安全儀表系統(tǒng)(Safety Instrumented System ,SIS)也稱為安全連鎖系統(tǒng)(Safety Interlocks)、緊急停車系統(tǒng)(Emergency Shutdown System,ESS)等,它是能實(shí)現(xiàn)一個(gè)或多個(gè)安全儀表功能的系統(tǒng)。它是由國際電工委員會(huì)(IEC)標(biāo)準(zhǔn)IEC 61508及IEC 61511定義的專門用于工業(yè)過程的安全控制系統(tǒng),用于對(duì)設(shè)備可能出現(xiàn)的故障進(jìn)行動(dòng)作, 使生產(chǎn)裝置按照規(guī)定的條件或者程序退出運(yùn)行,從而使危險(xiǎn)降低到最低程度,以保證人員、設(shè)備的安全或避免工廠周邊環(huán)境的污染。 安全度等級(jí)是指在一定的時(shí)間和條件安全系統(tǒng)能成功執(zhí)行其安全功能的概率,它是對(duì)風(fēng)險(xiǎn)降低能力和期望故障率的度量,是對(duì)系統(tǒng)可靠程度的一種衡量。國際電工委員會(huì)C61508將過程安全度等級(jí)定義為4級(jí)(SILl~SILJ4,其中SILJ4用于核工業(yè))。SILl級(jí):裝置可能很少發(fā)生事故。如發(fā)生事對(duì)裝置和產(chǎn)品有輕微的影響,不會(huì)立即造成環(huán)境污染和人員傷亡,經(jīng)濟(jì)損失不大。SIL2級(jí):裝置可能偶爾發(fā)生事故。如發(fā)生事對(duì)裝置和產(chǎn)品有較大的影響,并有可能造成環(huán)境污染和人員傷亡,經(jīng)濟(jì)損失較大。SIL3級(jí):裝置可能經(jīng)常發(fā)生事故。如發(fā)生事故對(duì)裝置和產(chǎn)品將造成嚴(yán)重的影響,并造成嚴(yán)重的環(huán)境污染和人員傷亡,經(jīng)濟(jì)損失嚴(yán)重。石油和化工生產(chǎn)裝置的安全度等級(jí)一般都低于SIL3級(jí),采用SIL2級(jí)安全儀表系統(tǒng)基本上都能滿足多數(shù)生產(chǎn)裝置的安全需求。在SIS聯(lián)鎖邏輯中,經(jīng)常出現(xiàn)一取一、二取二、二取一、三取二等不同的配置方案。那么這些不同的配置方案有什么不同了?2、SIS聯(lián)鎖邏輯幾取幾方案的不同點(diǎn)?在一般情況下,選擇方案是根據(jù)SIL等級(jí)、工藝過程的特點(diǎn)、安全要求、可用性要求及合規(guī)性要求來確定的。常見的測(cè)量儀表幾取幾方案包括:一取一:只要輸入信號(hào)滿足觸發(fā)條件,就會(huì)觸發(fā)聯(lián)鎖。儀表有故障將可能觸發(fā)聯(lián)鎖。二取二:兩個(gè)輸入信號(hào)同時(shí)滿足觸發(fā)條件才會(huì)觸發(fā)聯(lián)鎖。只有一臺(tái)儀表有故障不會(huì)觸發(fā)聯(lián)鎖。因此二取二安全性相對(duì)低一些,可用性相對(duì)較高。二取一:兩個(gè)輸入信號(hào)中任一個(gè)信號(hào)滿足觸發(fā)條件,就會(huì)觸發(fā)聯(lián)鎖。只有一臺(tái)儀表有故障時(shí),另一臺(tái)正常運(yùn)行的儀表尚可繼續(xù)執(zhí)行安全儀表功能(表決結(jié)構(gòu)有降級(jí)),所以一臺(tái)儀表的故障不會(huì)引起聯(lián)鎖的拒動(dòng),但是一臺(tái)儀表的故障可能引起聯(lián)鎖誤動(dòng)作。因此二取一安全性相對(duì)較高,可用性相對(duì)較低。三取二:三個(gè)輸入信號(hào)中的任意兩個(gè)滿足觸發(fā)條件,才會(huì)觸發(fā)聯(lián)鎖。一臺(tái)儀表的故障即不會(huì)引起聯(lián)鎖誤動(dòng)作,也不會(huì)引起聯(lián)鎖的拒動(dòng)。只有一臺(tái)儀表有故障時(shí),另兩臺(tái)正常運(yùn)行的儀表尚可繼續(xù)執(zhí)行安全儀表功能(表決結(jié)構(gòu)有降級(jí))。因此,三取二同時(shí)具有較高的安全性和可用性,兼顧了安全性和可用性。除了以上常見的方案,還有一些特殊的方案,如:四取四、六取三等。四取四方案要求四個(gè)輸入信號(hào)同時(shí)滿足觸發(fā)條件才會(huì)觸發(fā)聯(lián)鎖。一臺(tái)儀表故障、兩臺(tái)儀表同時(shí)故障、三臺(tái)儀表同時(shí)故障,都不會(huì)引起聯(lián)鎖誤動(dòng)作。因此,四取四具有很高的可用性,安全性則很低。實(shí)際工程中通常不會(huì)采用這種方案。注1:儀表故障時(shí),輸出信號(hào)可能達(dá)到了聯(lián)鎖觸發(fā)條件,也可能沒有達(dá)到聯(lián)鎖觸發(fā)條件,取決于故障類型以及儀表的組態(tài)設(shè)置等情況。 注:2:上述“故障”的定義--由于某個(gè)內(nèi)部狀態(tài),無能力按要求執(zhí)行。[來源:GB/T21109.1-2022,3.2.19]。
|