藺 強
ESD,即緊急停車系統(Emergency Shutdown System),是為生產過程的安全而設置的,它適用于高溫、高壓、易燃、易爆等連續性生產作業領域。當生產過程出現意外波動或緊急情況需要采取某些動作或停車時,該系統能精確監測,并及時、準確地做出響應,使裝置停在一定的安全水平上,確保裝置和人身的安全。
ESD由檢測元件,邏輯單元和執行元件組成。
1 ESD和DCS的關系
ESD與DCS是完全分離的。DCS主要用于過程工業參數指標的動態控制。在正常情況下,DCS動態監控著生產過程的連續運行,保證能生產出符合要求的優良產品。而ESD則是對于一些關鍵的工藝及設備參數進行連續的監測,在正常情況下ESD是“靜止的”,不采取任何動作。但是當參數發生異常波動或故障時,它會按照已定的程序采取相應的安全動作,使裝置停在安全水平線上。所以ESD和DCS在過程工業中所起的作用不同,既有分工,又成互補關系。
同時,ESD也不單是實現聯鎖關系,它應該凌駕于生產過程控制之上,具有獨立性,這樣降低了兩者同時失效的概率,ESD的安全等級要高于DCS。ESD與DCS的主要區別見對照表1。
表1 ESD與DCS的的主要區別
2 ESD的設計
此部分主要涉及ESD系統邏輯單元的設計,為了設計合適的ESD系統,應該遵循以下的原則:
(1) 在緊急停車系統的設計中,安全度等級是設計的標準。在ESD的設計過程中,首先應該確定生產裝置的安全度等級,依據此安全度等級,選擇合適的安全系統技術和配置方式。
目前,我國對于生產裝置的安全度等級的劃分尚沒有設計規范和標準,在應用中應該參照國際上的有關標準,參比同類裝置已經采用的ESD運行情況,結合本企業的生產實際情況,來確定采用ESD的安全等級要求。根據經驗,石化裝置一般采用的ESD安全等級為SIL3,即TÜV的AK5或AK6。
(2) 緊急停車系統必須是故障安全型
故障安全指ESD系統在故障時使得生產裝置按已知預定方式進入安全狀態,從而可以避免由于ESD自身故障或因停電,停氣而使生產裝置處于危險狀態。
(3) 緊急停車系統必須是容錯系統
容錯是指系統在一個或多個元件出現故障時,系統仍能繼續運行的能力。一個容錯系統應該具有以下的功能:A)檢測出發生故障的元件。B)報告操作人員何處發生故障。C)即使存在故障,系統依然能夠持續正常運行。D)檢測出系統是否已被修理恢復常態。
容錯系統不同于一般的雙機熱備份系統。一般的雙機熱備份系統僅僅是模塊或總線上的簡單的雙熱備,一旦輸入模塊出現了故障,處理器模塊也有一塊出現了故障,這時系統可能因此而癱瘓;但是具有容錯功能的系統,除了在模塊、總線、通訊上有冗余設計之外,還具有自診斷功能,能準確識別各部件的故障,并對任何故障能進行補償。(如:對故障部件的信號強制為指定狀態)
在選擇容錯系統時有兩個方面需要考慮:
① 系統是軟件容錯還是硬件容錯
為實現容錯,一種是在使用標準硬件的基礎上用軟件實現容錯,即SIFT(軟件實現容錯);另一種認為軟件是系統中最不可靠的部分,因此把軟件的應用減少到最少,即用硬件實現容錯(HIFT)。在ESD系統中最明顯的同原因故障(是指影響系統多處的故障)就是操作系統,HIFT和SIFT最基本的區別就是為實現容錯而需要的軟件復雜程度不一樣,只有軟件的作用得到了限制,才能保證一定的安全水平。所以應該采用硬件實現系統容錯。
②
熱點新聞
推薦產品