在我們衡量安全儀表系統(tǒng)(SIS)性能的時(shí)候,一般會(huì)使用兩個(gè)指標(biāo):其中一種比較常見的叫做出現(xiàn)需求時(shí)候的失效概率(PFD),而另外一個(gè)是PFH。PFH來自1997年版的國標(biāo)IEC61508,意思是每小時(shí)的(危險(xiǎn))失效概率。而在最近的文獻(xiàn)里面,PFH的定義已經(jīng)被修訂為危險(xiǎn)失效的失效頻率(每小時(shí))。
那么問題來了,我們應(yīng)該在什么情況下使用PFD,又在什么情況下使用PFH呢?
1、低頻需求和高頻需求
在基礎(chǔ)國際標(biāo)準(zhǔn)IEC61508當(dāng)中,PFD(更多時(shí)候?qū)嶋H上使用的PFD的平均值:PFDavg)被規(guī)定為在低頻需求模式下運(yùn)行的SIS的量度,而PFH則是用于高頻或者連續(xù)需求模式。
需求實(shí)際上指的是需要SIS做出響應(yīng)的一些事件。如果SIS沒有及時(shí)響應(yīng),這些事件可能就會(huì)造成對(duì)于設(shè)備、人員、工廠甚至環(huán)境的破壞。那么新的問題來了:到底什么是低頻需求模式,什么又是高頻和連續(xù)需求模式呢?
IEC61508對(duì)于高頻和需求模式的區(qū)分也給出了一些指導(dǎo)意見:低頻需求模式:需求的發(fā)生頻率小于每年一次;高頻需求模式:需求的發(fā)生頻率大于每年一次。
2、模式的邊界
這種劃分方法非常簡單明了,并且容易遵循。但是問題是我們?yōu)槭裁催x擇一年一次作為低頻需求和高頻需求模式的分界,而不是六個(gè)月或者兩年呢?
我們可以從SIS的失效模式和維護(hù)策略當(dāng)中找到些許的線索。盡管現(xiàn)在很多新型的SIS都已經(jīng)安裝了自診斷功能,然而還是有一些失效是無法通過診斷功能檢測(cè)到的,它們必須通過定期的功能測(cè)試才能發(fā)現(xiàn)并且排除。這些所謂的未檢測(cè)到的危險(xiǎn)(DU)失效,是安全儀表系統(tǒng)失效的主因。在的單通道SIS(比如一個(gè)閉合閥)的性能計(jì)算里面,PFDavg等于DU失效速率和功能測(cè)試半周期的乘積,而功能測(cè)試周期的一半實(shí)際上就是SIS的平均停機(jī)時(shí)間。
在這類計(jì)算當(dāng)中,我們沒有考慮需求的影響,或者說我們假設(shè)失效的SIS可以在需求到來之前修復(fù)。這也就是說,PFDavg的計(jì)算在一定程度上基于一個(gè)重要的假設(shè),即如果有DU失效發(fā)生,那么該系統(tǒng)在下一次功能測(cè)試和維護(hù)中被修復(fù)的概率要大于需求到來的概率。長期而言,功能測(cè)試的頻率應(yīng)該高于需求的頻率。
在很多情況下SIS的測(cè)試頻率是每年一次,那么這個(gè)頻率也就可以作為保證PFD計(jì)算有效的需求頻率。盡管事實(shí)上失效SIS的修復(fù)速率是每半年一次,每年一次可以認(rèn)為是一種比較保險(xiǎn)并且明了的數(shù)值,用來區(qū)分高頻和低頻需求頻率。
3、量度的含義
此外,PFD和PFH兩個(gè)量度的含義也有一些不同。PFDavg是從長期的角度來看,SIS不能執(zhí)行安全功能的平均時(shí)間比例,因此它也可以看做是系統(tǒng)的平均不可用性。
而PFH與另外一個(gè)可靠性分析當(dāng)中常見的量度有些類似之處,它就是失效發(fā)生速率(ROCOF)。系統(tǒng)在某一時(shí)間節(jié)點(diǎn)上的PFH可以看做是該系統(tǒng)的無條件失效速率。從長期來看,PFH也就是系統(tǒng)的平均失效速率。
因此,我們就能夠理解為什么IEC61508針對(duì)PFD和PFH給出了兩套安全完善等級(jí)(SIL)的標(biāo)準(zhǔn)。
4、實(shí)際應(yīng)用
在目前主流SIL等級(jí)計(jì)算軟件中,比如上海歌略的RiskCloud和EXIDA的ExSILentia里面都可以下拉選擇模式類型。
圖片來自RiskCloud SIL等級(jí)計(jì)算軟件
圖片來自ExSILentia SIL等級(jí)計(jì)算軟件
作者:劉一騮,挪威科技大學(xué)(NTNU)生產(chǎn)與質(zhì)量工程系的副教授,他所工作的RAMS團(tuán)隊(duì)在安全儀表系統(tǒng)、技術(shù)安全以及其他一些可靠性和安全相關(guān)領(lǐng)域的研究,具有的水平。作者在加入NTNU之前,曾經(jīng)是《控制工程中文版》的編輯。