區別如下:
危險失效、安全失效和無影響失效IEC61511中把危險失效定義為那些有潛力使E/E/PE安全相關係統失去安全功能執行能力的失效。
這個定義與人們在實踐中對危險失效的理解是一致的。定義中的潛力是否存在,取決於組成E/E/PE安全相關係統的裝置之間的結構關係。冗餘結構的系統會減少這種導致危險狀態的潛力,因為冗餘結構裡1個硬體裝置失效不易導致整個E/E/PE安全相關係統的失效。
IEC61511中把安全失效定義為那些沒有潛力導致E/E/PE安全相關係統失去安全功能執行能力的失效。即不屬於危險失效的都是安全失效,該定義包括了造成過程誤停車在內的多種失效。但是在實踐中,人們往往只把造成E/E/PE安全相關係統誤動作的一類失效稱為安全失效。這裡對安全失效的定義是那些沒有潛力造成E/E/PE安全相關係統失去安全功能執行能力的,但是有潛力造成E/E/PE安全相關係統誤動作的失效。
裝置的某些失效可能對E/E/PE安全功能無任何影響,這樣的失效定義為無影響失效,記為λNONC。它既不會降低E/E/PE安全功能的執行能力,也不會增加E/E/PE安全相關係統的誤動作,不影響E/E/PE安全相關係統的可靠性,對其進行分析沒有實際意義。但是,無影響失效會影響單個裝置的安全失效分數值(Safe Failure Fraction,SFF),從而可能會影響裝置的應用。總而言之,從系統角度研究無影響失效沒有意義。因此,從影響E/E/PE安全功能角度劃分裝置級的失效模式。
區別如下:
危險失效、安全失效和無影響失效IEC61511中把危險失效定義為那些有潛力使E/E/PE安全相關係統失去安全功能執行能力的失效。
這個定義與人們在實踐中對危險失效的理解是一致的。定義中的潛力是否存在,取決於組成E/E/PE安全相關係統的裝置之間的結構關係。冗餘結構的系統會減少這種導致危險狀態的潛力,因為冗餘結構裡1個硬體裝置失效不易導致整個E/E/PE安全相關係統的失效。
IEC61511中把安全失效定義為那些沒有潛力導致E/E/PE安全相關係統失去安全功能執行能力的失效。即不屬於危險失效的都是安全失效,該定義包括了造成過程誤停車在內的多種失效。但是在實踐中,人們往往只把造成E/E/PE安全相關係統誤動作的一類失效稱為安全失效。這裡對安全失效的定義是那些沒有潛力造成E/E/PE安全相關係統失去安全功能執行能力的,但是有潛力造成E/E/PE安全相關係統誤動作的失效。
裝置的某些失效可能對E/E/PE安全功能無任何影響,這樣的失效定義為無影響失效,記為λNONC。它既不會降低E/E/PE安全功能的執行能力,也不會增加E/E/PE安全相關係統的誤動作,不影響E/E/PE安全相關係統的可靠性,對其進行分析沒有實際意義。但是,無影響失效會影響單個裝置的安全失效分數值(Safe Failure Fraction,SFF),從而可能會影響裝置的應用。總而言之,從系統角度研究無影響失效沒有意義。因此,從影響E/E/PE安全功能角度劃分裝置級的失效模式。