GB T 13629-1998 核电厂安全系统中数字计算机的适用准则.pdf
《GB T 13629-1998 核电厂安全系统中数字计算机的适用准则.pdf》由会员分享,可在线阅读,更多相关《GB T 13629-1998 核电厂安全系统中数字计算机的适用准则.pdf(39页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 27. 120.20 F 83 华GB/T 13629-1998 安中Applicable criteria for digital computers in safety systems of nuclear power plants 1998-11-17发布1999-07-01实施自主委主扉主主主主支才圭亚主万莹莹声音发布GB/T 13629-1998 目次前言. I IEEE前言. n 1 范围. 1 2 引用标准. 1 3 定义. 1 4 安全系统设汁基准. 2 5 安全系统准则. 2 6 监测指令设备的功能和设计要求. 5 7 执行装置的功能和设计要求. 5 8 对动力源的要
2、求. 5 附录A(提示的附录本标准与GB13284-1998 的相互关系. 6 附录B(提示的附录)多样性需求的确定. 7 附录C(提示的附录)抗电磁干扰能力. 7 附录D(提示的附录)现有商品级计算机的质量鉴定.9 附录E(提示的附录)验证与确认. 11 附录F(提示的附录)异常状态和事件的鉴别和解决. 17 附录G(提示的附录通信独立性. 22 附录H(提示的附录汁算机可靠性. 24 附录!(提示的附录核电厂用计算机软件的质量保证要求. 27 附录J(提示的附录)本标准附录中引用的标准. 31 GB/T 13629-1998 前3汇二本标准等效采用IEEEStd 7-4. 3. 2一199
3、3“Criteriafor Digital Com阴阳rsin Safety Systems of Nuclear power Generating Stations气技术内容等同,编写方法和格式符合GB/T1.1一1993的要求与IEEE7-4. 3. 2相比,本标准的基本结构和内容未变,只是将IEEE7-4. 3. 2中引用标准改为相应的我国标准,将ASMENQA-Za-1990 part 2. 7增加作为本标准附录I,将附录中引用的有关标准目录增加作为本标准的附录J。本标准与下列标准结合使用,能对核电厂数字化仪表和控制系统提供指导zGB 13284一1998(eqvIEEE 603-19
4、91) 核电厂安全系统准则 EJ/T 529-1990(eqv IEC 987-1989) 用于核电厂安全重要系统数字计算机 EJ/T 694 1992(eqv IEEE 730 1989) 核工业计算机软件质量保证规范 EJ/T 743-1993(eqv IEEE 828-1990) 核工业计算机软件配置管理计划编制指南 EJ/T 890-1994(eqv IAEA 282号技术报告)核电厂安全有关计算机软件质量保证细则 EJ/T 1058 1998(eqv !EC 880 1986) 核电厂安全系统计算机软件 EJ/T 1060 1998(eqv IEC 643 1979) 数字计算机在核
5、电厂仪表和控制中的应用本标准的附录A附录J都是提示的附录。本标准由全国核仪器仪表标准化技术委员会提出并归口本标准起草单位g国家科委核安全中心。本标准主要起草人z耿文行、王忠秋。I GB/T 13629 1998 IEEE前言本前言不是IEEEStd 7-4. 3. 2 1993“Criteria for Digital Computers in Safety Systems of Nuclear Power Generating Stations”的组成部分本标准规定了计算机的附加特定要求包括硬件、软件、固件和接口),以补充IEEE603-1991的准则和要求。当计算机用作安全系统的设备时,本
6、标准应与IEEE603-1991一起使用以保证安全系统设计的完整性。本标准所述的汁算机特定要求只适用于作为安全系统设备的计算机,不一定适用于整个核电厂运行所需的所有计算机。本标准5.5和5.6要求对安全系统中的计算机进行保护,以免受非安全计算机故障的影响,对非安全计算机没有特殊的安全要求。但是,许多原则适用于核电厂的其他重要系统,这些原则同IEEE603-1991规定的原则是一致的。本标准对汁算机在安全系统级的应用规定了设计要求。本标准的附录提供了在设计技术和方法方面的详细信息,以满足各种准则和要求本标准考虑了计算机系统持续不断的发展过程,因此不应把本标准提供的信息视为唯的解决办法只要满足IE
7、EE603一1991与本标准的准则和要求,就希望使用数字技术方面的新成果。例如,虽然本标准并未特别涉及到人工智能系统和第四代语言,但并不排除它们的应用。本标准不适用于安全系统设计过程中使用的工程软件,对这类软件应参考ASMENQA-Za-1990 第2.7部分以下简称为第2.7部分)。演变本标准由ANSI/IEEE-ANS-74. 3. 2-1982“Application Criteria for Programmable Digital Com puter systems in Safety Systems of Nuclear Power Generating Stations”演变而来
8、的,它体现了IEEE/ANSI联合工作组为支持核电厂安全系统中汁算机的规格书、设计和实施所作出的持续不断的努力。ANSI/IEEE-ANS-7. 4. 3. 2 1982详细讨论了对硬件和软件进行集成的研制过程。其中主要讨论了第2.7部分中详述的活动参考第2.7部分提出具体的软件研制要求。为了研制出可靠的、高质量的软件并尽量减少设计差错,应对软件研制规定质量要求。应明确指出,本标准并不提供关于计算机安装后运行和维修的要求例如监督试验频度),发现任何问题应分别按相应的硬件和软件标准ASMENQA-1-1989和ASMENQA-2a一1990第2.7部分中的适当要求来处理。与其他标准的关系本标准编
9、制过程中采用了IEEE标准和其他标准。在本标准及其支持性附录中注明了这些标准。本标准引用了第2.7部分(除第7章和10.2以外),以提出质量准则的某些见解。这样做的依据有2a)第2.7部分的第3章和第4章清楚地指出在整个软件研制过程中应进行验证和确认(V&V)。第7章说明了在软件研制过程中进行验证审查的要求,这可以解释为对第3章和第4章所述要求的附加要求。因此工作组认为,这可以解释为第3章和第4章所述的v&v不足以符合ASMENQA-1-1989 的设计验证要求。在第2.7部分的表决过程中,IEEENPEC(核动力工程委员会)注意到jV&V在多章中作了讨论,建议合并V&V的要求gb)在讨论商品
10、级物项适用性确认的过程中,工作组认为第2.7部分的10.2节规定的过程能处理I GB/T 13629-1998 商品级软件的适用性确认。但由于这节有可能被申请者不正确地使用,因此目前正在修订之中。据此工作组认为,赞同这一节是不合适的非预期的功能第2.7部分第4章使用了定义“非预期功能”,该定义可解释为ga)无用的驻留功能设计过程应处理任何无用的驻留功能,见5.60在某些情况下,例如对于操作系统和编译程序,当可能不知道总的数量时,V&V过程对于处理无用的驻留功能是不适宜的b)对外部或内部条件的不可预测响应在设计过程中应对外部或内部条件的不可预测响应进行鉴别并形成文件,并采取适当措施加以解决然后,
11、应通过V&V过程来确认对这些条件作出的适当响应。由于设计或实施错误产生的缺陷需要由v&v过程来处理由于设计或实施错误引起的缺陷d)未从软件中消除的研制辅助手段应作出有文件依据的判断,以便说明是否将研制辅助手段保留在软件中如果决定将研制辅助手段保留在软件中,则可以使它们运行或不运行。无论何种情况,如果决定将研制辅助手段保留在软件中,则要求进行V&Vo共因故障多样性IEEE 603 1991的5.1规定了单一故障准则,IEEE379-1988给出了对这一准则应用的指导IEEE 379-1988的5.5提出了在单一故障分析中要考虑共因故障的要求,其中说明,不进行单一故障分析的“共因故障”包括那些可能
12、由“设计缺陷、制造差错”等引起的故障,准备用设计鉴定、质量保证大纲来预防这些缺陷和差错。这种方法对于按IEEE603-1991和本标准的要求研制的计算机硬件和软件有关的潜在共因故障也是适合的在本标准的制定过程中,工作组花费了很多时间讨论用多样性来处理潜在共因故障的必要性工作组认为存在适合应用多祥性的实例a一项安全功能的所有控制设备应用同样结构来实现的情况就是应考虑用多样性来防止共因故障的一个实例这可以从IEEE379 1988的前言推断出来,该前言中说明s“如果确认当一起考虑任务需求率和共因故障率时某些后果可能不可接受,则可使用其他的措施。在这些情况下,使用如多样性的设计技术来提出可接受的设计
13、”。附录B给出了关于确定多样性需求的补充指导。电磁环境本标准要求瞬态和稳态条件的范围应包括电磁环挠含静电放电),作为IEEE603-l991第4.7节举例的补充在本标准表决过程中,已注意到这是安全系统的问题而不是只有计算机才有的问题因此建议从本标准中删去这一主题而包括到IEEE603-1991年的修订版中。SC6主席己同意将这一问题同IEEE603-1991的下次修订一起考虑。但是,工作组和SC6主席认为这是一个很重要的问题,至少在IEEE603-1991处理这一问题之前将其保留在本标准中商品级物项适用性确认在本标准表决过程中,对商品级物项适用性确认要求的必要性表示丁关切。作为审查ASMENQ
14、A-lC一1993附录7A-2的结果,工作组决定,为了确定商品级物项在安全系统中应用的可接受性,I 一GB/T 13629-1998 仅进行试验是不够的因此,已把软件研制方法的考虑作为商品级物项适用性确认过程的组成部分商品级物项适用性确认还要求制造商对现有产品进行质量鉴定这两项要求对未按本标准研制的计算机在安全系统中应用的评价提供坚实的依据。未来的工作在第2.7部分下次修订后,工作组应考虑目前对2.7部分所述例外的适宜性问题这应是有意全面赞成第2.7部分在本标准的制定过程中,工作组考虑了许多人因方面的问题由于颁布了IEEE603一1991,突出了对这一问题的关注。IEEE603-1991要求把
15、人因同安全系统准则一起考虑。同SC7成员进行了讨论,以确定工作组应采取怎样的行动,SC7目前正在进行重新确认工作和编制关于CRT的标准在本标准表决过程中,再一次提出了对人因问题的关切,已将这些意见转交给SC7作为他们工作的输入工作组建议将分级要求增加到IEEE603-1991中。这一思想已被美国核管会审评人员在SECY-91-192“先进轻水堆数字计算机系统”中所认可。在ANSI/ANS 51. 1-1983和ANSI/ANS52.1-1983 中也提出了类似的安全分级概念在修订IEEE603-1991时应将这一概念应用到该标准中在本标准表决过程中还提出了关于软件共因故障的问题。虽然附录B给出
16、了关于处理共因故障的多样住要求的某些考虑,但对多样性的考虑尚未达到应有的程度工作组和某些表决者认为,对多样性的要求是一个安全系统级的问题因此,工作组建议在修订IEEE603-1991时考虑这一问题本标准没有涉及软件工具选择的合理性以及编译程序、操作系统和程序库的验收准则工作组认为这一主题超出了他们的职责范围,因此工作组建议编制标准来讨论这些要求在本标准表决过程中,提出丁关于接地技术的标准适宜性问题工作组认为这一问题超出了本标准的范围因此,建议编制另标准来处理这一问题在本标准表决过程中,要求区分对同一计算机上运行的安全软件与非安全软件的要求在5.6和附录G中引入了软件屏障概念,作为分隔这两类软件
17、的一种措施据工作组了解,尚无工业标准能适当地处理这一问题工作组建议把处理这一主题的标准纳入到未来的编制计划中rv 范围中华人民共和国国家标准核电厂安全系统中数字计算机的适用准则Applicable criteria for digital c。mputersin safety systems of nuclear power plants 本标准规定了计算机用作核电厂安全系统设备时的有关准则。GB/T 13629 1998 GB 13284-1998规定了核电厂安全系统动力源、仪表和控制部分最低限度的功能和设计要求,但不包括计算机用作安全系统组成部分时的附加要求本标准用来补充这方面的要求,与G
18、B13284-1998一起规定了计算机用作安全系统设备时的最低功能要求和设计要求在本标准范围内,术语“计算机”是一个包括计算机硬件、软件、固件和接口的系统2 引用标准下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性GB/T 7163-1987 核反应堆保护系统的可靠性分析要求3 GB/T 9225一1988核反应堆保护系统可靠性分析一般原则GB/T 12788-1991 核电厂安全级电力系统准则GB 13284-1998 核电厂安全系统准则GB/T 13626-1992单一故障准则
19、用于核电厂安全级电气系统EJ/T 694-1992 核工业计算机软件质量保证规范EJ/T 743一1993核工业计算机软件配置管理计划编制指南EJ/T 797-1993 人因工程原则在核电厂系统、设备和设施中的应用EJ/T 1058-1998 核电厂安全系统计算机软件HAF 0400(91) 核电厂质量保证安全规定定义本标准采用下列定义。3. 1 商品级物项commercialgrade item 满足下述条件的物项ga)不是为核设施专门设计或不以核设施特有的技术要求为条件,b)用于非核设施sc)按制造厂产品说明例如样本)中规定的技术条件从制造厂或供货商处采购。3. 2 商品级物项适用性确认c
20、ommercialgrade dedication 为了充分确信商品级物项适合于核安全应用,对商品级物项进行评价包括测试和验收的过程国家质量技术监督局199811-17批准1999-07-01实施1 , L一GB/T 13629 1998 3,3 固件firmware 具有软件功能的硬件,如驻留在只读存储器中的软件和数据的组合。3,4 安全系统safetysystem 与安全有重要关系的系统,用于在任何工况下保证反应堆安全停堆,从堆芯排出热量或限制预计运行事件和事故工况的后果。3, 5 软件工具software tools 一种用来开发、测试、分析或维护其他程序或其文件的计算机程序。例如:比较
21、程序,交叉引用生成程序,反编译程序,驱动程序,编辑程序,流程图程序,监控程序,试验案例生成程序,定时分析程序。在本标准中,软件工具包括编译程序。3.6系统试验systemtesting 为了评价一个完整的已集成的系统与其规定要求之间的一致性,对该系统进行的全面试验。3. 7验证与确认(V&.V) verification and validation 确定对一个系统或设备制定的要求是否完整和正确、每个研制阶段的产品是否满足前一个阶段提出的要求或条件、最终的系统或设备是否符合预定要求的过程3, 8配置管理configurationmanagement (control) 鉴别和确定系统中的配置项
22、、管理整个系统寿期中这些配置项的释放和变更、记录和报告配置项的状态和变更请求的过程4 安全系统设计基准安全系统设计基准应与GB13284 1998第4章的要求相一致。此外,为了符合使用计算机的安全系统设计基准,还应满足本章的下述要求除了GB13284-1998中4.7的规定以外,瞬态和稳态条件还应包括电磁环境(含静电放电),见附录C(提示的附录。关于本标准与GB13284-1998的关系详见附录A(提示的附录)。5 安全系统准则本章按GB13284-1998第5章的顺序列出安全系统准则。对有些准则,除了GB13284的规定以外没有附加要求而对另外一些准则,本章给出其附加要求。s. 1 单一故障
23、见GB13284-1998中5.1,见附录B(提示的附录)。s. 2 保护动作的完成见GB13284-1998中5.2。5.3质量硬件质量要求见GB13284一1998中5.3和HAF0400(91) o计算机的研制活动应包括计算机硬件和软件的研制在研制过程中应考虑计算机硬件与软件的集成以及计算机与安全系统的集成。典型的研制过程见附录E(提示的附录)的图El,为了符合质量准则,除了GB13284的要求之外,还应满足下述要求ga)软件研制,b)现有商品级计算机的质量鉴定,c)软件工具,d)验证与确认,e)配置管理。5. 3, 1 软件研制2 GB/T 13629-1998 计算机软件应按批准的软
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 13629 1998 核电厂 安全 系统 数字计算机 适用 准则
