在當今社會,自動化系統隨處可見,小到家用電器,大到大型生產裝備,都需要穩定可靠、功能完善的自動化系統。可以說,自動化系統已經成為人們生活中不可或缺的一個組成部分,其重要性隨著社會的發展與進步,也越來越大,成為影響人們生活質量、工作質量、環境質量的最重要的因素之一。
當我們隨手打開電燈、乘坐飛機或高速鐵路出門旅行、或在寒冷的冬天享受著暖氣帶給我們的舒適時,可能不會聯想到“自動化”這個有點專業性的詞匯,但這些都確確實實與自動化有著密不可分的關系。我們生活中所離不開的能源、交通、形形色色的生活用品等,都在大量使用著自動化系統,或者說,沒有了自動化系統,我們所需要的這一切都將無法得到。
自動化系統既然如此重要,其安全性就必然受到越來越大的關注。以往人們比較關注系統功能的實現和性能的提升,而現在則更加關注系統的安全性。這是因為自動化系統的功能越來越強大,控制的精確度也越來越高。這使得生產效率大幅度提高,機器設備的運行參數也越來越高,如溫度、壓力、速度等。隨之而來的是生產過程的危險性也越來越大,一旦失控,將造成設備損壞、人身傷害、環境污染等嚴重后果。因此,如何保證生產過程不“失控”,是當前擺在自動化業界面前的一個十分嚴肅而重大的課題。如果說過去的幾十年是自動化系統的成長發育階段,那么從現在開始到以后很長的一段時間,將是自動化系統安全性提高的新階段。在這個階段里,我們一方面要繼續加強自動化系統的功能和性能,更重要的,我們還要大幅度提高系統的安全性,使系統無論在什么情況下都能正確執行其功能,能夠對生產設備正確實施控制,保證生產過程的平穩正常運行。同時,在出現極端的異常情況,特別是將產生危險性后果時,系統能夠及時采取相應措施,使生產過程保持在安全狀態。
這樣,新的發展階段對自動化系統提出了兩方面的要求:第一,要求系統能夠長時間不間斷地正確執行控制功能,即具有高置信度,這和傳統要求基本上一樣;第二,要求系統在異常情況出現,如生產設備損壞、人為誤操作、自然災害如地震等情況下,能夠及時采取有效動作,化解危險,使生產過程運行在一個安全狀態,保證不出現造成危害性后果的可能性。
對于前一個要求,主要體現在系統的可靠性(Reliability)和可用性(Availability)這兩個指標上,一般用失效率來表示。而對于后一個要求,主要體現在安全性(Safety)這個指標上,一般用“需要時正確動作”的概率來表示。在實際工程中,一般用傳統DCS、PLC等控制系統滿足可靠性和可用性需求,另外用獨立的保護系統或安全系統來滿足安全性要求。在某些應用場合,也可以用一個系統來滿足可靠性、可用性和安全性各個方面的要求。對于這樣的系統,應該既要具有符合要求的低失效率,又要具有符合要求的高的“需要時正確動作”概率。
經過多年發展,我們已經在滿足系統可靠性、可用性方面積累了豐富的經驗,系統的失效率也達到了相當低的程度。在這方面,無論是在理論上還是在實踐上都比較成熟了。而在系統安全性方面,由于是處在發展的初級階段,因此還需要進行相當多的研究、開發、試驗、應用等工作,不斷積累經驗。在這方面,國際上也是處在發展階段,許多國際標準正在制定,也在不斷完善。目前比較通用的國際標準是IEC61508系列,該標準系列將系統的安全性分為SIL 1到SIL 4(SIL——Safety Integrity Levels,即安全完整性等級)這四個級別,SIL 4為最高級別。經過國際上多個多年從事自動化行業的大型公司的共同研究,一致認為:系統的安全性需求涉及到系統的硬件、軟件等組成部分;還涉及系統從開始策劃、到研發、設計、試驗、生產、應用、運行、維護直到退役等一系列環節,只有所有的環節都符合安全性要求,才能夠認為系統是安全的。這是由于安全系統一般是不可能通過實際的事故工況來驗證的,即使我們做了100次事故工況的試驗,系統都能正確動作,這也不能證明在第101次事故工況時系統能夠正確動作。而且,事故工況無法窮盡,因此只能通過對其全生命周期各個階段的嚴格的驗證與確認(即V&V)來予以認證,以取得系統安全性的概率指標。
除IEC61508系列標準外,還有一些行業性的安全系統標準,如鐵路行業的EN5012x系列標準,其基本原則與IEC61508是一致的。
在新的自動化系統發展階段到來時,我們和利時集團比較及時地順應了這個發展趨勢,早在十年前,我們就開始了安全系統的研究與開發,到現在,我們已經有多項產品通過了國際上主要安全產品認證機構的認證,其中幾個產品已經達到最高等級的SIL 4級。應該說我們的起步還是比較好的,安全技術的掌握和相關的產品開發,使和利時在完成“用自動化改進人們的工作、生活和環境”的使命方面前進了一大步。但我們未來的任務將更加富有挑戰性,因為我們要面對一個新的發展階段,我們的使命也承載了更多的內涵。以后的任務是繼續提高我們在安全產品的研發、生產、應用等方面的能力。除了具有更多的安全級產品外,還要有安全級的系統,有安全級的應用,這是更加艱巨的任務。我們的目標,是讓自動化系統像自然規律一樣,“理所當然”地按照確定的方式工作,在任何情況下均能夠得到確定的控制結果,不出現任何異常。如果哪一天,用戶告訴我們,他感受不到自動化系統的存在,所有系統做的事情都是自然而然的,不用擔心有什么差錯,甚至在天災人禍面前,也能夠保證安全。我想,這才是我們從事自動化行業人員的最高追求。
隨著信息技術的迅猛發展并滲透到人們生活、工作的各個方面,自動化與信息化正在以空前高的速度實現融合,這又給自動化系統的安全性帶來了新的問題。以上所談到的,都屬于設備問題,即如何使自動化系統本身在任何情況下都能夠保證生產過程的安全,這在自動化行業中被稱為“功能安全”,即“Safety”。而在兩化高度融合的新時代,我們不僅要關注設備,還要高度關注自動化設備中所處理的信息,因為這些信息如果不正確、不完整、不及時,同樣會對自動化系統及被控的生產過程產生災難性的后果。這就是當前人們熱議的“信息安全”(Security)問題。這對于自動化行業來說是一個新課題,信息安全在更大程度上是軟件問題,同時所面對的主要是人為的故意行為,這與功能安全偏重于硬件以及自然災害和有關人員的無意行為有極大的不同,而且具有更大的挑戰性。可以預料,信息安全問題將成為自動化界未來將要解決的最核心問題。無論國內還是國外,這個問題都處在初期的認識、研究、發展階段,任重而道遠。我們必須充分認識其重要性和緊迫性,深入開展研究和開發,通過實踐不斷完善和強化系統各方面的安全特性,為完成我們的使命貢獻出更大的力量。