正確理解SIL證書(shū)內(nèi)容,遠(yuǎn)離中式英語(yǔ)誤區(qū)!
為了讓大家更好地理解證書(shū)上的內(nèi)容,以下從標(biāo)準(zhǔn)IEC61508-4:2010中摘出部分術(shù)語(yǔ)的定義,再加上個(gè)人對(duì)定義的理解,列舉如下:
1、安全功能 (safety function)
safety function (3.5.1): function to be implemented by an E/E/PE safety-related system or other risk reduction measures, that is intended to achieve or maintain a safe state for the EUC, in respect of a specific hazardous event.
簡(jiǎn)單來(lái)說(shuō),安全功能指的是:E/E/PE安全相關(guān)系統(tǒng)或其它風(fēng)險(xiǎn)降低措施(舉個(gè)例子,石化廠里的SIS——安全儀表系統(tǒng)),能在某一危險(xiǎn)事件發(fā)生的時(shí)候(比如說(shuō),反應(yīng)釜里壓力急劇上升,超過(guò)設(shè)定的閾值),使受控設(shè)備達(dá)到或者維持在安全狀態(tài)的功能 (在這個(gè)例子里,受控設(shè)備指的是反應(yīng)釜;使它達(dá)到安全狀態(tài),就是使反應(yīng)釜內(nèi)的壓力下降,兩個(gè)方法——切斷進(jìn)料和/或泄放釜內(nèi)物料;那么這個(gè)功能的實(shí)現(xiàn),具體到終端元件,就是閥門在要求時(shí)關(guān)閉或打開(kāi))。
2、安全完整性等級(jí) (SIL)
SIL-Safety integrity level (3.5.8): Discrete level (one out of a possible four), corresponding to a range of safety integrity values, where safety integrity level 4 has the highest level of safety integrity and safety integrity level 1 has the lowest.
簡(jiǎn)而言之,SIL分為4級(jí),SIL1最低,SIL4最高,每個(gè)級(jí)別對(duì)應(yīng)一個(gè)范圍的安全完整性數(shù)值。
3、周期性測(cè)試間隔時(shí)間 (proof test interval)
Proof test (3.8.5): periodic test performed to detect dangerous hidden failures in a safety-related system so that, if necessary, a repair can restore the system to an “as new” condition or as close as practical to this condition.
首先來(lái)看看proof test的概念,首先它是一個(gè)周期性測(cè)試,目的是找出安全相關(guān)系統(tǒng)中隱藏的失效,以使得它能夠被“修復(fù)如初”或接近這個(gè)狀態(tài)。那么,對(duì)于化工廠來(lái)說(shuō),這個(gè)周期性測(cè)試間隔時(shí)間對(duì)應(yīng)的,常常是工廠的大修間隔時(shí)間。
4、平均修復(fù)時(shí)間(MTTR)
MTTR - Mean time to restoration (3.6.21): expected time to achieve restoration.
平均修復(fù)時(shí)間 = 檢測(cè)失效的時(shí)間+修理前的準(zhǔn)備時(shí)間+有效修理時(shí)間+調(diào)試至正常工作的時(shí)間
5、MooN
MooN (Table1): M out of channel architecture (for example, 1oo2 is 1 out of 2 architecture, where either of the two channels can perform the safety function)。
中文可以理解為架構(gòu),又或者稱作表決方式。舉個(gè)例子,2取1的架構(gòu),表示為1oo2。其中,“2”表示總共有兩個(gè)通道可以完成安全功能,“1”表示只要其中1個(gè)通道正常,安全功能就可以執(zhí)行,“oo”意為“out of”。
6、 硬件故障裕度
HFT (Table1):hardware fault tolerance
更多信息見(jiàn)IEC61508-p2:2010 7.4.4: a hardware fault tolerance of N means that N+1 is the minimum number of faults that could cause a loss of the safety function.
舉個(gè)例子,對(duì)于HFT=1的系統(tǒng),當(dāng)故障數(shù)大于或等于2的時(shí)候,就會(huì)引起安全功能的失效。
7、失效率 λ(t)
Failure rate (3.6.16): reliability parameter (λ(t) of an entity (single components or systems) such that λ(t)dt is the probability of the failure of this entity within [t, t+dt] provided that it has not failed during [0,t].
失效率是單個(gè)元件或系統(tǒng)的可靠性參數(shù),用λ(t)表示。λ(t)dt指的是,在時(shí)間段[0,t]未發(fā)生失效的情況下,元件或系統(tǒng)在接下來(lái)的dt時(shí)間段內(nèi)發(fā)生失效的概率。關(guān)于失效率數(shù)值的估算,方法之一:基于現(xiàn)場(chǎng)經(jīng)驗(yàn)數(shù)據(jù),用統(tǒng)計(jì)學(xué)的方法進(jìn)行計(jì)算。在使用壽命期間,失效率的數(shù)值可認(rèn)為是不變的。對(duì)于簡(jiǎn)單的項(xiàng),計(jì)算時(shí)即可做出如下近似:λ(t) =λ
8、要求時(shí)危險(xiǎn)失效平均概率 (PFDavg)
PFDavg - average probability of dangerous failure on demand (3.6.18): mean unavailability of an E/E/PE safety-related system to perform the specified safety function when a demand occurs from the EUC or EUC control system.
從失效的原因來(lái)分析,失效分為系統(tǒng)性失效和隨機(jī)硬件失效。其中,能被量化的是隨機(jī)硬件失效。PFDavg的計(jì)算過(guò)程,就是基于隨機(jī)硬件失效進(jìn)行的概率分析。
概念是不是看得有些煩了,接下來(lái)咱們看點(diǎn)生動(dòng)有趣的,各家證書(shū)都長(zhǎng)什么樣?接下來(lái)我們一起來(lái)看看各家證書(shū)的【證件照】。
以上是TüV北德的SIL證書(shū)有效期五年
番外篇 —— 這證書(shū)長(zhǎng)得有點(diǎn)奇怪?!
首先,Verification意為“驗(yàn)證”,它只是產(chǎn)品認(rèn)證過(guò)程的一個(gè)步驟,而不是全部。正規(guī)認(rèn)證機(jī)構(gòu)(CB——Certification Body)通常都會(huì)在證書(shū)上寫(xiě) ”Certificate“,且會(huì)標(biāo)上對(duì)應(yīng)的認(rèn)可機(jī)構(gòu)(AB——Accreditation Body),比如,法國(guó)必維證書(shū)上的Cofrac標(biāo)志、德國(guó)TüV證書(shū)上的DAkkS標(biāo)志、Exida證書(shū)上的ANSI標(biāo)志,有些CB還會(huì)同時(shí)打上國(guó)際認(rèn)可論壇(IAF——International Accreditation Forum)的標(biāo)志。
其次,證書(shū)包含的閥門產(chǎn)品包括浮動(dòng)球閥、固定球閥、雙/三偏心蝶閥和控制閥,而第二頁(yè)的失效率分析結(jié)果只看到了一組數(shù)值。很好奇這組數(shù)值指的是哪個(gè)類型閥門的失效率?
再者,證書(shū)上的用詞過(guò)于隨意,比如,在證書(shū)第一頁(yè)”Verification Mark"下方的藍(lán)字部分中出現(xiàn)了“existent”、“found"這樣的動(dòng)詞,而沒(méi)有使用“assess"或者“fulfil”。
又及,以上證書(shū)第二頁(yè)關(guān)于架構(gòu)的表述中,Loo1 / Loo2指的是哪種架構(gòu)?
希望這篇文章能給大家?guī)?lái)那么一點(diǎn)點(diǎn)新的資訊和思考。
本文轉(zhuǎn)載自閑話功能安全,如有侵權(quán),請(qǐng)聯(lián)系刪除