个等级的设备所要求的每个飞行小时中失效的可能性、以及对危害的描述。危害分类描述包括飞机上的系统或设备失效的后果、它的乘员、它的安全容限、以及机组成员应付恶劣工作环境的能力。最严重的分类是灾难(a级),表示在任何实际情况中,a级设备的失效会造成灾难性的机体损失。最不严重的是无影响,表示失效不会对飞机的操作性能或机组的工作负荷有影响。
do-254中,设计保证等级也决定了开发过程的目标和严格程度,必须保留的开发工作产物的类型和数量,开展开发活动时必须保持的独立性等级,以及对设计必须要做的验证的数量和类型。
do-254主体中的指南(章节1到11)是为电子硬件设计保证等级c所写的。do-254通过附录b提供更高的设计保证等级(a和b),包括附加的验证相关的活动,用于对于要求每小时失效可能性小于10-7的设备提供保证的额外衡量。设计保证等级c或d的设备必须符合do-254章节1到11,而等级a和b必须符合章节1到11,以及附录b。
值得一提的是,半导体元件的固有失效率通常不优于10-5到10-6。或者换一句话说,半导体器件固有可靠性的限制阻止了电子硬件达到a级或b级系统要求的失效概率,因此do-254的开发指南不能自己产生a级或b级可靠性的设计结果。不过,必要的可靠性可以在系统级通过合适的架构技术获得,就像在saea rp47543或sae arp4754a4所描述的那样,即使硬件自身被限制为类似于c级硬件的失效率。
因为设计过程不能创建能自身满足a级或b级系统失效率要求的硬件,对那些高等级硬件的设计保证只有用额外的验证相关技术来保证每个设计错误都被检测到并修正,从而保证硬件将获得它最大可能的可靠性。do-254附录b,关注于验证相关技术以保证设计的每个功能都被完全识别和测试,因此被应用于a级和b级硬件,以确保尽可能地检测到和修复所有的设计错误。
常见七大SMD器件布局基本要求,你掌握了几点?
中国AI的底牌与前路:王海峰团队十篇论文入选ACL的价值释读
电力系统和建筑配供电系统的简介及基本概念
投入式液位计安装要求_投入式液位计的优缺点
华为如何评价其最先量产16nm工艺芯片?
DO-254为机载电子系统的设计保证定义了5个等级
又一游戏厂商从GeForce NOW撤走 旗下所有游戏已移除
怎么处理微型电机在运行中出现的抽气问题
HTC Vive推出了3DSP音频SDK,可以为应用程序提供具备空间音效的音频
热固性封装的8大显著特点
集成汽车 GaN 功率器件
使用Magnum IO用于云本机超级计算架构
基于SAA6752HS芯片和TMS32VC5502实现MPEG-2视频编码系统的设计
RGB LED灯条制作
RPA+AI将成为企业高端智能化的应用趋势
电荷耦合器件的工作原理及特性应用
物联网平台应如何做好安全防御,全方位保护是解决方案
PCB设计过程中挖槽 需要注意以下事项
骨传导耳机究竟好不好?又与我们平时听的耳机有什么不同呢?
PTC热敏电阻在过流保护中的应用原理