1、1 引引 言言事事件件树树也也是是一一种种决决策策树树,但但是是它它的的结结果果仅仅仅仅依依赖赖于于系系统统的的内内在在客客观观规规律律,而而不不是是象象在在决决策策树树中取决于决策者的主中取决于决策者的主观观控制的影响。控制的影响。事事件件树树分分析析(Event Tree Analysis)法法是是一一种种逻逻辑辑的的演演绎绎法法,它它在在给给定定一一个个初初因因事事件件的的情情况况下下,分分析析此此初初因因事事件件可可能能导导致致的的各各种种事事件件序序列列的的结结果果,从从而而定定性性与与定定量量的的评评价价了了系系统统的的特特性,并帮助分析人性,并帮助分析人员员以以获获得正确的决策得
2、正确的决策,由于事件序列是以由于事件序列是以图图形表示,并且呈形表示,并且呈扇状扇状,故,故得名得名事件事件树树。12 2事件树分析的目的 任何事故都是一个多环节事件发展变化过程的结果,通常将事件树分析常称为事故过程分析。其实质利用逻辑思维的初步规律和逻辑思维的形式,分析事故形成过程。其目的有以下四大方面:1)能够判断出事故发生与否,以便采取直观的安全方式;2)能够指出消除事故的根本措施,改进系统的安全状况;3)从宏观角度分析系统可能发生事故,掌握系统中事故发生的规律;4)可以找出最严重的事故后果,为确定顶上时间提供依据。3 3事件事件树树分析分析过过程程 事件事件树树分析通常包括六步:分析通
3、常包括六步:1)确定初始事件(可能引)确定初始事件(可能引发发感感兴兴趣事故的初趣事故的初始事件)始事件)2)识别识别能消除初能消除初发发事件的安全事件的安全设计设计功能;功能;3)编编制事件制事件树树 4)描述)描述导导致事故致事故顺顺序情况;序情况;5)确定事故)确定事故顺顺序的最小割集序的最小割集 6)编编制分析制分析结结果果43.1 初始事件的识别确定初始事件 初始事件的选定是事件树分析的重要一环,初始事件应当是系统故障、设备故障、人为失误或者工艺异常,这主要取决于安全系统或操作人员对初始事件的反应。如果所选定的初始事件能直接导致一个具体事故,事件树就能较好地确定事故的原因。在事件树分
4、析的绝大多数应用中,初始事件是预想的,装置设计包括装置、防护围栏或工艺方法,其是用来对初始事件作出反应并降低或消除初始事件的影响。53.2初始事件的安全功能 确定安全功能设计以减弱初始事件影响。初始事件做出响应的安全功能,可被看成为防止初始事件造成后果的预防措施。安全功能措施通常包括:系统自动对初始事件的作出响应(包括自动停车系统);当初始事件发生时,报警器向操作者发出警报;操作工按设计要求或规定的操作规程对报警做出响应;启动冷却系统、压力释放系统,以减轻事故的严重程度;设计对初始事件的影响起限制作用的围堤或封闭方法。63.3 编制事件树 事件树展开的是事故序列,由初始事件开始,再对控制系统和
5、安全系统如何响应进行处理,其结果是明确地确定出由初始事件引起的事故。分析人员按事件顺序列出安全功能(措施)的动作,虽然许多时候事件可能是同时发生的。在估计安全系统对异常状况的响应时,分析人员应仔细地考虑正常工艺控制对异常状况的响应这一因素。7编制事件树的第一步,是写出初始事件和用于分析的安全功能(措施),初始事件列在左边,安全功能(措施)写在顶部(格内)。图1示出了常见事件树的第一步。初始事件后面的下边一条线,代表初始事件发生后,虽然采取安全功能(措施),事故仍继续发展的那一支(路)。8图1 编制事件树的第一步9下一步是评价安全功能(措施)。通常,只考虑两种可能:安全措施成功还是失败。假设初始
6、事件已经发生,分析人员须确定所采用的安全措施成功或失败的派定标准;接着判断如果安全措施成功或失败了,对事故的发生有什么影响。如果对事故有影响,则事件树要分成两支,分别代表安全措施成功和安全措施失败,一般把成功一支放在上面,失败一支放在下面。10如果该安全措施对事故的发生没有什么影响,则不需分叉(分支),可进行下一项安全措施。用字母标明成功的安全措施(如A,B,C,D),用字母上面加一横代表失败的安全措施(如A,B,C,D)。就我们这个例子来说,设第一个安全措施对事故发生有影响,则在节点处分叉(分支),示于图211图2 第一安全措施的展开12 展开事件树的每一个分叉(节点)都会创生新的事故,都必
7、须对每一项安全功能(措施)依次进行评价。当评价某一事故支(路)的安全功能(措施)时,必须假定本支(路)前面的安全功能(措施)成功或失败已经发生过了,这一点可在我们所举的例子(当评价第二项安全功能时)看出来。(图3)。13图3 事件树中第二安全措施的展开14例中,因为(上面第一支)第一项安全功能(措施)是成功的,所以上面那一支需要有分叉点(节点),而第二安全功能(措施)仍可能对事故发生产生影响。如果第一项安全功能(措施)失败了,则下面那一支(路)中第二项安全功能(措施)就不会有机会(再去)影响事故的发生了,故而下面那一支(路)可直接进入第三项安全功能(措施)的处理(评价)。15 图4 示出了我们
8、所举例子的完整事件树。最上面那一支(路),对第三项安全功能(措施)没有分叉点(节点),这是因为本系的设计中,如果第一、第二两项安全功能是成功的,就不需要第三项安全功能(措施)有分叉点(节点),这是因为它对事故的出现没有影响。16图4 事件树编制173.4 所得事故序列结果的说明 事件树分析的下一步骤是对各事故序列结果进行解释(说明)。应说明由初始事件引起的一系列结果,其中某一序列或多个序列有可能表示安全回复到正常状态或有序地停车。从安全角度看,其重要意义在于得到所关心的事故后果。183.5 确定事故序列最小割集 可以使用故障树分析对事件树事故序列加以分析,以便确定其最小割集。每一事故序列都由一
9、系列安全系统失败组成,并以“与门”逻辑与初始事件相关。这样,每一事故序列都可以被看作是由“事故序列(结果)”作为顶上事件的故障树,并用“与门”将初始事件和一系列安全系统失败(故障)与“事故序列(结果)”(顶上事件)相连接。19 例如,图5 是一个故障树,它是由图4 中的事件树中的某这一事故序列转换而来的(即代表了图4 事件树的某事故序列)。通常,初始事件或安全系统的故障逻辑是很复杂的。分析人员要建造各个系统故障的独立故障树,而且要使用原事件树去确定(定义)各个能导致所关心后果的组成部分,然后才能把它(事件树)转换成故障树。分析人员可用标准定性方法(求解最小割集)来求解这些事故序列故障树,以求得
10、他们的最小割集。20图5 故障树图213.6编制评价结果 事件树的最后一步是将分析研究的结果汇总,分析人员应对初始事件、一系列的假想和事件树模式等进行详尽的分析,并列出事故的最小割集。可列出讨论的不同事故后果和从事件树分析得到的建议措施。2223 定量定量定量定量计计计计算就是算就是算就是算就是计计计计算每个分支算每个分支算每个分支算每个分支发发发发生的概率。生的概率。生的概率。生的概率。为为为为了了了了计计计计算算算算这这这这些分些分些分些分支的概率,首先必支的概率,首先必支的概率,首先必支的概率,首先必须须须须确定每个因素的概率。如果各个因素的可确定每个因素的概率。如果各个因素的可确定每个
11、因素的概率。如果各个因素的可确定每个因素的概率。如果各个因素的可靠度已知,根据事件靠度已知,根据事件靠度已知,根据事件靠度已知,根据事件树树树树就可求得系就可求得系就可求得系就可求得系统统统统的可靠度。的可靠度。的可靠度。的可靠度。如(如(如(如(见见见见后面例后面例后面例后面例题题题题):串):串):串):串连连连连系系系系统统统统A A A A、B B B B、C C C C的概率分的概率分的概率分的概率分别为别为别为别为R R R RA A A A、R R R RB B B B、R R R RC C C C则则则则系系系系统统统统的概率的概率的概率的概率R R R Rs s s s R
12、R R Rs s s s=R R R RA A A ARRRRB B B BRRRRC C C C系系系系统统统统的失的失的失的失败败败败概率,即不可靠度概率,即不可靠度概率,即不可靠度概率,即不可靠度F F F Fs s s s=1=1=1=1-R-R-R-Rs s s s并并并并联联联联系系系系统统统统的概率(的概率(的概率(的概率(见见见见后面例后面例后面例后面例题题题题):):):):Rs=RRs=RRs=RRs=RA A A ARRRRB B B B+R+R+R+RA A A A1-R1-R1-R1-RB B B B RRRRC C C C事件事件事件事件树树树树分析的定量分析的定量
13、分析的定量分析的定量计计计计算:算:算:算:24原原原原料料料料输输输输送送送送系系系系统统统统示示示示意意意意图图图图泵泵泵泵A A阀阀阀阀B B阀阀阀阀C C事件事件事件事件树树树树分析分析分析分析举举举举例:例:例:例:25启启启启动动动动信号信号信号信号泵泵泵泵A A正常(正常(正常(正常(1 1)泵泵泵泵A A失效(失效(失效(失效(0 0)阀阀阀阀B B正常(正常(正常(正常(1 1)阀阀阀阀B B失效(失效(失效(失效(0 0)阀阀阀阀C C正常(正常(正常(正常(1 1)阀阀阀阀C C失效(失效(失效(失效(0 0)爆炸事故(爆炸事故(爆炸事故(爆炸事故(0 0)爆炸事故(爆炸
14、事故(爆炸事故(爆炸事故(1010)爆炸事故爆炸事故爆炸事故爆炸事故(110110)系系系系统统统统正常(正常(正常(正常(111111)事件事件事件事件树树树树分析分析分析分析举举举举例例例例-原料原料原料原料输输输输送系送系送系送系统统统统事件事件事件事件树树树树26 若各元件的可靠度(若各元件的可靠度(R Ri i)已知,求取系)已知,求取系统统的可靠度(的可靠度(RsRs)和)和不可靠度(不可靠度(FsFs),),R RA A=0.95(=0.95(F FA A=0.05)=0.05),R RB B=0.9(=0.9(F FB B=0.1),=0.1),R RC C=0.9(=0.9(
15、F FC C=0.1)=0.1),则则可求出系可求出系统统的可靠度的可靠度R Rs s和不和不可靠度可靠度Fs Fs。系系统统正常运行正常运行为为(111111)状)状态态,所以系,所以系统统可靠度可靠度R Rs s为为(111111)状状态时态时的概率,即是三事件的的概率,即是三事件的积积事件概率:事件概率:P Ps s=P PA APPB BPPC C=0.950.90.9=0.7695=0.950.90.9=0.7695 而系而系统统失效概率失效概率,即不可靠度即不可靠度为为:F Fs s =1-=1-R Rs s=1-0.7695=0.2305=1-0.7695=0.2305 27AB
16、Cl 例例2 2、如下、如下图图所示,系所示,系统为统为一个一个泵泵和二个和二个阀门阀门并并联联的的简单简单系系统统,试绘试绘出其事件出其事件树图树图并求其成功及失并求其成功及失败败概率概率(A、B、C的可靠度分别为0.950.95、0.90.9、0.9)0.9)。28启启动动信号信号泵泵A A正常正常(1 1)泵泵A A失效(失效(0 0)阀阀B B正常(正常(1 1)阀阀B B失效(失效(0 0)阀阀C C失效(失效(0 0)系系统统正常(正常(101101)爆炸事故爆炸事故(100100)爆炸事故(爆炸事故(0 0)系系统统正常正常(1111)阀阀C C正常(正常(1 1)29 解:系系
17、统统正常运行正常运行为为(1111)和()和(101101)状)状态态,所以系,所以系统统可靠度可靠度R Rs s为为:R Rs s=R=RA ARRB B+R+RA AFFB BR RC C=R=RA ARRB B+R+RA A(1-R1-RB B)R RC C=0.95*0.9+0.95*(1-0.9)*0.9=0.95*0.9+0.95*(1-0.9)*0.9)=0.855+0.0855=0.9405 而系而系统统失效概率失效概率,即即为为(100)(100)和和(0)(0)状状态态,所以,所以F Fs s =F=FA A+R+RA AFFB BF FC C=0.05+0.95*0.1*
18、0.1=0.0595=0.05+0.95*0.1*0.1=0.0595 或者或者F Fs s=1-R=1-Rs s=1-0.9405=0.0595=1-0.9405=0.0595 30题题目:目:试绘试绘制行人制行人过马过马路事件路事件树树 。(。(山山东东科技大学科技大学20082008年真年真题题)提示:提示:确定起始事件确定起始事件行人行人过马过马路,路,过马过马路的状路的状态态有没有有没有车车子,有子,有车车子的子的话话是在是在车车前前过还过还是是车车后后过过,车车前前过过的的话话有没有有没有充裕的充裕的时间时间逃避,司机有没有采取措施逃避,司机有没有采取措施考考虑虑每种状每种状态态造
19、成的造成的后果后果是是顺顺利通利通过过,还还是涉是涉险险通通过还过还是是发发生生车祸车祸。31顺顺利通利通过过行人行人过过马马路路没有没有车辆车辆来往来往有有车车车辆过车辆过后再后再过过车车前穿前穿过过留有充足留有充足时间时间未留充未留充足足时间时间司机采取司机采取急制急制动动或或避避让让措施措施措施有效措施有效措施无效措施无效司机未采取措施司机未采取措施后后 果果顺顺利通利通过过顺顺利通利通过过冒冒险险通通过过车祸车祸车祸车祸321 1、事件、事件、事件、事件树树树树分析的作用:分析的作用:分析的作用:分析的作用:(1 1)ETAETA是是是是动态动态动态动态的分析的分析的分析的分析过过过过
20、程,因此通程,因此通程,因此通程,因此通过过过过ETAETA可以看可以看可以看可以看出系出系出系出系统统统统的的的的变变变变化化化化过过过过程。程。程。程。查查查查明系明系明系明系统统统统中各构成要素中各构成要素中各构成要素中各构成要素对导对导对导对导致事致事致事致事故故故故发发发发生的作用及其相互关系,从而判生的作用及其相互关系,从而判生的作用及其相互关系,从而判生的作用及其相互关系,从而判别别别别事故事故事故事故发发发发生的可生的可生的可生的可能途径及其危害性。能途径及其危害性。能途径及其危害性。能途径及其危害性。(2 2)由于事件)由于事件)由于事件)由于事件树树树树分析分析分析分析时时
21、时时,在事件,在事件,在事件,在事件树树树树只有两种可能的只有两种可能的只有两种可能的只有两种可能的状状状状态态态态:成功、失:成功、失:成功、失:成功、失败败败败而不考而不考而不考而不考虑虑虑虑其一局部或具体的故障情其一局部或具体的故障情其一局部或具体的故障情其一局部或具体的故障情节节节节。因此可以快速推断和找出系。因此可以快速推断和找出系。因此可以快速推断和找出系。因此可以快速推断和找出系统统统统的事故,并能之的事故,并能之的事故,并能之的事故,并能之处处处处避免事故避免事故避免事故避免事故发发发发生的途径,便于改生的途径,便于改生的途径,便于改生的途径,便于改进进进进系系系系统统统统的安
22、全状的安全状的安全状的安全状态态态态。(3 3)根据系)根据系)根据系)根据系统统统统中各个要素事件的故障概率,可以概中各个要素事件的故障概率,可以概中各个要素事件的故障概率,可以概中各个要素事件的故障概率,可以概略略略略计计计计算出不希望事件的算出不希望事件的算出不希望事件的算出不希望事件的发发发发生概率;生概率;生概率;生概率;(4 4)找出最)找出最)找出最)找出最严严严严重的事故后果,重的事故后果,重的事故后果,重的事故后果,为为为为事故事故事故事故树树树树分析确定分析确定分析确定分析确定顶顶顶顶上事件提供依据;上事件提供依据;上事件提供依据;上事件提供依据;(5 5)也可)也可)也可
23、)也可对对对对已已已已发发发发生的事故生的事故生的事故生的事故进进进进行原因分析。行原因分析。行原因分析。行原因分析。33v 说说明明目的目的目的目的:评评评评价初始事件价初始事件价初始事件价初始事件发发发发展展展展为为为为事故的事故的事故的事故的过过过过程及后果程及后果程及后果程及后果适适适适用用用用范范范范围围围围:设设设设计计计计时时时时找找找找出出出出适适适适用用用用的的的的安安安安全全全全装装装装置置置置,操操操操作作作作时时时时发发发发现设备现设备现设备现设备故障及故障及故障及故障及误误误误操作操作操作操作导导导导致事故致事故致事故致事故使使使使用用用用方方方方法法法法:各各各各事
24、事事事件件件件发发发发展展展展阶阶阶阶段段段段均均均均有有有有成成成成功功功功和和和和失失失失败败败败两两两两种种种种可可可可能能能能,由由由由初初初初始始始始事事事事件件件件经经经经过过过过各各各各事事事事件件件件、阶阶阶阶段段段段一一一一直直直直分分分分析析析析出出出出事件、事件、事件、事件、发发发发展的最后各种展的最后各种展的最后各种展的最后各种结结结结果果果果资资资资料准料准料准料准备备备备:有关初始事件和各种安全措施的知:有关初始事件和各种安全措施的知:有关初始事件和各种安全措施的知:有关初始事件和各种安全措施的知识识识识人人人人力力力力、时时时时间间间间:2 2 2 24 4 4
25、4人人人人组组组组成成成成小小小小组组组组,分分分分析析析析小小小小型型型型单单单单元元元元几几几几个个个个初始事件需初始事件需初始事件需初始事件需3 3 3 36 6 6 6天,大型复天,大型复天,大型复天,大型复杂单杂单杂单杂单元需元需元需元需2 2 2 24 4 4 4周周周周效效效效果果果果:定定定定性性性性和和和和定定定定量量量量,找找找找出出出出初初初初始始始始事事事事件件件件发发发发展展展展的的的的各各各各种种种种结结结结果果果果,分分分分析析析析其其其其严严严严重重重重性性性性可可可可在在在在各各各各发发发发展展展展阶阶阶阶段段段段采采采采取取取取措措措措施施施施使使使使之之之
26、之朝朝朝朝成功方向成功方向成功方向成功方向发发发发展展展展34v ETAETA注意事注意事项项:一、注意事一、注意事一、注意事一、注意事项项项项 、应应应应适当地适当地适当地适当地选选选选定起因事件定起因事件定起因事件定起因事件 在在在在选择时选择时选择时选择时,重点,重点,重点,重点应应应应放在放在放在放在对对对对系系系系统统统统的安全影响最大、的安全影响最大、的安全影响最大、的安全影响最大、发发发发生生生生频频频频率最高的事件上。率最高的事件上。率最高的事件上。率最高的事件上。、逻辑逻辑逻辑逻辑思思思思维维维维要首尾一要首尾一要首尾一要首尾一贯贯贯贯,无矛盾,有根据。,无矛盾,有根据。,无
27、矛盾,有根据。,无矛盾,有根据。、要注意人的不安全因素,否、要注意人的不安全因素,否、要注意人的不安全因素,否、要注意人的不安全因素,否则则则则会得会得会得会得错误结错误结错误结错误结果。果。果。果。ETAETAETAETA的的的的优优优优点点点点、简单简单简单简单易懂,启易懂,启易懂,启易懂,启发发发发性性性性强强强强;、逻辑严逻辑严逻辑严逻辑严密,判断准确,能找出事故密,判断准确,能找出事故密,判断准确,能找出事故密,判断准确,能找出事故发发发发展展展展规规规规律;律;律;律;、可以定性,也可以定量分析。、可以定性,也可以定量分析。、可以定性,也可以定量分析。、可以定性,也可以定量分析。3
28、5如图所示系统由一个水泵和三个阀门串并联而成,且已知A、B、C、D的可靠度分别为qA0.95,qBqCqD0.9,试绘制出该系统的事件树图;求出成功和失败的概率;叙述成功启动的过程。36l考研真题:l如如图图是某反是某反应应炉加套的冷却系炉加套的冷却系统统。当正常冷却水突然断水。当正常冷却水突然断水(如管道(如管道损损坏)而造成系坏)而造成系统统失水,失水,这时这时失水信号失水信号检测检测器器D D探得探得失水信号,将启失水信号,将启动备动备用水用水泵泵P1P1和和P2.P2.如果两台如果两台备备用用泵泵均启均启动动成成功,功,则则系系统统成功,成功,记为记为(S)(S);若只有其中一台;若只
29、有其中一台泵泵启启动动成功,成功,则则系系统统是是50%50%的部分成功,的部分成功,记为记为(P P);两台);两台泵泵均停均停则则系系统统失失败败,记为记为(F F)。)。试试建造事件建造事件树树,若所有元件的成功概率都是,若所有元件的成功概率都是0.990.99,试试算出每个系算出每个系统输统输出的概率。出的概率。37l考研真题:l某某储储罐装有可燃物罐装有可燃物质质,火灾,火灾过过程程为为:可燃物:可燃物质质泄露,火源着泄露,火源着火,火,报报警警灭灭火,人火,人员员脱离。脱离。设储设储罐附近存在火源的概率罐附近存在火源的概率为为F(A)=0.1F(A)=0.1;可燃物遇火源着火的概率
30、;可燃物遇火源着火的概率为为F(B)=0.6F(B)=0.6;报报警器正警器正确确报报警的概率警的概率为为R(C)=0.9R(C)=0.9;在;在报报警器成功警器成功报报警的情况下,警的情况下,灭灭火成功的概率火成功的概率R(D1)=0.8R(D1)=0.8,灭灭火未成功使人火未成功使人员员脱离的概率脱离的概率R(E1)=0.5R(E1)=0.5;在;在报报警器未成功警器未成功报报警的情况下,成功警的情况下,成功灭灭火的概率火的概率为为:R(D2)=0.5R(D2)=0.5,灭灭火未成功使人火未成功使人员员成功脱离的概率成功脱离的概率为为R(E2)=0.3R(E2)=0.3。规规定定灭灭火未成功且人火未成功且人员员也未成功脱离的情况也未成功脱离的情况视为视为系系统统失失败败;发发生泄露但没有火源的情况生泄露但没有火源的情况视为视为安全,其他情况安全,其他情况定性定性为为事故。事故。试试求:求:l(1)绘绘制事件制事件树图树图;l(2 2)计计算各种情况算各种情况对应对应的概率。的概率。38l考研真题(中国矿大2008):39