Вы находитесь на странице: 1из 76

1.

Запишите формулу полной вероятности и объясните её смысл

Позволяет вычислить вероятность интересующего события через условные


вероятности этого события в предположении неких гипотез, а также
вероятностей этих гипотез.
Формула полной вероятности позволяет вычислить вероятность
интересующего события A через вероятности его произойти при выполнении
гипотез с заданной вероятностью.
Формула полной вероятности требуется, когда необходимо узнать
вероятность совершения некоторого события, если его совершение зависит
от нескольких условий. Например, можно узнать вероятность принятия
законопроекта, зная, с какой вероятностью его примет каждая партия. Ещё
формула применяется в задачах о нахождении среднего качества продукции,
выпускаемой цехом.
2. Запишите формулу сложения вероятностей и объясните её смысл
Для произвольных событий:
P(A+B) = P(A) + P(B) – P(A*B)
Для несовместных событий А и В (Вероятность появления одного из двух
несовместных событий равна сумме вероятностей этих событий):
P(A+B) = P(A) + P(B)
Т.к A*B = Ø, то P(A*B) =0
Отсюда:
P (Ω) = P(A) + P( Á ¿ = 1
P( Á ¿ = 1 - P(A)
При оценке вероятностей отказов мы используем данную формулу и
получаем оценку в запас надежности.
3. Запишите формулу Байеса и объясните её смысл
Эта формула применятся по результатам испытаний.
Пусть событие А наступило в результате осуществления одной из гипотез
.
При условии, что событие А уже произошло, вероятности гипотез
переоцениваются по формулам Томаса Байеса:

- вероятность того, что имела место гипотез В1;

- вероятность того, что имела место гипотез В2;

- вероятность того, что имела место гипотез Вn.

Вероятности тех же гипотез, пересчитанные в связи «со вновь открывшимися


обстоятельствами» - с учётом того факта, что событие А достоверно
произошло.

Смысл: эта формула позволяет более точно пересчитать вероятность, беря в


расчет как ранее известную информацию, так и данные новых наблюдений.
Позволяет по известному факту события вычислить вероятность того, что
оно было вызвано данной причиной.
4. Схема геометрических вероятностей. Геометрические вероятности.
Классическое определение вероятности как отношение числа
благоприятствующих исходов к числу всевозможных исходов нельзя
применить к опыту с бесконечным числом равновероятных исходов. К
описанию такой ситуации приспособлено геометрическое определение
вероятности.
5. Сумма, произведение событий. Невозможное, достоверное и
противоположное событие
Основные соотношения и законы
U – все множество событий
Ø – множество невозможных событий (не может произойти в результате
данного опыта)
Ω – множество достоверных событий (обязательно происходят в результате
опыта)
Á−¿ событие, противоположное событию А назовем событие Á , состоящее в
том, что произошло любое событие, но не Á .
А и Á – несовместные события

A+B – суммой (соединением) событий A и B назовем событие A+B,


состоящее из всех элементарных событий, принадлежащих, по крайней мере,
одному из событий А или В (или обоим вместе).
A * B – произведением двух событий А и В назовем событие A*B, состоящее
из всех элементарных событий, принадлежащих и событию А и событию В
одновременно.

При этом A и B – несовместные события (не могут появиться одновременно


в результате однократного проведения эксперимента)
(A+B)+C = A+(B+C)
A*B=B*A
A+Ω=Ω
A*Ω=A
A+ Á = Ω
Закон эквивалентности:
A*A=A
A+A=A
Закон поглощения:
A+A*B=A
XYU+XUYG=XUY
Доказательство закона поглощения:
A* Ω = A
A* (Ω+B) = A
A* Ω + B*A = A
A + B*A = A
Или
AC* Ω= AC
AC (Ω+B) = AC
AC* Ω+ACB = AC
AC + ACB = AC
Аргумент вероятности – случайно событие.

6. Факторы потенциальной опасности ЯЭУ


Существуют следующие факторы потенциальной опасности ЯЭУ:
1. избыточная реактивность;
2. остаточное тепловыделение;
3. запасенная неядерная энергия.
Факторы опасности, связанные с запасенной неядерной энергией, можно
считать сопутствующими (необязательными) для ядерной энергетики. Они
возникают в связи со способами превращения произведенного в реакторе
тепла в полезную работу.
Виды неядерной энергии АЭС:
1. энергия давления реакторной среды;
2. химическая энергия;
3. кинетическая энергия движущихся частей.
7. Дайте физическую интерпретацию распределению Пуассона
12. Какими свойствами обладает простейший нестационарный поток?
16. Какими свойствами обладает простейший поток отказов? Объясните
их смысл.
Простейшие потоки событий обладают следующими свойствами:
1) Ординарность;
Ординарность потока событий выражает условие практической
невозможности появления двух или нескольких событий (отказов) в один и
тот же момент времени. Это условие можно точнее сформулировать
следующим образом: обозначим через P>1(h) вероятность появления в
промежутке времени h двух или более событий. Условие ординарности
потока событий состоит в том, что при h → 0
P ¿1 (h)
→0
h

Т.е. P¿1 ( h )=o(h)


2) Отсутствие последействия;
Состоит в том, что вероятность наступления k событий (отказов) в течение
промежутка времени (T, T+t) не зависит от того, сколько событий и как они
наступали до этого промежутка. Отсутствие последействия означает
взаимную независимость появления того или иного числа событий в
неперекрывающихся отрезках времени.
3) Стационарность (только для стационарных потоков).
Означает, что для любой группы из конечного числа непересекающихся
отрезков времени вероятность появления в них соответственно k1, k2, … kn
событий (отказов) зависит только от этих чисел и от длин указанных
промежутков времени, но не зависит от их расположения на временной оси.
В частности, вероятность появления k событий (отказов) в промежутке
времени (T, T+t) не зависит от T и является функцией только временных k и
t.
Важным для приложений является пуассоновский поток событий.
Число событий из такого потока на интервале времени [0;t] подчинено
следующему распределению:
Если число отказов изделия подчиняется стационарному
распределению Пуассона, то говорят, что изделие обладает
экспоненциальной надежностью, т.к. в этом случае:
8. Дайте определение математического ожидания случайной величины и
объясните его смысл
Математическим ожиданием непрерывной случайной величины х, имеющей
плотность распределения f(x), называется величина равная

M= ∫ x∗f ( x ) dx
−∞

которая является, по сути, средним значением случайной величины х на


заданном интервале.

9. Как связаны плотность и функция распределения случайной


величины? Характеристические свойства законов распределения.
Перед проведением опыта невозможно заранее точно предсказать, какое
значение случайной величины реализуется в результате опыта. Вероятность
P попадания случайной величины x в некоторую область G определяется
законом распределения этой случайной величины.
Пусть задана некоторая функция F(x) – функция распределения случайной
величины x, которая задает закон ее распределения в интегральной форме.
P(x<z) = F(z) – вероятность попадания случайно величины x левее z.
Функция f(x) = dF(x)/dx – вероятность попадания случайной величины в
единичный интервал возле х. Она задает закон распределения в
дифференциальной форме и называется плотностью распределения
случайной величины х.
Функции F(x) и f(x) однозначно связаны друг с другом, задание одной
автоматически задает другую.
Характеристические свойства:
1) Из определения функции распределения следует:
 F(-∞ ) = 0; F(+ ∞ ¿ = 1; F(x) ⊂ [0;1].
 F(x) – неубывающая функция x.
2) Плотность распределения f(x) – неотрицательная функция х, причем

∫ f ( x ) dx=1
−∞

Плотность распределения необязательно непрерывная функция, плотность


распределения – обязательно немонотонная функция.
10. Дайте определения независимости и несовместности событий? В чём
между ними разница?
События А и В называются независимыми, если:
P(AB) = P(A)* P(B) - вероятность совместного появления независимых
событий А и В равна произведению вероятностей этих событий
В случае зависимых отказов (у отказов есть общая причина):
P(AB) = P(A)* P(B/A)= P(B)*P(A/B) – теорема умножения вероятностей
P(B/A) – условная вероятность того, что событие В произойдет, при условии,
что событие А произошло.
A и B – несовместные события, если они не могут появиться одновременно в
результате однократного проведения эксперимента.
P(AB) = 0
Понятия несовместности и независимости событий А и В не являются
эквивалентными. Несовместность событий – отсутствие общих элементов в
соответствующих множествах. Более того, несовместные события всегда
зависимы:
11. Классическая вероятностная схема. Классическое определение
вероятности.
В некоторых случаях вероятности событий можно подсчитывать
непосредственно.
Пусть опыт имеет S возможных исходов так, что каждое его осуществление
обязательно заканчивается одним и только одним из этих исходов. При этом
нет никаких оснований предполагать, что какой-нибудь исход повторяется
чаще других. В этом случае вероятность каждого исхода равна 1/S. Допустим
событие А происходит, когда реализуется какой-либо из k исходов, тогда
вероятность события А:
P(A) = k/S
Классическое определение вероятности – вероятностью события А
называется отношение числа исходов, благоприятствующих А к общему
числу исходов.
То есть классическая схема описывает равновероятные исходы опыта
(лотереи, монета, выборочный контроль качества изделий и выборочных
статистических исследований).
13. Запишите формулу для средней наработки на отказ и объясните её
смысл.
Наработка – продолжительность (часы, секунды) или объем работы изделия
(Мвт*сут, м3).
Отказ – событие, после которого изделие перестает выполнять свои функции.
Отказ – нарушение работоспособности изделия.
Различают объекты, работающие до первого отказа (невосстанавливаемые) и
восстанавливаемые после отказа (ремонт). Поскольку отказ – случайное
событие, то время до первого отказа для невосстанавливаемых объектов и
время до отказа после восстановления для восстанавливаемых объектов –
случайные величины.
Поскольку отказы – случайные события, то они могут быть зависимыми и
независимыми, совместными и несовместными. Т.к. времена отказов и
времена восстановления – случайные величины, то они могут описываться
теорией вероятности. Таким образом для количественного описания свойства
надежности какого-либо объекта теория надежности использует аппарат
теории вероятностей.

Средняя наработка на отказ – технический параметр, характеризующий


надежность восстанавливаемого (невосстанавливаемого) прибора, устройства
или технической системы (среднее время между возникновениями отказов).
Отношение наработки восстанавливаемого объекта к математическому
ожиданию числа его отказов в течение этой наработки.
Средняя наработка на отказ (средняя продолжительность работы устройства
между отказами), показывает, какая наработка в среднем приходится на один
отказ.
14. Дайте качественное определение надежности.
Надежность - свойство вырабатывать полезную энергию (тепловую,
электрическую, механическую) требуемых параметров по заданному графику
нагрузки в допустимых для нормальной эксплуатации радиационных
условиях при заданной системе технического обслуживания и ремонтов
оборудования (в широком смысле).
Надежность – свойства объекта сохранять во времени в установленных
пределах значения всех параметров, характеризующих способность
выполнять требуемые функции в заданных режимах и условиях применения,
технического обслуживания, ремонтов, хранения и транспортирования
(качественное определение).

15. Дайте определение надежности в узком смысле.


Надежность - вероятность безотказной работы за время t (в узком смысле).

17. Дайте определение работоспособности и отказа.


Работоспособность – свойство объекта выполнять заданные функции с
параметрами, установленными, например, в технической документации.
Отказ – событие, после которого изделие перестает выполнять (целиком или
частично) свои функции. Отказ – нарушение работоспособности изделия.
Отказы – случайные события.
18. Как учитывается надежность переключателя при резервировании
переключением на запасной элемент?
Многие устройства ЯЭУ, в частности системы безопасности работают в
ждущем режиме (холодный резерв). Например, одной из систем
безопасности ЯЭУ является аварийная система надежного питания
собственных нужд, состоящая из аккумуляторных батарей и ДГ. Понятно,
что аварийная система не может работать совместно со штатной, как
минимум по двум причинам: 1) экономически невыгодно; 2) сложность
осуществления такого подключения.
Структурную надежность таких систем невозможно описать с помощью
последовательного и параллельного соединения элементов. В этом случае
необходимо включить в рассмотрение дополнительный элемент –
переключатель С (этим элементом может быть человек).

A – основной элемент
B – запасной элемент
C – переключатель
При оценках надежности такого соединения необходимо знать:
 надежность элементов А и В;
 надежность переключателя С:
- надежность переключения, когда это требуется;
- надежность переключения, когда это не требуется.
20. Запишите формулу для вероятности несрабатывания на одно
требование. Объясните её смысл.
21. Какая разница между последовательным и параллельным
соединением элементов?
22. Как оценивается надежности системы при резервировании
голосованием?

Надежность резерва с К/Э считается таким образом:


P2/3 = P1*P2*P3 + P1*P2 *(1-P3) + P2*P3 *(1-P1)+ P1*P3 *(1-P2) – логика 2/3.
P1/3 - логика 1/3 находится таким же образом, либо как для параллельного
соединения.
Надежность К/Э учитывается следующим образом:
q0 – вероятность отказа (система готова к работе, К/Э не включается в работу)
qs – вероятность отказа (система не готова к работе, К/Э включается в работу)
Таким образом вероятность срабатывания системы:
P2/3Сист = q0 * P2/3
Или
P2/3Сист = qs * P2/3
23. Как проводится расчёт норм надежности?
При анализе надежности сложных систем принято разбивать сложные
системы на элементы расчета надежности. Т.е.:

Элемент за счет надежности наиболее эффективен, когда решается обратная


задача. Т.е. при начале проектирования известно, что есть изделие и оно
должно обладать какой-то технической надежностью. Проектировщики
строят схему. Потом для всех элементов устанавливаются коэффициенты.
Получают характеристики надежности для каждого оборудования.
Для расчета норм надежности:
1. Назначается норма надежности на систему в целом
(вероятность безотказной работы в течение заданного
времени, среднее время безотказной работы, λ-
характеристика, или ещё как-то).
2. Система разбивается на элементы расчета надежности
(ЭРН).
3. Проводится расчет норм надежности для ЭРН.
ПРЕДПОЛОЖЕНИЯ:
 Все ЭРН включены последовательно (в смысле
надежности);
 Учитываются только внезапные отказы;
 Все ЭРН равнонадежны;
 Отказы ЭРН независимы.
Результат:
λСИСТ
λ ЭРН =
n
λ ЭРН - норма на интенсивность отказа ЭРН;

λ СИСТ - норма на интенсивность отказа системы, состоящей из n элементов.


24. Какая разница между вероятностью работоспособного состояния и
надежностью в узком смысле?

Надежность в узком смысле – вероятность безотказной работы за время Т. И


в самом простом случае она определяется по экспоненциальному закону е в
степени минус лямбда на Т. Лямбда характеристика – среднее число отказов
в единицу времени. T- время, за которое оцениваем надежность.
Узкий ответ в том, что между ними никакой разницы нет.
Развернутый состоит в том, что есть определение надежности по
нормативным документам.

Безопасность ЯЭУ:
«Свойство ЯЭУ при нормальной эксплуатации и нарушениях нормальной
эксплуатации, включая аварии, ограничивать радиационное воздействие на
персонал, население и окружающую среду установленными пределами».
Надежность ЯЭУ:
«Свойство вырабатывать полезную энергию (тепловую, электрическую,
механическую) требуемых параметров по заданному графику нагрузки в
допустимых для нормальной эксплуатации радиационных условиях при
заданной системе технического обслуживания и ремонтов оборудования».
Определяющим является надежность.
25. Перечислите специфические требования на АЗ для
исследовательских реакторов и РУ АС.
1) Во-первых такого типа ядерные реакторы являются энергетическими,
поэтому требуют организации охлаждения активной зоны. Во-вторых
при работе реактора персонал не находится в непосредственном
контакте с активной зоной, т.е. прежде всего необходимо защищать
реактор, а потом людей.
Следовательно, требования на логику срабатывания AЗ мягче по сравнению с
требованиями для критстендов, а именно, AЗ может срабатывать по
мажоритарной логике, т.е., например, по логике «2 из 3-х».
В этом случае существенно уменьшается вероятность ложных срабатываний,
например, из-за отказов в самой системе AЗ, т.е. повышается экономичность
использования установки и меньше возникает неоправданных переходных
режимов и тепломеханических нагрузок на оборудование.
2) Поскольку слишком быстрое снижение мощности реактора по сигналу
AЗ может привести к повреждению активной зоны из-за чрезмерных
тепломеханических нагрузок, то возникает смягчение требования на
скорость ввода органами АЗ отрицательной реактивности:
количество, расположение, эффективность и скорость введения
исполнительных органов AЗ должны быть обоснованы в проекте, где должно
быть показано, что AЗ способна:
 не допускать повреждения твэлов сверх допустимых пределов;
 приводить реактор в подкритическое состояние, когда это
потребуется.

3) Так как причиной необходимости срабатывания AЗ могут служить


неполадки в тепломеханическом оборудовании, то возникает
дополнительное требование:
 в проекте должно быть показано, какого объема и как должна
быть организована система технологических защит в дополнение
к обязательным защитам по мощности и скорости ее нарастания.
26. Дайте определение риска. Объясните его смысл.
Риск — это понятие является синтетическим и учитывает, как
неопределенности во времени появления и масштабах проявления
нежелательных событий, так и ущерб от них.
Интуитивное понимание риска всегда связывается с вероятностной природой
событий. Если наступление или ненаступление неблагоприятного события в
данных конкретных условиях предопределено, то о риске говорить
бессмысленно. В первом случае необходимо принимать меры по
предотвращению события, которое обязательно наступит, если не изменить
условия, приводящие к его появлению. Если событие определенно не
наступает, то нет необходимости включать его в рассмотрение. Если
случайное событие не приводит к ущербу, то интуитивно ясно, что его тоже
можно не принимать во внимание при оценке риска, т.к. в этом случае просто
нечем рисковать.
Ошибки при использовании понятия риска:
1- О риске говорить бессмысленно, когда вероятность наступления
события равна 0.
2- О риске говорить бессмысленно, когда вероятность наступления
события равна 1 (в этом случае надо говорить об ущербе).
3- О риске говорить бессмысленно, когда ущерб равняется нулю (нечем
рисковать).
Определения риска нет, риск определяется выражением ниже.
Количественной мерой риска R принято считать следующую
математическую конструкцию:
N
R   PC
i i
i 1

где N – число рассматриваемых событий; 0 < Рi < 1 – вероятность


наступления i-го события; Сi – ущерб от i-го события, если оно наступит.
Входящие в правую часть записанного равенства величины должны
удовлетворять следующим условиям (три условия применимости формулы):
• 1) ущербы Сi должны измеряться в одних и тех же единицах;
• 2) рассматриваемые события должны быть несовместны, т.е.
наступление одного из них должно означать, что остальные (или
любые сочетания из них) не наступили;
• 3) система рассматриваемых событий должна быть полной, т.е. должна
включать в себя всю совокупность ситуаций, которые, в принципе,
могут произойти на ЯЭУ (в том числе и ситуацию нормальной
эксплуатации).
Последнее условие означает, что в рассмотрение должны быть включены и
ущербы (облучение персонала в пределах норм, материальные затраты на
противоаварийные мероприятия и др.), которые неизбежно возникают также
и при нормальной эксплуатации ЯЭУ. Формально условие 3 записывается
так
N

P 1
i 1
i

Тогда риск R есть ни что иное, как среднее значение ущерба от работы ЯЭУ в
данных конкретных условиях.
Часто рассматривают условный риск, т.е. риск только от неблагоприятных
событий на ЯЭУ при условии, что какое-либо из них произошло. Условный
риск Rус может быть вычислен по формуле
N 1
Rус   Pi ус Ci
i 1

где считается, что событию нормальной эксплуатации присвоен номер N и


тогда

P ус  Pi (1  PN )
Природой так устроено, и рациональная человеческая деятельность так
организована, что крупные катастрофы с большими ущербами крайне
маловероятны. Известна так называемая кривая Фармера, выражающая
зависимость меры неопределенности и величины ущерба друг от друга.
«Вероятность неприятностей должна уменьшаться не медленнее, чем
увеличивается ущерб от них»
27. Какая разница между деревом отказов и деревом событий?
Приведите примеры.
45. Для чего необходимо строить деревья отказов и как это делается?
46. Для чего необходимо строить деревья событий и как это делается?
48. Какова взаимосвязь между деревьями отказов и деревьями событий?
При проведении ВАБ ЯЭУ в мировой практике широко применяется
методология деревьев отказов (ДО) и деревьев событий (ДС). Она позволяет
наиболее полно проследить причинно-следственные связи между событиями,
могущими привести в определенном их сочетании к аварии ЯЭУ.
ДО помогают выполнить оценки вероятностей реализации опасностей из-за
отказов как систем нормальной эксплуатации ЯЭУ, так и СБ (систем
безопасности).
ДС помогают оценить круг всех опасностей, которые могут возникнуть при
работе ЯЭУ и оценить необходимый минимум систем безопасности для их
предотвращения. ДС дают ориентир, какие ДО надо строить, а какие нет. ДС
позволяют пройти установку целиком.
Рассматривая данное ДС можно построить ДО для каждого “нет”.
Построение дерева отказов:
ДО строится от следствия к причине. Для начала необходимо определить
вершинное событие, которым обычно бывает какое-либо
“нет” на ДС. Часто вершинное событие называют TOP. Начиная с TOP, для
каждого события выявляются события, являющиеся его непосредственными
причинами. Так продолжается до тех пор, пока не будут выявлены
первичные события, которые уже нецелесообразно разлагать на более
мелкие. Причиной такой остановки обычно бывает возможность оценить
каким-то образом определить показатель надежности элемента оборудования
непосредственно, без разложения элемента на составные части. При анализе
связи события с его причинами обычно используют следующие логические
операторы:
1) Оператор “или” (логическое сложение событий)
2) Оператор “и” (логическое умножение событий)
Элементы ДО:
1) Вершинное событие TOP;
2) Промежуточные события (квадратик) – подлежит анализу в данном
ДО;
3) Базовые события (кружок) – конкретное событие;
4) Неразвитое события (ромб) – событие, подлежащее анализу в другом
ДО.
Построение дерева событий:
ДС строятся от причины к следствию. ДС строятся для того, чтобы:
1) Определить системы, безопасности, которые требуются для
безаварийной работы ЯЭУ;
2) Как следует понять все опасности при возникновении аварий, найти
как можно более полный их набор или набор всех устройств,
которые не сработают при авариях, и управлять авариями, если они
возникли;
3) Защитить проект новой ЯЭУ или какой-либо модернизации
оборудования действующей ЯЭУ.
,
*- событие, приводящее к ущербу.
P* = 3/8 – вероятность реализации интересующего (конечного) события.
Необходимо формулировать промежуточные события так, чтобы “нет
на этих событиях были независимыми.
28, 32. Какого типа авария реализовалась на IV блоке ЧАЭС? Основные
этапы ее протекания.
29. Основные уроки по аварии на IV блоке ЧАЭС.
34. Какие недостатки каналов СУЗ РБМК оказались причиной аварии
на IV блоке ЧАЭС?
38. Какие в проектных расчётах стали причиной аварии на IV блоке
ЧАЭС?
41. Основные выводы по аварии на IV блоке ЧАЭС
Основные этапы протекания:
Авария произошла 25-26 апреля 1986 года примерно в 1 час 23 минуты.
В 1983 году ее пустили. Во время запуска блока проводится проверка
снабжения электроэнергией ГЦН, в аварийном режиме, когда идет закрытие
стопорных клапанов турбины и идет выбег турбогенератора (вращение с
выработкой электроэнергии) и идет снабжение электроэнергией ГЦН.
Необходимо проверить работу этого режима и определить время. В 1983 году
не успели провести эксперимент. В1984 и 1985 году не смогли подтвердить
этот режим.
1. За сутки до аварии 4-ый блок начали разгружать с целью проведения
планового ППР.
2. При N=50% Nном поступила команда подержаться на этом уровне
мощности.
3. Испытания не реакторного оборудования (снабжение электроэнергией
ГЦН за счет выбега турбины в течении времени достаточного для запуска
ДГ) пришлись на пересменку в полночь. Возможность этого режима должна
быть предусмотрена проектом любой АС и подтверждаться испытаниями
при энергопуске реактора. Но при сдаче энергоблока в эксплуатацию это не
было сделано.
4. По программе испытаний мощность реактора должна быть 700-1000 МВт
(22-28%). Было предусмотрено к шести работающим ГЦН подключить два
резервных, затем половину ГЦН вместе с одной из двух турбин отключить от
сети и зарегистрировать параметры выбега турбины. Другие четыре ГЦН
должны были надежно охлаждать реактор, питаясь от резервного
трансформатора.
Заданной по программе мощности энергоблок достиг к моменту передачи
смены одной вахтой другой в полночь с 25 на 26 апреля. Возможно, что
новый состав смены не смог удержать такую мощность нестационарного
отравленного реактора, и примерно через полчаса после передачи смены
мощность реактора с 500МВт провалилась практически до нуля.
5. Мощность провалилась до нуля (это могло произойти, потому что новый
сменный персонал не успел адаптироваться к условиям испытаний
неядерного оборудования при нестационарном отравлении реактора). В
итоге, нормальное, планомерное выполнение программы было нарушено.
Реактор перестал вырабатывать пар.
6. Мощность реактора удалось поднять до 200 МВт (6% Nном). При этой
мощности БИК (боковые ионизационные камеры), расположенные за
отражателем реактора, не "чувствуют" центральной части ЯР. Они хорошо
чувствуют всю активную зону только при номинальной мощности более
10%. При уровне мощности меньше 10% от номинальной, они не чувствуют
центра активной зоны.
Завершение таких экспериментов допускает завершения путем нажатия
кнопки аварийной защиты.
При сдаче смена ОЗР составлял 30 стержней РР. Из-за сильной
положительной непроектной обратной связи паросодержания с
реактивностью ОЗР стал резко сокращаться (что бы удержать мощность
реактора надо было извлекать ОЗР из зоны).
Итак, испытания начались. Дополнительно были включены 2 ГЦН. За
стабилизированы и зафиксированы параметры, которые требовались для
последующего анализа испытаний. На стадии завершения испытаний (через
36 секунд после их начала) старший инженер управления реактором прибег к
ручной остановке реактора и нажал кнопку АЗ. Последствия этого действия
оказались неестественными и катастрофическими.
7. В какой-то момент персонал нажимает кнопку аварийной защиты
(неизвестно, удалось ли персоналу провести эксперимент, удалось
подтвердить или нет). Стержни начинают идти в активную зону. До аварии
они вводились за 16 секунд. Через 2 -3 секунды после нажатия кнопки
аварийной защиты табло на БЩУ озаряется аварийным сигналом по
превышению мощности 110% от номинального, по уменьшению периода
ниже 20 секунд. Именно по этому аварийному сигналу должна была
сработать система аварийной защиты, но стержни аварийной защиты уже
шли в активную зону. После 2 секунд наступает первый тепло-
гидравлический удар с смещением верхней плиты и заклиниванием стержней
СУЗ и еще через 2 секунды наступает второй финальный взрыв, который
раскрывает полностью активную зону, разрушает реакторное здание. Через
8-9 секунд движение стержней вообще прекратилось. Только несколько из
175 стержней АЗ и РР прошли примерно половину своего хода до нижних
концевых выключателей, остальные не успели, так как из-за малого ОЗР
были вне реактора перед нажатием кнопки АЗ.
Большинство специалистов считают, что начало разгону реактора и всему
последующему положило само перемещение стержней АЗ и РР.
Повреждение канальных труб катастрофично для реакторов РБМК.
Поскольку прорвавшийся в графитовую кладку вода и пар поднимают там
давление. Разрыва примерно 6 канальных труб достаточно, чтобы верхняя
плита реактора, на которой монтируются приводы стержней СУЗ и в
которую встроены направляющие трубы, оторвались от бокового кожуха и
сдвинулась. Зарегистрированное прекращение движение стержней в зону на
половине хода свидетельствуют о том, что это произошло через 8 секунд
после нажатия кнопки АЗ. Кроме этого, разрушение нескольких канальных
труб способно понизить давление во всем контуре циркуляции и привести к
вскипанию теплоносителя во всех каналах по всей высоте активной зоны.
Массовое объемное парообразование при очень большом паровом эффекте
реактивности может только еще больше разогнать аварийной процесс и
привести к разрушению всех ТВЭЛов.
8. Разрушение блока. Ликвидация последствий.
Основные уроки аварии:
Урок 1. Нельзя слишком много экономить на информационных системах.
До настоящего времени существуют противоречия в оценке причин аварии.
Действовавшая на реакторах РБМК штатная система регистрации
технологических параметров, достаточно эффективная при нормальной
эксплуатации с характерными временами процессов – минуты, часы,
оказалась недостаточно информативной при регистрации параметров
аварийного процесса, длившегося всего 9 сек.
В то время, когда сооружали блоки, не было компьютеров. Параметры
фиксировались самописцами. Многие параметры на АЭС фиксировались с
большими временными шагами (от 30 секунд до 5 минут. Вся активная фаза
аварии, с момента инициирующего события до момента полного разрушения
блока протекала 6 секунд. Поэтому после аварии нельзя было четко
проанализировать аварию. Так как там были параметры до аварии, и
параметры после аварии, поэтому достоверно неизвестно как вела себя
активная зона.
Почему нельзя экономить? для того чтобы была возможность сделать анализ
с тем что происходило на РУ во время развития аварии. Эта экономия
снижает безопасность ядерной энергетики, т.к. не дает возможности
проводить анализ и делать достоверные выводы о причинах и течении
аварии, если она произойдет, чтобы устранить эти причины.
Урок 2. Необходима добросовестная оценка важных для безопасности
физических эффектов в реакторах (неправильно оценены в проекте
нейтронно-физические характеристики). Необходимо добросовестно
оценивать важные для безопасности эффекты в реакторах и проектные
расчеты подвергать тщательной независимой экспертизе.

Одна из них – характеристика, связанная с паровым эффектом реактивности.


Эффекты реактивности есть только при работе реактора на энергетическом
уровне мощности. Эффектов реактивности нет на МКУ (они не заметны),
если бы они были такими же как для реактора, работающего в
энергетическом диапазоне, то реактор не был бы выведен на мощность. Это
было бы сложно сделать.
На картинке продемонстрировано уменьшение расхода теплоносителя
(расход уменьшается, при этом ухудшается теплосъём, и температура
теплоносителя увеличивается).
При полностью осушенных каналах, когда весь теплоноситель перешел в пар
и полностью опущенных стержнях СУЗ оставалось еще 2бэта, которые нечем
было компенсировать.
Вопрос: при разрыве трубопровода первого контура, вступают в работу
различные эффекты реактивности и реактор может сам себя заглушить? Нет,
потому что суммарный мощностной эффект реактивности может
компенсировать (в зависимости от типа реактора) от 4 до 6% по мощности.
Суммарный мощностной эффект по РБМК отрицательный.
Поведение мощности реактора с уменьшением расхода теплоносителя, как
это предполагалось в проекте, было не опасным. Т.е. те, кто ориентировался
на проектные до аварийной оценки динамики реактора РБМК при
уменьшении расхода теплоносителя из-за отключения четырех ГЦН (рисунок
1.2) не было большой необходимости опасаться аварий с неполадками в
системе охлаждения, т.к. увеличение мощности на 20% не должно приводить
к опасным для активной зоны последствиям. Это было связано с проектной
оценкой парового эффекта реактивности. Согласно ей, положительный
эффект реактивности с уменьшением плотности теплоносителя сначала
растет, а потом уменьшается и даже меняет знак при полном обезвоживании
зоны. Поэтому считалось, что полное обезвоживание зоны может быть
опасно только с теплофизической точки зрения, т.к. в этом случае реактор
должен сам себя заглушить.

Послеаварийные расчеты показали принципиально иной результат. Характер


кривых имеет принципиальное значение для безопасности: если плотность
теплоносителя в активной зоне снижается от рабочей точки 0,72 г/см^3, то
проектная и рассчитанная после аварии кривые обуславливают
принципиально различное поведение мощности реактора. Если по проекту
мощность должна была сначала возрасти, а затем снизиться, то по
тщательным расчетам получается, что уменьшение расхода теплоносителя
только ускоряет процесс деления. Как оказалось, полный паровой эффект
реактивности в 2-2,2 раза превышал компенсирующую возможность
стержней АЗ.
Поэтому, при обезвоживании активной зоны стержни АЗ без помощи каких-
то других поглощающих стержней не могли заглушить реактор. А это значит,
что если оценивать баланс реактивностей, то за вычетом того, что может
взять на себя АЗ, остаток парового эффекта, который необходимо
компенсировать еще чем-то составляет больше 2,5 бета эффективных.
По этой причине, до катастрофы, физические характеристики реакторов
РБМК из-за слишком большого положительного парового эффекта
реактивности предрасполагали эти реакторы к соморазгонным процессам.
Урок 3. Не всегда экономия нейтронов и экономия на строительных работах
безопасны (недостаток каналов СУЗ).

Недостатки следующие: в верхней части борный поглотитель, бор 10,11.


Вытеснитель – графит (3). Вода – 2. Вода по отношению к графиту является
лучшим поглотителем нейтронов. Сечение поглощения тепловых нейтронов
в графите 0,0012 барн, а у воды – 2,4 барн. В стрежнях Бора 10 – примерно
55%, остальное бор 11. Бора 10 в природе нет.
При вводе СУЗ в верхней части вводится жесткий минус, а в нижней –
небольшой плюс, из-за замещения воды графитом. Графит-вытеснитель – для
экономии нейтронов, по проекту обогащение нейтронов 1,8%. Если оставить
канал без вытеснителя, только с водой, то не будет хватать обогащения
данного топлива на работу реактора.
Во время аварии развился пузо-эффект, когда в нижней части образовалось
большое количество избыточной реактивности, что привело с другими
факторами к тяжелой аварийной ситуации.

На первых реакторах РБМК ТВС была цельной.

Задолго до аварии был обнаружен аномальный эффект в поведении


реактивности при погружении в зону полностью выведенных стержней РР
или АЗ (они одинаковы по конструкции): реактивность сначала немного
возрастала, а затем падала, как и положено при вводе поглотителя. Причиной
этого являлась конструкция ОР СУЗ АЗ и РР, в результате чего были
нарушены требования ПБЯ, смысл которых состоит в том, что органы
воздействия на реактивность должны быть сконструированы так, чтобы ни на
каком участке своего хода в зону они не вносили бы положительной
реактивности.
Графитовый замедлитель, предназначенный для экономии нейтронов, был
выполнен на 2 метра короче высоты активной зоны (для экономии на
строительных работах под реактором). Вследствие этого, на начальном
участке хода стрежня в верхней части реактора вносится отрицательная
реактивность за счет замещения воды более эффективным поглотителем и
замещения водой менее поглощающего материала вытеснителя. В нижней
части реактора, наоборот, более эффективный поглотитель замещается менее
эффективным, т.е. вносится положительная реактивность. Полный эффект от
ввода стержня на начальном участке зависит от конфигурации высотного
распределения потока нейтронов, в которое опускается стержень,
деформируя его. Поскольку в реакторах РБМК это распределение как
правило, скошено вниз, то разностный эффект был почти всегда
положительным. При этом обычно проявляется еще одна конструктивная
особенность РБМК – их кассеты состоят из двух ТВС длиной 3,5 м.,
расположенных одна над другой, с зазором между ними для компенсации
температурных расширений. В этом зазоре нет энерговыделения из-за
отсутствия топлива в нем. Значит всегда в центре по высоте активной зоны
есть провал в поле энерговыделения и два локальных максимума по обе
стороны от него. Такое поле очень неустойчиво к малым возмущениям и
легко искажается.
Урок 4. Необходимо соблюдение баланса между обязанностями,
возложенными на персонал и автоматику. И регламенты необходимо писать
так, чтобы все тонкости управления, связанные с безопасностью реактора,
были в нем оговорены.

В РБМК стержни СУЗ выполняют функции ОЗР. Оперативный запас


реактивности – количество полностью введенных в реактор стержней СУЗ.
hi −¿высота загрузки в активную зону i-го стержня;
N- количество полностью погруженных в реактор стержней СУЗ;
7 м – высота активной зоны.
Нельзя уменьшать ОЗР меньше 15 стержней. Почему? –это приводит к тому,
что в этом случае мы не можем управлять РУ и в этом случае аварийная
защита превращается в антизащиту.

Йодная яма – это изменение реактивности, вызванное изменением


концентрации ядер ксенона.
У йодной ямы есть 4% по мощности на старте и на выходе из йодной ямы,
когда мы еще можем управлять установкой. Но большую часть – время
ожидания.
Во время самой аварии оперативный персонал вытаскивал реактор на
мощность из йодной ямы, путем уменьшения оперативного запаса
реактивности. И затем, в точке пересечения прямой запаса реактивности
равной 0 и вовремя (75-80) ч произошло раз отравление реактора. И
произошло резкое увеличение мощности реактора.
Урок 5. Программы экспериментов необходимо продумывать так, чтобы,
если их объектом не является сам реактор, то его, по возможности, не
трогать.
Урок 6. Нельзя ответственные операции с энергоблоком проводить на стыке
смен, да еще и ночью.
Урок 7. Реакторные установки должны проектироваться так, чтобы простые
и естественные действия оперативного персонала заканчивались (если нет
сопутствующих отказов оборудования) тем эффектом, который ожидается.
Урок 8. Мелочами в обеспечении безопасности пренебрегать нельзя.
Основные выводы по аварии на IV блоке ЧАЭС.
1 При обезвоживании активной зоны стержни АЗ без помощи каких-то
других поглощающих стрежней не могли, в принципе, заглушить реактор.
2 До катастрофы физические характеристики реакторов РБМК из-за слишком
большого положительного парового эффекта реактивности предрасполагали
эти реакторы к саморазгонным.
3 Увеличение реактивности (пусть кратковременное и только в начале
движения стержней в активную зону) явилось как будто бы тем
незначительным отступлением от правил, которое, как выяснилось в
дальнейшем, имело крайне тяжелые последствия.
4 Регламент был составлен некачественно.
5 Программа испытаний была плохо продумана. Испытания в значительной
мере проводились по конъюнктурным соображениям.
6 При проектировании были нарушены требования п. 3.3.29 ПБЯ-04-74
(сейчас п. 2.3.2.4. ПБЯ РУ АС-89) о том, что аварийная защита должна быть
проектирована таким образом, чтобы начавшееся защитное действие было
выполнено.
Определяющее значение для возникновения и развития аварии имели
следующие факторы:
1) При проектировании реакторов РБМК основной целью было сделать их
максимально дешевыми, при этом были допущены ряд просчетов в
конструкции, приведших в конечном итоге к катастрофе. Обеспечение
безопасности требует затрат, на которые надо идти, иначе все может
обойтись гораздо дороже.
2) Испытания неядерного оборудования, запланированные на конец останова
реактора, не были остро необходимы, и их результат был заранее почти
известен. При этом программа испытаний была плохо продумана.
3) Роковыми также оказались задержка останова по просьбе диспетчера сети
и, как следствие, перенос испытаний на пересменку ночью.
49. Что должен был сделать и не сделал персонал для предотвращения
аварии на IV блоке ЧАЭС?
1) Когда блок начали разгружать и готовить к ППР в тот момент, когда
диспетчер попросил продержаться на мощности и после выполнения
требования стоило задуматься о проведении эксперимента, так как
запланированное снижение мощности было нарушено.
2) Не оставлять проведение эксперимента на стык смен.
3) Когда новый персонал блока провалил мощность реактора до нуля, стоило
остановить реактор полностью.
4) Не уменьшать ОЗР меньше 15.
5) Не проводить испытания на низкой мощности, так как в этом случае не
было возможности полного контроля активной зоны.

30. Назовите основные типы аварий, опасные для активной зоны


реактора.
В ядерных реакторах для безопасной их работы должны
контролироваться и соблюдаться два типа балансов:
 Баланс между рождением и исчезновением нейтронов;
 Баланс между производством и уносом тепла.
За счет эффектов обратной связи по реактивности эти два типа балансов
могут взаимно влиять друг на друга как в нормальных, так и в аварийных
режимах. В зависимости от того, нарушение какого из балансов явилось
первопричиной, аварии подразделяются на два вида:
 Реактивностная (непредусмотренный рост мощности за счет
нарушения нейтронного баланса);
Тепловая (с нарушением теплоотвода от твэлов).
31. Что должен был сделать и не сделал персонал, чтобы предотвратить
аварию на TMI?
35. Какого типа авария реализовалась на TMI? Основные этапы её
протекания.
37. Перечислите основные этапы аварии на TMI.
40. Какие пункты правил были нарушены при проектировании
реакторов РБМК?
Тип реактора – PWR, двухконтурный, двухпетлевой. Nэ = 905 МВт.
Радиоактивный выброс – 3*106 Ки. Дата аварии – 28.03.79. Тепловая авария.

Основные элементы оборудования, имеющие отношение к аварии


Основные этапы аварии:
1) Исходное событие: Нарушение в системе очистки конденсата.
Недостаток проекта заключался в том, что система очистки была
общей для обеих петель.
2) Из-за этой неисправности произошла остановка питательных
насосов 16 и уменьшение расхода питательной воды на ПГ 11.
3) По аварийному сигналу включается система ПНД, то есть
включились насосы аварийной системы подачи питательной воды 18 и
автоматически отключился ТГ 12. Хотя насосы функционировали нормально,
вода к ПГ не поступала.
4) Вода не поступала, т.к. арматура 17 ошибочно была оставлена в
закрытом положении после последнего ППР. Это сначала не было замечено и
ПГ осушились за несколько минут.
Недостаток проекта: большинство сигналов на БЩУ давало
информацию о поступлении команды на выполнение, а не реальное
положение оборудования.
5) Через 2,5 часа неисправность была обнаружена и арматуру
открыли, однако ПГ были повреждены, как следствие разрушение трубок ПГ
и поступление воды во 2-й контур. (по проекту работа ПГ без ПВ до 30 мин,
по факту разрушение трубок началось через 2 мин).
6) Уменьшение отбора тепла в ПГ привело к росту температуры и
давления в 1-ом контуре. Это вызвало через 3 секунды открытие
предохранительного клапана высокого давления 7 в КД и через 8 секунд
срабатывание АЗ и глушение реактора.
7) Давление в первом контуре снизилось и через 13 секунд достигло
значения, при котором должен был закрыться предохранительный клапан.
Однако клапан не закрылся. На БЩУ показывалась лишь команда на
закрытие клапана, а не его реальное положение, таким образом персонал
действовал, считая клапан закрытым.
8) Падение давления в 1 контуре из-за открытого клапана вызвало
срабатывание насосов подпитки высокого давления 3 системы аварийного
охлаждения зоны (САОЗ).
9) Уровень воды в КД сначала несколько снизился, но уже через 6
мин достиг верхней границы показаний. Операторы решили, что контур
полностью заполнен водой и отключили 2 насоса САОЗ из 3-х.
10) Температура и давление в сливном баке 8 увеличились и
примерно через 15 мин лопнула предохранительная мембрана 9 и
теплоноситель начал вытекать в гермообъем (к этому времени ¾ активной
зоны было расплавлено).
11) В этом время, т.к. предохранительный клапан был открыт, из-за
уменьшения давление в 1-ом контуре через 6 мин теплоноситель достиг
состояния насыщения и началось кипение. Именно поэтому уровнемер 6
показывал высокий уровень воды в КД. При достижении температуры в 420
℃ началась пароциркониевая реакция.
12) Операторы следили за уровнем в КД, на остальные показания,
указывающие на потерю теплоносителя, либо не обращали внимания, либо
не верно толковали.
13) Чтобы избежать повреждения ГЦН из-за кавитации через полчаса
после аварии были отключены ГЦН 1-го и 2-го контуров. Однако
естественная циркуляция не установилась, температура теплоносителя на
выходе из активной зоны увеличилась и достигла критического значения в
327 ℃.
14) Такие изменения, произошедшие после отключения насосов,
должны были указать на недостаток теплоносителя в первом контуре, но и в
этой ситуации не последовало увеличения подпитки через ПВД.
15) Через 2ч 20 мин предохранительный клапан был закрыт.
16) Поскольку охлаждение было недостаточным, началась
пароциркониевая реакция, в результате которой образовалось определенное
количество водорода, препятствующее восстановлению циркуляции
теплоносителя, в результате чего ¼ часть активной зоны была разрушена.
Позже концентрация водорода возросла в ГО, что привело к возгоранию
водорода под оболочкой и дополнительным разрушениям.
17) Автоматическая герметизация контейнмента на TMI
осуществляется при давление в ГО > 1,28 атм. Это значение было достигнуто
только через 4 часа после аварии.
18) Ручная герметизация не была сделана.
19) В результате большие количества радиоактивной воды через
дренажи попали во вспомогательные системы, оттуда активность через
систему вентиляции попала на окружающую территорию.
20) Только через 11 часов была восстановлена естественная
циркуляция, через 16 часов началась принудительная циркуляция с помощью
ГЦН, заполнение контура водой заняло еще несколько дней.
Выводы по аварии:
1) РУ эксплуатировалась практически на номинальной мощности при
закрытых клапанах аварийной подачи воды питательной воды на ПГ.
2) Определяющее значение для возникновения и развития аварии имело то,
что персоналом не было понятно состояние установки. Операторы
отключили насосы высокого давления, когда им нужно было
функционировать. Были отключены ГЦН первого контура. Не была
своевременно обнаружена открытая позиция предохранительного клапана,
что повлекло потерю теплоносителя и нарушение охлаждения ТВЭЛ. Однако
даже если бы эта ошибка не была устранена, три насоса ПВД смогли бы
обеспечить достаточное охлаждение активной зоны при открытом клапане.
Для предотвращения аварии персонал должен был сделать:
- включить насос системы подпитки ПГ;
- заметить сигнал о закрытых задвижках на аварийных трубопроводах подачи
питательной воды в ПГ;
- не опираться на показания уровнемера в КД, предположив, что там могла
образоваться паровоздушная смесь и она вносит большие ошибки в
показания датчика, т.е. обратить внимание на показания датчиков, которые
находятся в активной зоне реактора;
- как только произошло срабатывание аварийной защиты по превышению
давления персоналу стоило герметизировать гермообъём, во избежание
попадания радиоактивных частиц в окружающую среду;
- не отключать инжекционные насосы, а наоборот увеличить расход воды для
охлаждения активной зоны, если это возможно;
- подать питательную воду в ПГ от вспомогательных аварийных насосов;
- установить отказ разгрузочного клапана по повышению температуры за
ним и затем закрыть его;
- установить течь первого контура по ряду факторов (используя, например,
эхо локацию).
Определяющее значение для возникновения и развития аварии имело то, что
персоналом не было понятно состояние установки. Операторы отключили
насосы высокого давления, когда им нужно было функционировать. Были
отключены ГЦН первого контура. Не была своевременно обнаружена
открытая позиция предохранительного клапана, что повлекло потерю
теплоносителя и нарушение охлаждения ТВЭЛ. Однако даже если бы эта
ошибка не была устранена, три насоса ПВД смогли бы обеспечить
достаточное охлаждение активной зоны при открытом клапане. Не была
осуществлена ручная герметизация контейнмента.

32. Объясните смысл фундаментальных принципов управления при


обеспечении безопасности РУ.
1.Культура безопасности
набор характеристик и особенностей деятельности организаций и
поведения отдельных лиц, который устанавливает, что вопросам
обеспечения безопасности АС, как обладающим высшим приоритетом,
уделяется внимание, определяемое их значимостью.
Выражение «культура безопасности» относится к очень общему понятию
приверженности и личной ответственности всех лиц, занимающихся любой
деятельностью, которая хоть как-то влияет на безопасность ЯЭУ.
Необходимо формировать, устанавливать и реализовывать политику,
создающую атмосферу осознания необходимости обеспечения безопасности,
атмосферу открытости, обеспечивающую свободную передачу персоналом
информации, относящейся к безопасности ЯЭУ; в особенности, следует
поощрять признание ошибок в работе, если они совершены.
Должна быть достигнута всеобщая психологическая настроенность на
безопасность, предполагающая самокритичность и самопроверку,
исключающая благодушие и предусматривающая развитие внутренней
убежденности в персональной ответственности за обеспечение безопасности
ЯЭУ.
2.Ответсвенность эксплуатирующей организации
окончательная ответственность за безопасность АС лежит на
эксплуатирующей организации.
Этот принцип является основным. Ответственность других участников также
важна. Ясно, что проектировщики, изготовители, строители и монтажники
должны, как минимум, обеспечить надлежаще обоснованный проект и
оборудование, удовлетворяющее техническим и функциональным
требованиям, гарантировать выполнение стандартов качества в соответствии
со значимостью систем и оборудования для безопасности ЯЭУ.
Как только эксплуатирующая организация вступает во владение ЯЭУ, она
берет на себя все заботы и, обладая соответствующими полномочиями, несет
полную ответственность за запланированную деятельность по эксплуатации
ЯЭУ.
3. Нормативное регулирование и независимая проверка
правительство устанавливает правовую основу для ядерной
промышленности и создает независимую регулирующую организацию, на
которую возлагается ответственность за лицензирование и нормативный
контроль АС и за проведение в жизнь соответствующих правил.
Проводится четкое разделение ответственности регулирующей
организации и других участвующих организаций с тем, чтобы эта
организация сохраняла свою независимость в качестве полномочного органа
безопасности и была ограждена от неправомерного давления.
Деятельность регулирующего органа охватывает следующие
функциональные области:
- определение и разработку стандартов и правил по безопасности;
- выдачу лицензий эксплуатирующим организациям;
- инспектирование, контроль и экспертизу характеристик безопасности
ЯЭУ и эксплуатирующих организаций;
- поддержку исследований по безопасности;
- распространение информации о безопасности.
36. Перечислите и объясните смысл защит на критическом стенде.
44. Перечислите специфические требования на АЗ для крититических
стендов
Поскольку на сборках критических стендов проводятся исследования
активных зон, то:
 Активные зоны могут быть недостаточно изучены и физические
эффекты от манипуляций с ними могут быть недостаточно известны;
 В боксах критических стендов постоянно ведутся какие-либо работы
по изменению состава активных зон, установке или перестановке
систем регистрации параметров и другого оборудования, т.е.
нахождение персонала в боксах критических стендов – рядовое, более
того, необходимое явление.
СЛЕДОВАТЕЛЬНО, возникают такие специфические требования:
 Запрещено во время эксперимента заходить в бокс (должна быть
предусмотрена блокировка на двери), если AЗ не взведена в рабочее
положение, т.к. это последний барьер защиты человека,
непосредственно контактирующего с элементами активной зоны.
Работы персонала по обслуживанию оборудования непосредственно на
критической сборке должны проводиться только в подкритическом
состоянии и не менее чем двумя сотрудниками.
Поскольку главная ценность – человек, то при аварии необходимо, прежде
всего, защищать персонал и только потом установку.
СЛЕДОВАТЕЛЬНО, возникают следующие требования:
 Скорость ввода органов AЗ в активную зону должна быть максимально
возможной, и ограничена снизу: β не более, чем за 1 сек.
 Органы A3 должны срабатывать по сигналу от любого канала
аварийной защиты.
39. Назовите и объясните смысл общих требований на АЗ для любых РУ
1. Никакие операции с реактором, могущие привести к росту коэффициента
размножения, нельзя производить, если реактор незащищен.
Следовательно, возникает общее требование: ЗАПРЕЩЕНО производить
какие-либо операции с реактором, если органы АЗ не взведены (не
приведены в положение старта).
2. Необходимо быть уверенным в защите реактора
Следовательно, возникают общие требования.
2.1 AЗ должна быть сконструирована так, чтобы начатое защитное действие
она доводила до конца.
2.2 Должно быть, как минимум, две независимых системы останова,
(элементное резервирование).
2.3 Защищать реактор необходимо, как минимум, по двум параметрам
(функциональное резервирование):
- по превышению уставки по мощности;
- по превышению уставки по скорости нарастания мощности.
2.4 AЗ должна быть такой, чтобы даже при возникновении отказа в ней самой
она была способна выполнить защитную функцию (принцип «безопасность
при отказе»).
2.5 AЗ должна быть такой, чтобы срабатывала даже при отсутствии
источников энергии (при обесточивании)
2.6 Органы AЗ должны иметь такую конструкцию, чтобы могли срабатывать
из любого промежуточного положения
2.7 Ни на каком участке ввода органов AЗ в реактор не должна вноситься
положительная реактивность
3. Самое страшное, что может произойти с реактором, – разгон на
мгновенных нейтронах. Это может случиться, если в реакторе реализуется
мгновенная надкритичность − реактивность, превышающая .
Следовательно, возникает общее требование:
3.1 эффективность AЗ без одной наиболее эффективной группы должна быть
такой, чтобы погасить непредусмотренный рост мощности в такой степени, в
какой это требуется, чтобы защитить реактор и/или персонал.
3.2 если вносимая реактивность <0.7 , то ее можно вводить непрерывно со
скоростью не более 0.07 /сек.;
3.3 если вносимая реактивность ≥0.7 , то ее можно вводить только шагами
не более, чем по 0.3, причем каждый шаг должен инициироваться
человеком с выдержкой по времени 20-100 сек. для затухания переходных
процессов. Ограничения на скорость ввода в пределах шага прежние.
4. ЗАПРЕЩЕНО производить изменение реактивности в процессе работы с
реактором двумя и более способами одновременно (даже в безопасную
сторону).
42. Объясните смысл фундаментальных принципов
глубокоэшелонированной защиты при обеспечении безопасности РУ.
Главной целью глубокоэшелонированной защиты является обеспечение
такой эксплуатации ЯЭУ, при которой не требуется или требуется в малой
степени функционирование систем безопасности.
Система физических барьеров на пути распространения ионизирующего
излучения и радиоактивных веществ в окружающую среду.
Система технических и организационных мер по защите барьеров и
сохранению их эффективности, а также по защите персонала, населения и
окружающей среды.
Физические защитные барьеры блока АС:
- Топливная матрица
- Оболочка твэлов
- Первый контур
- Гермооболочка
Надежность физических барьеров повышается в результате применения к
ним, концепций глубоко эшелонированной защиты для защиты каждого из
них с помощью серии дополнительных мер. Все компоненты глубоко
эшелонированной защиты при нормальной работе ЯЭУ на мощности должны
быть всегда работоспособны. В других условиях также должны иметься
соответствующие уровни защиты. При отсутствии одного из компонентов
эшелонированной защиты наличие других компонентов не может быть
основанием для продолжения эксплуатации.
Система технических и организационных мер
Уровень 1. Условия размещения АС и предотвращение нарушений
нормальной эксплуатации:
• оценка и выбор площадки, пригодной для размещения АС;
• установление санитарно-защитной зоны, зоны наблюдения вокруг АС,
а также зоны планирования защитных мероприятий;
• Разработка проект АС на основе консервативного подхода с развитым
свойством внутренней самозащищенности РУ и мерами,
направленными на исключение порогового эффекта;
• обеспечение требуемого качества систем (элементов) АС и
выполняемых работ;
• эксплуатация АС в соответствии с технологическими регламентами и
производственными инструкциями, разрабатываемыми с соблюдением
требований нормативных правовых актов и иных нормативных
документов;
• поддержание в исправном состоянии важных для безопасности систем
и элементов путем своевременного определения дефектов, принятия
профилактических мер, замены выработавшего ресурс оборудования,
организации эффективно действующей системы технического
обслуживания и ремонта, документирования результатов работ и
контроля;
• подбор и обеспечение необходимого уровня квалификации персонала
АС для действий при нормальной эксплуатации и нарушениях
нормальной эксплуатации, включая предаварийные ситуации и аварии,
формирование культуры безопасности.
Уровень 2. Предотвращение проектных аварий системами нормальной
эксплуатации:
• своевременное выявление отклонений от нормальной эксплуатации и
их устранение;
• управление при эксплуатации с отклонениями.
Уровень 3. Предотвращение запроектных аварий системами
безопасности:
• предотвращение перерастания исходных событий в проектные аварии,
а проектных аварий в запроектные аварии с применением систем
безопасности;
• ослабление последствий аварий, которые не удалось предотвратить,
путем локализации выделяющихся радиоактивных веществ.
Уровень 4. Управление запроектными авариями:
• возвращение АС в контролируемое состояние, при котором
прекращается цепная реакция деления, обеспечиваются постоянное
охлаждение топлива и удержание радиоактивных веществ в
установленных границах;
• предотвращение развития запроектных аварий и ослабление их
последствий, в том числе с применением специальных технических
средств для управления запроектными авариями, а также любых
систем (элементов), включая системы (элементы) нормальной
эксплуатации и системы (элементы) безопасности, способных
выполнять требуемые функции в сложившихся условиях;
• защита герметичного ограждения РУ от разрушения при запроектных
авариях и поддержание его работоспособности.
Уровень 5. Противоаварийное планирование:
• подготовка и осуществление планов мероприятий по защите персонала
и населения на площадке АС и за ее пределами.
43. Объясните смысл фундаментальных технических принципов при
обеспечении безопасности РУ.
1) Аппробированная инженерно-техническая практика
Техническая деятельность, осуществляемая на АС, основывается на
инженерно-технической практике, проверенной испытаниями и опытом и
отраженной в утвержденных нормах и стандартах и другой соответствующей
документации.
2) Обеспечение качества
Обеспечение качества осуществляется во всех видах деятельности для
атомных электростанций как часть всеобъемлющей системы, гарантирующей
с высокой достоверностью соответствие всей продукции, услуг и
выполняемых работ установленным требованиям.
3) Человеческий фактор
Персонал, занимающийся деятельностью, влияющей на безопасность АС,
полностью подготовлен и аттестован для выполнения своих обязанностей.
Возможность ошибки человека при эксплуатации атомной электростанции
принимается во внимание облегчением принятия операторами правильных
решений и затруднением принятия неправильных, а также обеспечением
средств для обнаружения и корректирования или компенсации ошибки.
4) Оценка и проверка безопасности
До начала строительства и эксплуатации станции делается оценка ее
безопасности. Эта оценка хорошо документируется и подвергается
независимому рассмотрению. Оценка обновляется в свете новой
существенной информации по безопасности.
5) Радиационная защита
Практическая система радиационной защиты соответствует нормам
радиационной безопасности, и ей следуют при проектировании,
пусконаладочных работах и эксплуатации АС. Целью радиационной защиты
АС является исключение любого облучения, которого можно избежать, и
поддержание любого неизбежного облучения на таком низком уровне,
насколько это практически достижимо.
Эта цель должна достигаться при проектировании ЯЭУ за счет:
- соответствующего размещения и защиты конструкций, систем и узлов,
содержащих р/а материалы;
- уделения внимания при проектировании оборудования сокращению
времени пребывания и количества персонала в местах, где они могут
подвергнуться облучению или загрязнению р/а материалами;
- мер, предусматривающих обработку р/а материалов в форме, состоянии
и количестве, при которых обеспечивалось бы предотвращение их
распространения по площадке ЯЭУ, либо их удаления с площадки;
- мер по снижению количества и концентрации р/а веществ,
распространяющихся на ЯЭУ или выброшенных в окружающую среду.
6) Опыт эксплуатации и исследования по безопасности
Все заинтересованные организации обеспечивают обмен опытом
эксплуатации и результатами научных исследований, связанных с
безопасностью, а также их рассмотрение, анализ и извлечение уроков с
принятием соответствующих мер.
47. Что такое ВАБ? Его уровни.
Комплексное решение задачи по обеспечению НиБ ЯЭУ невозможно без их
количественной оценки. Всегда нужен количественный критерий,
определяющий достаточность принятых мер.
Разработкой и применением специфических количественных методов оценки
показателей НиБ ЯЭУ занимается большое число квалифицированных
специалистов, основные усилия которых направлены на обеспечение
необходимых точности и достоверности оценок. Поскольку по своей природе
отказы оборудования являются случайными событиями, то разработана и
используется специальная технология оценок показателей НиБ ЯЭУ,
имеющая специальное название – вероятностный анализ безопасности (ВАБ).
ВАБ представляет собой системный анализ причин возникновения,
всевозможных путей развития и последствий аварий на ЯЭУ с
использованием широкого спектра физических, теплотехнических методов,
механики разрушения и ряда других, дополненных анализом надежности
средств обеспечения безопасности, а также новейших достижений теории
вероятности, математической статистики, теории случайных процессов,
алгебры логики и других.
В международной практике приняты три уровня ВАБ:
 ВАБ-1 позволяет исследовать «слабые места» в проектах и пути
предупреждения повреждения активной зоны, которое в большинстве
случаев является предшественником аварий, приводящим к большим
выбросам радиоактивности за пределы станции.
 ВАБ-2 дает возможность исследовать относительную значимость
аварийных последовательностей, ведущих к повреждению активной
зоны, с точки зрения тяжести радиоактивного выброса, к которому они
могут привести, а также определить недостатки и пути
совершенствования средств ослабления и управления авариями с
повреждениями активной зоны.
 ВАБ-3 позволяет исследовать относительную значимость мер по
предупреждению и ослаблению аварий, выраженную в терминах
нежелательных последствий для здоровья как работников станции, так
и населения, а также заражения поверхности земли, воздуха, воды и
продуктов питания. При этом также учитываются экономические
последствия аварий.
57. Основные задачи ВАБ.
- исследовать слабые места в проектах и пути предупреждения повреждения
активной зоны;
- исследовать относительную значимость аварийных последовательностей,
вдущих к повреждению активной зоны;
- исследовать относительную значимость мер по предупреждению и
ослаблению аварий.
50. По какому типовому сценарию развиваются катастрофы?
1) Вначале накапливаются незначительные отклонения от нормы,
которые могут быть вызваны ошибками в проектном или
конструкторском расчёте, нечётким соблюдением регламента или
ошибками персонала.
2) Затем они образуют совокупность нежелательных, взятых по
отдельности, как-будто не очень опасных свойств и событий;
3) Наконец, происходит инициирующее событие, может быть, даже
естественное, не выходящее за рамки разумно дозволенного (нажатие
АЗ на ЧАЭС), но обуславливающее кумулятивное проявление этих
свойств и событий, превращающее их в разрушительное проявление
накопленной потенциальной опасности объекта.
51. Что такое системы, важные для безопасности?
52. Перечислите системы безопасности, которые вы знаете.
60. По каким признакам классифицируются барьеры и системы
безопасности?
СИСТЕМЫ (ЭЛЕМЕНТЫ), ВАЖНЫЕ ДЛЯ БЕЗОПАСНОСТИ —
системы (элементы) безопасности, а также системы (элементы) нормальной
эксплуатации, отказы которых нарушают нормальную эксплуатацию АС или
препятствуют устранению отклонений от нормальной эксплуатации и могут
приводить к проектным и запроектным авариям.
СИСТЕМЫ (ЭЛЕМЕНТЫ) БЕЗОПАСНОСТИ — системы (элементы),
предназначенные для выполнения функций безопасности.
К системам (элементам), важным для безопасности, относятся:
 системы (элементы) безопасности;
 системы (элементы) нормальной эксплуатации, отказ которых
нарушает нормальную эксплуатацию АС или препятствует
устранению нарушений нормальной эксплуатации АС, если при
этом условная вероятность перехода указанного отказа в
тяжелую аварию составляет 10-6 или более;
 системы (элементы) АС нормальной эксплуатации, отказ
которых приводит к превышению установленных значений
предельно допустимых выбросов или допустимых сбросов
радиоактивных веществ либо допустимых уровней
радиоактивного загрязнения рабочих помещений АС;
 системы (элементы), предусматриваемые в проекте АС для
управления авариями в течение первых трех суток после
возникновения исходного события аварии (либо в течение иного
установленного в проекте АС временного интервала, который
должен составлять не менее трех суток);
 системы (элементы систем) радиационного контроля.
Все системы безопасности подразделяются на защитные, локализующие,
обеспечивающие и управляющие.
Защитные системы предотвращают или ограничивают выход радиоактивных
веществ за предусмотренные границы, защищают первые три барьера
(САОЗ, система аварийного ввода бора, система аварийного
парогазового удаления, система аварийной питательной воды).
Локализующие системы предотвращают или ограничивают распространение
выделяющихся при аварии радиоактивных веществ внутри АЭС и за ее
пределами (гермооболочка, спринклерная система).
Обеспечивающие системы снабжают системы безопасности рабочей средой,
энергией, создают условия для их функционирования (система воды
промконтура и система технического водоснабжения ответственных
потребителей, дизель-генераторы, системы вентиляции гермозоны).
Управляющие системы осуществляют приведение в действие систем
безопасности, контроль и управление их функционированием (АСУ ТП).
Классификация систем и элементов АЭС:
1) По назначению (системы нормальной эксплуатации, системы и
элементы безопасности, системы и элементы специальных технических
средств для управления запроектными авариями).
2) По влиянию на безопасность реакторной установки (важные для
безопасности и не влияющие на безопасность).
3) По характеру выполняемой элементами функций (защитные,
локализующие, управляющие, обеспечивающие).
По влиянию элементов АС на безопасность устанавливаются четыре
класса безопасности:
 Класс 1. К классу 1 относятся твэлы, ТВС и элементы АС, отказы
которых являются исходными событиями аварий, приводящими при
проектном функционировании систем безопасности к повреждению твэлов с
превышением максимального проектного предела. В проекте всегда,
устанавливаются предельные значения по повреждению.
 Класс 2. К классу 2 относятся следующие элементы АС, не
вошедшие в класс 1:
элементы, отказы которых являются исходными событиями,
приводящими к повреждению твэлов без превышения максимального
проектного предела при проектном функционировании систем безопасности
с учетом нормируемого для проектных аварий количества отказов в
указанных системах (Отказы твэлов и ТВС в пределах проектных аварий);
элементы систем безопасности, единичные отказы которых приводят в
случае возникновения проектной аварии к нарушению установленных для
таких аварий проектных пределов (Отказы при которых система не может
выполнить свои функции).
 Класс 3. К классу 3 относятся элементы АС, важные для
безопасности, не вошедшие в классы 1 и 2, но они содержат делящиеся
материалы и их выход превышает санитарные нормы.
 Класс 4. К классу 4 относятся элементы нормальной эксплуатации
АС, не влияющие на безопасность и не вошедшие в классы 1, 2, 3 (душевые,
пищеблоки).
Элементы, используемые для управления запроектными авариями, не
вошедшие в классы безопасности 1, 2 или 3, также относятся к классу
безопасности 4.
Если какой-либо элемент одновременно содержит признаки разных
классов, то он должен быть отнесен к более высокому классу безопасности.
Участки систем разделяющие различные классы должны относится к
более высокому классу.
Классы назначаются разработчиком реакторной установки.
1, 2 и 3 классы должны относится к элементам, определенным в НРБ. К
элементам 4 класса применяются общетехнические требования.
Принадлежность элементов к классам отражается в технической
документации. Применяется кодировка:
Н - элемент нормальной эксплуатации;
З - защитный;
Л - локализующий;
О - обеспечивающий;
У - управляющий элемент системы безопасности;
Т - элемент специальных технических средств для управления
запроектными авариями.
53. Какая разница между проектной и запроектной аварией?
54. Как связаны нарушения нормальной эксплуатации с нарушением
пределов для параметров?

Нормальная эксплуатация – эксплуатация АС в определенных проектом


эксплуатационных пределах и условиях.
ННЭ – нарушение в работе АС, при котором произошло отклонение от
установленных эксплуатационных пределов и условий. При этом могут быть
нарушены и другие установленные проектом пределы и условия, включая
пределы безопасной эксплуатации.
Эксплуатация с отклонениями – эксплуатация АС с нарушением
эксплуатационных пределов или условий, но без нарушения пределов или
условий безопасной эксплуатации.
Предаварийная ситуация – состояние АС, характеризующееся нарушением
пределов или условий безопасной эксплуатации, не перешедшее в аварию.
Авария – нарушение эксплуатации АС, при котором произошел выход
радиоактивных веществ и/или ионизирующего излучения за
предусмотренные проектом для нормальной эксплуатации границы в
количествах, превышающих установленные пределы безопасной
эксплуатации.
Проектная авария - авария, для которой проектом определены исходные
события и конечные состояния и предусмотрены системы безопасности,
обеспечивающие с учетом принципа единичного отказа систем безопасности
или одной, независимой от исходного события ошибки персонала
ограничение ее последствий установленными для таких аварий пределами
(проектные пределы).
Запроектная авария - авария, вызванная не учитываемыми для проектных
аварий исходными событиями или сопровождающаяся дополнительными по
сравнению с проектными авариями отказами систем безопасности сверх
единичного отказа, реализацией ошибочных решений персонала.
Тяжелая запроектная авария - запроектная авария с повреждением твэлов
выше максимального проектного предела, при которой может быть
достигнут предельно допустимый аварийный выброс радиоактивных веществ
в окружающую среду.
55. Как понимать принцип единичного отказа?
Принцип единичного отказа: «Любая защитная система должна выполнить
свою работу если в ней возник хотя бы один отказ».
Принцип, в соответствии с которым система должна выполнять заданные
функции при любом требующем ее работы исходном событии и при
независимом от исходного события отказе одного любого из активных
элементов, или пассивных элементов, имеющих механические движущиеся
части.

61. Как понимать принцип независимости при построении систем


безопасности АЭС?
Принцип независимости - принцип повышения надежности путем
применения функционального и (или) физического разделения каналов
(элементов), при котором отказ одного канала (элемента) не приводит к
отказу другого канала (элемента).
Повышение надежности системы путём увеличения числа каналов, не
зависящих от состояния других каналов.

62. Как принимать принцип разнообразия при построении систем


безопасности АЭС?
Принцип разнообразия - принцип повышения надежности путем
применения двух или более систем, или элементов для выполнения одной
функции безопасности, имеющих различные конструкции или принципы
действия, имеющий целью снижение вероятности отказа по общей причине.
Повышение надёжности системы посредством отслеживания поведения
нескольких параметров (Например, для АЗ такими параметрами является
мощность и период)
56. Что такое отказы по общей причине и какие источники этих отказов
Вы знаете?
Отказы по общей причине - отказы систем (элементов), возникающие
вследствие одного отказа или ошибки персонала или внутреннего или
внешнего воздействия (события), или иной причины.
Наиболее эффективным методом предотвращения отказа по общей причине
является реализация принципа разнообразия при построении систем,
например, применение систем так называемой «диверсной защиты».
Классическим примером «отказа по общей причине», вызвавшим
катастрофические последствия стала авария на АЭС Фукусима-1 в 2011 году.
Отказ систем охлаждения и расплавление активной зоны реакторов сразу
нескольких энергоблоков были вызваны выходом из строя всех резервных
источников электропитания, оказавшихся одинаково уязвимыми для
удара цунами.

58. Почему первый контур является важнейшим из барьеров


безопасности?
Первый контур является важнейшим физическим барьером, поскольку при
его отказе не только теряется один из барьеров, но и создаются
неблагоприятные условия работы для оставшихся барьеров: матрицы и
оболочки твэлов, ГО РУ. Также первый контур (либо его часть) задействован
в осуществлении функции безопасности по отводу тепла от активной зоны, в
том числе при авариях. Поэтому первый контур должен иметь высокую
устойчивость к различным воздействиям в условиях предаварийных
ситуаций и аварий.
59. Какого типа реализовалась авария на Фукушима Даичи? Основные
этапы её протекания.
Аварийные блоки:

5 и 6 блоки не были затронуты, благодаря насыпи (+12 м относительно


аварийных) и обводному каналу
Недостаток конструкции: съемная часть внутреннего
контейнемента+легкая металлическая конструкция для обслуживания.
Основное назначение торового кольца: подача воды в активную зону
в аварийных ситуациях. Питание насосов осуществляется либо за счет
аккумуляторный батарей (24 часа), либо за счет выбега турбины.
Этапы протекания аварии:
В связи с сейсмической активностью, сработала аварийная защита,
которая заглушила реактор и далее было необходимо лишь снимать
остаточное тепловыделение.
После превышения давления, персонал принимает решение о сбросе
давления в легкую металлическую надстройку с целью недопущения
разрушения первого контейнмента.
У 2 блока крыша осталась целая, но произошел разрыва торового
кольца. Соответственно попадание радиактивных веществ в железобетонный
контейнмент.
4 блок за 4-5 дней до аварии был остановлен и топливо было
выгружено в БВ. Блок готовился к продлению срока эксплуатации, а реактор
к отжигу.
Взрыв на четвертом блоке обусловлен попаданием водорода из других
блоков через систему вентилляции.

Оценить