安全控制系統概述
1、安全控制系統的地位和作用
我們從權威的IEC61508 和IEC61511 標準入手來討論安全控制系統的概念。IEC61508 基本上是面向安全控制系統的制造和供應商的,如Honeywell 的SM就獲得了該標準的認證;IEC61511 則是面向流程工業安全控制系統的設計者、集成者以及用戶的,為IEC61508 在石化等過程工業的應用提供了一個操作性更強、更易于理解的版本。先來看IEC61511。下圖是該標準對過程工業控制和安全管理的一個分層描述。它的內核是工藝流程或生產裝置,首先要建立基本過程控制系統(Basic Process ControlSystems)對過程對象進行控制,比如DCS 或以前的由常規儀表組成的控制系統。它的外面是安全防護層(Prevention),這其中就包括了安全儀表控制系統(Safety InstrumentedControl Systems),即我們常說的ESD 安全系統。安全儀表系統定義為“它是由傳感器、邏輯解算單元和最終控制元件組成的控制系統,設計用于當生產過程的預定條件受到沖擊時,自動地將其置于安全狀態”。這些預定條件包括壓力高限、溫度高限等工藝參數。安全儀表檢測出潛在的危險工藝狀態,通過組態的聯鎖邏輯控制現場電磁閥等的切斷或導通,保護工業設備和人員的安全;下一層是減災(Mitigation),它也包括了安全儀表控制系統,即火災和可燃氣體安全控制系統。再外層就是消防等緊急響應系統等。
將安全功能和常規控制功能用不同的控制器來完成有很多方面的考慮,主要有三點:故障獨立:如果控制系統故障,這時恰恰需要安全系統對生產裝置的安全做出保障。如果把它們的功能用同一套控制系統實現,就可能同時喪失控制功能。安全可靠(Security):常規控制系統相對來說會經常地改變控制因素,比如改變控制參數,改變控制模式,以及改變控制方案等等。從安全可靠性來說,其要求并不是十分嚴格。而對安全系統則不然,改變設定值,改變控制邏輯可能有嚴格限制,必須遵循特定的審批制度,得到授權才能進行。
對控制器的安全要求:用于安全系統的控制器有特殊的性能指標要求,比如其
診斷能力要在95%以上,獲得認證的故障安全(Fail-safe)響應能力,特定的
軟件錯誤檢測、數據存儲保護和故障容錯要求等等。這種特殊的安全性和可靠
性的性能指標是一般控制系統不具備的或者說不需要的。
2、安全控制系統的特點
安全控制器和常規的PLC 有相似之處,它們都能完成邏輯和數學計算,都有輸入輸出卡件,對輸入信號掃描并按照特定的控制邏輯驅動現場最終控制元件,也都有數字通訊端口。但是常規的PLC 從設計上并不具備故障容錯和故障安全的性能,這是它們的最基本區別。簡要歸納安全控制系統的幾個特點:
它要達到兩個重要目標:
l 要有極高的安全性(Safety)和有效性(Availability),即使出現故障,也要用冗余等措施使系統工作正常。
l 故障只能是以可預見的、安全方式出現。
著重內部診斷,將硬件和軟件相結合,檢測出系統本身的異常操作,檢測出99%以上內部元器件的潛在危險故障;要采用一系列特殊的技術保證軟件的可靠性;冗余配置,即使部件出現故障時也要保持正常操作;對通過數字通訊端口的任何讀寫要有非常高的安全可靠保證。
在系統設計時采用故障模式、影響和診斷分析(Failure Modes, Effects andDiagnostic Analysis,FMEDA),研究、測試系統中的每個部件會出現怎樣的故障,以及系統怎樣檢測出這些故障。
要通過第三方的權威認證,比如TüV 認證,以便滿足國際標準對安全和可靠性的嚴格要求。
3、標準PLC 故障分析及SM系統輸出電路的特點
下面我們通過故障模式、影響和診斷分析(FMEDA),看一看常規PLC 的典型輸出電路的故障,以及SM是如何避免這些故障的。下是PLC 的輸出電路和可能的故障。
l 輸出短路故障
當晶體管的集電極和發射極短路時,相當于+24VDC 電源直接接到負載上,也就是說負載仍處于帶電狀態。對于這種不會導致正常為帶電狀態的輸出失電的故障,稱為“被動”故障(Passive fault)。由于無法使輸出失電從而進入安全狀態,因此它是“危險的”(Dangerous)?!氨粍印惫收嫌绊懓踩挥绊懹行?,歸類為導致危險故障(FailTo Danger,FTD)。
l 輸出斷路故障
當晶體管的發射極輸出斷路時,負載失電。對于這種導致正常為帶電狀態的輸出失電的故障,稱為“主動”故障(Active fault)。由于它使輸出失電從而進入安全狀態,因此它是“安全的”?!爸鲃印惫收喜挥绊懓踩绊懹行?,歸類為導致損失故障(FailTo Nuisance,FTN)。
安全監控系統的設計和制造要瞄準這樣的目標:
①零“被動”故障(FTD);
②避免太多的“主動”故障(FTN)影響有效性。
基本的安全準則是:“在操作運行的任何時間周期內,單一故障的存在不能影響安全”?;谶@樣的標準,SM的DO 輸出電路如下圖所示。它將兩個電路串聯在一起,同時這兩個電路的狀態(STATUS)被實時監測,一旦其中的一個電路出現了前述的短路故障,另一個電路仍然能夠切斷輸出,也就使FTD 故障降為零。當我們將輸出電路冗余配置時,如下圖所示,就更大地提高了系統的有效性。
SM系統硬件介紹
1、主處理器FS-QPP-0001
技術數據
基本 | 型號 | FS-QPP-0001 |
認證 | CE, TUV, UL, CSA, FM | |
操作溫度 | – 5°C — +70°C (+23°F — +158°F) | |
存儲溫度 | – 40°C — +85°C ( – 40°F — +185°F) | |
相對濕度 | 10 - 95%(非冷凝) | |
電源 | 24 V電源電壓 | 24 Vdc– 15% — +30% |
24 V電源電流 | max. 25 mA | |
5 V電源電壓 | 5 Vdc± 5% | |
5 V電源電流 | max 1.2 A | |
輸出電源電壓 | 15 — 31 Vdc | |
輸出電阻 | 約1.1 K | |
SD輸入 | 電壓(高) | 15 — 32 Vdc |
電壓(低) | < 4 V(反向極性保護) | |
輸入電流 | 約8mA 24 Vdc | |
物理 | 尺寸 H×W×D | 176×88.5×212mm 6.93×3.48×8.35in |
重量 | 1.3 kg |
2、 接口模塊FC-USI-0001
技術數據
基本 | 型號 | FC-USI-0001 |
認證 | CE, TUV, UL, CSA, FM | |
操作溫度 | – 5°C — +70°C (+23°F — +158°F) | |
存儲溫度 | – 40°C — +85°C ( – 40°F — +185°F) | |
相對濕度 | 10 - 95%(非冷凝) | |
電源 | 5 V電源電壓 | 5 Vdc±5% |
5 V電源電流 | max1.2A | |
物理 | 尺寸 H×W×D | 176×35.2×212mm 6.93×1.4×8.35in |
重量 | 0.7 kg |
3、 電池模塊FC-BKM-0001
技術數據
基本 | 型號 | FS-QPP-0001 |
認證 | CE, TUV, UL, CSA, FM | |
操作溫度 | – 5°C — +70°C (+23°F — +158°F) | |
存儲溫度 | – 40°C — +85°C ( – 40°F — +185°F) | |
相對濕度 | 10 - 95%(非冷凝) | |
電源 | 24 V電源電壓 | 24 Vdc– 15% — +30% |
24 V電源電流 | max. 20 mA(從每個24伏直流電)typ .7 mA(24伏直流負載分擔) | |
5VR電壓 | 5 Vdc± 10% | |
5VR電流 | max. 10 mA | |
輸出電壓 | 14 — 31 Vdc | |
輸出電阻 | 約2×1.1 k(并聯) | |
輸入 | 電壓(高) | 14 — 35 Vdc |
電壓(低) | < 7 Vdc(反向極性保護) | |
輸入電流 | 2.3 mA at 24 Vdc | |
輸入濾波器(IN1) | typ. 0.1 ms | |
輸入濾波器(IN2 & IN3) | typ. 10 ms | |
電池 | 材料 | 鋰亞硫酰氯 |
電壓 | 標稱3.6 V | |
容量 | >2Ah | |
尺寸 | AA | |
操作溫度 | – 20°C — +85°C ( – 4°F — +185°F) | |
物理 | 尺寸H × W × D | 176 × 35.2 × 212 mm 6.93 × 1.4 × 8.35 in |
重量 | 500克 |
4、 供電模塊FC-PSU-240516
技術數據
基本 | 型號 | FC-PSU-240516 |
認證 | CE, TUV, UL, CSA, FM | |
操作溫度 | – 5°C — +70°C (+23°F — +158°F) | |
存儲溫度 | – 40°C — +85°C ( – 40°F — +185°F) | |
相對濕度 | 10 - 95%(非冷凝) | |
電源 | 24 V電源電壓 | 24 Vdc– 15% — +30% |
24 V電源電流 |
< 6 A at 24 Vin (16 A load) | |
浪涌電流 | < 5 A at 24 Vin | |
5 v_load | min. 0.5 A max. 16 A | |
5 vr_load | max. (16 A — 5V_load) | |
保持時間 | <1ms | |
物理 | 尺寸H × W × D | 176 × 35.2 × 212 mm 6.93 × 1.4 × 8.35 in |
重量 | 0,85 kg |
5、 230VAC/24VDC 45A系統電源FC-PSU-UNI2450
技術數據
基本 | 型號 | FC-PSU-UNI2450 |
認證 | CE,TUV, UL,CSA | |
電源 | 電源要求 | 110 - 240 VAC(范圍:93 — 253 Vac) |
無負載功耗 | 13W | |
輸入頻率范圍 | 47 – 63HZ | |
物理 | 物理尺寸 |
420.5 × 140 × 90 mm (W × H × D) |
重量 | 5.7kg(12.5磅)包括索套 | |
環境 | 環境溫度 | – 25°C — +85°C ( – 13°F — +185°F) |
操作溫度 | – 5°C — +70°C (23°F — +158°F) | |
輸入 | 浪涌電流 | < 15 A |
輸出 | 輸出電壓 | 25 Vdc或28 Vdc |
紋波和噪聲 | < 40 mVpp | |
輸出電流(25V) | 48 A – 5°C — +50°C (23°F — +122°F) | |
輸出電流(28V) | 43 A – 5°C — +50°C (23°F — +122°F) | |
額定輸出電流 | 開始50°C (122°F): 30 W/°C | |
保持時間 | 100ms(滿負載) | |
輸出電壓設置 | 25 Vdc |
6、模擬量輸入模塊FS-SAI-1620m
技術數據
基本 | 型號 | FC-PSU-240516 |
認證 | CE, TUV, UL, CSA, FM | |
空間要求 | 4TE,3HE(= 4HP,3U) | |
電源 | 電源要求 |
5 Vdc, 35 mA |
輸入 | 輸入通道 | 16 |
輸入范圍 | 0 - 4.1 V | |
輸入阻抗 | > 1M | |
A / D轉換器 | 12-bit | |
轉換器誤差 | ±1 LSB | |
模塊誤差 | <0.25% | |
高低限 | ± 36 Vdc | |
信號范圍 | 0-4.1V |
7、 數字輸入模塊FS-SDI-1624
技術數據
基本 | 型號 | FS-SDI-1624 |
認證 | CE, TUV, UL, CSA, FM | |
空間要求 | 4 TE, 3 HE (= 4 HP, 3U) | |
電源 | 電源要求 | 5 Vdc, 8 mA
24dc ext. 110 mA(電流輸入) |
紋波含量(5 VDC) | < 0.5 Vp-p (0 — 360 Hz) | |
輸入 | 輸入通道 | 16 |
最大輸入電壓 | 36Vdc | |
輸入電流 | 7 mA 24 Vdc | |
Input HIGH | > 15 VDC | |
Input LOW | <9 VDC(I<2 mA) | |
輸入延遲 | 通常為10ms | |
輸出 | 最大輸出 | 450 mA |
最大負載電容 | 32 μF | |
電壓降 | < 1.5 V 450 mA |
8、 數字輸出模塊FS-SDO-0824
技術數據
基本 | 型號 | FS-SDO-0824 |
認證 | CE, TUV, UL, CSA, FM | |
空間要求 | 4 TE, 3 HE (= 4 HP, 3U) | |
電源 | 電源要求 |
5 Vdc, 25 mA |
輸出 | 輸入通道 | 8 |
輸出規格 | 24 Vdc的固態源,短路保護 | |
最大電流 | 550 mA | |
最大負載 | 120mA(2.9 W) | |
最大負荷容量 | 1μF | |
電壓降 | < 2.0 Vdc at 500 mA | |
截止電流 | < 0.1 mA | |
看門狗輸入電流 | 8 mA |