Это моё личное предвзятое мнение. Любое совпадение с реальностью является случайным и непреднамеренным.
-
- "должны (пере)проверяться где-то за пределами основного алгоритма", +++ Больше скажу, сам объект должен исключать возможность управления приводящего к аварии. Простейший пример - реверсивный пускатель с механической блокировкой. - IBAH(13.12.2022 17:50)
- А касательно безаварийного функционирования - нужно строить полную и достоверную математическую модель как объекта управления, так и внешней среды (реакция и воздействие) + добавить хаос человеческого кретинизма. Слишком сложно и не востребовано в большинстве случаев. Ограничиваются частичными моделями + защита. - =AlexD=(13.12.2022 10:41)