Obstacles for Remote Air Traffic Services: A Multilevel Perspective / Utmaningar för fjärrstyrda flygtrafiktjänster: Ett multinivåperspektivSegersten, Kristoffer, ZHAI, KEREN January 2018 (has links)
Air traffic services (ATS) play an important role for flight safety. Remote air traffic services (RATS) represent a novel, more digitalized, ATS solution. In some aspects, RATS can be argued to outperform conventional ATS. However, as it entails various sociotechnical obstacles, making RATS the dominant solution for ATS is challenging. An inadequate awareness of such sociotechnical obstacles potentially impedes the competitiveness of RATS in general and the RATS providers in particular. This study intends to - from a sociotechnical perspective - identify main obstacles as faced by RATS when aspiring to become the dominant solution for ATS. In order to identify such obstacles, an abductive case study has been conducted. Empirical data was primarily gathered by semi-structured interviews with 10 key stakeholders involved, directly or indirectly, with RATS. The study is delimited to principally gather empirics from Sweden and the United Kingdom. Theoretical concepts of Large Technical Systems (LTS) and the Multilevel Perspective (MLP) are employed to understand and analyze the empirical data. The identified obstacles faced by RATS are mapped into the different levels of the MLP. Obstacles have been identified in all levels of the MLP. The most prominent obstacles seem to lay in social aspects of change processes, a proposition-perception gap, and connectivity infrastructure dependency. / Flygtrafiktjänster (ATS) spelar en viktig roll för flygsäkerhet. Fjärrstyrda flygtrafiktjänster (RATS) representerar en ny, i högre grad digitaliserad, lösning för ATS. I vissa avseenden kan RATS anses prestera bättre än konventionellt utförda flygtrafiktjänster. Vägen mot ett tillstånd där RATS är den dominerande lösningen för RATS är dock kantad av olika sociotekniska utmaningar. En otillräcklig medvetenhet om dessa utmaningar kan potentiellt minska konkurrenskraften för RATS i allmänhet och för utvecklare av RATS i synnerhet. Denna studie syftar till att, från ett sociotekniskt perspektiv, identifiera utmaningar som RATS står inför i, en situation där RATS ämnar ta steg mot att bli den dominerande lösningen för ATS. För att identifiera sådana utmaningar har en abduktiv fallstudie utförts. Empirisk data samlades huvudsakligen in genom semi-strukturerade intervjuer med 10 intressenter, direkt eller indirekt involverade, i RATS. Studien är avgränsad till att huvudsakligen samla in empirisk data från Sverige och Storbritannien. Teoretiska ramverk och begrepp beträffande Large Technical Systems (LTS) och Multilevel Perspective (MLP) används för att förstå och analysera empirisk data. De identifierade utmaningarna kopplas till de olika nivåerna i MLP. Utmaningar har identifierats i alla nivåer av MLP, och de mest framstående utmaningarna tycks ligga i sociala aspekter av förändringsprocesser, ett gap mellan proposition och perception, samt ett beroende av uppkopplingsinfrastruktur.
Optical Properties of Condensation Trails / Optische Eigenschaften von KondensstreifenRosenow, Judith 12 July 2016 (has links) (PDF)
Persistent condensation trails are clouds, induced by the exhaust of an aircraft engine in a cold and ice-supersaturated environment. These artificial ice clouds can both cool and heat the atmosphere by scattering solar radiation and absorbing terrestrial radiation, respectively.
The influence of condensation trails on the Earth-atmosphere energy balance and therewith the answer to the question of the dominating process had been mostly approximated on a global scale by treating the condensation trail as plane parallel layer with constant optical properties. Individual condensation trails and the influence of the solar angle had been analyzed, always using a course spatial grid and never under consideration of the aircraft performance, generating the condensation trail. For a trajectory optimization, highly precise results of the impact of condensation trails on the radiation budget and the influence of the aircraft performance on this impact is needed, so that future air traffic may consider the main factors of flight performance on the environmental impact of condensation trails. That’s why, a model is developed in this thesis to continuously estimate the scattering and absorption properties and their dependence on the aircraft performance. / Langlebige Kondensstreifen sind Eiswolken, welche durch Kondensation von Wasserdampf an Rußpartikeln in einer eisübersättigten Atmosphäre entstehen. Der Wasserdampf entstammt einerseits aus dem Triebwerkabgas und andererseits aus der Atmosphäre. Kondensstreifen können die Atmosphäre durch Rückstreuung solarer Strahlung kühlen und durch Rückstreuung und Absorption terrestrischer Strahlung erwärmen.
Der Einfluss von Kondensstreifen auf den Wärmehaushalt der Atmosphäre und damit die Antwort auf die Frage nach dem dominierenden Effekt wurde bisher zumeist auf globaler Ebene ermittelt, wobei der Kondensstreifen als planparallele Schicht mit konstanten optischen Eigenschaften angenähert wurde. Individuelle Kondensstreifen und der Einfluss des Sonnenstandes wurden bisher nur mithilfe eines groben Rasters betrachtet und niemals unter Berücksichtigung der Flugleistung des Luftfahrzeuges, welches den Kondensstreifen generiert hat. Für eine Trajektorienoptimierung sind jedoch präzise Berechnungen des Strahlungseinflusses und eine gewissenhafte Berücksichtigung der Flugleistung notwendig. Nur so kann der zukünftige Luftverkehr die Haupteinflussfaktoren der Flugeigenschaften auf den Strahlungseinfluss der Kondensstreifen berücksichtigen. Aus diesem Grund wurde in dieser Arbeit ein Modell entwickelt, welches die Eigenschaften des Strahlungstransfers durch den Kondensstreifen kontinuierlich bestimmt und die aus der Flugleistung resultierenden Parameter berücksichtigt.
Planification de trajectoires pour l'optimisation du trafic aérien / Trajectory planning for air traffic optimizationAllignol, Cyril 13 December 2011 (has links)
Le trafic aérien en Europe représente environ 30 000 vols quotidiens actuellement. Selon les prévisions de l’organisme Eurocontrol, ce trafic devrait croître de 70% d’ici l’année 2020 pour atteindre 50 000 vols quotidiens. L’espace aérien, découpé en zones géographiques appelées secteurs de contrôle, atteindra bientôt son niveau de saturation vis-à-vis des méthodes actuelles de planification et de contrôle. Afin d’augmenter la quantité de trafic que peut absorber le système, il est nécessaire de diminuer la charge de travail des contrôleurs aériens en les aidant dans leur tâche de séparation des avions. En se fondant sur les demandes de plans de vol des compagnies aériennes, nous proposons une méthode de planification des trajectoires en 4D permettant de présenter au contrôleur un trafic dont la plupart des conflits auront été évités en avance. Cette planification s’établit en deux étapes successives, ayant chacune un unique degré de liberté : une allocation de niveaux de vol permettant la résolution des conflits en croisière puis une allocation d’heures de décollage permettant de résoudre les conflits restants. Nous présentons des modèles pour ces deux problèmes d’optimisation fortement combinatoires, que nous résolvons en utilisant la programmation par contraintes ou les algorithmes évolutionnaires, ainsi que des techniques permettant de prendre en compte des incertitudes sur les heures de décollage ou le suivi de trajectoire. Les simulations conduites sur l’espace aérien français mènent à des situations où tous les conflits sont évités, avec des retards alloués de l’ordre d’une minute en moyenne (80 à90 minutes pour le vol le plus retardé) et un écart par rapport à l’altitude optimale limité à un niveau de vol pour la quasi totalité des vols. La prise en compte d’incertitudes de manière statique dégrade fortement ces solutions peu robustes, mais nous proposons un modèle dynamique utilisant une fenêtre glissante susceptible de prendre en compte des incertitudes de quelques minutes avec un impact réduit sur le coût de l’allocation. / Air traffic in Europe represents about 30,000 flights each day and forecasts from Eurocontrol predict a growth of 70% by 2020 (50,000 flights per day). The airspace, made up of numerous control sectors, will soon be saturated given the current planification and control methods. In order to make the system able to cope with the predicted traffic growth, the air traffic controllers workload has to be reduced by automated systems that help them handle the aircraft separation task. Based on the traffic demand by airlines, this study proposes a new planning method for 4D trajectories that provides conflict-free traffic to the controller. This planning method consists of two successive steps, each handling a unique flight parameter : a flight level allocation phase followed by a ground holding scheme. We present constraint programming models and an evolutionary algorithm to solve these large scale combinatorial optimization problems, as well as techniques for improving the robustness of the model by handling uncertainties of takeoff times and trajectory prediction. Simulations carried out over the French airspace successfully solved all conflicts, with a mean of one minute allocated delay (80 to 90 minutes for the most delayed flight) and a discrepancy from optimal altitude of one flight level for most of the flights. Handling uncertainties with a static method leads to a dramatic increase in the cost of the previous non-robust solutions. However, we propose a dynamic model to deal with this matter, based on a sliding time horizon, which is likely to be able to cope with a few minutes of uncertainty with reasonable impact on the cost of the solutions.
Modèles déterministes et stochastiques pour la résolution numérique du problème de maintien de séparation entre aéronefs / Deterministic and stochastic models for the numerical resolution of the aircraft separation problemOmer, Jérémy, Jean, Guy 27 February 2013 (has links)
Cette thèse s’inscrit dans le domaine de la programmation mathématique appliquée à la séparation d’aéronefs stabilisés en altitude. L’objectif est le développement d’algorithmes de résolution de conflits aériens ; l’enjeu étant d’augmenter la capacité de l’espace aérien afin de diminuer les retards et d’autoriser un plus grand nombre d’aéronefs à suivre leur trajectoire optimale. En outre, du fait de l’imprécision des prédictions relatives à la météo ou à l’état des aéronefs, l’incertitude sur les données est une caractéristique importante du problème. La démarche suivie dans ce mémoire s’attache d’abord au problème déterministe dont l’étude est nettement plus simple. Pour cela, quatre modèles basés sur la programmation non linéaire et sur la programmation linéaire à variables mixtes sont développés en intégrant notamment un critère reflétant la consommation de carburant et la durée de vol. Leur comparaison sur un ensemble de scénarios de test met en évidence l’intérêt d’utiliser un modèle linéaire approché pour l’étude du problème avec incertitudes. Un champ de vent aléatoire, corrélé en temps et en espace, ainsi qu’une erreur gaussienne sur la mesure de la vitesse sont ensuite pris en compte.Dans un premier temps, le problème déterministe est adapté en ajoutant une marge sur la norme de séparation grâce au calcul d’une approximation des probabilités de conflits. Finalement, une formulation stochastique avec recours est développée. Ainsi, les erreurs aléatoires sont explicitement incluses dans le modèle afin de tenir compte de la possibilité d’ordonner des manoeuvres de recours lorsque les erreurs observées engendrent de nouveaux conflits. / This thesis belongs to the field of mathematical programming, applied to the separation of aircraft stabilised on the same altitude. The primary objective is to develop algorithms for the resolution of air conflicts. The expected benefit of such algorithm is to increase the capacity of the airspace in order to reduce the number of late flights and let more aircraft follow their optimal trajectory. Moreover, meteorological forecast and trajectory predictions being inexact,the uncertainty on the data is an important issue. The approach that is followed focuses on the deterministic problem in the first place because it is much simpler. To do this, four nonlinear and mixed integer linear programming models, including a criterion based on fuel consumption and flight duration, are developed. Their comparison on a benchmark of scenarios shows the relevance of using an approximate linear model for the study of the problem with uncertainties.A random wind field, correlated in space and time, as well as speed measures with Gaussianerrors are then taken into account. As a first step, the deterministic problem is adapted by computinga margin from an approximate calculation of conflict probabilities and by adding it tothe reference separation distance. Finally, a stochastic formulation with recourse is developed.In this model, the random errors are explicitly included in order to consider the possibility of ordering recourse actions if the observed errors cause new conflicts.
Jednotné evropské nebe / Single european skyDoležal, Ladislav January 2011 (has links)
This thesis analyses the programme Single European Sky, which aims to reorganise the air space and to supply navigation and air traffic services in Europe. It describes the current state of implementation in the individual functional blocks of the air space as well as presents Maastricht Upper Area Control.
Avaliação de segurança em sistemas de controle de tráfego aéreo baseados em vigilância dependente automática por radiodifusão considerando parâmetros de integridade de dados. / Safety assessment in air traffic control systems based on automatic dependent surveillance broadcast by considering data integrity parameters.Sesso, Daniel Baraldi 17 October 2016 (has links)
A demanda pelo aumento do volume de tráfego aéreo tem pressionado as autoridades da aviação a adensar o espaço aéreo global, por meio de redução na separação entre aeronaves, permitindo operações mais eficientes no Gerenciamento de Tráfego Aéreo (ATM). No entanto, questões relacionadas com a segurança das operações de tráfego aéreo surgem quando se considera a possibilidade de reduzir a separação de aeronaves. Objetivamente, para maior eficiência e redução da separação, sem que isso afete significativamente a segurança, a posição vigiada das aeronaves deve aparecer de forma não só mais exata e precisa para o controlador de tráfego aéreo (ATCo), como deve ser mais fiável, o que envolve a integridades dessa informação. Essa pesquisa propõe avaliar os impactos que esses parâmetros têm nos níveis de segurança crítica (safety) no sistema de controle de tráfego aéreo (ATC) inserido no novo conceito de ATM Global (CNS/ATM). Para isso, foi realizada uma análise dos dados de erro de posicionamento do Sistema de Navegação Global por Satélites (GNSS) visando estabelecer seu comportamento. Esse comportamento é utilizado para modelar um sistema de controle de tráfego completo para fins de simulação e, adotando-se a metodologia de análise de segurança desenvolvida por Vismari (2007), avaliar os efeitos que esses novos parâmetros exercem sobre os níveis de segurança encontrados na pesquisa desenvolvida por Vismari (2007) para ambientes de tráfego aéreo baseados na Vigilância Dependente Automática por Radiodifusão (ADS-B). São comparados diversos cenários em que houve a degradação do comportamento do sistema GNSS. Para cada cenário estudado verificou-se que a degradação do comportamento não foi suficiente para gerar eventos de risco relacionados à integridade dos dados posicionais das aeronaves. Assim, dentro das condições simuladas, o sistema manteve os níveis de segurança crítica no que se refere à integridade do posicionamento das aeronaves apresentadas na tela do controlador de tráfego aéreo em operações de resolução de conflito. O modelo computacional desenvolvido possui diversas características que, apesar de não serem totalmente utilizadas na presente pesquisa, constituem um legado para pesquisas futuras e para a integração com a Plataforma Integrada para Ensaios de Sistemas Embarcados Críticos (PIpE-SEC) desenvolvida dentro do Grupo de Análise de Segurança (GAS) da EPUSP. / The demand for increasing air traffic volume has pressed aviation authorities to densify the global airspace through separation reduction between aircraft, allowing operations that are more efficient in the Air Traffic Management (ATM). However, issues related to the safety of air traffic operations arise when considering the possibility of reducing the separation of aircraft. Objectively, for greater efficiency and separation reduction, without significantly affecting safety, surveillance positions of the aircraft must appear not only more accurate and precise to the air traffic controller (ATCo), it should be more trustworthy, which concerns the integrity of that information. This research proposes to assess the impacts of these parameters on the safety levels of air traffic control system (ATC) inserted in the new concept of Global ATM (CNS/ATM). To achieve it, an analysis of the data related to error in positioning of the Global Navigation Satellite System (GNSS) was made to establish its behavior. This behavior analysis is used to model a complete traffic control system for simulation purposes and, adopting the safety analysis methodology developed by Vismari (2007), evaluate the effects that these new parameters had on the safety levels found in the research developed by Vismari (2007) for air traffic environments based on Automatic Dependent Surveillance - Broadcast (ADS-B). They are compared to various scenarios in which there was a GNSS system performance degradation. For each studied scenario, it was found that GNSS behavior\'s degradation was not sufficient to create risk events in aspects related to integrity of the aircraft position data. Thus, within the simulated conditions, the system kept the safety levels regarding to the integrity of the aircraft position informed on screen to the air traffic controller in conflict resolution operations. The computational model developed has several features, which, although not totally applied in this research, constitute a legacy for future research and for integration with the Integrated Platform for Testing Critical Embedded Systems (PIpE-SEC) developed within the Safety Analysis Group (GAS) of EPUSP.
Avaliação da disponibilidade de sistemas computacionais críticos para o controle do espaço aéreo por meio de modelo analítico da teoria de filas. / Availability assessment of critical computer systems in airspace control by analytical model of queueing theory.Pizzo, Walter Nogueira 26 June 2008 (has links)
O transporte aéreo e a indústria de sistemas de defesa foram setores pioneiros na utilização de sistemas computacionais críticos, incrementando os níveis de automação nas atividades de controle do espaço aéreo. Com o crescimento desses setores, verificado pela expansão dos números de vôos, volumes de cargas e usuários, assim como pela ampliação e diversidade das operações militares, os sistemas de controle têm assumido maior complexidade técnica, introduzindo novos recursos de automação ou facilidades adicionais de apoio para funções exercidas manualmente. Essa situação tem ampliado a dependência dos serviços prestados, relativamente à disponibilidade dos sistemas computacionais. Diretrizes de projeto e procedimentos operacionais são estabelecidos para manter os níveis de segurança nos casos de falha, no entanto a disponibilidade torna-se parâmetro crítico, na medida em que algumas falhas podem afetar a eficiência nominal da prestação dos serviços. Nesse cenário, este trabalho propõe um modelo para avaliação da disponibilidade de sistemas de controle do espaço aéreo, a partir de recursos de análises da teoria de filas. Inicialmente é citado um modelo geral para análise de disponibilidade de data centers. Em seguida, é apresentada uma extensão do modelo geral para análise da disponibilidade em sistemas de controle do espaço aéreo. Para isso, considerou-se a intervenção humana existente nessa atividade, cujas decisões de controle são exercidas por operadores qualificados (controladores), tanto nas atividades inerentes ao serviço de controle, quanto nos casos de degradação, nos quais os operadores ou técnicos de manutenção assumem alguma tarefa de reparo, decorrente da eventual indisponibilidade de funções do sistema. / Due to the growth in airspace utilization, which can be verified both in terms of the expansions in aerial movements, airports and volumes of transported passengers and cargo, as well as in terms of the expansion of military operations demands and diversity, airspace control activities have been increasing their technical complexity, introducing new features into the existent automation systems or creating additional resources for the automation of some functions previously performed by human operators. This situation has increased the dependence on the availability of the computer systems involved in the services provided by control centers. Project directives and operational procedures are established in order to maintain the safety integrity levels of the systems, in case any failure occurs. However, the availability becomes a critical parameter, once failure events can force an undesirable state of degraded operation, jeopardizing the nominal capacity of the services being performed through any controlled airspace. In this scenario, this work presents an availability model for the computer systems used in airspace control centers, based on analysis from queuing theory. A general model is first presented, referencing a case study that describes the use of queuing models to access the availability of generic data centers. Further considerations are introduced to extend this general model in order to propose its application for the specific computer systems used in airspace control centers, where operational control relies on human activities. In this case, system operation involves intensive use of human-machine interfaces (HMI), for the regular control services provided, and additional technical or operational maintenance activities, occasionally imposed to repair a momentary loss of any function of the system.
Metodologia de avaliação de segurança das comunicações entre controlador e piloto via enlace de dados (CPDLC) aplicada em áreas terminais. / Safety assessment methodology of controller-pilot data link communications (CPDLC) applied in terminal areas.Gil, Fernando de Oliveira 18 May 2011 (has links)
Com o crescimento do setor aeronáutico faz-se necessário a criação de novas tecnologias para que a capacidade do sistema possa aumentar sem provocar perdas nos níveis de segurança. Para isso foi criado o CNS/ATM, um paradigma que integra tecnologias de comunicação, navegação e vigilância em um sistema de gerenciamento de tráfego aéreo global. No âmbito das comunicações entre controlador e piloto, o atual sistema de fonia via rádio analógico é substituído por um enlace de dados, chamado de Controller-Pilot Data Link Communication (CPDLC). Esta alteração promove polêmica entre aeronautas e autoridades, de forma que é essencial um estudo aprofundado que comprove sua eficácia. Dessa forma, esta pesquisa visa avaliar a segurança do CPDLC quando utilizado em Áreas Terminais do Espaço Aéreo. Para a realização desta pesquisa, foi criada uma metodologia de avaliação de segurança utilizando simuladores de voo, de tráfego aéreo e de comunicação CPDLC combinados com uma análise por meio de modelos de Markov. O procedimento de chegada ao aeroporto de Congonhas, situado na Terminal São Paulo, foi utilizado como referência para aplicação desta metodologia. Os resultados obtidos mostraram que o sistema atual de comunicação, via voz, está no limite do atendimento dos níveis internacionais de segurança para a demanda atual. Contudo, a comunicação por enlace de dados atende, e em alguns casos inclusive melhora, o nível de segurança desta região do espaço aéreo. / With the growth of the aviation industry it is necessary to create new technologies that can increase the system capacity without loss in the safety levels. Because of this the CNS/ATM was created, a paradigm that integrates communication, navigation and surveillance technologies with a global air traffic management. For the communications between controllers and pilots, the current system of voice over analog radio is being replaced by a data link, called the Controller-Pilot Data Link Communication (CPDLC). This replacement raises debates between airmen and authorities, demanding a detailed study that proves its effectiveness. Thus, this research aims to evaluate the CPDLC safety when used in Terminal Airspace Areas. For this research, was created a methodology for security assessment using flight, air traffic, and CPDLC simulators combined with a Markov model analysis. The Congonhas airport arrival procedure, located in São Paulo Terminal, was used as reference for this methodology application. The results showed that the current system of voice communication is on the limit of fulfilling the international safety levels for the current demand. However, the data link communication addresses, and in some cases even improve, the safety level for this airspace region.
Da torre de babel à torre de controle: desmistificando a linguagem dos céus. Um estudo descritivo da língua franca utilizada na comunicação piloto-controlador. / From babel tower to control tower: demystifying the language of the skies. A descriptive study of the lingua franca used into the communication between pilots and controllers.Oliveira, Eduardo Silverio de 20 August 2007 (has links)
A língua franca utilizada na comunicação piloto-controlador ainda é pouco conhecida no meio acadêmico. Poucos estudos têm sido dedicados ao seu contexto de uso e ao mapeamento de suas características lingüísticas principais. Esta pesquisa acadêmica apresenta um estudo mais acurado da atividade de controlador de tráfego aéreo, no que se refere ao uso dessa linguagem de especialidade, além de desenvolver um estudo descritivo da língua franca utilizada na comunicação piloto-controlador para a identificação de suas características lingüísticas principais, com o recorte para a produção de material didático. Por meio da utilização do método do Professor André Camlong, a ferramenta computacional denominada STABLEX, fazemos uma análise descritiva, objetiva e indutiva de um corpus lingüístico, constituído dessa linguagem de especialidade. O que se pretende é oferecer subsídios aos professores de língua estrangeira para a produção do seu próprio material didático para o ensino dessa linguagem. É fato que, em determinados contextos de ensino, a necessidade de aprendizagem dos alunos é tão específica, que os materiais prontos para consumo, disponibilizados nas prateleiras das livrarias ou pelas editoras, não são suficientes, cabendo ao professor a tarefa de elaborá-los. No entanto, essa tarefa não tem se mostrado amistosa, já que o professor não dispõe de \"guias de orientação\", cientificamente justificáveis, para fazê-la. Assim sendo, o processo de elaboração torna-se intuitivo e empírico e, na grande maioria das vezes, restringese à adoção de fórmulas já consagradas de apresentação dos conteúdos. Acreditamos ser fundamental o correto entendimento das reais necessidades lingüísticas de um determinado público-alvo, para que haja mais condições de se estabelecerem processos mais ricos e eficientes de ensino e aprendizagem de qualquer língua estrangeira. / The lingua franca used in the communication between pilots and controllers is still not well known in the academic community. Few studies about its use and mapping of its main linguistic characteristics have been made. This theoretical research introduces an accurate study on the language used in the activity of air traffic controllers and develops a descriptive study of the lingua franca used in the communication between pilots and controllers, in order to identify its main linguistic characteristics towards material production. By using the method developed by Professor André Camlong and the computational tool STABLEX, an objective descriptive and inductive analysis of a linguistic corpus constituted by the language used in the ATC specialty has been conducted. The aim of this work is to provide language teachers with subsides for ATC material production hence helping teachers to elaborate materials that meet the very specific needs of their students based on the real needs of the stakeholders so as they can establish a more fruitful and efficient language teaching and learning process.
Especificação e verificação formal de requisitos para sistemas de tráfego aéreo. / Formal specification and verification of requirements for air traffic systems.Aguchiku, Fábio Seiti 03 August 2018 (has links)
A evolução de sistemas de gerenciamento de tráfego aéreo é pesquisada para suportar o crescimento na demanda por transporte aéreo. Uma alternativa para essa evolução é o aumento no grau de automação. Os sistemas automatizados precisam ser tão seguros quanto os sistemas em operação atualmente. Com o uso de técnicas de especificação e verificação formal é possível avaliar os requisitos de sistemas. Neste trabalho, é proposto um ciclo de especificação formal, que consiste em um conjunto de diretrizes para aplicação de técnicas de métodos formais em requisitos escritos em linguagem natural. O resultado esperado da aplicação deste ciclo é um conjunto de requisitos escritos em linguagem natural verificados formalmente. O ciclo é composto pelas etapas: levantamento de requisitos do sistema e classificação em padrões de especificação; mapeamento dos requisitos para as linguagens de especificação formal LTL (Linear Temporal Logic) e CTL (Computation Tree Logic); verificação formal da especificação com o verificador NuSMV; ajustes na especificação baseada nos resultados da verificação; ajustes nos requisitos baseados nos ajustes na especificação. As diretrizes propostas são definidas com a análise da verificação formal do Automated Airspace Concept (AAC), padrões de especificação e diretrizes para uso do verificador NuSMV. Os resultados esperados são obtidos na aplicação do ciclo de especificação em dois estudos de caso. A principal contribuição do trabalho é o conjunto de diretrizes para elaboração de expressões escritas em linguagem de especificação formal baseadas em requisitos escritos em linguagem natural e que podem ser verificadas formalmente. / Air traffic management systems evolution is being researched to support air transportation demand growth. An evolution alternative is system automation degree increase. Automated systems need to be as safe as current operating systems. It is possible to analyze system requirements with the application of formal specification and formal verification techniques. In this work, a specification cycle is proposed. The specification cycle is a set of guidelines to use formal method techniques on requirements written in natural language. The specification cycle application expected result is a set of formally verified requirements written in natural language. This cycle is comprised of the following stages: system requirements elicitation and specification pattern classification; requirements mapping to LTL (Linear Temporal Logic) and CTL (Computation Tree Logic) formal specification languages; specification formal verification using the NuSMV verifier; formal specification adjustment based on verification results; requirements adjustment based on formal specification adjustment. The proposed guidelines are defined with the Automated Airspace Concept (AAC) formal verification analysis, specification patterns and guidelines for the NuSMV formal verifier use. The expected results are accomplished in the specification cycle application on two study cases. The main contribution of this work is the set of guidelines applied to formulate formally verifiable expressions specified in formal specification languages based on system requirements written in natural language.
