SIS安全仪表系统设计原则
安全仪表系统(SIS)的设计原则

安全仪表系统(SlS)的设计原则当对仪表的安全系统进行设计时,必须遵循以下几条基本原则:可靠性原则:系统的可靠性是指在一定的时间间隔内,发生故障的概率。
整个系统的可靠性是由组成系统的各单元可靠性的乘积,任何一个环节可靠性的下降都会导致整个系统可靠性的下降。
人们通常对于逻辑控制系统的可靠性十分重视,往往忽视检测元件和执行元件的可靠性,使得整套安全仪表系统可靠性低,达不到降低受控设备风险可用性(可用度)是指可维修的产品在规定的条件下使用时,在某时刻正常工作的概率。
可用性不影响系统的安全性,但系统的可用性低可能会导致装置或工厂无法进行正常的生产。
而对于安全仪表系统对工艺过程的认知过程,还应当重视系统的可用性,正确地判断过程事故,尽量减少装置的非正常停工,减少开、停工造成的经济损失。
故障安全原则:故障安全原则是指,当内部或外部原因使SIS失效时,被保护的对象(装置)应按预定的顺序安全停车,自动转入安全状态。
具体体现为:(1)现场开关仪表选用常闭接点,工艺正常时,触点闭合,达到安全极限时触点断开,触发联锁动作;(2)电磁阀采用正常励磁,联锁未动作时,电磁阀线圈带电,联锁动作时断电;(3)送往电气配电室用来开/停电机的接点用中间继电器隔离,其励磁电路应为故障安全型;(4)作为控制装置,“故障安全”意味着当其自身出现故障而不是工艺或设备超过极限工作范围时,至少应该联锁动作。
以便按预定的顺序安全停车(这对工艺和设备而言是安全的),进而通过硬件和软件的冗余和容错技术,在过程安全时间内检测到故障,自动执行纠错程序,排除故障。
过程适应原则:安全仪表系统的设置必须根据工艺过程的运行规律,为工艺过程在正常运行和非正常运行时服务。
正常时安全仪表系统不能影响过程运行,在工艺过程发生危险情况时安全仪表系统要发挥作用,保证工艺装置的安全。
这就是系统设计的过程适应原则。
独立设置:所谓独立设置原则,是指整个SlS系统应独立于过程控制系统(如DCS),以降低控制功能和安全功能同时失效的概率,使其不依附于过程控制系统就能独立完成自动保护联锁的安全功能。
安全仪表系统(SIS-)

SIS安全仪表系统
如图2所示,这是一个气液分离容器A液位控制的安 全仪表功能回路图。对这个安全仪表功能完整的描述 是:当容器液位开关达到安全联锁值时,逻辑运算器 (图3)使电磁阀2断电,则切断进调节阀膜头信号, 使调节阀切断容器A进料,这个动作要在3秒内完成, 安全等级必须达到SIL2。这是一个安全仪表功能的 完整描述,而所谓的安全仪表系统,则是类似一个或 多个这样的安全仪表功能的集合。
图1 SIS的构成
下图为由PES构成的SIS
检测单元
输入模块
PES 控制模块
输出模块
执行单元
SIS安全仪表系统
SIF安全仪表功能可以是安全仪表保护功能,也可以是 安全仪表控制功能,或包含这两者。
需要说明的是,这里所说的安全仪表控制功能,是指 以连续模式(Continuous Mode)操作并具有特定的 SIL,用于防止危险状态发生或者减轻其发生的后果, 与常规的PID控制功能是完全不同的概念。
图3 SIS逻辑图
SIS安全仪表系统
大多石油和化工生产过程具有高温、高压、易燃、易爆、 有毒等危险。当某些工艺参数超出安全极限,未及时处 理或处理不当时,便有可能造成人员伤亡、设备损坏、 周边环境污染等恶性事故。这就是说,从安全的角度出 发,石油和化工生产过程自身存在着固有的风险。
总之,SIS是一种经专门机构认证,具有一定安全完整性 水平,用于降低生产过程风险的仪表安全保护系统。它 不仅能响应生产过程因超过安全极限而带来的风险,而 且能检测和处理自身的故障,从而按预定条件或程序使 生产过程处于安全状态,以确保人员、设备及工厂周边 环境的安全。
具体体现: ① 现场开关仪表选用常闭接点,工艺正常时,触点闭合,
安全仪表控制系统设计原则

安全仪表(SIS)系统设计原则SIS 安全仪表系统(ESD紧急停车系统)的主要作用是在工艺生产过程发生危险故障时将其自动或手动带回到预先设计的安全状态,以确保工艺装置的生产的安全,避免重大人身伤害及重大设备损坏事故。
在安全仪表系统的设计过程中,IEC 61508,IEC 61511提供了极好的国际通用技术规范和参考资料,在安全仪表系统回路设计过程中,一般需要遵循下列几点原则。
1、SIS 安全仪表系统(ESD紧急停车系统)设计的安全性原则为了保证工艺装置的生产安全,安全仪表系统必须具备与工艺过程相适应的安全完整性等级SIL(Safety Integrity Level)的可靠度。
对此,IEC 61508进行了详细的技术规定。
对于安全仪表系统,可靠性有两个含义,一个是安全仪表系统本身的工作可靠性;另一个是安全仪表系统对工艺过程认知和联锁保护的可靠性,还应有对工艺过程测量,判断和联锁执行的高可靠性。
评估安全完整性等级SIL的主要参数就是PFDavg(probability of failure on demand 平均危险故障率),按其从高到低依次分为1~4级。
在石化行业中一般涉及到的只有1,2,3级,因为SIL4级投资大,系统复杂,一般只用于核电行业。
2、SIS 安全仪表系统(ESD紧急停车系统)设计的可用性原则为了提高系统的可用性,SIS 安全仪表系统(ESD紧急停车系统)应具有硬件和软件自诊断和测试功能。
安全仪表系统应为每个输入工艺联锁信号设置维护旁路开关,方便进行在线测试和维护同时减少因安全仪表系统系统维护造成的停车。
需要注意的是用于三选二表决方案的冗余检测元件不需要旁路,手动停车输入也不需要旁路。
同时严禁对安全仪表系统输出信号设立旁路开关,以防止误操作而导致事故发生。
如果SIL计算表明测试周期小于工艺停车周期,而对执行机构进行在线测试时无法确保不影响工艺而导致误停车,则安全仪表系统的设计应当根据需要进行修改,通过提高冗余配置以延长测试周期或采用部分行程测试法,对事故状态关闭的阀门增加手动旁通阀,对事故状态开启的阀门增加手动截止阀等措施,以允许在线测试安全仪表系统阀门。
石油化工安全仪表专业系统设计标准规范内容

2.19平均失效时间Mean time to failure (MTTF)
指功效单元实现要求功效失效平均时间。
2.20可用性Availability(A)
指系统能够使用工作时间概率。
2.21可靠性Reliability(R)
指系统在要求时间间隔内发生故障概率.
3.2安全仪表系统包含传感器,逻辑单元和最终实施元件;当过程达成预定条件时,安全仪表系统动作,将过程带入安全状态。
3.3依据对过程危险性分析,人员、过程、设备及环境保护要求及安全度等级要求确定安全仪表系统功效。
3.4安全仪表系统可根据安全度等级要求分为1,2,3级。安全等级越高,安全仪表系统安全功效越强。
DIN V 19250 Programmable safety system.
IEC 61131 Programmable controller.
1.4实施本标按时,尚应符合国家现行相关标准要求。
2
下列术语适适用于本规范:
2.1危险故障Dangerous Failure
指能够造成安全仪表系统处于危险或失去功效故障。
系统故障时性能递减方法:4-2-O
系统中二个控制模块各有二个CPU,同时工作又相对独立。当一个控制模块中CPU被检测出故障时,该CPU 被切除,切换到2-0工作方法;其它一个控制模块中二个CPU以1oo2D方法投入运行,若这一个控制模块中再有一个CPU被检测出故障时,系统停车。
3. 基础标准
3.1安全仪表系统独立于过程控制系统,独立完成安全保护功效。
2.2安全仪表系统 Safety InstrumentedSystem (SIS)
指能实现一个或多个安全仪表功效系统。系统包含传感器,逻辑运算器和最终实施元件。
SIS安全仪表控制系统设计原则

SIS安全仪表系统设计原则SIS 安全仪表系统(ESD紧急停车系统)的主要作用是在工艺生产过程发生危险故障时将其自动或手动带回到预先设计的安全状态,以确保工艺装置的生产的安全,避免重大人身伤害及重大设备损坏事故。
在安全仪表系统的设计过程中,IEC 61508,IEC 61511提供了极好的国际通用技术规范和参考资料,在安全仪表系统回路设计过程中,一般需要遵循下列几点原则。
1、SIS 安全仪表系统(ESD紧急停车系统)设计的可靠性原则(安全性原则)为了保证工艺装置的生产安全,安全仪表系统必须具备与工艺过程相适应的安全完整性等级SIL(Safety Integrity Level)的可靠度。
对此,IEC 61508进行了详细的技术规定。
对于安全仪表系统,可靠性有两个含义,一个是安全仪表系统本身的工作可靠性;另一个是安全仪表系统对工艺过程认知和联锁保护的可靠性,还应有对工艺过程测量,判断和联锁执行的高可靠性。
评估安全完整性等级SIL的主要参数就是PFDavg(probability of failure on demand 平均危险故障率),按其从高到低依次分为1~4级。
在石化行业中一般涉及到的只有1,2,3级,因为SIL4级投资大,系统复杂,一般只用于核电行业。
2、SIS 安全仪表系统(ESD紧急停车系统)设计的可用性原则为了提高系统的可用性,SIS 安全仪表系统(ESD紧急停车系统)应具有硬件和软件自诊断和测试功能。
安全仪表系统应为每个输入工艺联锁信号设置维护旁路开关,方便进行在线测试和维护同时减少因安全仪表系统系统维护造成的停车。
需要注意的是用于三选二表决方案的冗余检测元件不需要旁路,手动停车输入也不需要旁路。
同时严禁对安全仪表系统输出信号设立旁路开关,以防止误操作而导致事故发生。
如果SIL计算表明测试周期小于工艺停车周期,而对执行机构进行在线测试时无法确保不影响工艺而导致误停车,则安全仪表系统的设计应当根据需要进行修改,通过提高冗余配置以延长测试周期或采用部分行程测试法,对事故状态关闭的阀门增加手动旁通阀,对事故状态开启的阀门增加手动截止阀等措施,以允许在线测试安全仪表系统阀门。
安全仪表系统(SIS)的研发和应用方案(二)

安全仪表系统(SIS)的研发和应用方案一、实施背景随着工业技术的发展,安全生产已成为各行业的首要任务。
传统的安全管理模式已无法满足现代工业生产的需求,因此,研发一种新型的安全仪表系统(SIS)成为当务之急。
安全仪表系统是一种集预防、监控、预警和应急响应于一体的安全管理系统,能够实现对生产过程的安全监控和风险评估,保障企业的安全生产。
二、工作原理安全仪表系统(SIS)的工作原理主要包括传感器监测、数据采集与处理、风险评估与预警、应急响应等功能。
首先,通过分布在生产现场的传感器监测温度、压力、液位等关键参数,并将数据传输至中央控制器。
中央控制器对数据进行采集、处理和分析,根据预设的安全阈值进行风险评估。
当发现异常情况时,系统会立即触发预警机制,并通过执行器采取相应的应急措施,从而实现对危险情况的及时响应。
三、实施计划步骤1.系统规划:明确SIS系统的功能需求、技术路线和实施计划。
2.硬件选型与采购:根据系统规划,选择合适的传感器、执行器、控制器等硬件设备,并进行采购。
3.软件设计与开发:编写控制程序,实现SIS系统的各项功能。
4.系统集成与调试:将硬件设备与软件系统进行集成,并进行调试,确保系统正常运行。
5.用户培训:为用户提供培训,确保他们能够正确使用和维护SIS系统。
6.系统上线运行:在完成所有测试和培训后,SIS系统正式投入运行。
四、适用范围安全仪表系统(SIS)适用于各种涉及危险因素的生产过程,如石油化工、制药、钢铁等行业的生产过程。
同时,该系统也可应用于其他需要安全监控的领域,如电力、交通等。
五、创新要点1.实时监测:通过高精度传感器和高速控制器实现对生产过程的实时监测,及时发现异常情况。
2.智能分析:利用先进的算法对采集的数据进行智能分析,准确识别潜在安全隐患。
3.远程管理:通过物联网技术实现远程监控和管理,方便管理人员随时随地了解生产现场情况。
4.预警机制:当发现异常情况时,系统会自动发出预警信号,并通过执行器采取相应的应急措施。
安全仪表系统SIS

概念安全仪表系统,Safety instrumentation System,简称SIS;又称为安全联锁系统(Safety interlocking System)。
主要为工厂控制系统中报警和联锁部分,对控制系统中检测的结果实施报警动作或调节或停机控制,是工厂企业自动控制中的重要组成部分。
安全仪表系统的功能和要求安全仪表系统的基本功能和要求1. 保证生产的正常运转、事故安全联锁2. 安全联锁报警3. 联锁动作和投运显示安全联锁系统的附加功能1. 安全联锁的预报警功能2.安全联锁延时3.第一事故原因区别4.安全联锁系统的投入和切换5.分级安全联锁6.手动紧急停车7.安全联锁复位安全仪表系统设计的基本原则1.信号报警、联锁点的设置,动作设定值及调整范围必须符合生产工艺的要求。
2.在满足安全生产的前提下,应当尽量选择线路简单、元器件数量少的方案。
3.信号报警、安全联锁设备应当安装在震动小、灰尘少、无腐蚀气体、无电磁干扰的场所。
4.信号报警、安全联锁系统可采用有触点的继电器线路,也可采用无触点式晶体管电路、DCS、PLC来构造信号报警、安全联锁系统。
5.信号报警、安全联锁系统中安装在现场的检出装置和执行器应当符合所在场所的防爆、防火要求。
6.信号报警系统供点要求与一般仪表供电等级相同。
安全仪表系统的设计原则传感器的设计原则F 独立原则F 冗余准则Ø最终执行元件的设计原则F 阀门独立原则F 阀门冗余准则F 电磁阀配合准则F 电动机启动器配合准则逻辑单元的设计原则 F 逻辑单元独立原则F 逻辑单元冗余准则Ø通信接口的设计原则安全仪表系统的分级IEC-61508将过程安全所需要的安全度等级划分为4级(SIL1- SIL4,)。
ISA-S84.01根据系统不响应安全联锁要求的概率将安全度等级划分为3级(SIL1-SIL3)。
鉴于我国目前的实际情况,一般通过对所有事件发生的可能性与后果的严重程度及其他安全措施的有效性进行定性的评估,从而确定适当的安全度等级:1级用于事故很少发生。
安全仪表系统(SIS)的研发和应用方案(一)

安全仪表系统(SIS)的研发和应用方案一、实施背景随着工业生产的日益复杂化,安全问题变得越来越突出。
安全仪表系统(SIS)作为保障工业生产安全的关键技术,其研发与应用具有重要意义。
当前,国内SIS技术尚处于发展阶段,亟待进一步的技术创新和产业升级。
为了提高工业生产安全水平,满足日益严格的法规要求,SIS系统的研发与应用成为了紧迫的任务。
二、工作原理安全仪表系统(SIS)是一种基于计算机技术的安全控制系统,它通过实时监测、分析生产过程中的各种数据,及时发现安全隐患,并采取相应的控制措施,确保生产过程的安全。
SIS系统的工作原理主要包括数据采集、数据处理、风险评估和安全控制四个环节。
数据采集是SIS系统的第一步,通过各种传感器和监测设备获取生产过程中的温度、压力、液位等关键参数。
数据处理是对采集到的数据进行处理和分析,提取出与安全相关的信息。
风险评估是根据数据处理的结果,对生产过程的安全性进行评估,判断是否存在安全隐患。
安全控制是根据风险评估的结果,采取相应的控制措施,如切断、报警等,以消除或减轻安全隐患。
三、实施计划步骤1.需求分析:明确SIS系统的功能需求和性能指标,包括监测范围、测量精度、响应时间等。
2.系统设计:根据需求分析结果,进行系统架构设计和功能模块划分,确定系统的硬件和软件组成。
3.硬件选型与配置:选择合适的硬件设备,如传感器、PLC、HMI等,并进行配置和连接。
4.软件编程:编写SIS系统的控制程序和算法,包括数据采集、数据处理、风险评估和安全控制等功能模块。
5.系统集成与测试:将硬件和软件集成在一起,进行系统测试和调试,确保系统正常运行和满足性能要求。
6.现场安装与调试:将SIS系统安装到工业现场,进行实地调试和优化,确保系统与实际生产过程的匹配度。
7.用户培训:为用户提供SIS系统的操作和维护培训,确保用户能够正确使用和维护系统。
8.售后服务:提供系统的售后服务和技术支持,解决用户在使用过程中遇到的问题。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SIS安全仪表系统设计原则
SIS 安全仪表系统(ESD紧急停车系统)的主要作用是在工艺生产过程发生危险故障时将其自动或手动带回到预先设计的安全状态,以确保工艺装置的生产的安全,避免重大人身伤害及重大设备损坏事故。
在安全仪表系统的设计过程中,IEC 61508,IEC 61511提供了极好的国际通用技术规范和参考资料,在安全仪表系统回路设计过程中,一般需要遵循下列几点原则。
1、SIS 安全仪表系统(ESD紧急停车系统)设计的可靠性原则(安全性原则)
为了保证工艺装置的生产安全,安全仪表系统必须具备与工艺过程相适应的安全完整性等级SIL(Safety Integrity Level)的可靠度。
对此,IEC 61508进行了详细的技术规定。
对于安全仪表系统,可靠性有两个含义,一个是安全仪表系统本身的工作可靠性;另一个是安全仪表系统对工艺过程认知和联锁保护的可靠性,还应有对工艺过程测量,判断和联锁执行的高可靠性。
评估安全完整性等级SIL的主要参数就是PFDavg(probability of failure on demand 平均危险故障率),按其从高到低依次分为1~4级。
在石化行业中一般涉及到的只有1,2,3级,因为SIL4级投资大,系统复杂,一般只用于核电行业。
2、SIS 安全仪表系统(ESD紧急停车系统)设计的可用性原则
为了提高系统的可用性,SIS 安全仪表系统(ESD紧急停车系统)应具有硬件和软件自诊断和测试功能。
安全仪表系统应为每个输入工艺联锁信号设置维护旁路开关,方便进行在线测试和维护同时减少因安全仪表系统系统维护造成的停车。
需要注意的是用于三选二表决方案的冗余检测元件不需要旁路,手动停车输入也不需要旁路。
同时严禁对安全仪表系统输出信号设立旁路开关,以防止误操作而导致事故发生。
如果SIL计算表明测试周期小于工艺停车周期,而对执行机构进行在线测试时无法确保不影响工艺而导致误停车,则安全仪表系统的设计应当根据需要进行修改,通过提高冗余配置以延长测试周期或采用部分行程测试法,对事故状态关闭的阀门增加手动旁通阀,对事故状态开启的阀门增加手动截止阀等措施,以允许在线测试安全仪表系统阀门。
这些手段对于提供安全仪表系统的可用性都是很有帮助的。
3、SIS 安全仪表系统(ESD紧急停车系统)设计的独立性原则
SIS 安全仪表系统(ESD紧急停车系统)应独立于基本过程控制系统(BPCS,如DCS,FCS,CCS,PLC等),独立完成安全保护功能。
安全仪表系统的检测元件,控制单元和执行机构应单独设置。
如果工艺要求同时进行联锁和控制的情况下,安全仪表系统和BPCS应各自设置独立的检测元件和取源点(个别特殊情况除外,如配置三取二检测元件,进DCS信号三取中,进安全仪表系统三取二,经过信号分配器公用检测元件)。
如需要,SIS 安全仪表系统(ESD紧急停车系统)系统应能通过数据通信连接以只读方式与DCS通信,但禁止DCS通过该通信连接向安全仪表系统写信息。
安全仪表系统应配置独立的通信网络,包括独立的网络交换机,服务器,工程师站等。
SIS 安全仪表系统(ESD紧急停车系统)应采用冗余电源,由独立的双路配电回路供电。
应避免安全仪表系统和BPCS的信号接线出现同一接线箱,中间接线柜和控制柜内。
4、SIS 安全仪表系统(ESD紧急停车系统)设计的标准认证原则
随着安全标准的推出以及对安全系统重视度的不断提高,安全仪表系统的认证也变得越来越重要,系统的设计思想,系统结构都须严格遵守相应国际标准并取得权威机构的认证。
安全仪表系统必须获得IEC 61508 SIL和/或TUV AK(德)相应SIL等级的认证。
SIS 安全仪表系统(ESD紧急停车系统)中使用的硬件,软件和仪表必须遵守正式版本并已商业化,同时必须获得国家有关防爆,计量,压力容器等强制认证。
严禁使用任何试验产品。
5、故障安全原则
当SIS 安全仪表系统(ESD紧急停车系统)的元件,设备,环节或能源发生故障或者失效时,SIS 安全仪表系统(ESD紧急停车系统)设计应当使工艺过程能够趋向安全运行或者安全状态。
这就是系统设计的故障安全行原则。
能否实现“故障安全“取决于工艺过程及安全仪表系统的设计。
整个SIS 安全仪表系统(ESD紧急停车系统),包括现场仪表和执行器,都应设计成以下绝对安全形式,即:1)现场触点应开路报警,正常操作条件下闭合;2)现场执行器联锁时不带电,正常操作条件下带电。