安全控制系統設計的迭代流程中,第一步就是要確定設備的安全功能,一臺設備中可以有多個安全功能被用來降低風險。
什么是安全功能?
安全功能(SF:Safety Function)是指其失效后會立即造成風險增加的機器功能。它是一種通過采取措施(包括控制技術措施)將特定危險所造成的風險降低到可接受水平的功能。
以一臺碼垛設備為例,常用的安全功能有安全門聯鎖開關功能、安全光幕功能。再以一臺AGV為例,常用的安全功能有安全掃描儀、安全速度監控。因此,不同的設備類型,其安全功能可能會不同。確定設備的安全功能可以參考相關設備的C類標準,也可以基于風險評估和工程實踐。
安全功能與相關標準
在確定由安全控制系統執行的安全功能之后,則需要規定每種安全功能所要求的特征。表1中羅列了部分經常應用的安全功能所對應的參考標準。
安全功能 | 參考標準 |
安全門聯鎖開關功能 | GB/T 18831: 2017 |
隔離和能量耗散功能 | GB/T 33579: 2017 |
急停功能 | GB/T 16754: 2008 |
雙手控制功能 | GB/T 19671: 2005 |
典型機器安全功能及其某些特征的標準
在規定安全功能特征的過程中,往往要制定安全需求規范,需要考慮的因素包括但不限于以下的幾點:
安全功能預定實現或防止的機器動作
安全功能的操作頻率
操作特征,含操作模式、響應時間等
以數控機床的為例,其需求規范就是在正常操作模式下,每十五分鐘打開一次安全門。當打開安全門觸發安全聯鎖功能時,控制主軸和進給軸的伺服的STO(Safe Torque Off)需要被切斷。
兩種方法,輕松確定性能等級
在規定安全功能之后,需要進行所需性能等級的確定,這是影響安全控制系統設計的重要環節之一。
什么是性能等級?
性能等級(PL: Performance Level)是用于規定安全控制系統在預期條件下執行安全功能的離散等級。如表2所列,性能等級分為5級,從最低PL=a到最高PL=e,各自對應一個明確的每小時危險失效概率范圍。
性能等級 (PL) | 平均每小時危險失效概率 (PFHd) 1/h |
a | ≥10-5 ~<10-4 |
b | ≥3×10-6 ~<10-5 |
c | ≥10-6~<3×10-6 |
d | ≥10-7 ~<10-6 |
e | ≥10-8 ~ <10-7 |
性能等級(PL)
方法1:參考C類標準
在C類標準中,通常會給出執行安全功能的安全控制系統的所需性能等級。如機器人集成,參考GB 11291.2/EN ISO 10218-2,安全控制系統的所需性能等級要求為PLd。一個機器人工作站中的安全門聯鎖功能,通常由安全聯鎖開關、安全控制器以及機器人安全使能構成的安全控制系統(或稱為控制系統安全相關部件)來執行,該系統需要達到性能等級PLd。
方法2:參考GB/T 16855.1的附錄A
如果沒有C類標準可參考,則建議通過GB/T 16855.1 中的附錄A確定所需性能等級。如圖1所示,宜根據三個風險參數S、F、P確定所需性能等級。以一臺簡單的手動上下料的裝配設備為例,通常可以選擇S1、F2、P2作為風險參數。參考圖1,針對執行安全光幕這個安全功能的安全控制系統,確定其所需性能等級要求為PLr=c。
用于確定安全功能PLr的風險圖
風險參數:
S ——傷害的嚴重度;
S1——輕微(通常是可恢復的傷害);
S2——嚴重(通常是不可恢復的傷害或死亡);
F ——暴露于危險的頻率和/或持續時間;
F1——很少-不常和/或暴露時間短;
F2——頻繁-連續和/或暴露時間長;
P ——避免危險或限制傷害的可能性;
P1——在特定條件下可能;
P2——幾乎不可能。
需要注意,這是一個常規方法,假定了在最壞情況下發生危險事件的可能性。這種方法的估計結果可能會不同于C類標準的要求。在有適用C類標準的情況下,PLr以C類標準中的要求為準。
在了解了安全控制系統設計的迭代流程以及安全功能、性能等級這些基礎知識之后,就可以進行具體的安全控制系統的設計了。