关于FTA(错误树分析)的一些应用,为什么它大部分被用在航天航空系统上呢,其实这是有原因的,最近在safete-critical的邮件列表里面,看到一个叫daniel johnson的人举了一个例子。
就是说一个灯泡到失效概率是10^-3,如果用4个灯泡,不考虑其他因素到话,是不是这4个灯泡组成的系统到失效概率是10^-12呢,如果拿这个问题去问搞安全的人,我相信起码有一半人会认为这个答案是对的,可是事实却并非如此。
一个灯泡的失效概率服从指数分布,因此在时间T小时内,一个灯泡失效率符合累积分布,也就是说F=(1-exp(-T/1000)),那么4个灯泡应该是(1-exp(-T/1000))^4,当T=1时,可以粗略得到4个灯泡到失效率是10^-12,当然这仅仅是当T为1到时候,但是当T增大的时候,问题就出现了,比如当T为6000的时候,1个灯泡和4个灯泡的失效概率都在0.99以上,要想降低它的failure rate,用增加灯泡到方法不能很好到解决这个问题,只有每个几个小时来检查这个灯泡系统,才有可能提高它到可靠性。
这点与航天航空特别相似,它们也是在较短到时间间隔以内,进行系统检修,因此用FTA特别合适。