원자력 발전소-안전에 중요한 계측제어 계통-공통원인고장(CCF) 처리 요건
核电厂-对安全重要的仪表和控制系统-应对共因失效(CCF)的要求
发布日期:
2012-12-12
对于对安全至关重要的仪表控制系统,可以使用现有的线布线设备、基于计算机的设备或这两种类型的组合进行设计。该标准提出了可以包含两种技术中的一种或多种技术的仪表控制系统结构的条件和建议方案1)。该标准的适用范围包括:a)为防止执行类别A功能的仪表控制系统的常见故障(Common Cause Failure,以下简称CCF)提出要求b)IEC SC45A的整体安全标准(特别是KS C IEC 61226、KS C IEC 61513、IEC 60880和KS C IEC 60709)在严格适用以降低CCF发生的可能性的同时,为克服CCF,单独要求实施独立测量控制系统c)全面提出CCF相关要求。但是,其他标准中已经涉及的领域除外,这些内容将作为参考显示。该标准强调了根据设计标准事故分析结果及发电厂主要安全目标,制定完整、准确的安全功能实施书的必要性。该试行书是制定克服CCF的测控系统设计综合详细条件的先决条件。该标准提出了通过以下保证独立性的手段克服CCF的原则和条件:
2)a)执行不同类别A的安全功能,但具有相同安全目标的仪表控制系统之间的独立性b)执行不同类别不同功能的仪表控制系统之间的独立性-例如,如果将类别B的功能视为类别A功能的辅助功能,则c)同一仪表控制系统的多通道独立性通过实施条件,针对CCF的发生,将建立多种类型的防御体系。在该标准中,防御CCF的手段与以下内容相关联:a)小范围和小范围风险感应b)防止硬件中的物理效应(如高电压)扩散c)测量控制系统内部的特定缺陷和漏洞。特别是,1)仪表控制系统内部或不同仪表控制系统之间功能性故障的扩散(例如,共享资源中的通信、故障或错误的扩散)2)存在设计期间或系统运行期间出现的常见故障(例如,由维护引起的故障)。3)不健全的系统验证——系统对输入信号过渡现象的行为不符合预期的安全功能。4)硬件必需特性验证、软件组件验证或更换的系统组件与现有系统组件之间的兼容性验证不足
안전에 중요한 계측제어 계통은 기존의 실배선 기기, 컴퓨터 기반 기기 또는 이 두 유형의 조합을 사용하여 설계할 수 있다. 이 표준에서는 두 기술 중 하나 이상을 포함할 수 있는 계측제어 계통의 구조에 대한 요건 및 권장안1)을 제시한다. 이 표준의 적용범위는 다음과 같다. a) 범주 A 기능을 수행하는 계측제어 계통의 공통원인고장(Common Cause Failure, 이하 CCF)를 방 지하기 위한 요건 제시 b) IEC SC 45A의 전반적인 안전 기준(특히 KS C IEC 61226, KS C IEC 61513, IEC 60880 및 KS C IEC 60709)을 엄격하게 적용하여 CCF 발생 가능성을 낮추는 한편 CCF를 극복하기 위한 독립 계 측제어 계통 구현 별도 요구 c) CCF 관련 요건의 전 범위를 개괄적으로 제시. 단, 다른 표준에서 이미 다루고 있는 분야는 제외 하며, 그러한 내용은 참조로 표시한다. 이 표준에서는 설계기준 사고 분석 결과 및 발전소 주요 안전목표에 의거하여 완전하고 정확한 안전 기능 시방서를 마련할 필요성을 강조한다. 이 시방서는 CCF 극복을 위한 계측제어 계통 설계의 종 합 세부 요건을 마련하기 위한 선행조건이다. 이 표준에서는 다음의 독립성을 보장하는 수단을 통해 CCF를 극복하기 위한 원칙과 요건을 제시한 다.2) a) 범주 A에 속하는 다양한 안전 기능을 수행하되 동일한 안전목표를 갖고 있는 계측제어 계통 간 독립성 b) 서로 다른 범주에 속하는 다른 기능을 수행하는 계측제어 계통 간 독립성-예:범주 B 기능이 범 주 A 기능의 보조 기능으로 간주되는 경우 c) 동일한 계측제어 계통의 다중 채널 간 독립성 이 요건을 구현함으로써 CCF 발생에 대한 다양한 유형의 방어 체계가 마련된다. 이 표준에서 CCF를 방어하기 위한 수단은 다음 사항과 연계하여 다룬다. a) 소 내 및 소 외 위험에 대한 감응성 b) 하드웨어에서의 물리적 효과(예:고전압) 확산 c) 계측제어 계통 내부의 특정 결함 및 취약점 방지. 특히, 1) 계측제어 계통 내부 또는 서로 다른 계측제어 계통 간의 기능적 고장의 확산(예:공유 자원에 서의 통신, 결함 또는 오류에 의한 확산) 2) 설계 중에 또는 계통 운전 중에 유입된 공통 결함의 존재(예:유지보수에서 비롯된 결함) 3) 부실한 계통 검증-입력 신호 과도 현상에 대한 계통의 거동이 소기의 안전 기능에 부합하지 않음. 4) 하드웨어 필수 특성 검증, 소프트웨어 구성요소 검증 또는 교체된 계통 구성요소와 기존 계통 구성요소 간 호환성 검증 부실