活動(dòng)鏈接:2013年控制網(wǎng)技術(shù)專題---新時(shí)代的安全變革
北京廣利核系統(tǒng)工程有限公司總工程師 白濤
《自動(dòng)化博覽》:自日本福島核電站泄漏事件以來,核電站的安全問題已提高到了國家戰(zhàn)略層面,儀控系統(tǒng)作為保障核電站安全的中樞,其安全性都包括哪些方面?它如何來保障核電站的安全運(yùn)行?
白濤:談到核電站儀控安全性主要考慮功能安全、信息安全和電氣安全。核電站的運(yùn)行狀態(tài)分為:正常運(yùn)行、預(yù)計(jì)運(yùn)行事件、設(shè)計(jì)基準(zhǔn)事件和超設(shè)計(jì)基準(zhǔn)事故,功能安全就是要確保核電站在發(fā)生設(shè)計(jì)基準(zhǔn)事件以及超設(shè)計(jì)基準(zhǔn)事故時(shí)儀控系統(tǒng)安全功能不喪失,維持核電站處于安全狀態(tài);信息安全就是確保儀控系統(tǒng)不受外部惡意破壞而影響安全;電氣安全就是不因電氣原因?qū)θ藛T、設(shè)備、財(cái)產(chǎn)、環(huán)境等造成影響。
儀控系統(tǒng)主要包括控制系統(tǒng)和保護(hù)系統(tǒng)兩大部分,控制系統(tǒng)是維持核電站的正常運(yùn)行并限制核電站的預(yù)計(jì)運(yùn)行事件防止其發(fā)展成更嚴(yán)重的事件,保護(hù)系統(tǒng)是在核電站處于設(shè)計(jì)基準(zhǔn)事件時(shí)啟動(dòng)反應(yīng)堆停堆和專設(shè)安全設(shè)施以確保核電站安全。為了確保儀控系統(tǒng)的安全性,儀控系統(tǒng)設(shè)計(jì)應(yīng)滿足單一故障準(zhǔn)則、故障安全準(zhǔn)則、多樣性準(zhǔn)則、縱深防御準(zhǔn)則、獨(dú)立性與隔離準(zhǔn)則等設(shè)計(jì)準(zhǔn)則要求,同時(shí)還需考慮儀控系統(tǒng)整體可靠性、高度自診斷、冗余、系統(tǒng)負(fù)荷、試驗(yàn)與校準(zhǔn)、設(shè)備質(zhì)量和質(zhì)量鑒定、接近控制、人因工程等要求。對(duì)于數(shù)字化儀控系統(tǒng)還要確保滿足:系統(tǒng)確定性、完整性、驗(yàn)證與確認(rèn)、數(shù)據(jù)通訊安全、商品級(jí)計(jì)算機(jī)質(zhì)量鑒定、軟件共因故障等防御要求。
《自動(dòng)化博覽》:以近年來的核電站泄漏事故之鑒,中國政府在保障核電站安全方面做了哪些工作?是否推出了具有針對(duì)性的法律法規(guī)或者標(biāo)準(zhǔn)?目前應(yīng)用情況如何? 廣利核是否參與了相關(guān)標(biāo)準(zhǔn)的制定當(dāng)中?
白濤:我國政府始終把核安全放在一切工作的首位,提出了“安全第一,質(zhì)量第一”和“預(yù)防為主”的要求。“安全第一”的原則一直貫穿核工業(yè)一切工作的始終。安全第一,要求在核電廠各項(xiàng)工作中特別是核安全與其他問題產(chǎn)生沖突時(shí),始終把核安全作為第一出發(fā)點(diǎn)。預(yù)防為主,就是對(duì)影響核安全的人員、機(jī)具、材料、方法和環(huán)境實(shí)施全過程的全面監(jiān)控,把事故隱患消滅在萌芽狀態(tài)。
福島事件屬于超設(shè)計(jì)基準(zhǔn)事故,發(fā)生概率極低,一旦發(fā)生需要立即啟動(dòng)相關(guān)應(yīng)急程序。福島事件后,我國針對(duì)已投入運(yùn)行的核電站進(jìn)行了全面的審查分析和整改,并在儀控系統(tǒng)設(shè)計(jì)上加大了對(duì)獨(dú)立性和多樣性等方面的設(shè)計(jì)考慮以降低超設(shè)計(jì)基準(zhǔn)事故發(fā)生概率。同時(shí)能源局作為國家核電行業(yè)標(biāo)準(zhǔn)相關(guān)制修訂的歸口單位,已經(jīng)啟動(dòng)了三代標(biāo)準(zhǔn)需求的研究,并取得了階段性成果。福島事件后能源局積極響應(yīng)國家對(duì)于標(biāo)準(zhǔn)建設(shè)提出的新的要求,截至2012年共下達(dá)了112項(xiàng)與儀控電相關(guān)的標(biāo)準(zhǔn)。我公司作為核電領(lǐng)域的儀控設(shè)備供應(yīng)商也有職責(zé)和義務(wù)參與到核電行業(yè)標(biāo)準(zhǔn)制修訂工作中。廣利核公司將在核電領(lǐng)域中取得的工作經(jīng)驗(yàn)與國際先進(jìn)技術(shù)相結(jié)合同時(shí)參考國外先進(jìn)標(biāo)準(zhǔn)承擔(dān)或參與了十余項(xiàng)核電儀控方面標(biāo)準(zhǔn)的制修訂工作。截止到2011年底公司共完成了4項(xiàng)行業(yè)標(biāo)準(zhǔn)的發(fā)布,2012年,廣利核公司繼續(xù)承擔(dān)6項(xiàng)標(biāo)準(zhǔn)的制修訂工作,目前正在穩(wěn)步推進(jìn)中。今年,它也正在積極推進(jìn)將相關(guān)成熟經(jīng)驗(yàn)固化,進(jìn)而形成行業(yè)標(biāo)準(zhǔn)的相關(guān)工作。
《自動(dòng)化博覽》:眾所周知,核電用的控制系統(tǒng)設(shè)備分為兩類,一類是通用設(shè)備,一類則是核電專用的安全系統(tǒng)平臺(tái)。通用設(shè)備我國早已實(shí)現(xiàn)國產(chǎn)化,但是安全級(jí)DCS的技術(shù)門檻高,研發(fā)成本高,能給我們講講目前我國安全級(jí)DCS安全系統(tǒng)平臺(tái)的研發(fā)情況嗎?據(jù)悉,廣利核在此方面也取得了階段性的成果,可否為我們簡(jiǎn)單介紹一下?其主要優(yōu)勢(shì)在哪里?是否已經(jīng)有成功應(yīng)用?
白濤:廣利核公司從成立之初就關(guān)注并積極開展核安全級(jí)DCS的國產(chǎn)化工作。公司于2006年正式啟動(dòng)核安全級(jí)數(shù)字化儀控平臺(tái)(FirmSys)的研制工作。在經(jīng)歷了可行性分析、產(chǎn)品預(yù)研、概念樣機(jī)、驗(yàn)證樣機(jī)階段后,于2010年10月完成第一代產(chǎn)品發(fā)布,并于2012年12月完成平臺(tái)的設(shè)備鑒定工作。
FirmSys平臺(tái)是廣利核公司完全獨(dú)立自主研發(fā)的擁有自主知識(shí)產(chǎn)權(quán)的產(chǎn)品,產(chǎn)品關(guān)鍵技術(shù)指標(biāo)均達(dá)到國際同類產(chǎn)品水平。FirmSys在產(chǎn)品研制過程中以CPR1000核電站需求為輸入,并結(jié)合了三代以及四代等先進(jìn)反應(yīng)堆需求不斷完善和豐富產(chǎn)品功能。平臺(tái)即將通過功能安全SIL3的評(píng)估,產(chǎn)品在可靠性、安全性、故障容錯(cuò)、故障安全、自診斷及結(jié)構(gòu)抗震方面做了重點(diǎn)的設(shè)計(jì)考慮。
FirmSys平臺(tái)已經(jīng)于2010年首次實(shí)現(xiàn)在寧德1、2號(hào)機(jī)組PX泵房項(xiàng)目中的降級(jí)應(yīng)用,并穩(wěn)定運(yùn)行2年。后續(xù)將在石島灣高溫氣冷堆安全控制保護(hù)系統(tǒng)、大亞灣核電站RIC系統(tǒng)、嶺澳核電站應(yīng)急柴油機(jī)采集系統(tǒng)中進(jìn)行應(yīng)用,最終將應(yīng)用于陽江5、6號(hào)的反應(yīng)堆控制保護(hù)系統(tǒng)中。
《自動(dòng)化博覽》:未來我國發(fā)展核安全儀控系統(tǒng)面臨哪些挑戰(zhàn)和機(jī)遇?廣利核為此做了怎樣的準(zhǔn)備?
白濤:國家已經(jīng)確立了積極發(fā)展核電的戰(zhàn)略,預(yù)計(jì)到2020年要完成8000萬千瓦裝機(jī)容量。目前我國新建、在建核電站項(xiàng)目中,核電站數(shù)字化儀控系統(tǒng)關(guān)鍵技術(shù)仍然被國外公司壟斷。據(jù)國外媒體的報(bào)道,針對(duì)Siemens控制系統(tǒng)的Stuxnet病毒攻擊伊朗核設(shè)施,造成核電站設(shè)備損壞,懷疑是因?yàn)樵诳刂圃O(shè)備中被植入惡意代碼。這個(gè)案例向我們提出了警示:我國必須實(shí)現(xiàn)大型先進(jìn)壓水堆關(guān)鍵設(shè)備的全面自主化和國產(chǎn)化,擺脫核電站數(shù)字化儀控系統(tǒng)平臺(tái)依賴進(jìn)口的局面。立足國內(nèi),在已經(jīng)具有的技術(shù)基礎(chǔ)上,全面掌握滿足二代改進(jìn)型壓水堆和三代大型先進(jìn)壓水堆要求的數(shù)字化儀控系統(tǒng)平臺(tái)自主設(shè)計(jì)和制造的核心技術(shù),是保證國家安全的需要。
核安全級(jí)數(shù)字化儀控系統(tǒng)的設(shè)備鑒定和軟件驗(yàn)證與確認(rèn)技術(shù)是確保核電站儀控系統(tǒng)具有高可靠性的關(guān)鍵技術(shù)之一,目前國內(nèi)的核安全級(jí)數(shù)字化儀控系統(tǒng)技術(shù)標(biāo)準(zhǔn)和技術(shù)審查體系還不夠完善,這就使得我國自主研制開發(fā)的核安全級(jí)數(shù)字化儀控設(shè)備面臨重大的技術(shù)瓶頸。國家核安全法規(guī)對(duì)于核安全級(jí)設(shè)備的設(shè)計(jì)和制造有嚴(yán)格的規(guī)定,如請(qǐng)國外機(jī)構(gòu)進(jìn)行認(rèn)證將面臨著費(fèi)用巨大、時(shí)間長(zhǎng),且面臨關(guān)鍵技術(shù)泄密的風(fēng)險(xiǎn)。因此必須在國內(nèi)開展核安全級(jí)數(shù)字化儀控系統(tǒng)的技術(shù)標(biāo)準(zhǔn)的研究,建立全面的、可信賴的技術(shù)審查和產(chǎn)品認(rèn)定體系,實(shí)現(xiàn)從設(shè)備設(shè)計(jì)、產(chǎn)品制造、工程設(shè)計(jì)、系統(tǒng)集成、技術(shù)審查的完整產(chǎn)業(yè)鏈和技術(shù)體系,掌握核心技術(shù),實(shí)現(xiàn)核安全級(jí)數(shù)字化儀控系統(tǒng)的全面自主化。
廣利核公司自主研發(fā)的安全級(jí)數(shù)字化儀控系統(tǒng)平臺(tái)(FirmSys)目前已經(jīng)在2010年10月完成了產(chǎn)品發(fā)布。為了保證FirmSys平臺(tái)能夠順利應(yīng)用于核電廠安全級(jí)保護(hù)系統(tǒng),公司通過降級(jí)使用、安全級(jí)系統(tǒng)應(yīng)用等多種途徑不斷的對(duì)產(chǎn)品進(jìn)行優(yōu)化。目前安全級(jí)產(chǎn)品正在和清華合作的高溫氣冷堆項(xiàng)目中開展研究,為產(chǎn)品適用于更多堆型奠定基礎(chǔ)。2011年~2013年,承擔(dān)國家科技重大專項(xiàng)“自主知識(shí)產(chǎn)權(quán)的核電站數(shù)字化儀控系統(tǒng)平臺(tái)研制”,是研制具有自主知識(shí)產(chǎn)權(quán)的可用于二代改進(jìn)型和三代壓水堆的數(shù)字化儀控系統(tǒng)平臺(tái),是實(shí)現(xiàn)我國大型先進(jìn)壓水堆核電站重大技術(shù)裝備國產(chǎn)化和自主化目標(biāo)的關(guān)鍵步驟,也是掌握核電儀控核心技術(shù)的必由之路。基于上述已有的堅(jiān)實(shí)核電數(shù)字化儀控系統(tǒng)研發(fā)基礎(chǔ)和工程實(shí)施經(jīng)驗(yàn),廣利核的目標(biāo)是通過陽江5、6號(hào)機(jī)組控制保護(hù)系統(tǒng),完全的實(shí)現(xiàn)安全級(jí)儀控系統(tǒng)的國產(chǎn)化。
《自動(dòng)化博覽》:信息安全也已經(jīng)成為不可忽視的焦點(diǎn)問題,在核電站中尤其如此,您如何看待信息安全的問題?廣利核在保障核電站信息安全方面做了哪些工作?
白濤:隨著核電站控制系統(tǒng)中計(jì)算機(jī)技術(shù)的引入,核電站的信息安全問題也隨之而來,所謂信息安全就是防止非法的攻擊和病毒的傳播,保證計(jì)算機(jī)系統(tǒng)和通信系統(tǒng)的正常運(yùn)作,保證信息不被非法訪問和篡改。核電領(lǐng)域目前正迫切需要加強(qiáng)信息安全的研究,來防止核電儀控系統(tǒng)受到惡意攻擊而影響安全,針對(duì)核電儀控系統(tǒng)的信息安全,以下談幾點(diǎn)看法:
首先,信息不安全,會(huì)導(dǎo)致安全功能的多種基本原則失效,具體表現(xiàn)為:在需要時(shí)不能自動(dòng)執(zhí)行預(yù)定安全功能,存在非預(yù)期的自動(dòng)功能和行為,手動(dòng)控制等后備防護(hù)手段受到干擾和無法執(zhí)行,設(shè)備或是系統(tǒng)失效時(shí)不能導(dǎo)向安全等基本原則;其次,保障信息安全面臨著諸多挑戰(zhàn),如泄密途徑多,系統(tǒng)設(shè)備類別多、外設(shè)接口多,導(dǎo)致侵入途徑多,再加之受到被動(dòng)防護(hù)、實(shí)時(shí)入侵檢測(cè)的副作用等防護(hù)局限性影響,導(dǎo)致信息安全的保障面臨很多困難。此外,核電數(shù)字化儀控系統(tǒng)信息安全又呈現(xiàn)新特點(diǎn),如:不完全以竊取信息和破壞計(jì)算機(jī)系統(tǒng)本體為目的,轉(zhuǎn)而以破壞工業(yè)控制系統(tǒng)的被控對(duì)象為目的,還有針對(duì)特定工業(yè)生產(chǎn)控制系統(tǒng)進(jìn)行攻擊,這些行為不會(huì)在測(cè)試環(huán)境中出現(xiàn)等特定。
作為核電儀控領(lǐng)域的制造商,廣利核公司也在信息安全方面做了很多研究。在核安全級(jí)儀控系統(tǒng)平臺(tái)Firmsys研制過程中,廣利核公司針對(duì)儀控信息安全特點(diǎn),開展了信息安全方面的研究。在管理機(jī)制和工作平臺(tái)建設(shè)方面,實(shí)施信息系統(tǒng)等級(jí)保護(hù),加強(qiáng)信息安全過程監(jiān)控,進(jìn)行保密和信息安全培訓(xùn),提高全員信息安全意識(shí),提升核電信息系統(tǒng)的安全保護(hù)能力。在產(chǎn)品的研發(fā)過程中,通過開展信息安全審查和驗(yàn)證, 針對(duì)產(chǎn)品的整個(gè)生命周期進(jìn)行信息安全分析、信息安全設(shè)計(jì)等活動(dòng)來保障核電儀控系統(tǒng)的信息安全。例如:在系統(tǒng)接口的設(shè)計(jì)方面,考慮系統(tǒng)構(gòu)成各部分的靜態(tài)確認(rèn),并實(shí)施身份鑒別;在敏感信息的處理方面,采用多種信息完整性校驗(yàn)方法;在軟件設(shè)計(jì)方面,不使用商用操作系統(tǒng)和功能庫,100%白盒化,采用加密算法、通信協(xié)議、信息完整性校驗(yàn)算法,降低實(shí)現(xiàn)的復(fù)雜度。由于國內(nèi)在信息安全方面的起步較晚,目前尚沒有成熟的關(guān)于核電儀控系統(tǒng)信息安全的標(biāo)準(zhǔn)和規(guī)范。因此,我國迫切需要發(fā)展自主知識(shí)產(chǎn)權(quán)的、滿足信息安全要求的核電數(shù)字化儀控系統(tǒng),并逐步完善并制訂核電領(lǐng)域信息安全方面的標(biāo)準(zhǔn)。
《自動(dòng)化博覽》:您如何看待未來核安全儀控系統(tǒng)的技術(shù)發(fā)展趨勢(shì)?
白濤:核安全級(jí)儀控系統(tǒng)是核電站的“控制中樞”和“神經(jīng)中樞”,從上個(gè)世紀(jì)六十年代到現(xiàn)在其依次經(jīng)歷了模擬系統(tǒng)、模擬系統(tǒng)加數(shù)字系統(tǒng)、全數(shù)字系統(tǒng)的發(fā)展過程。與模擬控制技術(shù)相比,數(shù)字化控制技術(shù)具有明顯的先進(jìn)性及優(yōu)勢(shì),對(duì)于提高核電站運(yùn)行的安全性、可靠性、可用性以及經(jīng)濟(jì)性,改善核電廠的安全狀況及穩(wěn)定運(yùn)行水平、降低設(shè)備的維修成本具有重要的意義。隨著以AP1000、EPR等為代表的高安全等級(jí)三代核電站廣泛應(yīng)用,以及以CAP1400、ACPR1000+、HTR為代表的先進(jìn)堆型國產(chǎn)化研制,給數(shù)字化儀控系統(tǒng)的國產(chǎn)化大發(fā)展提供了寬闊的空間。
與數(shù)字化儀控系統(tǒng)密切相關(guān)的關(guān)鍵技術(shù)包括:(1)安全級(jí)DCS平臺(tái)系統(tǒng)設(shè)計(jì)技術(shù)(系統(tǒng)可靠性設(shè)計(jì)技術(shù)、系統(tǒng)自診斷設(shè)計(jì)技術(shù));(2)安全網(wǎng)絡(luò)設(shè)計(jì)技術(shù)(點(diǎn)對(duì)點(diǎn)通信網(wǎng)絡(luò)設(shè)計(jì)技術(shù)、多點(diǎn)通信網(wǎng)絡(luò)設(shè)計(jì)技術(shù));(3)安全軟件設(shè)計(jì)技術(shù)(嵌入式操作系統(tǒng)軟件設(shè)計(jì)技術(shù)、基于形式化方法的圖形化算法組態(tài)環(huán)境設(shè)計(jì)技術(shù));(4)高可靠抗惡劣環(huán)境硬件設(shè)計(jì)技術(shù)(低功耗設(shè)計(jì)技術(shù)、電磁兼容性設(shè)計(jì)技術(shù));(5)機(jī)械結(jié)構(gòu)設(shè)計(jì)技術(shù)(系統(tǒng)抗震設(shè)計(jì)技術(shù));(6)驗(yàn)證與確認(rèn)技術(shù)(軟件專項(xiàng)分析技術(shù)、形式化驗(yàn)證技術(shù)、故障插入測(cè)試技術(shù))。作為儀控設(shè)備供應(yīng)商應(yīng)采用積極、謹(jǐn)慎的態(tài)度來看待這些關(guān)鍵技術(shù),通過多點(diǎn)環(huán)網(wǎng)等優(yōu)秀設(shè)計(jì)技術(shù)來提升可用性和安全性指標(biāo),通過形式化等多種驗(yàn)證方法來執(zhí)行質(zhì)量控制和驗(yàn)證確認(rèn),嚴(yán)格控制不使用未經(jīng)廣泛認(rèn)可的技術(shù)、不使用未經(jīng)可信驗(yàn)證的技術(shù),由此才能使儀控系統(tǒng)得以健康可持續(xù)發(fā)展。
摘自《自動(dòng)化博覽》2013年3月刊