藺 強
ESD,即緊急停車(chē)系統(Emergency Shutdown System),是為生產(chǎn)過(guò)程的安全而設置的,它適用于高溫、高壓、易燃、易爆等連續性生產(chǎn)作業(yè)領(lǐng)域。當生產(chǎn)過(guò)程出現意外波動(dòng)或緊急情況需要采取某些動(dòng)作或停車(chē)時(shí),該系統能精確監測,并及時(shí)、準確地做出響應,使裝置停在一定的安全水平上,確保裝置和人身的安全。
ESD由檢測元件,邏輯單元和執行元件組成。
1 ESD和DCS的關(guān)系
ESD與DCS是完全分離的。DCS主要用于過(guò)程工業(yè)參數指標的動(dòng)態(tài)控制。在正常情況下,DCS動(dòng)態(tài)監控著(zhù)生產(chǎn)過(guò)程的連續運行,保證能生產(chǎn)出符合要求的優(yōu)良產(chǎn)品。而ESD則是對于一些關(guān)鍵的工藝及設備參數進(jìn)行連續的監測,在正常情況下ESD是“靜止的”,不采取任何動(dòng)作。但是當參數發(fā)生異常波動(dòng)或故障時(shí),它會(huì )按照已定的程序采取相應的安全動(dòng)作,使裝置停在安全水平線(xiàn)上。所以ESD和DCS在過(guò)程工業(yè)中所起的作用不同,既有分工,又成互補關(guān)系。
同時(shí),ESD也不單是實(shí)現聯(lián)鎖關(guān)系,它應該凌駕于生產(chǎn)過(guò)程控制之上,具有獨立性,這樣降低了兩者同時(shí)失效的概率,ESD的安全等級要高于DCS。ESD與DCS的主要區別見(jiàn)對照表1。
表1 ESD與DCS的的主要區別
2 ESD的設計
此部分主要涉及ESD系統邏輯單元的設計,為了設計合適的ESD系統,應該遵循以下的原則:
(1) 在緊急停車(chē)系統的設計中,安全度等級是設計的標準。在ESD的設計過(guò)程中,首先應該確定生產(chǎn)裝置的安全度等級,依據此安全度等級,選擇合適的安全系統技術(shù)和配置方式。
目前,我國對于生產(chǎn)裝置的安全度等級的劃分尚沒(méi)有設計規范和標準,在應用中應該參照國際上的有關(guān)標準,參比同類(lèi)裝置已經(jīng)采用的ESD運行情況,結合本企業(yè)的生產(chǎn)實(shí)際情況,來(lái)確定采用ESD的安全等級要求。根據經(jīng)驗,石化裝置一般采用的ESD安全等級為SIL3,即TÜV的AK5或AK6。
(2) 緊急停車(chē)系統必須是故障安全型
故障安全指ESD系統在故障時(shí)使得生產(chǎn)裝置按已知預定方式進(jìn)入安全狀態(tài),從而可以避免由于ESD自身故障或因停電,停氣而使生產(chǎn)裝置處于危險狀態(tài)。
(3) 緊急停車(chē)系統必須是容錯系統
容錯是指系統在一個(gè)或多個(gè)元件出現故障時(shí),系統仍能繼續運行的能力。一個(gè)容錯系統應該具有以下的功能:A)檢測出發(fā)生故障的元件。B)報告操作人員何處發(fā)生故障。C)即使存在故障,系統依然能夠持續正常運行。D)檢測出系統是否已被修理恢復常態(tài)。
容錯系統不同于一般的雙機熱備份系統。一般的雙機熱備份系統僅僅是模塊或總線(xiàn)上的簡(jiǎn)單的雙熱備,一旦輸入模塊出現了故障,處理器模塊也有一塊出現了故障,這時(shí)系統可能因此而癱瘓;但是具有容錯功能的系統,除了在模塊、總線(xiàn)、通訊上有冗余設計之外,還具有自診斷功能,能準確識別各部件的故障,并對任何故障能進(jìn)行補償。(如:對故障部件的信號強制為指定狀態(tài))
在選擇容錯系統時(shí)有兩個(gè)方面需要考慮:
① 系統是軟件容錯還是硬件容錯
為實(shí)現容錯,一種是在使用標準硬件的基礎上用軟件實(shí)現容錯,即SIFT(軟件實(shí)現容錯);另一種認為軟件是系統中最不可靠的部分,因此把軟件的應用減少到最少,即用硬件實(shí)現容錯(HIFT)。在ESD系統中最明顯的同原因故障(是指影響系統多處的故障)就是操作系統,HIFT和SIFT最基本的區別就是為實(shí)現容錯而需要的軟件復雜程度不一樣,只有軟件的作用得到了限制,才能保證一定的安全水平。所以應該采用硬件實(shí)現系統容錯。
②
熱點(diǎn)新聞
推薦產(chǎn)品