New-Tech Military Magazine | March-April 2017

«

: דוגמה לכשל שיכול לגרום להתנגשות באוויר בין שני מטוסים על אותו נתיב AMC RPAS.1309 נלקח ממסמך .1 איור בכיוונים הפוכים

הינן קריטיות עבור בקרת טיסה, ביצועים ובטיחות תוך שהן מבטיחות כי משימות בקרת טיסה יושלמו בזמן קצוב וידוע מראש. מערכות אלו חיוניות עבור בטיחות וביצועי זמן קריטי של המל"ט. התווכה הינה אוסף ( Middleware . תָוְוכָה ) 2 של כלים, מנהלי התקנים וספריות הקשורות לבקרת הטיסה. החבילה כוללת מנהלי התקנים שמטפלים בחיישנים וציוד היקפי אחר. התווכה מכילה גם ספריות בקרת טיסה כגון פרוטוקולים שליטה מרחוק, עזרי מתמטיקה ובקרת מסננים. שכבה זו מכילה רוטינות . בקרת טיסה. 3 שליטה ובקרה ונושאים כמו הערכת מצב, בקרת טיסה, כיול מערכת, טלמטריה, בקרת מנוע והיבטים אחרים של בקרת טיסה. ) Detect and Avoid מערכת זיהוי ומנע ( תיקבע באופן ברור על ידי כל השכבות האלו כדי לבצע תפקידה בצורה נכונה. עם זאת, יקר DAL A פיתוח תוכנה כדי לקבל אישור ל- ומערכת זיהוי ומנע לא תהיה תלויה בשכבת התקשורת ואולי אפילו לא בכל שכבת ה . קיימת אפשרות להפרדת Flight Stack לאלמנטים פחות DAL A הפונקציונליות של קריטיים של המערכת ואז לאשר אותם בהתאם. כל עקרון ההקצאה של רמות שונות של קריטיקליות עבור הרכיבים השונים

בחלקים המתהווים של הסטנדרט החדש. לעת עתה ההכוונה הנראית סבירה ביותר המלא. המסמך DO -178 C מגיעה ממסמך ה- קובע כי מערכת בטיחות קריטית ששלמותה מוטל בספק עקב היותה בסכנה של פרצת אבטחה לא תהיה ברמה הנדרשת ולכן לא תקבל אישור תעופתי. כדוגמא, אחד החששות הכבדיםמהתפשטות השימוש במל״טים טמון בפוטנציאל של שנלקח 1 התנגשות באוויר כפי שמוצג באיור . AMC RPAS .1309 ממסמך הפרדה והסגמנט המוטס אישור לרמת בטיחות הגבוהה ביותר של FAA , DAL רשות התעופה האמריקאית ה- , יקר מאוד ולכן הדבר ההגיוני המתבקש A זה לאשר כל רכיב במערכת לרמה שנדרשת. כדי להמחיש טענה זו, אפשר לשקול מל״ט " המחוברת Flight Stack טיפוסי עם חבילת " " Communication Stack לחבילה תקשורת " המתקשרת עם תחנת הבסיס, כפי שנראה .2 באיור כוללת flight stack חבילת תוכנת המל"ט, שלוש שכבות. מערכת . מערכת הפעלה זמן אמת. 1 הפעלה זמן אמת מהווה את בסיס הקושחה המוטסת דרך הפשטת החומרה הבסיסית ומתן יכולות המקביליות. מערכות זמן אמת

«

תוכנת בקרת טיסה .2 איור ותקשורת במל"ט טיפוסי

במערכת, מרמז על קונספט של הפרדה. ובצורה כזו שלא יהיה ניתן לסכן את המערכות הקריטיות ביותר ע"י מערכות עם פונקציות פחות קריטיות - ובכך לגרום למל"ט להיות פגיע יותר למתקפת סייבר. הדבר הזה דורש הפרדה כך שגם אם תהיה חדירה, המערכת בכללותה תהיה עדיין יעילה בהגנה אפילו אם הורידו את דרישות רמת דרישות האישור הבטיחותי לרמה הנדרשת עבור חבילת התקשורת מסיבות של נוחות.

New-Tech Military Magazine l 62

Made with