Définition
Une séquence prescrite d'activités de vérification, d'environnements, d'entrées et de critères de succès utilisée pour démontrer qu'une implémentation de loi de commande de vol satisfait ses exigences allouées à travers les étapes modèle-en-boucle, logiciel-en-boucle, matériel-en-boucle et essais en vol.

Principe

Principe
Organiser la vérification par une fidélité progressive, des critères d'acceptation objectifs et une traçabilité explicite afin que chaque exigence soit associée à des artefacts de vérification reproductibles et à des déclarations de fidélité d'environnement.

Démonstration

Démonstration
Exemple : vérifier une loi de commande d'assiette de roulis fly-by-wire en (1) exécutions Monte Carlo modèle-en-boucle couvrant rafales et variation de masse, (2) logiciel-en-boucle avec régénération en arithmétique à virgule fixe, (3) matériel-en-boucle avec insertion de latence d'actionneurs, et (4) manœuvres de vol progressives jusqu'à l'enveloppe de certification avec télémétrie enregistrée et injections de défaillance.

Mauvaise application

Mauvaise application
Se fier uniquement à des simulations de faible fidélité ou à des tests unitaires du code d'algorithme sans essais HIL intégrés ou vols représentatifs, créant une fausse confiance quant aux performances face aux dynamiques réelles des capteurs/actionneurs.

Conséquence

Conséquence
Bien appliqué, le protocole produit des preuves reproductibles de conformité, identifie tôt les conditions limites et modes de défaillance, et fournit aux auditeurs un chemin clair de l'exigence à la preuve d'essai.

Inversion

Inversion
Une approche de vérification ad hoc qui réalise des tests de manière opportuniste, sans traçabilité et utilise des déclarations d'acceptation qualitatives plutôt que des critères d'acceptation quantifiés.

Limite

Limite
Couvre la vérification du comportement et de l'implémentation des lois de commande ; il ne remplace pas la documentation de certification, les analyses de sécurité système ou les spécifications de conception pour des sous-systèmes non concernés (par exemple, essais structurels de cellule).

Tension sémantique

Tension sémantique
Se distingue d'un plan d'essai ou d'un test de qualification en ce que le protocole prescrit la fidélité méthodologique et la structure des artefacts de vérification sur plusieurs stades, alors que ces autres documents peuvent se concentrer sur le calendrier ou un seul niveau de fidélité.

Synthèse

Synthèse
Recette de vérification structurée et progressive en fidélité reliant exigences à essais répétés et résultats mesurables afin que le comportement de la loi de commande soit démontrablement cohérent du modèle au vol, tout en reconnaissant l'incertitude résiduelle liée à l'environnement et à l'intégration.