BR102018014317A2 - digital protection system for nuclear power plant - Google Patents

digital protection system for nuclear power plant Download PDF

Info

Publication number
BR102018014317A2
BR102018014317A2 BR102018014317A BR102018014317A BR102018014317A2 BR 102018014317 A2 BR102018014317 A2 BR 102018014317A2 BR 102018014317 A BR102018014317 A BR 102018014317A BR 102018014317 A BR102018014317 A BR 102018014317A BR 102018014317 A2 BR102018014317 A2 BR 102018014317A2
Authority
BR
Brazil
Prior art keywords
logic
circuit
protection system
contact
competing
Prior art date
Application number
BR102018014317A
Other languages
Portuguese (pt)
Inventor
Nam Chaeho
Lee Choonyong
Lee Sanghoo
Original Assignee
Doosan Heavy Ind & Construction Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Doosan Heavy Ind & Construction Co Ltd filed Critical Doosan Heavy Ind & Construction Co Ltd
Priority to BR102018014317A priority Critical patent/BR102018014317A2/en
Publication of BR102018014317A2 publication Critical patent/BR102018014317A2/en

Links

Classifications

    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02EREDUCTION OF GREENHOUSE GAS [GHG] EMISSIONS, RELATED TO ENERGY GENERATION, TRANSMISSION OR DISTRIBUTION
    • Y02E30/00Energy generation of nuclear origin
    • Y02E30/30Nuclear fission reactors

Landscapes

  • Safety Devices In Control Systems (AREA)

Abstract

sistema de proteção digital para usina de energia nuclear é descrito um sistema de proteção digital que inclui um sistema de proteção de processo tendo pelo menos dois canais, e um sistema de proteção de reator tendo pelo menos dois ramos. o sistema de proteção de processo inclui, em um canal, um primeiro e um segundo controladores lógicos comparativos de tipos diferentes, que são mutuamente independentes um do outro e recebem respectivamente variáveis de processo como entradas, com cada controlador produzindo resultados lógicos de comparação. o sistema de proteção de reator inclui, em um ramo, um primeiro e um segundo controladores lógicos concorrentes de tipos diferentes, que são mutuamente independentes um do outro e recebem respectivamente os resultados lógicos de comparação como entradas, com cada controlador produzindo resultados lógicos concorrentes. o sistema de proteção de reator inclui circuitos de iniciação, com cada circuito incluindo uma pluralidade de relés conectados em série e uma pluralidade de relés conectados em paralelo. um relé conectado em série é controlado por um dos dois resultados lógicos concorrentes diferentes, e um relé conectado em paralelo é controlado pelo outro resultado lógico concorrente.digital protection system for nuclear power plant describes a digital protection system that includes a process protection system having at least two channels, and a reactor protection system having at least two branches. the process protection system includes, in one channel, a first and a second comparative logic controller of different types, which are mutually independent of each other and respectively receive process variables as inputs, with each controller producing logical comparison results. the reactor protection system includes, in a branch, a first and a second competing logic controller of different types, which are mutually independent of each other and respectively receive the logical comparison results as inputs, with each controller producing competing logic results. the reactor protection system includes initiation circuits, with each circuit including a plurality of relays connected in series and a plurality of relays connected in parallel. a relay connected in series is controlled by one of two different competing logic outputs, and a relay connected in parallel is controlled by the other competing logic output.

Description

SISTEMA DE PROTEÇÃO DIGITAL PARA USINA DE ENERGIA NUCLEARDIGITAL PROTECTION SYSTEM FOR NUCLEAR POWER PLANT

CAMPO DA INVENÇÃO [001] A presente invenção refere-se, em geral, a uma técnica para melhorar a segurança e a confiabilidade em um sistema de proteção, composto por um sistema de proteção de processo e por um sistema de proteção de reator, que executam funções de segurança de uma usina de energia nuclear. Mais particularmente, a presente invenção refere-se a um sistema de proteção digital para uma usina de energia nuclear, capaz de eliminar uma vulnerabilidade de ponto único (SPV - Single Point Vulnerability) e responder a uma falha de causa comum (CCF - Common Cause Failurè) em um sistema de proteção existente, aplicando dois controladores diferentes e mutuamente independentes no sistema de proteção, e combinando apropriadamente os resultados de processamento dos dois controladores.FIELD OF THE INVENTION [001] The present invention relates, in general, to a technique to improve safety and reliability in a protection system, composed of a process protection system and a reactor protection system, which perform safety functions of a nuclear power plant. More particularly, the present invention relates to a digital protection system for a nuclear power plant, capable of eliminating a single point vulnerability (SPV) and responding to a common cause failure (CCF) Failure) in an existing protection system, applying two different and mutually independent controllers to the protection system, and appropriately combining the processing results of the two controllers.

DESCRIÇÃO DO ESTADO DA ARTE RELACIONADA [002] A geração de energia nuclear refere-se à geração de eletricidade, usando a energia térmica gerada por uma reação em cadeia de fissão para aquecer o vapor que aciona um gerador de turbina por meio de água fervente. Uma enorme quantidade de potência é gerada como energia necessária para separar completamente os núcleos atômicos em prótons e nêutrons que são emitidos como partículas livres, e, assim, a geração de energia nuclear é a fonte de potência mais desejável capaz de conseguir grandes quantidades de energia, usando uma quantidade extremamente pequena de combustível. A maioria dos países ao redor do mundo produz eletricidade usando geração de energia nuclear.RELATED ART STATUS DESCRIPTION [002] Nuclear power generation refers to the generation of electricity, using the thermal energy generated by a fission chain reaction to heat the steam that drives a turbine generator through boiling water. An enormous amount of power is generated as the energy needed to completely separate atomic nuclei into protons and neutrons that are emitted as free particles, and thus nuclear power generation is the most desirable power source capable of achieving large amounts of energy. , using an extremely small amount of fuel. Most countries around the world produce electricity using nuclear power generation.

[003] No entanto, no caso da geração de energia nuclear, cujo uso apresenta muitos riscos, são necessários numerosos dispositivos de segurança e operadores altamente treinados.[003] However, in the case of nuclear power generation, the use of which presents many risks, numerous safety devices and highly trained operators are required.

[004] O sistema de proteção serve para monitorar a condição (status) de um sistema de fornecimento de vapor nuclear (NSSS - Nuclear Steam Supply System), e mitiga o efeito de um acidente ao permitir que o reator seja desligado quando uma variável de processo monitorada atinge uma determinada configuração prescrita do sistema de proteção.[004] The protection system serves to monitor the condition (status) of a nuclear steam supply system (NSSS - Nuclear Steam Supply System), and mitigates the effect of an accident by allowing the reactor to be turned off when a monitored process reaches a prescribed protection system setting.

[005] Um evento de SPV é uma falha de componente que resulta em um desligamento[005] An SPV event is a component failure that results in a shutdown

Petição 870180060402, de 13/07/2018, pág. 8/68Petition 870180060402, of 07/13/2018, p. 8/68

2/36 do reator ou da turbina devido a uma falha presente em um único componente. Diversas SPVs podem estar presentes em qualquer usina de energia nuclear existente, e o número de SPVs pode chegar a 70 ~ 90 em sistemas de proteção de reatores de usinas de energia nuclear em operação construídas na década de 1980. As SPVs são causadas por vários dispositivos analógicos que não são multiplexados dentro do sistema de proteção de reator.2/36 of the reactor or turbine due to a failure present in a single component. Several SPVs can be present in any existing nuclear power plant, and the number of SPVs can reach 70 ~ 90 in reactor protection systems for nuclear power plants in operation built in the 1980s. SPVs are caused by several devices analog signals that are not multiplexed within the reactor protection system.

[006] Um evento de CCF é uma situação em que uma falha ocorre simultaneamente em múltiplos componentes, devido a uma causa comum aos diversos componentes. O desempenho de funções de segurança únicas do sistema de proteção pode ser seriamente afetado quando uma CCF ocorre em um sistema de proteção. Um exemplo de CCF que pode ser facilmente entendido é o bug do ano 2000 (Y2K), ou bug do milênio, em 1999. Ele significava que, na chegada do ano 2000, os computadores incapazes de reconhecer o ano 2000 poderíam funcionar mal. No entanto, no caso do bug do Y2K, foram tomadas medidas preparatórias para permitir que o problema fosse removido antecipadamente, e terminado até ao ponto em que apenas alguns erros ocorreram em alguns campos. SUMÁRIO DA INVENÇÃO [007] Um objetivo da presente invenção consiste em prover um sistema de proteção digital para uma usina de energia nuclear, incluindo um sistema de proteção de processo e um sistema de proteção de reator, que são constituídos por controladores lógicos concorrentes e controladores lógicos comparativos de tipos diferentes (contrastantes) uns dos outros, a fim de abordar os problemas de vulnerabilidade a SPVs e a CCFs que podem ocorrer nos sistemas de proteção existentes das usinas de energia nuclear.[006] A CCF event is a situation in which a failure occurs simultaneously in multiple components, due to a cause common to the various components. The performance of the safety functions unique to the protection system can be seriously affected when a CCF occurs in a protection system. An example of CCF that can be easily understood is the bug of the year 2000 (Y2K), or bug of the millennium in 1999. It meant that, at the arrival of the year 2000, computers unable to recognize the year 2000 could malfunction. However, in the case of the Y2K bug, preparatory measures were taken to allow the problem to be removed in advance, and ended to the point where only a few errors occurred in some fields. SUMMARY OF THE INVENTION [007] An objective of the present invention is to provide a digital protection system for a nuclear power plant, including a process protection system and a reactor protection system, which are made up of competing logic controllers and controllers. comparative logics of different types (contrasting) from each other, in order to address the problems of vulnerability to SPVs and CCFs that can occur in the existing protection systems of nuclear power plants.

[008] É outro objetivo da presente invenção prover um sistema de proteção digital para uma usina de energia nuclear, em que a segurança é melhorada através de um aperfeiçoamento de uma função de desligamento do reator.[008] It is another objective of the present invention to provide a digital protection system for a nuclear power plant, in which safety is improved through an improvement of a reactor shutdown function.

[009] É outro objetivo da presente invenção prover um sistema de proteção digital para uma usina de energia nuclear, no qual a confiabilidade é melhorada através de uma eliminação da falha de componente que resultaria na falha do reator devido a uma única falha.[009] It is another objective of the present invention to provide a digital protection system for a nuclear power plant, in which reliability is improved by eliminating the component failure that would result in the failure of the reactor due to a single failure.

[010] O problema técnico a ser resolvido pela presente invenção não está limitado aos[010] The technical problem to be solved by the present invention is not limited to the

Petição 870180060402, de 13/07/2018, pág. 9/68Petition 870180060402, of 07/13/2018, p. 9/68

3/36 problemas técnicos acima mencionados, e diversos problemas técnicos podem ser incluídos dentro do escopo daquilo que será evidente para o perito tendo uma experiência comum na técnica, a partir da descrição a seguir.3/36 technical problems mentioned above, and several technical problems can be included within the scope of what will be evident to the expert having common experience in the technique, from the description below.

[011] De acordo com um aspecto da presente invenção, é provido um sistema de proteção digital tendo pelo menos dois canais e pelo menos dois ramos, podendo incluir um sistema de proteção de processo e um sistema de proteção de reator. O sistema de proteção de processo pode ter, em um canal, um primeiro e um segundo controladores lógicos comparativos de tipos diferentes que são mutuamente independentes um do outro, com os primeiro e segundo controladores lógicos comparativos recebendo, cada um, variáveis de processo como entradas, com cada um produzindo resultados lógicos de comparação. O sistema de proteção de reator pode ter, em um ramo, um primeiro e um segundo controladores lógicos concorrentes de tipos diferentes que são mutuamente independentes um do outro, com os primeiro e segundo controladores concorrentes recebendo, cada um, os resultados lógicos de comparação como entradas, com cada um produzindo resultados lógicos concorrentes. O sistema de proteção de reator pode incluir pelo menos dois circuitos de iniciação, com cada circuito de iniciação incluindo um circuito em série no qual uma pluralidade de relés estão conectados em série, e um circuito paralelo no qual uma pluralidade de relés estão conectados em paralelo, em que um dos relés do circuito em série é controlado pela recepção de um dos resultados lógicos concorrentes como uma entrada, e um dos relés do circuito paralelo é controlado pela recepção de outro dos resultados lógicos concorrentes como uma entrada.[011] In accordance with an aspect of the present invention, a digital protection system having at least two channels and at least two branches is provided, which may include a process protection system and a reactor protection system. The process protection system can have, on one channel, a first and a second comparative logic controller of different types that are mutually independent of each other, with the first and second comparative logic controllers each receiving process variables as inputs , with each one producing logical results of comparison. The reactor protection system may have, in one branch, a first and a second competing logic controller of different types that are mutually independent of each other, with the first and second competing controllers each receiving the logical comparison results as inputs, with each producing competing logical results. The reactor protection system can include at least two initiation circuits, with each initiation circuit including a series circuit in which a plurality of relays are connected in series, and a parallel circuit in which a plurality of relays are connected in parallel. , in which one of the relays of the series circuit is controlled by the reception of one of the competing logic results as an input, and one of the relays of the parallel circuit is controlled by the reception of another of the competing logic results as an input.

[012] Pelo menos dois canais podem incluir um primeiro canal, um segundo canal, um terceiro canal e um quarto canal, e pelo menos dois ramos podem incluir um primeiro ramo e um segundo ramo.[012] At least two channels can include a first channel, a second channel, a third channel and a fourth channel, and at least two branches can include a first branch and a second branch.

[013] Os diferentes tipos de controladores lógicos comparativos podem incluir um do tipo de FPGA {Field Programmable Gate Array - Arranjo de Portas Programáveis em Campo) e urn do tipo PLC {Programmable Logic Controller - Controlador Lógico Programável). De preferência, os controladores lógicos comparativos transmitem, cada um, os resultados lógicos de comparação apenas para controladores lógicos concorrentes de um tipo.[013] The different types of comparative logic controllers can include one of the FPGA (Field Programmable Gate Array) type and one of the PLC {Programmable Logic Controller - Programmable Logic Controller) type. Preferably, the comparative logic controllers each transmit the logical comparison results only to competing logic controllers of one type.

Petição 870180060402, de 13/07/2018, pág. 10/68Petition 870180060402, of 07/13/2018, p. 10/68

4/36 [014] As variáveis de processo podem incluir informações indicativas pelo menos de uma temperatura de tubo quente de resfriamento do reator, de uma temperatura de tubo frio de resfriamento do reator, de uma taxa de fluxo de resfriamento do reator, de uma pressão do pressurizador, de um nível de água do pressurizador, de um valor de fluxo de nêutrons, de uma pressão do edifício de contenção, de um nível de água do gerador de vapor, de uma pressão do tubo de vapor, e de um nível do tanque de água de reabastecimento.4/36 [014] Process variables can include information indicative of at least a reactor cooling tube hot temperature, a reactor cooling tube cold temperature, a reactor cooling flow rate, a pressurizer pressure, pressurizer water level, neutron flow value, containment building pressure, steam generator water level, steam pipe pressure, and level of the replenishment water tank.

[015] Os resultados lógicos de comparação podem incluir um sinal normal e um sinal anormal. O primeiro controlador lógico concorrente pode produzir os resultados lógicos concorrentes com base no número de resultados lógicos de comparação e no número de sinais anormais recebidos dos primeiros controladores lógicos comparativos incluídos em cada canal, e os resultados lógicos concorrentes produzidos pelo primeiro controlador lógico concorrente podem incluir um primeiro sinal de saída sendo introduzido em um relé incluído no circuito em série, e um segundo sinal de saída sendo introduzido em um relé incluído no circuito paralelo. O segundo controlador lógico concorrente pode produzir os resultados lógicos concorrentes com base no número de resultados lógicos de comparação e no número de sinais anormais recebidos dos segundos controladores lógicos comparativos incluídos em cada canal, e os resultados lógicos concorrentes produzidos pelos segundos controladores lógicos comparativos podem incluir um terceiro sinal de saída sendo introduzido em um relé incluído no circuito em série, e um quarto sinal de saída sendo introduzido em um relé incluído no circuito paralelo. Aqui, os primeiro e segundo sinais de saída têm valores lógicos opostos, e os terceiro e quarto sinais de saída têm valores lógicos opostos.[015] Logical comparison results can include a normal signal and an abnormal signal. The first competing logic controller can produce the competing logic results based on the number of logical comparison results and the number of abnormal signals received from the first comparative logic controllers included in each channel, and the competing logic results produced by the first competing logic controller can include a first output signal being introduced into a relay included in the series circuit, and a second output signal being introduced into a relay included in the parallel circuit. The second competing logic controller can produce the competing logic results based on the number of logical comparison results and the number of abnormal signals received from the second comparative logic controllers included in each channel, and the competing logic results produced by the second comparative logic controllers can include a third output signal being introduced into a relay included in the series circuit, and a fourth output signal being introduced into a relay included in the parallel circuit. Here, the first and second output signals have opposite logic values, and the third and fourth output signals have opposite logic values.

[016] O primeiro controlador lógico concorrente pode produzir os resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal anormal, emitindo um primeiro valor lógico para o circuito em série e um segundo valor lógico para o circuito paralelo, e o segundo controlador lógico concorrente pode produzir resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal anormal, emitindo o primeiro valor lógico para o circuito em série e o segundo valor lógico para o circuito paralelo.[016] The first competing logic controller can produce the competing logic results when the received logical comparison results include at least one abnormal signal, emitting a first logic value for the series circuit and a second logic value for the parallel circuit, and the a second concurrent logic controller can produce concurrent logic results when the received comparison logic results include at least one abnormal signal, emitting the first logic value for the series circuit and the second logic value for the parallel circuit.

Petição 870180060402, de 13/07/2018, pág. 11/68Petition 870180060402, of 07/13/2018, p. 11/68

5/365/36

Entretanto, o primeiro controlador lógico concorrente pode produzir os resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal normal, emitindo um primeiro valor lógico para o circuito em série e um segundo valor lógico para o circuito paralelo, e o segundo controlador lógico concorrente pode produzir os resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal normal, emitindo o primeiro valor lógico para o circuito em série e o segundo valor lógico para o circuito paralelo.However, the first competing logic controller can produce the competing logic results when the received logical comparison results include at least one normal signal, emitting a first logic value for the series circuit and a second logic value for the parallel circuit, and the second Concurrent logic controller can produce concurrent logic results when the received comparison logic results include at least one normal signal, emitting the first logic value for the series circuit and the second logic value for the parallel circuit.

[017] O sistema de proteção digital pode compreender ainda um RTSS {Reactor Trip Switchgear System - Sistema Comutador de Parada de Reator), que pode incluir um primeiro contato NA (normalmente aberto) conectado entre uma fonte de alimentação e um nó central; um segundo contato NA conectado entre a fonte de alimentação e o nó central; um terceiro contato NA conectado entre o nó central e um CEDM {ControlElement Drive Mechanism - Mecanismo de Acionamento de Elemento de Controle); e um quarto contato NA conectado entre o nó central e o CEDM. Quando pelo menos um dentre o primeiro contato NA e o segundo contato NA é fechado, e pelo menos um dentre o terceiro contato NA e o quarto contato NA é fechado, a energia pode ser fornecida a partir de um conjunto motor-gerador para o CEDM. Por outro lado, quando ambos os primeiro contato NA e segundo contato NA estão abertos, ou ambos os terceiro contato NA e quarto contato NA estão abertos, a energia fornecida a partir de um conjunto motorgerador para o CEDM pode ser interrompida.[017] The digital protection system may also comprise an RTSS {Reactor Trip Switchgear System - Reactor Stop Switch System), which may include a first NO contact (normally open) connected between a power supply and a central node; a second NO contact connected between the power supply and the central node; a third NA contact connected between the central node and a CEDM (ControlElement Drive Mechanism); and a fourth NO contact connected between the central node and the CEDM. When at least one of the first NA contact and the second NA contact is closed, and at least one of the third NA contact and the fourth NA contact is closed, power can be supplied from a motor-generator set to the CEDM . On the other hand, when both the first NA contact and the second NA contact are open, or both the third NA contact and the fourth NA contact are open, the power supplied from a generator set to the CEDM can be interrupted.

[018] Cada circuito de iniciação pode incluir um primeiro circuito em série para controlar o primeiro contato NA de acordo com um sinal de saída do controlador lógico concorrente; um primeiro circuito paralelo para controlar o segundo contato NA de acordo com o sinal de saída do controlador lógico concorrente; um segundo circuito paralelo para controlar o terceiro contato NA de acordo com o sinal de saída do controlador lógico concorrente; e um segundo circuito em série para controlar o quarto contato NA de acordo com o sinal de saída do controlador lógico concorrente.[018] Each initiation circuit can include a first series circuit to control the first NO contact according to an output signal from the concurrent logic controller; a first parallel circuit to control the second NO contact according to the output signal from the concurrent logic controller; a second parallel circuit for controlling the third NO contact according to the output signal from the concurrent logic controller; and a second series circuit to control the fourth NO contact according to the output signal from the concurrent logic controller.

[019] O primeiro circuito em série e o primeiro circuito paralelo podem receber, como entradas, os sinais de saída do primeiro controlador lógico concorrente e do segundo controlador lógico concorrente incluído em um primeiro ramo de pelo menos dois ramos.[019] The first series circuit and the first parallel circuit can receive, as inputs, the output signals from the first competing logic controller and the second competing logic controller included in a first branch of at least two branches.

Petição 870180060402, de 13/07/2018, pág. 12/68Petition 870180060402, of 07/13/2018, p. 12/68

6/36 segundo circuito em série e o segundo circuito paralelo podem receber, como entradas, os sinais de saída do primeiro controlador lógico concorrente e do segundo controlador lógico concorrente incluído em um segundo ramo de pelo menos dois ramos.The second series circuit and the second parallel circuit can receive, as inputs, the output signals from the first competing logic controller and the second competing logic controller included in a second branch of at least two branches.

[020] Cada circuito de iniciação pode ainda incluir um terceiro circuito incluindo um relé para controlar o segundo contato NA, com esse relé para controlar o segundo contato NA sendo controlado pelo primeiro circuito paralelo; e um quarto circuito incluindo um relé para controlar o terceiro contato NA, com tal relé para controlar o terceiro contato NA sendo controlado pelo primeiro circuito paralelo. Aqui, os relés incluídos no terceiro circuito e no quarto circuito são com contatos normalmente fechados (NF).[020] Each initiation circuit can also include a third circuit including a relay to control the second NA contact, with that relay to control the second NA contact being controlled by the first parallel circuit; and a fourth circuit including a relay to control the third NA contact, with such a relay to control the third NA contact being controlled by the first parallel circuit. Here, the relays included in the third circuit and in the fourth circuit are normally closed (NC) contacts.

[021] O primeiro circuito em série ou o segundo circuito em série pode incluir dois relés conectados em série, com os dois relés em série sendo respectiva mente ligados ou desligados de acordo com o sinal de saída vindo do controlador lógico concorrente. O primeiro contato NA ou o quarto contato NA podem ser fechados quando os dois relés estiverem ambos ligados, e o primeiro contato NA ou o quarto contato NA pode estar aberto quando pelo menos um dos dois relés estiver desligado.[021] The first series circuit or the second series circuit can include two relays connected in series, with the two series relays being respectively turned on or off according to the output signal coming from the competing logic controller. The first NA contact or the fourth NA contact can be closed when the two relays are both connected, and the first NA contact or the fourth NA contact can be open when at least one of the two relays is off.

[022] O primeiro circuito paralelo ou o segundo circuito paralelo pode incluir dois relés conectados em paralelo, com os dois relés paralelos sendo ligados ou desligados de acordo com o sinal de saída vindo do controlador lógico concorrente. O relé incluído no terceiro circuito ou no quarto circuito pode ser ligado quando os relés incluídos no primeiro circuito paralelo ou no segundo circuito paralelo estiverem desligados, e os relés incluídos no terceiro circuito ou no quarto circuito podem ser desligados quando pelo menos um dos relés incluídos no primeiro circuito paralelo ou no segundo circuito paralelo estiver ligado.[022] The first parallel circuit or the second parallel circuit can include two relays connected in parallel, with the two parallel relays being turned on or off according to the output signal coming from the competing logic controller. The relay included in the third or fourth circuit can be switched on when the relays included in the first parallel circuit or the second parallel circuit are switched off, and the relays included in the third circuit or the fourth circuit can be switched off when at least one of the included relays on the first parallel circuit or the second parallel circuit is connected.

[023] O sistema de proteção digital de acordo com a presente invenção é um sistema de proteção constituído por um sistema de proteção de processo e por um sistema de proteção de reator, que executam funções de segurança de uma usina de energia nuclear. O sistema de proteção digital de acordo com a presente invenção pode impedir que uma usina de energia nuclear seja desligada no caso de uma falha única (isto é, uma vulnerabilidade de ponto único, ou SPV), ao eliminar uma falha de componente que resultaria em um desligamento do reator devido a uma condição de falha de SPV presente[023] The digital protection system according to the present invention is a protection system consisting of a process protection system and a reactor protection system, which perform safety functions of a nuclear power plant. The digital protection system according to the present invention can prevent a nuclear power plant from being shut down in the event of a single failure (ie, a single point vulnerability, or SPV), by eliminating a component failure that would result in a reactor shutdown due to an SPV fault condition present

Petição 870180060402, de 13/07/2018, pág. 13/68Petition 870180060402, of 07/13/2018, p. 13/68

7/36 nos dispositivos existentes. O sistema de proteção digital de acordo com a presente invenção permite que o sistema de proteção seja operado com segurança mesmo no caso de uma CCF, ao aplicar multiplexação ao próprio sistema de proteção digital.7/36 on existing devices. The digital protection system according to the present invention allows the protection system to be operated safely even in the case of a CCF, when applying multiplexing to the digital protection system itself.

[024] Além disso, o sistema de proteção digital de acordo com a presente invenção, considerando a diversidade e a independência do próprio sistema de proteção, inclui controladores lógicos comparativos e controladores lógicos concorrentes de diferentes tipos (contrastantes) entre si para corresponderem à CCF, eliminando assim os desligamentos por SPV e preparando-se efetivamente para o caso de um desligamento por CCF.[024] In addition, the digital protection system according to the present invention, considering the diversity and independence of the protection system itself, includes comparative logic controllers and competing logic controllers of different (contrasting) types to correspond to the CCF , thus eliminating disconnections by SPV and effectively preparing for the case of a termination by CCF.

[025] Além disso, de acordo com o sistema de proteção digital da presente invenção, é possível realizar a função de segurança do reator no caso da CCF, o que resulta em melhor segurança e confiabilidade.[025] In addition, according to the digital protection system of the present invention, it is possible to perform the reactor safety function in the case of CCF, which results in better safety and reliability.

[026] Além do mais, de acordo com o sistema de proteção digital da presente invenção, é possível operar a usina de energia com zero SPVs e melhorar as condições de manutenção.[026] Furthermore, according to the digital protection system of the present invention, it is possible to operate the power plant with zero SPVs and to improve maintenance conditions.

BREVE DESCRIÇÃO DOS DESENHOS [027] Os objetivos acima e outras características e vantagens da presente invenção serão mais claramente entendidos a partir da seguinte descrição detalhada, quando tomada em conjunto com os desenhos anexos, nos quais:BRIEF DESCRIPTION OF THE DRAWINGS [027] The above objectives and other characteristics and advantages of the present invention will be more clearly understood from the following detailed description, when taken in conjunction with the accompanying drawings, in which:

- A fig. 1 é um diagrama de blocos de um sistema de proteção de acordo com o estado da técnica relacionada;- Fig. 1 is a block diagram of a protection system according to the state of the art;

- A fig. 2 é uma vista comparativa da aparência de um gabinete de um sistema de proteção de reator do estado da técnica relacionada e de um gabinete de um sistema de proteção de reator da presente invenção;- Fig. 2 is a comparative view of the appearance of a prior art reactor protection system enclosure and a reactor protection system enclosure of the present invention;

- A fig. 3 é um diagrama de blocos de um sistema de proteção digital da presente invenção;- Fig. 3 is a block diagram of a digital protection system of the present invention;

- A fig. 4 é um diagrama de blocos detalhado de uma porção do sistema de proteção digital da fig. 3;- Fig. 4 is a detailed block diagram of a portion of the digital protection system in fig. 3;

- A fig. 5 é um diagrama de blocos de um sistema de proteção digital de acordo com uma forma de incorporação da presente invenção; e- Fig. 5 is a block diagram of a digital protection system according to an embodiment of the present invention; and

Petição 870180060402, de 13/07/2018, pág. 14/68Petition 870180060402, of 07/13/2018, p. 14/68

8/368/36

- As figs. 6a a 6n são vistas do sistema de proteção digital mostrado na fig. 5, ilustrando respectiva mente a operação do sistema de acordo com vários tipos de falha.- Figs. 6a to 6n are views of the digital protection system shown in fig. 5, respectively illustrating the operation of the system according to various types of failure.

DESCRIÇÃO DETALHADA DA INVENÇÃO [028] A seguir, um sistema de proteção digital de acordo com a presente invenção será descrito em detalhes com referência aos desenhos anexos. A presente invenção não está limitada às formas de incorporação acima descritas, e várias alterações e modificações podem ser feitas sem fugir do escopo da presente invenção. Além disso, a matéria descrita nos desenhos anexos pode ser diferente daquelas realmente implementadas pelos desenhos esquemáticos para descrever facilmente as formas de incorporação da presente invenção.DETAILED DESCRIPTION OF THE INVENTION [028] In the following, a digital protection system according to the present invention will be described in detail with reference to the accompanying drawings. The present invention is not limited to the forms of incorporation described above, and various changes and modifications can be made without departing from the scope of the present invention. In addition, the material described in the accompanying drawings may be different from those actually implemented by the schematic drawings to easily describe the embodiments of the present invention.

[029] Entretanto, cada componente descrito abaixo é apenas um exemplo para implementar a presente invenção. Assim, em outras implementações da presente invenção, outros componentes podem ser utilizados sem fugir do espírito e do escopo da presente invenção.[029] However, each component described below is just an example to implement the present invention. Thus, in other implementations of the present invention, other components can be used without departing from the spirit and scope of the present invention.

[030] Também, a expressão compreendendo destina-se meramente a denotar que tais elementos estão presentes como inclusivos, e não deve ser entendida como excluindo quaisquer elementos adicionais.[030] Also, the term comprising is intended merely to denote that such elements are present as inclusive, and should not be understood as excluding any additional elements.

[031] Da mesma forma, as expressões como 'primeiro', 'segundo', etc. são expressões usadas apenas para distinguir uma pluralidade de componentes, e não limitam a ordem ou outras características entre os componentes.[031] Likewise, expressions like 'first', 'second', etc. they are expressions used only to distinguish a plurality of components, and do not limit the order or other characteristics between the components.

[032] Na descrição das formas de incorporação, deve ser entendido que formar cada camada (película), área, padrão ou estrutura sobre ou sob um substrato, e formar cada camada (película), área, bloco ou padrão, inclui formá-los diretamente, ou formar por interposição outra camada entre eles. Os critérios para sobre ou sob com relação a cada camada são descritos com referência aos desenhos.[032] In the description of the forms of incorporation, it should be understood that forming each layer (film), area, pattern or structure on or under a substrate, and forming each layer (film), area, block or pattern, includes forming them directly, or interpose another layer between them. The criteria for over or under with respect to each layer are described with reference to the drawings.

[033] Quando uma parte está conectada a outra parte, isto não inclui apenas estar diretamente conectada, mas também indiretamente conectada por interposição de outra parte entre elas. Além disso, quando uma certa porção é referida como compreendendo certos componentes, isto significa que ela pode incluir outros componentes e não exclui outros componentes, a menos que especifica mente indicado de[033] When a party is connected to another party, this includes not only being directly connected, but also indirectly connected by interposing another party between them. In addition, when a certain portion is said to comprise certain components, this means that it may include other components and does not exclude other components, unless specifically indicated by

Petição 870180060402, de 13/07/2018, pág. 15/68Petition 870180060402, of 07/13/2018, p. 15/68

9/36 outra forma.9/36 another way.

[034] A fig. 1 ilustra uma SPV que pode ocorrer na estrutura de um sistema de proteção de acordo com um estado da técnica relacionada.[034] Fig. 1 illustrates a SPV that can occur in the structure of a protection system according to a state of the art.

[035] Fazendo referência à fig. 1, uma única falha ocorre em um ramo (ramo A) do sistema de proteção de reator para fazer com que um disjuntor de parada do reator (RTB - Reactor Trip Breaker) seja aberto, o que pode levar ao desligamento do reator.[035] Referring to fig. 1, a single fault occurs in a branch (branch A) of the reactor protection system to cause a reactor stop circuit breaker (RTB - Reactor Trip Breaker) to open, which can lead to the reactor shutting down.

[036] A fig. 2 compara a aparência do gabinete de um sistema de proteção de reator de acordo com a presente invenção com um sistema de proteção de reator de um estado da arte relacionada.[036] Fig. 2 compares the appearance of the enclosure of a reactor protection system according to the present invention with a related state of the art reactor protection system.

[037] Fazendo referência à fig. 2, como o sistema de proteção de reator existente é um sistema analógico e cada porta lógica está configurada na forma de uma placa de hardware, cada placa deve ser conectada através de várias fiações de hardware para transmitir sinais para implementar a lógica concorrente nos sistemas de proteção do reator, havendo desvantagens por isso, porque o tamanho do gabinete é aumentado, o cabeamento é complicado, e a manutenção é difícil.[037] Referring to fig. 2, as the existing reactor protection system is an analog system and each logic port is configured in the form of a hardware board, each board must be connected through several hardware wires to transmit signals to implement concurrent logic in the control systems. protection of the reactor, with disadvantages because of this, because the size of the cabinet is increased, cabling is complicated, and maintenance is difficult.

[038] Enquanto isso, no caso do sistema de proteção digital de acordo com a presente invenção, a lógica concorrente do sistema de proteção é implementada usando softwares operada em uma CPU {CentralProcess Unit- Unidade de Processamento Central), ou em um arranjo de portas programáveis em campo (FPGA), onde há as vantagens do tamanho do gabinete ser reduzido, o cabeamento ser simples e a manutenção ser fácil.[038] Meanwhile, in the case of the digital protection system according to the present invention, the concurrent logic of the protection system is implemented using software operated on a CPU (CentralProcess Unit), or in an array of field programmable doors (FPGA), where the advantages of the cabinet size are reduced, cabling is simple and maintenance is easy.

[039] Para evitar a ocorrência de uma CCF, o sistema de proteção digital do presente invento duplexa os controladores em diferentes tipos e implementa o sistema de proteção analógico existente como um sistema de proteção digital, facilitando assim a manutenção.[039] To avoid the occurrence of a CCF, the digital protection system of the present invention duplexes the controllers in different types and implements the existing analog protection system as a digital protection system, thus facilitating maintenance.

[040] A fig. 3 ilustra uma configuração do sistema de proteção digital de acordo com a presente invenção, e a fig. 4 ilustra mais detalhadamente a configuração da fig. 3, mostrando um sistema de proteção de processo e um sistema de proteção de reator incluído no sistema de proteção digital.[040] Fig. 3 illustrates a configuration of the digital protection system according to the present invention, and fig. 4 illustrates in more detail the configuration of fig. 3, showing a process protection system and a reactor protection system included in the digital protection system.

[041] Fazendo referência às figs. 3 e 4, o sistema de proteção digital de acordo com a presente invenção pode incluir quatro canais 221, 222, 223 e 224 do sistema de proteção de processo, e dois ramos 231 e 232 dos sistemas de proteção do reator.[041] Referring to figs. 3 and 4, the digital protection system according to the present invention can include four channels 221, 222, 223 and 224 of the process protection system, and two branches 231 and 232 of the reactor protection systems.

Petição 870180060402, de 13/07/2018, pág. 16/68Petition 870180060402, of 07/13/2018, p. 16/68

10/36 [042] Os quatro canais 221, 222, 223 e 224 do sistema de proteção de processo podem incluir os primeiros controladores lógicos de comparação 221-1 e 222-1 e os segundos controladores lógicos de comparação 221-2 e 222-2, de diferentes tipos, que transmitem os resultados lógicos de comparação aos dois ramos 231 e 232 do sistema de proteção de reator.10/36 [042] The four channels 221, 222, 223 and 224 of the process protection system may include the first comparison logic controllers 221-1 and 222-1 and the second comparison logic controllers 221-2 and 222- 2, of different types, which transmit the logical results of comparison to the two branches 231 and 232 of the reactor protection system.

[043] Apesar da fig. 3 ilustrar uma forma de incorporação em que o sistema de proteção de processo inclui quatro canais, o sistema não está limitado a isto. O sistema de proteção de processo da presente invenção pode incluir pelo menos dois canais.[043] Despite the fig. 3 illustrate a form of incorporation in which the process protection system includes four channels, the system is not limited to this. The process protection system of the present invention can include at least two channels.

[044] Mais especifica mente, os controladores lógicos comparativos 221-1, 222-1, 221-2 e 222-2 dos respectivos canais 221, 222, 223 e 224 no sistema de proteção de processo gera resultados lógicos de comparação baseados em diversas variáveis de processo, coletadas dos sensores 110, 120, 130 e 140 instalados no sistema de fornecimento de vapor nuclear 210. Além disso, os controladores lógicos comparativos 221-1, 222-1, 221-2 e 222-2 podem transmitir os resultados lógicos de comparação ao controlador lógico concorrente de cada ramo 231 e 232 no sistema de proteção de reator. Os controladores lógicos comparativos 221-1, 222-1, 221-2 e 222-2 dos respectivos canais recebem sinais dos sensores 110, 120, 130 e 140 que são multiplexados, realizando assim algoritmos lógicos comparativos independentemente uns dos outros.[044] More specifically, the comparative logic controllers 221-1, 222-1, 221-2 and 222-2 of the respective channels 221, 222, 223 and 224 in the process protection system generate logical comparison results based on different process variables, collected from sensors 110, 120, 130 and 140 installed in the nuclear steam supply system 210. In addition, the comparative logic controllers 221-1, 222-1, 221-2 and 222-2 can transmit the results comparison logic to the concurrent logic controller of each branch 231 and 232 in the reactor protection system. The comparative logic controllers 221-1, 222-1, 221-2 and 222-2 of the respective channels receive signals from sensors 110, 120, 130 and 140 which are multiplexed, thus performing comparative logic algorithms independently of each other.

[045] Por exemplo, o controlador lógico comparativo incluído em pelo menos um canal do sistema de proteção de processo pode determinar se a informação de temperatura de tubo quente que foi detectada atingiu uma configuração predeterminada do sistema de proteção, e com base nessa determinação pode transmitir um sinal indicando se existe ou não uma anormalidade nos respectivos ramos 231 e 232 do sistema de proteção de reator. Aqui, cada canal do sistema de proteção de processo está fisicamente e eletricamente isolado, e deriva independentemente seu próprio sinal de resultado para cada canal. Por exemplo, no caso da lógica concorrente 2/4, o controlador lógico concorrente gera um sinal de desligamento do reator quando um sinal anormal é emitido pelo controlador lógico de comparação em pelo menos dois canais de processo variáveis quadriplexados.[045] For example, the comparative logic controller included in at least one channel of the process protection system can determine whether the hot tube temperature information that has been detected has reached a predetermined protection system configuration, and based on this determination can transmit a signal indicating whether or not there is an abnormality in the respective branches 231 and 232 of the reactor protection system. Here, each channel of the process protection system is physically and electrically isolated, and independently derives its own result signal for each channel. For example, in the case of concurrent logic 2/4, the concurrent logic controller generates a reactor shutdown signal when an abnormal signal is output by the comparison logic controller in at least two quadriplexed variable process channels.

[046] Mesmo se o sistema de proteção de processo for multiplexado com quatro canais[046] Even if the process protection system is multiplexed with four channels

Petição 870180060402, de 13/07/2018, pág. 17/68Petition 870180060402, of 07/13/2018, p. 17/68

11/36 na presente invenção, as variáveis do processo podem ser triplexadas ou duplexadas dependendo do tipo, em que os sinais podem ser atribuídos apenas a três canais do sistema de proteção de processo, e a lógica concorrente 2/3 é executada com base nos resultados lógicos de comparação recebido destes três canais no sistema de proteção de reator, para determinar se um sinal de desligamento do reator é gerado ou não no caso de variáveis de processo triplexadas, e os sinais podem ser atribuídos a apenas dois canais do sistema de proteção de processo, com a lógica concorrente 1/2 sendo realizada no sistema de proteção de reator para determinar se um sinal de desligamento do reator é gerado ou não no caso de variáveis de processo duplexadas.11/36 in the present invention, the process variables can be triplexed or duplexed depending on the type, where the signals can be assigned only to three channels of the process protection system, and the concurrent logic 2/3 is executed based on the logical comparison results received from these three channels in the reactor protection system, to determine whether a reactor shutdown signal is generated or not in the case of triplexed process variables, and the signals can be assigned to only two channels of the protection system process, with concurrent logic 1/2 being performed in the reactor protection system to determine whether a reactor shutdown signal is generated or not in the case of duplexed process variables.

[047] As lógicas concorrentes não estão limitadas a 1/2, 2/3 e 3/4, pois a lógica concorrente pode ser 2/2, 1/3, 3/3, 3/4, e assim por diante. Quando a lógica concorrente aqui descrita é definida como n / m, qualquer lógica concorrente é possível, desde que n seja maior que ou igual a m.[047] Concurrent logic is not limited to 1/2, 2/3 and 3/4, as the concurrent logic can be 2/2, 1/3, 3/3, 3/4, and so on. When the concurrent logic described here is defined as n / m, any concurrent logic is possible, as long as n is greater than or equal to m.

[048] Cada canal de sistema de proteção de processo está configurado com o primeiro controlador lógico comparativo e o segundo controlador lógico comparativo, de tipos diferentes, que são mutuamente independentes. Por exemplo, o primeiro controlador lógico comparativo pode ser configurado com base em um FPGA, e o segundo controlador lógico comparativo pode ser configurado com base em um controlador lógico programável (PLC), no qual dois controladores lógicos comparativos podem ser controlados independentemente um do outro. Portanto, mesmo que uma CCF ocorra em um controlador, o outro controlador pode executar as funções únicas do sistema de proteção de processo, dessa forma lidando efetivamente tanto com uma SPV como com uma CCF.[048] Each process protection system channel is configured with the first comparative logic controller and the second comparative logic controller, of different types, which are mutually independent. For example, the first comparative logic controller can be configured based on an FPGA, and the second comparative logic controller can be configured based on a programmable logic controller (PLC), in which two comparative logic controllers can be controlled independently of each other. . Therefore, even if a CCF occurs in one controller, the other controller can perform the unique functions of the process protection system, thereby effectively dealing with both an SPV and a CCF.

[049] Aqui, os controladores lógicos comparativos podem transmitir, cada um, os resultados lógicos de comparação para todos os controladores lógicos concorrentes do mesmo tipo. Os primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e 224-1 e os segundos controladores lógicos comparativos 221-2, 222-2, 223-2 e 224-2 do sistema de proteção de processo são configurados com tipos diferentes, e os primeiros controladores lógicos concorrentes 231-1 e 232-1 e os segundos controladores lógicos concorrentes 231-2 e 232-2 no sistema de proteção de reator também são configurados com tipos diferentes. Portanto, todo o sistema de proteção, desde o sistema de proteção[049] Here, the comparative logic controllers can each transmit the logical comparison results to all competing logic controllers of the same type. The first comparative logic controllers 221-1, 222-1, 223-1 and 224-1 and the second comparative logic controllers 221-2, 222-2, 223-2 and 224-2 of the process protection system are configured with different types, and the first concurrent logic controllers 231-1 and 232-1 and the second concurrent logic controllers 231-2 and 232-2 in the reactor protection system are also configured with different types. Therefore, the entire protection system, from the protection system

Petição 870180060402, de 13/07/2018, pág. 18/68Petition 870180060402, of 07/13/2018, p. 18/68

12/36 de processo (controladores lógicos comparativos) até o sistema de proteção de reator (controladores lógicos concorrentes), é controlado de forma independente apenas por um dispositivo do mesmo tipo, de modo a que dois sistemas de proteção possam ser operados praticamente. Por exemplo, um dispositivo baseado em FPGA permite que seus controladores sejam operados independentemente de um dispositivo baseado em PLC, sem serem influenciados um pelo outro, e assim o sistema de proteção pode executar a função de segurança mesmo quando ocorre uma CCF.12/36 process (comparative logic controllers) to the reactor protection system (competing logic controllers), is controlled independently only by a device of the same type, so that two protection systems can be operated practically. For example, an FPGA-based device allows its controllers to be operated independently of a PLC-based device, without being influenced by each other, so that the protection system can perform the safety function even when a CCF occurs.

[050] Cada um dos ramos 231 e 232 do sistema de proteção de reator inclui os primeiros controladores lógicos concorrentes 231-1 e 232-1 e os segundos controladores lógicos concorrentes 231-2 e 232-2 de diferentes tipos, executando uma lógica concorrente de acordo com o resultado lógico de comparação, e transmitindo o sinal de controle resultante para um sistema comutador de parada de reator (a ser descrito mais adiante), ou RTSS, através de um circuito de iniciação conforme descrito abaixo.[050] Each of the branches 231 and 232 of the reactor protection system includes the first concurrent logic controllers 231-1 and 232-1 and the second concurrent logic controllers 231-2 and 232-2 of different types, executing a concurrent logic according to the logical comparison result, and transmitting the resulting control signal to a reactor stop switch system (to be described later), or RTSS, through an initiation circuit as described below.

[051] Aqui, o sistema de proteção de reator pode incluir um primeiro ramo 231 e um segundo ramo 232. O primeiro ramo 231 pode incluir um primeiro controlador lógico concorrente 231-1, um segundo controlador lógico concorrente 231-2, um primeiro circuito de iniciação série de ramo 231-3, e um segundo circuito de iniciação paralelo de ramo 231-4; e o segundo ramo 232 pode incluir um primeiro controlador lógico concorrente 232-1, um segundo controlador lógico concorrente 232-2, um segundo circuito de iniciação paralelo de ramo 232-3, e um segundo circuito de iniciação série de ramo 232-4.[051] Here, the reactor protection system can include a first branch 231 and a second branch 232. The first branch 231 can include a first concurrent logic controller 231-1, a second concurrent logic controller 231-2, a first circuit branch 231-3 series initiation, and a second branch 231-4 parallel initiation circuit; and the second branch 232 can include a first concurrent logic controller 232-1, a second concurrent logic controller 232-2, a second parallel branch initiation circuit 232-3, and a second serial branch initiation circuit 232-4.

[052] Os controladores lógicos concorrentes 231-1, 232-1, 231-2 e 232-2 do sistema de proteção de reator recebem os resultados lógicos de comparação transmitidos pelo sistema de proteção de processo. Aqui, os resultados lógicos de comparação são recebidos de todos os canais multiplexados do sistema de proteção de processo.[052] Concurrent logic controllers 231-1, 232-1, 231-2 and 232-2 of the reactor protection system receive the logical comparison results transmitted by the process protection system. Here, logical comparison results are received from all multiplexed channels of the process protection system.

[053] Mais especifica mente, os controladores lógicos concorrentes 231-1, 232-1, 231-2 e 232-2 são providos para executarem a lógica concorrente de acordo com o número de paradas de canal (sinais anormais) incluídas nos resultados lógicos de comparação recebidos, e para transmitirem o sinal resultante, indicando se o reator deve ou não ser desligado, para um RTSS 240 através dos circuitos de iniciação 231-3, 232-3, 231-4 e 232Petição 870180060402, de 13/07/2018, pág. 19/68[053] More specifically, concurrent logic controllers 231-1, 232-1, 231-2 and 232-2 are provided to execute concurrent logic according to the number of channel stops (abnormal signals) included in the logic results comparisons received, and to transmit the resulting signal, indicating whether or not the reactor should be switched off, to an RTSS 240 through initiation circuits 231-3, 232-3, 231-4 and 232Petition 870180060402, 07/13/ 2018, p. 19/68

13/3613/36

4.4.

[054] Por exemplo, quando a lógica 2/4 é aplicada para variáveis de processo quadriplexadas, pode ser determinado que a condição (status) do reator é anormal quando os resultados lógicos de comparação incluem pelo menos dois sinais anormais. Portanto, quando a anormalidade da condição do reator é detectada em pelo menos dois canais entre quatro canais do sistema de proteção de processo, o sistema de proteção digital determina que a condição do reator é anormal e executa, portanto, uma ação, como abaixar uma haste de controle.[054] For example, when logic 2/4 is applied to quadriplexed process variables, it can be determined that the reactor condition is abnormal when the logical comparison results include at least two abnormal signals. Therefore, when the reactor condition abnormality is detected in at least two channels between four channels of the process protection system, the digital protection system determines that the reactor condition is abnormal and therefore performs an action, such as lowering a control rod.

[055] O RTSS 240 é provido para que o reator seja normalmente operado quando um sistema de fornecimento de vapor nuclear 210 está normal, e o reator é desligado quando a condição do sistema de fornecimento de vapor nuclear 210 está anormal, de acordo com os sinais de controle transmitidos pelos circuitos de iniciação 231-3, 232-3, 231-4 e 232-4 de cada ramo do sistema de proteção de reator. Aqui, o RTSS 240 pode executar a função de segurança mesmo que uma falha única ou uma CCF ocorra nos controladores lógicos comparativos ou nos controladores lógicos concorrentes. Isto acontece porque os controladores no sistema de proteção de reator são constituídos por controladores lógicos concorrentes de diferentes tipos. Portanto, mesmo que uma CCF ocorra em qualquer controlador lógico concorrente, um caminho de sinal de controle está protegido pelo outro controlador lógico concorrente.[055] RTSS 240 is provided for the reactor to be normally operated when a nuclear steam supply system 210 is normal, and the reactor is shut down when the condition of the nuclear steam supply system 210 is abnormal, according to control signals transmitted by initiation circuits 231-3, 232-3, 231-4 and 232-4 of each branch of the reactor protection system. Here, the RTSS 240 can perform the safety function even if a single fault or a CCF occurs in the comparative logic controllers or competing logic controllers. This is because the controllers in the reactor protection system are made up of competing logic controllers of different types. Therefore, even if a CCF occurs on any competing logic controller, one control signal path is protected by the other competing logic controller.

[056] A fig. 5 é uma vista representativa da presente invenção, ilustrando uma forma de incorporação detalhada na qual o sistema de proteção digital, o RTSS 240, um conjunto motor-gerador (MG) 241, e um mecanismo de acionamento de elemento de controle (CEDM) 242 estão associados. O conjunto MG 241 pode incluir um primeiro conjunto MG MG1 e um segundo conjunto MG MG2. Aqui, controladores do mesmo tipo são mostrados de maneira agrupada, para permitir que os caminhos dos sinais de controle sejam claramente identificados.[056] Fig. 5 is a representative view of the present invention, illustrating a form of detailed embodiment in which the digital protection system, the RTSS 240, a motor-generator set (MG) 241, and a control element drive mechanism (CEDM) 242 are associated. The MG 241 set may include a first MG MG1 set and a second MG MG2 set. Here, controllers of the same type are shown in a grouped manner, to allow the paths of the control signals to be clearly identified.

[057] De acordo com a presente invenção, o sistema de proteção digital inclui um sistema de proteção de processo e um sistema de proteção de reator. O sistema de proteção de processo possui, em um canal, um primeiro controlador lógico comparativo e um segundo controlador lógico comparativo. Os primeiro e segundo controladores lógicos[057] In accordance with the present invention, the digital protection system includes a process protection system and a reactor protection system. The process protection system has, in one channel, a first comparative logic controller and a second comparative logic controller. The first and second logic controllers

Petição 870180060402, de 13/07/2018, pág. 20/68Petition 870180060402, of 07/13/2018, p. 20/68

14/36 comparativos do presente invento são de tipos diferentes (isto é, contrastantes), sendo mutuamente independentes um do outro, e assim os primeiro e segundo controladores lógicos comparativos recebem variáveis de processo como entradas, e produzem resultados lógicos de comparação independentemente.14/36 comparatives of the present invention are of different types (i.e., contrasting), being mutually independent of each other, and so the first and second comparative logic controllers receive process variables as inputs, and produce logical comparison results independently.

[058] Além disso, o sistema de proteção de reator possui, em um ramo, um primeiro controlador lógico concorrente e um segundo controlador lógico concorrente. Os primeiro e segundo controladores concorrentes da presente invenção são de tipos diferentes (isto é, contrastantes), sendo mutuamente independentes um do outro, e assim os primeiros e segundos controladores concorrentes recebem (dos controladores lógicos comparativos) os resultados lógicos de comparação como entradas, e produzem resultados lógicos concorrentes independentemente. O sistema de proteção de reator inclui ainda pelo menos dois circuitos de iniciação, cada um deles incluindo um circuito em série no qual uma pluralidade de relés estão conectados em série, e um circuito paralelo no qual uma pluralidade de relés estão conectados em paralelo. Um dos relés de circuito em série é controlado (isto é, ligado e desligado) recebendo um dos resultados lógicos simultâneos como uma entrada, e um dos relés de circuito paralelo é controlado (isto é, ligado e desligado) recebendo o outro resultado lógico concorrente como uma entrada. Aqui, os resultados lógicos concorrentes são recebidos (pelos relés) dos controladores lógicos concorrentes de tipos diferentes.[058] In addition, the reactor protection system has, in one branch, a first concurrent logic controller and a second concurrent logic controller. The first and second competing controllers of the present invention are of different types (i.e., contrasting), being mutually independent of each other, and so the first and second competing controllers receive (from the comparative logic controllers) the logical comparison results as inputs, and produce competing logical results independently. The reactor protection system further includes at least two initiation circuits, each including a series circuit in which a plurality of relays are connected in series, and a parallel circuit in which a plurality of relays are connected in parallel. One of the series circuit relays is controlled (ie, on and off) receiving one of the simultaneous logic results as an input, and one of the parallel circuit relays is controlled (ie, on and off) receiving the other concurrent logic result as an entry. Here, competing logic results are received (by relays) from competing logic controllers of different types.

[059] Os canais do sistema de proteção de processo incluem os primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e 224-1 e os segundos controladores lógicos comparativos 221-2 e 222-2, 223-2 e 224-2 de tipos diferentes, que são mutuamente independentes, respectiva mente, e os primeiros controladores lógicos comparativos 221-1,[059] The process protection system channels include the first comparative logic controllers 221-1, 222-1, 223-1 and 224-1 and the second comparative logic controllers 221-2 and 222-2, 223-2 and 224-2 of different types, which are mutually independent, respectively, and the first comparative logic controllers 221-1,

222- 1, 223-1 e 224-1 e os segundos controladores lógicos comparativos 221-2, 222-2,222-1, 223-1 and 224-1 and the second comparative logic controllers 221-2, 222-2,

223- 2 e 224-2, que geram resultados lógicos de comparação recebendo as variáveis de processo como uma entrada, com o sistema de proteção de processo tendo pelo menos dois canais.223-2 and 224-2, which generate logical comparison results by receiving process variables as an input, with the process protection system having at least two channels.

[060] Como mostrado na fig. 5, o sistema de proteção de reator inclui pelo menos dois canais. Os canais podem incluir os primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e 224-1 e os segundos controladores lógicos comparativos 221-2, 222-2,[060] As shown in fig. 5, the reactor protection system includes at least two channels. Channels can include the first comparative logic controllers 221-1, 222-1, 223-1 and 224-1 and the second comparative logic controllers 221-2, 222-2,

Petição 870180060402, de 13/07/2018, pág. 21/68Petition 870180060402, of 07/13/2018, p. 21/68

15/3615/36

223-2 e 224-2 de diferentes tipos, que são mutuamente independentes, respectiva mente. [061] Os primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e 224-1 podem ser configurados com base em um FPGA, e os segundos controladores lógicos comparativos 221-2, 222-2, 223-2 e 224-2 podem ser configurados com base em um controlador lógico programável (PLC), no qual dois controladores lógicos comparativos podem ser controlados para serem mutuamente independentes.223-2 and 224-2 of different types, which are mutually independent, respectively. [061] The first comparative logic controllers 221-1, 222-1, 223-1 and 224-1 can be configured based on an FPGA, and the second comparative logic controllers 221-2, 222-2, 223-2 and 224-2 can be configured based on a programmable logic controller (PLC), in which two comparative logic controllers can be controlled to be mutually independent.

[062] Os ramos do sistema de proteção de reator incluem os primeiros controladores lógicos concorrentes 231-1 e 232-1 e os segundos controladores lógicos concorrentes 2312 e 232-2 de diferentes tipos, que são mutuamente independentes, respectiva mente, com os primeiros controladores lógicos concorrentes 231-1 e 232-1 e os segundos controladores lógicos concorrentes 231-2 e 232-2 produzindo os resultados lógicos concorrentes ao receberem os resultados lógicos de comparação como uma entrada, e com o sistema de proteção de reator tendo pelo menos dois ramos.[062] The branches of the reactor protection system include the first concurrent logic controllers 231-1 and 232-1 and the second concurrent logic controllers 2312 and 232-2 of different types, which are mutually independent, respectively, with the first concurrent logic controllers 231-1 and 232-1 and the second concurrent logic controllers 231-2 and 232-2 producing the concurrent logic results by receiving the logical comparison results as an input, and with the reactor protection system having at least two branches.

[063] Como mostrado na fig. 5, o sistema de proteção de reator inclui pelo menos dois ramos. Os ramos incluem os primeiros controladores lógicos concorrentes 231-1 e 232-1 e os segundos controladores lógicos concorrentes 231-2 e 232-2 de tipos diferentes, que são mutuamente independentes, respectiva mente.[063] As shown in fig. 5, the reactor protection system includes at least two branches. The branches include the first concurrent logic controllers 231-1 and 232-1 and the second concurrent logic controllers 231-2 and 232-2 of different types, which are mutually independent, respectively.

[064] Os primeiros controladores lógicos concorrentes 231-1 e 232-1 podem ser configurados com base em um FPGA, e os segundos controladores lógicos concorrentes 231-2 e 232-2 podem ser configurados com base em um PLC, no qual dois controladores lógicos comparativos podem ser controlados para serem mutuamente independentes.[064] The first concurrent logic controllers 231-1 and 232-1 can be configured based on an FPGA, and the second concurrent logic controllers 231-2 and 232-2 can be configured based on a PLC, in which two controllers Comparative logics can be controlled to be mutually independent.

[065] O sistema de proteção digital inclui ainda pelo menos dois circuitos de iniciação. Aqui, os circuitos de iniciação 231-3 e 231-4 incluídos no primeiro ramo compreendem um circuito em série 251 no qual uma pluralidade de relés 251-1 e 251-2 estão conectados em série, e um circuito paralelo no qual uma pluralidade de relés 252-1 e 252-2 estão conectados em paralelo, e os circuitos de iniciação 232-3 e 232-4 incluídos no segundo ramo incluem um circuito em série 254 no qual uma pluralidade de relés 254-1 e 254-2 estão conectados em série, e um circuito paralelo 253 no qual uma pluralidade de relés 253-1 e 253-2 estão conectados em paralelo.[065] The digital protection system also includes at least two initiation circuits. Here, the initiation circuits 231-3 and 231-4 included in the first branch comprise a series circuit 251 in which a plurality of relays 251-1 and 251-2 are connected in series, and a parallel circuit in which a plurality of relays 252-1 and 252-2 are connected in parallel, and initiation circuits 232-3 and 232-4 included in the second branch include a series circuit 254 in which a plurality of relays 254-1 and 254-2 are connected in series, and a parallel circuit 253 in which a plurality of relays 253-1 and 253-2 are connected in parallel.

[066] A pluralidade de relés 251-1, 251-2, 254-1 e 254-2 incluídos nos circuitos em série[066] The plurality of relays 251-1, 251-2, 254-1 and 254-2 included in series circuits

Petição 870180060402, de 13/07/2018, pág. 22/68Petition 870180060402, of 07/13/2018, p. 22/68

16/3616/36

251 e 254 são ligados I desligados ao receberem como uma entrada os resultados lógicos concorrentes vindos de controladores lógicos concorrentes de tipos diferentes, e a pluralidade de relés 252-1, 252-2, 253-1 e 253-2 incluídos nos circuitos paralelos 252 e 253 são ligados / desligados ao receberem como entrada os resultados lógicos concorrentes de controladores lógicos concorrentes de tipos diferentes.251 and 254 are switched on and off when receiving competing logic results from competing logic controllers of different types, and the plurality of relays 252-1, 252-2, 253-1 and 253-2 included in parallel circuits 252 and 253 are switched on / off when competing logic results from competing logic controllers of different types are input.

[067] Mais especifica mente, o relé 251-1 incluído no circuito em série 251 é ligado ou desligado ao receber como entrada um resultado lógico concorrente AF-1, e o relé 251-2 incluído no circuito em série 251 é ligado ou desligado ao receber como entrada um resultado lógico concorrente AP-1 diferente do resultado lógico concorrente AF-1.[067] More specifically, relay 251-1 included in series circuit 251 is switched on or off when receiving a concurrent AF-1 logic result as input, and relay 251-2 included in series circuit 251 is switched on or off when receiving a competing logical result AP-1 different from the competing logical result AF-1.

[068] O relé 254-1 incluído no circuito em série 254 é ligado / desligado ao receber como entrada um resultado lógico concorrente BF-1, e o relé 254-2 incluído no circuito em série 254 é ligado / desligado ao receber como entrada um resultado lógico concorrente BP-1 diferente do resultado lógico concorrente BF-1.[068] Relay 254-1 included in series circuit 254 is switched on / off when receiving a competing logic result BF-1, and relay 254-2 included in series circuit 254 is switched on / off when receiving as input a competing logical result BP-1 different from the competing logical result BF-1.

[069] O relé 252-1 incluído no circuito paralelo 252 é ligado / desligado ao receber como entrada um resultado lógico concorrente AF-2, e o relé 252-2 incluído no circuito paralelo[069] Relay 252-1 included in parallel circuit 252 is switched on / off when receiving a concurrent AF-2 logic result as input, and relay 252-2 included in parallel circuit

252 é ligado / desligado ao receber como entrada um resultado lógico concorrente AP-2 diferente do resultado lógico concorrente AF-2.252 is turned on / off when receiving a concurrent AP-2 logical result as input other than the concurrent AF-2 logical result.

[070] O relé 253-1 incluído no circuito paralelo 253 é ligado / desligado ao receber como entrada um resultado lógico concorrente BF-2, e o relé 253-2 incluído no circuito paralelo[070] Relay 253-1 included in parallel circuit 253 is switched on / off when receiving a concurrent logic result BF-2, and relay 253-2 included in parallel circuit

253 é ligado / desligado ao receber como entrada um resultado lógico concorrente BP-2 diferente do resultado lógico concorrente BF-2.253 is switched on / off when receiving a competing logic result BP-2 different from the competing logic result BF-2.

[071] O sistema de proteção de processo está configurado para incluir um primeiro canal, um segundo canal, um terceiro canal e um quarto canal. O número de canais não está limitado a isto, e pode ser de um canal ou mais canais.[071] The process protection system is configured to include a first channel, a second channel, a third channel and a fourth channel. The number of channels is not limited to this, and can be from one channel or more channels.

[072] O sistema de proteção de reator pode incluir um primeiro ramo (Ramo A) e um segundo ramo (Ramo B).[072] The reactor protection system can include a first branch (Branch A) and a second branch (Branch B).

[073] O sistema de proteção de processo pode incluir os primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e 224-1 baseados em FPGA, e os segundos controladores lógicos comparativos 221-2, 222-2, 223-2 e 224-2 baseados em PLC.[073] The process protection system can include the first comparative logic controllers 221-1, 222-1, 223-1 and 224-1 based on FPGA, and the second comparative logic controllers 221-2, 222-2, 223 -2 and 224-2 based on PLC.

[074] Os controladores lógicos comparativos transmitem, cada um, os resultados lógicos[074] The comparative logic controllers each transmit the logical results

Petição 870180060402, de 13/07/2018, pág. 23/68Petition 870180060402, of 07/13/2018, p. 23/68

17/36 de comparação para todos os controladores lógicos simultâneos do mesmo tipo.17/36 comparison for all simultaneous logic controllers of the same type.

[075] O sistema de proteção de reator inclui os primeiros controladores lógicos concorrentes baseados em FPGA 231-1 e 232-1, e os segundos controladores lógicos concorrentes baseados em PLC 231-2 e 232-2, do mesmo tipo.[075] The reactor protection system includes the first concurrent logic controllers based on FPGA 231-1 and 232-1, and the second concurrent logic controllers based on PLC 231-2 and 232-2, of the same type.

[076] Os primeiros controladores lógicos comparativos baseados em FPGA 221-1, 222-1, 223-1 e 224-1 transmitem os resultados lógicos de comparação aos primeiros controladores lógicos concorrentes baseados em FPGA 231-1 e 232-1, do mesmo tipo.[076] The first comparative logic controllers based on FPGA 221-1, 222-1, 223-1 and 224-1 transmit the comparison logic results to the first competing logic controllers based on FPGA 231-1 and 232-1, of the same type.

[077] Os segundos controladores lógicos comparativos baseados em PLC 221-2, 222-2, 223-2 e 224-2 transmitem os resultados lógicos de comparação aos segundos controladores lógicos concorrentes baseados em PLC 231-2 e 232-2, do mesmo tipo.[077] The second comparative logic controllers based on PLC 221-2, 222-2, 223-2 and 224-2 transmit the logic comparison results to the second competing logic controllers based on PLC 231-2 and 232-2, of the same type.

[078] As variáveis de processo incluem pelo menos uma informação de temperatura de tubo quente e de tubo frio de resfriamento do reator, e/ou uma informação de pressão do pressurizador, e/ou uma informação de nível de água do pressurizador, e/ou uma informação de fluxo de nêutrons, e/ou uma informação de taxa de fluxo de resfriamento do reator, e/ou uma informação de pressão do edifício de contenção, e/ou uma informação de nível de água do gerador de vapor, e/ou uma informação de pressão de tubo de vapor, e/ou uma informação de nível do tanque de água de reabastecimento.[078] Process variables include at least hot tube and cold tube temperature information from the reactor, and / or pressurizer pressure information, and / or pressurizer water level information, and / or neutron flow information, and / or reactor cooling flow rate information, and / or containment building pressure information, and / or steam generator water level information, and / or a steam pipe pressure information, and / or a refill water tank level information.

[079] O sensor descrito acima transmite pelo menos uma informação incluída nas variáveis de processo para pelo menos um canal do sistema de proteção de processo. Cada canal recebe pelo menos uma informação incluída na variável de processo, com o número e o tipo de variáveis de processo recebidas pelo primeiro canal, pelo segundo canal, pelo terceiro canal e pelo quarto canal podendo ser iguais ou diferentes.[079] The sensor described above transmits at least one information included in the process variables to at least one channel of the process protection system. Each channel receives at least one information included in the process variable, with the number and type of process variables received by the first channel, the second channel, the third channel and the fourth channel, which may be the same or different.

[080] Os primeiros controladores lógicos concorrentes 231-1 e 232-1 recebem os resultados lógicos de comparação, incluindo sinal normal ou sinal anormal, vindos dos primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e 224-1 incluídos em cada canal do processo sistema de proteção, e os resultados lógicos concorrentes são emitidos com base no número de resultados lógicos de comparação e no número de sinais anormais, com os resultados lógicos concorrentes incluindo dois sinais de saída diferentes, um sinal de saída sendo introduzido em um relé AF-1 ou BF-1 incluído no circuito em série, e o outro sinal de saída sendo introduzido em um relé AF-2 ou BF-2 incluído no[080] The first competing logic controllers 231-1 and 232-1 receive the logical comparison results, including normal signal or abnormal signal, from the first comparative logic controllers 221-1, 222-1, 223-1 and 224-1 included in each protection system process channel, and the concurrent logic results are output based on the number of logical comparison results and the number of abnormal signals, with the concurrent logic results including two different output signals, one output signal being introduced in an AF-1 or BF-1 relay included in the series circuit, and the other output signal being introduced in an AF-2 or BF-2 relay included in the

Petição 870180060402, de 13/07/2018, pág. 24/68Petition 870180060402, of 07/13/2018, p. 24/68

18/36 circuito paralelo.18/36 parallel circuit.

[081] Cada um dos primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e[081] Each of the first comparative logic controllers 221-1, 222-1, 223-1 and

224-1 compara a variável de processo recebida com configurações, para determinar se deve emitir um sinal normal ou um sinal anormal. Cada um dos primeiros controladores lógicos comparativos 221-1, 222-1, 223-1 e 224-1 emite tantos resultados lógicos de comparação quanto o número de variáveis de processo recebidas. Ou seja, se o primeiro controlador lógico comparativo 221-1 receber três variáveis de processo, ele compara as três variáveis de processo com as respectivas configurações, para emitir três resultados lógicos de comparação.224-1 compares the received process variable with settings to determine whether to emit a normal signal or an abnormal signal. Each of the first comparative logic controllers 221-1, 222-1, 223-1 and 224-1 issues as many logical comparison results as the number of process variables received. That is, if the first comparative logic controller 221-1 receives three process variables, it compares the three process variables with the respective settings, to output three logical comparison results.

[082] Os primeiros controladores lógicos concorrentes 231-1 e 232-1 emitem os resultados lógicos concorrentes com base no número de resultados lógicos de comparação de sinais anormais comparados com o número total de resultados lógicos de comparação recebidos. Neste caso, os primeiros controladores lógicos concorrentes 231-1 e 232-1 executam a lógica concorrente n / m, definida pelo número total (m) de resultados lógicos de comparação e pelo número (n) de resultados lógicos de comparação de sinais anormais para cada processo variável, e emitem os resultados lógicos concorrentes, que são um sinal de desligamento de reator quando a lógica concorrente n / m acima definida for satisfeita para pelo menos uma variável de processo.[082] The first concurrent logic controllers 231-1 and 232-1 emit the concurrent logic results based on the number of abnormal signal comparison logic results compared to the total number of received comparison logic results. In this case, the first concurrent logic controllers 231-1 and 232-1 execute the concurrent logic n / m, defined by the total number (m) of logical comparison results and the number (n) of abnormal signal comparison results for each variable process, and emit concurrent logic results, which are a signal of reactor shutdown when the n / m concurrent logic defined above is satisfied for at least one process variable.

[083] Fazendo referência à fig. 5, quando os primeiros controladores lógicos concorrentes 231-1 e 232-1 emitem os resultados lógicos concorrentes dos sinais de desligamento do reator, AF-1 é 0, AF-2 é 1, BF-1 é 0, e BF-2 é 1.[083] Referring to fig. 5, when the first concurrent logic controllers 231-1 and 232-1 emit the concurrent logic results of the reactor shutdown signals, AF-1 is 0, AF-2 is 1, BF-1 is 0, and BF-2 is 1.

[084] O segundo controlador lógico concorrente recebe os resultados lógicos de comparação, incluindo sinal normal ou sinal anormal, vindos do segundo controlador lógico comparativo incluído em cada canal do sistema de proteção de processo, e emite os resultados lógicos concorrentes com base no número dos resultados lógicos de comparação e no número de sinais anormais, em que os resultados lógicos concorrentes incluem dois sinais de saída diferentes, com um sinal de saída sendo introduzido no outro relê AP-1 ou BP-1 incluído no circuito em série, e o outro sinal de saída sendo introduzido no outro relê AP-2 ou BP-2.[084] The second competing logic controller receives the logical comparison results, including normal or abnormal signal, from the second comparative logic controller included in each channel of the process protection system, and outputs the competing logic results based on the number of logical comparison results and the number of abnormal signals, where competing logic results include two different output signals, with one output signal being introduced in the other AP-1 or BP-1 relay included in the series circuit, and the other output signal being inserted into the other AP-2 or BP-2 relay.

[085] Os segundos controladores lógicos comparativos 221-2, 222-2, 223-2 e 224-2[085] The second comparative logic controllers 221-2, 222-2, 223-2 and 224-2

Petição 870180060402, de 13/07/2018, pág. 25/68Petition 870180060402, of 07/13/2018, p. 25/68

19/36 comparam as variáveis de processo recebidas com as configurações, para determinar se deve emitir um sinal normal ou um sinal anormal. Os segundos controladores lógicos comparativos 221-2, 222-2, 223-2 e 224-2 emitem, cada um, tantos resultados lógicos de comparação quanto o número de variáveis de processo recebidas. Ou seja, quando os segundos controladores lógicos comparativos 221-2, 222-2, 223-2 e 224-2 recebem três variáveis de processo, eles comparam as três variáveis de processo com cada configuração, para produzirem três resultados lógicos de comparação.19/36 compare the received process variables with the settings, to determine whether to emit a normal signal or an abnormal signal. The second comparative logic controllers 221-2, 222-2, 223-2 and 224-2 each emit as many logical comparison results as the number of process variables received. That is, when the second comparative logic controllers 221-2, 222-2, 223-2 and 224-2 receive three process variables, they compare the three process variables with each configuration, to produce three logical comparison results.

[086] Os segundos controladores lógicos concorrentes 231-2 e 232-2 emitem os resultados lógicos concorrentes com base no número de resultados lógicos de comparação de sinais anormais comparados com o número total de resultados lógicos de comparação recebidos. Neste caso, os segundos controladores lógicos concorrentes 231-2 e 232-2 executam a lógica concorrente n / m, definida pelo número total (m) de resultados lógicos de comparação e pelo número (n) de resultados lógicos de comparação de sinais anormais para cada variável de processo, e emitem os resultados lógicos concorrentes, que são um sinal de desligamento do reator quando a lógica concorrente n / m definida acima for satisfeita para pelo menos uma variável de processo.[086] The second concurrent logic controllers 231-2 and 232-2 output the concurrent logic results based on the number of abnormal signal comparison logic results compared to the total number of comparison logic results received. In this case, the second concurrent logic controllers 231-2 and 232-2 execute the concurrent logic n / m, defined by the total number (m) of logical comparison results and the number (n) of abnormal signal comparison results for each process variable, and output the concurrent logic results, which are a signal of shutdown of the reactor when the concurrent n / m logic defined above is satisfied for at least one process variable.

[087] Fazendo referência à fig. 5, quando os segundos controladores lógicos concorrentes 231-2 e 232-2 emitem os resultados lógicos concorrentes dos sinais de desligamento do reator, AP-1 é 0, AP-2 é 1, BP-1 é 0, e BP-2 é 1.[087] Referring to fig. 5, when the second concurrent logic controllers 231-2 and 232-2 emit the concurrent logic results from the reactor shutdown signals, AP-1 is 0, AP-2 is 1, BP-1 is 0, and BP-2 is 1.

[088] Os primeiros controladores lógicos concorrentes 231-1 e 232-1 emitem os resultados lógicos concorrentes quando os resultados lógicos de comparação incluírem pelo menos um sinal anormal, em que os sinais de saída AF-1 e BF-1 iguais a 0 entre os resultados lógicos concorrentes são introduzidos nos relés 251-1 e 254-1 incluídos em cada um dos circuitos em série, e os sinais de saída AF-2 e BF-2 iguais a 1 são introduzidos nos relés 252-1 e 253-1 incluídos em cada um dos circuitos paralelos. O resultado lógico concorrente significa um sinal de desligamento do reator.[088] The first concurrent logic controllers 231-1 and 232-1 emit concurrent logic results when the comparison logic results include at least one abnormal signal, where the output signals AF-1 and BF-1 equal to 0 between concurrent logic results are input to relays 251-1 and 254-1 included in each of the series circuits, and output signals AF-2 and BF-2 equal to 1 are input to relays 252-1 and 253-1 included in each of the parallel circuits. The concurrent logical result signifies a reactor shutdown signal.

[089] Os segundos controladores lógicos concorrentes 231-2 e 232-2 emitem os resultados lógicos concorrentes quando o resultado lógico de comparação incluir pelo menos um sinal anormal, em que os sinais de saída AP-1 e BP-1 iguais a 0 entre os resultados lógicos concorrentes são introduzidos nos relés 251-2 e 254-2 incluídos em[089] The second concurrent logic controllers 231-2 and 232-2 output the concurrent logic results when the comparison logic result includes at least one abnormal signal, where the output signals AP-1 and BP-1 equal to 0 between competing logic results are introduced in relays 251-2 and 254-2 included in

Petição 870180060402, de 13/07/2018, pág. 26/68Petition 870180060402, of 07/13/2018, p. 26/68

20/36 cada um dos circuitos em série, e os sinais de saída AP-2 e BP-2 iguais a 1 são introduzidos nos relés 252-2 e 253-2 incluídos em cada um dos circuitos paralelos. O resultado lógico concorrente significa um sinal de desligamento do reator.20/36 each of the circuits in series, and the output signals AP-2 and BP-2 equal to 1 are introduced in relays 252-2 and 253-2 included in each of the parallel circuits. The concurrent logical result signifies a reactor shutdown signal.

[090] Os primeiros controladores lógicos concorrentes 231-1 e 232-1 emitem os resultados lógicos concorrentes quando o resultado lógico de comparação incluir pelo menos um sinal normal, em que os sinais de saída AF-1 e BF-1 iguais a 1 entre os resultados lógicos concorrentes são introduzidos nos relés 251-1 e 254-1 incluídos em cada um dos circuitos em série, e os sinais de saída AF-2 e BF-2 iguais a 0 são introduzidos nos relés 252-1 e 253-1 incluídos em cada um dos circuitos paralelos. O resultado lógico concorrente significa um sinal de desligamento do reator.[090] The first concurrent logic controllers 231-1 and 232-1 emit concurrent logic results when the comparison logic result includes at least one normal signal, where the output signals AF-1 and BF-1 equal to 1 between concurrent logic results are input to relays 251-1 and 254-1 included in each of the series circuits, and output signals AF-2 and BF-2 equal to 0 are input to relays 252-1 and 253-1 included in each of the parallel circuits. The concurrent logical result signifies a reactor shutdown signal.

[091] Os segundos controladores lógicos concorrentes 231-2 e 232-2 emitem os resultados lógicos concorrentes quando o resultado lógico de comparação incluir pelo menos um sinal normal, em que os sinais de saída AF-1 e BF-1 iguais a 1 entre os resultados lógicos concorrentes são introduzidos nos outros relé 251-2, 254-2 incluídos em cada um dos circuitos em série, e os sinais de saída AP-2 e BP-2 iguais a 0 são introduzidos nos outros relés 252-2 e 253-2 incluídos em cada um dos circuitos paralelos. O resultado lógico concorrente significa um sinal de desligamento do reator.[091] The second concurrent logic controllers 231-2 and 232-2 output the concurrent logic results when the comparison logic result includes at least one normal signal, where the output signals AF-1 and BF-1 equal to 1 between competing logic results are introduced in the other relays 251-2, 254-2 included in each of the series circuits, and output signals AP-2 and BP-2 equal to 0 are introduced in the other relays 252-2 and 253 -2 included in each of the parallel circuits. The concurrent logical result signifies a reactor shutdown signal.

[092] Aqui, no caso em que o resultado lógico de comparação inclui pelo menos um sinal anormal, os sinais de saída AF-1 e BF-1, que possuem um valor lógico igual a 0, de acordo com a forma de incorporação, apresentam um primeiro valor lógico de acordo com a presente invenção; inversamente, os sinais de saída AF-2 e BF-2, que possuem um valor lógico igual a 1 de acordo com a forma de incorporação, apresentam um segundo valor lógico de acordo com a presente invenção. Por outro lado, no caso em que o resultado lógico de comparação inclui pelo menos um sinal normal, os sinais de saída AF-1 e BF-1, que têm um valor lógico igual a 1 de acordo com a forma de incorporação, apresentam um primeiro valor lógico de acordo com a presente invenção; inversamente, os sinais de saída AF-2 e BF-2, que têm um valor lógico igual a 0 de acordo com a forma de incorporação, apresentam um segundo valor lógico de acordo com a presente invenção. Em outras palavras, os primeiro e segundo valores lógicos são valores lógicos opostos. Além disso, quando os resultados de lógica concorrente são introduzidos em um relé[092] Here, in the case where the logical comparison result includes at least one abnormal signal, the output signals AF-1 and BF-1, which have a logical value equal to 0, according to the form of incorporation, have a first logical value according to the present invention; conversely, the output signals AF-2 and BF-2, which have a logic value equal to 1 according to the embodiment, have a second logic value according to the present invention. On the other hand, in the case where the logical comparison result includes at least one normal signal, the output signals AF-1 and BF-1, which have a logical value equal to 1 according to the form of incorporation, have a first logical value according to the present invention; conversely, the output signals AF-2 and BF-2, which have a logic value equal to 0 according to the embodiment, have a second logic value according to the present invention. In other words, the first and second logical values are opposite logical values. In addition, when concurrent logic results are input to a relay

Petição 870180060402, de 13/07/2018, pág. 27/68Petition 870180060402, of 07/13/2018, p. 27/68

21/36 incluído em cada um dos circuitos em série, ou em um relé incluído em cada um dos circuitos paralelos, isto significa que os resultados lógicos concorrentes são efetivamente inseridos, em conformidade, nos circuitos em série ou paralelos.21/36 included in each of the series circuits, or in a relay included in each of the parallel circuits, this means that the competing logic results are effectively inserted, accordingly, in the series or parallel circuits.

[093] O sistema de proteção digital inclui ainda um RTSS 240, e o RTSS 240 está configurado com quatro RTBs, nos quais cada um dos RTBs pode incluir um primeiro contato normalmente aberto (NA) 243, um segundo contato NA 244, um terceiro contato NA 245, e um quarto contato NA 246.[093] The digital protection system also includes an RTSS 240, and the RTSS 240 is configured with four RTBs, in which each of the RTBs can include a first normally open contact (NA) 243, a second contact NA 244, a third contact NA 245, and a fourth contact NA 246.

[094] O conjunto MG 241 fornece energia de acionamento para operar um mecanismo de acionamento de elemento de controle (CEDM) 242.[094] The MG 241 set provides drive energy to operate a control element drive (CEDM) 242.

[095] No caso do RTSS 240 da presente invenção, os contatos NA 243, 244, 245 e 246 estão localizados entre o conjunto MG 241 e o CEDM 242 e, portanto, a energia pode ou não ser fornecida ao CEDM 242 de acordo com a comutação para ligado ou desligado dos contatos NA 243, 244, 245 e 246.[095] In the case of the RTSS 240 of the present invention, the contacts NA 243, 244, 245 and 246 are located between the MG 241 and the CEDM 242 and therefore the power may or may not be supplied to the CEDM 242 according to switching on or off of the NO 243, 244, 245 and 246 contacts.

[096] Mais especifica mente, quando pelo menos um dos primeiros contatos NA ou o segundo contato NA é fechado, e pelo menos um terceiro contato NA ou um quarto contato NA é fechado, a energia é fornecida ao CEDM 242. Isto ocorre porque o primeiro contato NA e o segundo contato NA estão conectados em paralelo um ao outro, e o terceiro contato NA e o quarto contato NA estão conectados em paralelo um ao outro, de modo que um circuito em forma de escada pode fornecer seletivamente a energia ao CEDM.[096] More specifically, when at least one of the first NA contacts or the second NA contact is closed, and at least a third NA contact or a fourth NA contact is closed, power is supplied to CEDM 242. This is because the first NA contact and second NA contact are connected in parallel to each other, and the third NA contact and the fourth NA contact are connected in parallel to each other, so that a ladder-shaped circuit can selectively supply power to the CEDM .

[097] Quando ambos o primeiro contato NA 243 e o segundo contato NA 244 estão abertos, ou ambos o terceiro contato NA 245 e o quarto contato NA 246 estão fechados, o conjunto MG 241 é acionado para interromper a energia do CEDM 242.[097] When both the first NA 243 contact and the second NA 244 contact are open, or both the third NA 245 contact and the fourth NA 246 contact are closed, the MG 241 assembly is activated to interrupt the power of the CEDM 242.

[098] O CEDM 242 pode controlar a posição de uma haste de controle que controla uma reação nuclear em um reator. Além disso, o CEDM 242 apanha diretamente a haste de controle com a energia fornecida pelo conjunto MG 241, para permitir que a haste de controle seja liberada e, assim, abaixada por gravidade, quando a energia é interrompida pelo RTSS 240.[098] CEDM 242 can control the position of a control rod that controls a nuclear reaction in a reactor. In addition, CEDM 242 directly picks up the control rod with the energy supplied by the MG 241 set, to allow the control rod to be released and thus lowered by gravity, when the power is interrupted by RTSS 240.

[099] Mais especifica mente, o CEDM 242 é acionado de modo a que a haste de controle seja abaixada para causar o desligamento do reator quando a fonte de alimentação não é[099] More specifically, the CEDM 242 is activated so that the control rod is lowered to cause the reactor to shut down when the power supply is not

Petição 870180060402, de 13/07/2018, pág. 28/68Petition 870180060402, of 07/13/2018, p. 28/68

22/36 aplicada, e a posição da haste de controle é mantida para permitir que o reator seja operado normalmente quando a fonte de alimentação é aplicada. Quando a haste de controle é abaixada, o reator é imediatamente desligado, sendo então possível tomar uma ação rápida quando uma condição anormal do reator é detectada.22/36 applied, and the position of the control rod is maintained to allow the reactor to operate normally when the power supply is applied. When the control rod is lowered, the reactor is immediately turned off, so it is possible to take quick action when an abnormal reactor condition is detected.

[0100] Como o RTSS 240 da presente invenção possui quatro RTBs, com cada um dos RTBs estando configurado com contatos NA 243, 244, 245 e 246, o sistema de proteção pode ser operado estavelmente junto com circuitos em série e circuitos paralelos, mesmo quando ocorre uma falha comum de componente.[0100] As the RTSS 240 of the present invention has four RTBs, with each of the RTBs being configured with NA contacts 243, 244, 245 and 246, the protection system can be operated stably together with series circuits and parallel circuits, even when a common component failure occurs.

[0101] No caso de um contato NA, um contato fixo e um contato móvel estão inicialmente separados um do outro, e o contato fixo e o contato móvel entram em contato um com o outro para permitir que a corrente flua quando uma força externa é aplicada. Em outras palavras, quando uma força (por exemplo, força eletromagnética) é gerada a partir do exterior, o contato NA é conectado e, portanto, mudado do estado normalmente aberto para o estado fechado. No caso da fig. 5, os contatos NA 243, 244, 245 e 246 podem ser mudados do estado aberto para o estado fechado devido a uma força eletromagnética gerada na bobina quando uma corrente flui através do circuito em série.[0101] In the case of an NO contact, a fixed contact and a mobile contact are initially separated from each other, and the fixed contact and the mobile contact come into contact with each other to allow the current to flow when an external force is applied. In other words, when a force (for example, electromagnetic force) is generated from the outside, the NO contact is connected and therefore changed from the normally open state to the closed state. In the case of fig. 5, the NO 243, 244, 245 and 246 contacts can be switched from the open state to the closed state due to an electromagnetic force generated in the coil when a current flows through the series circuit.

[0102] No caso de um contato normalmente fechado (NF), descrito acima, o contato fixo e o contato móvel são inicialmente mantidos conectados um ao outro, e são desconectados um do outro para fazer com que a corrente não flua quando uma força externa é aplicada. Em outras palavras, quando uma força (por exemplo, força eletromagnética) é gerada a partir do exterior, o contato NF é desconectado e, portanto, mudado de um estado normalmente fechado para um estado aberto. No caso da fig. 5, o contato NF 255-1 do relé incluído no terceiro circuito pode ser mudado do estado fechado para o estado aberto devido à força electromagnética gerada na bobina quando uma corrente flui através do primeiro circuito paralelo.[0102] In the case of a normally closed contact (NC), described above, the fixed contact and the mobile contact are initially kept connected to each other, and are disconnected from each other to prevent the current from flowing when an external force is applied. In other words, when a force (for example, electromagnetic force) is generated from the outside, the NC contact is disconnected and, therefore, changed from a normally closed state to an open state. In the case of fig. 5, the NC contact 255-1 of the relay included in the third circuit can be changed from the closed state to the open state due to the electromagnetic force generated in the coil when a current flows through the first parallel circuit.

[0103] O primeiro contato NA 243 está conectado entre o conjunto MG 241 e um nó central 247.[0103] The first contact NO 243 is connected between the MG 241 set and a central node 247.

[0104] O segundo contato NA 244 está conectado entre o conjunto MG 241 e o nó central 247.[0104] The second contact NO 244 is connected between the MG 241 set and the central node 247.

Petição 870180060402, de 13/07/2018, pág. 29/68Petition 870180060402, of 07/13/2018, p. 29/68

23/36 [0105] O terceiro contato ΝΑ 245 está conectado entre o nó central 247 e o CEDM 242. [0106] O quarto contato NA 246 está conectado entre o nó central 247 e o CEDM 242. [0107] O sistema de proteção digital de acordo com uma forma de incorporação da presente invenção é provido de modo a que o RTSS 240, que recebe o resultado de operação de cada ramo do sistema de proteção de reator, fique configurado em forma de escada, a fim de proteger as funções de segurança únicas do sistema de proteção e adotar um comportamento que minimiza o desligamento desnecessário do reator.23/36 [0105] The third contact ΝΑ 245 is connected between central node 247 and CEDM 242. [0106] The fourth contact NA 246 is connected between central node 247 and CEDM 242. [0107] The protection system digital according to an embodiment of the present invention is provided so that the RTSS 240, which receives the operating result of each branch of the reactor protection system, is configured in the form of a ladder, in order to protect the functions protection system and adopt behavior that minimizes unnecessary shutdown of the reactor.

[0108] Adicional mente, o RTSS 240 da presente invenção pode incluir um primeiro circuito em série 251, um primeiro circuito paralelo 252, um segundo circuito paralelo 253, e um segundo circuito em série 254. Os circuitos em série 251 e 254 ou os circuitos paralelos 252 e 253 podem exercer um controle de modo a que a energia possa ser fornecida para o CEDM 242, ao permitirem que os contatos NA 243, 244, 245 e 246 sejam fechados ou abertos.[0108] Additionally, the RTSS 240 of the present invention may include a first series circuit 251, a first parallel circuit 252, a second parallel circuit 253, and a second series circuit 254. Series circuits 251 and 254 or parallel circuits 252 and 253 can control so that power can be supplied to the CEDM 242 by allowing the NO 243, 244, 245 and 246 contacts to be closed or opened.

[0109] O primeiro circuito paralelo e o segundo circuito paralelo podem controlar indiretamente os contatos NA 244 e 245, respectivamente. Como será descrito mais adiante, o primeiro circuito paralelo controla o contato 255-1 do relé incluído no terceiro circuito, com o terceiro circuito controlando diretamente a abertura ou fechamento do segundo contato NA. O segundo circuito paralelo controla o contato 256-1 do relé incluído no quarto circuito, com o quarto circuito controlando diretamente a abertura ou fechamento do terceiro contato NA.[0109] The first parallel circuit and the second parallel circuit can indirectly control the NO 244 and 245 contacts, respectively. As will be described later, the first parallel circuit controls contact 255-1 of the relay included in the third circuit, with the third circuit directly controlling the opening or closing of the second NA contact. The second parallel circuit controls contact 256-1 of the relay included in the fourth circuit, with the fourth circuit directly controlling the opening or closing of the third NA contact.

[0110] Para esta finalidade, o sinal de saída do controlador lógico concorrente inclui os sinais de controle AF-1, AP-1, BF-1 e BP-1, dos circuitos em série, e os sinais de controle AF-2, AP-2, BF-2 e BP-2, dos circuitos paralelos, e os primeiros controladores lógicos concorrentes 231-1 e 232-1 ou os segundos controladores lógicos concorrentes 232-1 e 232-2 geram os sinais de controle AF-1, AP-1, BF 1 e BP-1, dos circuitos em série, e os sinais de controle AF-2, AP-2, BF-2 e BP-2, dos circuitos paralelos.[0110] For this purpose, the output signal from the concurrent logic controller includes the control signals AF-1, AP-1, BF-1 and BP-1, of the series circuits, and the control signals AF-2, AP-2, BF-2 and BP-2, from parallel circuits, and the first concurrent logic controllers 231-1 and 232-1 or the second concurrent logic controllers 232-1 and 232-2 generate the AF-1 control signals , AP-1, BF 1 and BP-1, of series circuits, and control signals AF-2, AP-2, BF-2 and BP-2, of parallel circuits.

[0111] Por exemplo, o sinal de saída do controlador lógico concorrente exerce um controle de modo a que os circuitos em série 251 e 254 sejam ligados ou desligados, e os contatos NA 243 e 246 conectados aos circuitos em série 251 e 254 sejam repetidamente conectados e desconectados conforme os circuitos em série 251 e 254 são ligados ou[0111] For example, the output signal from the concurrent logic controller exerts a control so that series circuits 251 and 254 are switched on or off, and NO contacts 243 and 246 connected to series circuits 251 and 254 are repeatedly connected and disconnected according to series circuits 251 and 254 are connected or

Petição 870180060402, de 13/07/2018, pág. 30/68Petition 870180060402, of 07/13/2018, p. 30/68

24/36 desligados.24/36 off.

[0112] O circuito de iniciação inclui um primeiro circuito em série para controlar o fechamento ou abertura do primeiro contato NA de acordo com um sinal de saída do controlador lógico concorrente; um primeiro circuito paralelo para controlar o fechamento ou abertura do segundo contato NA de acordo com um sinal de saída do controlador lógico concorrente; um segundo circuito paralelo para controlar o fechamento ou abertura do terceiro contato NA de acordo com um sinal de saída do controlador lógico concorrente; e um segundo circuito em série para controlar o fechamento ou abertura do quarto contato NA de acordo com um sinal de saída do controlador lógico concorrente.[0112] The initiation circuit includes a first series circuit to control the closing or opening of the first NO contact according to an output signal from the competing logic controller; a first parallel circuit to control the closing or opening of the second NO contact according to an output signal from the concurrent logic controller; a second parallel circuit for controlling the closing or opening of the third NA contact according to an output signal from the concurrent logic controller; and a second series circuit to control the closing or opening of the fourth NO contact according to an output signal from the concurrent logic controller.

[0113] O primeiro circuito em série 251 pode controlar o fechamento / abertura do primeiro contato NA 243 de acordo com um sinal de saída do controlador lógico concorrente.[0113] The first series circuit 251 can control the closing / opening of the first contact NO 243 according to an output signal from the competing logic controller.

[0114] O primeiro circuito paralelo 252 pode controlar o fechamento ou abertura do segundo contato NA 244 de acordo com o sinal de saída do controlador lógico concorrente. Em mais detalhes, o primeiro circuito paralelo 252 pode controlar o fechamento ou abertura do segundo contato NA 244 através do terceiro circuito 255, de acordo com o sinal de saída do controlador lógico concorrente.[0114] The first parallel circuit 252 can control the closing or opening of the second contact NO 244 according to the output signal from the concurrent logic controller. In more detail, the first parallel circuit 252 can control the closing or opening of the second contact NO 244 through the third circuit 255, according to the output signal from the competing logic controller.

[0115] O segundo circuito paralelo 253 pode controlar o fechamento / abertura do terceiro contato NA 245 de acordo com o sinal de saída do controlador lógico concorrente. Em mais detalhes, o segundo circuito paralelo 252 pode controlar o fechamento / abertura do terceiro contato NA 245 através do quarto circuito 256, de acordo com o sinal de saída do controlador lógico concorrente.[0115] The second parallel circuit 253 can control the closing / opening of the third contact NO 245 according to the output signal of the competing logic controller. In more detail, the second parallel circuit 252 can control the closing / opening of the third contact NO 245 through the fourth circuit 256, according to the output signal from the competing logic controller.

[0116] O segundo circuito em série 254 pode controlar o fechamento / abertura do quarto contato NA 246 de acordo com o sinal de saída do controlador lógico concorrente.[0116] The second series circuit 254 can control the closing / opening of the fourth contact NO 246 according to the output signal from the competing logic controller.

[0117] O primeiro circuito em série 251 e o primeiro circuito paralelo 252 recebem os sinais de saída AF-1, AF-2, AP-1 e AP-2 vindos do primeiro controlador lógico concorrente 231-1 e do segundo controlador lógico concorrente 231-2 incluídos em qualquer um dos ramos.[0117] The first series circuit 251 and the first parallel circuit 252 receive output signals AF-1, AF-2, AP-1 and AP-2 from the first competing logic controller 231-1 and the second competing logic controller 231-2 included in any of the branches.

[0118] O segundo circuito em série 253 e o primeiro circuito paralelo 254 recebem os sinais de saída BF-1, BF-2, BP-1 e BP-2 vindos do primeiro controlador lógico concorrente[0118] The second series circuit 253 and the first parallel circuit 254 receive the output signals BF-1, BF-2, BP-1 and BP-2 coming from the first competing logic controller

Petição 870180060402, de 13/07/2018, pág. 31/68Petition 870180060402, of 07/13/2018, p. 31/68

25/3625/36

232-1 e do segundo controlador lógico concorrente 232-2 incluídos no outro ramo.232-1 and the second competing logic controller 232-2 included in the other branch.

[0119] O circuito de iniciação inclui um terceiro circuito 255 incluindo um relé 255-1 e controlando o fechamento ou abertura do segundo contato NA 244 conforme relé 255-1 é ligado ou desligado; e um quarto circuito 256 incluindo um relé 256-1 e controlando o fechamento ou abertura do terceiro contato NA 245 conforme o relé 256-1 é ligado ou desligado, com o primeiro circuito paralelo 252 controlando a ação de ligar / desligar o relé 255- 1 incluído no terceiro circuito 255, e o segundo circuito paralelo 253 controlando a ação de ligar / desligar do relé 256-1 incluído no quarto circuito 256.[0119] The initiation circuit includes a third circuit 255 including a relay 255-1 and controlling the closing or opening of the second contact NO 244 as relay 255-1 is switched on or off; and a fourth circuit 256 including a relay 256-1 and controlling the closing or opening of the third contact NO 245 as relay 256-1 is switched on or off, with the first parallel circuit 252 controlling the on / off action of relay 255- 1 included in the third circuit 255, and the second parallel circuit 253 controlling the on / off action of the relay 256-1 included in the fourth circuit 256.

[0120] Os relés 255-1 e 256-1 que estão incluídos no terceiro circuito 255 e no quarto circuito 256 possuem contatos NF.[0120] Relays 255-1 and 256-1 that are included in third circuit 255 and fourth circuit 256 have NC contacts.

[0121] Aqui, o primeiro circuito em série 251, o primeiro circuito paralelo 252, o segundo circuito paralelo 253 e o segundo circuito em série 254 recebem, todos, sinais de controle vindos dos controladores lógicos concorrentes de tipos diferentes. Como os circuitos em série ou os circuitos paralelos que constituem o circuito de iniciação da presente invenção recebem, todos, os sinais de controle vindos dos controladores lógicos concorrentes de tipos diferentes, é possível assegurar a segurança do reator mesmo que qualquer controlador lógico concorrente pare de operar.[0121] Here, the first series circuit 251, the first parallel circuit 252, the second parallel circuit 253 and the second series circuit 254 all receive control signals from competing logic controllers of different types. As the series circuits or parallel circuits that make up the initiating circuit of the present invention all receive control signals from competing logic controllers of different types, it is possible to ensure the safety of the reactor even if any competing logic controller stops. operate.

[0122] Mais especifica mente, o primeiro circuito em série 251 ou o segundo circuito em série 254 inclui dois relés conectados em série, e o relé é ligado / desligado de acordo com o sinal de saída do controlador lógico concorrente, com o primeiro contato NA 243 ou o quarto contato NA 246 sendo ligado quando todos os relés são ligados, e o primeiro contato NA 243 ou o quarto contato NA 246 sendo desligado quando pelo menos um dos relés é desligado.[0122] More specifically, the first series circuit 251 or the second series circuit 254 includes two relays connected in series, and the relay is switched on / off according to the output signal from the competing logic controller, with the first contact NA 243 or the fourth contact NA 246 being switched on when all relays are switched on, and the first contact NA 243 or the fourth contact NA 246 being switched off when at least one of the relays is switched off.

[0123] Considerando o primeiro circuito em série 251 com relação às características descritas acima, o primeiro circuito em série 251 inclui dois relés 251-1 e 251-2 conectados em série, com os relés 251-1 e 251-2 sendo ligados / desligados pelo sinal de saída do controlador lógico concorrente, o primeiro contato NA 243 sendo ligado quando todos os relés 251-1 e 251-2 são ligados, e o primeiro contato NA 243 sendo desligado quando pelo menos um dos relés 251-1 e 251-2 é desligado.[0123] Considering the first series circuit 251 with respect to the characteristics described above, the first series circuit 251 includes two relays 251-1 and 251-2 connected in series, with relays 251-1 and 251-2 being connected / switched off by the competing logic controller output signal, the first contact NO 243 being switched on when all relays 251-1 and 251-2 are switched on, and the first contact NO 243 being switched off when at least one of relays 251-1 and 251 -2 is turned off.

[0124] Considerando o segundo circuito em série 254 com relação às características[0124] Considering the second series circuit 254 with respect to the characteristics

Petição 870180060402, de 13/07/2018, pág. 32/68Petition 870180060402, of 07/13/2018, p. 32/68

26/36 descritas acima, o segundo circuito em série 254 inclui dois relés 254-1 e 254-2 conectados em série, com os relés 254-1 e 254-2 sendo ligados / desligados pelo sinal de saída do controlador lógico concorrente, o quarto contato NA 246 sendo ligado quando todos os relés 254-1 e 254-2 são ligados, e o quarto contato NA 246 sendo desligado quando pelo menos um dos relés 254-1 e 254-2 é desligado.26/36 described above, the second series circuit 254 includes two relays 254-1 and 254-2 connected in series, with relays 254-1 and 254-2 being turned on / off by the output signal from the competing logic controller, the fourth contact NO 246 being switched on when all relays 254-1 and 254-2 are switched on, and the fourth contact NO 246 being switched off when at least one of relays 254-1 and 254-2 is switched off.

[0125] Os relés no circuito em série são providos para receberem os sinais de saída vindos dos diferentes controladores lógicos concorrentes. Por exemplo, quando um sinal para ligar é recebido do controlador lógico concorrente baseado em FPGA e do controlador lógico concorrente baseado em PLC, o primeiro circuito em série 251 liga ambos os relés, fazendo com que o primeiro contato 243 seja fechado.[0125] The relays in the series circuit are provided to receive the output signals from the different competing logic controllers. For example, when a signal to connect is received from the concurrent FPGA-based logic controller and the concurrent PLC-based logic controller, the first series circuit 251 connects both relays, causing the first contact 243 to be closed.

[0126] Ao contrário, devido às características do circuito em série, quando é recebido o sinal de saída para desligar, vindo de pelo menos um controlador lógico concorrente baseado em FPGA ou de pelo menos um controlador lógico concorrente baseado em PLC, o circuito em série é desligado, fazendo com que o primeiro contato NA 243 seja aberto.[0126] On the contrary, due to the characteristics of the series circuit, when the output signal to disconnect is received, coming from at least one competing logic controller based on FPGA or at least one competing logic controller based on PLC, the circuit in series is turned off, causing the first contact NO 243 to be opened.

[0127] Mais especifica mente, o primeiro circuito paralelo 252 ou o segundo circuito paralelo 253 inclui dois relés conectados em paralelo, com os relés sendo ligados ou desligados pelos sinais de saída dos controladores lógicos concorrentes, o relé incluído no terceiro circuito 255 ou no quarto circuito 256 sendo ligado quando todos os relés são desligados, e o relé incluído no terceiro circuito 255 ou no quarto circuito 256 sendo desligado quando pelo menos um dos relés é ligado.[0127] More specifically, the first parallel circuit 252 or the second parallel circuit 253 includes two relays connected in parallel, with the relays being turned on or off by the output signals of the competing logic controllers, the relay included in the third circuit 255 or in fourth circuit 256 being switched on when all relays are switched off, and the relay included on third circuit 255 or fourth circuit 256 being switched off when at least one of the relays is switched on.

[0128] Considerando o primeiro circuito paralelo 252 com relação às características descritas acima, o primeiro circuito paralelo 252 inclui dois relés 252-1 e 252-2 conectados em paralelo, com os relés 252-1 e 252-2 sendo ligados / desligados pelos sinais de saída dos controladores lógicos concorrentes, o relé 255-1 incluído no terceiro circuito NA 255 sendo ligado quando todos os relés 252-1 e 252-2 são desligados, e o relé 255-1 incluído no terceiro circuito 255 sendo desligado quando pelo menos um dos relés 252-1 e 252-2 é ligado.[0128] Considering the first parallel circuit 252 with respect to the characteristics described above, the first parallel circuit 252 includes two relays 252-1 and 252-2 connected in parallel, with relays 252-1 and 252-2 being switched on / off by output signals from competing logic controllers, relay 255-1 included in third circuit NA 255 being switched on when all relays 252-1 and 252-2 are switched off, and relay 255-1 included in third circuit 255 being switched off when at least least one of relays 252-1 and 252-2 is switched on.

[0129] Considerando o segundo circuito paralelo 253 com relação às características descritas acima, o segundo circuito paralelo 253 inclui dois relés 253-1 e 253-2 conectados em série, com os relés 253-1 e 253-2 sendo ligados / desligados pelos sinais de saída dos[0129] Considering the second parallel circuit 253 with respect to the characteristics described above, the second parallel circuit 253 includes two relays 253-1 and 253-2 connected in series, with relays 253-1 and 253-2 being switched on / off by exit signals from

Petição 870180060402, de 13/07/2018, pág. 33/68Petition 870180060402, of 07/13/2018, p. 33/68

27/36 controladores lógicos concorrentes, o relé 256-1 incluído no quarto circuito 256 sendo ligado quando todos os relés 253-1 e 253-2 são desligados, e o relé 256-1 incluído no quarto circuito 256 sendo desligado quando pelo menos um dos relés 253-1 e 253-2 é ligado.27/36 concurrent logic controllers, relay 256-1 included in fourth circuit 256 being switched on when all relays 253-1 and 253-2 are switched off, and relay 256-1 included in fourth circuit 256 being switched off when at least one relays 253-1 and 253-2 are switched on.

[0130] Como resultado, quando os relés incluídos no primeiro circuito paralelo 252 são todos desligados, o relé incluído no terceiro circuito 255 é ligado para permitir que o segundo contato NA 244 seja fechado.[0130] As a result, when the relays included in the first parallel circuit 252 are all switched off, the relay included in the third circuit 255 is switched on to allow the second contact NO 244 to be closed.

[0131] Além disso, quando os relés incluídos no segundo circuito paralelo 253 são todos desligados, o relé no quarto circuito 256 é ligado para permitir que o terceiro contato NA 245 seja fechado.[0131] In addition, when the relays included in the second parallel circuit 253 are all switched off, the relay on the fourth circuit 256 is switched on to allow the third contact NO 245 to be closed.

[0132] Quando pelo menos um dos relés incluídos no primeiro circuito paralelo 252 é ligado, o relé incluído no terceiro circuito 255 é desligado para permitir que o segundo contato NA 244 seja aberto.[0132] When at least one of the relays included in the first parallel circuit 252 is switched on, the relay included in the third circuit 255 is switched off to allow the second contact NO 244 to be opened.

[0133] Além do mais, quando pelo menos um dos relés incluídos no segundo circuito paralelo 253 é ligado, o relé incluído no quarto circuito 256 é desligado para permitir que o terceiro contato NA 245 seja aberto. Aqui, os relés incluídos no terceiro circuito 255 e no quarto circuito 256 são os contatos NF 255-1 e 256-1, respectiva mente.[0133] Furthermore, when at least one of the relays included in the second parallel circuit 253 is switched on, the relay included in the fourth circuit 256 is switched off to allow the third contact NO 245 to be opened. Here, the relays included in the third circuit 255 and in the fourth circuit 256 are the NC contacts 255-1 and 256-1, respectively.

[0134] Os relés incluídos no circuito paralelo são providos para receberem sinais de controle vindos dos diferentes controladores lógicos concorrentes. Por exemplo, quando o sinal de controle (para desligar) é recebido do controlador lógico concorrente baseado em FPGA e o sinal de controle (para desligar) é recebido do controlador lógico concorrente baseado em PLC, o primeiro circuito paralelo 252 desliga ambos os relés, permitindo assim que o segundo contato NA 244 seja aberto.[0134] The relays included in the parallel circuit are provided to receive control signals from the different competing logic controllers. For example, when the control signal (to shut down) is received from the concurrent FPGA-based logic controller and the control signal (to shut down) is received from the concurrent PLC-based logic controller, the first parallel circuit 252 turns off both relays, thus allowing the second contact NO 244 to be opened.

[0135] Ao contrário, devido às características do circuito paralelo, quando pelo menos um controlador lógico concorrente baseado em FPGA ou pelo menos um controlador lógico concorrente baseado em PLC é ligado, o circuito paralelo é fechado para permitir que o segundo contato NA 244 seja aberto.[0135] On the contrary, due to the characteristics of the parallel circuit, when at least one competing logic controller based on FPGA or at least one competing logic controller based on PLC is connected, the parallel circuit is closed to allow the second contact NA 244 to be Open.

[0136] Por conseguinte, o sistema de proteção digital da presente invenção está configurado de modo a que a energia seja fornecida, nessa ordem, ao conjunto MG 241, ao RTSS 240 e ao CEDM 242, e o CEDM 242 abaixa a haste de controle para fazer com[0136] Therefore, the digital protection system of the present invention is configured so that power is supplied, in that order, to the MG 241, RTSS 240 and CEDM 242, and CEDM 242 lowers the control rod to do with

Petição 870180060402, de 13/07/2018, pág. 34/68Petition 870180060402, of 07/13/2018, p. 34/68

28/36 que o reator seja desligado quando a energia não é fornecida ao CEDM 242, de acordo com o estado fechado / aberto dos contatos no RTSS 240.28/36 that the reactor is turned off when the power is not supplied to CEDM 242, according to the closed / open state of the contacts in RTSS 240.

[0137] As figs. 6a a 6n são vistas ilustrando várias formas de incorporação nas quais o sistema de proteção digital da presente invenção é provido, para controlar uma operação normal do reator ou um desligamento do reator de acordo com diversos tipos de falha. Cada configuração nas figs. 6a a 6z é a mesma da fig. 5.[0137] Figs. 6a to 6n are seen illustrating various forms of incorporation in which the digital protection system of the present invention is provided, to control normal operation of the reactor or a shutdown of the reactor according to various types of failure. Each configuration in figs. 6a to 6z is the same as in fig. 5.

[0138] A fig. 6a ilustra as operações do circuito de iniciação da presente invenção no caso da usina de energia estar sob uma condição normal e um sistema de segurança estar sob uma condição normal. Quando a usina de energia nuclear está normal e o sistema de segurança está normal, o primeiro contato NA 243 até o quarto contato NA 246 incluídos no circuito de iniciação da presente invenção são todos mantidos fechados, e a energia é fornecida para o CEDM 242. Portanto, o CEDM 242 não abaixa a haste de controle, para permitir que o reator seja operado normalmente.[0138] FIG. 6a illustrates the operations of the initiation circuit of the present invention in the event that the power plant is under a normal condition and a safety system is under a normal condition. When the nuclear power plant is normal and the safety system is normal, the first contact NA 243 to the fourth contact NA 246 included in the initiation circuit of the present invention are all kept closed, and power is supplied to CEDM 242. Therefore, CEDM 242 does not lower the control rod, to allow the reactor to be operated normally.

[0139] A fig. 6b ilustra as operações do circuito de iniciação da invenção no caso da usina de energia estar sob uma condição anormal e o sistema de segurança estar sob uma condição normal. Quando a usina de energia nuclear está anormal e o sistema de segurança está normal, o primeiro contato NA 243 até o quarto contato NA 246 incluídos no circuito de iniciação da presente invenção são todos mantidos abertos, e a energia não é fornecida ao CEDM 242. Portanto, o CEDM 242 abaixa a haste de controle para fazer com que o reator seja desligado.[0139] FIG. 6b illustrates the operations of the invention initiation circuit in the event that the power plant is under an abnormal condition and the safety system is under a normal condition. When the nuclear power plant is abnormal and the safety system is normal, the first contact NA 243 to the fourth contact NA 246 included in the initiation circuit of the present invention are all kept open, and power is not supplied to CEDM 242. Therefore, CEDM 242 lowers the control rod to cause the reactor to be shut down.

[0140] A fig. 6c ilustra as operações do circuito de iniciação da presente invenção no caso da usina de energia estar sob uma condição normal e o sistema de segurança estar sob uma condição anormal. Embora a usina de energia nuclear esteja normal, o controlador lógico concorrente baseado em PLC do sistema de segurança pode ter o sinal AP-2 e o sinal BP-2 detectados como um sinal anormal (de ligado), em vez de um sinal original (de desligado).[0140] Fig. 6c illustrates the operations of the initiation circuit of the present invention in the event that the power plant is under a normal condition and the security system is under an abnormal condition. Although the nuclear power plant is normal, the concurrent PLC-based logic controller of the safety system may have the AP-2 signal and the BP-2 signal detected as an abnormal (on) signal, rather than an original signal ( off).

[0141] Aqui, qualquer um dos dois relés no primeiro circuito paralelo e no segundo circuito paralelo está ligado, de modo que os relés no terceiro circuito em série e no quarto circuito em série estão desligados e o segundo contato NA e o terceiro contato NA são mantidos abertos. No entanto, como o primeiro contato NA 243 e o quarto contato NA[0141] Here, any of the two relays on the first parallel circuit and on the second parallel circuit are connected, so that the relays on the third series circuit and the fourth series circuit are switched off and the second NA contact and the third NA contact are kept open. However, as the first NA 243 contact and the fourth NA contact

Petição 870180060402, de 13/07/2018, pág. 35/68Petition 870180060402, of 07/13/2018, p. 35/68

29/3629/36

246 controlados pelo primeiro circuito em série e pelo segundo circuito em série ainda estão sendo mantidos fechados, a energia é fornecida normal mente ao CEDM 242 através do primeiro contato NA 243 e do quarto contato NA 246, permitindo assim que o reator seja operado normalmente.246 controlled by the first series circuit and the second series circuit are still being kept closed, power is normally supplied to the CEDM 242 through the first contact NA 243 and the fourth contact NA 246, thus allowing the reactor to operate normally.

[0142] A fig. 6d ilustra as operações do circuito de iniciação da presente invenção no caso da usina de energia estar sob uma condição anormal e o sistema de segurança estar sob uma condição normal. Este corresponde ao pior caso, em que a usina de energia nuclear está anormal e o sistema de segurança também está anormal. Neste caso, uma vez que a usina de energia nuclear opera anormalmente, o sistema de segurança deve imediatamente abaixar a haste de controle para fazer com que o reator seja desligado. No entanto, o sistema de segurança pode não ser capaz de abaixar a haste de controle adequadamente, devido a um problema que está ocorrendo no sistema de segurança.[0142] FIG. 6d illustrates the operations of the initiation circuit of the present invention in the event that the power plant is under an abnormal condition and the safety system is under a normal condition. This corresponds to the worst case, in which the nuclear power plant is abnormal and the security system is also abnormal. In this case, since the nuclear power plant operates abnormally, the safety system must immediately lower the control rod to cause the reactor to be shut down. However, the security system may not be able to lower the control rod properly, due to a problem that is occurring in the security system.

[0143] Entretanto, o sistema de proteção da presente invenção pode resolver este problema. Por exemplo, o controlador lógico concorrente baseado em PLC do sistema de segurança pode ter o sinal AP-1 e o sinal BP-1 detectados como um sinal anormal (de ligado), em vez de um sinal original (de desligado). Neste momento, como qualquer um dos dois relés no primeiro circuito em série 251 e no quarto circuito 256 está desligado, o primeiro contato NA e o quarto contato NA 246 são mantidos abertos. Como os dois relés incluídos no primeiro circuito paralelo 252 e no segundo circuito paralelo 253 estão todos ligados, o relé incluído no terceiro circuito 255 e no quarto circuito 256 está desligado. Portanto, como o primeiro contato NA 243, o segundo contato NA 244, o terceiro contato NA 245 e o quarto contato NA 246 são mantidos abertos, a energia não é fornecida ao CEDM 242, para provocar o abaixamento da haste de controle e, assim, o desligamento do reator.[0143] However, the protection system of the present invention can solve this problem. For example, the concurrent PLC-based logic controller of the safety system may have the AP-1 signal and the BP-1 signal detected as an abnormal (on) signal, rather than an original (off) signal. At this time, as either of the two relays on the first series circuit 251 and the fourth circuit 256 is switched off, the first NA contact and the fourth NA contact 246 are kept open. As the two relays included in the first parallel circuit 252 and the second parallel circuit 253 are all connected, the relay included in the third circuit 255 and in the fourth circuit 256 is switched off. Therefore, as the first NA 243 contact, the second NA 244 contact, the third NA 245 contact and the fourth NA 246 contact are kept open, energy is not supplied to CEDM 242, to cause the control rod to lower and thus , the reactor shutdown.

[0144] A fig. 6e ilustra as operações do circuito de iniciação da presente invenção no caso da usina de energia estar sob uma condição normal e o sistema de segurança estar sob uma condição anormal. O sinal AP-1 e o sinal BP-1 no controlador lógico concorrente baseado em PLC do sistema de segurança podem ser detectados como um sinal anormal (de desligado), em vez de um sinal original (de ligado).[0144] FIG. 6e illustrates the operations of the initiation circuit of the present invention in the event that the power plant is under a normal condition and the security system is under an abnormal condition. The AP-1 signal and the BP-1 signal on the concurrent PLC-based logic controller of the safety system can be detected as an abnormal (off) signal, rather than an original (on) signal.

[0145] Aqui, como qualquer um dos relés no primeiro circuito em série 251 e no quarto[0145] Here, like any of the relays on the first 251 series circuit and the fourth

Petição 870180060402, de 13/07/2018, pág. 36/68Petition 870180060402, of 07/13/2018, p. 36/68

30/36 circuito 256 está desligado, o primeiro contato NA 243 e o quarto contato NA 246 são mantidos abertos. Contudo, os relés no terceiro circuito 255 e no quarto circuito 256 controlados pelo primeiro circuito paralelo 252 e pelo segundo circuito paralelo 253 são mantidos ligados, e dessa forma o segundo contato NA 244 e o terceiro contato NA 245 são mantidos ligados. Como resultado, a energia pode ser fornecida normal mente ao CEDM 242 através do segundo contato NA 244 e do terceiro contato 245.30/36 circuit 256 is switched off, the first NA 243 contact and the fourth NA 246 contact are kept open. However, the relays on the third circuit 255 and on the fourth circuit 256 controlled by the first parallel circuit 252 and the second parallel circuit 253 are kept connected, so that the second contact NO 244 and the third contact NO 245 are kept connected. As a result, power can normally be supplied to CEDM 242 via the second contact NA 244 and the third contact 245.

[0146] A fig. 6f ilustra as operações do circuito de iniciação da presente invenção no caso da usina de energia estar sob uma condição anormal e o sistema de segurança estar sob uma condição anormal. Este corresponde ao pior caso, em que a usina de energia nuclear está anormal e o sistema de segurança também está anormal. Neste caso, como a usina de energia nuclear está anormal, o sistema de segurança deve imediatamente abaixar a haste de controle, mas a haste de controle pode não ser abaixada adequadamente devido a um problema que está ocorrendo no sistema de segurança.[0146] FIG. 6f illustrates the operations of the initiation circuit of the present invention in the event that the power plant is under an abnormal condition and the safety system is under an abnormal condition. This corresponds to the worst case, in which the nuclear power plant is abnormal and the security system is also abnormal. In this case, as the nuclear power plant is abnormal, the security system must immediately lower the control rod, but the control rod may not be lowered properly due to a problem that is occurring in the security system.

[0147] No entanto, o sistema de proteção da presente invenção pode resolver este problema. Por exemplo, o controlador lógico concorrente baseado em PLC do sistema de segurança pode ter o sinal AP-2 e o sinal BP-2 detectados como um sinal anormal (de desligado), em vez de um sinal original (de ligado). Então, qualquer um dos dois relés incluídos em cada um dos primeiro circuito paralelo 252 e segundo circuito paralelo 253 fica ligado, e assim os relés incluídos no terceiro circuito 255 e no quarto circuito 256 ficam desligados. Portanto, como o primeiro contato NA 243, o segundo contato NA 244, o terceiro contato NA 245 e o quarto contato NA 246 são mantidos abertos, a energia não é fornecida ao CEDM 242, para provocar o abaixamento da haste de controle e, assim, o desligamento do reator.[0147] However, the protection system of the present invention can solve this problem. For example, the concurrent PLC-based logic controller of the safety system may have the AP-2 signal and the BP-2 signal detected as an abnormal (off) signal, rather than an original (on) signal. Then, any one of the two relays included in each of the first parallel circuit 252 and the second parallel circuit 253 is connected, and thus the relays included in the third circuit 255 and in the fourth circuit 256 are disconnected. Therefore, as the first NA 243 contact, the second NA 244 contact, the third NA 245 contact and the fourth NA 246 contact are kept open, energy is not supplied to CEDM 242, to cause the control rod to lower and thus , the reactor shutdown.

[0148] A fig. 6g ilustra as operações do circuito de iniciação da presente invenção quando uma primeira fonte de alimentação PW1, dentro do gabinete e incluída no primeiro circuito em série 251, está anormal, no caso da usina estar sob uma condição normal e o sistema de segurança estar sob uma condição normal.[0148] Fig. 6g illustrates the operations of the initiation circuit of the present invention when a first PW1 power supply, inside the enclosure and included in the first series circuit 251, is abnormal, in case the plant is under a normal condition and the security system is under a normal condition.

[0149] Os relés incluídos no primeiro circuito em série 251 estão todos ligados, mas nenhuma corrente é fornecida a partir da primeira fonte de alimentação PW1 dentro do gabinete, e por isso o primeiro contato NA 243 fica aberto.[0149] The relays included in the first series circuit 251 are all connected, but no current is supplied from the first PW1 power supply inside the cabinet, so the first contact NO 243 is open.

Petição 870180060402, de 13/07/2018, pág. 37/68Petition 870180060402, of 07/13/2018, p. 37/68

31/36 [0150] Os relés incluídos no primeiro circuito paralelo 252 estão todos desligados, e assim o relé incluído no terceiro circuito 255 fica ligado. Por conseguinte, o segundo contato NA31/36 [0150] The relays included in the first parallel circuit 252 are all switched off, so the relay included in the third circuit 255 is connected. Therefore, the second NA contact

244 está fechado.244 is closed.

[0151] Os relés incluídos no segundo circuito paralelo 253 estão todos desligados e, assim, o relé incluído no quarto circuito 256 fica ligado. Portanto, o terceiro contato NA[0151] The relays included in the second parallel circuit 253 are all switched off, so the relay included in the fourth circuit 256 is switched on. Therefore, the third NA contact

245 está fechado.245 is closed.

[0152] Os relés incluídos no segundo circuito em série 254 estão todos ligados, e assim o quarto contato NA 246 está fechado.[0152] The relays included in the second circuit in series 254 are all connected, so the fourth contact NO 246 is closed.

[0153] A energia pode ser fornecida normalmente ao CEDM 242 através do segundo contato NA 244 e do terceiro contato NA 245, ou através do quarto contato NA 246, permitindo assim que o reator seja operado normal mente.[0153] Power can normally be supplied to CEDM 242 through the second contact NA 244 and the third contact NA 245, or through the fourth contact NA 246, thus allowing the reactor to be operated normally.

[0154] A fig. 6h ilustra as operações do circuito de iniciação da presente invenção quando a primeira fonte de alimentação PW1, dentro do gabinete e incluída no primeiro circuito em série 251, está anormal, no caso da usina de energia estar sob uma condição anormal e o sistema de segurança estar sob uma condição normal.[0154] Fig. 6h illustrates the operations of the initiation circuit of the present invention when the first PW1 power supply, inside the cabinet and included in the first series circuit 251, is abnormal, in case the power plant is under an abnormal condition and the security system be under a normal condition.

[0155] Os relés incluídos no primeiro circuito em série 251 estão todos desligados e o relé incluído no terceiro circuito 255 está desligado. Portanto, o segundo contato NA 243 está aberto.[0155] The relays included in the first series circuit 251 are all switched off and the relay included in the third circuit 255 is switched off. Therefore, the second contact NA 243 is open.

[0156] Os relés incluídos no primeiro circuito paralelo 252 estão todos ligados e o relé incluído no terceiro circuito 255 está desligado. Por conseguinte, o segundo contato NA 244 está aberto.[0156] The relays included in the first parallel circuit 252 are all connected and the relay included in the third circuit 255 is disconnected. Therefore, the second contact NA 244 is open.

[0157] Os relés incluídos no segundo circuito paralelo 253 estão todos ligados e o relé incluído no quarto circuito 256 está desligado. Por conseguinte, o terceiro contato NA 245 está aberto.[0157] The relays included in the second parallel circuit 253 are all connected and the relay included in the fourth circuit 256 is disconnected. Therefore, the third contact NA 245 is open.

[0158] Os relés incluídos no segundo circuito em série 254 estão todos desligados, e assim o quarto contato NA 246 está aberto.[0158] The relays included in the second series circuit 254 are all switched off, so the fourth contact NO 246 is open.

[0159] A energia não é fornecida ao CEDM 242 e a haste de controle é abaixada, fazendo com que o reator seja desligado.[0159] Power is not supplied to CEDM 242 and the control rod is lowered, causing the reactor to be shut down.

[0160] A fig. 6i ilustra as operações do circuito de iniciação da presente invenção quando as fontes de alimentação PW2, dentro do gabinete e incluídas no primeiro circuito paralelo[0160] Fig. 6i illustrates the operations of the initiation circuit of the present invention when the PW2 power supplies, inside the cabinet and included in the first parallel circuit

Petição 870180060402, de 13/07/2018, pág. 38/68Petition 870180060402, of 07/13/2018, p. 38/68

32/3632/36

252 e no terceiro circuito 255, estão todas anormais, no caso da usina de energia estar sob uma condição normal e o sistema de segurança sob uma condição normal.252 and on the third circuit 255, they are all abnormal, in case the power plant is in a normal condition and the security system is in a normal condition.

[0161] Os relés incluídos no primeiro circuito em série 251 estão todos ligados, e assim o primeiro contato NA 243 fica fechado.[0161] The relays included in the first series circuit 251 are all connected, so the first contact NO 243 is closed.

[0162] Os relés incluídos no primeiro circuito paralelo 252 estão todos desligados, e assim o relé incluído no terceiro circuito 255 está ligado. No entanto, uma vez que nenhuma corrente é fornecida a partir de uma segunda fonte de alimentação PW2 dentro do gabinete, o segundo contato NA 244 fica aberto.[0162] The relays included in the first parallel circuit 252 are all switched off, so the relay included in the third circuit 255 is connected. However, since no current is supplied from a second PW2 power supply inside the cabinet, the second contact NO 244 is open.

[0163] Os relés incluídos no segundo circuito paralelo 253 estão todos desligados e assim os relés incluídos no quarto circuito 256 ficam ligados. Portanto, o terceiro contato NA 245 fica fechado.[0163] The relays included in the second parallel circuit 253 are all switched off and so the relays included in the fourth circuit 256 are switched on. Therefore, the third contact NA 245 is closed.

[0164] Os relés incluídos no segundo circuito em série 254 estão todos ligados e, portanto, o quarto contato NA 246 está fechado.[0164] The relays included in the second circuit in series 254 are all connected and, therefore, the fourth contact NA 246 is closed.

[0165] A energia pode ser fornecida normalmente a partir do conjunto MG 241 para o CEDM 242, através do primeiro contato NA 243 e do terceiro contato NA 245, ou através do quarto contato NA 246, permitindo assim que o reator seja operado normalmente.[0165] Power can be supplied normally from the MG 241 set to CEDM 242, through the first NA 243 contact and the third NA 245 contact, or through the fourth NA 246 contact, thus allowing the reactor to be operated normally.

[0166] A fig. 6j ilustra as operações do circuito de iniciação da presente invenção quando as segundas fontes de alimentação PW2, dentro do gabinete e incluídas no primeiro circuito paralelo 252 e no terceiro circuito 255, estão anormais, no caso da usina de energia estar sob uma condição anormal e o sistema de segurança estar sob uma condição normal.[0166] Fig. 6j illustrates the operations of the initiation circuit of the present invention when the second PW2 power supplies, inside the cabinet and included in the first parallel circuit 252 and the third circuit 255, are abnormal, in case the power plant is under an abnormal condition and the security system is in a normal condition.

[0167] Os relés incluídos no primeiro circuito em série 251 estão todos desligados, e assim o primeiro contato NA 243 está aberto.[0167] The relays included in the first series circuit 251 are all switched off, so the first contact NO 243 is open.

[0168] Os relés incluídos no primeiro circuito paralelo 252 estão todos ligados, mas nenhuma corrente é fornecida pela segunda fonte de alimentação PW2 dentro do gabinete, e assim o relé incluído no terceiro circuito 255 fica ligado. No entanto, também não existe nenhuma corrente fornecida pela segunda fonte de alimentação PW2 dentro do gabinete e incluída no terceiro circuito 255, e assim o segundo contato NA 244 fica aberto. [0169] Os relés incluídos no segundo circuito paralelo 253 estão todos ligados, e assim o relé incluído no quarto circuito 256 está desligado, pelo que o terceiro contato NA 245 fica[0168] The relays included in the first parallel circuit 252 are all connected, but no current is supplied by the second PW2 power supply inside the cabinet, so the relay included in the third circuit 255 is connected. However, there is also no current supplied by the second PW2 power supply inside the cabinet and included in the third circuit 255, so that the second contact NO 244 is open. [0169] The relays included in the second parallel circuit 253 are all connected, so the relay included in the fourth circuit 256 is disconnected, so the third contact NO 245 is

Petição 870180060402, de 13/07/2018, pág. 39/68Petition 870180060402, of 07/13/2018, p. 39/68

33/36 aberto.33/36 open.

[0170] Os relés incluídos no segundo circuito em série 254 estão todos desligados, e assim o quarto contato NA 246 está aberto.[0170] The relays included in the second circuit in series 254 are all switched off, so the fourth contact NO 246 is open.

[0171] A energia não é fornecida ao CEDM 242, fazendo com que a haste de controle seja abaixada e o reator seja desligado.[0171] Power is not supplied to CEDM 242, causing the control rod to be lowered and the reactor to be turned off.

[0172] A fig. 6k ilustra as operações do circuito de iniciação da presente invenção quando a primeira fonte de alimentação PW1, dentro do gabinete e incluída no primeiro circuito em série 251, e as segundas fontes de alimentação PW2, dentro do gabinete e incluídas no primeiro circuito paralelo 252 e no terceiro circuito 255, estão todas anormais, no caso da usina de energia estar sob uma condição normal e o sistema de segurança estar sob uma condição normal.[0172] FIG. 6k illustrates the operations of the initiation circuit of the present invention when the first PW1 power supply, inside the cabinet and included in the first series circuit 251, and the second PW2 power supplies, inside the cabinet and included in the first parallel circuit 252 and on the third circuit 255, they are all abnormal, in case the power plant is in a normal condition and the security system is in a normal condition.

[0173] Os relés incluídos no primeiro circuito em série 251 estão todos ligados, mas nenhuma corrente é fornecida pela primeira fonte de alimentação PW1 dentro do gabinete, pelo que o primeiro contato NA 243 fica aberto.[0173] The relays included in the first 251 series circuit are all connected, but no current is supplied by the first PW1 power supply inside the cabinet, so the first contact NO 243 is open.

[0174] Os relés incluídos no primeiro circuito paralelo 252 estão todos desligados e o relé incluído no terceiro circuito 255 está ligado. No entanto, nenhuma corrente é fornecida pela segunda fonte de alimentação PW2 dentro do gabinete, e assim o segundo contato NA 244 fica aberto.[0174] The relays included in the first parallel circuit 252 are all switched off and the relay included in the third circuit 255 is switched on. However, no current is supplied by the second PW2 power supply inside the case, so the second contact NO 244 is open.

[0175] Os relés incluídos no segundo circuito paralelo 253 estão todos desligados, e assim o relé incluído no quarto circuito 256 fica ligado, pelo que o terceiro contato NA 245 fica fechado.[0175] The relays included in the second parallel circuit 253 are all switched off, so the relay included in the fourth circuit 256 is on, so the third contact NO 245 is closed.

[0176] Os relés incluídos no segundo circuito em série 254 estão todos ligados, e assim o quarto contato NA 246 está fechado.[0176] The relays included in the second circuit in series 254 are all connected, so the fourth contact NO 246 is closed.

[0177] A energia não é fornecida ao CEDM 242, fazendo com que a haste de controle seja abaixada e o reator seja desligado.[0177] Power is not supplied to CEDM 242, causing the control rod to be lowered and the reactor to be turned off.

[0178] A fig. 61 ilustra as operações do circuito de iniciação da presente invenção quando a primeira fonte de alimentação PW1, dentro do gabinete e incluída no primeiro circuito em série 251, e as segundas fontes de alimentação PW2, dentro do gabinete e incluídas no primeiro circuito paralelo 252 e no terceiro circuito 255, estão todas anormais, no caso da usina de energia estar sob uma condição anormal e o sistema de segurança estar em[0178] FIG. 61 illustrates the operations of the starter circuit of the present invention when the first PW1 power supply, inside the cabinet and included in the first series circuit 251, and the second PW2 power supplies, inside the cabinet and included in the first parallel circuit 252 and on the third circuit 255, they are all abnormal, in case the power plant is in an abnormal condition and the security system is in

Petição 870180060402, de 13/07/2018, pág. 40/68Petition 870180060402, of 07/13/2018, p. 40/68

34/36 uma condição normal.34/36 a normal condition.

[0179] Os relés incluídos no primeiro circuito em série 251 estão todos desligados e a energia não é fornecida pela primeira fonte de alimentação PW1 dentro do gabinete, logo o primeiro contato NA 243 fica aberto.[0179] The relays included in the first series circuit 251 are all turned off and the power is not supplied by the first PW1 power supply inside the cabinet, so the first contact NO 243 is open.

[0180] Os relés incluídos no primeiro circuito paralelo 252 estão todos ligados, mas nenhuma corrente é fornecida pela fonte de alimentação PW2 dentro do gabinete, e por essa razão o relé incluído no terceiro circuito 255 fica ligado. No entanto, também não existe corrente fornecida pela segunda fonte de alimentação PW2 dentro do gabinete e incluída no terceiro circuito 255, e assim o segundo contato NA 244 fica aberto.[0180] The relays included in the first parallel circuit 252 are all connected, but no current is supplied by the PW2 power supply inside the cabinet, and for this reason the relay included in the third circuit 255 is connected. However, there is also no current supplied by the second PW2 power supply inside the cabinet and included in the third circuit 255, so the second contact NO 244 is open.

[0181] Os relés incluídos no segundo circuito paralelo 253 estão todos ligados e o relé incluído no quarto circuito 256 está desligado, pelo que o terceiro contato NA 245 fica aberto.[0181] The relays included in the second parallel circuit 253 are all connected and the relay included in the fourth circuit 256 is disconnected, so the third contact NO 245 is open.

[0182] Os relés incluídos no segundo circuito em série 254 estão todos desligados, e assim o quarto contato NA 246 está aberto.[0182] The relays included in the second series circuit 254 are all switched off, so the fourth contact NO 246 is open.

[0183] A energia não é fornecida ao CEDM 242, fazendo com que a haste de controle seja abaixada e o reator seja desligado.[0183] Power is not supplied to CEDM 242, causing the control rod to be lowered and the reactor to be turned off.

[0184] A fig. 6m ilustra as operações do circuito de iniciação da presente invenção quando a primeira fonte de alimentação PW1, dentro do gabinete e incluída no primeiro circuito em série 251, as segundas fontes de alimentação PW2, dentro do gabinete e incluídas no primeiro circuito paralelo 252 e no terceiro circuito 255, a fonte de alimentação PW3, dentro do gabinete e incluída no segundo circuito em série 254, e as quartas fontes de alimentação PW4, dentro do gabinete e incluídas no segundo circuito paralelo 253 e no quarto circuito 256, estão todas anormais, no caso da usina de energia estar em condições normais e o sistema de segurança estar sob uma condição normal.[0184] Fig. 6m illustrates the operations of the initiating circuit of the present invention when the first PW1 power supply, inside the cabinet and included in the first series circuit 251, the second PW2 power supplies, inside the cabinet and included in the first parallel circuit 252 and in third circuit 255, the PW3 power supply, inside the case and included in the second series circuit 254, and the fourth PW4 power supplies, inside the case and included in the second parallel circuit 253 and the fourth circuit 256, are all abnormal, in case the power plant is in normal condition and the security system is in a normal condition.

[0185] Os relés incluídos no primeiro circuito em série 251 estão todos ligados, mas nenhuma corrente é fornecida pela primeira fonte de alimentação PW1 dentro do gabinete, com o primeiro contato NA 243 permanecendo aberto.[0185] The relays included in the first 251 series circuit are all connected, but no current is supplied by the first PW1 power supply inside the cabinet, with the first NA 243 contact remaining open.

[0186] Os relés incluídos no primeiro circuito paralelo 252 estão todos desligados, e assim o relé incluído no terceiro circuito 255 está ligado. No entanto, nenhuma corrente é fornecida pela segunda fonte de alimentação PW2 dentro do gabinete, logo o segundo[0186] The relays included in the first parallel circuit 252 are all switched off, so the relay included in the third circuit 255 is connected. However, no current is supplied by the second PW2 power supply inside the case, so the second

Petição 870180060402, de 13/07/2018, pág. 41/68Petition 870180060402, of 07/13/2018, p. 41/68

35/36 contato ΝΑ 244 fica aberto.35/36 contact ΝΑ 244 is open.

[0187] Os relés incluídos no segundo circuito paralelo 253 estão todos desligados, e o relé incluído no quarto circuito 256 fica ligado. No entanto, como nenhuma corrente é fornecida pela terceira fonte de alimentação PW3 dentro do gabinete, o terceiro contato NA 245 fica aberto.[0187] The relays included in the second parallel circuit 253 are all switched off, and the relay included in the fourth circuit 256 is switched on. However, as no current is supplied by the third PW3 power supply inside the cabinet, the third contact NO 245 is open.

[0188] Os relés incluídos no segundo circuito série 254 estão todos ligados, mas nenhuma corrente é fornecida por uma quarta fonte de alimentação PW4 dentro do gabinete, e assim o quarto contato NA 246 fica aberto.[0188] The relays included in the second series 254 circuit are all connected, but no current is supplied by a fourth PW4 power supply inside the cabinet, so the fourth contact NO 246 is open.

[0189] A energia não é fornecida ao CEDM 242, fazendo com que a haste de controle seja abaixada e o reator seja desligado.[0189] Power is not supplied to CEDM 242, causing the control rod to be lowered and the reactor to be turned off.

[0190] A fig. 6n ilustra as operações do circuito de iniciação da presente invenção quando a primeira fonte de alimentação PW1, dentro do gabinete e incluída no primeiro circuito em série 251, as segundas fontes de alimentação PW2, dentro do gabinete e incluídas no primeiro circuito paralelo 252 e no terceiro circuito 255, a terceira fonte de alimentação PW3, dentro do gabinete e incluída no segundo circuito em série 254, e as quartas fontes de alimentação PW4, dentro do gabinete e incluídas no segundo circuito paralelo 253 e no quarto circuito 256, estão todas anormais, no caso da usina de energia estar sob uma condição normal e o sistema de segurança estar sob uma condição normal.[0190] Fig. 6n illustrates the operations of the initiation circuit of the present invention when the first PW1 power supply, inside the cabinet and included in the first series circuit 251, the second PW2 power supplies, inside the cabinet and included in the first parallel circuit 252 and in third circuit 255, the third PW3 power supply, inside the case and included in the second series circuit 254, and the fourth PW4 power supplies, inside the case and included in the second parallel circuit 253 and the fourth circuit 256, are all abnormal , in case the power plant is in a normal condition and the security system is in a normal condition.

[0191] Os relés no circuito em série 251 estão todos desligados e nenhuma corrente é fornecida pela primeira fonte de alimentação PW1 dentro do gabinete, com o primeiro contato NA 243 permanecendo aberto.[0191] The relays on the 251 series circuit are all switched off and no current is supplied by the first PW1 power supply inside the cabinet, with the first NA 243 contact remaining open.

[0192] Os relés estão todos ligados e nenhuma corrente é fornecida pela segunda fonte de alimentação PW2 dentro do gabinete no primeiro circuito paralelo 252, e assim o relé incluído no terceiro circuito 255 fica ligado. No entanto, também não há nenhuma corrente fornecida pela segunda fonte de alimentação PW2 dentro do gabinete e incluída no terceiro circuito 255, fazendo com que o segundo contato NA 244 fique aberto.[0192] The relays are all connected and no current is supplied by the second PW2 power supply inside the cabinet on the first parallel circuit 252, and so the relay included in the third circuit 255 is on. However, there is also no current supplied by the second PW2 power supply inside the cabinet and included in the third circuit 255, making the second contact NO 244 open.

[0193] Os relés no segundo circuito paralelo 253 estão todos ligados e nenhuma corrente é fornecida pela terceira fonte de alimentação PW3 dentro do gabinete, e assim o relé incluído no quarto circuito 256 fica ligado. O terceiro contato NA 245 fica, portanto, aberto.[0193] The relays on the second parallel circuit 253 are all connected and no current is supplied by the third PW3 power supply inside the cabinet, so the relay included in the fourth circuit 256 is connected. The third contact NA 245 is therefore open.

Petição 870180060402, de 13/07/2018, pág. 42/68Petition 870180060402, of 07/13/2018, p. 42/68

36/36 [0194] Os relés no segundo circuito em série 254 estão todos desligados e nenhuma corrente é fornecida por uma quarta fonte de alimentação PW4 dentro do gabinete, pelo que o primeiro contato NA 243 fica aberto.36/36 [0194] The relays on the second series 254 circuit are all switched off and no current is supplied by a fourth PW4 power supply inside the cabinet, so the first contact NO 243 is open.

[0195] A energia não é fornecida ao CEDM 242, provocando assim o abaixamento da haste de controle e o desligamento do reator.[0195] Power is not supplied to CEDM 242, thus causing the control rod to lower and the reactor to shut down.

[0196] Com referência às figs. 6a a 6n, em uma emergência onde um sinal de abaixamento da haste de controle deve ser gerado, mesmo que uma falha ocorra em qualquer relé ou contato do sistema de segurança, o sistema de proteção digital da presente invenção pode controlar o CEDM, permitindo que os relés e contatos restantes sejam compensados uns com os outros, e assim o sistema de segurança da usina de energia nuclear pode ser normalmente operado mesmo em uma situação com uma SPV ou uma CCF; portanto, uma operação normal do reator ou um desligamento do reator podem ser processados.[0196] With reference to figs. 6a to 6n, in an emergency where a lowering signal from the control rod must be generated, even if a fault occurs in any relay or contact of the security system, the digital protection system of the present invention can control the CEDM, allowing the remaining relays and contacts are compensated with each other, and so the nuclear power plant's security system can normally be operated even in a situation with an SPV or CCF; therefore, normal reactor operation or reactor shutdown can be processed.

[0197] As formas de incorporação do presente invento explicadas acima são descritas apenas para propósitos de ilustração, e a invenção não está limitada a elas. Além disso, será evidente para os peritos na arte que várias modificações e variações podem ser feitas na presente invenção, sem fugir do espírito e do escopo do invento, e essas modificações e alterações são consideradas como estando dentro do escopo da presente invenção.[0197] The embodiments of the present invention explained above are described for purposes of illustration only, and the invention is not limited to them. In addition, it will be apparent to those skilled in the art that various modifications and variations can be made to the present invention, without departing from the spirit and scope of the invention, and such modifications and changes are considered to be within the scope of the present invention.

Claims (19)

ReivindicaçõesClaims 1. Sistema de proteção digital tendo pelo menos dois canais e pelo menos dois ramos, tal sistema sendo caracterizado por compreender:1. Digital protection system having at least two channels and at least two branches, such a system being characterized by comprising: um sistema de proteção de processo tendo, em um canal, um primeiro e um segundo controladores lógicos comparativos de diferentes tipos, mutuamente independentes um do outro, com o primeiro e o segundo controladores lógicos comparativos recebendo, cada um, variáveis de processo como entradas, com cada um produzindo resultados lógicos de comparação;a process protection system having, on one channel, a first and a second comparative logic controller of different types, mutually independent of each other, with the first and second comparative logic controllers each receiving process variables as inputs, with each one producing logical results of comparison; um sistema de proteção de reator tendo, em um ramo, um primeiro e um segundo controladores lógicos concorrentes de diferentes tipos, mutuamente independentes um do outro, com o primeiro e o segundo controladores concorrentes recebendo, cada um, os resultados lógicos de comparação como entradas, com cada um produzindo resultados lógicos concorrentes; o sistema de proteção de reator inclui pelo menos dois circuitos de iniciação, com cada circuito de iniciação incluindo um circuito em série em que uma pluralidade de relés estão conectados em série, e um circuito paralelo em que uma pluralidade de relés estão conectados em paralelo, em que um dos relés do circuito em série é controlado pela recepção de um dos resultados lógicos concorrentes como uma entrada, e um dos relés do circuito paralelo é controlado pela recepção do outro dos resultados lógicos concorrentes como uma entrada.a reactor protection system having, in one branch, a first and a second competing logic controller of different types, mutually independent of each other, with the first and second competing controllers each receiving the logical comparison results as inputs , with each producing competing logical results; the reactor protection system includes at least two initiation circuits, with each initiation circuit including a series circuit in which a plurality of relays are connected in series, and a parallel circuit in which a plurality of relays are connected in parallel, wherein one of the relays of the series circuit is controlled by receiving one of the competing logic results as an input, and one of the relays of the parallel circuit is controlled by receiving the other of the competing logic results as an input. 2. Sistema de proteção digital, de acordo com a reivindicação 1, caracterizado por pelo menos dois canais incluírem um primeiro canal, um segundo canal, um terceiro canal, e um quarto canal.2. Digital protection system according to claim 1, characterized in that at least two channels include a first channel, a second channel, a third channel, and a fourth channel. 3. Sistema de proteção digital, de acordo com a reivindicação 1, caracterizado por pelo menos dois ramos incluírem um primeiro ramo e um segundo ramo.3. Digital protection system according to claim 1, characterized in that at least two branches include a first branch and a second branch. 4. Sistema de proteção digital, de acordo com a reivindicação 1, caracterizado por os diferentes tipos de controladores lógicos comparativos incluírem um controlador do tipo de arranjo de portas programáveis em campo (FPGA) e um controlador do tipo controlador lógico programável (PLC).4. Digital protection system, according to claim 1, characterized in that the different types of comparative logic controllers include a field programmable door arrangement (FPGA) type controller and a programmable logic controller (PLC) type controller. 5. Sistema de proteção digital, de acordo com a reivindicação 1, caracterizado por os controladores lógicos comparativos transmitirem, cada um, os resultados lógicos 5. Digital protection system, according to claim 1, characterized in that the comparative logic controllers each transmit the logical results Petição 870180060402, de 13/07/2018, pág. 44/68Petition 870180060402, of 07/13/2018, p. 44/68 2/5 de comparação apenas para controladores lógicos concorrentes de um tipo.2/5 comparison only for competing logic controllers of a type. 6. Sistema de proteção digital, de acordo com a reivindicação 1, caracterizado por as variáveis de processo incluírem uma informação indicativa pelo menos de uma temperatura de tubo quente de resfriamento do reator, de uma temperatura de tubo frio de resfriamento do reator, de uma taxa de fluxo de resfriamento do reator, de uma pressão do pressurizador, de um nível de água do pressurizador, de um valor de fluxo de nêutrons, de uma pressão do edifício de contenção, de um nível de água do gerador de vapor, de uma pressão do tubo de vapor, e de um nível do tanque de água de reabastecimento.6. Digital protection system, according to claim 1, characterized in that the process variables include information indicative of at least a reactor cooling tube hot temperature, a reactor cooling tube cold temperature, a reactor cooling flow rate, a pressurizer pressure, a pressurizer water level, a neutron flow value, a containment building pressure, a steam generator water level, a pressure of the steam pipe, and a level of the replenishing water tank. 7. Sistema de proteção digital, de acordo com a reivindicação 1, caracterizado por os resultados lógicos de comparação incluírem um sinal normal ou um sinal anormal;7. Digital protection system, according to claim 1, characterized in that the logical comparison results include a normal signal or an abnormal signal; com o primeiro controlador lógico concorrente produzindo os resultados lógicos concorrentes com base no número de resultados lógicos de comparação e no número de sinais recebidos dos primeiros controladores lógicos comparativos incluídos em cada canal, em que os resultados lógicos concorrentes emitidos pelo primeiro controlador lógico concorrente incluem um primeiro sinal de saída, que é introduzido em um relé incluído no circuito em série, e um segundo sinal de saída, que é introduzido em um relé incluído no circuito paralelo, com o primeiro e o segundo sinais de saída tendo valores lógicos opostos; e com o segundo controlador lógico concorrente produzindo os resultados lógicos concorrentes com base no número de resultados lógicos de comparação e no número de sinais anormais recebidos dos segundos controladores lógicos comparativos incluídos em cada canal, em que os resultados lógicos concorrentes emitidos pelos segundos controladores lógicos comparativos incluem um terceiro sinal de saída, que é introduzido em um relé incluído no circuito em série, e um quarto sinal de saída, que é introduzido em um relé incluído no circuito paralelo, com o terceiro e o quarto sinais de saída tendo valores lógicos opostos.with the first competing logic controller producing the competing logic results based on the number of logical comparison results and the number of signals received from the first comparative logic controllers included in each channel, where the competing logic results issued by the first competing logic controller include a first output signal, which is fed into a relay included in the series circuit, and a second output signal, which is fed into a relay included in the parallel circuit, with the first and second output signals having opposite logic values; and with the second competing logic controller producing the competing logic results based on the number of logical comparison results and the number of abnormal signals received from the second comparative logic controllers included in each channel, where the competing logic results emitted by the second comparative logic controllers include a third output signal, which is fed into a relay included in the series circuit, and a fourth output signal, which is fed into a relay included in the parallel circuit, with the third and fourth output signals having opposite logic values . 8. Sistema de proteção digital, de acordo com a reivindicação 7, caracterizado por o primeiro controlador lógico concorrente emitir os resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal 8. Digital protection system according to claim 7, characterized in that the first competing logic controller outputs the competing logic results when the received logical comparison results include at least one signal Petição 870180060402, de 13/07/2018, pág. 45/68Petition 870180060402, of 07/13/2018, p. 45/68 3/5 anormal, emitindo um primeiro valor lógico para o circuito em série e um segundo valor lógico para o circuito paralelo; e o segundo controlador lógico concorrente emitir os resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal anormal, emitindo o primeiro valor lógico para o circuito em série e o segundo valor lógico para o circuito paralelo.3/5 abnormal, emitting a first logic value for the series circuit and a second logic value for the parallel circuit; and the second concurrent logic controller outputs the concurrent logic results when the received comparison logic results include at least one abnormal signal, emitting the first logic value for the series circuit and the second logic value for the parallel circuit. 9. Sistema de proteção digital, de acordo com a reivindicação 7, caracterizado por o primeiro controlador lógico concorrente emitir os resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal normal, emitindo um primeiro valor lógico para o circuito em série e um segundo valor lógico para o circuito paralelo; e o segundo controlador lógico concorrente emitir os resultados lógicos concorrentes quando os resultados lógicos de comparação recebidos incluírem pelo menos um sinal normal, emitindo o primeiro valor lógico para o circuito em série e o segundo valor lógico para o circuito paralelo.9. Digital protection system according to claim 7, characterized in that the first competing logic controller outputs the competing logic results when the received logical comparison results include at least one normal signal, emitting a first logic value for the series circuit and a second logic value for the parallel circuit; and the second concurrent logic controller outputs the concurrent logic results when the received comparison logic results include at least one normal signal, emitting the first logic value for the series circuit and the second logic value for the parallel circuit. 10. Sistema de proteção digital, de acordo com a reivindicação 1, caracterizado por compreender ainda um sistema comutador de parada de reator (RTSS) incluindo:10. Digital protection system, according to claim 1, characterized by also comprising a reactor stop switching system (RTSS) including: um primeiro contato normalmente aberto (NA) conectado entre uma fonte de alimentação e um nó central;a first normally open contact (NO) connected between a power supply and a central node; um segundo contato NA conectado entre a fonte de alimentação e o nó central;a second NO contact connected between the power supply and the central node; um terceiro contato NA conectado entre o nó central e um mecanismo de acionamento de elemento de controle (CEDM); e um quarto contato NA conectado entre o nó central e o CEDM.a third NO contact connected between the central node and a control element actuation mechanism (CEDM); and a fourth NO contact connected between the central node and the CEDM. 11. Sistema de proteção digital, de acordo com a reivindicação 10, caracterizado por, quando pelo menos um primeiro contato NA ou um segundo contato NA estiver fechado, e pelo menos um terceiro contato NA ou um quarto contato NA estiver fechado, a energia ser fornecida para o CEDM a partir de um conjunto motor-gerador.11. Digital protection system according to claim 10, characterized in that, when at least a first NA contact or a second NA contact is closed, and at least a third NA contact or a fourth NA contact is closed, the energy is supplied to the CEDM from a motor-generator set. 12. Sistema de proteção digital, de acordo com a reivindicação 10, caracterizado por, quando ambos o primeiro contato NA e o segundo contato NA estiverem abertos, ou ambos o terceiro contato NA e o quarto contato NA estiverem abertos, a energia fornecida 12. Digital protection system, according to claim 10, characterized in that, when both the first NA contact and the second NA contact are open, or both the third NA contact and the fourth NA contact are open, the energy supplied Petição 870180060402, de 13/07/2018, pág. 46/68Petition 870180060402, of 07/13/2018, p. 46/68 4/5 para o CEDM a partir de um conjunto motor-gerador ser interrompida.4/5 for the CEDM from a motor-generator set to be interrupted. 13. Sistema de proteção digital, de acordo com a reivindicação 10, caracterizado por cada circuito de iniciação incluir:13. Digital protection system, according to claim 10, characterized in that each initiation circuit includes: um primeiro circuito em série para controlar o primeiro contato NA de acordo com um sinal de saída do controlador lógico concorrente;a first series circuit to control the first NO contact according to an output signal from the concurrent logic controller; um primeiro circuito paralelo para controlar o segundo contato NA de acordo com o sinal de saída do controlador lógico concorrente;a first parallel circuit to control the second NO contact according to the output signal from the concurrent logic controller; um segundo circuito paralelo para controlar o terceiro contato NA de acordo com o sinal de saída do controlador lógico concorrente; e um segundo circuito em série para controlar o quarto contato NA de acordo com o sinal de saída do controlador lógico concorrente.a second parallel circuit for controlling the third NO contact according to the output signal from the concurrent logic controller; and a second series circuit to control the fourth NO contact according to the output signal from the concurrent logic controller. 14. Sistema de proteção digital, de acordo com a reivindicação 13, caracterizado por o primeiro circuito em série e o primeiro circuito paralelo receberem, como entradas, os sinais de saída do primeiro controlador lógico concorrente e do segundo controlador lógico concorrente incluídos em um primeiro ramo dentre pelo menos dois ramos.14. Digital protection system according to claim 13, characterized in that the first series circuit and the first parallel circuit receive, as inputs, the output signals of the first competing logic controller and the second competing logic controller included in a first branch between at least two branches. 15. Sistema de proteção digital, de acordo com a reivindicação 14, caracterizado por o segundo circuito em série e o segundo circuito em paralelo receberem, como entradas, os sinais de saída do primeiro controlador lógico concorrente e do segundo controlador lógico concorrente incluídos em um segundo ramo dentre pelo menos dois ramos.15. Digital protection system according to claim 14, characterized in that the second series circuit and the second parallel circuit receive, as inputs, the output signals of the first competing logic controller and the second competing logic controller included in a second branch among at least two branches. 16. Sistema de proteção digital, de acordo com a reivindicação 13, caracterizado por cada circuito de iniciação incluir ainda:16. Digital protection system, according to claim 13, characterized in that each initiation circuit also includes: um terceiro circuito incluindo um relé para controlar o segundo contato NA, tal relé para controlar o segundo contato NA sendo controlado pelo primeiro circuito paralelo; e um quarto circuito incluindo um relé para controlar o terceiro contato NA, tal relé para controlar o terceiro contato NA sendo controlado pelo primeiro circuito paralelo.a third circuit including a relay to control the second NA contact, such a relay to control the second NA contact being controlled by the first parallel circuit; and a fourth circuit including a relay to control the third NA contact, such a relay to control the third NA contact being controlled by the first parallel circuit. 17. Sistema de proteção digital, de acordo com a reivindicação 16, caracterizado por os relés incluídos no terceiro circuito e no quarto circuito terem contatos normalmente fechados (NF).17. Digital protection system, according to claim 16, characterized in that the relays included in the third circuit and in the fourth circuit have normally closed contacts (NC). 18. Sistema de proteção digital, de acordo com a reivindicação 13, caracterizado 18. Digital protection system, according to claim 13, characterized Petição 870180060402, de 13/07/2018, pág. 47/68Petition 870180060402, of 07/13/2018, p. 47/68 5/5 por o primeiro circuito em série ou o segundo circuito em série incluir dois relés conectados em série, com os dois relés em série sendo ligados / desligados respectiva mente de acordo com o sinal de saída do controlador lógico concorrente; e com o primeiro contato NA ou o quarto contato NA sendo fechado quando os dois relés estiverem ambos ligados, e o primeiro contato NA ou o quarto contato NA ficar aberto quando pelo menos um dos dois relés estiver desligado.5/5 because the first series circuit or the second series circuit includes two relays connected in series, with the two series relays being turned on / off respectively according to the output signal from the competing logic controller; and with the first NA contact or the fourth NA contact being closed when the two relays are both connected, and the first NA contact or the fourth NA contact is open when at least one of the two relays is off. 19. Sistema de proteção digital, de acordo com a reivindicação 16, caracterizado por o primeiro circuito paralelo ou o segundo circuito paralelo incluir dois relés conectados em paralelo, com os dois relés paralelos sendo ligados / desligados de acordo com o sinal de saída do controlador lógico concorrente;19. Digital protection system according to claim 16, characterized in that the first parallel circuit or the second parallel circuit includes two relays connected in parallel, with the two parallel relays being switched on / off according to the output signal from the controller competing logic; com o relé incluído no terceiro circuito ou no quarto circuito sendo ligado quando os relés incluídos no primeiro circuito paralelo ou no segundo circuito paralelo estiverem todos desligados; e com os relés incluídos no terceiro circuito ou no quarto circuito sendo desligados quando pelo menos um dos relés incluído no primeiro circuito paralelo ou no segundo circuito paralelo estiver ligado.with the relay included in the third circuit or the fourth circuit being connected when the relays included in the first parallel circuit or in the second parallel circuit are all switched off; and with the relays included in the third circuit or the fourth circuit being switched off when at least one of the relays included in the first parallel circuit or in the second parallel circuit is connected.
BR102018014317A 2018-07-13 2018-07-13 digital protection system for nuclear power plant BR102018014317A2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
BR102018014317A BR102018014317A2 (en) 2018-07-13 2018-07-13 digital protection system for nuclear power plant

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
BR102018014317A BR102018014317A2 (en) 2018-07-13 2018-07-13 digital protection system for nuclear power plant

Publications (1)

Publication Number Publication Date
BR102018014317A2 true BR102018014317A2 (en) 2020-02-04

Family

ID=69527639

Family Applications (1)

Application Number Title Priority Date Filing Date
BR102018014317A BR102018014317A2 (en) 2018-07-13 2018-07-13 digital protection system for nuclear power plant

Country Status (1)

Country Link
BR (1) BR102018014317A2 (en)

Similar Documents

Publication Publication Date Title
US10541059B2 (en) Digital protection system for nuclear power plant
US20240087761A1 (en) Nuclear reactor protection systems and methods
US11728051B2 (en) Nuclear reactor protection systems and methods
CN107484430A (en) A kind of security system and its operating method for nuclear power plant
CN108022662B (en) Digital protection system of nuclear power station
KR100848881B1 (en) Digital Security System for Nuclear Power Plant
CN102080627B (en) Safety chain unit for double-fed wind generating set
RU2356111C2 (en) Control digital system of nuclear power plant safety and method for provision of safety parametres
BR102018014317A2 (en) digital protection system for nuclear power plant
BR102017026123A2 (en) DIGITAL PROTECTION SYSTEM FOR NUCLEAR POWER PLANT
KR20170124817A (en) Digital triple protection relay system
KR101899892B1 (en) Nuclear power plant safety system
KR20180103806A (en) Nuclear power plant safety system
CN206601606U (en) Without the middle switching mode electric operator logic module for stopping function
CN206221763U (en) Double electric control solenoid valve pneumatic actuator logic modules with blocking function
PH12017000342A1 (en) Digital protection system for nuclear power plant
KR101483770B1 (en) Control system for boiler safety valve
Kabra et al. Dependability analysis of proposed I&C architecture for safety systems of a large PWR
Kadyrov et al. NSLS-II Booster Interlock System
Zaera-Sanz et al. Design, Development and Implementation of a Highly Dependable Magnet Powering Interlock System for ESS
Shin et al. DIVERSITY AND DEFENSE-IN-DEPTH ANALYSIS FOR I&C SYSTEMS OF RESEARCH REACTORS: A CASE STUDY ON TWO RESEARCH REACTORS
He et al. Design of Control Systems for Accelerator Driven Sub-Critical System
RU149354U1 (en) CABINET BASIC SOFTWARE AND TECHNOLOGICAL COMPLEX OF AUTOMATED CONTROLS
CN116598032A (en) Digital protection system of nuclear power plant based on FPGA
KR20100079034A (en) Trouble detecting apparatus for rspt and cpcs having the same, and trouble detecting method thereof

Legal Events

Date Code Title Description
B03A Publication of an application: publication of a patent application or of a certificate of addition of invention