ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

安全扫描仪与普通激光雷达有何区别?功能安全标准与选型指南

安全扫描仪与普通激光雷达有何区别?功能安全标准与选型指南 最近一个客户项目让我印象很深。他们要在码垛机器人边上加装人员防护采购拿着一台导航用的激光雷达过来问这不也是激光雷达吗扫到人就停怎么就不能当安全防护用我当时哭笑不得。普通激光雷达的任务是“测得准、测得远”安全型激光雷达的任务是“就算我坏了也必须让机器停下来”。两个目标完全不同。在行业里安全型激光雷达通常被叫做安全扫描仪或者安全激光扫描仪它要遵守的执行标准也远比普通雷达复杂得多设备本身要满足IEC 61496系列功能安全要落到ISO 13849或IEC 61508的等级上安装和安全距离还要按ISO 13855/ISO 13857来算。这篇内容就是帮做选型、验收、安全评估的朋友把这一堆标准的关系和实际落地逻辑梳理清楚。看完至少不会再把导航雷达当安全雷达用了。1. 安全扫描仪与普通激光雷达的本质区别1.1 同样的测距原理相反的设计目标安全扫描仪在原理上确实和普通激光雷达差不多都是发射红外激光接收目标反射回来的光根据时间差或者扫描角度算出物体的位置。很多第一次接触的人都会觉得“这不就是给雷达加了个安全壳子吗”。真不是。普通激光雷达追求的是测量精度和点云密度单点失效最坏也就是丢一个点、建图多几个噪点机器人绕一下路就完事。安全扫描仪不一样它承担的是一个安全功能有人在危险区域里机器就必须处于停止状态。这背后有一个贯穿所有安全标准的核心原则叫失效安全正常工作时输出允许信号只是基本要求更重要的是在内部故障、外部短路、电源异常这些情况下输出信号必须能可靠地让设备停下来。为了实现这个目标安全扫描仪内部要做大量普通激光雷达完全不需要的“自我折磨”。关键电路是冗余结构两个独立的处理通道实时比对结果一旦不一致立刻切断安全输出电源、输出通道、通信接口都要带持续监控有些设备甚至会周期性地注入模拟故障来验证自己还能不能发现故障。这些设计都不是为了测得更准而是为了“万一坏了也不能装没事”。1.2 标准里怎么称呼它ESPE、AOPD、AOPDDR行业里把这一类用于人员安全防护的光电检测设备统一叫ESPE全称是Electro-Sensitive Protective Equipment中文叫电敏保护设备。ESPE下面又分AOPD也就是有源光电保护装置最典型的是安全光幕发射器在一边接收器在另一边光束被挡住就停止。安全扫描仪比光幕更特殊它是靠接收目标表面的漫反射光来判断物体是否进入区域的。发射和接收都集成在同一个壳体里所以标准专门给它起了个名字叫AOPDDR也就是对漫反射响应的有源光电保护装置。为什么要把名字叫得这么长因为不同原理的安全设备测试方法、环境要求、失效模式都不一样。光幕是“遮挡即停止”扫描仪是“区域内出现不该有的物体即停止”它对物体反射率、环境光、灰尘污染更敏感标准自然要单独列出来写。1.3 先记住一个边界它只保护“看得见”的区域在讲执行标准之前得先把安全扫描仪的应用边界说清楚。所有扫描式安全设备都只能保护扫描平面覆盖到的扇形区域通常是190度到270度。安装支架正下方、设备背面、被立柱和料箱挡住的地方都属于盲区。如果这些盲区有人可以进入就必须用机械围栏、护栏或者其他安全设备补上。这个原则看起来简单现场方案里漏得最多。很多项目验收不过关不是扫描仪本身的问题而是某些角落根本扫不到。2. 标准家族图谱IEC 61496、ISO 13849、IEC 61508各管一段2.1 IEC 61496安全扫描仪的产品标准安全扫描仪第一个要看的执行标准是IEC 61496系列。这个系列是电敏保护设备的“产品标准”它规定了设备本身应该怎么设计、怎么测试、达到什么性能。它分了好几个部分对做选型和验收的人来说重点只需要关心三个IEC 61496-1通用要求和试验所有电敏保护设备都适用IEC 61496-2对AOPD的特定要求也就是安全光幕这类分体式光电设备IEC 61496-3对AOPDDR的特定要求也就是本文主角安全扫描仪。在欧盟机械指令框架下安全扫描仪做CE认证必须满足EN 61496-1和EN 61496-3。国内也有对应的GB/T 19496系列等同采用了IEC 61496-1北美市场则常见UL 61496。所以你看正规安全扫描仪的认证页都会把IEC 61496-1和IEC 61496-3放在最显眼的位置。这不是厂商随便印上去的而是通过第3部分专门的漫反射检测能力、环境耐受性和失效测试设备才能拿到“可用于人员安全防护”的身份证。2.2 ISO 13849与IEC 61508功能安全的底层语言产品标准解决了“设备本身合格”但还有一个问题没回答“它到底有多可靠”这个问题靠功能安全标准来回答。IEC 61508是功能安全领域最底层的标准它提出了SILSafety Integrity Level安全完整性等级概念从SIL 1到SIL 4数字越大越可靠。机械行业日常用得更直接的是ISO 13849-1它定义了PLPerformance Level性能等级从PL a一直到PL e。两个体系之间有一个粗略的对应关系PL d大约相当于SIL 2PL e大约相当于SIL 3。衡量可靠性的核心指标叫PFHd也就是每小时危险失效概率。它要回答的问题是这个安全功能运行一万个小时有多大概率会在需要它动作的时候恰恰失效。ISO 13849里PL等级和PFHd的对应关系如下性能等级PFHd范围每小时大致对应SILPL a1×10⁻⁵ ~ 1×10⁻⁴无对应PL b3×10⁻⁶ ~ 1×10⁻⁵无对应PL c1×10⁻⁶ ~ 3×10⁻⁶SIL 1PL d1×10⁻⁷ ~ 1×10⁻⁶SIL 2PL e1×10⁻⁸ ~ 1×10⁻⁷SIL 3很多安全扫描仪铭牌上会印“PL dSIL 2”或者“PL eSIL 3Type 3/4”本质是在告诉用户按这个型号的设计和配置它的危险失效概率落进了哪个区间。选型时不能只看厂家宣传有没有“安全”两个字必须落到这几个字母和数字上。2.3 关键逻辑传感器只是安全功能的一部分这里有个特别容易踩的坑。ISO 13849评估的不是扫描仪这一个盒子而是完整的“安全功能”它通常包含三段安全扫描仪负责检测安全逻辑负责判断动力切断执行机构负责让机器真正停下来。这个链条上每个环节都会影响最终的PL等级。我见过一个反面案例现场用的是Type 4、PL e的安全扫描仪看起来参数顶级结果输出信号没进安全继电器而是接到了普通PLC的普通输入点再由这个PLC去控制接触器。普通PLC没有做功能安全认证既没有冗余结构也不做周期自检一个I/O模块漂移或损坏就可能出现“人还在危险区里机器照常运转”的灾难场景。按ISO 13849的算法一算整条安全回路可能连PL c都达不到。执行标准从来不是给单个设备贴标签用的它规定了整个控制回路该怎么设计和验证。3. Type等级详解2型、3型、4型的根本差异3.1 Type 2定期体检动态清零IEC 61496把电敏保护设备按内部结构和自诊断能力分成Type 2、Type 3、Type 4等类型。Type 2的典型设计思路是“单通道加周期性自检”设备正常运行但每隔一段时间会自己测一遍内部关键回路如果发现异常就切断安全输出。这个“每隔一段时间”是关键自检不是连续的两次自检之间就存在一个盲窗期。所以Type 2设备更适合风险评估结果较低、失效后不会造成严重伤害的场景。它的成本相对低很多小型设备内部防护、低风险区域的人员检测会用得上。3.2 Type 3与Type 4双通道和双通道加监控Type 3的架构是“双通道冗余”。两套独立通道同时处理信号结果比对不一致就立刻停止。这相当于派了两个人复核同一件事一个人出错概率已经不高两个人同时犯一样的错就更低了。Type 4在Type 3的基础上进一步要求持续监控不仅两个通道要比较还要对通道自身的工作状态、输出短路、断路、电源异常进行不间断监测。用生活化的理解Type 2是定期体检Type 3是双人复核Type 4是双人复核加全程录像监督。不同类型能支持的安全等级上限也不同。下面是常见对比项目Type 2Type 3Type 4内部通道结构单通道双通道冗余双通道冗余故障检测方式周期性自检通道间实时比较冗余比较加持续监控常见可达安全等级PL c/d视设计PL dPL d/e视设计典型应用低风险场合中等风险机器人围栏、压力机等高危区域成本较低中等较高3.3 Type等级不等于PL等级概念上别混很多工程师会把Type等级和PL等级当成一回事这是标准落地时最常见的概念混淆。Type等级是IEC 61496体系下对设备内部结构的分类PL等级是ISO 13849体系下对整个安全功能可靠性的评估。Type 4设备的内部架构更稳健它可以支持到PL e但前提是外围控制回路、安装方式、使用环境都满足要求。反过来一个设计良好的Type 2设备在特定低风险场景下也可能做到PL d。选型对比时应该同时看Type等级、PL/SIL等级和PFHd而不是单看某一个数字。3.4 为什么高风险场景基本不考虑Type 2Type 2的问题在于自检间隔。假设一台设备每4小时做一次完整自检而危险失效恰恰发生在这4小时靠前的位置设备可能还带着故障继续工作一段时间才被发现。对“一旦失效就是严重伤害甚至死亡”的高风险场景这个数学上无法消除的窗口期是不可接受的。所以你看机器人围栏、冲压机入口、大型压力机这些地方用的安全扫描仪基本清一色Type 3或者Type 4。这真不是厂商想多赚钱而是风险评估一旦定级为高风险Type 2在可靠性计算上就不达标。4. 关键性能参数的标准化含义4.1 分辨率能在多远检出多小的入侵物安全扫描仪的分辨率指的是在某个距离上能可靠检测到的最小物体尺寸。规格书里常见的30mm、40mm、70mm通常是在设备的标称距离下给出的。要注意一个几何问题扫描线是按固定角度发散的离传感器越远相邻扫描点之间的间距就越大能检出的最小物体尺寸自然变大。一台标称“分辨率30mm”的设备在5米开外可能只能可靠检出70mm以上的物体。这个参数直接决定了两件事。第一能不能检出特定身体部位14mm左右才能可靠检出单根手指30到40mm对应手掌手臂大约40到70mm全身通常70mm往上。第二它参与安全距离公式里的附加距离C值计算分辨率越高C值越大需要的安全距离就越远。很多项目的安全距离不够不是算错了而是没认识到“远端分辨率其实已经不够用”。4.2 响应时间和安全距离计算安全距离是整个安全布置里最不能拍脑袋的数字。ISO 13855给出了一个非常经典的计算模型S K × T C其中S是从保护区域边界到危险点之间的最小安全距离单位mm。K是人员接近速度通常取1600到2000mm/s具体取值取决于应用和风险评估。T是总响应时间等于扫描仪响应时间加安全控制系统响应时间加机器最大停机时间。最后一词“最大”很关键停机时间要按最坏情况算制动器磨损之后、满载工况下的停机时间可能比新机器标称值长得多。C是附加距离和分辨率、入侵方向相关比如按常见算法C8×(d-14)d是分辨率单位mm。举一个具体例子假设安全扫描仪分辨率30mm最坏响应时间80ms安全继电器响应时间10ms机器从发出停机指令到完全停止的最大时间是400ms那么T8010400490ms。K取2000mm/sC8×(30-14)128mm。于是S2000×0.491281108mm。也就是说保护区域边界至少要摆在离危险点1108mm的位置人员走到边界被检测到系统完成停机后人还没有触及危险点。这个计算里最容易翻车的是用了厂商手册里的“典型值”而不是“最坏值”。典型值只是实验室顺风条件下的表现安全计算必须用整个温度范围、寿命期内都保证的数值。我自己在实际项目中还会在算出来的S基础上再留10%到15%的余量毕竟现场地面坡度、反光物、安装误差、人员着装反光条都会影响实际检测表现。4.3 扫描角度、保护区域和现场联调安全扫描仪的扫描角度常见190度到270度保护区域是个扇形。现在主流产品都支持在软件里配置任意形状的保护区域而不是只能用整个扇形。配置要平衡两头区域太大正常经过的人、叉车会被频繁误停机区域太小又可能留下防护漏洞。我们现场调试时习惯做“边界走位测试”拿一根和分辨率匹配的测试棒人站在保护区域外面慢慢把测试棒伸进区域在理论上边界处确认设备稳定触发停止。这个操作看着简单但能同时验证配置、响应和接线比翻半天图纸都管用。4.4 漫反射原理带来的环境敏感性问题安全扫描仪靠检测漫反射光判断物体所以环境的坑一定要提前想。物体表面反射率越低比如哑光黑油漆、深色布料有效检测距离越短反射率越高比如镜面不锈钢、抛光地面又可能出现“地面反射被当成入侵物”的误触发。工业现场常见的粉尘、油污、水雾会糊在窗口上轻则检测距离下降重则设备直接进入安全状态产线莫名其妙停机。所以选型阶段就要看产品的抗环境光参数、防护等级至少IP65起步比较稳妥以及有没有加热窗口这类低温配置。选购时多花一点钱在这些细节上后面运维能省非常多事。5. 选型落地时看哪些硬指标5.1 认证信息是第一道硬门槛选安全扫描仪认证信息比什么都重要。正规产品至少要有TÜV、莱茵、BG等第三方机构颁发的型式检验证书证书上会白纸黑字列出符合IEC/EN 61496-1、IEC/EN 61496-3、ISO 13849等标准并标注达到的PL/SIL等级。国内项目还要注意有没有对应的安全评估或相关合格评定。如果厂家只口头说“有CE”但拿不出标准号和证书编号那这台设备基本可以直接排除。验收时花几分钟拿着证书编号去发证机构官网核对一下能挡掉很多麻烦。5.2 参数表应该重点读哪几项市面主流的安全扫描仪比如SICK的microScan3、Keyence的SZ-V系列、Banner的EZ-SCREEN LS、Omron的OS32C参数表风格各不相同但安全相关数据是共通的。我一般重点看这六项安全等级PL d还是PL eSIL 2还是SIL 3Type等级是多少PFHd每小时危险失效概率这个数值越低越可靠安全响应时间确认手册标的是最坏值还是典型值分辨率与最大保护距离对应现场需要检出的人体部位尺寸OSSD输出参数输出类型是PNP还是NPN双通道同步方式是否支持外部设备监控EDM安全总线接口有没有PROFIsafe、EtherCAT FSoE这类功能安全通信接口能不能把诊断信息实时送到PLC。曾经有个项目初始选了一台扫描范围很大的产品看起来非常厉害结果细看参数表才发现近距离分辨率策略只能在2米内做到40mm到了远端只能检出150mm以上的物体。现场要求是防止整条手臂进入这个数据根本撑不住。参数表要对着现场需求逐项核对不能被一两个亮眼的数据带着走。5.3 六类选型误区基本每个项目都能踩上一两个误区一把Type 2用在高风险场景。风险评估定级为高后果场合Type 2直接不合格。误区二OSSD输出接到普通PLC输入。安全信号必须进安全PLC或者安全继电器这条没有任何例外。误区三以为屏蔽和PSDI功能打开就能用。静态屏蔽、动态屏蔽、存在感应设备启动模式属于高级安全逻辑每次启用都需要重新做风险评估不是配置里勾个勾那么简单。误区四只买设备不买软件和测试工装。安全扫描仪必须用专用软件配置保护区域日常点检还需要标准测试棒这些配套成本必须预算在内。误区五忽略供电质量。安全扫描仪对电源要求比普通传感器严格供电电压波动太大或者带很多干扰轻则误报警重则安全输出异常。误区六扫描仪当普通雷达联网管理。安全通信和非安全通信通常要隔离把安全扫描仪接入普通以太网不做任何防护既可能被误配置也可能被网络故障拖垮安全功能。6. 安装调试与日常点检中的标准落地6.1 安装位置、机械补位和防绕行标准讲究“防得住、避得开”。扫描仪安装要牢固固定支架不能让人轻易搬动、扭转或者遮挡。保护区域和危险点之间如果存在扫描仪覆盖不到的通道比如侧后方、围栏底部缝隙必须用机械围栏堵死。围栏高度、开孔尺寸要参考ISO 13857关于防止手臂身体触及的规定来设计。安装高度也不是越高越好扫描仪工作在固定平面内选离地300到600mm这种便于检测腿部和小腹的平面比较常见防止人员从扫描平面下方爬入。这些细节必须让机械设计和安全方案同步评审设备装完再改钢结构成本非常难看。6.2 每班点检安全装置要看得见、验得了安全装置和普通生产设备最大的区别是它大部分时间都在“待命”故障不一定能被产量异常暴露出来。所以日常点检制度不能省。每班开机前至少要做这几件事用与分辨率匹配的测试棒在保护区域边缘走一遍确认设备稳定地进入停止状态检查扫描窗口是否脏污、有雾气、有划痕检查固定支架螺丝有没有松动确认OSSD输出线和安全继电器接线正常。点检结果要有记录贴纸或者电子表格都行关键是长期坚持。我在现场见过一台安全扫描仪坏了三天没人发现直到安全审计时才发现连线被老鼠咬断了。幸好当天没有人员进入危险区否则后果不敢想。点检流程的存在就是用来兜住这些“它不是不能用吗怎么没人知道”的意外。6.3 配置变更后必须重做验证安全扫描仪普遍支持软件配置保护区域、输出逻辑和屏蔽策略。任何配置变更哪怕只是扩大了一块区域的边界都会实质影响安全功能。正确流程是变更前导出原配置备份变更后重新做静态功能验证和动态响应测试再更新安全文档。我在现场习惯把生产用的配置文件按版本号加日期存档谁改过、改了什么、什么时候改的全部留痕。否则哪天产线莫名其妙频繁停机查配置历史都查不到头绪。6.4 寿命管理还能转不等于还能保证安全等级功能安全不是一次性买卖。光电、电容、连接器这类元件都会老化厂商手册一般会给出安全相关设备的使用寿命建议常见在10年左右。到了寿命期哪怕设备还能正常扫描、正常输出也应该计划更换因为内部元器件的失效率已经明显上升设备不再能保证宣称的PFHd水平。另外工艺改造后要重新评估机器人速度加快、工件变重、制动器磨损严重都会导致实际停机时间变化先前算好的安全距离可能已经失效。标准执行到最后考验的不是读标准的细心而是有没有一套流程让它在整个设备生命周期里持续成立。最后说点实在的。安全扫描仪的执行标准说白了是一堆字母和数字但它的精神内核非常朴素把风险想到多细都不为过。我见过太多项目证书、参数表、安全距离计算全齐了最后败在一个小细节上比如OSSD线接错端子或者测试棒找不到了就不再点检。标准和认证能挡掉大部分风险可现场最后那10%的可靠性一定得靠制定流程的人和执行流程的人一起兜住。希望这篇梳理能让更多做选型和验收的朋友少走一点弯路。
返回列表