安全概念和標(biāo)準(zhǔn)
事故的主要原因
遵循的標(biāo)準(zhǔn)
安全標(biāo)準(zhǔn)
安全系統(tǒng)的定義
安全系統(tǒng)是一種對(duì)工廠出現(xiàn)異常情況時(shí)作出的反映系統(tǒng)。他必須在工廠裝置本身出現(xiàn)危險(xiǎn),或者是由于操作不當(dāng)而將導(dǎo)致危險(xiǎn)的情況下,產(chǎn)生正確的輸出以防止危險(xiǎn)的出現(xiàn),或者減輕所造成的后果。
安全系統(tǒng)一些常見(jiàn)的叫法:
— ESD Emergency shutdown System (緊急停車系統(tǒng))
— SIS Shutdown Interlock / Instrument System (停車聯(lián)鎖儀表系統(tǒng))
— BMS Burner Management System (爐子管理系統(tǒng))
— F&G Fire & Gas Protective System (火災(zāi)/氣體保護(hù)系統(tǒng))
— IPS Instrument Protective System (儀表保護(hù)系統(tǒng))
FSC推出的背景
將安全功能和常規(guī)控制功能用不同的控制器來(lái)完成有很多方面的考慮,主要有三點(diǎn):
故障獨(dú)立:如果控制系統(tǒng)故障,這時(shí)恰恰需要安全系統(tǒng)對(duì)生產(chǎn)裝置的安全做出保障。如果把它們的功能用同一套控制系統(tǒng)實(shí)現(xiàn),就可能同時(shí)喪失控制功能。
安全可靠(Security):常規(guī)控制系統(tǒng)相對(duì)來(lái)說(shuō)會(huì)經(jīng)常地改變控制因素,比如改變控制參數(shù),改變控制模式,以及改變控制方案等等。從安全可靠性來(lái)說(shuō),其要求并不是十分嚴(yán)格。而對(duì)安全系統(tǒng)則不然,改變?cè)O(shè)定值,改變控制邏輯可能有嚴(yán)格限制,必須遵循特定的審批制度,得到授權(quán)才能進(jìn)行。
對(duì)控制器的安全要求:用于安全系統(tǒng)的控制器有特殊的性能指標(biāo)要求,比如其診斷能力要在95%以上,獲得認(rèn)證的故障安全(Fail-safe)響應(yīng)能力,特定的軟件錯(cuò)誤檢測(cè)、數(shù)據(jù)存儲(chǔ)保護(hù)和故障容錯(cuò)要求等等。這種特殊的安全性和可靠性的性能指標(biāo)是一般控制系統(tǒng)不具備的或者說(shuō)不需要的。
安全控制系統(tǒng)的特點(diǎn)
安全控制器和常規(guī)的PLC 有相似之處,它們都能完成邏輯和數(shù)學(xué)計(jì)算,都有輸入輸出卡件,對(duì)輸入信號(hào)掃描并按照特定的控制邏輯驅(qū)動(dòng)現(xiàn)場(chǎng)最終控制元件,也都有數(shù)字通訊端口。但是常規(guī)的PLC 從設(shè)計(jì)上并不具備故障容錯(cuò)和故障安全的性能,這是它們的最基本區(qū)別。簡(jiǎn)要?dú)w納安全控制系統(tǒng)的幾個(gè)特點(diǎn):
它要達(dá)到兩個(gè)重要目標(biāo):要有極高的安全性(Safety)和有效性(Availability),即使出現(xiàn)故障,也要用冗余等措施使系統(tǒng)工作正常。故障只能是以可預(yù)見(jiàn)的、安全方式出現(xiàn)。
著重內(nèi)部診斷,將硬件和軟件相結(jié)合,檢測(cè)出系統(tǒng)本身的異常操作,檢測(cè)出99%以上內(nèi)部元器件的潛在危險(xiǎn)故障;要采用一系列特殊的技術(shù)保證軟件的可靠性;冗余配置,即使部件出現(xiàn)故障時(shí)也要保持正常操作;對(duì)通過(guò)數(shù)字通訊端口的任何讀寫要有非常高的安全可靠保證。
在系統(tǒng)設(shè)計(jì)時(shí)采用故障模式、影響和診斷分析(Failure Modes, Effects and
Diagnostic Analysis, FMEDA),研究、測(cè)試系統(tǒng)中的每個(gè)部件會(huì)出現(xiàn)怎樣的
故障,以及系統(tǒng)怎樣檢測(cè)出這些故障。
要通過(guò)第三方的權(quán)威認(rèn)證,比如TüV 認(rèn)證,以便滿足國(guó)際標(biāo)準(zhǔn)對(duì)安全和可靠性的嚴(yán)格要求。
FSC成功運(yùn)用的行業(yè)
FSC的主要用戶
FSC系統(tǒng):安全標(biāo)準(zhǔn)
FSC 2OO4原理
FSC系統(tǒng)的多種解決方案
FSC系統(tǒng):硬件
FSC系統(tǒng):機(jī)柜圖片
FSC系統(tǒng):中央處理器模塊和機(jī)架
FSC系統(tǒng):中央處理器模塊CPU
FSC系統(tǒng):中央處理器模塊COM
FSC系統(tǒng):中央處理器模塊WD
FSC系統(tǒng):中央處理器模塊DMB
FSC系統(tǒng):IO模塊匯總
故障安全數(shù)字輸入卡(可測(cè)試的,Testable)
10101/2/1:Fail-safe digital input module (24VDC, 16 ch.)
10106/2/1:Fail-safe line monitored digital input module (16 ch.)
故障安全模擬輸入卡(可測(cè)試的,Testable)
10105/2/1:Fail-safe analog input module (16 channels)
10102/2/1:Fail-safe analog input module (4 channels)
非故障安全數(shù)字輸入卡(不可測(cè)試的,Not Testable)
10104/2/1:Digital input module (24VDC, 16 channels)
故障安全數(shù)字輸出卡(可測(cè)試的,Testable)
10201/2/1:Fail-safe, 24VDC, 13W, 8 channels (2 groups)
10215/2/1:Fail-safe, 24VDC, 48W, 4 channels (2 groups)
10216/2/1:Fail-safe, 24VDC, 20W, 4 channels (1 group), loop-monitored
非故障安全數(shù)字輸出卡(不可測(cè)試的,Not Testable)
10209/2/1:Digital output module, 24VDC, 0.1A, 16 channels
故障安全模擬輸出卡(可測(cè)試的,Testable)
10205/2/1:Fail-safe analog output module (0(4)-20mA, 2 channels)
FSC系統(tǒng):IO模塊—FTA板
數(shù)字輸入卡TFA板
TSDI-1624:Safe digital input FTA (24VDC, 16 ch.)
TSDI-16UNI :Safe line monitored digital input FTA (24VDC, 16 ch.)
模擬輸入卡FTA板
TSHART-1620m:Safe analog input FTA (24VDC, 16 channels HART)
TSGAS-1624: Safe Gas-Flame Detector(24VDC, 16 channels)
TSFIRE-1624: Safe Fire Detector(24VDC, 16 channels)
數(shù)字輸出卡FTA板)
TSDO-0824:safe digital output FTA (24VDC, 8 ch.)
TSDO-04UNI :Safe line monitored digital output FTA (24VDC, 4 ch.)
數(shù)字輸入卡TFA板
TSDI-1624:Safe digital input FTA (24VDC, 16 ch.)
TSDI-16UNI :Safe line monitored digital input FTA (24VDC, 16 ch.)
模擬輸入卡FTA板
TSHART-1620m:Safe analog input FTA (24VDC, 16 channels HART)
TSGAS-1624: Safe Gas-Flame Detector(24VDC, 16 channels)
TSFIRE-1624: Safe Fire Detector(24VDC, 16 channels)
數(shù)字輸出卡FTA板)
TSDO-0824:safe digital output FTA (24VDC, 8 ch.)
TSDO-04UNI :Safe line monitored digital output FTA (24VDC, 4 ch.)
FSC軟
FSC SOE
SOE 用于收集、存儲(chǔ)、顯示、報(bào)告事故發(fā)生過(guò)錯(cuò)的歷史數(shù)據(jù)
方便查找第一故障并進(jìn)行分析,減少停車時(shí)間,提高生產(chǎn)效益
總結(jié)
FSC系統(tǒng)是采用TUV認(rèn)證的自診斷技術(shù)的四重化安全系統(tǒng)(2OO4D)
系統(tǒng)單控制器單IO的配置可達(dá)到TUV AK6級(jí)的安全等級(jí)
可根據(jù)用戶的需求靈活配置;
- 單控制器 & 單I/O,
- 冗余控制器 & 單I/O,
- 冗余控制器 & 冗余 I/O,
- 冗余控制器 & 單/冗余 I/O.
系統(tǒng)電源、總線、IO卡件都是1:1配置
系統(tǒng)處理能力最小(<100 I/O), 最大(<100 I/O)
采用總線結(jié)構(gòu)方式,擴(kuò)展方便。
FSC系統(tǒng)的IO卡件均為低密度卡(2點(diǎn)-16點(diǎn))
優(yōu)化IO配置,降低高密度卡件所帶來(lái)的風(fēng)險(xiǎn)
硬件制造采用表面封裝(SMD)的技術(shù),提供了系統(tǒng)硬件的可靠性
同一平臺(tái)上可實(shí)現(xiàn)ESD、F&G、BMS等功能
技術(shù)連續(xù)性發(fā)展,系統(tǒng)向下兼容,保護(hù)用戶投資
FSC連續(xù)性的發(fā)展(SM)
中央控制單元的卡籠
中央控制卡
通訊卡
IO總線卡籠
SM系統(tǒng)硬件結(jié)構(gòu)組成:
QPP(Quad Processor pack)控制器
QPP 是SM系統(tǒng)的核心,它的主要功能是:持續(xù)的周期執(zhí)行讀輸入信號(hào),執(zhí)行功能邏輯程序,連續(xù)測(cè)試系統(tǒng)硬件,以保證安全控制。
USI(Universal Safety Interface )通訊卡
USI卡功能是:它是SM系統(tǒng)的通訊卡,提供高速以太網(wǎng)接口和串行RS232&RS485接口
PSU(Power Suply Unit)供電單元
PSU功能是:它是將24VDC轉(zhuǎn)換為5VDC,為CP(Control Processor)提供電源
其LED燈提供電源狀態(tài)信息:
熄滅:失電或者供電電壓過(guò)低
紅色:輸出電壓低于5VDC
綠色:輸出電壓在合理的范圍內(nèi)
BKM(Battery and Key Switch Moudle)電池與鑰匙開(kāi)關(guān)模塊
BKM功能是:
1.故障復(fù)位開(kāi)關(guān):清除故障信息;啟動(dòng)控制器
2.強(qiáng)制開(kāi)關(guān):清除/禁止或允許強(qiáng)制輸入/輸出
3.LED狀態(tài)指示:綠色正常;紅色:故障或電池失效
I/O Moudle輸入/輸出模塊
I/O Moudle功能是:接收不同類型Detector信號(hào)(SDI、SAI、SDO、SDOL、DO、RO)
SM常用IO卡件:
安全數(shù)字輸入卡
SDI-1624: safe digital input module (24VDC, 16 ch.)
SDIL-1608: safe line monitored digital input module with earth fault monitor (16 ch.)
安全模擬輸入卡(可測(cè)試的,Testable)
SAI-1620m: safe analog input module (16 channels)
安全數(shù)字輸出卡
SDO-0824: afe, 24VDC, 0.55A (8 channels)
SDOL-0424: safe line monitored Output module ( 24VDC, 1A, 8channels)
SM常用IO卡件FTA板:
SM常用IO卡件FTA板與FSC可以通用
SM系統(tǒng)內(nèi)部鏈路結(jié)構(gòu):