Next Page  62 / 100 Previous Page
Information
Show Menu
Next Page 62 / 100 Previous Page
Page Background

בחלקים המתהווים של הסטנדרט החדש.

לעת עתה ההכוונה הנראית סבירה ביותר

המלא. המסמך

DO

-178

C

מגיעה ממסמך ה-

קובע כי מערכת בטיחות קריטית ששלמותה

מוטל בספק עקב היותה בסכנה של פרצת

אבטחה לא תהיה ברמה הנדרשת ולכן לא

תקבל אישור תעופתי.

כדוגמא, אחד החששות הכבדיםמהתפשטות

השימוש במל״טים טמון בפוטנציאל של

שנלקח

1

התנגשות באוויר כפי שמוצג באיור

.

AMC RPAS

.1309

ממסמך

הפרדה והסגמנט המוטס

אישור לרמת בטיחות הגבוהה ביותר של

FAA

,

DAL

רשות התעופה האמריקאית ה-

, יקר מאוד ולכן הדבר ההגיוני המתבקש

A

זה לאשר כל רכיב במערכת לרמה שנדרשת.

כדי להמחיש טענה זו, אפשר לשקול מל״ט

" המחוברת

Flight Stack

טיפוסי עם חבילת "

"

Communication Stack

לחבילה תקשורת "

המתקשרת עם תחנת הבסיס, כפי שנראה

.2

באיור

כוללת

flight

stack

חבילת תוכנת המל"ט,

שלוש שכבות.

מערכת

. מערכת הפעלה זמן אמת.

1

הפעלה זמן אמת מהווה את בסיס הקושחה

המוטסת דרך הפשטת החומרה הבסיסית

ומתן יכולות המקביליות. מערכות זמן אמת

«

«

: דוגמה לכשל שיכול לגרום להתנגשות באוויר בין שני מטוסים על אותו נתיב

AMC RPAS.1309

נלקח ממסמך

.1

איור

בכיוונים הפוכים

תוכנת בקרת טיסה

.2

איור

ותקשורת במל"ט טיפוסי

הינן קריטיות עבור בקרת טיסה, ביצועים

ובטיחות תוך שהן מבטיחות כי משימות

בקרת טיסה יושלמו בזמן קצוב וידוע

מראש. מערכות אלו חיוניות עבור בטיחות

וביצועי זמן קריטי של המל"ט.

התווכה הינה אוסף

(

Middleware

. תָוְוכָה )

2

של כלים, מנהלי התקנים וספריות הקשורות

לבקרת הטיסה. החבילה כוללת מנהלי

התקנים שמטפלים בחיישנים וציוד היקפי

אחר. התווכה מכילה גם ספריות בקרת

טיסה כגון פרוטוקולים שליטה מרחוק, עזרי

מתמטיקה ובקרת מסננים.

שכבה זו מכילה רוטינות

. בקרת טיסה.

3

שליטה ובקרה ונושאים כמו הערכת מצב,

בקרת טיסה, כיול מערכת, טלמטריה, בקרת

מנוע והיבטים אחרים של בקרת טיסה.

)

Detect

and

Avoid

מערכת זיהוי ומנע (

תיקבע באופן ברור על ידי כל השכבות האלו

כדי לבצע תפקידה בצורה נכונה. עם זאת,

יקר

DAL A

פיתוח תוכנה כדי לקבל אישור ל-

ומערכת זיהוי ומנע לא תהיה תלויה בשכבת

התקשורת ואולי אפילו לא בכל שכבת ה

. קיימת אפשרות להפרדת

Flight

Stack

לאלמנטים פחות

DAL A

הפונקציונליות של

קריטיים של המערכת ואז לאשר אותם

בהתאם.

כל עקרון ההקצאה של רמות שונות של

קריטיקליות עבור הרכיבים השונים

במערכת, מרמז על קונספט של הפרדה.

ובצורה כזו שלא יהיה ניתן לסכן את

המערכות הקריטיות ביותר ע"י מערכות

עם פונקציות פחות קריטיות - ובכך לגרום

למל"ט להיות פגיע יותר למתקפת סייבר.

הדבר הזה דורש הפרדה כך שגם אם תהיה

חדירה, המערכת בכללותה תהיה עדיין

יעילה בהגנה אפילו אם הורידו את דרישות

רמת דרישות האישור הבטיחותי לרמה

הנדרשת עבור חבילת התקשורת מסיבות

של נוחות.

New-Tech Military Magazine l 62