功能安全已经是现代工业产品基本的要求,本文讨论三个有关的问题:第一是汽车的功能安全要求可能高于飞机,这对开展该工作的战略重视程度有影响;第二是两种先进的CPU芯片如何满足功能安全的要求,并通过分析指出它们的局限;第三是指出功能安全分析中确定什么是安全状态是关键,只有抓住了它,才能分清什么是安全失效,什么是危险失效,也才能判断安全失效概率以及随之而定的安全完整性等级是否达到。