西門子安全型可編程邏輯控制器(PLC)是為特殊用途的機器設備而設計的,用于關(guān)鍵型控制和安全型應用。這些控制器通常是安全儀表系統(tǒng)(SIS)的一部分,用在檢測具有潛在危險的流程工業(yè)環(huán)境中。一旦檢測出危險,SIS的應用程序能自動作用,把流程切換到安全狀態(tài)。談到這里,用戶可能會有一系列的問題:常規(guī)PLC已經(jīng)成功地使用了這么多年了,與安全PLC相比有什么不同?為什么在關(guān)鍵型控制和安全型應用中,不能使用常規(guī)的PLC?
一臺安全PLC采用了特殊的設計,能夠?qū)崿F(xiàn)兩個重要目標:
1、系統(tǒng)不會失效(采用冗余的工作方式),即使元件的失效不可避免;
2、失效是在可預測的范圍內(nèi),一旦失效,系統(tǒng)將進入安全模式。
在設計安全PLC時,要考慮到很多因素,需要很多的特殊設計。比如:一臺安全PLC更強調(diào)內(nèi)部診斷,結(jié)合硬件和軟件,可以讓設備隨時檢測自身工作狀態(tài)的不適;一臺安全PLC具有的軟件,要使用一系列的特殊技術(shù),能確保軟件的可靠性;一臺安全PLC具有冗余功能,即使一部分失效,也能夠維持系統(tǒng)運行;一臺安全PLC還具有外加的安全機制,不允許通過數(shù)字通信接口隨便讀寫內(nèi)部的數(shù)據(jù)。
西門子安全PLC與常規(guī)PLC的不同還在于:西門子安全PLC需要得到第三方專業(yè)機構(gòu)的安全認證,滿足苛刻的安全性和可靠性國際標準。必須徹底地采用系統(tǒng)方法,來設計和測試安全PLC。德國的TUV專家和美國的FM專家會提供對安全PLC設計和測試過程的、第三方獨立的確認和驗證。
特殊的電子線路,細致的診斷軟件分析,再加上對所有可能失效進行測試的完整性設計,確保了安全PLC具有測定99%以上的內(nèi)部元件潛在危險失效的能力。一種失效模式、影響和診斷分析(FMEDA)方法一直指導著設計,這種方法會指出每個元件是怎樣引起系統(tǒng)失效,并且告訴你系統(tǒng)應該如何檢測這個失效。TUV的工程師會親自執(zhí)行失效測試,把它作為他們認證過程的一個部分。
嚴格的國際標準軟件應用于西門子安全PLC。這些標準需要特殊技術(shù),避免復雜性。更進一步的分析和測試,細致地檢查操作系統(tǒng)的任務交互操作。這種測試包括實時的交互操作,比如多任務(當使用時)和中斷。還需要進行一種特殊的診斷,被稱為“程序流控制”和“數(shù)據(jù)確認”。程序流檢查能確保基本功能能按正確的順序執(zhí)行,數(shù)據(jù)確認使所有的關(guān)鍵數(shù)據(jù)在存儲器里進行冗余存儲,并且在使用前進行有效性測試。在軟件開發(fā)過程中,一個安全PLC需要附加的軟件測試技術(shù)。為了核實數(shù)據(jù)完整性檢查,必須執(zhí)行一系列“軟件失效注入”測試,也就是人為對程序進行故意破壞,來檢查PLC的響應是否運行在預計的安全方式。
聲明:部分內(nèi)容來源于網(wǎng)絡,如侵權(quán)請后臺留言聯(lián)系刪除。