http://www.whhswh.com 2009-10-14 10:22 來(lái)源:Peter Welander、Control Engine
編者語(yǔ):現(xiàn)場(chǎng)總線動(dòng)搖了離散和過(guò)程安全網(wǎng)絡(luò)的根基——硬接線系統(tǒng)。便于查錯(cuò)和維護(hù)的承諾使用戶心動(dòng)不已。
網(wǎng)絡(luò)安全性長(zhǎng)久以來(lái)一直是硬接線技術(shù)的強(qiáng)項(xiàng)。保守的用戶堅(jiān)信只有使用沒(méi)有問(wèn)題的系統(tǒng),才能提供確實(shí)的保護(hù),而唯一的辦法就是使用直接接線技術(shù)和隔離。問(wèn)題在于當(dāng)需要維護(hù)和查錯(cuò)的時(shí)候,那些系統(tǒng)是十分昂貴的而且用戶界面并不十分友好。
回到現(xiàn)場(chǎng)總線之前的年代,那時(shí)所有的傳感器、設(shè)備、執(zhí)行器都采用直接接線技術(shù),很多用戶期待系統(tǒng)能夠完成自動(dòng)診斷、減少接線以及簡(jiǎn)化設(shè)置過(guò)程。HART提供了部分解決方案,但是用戶發(fā)現(xiàn)現(xiàn)場(chǎng)總線網(wǎng)絡(luò)可以傳送更加精確的信息。那些開(kāi)始將現(xiàn)場(chǎng)總線拓?fù)浣Y(jié)構(gòu)使用在離散和過(guò)程傳感器上的用戶開(kāi)始從雙向通訊和診斷中獲益。所以下一個(gè)問(wèn)題變成:“我們何時(shí)可以將其用于安全設(shè)備?”
一些操作人員經(jīng)常會(huì)問(wèn)及上面的問(wèn)題。如果你認(rèn)為將一整套傳統(tǒng)設(shè)備連接在一條電纜上是令人不安的,那么對(duì)于將安全傳感器安裝在同一條電纜上,你將感到倍加不安。而有些人已經(jīng)將現(xiàn)場(chǎng)總線技術(shù)全面引入離散加工領(lǐng)域 ,而且正對(duì)其在過(guò)程應(yīng)用的成長(zhǎng)興味盎然。
將安全功能整合到現(xiàn)場(chǎng)總線上與其他設(shè)備有些不同。大多數(shù)人認(rèn)為安全網(wǎng)路必須是普通現(xiàn)場(chǎng)總線的加強(qiáng)版,必須具有更高等級(jí)的通訊安全性。但這僅僅是邏輯上正確,實(shí)際并不是這樣的。事實(shí)上,安全現(xiàn)場(chǎng)總線所提供的平臺(tái)并不依賴于傳輸媒介。換句話講,這種安全系統(tǒng)的安全性與網(wǎng)路效力并無(wú)直接聯(lián)系。看似不合常理,然而這就是現(xiàn)場(chǎng)總線的關(guān)鍵。
Profisafe和AS-I工作安全系統(tǒng)是第一個(gè)被廣泛接納的安全協(xié)議,它們可以被使用在現(xiàn)場(chǎng)總線網(wǎng)絡(luò)上,并于1998年同期發(fā)布。它們本身并非現(xiàn)場(chǎng)總線,而是將安全功能加入到相對(duì)應(yīng)的網(wǎng)絡(luò)中去。例如,Profisafe必須通過(guò)ProfibusDP、ProfibusPA或者Profinet來(lái)實(shí)現(xiàn)功能。2005年,ODVA小組發(fā)布了CIPSafety系統(tǒng),它可以通過(guò)EtherNet/IP、ControlNet和Device-Net平臺(tái)來(lái)實(shí)現(xiàn)功能。
傳送和接收的不同概念
安全協(xié)議的核心是傳送和接受安全信息的方式 ,而不是傳輸他們的媒介。以下是關(guān)鍵的功能組件:
首先,傳輸媒介被認(rèn)為是黑色通道。安全系統(tǒng)并不關(guān)心安全信息是如何被承載的——可以通過(guò)現(xiàn)場(chǎng)總線、Ethernet、無(wú)線或者任何東西控制工程網(wǎng)版權(quán)所有,這都不重要。這就是協(xié)議通常都可以在多種網(wǎng)絡(luò)下工作的原因。
其次,安全系統(tǒng)必須能夠檢測(cè)到那些經(jīng)常被漏檢的錯(cuò)誤。每個(gè)安全信息都使用循環(huán)冗余碼校驗(yàn)(CRC),以判斷信息是否被篡改。現(xiàn)場(chǎng)總線協(xié)議通常使用一個(gè)幀校驗(yàn)碼序列(FCS)來(lái)判斷信息,安全應(yīng)用要求對(duì)基本的FCS增加額外的檢查手段。
最后,安全信息必須能在一段時(shí)間內(nèi)以某一特定序列在網(wǎng)路上移動(dòng)。
在2008年ControlEngineering雜志所發(fā)表的一篇采訪中,TüVRhineland(德國(guó)萊茵TüV集團(tuán))的ErichJanoschek將安全現(xiàn)場(chǎng)總線網(wǎng)絡(luò)描述為一種專門的信使過(guò)程。他的關(guān)于黑色通道的例子就是郵局投遞信件的方式。為了將安全信息與普通的信息區(qū)別開(kāi)來(lái),你可以將它們放在黃色的信封中。
他說(shuō)到:“如果你將黃色信封與普通信封一起郵寄,你無(wú)法判斷它們是如何投遞的,是空運(yùn)、船運(yùn)還是其它的。但是當(dāng)收件人收到黃色信封的時(shí)候,他就可以在接收閱讀之前判斷這封信是否被撕開(kāi)或者損壞。收件人也知道這封信息必定每天都會(huì)收到,如果沒(méi)有收到這枚黃色信封,他就得關(guān)閉系統(tǒng)。”
雖然安全功能獨(dú)立于網(wǎng)絡(luò)發(fā)揮作用,然而如果網(wǎng)絡(luò)不能安全地運(yùn)作 ,那也是一件令人頭痛的事情。如果通訊不可靠,信息有可能會(huì)被損壞或者全部丟失,這兩種可能都會(huì)使系統(tǒng)失效。
“為什么系統(tǒng)會(huì)失效?”SiemensMilltronicsProcessInstruments公司的通訊產(chǎn)品經(jīng)理兼專業(yè)工程師JamesPowell,說(shuō)道:“流程正在運(yùn)轉(zhuǎn),但是你希望它失效,或者由于系統(tǒng)中的通訊錯(cuò)誤,導(dǎo)致系統(tǒng)失效。安全總線對(duì)于信息準(zhǔn)確性投注了極大的努力,你無(wú)須擔(dān)心丟失信息,需要關(guān)心的是那些沒(méi)有被檢測(cè)出來(lái)的錯(cuò)誤。”
他說(shuō):“安全系統(tǒng)最糟糕的事情可能就是通信信道的不可靠,你會(huì)因此卷入無(wú)休止的錯(cuò)誤當(dāng)中。Profibus和基金會(huì)現(xiàn)場(chǎng)總線都有堅(jiān)強(qiáng)的通信信道,只要合理設(shè)計(jì)、按規(guī)定安裝,那么它們的性能就可以輕松保證。”
從離散到過(guò)程
現(xiàn)場(chǎng)總線安全協(xié)議最初應(yīng)用于離散領(lǐng)域。AS-I工作安全系統(tǒng)通常包含一些諸如急停開(kāi)關(guān)設(shè)備、安全門、光電保護(hù)設(shè)備和其它安全監(jiān)控器之類的功能。
大多數(shù)離散加工領(lǐng)域內(nèi)的Profisafe應(yīng)用都在ProfibusDP上運(yùn)行。ProfibusTradeOrganization(PTO)聲明在2007年底已安裝的Profisafe節(jié)點(diǎn)已經(jīng)達(dá)到410000個(gè),而且在2008年節(jié)點(diǎn)預(yù)計(jì)有80%的增長(zhǎng)。它可以直接應(yīng)用于很多類似的應(yīng)用中,例如AS-i接口,同時(shí)它也提供了更高等級(jí)的精密度,以確保生產(chǎn)線和機(jī)器人上集成的更高精細(xì)程度的應(yīng)用,例如驅(qū)動(dòng)器集成安全功能。類似地,CIP主要工作于設(shè)備級(jí)別的網(wǎng)絡(luò)上。
安全網(wǎng)絡(luò)進(jìn)入過(guò)程制造業(yè)應(yīng)用的步伐很緩慢,事實(shí)上是,幾乎不被采用。自從誕生之初,Profisafe協(xié)議就可以與ProfibusPA網(wǎng)絡(luò)一同使用,但是儀器儀表工業(yè)在開(kāi)發(fā)可以用于安全應(yīng)用并具有現(xiàn)場(chǎng)總線接口的流量、壓力、液位和溫度傳感器上投注的努力微乎其微。這種需求和可用性之間的錯(cuò)位經(jīng)常發(fā)生在新技術(shù)中。
Siemens公司的過(guò)程安全經(jīng)理CharlieFialkowski說(shuō)道:“通過(guò)Profisafe通訊的設(shè)備并未進(jìn)入快速開(kāi)發(fā)時(shí)代。我知道Siemens公司有一臺(tái)差分壓力變送器能夠與Profisafe通訊,可以用于安全應(yīng)用。我們具有完整的冗余、容錯(cuò)安全控制器,經(jīng)過(guò)了Profibus/Profisafe通訊底板認(rèn)證。所以我們可以將通訊協(xié)議發(fā)送至現(xiàn)場(chǎng),但是,現(xiàn)場(chǎng)并沒(méi)有能夠與之通訊的設(shè)備。”
尋找安全設(shè)備
現(xiàn)場(chǎng)總線基金會(huì)(FF)幾年來(lái)一直致力于開(kāi)發(fā)它的SIF(安全儀表功能)協(xié)議,目前供應(yīng)商和用戶已經(jīng)合力開(kāi)始進(jìn)行示范項(xiàng)目。正如運(yùn)行于ProfibusPA上的Profi-safe,F(xiàn)FSIF的成功依賴于用戶和供應(yīng)商對(duì)技術(shù)的足夠支持,使其得以開(kāi)始生產(chǎn)足夠數(shù)量的設(shè)備和控制器,滿足用戶的使用。
[page_break]
比較兩種平臺(tái)的相似之處,可以看出一個(gè)生產(chǎn)通過(guò)認(rèn)證的傳感器的公司,將其產(chǎn)品轉(zhuǎn)移成另一種傳感器,并不很難。
習(xí)慣安全儀器儀表要求的設(shè)備生產(chǎn)廠家應(yīng)該更容易增加現(xiàn)場(chǎng)總線接口。然而,那些從未試圖生產(chǎn)安全設(shè)備的廠家會(huì)發(fā)現(xiàn) ,這一過(guò)程充滿了挑戰(zhàn)。
Risknowlogy公司總裁Dr.MichelHoutermans說(shuō)道:“目前我們正在幫助一些供應(yīng)商完成這一過(guò)程,基本上,他們可以分為兩類。第一類供應(yīng)商,他們是安全業(yè)內(nèi)企業(yè),有通過(guò)認(rèn)證的傳感器產(chǎn)品,他們只需要增加現(xiàn)場(chǎng)總線協(xié)議即可。第二類供應(yīng)商,他們已身處現(xiàn)場(chǎng)總線的世界,卻從未生產(chǎn)過(guò)安全產(chǎn)品。”
他補(bǔ)充道:“對(duì)于第二類供應(yīng)商更加困難,因?yàn)樗麄儾痪哂邪踩珮?biāo)準(zhǔn)的任何知識(shí)。他們需要證明安全產(chǎn)品本身是一種安全的產(chǎn)品。也就是說(shuō)他們需要符合IEC61508的標(biāo)準(zhǔn)要求,對(duì)于他們中的大部分,這是一個(gè)全新的世界。他們需要完成艱巨的學(xué)習(xí)任務(wù),幸運(yùn)的是,今天有更多的信息可以查詢,所以這一進(jìn)程得以加快。但是,哪怕是當(dāng)今的條件,要完成這一過(guò)程也需要6個(gè)月到兩年的時(shí)間。”
過(guò)程加工中的安全功能在現(xiàn)場(chǎng)總線上實(shí)現(xiàn),例如ProfibusPA或者基金會(huì)現(xiàn)場(chǎng)總線,這并不需要特殊的接線。實(shí)際上,同樣的物理層面的硬件就足以支持這兩種操作了。
MTL公司工業(yè)網(wǎng)絡(luò)負(fù)責(zé)人IanVerhappen稱,對(duì)于安全,他們已經(jīng)準(zhǔn)備就緒。他說(shuō)道:“電源和現(xiàn)場(chǎng)設(shè)備接線保持不變,只有終端設(shè)備改變了,亦即主系統(tǒng)或者邏輯解算器具有了新的功能模塊。我們就像電話線一樣,將信息從一處送到另一處。”
在同一個(gè)現(xiàn)場(chǎng)總線段內(nèi)連接安全和普通控制儀表是完全可行的,當(dāng)然,用戶可能更希望將兩者隔離開(kāi)來(lái)。而且,安全設(shè)備不能向控制系統(tǒng)發(fā)送數(shù)據(jù)是沒(méi)有理由的,一臺(tái)壓力或者液位傳感器作為安全設(shè)備也可以通過(guò)在安全邏輯解算器和DCS之間的交互將過(guò)程變量傳送至控制系統(tǒng)。
單線帶來(lái)的問(wèn)題
對(duì)于通用應(yīng)用和安全應(yīng)用來(lái)說(shuō),現(xiàn)場(chǎng)總線最大的技術(shù)弊端就是多種設(shè)備連接在一條電纜上。即使此網(wǎng)絡(luò)固若金湯,一旦電纜發(fā)生故障,那么上面所有的設(shè)備都會(huì)失效。這對(duì)于過(guò)程工業(yè)中的很多用戶,是十分致命的。幸運(yùn)的是,故障冗余接線技術(shù)極大地減少這種情況發(fā)生的可能。
Fiakowski說(shuō)道:“業(yè)內(nèi)對(duì)于安全現(xiàn)場(chǎng)總線的討論已經(jīng)長(zhǎng)達(dá)10年,但是人們從未打破思想的束縛。一個(gè)關(guān)鍵原因就是缺乏故障冗余能力:你使用單線連接所有的設(shè)備,一旦這根線因?yàn)槿魏卧虬l(fā)生了故障,你就缺失了所有的設(shè)備,這很糟糕。3、4年前,我們已經(jīng)使用令牌環(huán)技術(shù)克服了這個(gè)缺點(diǎn),在物理層面上提供了故障冗余能力。”
MooreIndustries公司Moore-HawkeFieldbus分部的負(fù)責(zé)人MikeO’Neil知道用戶很擔(dān)心一條電纜故障會(huì)導(dǎo)致段內(nèi)所有設(shè)備失效。他說(shuō)道:“MooreHawke在現(xiàn)場(chǎng)總線物理層提供了2條中繼線,一旦其中一條斷開(kāi)或者短路,另一條仍舊可以維持工作。”
O’Neill補(bǔ)充道:“不管哪一條出問(wèn)題,兩條中繼線都可以維持工作并發(fā)出警報(bào)。
這將系統(tǒng)的失效可能降至很低。在主機(jī)和功率調(diào)節(jié)器處無(wú)需使用特殊的軟件,就和MooreHawke為普通的非安全現(xiàn)場(chǎng)總線提供的軟件一樣。2008年5月,這套系統(tǒng)被HIMA使用于ShellGlobalSolution的FF-SIF示范項(xiàng)目中。”
對(duì)于用戶,將安全性搭建在現(xiàn)場(chǎng)總線上將會(huì)帶來(lái)巨大的好處,具體表現(xiàn)就是設(shè)備診斷。VincentPalughi是Chevron公司的高級(jí)工程師,他一直致力于精密儀器的通訊協(xié)議的部署。
Palughi說(shuō)道:“站在Chevron的立場(chǎng)上,我認(rèn)為在線診斷的能力很重要。資產(chǎn)管理系統(tǒng)連接到智能設(shè)備上,可以幫助你更快建設(shè)工廠控制工程網(wǎng)版權(quán)所有,減少了試運(yùn)行的時(shí)間。而且我認(rèn)為還可以延長(zhǎng)周期測(cè)試間隔時(shí)間。一般,你需要每年對(duì)設(shè)備進(jìn)行檢測(cè)控制工程網(wǎng)版權(quán)所有,但是,既然我們對(duì)診斷如此有信心,我們可以將此事件延長(zhǎng)。使用這種技術(shù)將給我們帶來(lái)很多潛在的好處。”
現(xiàn)場(chǎng)總線基金會(huì)的市場(chǎng)總監(jiān)BillTatum嘗試將SIF應(yīng)用于石油和天然氣領(lǐng)域。“目前,在一家典型的精煉廠中,由于區(qū)域分級(jí) ,他們只能在30%的地方使用現(xiàn)場(chǎng)總線。一旦使用了SIF技術(shù)控制工程網(wǎng)版權(quán)所有,這個(gè)數(shù)字可以上升到70%到80%。幾乎是以前現(xiàn)場(chǎng)總線設(shè)備的2倍。實(shí)際的優(yōu)點(diǎn)就是可以獲得診斷數(shù)據(jù),這正是用戶所需要的——與現(xiàn)場(chǎng)總線給控制環(huán)境帶來(lái)的改善一樣重要。正是由于這一點(diǎn),預(yù)防性維護(hù)才成為可能。”