1、第六讲 运输类飞机安全性评估过程25.1309的符合性验证2024/3/6 周三1本章主要内容n一、25.1309的主要内容n二、相关咨询材料n三、安全性评估过程n四、研制保证等级分配过程2024/3/6 周三2一、25.1309的主要内容n1.第25.1309 条设备、系统及安装q(a)凡航空器适航标准对其功能有要求的设备、系统及安装,其设计必须保证在各种可预期的运行条件下能完成预定功能。q(b)飞机系统与有关部件的设计,在单独考虑以及与其它系统一同考虑的情况下,必须符合下列规定:n(1)发生任何妨碍飞机继续安全飞行与着陆的失效状态的概率为极不可能(extremelyimprobable);
2、n(2)发生任何降低飞机能力或机组处理不利运行条件能力的其它失效状态的概率为不可能(improbable)。2024/3/6 周三3一、25.1309的主要内容n 1.第25.1309 条设备、系统及安装(续)q(c)必须提供警告信息,向机组指出系统的不安全工作情况并能使机组采取适当的纠正动作。系统、控制器件和有关的监控与警告装置的设计必须尽量减少可能增加危险的机组失误。q(d)必须通过分析,必要时通过适当的地面、飞行或模拟器试验,来表明符合本条(b)的规定。这种分析必须考虑下列情况:n(1)可能的失效模式,包括外界原因造成的故障和损坏;n(2)多重失效和失效未被检测出的概率;n(3)在各个飞
3、行阶段和各种运行条件下,对飞机和乘员造成的后果;n(4)对机组的警告信号,所需的纠正动作,以及对故障的检测能力。2024/3/6 周三4一、25.1309的主要内容n1.第25.1309 条设备、系统及安装(续)q(e)在表明电气系统和设备的设计与安装符合本条(a)和(b)的规定时,必须考虑临界的环境条件。中国民用航空规章规定具备的或要求使用的发电、配电和用电设备,在可预期的环境条件下能否连续安全使用,可由环境试验、设计分析或参考其它飞机已有的类似使用经验来表明,但适航当局认可的技术标准中含有环境试验程序的设备除外。q(f)必须按照25.1709条的要求对电气线路互联系统(EWIS)进行评估。
4、2024/3/6 周三5一、25.1309的主要内容n1.第25.1309 条设备、系统及安装(续)q25.1709系统安全:EWISn每个EWIS的设计和安装必须使得:q(a)灾难性失效状态(1)是极不可能的,和(2)不会因单个失效而引起。q(b)每个危险失效状况是极小的。2024/3/6 周三6一、25.1309的主要内容n2.14 CFR25.1309 Equipment,systems,and installations.q(a)Theequipment,systems,andinstallationswhosefunctioningisrequiredbythissubchapter
5、,mustbedesignedtoensurethattheyperformtheirintendedfunctionsunderanyforeseeableoperatingcondition.q(b)Theairplanesystemsandassociatedcomponents,consideredseparatelyandinrelationtoothersystems,mustbedesignedsothat-n(1)Theoccurrenceofanyfailureconditionwhichwouldpreventthecontinuedsafeflightandlanding
6、oftheairplaneisextremelyimprobable,andn(2)Theoccurrenceofanyotherfailureconditionwhichwouldreducethecapabilityoftheairplaneortheabilityofthecrewtocopewithadverseoperatingconditionsisimprobable.2024/3/6 周三7一、25.1309的主要内容n2.14 CFR25.1309 Equipment,systems,and installations.q(c)Warninginformationmustbe
7、providedtoalertthecrewtounsafesystemoperatingconditions,andtoenablethemtotakeappropriatecorrectiveaction.Systems,controls,andassociatedmonitoringandwarningmeansmustbedesignedtominimizecrewerrorswhichcouldcreateadditionalhazards.2024/3/6 周三8一、25.1309的主要内容n2.14 CFR25.1309 Equipment,systems,and install
8、ations.q(d)Compliancewiththerequirementsofparagraph(b)ofthissectionmustbeshownbyanalysis,andwherenecessary,byappropriateground,flight,orsimulatortests.Theanalysismustconsider-n(1)Possiblemodesoffailure,includingmalfunctionsanddamagefromexternalsources.n(2)Theprobabilityofmultiplefailuresandundetecte
9、dfailures.n(3)Theresultingeffectsontheairplaneandoccupants,consideringthestageofflightandoperatingconditions,andn(4)Thecrewwarningcues,correctiveactionrequired,andthecapabilityofdetectingfaults.2024/3/6 周三9一、25.1309的主要内容n2.14 CFR25.1309 Equipment,systems,and installations.q(e)Inshowingcompliancewith
10、paragraphs(a)and(b)ofthissectionwithregardtotheelectricalsystemandequipmentdesignandinstallation,criticalenvironmentalconditionsmustbeconsidered.Forelectricalgeneration,distribution,andutilizationequipmentrequiredbyorusedincomplyingwiththischapter,exceptequipmentcoveredbyTechnicalStandardOrdersconta
11、iningenvironmentaltestprocedures,theabilitytoprovidecontinuous,safeserviceunderforeseeableenvironmentalconditionsmaybeshownbyenvironmentaltests,designanalysis,orreferencetopreviouscomparableserviceexperienceonotheraircraft.q(f)EWISmustbeassessedinaccordancewiththerequirementsofSec.25.1709.2024/3/6 周
12、三10一、25.1309的主要内容n3.CS 25.1309 Equipment,systems and installationsqTherequirementsofthisparagraph,exceptasidentifiedbelow,areapplicable,inadditiontospecificdesignrequirementsofCS-25,toanyequipmentorsystemasinstalledintheaeroplane.Althoughthisparagraphdoesnotapplytotheperformanceandflightcharacterist
13、icrequirementsofSubpartBandthestructuralrequirementsofSubpartsCandD,itdoesapplytoanysystemonwhichcompliancewithanyofthoserequirementsisdependent.CertainsinglefailuresorjamscoveredbyCS25.671(c)(1)andCS25.671(c)(3)areexceptedfromtherequirementsofCS25.1309(b)(1)(ii).CertainsinglefailurescoveredbyCS25.7
14、35(b)areexceptedfromtherequirementsofCS25.1309(b).ThefailureeffectscoveredbyCS25.810(a)(1)(v)andCS25.812areexceptedfromtherequirementsofCS25.1309(b).TherequirementsofCS25.1309(b)applytopowerplantinstallationsasspecifiedinCS25.901(c).2024/3/6 周三11一、25.1309的主要内容n3.CS 25.1309 Equipment,systems and inst
15、allationsq(a)Theaeroplaneequipmentandsystemsmustbedesignedandinstalledsothat:n(1)Thoserequiredfortypecertificationorbyoperatingrules,orwhoseimproperfunctioningwouldreducesafety,performasintendedundertheaeroplaneoperatingandenvironmentalconditions.n(2)Otherequipmentandsystemsarenotasourceofdangerinth
16、emselvesanddonotadverselyaffecttheproperfunctioningofthosecoveredbysub-paragraph(a)(1)ofthisparagraph.2024/3/6 周三12一、25.1309的主要内容n3.CS 25.1309 Equipment,systems and installationsq(b)Theaeroplanesystemsandassociatedcomponents,consideredseparatelyandinrelationtoothersystems,mustbedesignedsothat-n(1)An
17、ycatastrophicfailurecondition(i)isextremelyimprobable;and(ii)doesnotresultfromasinglefailure;andn(2)Anyhazardousfailureconditionisextremelyremote;andn(3)Anymajorfailureconditionisremote.2024/3/6 周三13一、25.1309的主要内容n3.CS 25.1309 Equipment,systems and installationsq(c)Informationconcerningunsafesystemo
18、peratingconditionsmustbeprovidedtothecrewtoenablethemtotakeappropriatecorrectiveaction.Awarningindicationmustbeprovidedifimmediatecorrectiveactionisrequired.Systemsandcontrols,includingindicationsandannunciationsmustbedesignedtominimisecrewerrors,whichcouldcreateadditionalhazards.q(d)Electricalwirin
19、ginterconnectionsystemsmustbeassessedinaccordancewiththerequirementsofCS25.1709.2024/3/6 周三14二、相关咨询材料n1、AC25.1309-1A System Design and Analysis(1988)q1)目的q2)取消q3)适用性q4)背景q5)fail-safe设计概念q6)定义q7)讨论q8)接受的技术q9)定量评估q10)定性评估2024/3/6 周三15二、相关咨询材料n1、AC25.1309-1A System Design and Analysis(1988)q11)运行与维修考虑q
20、12)分析步骤2024/3/6 周三16二、相关咨询材料n2、AMC 25.1309 System Design and Analysisq引用标准nSAEARP4754nSAEARP4761nRTCADO-178nRTCADO-1602024/3/6 周三17二、相关咨询材料n2、AMC 25.1309 System Design and Analysisq1)目的q2)修订q3)相关文档q4)CS25.1309的适用性q5)定义q6)背景q7)失效状态分类与概率术语q8)安全性目标q9)CS25.1309的符合性2024/3/6 周三18二、相关咨询材料n2、AMC 25.1309 Sys
21、tem Design and Analysisq10)失效状态识别及识别器影响时的考虑q11)失效状态概率评估及分析考虑q12)运行与维修考虑q13)设计修改的评估q附录1:评估方法q附录2:安全性评估过程概览q附录3:每飞行小时评估概率的计算q附录3:允许的概率2024/3/6 周三19三、安全性评估过程n1、安全性评估的四个部分2024/3/6 周三20三、安全性评估过程n1、安全性评估的四个部分q1)功能危险性评估(FHA):n检查分析飞机及系统功能,以确定潜在的功能失效,并根据具体的失效状态对功能危险进行分类。确定了飞机及系统的顶层安全性要求。nFHA在研制过程的早期开展,并随着新的功
22、能或失效状态的确定而更新。所以,在整个设计研制周期中FHA文件需要实时更新。2024/3/6 周三21三、安全性评估过程n1、安全性评估的四个部分q2)初步飞机/系统安全性评估(PASA/PSSA):n确立飞机或具体系统或设备的安全性要求,初步表明预期的飞机或系统架构如何能够满足已确立的安全性要求。n在整个系统研制过程中,持续更新PASA/PSSA,最终得出飞机安全性评估和系统安全性评估。n主要方法:定性FTA/MA/DD2024/3/6 周三22三、安全性评估过程n1、安全性评估的四个部分q3)飞机/系统安全性评估(ASA/SSA):n通过收集、分析及用文件证明的方式来验证,飞机和系统的实现
23、方案是否满足由FHA、PASA及PSSA确立的安全性要求。n主要方法:FMEA/FMES,定量FTA/MA/DD2024/3/6 周三23三、安全性评估过程n1、安全性评估的四个部分q4)共因分析(CCA):n确立并验证系统与项目之间物理的及功能上的分隔、隔离及独立性要求,并验证这些要求都得以满足。2024/3/6 周三24三、安全性评估过程n2、安全性评估与系统研制过程的对应关系2024/3/6 周三25三、安全性评估过程n2、安全性评估与系统研制过程的对应关系2024/3/6 周三26三、安全性评估过程n2、安全性评估与系统研制过程的对应关系2024/3/6 周三27四、评估实例2024/3/6 周三28