任勁松 林永章(海洋石油工程股份有限公司,天津 300452)
在有石油和化工品儲藏的地方,ESD和FGS所起到的主要作用是保護現場的安全,當今社會比較注重以人為本的思想理念,由此,石油和化工場地安全性已經引起了人們的高度重視,這就進一步提高了對安全系統的更嚴格的要求。一般石油和化工現場采用火氣系統(FGS)與緊急關斷系統(ESD)兩種系統一同來構成整個現場的安全系統,以確保現場人員及其設施的安全性。經過技術比對最終選用AB的ICS Triplex系統作為本項目的安全控制系統。
ESD(Emergency Shutdown)的中文意思是是緊急關斷。究其字面意思不難理解,所謂的緊急關斷系統其實就是某裝置在其生產或者是運行的過程中,遇到突發事件,在十分緊急的狀態下,對其停止運行或生產,從而使裝置的安全性得到保障的一種設施,避免危險擴散造成巨大損失。
FGS(Fire & Gas System)提供對現場火災、可燃氣體和有毒氣體的檢測,當有意外發生時,啟動消防設備和關閉風機風閘,必要時觸發相應的ESD關斷,保護人員及設施的安全。
ESD和FGS統稱為安全系統,動作時應觸發聲音報警器和視覺報警器,以通知人員作出相應的應對措施。
安全系統按照安全獨立原則要求,獨立于生產控制系統(DCS),其安全級別高于生產控制系統,實時在線監測裝置的安全性,安全級別用安全完整性等級(SIL)表示,一般要達到SIL2以上。也可以通過對DCS的采用來實現安全功能。但是那些規模很龐大的安全系統,在設置的時候必須根據安全獨立的原則把它跟DCS進行分開來設置,為什么要分開?有以下原因:
1.1 把它們分開設置就可避免控制功能和安全功能在同一時間實效的可能,當需要對DCS產生的部分故障進行維護時,安全系統不會因此二而危及到;
1.2 安全系統的反應速度越快越好,時間就是生命,反應快了可以有效地對人員和設備進行更好的保護,防治事故進一步擴展;對事故原因的分辨也有好處。因為DCS需要對大批量的檢測信息進行處理,所以它的反應速度很難提高;
1.3 DCS系統實際上一種對過程進行控制的系統,它是不斷運動的,還要人工對它進行干預才行,人工干預會有操作失誤的時候;對于ESD和FGS來說,他們是靜止的,就不用人工進行干預了,這樣設置就避免了人工干預所產生的操作失誤。
分析資料得知,當人處于危險狀態的時候,對于他的判斷和操作來說具有滯后性和不可靠性,當操作人員處于危險時刻時,會在1分鐘內做出反應,錯誤判斷率高達99.9%。由此可見,在設置的時候必須根據安全獨立的原則把它跟DCS進行分開來設置,是非常有必要的,這樣可以是安全生產得到有效的確保。
ICS Triplex系統支持單重化(1∞1)、雙重化(1∞2)、三重化(1∞3)硬件冗余結構。多重冗余消除了由單一組件失效所引起誤動作或者偽操作的可能性。當有組件失效時,系統自動降級處理。
很多種通訊協議及方式它都可以支持,這樣可以更便于與第三方設備或其它ICS Triplex系統實現通訊連接和數據傳遞。支持的通信協議有:OPC通訊、Peer to Peer通訊以及MODBUS通訊協議。主要的通訊方式:①與HMI(人機界面)通訊:MOD?BUS RTU/TCP,OPC;② 與 DCS 通訊:MODBUS RTU/TCP;③ICS Triplex系統之間的互聯:Peer to Peer。

工程師站則經由網絡交換機,一般使用冗余的通訊方式把它接在各個控制器的通訊接口上面,使它控制器的組態、除錯、修改、測試、軟件轉載和軟件維護等,而且還要診斷此安全系統的運行情況,把系統出現的故障顯示出來,并打印出此組態數據及其圖形。工程師站兼SOE(Sequence of Events)站功能,對系統出現的各種各樣的報警和動作進行有效的記錄,并存入到硬盤中,這樣有利于查閱、追溯或者是打印。
系統軟件包括:AAdvance、KepServer、Factory Talk SE。第三方軟件KepServer以OPC方式與控制器建立連接;AAdvance作為控制系統組態軟件通過KepServer與控制器交互;Factory Talk SE作為上位機畫面組態軟件通過KepServer監控控制器狀態。
CPU與IO卡件全部是雙重冗余,保證系統正常狀態下達到SIL3。Switch5與Switch6組成安全網絡,Switch3與Switch4以及上級的Switch1與Switch2組成監控網絡,系統配置如下圖所示:
目前本系統已經集成并調試完成,各項指標均達到或超過系統規格書要求,并取得了中國船級社(CCS)第三方認證。
[1]馬繼棟等。Triplex系統在循環氫氣壓縮機控制中的應用[J].石油化工自動化,2008,(5):43-45.