1 背景
经常提到所谓安全关键系统(safety-critical system),即当系统失效时将导致人身伤害、财产损失或环境危害等方面的严重后果。针对安全关键系统的开发标准,航空领域有DO-178,汽车领域有ISO 26262。ISO 26262的标题为“Road vehicles — Functional safety”,特意指明为“功能安全”。
本文通过比较功能安全和本质安全(intrinsic safety),提供了另一个角度,来理解安全性,并理解安全关键系统在设计、开发、验证上的复杂性,似乎是有帮助的。