2011年3月25日 星期五

核電安全(三)

謬誤三:核電廠不會引起核爆,出了事都是安全的

這是一種常見的謬誤,前題是正確的,但其引申就錯得很厲害。

的確,要引起核爆是非常困難的,核電廠反應堆的設計,確實是不會引起核爆的。由得知福島出事,我便告訴太太,說福島會有核爆,實在是無知。

但問題就是,廠內貯存的放射性材料,可能比單一核彈還要多千倍計!特別是Mox反應堆和其廢料池,就有極危險的放射性物料。一但發生強烈的常規爆炸,便足以令其洩漏及散發到高空和地下, 當年的‘切爾諾貝爾事故’,也不是核爆而是常規爆炸,但就把放射性物質散發到數千里外!如我前文所說,若不是發動(矇騙)數十萬死士,把地底封了,而讓放射性物質污染了地下水源,可能蘇聯也等不到89年了!

簡單來說,核爆的影響,相對核電事故而言是比較‘範圍小’和‘短時間’的,因為相對大量的放射性物質就在核爆時‘使用了’。但留意‘相對’一詞,‘範圍小’也在說百公里計的半徑,‘短時間’也在說數十年!

本星期初,很多‘有識之士’還被誤導,以為事故已受控制,但我就是一早看出,這才是問題的開始,離‘受控制’甚遠!今天,接近三份一個日本有自來水輻射遠標的報告,事情真是這麼簡單嗎?

再一次,現在才是問題的開始,離‘受控制’甚遠,離‘解決’……

2011年3月23日 星期三

核電安全(二)

謬誤二:東電反應慢,應該這個……那個……

電影『2012』有一“攪笑"情節,以最高科技建成的”方舟"就是被一條爬山繩卡住了而不能關閉閘門,控制電腦不容許在未關妥閘門的情況下啟動推進器,全船人的性命繫於一線云云……

這當然是電影,現實上,要關好閘門才可啟動推進器是標準程序,但良好的系統設計必會有所謂manual override的緊急程序,這就是在緊急時,主事者就要決定是否在不妥關閘門的情況下,也要啟動推進器,這當然有問題,甚至必然會做成死傷,但決策者就是要在多件壞事中選一件。事後,我們可以花上幾千甚至幾萬小時,來研究這決定的正確性,而把一些決定稱之為‘人為錯誤’,但當事人就可能祗有幾分鐘,甚至是幾秒去作這類決定!

美國的三里島事件,正是系統發出了警號,而操作員就是錯誤理解和傳釋這個警號,而下了一個非常錯誤的操作指示,以至釀成巨災。今次,很多‘有識之士’都在批評東電反應慢,但現實就是何謂‘正確’方法呢?舉個例子,我先前提到,把海水注入反應堆,其實是很危險的,而且,必然的結果就是要‘埋葬’這個反應堆!不要說安全問題,單是要作一個花費數以千億計的經濟決定,又需要多大的承擔呢?但可能這個‘緊急’和‘非常規’的決定就是要在幾分鐘內下!

對不起,換了是我,我一定做不到!

不要誤會,我不是要為東電說話,而是祗要有核電廠,我們便必需要有這些有知識、有承擔的漢子,坐在決策的最高層!我真希望我國管理核電廠的,全都是正直可靠、以人命為最優先考慮、有知識、負責任、有承擔的硬漢子!

還是我們要求關閉核電廠,會比較易一點?

核電安全(一)

這幾天,聽了太多人(特別是工程師)說核電是安全的,我不想用甚麼利益或陰謀論來猜度他們,這種討論實在意義不大,又或連他們自已都弄不清楚。

但這些觀點就有很多似是疑非的地方,或我就去討論一下。

謬誤一:

福島核電廠是舊科技,如大亞灣核電廠就比它新得多,新的當然先進,先進的當然安全。

其實這並不是一個,而是多個謬誤。首先,請問說這些話的人,曾在一個月或以前,說過福島核電廠不安全嗎?我敢說,直至事情鬧到這麼大前,這些人都會因日本科技的先進和處事態度的認真,對其安全有極大的信心。雖然,日本之前也出現過核事故,但大部份人也不是相信這些是小事故,根本無傷大雅。大亞灣亦曾多次出事,也不是要到掩蓋不來才勉強地‘通報’,又何嘗不是解說是小事!

若福島出事的徵結就在於‘舊’,為甚麼這些偉大的工程師又不一早說呢?再追問下去,大亞灣‘舊’嗎?

近年的三次嚴重核事故,一次在美國,一次在日本,一次在蘇聯,日本和美國不就是世界的科技龍頭嗎?她們不正是掌握了世界最先進的科技嗎?先進一定等如安全嗎?

身為電腦人,我可以直接了當的告訴你,先進不單不一定等如安全,相反,先進很多時就正正等如不安全!

為甚麼?

你可能會留意到,現代的電腦經常會有所謂update patches(國內稱為‘補丁’),前一些時間,我的視窗電腦,差不多三幾天便來一次,patches可以分為兩種,一種是為系統新增功能,而另一種就是修正錯誤,極大部份的patches都是後者,這就意味著,每次看到‘補丁’,其實就代表了系統有錯誤,需要修正!

為甚麼會有這麼多錯誤,理由就是因為複雜,如我之前說過,複雜的系統就必然會出錯,據江湖傳聞,當微軟推出‘Windows 2000’時,其已知但尚未解決之錯誤(bugs)就有六萬多項!事實上,當產品正式推出後,bugs之數目還會不斷上升。

所以,真正關心安全的電腦人,一定會使用至少有幾年歷史的系統,我們的法則是,盡量用最舊的系統,祗要這些系統仍在維護期。大家都知道Linux是有很多免費選擇的,但很多大公司仍然要付出高昂的價格,購買一些‘舊’系統,因為一個系統用不上幾年,就難以知道其問題,更不要奢望甚麼解決方案!

或我舉一個例子,前幾個月iPhone的鬧鐘功能出了點錯,令很多人錯失了重要約會,怨聲載道,大大影響了Apple的商譽,Apple發出了修正,但按前一陣子的報導,問題尚未完全解決,iPhone又再次令人錯失約會!

想想,相對於iPhone整體來說,鬧鐘功能是何其微不足道!但為甚麼以Apple的人力物力,都不能妥善解決這個‘小問題’呢?我從不懷疑Apple修正這個問題的誠意,若不是iPhone,而是部二三百元的手機,根本就不會有這類問題,就算有,修正都可能易如反掌,但就是因為這是iPhone,是部極複雜的電腦,於是要修正一個看似這麼簡單的問題都這麼困難!

又以今次福島事件為例,很多‘外行人’的評論都批評東電反應慢,又或是甚麼應一早做這做那,你以為你想得到的,眾多的專家和工作人員會想不到嗎?若你真是這樣想,又是否自大了一點呢?事實就是由事故發生當天起,福島現場經已極度失控,經已變成人間煉獄,大家都不是不想做,而是做不到!

你還相信一個複雜如核電廠的系統會安全嗎?若先進就是不停加入新的功能,令系統更加複雜,可以預期是更不安全!

寫到這裏,實在太痛苦了,還有很多謬誤要討論,下文再續!

2011年3月22日 星期二

救命!

今天的『信報』有一文『中環天穚點可以冇冷氣』,除了宣揚‘行政霸道’的理念外,更加反映出一般人的環保意識。

我的辦公室在上環,‘中上環天穚系統’是我經常會溜連之地,特別是其於上環之起點,海景清風,又或連接新天星碼頭的一段,都是我的最愛,當有重大難題要思考,我都會拿著相機,在這裏走走,這是我孕育靈感的最佳辦法。

雖然,有一段確實是被高樓大廈所包圍,但其空間亦能讓空氣有足夠流動空間,就算是夏天也不算太熱。又何來冷氣之需呢?

當然,熱與不熱取決於很多因素,夏天,香港很多室內氣溫都低於二十度,冷得要穿毛衣和外套,若穿著可以在二十度保暖的‘工作服’,又會有甚麼地方是不熱的呢?

可是,警鐘已經搞響了,為甚麼我們要這麼危險的核電廠呢?這幾天,我仍然聽到很多評論都說我們並沒有選擇。是的,若以現時能源浪費的增長,我們確實沒有甚麼選擇,若我們繼續‘廣用冷氣’、繼續以參與‘光污染’競賽、繼續……那麼,再建造數以百計的核電廠,也不足夠!

我們並不能一面說環保,但一面要保持,甚或把浪費的生活習慣升級。

我已過了大半生,自私一點說,若真的遇上甚麼,也不是一回事了!但是,和一些在大學裏或剛畢業的年青人交流,我就可以說是悲從中來,不說其他,在未來的五十年,他們要經歷多少次核事故,他們要不要當‘死士’,又或他們會不會受癌症的病苦煎熬,又或弄到家破人亡!最諷刺的就是:這為了甚麼?為的就是要在中環天橋開冷氣!為的就是要保持辦公室的溫度在二十度以下!為的就是要showoff ,把黑夜照得比白天更光亮!為的就是不能在地上行一步,但就要在一個氣溫二十度以下的‘密閉場地’,在跑步機上原地跑!為的是要不去選擇,不論電視節目有多爛,電視機仍是要開著!

我們不是沒選擇,而是不去選擇!我們不是無需負責,祗是在推卸責任!

2011年3月21日 星期一

死士

有朋友問,我說蘇聯用了大量死士去"埋葬"核電廠,究竟"大量"是多少?

這是個很難回答的問題,共產黨從來都不尊重人命,說話亦毫無誠信可言,確實有多少死士,可能永遠都是一個謎。一個普遍接受的說法是六十萬。

但我對這個說法有所保留,因為以當時的輻射量推算,工人難以支持超過兩天,再考慮這個任務的規模,總參與人數應在百萬之數。

但不論是六十還是百萬,都是一個文明國家做不到的!

今天很多人以為問題經已解決,錯!就算一切順利,日本還要面對"埋葬"核電廠的艱鉅任務,以文明社會的標準,我們又可有多少個"死士"?

一個也太多!

2011年3月18日 星期五

複雜與安全

讓我們來做一個思想實驗,假設你要用一些零件來建構一個系統,這些零件非常可靠,按統計,在一年會出錯的機率為一百萬份一。

若你的系統祗有一個零件,你便可以說,在一年內,由零件出錯而引起的系統錯誤也是一百萬份一。

若系統有十個零件,這個機率又會是多少呢?不是簡單地把機率乘十,要計算這個機率,我們便要把問題倒過來思考,出錯的機率是1/1000000,所以,不出錯的機率就是999999/1000000,要十個零件都不出錯,機率便是把這個機率自乘十次。

若果你看不明白,不要緊,我們先看看我計算出來的結果,若零件數目是一千個,出錯的機會就約是千份之一,但若零件增加到一萬個,出錯機會便會急升至約百份一,若零件增至一百萬個,出錯機會便會超過6成!

這又有甚麼大不了?這便意味著一個龐大的系統,其出錯機會必然會很高,就以上面的思想實驗來說,一百萬份一出錯率是個極低極低的數字,但祗要零件數目達到一百萬個,6成以上的出錯率便非常高。

我一向都反核,原因之一便是核電的系統極度複雜,零件數豈止百萬,這還未算複雜的操作系統,要令一個這樣的系統不出錯,就是理論上都不可行。

你有否留意到你用的電腦,經常都會有所為更新呢?有很多更新都是要修正一個或多個系統的錯誤或漏洞,據江湖傳聞,十多年前,微軟在正式推出Windows 2000時,其已知但尚未修正的錯誤就達六萬多項!

一般的辦公室電腦,若出錯,可能會做成經濟損失,但作實時控制的電腦,若有任何出錯,後果可能是致命性的。穿梭機當然是高科技產物,但其仍有用core memory的電腦!這項科技是王安先生在幾十年前開發的,重重的一塊磁板,可以提供幾十個bits的貯存空間!

為甚麼像穿梭機這類最尖端的科技產物,要用這麼落後的電腦系統呢?理由就是若把在二三十年前設計的穿梭機更換先進的電腦系統,便需要進行嚴格的測試,成本之鉅,可能甚至高於重頭設計和建造,而且,把像如視窗或Linux等複雜系統放上穿梭機,其測試之難度會極高,甚或出現必然出錯的可能!

穿梭機出錯,損失當然慘重,但其影響就相對來說有限,但核電廠出事,其影響就是致命性。前蘇聯的解體,原因甚多,但主要都是經濟性的,例如,美國揚言要推行‘星球大戰計劃’,蘇聯的跟隨便是拖垮經濟的一個重要原因。但為‘切爾諾貝爾事故’善後,亦對其經濟做成沉重負擔。很多人以為,以共產黨祗顧爭權奪利,不會理及人民死活的行事作風和原則,把核電廠附近武力清場,問題不就解決了嗎?共產黨不理人民死活故然是事實,但切爾諾貝爾事故’的後遺症就絕不可不顧,理由就是輻射物會熔穿地底岩層,進入地下水系統,就以切爾諾貝爾’的地理位置,這會污染蘇聯最主要的河道,不處理,整個蘇聯都會崩潰。所以,蘇聯要派出大量‘死士’在事故附近的地底,建築三合土防護罩,這批‘死士’當然不乏捕的政治異見人士(按前蘇聯的術語是‘精神病患者’),但仍有不少是為高額工資而拼命的工人,浩費之鉅,實在難以想像!

在這大不幸的事故發生後,可能深入的反思,比搶購食鹽,來得更有意義,這幾天仍有不少言論,談及核電的必要性,我就真是不敢苟同!是的,若關閉所有核電廠,這便可能不能維持現時的能源消耗水平。但是,我們還能夠再負擔得起多少次的核事故呢?

我不想驚嚇大家,但現時福島事件仍未受控,主觀地,我當然希望有好消息,但環顧中西方傳媒,對事情的報導仍不盡不實,甚或故意淡化,例如,三號機組所用的Mox模式,以至廢料池內的plutonium究竟有多危險,就鮮有傳媒提及,日本首相說作了最壞打算,可能要放棄整個東日本。若情況尚可控制,他會說得這麼‘大’嗎?

2011年3月15日 星期二

脆弱的現代科技

近年,我本已基本上做到‘不以物喜,不以物悲’,情緒尚算穩定。但這兩天,情緒也低落了,‘日本大地震’實在慘烈,也不由我不上心!

我曾在「2012與劫後餘生(一)」和好幾篇其他博文中都討論過有關現代科技的脆弱性問題。想不到,今次就來了個活生生的例子。

地震及海嘯經已麻煩和傷痛了,但最令人擔心的,還是核事故問題,現在的情況經已很惡劣,若事情進一步失控,這就不單是日本,而是全世界的災難!

我不是核專家,但按我對科學和系統學的認識,在事發的第一天,我已很悲觀,再加上這幾天的發展,我就更加不能樂觀。

或我先嘗試解釋一下這事故,這便要從發電廠的基本原理起。不論是核能或火力發電廠,基本原理都是一個熱交換的過程,熱力不論是由火力或核能生,都會經由一些冷卻物質帶走,然後這些熱能便可經過如渦輪機等裝置轉換為機械能,這些機械能便可以推動發電機,產生電力。

但是千萬瓦特級以上的發電機組,是需要極大量的水來擔當這過冷卻和傳熱的任務,所以,需要一組非常大型的抽水機,當然,這些抽水機又要大量的電力來推動。在正常的情況下,這些電力當然就是由發電機提供,但遇上如此強烈的地震,核電廠若繼續運作,其風險會高得很厲害,所以,必需暫停運作。

但問題來了,想想若你生了一把不太小的火,你說停,火便會乖乖的自動熄滅嗎?要停一個核反應堆,沒有幾個月時間是絕對辦不到的。所謂停止運作,就可以理解成把‘火力’減到最低而已!但這樣仍然都會產生大量熱力,仍然需要大量的冷水,但是發電機發不出電力,又如何能讓抽水機繼續運作呢?

在這情況下,便會啟動柴油發電機來提供電力,以維持抽水機的必要運作,但按公開了的消息,在事故的一兩小時後,柴油發電機也出現了問題而停止了運作,暫時尚未有官方公佈的原因,相信可能是受到地震的破壞。當柴油發電機停止了運作,抽水機便由電池提供電力,但一般來說,電池就祗可以運作幾小時,按BBC的報導,電池支持了八小時,最後也停止了運作!

再一次,安全標準是個行政而非科學問題,科學可以計算出電池可支持的時間,但八小時夠不夠,這便是一個行政問題,若是一般的小問題,柴油發電機應可在幾小時內復修妥當,但是,這樣大的地震...

我不想驚嚇大家,但若包圍核燃料棒的水繼續升溫,便會加速蒸發,水量的減少就意味著燃料棒的外露,這就有點好像在日常生活的‘煲干水’,溫度便會進一步上升,上升到某個程度,保護層便會熔開,大量放射物質便會進入地底和大氣層,進入了大氣層的便會隨風散去極遠的地方,而進入了地底的便會污染地下水源,後果將極為嚴重。

事實上,現在的處理,已看得出是進入了不顧一切的階段,例如,注入海水作冷卻,這就意味著整個反應堆將會報廢,因為海水會產生嚴重的腐蝕作用,花了以百億計金錢建造的核電廠不單要全數報銷,其善後工作所費就更鉅!但這些都不是現在要擔心的問題,要保住反應堆的安全,才是現在的首要任務。

就算好像日本這樣的一個科技大國,遇上了這等天災都是如此無力,人實在是非常渺小的,現代科技先進是一個事實,但這先進亦同時代表了脆弱!在環環相扣的科技世界,祗要出一點小問題,後果都可能極其嚴重!

希望事故能早日妥善處理,更祝願日本人民能捱過這一刧。