원자력 발전소-안전에 중요한 계측제어 계통-공통원인고장(CCF) 처리 요건
核电厂对安全重要的仪表和控制系统应对共因失效(CCF)的要求
发布日期:
2012-12-12
安全重要的测控系统可以使用现有的实配线仪器、基于计算机的仪器或这两种类型的组合进行设计。该标准对可包含两种技术中一种或多种的测控系统的结构提出了要求和建议1)。该标准的适用范围如下:a)为防止执行类别A功能的测控系统发生共同原因故障(Common Cause Failure,以下简称CCF)提出条件b)IEC SC45A的整体安全标准(特别是KS C IEC61226、KS C IEC61513、IEC 60880和KS C IEC 60709)严格应用,降低CCF发生的可能性,同时为了克服CCF,独立系统的实施也要求c)概括地提出了CCF相关要求的全部范围。但是,其他标准中已经涉及的领域除外,这些内容将作为参考显示。该标准强调根据设计基准事故分析结果及电站主要安全目标,制定完整、准确的安全功能时的防护措施的必要性。该诗方书是为克服CCF,制定测控系统设计综合细节条件的先决条件。在该标准中,通过保障以下独立性的手段,提出了克服CCF的原则和条件。2)a)执行属于类别A的多种安全功能,但具有相同安全目标的测控系统之间的独立性b)执行属于不同类别的不同功能的测控系统之间的独立性-例如:
如果类别B功能被视为类别A功能的辅助功能,则c)通过实现同一测控系统多通道间的独立性这一要求,将为CCF发生提供多种类型的防御体系。在该标准中,防御CCF的手段与以下事项相联系。a)防止测控系统内部的特定缺陷和薄弱点。特别是1)测控系统内部或不同测控系统之间功能故障的扩散(如共享资源上的通信、缺陷或错误扩散)2)设计中或系统运行中引入的共同缺陷的存在(如维护引起的缺陷)3)系统不可靠的验证-系统对输入信号过渡现象的举动不符合消音器的安全功能。4)硬件必需特性验证、软件组件验证或更换的系统组件与现有系统组件之间兼容性验证不实
안전에 중요한 계측제어 계통은 기존의 실배선 기기, 컴퓨터 기반 기기 또는 이 두 유형의 조합을 사용하여 설계할 수 있다. 이 표준에서는 두 기술 중 하나 이상을 포함할 수 있는 계측제어 계통의 구조에 대한 요건 및 권장안1)을 제시한다. 이 표준의 적용범위는 다음과 같다. a) 범주 A 기능을 수행하는 계측제어 계통의 공통원인고장(Common Cause Failure, 이하 CCF)를 방 지하기 위한 요건 제시 b) IEC SC 45A의 전반적인 안전 기준(특히 KS C IEC 61226, KS C IEC 61513, IEC 60880 및 KS C IEC 60709)을 엄격하게 적용하여 CCF 발생 가능성을 낮추는 한편 CCF를 극복하기 위한 독립 계 측제어 계통 구현 별도 요구 c) CCF 관련 요건의 전 범위를 개괄적으로 제시. 단, 다른 표준에서 이미 다루고 있는 분야는 제외 하며, 그러한 내용은 참조로 표시한다. 이 표준에서는 설계기준 사고 분석 결과 및 발전소 주요 안전목표에 의거하여 완전하고 정확한 안전 기능 시방서를 마련할 필요성을 강조한다. 이 시방서는 CCF 극복을 위한 계측제어 계통 설계의 종 합 세부 요건을 마련하기 위한 선행조건이다. 이 표준에서는 다음의 독립성을 보장하는 수단을 통해 CCF를 극복하기 위한 원칙과 요건을 제시한 다.2) a) 범주 A에 속하는 다양한 안전 기능을 수행하되 동일한 안전목표를 갖고 있는 계측제어 계통 간 독립성 b) 서로 다른 범주에 속하는 다른 기능을 수행하는 계측제어 계통 간 독립성-예:범주 B 기능이 범 주 A 기능의 보조 기능으로 간주되는 경우 c) 동일한 계측제어 계통의 다중 채널 간 독립성 이 요건을 구현함으로써 CCF 발생에 대한 다양한 유형의 방어 체계가 마련된다. 이 표준에서 CCF를 방어하기 위한 수단은 다음 사항과 연계하여 다룬다. a) 소 내 및 소 외 위험에 대한 감응성 b) 하드웨어에서의 물리적 효과(예:고전압) 확산 c) 계측제어 계통 내부의 특정 결함 및 취약점 방지. 특히, 1) 계측제어 계통 내부 또는 서로 다른 계측제어 계통 간의 기능적 고장의 확산(예:공유 자원에 서의 통신, 결함 또는 오류에 의한 확산) 2) 설계 중에 또는 계통 운전 중에 유입된 공통 결함의 존재(예:유지보수에서 비롯된 결함) 3) 부실한 계통 검증-입력 신호 과도 현상에 대한 계통의 거동이 소기의 안전 기능에 부합하지 않음. 4) 하드웨어 필수 특성 검증, 소프트웨어 구성요소 검증 또는 교체된 계통 구성요소와 기존 계통 구성요소 간 호환성 검증 부실