平视显示(Head-up Display,HUD)系统属于航电安全关键系统,可以提高低能见度下的飞机运行安全,需要在系统研制过程中开展完善的风险识别与分析.随着系统复杂性的增加,传统方法很难捕获系统组件交互带来的危险.为此,采用系统理论过程分析(Systematic Theory Process A-nalysis,STPA)对HUD进行分析,充分考虑系统的多方交互,识别系统潜在的不安全控制行为,同时利用时间自动机理论及其工具UPPAAL对系统进行建模,验证STPA识别的不安全控制行为;最后设计了一个路径算法,对导致其发生的危险路径进行检索.结果表明,该方法能够识别出系统潜在的危险及其原因,减少了人为因素对分析的影响.