1.一种核反应堆保护系统,包括:
多个功能独立的模块,每个模块被配置成从核反应堆安全系统接收多个输入,并且至少部分地基于所述多个输入逻辑地判定安全措施;和
一个或多个核反应堆安全驱动器,所述核反应堆安全驱动器能够通信地耦接到所述多个功能独立的模块,以接收至少部分地基于所述多个输入的安全措施判定。
2.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块中的每一个提供防止单一失效传播到所述多个功能独立的模块中的任意其它模块的保护。
3.按照权利要求1所述的核反应堆保护系统,其中所述核反应堆安全系统包括专设安全设施驱动系统(ESFAS),并且所述多个功能独立的模块接收多个ESFAS输入,并且至少部分地基于所述ESFAS输入来逻辑地判定ESFAS组件驱动。
4.按照权利要求3所述的核反应堆保护系统,其中所述多个功能独立的模块提供冗余ESFAS表决序列。
5.按照权利要求1所述的核反应堆保护系统,其中核反应堆安全系统包括反应堆停堆系统(RTS),并且所述多个功能独立的模块接收多个RTS输入,并且至少部分地基于所述RTS输入逻辑地判定RTS组件驱动。
6.按照权利要求5所述的核反应堆保护系统,其中所述多个功能独立的模块提供冗余RTS表决序列。
7.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块中的每一个提供防止单一硬件失效传播到所述多个功能独立的模块中的任意其它模块的保护。
8.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块中的每一个提供防止单一软件失效传播到所述多个功能独立的模块中的任意其它模块的保护。
9.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块中的每一个提供防止软件产生的单一逻辑失效传播到所述多个功能独立的模块中的任意其它模块的保护。
10.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块提供反应堆停堆感测和判定的信号路径的三重冗余性。
11.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块包括每个反应堆停堆组件的独立停堆表决模块。
12.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块与所述多个模块中专用于特定停堆组件的每个其它模块分离地逻辑地判定反应堆停堆。
13.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块包括每个ESF组件的独立ESFAS驱动表决模块。
14.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块与所述多个模块中专用于特定ESF组件的每个其它模块分离地逻辑地判定ESFAS驱动。
15.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块包括多个安全功能模块。
16.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块包括多个通信模块。
17.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块包括多个设备接口模块。
18.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块按单轮表决方案逻辑地判定反应堆停堆。
19.按照权利要求1所述的核反应堆保护系统,其中所述多个功能独立的模块按多轮表决方案逻辑地判定反应堆停堆。
20.按照权利要求19所述的核反应堆保护系统,其中所述多轮表决方案包括两轮表决方案。
21.按照权利要求20所述的核反应堆保护系统,其中所述两轮表决方案中的第一轮包括多数表决方案。
22.按照权利要求21所述的核反应堆保护系统,其中所述多数表决方案包括三取二表决方案。
23.按照权利要求20所述的核反应堆保护系统,其中所述两轮表决方案中的第二轮包括非多数表决方案。
24.按照权利要求23所述的核反应堆保护系统,其中所述第二轮包括四取二表决方案。
25.一种判定核反应堆停堆的方法,包括:
在核反应堆保护系统的多个功能独立的模块处,从专设安全设施驱动系统(ESFAS)或反应堆停堆系统(RTS)之一接收多个输入;
利用所述多个功能独立的模块至少部分地基于所述多个输入逻辑地判定ESFAS安全措施和反应堆停堆判定中的一个;以及
基于逻辑判定,启动能够通信地耦接到所述多个功能独立的模块的ESFAS组件驱动器和反应堆停堆断路器中的一个。
26.按照权利要求25所述的方法,还包括:利用所述多个功能独立的模块之一,限制单一失效传播到所述多个功能独立的模块中的任意其它模块。
27.按照权利要求26所述的方法,其中所述单一失效包括以下中的至少一个:单一硬件失效、单一软件失效或软件产生的单一逻辑失效。
28.按照权利要求25所述的方法,其中利用所述多个功能独立的模块至少部分地基于所述多个输入逻辑地判定ESFAS安全措施和反应堆停堆判定中的一个包括:
利用所述多个功能独立的模块,通过三重冗余信号路径逻辑地判定ESFAS安全措施或反应堆停堆判定。
29.按照权利要求25所述的方法,其中所述多个功能独立的模块提供冗余RTS表决序列和冗余ESFAS表决序列中的至少一个。
30.按照权利要求25所述的方法,其中利用所述多个功能独立的模块至少部分地基于所述多个输入逻辑地判定ESFAS安全措施和反应堆停堆判定中的一个包括:
利用所述多个功能独立的模块,通过每个反应堆停堆组件的独立停堆表决模块逻辑地判定ESFAS安全措施或反应堆停堆判定。
31.按照权利要求30所述的方法,其中利用所述多个功能独立的模块至少部分地基于所述多个输入逻辑地判定ESFAS安全措施和反应堆停堆判定中的一个包括:
利用所述多个功能独立的模块中的特定模块,与所述多个模块中的每个其它模块分离地逻辑地判定ESFAS安全措施或反应堆停堆判定。
32.按照权利要求25所述的方法,其中所述多个功能独立的模块包括每个ESF组件的独立ESFAS驱动表决模块,所述方法还包括:
利用所述多个功能独立的模块中的特定模块,与所述多个模块中专用于特定ESF组件的每个其它模块分离地逻辑地判定ESFAS驱动。
33.按照权利要求25所述的方法,其中所述多个功能独立的模块包括多个安全功能模块、多个通信模块以及多个设备接口模块。
34.按照权利要求25所述的方法,其中利用所述多个功能独立的模块至少部分地基于所述多个输入逻辑地判定ESFAS安全措施和反应堆停堆判定中的一个包括:
利用所述多个功能独立的模块,按单轮表决方案逻辑地判定ESFAS安全措施或反应堆停堆判定。
35.按照权利要求25所述的方法,其中利用所述多个功能独立的模块至少部分地基于所述多个输入逻辑地判定ESFAS安全措施和反应堆停堆判定中的一个包括:
利用所述多个功能独立的模块,按多轮表决方案逻辑地判定ESFAS安全措施或反应堆停堆判定。
36.按照权利要求35所述的方法,其中所述多轮表决方案包括两轮表决方案。
37.按照权利要求36所述的方法,其中所述两轮表决方案中的第一轮包括多数表决方案。
38.按照权利要求37所述的方法,其中所述多数表决方案包括三取二表决方案。
39.按照权利要求36所述的方法,其中所述两轮表决方案中的第二轮包括非多数表决方案。
40.按照权利要求39所述的方法,其中所述第二轮包括四取二表决方案。
41.一种核反应堆保护设备,包括:
从核反应堆安全系统接收多个输入,并至少部分地基于所述多个输入逻辑地判定安全措施的装置;和
接收至少部分地基于所述多个输入的安全措施判定的装置。
42.按照权利要求41所述的核反应堆保护设备,其中接收安全措施判定的装置能够通信地耦接到从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置。
43.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置提供防止单一失效在设备内传播的保护。
44.按照权利要求41所述的核反应堆保护设备,其中核反应堆安全系统包括专设安全设施驱动系统(ESFAS),并且
从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置接收多个ESFAS输入,并至少部分地基于所述ESFAS输入逻辑地判定ESFAS组件驱动。
45.按照权利要求44所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置提供冗余ESFAS表决序列。
46.按照权利要求41所述的核反应堆保护设备,其中核反应堆安全系统包括反应堆停堆系统(RTS),并且
从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置接收多个RTS输入,并至少部分地基于所述RTS输入逻辑地判定RTS组件驱动。
47.按照权利要求46所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置包含冗余RTS表决序列。
48.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置提供防止单一硬件失效在设备内传播的保护。
49.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置提供防止单一软件失效在设备内传播的保护。
50.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置提供防止软件产生的单一逻辑失效在设备内传播的保护。
51.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置包含反应堆停堆感测和判定的三重冗余信号路径。
52.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置包含每个反应堆停堆组件的独立停堆表决模块。
53.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置独立地判定特定反应堆停堆组件的反应堆停堆。
54.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置包含每个ESF组件的独立ESFAS驱动表决模块。
55.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置独立地判定特定ESF组件的ESFAS驱动。
56.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置包含多个安全功能模块。
57.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置包含多个通信模块。
58.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置包含多个设备接口模块。
59.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置按单轮表决方案逻辑地判定反应堆停堆。
60.按照权利要求41所述的核反应堆保护设备,其中从核反应堆安全系统接收所述多个输入并逻辑地判定安全措施的装置按多轮表决方案逻辑地判定反应堆停堆。
61.按照权利要求60所述的核反应堆保护设备,其中所述多轮表决方案包括两轮表决方案。
62.按照权利要求61所述的核反应堆保护设备,其中所述两轮表决方案中的第一轮包括多数表决方案。
63.按照权利要求62所述的核反应堆保护设备,其中所述多数表决方案包括三取二表决方案。
64.按照权利要求61所述的核反应堆保护设备,其中所述两轮表决方案中的第二轮包括非多数表决方案。
65.按照权利要求64所述的核反应堆保护设备,其中所述第二轮包括四取二表决方案。