《2022年2022年紧急停车系统ESD .pdf》由会员分享,可在线阅读,更多相关《2022年2022年紧急停车系统ESD .pdf(15页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、,紧急停车系统1、名称、作用、构成2、相关标准及认证机构3、ESD 和 DCS 的比较4、ESD 设计应遵循的原则5、故障安全原则6、隐故障和显故障7、安全性及响应失效率8、可用性及可用度9、冗余和容错10、 冗余逻辑的表决方法及其与安全性、可用性的关系11、 普通 PLC 和安全 PLC 的区别12、 取得 TV 认证的 ESD产品13、 工艺过程风险的评估及安全度等级的评定14、 逻辑运算的基本规则名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 15 页 - - -
2、- - - - - - - - 1 1名称、作用、构成紧急停车系统(Emergency shutdown System ESD)亦称为安全仪表系统(Safety Instrument System SIS) 、安全联锁系统 ( Safety Interlock System SIS) 、安全关联系统 ( Safety Related System SRS) 、仪表保护系统(Instrument Protective System IPS)等。以下统称ESD。大多石油和化工生产过程具有高温、高压、易燃、易爆、有毒等危险。当某些工艺参数超出安全极限,未及时处理或处理不当时,便有可能造成人员伤亡、设
3、备损坏、周边环境污染等恶性事故。这就是说,从安全的角度出发,石油和化工生产过程自身存在着固有的风险。ESD 是一种经专门机构认证、具有一定安全度等级,用于降低生产过程风险的安全保护系统。它不仅能响应生产过程因超出安全极限而带来的危险,而且能检测和处理自身的故障,从而按预定的条件或程序使生产过程处于安全状态,以确保人员、设备及工厂周边环境的安全。ESD 由检测单元 (如各类开关、 变送器等)、控制单元和执行单元(如电磁阀、电动门等) 组成,其核心部分是控制单元。从ESD 的发展过程看,其控制单元部分经历了电气继电器(Electrical ) 、电子固态电路(Electronic )和可编程电子系
4、统(Programmable Electronic System) ,即 E/E/PES 三个阶段。图 1 为由 PES 构成的 ESD。PES 图 1 ESD 的构成2 ESD 的相关标准及认证机构鉴于 ESD 涉及到人员、设备、环境的安全,因此各国均制定了相关的标准、规范,使得ESD 的设计、制造、使用均有章可循。并有权威的认证机构对产品能达到的安全等级进行确认。这些标准、规范及认证机构主要有:我国石化集团制定的行业标准SHB-Z06-1999 石油化工紧急停车及安全联锁系统设计导则 。国际电工委员会1997 年制定的IEC 61508/61511 标准,对用机电设备(继电器)、固态电子设
5、备、可编程电子设备(PLC)构成的安全联锁系统的硬件、软件及应用作出了明确规定。美国仪表学会制定的ISA-S84.01-1996 安全仪表系统在过程工业中的应用。美国化学工程学会制定的AICHE (ccps)-1993, 化学过程的安全自动化导则。英国健康与安全执行委员会制定的HSE PES-1987, 可编程电子系统在安全领域的应用。德国国家标准中有安全系统制造厂商标准-DIN V VDE 0801、过程操作用户标准-DIN V 19250 和 DIN V 19251 、燃烧管理系统标准-DIN VDE 0116 等。德国技术监督协会(T V)是一个独立的、权威的认证机构,它按照德国国家标准
6、(DIN ) ,将ESD所达到的安全等级分为AK1 AK8,AK8 安全级别最高。其中AK4 、AK5 、AK6 为适用于石油和化学工业应用要求的等级。3 ESD 和 DCS 的比较DCS 与由 PES 构成的 ESD 的主要区别有:检测单元输入模块控制模块输出模块执行单元名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 15 页 - - - - - - - - - - - 2 DCS ESD 构成不含检测、执行含检测、执行单元作用(功能)使生产过程在正常工况乃至最佳工况下
7、运行超限安全停车工作动态、连续静态、间断安全级别低、不需认证高、需认证4 ESD 设计应遵循的原则原则上应独立设置(含检测和执行单元);中间环节最少;应为故障安全型采用冗余容错结构。5 故障安全原则组成 ESD 的各环节自身出现故障的概率不可能为零,且供电、供气中断亦可能发生。当内部或外部原因使ESD 失效时,被保护的对象(装置)应按预定的顺序安全停车,自动转入安全状态( Fault to Safety ) ,这就是故障安全原则。具体体现:现场开关仪表选用常闭接点,工艺正常时,触点闭合,达到安全极限时触点断开,触发联锁动作,必要时采用“二选一”、 “二选二”或“三选二”配置。电磁阀采用正常励磁
8、,联锁未动作时,电磁阀线圈带电,联锁动作时断电。送往电气配电室用以开/停电机的接点用中间继电器隔离,其励磁电路应为故障安全型。作为控制装置(如PLC) “故障安全”意味着当其自身出现故障而不是工艺或设备超过极限工作范围时,至少应该联锁动作,以便按预定的顺序安全停车(这对工艺和设备而言是安全的);进而应通过硬件和软件的冗余和容错技术,在过程安全时间(PST-Process Safety Time)内检测到故障,自动执行纠错程序,排除故障。6 隐故障与显故障隐故障(Covert Fault) :不对 危险产生报警,允许危险发展的故障,是故障危险故障( SHB-Z06-1999 ) 。Covert
9、Fault :Fault that can be classified as hidden, concealed, undetected, unrevealed, latent,ect. (ISA-S84.01-1996 )显故障( Overt Fault) :能显示出故障自身存在的故障,是故障安全故障(SHB-Z06-1999 ) 。Overt Fault : Fault that can be classified as announced, detected , revealed, ect. (ISA-S84.01-1996 )7 安全性及响应失效率当工艺条件达到或超过安全极限值时,ES
10、D 本应引导工艺过程停车,但由于其自身存在隐故障(危险故障)而不能响应此要求,即该停车而拒停,降低了安全性。衡量安全性的指标为响应失效率或称要求的故障率(PFD :Probability of Failure on Demand ) 。它是安全联锁系统按要求执行指定功能的故障概率。是度量安全联锁系统按要求模式工作故障率的目标值( SHB-Z06-1999 ) 。不同的工业过程(如生产规模、原料和产品的种类、工艺和设备的复杂程度等)对安全的要求是不同的。上述的国际标准将其划分为若干安全度等级(SIL:Safety Integrity Level ) 。名师资料总结 - - -精品资料欢迎下载 -
11、 - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 15 页 - - - - - - - - - - - 2 DCS ESD 构成不含检测、执行含检测、执行单元作用(功能)使生产过程在正常工况乃至最佳工况下运行超限安全停车工作动态、连续静态、间断安全级别低、不需认证高、需认证4 ESD 设计应遵循的原则原则上应独立设置(含检测和执行单元);中间环节最少;应为故障安全型采用冗余容错结构。5 故障安全原则组成 ESD 的各环节自身出现故障的概率不可能为零,且供电、供气中断亦可能发生。当内部或外部原因使ESD 失效时,被保护
12、的对象(装置)应按预定的顺序安全停车,自动转入安全状态( Fault to Safety ) ,这就是故障安全原则。具体体现:现场开关仪表选用常闭接点,工艺正常时,触点闭合,达到安全极限时触点断开,触发联锁动作,必要时采用“二选一”、 “二选二”或“三选二”配置。电磁阀采用正常励磁,联锁未动作时,电磁阀线圈带电,联锁动作时断电。送往电气配电室用以开/停电机的接点用中间继电器隔离,其励磁电路应为故障安全型。作为控制装置(如PLC) “故障安全”意味着当其自身出现故障而不是工艺或设备超过极限工作范围时,至少应该联锁动作,以便按预定的顺序安全停车(这对工艺和设备而言是安全的);进而应通过硬件和软件的
13、冗余和容错技术,在过程安全时间(PST-Process Safety Time)内检测到故障,自动执行纠错程序,排除故障。6 隐故障与显故障隐故障(Covert Fault) :不对 危险产生报警,允许危险发展的故障,是故障危险故障( SHB-Z06-1999 ) 。Covert Fault :Fault that can be classified as hidden, concealed, undetected, unrevealed, latent,ect. (ISA-S84.01-1996 )显故障( Overt Fault) :能显示出故障自身存在的故障,是故障安全故障(SHB-Z0
14、6-1999 ) 。Overt Fault : Fault that can be classified as announced, detected , revealed, ect. (ISA-S84.01-1996 )7 安全性及响应失效率当工艺条件达到或超过安全极限值时,ESD 本应引导工艺过程停车,但由于其自身存在隐故障(危险故障)而不能响应此要求,即该停车而拒停,降低了安全性。衡量安全性的指标为响应失效率或称要求的故障率(PFD :Probability of Failure on Demand ) 。它是安全联锁系统按要求执行指定功能的故障概率。是度量安全联锁系统按要求模式工作故障
15、率的目标值( SHB-Z06-1999 ) 。不同的工业过程(如生产规模、原料和产品的种类、工艺和设备的复杂程度等)对安全的要求是不同的。上述的国际标准将其划分为若干安全度等级(SIL:Safety Integrity Level ) 。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 15 页 - - - - - - - - - - - 4 图 3 模块三重冗余容错系统10 冗余逻辑的表决方法及其与安全性、可用性的关系表决方法隐故障概率(拒动)显故障概率(误动)允许不允许
16、安全性可用性一选一1oo1 0.02 (短路的概率)0.04 (开路的概率)存在隐故障和显故障差差二选一1oo2 0.0004 ( 两 个 均短 路的概率)0.08 ( 只 要 有一 个开路的概率)其中之一存在隐故障(仍可安全停车其中之一存在显故障(将误停车)最好最差二选二2oo2 0.04 ( 只 要 有一 个短路的概率)0.0016 ( 两 个 均开 路的概率)其中之一存在显故障(不会误停车)其中之一存在隐故障(该停拒停)最差最好三选二2oo3 0.0012 ( 三 个 中两 个均短路的概率)0.0048 ( 三 个 中两 个均开路的概率)其中之一存在隐故障或显故障其中两个存在隐故障或显故
17、障较好较好注:此表中故障概率数据摘自西门子公司资料以上可见:隐故障(危险故障)使ESD 该动而拒动,隐故障概率越高,安全性越差。显故障(安全故障)使ESD 不该动而误动,显故障概率越高,可用性越差。1oo2(二选一)安全性最好,但可用性最差;2oo2(二选二)可用性最好,但安全性最差;2oo3(三选二)可兼顾安全性和可用性,但结构复杂,成本高。11 普通 PLC 和安全 PLC 的区别普通 PLC 和可以作为ESD 控制部分的安全PLC 的主要区别是:普通PLC 不是按故障安全型设输入输入输入CPU C CPU B 输出输出表决器输出CPU A 输入端子输出端子名师资料总结 - - -精品资料
18、欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 15 页 - - - - - - - - - - - 5 +24VDC 来自 CPU 的控制信号接负载,如电磁阀0V DC 1 2 计的,当系统内部元件出现短路故障时,它并不能检测到,因此其输出状态不能保证系统回到预定的安全状态。这种PLC 只能用于安全度等级要求低的场合。现以输出电路为例予以说明。图 10.4 是普通 PLC DO 卡示意图。图 4 普通 PLC DO卡示意图当 1、2 两点短路时,来自PLC 的控制信号将不起作用(失效),电磁阀将一直处
19、于带电(励磁)状态,即需要联锁动作(电磁阀释电停车)时,由于此故障的存在而拒动,其输出不能保证处于安全停车状态。这就是违背了故障安全(Fault to Safety )的原则。当 1、2 两点开路时,将导致误动作而停车,同样会带来损失。可见,这种普通PLC 的 DO 卡输出电路的安全性和可用性都是不高的。图 5 所示为一种带有安全性单容错的DO 卡示意图(它是Honeywell SMS FSC-101 型输出示意图) 。图 5 安全性单容错DO卡示意图这里,中央处理器不仅向串联的场效应管(FET)发出控制信号,而且还接受来自场效应管的“与”看门狗中央处理器+24VDC 状态信号控制信号状态信号
20、接负载,如电磁阀0V DC 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 15 页 - - - - - - - - - - - 6 状态反馈信号,以便对其输出进行全面测试。当测得某管输出发生短路时,中央处理器即启动纠错动作,隔离相关的故障。看门狗(Watch Dog)是个多通道的计时器电路。它由中央处理器和内存等周期性地触发,如果两个触发之间的时间小于某设定值或者大于某最大值,则看门狗的输出将失效。同时看门狗还能监视内部工作电压,使之在正常的电压范围内。以上仅是DO 卡
21、上的差别。作为安全PLC,至少应具备以下几点:满足相关安全标准规范要求,且经过权威机构认证,取得了相应安全等级证书;在硬件和软件上采用冗余、容错措施,具有完善的测试手段,当检测到系统故障,特别是危险故障时能使系统回到安全状态;能进行系统故障报警,指示故障原因、故障位置,便于在线维护;能与 DCS 或其它设备进行通讯。12 取得 T V认证的 ESD产品FSC(Fail Safe Control)由荷兰 PF (Pepperl & Fuchs ) 公司开发, 1994 年被 Honeywell 公司收购。 安全等级可达AK6。Regent Trusted美国 ICS 利用宇航技术开发的安全系统。
22、安全等级AK4AK6 。 Tricon、Trident美国 Triconex 公司开发,用于压缩机综合控制(ITCC )和紧急停车系统。安全等级为AK6。 Fanuc 90-70 美国 GE 公司开发。其中GMR(模块式冗余容错系统)的安全等级为Class 5(2oo3) 、Class 4(1oo2)和 Class 5(2oo2) 。QUADLOG由 Moore 公司开发。日本横河公司收购后称Prosafe PLC,其 1oo2D 结构安全等级达AK6。 SIMATIC S7-400F/FH 德国 SIEMENS 公司产品。 400F 和 400F 分别为 1 个 CPU 和 2 个 CPU
23、运行 fail-safe(F)用户程序,均取得TUV 认证,安全等级为AK1 AK6 。SC300EAUGUST System 公司开发, 1997 年成为 ABB 集团成员之一。安全等级为Class 5 和 Class 6。13 工艺过程风险的评估及安全度等级的评定不同的工艺过程(以生产规模、原料和产品的种类、工艺和设备的复杂程度等)对安全的要求是不同的。一个具体的工艺过程,是否需要配置ESD、配置何种等级的ESD,其前提应该是对此具体的工艺过程进行风险的评估及安全度等级(SIL)的评定。在确定了某个具体工艺过程的安全度等级( SIL )之后,再配置与之相适应的ESD。表 1 可以看出,若某
24、工艺过程经评定后为SIL 2,则配置达到 AK4 的 ESD 即可,其响应失效率(PFD)为百分之一至千分之一之间。应该注意的是不同安全级别的ESD,只能确保响应失效率(PFD)在一定的范围内,安全级别越高的ESD,其 PFD 越小,即发生事故的可能性越小,但它不能改变事故造成的后果。因此,工艺过程安全度等级的评定是一项十分重要的工作。但目前我国尚无如何评定安全度等级的标准和规范。2 中列出的国际、国外标准中提供了某些评定方法。下面介绍的风险矩阵(RISK MA TRIX )评估方法可供参考。这种方法以工艺过程事故出现的频率(可能性)及其危害程度(严重性)为风险评估的指标,名师资料总结 - -
25、 -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 15 页 - - - - - - - - - - - 7 并对频率和危害程度人为量化为若干级,作出矩阵表(见表2) 。以此确定工艺过程度安全度等级。表 2 频率危害程度很低(20 年以上)低(420 年)中(0.54 年)高(00.5 年)轻微DCS 报警DCS 联锁DCS 联锁轻DCS 报警DCS 联锁SIL1 SIL2 中DCS 联锁SIL1 SIL2 SIL3 大SIL1 SIL2 SIL3 SIL4 重大SIL2 SIL3 SIL4 S
26、IL4 表 2 中频率分级的年限(多少年出现一次)考虑了采用DCS 进行监视、控制以及正常操作规程等对于降低事故出现频率的贡献,但不考虑ESD 的存在。表 2 中危害程度从经济损失、人身伤害和环境危害三个方面予以量化。如表3 所示。表 3 危害程度经济损失(美元)人身伤害环境危害轻微150 万造成多人伤残、死亡波及周边14 逻辑运算的基本规则交换律A B = B A A + B = B + A 结合律AB C = A( BC ) A + B + C = A + ( B + C ) 分配律A( B + C ) = A B + AC A + ( BC) = ( A+B ) ( A+C ) 重复律A
27、A A,A = A A + A + A ,+ A = A 自等律A1 = A A + 0 = A 吸收律A( B + A ) = A A + ( B A ) = A互补律A A = 0 A + A = 1 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 15 页 - - - - - - - - - - - 8 01 律A0 = 0 A + 1 = 1 非非律A = A 反演律A BC = A + B + C A + B + C = ABC 名师资料总结 - - -精品资料
28、欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 15 页 - - - - - - - - - - - 9 安全仪表系统 (ESD)题库一、判断题:1、安全仪表系统 (ESD)必须经专门的安全机构 (如德国技术监督协会等 )认证,达到一定的安全度等级。( )易2、 故障安全是指安全仪表系统 (ESD) 故障时按一个已知的预定方式进入安全状态。()易3、 “二选一”(1002)表决方法适用于可用性要求高的场合。 () 中4、 “二选二” (2002)表决方法适用于安全性要求高的场合。 () 中5、工艺过程对
29、安全功能的要求越高,安全仪表系统(ESD)按要求执行指定功能的故障慨率(PFD)应该越大。()难二、选择题:1、在安全仪表系统 (ESD)的逻辑表决中,“二选一”(1002)隐故障的慨率(B ) “一选一” (1001)隐故障的慨率。易A.大于B.小于C.等于D.可能大于亦可能小于2、对安全仪表系统 (ESD)的隐故障的慨率而言, “二选一”(1002)和“二选二”(2002)相比, ( C ) 。中A. 前者等于后者B.前者大于后者C. 前者小于后者D.前者可能大于亦可能小于后者3、 对安全仪表系统 (ESD)的显故障的慨率而言, “二选一”(1002)和“二选二”(2002)相比, ( B
30、 ) 。中A. 前者等于后者B.前者大于后者C. 前者小于后者D.前者可能大于亦可能小于后者名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 15 页 - - - - - - - - - - - 10 4、对安全仪表系统 (ESD)的隐故障的慨率而言, “三选二”(2003)和“二选二”(2002)相比, ( B ) 。难A. 前者大于后者B.前者小于后者C. 前者等于后者D.前者可能大于亦可能小于后者5、 对安全仪表系统 (ESD)的显故障的慨率而言, “三选二”(20
31、03)和“二选二”(2002)相比, ( A )。难A. 前者大于后者B.前者小于后者C. 前者等于后者D.前者可能大于亦可能小于后三、填空题:1、安全仪表系统 (ESD)由检测单元、逻辑运算单元和最终执行单元组成。易2、安全仪表系统 (ESD)的定义是:用于监视生产装置或独立单元的操作,如果生产过程超出安全指标范围,可以使过程进入安全状态,确保装置或独立单元具有一定安全度的系统。中3、 安全仪表系统 (ESD)故障有两种:显性故障(安全故障)和隐性故障(危险故障)。难四、问答题:试从在生产过程中所起的作用 (功能) 、工作状态及对安全级别的要求等方面简述集散控制系统( DCS)和安全仪表系统
32、 (ESD)之间的区别是什么。难答:DCS用于过程连续测量、常规控制(连续、顺序、间歇等)、操作及控制管理,保证生产装置平稳运行名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 15 页 - - - - - - - - - - - 11 ESD用于监视生产装置的运行状况,对出现的异常工况进行处理,使故障发生的可能性降到最低,使人和装置处于最安全状态DCS是“动态”系统,它始终对过程变量连续进行检测、运算和控制,对生产过程动态控制,确保产品质量和产量ESD是静态系统,在正常
33、工况下,它始终监视装置的运行,系统输出不变,对生产过程不影响,在异常工况下,它将按着预先设计的策略进行逻辑运算,使生产装置安全停车。DCS可进行故障自动显示ESD必须测试潜在故障DCS对维修时间的长短的要求不算苛刻ESD维修时间非常关键,弄不好造成装置全线停车DCS可进行自动 /手动切换ESD永远不允许离线运行,否则生产装置将失去安全保护屏障DCS系统只做联锁、泵的开停、顺序等控制,安全级别要求不象ESD那么高ESD与DCS相比,在可靠性、可用性上要求更严格,IEC61508,ISA.S84.01强烈推荐ESD与DCS硬件独立设置。名师资料总结 - - -精品资料欢迎下载 - - - - -
34、- - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 15 页 - - - - - - - - - - - 12 复习题1、简述紧急停车系统( ESD )的构成,并画出构成图?2、试从构成、作用(功能) 、工作、安全级别方面简述DCS 和 ESD的区别?3、ESD设计应遵循的原则有哪些?4、什么是故障安全原则?它在检测单元、执行单元和控制单元上的具体体现是什么?5、什么是隐故障和显故障?它们的安全性和可用性的关系是怎样的?6、为什么说对工艺过程进行风险评估及安全性等级的评定是十分重要的工作?7、以 A、B、C 为输入逻辑信号,以D 为输
35、出逻辑信号,试按“三选二” (2003)表决方式画出其原理逻辑图,并求出输出与输入之间的逻辑表达式?8、假定表决方法“一选一” (1001)隐故障的概率为 0.02,试求表决方法“二选一”(1002) 、 “二选二”(2002)和“三选二”(2003)隐故障的概率各为多少?9、简化下列逻辑式,并画出逻辑图。L = AB + AC + BC10、简化下列逻辑式并画出逻辑图。 L = A B C + A B C + A B C 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共
36、 15 页 - - - - - - - - - - - 13 参考答案1、见稿 P1-1; 2、见稿 P1P2-3; 3、见稿 P2-4;4、见稿 P2-5;5、见稿 P2-6、P4-10;6、见稿 P6-13;7、解:D=AB+BC+CA 8、解:1002 隐故障的概率为0.020.02 = 0.0004 2002 隐故障的概率为0.020.02 = 0.04 2003 隐故障的概率为0.00040.00040.0004 = 0.0012 9、解: L = AB + AC + BC = AB + C( A + B ) = AB + CAB = ( AB + C )( AB + AB ) =
37、AB + C A B L C AND OR 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 15 页 - - - - - - - - - - - 14 10、解: L = A B C + A B C + A B C = B C ( A + A ) + A B C = B( C + A C ) = B( C + A ) ( C + C ) = B AC = B + AC A C L B AND OR NOT 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 15 页,共 15 页 - - - - - - - - -