安全仪表系统ppt课件.ppt

上传人:飞****2 文档编号:28421078 上传时间:2022-07-28 格式:PPT 页数:57 大小:953.50KB
返回 下载 相关 举报
安全仪表系统ppt课件.ppt_第1页
第1页 / 共57页
安全仪表系统ppt课件.ppt_第2页
第2页 / 共57页
点击查看更多>>
资源描述

《安全仪表系统ppt课件.ppt》由会员分享,可在线阅读,更多相关《安全仪表系统ppt课件.ppt(57页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、安全仪表系统安全仪表系统2013年6月4日1安全仪表系统安全仪表系统一、概述一、概述二、安全仪表系统的组成二、安全仪表系统的组成三、工艺过程的风险评估及安全功能三、工艺过程的风险评估及安全功能SISSIS等级的确定等级的确定 四、四、SISSIS安全仪表系统常用术语安全仪表系统常用术语主要内容:2一、概述一、概述1.安全仪表系统的定义2.安全仪表系统(SIS)的分类3. 安全仪表系统(SIS)的特点主要内容:31.安全仪表系统(SIS)的定义 o SIS是Safety Instrumented System的简称,中文的意思是安全仪表系统,它是根据美国仪表学会(ISA)对安全控制系统的定义而得

2、名的。安全仪表系统(SIS)也称为紧急停车系统(ESD)、安全联锁系统(SIS)或仪表保护系统(IPS)。 简要的说,安全仪表系统简要的说,安全仪表系统(SIS)是指能实现是指能实现一个或多个安全功能的系统。一个或多个安全功能的系统。4安全仪表系统在石油、石油化工等领域已有较多的产品:o 例如Honeywell公司的FSC(Fail Safe Control System)故障安全控制系统、德国HIMA公司的PES(Programmable Electronic System)可编程电子系统等。5o 安全仪表系统(SIS)主要包括三大部分:传感器部分、逻辑运算部分和最终执行元件部分。o SIS

3、系统具有高系统具有高可靠性(可靠性(Reliability)、)、可用性(可用性(Availability)和可维护性()和可维护性(Maintainability),并且在,并且在SIS内部出内部出现故障或外界干扰的情况下是安全的现故障或外界干扰的情况下是安全的。62.安全仪表系统(SIS)的分类o 从SIS发展历史来看,安全仪表系统(SIS)经历了继电器系统、固态电路系统和可编程电子系统3个阶段。7(1)继电器系统o 采用单元化结构,由继电器执行逻辑,通过重新接线来重新编程。o 可靠性高,具有故障安全特性,电压适用范围宽,一次性投资较低,可分散于工厂各处,抗干扰能力强。o 系统庞大而复杂,

4、灵活性差,进行功能修改或扩展不方便,无串行通信功能,无报告和文档功能。易造成误停车,无自诊断能力。用户维修周期长,费用高。8(2)固态电路系统o 采用模块化结构,采用独立固态器件,通过硬接线来构成系统,实现逻辑功能。o 结构紧凑,可进行在线测试,易于识别故障,易于更换和维护,可进行串行通信,可配置成冗余系统。o 灵活性不够,逻辑修改或扩展必须改变系统硬连线,大系统操作费用较高,可靠性不如继电器系统。9(3)可编程电子系统o 以微处理器技术为基础的PLC,采用模块化结构,通过微处理器和编程软件来执行逻辑。o 强大、方便灵活的编程能力,有内部自测试和自诊断功能可进行双重化串行通信,可配置成冗余或三

5、重模块冗余(TMR)系统,可带操作和编程终端,可带时序事件记录(SER)。103. 安全仪表系统(SIS)的六大特点o SIS能够检测潜在的危险故障,具有高安全性,覆盖范围宽的自诊断功能。o SIS需符合国际安全标准规定的仪表安全标准,从系统开发阶段开始,要接受第三方认证机构的审查,取得认证资格,系统方可投入实际运行。o SIS自诊断覆盖率大,维修时检查的点数非常少。诊断覆盖率是指可在线诊断出的故障系统全部故障的百分数。11o SIS由采取冗余逻辑表决方式的输入单元、逻辑结构单元、输出单元三部分组成系统,逻辑表决的应用程序修改容易,特别是可编程型SIS,根据工程实际,修改软件即可。o SIS由

6、局域网、DCSI/F(人机接口)及开放式网络等组成多种系统。o SIS设计特别重视从传感器到最终执行机构所组成的回路整体的安全性保证,具有I/O断线、短路等的监测功能。12二、安全仪表系统二、安全仪表系统(SIS)的组成的组成 1. SIS系统的组成部分 2. SIS与DCS的区别 3. SIS系统的配置方案131. SIS系统的组成部分o SIS系统的组成分为传感器部分、逻辑运算部分和最终执行器单元三部分。o 其结构简图如下:14o 传感器单元采用多台仪表或系统,将控制功能与安全联锁功能隔离,即传感器分开独立配置的原则,做到安全仪表系统与过程控制系统的实体分离。o 最终执行元件(切断阀、电磁

7、阀)是安全仪表系统中危险性最高的设备。o 逻辑运算单元由输入模块、控制模块、诊断回路、输出模块4部分组成。15SIS故障有两种:显性故障(安全故障)和隐性故障(危险故障)。o 显性故障(如系统短路等),由于故障出现使数据产生变化,通过比较可立即检测出,系统自动产生矫正作用,进入安全状态,因此显性故障不影响系统安全性,仅影响系统可用性,故又称为无损害故障(Fail to Nuisance,FTN)。o 隐性故障(如I/O短路等),开始不影响到数据,仅能通过自动测试程序方可检测出,它不会使正常得电的元件失电,因此又称为危险故障(Fail to Danger,FTD),系统不能产生动作进入安全状态。

8、隐性故障影响系统的安全性,隐性故障的检测和处理是SIS系统的重要内容。16安全仪表系统的逻辑单元结构选择见下表:逻辑单元结构IEC61508 SILTV AKDIN V195201。11AK2,AK31,21。1D2AK43,41。22AK43,41。2D3AK5,65,62。33AK5,65,62。43AK5,65,6172. SIS与DCS的区别o SIS与DCS在石油、石化生产过程中分别起着不同的作用,如下图所示: 生产装置从安全角度来讲, 可分为3个层次:第一层为 生产过程层,第二层为过 程控制层,第三层为安全 仪表系统停车保护层。18SIS与DCS的区别见下表:DCSSISDCS用与

9、过程连续测量、常规控制(连续、顺序、间歇等)、操作控制管理,保证生产装置平稳运行SIS用与监视生产装置的运行状况,对出现异常工况迅速进行处理,使故障发生的可能性降到最低,使人和装置处于安全状态DCS是“动态”系统,它始终对过程变量连续进行检测、运算和控制,对生产过程动态控制,确保产品质量和产量SIS是静态系统,在正常工况下,它始终监视装置的运行,系统输出不变,对生产过程不产生影响,在异常工况下,它将按着预先设计的策略进行逻辑运算,使生产装置安全停车DCS可进行故障自动显示SIS必须测试潜在故障DCS对维修时间的长短的要求不算苛刻SIS维修时间非常关键,弄不好造成装置全线停车DCS可进行自动/手

10、动切换SIS永远不允许离线运行,否则生产装置将失去安全保护屏障DCS系统只做一般联锁、泵的开停、顺序等控制,安全级别要求不象SIS那么高SIS与DCS相比,在可靠性、可用性上要求更严格,IEC61508,ISAS84.01强烈推荐SIS与DCS硬件独立设置193.SIS系统的配置方案-a型o 控制系统和联锁系统全部由DCS控制站完成。过程控制信息由通信网络传给操作站显示报警,操作员的操作指令由操作站通过通信网络传给控制站执行,这就是控制、联锁一体化型。20 SIS系统的配置方案-b型o 控制系统信号由一组控制站完成,报警联锁信号由另一组控制站完成。两站信息由通信网络送到操作站,操作员的指令由操

11、作站经通信网络送达各个控制站执行,就是控制、联锁站站分开型。21 SIS系统的配置方案-c型o 控制信号由DCS独立执行。联锁信号由PLC独立执行,PLC由独立的编程器进行软件编写,重要的信息送操作台硬灯显示或由操作台发出硬开关动作指令。PLC联锁报警的非重要信号由通信接口送到通信网络并传到操作站进行显示,部分非重要指令由操作站发出,送PLC执行,就是DCS+PLC型。22 SIS系统的配置方案-d型o 控制报警信号由DCS系统执行,重要的联锁信号由继电器系统完成。由硬开关及硬灯组成的操作台进行显示和操作,就是DCS+PLY型。23 SIS系统的配置方案-e型o 控制信号由DCS独立完成,联锁

12、报警信号由三重冗余的紧急联锁控制器ESD完成。软件编程器独立设置,重要动作及操作指令由独立操作台显示和发出,非重要信号和指令由通信接口经通信网络送操作站显示和发出,就是DCS+ESD型。24o 总之SIS原则上应单独设置,独立与DCS和其他系统,并与DCS进行通信;SIS应具有完善的诊断测试功能,SIS应采用经安全认证的PLC系统;SIS关联的检测元件、执行机构原则上单独设置;SIS中间环节应保持最少;SIS应采用冗余或容错结构;SIS应设计成故障安全型,I/O模件应带电磁隔离或光电隔离,每通道应相互隔离,可带电插拔;来自现场的三取二信号应分别接到三个不同的输入卡,当模拟量输入信号同时用于SI

13、S、DCS时,应先接到SIS的AI卡,采用SIS系统对变送器进行供电。25三三、工艺过程的风险评估及安全工艺过程的风险评估及安全功能功能SIS等级的确定等级的确定 1. 相关的几个概念 2. DIN V,19250/ IEC61508标准风 险分析图 3. 综合安全级别确定261、相关的几个概念:o (1)安全度及安全度等级 o 安全联锁系统在一定条件和一定时间周期内执行指定安全功能的概率称为安全度。o 安全联锁系统的安全等级称为安全度等级,用PED(Probability of Failure on Demand)即危险概率来定义。27o (2)SIL及SIL分级 o SIL是Safety

14、Integrity Level的简称,中文意思是综合安全级别也称为安全度等级。是美国仪表学会(ISA)在S84.01标准中对过程工业中安全仪表系统所作的分类等级,分为1、2、3三级: o SIL1级每年故障危险的平均概率为0.100.01之间;o SIL2级每年故障危险的平均概率为0.010.001之间;o SIL3级每年故障危险的平均概率为0.0010.0001之间。28SIL等级的确认:o 1级:装置可能很少发生事故。如发生事故,不会立即造成环境污染和人员伤亡,经济损失不大。用于本级别的安全仪表系统,需取得SIL1级和TV2-3级认证,对装置和产品起一般的保护。o 2级:装置可能偶尔发生事

15、故。如发生事故,对装置和产品有较大的影响,并有可能造成环境污染和人员伤亡,经济损失较大。用于本级别的安全仪表系统,需取得SIL2级和TV4级认证,对装置和产品提供保护。o 3级:装置可能经常发生事故。如发生事故,对装置和产品将造成严重的影响,并造成严重的环境污染和人员伤亡,经济损失严重。用于本级别的安全仪表系统,需取得SIL3级和TV5-6级认证,对装置和产品提供保护。29o (3)IEC61508标准o IEC61508标准是国际电工委员会(IEC)对与安全相关的安全控制系统制定的性能安全标准,与ISA的SIL相比,除了覆盖ISA中的SIL13等级以外,增加了第四级标准,IEC SIL4级标

16、准每年故障危险的平均概率为0.00010.00001之间。30o (4)TV标准o TV是德国技术监督协会的缩写。DIN V,19250是TV证书中评定产品的标准。TV标准是德国莱茵认证机构对工业过程安全控制系统所作的分类等级。TV共分为8级(AK1AK8),AK2/3对应于SIL1级,AK4对应于SIL2,AK5/6对应于SIL3级,AK7对应于SIL4级,AK8是目前最高级别的安全标准,故障概率大于十万分之一,目前没有与E/E/PES安全相关的系统能满足要求,ISA和IEC尚未制定相应于AK8的标准。312. DIN V,19250/ IEC61508标准风险分析图o 工艺过程的风险是以恶

17、性事故概率及其造成的后果来衡量的。目标安全水平是以可接受的恶性事故概率及其造成的后果来确定的。目标安全水平与恶性事故概率之间的差值就是安全功能的SIL等级,即SIS系统中采用SIL等级的安全功能来使恶性事故概率低于目标安全水平。32DIN V,19250/ IEC61508标准风险分析图如图所示:333.综合安全级别确定o SIL等级现有三种技术来确定:定性风险评估技术,半定量风险评估技术及定量风险评估技术。整体安全水平(SIL)安全功能故障率SIL410-510-4SIL310-410-3SIL210-310-2SIL110-210-1安全功能故障率34oDIN V,19250/ IEC61

18、508标准风险分析图中,IEC61508标准安全度等级SIL与DIN V,19250最小抑制风险级别AK(TV标准)的对应关系如下表所示:IEC61508SILANSI/ISAS84.01 SILDIN V,19250AK Class说 明112、3仅对少量的财产和简单的生产和产品进行保护224对大量的财产和复杂的生产和产品进行保护,也对生产操作人员进行保护335、6对工厂的财产,全体员工的生命和整个社区的安全进行保护4-避免灾难性的(例如核事故)会对整个社区形成巨大冲击的事故35四四、SIS安全仪表系统常用术语 1. 故障(Failure) 2. 可用性(利用率)(Availability)

19、 3.可靠性(Reliability) 4.牢固性(Integrity) 5.冗余及冗余系统 6.冗余逻辑表决方式 7.冗错、冗错技术及冗错系统 8.故障安全 9.故障性能递减361.故障(Failure)o 针对控制系统的安全而言,故障分为安全故障和严禁故障。o 安全故障是指此故障不会引起生产装置灾难性事故,而严禁故障是指故障一旦发生,会引起装置灾难性后果。37下面以紧急停车系统(ESS)为例来说明安全故障和严禁故障的区别:ESS传感器故障继电器正常38392.可用性(利用率)(Availability)ESS状况 装置状况1 ESS正常 装置运行正常2 ESS出现安全故障 装置停车3 ES

20、S出现严禁故障 装置继续运行可用性是指系统可以使用时间的概率,用字母A表示。其表达式为:A=平均工作时间(MTTF)/(平均工作时间(MTTF)+平均修复时间(MTTR)下表以ESS为例,说明系统的可用性(利用率)情况:40o 在第1种情况下,ESS与装置两者都处于可用状态。o 在第2种情况下,ESS与装置两者都处于不可用状态。o 在第3种情况下,ESS处于不可使用状态,而装置继续运行,但处于危险的可使用状态。o 分析上表可知:追求高的可用性,其安全风险大,追求高的安全性,则可用性就要降低。413.可靠性(Reliability)o 可靠性是指系统在规定的时间间隔内发生故障的概率,用字母R表示

21、。具体来讲,可靠性指的是安全联锁系统在故障危险模式下,对随机硬件或软件故障的安全度。o 可靠性计算是根据故障(失效)模式来确定的。o 故障模式有显性故障模式(失效-安全型模式)和隐性故障模式(失效-危险型模式)两种。显性故障模式表现为系统误动作,可靠性取决于系统硬件所包含的元器件总数,一般由MTBF表示。隐性故障模式表现为系统拒动作,可靠性取决于系统的拒动作率(PFD),一般表示为:R=1-PFD424.牢固性(Integrity)o 可靠性与牢固性在意义上极为相似,很难加以区分。o IEC和SP4对安全性(Safety Integrity)的定义:在规定时间和条件下,PES完成安全功能的可靠

22、性。o IEC(WG10):硬件牢固性(Hardware Integrity):是系统安全性的组成部分,它指在危险方式下硬件的随机故障。o 英国的PES:安全性(Safety Integrity):安全系统在规定的条件下或者需要它去执行的要求下,按人们的要求完成功能时所表现的特性。o 从可靠性、牢固性定义中可以看出,牢固性这个术语用在安全保护系统中,而可靠性的适用范围则相对广泛。435.冗余及冗余系统o 冗余(Redundant)指为实现同一功能,使用多个相同功能的模块或部件并联。冗余也可定义为指定的独立的N:1重元件,且可自动地检测故障,并切换到备用设备上。o 冗余系统(Redundant

23、System)指并行使用多个系统部件,并具有故障检测和校正功能的系统称为冗余系统。44安全仪表系统的冗余包括两部分:逻辑单元本身的冗余;传感器和执行器的冗余。针对不同的场合,冗余的次数及实现冗余的软逻辑不同。45 6.冗余逻辑表决方式o 表决(Voting):指冗余系统中用多数原则将每个支路的数据进行比较和修正,从而最后确定结论的一种机理。46(2)几种冗余逻辑表决方式o 1oo1D(1 out of 1D) 1取1带诊断o 1oo2(1 out of 2) 2取1o 1oo2D(1 out of 2D) 2取1带诊断o 2oo3(2 out of 3) 3取2o 2oo4d(2 out of

24、 4) 4取2带诊断47a.二选一表决逻辑(1oo2)o 正常状态下,A、B状态为1,只要A、B任一信号为0,发生故障,表决器就命令执行器执行相应的动作。适用于安全性较高的场合。48b. 二选二表决逻辑(2oo2)o 正常状态下,A、B状态为1,只有当A、B信号同时发生故障为0时,表决器就命令执行器执行相应的动作。适用于安全性要求一般而可用性较高的场合。o 其特点是:可以有效防止安全故障的发生,但系统有可能造成严禁故障的发生。49c.三选一表决逻辑(1oo3) 正常状态下,A、B、C状态为1,只有当A、B、C任一信号发生故障为0时,表决器就命令执行器执行相应的动作。适用于安全性很高的场合,而不

25、顾及其它情况。 其特点是:它最有效的防止了严禁故障的发生,比1oo2方式更严格,但增加了安全故障发生的机会。它的安全故障发生率是单一系统的3倍。50 d.三选二表决逻辑(2oo3) 正常状态下,A、B、C状态为1,只有当A、B、C任两个组合信号同时为0发生故障时,表决器就命令执行器执行相应的动作。适用于安全性、使用性高的场合。 其特点是:它克服了二重化系统不辨真伪的缺陷,其可用性和安全性保持在合理的水平。517.冗错、冗错技术及冗错系统o (1)冗错(Fault Tolerant)是指功能模块在出现故障或错误时,可以继续执行特定功能的能力。o 进一步讲冗错是指对失效的控制系统元件(包括软件和硬

26、件)进行识别和补偿,并能够在继续完成指定的任务、不中断过程控制的情况下进行修复的能力。o 冗错是通过冗余和故障屏蔽(旁路)的结合来实现的。52o (2)冗错技术是发现并纠正错误,同时使系统继续正确运行的技术,包括错误检测和校正用的各种编码技术、冗余技术、系统恢复技术、指令复轨、程序复算、备件切换、系统重新复合、检查程序、论断程序等。53o (3)冗错系统是对系统中的关键部件进行冗余备份,并且通过一定的检测手段,能够在系统内的软件和硬件故障时,切换到冗余部件工作,以保证整个系统能够不因这些故障而导致处理中断。在故障修复后,又能够恢复到冗余备份状态。具备此种能力的系统即为冗错系统。o 冗错系统又分

27、为硬件冗错系统和软件冗错系统,硬件冗错系统在SIS系统中更有优势。548.故障安全o 故障安全是安全仪表系统在故障时按一个已知的方式进入安全状态。o 故障安全是指ESD系统发生故障时,不会影响到被控过程的安全运行。ESD系统在正常工况时处于励磁(得电)状态,故障工况时应处于非励磁(失电)状态。当发生故障时,ESD系统通过保护开关将其故障部分断电,称为故障旁路或故障自保险,因而在ESD自身故障时,仍是安全的。55在设计安全停车系统时,有下列两种不同的安全概念:o 故障安全停车:在出现一个或多个故障时,安全仪表系统立即动作,使生产装置进入一个预定义的停车工况。该ESD系统称为故障-安全(Fail-Safe)型系统。o 故障连续工作:尽管有故障出现,安全仪表系统仍然按设计的控制策略继续工作,并不使装置停车。该ESD系统称为冗错(Fault-Tolerant)型系统。569.故障性能递减o 故障性能递减指的是在SIS系统CPU发生故障时,安全等级降低的一种控制方式。故障性能递减可以根据使用的要求通过程序来设定。o 在CPU发生故障时,安全等级大降,但仍能保持一段时间的正常运行,此时必须在允许故障修复时间修复,否则系统将出现停车。57

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 教案示例

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁