GB/T 16855.1是機(jī)械安全控制系統(tǒng)設(shè)計(jì)的重要標(biāo)準(zhǔn),在前幾期和大家聊了識(shí)別安全功能、規(guī)范安全功能特征并確定所需的性能等級(jí),接下來就可以進(jìn)入具體的安全控制系統(tǒng)的設(shè)計(jì)環(huán)節(jié)了,確定系統(tǒng)類別(Category)對(duì)應(yīng)的指定架構(gòu)是設(shè)計(jì)環(huán)節(jié)中最重要的步驟之一。
類別(Category):安全控制系統(tǒng)在防止故障能力以及故障條件下后續(xù)行為方面的分類,它通過系統(tǒng)的結(jié)構(gòu)布置、故障檢測(cè)和/或部件可靠性來達(dá)到,也是決定安全控制系統(tǒng)性能等級(jí)的重要因素之一。安全控制系統(tǒng)的架構(gòu)可以分為五個(gè)類別,分別是類別B、類別1、類別2、類別3和類別4。
類別B和類別1
類別B是基本類別,所有其它類別都必須滿足類別B的要求。類別B和類別1主要通過選擇和使用合適的元件實(shí)現(xiàn)故障耐受能力,發(fā)生一個(gè)故障就可使安全功能無效。由于使用了特殊元件和經(jīng)驗(yàn)證的安全原則,類別1的抗共因失效能力要高于類別B。
類別2、類別3和類別4
這三種類別主要通過結(jié)構(gòu)措施實(shí)現(xiàn)更好的安全功能表現(xiàn)。
類別2的安全功能表現(xiàn)通常由技術(shù)測(cè)試設(shè)備(TE)通過自檢定期自動(dòng)檢查。如果是在兩次檢測(cè)中間發(fā)生故障,那么安全功能就可能失敗。通過選擇適當(dāng)?shù)臏y(cè)試間隔,應(yīng)用類別2可實(shí)現(xiàn)合適的風(fēng)險(xiǎn)減小。
類別3和類別4發(fā)生單一故障不會(huì)導(dǎo)致安全功能喪失。類別3和類別4是采用雙通道的冗余措施,在其中一個(gè)通道發(fā)生故障的情況下,安全控制系統(tǒng)依然可以執(zhí)行安全功能,即為Fail-Safe(失效安全)。類別4以及在合理可行的情況下,類別3也能自動(dòng)檢測(cè)到此類故障。另外,類別4還具備抵抗未檢測(cè)故障累積的能力。
由此可見,類別4的架構(gòu)在安全控制系統(tǒng)中的故障耐受力更高,換句話說,采用類別4架構(gòu)的安全控制系統(tǒng)更安全。有關(guān)類別的詳細(xì)規(guī)范,可參見GB/T 16855.1-2018中的6.2。
在實(shí)際設(shè)計(jì)過程中,類別的選擇取決于所要求的性能等級(jí)。通常來說,PLr=e,推薦采用類別4;PLr=d,推薦采用類別3;PLr=c,推薦采用類別2。
下圖中的控制系統(tǒng)是屬于類別幾?
上圖中安全控制系統(tǒng)所執(zhí)行的是安全門聯(lián)鎖開關(guān)的安全功能,由輸入(安全門聯(lián)鎖開關(guān))、邏輯(可編程安全模塊)、輸出(接觸器)構(gòu)成。輸入部分采用兩個(gè)聯(lián)鎖開關(guān),輸出部分采用兩個(gè)接觸器,輸入輸出都是雙通道的冗余構(gòu)架,邏輯部分采用了最高可以達(dá)到類別4、PLe的可編程安全模塊。因此,這個(gè)安全控制系統(tǒng)的構(gòu)架類別至少為類別3。由于輸入部分無法檢測(cè)兩個(gè)開關(guān)之間的短路故障(該故障不會(huì)導(dǎo)致安全功能丟失),因此該系統(tǒng)的構(gòu)架類別只能夠達(dá)到類別3。