A) алгоритм формирования инициативного сигнала срабатывания защиты
При измерениях, осуществляемых аналоговыми датчиками, каждый стандартно обработанный аналоговый сигнал измерения, участвующий в защите, вместе с сигналом его достоверности поступает на алгоритмический блок сравнения с уставкой срабатывания защиты. Алгоритм сравнения с уставкой срабатывания реализуется с помощью типового программного блока MONIT. Как правило, уставка срабатывания защиты представляет собой аналоговую константу, задаваемую при конфигурации. В то же время существует возможность и автоматического формирования уставки по требуемой зависимости.
В случае недостоверного измерения выходной сигнал блока сравнения с уставкой равен логическому «0» вне зависимости от величины входного аналогового сигнала.
Сигнал срабатывания защиты формируется из инициативного сигнала, вычисляемого по соответствующему алгоритму («2 из 3», «2 из 2» или «1 из 1»), при условии наличия сигнала ввода (если эта защита имеет условия технологического ввода) и при отсутствии вывода защиты виртуальной ремонтной накладкой. Если алгоритм работы защиты имеет автоввод, то проектируется виртуальный ключ «имитатор ввода защиты». Срабатывание защиты сопровождается аварийным сигналом «Защита сработала».
При наличии в алгоритме работы защиты выдержки времени длительностью более 20 сек, проектируется аварийная сигнализация «Запуск», означающая начало работы защиты. Предлагаемая величина минимальной выдержки, при которой формируется аварийная сигнализация «Запуск», может быть изменена по результатам обсуждения с Заказчиком.
Рисунок 3 Логика формирования защиты
Рассмотрим следующие принципы формирования инициативного сигнала при отказе канала (каналов) измерения:
· Защита «1 из 1» – отказ датчика приводит к срабатыванию;
· Защита «1 из n» – отказ всех датчиков приводит к срабатыванию;
· Защита «2 из 2» – отказ одного датчика переводит защиту в схему «1 из 1», отказ двух датчиков приводит к срабатыванию защиты;
Защита «2 из 3» – отказ одного датчика переводит защиту в схему «2 из 2», отказ двух датчиков приводит к срабатыванию защиты
Рисунок 4 Логика формирования инициативного сигнала
Факт перехода защиты из одной схемы в другую вследствие отказа датчика сигнализируется при наличии условий автоввода.
· предупредительная сигнализация «Деградация защиты», – при отказе одного из двух датчиков в схеме защиты «2 из 2»;
· предупредительная сигнализация «Деградация защиты 1-го уровня» – при отказе одного из трех датчиков;
· предупредительная сигнализация «Деградация защиты 2-го уровня» – при отказе любых двух из трех датчиков в схеме защиты «2 из 3».
Сигнализация «Деградация защиты» подавляется при отсутствии условий автоматического ввода защиты.
Кроме того, в этой части алгоритма защиты формируется следующая сигнализация:
· сигнализация «Защита выведена накладкой» – при выводе защиты ремонтной накладкой, но при наличии сигнала технологического ввода (только для защит с автовводом);
· сигнализация «Защита сработала на сигнал» – при срабатывании защиты в состоянии вывода её из работы накладкой;
· сигнализация «Сработал один из двух (трех) датчиков», – при выходе показаний за уставку защиты только одного датчика из двух (трех) в схеме 2 из 2 («2 из 3»). В случае существования для данной защиты технологического ввода возникновение сигнализации требует наличия сигнала этого ввода;
· сигнализация «Первая сработавшая защита» - для определения защиты, сработавшей первой (для облегчения определения первопричины срабатывания защит).
Для защит, имеющих технологический ввод и вывод, условия этого ввода/вывода не стандартизованы, то есть для каждой конкретной защиты они могут формироваться по-своему. Однако при проектировании, как правило, принято придерживаться того, что в условиях технологического вывода защиты должен в том или ином виде присутствовать признак окончания действия защиты.