善知识SHANZHISHI我的空间
返回模型库
MODEL 213 / 系统与复杂性

故障树分析

从一个不希望发生的顶事件向下拆解条件,用与门和或门区分共同必要原因与单独足够原因。

8 分钟阅读学术理论与方法新增经典
01 / UNDERSTAND

它是怎么回事?

从一个不希望发生的顶事件向下拆解条件,用与门和或门区分共同必要原因与单独足够原因。适合寻找单点失效和最小割集,概率计算需谨慎处理相关性。

与「FMEA 失效模式分析」相连时,本条先处理“定顶事件”,再用“设防护”收束;FMEA 从组件失效向后果展开;故障树从顶事件向原因回溯。

正文为学习性整理;应用流程与场景案例为本站编辑转化。人物关系以原典和研究领域分别理解。

2-9ea5bb97a0a3物理与工程

为什么会起作用?

  1. 01

    从一个不希望发生的顶事件向下拆解条件,用与门和或门区分共同必要原因与单独足够原因。适合寻找单点失效和最小割集,概率计算需谨慎处理相关性。

  2. 02

    对象与边界从一个不希望发生的顶事件向下拆解条件,用与门和或门区分共同必要原因与单独足够原因。使用前要先确认“已经定义不希望发生的顶事件,需要分析它由哪些事件组合触发时。”,避免把相似现象直接套入模型。

  3. 03

    转换路径从“定顶事件”形成顶事件,再经过“拆原因”推进到逻辑门;中间的事实、假设和判断应分别记录。

证据与适用边界

机构工程参考,非唯一原创出处

基础理论有明确条件;本站跨域应用需独立验证

ORIGINS / 历史与归属

它从哪里来?

故障树是一种自上而下的逻辑建模工具,通过与门、或门等连接原因。概率运算要依据依赖关系,画出树并不自动获得可靠数字。

本站依据「NASA Systems Engineering Handbook」记录当前来源线索,并把历史概念转成可填写的实践流程。机构工程参考,非唯一原创出处,所以来源归属与实际效果分开判断。

没有已核实的唯一提出者;不以人物标签替代出处。

原文要义

与本模型直接相关的中文要义是:从一个不希望发生的顶事件向下拆解条件,用与门和或门区分共同必要原因与单独足够原因。从一个不希望发生的顶事件向下拆解条件,用与门和或门区分共同必要原因与单独足够原因。适合寻找单点失效和最小割集,概率计算需谨慎处理相关性。 所列资料定位在「NASA Systems Engineering Handbook」的“风险管理、验证与可靠性资料;具体方法原始规范待核”;当前状态为“机构工程参考,非唯一原创出处”,因此摘要用于理解原义,不能替代引文校勘或效果验证。

查看来源 ↗

一句值得带走的话

从一个不希望发生的顶事件向下拆解条件,用与门和或门区分共同必要原因与单独足够原因。

编辑提炼,非人物原话
02 / RECOGNIZE

什么时候用?

已经定义不希望发生的顶事件,需要分析它由哪些事件组合触发时。

03 / APPLY

用适合这个模型的步骤,慢慢想清楚。

  1. 01

    定顶事件

    具体哪种失败要防止?

    输入:本次具体问题、当前情境与已知资料

    本步产出:顶事件

    顶事件中,已知事实与待核实的判断是否分开记录?

  2. 02

    拆原因

    哪些单独足够,哪些需要同时发生?

    输入:前一步的顶事件,以及本步需要补查的资料

    本步产出:逻辑门

    逻辑门中,已知事实与待核实的判断是否分开记录?

  3. 03

    查共同原因

    多个分支是否共享同一因素?

    输入:前一步的逻辑门,以及本步需要补查的资料

    本步产出:共因

    共因中,已知事实与待核实的判断是否分开记录?

  4. 04

    设防护

    阻断哪些组合最有效?

    输入:前一步的共因,以及本步需要补查的资料

    本步产出:防护

    回看失效条件:树形表示可能遗漏时间顺序和动态反馈,不能替代所有可靠性分析。这次实践是否仍有这一风险?

04 / IN REAL LIFE

把道理放回真实情景。

工作场景 · 编辑示例

从服务完全不可用向下分析电源、网络、应用与数据库,找出共用凭据这一隐藏单点。 实际使用时先按“定顶事件”保存基线,再记录“设防护”得到的结果;若结果没有改变,应回看树形表示可能遗漏时间顺序和动态反馈,不能替代所有可靠性分析。

生活场景 · 编辑示例

从旅行无法出发倒推证件、交通和健康等条件,逐项设置检查。 实际使用时先按“定顶事件”保存基线,再记录“设防护”得到的结果;若结果没有改变,应回看树形表示可能遗漏时间顺序和动态反馈,不能替代所有可靠性分析。

05 / RECONSIDER

也要知道它的边界。

树形表示可能遗漏时间顺序和动态反馈,不能替代所有可靠性分析。

反例与失效情形

把两个共享电源的备份设备当作独立故障相乘,会严重低估同时失效概率。

先独立作答,再让 AI 检查。每个问题是一份独立实践,可以停下来,下次继续。

正在读取私人记录…

4 个步骤 · 0 个已梳理
STEP 1 / 4

定顶事件

目的:完成“定顶事件”,形成可供下一步检查的顶事件。

准备:本次具体问题、当前情境与已知资料

具体哪种失败要防止?

本步产出:顶事件

检查:顶事件中,已知事实与待核实的判断是否分开记录?

模型收藏、学习状态与私人笔记
AI 尚未配置;手动练习仍可使用。

来源与延伸阅读

NASA Systems Engineering HandbookNASA风险管理、验证与可靠性资料;具体方法原始规范待核机构工程参考,非唯一原创出处