肖 洲 劉智寅 許 丹 何大宇 董孝勝 姜曉玲
(深圳中廣核工程設(shè)計(jì)有限公司,廣東 深圳 518172)
隨著福島事故的發(fā)生,社會各界更加關(guān)注嚴(yán)重事故的危害。嚴(yán)重事故相關(guān)的儀表設(shè)計(jì)及鑒定標(biāo)準(zhǔn)并不完善,而我國核電行業(yè)存在多技術(shù)路線并存、遵循的標(biāo)準(zhǔn)有差異等現(xiàn)狀,導(dǎo)致設(shè)計(jì)標(biāo)準(zhǔn)不統(tǒng)一。因此,我國需要完善標(biāo)準(zhǔn)規(guī)范,形成基于我國工業(yè)標(biāo)準(zhǔn)、滿足發(fā)達(dá)國家(如美國、法國等)核電規(guī)范要求的嚴(yán)重事故相關(guān)的儀表設(shè)計(jì)及鑒定標(biāo)準(zhǔn)。
對美國、法國、國際電工委員會(IEC)標(biāo)準(zhǔn)提煉分析相應(yīng)的標(biāo)準(zhǔn)進(jìn)行研究分析,形成嚴(yán)重事故設(shè)計(jì)要求和質(zhì)量鑒定方法。
RCC-P《壓水堆核電站系統(tǒng)設(shè)計(jì)和建造規(guī)則》[1]為法國引進(jìn)核電廠的執(zhí)行標(biāo)準(zhǔn),電儀分級為安全級(1E 級)和非安全級(NC 級)。1E 級包括的范圍是反應(yīng)堆停堆、應(yīng)急堆芯冷卻、余熱排出、反應(yīng)堆廠房熱量導(dǎo)出、防止放射性物質(zhì)釋放。嚴(yán)重事故氫氣測量功能屬于NC 級。
RCC -E《壓水堆核電站核島電氣設(shè)備設(shè)計(jì)和建造規(guī)則》1993 版是早期法國引進(jìn)的核電廠參考執(zhí)行標(biāo)準(zhǔn)。嚴(yán)重事故氫氣測量作為NC 級設(shè)備,在標(biāo)準(zhǔn)中無要求。因此,早期的標(biāo)準(zhǔn)規(guī)范中對嚴(yán)重事故儀表系統(tǒng)無環(huán)境試驗(yàn)鑒定等要求,嚴(yán)重事故儀表系統(tǒng)設(shè)計(jì)也未引起各方重視。
RCC-E 2005 版將功能分級分為C1、C2、C3。其中嚴(yán)重事故儀表系統(tǒng)對應(yīng)C3等級,該儀表要求系統(tǒng)冗余和獨(dú)立,物理和電氣隔離(遵循RCC -E D7000)、應(yīng)急供電(遵循RCC-E C1400);周期測試(遵循RCC -E C3000)、可編程系統(tǒng)可用(遵循RCC-E C5000)等。硬件設(shè)備質(zhì)量保證大綱遵循RCC - E A5000,硬件設(shè)計(jì)鑒定要求遵循RCC-E B3000 +B7000。
系統(tǒng)軟件設(shè)計(jì)要求:嚴(yán)重事故儀表系統(tǒng)的軟件設(shè)計(jì)屬于C3級,RCC -E 2005 版C5000 定義:參考IEC 62138 -5 中C 類軟件的設(shè)計(jì)要求執(zhí)行。設(shè)計(jì)和制造的分析可按照NF EN ISO9000 -3 進(jìn)行??删幊滔到y(tǒng)按照IEC 61513 -6 規(guī)定要求設(shè)計(jì)和制造[2]。
RCC-E 2005 版B7000 規(guī)定了嚴(yán)重事故質(zhì)量鑒定程序,但未詳細(xì)說明具體的試驗(yàn)方法,僅簡述與B6000(K1 級鑒定程序)程序類似,即相同的序列,但是與B6000 中對應(yīng)事故狀態(tài)下的熱力、化學(xué)方面的嚴(yán)重性、方法、誤差要求不同。如果將RCC - E B7000 作為RCC-E B6000 補(bǔ)充時(shí),B6000 發(fā)布的質(zhì)量鑒定程序的經(jīng)驗(yàn)反饋可簡化嚴(yán)重事故試驗(yàn)序列譜和試驗(yàn)體系。抗震載荷在K1 級程序中已被證明,不需要重復(fù)試驗(yàn)。輻照試驗(yàn)在試驗(yàn)室中相繼進(jìn)行β 和γ 試驗(yàn),嚴(yán)重事故鑒定僅需在B6000 基礎(chǔ)上開展嚴(yán)重事故工況模擬試驗(yàn)。
依據(jù)IEC 61226[3]《核電廠對安全重要的儀表和控制 儀表和控制功能的分類》功能分類要求,嚴(yán)重事故儀表系統(tǒng)屬于C 類分級(C 類:指對于達(dá)到或維持核電廠安全起輔助或間接作用的功能,包括那些有一定安全重要性但不屬于A 類或B 類的功能)。C 類功能可以是應(yīng)對整個(gè)DBA 的一部分(但不直接參與緩解事故的后果,或者是超設(shè)計(jì)基準(zhǔn)事故所必須功能)。
相關(guān)質(zhì)量鑒定及試驗(yàn)要求如下。
根據(jù)執(zhí)行的功能,C 類設(shè)備可能需要鑒定,應(yīng)確定設(shè)備運(yùn)行過程中預(yù)期最惡劣的環(huán)境條件,并在技術(shù)規(guī)格書中規(guī)定,應(yīng)依據(jù)技術(shù)規(guī)格書系統(tǒng)全面地檢查設(shè)備的設(shè)計(jì)。對一個(gè)新設(shè)備或者商用設(shè)備(通常不進(jìn)行抗震和極端環(huán)境條件設(shè)計(jì)),應(yīng)制定一組規(guī)則來指導(dǎo)設(shè)備設(shè)計(jì),或者評估既定設(shè)計(jì)。這些規(guī)則應(yīng)根據(jù)從A 類設(shè)備的特殊設(shè)計(jì)要求中獲得的經(jīng)驗(yàn)制定。
除非設(shè)備有特殊要求(例如地震或防火要求,或者防止C 類設(shè)備內(nèi)過壓或電噪聲影響A 類或B 類功能),C 類設(shè)備一般可以遵從常規(guī)商業(yè)設(shè)計(jì)標(biāo)準(zhǔn)。異常環(huán)境條件下的運(yùn)行要求應(yīng)有文件證明。
IEC 61226 中對嚴(yán)重事故儀表系統(tǒng)的鑒定要求設(shè)備依據(jù)常規(guī)商業(yè)設(shè)計(jì)標(biāo)準(zhǔn),但需要滿足嚴(yán)重事故可用的功能需求,可以參考A 類標(biāo)準(zhǔn)制定鑒定程序。
質(zhì)量鑒定:C 類系統(tǒng)和設(shè)備可以接受的商業(yè)質(zhì)量保證(quality assurance,QA)。如果制造商的試驗(yàn)足以證明能夠達(dá)到性能,即可接受,這些試驗(yàn)應(yīng)對同類設(shè)備進(jìn)行。必要時(shí)宜進(jìn)行特定類型的試驗(yàn)和功能試驗(yàn),但一般情況下不要求。
可進(jìn)行現(xiàn)場驗(yàn)收(site acceptance test,SAT)試驗(yàn)來證明達(dá)到規(guī)定的安全有關(guān)功能和性能。對那些不連續(xù)運(yùn)行的功能,定期性能試驗(yàn)可限制在換料大修階段,或者類似停堆期間進(jìn)行。
第一層聯(lián)邦法規(guī)10CFR 50 準(zhǔn)則說明:10CFR 50.49 將電氣設(shè)備分為安全重要系統(tǒng)(1E 級)和非安全相關(guān)電氣設(shè)備。嚴(yán)重事故儀表系統(tǒng)屬于非安全相關(guān)的電氣設(shè)備。
第二層RG 導(dǎo)則說明:RG 1.97[3]將事故信號分為A、B、C、D、E 類,信號又分為3 級。嚴(yán)重事故系統(tǒng)主要為C 類變量(C 類變量是能夠?yàn)椴僮鲉T提供反映裂變產(chǎn)物屏障可能存在破損或?qū)嶋H發(fā)生破損情況的基本情況)。嚴(yán)重事故儀表系統(tǒng)多為第3 級變量,提供備用信息和嚴(yán)重事故下的備用監(jiān)測手段,第3 級變量僅要求主要使用成熟可靠的儀表系統(tǒng),無特殊鑒定要求。
IEEE 497 -2002 版嚴(yán)重事故準(zhǔn)則中提到未來會將嚴(yán)重事故監(jiān)測儀表加入該標(biāo)準(zhǔn)。但是在IEEE 497 -2010 版中未補(bǔ)充描述。IEEE 497 中說明C 類變量的設(shè)計(jì)抗震鑒定要求滿足IEEE 344、質(zhì)量鑒定滿足IEEE 323,IEEE 497 較RG 導(dǎo)則中第3 級變量要求高。
中國核電廠安全相關(guān)的儀表和控制系統(tǒng)設(shè)計(jì)標(biāo)準(zhǔn)主要從IEC 標(biāo)準(zhǔn)和美國標(biāo)準(zhǔn)(IEEE、ISA 等)轉(zhuǎn)化而來。國家能源局組織指定并發(fā)布了《壓水堆核電廠標(biāo)準(zhǔn)體系表》,確定了大量待制定的與安全相關(guān)的儀表和控制系統(tǒng)標(biāo)準(zhǔn)以及采用國際或國外先進(jìn)標(biāo)準(zhǔn)(簡稱采標(biāo))的策略,即“以IEC 標(biāo)準(zhǔn)為主”,輔以IEEE 標(biāo)準(zhǔn)、ISA 標(biāo)準(zhǔn)和RCC-E[4]。
針對法國、美國、IEC 的嚴(yán)重事故儀表系統(tǒng)相關(guān)標(biāo)準(zhǔn)的研究分析如表1 所示。
表1 嚴(yán)重事故儀表系統(tǒng)設(shè)計(jì)標(biāo)準(zhǔn)對比表Tab. 1 Contrast of the design standards for severe accident related instruments and systems
續(xù)表1
由此可知,以IEC 標(biāo)準(zhǔn)為主線的標(biāo)準(zhǔn),可較為完善地指導(dǎo)嚴(yán)重事儀表設(shè)計(jì)、鑒定等工作;法國標(biāo)準(zhǔn)雖然也比較成體系,但設(shè)計(jì)準(zhǔn)則多遵循IEC 標(biāo)準(zhǔn);美國現(xiàn)行標(biāo)準(zhǔn)對嚴(yán)重事故儀表系統(tǒng)設(shè)計(jì)、鑒定要求不明確,由此進(jìn)一步印證,目前采標(biāo)策略正確。
結(jié)合以上分析,建議國內(nèi)核電嚴(yán)重事故儀表系統(tǒng)設(shè)計(jì)、鑒定以IEC 為主,結(jié)合各技術(shù)路線特點(diǎn),輔以對應(yīng)技術(shù)引入國外標(biāo)準(zhǔn)作為參考。
美國標(biāo)準(zhǔn)對嚴(yán)重事故儀表系統(tǒng)無特殊的質(zhì)量鑒定要求。法國標(biāo)準(zhǔn)RCC-E 和IEC 標(biāo)準(zhǔn)均提出嚴(yán)重事故儀表系統(tǒng)可參考核級設(shè)備形成自己的質(zhì)量鑒定方法和流程,但無明確規(guī)定。為指導(dǎo)國內(nèi)嚴(yán)重事故儀表系統(tǒng)研發(fā)和設(shè)備鑒定,需形成一套可供參考的鑒定方法和流程。嚴(yán)重事故儀表系統(tǒng)質(zhì)量鑒定一般推薦使用型式試驗(yàn)法或組合方法進(jìn)行設(shè)備鑒定。嚴(yán)重事故儀表系統(tǒng)鑒定流程與核級設(shè)備鑒定主要差異體現(xiàn)在事故輻照試驗(yàn)劑量、模擬事故工況下的環(huán)境條件差異等,試驗(yàn)稍有不同,可以參考其他主要流程。
美國現(xiàn)行標(biāo)準(zhǔn)未明確說明嚴(yán)重事故儀表系統(tǒng)的鑒定思路,而美國核級設(shè)備鑒定標(biāo)準(zhǔn)IEEE STD 323 與IEC 60780 標(biāo)準(zhǔn)在鑒定內(nèi)容實(shí)質(zhì)上并無差異,僅在鑒定壽命理念上有區(qū)別。IEC 60780 著重規(guī)定了鑒定程序等具體實(shí)施的內(nèi)容,可操作性強(qiáng),具有手冊的特點(diǎn);建立了老化標(biāo)準(zhǔn)尺度,考慮老化影響,壽命是不確定的。IEEE STD 323 系統(tǒng)性規(guī)定了安全級電氣設(shè)備鑒定的基本要求,側(cè)重方法論,邏輯性強(qiáng)[6]。這兩套標(biāo)準(zhǔn)也在融合中。
因此,以下重點(diǎn)以IEC 標(biāo)準(zhǔn)和法國標(biāo)準(zhǔn)為基礎(chǔ)進(jìn)行說明,形成質(zhì)量鑒定的參考依據(jù),用于美國技術(shù)路線的標(biāo)準(zhǔn),輔助部分差異性試驗(yàn)驗(yàn)證設(shè)備性能。
結(jié)合IEC 60780 型式試驗(yàn)要求,開展嚴(yán)重事故儀表系統(tǒng)鑒定,可同樣分三組試驗(yàn)。三組試驗(yàn)可獨(dú)立進(jìn)行,并可采用不同的樣本,如圖1 所示。
圖1 IEC 標(biāo)準(zhǔn)的鑒定流程圖Fig.1 Appraisal process of IEC standard
結(jié)合RCC-E 的K1 級設(shè)備鑒定要求,可參考圖2所示主要試驗(yàn)順序開展嚴(yán)重事故儀表系統(tǒng)鑒定。安全殼外設(shè)備,可以參考K3 類設(shè)備鑒定流程和方法。
圖2 法國標(biāo)準(zhǔn)的鑒定流程圖Fig.2 Appraisal process of French standard
IEC 標(biāo)準(zhǔn)和法國標(biāo)準(zhǔn)的流程和鑒定項(xiàng)目大同小異,均開展基準(zhǔn)試驗(yàn)、極限參數(shù)試驗(yàn)、耐久性試驗(yàn)(各種老化試驗(yàn)、輻照老化試驗(yàn))、抗震試驗(yàn)、事故工況環(huán)境試驗(yàn)。
法國標(biāo)準(zhǔn)主要參考NF M64 -001 相關(guān)的法國鑒定程序,IEC 標(biāo)準(zhǔn)以IEC 體系內(nèi)標(biāo)準(zhǔn)為依據(jù),但兩個(gè)體系內(nèi)引用標(biāo)準(zhǔn)多等效,法國標(biāo)準(zhǔn)也是從早期的IEC 標(biāo)準(zhǔn)轉(zhuǎn)化而來??拐鹪囼?yàn)均參考IEC 60980 標(biāo)準(zhǔn)。
對于新設(shè)備的研發(fā),建議以IEC 標(biāo)準(zhǔn)為主開展鑒定工作,由此可形成較詳細(xì)的指導(dǎo)性大綱指導(dǎo)鑒定試驗(yàn)。如果不同技術(shù)路線有特殊要求,可以結(jié)合對應(yīng)技術(shù)路線特點(diǎn),開展差異性試驗(yàn)。針對安全殼內(nèi)設(shè)備,事故工況環(huán)境試驗(yàn)?zāi)M多以嚴(yán)重事故環(huán)境模擬,但是在嚴(yán)重事故期間,多發(fā)生設(shè)計(jì)基準(zhǔn)事故。為了保證嚴(yán)重事故儀表系統(tǒng)在設(shè)計(jì)基準(zhǔn)事故期間功能不喪失,部分設(shè)備要求開展設(shè)計(jì)基準(zhǔn)事故鑒定疊加嚴(yán)重事故環(huán)境下功能性驗(yàn)證。如果通過論證,在設(shè)計(jì)基準(zhǔn)事故情況下不會影響該儀表系統(tǒng)的后續(xù)測量功能,可以直接開展嚴(yán)重事故環(huán)境模擬驗(yàn)證,一般嚴(yán)重事故環(huán)境條件較設(shè)計(jì)基準(zhǔn)事故惡劣。
本文結(jié)合法國、美國、IEC 標(biāo)準(zhǔn),最終形成嚴(yán)重事故儀表系統(tǒng)設(shè)計(jì)要求。儀表和系統(tǒng)要求滿足事故監(jiān)測的功能需求,硬件的質(zhì)量鑒定參考核級設(shè)備鑒定要求開展;軟件設(shè)計(jì)參考IEC 62138 -5 執(zhí)行。其中,IEC 和法國標(biāo)準(zhǔn)較美國標(biāo)準(zhǔn)完善,法國標(biāo)準(zhǔn)多引用或參考IEC 標(biāo)準(zhǔn),未來嚴(yán)重事故儀表系統(tǒng)研發(fā)建議以IEC 標(biāo)準(zhǔn)為主開展,其他標(biāo)準(zhǔn)為輔作為補(bǔ)充。
本文對比分析了IEC 標(biāo)準(zhǔn)和法國標(biāo)準(zhǔn),最終形成嚴(yán)重事故儀表系統(tǒng)鑒定流程和方法,建議以IEC 標(biāo)準(zhǔn)規(guī)定為基礎(chǔ),結(jié)合嚴(yán)重事故環(huán)境條件的要求,形成一套可用的鑒定流程及方法。
[1] 法國核島設(shè)計(jì)和建造規(guī)程協(xié)會. RCC -E -2005 核島電氣設(shè)備設(shè)計(jì)和建造規(guī)則[S]. 2005.
[2] 國際電工委員會. IEC 61226 - 2009. Nuclear power plants -instrumentation and control important to safety - classification of instrumentation and control functions[S].2009.
[3] U. S. Nuclear Regulatory Commission. RG 1. 97 Rev. 3 Instrumentation for Light-water -cooled nuclear power plants to assess plant and environs conditions during and following and accident[S].washington:1983.
[4] 章堅(jiān)青,王根生. 壓水堆核電廠安全重要電氣設(shè)備概述[J].核標(biāo)準(zhǔn)計(jì)量與質(zhì)量,2011(1):2 -6.
[5] U.S. Nuclear Regulatory Commission. RG1.152 Criteria for use of computers in safety systems of nuclear power plants [S].Washington,2011.
[6]邱建文,張麗芹,王建. 歐美核電廠安全級電氣設(shè)備鑒定標(biāo)準(zhǔn)對比[J]. 儀器儀表用戶,2013(6):52 -54.