藺 強(qiáng)
ESD,即緊急停車系統(tǒng)(Emergency Shutdown System),是為生產(chǎn)過程的安全而設(shè)置的,它適用于高溫、高壓、易燃、易爆等連續(xù)性生產(chǎn)作業(yè)領(lǐng)域。當(dāng)生產(chǎn)過程出現(xiàn)意外波動(dòng)或緊急情況需要采取某些動(dòng)作或停車時(shí),該系統(tǒng)能精確監(jiān)測,并及時(shí)、準(zhǔn)確地做出響應(yīng),使裝置停在一定的安全水平上,確保裝置和人身的安全。
ESD由檢測元件,邏輯單元和執(zhí)行元件組成。
1 ESD和DCS的關(guān)系
ESD與DCS是完全分離的。DCS主要用于過程工業(yè)參數(shù)指標(biāo)的動(dòng)態(tài)控制。在正常情況下,DCS動(dòng)態(tài)監(jiān)控著生產(chǎn)過程的連續(xù)運(yùn)行,保證能生產(chǎn)出符合要求的優(yōu)良產(chǎn)品。而ESD則是對(duì)于一些關(guān)鍵的工藝及設(shè)備參數(shù)進(jìn)行連續(xù)的監(jiān)測,在正常情況下ESD是“靜止的”,不采取任何動(dòng)作。但是當(dāng)參數(shù)發(fā)生異常波動(dòng)或故障時(shí),它會(huì)按照已定的程序采取相應(yīng)的安全動(dòng)作,使裝置停在安全水平線上。所以ESD和DCS在過程工業(yè)中所起的作用不同,既有分工,又成互補(bǔ)關(guān)系。
同時(shí),ESD也不單是實(shí)現(xiàn)聯(lián)鎖關(guān)系,它應(yīng)該凌駕于生產(chǎn)過程控制之上,具有獨(dú)立性,這樣降低了兩者同時(shí)失效的概率,ESD的安全等級(jí)要高于DCS。ESD與DCS的主要區(qū)別見對(duì)照表1。
表1 ESD與DCS的的主要區(qū)別
2 ESD的設(shè)計(jì)
此部分主要涉及ESD系統(tǒng)邏輯單元的設(shè)計(jì),為了設(shè)計(jì)合適的ESD系統(tǒng),應(yīng)該遵循以下的原則:
(1) 在緊急停車系統(tǒng)的設(shè)計(jì)中,安全度等級(jí)是設(shè)計(jì)的標(biāo)準(zhǔn)。在ESD的設(shè)計(jì)過程中,首先應(yīng)該確定生產(chǎn)裝置的安全度等級(jí),依據(jù)此安全度等級(jí),選擇合適的安全系統(tǒng)技術(shù)和配置方式。
目前,我國對(duì)于生產(chǎn)裝置的安全度等級(jí)的劃分尚沒有設(shè)計(jì)規(guī)范和標(biāo)準(zhǔn),在應(yīng)用中應(yīng)該參照國際上的有關(guān)標(biāo)準(zhǔn),參比同類裝置已經(jīng)采用的ESD運(yùn)行情況,結(jié)合本企業(yè)的生產(chǎn)實(shí)際情況,來確定采用ESD的安全等級(jí)要求。根據(jù)經(jīng)驗(yàn),石化裝置一般采用的ESD安全等級(jí)為SIL3,即TÜV的AK5或AK6。
(2) 緊急停車系統(tǒng)必須是故障安全型
故障安全指ESD系統(tǒng)在故障時(shí)使得生產(chǎn)裝置按已知預(yù)定方式進(jìn)入安全狀態(tài),從而可以避免由于ESD自身故障或因停電,停氣而使生產(chǎn)裝置處于危險(xiǎn)狀態(tài)。
(3) 緊急停車系統(tǒng)必須是容錯(cuò)系統(tǒng)
容錯(cuò)是指系統(tǒng)在一個(gè)或多個(gè)元件出現(xiàn)故障時(shí),系統(tǒng)仍能繼續(xù)運(yùn)行的能力。一個(gè)容錯(cuò)系統(tǒng)應(yīng)該具有以下的功能:A)檢測出發(fā)生故障的元件。B)報(bào)告操作人員何處發(fā)生故障。C)即使存在故障,系統(tǒng)依然能夠持續(xù)正常運(yùn)行。D)檢測出系統(tǒng)是否已被修理恢復(fù)常態(tài)。
容錯(cuò)系統(tǒng)不同于一般的雙機(jī)熱備份系統(tǒng)。一般的雙機(jī)熱備份系統(tǒng)僅僅是模塊或總線上的簡單的雙熱備,一旦輸入模塊出現(xiàn)了故障,處理器模塊也有一塊出現(xiàn)了故障,這時(shí)系統(tǒng)可能因此而癱瘓;但是具有容錯(cuò)功能的系統(tǒng),除了在模塊、總線、通訊上有冗余設(shè)計(jì)之外,還具有自診斷功能,能準(zhǔn)確識(shí)別各部件的故障,并對(duì)任何故障能進(jìn)行補(bǔ)償。(如:對(duì)故障部件的信號(hào)強(qiáng)制為指定狀態(tài))
在選擇容錯(cuò)系統(tǒng)時(shí)有兩個(gè)方面需要考慮:
① 系統(tǒng)是軟件容錯(cuò)還是硬件容錯(cuò)
為實(shí)現(xiàn)容錯(cuò),一種是在使用標(biāo)準(zhǔn)硬件的基礎(chǔ)上用軟件實(shí)現(xiàn)容錯(cuò),即SIFT(軟件實(shí)現(xiàn)容錯(cuò));另一種認(rèn)為軟件是系統(tǒng)中最不可靠的部分,因此把軟件的應(yīng)用減少到最少,即用硬件實(shí)現(xiàn)容錯(cuò)(HIFT)。在ESD系統(tǒng)中最明顯的同原因故障(是指影響系統(tǒng)多處的故障)就是操作系統(tǒng),HIFT和SIFT最基本的區(qū)別就是為實(shí)現(xiàn)容錯(cuò)而需要的軟件復(fù)雜程度不一樣,只有軟件的作用得到了限制,才能保證一定的安全水平。所以應(yīng)該采用硬件實(shí)現(xiàn)系統(tǒng)容錯(cuò)。
②
熱點(diǎn)新聞
推薦產(chǎn)品