http://www.henanjusheng.com 2009-10-19 08:30 來(lái)源:《流程工業(yè)》
編者語(yǔ):分散控制系統(tǒng)和其他數(shù)字化電廠應(yīng)用系統(tǒng)所變更的文檔記錄,應(yīng)當(dāng)作為一項(xiàng)涉及風(fēng)險(xiǎn)管理以及安全高效日常運(yùn)行和維護(hù)工作的關(guān)鍵性要素來(lái)考慮。盡管,我們知道要形成這樣一套現(xiàn)實(shí)可行的配置管理方法,事實(shí)上并不容易。

人類神經(jīng)系統(tǒng)是人體當(dāng)中最為復(fù)雜的系統(tǒng)之一。雖然神經(jīng)和大腦與骨頭和肌肉相比,所占體積很小,但沒(méi)有神經(jīng)系統(tǒng)所執(zhí)行的工作時(shí),人體的任何功能都無(wú)法實(shí)現(xiàn)。這種情況同樣適用于現(xiàn)代化電廠分散控制系統(tǒng)(DCS)和其它數(shù)字系統(tǒng)。其重要性和復(fù)雜性通常會(huì)被一些大塊頭的電廠設(shè)備所遮蔽,如鍋爐、汽輪發(fā)電機(jī)、泵機(jī)、熱交換器、冷卻塔,以及其他重要的電廠組成部分。但是,如果神經(jīng)系統(tǒng)出現(xiàn)偏差,那么整個(gè)人體或整個(gè)電廠都會(huì)出現(xiàn)問(wèn)題。
電廠運(yùn)營(yíng)方所面臨的問(wèn)題是:如何才能知道所有過(guò)程都在正常運(yùn)行著呢?在啟動(dòng)之后,一座新電站所表現(xiàn)出來(lái)的性能將迅速地與原始設(shè)計(jì)產(chǎn)生越來(lái)越多的不同。即便電廠進(jìn)行了一些修改,但這些變更的文檔記錄極少能夠描述準(zhǔn)確并組織起來(lái)。對(duì)于大塊頭的設(shè)備和控制及自動(dòng)化系統(tǒng)來(lái)說(shuō),這點(diǎn)都一樣??刂葡到y(tǒng)工程師將這些文檔包稱為配置管理(CM),而CM僅是變更管理這個(gè)更大范疇的一個(gè)子集而已。
出于符合監(jiān)管和安全的原因,CM對(duì)于配電站來(lái)說(shuō)具有關(guān)鍵的意義,并由精心組建的行業(yè)委員會(huì)、監(jiān)管機(jī)構(gòu)以及性能標(biāo)桿測(cè)量工作來(lái)進(jìn)行管理。而傳統(tǒng)控制系統(tǒng)的繼續(xù)使用,以及工廠專業(yè)經(jīng)驗(yàn)的流失是導(dǎo)致CM成為當(dāng)今配電站所要面臨挑戰(zhàn)的兩個(gè)因素。
在化石燃料電廠,CM可能尚未納入監(jiān)管范圍,但其重要性絕不可低估。新建化石燃料電廠典型情況下采用了DCS,而許多較老的機(jī)組也加裝了DCS。問(wèn)題在于,對(duì)于之前一代人所調(diào)試的電廠來(lái)說(shuō),竣工圖紙根本不存在,或只存在于少數(shù)老資格員工腦中的現(xiàn)象并非少見(jiàn)。但是,絕大多數(shù)工廠都在大量貯存著由不同的員工所保留的,駐留在自制電子表格或數(shù)據(jù)庫(kù)上的數(shù)據(jù)和信息。在一些地方,電廠的當(dāng)前配置必須在DCS以前的地方保存,即使不是出于其他原因,也是由于當(dāng)中央處理器丟失時(shí),當(dāng)前配置可以重新載入。
手工方法徒勞無(wú)益
現(xiàn)代化DCS包含了數(shù)十萬(wàn)個(gè)過(guò)程輸入數(shù)據(jù)庫(kù)、內(nèi)部點(diǎn)(轉(zhuǎn)換、計(jì)算、設(shè)置值和諸如此類)以及輸出數(shù)據(jù)點(diǎn)。這些點(diǎn)中的每一個(gè)都還要被20~120多個(gè)具體的配置選擇和設(shè)置所定義,如果試圖手工管理如此復(fù)雜的數(shù)據(jù)集合確實(shí)徒勞無(wú)益。所以,能夠管理大型數(shù)字化系統(tǒng)的真實(shí)配置的自動(dòng)化方法具有重要意義。其中應(yīng)當(dāng)包括管理初始設(shè)計(jì)的實(shí)現(xiàn),以及對(duì)長(zhǎng)期系統(tǒng)運(yùn)行和對(duì)整個(gè)工廠生命周期內(nèi)變更的管理。
幸運(yùn)的是,數(shù)字技術(shù)的本質(zhì)是為不同的應(yīng)用提供了許多開(kāi)發(fā)和實(shí)現(xiàn)自動(dòng)化工具的備選方案。
CM過(guò)程需要與整個(gè)設(shè)計(jì)和設(shè)計(jì)控制工作同時(shí)啟動(dòng),以確保功能設(shè)計(jì)要求得到正確的實(shí)現(xiàn)。典型情況下,這是一種系統(tǒng)輸入/輸出(I/O)清單的功能。但是I/O清單只是冰山一角而已。對(duì)于真實(shí)系統(tǒng)輸入點(diǎn)和最終控制輸出點(diǎn)當(dāng)中的每一個(gè)點(diǎn)來(lái)說(shuō),必須定義數(shù)以千計(jì)的詳盡設(shè)置陣列才能正確地對(duì)每個(gè)點(diǎn)的實(shí)際狀態(tài)、邏輯以及性能進(jìn)行特性化描述,還要能在預(yù)計(jì)條件下和異常條件下實(shí)現(xiàn)。在實(shí)際輸入點(diǎn)與輸出點(diǎn)之間,每個(gè)點(diǎn)的驗(yàn)證、操縱、顯示、貯存和接口都必須詳盡進(jìn)行定義。
一套典型DCS系統(tǒng)內(nèi)的各個(gè)點(diǎn)的關(guān)系十分復(fù)雜,因此必須擁有能夠管理這種復(fù)雜度且定義得當(dāng)?shù)南到y(tǒng)數(shù)據(jù)庫(kù)和工具。例如,數(shù)字系統(tǒng)應(yīng)當(dāng)具備能夠自我編制文檔、生成以前典型情況下手工處理的許多功能性和實(shí)際設(shè)計(jì)文檔的能力。這些文檔有可能包括了系統(tǒng)控制邏輯關(guān)系、實(shí)際接線文檔以及設(shè)備布置圖紙。
CM系統(tǒng)最為重要的特性之一就是驗(yàn)證軟件已安裝配置的能力。一旦DCS系統(tǒng)安裝并正常運(yùn)行之后,它將經(jīng)歷配置的不斷變更。例如,操作者設(shè)置值調(diào)整、校準(zhǔn)變更、臨時(shí)性功能變更(如在維護(hù)期間阻塞某項(xiàng)報(bào)警)、歷史數(shù)據(jù)記錄期變更、操作者顯示變更,以及許多其他變更。雖然這些變更中的每一項(xiàng)在典型情況下都比較簡(jiǎn)單,且看似無(wú)足輕重,但這些變更隨時(shí)間的延長(zhǎng),會(huì)導(dǎo)致控制系統(tǒng)產(chǎn)生不可預(yù)料的行為。如果變更沒(méi)有在受控的變更過(guò)程下實(shí)現(xiàn),又如果沒(méi)有對(duì)正確設(shè)置值進(jìn)行驗(yàn)證的方便方法,則這種情況尤為明顯。一個(gè)解除某個(gè)被阻塞報(bào)警的簡(jiǎn)單操作失效,就有可能導(dǎo)致重大的運(yùn)行或安全問(wèn)題。
配置的設(shè)置
配置設(shè)置值可以分為工程設(shè)計(jì)數(shù)據(jù)、配置數(shù)據(jù)和操作者控制數(shù)據(jù)三個(gè)類別。每一類型的數(shù)據(jù)都要求進(jìn)行不同的配置控制。
工程設(shè)計(jì)數(shù)據(jù)控制著對(duì)系統(tǒng)的主要功能要求。這些數(shù)據(jù)在典型情況下包括了主要的系統(tǒng)I/O、控制系統(tǒng)邏輯以及通信設(shè)置。此類數(shù)據(jù)集的變更構(gòu)成了系統(tǒng)設(shè)計(jì)變更,并且應(yīng)當(dāng)通過(guò)受控的電廠設(shè)計(jì)變更流程予以執(zhí)行。
配置數(shù)據(jù)定義了主要功能要求是如何實(shí)現(xiàn)的。這一類別包括了系統(tǒng)校準(zhǔn)以及控制裝置精調(diào)設(shè)置。這些設(shè)置也需要通過(guò)定義好的變更控制流程加入控制,并且典型情況下由系統(tǒng)技術(shù)人員和/或系統(tǒng)管理員進(jìn)行控制。
操作者控制的數(shù)據(jù)包含了數(shù)量眾多的系統(tǒng)控制變量,這些變量都會(huì)在電廠運(yùn)行的多個(gè)階段要求下進(jìn)行調(diào)整。這種設(shè)置值通常由包含了已定義好的允許范圍的操作規(guī)程來(lái)控制。
缺乏DCS CM工具
正如在核電站存在的數(shù)字控制系統(tǒng)一樣,現(xiàn)在對(duì)綜合性CM的需求變得重要起來(lái)。許多DCS供應(yīng)商提供了用于開(kāi)發(fā)和初始測(cè)試系統(tǒng)的工具,但這些工具通常缺乏所需要的綜合性文檔編制能力。例如,在一家電廠,供貨商所供應(yīng)的CM工具缺乏一種可以在安裝后驗(yàn)證處理器配置的良好方式,同時(shí)還缺乏能夠采集現(xiàn)場(chǎng)接線終接信息的能力。這些不足之處都必須通過(guò)補(bǔ)充性的軟件工具和過(guò)程予以解決。
設(shè)計(jì)控制和最終CM程序的能力不僅要能夠管理主要控制邏輯,還要管理具體的設(shè)置值。這些工具必須與典型的設(shè)計(jì)控制流程相對(duì)應(yīng),包括變更跟蹤、審核和批準(zhǔn)流程,并要求具備系統(tǒng)值及校驗(yàn)功能。
CM程序應(yīng)當(dāng)包括對(duì)數(shù)字化系統(tǒng)配置以及設(shè)置值的定期驗(yàn)證的功能,以確保其正確運(yùn)行。而缺乏這樣的程序就等同于沒(méi)有為實(shí)際系統(tǒng)配備預(yù)防性維護(hù)程序。而電廠DCS正確配置的重要性不應(yīng)當(dāng)被低估或忽視,沒(méi)有正常的CM程序,工廠的可靠性和安全性都將下降。

電廠DCS正確配置的重要性不應(yīng)當(dāng)被低估或忽視,沒(méi)有正常的CM程序,工廠的可靠性和安全性都將下降。
正在推廣的新監(jiān)管措施
即將推出的監(jiān)管要求導(dǎo)致CM對(duì)化石燃料電廠的重要性同樣需要強(qiáng)調(diào)。北美電力可靠性公司(NERC)作為由聯(lián)邦能源管制委員會(huì)所任命的可靠性監(jiān)管警察,各項(xiàng)可選性標(biāo)準(zhǔn)正在得到實(shí)施。而電廠控制和自動(dòng)化的某些方面很可能進(jìn)入這些要求的范圍,特別是那些涉及到電廠如何與電網(wǎng)接口的方面。
NERC的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)也有可能得到實(shí)行。如果發(fā)生要求進(jìn)行調(diào)查和分析的電網(wǎng)擾動(dòng)問(wèn)題時(shí),電廠必須證明自己的電網(wǎng)接口控制裝置的配置是按照設(shè)計(jì)進(jìn)行的。而這樣做就要求進(jìn)行可審計(jì)的追蹤。
除了幫助擁有方/經(jīng)營(yíng)方遵守這些標(biāo)準(zhǔn)以外,CM還對(duì)公司業(yè)務(wù)流程、內(nèi)部IT標(biāo)準(zhǔn)、薩班斯法案相關(guān)問(wèn)題,以及災(zāi)難恢復(fù)程序具有重要的意義。