正確理解SIL證書內(nèi)容,遠(yuǎn)離中式英語誤區(qū)!
為了讓大家更好地理解證書上的內(nèi)容,以下從標(biāo)準(zhǔn)IEC61508-4:2010中摘出部分術(shù)語的定義,再加上個人對定義的理解,列舉如下:
1、安全功能 (safety function)
safety function (3.5.1): function to be implemented by an E/E/PE safety-related system or other risk reduction measures, that is intended to achieve or maintain a safe state for the EUC, in respect of a specific hazardous event.
簡單來說,安全功能指的是:E/E/PE安全相關(guān)系統(tǒng)或其它風(fēng)險降低措施(舉個例子,石化廠里的SIS——安全儀表系統(tǒng)),能在某一危險事件發(fā)生的時候(比如說,反應(yīng)釜里壓力急劇上升,超過設(shè)定的閾值),使受控設(shè)備達(dá)到或者維持在安全狀態(tài)的功能 (在這個例子里,受控設(shè)備指的是反應(yīng)釜;使它達(dá)到安全狀態(tài),就是使反應(yīng)釜內(nèi)的壓力下降,兩個方法——切斷進(jìn)料和/或泄放釜內(nèi)物料;那么這個功能的實(shí)現(xiàn),具體到終端元件,就是閥門在要求時關(guān)閉或打開)。
2、安全完整性等級 (SIL)
SIL-Safety integrity level (3.5.8): Discrete level (one out of a possible four), corresponding to a range of safety integrity values, where safety integrity level 4 has the highest level of safety integrity and safety integrity level 1 has the lowest.
簡而言之,SIL分為4級,SIL1最低,SIL4最高,每個級別對應(yīng)一個范圍的安全完整性數(shù)值。
3、周期性測試間隔時間 (proof test interval)
Proof test (3.8.5): periodic test performed to detect dangerous hidden failures in a safety-related system so that, if necessary, a repair can restore the system to an “as new” condition or as close as practical to this condition.
首先來看看proof test的概念,首先它是一個周期性測試,目的是找出安全相關(guān)系統(tǒng)中隱藏的失效,以使得它能夠被“修復(fù)如初”或接近這個狀態(tài)。那么,對于化工廠來說,這個周期性測試間隔時間對應(yīng)的,常常是工廠的大修間隔時間。
4、平均修復(fù)時間(MTTR)
MTTR - Mean time to restoration (3.6.21): expected time to achieve restoration.
平均修復(fù)時間 = 檢測失效的時間+修理前的準(zhǔn)備時間+有效修理時間+調(diào)試至正常工作的時間
5、MooN
MooN (Table1): M out of channel architecture (for example, 1oo2 is 1 out of 2 architecture, where either of the two channels can perform the safety function)。
中文可以理解為架構(gòu),又或者稱作表決方式。舉個例子,2取1的架構(gòu),表示為1oo2。其中,“2”表示總共有兩個通道可以完成安全功能,“1”表示只要其中1個通道正常,安全功能就可以執(zhí)行,“oo”意為“out of”。
6、 硬件故障裕度
HFT (Table1):hardware fault tolerance
更多信息見IEC61508-p2:2010 7.4.4: a hardware fault tolerance of N means that N+1 is the minimum number of faults that could cause a loss of the safety function.
舉個例子,對于HFT=1的系統(tǒng),當(dāng)故障數(shù)大于或等于2的時候,就會引起安全功能的失效。
7、失效率 λ(t)
Failure rate (3.6.16): reliability parameter (λ(t) of an entity (single components or systems) such that λ(t)dt is the probability of the failure of this entity within [t, t+dt] provided that it has not failed during [0,t].
失效率是單個元件或系統(tǒng)的可靠性參數(shù),用λ(t)表示。λ(t)dt指的是,在時間段[0,t]未發(fā)生失效的情況下,元件或系統(tǒng)在接下來的dt時間段內(nèi)發(fā)生失效的概率。關(guān)于失效率數(shù)值的估算,方法之一:基于現(xiàn)場經(jīng)驗(yàn)數(shù)據(jù),用統(tǒng)計學(xué)的方法進(jìn)行計算。在使用壽命期間,失效率的數(shù)值可認(rèn)為是不變的。對于簡單的項(xiàng),計算時即可做出如下近似:λ(t) =λ
8、要求時危險失效平均概率 (PFDavg)
PFDavg - average probability of dangerous failure on demand (3.6.18): mean unavailability of an E/E/PE safety-related system to perform the specified safety function when a demand occurs from the EUC or EUC control system.
從失效的原因來分析,失效分為系統(tǒng)性失效和隨機(jī)硬件失效。其中,能被量化的是隨機(jī)硬件失效。PFDavg的計算過程,就是基于隨機(jī)硬件失效進(jìn)行的概率分析。
概念是不是看得有些煩了,接下來咱們看點(diǎn)生動有趣的,各家證書都長什么樣?接下來我們一起來看看各家證書的【證件照】。
以上是TüV北德的SIL證書有效期五年
番外篇 —— 這證書長得有點(diǎn)奇怪?!
首先,Verification意為“驗(yàn)證”,它只是產(chǎn)品認(rèn)證過程的一個步驟,而不是全部。正規(guī)認(rèn)證機(jī)構(gòu)(CB——Certification Body)通常都會在證書上寫 ”Certificate“,且會標(biāo)上對應(yīng)的認(rèn)可機(jī)構(gòu)(AB——Accreditation Body),比如,法國必維證書上的Cofrac標(biāo)志、德國TüV證書上的DAkkS標(biāo)志、Exida證書上的ANSI標(biāo)志,有些CB還會同時打上國際認(rèn)可論壇(IAF——International Accreditation Forum)的標(biāo)志。
其次,證書包含的閥門產(chǎn)品包括浮動球閥、固定球閥、雙/三偏心蝶閥和控制閥,而第二頁的失效率分析結(jié)果只看到了一組數(shù)值。很好奇這組數(shù)值指的是哪個類型閥門的失效率?
再者,證書上的用詞過于隨意,比如,在證書第一頁”Verification Mark"下方的藍(lán)字部分中出現(xiàn)了“existent”、“found"這樣的動詞,而沒有使用“assess"或者“fulfil”。
又及,以上證書第二頁關(guān)于架構(gòu)的表述中,Loo1 / Loo2指的是哪種架構(gòu)?
希望這篇文章能給大家?guī)砟敲匆稽c(diǎn)點(diǎn)新的資訊和思考。
本文轉(zhuǎn)載自閑話功能安全,如有侵權(quán),請聯(lián)系刪除