欢迎来到天天文库
浏览记录
ID:51467033
大小:710.95 KB
页数:8页
时间:2020-03-25
《过程工业控制系统及其软件的功能安全.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、专冢分析上海工业自动化仪表研究院彭瑜l控制系统功能安全的国际标准IEC61508/GB20438《电子/电气/可编程电子安全相关系统的彭瑜,男,中国自动化学会理事,功能安全》是一个宏标准,规范了满足安全相关系统功能安全的中国自动化学会仪表和装置专业委基本要求和规则。通过应用严格的系统性的过程,以可追溯性、员会常务委员,中国自动化学会专关键性分析、验证(vermcation)和确认(validation)的程序为重点,家咨询委员会委员,上海市自动化来评估是否满足功能安全的标准要求。IEC6l508标准的一个重学会常务
2、理事,中国仪器仪表学会要突破就是制订了一整套完整的开发程序和一系列的技术措施,专家委员会委员,PLCopen国际组织通过严格的质量管理与全生命周期的程序控制,达到实现避免故中国委员会主席。长期从事现场设障、排除故障及一定程度上容许故障的目的。备的无线通信等方面的研究。IEC61508共有8个部分,即:·IEC61508—0:功能安全SHIEC61508;·IEC61508—1:一般要求;·IEC61508—2:电气/电子/可编程电子安全相关系统的要从实现过程功能安全要求的基本规范IEC61511所给出过程工求;业中
3、工厂安全保护防灾结构体系(见图1),可以清晰地看出安全·IEC61508—3:软件要求;仪表控制系统SIS是过程工业预防灾害和减灾的两个重要环节,确·IEC61508—4:定义和缩略语;保安全仪表系统的功能安全则是预防和减灾的一种基础保证。本·IEC61508—5:确定安全完整性等级的方法示例;文希望从功能安全的基本概念出发讨论怎么才能切实实现控制系·IEC61508—6:IEC61508—2~nIEC61508—3的应用指南;统的概念安全。·IEC61508—7:技术和措施概述。在不同应用领域更细化和具体实现功能
4、安全,又开发了进一步的规范,如:·实现机械功能安全要求的基本规范IEC62061;·实现过程功能安全要求的基本规范IEC61511;·实现核电功能安全要求的基本规范IEC61513;·实现医疗设备的功能安全要求的基本规范IEC60601;·实现铁道运输安全的规范EN50128;2控制系统功能安全的基本概念安全系统的关键性分多个层次:·安全关键(safety—critica1)系统:单个缺陷或失效会造成危图1工厂安全保护防灾结构体系40自动化博览2010年12~-]:lJ险的故障,如核电站原子反应堆的停堆系统。安全相
5、关系统的技术基础范围可以十分广泛,包括电气、电·安全相关(safety—relevant)系统:单个缺陷或失效与第二子、可编程电子、液压和气动等。个缺陷或失效会造成危险的故障,如石化行业的安全仪表系统。·非安全相关(interference—free)系统:即使多个缺陷或失效也不致造成危险的故障。对安全要求最高的安全关键系统,必然为实现其安全要求而最耗费时间、成本最高,认证的过程和程序最复杂。对安全的要求相对较低的安全相关系统,以及对安全要求更低的非安全相关系统,相应在时间、成本和认证所耗费的努力逐级递减。在IEC
6、61508的标准中,对石化和化工行业广泛应用的安全相关系统有着严格的定义和要求:·必须在受控装置Eucl~近风险或危险状态情况下,能执行所要求的安全功能,使EUC达到或保持安全状态;·依靠安全相关系统本身,或与其它E/E/PE安全相关系图2SIS~n安全阀配合使用的化工加热搅拌系统的P&ID统、其它技术的安全相关系统或外部风险降低设施共同作用,达由于在工厂安全保护防灾的体系结构中对不同的装置、系到所要求的安全功能必需的安全完整性。例如图2所示的一个化工统,甚至系统内的各个子系统或部件的安全要求常常有很大差厂常见的加
7、热搅拌系统,除了用圆圈标出的是一个安全仪表系统异,因此,1EC61508标准允许对一个系统的子系统和部件进行独(SIS)而外,安全阀就是使用机械保护的安全系统,它们配合使立的评估。所以,我们在谈论功能安全时要严格区分所指的对象用达到必需的安全完整性。是系统,还是构成系统的部件或子系统。这将安全相关系统在工厂预防和减灾中的作用明确规定如3控制系统的安全完整性及其等级下:首先,由安全相关系统与外部风险降低设施共同作用,使受安全完整性是指在规定的条件下、规定的时间内,安全相关控设备达到必要的风险降低量,以满足所要求的允许
8、风险。其系统成功地实现所要求的安全功能的概率。众所周知,控制系统次,安全相关系统是在接受命令时,采取适当的顺序动作防止由构成其系统的各种硬件(控制系统装置、现场仪表、通信网络EUC进入危险状态。一旦安全相关系统失效,也属于导致危险或等等)以及执行控制要求和功能的软件综合而成,因此控制系统危害的事件。第三,即使还有其他的具备安全功能的系统,但所的安全完整性由硬
此文档下载收益归作者所有