资源描述:
《dcs软件设置不当造成安全隐患的典型案例及分析》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、DCS软件设置不当造成安全隐患的典型案例及分析安全与综合湖南电力第26卷/2006年第3期DCS软件设置不当造成安全隐患的典型案例及分析朱晓星,刘武林(湖南省电力试验研究院,湖南长沙410007)摘要:DCS系统在工业控制过程中占有极其重要的地位,其安全性是不容忽视的.通过对某火电厂DCS系统在调试中出现的"虚假启动"故障现象的分析,原因查找,指出DCS软件设置不当造成的安全隐患,强调DCS软件设置的重要性.关键词:DCS;软件设置;安全隐患;分析中图分类号:TM76;TP273文献标识码:A文章编号:1008—0198(2
2、006)03—0020—04O刖吾DCS自1975年问世以来,经历了20多年的发展历程,软硬件日趋成熟稳定,已经在我国各重要工业生产控制领域取得了广泛的应用.但同时应该看到,在DCS系统逐渐更新,功能日益强大的同时,软件设置也更加复杂.对这些设置没有完全掌握或稍有疏忽,就可能给工业控制带来潜在的安全隐患.1典型案例某火电厂正在调试中的600MW机组采用了某公司当时最先进的Composer+PGP(版本为V3.1SP1HF2)架构的Symphony控制系统:PGP站共6台,其中3台为服务器,通过ICI接口连人环网,分别命名为S
3、erverI~Server3;1台做历史站,命名为His;另2台为客户端.6台PGP通过网线组成局域网互连.某日下午15:25左右,正在进行空气动力场试验的运行人员突然惊异地发现风烟系统画面上的所有风机和绝大多数二位式阀门的状态都显示为红色(代表"运行/于丁开");查看其它画面,也发现绝大多数设备均呈现红色,这些全体"运行"的设备立刻引起了运行人员的恐慌.热控调试人员当即对画面和组态进行了检查,发现绝大多数用129号功能块(MSDD,多状态设备驱动器)驱动的设备以及用62号功能块(RCM,远程控制存储器)驱动的设备均呈现红色
4、;但调出的MSDD操作面板上并无"已收稿日期;2006—02—14启/已开"反馈(原本是停/关的设备应是"已停/已关"反馈),只是代表指令的红色圆点都在表示设备初始状态的第4个按钮上;而RCM操作面板上代表指令的红色圆点确实在启动位置.经相关人员对组态就地检查,绝大多数出现上述现象(以下统称为"虚假启动"现象)的MSDD驱动设备并没有真正"启动/打开",经确认后只有2号小机,2号主油泵被实际启动;但RCM驱动的设备/按钮确实在无人操作的情况下发出了"启动/投入"指令:2个RCM驱动的继电器被证实动作,10余个联锁开关确实被投
5、入.虽然大多数都是"虚假启动",但确实动作了的几个开关,设备,还是引起了各方面的重视:正在运行的设备当即停了下来,准备试运的设备也都往后推迟,重大设备全部中断动力电源,运行人员严密监视,巡查,热控调试人员查找原因.通过画面操作或对模件复位,所有设备操作面板恢复正常状态.但次日下午16:O0许,又发现部分设备/按钮出现"虚假启动"和误发指令现象,其中由MSDD驱动的有电泵,磨煤机,制粉系统/风烟系统/开式水等系统的部分电动f-i;由RCM驱动的有C磨低压油泵的联锁开关.2现象分析2.1MSDD所驱动设备的"虚假启动"现象经过后
6、来的试验验证:MSDD所驱动设备的"虚假启动"现象与MSDD在规格参数5.一0且S第26卷/2006年第3期湖南电力安全与综合一0(缺省状态)时所表现的画面状态一致.但组态中所有MSDD的规格参数:都连接到常数1,所以这种状态不应该出现.2.2RCM所驱动设备的误发指令现象2号小机2号主油泵被实际启动,已经证实是由于联锁开关(RcM驱动)被投入导致,当时在组态中检查发现该RCM确实发出了投人指令.但由于当时画面尚未完善,该RCM块还没有做相应的操作按钮,且组态中S(置位)位没有连接任何信号,故无任何外部方法可使其输出1.其它
7、误发指令的RCM站也均证实非人为操作或逻辑导致.3原因探讨3.1DCS供电电压不稳DCS供电电源电压不稳可能导致主模件不能正常工作.但不能正常工作的主模件应该被初始化,现象应该表现为所有控制设备及测点全显示预定义的紫色.有人认为可能电压的波动并没有大到使主模件初始化,但造成了主模件工作紊乱,使MSDD功能块:的常数1变为0,并使RCM自动输出1.分析:由于当时刚启动了6kV的设备(1号引风机),且电气系统正在调试中,不一定完善,故"由于电压不稳引起"的说法有一定可能性.只是当时给DCS系统供电的UPS电源没有进行故障录波,不
8、能查到当时电压是否波动,故无法证实.不过由于这种现象以前从未出现,当时电气也未进行特殊工作,却在2d内接连出现同样现象,这个理由就略显牵强.3.2接地系统有问题接地系统有问题也可能导致主模件不能正常工作,引起各种特殊现象的出现.但经过对接地系统的详细检查,除FECS系统中通过MODBUS与