SIL验证与安全仪表系统的优化设计_第1页
SIL验证与安全仪表系统的优化设计_第2页
SIL验证与安全仪表系统的优化设计_第3页
SIL验证与安全仪表系统的优化设计_第4页
SIL验证与安全仪表系统的优化设计_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

SIL验证属于概率学领域研究范畴,影响失效率的因素多且复杂。文中分析了大概率通过SIL验证的设计方法及典型回路的规律,以期对SIL验证工作有一定的参考价值,尽量避免设计变更同时减少过度设计。SIL定级报告中的关键信息1.1安全仪表功能关键动作的辨识安全仪表功能(SIF)回路是为了降低特定场景的安全风险而设置的,定级报告中SIF回路的功能描述是工艺设计的完整逻辑要求,包含关键动作及附件动作。能够直接、有效地阻止特定场景不利后果发生的某个或者一系列动作称为安全关键动作,关键动作仅仅对于阻止该特定场景有效。SIL验证应关注的是关键动作,其他的附加动作都属于非关键动作,验证中不予考虑。如果不能有效辨识安全关键动作,大量的执行元件将参与SIL验证,回路架构复杂,难以通过验证。1.2SIF回路架构的约束按照国际电工委员会(IEC)及国家标准要求,SIF回路的所有元件架构必须对应SIL定级有一定的约束。对于仪表设计,架构是基础。对于SIL3,IEC61511:2016Functionalsafety-safetyinstrumented

systemsfortheprocessindustrysector要求冗余架构的硬件故障裕度(HFT)至少不低于1;对于SIL2,虽然没有强制的冗余架构约束,但是实际验证中发现,如果要通过SIL2(风险降低因子RRF不低于200)的验证,非冗余架构的切断阀对采购产品的安全可靠性要求非常高,实际上也很难实现。因此,SIL2及以上的定级,除非先验使用,否则仪表架构宜按照冗余设计。1.3要求平均失效概率很多设计人员都仅仅关注定级报告中的SIL定级,而对与其对应的要求平均失效概率(PF⁃Davg)理解不到位,甚至忽视该值,实际上该值非常重要。同样一个SIL定级,同样的仪表配置,有的能通过验证,有的不能,关键在于该参数的取值。同一个SIL定级,不同的PFDavg,可能导致不同的设计方法。每个SIL定级对应的PFDavg是一个10倍的范围,当不考虑架构约束时,SIL1(RRF为100)和SIL2(RRF为101)实际是一个效果,设计要按照SIL2的方式来进行,同理,SIL2(RRF为1000)的定级仪表要按照SIL3来设计。SIF回路各部件的优化设计方法2.1测量元件相对于执行元件,测量元件对SIF回路可用性的影响远大于可靠性,测量元件的采购费用也远小于阀门。中国石化对单点联锁导致装置误停车造成生产波动的问题有规定,推荐采用2取2或3取2架构,误停车率不属于文中讨论的重点。保证SIF回路高可用性的前提是必须保证其安全性,2取2的失效概率约为单台设备的一半,3取2的失效概率则为2取2的平方。对于SIL1以上的SIF回路,2取2是很难通过验证的,推荐优先采用3取2的架构。鉴于当前国内厂家证书的收费现状,建议具备条件的安全仪表系统(SIS)测量元件至少要求SIL2的认证,既不会引起工程投资的过度增加,也不属于过度设计。优先选用智能变送器而不是开关,通过通讯手段实现在线诊断,既不影响在线测量功能,又能随时进行在线诊断和测试,提高智能仪表的诊断覆盖率。还可以依据标准NAMURNE43Standardizationofthesignallevelforthefailurein⁃formationofdigitaltransmitters,根据工艺高可靠性或高可用性要求,实施仪表故障模式设计。SIS的测量元件与基本过程控制系统(BPCS)相互独立时,推荐在BPCS中设计测量元件测量值与SIS测量值的偏差报警,报警的详细设计方式与架构及故障模式有关,这非常有利于通过验证,同时不会增加额外投资。2.2逻辑控制器关于逻辑控制器的SIL认证级别,推荐至少比相关SIF回路的最高SIL定级高一个级别,最高可为SIL3。当大量SIF回路的SIL定级都为SIL1仅有1个SIL3时,为了避免整体投资过高,可设计为SIL2的SIS,针对个别SIL3设计单独的小型专用SIS。例如,经常使用的超速保护紧急停车系统或高完整性压力保护系统HIPPS等,该方式可节约投资。原则上,SIS设计首先要执行国家关于安全生产的强制性的法律法规,按强制性条文要求配置独立SIS来实施要求的联锁动作,然后考虑SIL定级的要求。在SIS设计中应根据工艺需要在仪表故障模式下实施故障安全型设计、架构降级设计及相关旁路设计,并不增加任何硬件的投资,内容比较复杂,可参考相关文献,文中不赘述。逻辑组态的软件模块同样需要安全认证,软件与硬件的地位同等重要。2.3执行元件鉴于当前实施先验使用或经验使用时获取失效数据非常困难,以及国内阀门厂家SIL证书的设计取费现状,建议所有SIS的阀门、执行机构及附件如有条件提供至少SIL2等级的证书。在绝大多数的典型SIF回路验证计算中,执行元件的PFDavg权重占比基本上都在90%以上,说明执行元件的架构设计及单台设备的PFDavg成为影响是否通过SIL验证的关键因素。虽然单台阀门要求提供SIL2的证书,但实际上有时候甚至无法通过SIL1的验证,因为阀门的定级是有条件的,如果证书是在检验测试间隔时间为1a的条件下取得的,而连续生产3a未实施测试时,阀门的PFDavg会变差,有可能达不到证书的等级。如果SIL1的RRF为100,与SIL2没有区别,单台阀门有可能无法通过SIL2验证。最重要的是回路中执行元件的关键动作识别,执行元件在SIF回路中的架构对是否顺利通过验证至关重要。气动切断阀的失效大部分来自于附件及工况,工况及气路组合的变化很多,当前也只能仅仅计算阀门及电磁阀,附件电磁阀对SIF回路的可用性及可靠性影响较大。推荐2取1架构的阀门电磁阀采用2取2配置,不推荐同时采用2取1的配置,可用性不好。当必须采用时,国外公司也有带电联锁配专用DO卡实施线路检测功能提高可用性的优化方案,可供参考。当SIF回路由不同系统串接来实现安全功能,例如SIS与压缩机控制系统(CCS)、燃烧器管理系统(BMS)等独立系统联动,不能通过验证时,其主要原因在于不同系统之间的连接是单点连接,成为整个回路可靠性最薄弱的环节。优化的设计方法是使用3取2表决方式触发另一个系统联动,该方法解决了很多类似的问题。对于电机类执行元件,不可能像阀门一样设计冗余的电气系统,遇到了大量SIL2或SIL3联锁机泵无法通过验证的情况。其原因也多是单点输出或继电器为普通继电器,进行该场景设计时,宜直接使用SIL3或SIL4认证的安全继电器,使用2取1方式输出触发联锁。对于汽轮机驱动的压缩机或泵的紧急停机,SIL2往往也有验证不通过的情况,不可能像阀门一样设计冗余的汽轮机系统。设计时,常用的优化方法是在汽轮机动力蒸汽管线上增加1个或2个切断阀,与去CCS停压缩机的速关阀形成2取1或3取1的冗余架构。对于电动阀,常常用于罐区的紧急切断,往往不能通过高于SIL1的验证。当定级为SIL2及以上且没有气源时,需使用SIL2或SIL3的电液执行机构来代替电动执行机构。即便是SIL1的场景,因为架构的原因,储罐的阀门组是2组以上并联时,也有不能通过验证的情况,此时应当优化设计(增加罐根阀联锁)来改变架构。对于催化裂化特种阀门等特殊执行元件,没有冗余配置的可能性,只能通过先验使用或经验使用的方法来通过验证。让厂家提供相关数据,有特殊执行元件的SIF回路应尽量避免SIL3定级,IEC61511有强制冗余的约束,优化工艺设计或增加保护层降级是合理的解决方案。对于执行元件的架构,很多工艺设计可以根据关键动作的逻辑关系来优化。例如定级为SIL2及SIL3的加热炉联锁,每路主燃气支路都设计了2个切断阀,但还是经常不能通过验证,此时应优化工艺设计,在主路上增加1个或2个切断阀,同时与每个支路的阀一起动作,该优化方案最经济。调节阀是否也可以通过联锁的方式来参与验证,从而节约投资,应该由项目组或项目危险与可操作性分析(HAZOP)来决策。当工艺调节阀同时作为SIS回路的执行元件时,该调节回路在相关场景的风险分析中不能视为独立保护层。2.4辅助元件在实际项目中发现,辅助元件很容易被忽视从而成为影响验证的关键因素。如果项目原则允许,SIL2及以上定级的设计可优先采用隔爆型仪表来减少安全栅环节。当必须是本质安全设计时,选择带SIL2及以上证书的安全栅,继电器也尽量选择配置SIL3及以上认证的安全继电器,辅助元件的价格比现场仪表低很多,尽量选择可靠性高的元件,使之不成为影响验证的关键因素。2.5典型回路经验架构验证能否通过还与很多其他因素有关,重点关注回路中失效率最高的部件,优化设计的目标是使投资最高的设备成为验证的关键路径。表1为典型可通过SIL验证的SIF回路的经验架构,忽略了可靠性远高于其他元件的逻辑控制器以及苛刻的工艺工况。由于设备的质量也影响验证,表1的架构为大概率可通过验证的经验案例,仅供参考。1)测试周期不可调的按照36个月设计;2)未提及执行机构电磁阀配置为1取1。对于典型储运罐区等非连续生产工艺的单元或装置,可以在设备不投用时进行测试,测试周期是可以调整的,推荐最短不少于6个月。当工艺装置连续生产时,推荐SIL3场景的阀门都带部分行程测试功能,调整检验测试间隔时间。无论如何,通过SIL3验证都是非常困难的。如果B类仪表设备的可靠性指标安全失效分数(SFF)不能超过90%,IEC61508

强制要求架构约束HFT为2。应尽量避免定级为SIL3。如果定级为SIL3,优先寻找尽量多的独立保护层;如果没有独立保护层,需要

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论