「软件」被疑酿波音737MAX空难,飞控软件上天前要经历这些大考( 七 )

“与其他普通的工业软件不同 , 飞机飞控核心模块往往会有备份系统 , 也会设计多个传感器同时测量同一数据 , 因此即便在实际飞行中出现错漏 , 也会有替补来‘拨乱反正’ 。 ”李大伟说 。

信息功能安全融合带来挑战

然而 , 即使再缜密的测控流程 , 也只能将风险控制在无限接近于零 , 而非真正的零 , 否则也就不会有波音的两次空难了 。 “事实上 , 由软件引发的灾难性事故屡见不鲜 。 ”闫怀志说 。

1996年 , 阿丽亚娜5型运载火箭因软件缺陷导致火箭偏轨 , 不得不“自我摧毁”;2000年 , 巴拿马引进美国治疗规划软件 , 由于其辐射剂量预设值有误 , 导致多名癌症患者接受超标剂量辐射致死;2011年 , 温州动车事故 , 因信号设备雷击故障导致动车相撞 , 软件设计缺陷难辞其咎 。


推荐阅读