在内部开发的 CERN 辐射监测电子系统 (CROME) 框架内,需要进行可靠性分析以确保符合有关安全完整性的法律要求,安全完整性定义为系统安全仪表功能 (SIF) 的安全完整性等级 (SIL) 2。鉴于对 CROME 系统可靠性的高度期望,其开发过程由根据 IEC 61508 标准进行的广泛可靠性研究支持。本文介绍了硬件安全完整性的验证,并以 CROME 系统为例介绍一种可能的方法。本文介绍了验证硬件安全完整性所需的各个步骤,包括计算每小时危险故障概率 (PFH) 和通过计算安全故障分数 (SFF) 以及考虑系统的硬件容错 (HFT) 来评估架构约束。根据所提出的方法,这些计算基于 FIDES 标准的故障率预测、故障模式、影响和诊断分析 (FMEDA) 和故障树分析 (FTA)。最终 CROME 系统认证原型 (PQ) 的结果表明,硬件安全完整性符合 SIL 2 要求。关键词:符合 IEC 61508 的安全系统、硬件安全完整性验证、SIL、SIF、SIS、FMEDA、FTA、架构约束、SFF、HFT、PFH 计算。