如何設(shè)計(jì)雙法蘭液位計(jì)的安全功能與診斷
功能安全雙法蘭液位計(jì)采用1oo1D 硬件體系結(jié)構(gòu),根據(jù)功能安全標(biāo)準(zhǔn)IEC 61508 規(guī)定,雙法蘭液位計(jì)屬于TYPE B 系統(tǒng),HFT為0,設(shè)計(jì)需求為安全完整性達(dá)到SIL 2,因此設(shè)計(jì)目標(biāo)是99% >SFF > 90%。對(duì)于1oo1D 結(jié)構(gòu)的雙法蘭液位計(jì),如圖2 所示。在設(shè)計(jì)中為了提高診斷覆蓋率,針對(duì)變送器可能出現(xiàn)的故障,加入相應(yīng)的診斷方法,分別對(duì)采集模塊、數(shù)據(jù)處理模塊以及通信模塊進(jìn)行診斷,降低失效風(fēng)險(xiǎn),使其安全完整性達(dá)到SIL2 標(biāo)準(zhǔn)。Clp壓力變送器_差壓變送器_液位變送器_溫度變送器
Clp壓力變送器_差壓變送器_液位變送器_溫度變送器
變送器的工作過(guò)程中,變送器通過(guò)診斷功能周期性對(duì)傳感器模塊、EEPROM 模塊、外部RAM 模塊、電源模塊進(jìn)行診斷,其中采集部分的診斷包括傳感器的診斷和采集電路的診斷,通信部分的診斷包括通訊超時(shí)和通訊數(shù)據(jù)錯(cuò)誤的診斷,數(shù)據(jù)處理部分的診斷采用雙CPU 比較的方法來(lái)對(duì)變送器各階段處理結(jié)果進(jìn)行比對(duì),實(shí)現(xiàn)糾錯(cuò)診斷和處理結(jié)果比對(duì),來(lái)確保系統(tǒng)的安全可靠運(yùn)行,當(dāng)計(jì)算得到的采集CPU 和計(jì)算CPU 的各階段數(shù)據(jù)一致,變送器測(cè)壓過(guò)程中沒(méi)有故障產(chǎn)生,雙法蘭液位計(jì)功能得到執(zhí)行,當(dāng)計(jì)算得到的采集CPU 和計(jì)算CPU 的某一階段數(shù)據(jù)不一致,雙法蘭液位計(jì)立刻進(jìn)入安全狀態(tài),保證輸出信號(hào)的安全性,從而降低危險(xiǎn)失效率,提高診斷覆蓋率。
在功能安全標(biāo)準(zhǔn)IEC61508-2 中對(duì)系統(tǒng)結(jié)構(gòu)以及相應(yīng)的診斷方法給出了詳細(xì)的介紹,IEC61508-2 里面列舉了針對(duì)復(fù)雜器件的必須予以考慮的診斷方法和相應(yīng)的診斷覆蓋率[4-5]。結(jié)合功能安全雙法蘭液位計(jì)自身的結(jié)構(gòu)和特點(diǎn),本設(shè)計(jì)采用雙MCU 進(jìn)行數(shù)據(jù)的運(yùn)算和#終的比較,在采集部分對(duì)傳感器進(jìn)行診斷,能夠診斷出傳感器的開(kāi)路、短路,在通信部分加入了Profisafe 安全層,保證了通信數(shù)據(jù)的安全,采集部分和通信部分分別對(duì)可變內(nèi)存和不可變內(nèi)存進(jìn)行診斷,確保數(shù)據(jù)存儲(chǔ)的正確性,電源部分采用專(zhuān)門(mén)的診斷電路對(duì)電源進(jìn)行診斷,保證供電的安全,通過(guò)程序流監(jiān)視的方法保證軟件運(yùn)行的順序性和安全性。