宿俊海,孫 娜
(華龍國際核電技術(shù)有限公司,北京 100036)
核電廠在正常運(yùn)行、災(zāi)害、事故過程中的安全是依靠構(gòu)筑物、系統(tǒng)和部件(SSC)執(zhí)行安全功能來實(shí)現(xiàn)的。分級的目的是確保物項的設(shè)計、制造、建造、調(diào)試和運(yùn)行采用恰當(dāng)?shù)囊?,以確保物項在所有預(yù)期的運(yùn)行工況下有適宜的質(zhì)量,確保安全功能的實(shí)現(xiàn)。因此,為了保證物項完成其功能,需要先對物項進(jìn)行合適的級別劃分。儀控系統(tǒng)和設(shè)備安全分級就是對儀控系統(tǒng)和設(shè)備在其所應(yīng)完成的核安全功能方面進(jìn)行分析和評估,并在安全重要性分析的基礎(chǔ)上進(jìn)行功能分類,系統(tǒng)和設(shè)備安全分級。再根據(jù)其功能和安全等級確定其在設(shè)計、建造、調(diào)試和運(yùn)行中要采用的設(shè)計、試驗和維修措施,以達(dá)到相應(yīng)的設(shè)備質(zhì)量和可靠性要求。
美國原子能委員會(AEC)于1970年頒布了聯(lián)邦法規(guī),規(guī)定了“質(zhì)量保證”要求,并要求對安全重要的構(gòu)筑物和設(shè)備進(jìn)行“質(zhì)量分組”。由于聯(lián)邦法規(guī)的要求,安全分級問題得到了核工業(yè)界的高度重視。經(jīng)過不斷的探索和實(shí)踐,美國機(jī)械工程師協(xié)會(ASME)編制了相應(yīng)的規(guī)范,對承壓設(shè)備確定了安全1、2、3級的要求,對應(yīng)于聯(lián)邦法規(guī)的質(zhì)量A、B、C組要求,并得到了監(jiān)管當(dāng)局的認(rèn)可。針對安全級電氣儀控系統(tǒng),美國電氣工程師學(xué)會發(fā)布了IEEE 603,其中規(guī)定“用于緩解設(shè)計基準(zhǔn)事故后果以保護(hù)公眾健康和安全”的儀控系統(tǒng)被定義為安全級[1],包括安全停堆、事故后參數(shù)監(jiān)測等。同期,其他標(biāo)準(zhǔn)對儀控系統(tǒng)安全分級的劃分是類似的,同樣也沒有系統(tǒng)地給出功能及物項分級的邏輯方法,而是直接對安全級進(jìn)行定義。此后,法國參考N4機(jī)組的經(jīng)驗反饋,提出了IPS-NC級概念,即:某些承壓或非承壓的機(jī)械、儀控設(shè)備,在“可能發(fā)生的運(yùn)行工況”或“極不可能發(fā)生的運(yùn)行工況”下,其失效會影響到安全功能完成的那些非安全級設(shè)備,稱為非安全級的安全重要設(shè)備(IPS-NC)。
當(dāng)前發(fā)展了根據(jù)EUR、SSG-30等基于功能分類進(jìn)行物項分級的方法論,即4級(1、2、3和非安全級)物項等級設(shè)置,所有的物項分級(包括儀控物項分級)基于功能分類確定其相應(yīng)的安全分級[2,3],不再直接給出安全級儀控系統(tǒng)的定義和物項分級表,而是系統(tǒng)地給出功能及物項分級的邏輯方法,增設(shè)了“設(shè)計預(yù)防措施”的篩選要求進(jìn)而完善了分級流程,適應(yīng)性更加廣泛。
當(dāng)前核電廠普遍采用基于IAEA SSG-30的安全分級方法,以下給出安全分級的基本流程[2],如圖1所示。
安全分級工作開始之前,需要對電廠設(shè)計有一個全面的了解。通過安全分析(包括對始發(fā)事件的分析),確定主要的安全功能是如何實(shí)現(xiàn)的。系統(tǒng)地識別所有電廠狀態(tài)下需要執(zhí)行的安全功能,然后根據(jù)安全分析結(jié)果識別各安全功能對安全目標(biāo)實(shí)現(xiàn)的重要性,并對其進(jìn)行分類,再根據(jù)物項在安全功能實(shí)現(xiàn)過程中的重要性對物項進(jìn)行分級。對于一些直接執(zhí)行具體設(shè)計預(yù)防措施的物項,機(jī)組正常運(yùn)行期間,可以直接根據(jù)其失效后的后果進(jìn)行分級。事故工況下,其分級還需要考慮事故工況本身發(fā)生的可能性,即考慮需要物項實(shí)施其設(shè)計措施的可能性。
設(shè)計預(yù)防措施用于預(yù)防事故、限制危害的影響,或保護(hù)工作人員、公眾和環(huán)境免受運(yùn)行條件下的放射性風(fēng)險。設(shè)計預(yù)防措施主要采用高質(zhì)量的物項、高質(zhì)量的設(shè)計,防止工作人員和公眾在正常運(yùn)行狀態(tài)下遭受輻射危害的屏蔽,保護(hù)安全重要部件免受內(nèi)部和外部災(zāi)害破壞的混凝土墻,以及防甩擊裝置和固定裝置等。一般設(shè)計預(yù)防措施無需儀控功能進(jìn)行控制,故儀控系統(tǒng)的分級不涉及設(shè)計預(yù)防措施的分級。
電廠工況分為設(shè)計基準(zhǔn)工況(DBC)和設(shè)計擴(kuò)展工況(DEC),設(shè)計基準(zhǔn)工況包括:正常運(yùn)行和正常運(yùn)行瞬態(tài)(I類工況)、預(yù)計運(yùn)行事件(II類工況)、稀有事故(III類工況)、極限事故(IV類工況),設(shè)計擴(kuò)展工況包括DEC-A、DEC-B。
根據(jù)IAEA SSR-2/1和SSG-30的要求,參照以往工程實(shí)踐經(jīng)驗,對于II類、III類和IV類工況定義了可控狀態(tài)和安全狀態(tài),對于DEC工況定義了安全狀態(tài)[4]。
將安全功能分為安全1類(FC1)功能、安全2類(FC2)功能和安全3類(FC3)功能。如果一個功能在不同工況中使用,其功能類別取決于功能類別要求最高的工況。核電廠各工況下功能的分類見表1。非FC1類、FC2類和FC3類功能用“NC”表示。
表1 各工況下安全功能分類Table 1 Classification of safety functions under various working conditions
執(zhí)行具體安全功能的安全重要儀控系統(tǒng)分級應(yīng)該與其執(zhí)行的安全功能類別相一致,即執(zhí)行安全1類功能(FC1)物項應(yīng)為功能1級物項(F-SC1);執(zhí)行安全2類功能(FC2)物項應(yīng)為功能2級物項(F-SC2);執(zhí)行功能3類功能(FC3)物項應(yīng)為功能3級物項(F-SC3)。如果一個物項執(zhí)行多個功能,其分級取決于功能類別最高的功能,可使用高等級設(shè)備實(shí)現(xiàn)低安全等級功能。例如,可采用F-SC1級設(shè)備實(shí)現(xiàn)FC2儀控功能。
在確定物項的分級后,需要給出每個物項相應(yīng)的設(shè)計要求。
安全分級一旦建立,就應(yīng)確定和應(yīng)用相應(yīng)的工程設(shè)計要求。工程設(shè)計要求的選擇應(yīng)使得核動力廠設(shè)計滿足發(fā)生概率高的事件對公眾產(chǎn)生很少或無不利后果,同時極端事件的發(fā)生概率極低。
系統(tǒng)設(shè)計要求直接影響執(zhí)行功能的具體物項設(shè)計要求,設(shè)計要求主要包括:單一故障、實(shí)體隔離和電氣隔離、應(yīng)急供電、定期試驗、災(zāi)害防護(hù)和環(huán)境鑒定。
各安全分級的儀控系統(tǒng)的設(shè)計要求見表2。
表2 儀控系統(tǒng)的設(shè)計要求Table 2 Design requirements of instrument control system
對于各儀控系統(tǒng)的安全等級與設(shè)計規(guī)范要求見表3。
表3 儀控系統(tǒng)安全分級與設(shè)計規(guī)范要求Table 3 Safety classification and design specification requirements of instrument control system
制定核動力廠系統(tǒng)和設(shè)備分級的目的是為了對那些核電站安全起作用的系統(tǒng)和設(shè)備按照其執(zhí)行安全功能的重要性進(jìn)行分級,進(jìn)而在核動力廠的設(shè)計、制造、建造、調(diào)試和運(yùn)行等方面提出相應(yīng)的要求,保證這些系統(tǒng)和設(shè)備的質(zhì)量和可靠性達(dá)到相應(yīng)的要求水平,確保完成其所承擔(dān)的安全功能。本文采用當(dāng)前普遍采用的安全分級原則和方法給出了儀控功能分類和儀控系統(tǒng)安全分級的基本流程,并在此基礎(chǔ)上給出了各儀控系統(tǒng)的設(shè)計要求和設(shè)計規(guī)范要求。