对多样化驱动系统安全功能失效的针对性分析

来源 :数字化用户 | 被引量 : 0次 | 上传用户:lh305879918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】目前系统的失效模式和影响分析(FMEA)工作多仅针对系统的自动驱动功能。为防止共模失效的发生,目前新一代数字化核电厂设计中广泛采用多样化驱动系统(DAS)作为反应堆保护系统的多样性后备系统。在相关可靠性分析工作中,必须针对DAS系统的特性进行分析,综合考虑其自动驱动、手动驱动和专设显示功能。本文基于保守的原则对该系统安全功能的失效进行了针对性分析。相关结论为系统后续分析工作奠定了基础,分析方法也为其他系统的类似工作提供了参考。
  【关键词】多样化驱动系统 安全功能 自动驱动 手动驱动 专设显示
  近年来,失效模式及影响分析(FMEA)作为国际标准[1]认可和推荐的分析方法,在系统的可靠性分析工作中被广泛采用。然而以上大部分FMEA工作,均仅针对系统的自动驱动功能。
  目前新一代数字化核电厂设计中广泛采用多样化驱动系统(DAS)作为反应堆保护系统的多样性后备系统。两者采用不同的软件、硬件和设计团队,从而防止共模失效的发生。DAS系统主要功能为:自动驱动、手动驱动、专设显示。为真实的反映系统特性,必须综合考虑以上因素,才能得出客观的分析结果。
  一、DAS系统简介
  (一)功能简介
  DAS系统负责显示并监控多个反应堆关键参数,在保护系统发生共模故障而不能執行相应的安全功能时,DAS系统自动驱动动作。DAS系统还在主控室内和机柜内提供了重要参数的专设显示和手动驱动。通过以上配置,DAS系统能够缓解事故后果,从而实现核电站的概率安全目标。
  (二)系统功能结构简介
  DAS系统由两序列组成,两序列分别接收冗余的模拟量参数输入信号。经过模数转换后的数字信号分别:
  1.参与自动驱动逻辑的定值比较;
  2.通过通信模块送至位于主控室DAS盘专设显示模块和位于DAS机柜内的就地专设显示模块。操纵员可以透过机柜门上的观测窗口对就地显示数值进行监视。
  硬件上,DAS系统提供1套位于主控室的DAS盘手动驱动开关和1套位于DAS系统机柜内的就地手动驱动开关,两手动驱动开关间首先采取“与”逻辑。必要时,操纵员也可以根据专设显示提供的信息,手动驱动执行机构。
  (三)系统功能结构简介
  DAS 系统主要安全功能包括:
  1.自动驱动(自驱):当关键参数测量值超限时,提供独立于保护系统的多样化自动驱动信号给执行机构。
  2.手动驱动(手驱):手动驱动执行机构。
  二、FMEA工作简述
  FME作为一种系统级的用于确定失效模式和该失效所导致后果的分析方法。分析人员需要根据各失效对系统安全功能的严重程度等,对这些失效进行分级,为后续可靠性工作的开展提供有价值的参考信息。以上工作,必须以明确系统安全功能的失效为前提。
  三、针对DAS系统安全功能失效的分析
  (一)保守的前提和假设
  1.纵深防御的考虑
  DAS系统是保护系统的多样化后备系统。基于保守原则,本文分析过程不考虑保护系统可能提供的类似的安全功能。
  2.不同参数间的关系
  在某些工况下,DAS系统内参与自动驱动的不同参数间在物理关系上可能存在相互关联的关系(例如,通常情况下,反应堆温度升高的同时,反应堆压力也同时升高)。本次分析中假设并认为:DAS系统不同参数间相互独立。
  3.电厂布局的考虑
  DAS系统硬件主要包括:位于主控室DAS盘上的专显设备和手驱设备以及位于DAS机柜内的专显设备和手驱设备。一般电厂布局中,主控室DAS盘和DAS机柜位于不同的房间且距离较远。
  (二)DAS系统自驱和手驱导致失效的分析
  当满足下式时,认为DAS系统安全功能保持:
  根据上式和摩根(Morgan)定律,DAS系统对单个关键参数发生拒动失效可表示为:
  根据上式,当出现以下情况之一时, 认为DAS系统发生失效:1.自驱拒动失效且主控室手驱拒动失效且就地手驱拒动失效。2.自驱拒动失效且主控室手驱拒动失效且就地专显失效失效。3.自驱拒动失效且主控室专显失效失效且就地手驱拒动失效。4.自驱拒动失效且主控室专显失效且就地专显失效。
  (三)系统误动的考虑
  考虑到系统误动的可能,DAS系统安全功能失效定义为:
  DAS系统发生如3.2节定义的失效或失效导致DAS系统发生误动。
  (四)失效严重性的分级
  根据以上分析,并参考各失效的严重程度,可进一步对DAS系统各失效进行分级。分级依据如下:
  1.I级:该失效直接导致DAS系统丧失其安全功能。
  2.II级:若该失效发生,DAS系统仍能完成其安全功能,但精度将受影响。
  3.III级:该失效导致DAS系统冗余度将下降至以下程度:若再发生额外的单一失效,系统将丧失其安全功能。
  4.IV级:发生该类失效时,需要进行相关的维护操作,但除此以外,不影响系统的安全功能。
  四、结论
  本文以DAS系统FMEA分析工作为例,基于DAS系统的安全功能,针对DAS系统特性,综合考虑各相关因素,对DAS系统安全功能丧失进行了针对性的分析。以上工作,为后续进一步的可靠性工作的开展奠定了基础。相关分析方法也可为其他系统的类似工作提供参考。
  参考文献:
  [1]GB09225,1999,核电厂安全系统可靠性分析一般原则
  [2]IEEE 603,1991, Standard Criteria for Safety Systems for Nuclear Power Generating Stations (ANSI)
  [3]MIL-STD-1629A, 1980, PROCEDURES FOR PERFORMING A FAILURE MODE,EFFECTS AND CRITICALITY ANALYSIS
其他文献
CD8+效应细胞(CTL细胞)在同种器官移植宿主抗移植物反应(HVGR)过程中发挥重要作用.被活化的CD8+T淋巴细胞主要通过细胞毒颗粒和Fas/FasL途径(程序化细胞死亡)来直接毁损靶细胞[1].同时,它们也产生多种细胞因子、化学因子和前炎症酶等,可能间接地促进靶细胞的损伤和/或招募其他的效应细胞参与对移植物的杀伤.我们对CD8+效应细胞是如何在外周被激活并移行到移植部位的细胞和分子机制(即输
【摘 要】随着信息技术的发展,企业信息安全越来越重要。如何提高企业的信息安全,保护企业的核心技术,提高企业的竞争力,已成为摆在企业面前日益严峻的问题。桌面虚拟化技术是解决这一问题的重要方法之一。本文介绍Citrix XenDesktop桌面虚拟化技术,以及在我院使用桌面虚拟化技术防止业务数据在客户端和网络传递中泄露及丢失的探索。  【关键词】桌面虚拟化信息安全探索  随着企业的发展,信息安全越来越
随着新一轮课程改革进入推广深入阶段,小学数学课堂教学也随之产生了巨大的变化.通过近一年的调查研究发现,在小学数学课堂教学中,具有很多积极的变化,同时也存在着一些问题.
以往胃大部切除后再发食管癌患者的主要手术治疗方式是将残胃、脾脏和胰尾游离后整体搬入胸腔,进行残胃代食管术或行结肠、空肠代食管术.此类手术操作复杂、并发症多、病死率
期刊
【摘 要】随着信息技术的不断发展和我国银行业务的不断提高,在很多银行之中,其信息化的程度都在不断的增强和提高着。在银行金融服务业之中,对其经营管理功能软件产品质量的研究与保障银行的稳定有序发展中具有重要的价值,而加强对软件产品的测试也在一定程度上越来越受到各个银行的重视。文章从银行软件测试管理平台的设计角度出发,对其与工作中的规划和实施以及后期的创新与发展做一定的介绍,以此来提高银行工作的有序发展
一、ABAQUS的简要介绍  (一)ABAQUS的背景知识  ABAQUS是工程模拟的有限元软件,功能强大,涉及到多种问题的解决,从单一的线性分析到多种复杂的非线性问题等。  ABAQUS被达索并购后,逐步使SIMULIA成为为其新品牌分析的一个有效的软件。SIMULIA作为一个仿真平台主要的优势有:  1.是多物理场的仿真平台。  2.支持最先进的仿真技术以及仿真的领域。  同时SIMULIA运
创伤性膈肌破裂(traumatic rupture of diaphragm,TRD)发生在两个体腔结合部位,往往合并多器官、脏器的复杂伤情,早期误诊、漏诊率较高.2007年3月至2013年10月,我们收治了20
期刊
【摘 要】对于那些承担着海外工程建设和金属贸易活动的企业,借助b2b模式将能显著提升企业的目标市场进入能力。在平台建设中应在探寻企业目前信息化平台的短板逗号增强国际贸易环境下的平台建设,以及建立信息化平台使用的评价机制等三个方面下功夫。  【关键词】信息化平台建设 b2b模式 企业  近年来各类型企业都在加大自身的信息化平台建设,特别在适应当前国际贸易新趋势、新发展的要求下,b2b模式则成为了信息
通过对比2001年~2005年相关航道流量、引航量、事故率及相关港口船舶到港量,说明《长江江苏段船舶定线制规定》实施后极大地提高了长江江苏段的通航效率,并促进配套设施的建
电视胸腔镜心脏手术与传统的心脏外科手术相比,可减轻术后疼痛、缩短术后恢复时间,符合美容要求[1-4].由于成像技术的局限,通过普通胸腔镜得到的均为二维平面图像,这就造成了
期刊