SIL驗證中若干存在的問題研究
返回列表發(fā)布日期:2019-10-11 09:42:04 |
【摘 要】SIL驗證工作是功能安全評估過程中的一項重要工作,根據(jù)SIF回路的實際配置、選型、管理等因素,定量計算出SIF回路實際實現(xiàn)的安全完整性等級。當(dāng)前SIL驗證工作過程中,存在關(guān)鍵設(shè)備梳理不正確、計算不全面、數(shù)據(jù)使用不當(dāng)、建議提出的科學(xué)性等問題,在《SIL驗證中若干存在的問題研究(上)》中具體描述了關(guān)鍵設(shè)備梳理不正確、計算不全面的問題,本文將重點分析數(shù)據(jù)使用不當(dāng)、建議提出的科學(xué)性問題,從而在一定程度上提高SIL驗證計算工作的準(zhǔn)確性,建議的可操作性,使驗證報告更具合理性。
引言
SIL驗證是一種定量的分析方法,通過計算確定回路實際實現(xiàn)的安全完整性等級,SIL 驗證的方法有可靠性框圖分析法、故障樹分析法、基于馬爾可夫模型分析法等,本文使用可靠性框圖的方法來進行驗證中存在問題的闡述。
總結(jié)歸納當(dāng)前進行SIL驗證中存在的問題有:計算不全面、驗證SIF涉及設(shè)備未經(jīng)梳理、配置情況判斷不正確、數(shù)據(jù)選擇不當(dāng)、建議提出的科學(xué)性等。
其中計算不全面、驗證SIF涉及設(shè)備未經(jīng)梳理、配置情況判斷不正確的問題筆者在《SIL驗證中若干存在的問題研究(上)》中有具體分析,本文將繼續(xù)分析SIL驗證中存在的數(shù)據(jù)選擇不當(dāng)、建議提出科學(xué)性的問題。
1 數(shù)據(jù)選擇不當(dāng)
SIL驗證工作中數(shù)據(jù)的合理選取是工作的重點工作之一,數(shù)據(jù)的主要來源有以下三方面:
●直接使用數(shù)據(jù)-如SIF回路中包含的設(shè)備(如變送器、閥門、控制器)經(jīng)SIL認證,當(dāng)核實上述設(shè)備的使用及維護保養(yǎng)條件滿足產(chǎn)品要求的各項條件時,可直接使用產(chǎn)品安全手冊(safety manual)中的數(shù)據(jù);
●通用數(shù)據(jù)選擇-如SIF回路中包含的設(shè)備是未經(jīng)過認證產(chǎn)品或驗算報告(認證證書)提供數(shù)據(jù)不完整,且業(yè)主和供應(yīng)商均無法提供足夠樣本數(shù)量的故障記錄或以往使用的證據(jù),在一定條件下可使用通用數(shù)據(jù);
●FME(D)A法-如SIF回路中包含的設(shè)備是未經(jīng)過認證產(chǎn)品或驗算報告(認證證書)提供數(shù)據(jù)不完整,但業(yè)主/供應(yīng)商可提供足夠樣本數(shù)量的故障記錄或以往使用的證據(jù)時,則可使用FME(D)A的方法計算設(shè)備的失效率,此方法不在本文中具體描述,具體可查看FME(D)A相關(guān)文獻資料。
上述三種方法在各自的使用過程中,也仍存在較多需注意的地方,本文接下來將說明各直接使用數(shù)據(jù)及使用通用數(shù)據(jù)時所應(yīng)關(guān)注的。
●直接使用數(shù)據(jù)方法應(yīng)注意的問題
●證書數(shù)據(jù)的完整性
一個正規(guī)的SIL證書,至少應(yīng)包含以下幾方面內(nèi)容:
√認證產(chǎn)品名稱、廠家及型號;
√認證參考的標(biāo)準(zhǔn)號;
√產(chǎn)品認證等級;
√認證數(shù)據(jù)(除認證等級SI1~4外,還須有具體的失效率數(shù)據(jù)或PFD值);
√認證產(chǎn)品類別:TYPE A/B; √系統(tǒng)完整性能力:適用于SIL1~4。
●證書數(shù)據(jù)的可信性
當(dāng)前,在市面上可見著各類機構(gòu)多種多樣的SIL認證證書,但質(zhì)量參差不齊,見過不少數(shù)據(jù)極好的證書,但實際產(chǎn)品使用確頻繁故障,因此,評估機構(gòu)在進行SIL驗證的過程中,也需對業(yè)主提供的認證數(shù)據(jù)進行合理篩選。
●證書中數(shù)據(jù)的正確選取
√業(yè)主提供的認證證書并非現(xiàn)場使用的產(chǎn)品匹配的證書(認證數(shù)據(jù)應(yīng)精標(biāo)明對應(yīng)產(chǎn)品型號);
√應(yīng)根據(jù)產(chǎn)品現(xiàn)場的實際使用情況,進行數(shù)據(jù)的選取
例1:如ASCO 8320系列電磁閥SIL認證證書中:
上圖中,均是ASCO 8320系列電磁閥的失效率數(shù)據(jù),但是可以看出有四種不同的數(shù)據(jù),那應(yīng)該按照此電磁閥在工藝中的實際配置及選型情況來進行數(shù)據(jù)的選取,在進行SIL驗證調(diào)研的過程中,應(yīng)該就此電磁閥是勵磁/非勵磁,是否具備PVST功能進行確認,從而從認證數(shù)據(jù)中選取符合當(dāng)前實際的最佳數(shù)據(jù)。
同理于:閥門的開/關(guān)狀態(tài)失效率數(shù)據(jù)不同時,應(yīng)根據(jù)具體的SIF回路動作進行數(shù)據(jù)的選取;控制器中拆分為AI/DI,DO,CPU也應(yīng)按現(xiàn)場實際情況使用數(shù)據(jù),如:對于傳感單元為開關(guān)量時,應(yīng)使用輸入卡為DI的數(shù)據(jù)等,除此之外,可能還會細致到是H-trip或L-trip對應(yīng)不同的失效率數(shù)據(jù)。
√仔細確認證證書包含的對象
如對于溫度超高聯(lián)鎖保護功能,收集傳感設(shè)備認證數(shù)據(jù)時,就需確認該數(shù)據(jù)是檢測元件的還是同時包含了變送器的數(shù)據(jù),從而避免驗證過程中部分數(shù)據(jù)的漏算。
●使用通用數(shù)據(jù)方法應(yīng)注意的問題在使用各大數(shù)據(jù)庫中的通用數(shù)據(jù)時,需考慮儀表的類型或原理來選取合理數(shù)據(jù),常見選擇情況如下:
●當(dāng)前使用的液位計是雷達液位計、差壓液位計、磁翻板液位計等;
●溫度傳感需考慮是RTD(熱電阻)、熱電偶,如是熱電阻的情況下,還需進一步確認是2線,3線或4線;
●電磁閥需考慮是2-way,3-way或4-way等;
●閥門:第一步:需確認現(xiàn)場的執(zhí)行機構(gòu)及閥體是一體的還是分開的;第二步,閥體及執(zhí)行機構(gòu)應(yīng)按照其不同的類型進行數(shù)據(jù)的選取,如:閥體分成截止閥、球閥、蝶閥、閘閥、旋塞閥等;執(zhí)行機構(gòu)分為:氣缸、活塞等。
2 建議提出的科學(xué)性
經(jīng)SIL驗證計算后,可得出待驗證SIF的隨機失效SIL等級及結(jié)構(gòu)約束的SIL等級,綜合考慮得其實際所能實現(xiàn)的SIL等級,那么對于不滿足SIL要求的安全儀表功能我們在提建議時,就應(yīng)分別從隨即失效及結(jié)構(gòu)約束兩個方面去考慮。當(dāng)是隨機失效的SIL等級限制整體的SIL等級時,可以從
●設(shè)備的選型,如選用失效率數(shù)據(jù)更低的設(shè)備;或
●表決配置,如提高HFT;
●或管理措施(如縮短檢驗測試間隔)等方面去進行建議的提出;當(dāng)是結(jié)構(gòu)約束的SIL等級限制整體的SIL等級時,可以從
●設(shè)備的選型,如選用SFF較大或系統(tǒng)SIL等級較高的設(shè)備;或
●表決配置,如提高HFT。
但是,當(dāng)具體能實現(xiàn)的SIL等級與要求的SIL等級差距較大,不能通過部分設(shè)備的更換或管理進行改造以滿足時(如某一SIF,SIL要求為SIL3,實際能實現(xiàn)的為SIL0),此時,如直接提出整改意見是全部換經(jīng)SIL3認證的儀表或閥門,從用戶的角度去考慮可能其可操作性不強,建議此時應(yīng)從SIL定級/LOPA分析的角度、后果的確定、現(xiàn)場管理、保護層的分配、條件修正、使能事件等多方面去考慮,而非簡單的從設(shè)備本身的整改去提高所能實現(xiàn)的SIL等級。
3 結(jié)語
在對SIF回路進行驗證的過程中,除之前列舉的計算的全面、關(guān)鍵動作的梳理等因素外,數(shù)據(jù)的選擇也十分重要,也是直接影響計算結(jié)果的因素之一,驗證的目的是為了確定SIL要求的等級與回路實際實現(xiàn)SIL等級是否匹配,提出合理建議將是整改方案的依據(jù)之一,因此合理可行的建議的提出,才具備可操作性和落地性。
引言
SIL驗證是一種定量的分析方法,通過計算確定回路實際實現(xiàn)的安全完整性等級,SIL 驗證的方法有可靠性框圖分析法、故障樹分析法、基于馬爾可夫模型分析法等,本文使用可靠性框圖的方法來進行驗證中存在問題的闡述。
總結(jié)歸納當(dāng)前進行SIL驗證中存在的問題有:計算不全面、驗證SIF涉及設(shè)備未經(jīng)梳理、配置情況判斷不正確、數(shù)據(jù)選擇不當(dāng)、建議提出的科學(xué)性等。
其中計算不全面、驗證SIF涉及設(shè)備未經(jīng)梳理、配置情況判斷不正確的問題筆者在《SIL驗證中若干存在的問題研究(上)》中有具體分析,本文將繼續(xù)分析SIL驗證中存在的數(shù)據(jù)選擇不當(dāng)、建議提出科學(xué)性的問題。
1 數(shù)據(jù)選擇不當(dāng)
SIL驗證工作中數(shù)據(jù)的合理選取是工作的重點工作之一,數(shù)據(jù)的主要來源有以下三方面:
●直接使用數(shù)據(jù)-如SIF回路中包含的設(shè)備(如變送器、閥門、控制器)經(jīng)SIL認證,當(dāng)核實上述設(shè)備的使用及維護保養(yǎng)條件滿足產(chǎn)品要求的各項條件時,可直接使用產(chǎn)品安全手冊(safety manual)中的數(shù)據(jù);
●通用數(shù)據(jù)選擇-如SIF回路中包含的設(shè)備是未經(jīng)過認證產(chǎn)品或驗算報告(認證證書)提供數(shù)據(jù)不完整,且業(yè)主和供應(yīng)商均無法提供足夠樣本數(shù)量的故障記錄或以往使用的證據(jù),在一定條件下可使用通用數(shù)據(jù);
●FME(D)A法-如SIF回路中包含的設(shè)備是未經(jīng)過認證產(chǎn)品或驗算報告(認證證書)提供數(shù)據(jù)不完整,但業(yè)主/供應(yīng)商可提供足夠樣本數(shù)量的故障記錄或以往使用的證據(jù)時,則可使用FME(D)A的方法計算設(shè)備的失效率,此方法不在本文中具體描述,具體可查看FME(D)A相關(guān)文獻資料。
上述三種方法在各自的使用過程中,也仍存在較多需注意的地方,本文接下來將說明各直接使用數(shù)據(jù)及使用通用數(shù)據(jù)時所應(yīng)關(guān)注的。
●直接使用數(shù)據(jù)方法應(yīng)注意的問題
●證書數(shù)據(jù)的完整性
一個正規(guī)的SIL證書,至少應(yīng)包含以下幾方面內(nèi)容:
√認證產(chǎn)品名稱、廠家及型號;
√認證參考的標(biāo)準(zhǔn)號;
√產(chǎn)品認證等級;
√認證數(shù)據(jù)(除認證等級SI1~4外,還須有具體的失效率數(shù)據(jù)或PFD值);
√認證產(chǎn)品類別:TYPE A/B; √系統(tǒng)完整性能力:適用于SIL1~4。
●證書數(shù)據(jù)的可信性
當(dāng)前,在市面上可見著各類機構(gòu)多種多樣的SIL認證證書,但質(zhì)量參差不齊,見過不少數(shù)據(jù)極好的證書,但實際產(chǎn)品使用確頻繁故障,因此,評估機構(gòu)在進行SIL驗證的過程中,也需對業(yè)主提供的認證數(shù)據(jù)進行合理篩選。
●證書中數(shù)據(jù)的正確選取
√業(yè)主提供的認證證書并非現(xiàn)場使用的產(chǎn)品匹配的證書(認證數(shù)據(jù)應(yīng)精標(biāo)明對應(yīng)產(chǎn)品型號);
√應(yīng)根據(jù)產(chǎn)品現(xiàn)場的實際使用情況,進行數(shù)據(jù)的選取
例1:如ASCO 8320系列電磁閥SIL認證證書中:
上圖中,均是ASCO 8320系列電磁閥的失效率數(shù)據(jù),但是可以看出有四種不同的數(shù)據(jù),那應(yīng)該按照此電磁閥在工藝中的實際配置及選型情況來進行數(shù)據(jù)的選取,在進行SIL驗證調(diào)研的過程中,應(yīng)該就此電磁閥是勵磁/非勵磁,是否具備PVST功能進行確認,從而從認證數(shù)據(jù)中選取符合當(dāng)前實際的最佳數(shù)據(jù)。
同理于:閥門的開/關(guān)狀態(tài)失效率數(shù)據(jù)不同時,應(yīng)根據(jù)具體的SIF回路動作進行數(shù)據(jù)的選取;控制器中拆分為AI/DI,DO,CPU也應(yīng)按現(xiàn)場實際情況使用數(shù)據(jù),如:對于傳感單元為開關(guān)量時,應(yīng)使用輸入卡為DI的數(shù)據(jù)等,除此之外,可能還會細致到是H-trip或L-trip對應(yīng)不同的失效率數(shù)據(jù)。
√仔細確認證證書包含的對象
如對于溫度超高聯(lián)鎖保護功能,收集傳感設(shè)備認證數(shù)據(jù)時,就需確認該數(shù)據(jù)是檢測元件的還是同時包含了變送器的數(shù)據(jù),從而避免驗證過程中部分數(shù)據(jù)的漏算。
●使用通用數(shù)據(jù)方法應(yīng)注意的問題在使用各大數(shù)據(jù)庫中的通用數(shù)據(jù)時,需考慮儀表的類型或原理來選取合理數(shù)據(jù),常見選擇情況如下:
●當(dāng)前使用的液位計是雷達液位計、差壓液位計、磁翻板液位計等;
●溫度傳感需考慮是RTD(熱電阻)、熱電偶,如是熱電阻的情況下,還需進一步確認是2線,3線或4線;
●電磁閥需考慮是2-way,3-way或4-way等;
●閥門:第一步:需確認現(xiàn)場的執(zhí)行機構(gòu)及閥體是一體的還是分開的;第二步,閥體及執(zhí)行機構(gòu)應(yīng)按照其不同的類型進行數(shù)據(jù)的選取,如:閥體分成截止閥、球閥、蝶閥、閘閥、旋塞閥等;執(zhí)行機構(gòu)分為:氣缸、活塞等。
2 建議提出的科學(xué)性
經(jīng)SIL驗證計算后,可得出待驗證SIF的隨機失效SIL等級及結(jié)構(gòu)約束的SIL等級,綜合考慮得其實際所能實現(xiàn)的SIL等級,那么對于不滿足SIL要求的安全儀表功能我們在提建議時,就應(yīng)分別從隨即失效及結(jié)構(gòu)約束兩個方面去考慮。當(dāng)是隨機失效的SIL等級限制整體的SIL等級時,可以從
●設(shè)備的選型,如選用失效率數(shù)據(jù)更低的設(shè)備;或
●表決配置,如提高HFT;
●或管理措施(如縮短檢驗測試間隔)等方面去進行建議的提出;當(dāng)是結(jié)構(gòu)約束的SIL等級限制整體的SIL等級時,可以從
●設(shè)備的選型,如選用SFF較大或系統(tǒng)SIL等級較高的設(shè)備;或
●表決配置,如提高HFT。
但是,當(dāng)具體能實現(xiàn)的SIL等級與要求的SIL等級差距較大,不能通過部分設(shè)備的更換或管理進行改造以滿足時(如某一SIF,SIL要求為SIL3,實際能實現(xiàn)的為SIL0),此時,如直接提出整改意見是全部換經(jīng)SIL3認證的儀表或閥門,從用戶的角度去考慮可能其可操作性不強,建議此時應(yīng)從SIL定級/LOPA分析的角度、后果的確定、現(xiàn)場管理、保護層的分配、條件修正、使能事件等多方面去考慮,而非簡單的從設(shè)備本身的整改去提高所能實現(xiàn)的SIL等級。
3 結(jié)語
在對SIF回路進行驗證的過程中,除之前列舉的計算的全面、關(guān)鍵動作的梳理等因素外,數(shù)據(jù)的選擇也十分重要,也是直接影響計算結(jié)果的因素之一,驗證的目的是為了確定SIL要求的等級與回路實際實現(xiàn)SIL等級是否匹配,提出合理建議將是整改方案的依據(jù)之一,因此合理可行的建議的提出,才具備可操作性和落地性。