2023年施工員培訓(xùn)安全儀表系統(tǒng)_第1頁
2023年施工員培訓(xùn)安全儀表系統(tǒng)_第2頁
2023年施工員培訓(xùn)安全儀表系統(tǒng)_第3頁
2023年施工員培訓(xùn)安全儀表系統(tǒng)_第4頁
2023年施工員培訓(xùn)安全儀表系統(tǒng)_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

安全儀表系統(tǒng)一、概述1.安全儀表系統(tǒng)(SIS)的定義SIS是SafetyInstrumentedSystem的簡稱,中文的意思是安全儀表系統(tǒng),,它是根據(jù)美國儀表學會(ISA)對安全控制系統(tǒng)的定義而得名的。安全儀表系統(tǒng)(SIS)也稱為緊急停車系統(tǒng)(ESD)、安全聯(lián)鎖系統(tǒng)(SIS)或儀表保護系統(tǒng)(IPS)。簡要的說,安全儀表系統(tǒng)(SIS)是指能實現(xiàn)一個或多個安全功能的系統(tǒng)。安全儀表系統(tǒng)在石油、石油化工等領(lǐng)域已有較多的產(chǎn)品:例如Honeywell公司的FSC(FailSafeControlSystem)故障安全控制系統(tǒng)、德國HIMA公司的PES(ProgrammableElectronicSystem)可編程電子系統(tǒng)等。安全儀表系統(tǒng)(SIS)重要涉及三大部分:傳感器部分、邏輯運算部分和最終執(zhí)行元件部分。SIS系統(tǒng)具有高可靠性(Reliability)、可用性(Availability)和可維護性(Maintainability),并且在SIS內(nèi)部出現(xiàn)故障或外界干擾的情況下是安全的。2.安全儀表系統(tǒng)(SIS)的分類從SIS發(fā)展歷史來看,安全儀表系統(tǒng)(SIS)經(jīng)歷了繼電器系統(tǒng)、固態(tài)電路系統(tǒng)和可編程電子系統(tǒng)3個階段。(1)繼電器系統(tǒng)A.采用單元化結(jié)構(gòu),由繼電器執(zhí)行邏輯,通過重新接線來重新編程。B.可靠性高,具有故障安全特性,電壓合用范圍寬,一次性投資較低,可分散于工廠各處,抗干擾能力強。C.系統(tǒng)龐大而復(fù)雜,靈活性差,進行功能修改或擴展不方便,無串行通信功能,無報告和文檔功能。易導(dǎo)致誤停車,無自診斷能力。用戶維修周期長,費用高。(2)固態(tài)電路系統(tǒng)A.采用模塊化結(jié)構(gòu),采用獨立固態(tài)器件,通過硬接線來構(gòu)成系統(tǒng),實現(xiàn)邏輯功能。B.結(jié)構(gòu)緊湊,可進行在線測試,易于辨認故障,易于更換和維護,可進行串行通信,可配置成冗余系統(tǒng)。C.靈活性不夠,邏輯修改或擴展必須改變系統(tǒng)硬連線,大系統(tǒng)操作費用較高,可靠性不如繼電器系統(tǒng)。(3)可編程電子系統(tǒng)A.以微解決器技術(shù)為基礎(chǔ)的PLC,采用模塊化結(jié)構(gòu),通過微解決器和編程軟件來執(zhí)行邏輯。B.強大、方便靈活的編程能力,有內(nèi)部自測試和自診斷功能可進行雙重化串行通信,可配置成冗余或三重模塊冗余(TMR)系統(tǒng),可帶操作和編程終端,可帶時序事件記錄(SER)。3.安全儀表系統(tǒng)(SIS)的特點(1)SIS可以檢測潛在的危險故障,具有高安全性,覆蓋范圍寬的自診斷功能。(2)SIS需符合國際安全標準規(guī)定的儀表安全標準,從系統(tǒng)開發(fā)階段開始,要接受第三方認證機構(gòu)(TüV等)的審查,取得認證資格,系統(tǒng)方可投入實際運營。(3)SIS自診斷覆蓋率大,維修時檢查的點數(shù)非常少。診斷覆蓋率是指可在線診斷出的故障系統(tǒng)所有故障的百分數(shù)。(4)SIS由采用冗余邏輯表決方式的輸入單元、邏輯結(jié)構(gòu)單元、輸出單元三部分組成系統(tǒng),邏輯表決的應(yīng)用程序修改容易,特別是可編程型SIS,根據(jù)工程實際規(guī)定,修改軟件即可。(5)SIS由局域網(wǎng)、DCSI/F(人機接口)及開放式網(wǎng)絡(luò)等組成多種系統(tǒng)。 (6)SIS設(shè)計特別重視從傳感器到最終執(zhí)行機構(gòu)所組成的回路整體的安全性保證,具有I/O斷線、短路等的監(jiān)測功能。二、安全儀表系統(tǒng)(SIS) 的組成1.SIS系統(tǒng)的組成分為傳感器部分、邏輯運算部分和最終執(zhí)行器單元三部分。其結(jié)構(gòu)簡圖如下:+感測器+感測器輸入回路MPU輸出回路最終元件輸入模塊控制模塊SIS系統(tǒng)簡圖-輸出模塊A.傳感器單元采用多臺儀表或系統(tǒng),將控制功能與安全聯(lián)鎖功能隔離,即傳感器分開獨立配置的原則,做到安全儀表系統(tǒng)與過程控制系統(tǒng)的實體分離。B.最終執(zhí)行元件(切斷閥、電磁閥)是安全儀表系統(tǒng)中危險性最高的設(shè)備。C.邏輯運算單元由輸入模塊、控制模塊、診斷回路、輸出模塊4部分組成。SIS故障有兩種:顯性故障(安全故障)和隱性故障(危險故障)。顯性故障(如系統(tǒng)短路等),由于故障出現(xiàn)使數(shù)據(jù)產(chǎn)生變化,通過比較可立即檢測出,系統(tǒng)自動產(chǎn)生矯正作用,進入安全狀態(tài),因此顯性故障不影響系統(tǒng)安全性,僅影響系統(tǒng)可用性,故又稱為無損害故障(FailtoNuisance,FTN)。隱性故障(如I/O短路等),開始不影響到數(shù)據(jù),僅能通過自動測試程序方可檢測出,它不會使正常得電的元件失電,因此又稱為危險故障(FailtoDanger,F(xiàn)TD),系統(tǒng)不能產(chǎn)生動作進入安全狀態(tài)。隱性故障影響系統(tǒng)的安全性,隱性故障的檢測和解決是SIS系統(tǒng)的重要內(nèi)容。安全儀表系統(tǒng)的邏輯單元結(jié)構(gòu)選擇見下表:邏輯單元結(jié)構(gòu)IEC61508SILTDINV195201AK2,AK31,22AK43,42AK43,43AK5,65,63AK5,65,63AK5,65,62.SIS與DCS的區(qū)別SIS與DCS在石油、石化生產(chǎn)過程中分別起著不同的作用,如下圖所示:滅火子系統(tǒng)環(huán)境滅火子系統(tǒng)環(huán)境火災(zāi)與燃氣系統(tǒng)安全儀表系統(tǒng)(SIS)過程控制系統(tǒng)(DCS等)生產(chǎn)過程&生產(chǎn)裝置的安全層次生產(chǎn)裝置從安全角度來講,可分為3個層次:第一層為生產(chǎn)過程層,第二層為過程控制層,第三層為安全儀表系統(tǒng)停車保護層。SIS與DCS的區(qū)別見下表:DCSSISDCS用與過程連續(xù)測量、常規(guī)控制(連續(xù)、順序、間歇等)、操作控制管理,保證生產(chǎn)裝置平穩(wěn)運營SIS用與監(jiān)視生產(chǎn)裝置的運營狀況,對出現(xiàn)異常工況迅速進行解決,使故障發(fā)生的也許性降到最低,使人和裝置處在安全狀態(tài)DCS是“動態(tài)”系統(tǒng),它始終對過程變量連續(xù)進行檢測、運算和控制,對生產(chǎn)過程動態(tài)控制,保證產(chǎn)品質(zhì)量和產(chǎn)量SIS是靜態(tài)系統(tǒng),在正常工況下,它始終監(jiān)視裝置的運營,系統(tǒng)輸出不變,對生產(chǎn)過程不產(chǎn)生影響,在異常工況下,它將按著預(yù)先設(shè)計的策略進行邏輯運算,使生產(chǎn)裝置安全停車DCS可進行故障自動顯示SIS必須測試潛在故障DCS對維修時間的長短的規(guī)定不算苛刻SIS維修時間非常關(guān)鍵,弄不好導(dǎo)致裝置全線停車DCS可進行自動/手動切換SIS永遠不允許離線運營,否則生產(chǎn)裝置將失去安全保護屏障DCS系統(tǒng)只做一般聯(lián)鎖、泵的開停、順序等控制,安全級別規(guī)定不象SIS那么高SIS與DCS相比,在可靠性、可用性上規(guī)定更嚴格,IEC61508,ISA·S84.01強烈推薦SIS與DCS硬件獨立設(shè)立3.SIS系統(tǒng)的配置方案(1)a型控制系統(tǒng)和聯(lián)鎖系統(tǒng)所有由DCS控制站完畢。過程控制信息由通信網(wǎng)絡(luò)傳給操作站顯示報警,操作員的操作指令由操作站通過通信網(wǎng)絡(luò)傳給控制站執(zhí)行,這就是控制、聯(lián)鎖一體化型。(2)b型控制系統(tǒng)信號由一組控制站完畢,報警聯(lián)鎖信號由另一組控制站完畢。兩站信息由通信網(wǎng)絡(luò)送到操作站,操作員的指令由操作站經(jīng)通信網(wǎng)絡(luò)送達各個控制站執(zhí)行,就是控制、聯(lián)鎖站站分開型。(3)c型控制信號由DCS獨立執(zhí)行。聯(lián)鎖信號由PLC獨立執(zhí)行,PLC由獨立的編程器進行軟件編寫,重要的信息送操作臺硬燈顯示或由操作臺發(fā)出硬開關(guān)動作指令。PLC聯(lián)鎖報警的非重要信號由通信接口送到通信網(wǎng)絡(luò)并傳到操作站進行顯示,部分非重要指令由操作站發(fā)出,送PLC執(zhí)行,就是DCS+PLC型。(4)d型控制報警信號由DCS系統(tǒng)執(zhí)行,重要的聯(lián)鎖信號由繼電器系統(tǒng)完畢。由硬開關(guān)及硬燈組成的操作臺進行顯示和操作,就是DCS+PLY型。(5)e型控制信號由DCS獨立完畢,聯(lián)鎖報警信號由三重冗余的緊急聯(lián)鎖控制器ESD完畢。軟件編程器獨立設(shè)立,重要動作及操作指令由獨立操作臺顯示和發(fā)出,非重要信號和指令由通信接口經(jīng)通信網(wǎng)絡(luò)送操作站顯示和發(fā)出,就是DCS+ESD型。總之SIS原則上應(yīng)單獨設(shè)立,獨立與DCS和其他系統(tǒng),并與DCS進行通信;SIS應(yīng)具有完善的診斷測試功能,SIS應(yīng)采用經(jīng)TüV安全認證的PLC系統(tǒng);SIS關(guān)聯(lián)的檢測元件、執(zhí)行機構(gòu)原則上單獨設(shè)立;SIS中間環(huán)節(jié)應(yīng)保持最少;SIS應(yīng)采用冗余或容錯結(jié)構(gòu);SIS應(yīng)設(shè)計成故障安全型,I/O模件應(yīng)帶電磁隔離或光電隔離,每通道應(yīng)互相隔離,可帶電插拔;來自現(xiàn)場的三取二信號應(yīng)分別接到三個不同的輸入卡,當模擬量輸入信號同時用于SIS、DCS時,應(yīng)先接到SIS的AI卡,采用SIS系統(tǒng)對變送器進行供電。三、工藝過程的風險評估及安全功能SIS等級的擬定1、相關(guān)的幾個概念:(1)安全度及安全度等級安全聯(lián)鎖系統(tǒng)在一定條件和一定期間周期內(nèi)執(zhí)行指定安全功能的概率稱為安全度。安全聯(lián)鎖系統(tǒng)的安全等級稱為安全度等級,用PED(ProbabilityofFailureonDemand)即危險概率來定義。(2)SIL及SIL分級SIL是SafetyIntegrityLevel的簡稱,中文的意思是綜合安全級別也稱為安全度等級。它是美國儀表學會(ISA)在S84.01標準中對過程工業(yè)中安全儀表系統(tǒng)所作的分類等級,SIL分為1、2、3三級:SIL1級每年故障危險的平均概率為0.10~0.01之間;SIL2級每年故障危險的平均概率為0.01~0.001之間;SIL3級每年故障危險的平均概率為0.001~0.0001之間。SIL等級的確認:1級:裝置也許很少發(fā)生事故。如發(fā)生事故,不會立即導(dǎo)致環(huán)境污染和人員傷亡,經(jīng)濟損失不大。用于本級別的安全儀表系統(tǒng),需取得SIL1級和TüV2-3級認證,對裝置和產(chǎn)品起一般的保護。2級:裝置也許偶爾發(fā)生事故。如發(fā)生事故,對裝置和產(chǎn)品有較大的影響,并有也許導(dǎo)致環(huán)境污染和人員傷亡,經(jīng)濟損失較大。用于本級別的安全儀表系統(tǒng),需取得SIL2級和TüV4級認證,對裝置和產(chǎn)品提供保護。3級:裝置也許經(jīng)常發(fā)生事故。如發(fā)生事故,對裝置和產(chǎn)品將導(dǎo)致嚴重的影響,并導(dǎo)致嚴重的環(huán)境污染和人員傷亡,經(jīng)濟損失嚴重。用于本級別的安全儀表系統(tǒng),需取得SIL3級和TüV5-6級認證,對裝置和產(chǎn)品提供保護。(3)IEC61508標準IEC61508標準是國際電工委員會(IEC)對與安全相關(guān)的安全控制系統(tǒng)制定的性能安全標準,與ISA的SIL相比,除了覆蓋ISA中的SIL1~3等級以外,增長了第四級標準,IECSIL4級標準每年故障危險的平均概率為0.0001~0.00001之間。(4)TüV標準TüV是德國技術(shù)監(jiān)督協(xié)會的縮寫。DINV,19250是TüV證書中評估產(chǎn)品的標準。TüV標準是德國萊茵認證機構(gòu)對工業(yè)過程安全控制系統(tǒng)所作的分類等級。TüV共分為8級(AK1~AK8),AK2/3相應(yīng)于SIL1級,AK4相應(yīng)于SIL2,AK5/6相應(yīng)于SIL3級,AK7相應(yīng)于SIL4級,AK8是目前最高級別的安全標準,故障概率大于十萬分之一,目前沒有與E/E/PES安全相關(guān)的系統(tǒng)能滿足規(guī)定,ISA和IEC尚未制定相應(yīng)于AK8的標準。2.DINV,19250/IEC61508標準風險分析圖工藝過程的風險是以惡性事故概率及其導(dǎo)致的后果來衡量的。目的安全水平是以可接受的惡性事故概率及其導(dǎo)致的后果來擬定的。目的安全水平與惡性事故概率之間的差值就是安全功能的SIL等級,即SIS系統(tǒng)中采用SIL等級的安全功能來使惡性事故概率低于目的安全水平。DINV,19250/IEC61508標準風險分析圖如圖所示。3.綜合安全級別擬定SIL等級現(xiàn)有三種技術(shù)來擬定:定性風險評估技術(shù),半定量風險評估技術(shù)及定量風險評估技術(shù)。安全功能故障率整體安全水平(SIL)安全功能故障率SIL4≥10-5~10-4SIL3≥10-4~10-3SIL2≥10-3~10-2SIL1≥10-2~10-1DINV,19250/IEC61508標準風險分析圖中,IEC61508標準安全度等級SIL與DINV,19250最小克制風險級別AK(TüV標準)的相應(yīng)關(guān)系如下表所示:IEC61508SILANSI/ISAS84.01SILDINV,19250AKClass說明112、3僅對少量的財產(chǎn)和簡樸的生產(chǎn)和產(chǎn)品進行保護224對大量的財產(chǎn)和復(fù)雜的生產(chǎn)和產(chǎn)品進行保護,也對生產(chǎn)操作人員進行保護335、6對工廠的財產(chǎn),全體員工的生命和整個社區(qū)的安全進行保護4-7避免劫難性的(例如核事故)會對整個社區(qū)形成巨大沖擊的事故四、SIS安全儀表系統(tǒng)常用術(shù)語1.故障(Failure)針對控制系統(tǒng)的安全而言,故障分為安全故障和嚴禁故障。安全故障是指此故障不會引起生產(chǎn)裝置劫難性事故,而嚴禁故障是指故障一旦發(fā)生,會引起裝置劫難性后果。下面以緊急停車系統(tǒng)(ESS)為例來說明安全故障和嚴禁故障的區(qū)別:繼電器正常傳感器故障(b)繼電器正常傳感器故障(b)ESSESS的通道ESS傳感器繼電器傳感器正常ESS繼電器故障(a)安全故障示意圖傳感器檢測到異常情況ESS繼電器故障(a)ESS繼電器正常(b)傳感器過程異常傳感器沒有檢測到嚴禁故障示意圖2.可用性(運用率)(Availability)可用性是指系統(tǒng)可以使用時間的概率,用字母A表達。其表達式為:A=平均工作時間(MTTF)/(平均工作時間(MTTF)+平均修復(fù)時間(MTTR))下表以ESS為例,說明系統(tǒng)的可用性(運用率)情況:ESS狀況裝置狀況1ESS正常裝置運營正常2ESS出現(xiàn)安全故障裝置停車3ESS出現(xiàn)嚴禁故障裝置繼續(xù)運營在第1種情況下,ESS與裝置兩者都處在可用狀態(tài)。在第2種情況下,ESS與裝置兩者都處在不可用狀態(tài)。在第3種情況下,ESS處在不可使用狀態(tài),而裝置繼續(xù)運營,但處在危險的可使用狀態(tài)。分析上表可知:追求高的可用性,其安全風險大,追求高的安全性,則可用性就要減少。3.可靠性(Reliability)(1)可靠性是指系統(tǒng)在規(guī)定的時間間隔內(nèi)發(fā)生故障的概率,用字母R表達。具體來講,可靠性指的是安全聯(lián)鎖系統(tǒng)在故障危險模式下,對隨機硬件或軟件故障的安全度。(2)可靠性計算是根據(jù)故障(失效)模式來擬定的。(3)故障模式有顯性故障模式(失效-安全型模式)和隱性故障模式(失效-危險型模式)兩種。顯性故障模式表現(xiàn)為系統(tǒng)誤動作,可靠性取決于系統(tǒng)硬件所包含的元器件總數(shù),一般由MTBF表達。隱性故障模式表現(xiàn)為系統(tǒng)拒動作,可靠性取決于系統(tǒng)的拒動作率(PFD),一般表達為:R=1-PFD4.牢固性(Integrity)可靠性與牢固性在意義上極為相似,很難加以區(qū)分。IEC和SP4對安全性(SafetyIntegrity)的定義:在規(guī)定期間和條件下,PES完畢安全功能的可靠性。IEC(WG10):硬件牢固性(HardwareIntegrity):是系統(tǒng)安全性的組成部分,它指在危險方式下硬件的隨機故障。英國的PES:安全性(SafetyIntegrity):安全系統(tǒng)在規(guī)定的條件下或者需要它去執(zhí)行的規(guī)定下,按人們的規(guī)定完畢功能時所表現(xiàn)的特性。從可靠性、牢固性定義中可以看出,牢固性這個術(shù)語用在安全保護系統(tǒng)中,而可靠性的合用范圍則相對廣泛。5.冗余及冗余系統(tǒng)冗余(Redundant)指為實現(xiàn)同一功能,使用多個相同功能的模塊或部件并聯(lián)。冗余也可定義為指定的獨立的N:1重元件,且可自動地檢測故障,并切換到備用設(shè)備上。冗余系統(tǒng)(RedundantSystem)指并行使用多個系統(tǒng)部件,并具有邏輯結(jié)構(gòu)單元邏輯結(jié)構(gòu)單元執(zhí)行器m次n次k次安全儀表系統(tǒng)的冗余組成傳感器傳感器故障檢測和校正功能的系統(tǒng)稱為冗余系統(tǒng)。安全儀表系統(tǒng)的冗余涉及兩部分:邏輯單元自身的冗余;傳感器和執(zhí)行器的冗余。針對不同的場合,冗余的次數(shù)及實現(xiàn)冗余的軟邏輯不同。6.冗余邏輯表決方式(1)表決(Voting):指冗余系統(tǒng)中用多數(shù)原則將每個支路的數(shù)據(jù)進行比較和修正,從而最后擬定結(jié)論的一種機理。(2)幾種冗余邏輯表決方式1oo1D(1outof1D)1取1帶診斷1oo2(1outof2)2?。保保铮?D(1outof2D)2取1帶診斷2oo3(2outof3)3取22oo4d(2outof4)4取2帶診斷a.二選一表決邏輯 (1oo2)ANDANDAB?正常狀態(tài)下,A、B狀態(tài)為1,只要A、B任一信號為0,發(fā)生故障,表決器就命令執(zhí)行器執(zhí)行相應(yīng)的動作。合用于安全性較高的場合。b.二選二表決邏輯 (2oo2)ORORAB?正常狀態(tài)下,A、B狀態(tài)為1,只有當A、B信號同時發(fā)生故障為0時,,表決器就命令執(zhí)行器執(zhí)行相應(yīng)的動作。合用于安全性規(guī)定一般而可用性較高的場合。其特點是:可以有效防止安全故障的發(fā)生,但系統(tǒng)有也許導(dǎo)致嚴禁故障的發(fā)生。c.三選一表決邏輯(1oo3)ABABCAND?正常狀態(tài)下,A、B、C狀態(tài)為1,只有當A、B、C任一信號發(fā)生故障為0時,,表決器就命令執(zhí)行器執(zhí)行相應(yīng)的動作。合用于安全性很高的場合,而不顧及其它情況。其特點是:它最有效的防止了嚴禁故障的發(fā)生,比1oo2方式更嚴格,但增長了安全故障發(fā)生的機會。它的安全故障發(fā)生率是單一系統(tǒng)的3倍。d.三選二表決邏輯(2oo3)AABACBCORANDANDAND 正常狀態(tài)下,A、B、C狀態(tài)為1,只有當A、B、C任兩個組合信號同時為0發(fā)生故障時,,表決器就命令執(zhí)行器執(zhí)行相應(yīng)的動作。合用于安全性、使用性高的場合。其特點是:它克服了二重化系統(tǒng)不辨真?zhèn)蔚娜毕?,其可用性和安全性保持在合理的水平?.冗錯、冗錯技術(shù)及冗錯系統(tǒng)(1)冗錯(FaultTolerant)是指功能模塊在出現(xiàn)故障或錯誤時,可以繼續(xù)執(zhí)行特定功能的能力。進一步講冗錯是指對失效的控

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論