stringtranslate.com

Безопасный

В инженерии отказоустойчивость — это конструктивная особенность или практика, которая в случае отказа конструктивной особенности по своей сути реагирует таким образом, что наносит минимальный вред или вообще не причиняет вреда другому оборудованию, окружающей среде или людям . В отличие от безопасности, присущей конкретной опасности, «отказоустойчивость» системы не означает, что отказ по своей природе несущественен, а скорее то, что конструкция системы предотвращает или смягчает небезопасные последствия отказа системы. Если и когда «отказоустойчивая» система выйдет из строя, она останется, по крайней мере, такой же безопасной, как и до сбоя. [1] [2] Поскольку возможны многие типы отказов, анализ видов и последствий отказов используется для изучения отказных ситуаций и выработки рекомендаций по проектированию и процедурам обеспечения безопасности. [3]

Некоторые системы невозможно сделать отказоустойчивыми, поскольку необходима постоянная доступность. В таких ситуациях используются резервирование , отказоустойчивость или планы действий в чрезвычайных ситуациях (например, несколько двигателей с независимым управлением и питанием от топлива). [4]

Примеры

Механический или физический

Проходной регулирующий клапан с пневматическим мембранным приводом. Такой клапан может быть спроектирован таким образом, чтобы он вышел из строя из-за давления пружины в случае потери рабочего воздуха.

Примеры включают в себя:

Железнодорожные семафорные сигналы. «Стоп» или «осторожно» — это горизонтальный рычаг, «Свободно двигаться» — 45 градусов вверх, поэтому при отказе исполнительного троса сигнальный рычаг освобождается под действием силы тяжести.

Электрический или электронный

Примеры включают в себя:

Процедурная безопасность

Самолет зажигает форсажные камеры для поддержания полной мощности во время остановленной посадки на борт авианосца . Если задержанная посадка не удалась, самолет может снова безопасно взлететь.

Как и в случае с физическими устройствами и системами, можно создать отказоустойчивые процедуры, чтобы в случае невыполнения или неправильного выполнения процедуры не возникало опасных действий. Например:

Другая терминология

Отказоустойчивые устройства также известны как устройства пока-йоке . Пока-йоке , японский термин, был придуман Сигэо Синго , экспертом по качеству. [11] [12] «Безопасность при отказе» относится к проектам гражданского строительства, таким как проект «Место для реки» в Нидерландах и План «Устье Темзы 2100» [13] [14] , которые включают гибкие стратегии адаптации или адаптацию к изменению климата , которые предусматривают и ограничить ущерб в случае серьезных событий, таких как 500-летние наводнения. [15]

Отказоустойчивый и отказоустойчивый

Отказоустойчивость и отказоустойчивость — это разные понятия. Безотказность означает, что устройство не будет подвергать опасности жизнь или имущество в случае отказа. Отказоустойчивость, также называемая отказоустойчивостью, означает, что доступ или данные не попадут в чужие руки в случае сбоя безопасности. Иногда подходы предлагают противоположные решения. Например, если здание загорится, отказоустойчивые системы разблокируют двери, чтобы обеспечить быструю эвакуацию и пропустить пожарных внутрь, а отказоустойчивые системы заблокируют двери, чтобы предотвратить несанкционированный доступ к зданию.

Противоположность отказоустойчивому закрытию называется отказоустойчивым .

Неисправность активна в рабочем состоянии

Активная работа при отказе может быть установлена ​​в системах с высокой степенью резервирования, чтобы можно было допустить одиночный отказ любой части системы (активная работа при отказе) и можно было обнаружить второй отказ - в этот момент система отключится сама. выключено (отсоединение, отказ пассивного). Один из способов добиться этого — установить три идентичные системы и логику управления, которая выявляет несоответствия. Примером тому являются многие авиационные системы, в том числе инерциальные навигационные системы и трубки Пито .

Отказоустойчивая точка

Во время холодной войны термин «точка безопасности» использовался для обозначения точки невозврата для ядерных бомбардировщиков американского стратегического воздушного командования , расположенной недалеко от советского воздушного пространства. В случае получения приказа о нападении бомбардировщики должны были задержаться на аварийном пункте и дождаться второго подтверждающего приказа; пока он не будет получен, они не будут заряжать свои бомбы и двигаться дальше. [16] Цель заключалась в том, чтобы предотвратить любой отдельный сбой в американской системе управления, вызывающий ядерную войну. Это значение этого термина вошло в популярный американский лексикон после публикации в 1962 году романа « Отказоустойчивость» .

(Другие системы управления ядерной войной использовали противоположную схему, «безотказную» , которая требует постоянного или регулярного доказательства того, что атака первого удара противника не произошла, чтобы предотвратить нанесение ядерного удара.)

Смотрите также

Рекомендации

  1. ^ «Отказоустойчивость». AudioEnglish.net. По состоянию на 31 декабря 2009 г.
  2. ^ например , Дэвид Б. Резерфорд младший, Что вы имеете в виду под отказоустойчивостью? . Конференция по быстрому транзиту 1990 года
  3. ^ Force V: История британских средств воздушного сдерживания, Эндрю Брукс. Джейн Паблишинг Ко Лтд; Первое издание, 1 января 1982 г., ISBN  0710602383 , стр.144.
  4. ^ Борншлегль, Сюзанна (2012). Готовность к SIL 4: модульные компьютеры для критически важных мобильных приложений. МЕН Микро Электроник. Архивировано из оригинала (pdf) 9 июня 2019 г. Проверено 21 сентября 2015 г.
  5. ^ Рэгг, Дэвид В. (1973). Словарь авиации (первое изд.). Скопа. п. 127. ИСБН 9780850451634.
  6. ^ Борншлегль, Сюзанна (2012). Готовность к SIL 4: модульные компьютеры для критически важных мобильных приложений. МЕН Микро Электроник. Архивировано из оригинала (pdf) 9 июня 2019 г. Проверено 21 сентября 2015 г.
  7. ^ "P2138 DTC Датчик положения дроссельной заслонки/педали/Корреляция напряжения переключателя D/E" . www.obd-codes.com .
  8. ^ Руководство по унифицированным устройствам управления дорожным движением, Федеральное управление шоссейных дорог, 2003 г.
  9. ^ «Когда отказ невозможен: эволюция отказоустойчивых приводов». Управление КМК. 29 октября 2015 года . Проверено 12 апреля 2021 г.
  10. Харрис, Том (29 августа 2002 г.). «Как работают авианосцы». HowStuffWorks, Inc. Проверено 20 октября 2007 г.
  11. ^ Синго, Сигео; Эндрю П. Диллон (1989). Исследование производственной системы Toyota с точки зрения промышленной инженерии. Портленд, Орегон: Productivity Press. п. 22. ISBN 0-915299-17-8 . ОСЛК  19740349 
  12. ^ Джон Р. Граут, Брайан Т. Даунс. «Краткое руководство по защите от ошибок, Poka-Yoke и ZQC», MistakeProofing.com. Архивировано 19 марта 2016 г. на Wayback Machine.
  13. ^ «План 2100 в устье Темзы» (PDF) . Агентство окружающей среды Великобритании. Ноябрь 2012 г. Архивировано из оригинала (PDF) 10 декабря 2012 г. Проверено 20 марта 2013 г.
  14. ^ "Устье Темзы 2100 (TE2100)" . Агентство по охране окружающей среды Великобритании . Проверено 20 марта 2013 г.
  15. Дженнифер Уикс (20 марта 2013 г.). «Эксперт по адаптации Пол Киршен предлагает новую парадигму для инженеров-строителей: «безопасность при сбоях», а не «отказоустойчивость»». Ежедневный климат . Архивировано из оригинала 13 мая 2013 года . Проверено 20 марта 2013 г.
  16. ^ «Отказоустойчивый». Словарь.com . Проверено 7 ноября 2021 г.