首页   当前位置:全部素材 > 规范图集 > 国家规范

GB/T15474-2010本标准修改采用IEC61226-2005《核电厂安全重要仪控系统仪控功能分类》(英文版),主要差异如下:一别除IEC61226-2005的前言,修改了IEC61226-2005的引言。一修改了第1章“范围”的内容。一删除第3章“术语和定义”中“3.2共因故障、3.5多样性、3.6设备、3.7功能、3.9人因工程学、3.11电厂状态、3.12性能、3.14冗余、3.15安全组、3.18单一故障、3.19系统、3.20型式试验”,这些术语在核电行业已广为人知,无需在本标准中重新定义。增加“仪控功能”术语及其定义。一删除第4章“缩略语”。一将5.1~5.3.1的内容根据我国核电工程的实际情况整合为第4章“分类原则和方法”。—将7.1中表1的内容作为附录A。附录B列出了本标准章条编号和IEC61226-2005章条编号的对照一览表。本标准代誓GB/T15474一1995《核电厂仪表和控制系统及其供电设备安全分级》和GB/T15475-一1995《核电厂仪表和控制系统及其供电设备质量保证分级》。本标准以GB/T15474一1995为主,整合了GB/T15475一1995的内容后进行修订的。本桥售致家相生赛赖牌感外主变术宽心.E丁一修改了适用范围;增加了“第3章术语和定义”;将仪表和控制系统及其供电设备安全分级修改为将核电厂安全重要仪表和控制系统功能按其安全重要性进行分类,并给出分类原则和方法、功能类别说明、分类程序和技术要求。本标准的附录A、附录B、附录C为资料性附录。本标准由中国核工业集团公司提出。本标准由全国核仪器仪表标准化技术委员会归。本标准起草单位:核工业标准化研究所。本标准起草人:崔贞北、章坚青、王根生。本标准所代替标准的历次版本发布情况为:-GB/T15474-1995;GB/T15475-1995.筑Z.Z0
GB/T15474-2010核电厂安全是基于设暨各种类别的安全功能得以保证。不同功能的系统、设备在设计、造和运行过程中要遵守不同的标准和规范。为此,国际原子能机构(IAEA)要求核电厂安全重要仪表和控制系统(包括计算机软件)应就其安全重要性进行分类,并确定相应的技术要求和质量要求,使仪表和控制系统的设计、造和运行与其安全重要性相一致。GB/T15474一1995《核电厂仪表和控制系统及其供电设备安全分级》是将核电厂仪表和控制系统设备根据安全重要性分为安全级设备、安全有关设备和非安全重要设备,对各级别规定了功能保证、可靠性保证、性能保证、耐环境能力保证和质量保证等方面的要求。GB/T15474一1995参考IEC61226:1993《核电厂安全重要仪表和控制功能分级》(英文版)和RCC-P:1984《900MW压水堆核电站系统设计和造规则》编制,但EC与RCCP对仪控系统、设备的安全分级理念不同,分级方法也不同,因此GB/T15474一1995在使用过程中存在诸多问题。近年来IEC对核电厂安全重要仪表和控制系统的标准体系结构作了调整,形成了以IEC61513《核电厂安全重要仪表和控制系统总要求》(英文版)为第一层次,IEC61226《核电厂安全重要仪控系统仪控功能分类》(英文版)等为第二层次,有关设备标准为第三层次的核电厂工程标准体系。IEC61226:2005遵循IAEA安全标准NSR-1提出的核电厂安全设计要求,并延伸了安全导则NSG1.3关于实施功能的安全重要性分类策略,将核电厂安全重要仪表和控制系统(包括安全系统和安全有关系统)功能按其安全重要性进行分类(A类、B类或C类),并对各类功能规定了与功能度、性能、可靠性、设备耐环境能力等相关的技术要求和质量要求。子个闪∠。∠○U.E本标准修改采用IEC61226:2005《核电厂安全重要仪控系统仪控功能分类》(英文版),不仅可纠正GB/T15474一1995对IEC61226的偏离,而且也可与参照IEC系列标准制修订的其他现行标准相协调。霸Z.ZC.ET
GB/T15474一2010核电厂安全重要仪表和控制功能分类1范图本标准规定了核电厂安全重要仪表和控制功能及实施该功能的系统和设备的分类方法,并确定了各个类别在功能度、可靠性、性能、环境耐久性和抗震性能等方面的技术要求和质量保证要求。本标准适用于新核电厂所有安全重要仪表和控制系统(包括安全系统和安全有关仪控系统)的设计。注:有参考电厂和已开展设计的新核电厂根据实际情况,可有条件地执行本标准。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB/T12727核电厂安全系统电气设备质量鉴定(GB/T12727一2002,IEC60780:1998,MOD)GB/T13625核电厂安全系统电气设备抗震鉴定(GB13625一1992,eqv IEC60980:1988)GB/T13626单一故障准则应用于核电厂安全系统(GB/T13626一2008,IEEE379一2000,MOD)GB/T136301核电厂控制室的设(GBT3630-1992,eqy IEC60964EJ/T1143核电厂控制室设计功能分析与分配(IEC61839,MOD)HAFO03核电厂质量保证安全规定HAD102/14核电厂安全有关仪表和控制系统3术语和定义下列术语和定义适用于本标准。3.1预计运行事件anticipated operational occurrences在核电厂运行寿期内预计可能出现一次或数次的偏离正常运行的各种运行过程;由于设计中已采取相应措施,这类事件不致于引起安全重要物项的严重损杯,也不致导致事故工况。3.2设计基准事故design basis accident;DBA核电广按确定的设计准则在设计中采取了针对性措施的那些事故工况。3.3设计基准事件design basis event;DBE为确定设备、系统和构筑物的性能要求,而在设计中采用的假想异常事件。3.4仪控功能I&C function对确定工艺过程实施的控制、操作和/或监视。3.5功能度functionality规定将输人信息转变为输出信息的功能属性。1霸Z.ZC.ET
GB/T15474-20103.6安全重要仪控系统I&C systems important for safety其故障或误动作可能导致厂区人员或公众经受过量放射性照射的仪控系统,以及防止预计运行事件导致不可接受后果的那些仪控系统,包括安全系统和安全有关仪控系统。3.7安全系统safety systems安全上重要的系统,用于保证反应堆安全停堆、从堆芯排出余热或限制预计运行事件和设计基准事故后果。3.8安全有关仪控系统safety related I&C systems安全上重要但不属于安全系统的仪控系统。3.9假设始发事件postulated initiating events,PIE设计期间确定的可能导致预计运行事件或事故工况的事件。3.10不可接受的后果unacceptable consequences一种运行状态或一个假设始发事件导致厂址周围环境放射性物质释放量超出规定限值的后果。4分类原则和方法核电厂纵深防御的基本原则要求设置多层次的仪表和控制功能,用于核电厂的安全运行、防止出现不安全的工况或塑解不安全王况的后果:木IAEA核电厂安全设计标准要求所有仪表和控制系统、设备,包括计算机软件应依据其实施功能的安全重要性进行分类,并对不同类别的功能、系统和设备确立它们的技术要求和质量要求,使得其设计、造和运行的质量和可靠性与它们的类别相符。实施不同程度的安全重要功能的仪表和控制系统,其每项功能的安全重要性是依据其达到并保持核电厂的安全状态所起的作用、当要求实施功能时其故障的潜在后果和产生这些后果的概率的综合分析来确定。因此,在仪表和控制功能分类之前应当完成核电厂的初步安全分析(包括功能度、性能和可靠性)。核安全导则HAD102/14已依据功能的安全重要性将核电厂安全重要仪表和控制系统分为“安全系统”和“安全有关系统”。本标准将核电厂安全重要仪表和控制功能分成A类、B类和C类三类,属于安全系统范围内的功能属于A类或B类,安全有关系统范围内的功能属于B类或C类。核电广安全重要仪表和控制典型功能与系统参见附录C。5功能类别说明5.1A类A类功能,是指对于达到或维持核电厂安全以防止DBE导致不可接受的后果起主要作用的功能。当瞬态初始阶段不能采取其他替代动作时,即使隐患能够被探测,这个作用也是必需的。这些功能使瞬态过渡到受控的稳定状态,使得反应堆处于次临界状态,热量排出得以保证并且使放射性物质释放受到限制。如果为达到受控状态提供了特定手动操作,那么需要考虑下列因素,诸如冗余的、经确认的信息源的可用性、足够的时间供操纵员对替代信息进行评估,以及是否仅仅手动操作就能够减轻事故后果以维持电厂安全等。A类功能还包括其故障如果没有其他A类功能缓解可能直接导致事故工况的那些功能。由于A类功能要求高可靠性,应限制其功能度和复杂程度。2霸Z.ZC.ET
GB/T15474-20105.2B类B类功能,是指对于达到或维持核电厂安全起补充A类功能的作用,尤其是在达到受控状态后运行所需要的功能,以防止DBE导致不可接受后果或者缓解DBE的后果。B类功能的实施可以避免启动A类功能。B类功能在减轻DBE的后果上可以补充或改善A类功能的执行,这样电厂或设备损坏或者放射性释放可以避免或者减至最少。B类也包括其故摩可能引起DBE或者恶化DBE的那些功能。由于A类功能可以最终防止或诚轻DBE的后果,因此B类功能的安全要求不必达到A类功能的高度。如果需要,允许B类功能在对一个需求动作的探测方法上或其后续动作上的功能度高于A类功能。5.3C类C类功能,是指对于达到或维持核电厂安全起辅助或间接作用的功能,包括那些有一定安全重要性但不属于A类或B类的功能。C类功能可以是应对整个DBA的一部分(但不直接参与缓解事故的后果),或者是超设计基准事故所必需的功能。5.4分类准则下列准则用于安全重要仪表和控制功能类别的划分。如果某一系统实施多个功能,其功能类别应取其最重要功能的相应类别。确定的功能类别可以结合6.2给出的原则用概率论法进行调整。5.4.1A类满足下列任何一条准则的安全重要仪控功能应划分为A类:)为达到受控状态、防止DBE导致不可接受后果或缓解其后果所要求的功能;b)没有设置其他A类缓解功能,其失效或误动作会导致不可接受后果的功能;)为达到受控状态所必需的规定手动操作提供信息和控制能力所要求的功能。5.4.2B类.7J满足下列任何一条准则且没有划为A类的安全重要仪控功能应划分为B类:a)达到DBE受控状态之后所要求的功能,以防止DBE导致不可接受后果或者缓解其后果,b)为达到受控状态后所必需的规定手动操作提供信息或控制能力所要求的功能,以防止DBE导致不可接受后果或者缓解其后果;?)在正常运行期间其失效需要启动A类功能以防止事故出现的功能;d)为显著降低安全分析中确定的DBE发生频度所要求的功能;?)将主要工艺变量维持在安全分析假定的限值内的电厂过程控制功能,其失效可能直接导致A类功能运行。注:根据目前国际上核电厂设计情况,部分此类功能可划分为C类。5.4.3C类满足下列任何一条准则且没有划为A或B类的安全重要仪控功能应划分为C类:)将主要工艺变量维持在安全分析假定的限值内的电厂过程控制功能,其失效不会直接导致A类功能运行;b)在核电厂设计基准范围内,防止或减轻放射性少量释放及燃料性能轻微劣化的功能:c)为控制室操纵员连续监视执行A类或B类功能的系统可用性提供信息的功能;)为达到概率安全目标(包括降低DBE预期频率)所必需的功能;e)安全分析中要求域少A类功能需求的功能;)为保证实施A类和B类功能(尤其是其失效引起PIE的那些功能)的系统的可靠性进行试验并记录这些系统状态(适合运行、正在运行、失效或不可运行)所必需的功能,g)核电厂发生设计基准内部灾害(例如,火灾、水淹)后进行监视并采取缓解动作的功能;h)伴随或导致核电厂放射性释放或辐照危险的事件期间或之后,警告现场人员或者确保人员安全的功能;3霸Z.ZC.ET
GB/T15474-2010)自然灾害(例如地震、腮风)后监视并采取缓解动作的功能;)为超设计基准事故情况下达到并维持安全状态的事故管理决策提供协助的功能:k)诚轻严重事故后果的功能;)提供核电厂出入控制的功能。6分类程序图1表示核电厂安全重要仪控系统功能分类的方法和程序。1.确定设计蒸准:一主要电厂特性(电厂系统总体结构及其冗余):-电厂运行棋式:—一PE清单及其可能发生领度,一预防和缓解功能清单。2.功能及基本要求初始清单3.功能分配(A类、B类成C类)4.提出系能详细要求5.确定各个仪控系统及其设备6.改进划分,如果需要,复步骤3~67.功能和分类的最终清单图1分类方法6.1确定设计基准功能分类过程首先要确定核电厂类型(例如压水堆核电厂或沸水堆核电厂)、与仪表和控制相关的PIE以及机械和电气系统和设备的冗余方面的主要设计准则。其次是确定每个PIE的预防和缓解功能及其支持功能。评估PIE频度和后果从而确定与电厂设计基准相关的DBE。鉴于运行状态和事故条件的范围和规定的剂量限值将影响核电厂的设计,应研究将各个安全原则集成整体安全原则以确保电厂安全运行。这些原则可在确定DBE和将辐照限制在允许限值的实体屏摩的设计中应用。6.2功能的确定和分类核电厂初步设计阶段应确定安全有关功能,并根据GB/T13630和E/T1143将其分配给自动控霸Z.ZC.ET
GB/T15474-2010制或者操纵员手动控制。功能确定之后应该根据第5章的准则划分每个功能的类别。功能安全重要性的分类方法应基于确定论的安全分析,并结合概率论分析和工程判断,分类宜考虑下列因素:a)要实施的安全功能;b)在预防或缓解假设始发事件中起的作用;?)在所有运行模式期间(例如,启动、正常运行、换料等)起的作用;d)在诸如自然事件(例如,地展、洪水、飓风、闪电)和内部灾害(例如,火灾、内部水淹、飞射物、邻接机组的放射性释放或者其他电厂或工厂的化学物质释放)这样的PIE之后,所起的作用;e)失效的后果;)误动作的影响,g)需要其实施安全重要功能的概率;h)在DBE期间或之后要求其运行的时间;)维护、修理和试验方案。初步设计阶段不太可能确定所有功能的细节,因此不能完全确立核电厂的特性。功能确定和分类应在整个设计阶段持续反复地进行。功能分类初次划分不明确的地方,分类中应增加解释性注解。为了更详细地确定功能的冗余度、多样性及其他技术要求,完成安全分析和操作规程以后应改进并修订分类表,形成最终清单。这个清单应进行存档,以备电厂/仪控设计人员在核电厂寿期内使用。7各类别的技术要求7.1一般要求本章给出A类、B类和?类功能的技术要求和质量要求,这些要求道用于仪控系统寿期内的技术规格书编写、设计、确认、鉴定、制造、安装、运行和维护。技术要求和质量要求由4部分组成:)与功能特性相关的要求,包括技术规格书的编写,功能度、性能和可靠性的确定。b)与设计特性相关的仪控系统设计要求,例如冗余、多样性、可试验性和隔离。这些特性主要决定了相关功能的可靠性。这些要求也包括人机接(HMI)要求。c)与抗震和环境耐久性以及电磁兼容性相关的设备特性要求。)与功能、系统和设备的质量保证、验证和维护相关的要求。多数情况下,这些要求已在相应标准和规范内作了详细规定(不同类别功能的适用标准参见附录A),本标准不再重复这些标准和规范的详细要求。7.2~7.5给出一些其他要求。应尽量采用有可靠运行经历(在核或其他工业条件下使用过并有文件证明)的设备。7.2与功能有关的要求7.2.1基本要求保摩功能度的基本要求已有一套清晰、完整、明确的功能要求和设计技术规范,在设计、制造、安装和运行期间应根据这些基本要求检查这些功能,并作为在役期间变更的参考文件。A类、B类、C类任一功能所要求的可靠性应在技术规格书中规定。可靠性分析既可以采用定量的概率评价法,也可以通过定性的工程评价法。应通过适当的分析确定A类、B类或C类功能的性能要求,且在技术规格书内规定。这些分析应按照一组已批准的程序以模块化的方式进行,并形成文件。尽管不同类别功能的可靠性要求可能相同,但三类功能达到规定可靠性的质保等级却不一样,其中A类为最高。不同类功能之间应有良好的隔离。7.2.2特殊要求7.2.2.1A类A类功能的设计应按照适用的法规、导则和标准的要求以确保与A类功能相适应的功能度。设计霸Z.ZC.ET
GB/T15474-2010的目的还在于通过简单的维护使确定的功能度容易得到验证和确认。为此,应力求避免A类系统实施较低类别功能(例如,特殊显示计算和通信协议转换不宜由安全系统软件完成)。A类仪控功能的可靠性要求应按照7.2.1确定。A类仪控功能的可靠性要求取决于不可接受后果的最低风险度,据此再确定仪控功能应具有的可靠性。7.2.2.2B类B类功能的设计也应遵守适用的法规、导则和标准的要求,或者使用有可靠运行经历(在类似情况下使用过并有文件证明)的系统和设备。7.2.2.3C类C类功能的设计应通过检查或试验,以验证系统和设备在规定运行条件的全范围内(包括需要实施功能的最严酷的运行条件下)能提供规定的功能。7.3与仪控系统有关的要求7.3.1基本要求系统设计应确保功能达到确定的可靠性。保证高可靠性的基本要求涉及恰当的冗余、多样性、可达性、实体分隔和电气隔离,以及有效的人机接(HM)。对于所有系统,设计和设计变更期间应考虑故障检测和维修措施。可靠性和可用性评估应考虑修理周期、试验和维护周期,以及能自检出的或不能自检出的故障的可能。可靠性分析中关于维护、试验和维修周期作出的假设应在运行期间进行验证,如果证实有差异应纠正。设计过程应包括对人因和HMI的特殊要求。这些要求在设计初期实施的人因工程大纲中给出。系统设计应允许运行期间在线和/或定期试验,以证明系统性能得到维持。为确保安全重要仪控系统长期可靠性的定期试验和维护活动要求在75微了规定,ZJ?SCNE应尽可能在与主控制室实体分隔和电气隔离的辅助控制点设置足够数量的信息和控制设备,这样当主控制室丧失实施这些功能的能力时,可以使反应堆置于并保持在安全停堆状态,并监视电厂重要变量。7.3.2特殊要求7.3.2.1A类执行A类功能的仪控系统应遵从单一故障准则(详见GB/T13626),系统应设置冗余。冗余序列之间的隔离应使得任一内部危害事件不会使系统的冗余部分丧失功能。单一故障不应导致预定安全功能失效,即使在预防性维修、定期试验、检查或更换期间。在A类功能必须由操纵员执行的情况下,应设置有关监测和控制系统,这些系统应与其他监测和控制系统隔离,且使操纵员有适度的反应时间。应按照技术规格书评估和比较执行A类功能的仪控系统的可靠性。如果存在差异应及时解决。可靠性评估应考虑共因故障的影响,包括硬件失效、软件失效,运行、维修期间的人为错误,以及纠正和更换活动。评估这些影响所使用的技术从纯粹定性工程评估至详细的定量分析,后者可能本身也取决于定性评估。所选取分析技术的类型应与可靠性要求一致,可靠性要求越高,技术要求越严格。当考虑共因故障的影响后表明冗余系统不能达到可靠性要求时,应采用具有多样性的独立系统。涉及到的功能可能蒂要两个或多个子系统,且彼此独立。试验可能要求抑制输出信号,或者提供旁通设施。如果引入旁通设施应评估其完整性,以证明使用旁通设施不会防碍系统完成其规定安全功能。例如,应采取限制措施,使得任何时刻旁通只能作用到冗余序列的一个序列。对于一些功能的实现,需要提供额外的冗余为电厂运行期间的常规检查做准备。这非常有必要,例如当一个能动通道不能在功率运行下进行试验,而为了保证必需的功能可靠性必须在电厂运行期间进行试验时。在这种情况下不必对整个系统引人额外的冗余。6霸Z.ZC.ET
评星:
  • 0
  • 0

作品评论(0)

登录 后参与讨论
相关推荐:
本站所有资源由用户上传,仅供学习和交流之用;未经授权,禁止商用,否则产生的一切后果将由您自己承担!素材版权归原作者所有,如有侵权请立即与我们联系,我们将及时删除
浏览:59 次数:0
下载:免费下载 收藏:0
等级:
编号:209923 1
文件格式:pdf文本
文件大小:459.20KB
投稿:1001 进入
上传时间:2022/8/26 8:26:08
如有侵权请联系删除

您可能在找这些:

网站首页 典尚平台 建筑素材 三维模型 室内装修 视频素材网 上传教程 帮助中心 热门搜索 版权申明 关于我们 联系典尚

Copyright © 2000-2020 www.jzsc.net.粤ICP备07047611号 All Rights Reserved.

客服QQ:609470690 客服电话:0755-83549300 深圳市典尚风设计有限公司

Copyright© 2016典尚平台 JZSC.NET

网站推荐使用腾讯、Chrome浏览器浏览,不推荐360,很卡

粤公网安备 44030302000908号

QQ咨询
推广分享
×
复制本页url网址

推广详情

如您已登录,分享网址将自动加载您的推广编号,您将获得2元/注册用户的奖励。

推广记录  积分记录

网站首页
回顶部