Режим обеспечения безопасности
Сигнальные модули повы шенной безопасност и
3-12
A5E00085586-03
Проверка рассогласования при анализе типа "1-из-2"
Проверка рассогласования выполняется в модуле ввода повышенной
безопасности между обоими входными сигналами, анализируемыми по
методу "1-из-2".
У цифровых модулей:
если входные сигналы по истечении
параметризованного времени рассогласования не совпадают, напр., из-за
обрыва провода в линии от датчика, то входной сигнал, подаваемый в
CPU, устанавливается в "0". Это соответствует логическому сопряжению
входны х сигналов в соответствии с функцией И. Кроме того, в
диагностическом буфере модуля генерируется диагностическое
сообщение "discrepancy error [ошибка рассогласования]" с указанием на
соответствующий канал.
Замечание
В течение времени рассогласования модуля в CPU передается
старое
значение
соответствующего входного канала. Из этого следует, что
время рассогласования двухканальных датчиков для быстрых реакций
должно быть рассчитано на малые времена реакции.
Например, не имеет смысла активизировать критическое к времени
отключение с помощью двухканальных датчиков с временем
рассогласования 500 мс. В наихудшем случае время реакции датчика или
исполнительного устройства увеличивается примерно на время
рассогласования:
•
Поэтому датчики в процессе следует распо лагать со столь
малым
рассогласованием
, насколько это возможно.
•
Затем вы должны выбрать
по возможности малое
время
рассогласования, которое, с другой стороны, обладает достаточным
резервом от ошибочного запуска ошибок рассогласования.
Проверка рассогласования
у аналоговых модулей
Если вы запроектировали режим обеспечения безопасности в
соответствии с SIL 3 / AK 5, 6, то вы можете запроектировать для
аналогового модуля ввода на каждый вход время рассогласования и
абсолютный допусти мый диапазон в % относительно диапазона
измерения от 4 до 20 мА. Кроме того, запроектируйте унифицированное
значение (MIN = меньшее / MAX= большее), которое должно быть принято
и далее передано в CPU.
Если разность между двумя измеренными значениями находится вне
допустимого диапазона дольше запроектированного времени
рассогласования, то выдается сообщение об ошибке и принимается
унифицированное значение.
Проверка рассогласования у резервируемых цифровых модулей ввода
Проверка рассогласования выполняется между обоими входными
сигналами резервируемых модулей ввода с помощью отказобезопасных
драйверных блоков.
Если входные сигналы по истечении параметризованного времени
рассогласования не совпадают, то выходной сигнал драйвера
устанавливается в "1". Это соответствует логическому сопряжению
сигналов в драйвере в соответствии с функцией ИЛИ.
Так как сигналы обои х модулей могут рассматриваться как безопасные, то
можно доверять значению "1" одного из сигнальных модулей и передать
этот сигнал на выход драйвера без риска для безопасности. Это также
гарантирует требуемую степень готовности системы.