版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、燕山石化王立奉平安儀表系統(tǒng)(SIS ).1 什么是平安儀表系統(tǒng)?.1 什么是平安儀表系統(tǒng)? 在IEC61508 中,SIS被稱為平安相關(guān)系統(tǒng)Safety Related System,將被控對(duì)象稱為被控設(shè)備EUC。IEC61511將平安儀表系統(tǒng)SIS定義為用于執(zhí)行一個(gè)或多個(gè)平安儀表功能Safety Instrumented System的儀表系統(tǒng)。SIS是由傳感器如各類開關(guān)、變送器等、邏輯控制器、以及最終元件如電磁閥、電動(dòng)門等的組合組成。IEC61511又進(jìn)一步指出,SIS可以包括,也可以不包括軟件。另外,當(dāng)操作人員的手動(dòng)操作被視為SIS的有機(jī)組成部分時(shí),必需在平安規(guī)格書Safety Requ
2、irement Specification,SRS)中對(duì)人員操作動(dòng)作的有效性和可靠性做出明確規(guī)定,并包括在SIS的績(jī)效計(jì)算中。從SIS的開展過程看,其控制單元部分閱歷了電氣繼電器Electrical、電子固態(tài)電路Electronic和可編程電子系統(tǒng)Programmable Electronic System,即E/E/PES三個(gè)階段。 .圖1 SIS的構(gòu)成 檢測(cè)單元輸入模塊控制模塊輸出模塊執(zhí)行單元PES以下圖為由PES構(gòu)成的SIS .SIS平安儀表系統(tǒng)SIS儀表安包含全控制功能,也可包含儀表平安維護(hù)功能,或包含這兩者。需求闡明的是,這里所說的儀表控制功能,是指以延續(xù)方式Continuous M
3、ode操作并具有特定的SIL,用于防止危險(xiǎn)形狀發(fā)生或者減輕其發(fā)生的后果,與常規(guī)的PID控制功能是完全不同的概念。SIS可以包括或不包括軟件SIS的一部分也能夠是人的動(dòng)作.SIS平安儀表系統(tǒng) 如圖2所示,這是一個(gè)氣液分別容器A液位控制的平安儀表功能。對(duì)這個(gè)平安儀表功能完好的描畫是:當(dāng)容器液位開關(guān)到達(dá)平安聯(lián)鎖值時(shí),邏輯運(yùn)算器圖3使電磁閥2斷電,那么切斷進(jìn)調(diào)理閥膜頭信號(hào),使調(diào)理閥切斷容器A進(jìn)料,這個(gè)動(dòng)作要在3秒內(nèi)完成,平安等級(jí)必需到達(dá)SIL2。這是一個(gè)平安儀表功能的完好描畫,而所謂的平安儀表系統(tǒng),那么是類似一個(gè)或多個(gè)這樣的平安儀表功能的集合。.圖2 平安儀表回路圖.圖2 闡明L液面超高-L1接點(diǎn)閉合
4、-Z帶電。Z1常閉接點(diǎn)翻開,S線圈斷電。S電磁閥切斷,往調(diào)理閥膜頭的控制信號(hào)調(diào)理閥切斷工藝進(jìn)料,完成聯(lián)鎖維護(hù)作用。K起:按鈕開關(guān):起動(dòng)聯(lián)鎖維護(hù)回路兼有復(fù)位作用。K停:起人工強(qiáng)迫起動(dòng)聯(lián)鎖維護(hù)作用。K旁:旁路聯(lián)鎖維護(hù)作用,用于開車或檢修聯(lián)鎖信號(hào)儀表。.圖3 SIS邏輯圖.SIS平安儀表系統(tǒng)大多石油和化工消費(fèi)過程具有高溫、高壓、易燃、易爆、有毒等危險(xiǎn)。當(dāng)某些工藝參數(shù)超出平安極限,未及時(shí)處置或處置不當(dāng)時(shí),便有能夠呵斥人員傷亡、設(shè)備損壞、周邊環(huán)境污染等惡性事故。這就是說,從平安的角度出發(fā),石油和化工消費(fèi)過程本身存在著固有的風(fēng)險(xiǎn)??傊?,SIS是一種經(jīng)專門機(jī)構(gòu)認(rèn)證,具有一定平安完好性程度,用于降低消費(fèi)過程風(fēng)
5、險(xiǎn)的儀表平安維護(hù)系統(tǒng)。它不僅能呼應(yīng)消費(fèi)過程因超越平安極限而帶來的風(fēng)險(xiǎn),而且能檢測(cè)和處置本身的缺點(diǎn),從而按預(yù)定條件或程序使消費(fèi)過程處于平安形狀,以確保人員、設(shè)備及工廠周邊環(huán)境的平安。.SIS平安儀表系統(tǒng)按照SIS的定義,下述系統(tǒng)均屬于平安儀表系統(tǒng):平安聯(lián)鎖系統(tǒng)Safety Interlock SystemSIS平安關(guān)聯(lián)絡(luò)統(tǒng)Safety Related SystemSRS儀表維護(hù)系統(tǒng)Instrument Protective SystemIPS透平緊縮機(jī)集成控制系統(tǒng)Integrated Turbo & Compressor Control SystemITCC火災(zāi)及氣體檢測(cè)系統(tǒng)Fire and g
6、as systemsF&G緊急停車系統(tǒng)Emergency Shutdown DeviceESD熄滅管理系統(tǒng)Burner Management System列車自動(dòng)防護(hù)系統(tǒng)ATP.2 SIS的相關(guān)規(guī)范及認(rèn)證機(jī)構(gòu) .SIS的相關(guān)規(guī)范及認(rèn)證機(jī)構(gòu) 鑒于SIS涉及到人員、設(shè)備、環(huán)境的平安,因此各國(guó)均制定了相關(guān)的規(guī)范、規(guī)范,使得SIS的設(shè)計(jì)、制造、運(yùn)用均有章可循。并有權(quán)威的認(rèn)證機(jī)構(gòu)對(duì)產(chǎn)品能到達(dá)的平安等級(jí)進(jìn)展確認(rèn)。這些規(guī)范、規(guī)范及認(rèn)證機(jī)構(gòu)主要有:我國(guó)石化集團(tuán)制定的行業(yè)規(guī)范SHB-Z06-1999。2006年、2007年等同采用IEC61508、IEC61511的中國(guó)國(guó)家規(guī)范GB/T20438、GB/T211
7、09相繼發(fā)布,中國(guó)的功能平安規(guī)范開場(chǎng)規(guī)范我國(guó)的功能平安任務(wù)。.SIS的相關(guān)規(guī)范及認(rèn)證機(jī)構(gòu) 國(guó)際電工委員會(huì)1997年制定的IEC 61508/61511規(guī)范,對(duì)用機(jī)電設(shè)備繼電器、固態(tài)電子設(shè)備、可編程電子設(shè)備PLC構(gòu)成的平安聯(lián)鎖系統(tǒng)的硬件、軟件及運(yùn)用作出了明確規(guī)定。美國(guó)儀表學(xué)會(huì)制定的ISA-S84.01-1996。美國(guó)化學(xué)工程學(xué)會(huì)制定的AICHEccps-1993,。英國(guó)安康與平安執(zhí)行委員會(huì)制定的HSE PES-1987,。.SIS的相關(guān)規(guī)范及認(rèn)證機(jī)構(gòu) 德國(guó)國(guó)家規(guī)范中有平安系統(tǒng)制造廠商規(guī)范-DIN V VDE 0801、過程操作用戶規(guī)范-DIN V 19250和DIN V 19251、熄滅管理系統(tǒng)
8、規(guī)范-DIN VDE 0116等。德國(guó)技術(shù)監(jiān)視協(xié)會(huì)TV是一個(gè)獨(dú)立的、權(quán)威的認(rèn)證機(jī)構(gòu),它按照德國(guó)國(guó)家規(guī)范DIN,將ESD所到達(dá)的平安等級(jí)分為AK1AK8,AK8平安級(jí)別最高。其中AK4、AK5、AK6為適用于石油和化學(xué)工業(yè) 獲得TUV認(rèn)證的SIS產(chǎn)品 .SIS的相關(guān)規(guī)范及認(rèn)證機(jī)構(gòu) 在國(guó)內(nèi)石化行業(yè)中運(yùn)用的SIS產(chǎn)品中,經(jīng)過TUV認(rèn)證的主要有:Tricon、Triden,美國(guó)Triconex公司開發(fā)用于緊縮機(jī)綜合控制ITCC和緊急停車系統(tǒng)。平安等級(jí)為AK6SIL3。FSCFail safe control,由荷蘭P&FPepper&Fuchs公司開發(fā),1994年被Honeywell公司收買。平安等級(jí)
9、可達(dá)AK6SIL3.SIS的相關(guān)規(guī)范及認(rèn)證機(jī)構(gòu) HIMA PES,HIMA是德國(guó)一家專業(yè)消費(fèi)平安控制設(shè)備的公司,PES (Programmable Electronic System)是可編程電子系統(tǒng)的簡(jiǎn)稱,是近幾年來國(guó)內(nèi)引進(jìn)較多的一種平安儀表系統(tǒng)。主要由H41q和H51q系統(tǒng)組成。H41q也叫小系統(tǒng),它分為不冗余的系統(tǒng)和冗余的系統(tǒng),不冗余系統(tǒng)型號(hào)為H41qM,冗余系統(tǒng)又分為高可靠系統(tǒng)H41qH和高性能系統(tǒng)H41qHR。H51q稱為模塊化的系統(tǒng),它也分為不冗余的系統(tǒng)和冗余的系統(tǒng),不冗余的系統(tǒng)型號(hào)為H51qH和高性能系統(tǒng)H51qHR。各種型號(hào)的PES都具有TUV AK16級(jí)認(rèn)證。.SIS的相關(guān)規(guī)
10、范及認(rèn)證機(jī)構(gòu) ProsafeRS,是橫河電機(jī)平安儀表系統(tǒng),其特點(diǎn)是與CENTUMCS.3000 R3的技術(shù)交融,即實(shí)現(xiàn)了與DSC的無(wú)縫集成。非冗余取量即可實(shí)現(xiàn)SIL3,經(jīng)過冗余取量實(shí)現(xiàn)更高的可用性。QUADLOG,由MOORE公司開發(fā),日本橫河電機(jī)公司收買后稱prosafe plc,其1oo2D構(gòu)造平安等級(jí)達(dá)AK6 (SIL3);SIMATICS7400F/FH,德國(guó)SIEMENS公司產(chǎn)品。400F和400FH分別為1個(gè)CPU和2個(gè)CPU運(yùn)轉(zhuǎn)fail-safeF用戶程序,均獲得TUV認(rèn)證,平安等級(jí)為AK1AK6SIL1SIL3;.SIS的相關(guān)規(guī)范及認(rèn)證機(jī)構(gòu) Regent Trusted,美國(guó)I
11、CS利用宇航技術(shù)開發(fā)的平安系統(tǒng)。平安等級(jí)AK4AK6SIL2SIL3;GMR90-70,美國(guó)GE Fanuc公司開發(fā)。其中GMR90-70(模塊式冗余容錯(cuò))的平安等級(jí)為class 52oo3,class 41oo2和class 52oo2;TRIGUARD SC300E, AUGUST公司開發(fā),1999年成為ABB集團(tuán)成員之一,平安等級(jí)為class 5和class 6,系統(tǒng)構(gòu)造為2oo3;Safeguard 400&300,ABB Industry公司開發(fā),系統(tǒng)構(gòu)造1oo2D。.3 SIS和DCS的比較 .SIS和DCS的比較DCS與由PES構(gòu)成的SIS的主要區(qū)別有: DCSSIS構(gòu) 成不含檢
12、測(cè)、執(zhí)行含檢測(cè)、執(zhí)行單元作用(功能)使生產(chǎn)過程在正常工況乃至最佳工況下運(yùn)行超限安全停車工 作動(dòng)態(tài)、連續(xù)靜態(tài)、間斷安全級(jí)別低、不需認(rèn)證高、需認(rèn)證.SIS和DCS的比較系統(tǒng)的組成:DCS普通是由人機(jī)界面操作站、通訊總線及現(xiàn)場(chǎng)控制站組成;而SIS系統(tǒng)是由傳感器、邏輯解算器和最終元件三部分組成。及DCS不含檢測(cè)執(zhí)行部分。 實(shí)現(xiàn)功能:DCS用于過程延續(xù)丈量、常規(guī)控制延續(xù)、順序、間歇等操作控制管理使消費(fèi)過程在正常情況下運(yùn)轉(zhuǎn)至最正確工況;而SIS是超越極限平安即將工藝、設(shè)備轉(zhuǎn)至平安形狀。 任務(wù)形狀:DCS是自動(dòng)的、動(dòng)態(tài)的,它一直對(duì)過程變量延續(xù)進(jìn)展檢測(cè)、運(yùn)算和控制,對(duì)消費(fèi)過程動(dòng)態(tài)控制確保產(chǎn)質(zhì)量量和產(chǎn)量。而SI
13、S系統(tǒng)是被動(dòng)的、休眠的 。 .SIS和DCS的比較平安級(jí)別:DCS平安級(jí)別低,不需求平安認(rèn)證;而SIS系統(tǒng)級(jí)別高,需求平安認(rèn)證。 應(yīng)對(duì)失效方式:DCS系統(tǒng)大部分失效都是顯而易見的,其失效會(huì)在消費(fèi)的動(dòng)態(tài)過程中自行顯現(xiàn),很少存在隱性失效;SIS失效就沒那么明顯了,因此確定這種休眠系統(tǒng)能否還能正常任務(wù)的獨(dú)一方法,就是對(duì)該系統(tǒng)進(jìn)展周期性的診斷或測(cè)試。因此平安儀表系統(tǒng)需求人為的進(jìn)展周期性的離線或在線檢驗(yàn)測(cè)試,而有些平安系統(tǒng)那么帶有內(nèi)部自診斷。 .4 SIS設(shè)計(jì)應(yīng)遵照的原那么.SIS設(shè)計(jì)應(yīng)遵照的原那么原那么上應(yīng)獨(dú)立設(shè)置含檢測(cè)和執(zhí)行單元;中間環(huán)節(jié)最少;應(yīng)為缺點(diǎn)平安型;采用冗余容錯(cuò)構(gòu)造。 .5 缺點(diǎn)平安原那么
14、.缺點(diǎn)平安原那么 組成SIS的各環(huán)節(jié)本身出現(xiàn)缺點(diǎn)的概率不能夠?yàn)榱悖?且供電、供氣中斷亦能夠發(fā)生。 當(dāng)內(nèi)部或外部緣由使SIS失效時(shí),被維護(hù)的對(duì)象安裝應(yīng)按預(yù)定的順序平安停車,自動(dòng)轉(zhuǎn)入平安形狀Fault to Safety,這就是缺點(diǎn)平安原那么。 詳細(xì)表達(dá):現(xiàn)場(chǎng)開關(guān)儀表選用常閉接點(diǎn),工藝正常時(shí),觸點(diǎn)閉合,到達(dá)平安極限時(shí)觸點(diǎn)斷開,觸發(fā)聯(lián)鎖動(dòng)作,必要時(shí)采用“二選一、“二選二或“三選二配置。電磁閥采用正常勵(lì)磁,聯(lián)鎖未動(dòng)作時(shí),電磁閥線圈帶電,聯(lián)鎖動(dòng)作時(shí)斷電。.缺點(diǎn)平安原那么送往電氣配電室用以開/停電機(jī)的接點(diǎn)用中間繼電器隔離,其勵(lì)磁電路應(yīng)為缺點(diǎn)平安型。 作為控制安裝如PLC“缺點(diǎn)平安意味著當(dāng)其本身出現(xiàn)缺點(diǎn)而不
15、是工藝或設(shè)備超越極限任務(wù)范圍時(shí),至少應(yīng)該聯(lián)鎖動(dòng)作,以便按預(yù)定的順序平安停車這對(duì)工藝和設(shè)備而言是平安的;進(jìn)而應(yīng)經(jīng)過硬件和軟件的冗余和容錯(cuò)技術(shù),在過程平安時(shí)間PST-Process Safety Time內(nèi)檢測(cè)到缺點(diǎn),自動(dòng)執(zhí)行糾錯(cuò)程序,排除缺點(diǎn)。 .6 隱缺點(diǎn)與顯缺點(diǎn).隱缺點(diǎn)與顯缺點(diǎn)隱缺點(diǎn)Covert Fault:不對(duì)危險(xiǎn)產(chǎn)生報(bào)警,允許危險(xiǎn)開展的缺點(diǎn),是缺點(diǎn)危險(xiǎn)缺點(diǎn)SHB-Z06-1999。 Covert Fault:Fault that can be classified as hidden, concealed, undetected, unrevealed, latent, ect. ISA
16、-S84.01-1996顯缺點(diǎn)Overt Fault:能顯示出缺點(diǎn)本身存在的缺點(diǎn),是缺點(diǎn)平安缺點(diǎn)SHB-Z06-1999。 Overt Fault:Fault that can be classified as announced, detected, revealed,ect.ISA-S84.01-1996.隱缺點(diǎn)與顯缺點(diǎn)SIS系統(tǒng)拒動(dòng):當(dāng)工藝條件到達(dá)或超越平安極限時(shí),SIS本應(yīng)引導(dǎo)工藝過程停車,但由于其本身存在隱性缺點(diǎn)危險(xiǎn)缺點(diǎn),譬如輸出開關(guān)被誤連短路,而不能呼應(yīng)此要求,即該停車而拒停,降低了平安性。危險(xiǎn)失效定義為這樣一些失效,這些失效會(huì)阻止SIS系統(tǒng)對(duì)潛在的危險(xiǎn)工況做出反響。 .隱缺點(diǎn)與顯
17、缺點(diǎn)SIS系統(tǒng)誤動(dòng):在圖4中,當(dāng)輸出開關(guān)由于某種緣由處于非鼓勵(lì)形狀,即使?jié)撛诘奈kU(xiǎn)工況沒有發(fā)生,SIS也會(huì)進(jìn)入一種平安失效形狀見圖5,這種情況經(jīng)常被稱為“誤動(dòng)。誤動(dòng)能夠會(huì)以許多不同方式發(fā)生。例如,輸入電路能夠會(huì)發(fā)生缺點(diǎn),從而使邏輯解算器誤以為是傳感器檢測(cè)到了危險(xiǎn)工況,而現(xiàn)實(shí)上并沒有這種情況發(fā)生。邏輯解算器本身也能夠出現(xiàn)運(yùn)算錯(cuò)誤,并導(dǎo)致輸出回路失電,輸出回路能夠出現(xiàn)開路。SIS的許多元件失效均會(huì)導(dǎo)致系統(tǒng)進(jìn)入平安失效形狀。.圖4 正常運(yùn)轉(zhuǎn)時(shí)的正常鼓勵(lì)系統(tǒng)SIS負(fù)載壓力開關(guān)開關(guān)量輸入正常運(yùn)轉(zhuǎn)時(shí)開封鎖合,非正常運(yùn)轉(zhuǎn)時(shí)開關(guān)翻開+正常任務(wù)時(shí)輸出開關(guān)處在鼓勵(lì)形狀非正常運(yùn)轉(zhuǎn)時(shí)輸出開關(guān)處在失勵(lì)形狀輸出開關(guān)+.圖
18、5SIS負(fù)載壓力開關(guān)開關(guān)量輸入即使壓力開封鎖合,由于輸入電路的缺點(diǎn)SIS也會(huì)誤以為它是翻開的+輸出電路發(fā)生開路缺點(diǎn)邏輯解算器不能讀取1輸入,不能進(jìn)展正常的邏輯運(yùn)算,也不能生成邏輯1輸出輸出開關(guān)+.PFS平安缺點(diǎn)概率:正常鼓勵(lì)的SIS系統(tǒng)在它的輸出非鼓勵(lì)時(shí),就會(huì)處于缺點(diǎn)形狀,這有一個(gè)概率。稱為平安缺點(diǎn)概率PFS,或稱誤動(dòng)率。PFD要求時(shí)失效概率:這是一個(gè)衡量平安性的目的,稱為要求時(shí)失效概率。它意味著系統(tǒng)是危險(xiǎn)的。它不會(huì)再要求潛在的緊急條件發(fā)生時(shí)產(chǎn)生呼應(yīng)。SIS的功能平安平安儀表系統(tǒng)必需在工業(yè)系統(tǒng)出現(xiàn)危險(xiǎn)情況時(shí)正確執(zhí)行其對(duì)應(yīng)的平安功能,平安儀表系統(tǒng)的這種特性被稱為功能平安。功能平安實(shí)踐上講的是SI
19、S系統(tǒng)本身的平安問題。.SIS的平安功能如圖6示平安儀表系統(tǒng),該系統(tǒng)由一個(gè)壓力變送器、一個(gè)閥門和一個(gè)平安PLC組成的SIS系統(tǒng)。壓力變送器檢測(cè)容器內(nèi)壓力并將其變換成適宜的信號(hào)傳送給平安PLC,平安PLC判別假設(shè)壓力超越了額定值那么翻開閥門以降低容器內(nèi)壓力,這被稱為平安系統(tǒng)的一個(gè)平安功能。很明顯例子中儀表平安系統(tǒng)只需一個(gè)平安功能。假設(shè)三個(gè)設(shè)備有一個(gè)或多個(gè)失效,平安功能將失效,即它將不能對(duì)壓力容器內(nèi)壓力進(jìn)展限制。因此平安儀表系統(tǒng)的平安性能由傳感器、邏輯解算器和執(zhí)行器三部分功能決議。SIS平安功能實(shí)踐上講的是讓SIS執(zhí)行什么樣的平安義務(wù),如何維護(hù)受控設(shè)備。.圖6 反響器的平安儀表系統(tǒng) PS Logi
20、c solve 邏輯解算器feed valve進(jìn)料閥Reactor反響器TSFeed進(jìn)料Pressure Sensor壓力變送器Temperature Sensor 溫度變送器當(dāng)反響器溫度及壓力超高到達(dá)危險(xiǎn)形狀時(shí)都要停車,關(guān)斷進(jìn)料閥。 .7 平安性及呼應(yīng)失效率.平安性及呼應(yīng)失效率當(dāng)工藝條件到達(dá)或超越平安極限值時(shí),SIS本應(yīng)引導(dǎo)工藝過程停車,但由于其本身存在隱缺點(diǎn)危險(xiǎn)缺點(diǎn)而不能呼應(yīng)此要求,即該停車而拒停,降低了平安性。 衡量平安性的目的為呼應(yīng)失效率或稱要求的缺點(diǎn)率PFD:Probability of Failure on Demand。它是平安聯(lián)鎖系統(tǒng)按要求執(zhí)行指定功能的缺點(diǎn)概率。是度量平安聯(lián)鎖
21、系統(tǒng)按要求方式任務(wù)缺點(diǎn)率的目的值SHB-Z06-1999。 不同的工業(yè)過程如消費(fèi)規(guī)模、原料和產(chǎn)品的種類、工藝和設(shè)備的復(fù)雜程度等對(duì)平安的要求是不同的。上述的國(guó)際規(guī)范將其劃分為假設(shè)干平安完好性等級(jí)SIL:Safety Integrity Level。 .平安完好性等級(jí)Safety Integrity LevelSIL平安完好性等級(jí)SIL是一種離散的等級(jí),用來規(guī)定分配給E/E/PE平安相關(guān)系統(tǒng)平安功能的平安完好性要求。平安完好性等級(jí)可分為4個(gè)等級(jí),SIL4是平安完好性最高的等級(jí)平均概率最高,SIL1是最低等級(jí);平安完好性等級(jí)越高,應(yīng)執(zhí)行所要求的平安功能的概率也越高;根據(jù)平安相關(guān)系統(tǒng)運(yùn)用方式,要求發(fā)生
22、的頻率可分為低要求操作方式1次/年。 .平安完好性等級(jí)Safety Integrity LevelSIL根據(jù)GB/T 20438規(guī)范,在不同的操作方式下,平安完好性的目的失效概率和目的風(fēng)險(xiǎn)降低見下表1-1和1-2。采用不同的操作方式構(gòu)造有能夠運(yùn)用幾個(gè)平安完好性等級(jí)較低的系統(tǒng)來滿足一個(gè)較高平安完好性等級(jí)功能的需求例如:運(yùn)用一個(gè)SIL2和一個(gè)SIL1的系統(tǒng)共同來滿足一個(gè)SIL3功能的需求。 .表1-1 平安完好性等級(jí):要求時(shí)的失效概率低要求操作模式(平均失效概率) 安全完整性等級(jí)(SIL)要求時(shí)的目標(biāo)平均失效概率 目標(biāo)風(fēng)險(xiǎn)降低 410-510000100000 310-4100010000 210
23、-31001000 110-210100 .表1-2 平安完好性等級(jí):SIF的危險(xiǎn)失效概率 高要求或連續(xù)操作模式(每小時(shí)危險(xiǎn)失效概率) 安全完整性等級(jí)(SIL)執(zhí)行儀表安全功能的目標(biāo)危險(xiǎn)失效概率410-910-8 310-810-7 210-710-6 110-610-5 .表1-3 SIL與PFD的對(duì)應(yīng)關(guān)系 ISA-S84.01IEC 61508DIN V 19520(TUV)PFDSIL 1SIL 1AK110-110-2AK2AK3SIL 2SIL 2AK410-210-3SIL 3SIL 3AK510-310-4AK6SIL 4AK710-410-5AK8.8 可用性及可用度.可用性及
24、可用度工藝條件并未到達(dá)平安極限值,SIS不應(yīng)引導(dǎo)工藝過程停車,但由于其本身存在顯缺點(diǎn)平安缺點(diǎn)而導(dǎo)致工藝過程停車,即不該停車而誤停,降低了可用性。可用度A:Availability是指系統(tǒng)可運(yùn)用任務(wù)時(shí)間的概率,用百分?jǐn)?shù)計(jì)算: SHB-Z06-1999 MTBF:平均缺點(diǎn)間隔時(shí)間Mean Time Between FailuresMDT:平均停車時(shí)間Mean Downtime.MTTF、MTTR、MTBF 與SIL的關(guān)系 MTBF:平均缺點(diǎn)間隔時(shí)間Mean Time Between FailureMTTR:平均恢復(fù)時(shí)間Mean Time to RepairMTTF:平均無(wú)缺點(diǎn)時(shí)間Mean Time
25、 to Failure例如:開車MTTFSIS系統(tǒng)運(yùn)轉(zhuǎn)總時(shí)間MTTR24hSIS缺點(diǎn)時(shí)間MTBF2000h發(fā)生危險(xiǎn)缺點(diǎn)圖7 MTTF、MTTR和MTBF .MTTF、MTTR、MTBF 與SIL的關(guān)系 MTTF=MTTR+MTBF PFD=MTTR/MTBF+MTTR知 MTTR=24H MTBF=2000H那么 PFD=24/(24+2000)=0.0119所以硬件平安完好性等級(jí)到達(dá)SIL1程度。.9 冗余和容錯(cuò).冗余和容錯(cuò)冗余Redundant:具有指定的獨(dú)立的N:1重元件,并且可以自動(dòng)地檢測(cè)缺點(diǎn),切換到后備設(shè)備上。 SHB Z06 1999冗余系統(tǒng)Redundant System:并行地
26、運(yùn)用多個(gè)系統(tǒng)部件,以提供錯(cuò)誤檢測(cè)和錯(cuò)誤校正才干的系統(tǒng)。 SHB Z06 1999。.冗余和容錯(cuò)容錯(cuò)Fault Tolerant:具有內(nèi)部冗余的并行元件和集成邏輯,當(dāng)硬件或軟件部分缺點(diǎn)時(shí),可以識(shí)別缺點(diǎn)并使缺點(diǎn)旁路,進(jìn)而繼續(xù)執(zhí)行指定的功能?;蛟谟布蛙浖l(fā)生缺點(diǎn)的情況下,系統(tǒng)仍具有繼續(xù)運(yùn)轉(zhuǎn)的才干。它往往包括三方面的功能:第一是約束缺點(diǎn),即限制過程或進(jìn)程的動(dòng)作,以防止在錯(cuò)誤被檢測(cè)出來之前繼續(xù)擴(kuò)展;第二是檢測(cè)缺點(diǎn),即對(duì)信息和過程或進(jìn)程的動(dòng)作進(jìn)展動(dòng)態(tài)檢測(cè);第三是缺點(diǎn)恢復(fù)即改換或修正失效的部件。SHB Z06 1999.冗余和容錯(cuò)容錯(cuò)系統(tǒng)Fault Tolerant System:具有容錯(cuò)構(gòu)造的硬件與軟件
27、系統(tǒng)。 SHB Z06 1999總之,經(jīng)過冗余和缺點(diǎn)屏蔽的結(jié)合來實(shí)現(xiàn)容錯(cuò)。容錯(cuò)系一致定是冗余系統(tǒng),冗余系統(tǒng)不一定是容錯(cuò)系統(tǒng)。容錯(cuò)系統(tǒng)的冗余方式有雙重、三重、四重等。圖8和圖9、圖10分別表示CPU冗余雙機(jī)熱備和三重化冗余容錯(cuò)系統(tǒng)。.圖8 CPU冗余雙機(jī)熱備CPU 1CPU 2開關(guān)輸入/輸出現(xiàn)場(chǎng)設(shè)備.圖9 三重模塊冗余容錯(cuò)系統(tǒng)輸入輸入輸入CPU CCPU B輸出輸出2oo3 表決器輸出CPU A輸入端子輸出端子.圖10 三重信號(hào)冗余容錯(cuò)系統(tǒng).怎樣經(jīng)過冗余來改善系統(tǒng)的整體SIL程度 當(dāng)一個(gè)SIS系統(tǒng)的平安完好性等級(jí)要求為SIL3,而實(shí)踐配置為傳感器為2.210-3(SIL 2),邏輯解算器為1.3
28、10-4(SIL3)包括I/O接口,終端執(zhí)行器為2.4110-3SIL2,所以整個(gè)系統(tǒng)為SIL2不滿足要求。于是我們改動(dòng)傳感器的配置構(gòu)造,選擇1oo2冗余,其中共因失效=10%,診斷覆蓋率DC=90%,可以算出1oo2傳感器的構(gòu)造的PFD=2.310-4,到達(dá)SIL3的程度,同理可以配置執(zhí)行器為1oo2冗余構(gòu)造,也可到達(dá)SIL3的要求,于是最終整體SIS系統(tǒng)的SIL可以到達(dá)SIL3的要求。 .怎樣經(jīng)過冗余來改善系統(tǒng)的整體SIL程度 這個(gè)問題的處理給我們以啟示,當(dāng)安裝引進(jìn)一個(gè)SIS系統(tǒng)時(shí),整體平安完好性等級(jí)不僅取決于邏輯解算器部分,而且傳感器、終端執(zhí)行器部分也非常關(guān)鍵。配置系統(tǒng)時(shí),除了引進(jìn)一個(gè)S
29、IL3的平安儀表系統(tǒng),譬如FSC等,還要將傳感器、終端執(zhí)行器一并討論。算出SIS整體的SIL數(shù)據(jù),定量的平安儀表系統(tǒng)配置義務(wù)才算完成。.冗余表決方法及其平安性、可用性的關(guān)系可用性A:Availability是指系統(tǒng)可運(yùn)用任務(wù)時(shí)間延續(xù)運(yùn)轉(zhuǎn)時(shí)間的概率,用百分?jǐn)?shù)計(jì)算A值越大,可用性越好:A = MTBF/(MTBF+MTTR)而PFD= MTTR /(MTBF+MTTR)PFD越小那么平安性越好。冗余邏輯表決方法及平安性-可用性的關(guān)系例子如下表所示 。.表決方法隱故障概率(拒動(dòng))顯故障概率(誤動(dòng))允許不允許安全性可用性一選一 1oo10.02(短路的概率)0.04(開路的概率)存在隱故障和顯故障差差
30、二選一 1oo20.0004(兩個(gè)均短路的概率)0.08(只要有一個(gè)開路的概率)其中之一存在隱故障(仍可安全停車)其中之一存在顯故障(將誤停車)最好最差二選二 2oo20.04(只要有一個(gè)短路的概率)0.0016(兩個(gè)均開路的概率)其中之一存在顯故障(不會(huì)誤停車)其中之一存在隱故障(該停拒停)最差最好三選二 2oo30.0012(三個(gè)中兩個(gè)均短路的概率)0.0048(三個(gè)中兩個(gè)均開路的概率)其中之一存在隱故障或顯故障其中兩個(gè)存在隱故障或顯故障較好較好表2 冗余邏輯的表決方法及其與平安性、可用性的關(guān)系注:此表中缺點(diǎn)概率數(shù)據(jù)摘自西門子公司資料 .冗余表決方法及其平安性、可用性的關(guān)系以上可見:隱缺點(diǎn)
31、危險(xiǎn)缺點(diǎn)使SIS該動(dòng)而拒動(dòng),隱缺點(diǎn)概率越高,平安性越差。顯缺點(diǎn)平安缺點(diǎn)使ESD不該動(dòng)而誤動(dòng),顯缺點(diǎn)概率越高,可用性越差。1oo2二選一平安性最好,但可用性最差;2oo2二選二可用性最好,但平安性最差;2oo3三選二可兼顧.10 普通PLC和平安PLC的區(qū)別.普通PLC和平安PLC的區(qū)別普通PLC和可以作為ESD控制部分的平安PLC的主要區(qū)別是:普通PLC不是按缺點(diǎn)平安型設(shè)計(jì)的,當(dāng)系統(tǒng)內(nèi)部元件出現(xiàn)短路缺點(diǎn)時(shí),它并不能檢測(cè)到,因此其輸出形狀不能保證系統(tǒng)回到預(yù)定的平安形狀。這種PLC只能用于平安度等級(jí)要求低的場(chǎng)所?,F(xiàn)以輸出電路為例予以闡明。 圖11是普通PLC DO卡表示圖。.圖11 普通PLC D
32、O卡表示圖+24VDC來自CPU的控制信號(hào)接負(fù)載,如電磁閥0V DC12.普通PLC DO卡當(dāng)1、2兩點(diǎn)短路時(shí),來自PLC的控制信號(hào)將不起作用失效,電磁閥將不斷處于帶電勵(lì)磁形狀,即需求聯(lián)鎖動(dòng)作電磁閥釋電停車時(shí),由于此缺點(diǎn)的存在而拒動(dòng),其輸出不能保證處于平安停車形狀。這就是違背了缺點(diǎn)平安Fault to Safety的原那么。當(dāng)1、2兩點(diǎn)開路時(shí),將導(dǎo)致誤動(dòng)作而停車,同樣會(huì)帶來?yè)p失??梢?,這種普通PLC的DO卡輸出電路的平安性和可用性都是不高的。 .圖12 平安性單容錯(cuò)DO卡表示圖 “與看門狗中央處置器+24VDC形狀信號(hào)控制信號(hào)形狀信號(hào)接負(fù)載,如電磁閥0V DC.平安性單容錯(cuò)DO卡圖12所示為一
33、種帶有平安性單容錯(cuò)的DO卡表示圖它是Honeywell SMS FSC-101型輸出表示圖。這里,中央處置器不僅向串聯(lián)的場(chǎng)效應(yīng)管FET發(fā)出控制信號(hào),而且還接受來自場(chǎng)效應(yīng)管的形狀反響信號(hào),以便對(duì)其輸出進(jìn)展全面測(cè)試。當(dāng)測(cè)得某管輸出發(fā)生短路時(shí),中央處置器即啟動(dòng)糾錯(cuò)動(dòng)作,隔離相關(guān)的缺點(diǎn)??撮T狗Watch Dog是個(gè)多通道的計(jì)時(shí)器電路。它由中央處置器和內(nèi)存等周期性地觸發(fā),假設(shè)兩個(gè)觸發(fā)之間的時(shí)間小于某設(shè)定值或者大于某最大值,那么看門狗的輸出將失效。同時(shí)看門狗還能監(jiān)視內(nèi)部任務(wù)電壓,使之在正常的電壓范圍內(nèi)。 .普通PLC和平安PLC的區(qū)別以上僅是DO卡上的差別。作為平安PLC,至少應(yīng)具備以下幾點(diǎn):滿足相關(guān)平安規(guī)范規(guī)范要求,且經(jīng)過權(quán)威機(jī)構(gòu)認(rèn)證,獲得了相應(yīng)平安等級(jí)證書;在硬件和軟件上采用冗余、容錯(cuò)措施,具有完善的測(cè)試手段,當(dāng)檢測(cè)到系統(tǒng)缺點(diǎn),特別是危險(xiǎn)缺點(diǎn)時(shí)能使系統(tǒng)回到平安形狀;能進(jìn)展系統(tǒng)缺點(diǎn)報(bào)警,指示缺點(diǎn)緣由、缺點(diǎn)位置,便于在線維護(hù);能與DCS或其它設(shè)備進(jìn)展通訊。.11 工藝過程風(fēng)險(xiǎn)的評(píng)價(jià)及平安度等級(jí)的評(píng)定 .工藝過程風(fēng)險(xiǎn)的評(píng)價(jià)及平安度等級(jí)的評(píng)定 不同的工藝過程消費(fèi)規(guī)模、原料和產(chǎn)品的種類、工藝和設(shè)備的復(fù)雜程度等對(duì)平安的
溫馨提示
- 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二四年度企業(yè)個(gè)人間車輛購(gòu)置借款合同3篇
- 2025年度影視制作與發(fā)行合作協(xié)議合同書范本
- 2025年度國(guó)際知識(shí)產(chǎn)權(quán)授權(quán)合同范本
- 二零二五年度創(chuàng)業(yè)型企業(yè)環(huán)保合規(guī)管理軟件采購(gòu)與實(shí)施合同4篇
- 2025年度交通樞紐規(guī)劃咨詢服務(wù)合同
- 2025年度城市更新改造項(xiàng)目合同承包方式改造合同
- 2025版全球公司收購(gòu)整合服務(wù)合同
- 2025醫(yī)師聘用合同
- 2025房屋中介定金合同范本
- 二零二五年度環(huán)境管理體系外部審核與評(píng)估合同
- 房地產(chǎn)調(diào)控政策解讀
- 2024-2025學(xué)年八年級(jí)數(shù)學(xué)人教版上冊(cè)寒假作業(yè)(綜合復(fù)習(xí)能力提升篇)(含答案)
- 《AP內(nèi)容介紹》課件
- 醫(yī)生定期考核簡(jiǎn)易程序述職報(bào)告范文(10篇)
- 安全創(chuàng)新創(chuàng)效
- 鋼結(jié)構(gòu)工程施工(杜紹堂 第五版) 課件全套 單元1-3 緒論、材料與連接- 鋼結(jié)構(gòu)施工安全
- 門診診療指南及規(guī)范
- 2023《住院患者身體約束的護(hù)理》團(tuán)體標(biāo)準(zhǔn)解讀PPT
- 國(guó)外文化消費(fèi)研究述評(píng)
- 部編版語(yǔ)文四年級(jí)下冊(cè)第一單元 迷人的鄉(xiāng)村風(fēng)景 大單元整體教學(xué)設(shè)計(jì)
- 五年級(jí)行程問題應(yīng)用題100道
評(píng)論
0/150
提交評(píng)論