А.О. СОЛОПОВ Научный руководитель – А.П. ДУРАКОВСКИЙ, к.т.н., доцент

advertisement
А.О. СОЛОПОВ
Научный руководитель – А.П. ДУРАКОВСКИЙ, к.т.н., доцент
Национальный исследовательский ядерный университет «МИФИ»
МЕТОДЫ АНАЛИЗА ФУНКЦИОНАЛЬНОЙ СПОСОБНОСТИ И НАДЕЖНОСТИ КОМПЛЕКСА АППАРАТУРЫ СИСТЕМЫ УПРАВЛЕНИЯ И ЗАЩИТЫ
Представлены методы анализа функциональной способности и надежности
комплекса аппаратуры системы управления и защиты.
Специфику проблемы безопасности атомной электростанции (АЭС)
определяют в основном 2 обстоятельства [1]:
потенциальная опасность выхода радиоактивных веществ при
аварии и нанесение материального и морального ущерба населению, обслуживающему персоналу и окружающей среде.
АЭС является сложным техническим комплексом с высоким технологическим уровнем и требует, соответственно, развитого системного
подхода к анализу условий нормальной эксплуатации и аварийных режимов;
Комплекс аппаратуры системы управления и защиты (АСУЗ) является
специальной системой безопасности и обеспечивает:
контроль нейтронно-физических и технологических параметров
реакторной установки (РУ);
формирование сигналов управления РУ при нормальных условиях эксплуатации;
формирование сигналов разгрузки и ограничения мощности РУ
при нарушении условий безопасности эксплуатации;
формирование сигналов аварийной остановки реактора при проектных авариях.
Применительно к комплексу АСУЗ критерий безопасности заключается в том, что должны быть обеспечены надлежащие быстрые ответные
действия сразу же после постулируемого исходного события и облегчение
управления РУ после возникновения аварийных условий.
К АСУЗ должен быть применен принцип «единичного отказа». Это
означает, что комплекс АСУЗ должен выполнять заданные функции
назначения при любом требующем его работы исходном событии и при
отказе одного из его элементов или одной независимой от исходного события ошибки оператора.
Единичным отказом является случайное нарушение работы функционального модуля, в результате которого он теряет способность выполнять
предназначенную ему функцию по безопасности.
Комплекс АСУЗ также должен быть рассмотрен и на отказы по общей
причине.
Отказ по общей причине – неспособность ряда устройств или компонентов выполнять свои функции в результате единичного конкретного
события или причины.
Для оценки эффективности и достаточности мер по надежности функционирования комплекса АСУЗ проводится анализ выполнения защитных
функций, которые условно разделяются на два этапа:
качественный анализ;
количественный анализ.
Целью анализа функциональной способности и надежности комплекса АСУЗ является выработка рекомендаций по следующим вопросам:
исключение отказов комплекса АСУЗ и его элементов, а также
организация необходимых защитных мер;
выбор оптимальной структуры комплекс АСУЗ удовлетворяющей
требованиям принципа «единичного отказа»;
исключение различных видов зависимостей элементов оборудования комплекса АСУЗ и потенциально возможных отказов;
определение объема контроля работоспособности оборудования
комплекса АСУЗ в процессе эксплуатации РУ.
На основе анализа функциональной способности и надежности проводится анализ реакции комплекса АСУЗ на возможные неисправности с
целью:
определение последствий от исходных события, связанных с неисправностями оборудования комплекса АСУЗ, и их влиянием на функционирование автоматизированной системы управления технологическими процессами (АСУ ТП) и качество возложенных на нее задач;
определение способа обнаружения и устранения возникших неисправностей;
определение объемов и переодичности проведения проверок и
профилактических работ для потдержания надежности АСУ ТП на требуемом уровне.
Список литературы
1. Бахметьев А.М., Самойов О.Б., Усынин Г.Б. Методы оценки и обеспечения безопасности
ЯЭУ. –М.: Энергоатомиздат, 1990. -136 с.
Download