在當(dāng)今社會,自動化系統(tǒng)隨處可見,小到家用電器,大到大型生產(chǎn)裝備,都需要穩(wěn)定可靠、功能完善的自動化系統(tǒng)。可以說,自動化系統(tǒng)已經(jīng)成為人們生活中不可或缺的一個組成部分,其重要性隨著社會的發(fā)展與進(jìn)步,也越來越大,成為影響人們生活質(zhì)量、工作質(zhì)量、環(huán)境質(zhì)量的最重要的因素之一。
當(dāng)我們隨手打開電燈、乘坐飛機(jī)或高速鐵路出門旅行、或在寒冷的冬天享受著暖氣帶給我們的舒適時,可能不會聯(lián)想到“自動化”這個有點(diǎn)專業(yè)性的詞匯,但這些都確確實(shí)實(shí)與自動化有著密不可分的關(guān)系。我們生活中所離不開的能源、交通、形形色色的生活用品等,都在大量使用著自動化系統(tǒng),或者說,沒有了自動化系統(tǒng),我們所需要的這一切都將無法得到。
自動化系統(tǒng)既然如此重要,其安全性就必然受到越來越大的關(guān)注。以往人們比較關(guān)注系統(tǒng)功能的實(shí)現(xiàn)和性能的提升,而現(xiàn)在則更加關(guān)注系統(tǒng)的安全性。這是因?yàn)樽詣踊到y(tǒng)的功能越來越強(qiáng)大,控制的精確度也越來越高。這使得生產(chǎn)效率大幅度提高,機(jī)器設(shè)備的運(yùn)行參數(shù)也越來越高,如溫度、壓力、速度等。隨之而來的是生產(chǎn)過程的危險性也越來越大,一旦失控,將造成設(shè)備損壞、人身傷害、環(huán)境污染等嚴(yán)重后果。因此,如何保證生產(chǎn)過程不“失控”,是當(dāng)前擺在自動化業(yè)界面前的一個十分嚴(yán)肅而重大的課題。如果說過去的幾十年是自動化系統(tǒng)的成長發(fā)育階段,那么從現(xiàn)在開始到以后很長的一段時間,將是自動化系統(tǒng)安全性提高的新階段。在這個階段里,我們一方面要繼續(xù)加強(qiáng)自動化系統(tǒng)的功能和性能,更重要的,我們還要大幅度提高系統(tǒng)的安全性,使系統(tǒng)無論在什么情況下都能正確執(zhí)行其功能,能夠?qū)ιa(chǎn)設(shè)備正確實(shí)施控制,保證生產(chǎn)過程的平穩(wěn)正常運(yùn)行。同時,在出現(xiàn)極端的異常情況,特別是將產(chǎn)生危險性后果時,系統(tǒng)能夠及時采取相應(yīng)措施,使生產(chǎn)過程保持在安全狀態(tài)。
這樣,新的發(fā)展階段對自動化系統(tǒng)提出了兩方面的要求:第一,要求系統(tǒng)能夠長時間不間斷地正確執(zhí)行控制功能,即具有高置信度,這和傳統(tǒng)要求基本上一樣;第二,要求系統(tǒng)在異常情況出現(xiàn),如生產(chǎn)設(shè)備損壞、人為誤操作、自然災(zāi)害如地震等情況下,能夠及時采取有效動作,化解危險,使生產(chǎn)過程運(yùn)行在一個安全狀態(tài),保證不出現(xiàn)造成危害性后果的可能性。
對于前一個要求,主要體現(xiàn)在系統(tǒng)的可靠性(Reliability)和可用性(Availability)這兩個指標(biāo)上,一般用失效率來表示。而對于后一個要求,主要體現(xiàn)在安全性(Safety)這個指標(biāo)上,一般用“需要時正確動作”的概率來表示。在實(shí)際工程中,一般用傳統(tǒng)DCS、PLC等控制系統(tǒng)滿足可靠性和可用性需求,另外用獨(dú)立的保護(hù)系統(tǒng)或安全系統(tǒng)來滿足安全性要求。在某些應(yīng)用場合,也可以用一個系統(tǒng)來滿足可靠性、可用性和安全性各個方面的要求。對于這樣的系統(tǒng),應(yīng)該既要具有符合要求的低失效率,又要具有符合要求的高的“需要時正確動作”概率。
經(jīng)過多年發(fā)展,我們已經(jīng)在滿足系統(tǒng)可靠性、可用性方面積累了豐富的經(jīng)驗(yàn),系統(tǒng)的失效率也達(dá)到了相當(dāng)?shù)偷某潭取T谶@方面,無論是在理論上還是在實(shí)踐上都比較成熟了。而在系統(tǒng)安全性方面,由于是處在發(fā)展的初級階段,因此還需要進(jìn)行相當(dāng)多的研究、開發(fā)、試驗(yàn)、應(yīng)用等工作,不斷積累經(jīng)驗(yàn)。在這方面,國際上也是處在發(fā)展階段,許多國際標(biāo)準(zhǔn)正在制定,也在不斷完善。目前比較通用的國際標(biāo)準(zhǔn)是IEC61508系列,該標(biāo)準(zhǔn)系列將系統(tǒng)的安全性分為SIL 1到SIL 4(SIL——Safety Integrity Levels,即安全完整性等級)這四個級別,SIL 4為最高級別。經(jīng)過國際上多個多年從事自動化行業(yè)的大型公司的共同研究,一致認(rèn)為:系統(tǒng)的安全性需求涉及到系統(tǒng)的硬件、軟件等組成部分;還涉及系統(tǒng)從開始策劃、到研發(fā)、設(shè)計、試驗(yàn)、生產(chǎn)、應(yīng)用、運(yùn)行、維護(hù)直到退役等一系列環(huán)節(jié),只有所有的環(huán)節(jié)都符合安全性要求,才能夠認(rèn)為系統(tǒng)是安全的。這是由于安全系統(tǒng)一般是不可能通過實(shí)際的事故工況來驗(yàn)證的,即使我們做了100次事故工況的試驗(yàn),系統(tǒng)都能正確動作,這也不能證明在第101次事故工況時系統(tǒng)能夠正確動作。而且,事故工況無法窮盡,因此只能通過對其全生命周期各個階段的嚴(yán)格的驗(yàn)證與確認(rèn)(即V&V)來予以認(rèn)證,以取得系統(tǒng)安全性的概率指標(biāo)。
除IEC61508系列標(biāo)準(zhǔn)外,還有一些行業(yè)性的安全系統(tǒng)標(biāo)準(zhǔn),如鐵路行業(yè)的EN5012x系列標(biāo)準(zhǔn),其基本原則與IEC61508是一致的。
在新的自動化系統(tǒng)發(fā)展階段到來時,我們和利時集團(tuán)比較及時地順應(yīng)了這個發(fā)展趨勢,早在十年前,我們就開始了安全系統(tǒng)的研究與開發(fā),到現(xiàn)在,我們已經(jīng)有多項(xiàng)產(chǎn)品通過了國際上主要安全產(chǎn)品認(rèn)證機(jī)構(gòu)的認(rèn)證,其中幾個產(chǎn)品已經(jīng)達(dá)到最高等級的SIL 4級。應(yīng)該說我們的起步還是比較好的,安全技術(shù)的掌握和相關(guān)的產(chǎn)品開發(fā),使和利時在完成“用自動化改進(jìn)人們的工作、生活和環(huán)境”的使命方面前進(jìn)了一大步。但我們未來的任務(wù)將更加富有挑戰(zhàn)性,因?yàn)槲覀円鎸σ粋€新的發(fā)展階段,我們的使命也承載了更多的內(nèi)涵。以后的任務(wù)是繼續(xù)提高我們在安全產(chǎn)品的研發(fā)、生產(chǎn)、應(yīng)用等方面的能力。除了具有更多的安全級產(chǎn)品外,還要有安全級的系統(tǒng),有安全級的應(yīng)用,這是更加艱巨的任務(wù)。我們的目標(biāo),是讓自動化系統(tǒng)像自然規(guī)律一樣,“理所當(dāng)然”地按照確定的方式工作,在任何情況下均能夠得到確定的控制結(jié)果,不出現(xiàn)任何異常。如果哪一天,用戶告訴我們,他感受不到自動化系統(tǒng)的存在,所有系統(tǒng)做的事情都是自然而然的,不用擔(dān)心有什么差錯,甚至在天災(zāi)人禍面前,也能夠保證安全。我想,這才是我們從事自動化行業(yè)人員的最高追求。
隨著信息技術(shù)的迅猛發(fā)展并滲透到人們生活、工作的各個方面,自動化與信息化正在以空前高的速度實(shí)現(xiàn)融合,這又給自動化系統(tǒng)的安全性帶來了新的問題。以上所談到的,都屬于設(shè)備問題,即如何使自動化系統(tǒng)本身在任何情況下都能夠保證生產(chǎn)過程的安全,這在自動化行業(yè)中被稱為“功能安全”,即“Safety”。而在兩化高度融合的新時代,我們不僅要關(guān)注設(shè)備,還要高度關(guān)注自動化設(shè)備中所處理的信息,因?yàn)檫@些信息如果不正確、不完整、不及時,同樣會對自動化系統(tǒng)及被控的生產(chǎn)過程產(chǎn)生災(zāi)難性的后果。這就是當(dāng)前人們熱議的“信息安全”(Security)問題。這對于自動化行業(yè)來說是一個新課題,信息安全在更大程度上是軟件問題,同時所面對的主要是人為的故意行為,這與功能安全偏重于硬件以及自然災(zāi)害和有關(guān)人員的無意行為有極大的不同,而且具有更大的挑戰(zhàn)性。可以預(yù)料,信息安全問題將成為自動化界未來將要解決的最核心問題。無論國內(nèi)還是國外,這個問題都處在初期的認(rèn)識、研究、發(fā)展階段,任重而道遠(yuǎn)。我們必須充分認(rèn)識其重要性和緊迫性,深入開展研究和開發(fā),通過實(shí)踐不斷完善和強(qiáng)化系統(tǒng)各方面的安全特性,為完成我們的使命貢獻(xiàn)出更大的力量。