DE102015203250A1 - Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system - Google Patents
Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system Download PDFInfo
- Publication number
- DE102015203250A1 DE102015203250A1 DE102015203250.7A DE102015203250A DE102015203250A1 DE 102015203250 A1 DE102015203250 A1 DE 102015203250A1 DE 102015203250 A DE102015203250 A DE 102015203250A DE 102015203250 A1 DE102015203250 A1 DE 102015203250A1
- Authority
- DE
- Germany
- Prior art keywords
- actuator
- operating
- safety
- additional
- control signal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B9/00—Safety arrangements
- G05B9/02—Safety arrangements electric
- G05B9/03—Safety arrangements electric with multiple-channel loop, i.e. redundant control systems
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Safety Devices In Control Systems (AREA)
Abstract
Vorgestellt wird eine Sicherheitsvorrichtung (102) zum Überführen eines Aktorsystems (100) in einen sicheren Zustand, wobei das Aktorsystem (100) eine Betriebsvorrichtung (104) und einen Aktor (106) umfasst, wobei die Betriebsvorrichtung (104) über eine betriebsseitige Steuerleitung (114) mit einem Steueranschluss (119) des Aktors (106) gekoppelt und ausgebildet ist, um ein betriebsseitiges Steuersignal (122) zum Steuern des Aktors (106) und an einem Kommunikationsbus (120) ein Triggersignal (124) zum Anzeigen eines Betriebszustands der Betriebsvorrichtung (104) bereitzustellen. Die Sicherheitsvorrichtung (102) umfasst eine Kommunikationsschnittstelle (108), die ausgebildet ist, das Triggersignal (124) zu empfangen, wobei die Kommunikationsschnittstelle (108) über den Kommunikationsbus (120) mit der Betriebsvorrichtung (104) koppelbar ist. Die Sicherheitsvorrichtung (102) umfasst ferner eine Bereitstellungseinrichtung (110) zum Bereitstellen eines sicherheitsseitigen Steuersignals (126) zum Steuern des Aktors (106) unter Verwendung der Information des Triggersignals (124), um das Aktorsystem (100) in den sicheren Zustand zu überführen, wobei die Bereitstellungseinrichtung (110) über eine sicherheitsseitige Steuerleitung (116) mit dem Steueranschluss (119) des Aktors (106) koppelbar ist.The invention relates to a safety device (102) for transferring an actuator system (100) into a safe state, wherein the actuator system (100) comprises an operating device (104) and an actuator (106), wherein the operating device (104) is connected via an operating-side control line (114 ) is coupled to a control terminal (119) of the actuator (106) and configured to provide an operating-side control signal (122) for controlling the actuator (106) and a communication bus (120) a trigger signal (124) for indicating an operating state of the operating device ( 104). The security device (102) comprises a communication interface (108), which is configured to receive the trigger signal (124), wherein the communication interface (108) can be coupled to the operating device (104) via the communication bus (120). The safety device (102) further comprises a provision device (110) for providing a safety-related control signal (126) for controlling the actuator (106) using the information of the trigger signal (124) to bring the actuator system (100) into the safe state, wherein the providing device (110) can be coupled to the control connection (119) of the actuator (106) via a safety-side control line (116).
Description
Die vorliegende Erfindung bezieht sich auf eine Sicherheitsvorrichtung zum Überführen eines Aktorsystems in einen sicheren Zustand, auf ein Aktorsystem, auf ein Verfahren zum Überführen eines Aktorsystems in einen sicheren Zustand und auf ein Verfahren zum Betreiben eines Aktorsystems. The present invention relates to a safety device for transferring an actuator system to a safe state, to an actuator system, to a method for transferring an actuator system to a safe state, and to a method for operating an actuator system.
In sicherheitsrelevanten Systemen kann es erforderlich sein, Funktionen redundant auszulegen, um einen eigensicheren oder betriebssicheren Zustand abzusichern. In diesem Zusammenhang offenbart die
Vor diesem Hintergrund schafft die vorliegende Erfindung eine neue Sicherheitsvorrichtung zum Überführen eines Aktorsystems in einen sicheren Zustand, ein neues Aktorsystem, ein neues Verfahren zum Überführen eines Aktorsystems in einen sicheren Zustand sowie ein verbessertes Verfahren zum Betreiben eines Aktorsystems gemäß den Hauptansprüchen. Vorteilhafte Ausgestaltungen ergeben sich aus den Unteransprüchen und der nachfolgenden Beschreibung. Against this background, the present invention provides a new safety device for transferring an actuator system to a safe state, a new actuator system, a new method for transferring an actuator system to a safe state, and an improved method of operating an actuator system according to the main claims. Advantageous embodiments will become apparent from the dependent claims and the description below.
Eine Sicherheitsvorrichtung kann eine Redundanz bei einer Ansteuerung eines Aktors schaffen, um beispielsweise eine betriebssichere oder eigensichere Funktion eines durch den Aktor angesteuerten Systems zu erreichen. Beispielsweise kann bei Erkennen eines Fehlers innerhalb des Aktorsystems das Aktorsystem in einen sicheren Zustand überführt werden. Durch Versetzten des Aktors in einen vorbestimmten Betriebszustand kann das Aktorsystem in einen sicheren Zustand versetzt werden. Dabei kann der vorbestimmte Betriebszustand je nach Ausführungsform ein inaktiver oder ein aktiver Zustand des Aktors sein. Dabei kann der Aktor je nach Ausführungsform durch ein aktives oder inaktives Steuersignal in den vorbestimmten Betriebszustand versetzt werden. A safety device can provide redundancy in the activation of an actuator in order, for example, to achieve a reliable or intrinsically safe function of a system controlled by the actuator. For example, upon detection of a fault within the actuator system, the actuator system can be transferred to a safe state. By offsetting the actuator in a predetermined operating state, the actuator system can be placed in a safe state. In this case, depending on the embodiment, the predetermined operating state may be an inactive or an active state of the actuator. In this case, depending on the embodiment, the actuator can be put into the predetermined operating state by an active or inactive control signal.
Ein entsprechendes Aktorsystem umfasst eine Betriebsvorrichtung und einen Aktor, wobei die Betriebsvorrichtung über eine betriebsseitige Steuerleitung mit einem Steueranschluss des Aktors gekoppelt ist, und wobei die Betriebsvorrichtung ausgebildet ist, um ein betriebsseitiges Steuersignal zum Steuern des Aktors und an einem Kommunikationsbus ein Triggersignal zum Anzeigen eines Betriebszustands der Betriebsvorrichtung bereitzustellen. A corresponding actuator system comprises an operating device and an actuator, wherein the operating device is coupled to a control terminal of the actuator via an operating-side control line, and wherein the operating device is designed to generate an operating-side control signal for controlling the actuator and a communication signal for a triggering signal for indicating an operating state to provide the operating device.
Eine Sicherheitsvorrichtung zum Überführen eines solchen Aktorsystems in einen sicheren Zustand weist die folgenden Merkmale auf:
eine Kommunikationsschnittstelle, die ausgebildet ist, um ein Triggersignal zu empfangen, wobei die Kommunikationsschnittstelle über den Kommunikationsbus mit der Betriebsvorrichtung koppelbar ist; und
eine Bereitstellungseinrichtung, die ausgebildet ist, um zum Überführen des Aktorsystems in den sicheren Zustand ein sicherheitsseitiges Steuersignal zum Steuern des Aktors unter Verwendung der Information des Triggersignals bereitzustellen wobei die Bereitstellungseinrichtung über eine sicherheitsseitige Steuerleitung mit dem Steueranschluss des Aktors koppelbar ist. A safety device for transferring such an actuator system to a safe state has the following features:
a communication interface configured to receive a trigger signal, the communication interface being connectable to the operating device via the communication bus; and
a provision device which is designed to provide for the transfer of the actuator system in the safe state, a safety-side control signal for controlling the actuator using the information of the trigger signal wherein the provision device can be coupled via a safety-side control line to the control terminal of the actuator.
Das sicherheitsseitige Steuersignal kann ausgebildet sein, den Aktor derart anzusteuern, dass dieser in einen vorbestimmten Betriebszustand versetzt wird, durch den das Aktorsystem oder ein durch das Aktorsystem angesteuertes System wiederum in einen sicheren Zustand zu versetzt wird. The safety-side control signal can be designed to control the actuator in such a way that it is set in a predetermined operating state, by means of which the actuator system or a system controlled by the actuator system is again set to a safe state.
Bei dem Aktorsystem kann es sich beispielsweise um ein System aus den Bereichen des Maschinen-, Anlagen- oder Fahrzeugbaus handeln. Somit kann es sich bei dem Aktorsystem um ein in einem Fahrzeug eingesetztes System handeln. Ein Fahrzeug kann beispielsweise ein Landfahrzeug, ein Wasserfahrzeug oder ein Luftfahrzeug, also beispielsweise ein Kraftfahrzeug, eine Arbeitsmaschine, eine landwirtschaftliche Maschine, ein Boot, ein Schiff, ein Flugzeug oder ein Hubschrauber sein. Der Aktor kann beispielsweise ein Antrieb, ein Motor eine Maschine oder ein Stellglied sein. Der Aktor kann beispielsweise als ein elektrisch, hydraulisch oder pneumatisch betreibbarer Aktor ausgeführt sein. Der Aktor kann durch ein Steuersignal in zumindest zwei Betriebszustände versetzt werden. Dabei kann der Aktor durch das betriebsseitige Steuersignal oder durch das sicherheitsseitige Steuersignal angesteuert werden. Die Betriebsvorrichtung und die Sicherheitsvorrichtung können ausgebildet sein, um über die von ihnen bereitgestellten Steuersignale ein und denselben Aktor beziehungsweise ein und dieselbe Steuereinrichtung oder unterschiedliche Aktoren beziehungsweise unterschiedliche Steuereinrichtungen anzusteuern. Die Sicherheitsvorrichtung kann ausgebildet sein, um das sicherheitsseitige Steuersignal ansprechend auf einen vorbestimmten Zustand des Triggersignals bereitzustellen. Das Triggersignal kann ein ausschließlich zum Anzeigen des Zustands der Betriebsvorrichtung von der Betriebsvorrichtung bereitgestelltes Signal oder ein allgemeines Kommunikationssignal der Betriebsvorrichtung darstellen. The actuator system can be, for example, a system from the fields of mechanical engineering, plant engineering or vehicle construction. Thus, the actuator system may be a system used in a vehicle. A vehicle may be, for example, a land vehicle, a watercraft or an aircraft, such as a motor vehicle, a work machine, an agricultural machine, a boat, a ship, an aircraft or a helicopter. The actuator may be, for example, a drive, a motor, a machine or an actuator. The actuator may for example be designed as an electrically, hydraulically or pneumatically operable actuator. The actuator can be offset by a control signal in at least two operating states. In this case, the actuator can be controlled by the operating-side control signal or by the safety-side control signal. The operating device and the safety device can be designed to control one and the same actuator or the same control device or different actuators or different control devices via the control signals provided by them. The safety device may be configured to provide the safety-side control signal in response to a predetermined state of the trigger signal. The trigger signal may be a signal provided solely for indicating the state of the operating device from the operating device or a general communication signal of the operating device.
Gemäß einer Ausführungsform kann die Bereitstellungseinrichtung der Sicherheitsvorrichtung ausgebildet sein, um einen Ausfall des Triggersignals zu erkennen. Die Bereitstellungseinrichtung der Sicherheitsvorrichtung kann ausgebildet sein, ein unplausibles Triggersignal zu erkennen. Dabei kann die Bereitstellungseinrichtung der Sicherheitsvorrichtung ausgebildet sein, das sicherheitsseitige Steuersignal ansprechend auf den Ausfall und ergänzend oder alternativ das unplausible Triggersignal bereitzustellen. Wird das Triggersignal beispielsweise aktiv von der Betriebsvorrichtung getrieben, so führt ein Ausfall der Betriebsvorrichtung zu einem Ausfall des Triggersignals. Dies kann einfach erkannt werden und genutzt werden, um das Aktorsystem in den sicheren Zustand zu überführen. Wenn es sich bei dem Triggersignal um Nutzbotschaften oder ein Nutzsignal handelt, kann die Kommunikationsschnittstelle ausgebildet sein, unregelmäßige oder unplausible Nutzbotschaften oder Nutzsignale zu erkennen und als Triggerinformation beziehungsweise Triggersignal der Bereitstellungseinrichtung bereitzustellen. Vorteilhaft kann bei einem Ausfall des betriebsseitigen Steuersignals, welcher durch einen Ausfall des Triggersignals oder ein unplausibles Triggersignal erkannt werden kann, der Aktor über das sicherheitsseitige Steuersignal angesteuert, und das Aktorsystem in einen sicheren Zustand überführt werden. According to one embodiment, the provision device of the safety device can be designed to detect a failure of the trigger signal. The provision device of the security device can be designed to detect an implausible trigger signal. In this case, the provision device of the security device be configured to provide the safety-side control signal in response to the failure and, in addition or alternatively, the implausible trigger signal. For example, if the trigger signal is actively driven by the operating device, failure of the operating device results in failure of the trigger signal. This can be easily detected and used to bring the actuator system in the safe state. If the trigger signal is payload messages or a payload signal, the communication interface can be designed to recognize irregular or implausible payload messages or payload signals and to provide them as trigger information or trigger signal of the delivery device. Advantageously, in case of failure of the operating-side control signal, which can be detected by a failure of the trigger signal or an implausible trigger signal, the actuator is controlled via the safety-side control signal, and the actuator system are transferred to a safe state.
Gemäß einer Ausführungsform kann die Sicherheitsvorrichtung einen Pufferspeicher aufweisen, der ausgebildet ist, die Sicherheitsvorrichtung bei einem Ausfall einer Spannungsversorgung der Sicherheitsvorrichtung mit Energie zum Bereitstellen des sicherheitsseitigen Steuersignals zu versorgen. Bei dem Pufferspeicher kann es sich um einen Speicher zum Speichern elektrischer Energie, beispielsweise eine Batterie oder ein Akkumulator, handeln. Vorteilhaft kann der Pufferspeicher ausreichend Energie, insbesondere elektrische Energie, bereitstellen, um die Sicherheitsvorrichtung so lange mit Energie zu versorgen, bis das Aktorsystem in einen sicheren Zustand überführt ist. According to one embodiment, the safety device may comprise a buffer memory, which is designed to supply the safety device with energy for providing the safety-side control signal in the event of a power failure of the safety device. The buffer memory may be a memory for storing electrical energy, for example a battery or an accumulator. Advantageously, the buffer memory can provide sufficient energy, in particular electrical energy, to supply the safety device with energy until the actuator system is transferred to a safe state.
Ferner kann die Sicherheitsvorrichtung eine weitere Kommunikationsschnittstelle aufweisen, die über einen weiteren Kommunikationsbus mit der Betriebsvorrichtung koppelbar ist. Die weitere Kommunikationsschnittstelle kann ausgebildet sein, ein weiteres Triggersignal zu empfangen, wobei das weitere Triggersignal ein zum Anzeigen des Betriebszustands der Betriebsvorrichtung bereitgestelltes Signal repräsentiert. Die Bereitstellungseinrichtung kann ausgebildet sein, das sicherheitsseitige Steuersignal unter Verwendung des weiteren Triggersignals bereitzustellen. So kann die Bereitstellungseinrichtung ausgebildet sein, das sicherheitsseitige Steuersignal unter Verwendung des Triggersignals und ergänzend oder alternativ unter Verwendung des weiteren Triggersignals bereitzustellen. Vorteilhaft kann eine Redundanz bei dem Empfangen und ergänzend oder alternativ dem Verarbeiten des Triggersignals erzielt werden. So kann die funktionale Sicherheit erhöht werden. Furthermore, the security device can have a further communication interface, which can be coupled to the operating device via a further communication bus. The further communication interface can be configured to receive a further trigger signal, wherein the further trigger signal represents a signal provided for indicating the operating state of the operating device. The provision device can be designed to provide the safety-side control signal using the further trigger signal. Thus, the provision device can be designed to provide the safety-side control signal using the trigger signal and additionally or alternatively using the further trigger signal. Advantageously, a redundancy in the reception and additionally or alternatively the processing of the trigger signal can be achieved. So the functional safety can be increased.
Die Sicherheitsvorrichtung kann eine Logikeinrichtung aufweisen. Dabei können die betriebsseitige Steuerleitung und die sicherheitsseitige Steuerleitung über die Logikeinrichtung miteinander koppelbar sein. Die Logikeinrichtung kann über eine dritte Steuerleitung mit dem Steueranschluss des Aktors koppelbar sein. Dabei kann die Logikeinrichtung ausgebildet sein, das betriebsseitige Steuersignal und das sicherheitsseitige Steuersignal miteinander zu einem dritten Steuersignal zu verknüpfen und das dritte Steuersignal an den Steueranschluss des Aktors zu leiten. Dabei kann die Logikeinrichtung ausgebildet sein, das betriebsseitige Steuersignal und das sicherheitsseitige Steuersignal über ein logisches UND zu dem dritten Steuersignal zu verknüpfen. Alternativ kann die Logikeinrichtung ausgebildet sein, das betriebsseitige Steuersignal und das sicherheitsseitige Steuersignal über ein logisches ODER zu dem dritten Steuersignal zu verknüpfen und das dritte Steuersignal an den Steueranschluss des Aktors zu leiten. Ein Verknüpfen über ein logisches ODER bietet sich bei einem sogenannten Fail-Operational-System an, bei dem das Aktorsystem durch Aktiveren des Aktors in den sicheren Zustand überführt wird. Dabei kann es ausreichen, wenn entweder das sicherheitsseitige Steuersignal oder das betriebsseitige Steuersignal den Aktor aktivieren kann. Unter einem Fail-Operational-System kann ein betriebssicheres oder fehlertolerantes System verstanden werden. Ein Verknüpfen über ein logisches UND bietet sich bei einem sogenannten Fail-Safe-System an, bei dem das Aktorsystem durch Deaktivieren des Aktors in den sicheren Zustand überführt wird. Dabei kann es ausreichen, wenn entweder das sicherheitsseitige Steuersignal oder das betriebsseitige Steuersignal den Aktor deaktivieren kann. Unter einem Fail-Safe-System kann ein ausfallsicheres oder eigensicheres System verstanden werden. The security device may comprise a logic device. In this case, the operating-side control line and the safety-side control line can be coupled to one another via the logic device. The logic device can be coupled via a third control line to the control terminal of the actuator. In this case, the logic device may be formed, the Operational control signal and the safety-side control signal to link together to form a third control signal and to pass the third control signal to the control terminal of the actuator. In this case, the logic device can be designed to link the operating-side control signal and the safety-side control signal via a logical AND to the third control signal. Alternatively, the logic device can be designed to link the operating-side control signal and the safety-side control signal via a logical OR to the third control signal and to pass the third control signal to the control connection of the actuator. Linking via a logical OR is useful in a so-called fail-operational system, in which the actuator system is transferred to the safe state by activators of the actuator. It may be sufficient if either the safety-side control signal or the operating-side control signal can activate the actuator. A fail-operational system can be understood as a fail-safe or fault-tolerant system. Linking via a logical AND is useful in a so-called fail-safe system, in which the actuator system is transferred to the safe state by deactivating the actuator. It may be sufficient if either the safety-side control signal or the operating-side control signal can deactivate the actuator. A fail-safe system can be understood as a fail-safe or intrinsically safe system.
Die Sicherheitsvorrichtung kann ferner eine zusätzliche Logikeinrichtung aufweisen. Die Betriebsvorrichtung kann über eine zusätzliche betriebsseitige Steuerleitung mit der zusätzlichen Logikeinrichtung koppelbar sein. Ferner kann die Bereitstellungseinrichtung über eine zusätzliche sicherheitsseitige Steuerleitung mit der zusätzlichen Logikeinrichtung gekoppelt sein. Die Bereitstellungseinrichtung kann ausgebildet sein, ein zusätzliches sicherheitsseitiges Steuersignal zum Steuern eines zusätzlichen Aktors unter Verwendung der Information des Triggersignals bereitzustellen. Die zusätzliche Logikeinrichtung kann über eine zusätzliche dritte Steuerleitung mit dem Steueranschluss des zusätzlichen Aktors koppelbar sein. Ferner kann die zusätzliche Logikeinrichtung ausgebildet sein, das zusätzliche betriebsseitige Steuersignal und das zusätzliche sicherheitsseitige Steuersignal über ein logisches UND miteinander zu einem zusätzlichen dritten Steuersignal zu verknüpfen und das zusätzliche dritte Steuersignal an den zusätzlichen Steueranschluss des zusätzlichen Aktors zu leiten. Ergänzend kann die Logikeinrichtung ausgebildet sein, das betriebsseitige Steuersignal und das sicherheitsseitige Steuersignal über ein logisches ODER miteinander zu dem dritten Steuersignal zu verknüpfen. In einer alternativen Ausführungsform kann die Logikeinrichtung das betriebsseitige Steuersignal und das sicherheitsseitige Steuersignal über ein logisches UND miteinander zu einem zusätzlichen dritten Steuersignal zu verknüpfen und die zusätzliche Logikeinrichtung das zusätzliche betriebsseitige Steuersignal und das zusätzliche sicherheitsseitige Steuersignal über ein logisches ODER miteinander zu einem zusätzlichen dritten Steuersignal zu verknüpfen. Vorteilhaft können in einer Ausführungsform der Aktor und der zusätzliche Aktor in ihrer Kombination das angesteuerte System in den sicheren Zustand überführen. The security device may further comprise an additional logic device. The operating device can be coupled via an additional operating control line with the additional logic device. Furthermore, the provision device can be coupled via an additional safety-side control line with the additional logic device. The providing device may be configured to provide an additional safety-related control signal for controlling an additional actuator using the information of the trigger signal. The additional logic device can be coupled via an additional third control line to the control terminal of the additional actuator. Furthermore, the additional logic device can be designed to link the additional operating-side control signal and the additional safety-side control signal via a logical AND to one another to an additional third control signal and to pass the additional third control signal to the additional control connection of the additional actuator. In addition, the logic device can be designed to link the operating-side control signal and the safety-side control signal via a logical OR to one another to the third control signal. In an alternative embodiment, the logic device to the operating-side control signal and the safety-side control signal via a logical AND with each other to an additional third control signal to link and the additional logic device, the additional operating control signal and the additional safety-side control signal via a logical OR to each other to an additional third control signal link. Advantageously, in one embodiment, the actuator and the additional actuator in their combination to convert the controlled system in the safe state.
In einer Variante kann das zusätzliche sicherheitsseitige Steuersignal von einer zusätzlichen Bereitstellungseinrichtung der Sicherheitseinrichtung bereitgestellt werden. So kann die zusätzliche Bereitstellungseinrichtung vorteilhaft unabhängig von der Bereitstellungseinrichtung arbeiten. Vorteilhaft kann eine Betriebssicherheit oder eine Ausfallsicherheit erhöht werden. In a variant, the additional safety-related control signal can be provided by an additional provision device of the safety device. Thus, the additional provision device can advantageously operate independently of the provision device. Advantageously, a reliability or reliability can be increased.
Die Kommunikationsschnittstelle der Sicherheitsvorrichtung kann ausgebildet sein, um ein eine Bereitstellung des sicherheitsseitigen Steuersignals anzeigendes Statussignal bereitzustellen. Das Statussignal kann an die Betriebsvorrichtung bereitgestellt werden. Auf diese Weise kann die Betriebsvorrichtung über einen Zustand oder Betriebszustand des Aktors informiert werden. Dies kann beispielsweise nach einem Rücksetzen oder bei einer Inbetriebnahme der Betriebsvorrichtung von Bedeutung sein. The communication interface of the safety device can be designed to provide a status signal indicating a provision of the safety-side control signal. The status signal may be provided to the operating device. In this way, the operating device can be informed of a state or operating state of the actuator. This may be important, for example, after a reset or when starting up the operating device.
Ferner kann die Sicherheitsvorrichtung eine Schnittstelle zum Anschluss einer Spannungsversorgung aufweisen. Dabei kann die Spannungsversorgung unabhängig von einer die Betriebsvorrichtung versorgenden primären Spannungsversorgung sein. So kann die Sicherheitsvorrichtung mit Energie versorgt werden, insbesondere unabhängig von der Betriebsvorrichtung. Furthermore, the safety device may have an interface for connecting a power supply. In this case, the power supply can be independent of a primary power supply supplying the operating device. Thus, the safety device can be supplied with energy, in particular independent of the operating device.
Ein entsprechendes Aktorsystem weist die folgenden Merkmale auf:
einen Aktor mit einem Steueranschluss;
eine Betriebsvorrichtung, die über eine betriebsseitige Steuerleitung mit einem Steueranschluss des Aktors gekoppelt ist, und wobei die Betriebsvorrichtung ausgebildet ist, um ein betriebsseitiges Steuersignal zum Steuern des Aktors und an einem Kommunikationsbus ein Triggersignal zum Anzeigen eines Betriebszustands der Betriebsvorrichtung bereitzustellen; und
eine genannte Sicherheitsvorrichtung, die über die sicherheitsseitige Steuerleitung mit dem Steueranschluss gekoppelt ist und ausgebildet ist, das sicherheitsseitige Steuersignals zum Steuern des Aktors unter Verwendung des Triggersignals bereitzustellen, um das Aktorsystem in den sicheren Zustand zu überführen. A corresponding actuator system has the following features:
an actuator with a control terminal;
an operating device coupled to a control port of the actuator via an operating-side control line, and wherein the operating device is configured to provide an operating-side control signal for controlling the actuator and a communication signal for indicating an operating state of the operating device; and
a said safety device, which is coupled via the safety-side control line to the control terminal and is designed to provide the safety-side control signal for controlling the actuator using the trigger signal to bring the actuator system in the safe state.
Beispielsweise kann der Aktor ein mit elektrischer, hydraulischer oder pneumatischer Betriebsenergie betreibbarer Aktor sein. Somit kann der beschriebene Ansatz in unterschiedlichen Anwendungsgebieten genutzt werden. For example, the actuator may be an actuator operable with electrical, hydraulic or pneumatic operating energy. Thus, the described approach can be used in different fields of application.
Ferner kann das Aktorsystem eine Variante einer Sicherheitsvorrichtung mit einer Logikeinrichtung und einer zusätzlichen Logikeinrichtung aufweisen. Dabei kann der Aktor ausgebildet sein, ein eigensicheres System und ergänzend oder alternativ ein ausfallsicheres System anzusteuern, und der zusätzliche Aktor kann ausgebildet sein, ein betriebssicheres System und ergänzend oder alternativ fehlertolerantes System anzusteuern. Alternativ kann das Aktorsystem eine Variante einer Sicherheitsvorrichtung mit einer Logikeinrichtung und einer zusätzlichen Logikeinrichtung aufweisen, wobei der Aktor ausgebildet sein kann, ein betriebssicheres System und ergänzend oder alternativ fehlertolerantes System anzusteuern, und wobei der zusätzliche Aktor ausgebildet sein kann, ein eigensicheres System und ergänzend oder alternativ ein ausfallsicheres System anzusteuern. Furthermore, the actuator system may have a variant of a safety device with a logic device and an additional logic device. In this case, the actuator can be designed to control an intrinsically safe system and, in addition or alternatively, a fail-safe system, and the additional actuator can be designed to control a fail-safe system and additionally or alternatively fault-tolerant system. Alternatively, the actuator system may comprise a variant of a safety device with a logic device and an additional logic device, wherein the actuator may be designed to control a fail-safe system and additionally or alternatively fault-tolerant system, and wherein the additional actuator may be configured, an intrinsically safe system and additionally or Alternatively, a fail-safe system to control.
Ein Verfahren zum Überführen eines genannten Aktorsystems in einen sicheren Zustand umfasst die folgenden Schritte:
Empfangen des Triggersignals über eine Kommunikationsschnittstelle, wobei die Kommunikationsschnittstelle über den Kommunikationsbus mit der Betriebsvorrichtung koppelbar ist; und
Bereitstellen eines sicherheitsseitigen Steuersignals zum Steuern des Aktors unter Verwendung der Information des Triggersignals, um das Aktorsystem in den sicheren Zustand zu überführen, wobei die Bereitstellungseinrichtung über eine sicherheitsseitige Steuerleitung mit dem Steueranschluss des Aktors koppelbar ist. A method for transferring a named actuator system to a safe state comprises the following steps:
Receiving the trigger signal via a communication interface, wherein the communication interface can be coupled to the operating device via the communication bus; and
Providing a safety-side control signal for controlling the actuator using the information of the trigger signal to transfer the actuator system in the safe state, wherein the provision device can be coupled via a safety-side control line to the control terminal of the actuator.
Die Schritte des Verfahrens können vorteilhaft von Einrichtungen einer genannten Sicherheitsvorrichtung umgesetzt werden. The steps of the method can advantageously be implemented by means of a named safety device.
Ein Verfahren zum Betreiben eines genannten Aktorsystems umfasst die folgenden Schritte:
Bereitstellen eines betriebsseitigen Steuersignals zum Steuern des Aktors unter Verwendung der Betriebsvorrichtung;
Bereitstellen eines Triggersignals zum Anzeigen eines Betriebszustands der Betriebsvorrichtung unter Verwendung der Betriebsvorrichtung; und
Ausführen der Schritte eines Verfahrens zum Überführen des Aktorsystems in einen sicheren Zustand, um ansprechend auf einen Empfang des Triggersignals und anschließender Verarbeitung der Information des Triggersignals durch die Sicherheitsvorrichtung ein sicherheitsseitiges Steuersignal zum Steuern des Aktors oder eines weiteren Aktors bereitzustellen, um das Aktorsystem in den sicheren Zustand zu überführen. A method of operating such an actuator system comprises the following steps:
Providing an operating-side control signal for controlling the actuator using the operating device;
Providing a trigger signal for indicating an operating state of the operating device using the operating device; and
Performing the steps of a method of transitioning the actuator system to a safe state to respond to receipt of the trigger signal and subsequent processing of the Information of the trigger signal by the safety device to provide a safety-side control signal for controlling the actuator or another actuator to convert the actuator system in the safe state.
Eine genannte Vorrichtung kann ein elektrisches Gerät sein, das elektrische Signale, beispielsweise Sensorsignale verarbeitet und in Abhängigkeit davon Steuersignale ausgibt. Die Vorrichtung kann eine oder mehrere geeignete Schnittstellen aufweisen, die hard- und/oder softwaremäßig ausgebildet sein können. Bei einer hardwaremäßigen Ausbildung können die Schnittstellen beispielsweise Teil einer integrierten Schaltung sein, in der Funktionen der Vorrichtung umgesetzt sind. Die Schnittstellen können auch eigene, integrierte Schaltkreise sein oder zumindest teilweise aus diskreten Bauelementen bestehen. Bei einer softwaremäßigen Ausbildung können die Schnittstellen Softwaremodule sein, die beispielsweise auf einem Mikrocontroller neben anderen Softwaremodulen vorhanden sind. Said device may be an electrical device which processes electrical signals, for example sensor signals, and outputs control signals in dependence thereon. The device may have one or more suitable interfaces, which may be formed in hardware and / or software. For example, in a hardware configuration, the interfaces may be part of an integrated circuit in which functions of the device are implemented. The interfaces may also be their own integrated circuits or at least partially consist of discrete components. In a software training, the interfaces may be software modules that are present, for example, on a microcontroller in addition to other software modules.
Von Vorteil ist auch ein Computerprogrammprodukt mit Programmcode, der auf einem maschinenlesbaren Träger wie einem Halbleiterspeicher, einem Festplattenspeicher oder einem optischen Speicher gespeichert sein kann und zur Durchführung des Verfahrens nach einer der vorstehend beschriebenen Ausführungsformen verwendet wird, wenn das Programm auf einem Computer oder einer Vorrichtung ausgeführt wird. A computer program product with program code which can be stored on a machine-readable carrier such as a semiconductor memory, a hard disk memory or an optical memory and is used to carry out the method according to one of the embodiments described above if the program is installed on a computer or a device is also of advantage is performed.
Die Erfindung wird anhand der beigefügten Zeichnungen beispielhaft näher erläutert. Es zeigen: The invention will be described by way of example with reference to the accompanying drawings. Show it:
In der nachfolgenden Beschreibung bevorzugter Ausführungsbeispiele der vorliegenden Erfindung werden für die in den verschiedenen Figuren dargestellten und ähnlich wirkenden Elemente gleiche oder ähnliche Bezugszeichen verwendet, wobei auf eine wiederholte Beschreibung dieser Elemente verzichtet wird. In the following description of preferred embodiments of the present invention, the same or similar reference numerals are used for the elements shown in the various figures and similarly acting, wherein a repeated description of these elements is omitted.
Die Sicherheitsvorrichtung
In dem gezeigten Ausführungsbeispiel umfasst das Aktorsystem
Die Betriebsvorrichtung
Die Kommunikationsschnittstelle
Die Logikeinrichtung
In dem in
Optional weist die Sicherheitsvorrichtung
Vorteilhaft kann in ein vorhandenes System
Als ein Aspekt der vorgestellten Idee zeigt das in
Von Vorteil ist, dass eine Betriebsvorrichtung
Die beschriebene Sicherheitsvorrichtung
Die Sicherheitsvorrichtung
Die Sicherheitsvorrichtung
Unter einer Kommunikationsschnittstelle
Die
In dem in
In einem nicht gezeigten Ausführungsbeispiel ist die Spannungsversorgung
In einem Ausführungsbeispiel ist die Bereitstellungseinrichtung
Die zusätzliche Logikeinrichtung
Bei einem Fail-Operational-System handelt es sich um ein System, welches durch Aktivieren eines Aktors
In einer Variante des in
In einem alternativen nicht gezeigten Ausführungsbeispiel steuern der Aktor
Die einzelnen Komponenten der Sicherheitsvorrichtung
Möglich ist auch, wie in
In einem Ausführungsbeispiel wird die Ansteuerung von dem Aktor
Die Sicherheitsvorrichtung
Bei der zusätzlichen Einrichtung
Die Ausführungen zur Logikeinrichtung
In einem besonderen Ausführungsbeispiel handelt es sich bei der Betriebsvorrichtung
Das Verfahren umfasst einen Schritt
Die Schritte
Das Verfahren
Die Schritte
Durch das Ausführen der Schritte des Verfahrens
Die beschriebenen und in den Figuren gezeigten Ausführungsbeispiele sind nur beispielhaft gewählt. Unterschiedliche Ausführungsbeispiele können vollständig oder in Bezug auf einzelne Merkmale miteinander kombiniert werden. Auch kann ein Ausführungsbeispiel durch Merkmale eines weiteren Ausführungsbeispiels ergänzt werden. The embodiments described and shown in the figures are chosen only by way of example. Different embodiments may be combined together or in relation to individual features. Also, an embodiment can be supplemented by features of another embodiment.
Ferner können erfindungsgemäße Verfahrensschritte wiederholt sowie in einer anderen als in der beschriebenen Reihenfolge ausgeführt werden. Furthermore, method steps according to the invention can be repeated as well as carried out in a sequence other than that described.
Umfasst ein Ausführungsbeispiel eine „und/oder“ Verknüpfung zwischen einem ersten Merkmal und einem zweiten Merkmal, so kann dies so gelesen werden, dass das Ausführungsbeispiel gemäß einer Ausführungsform sowohl das erste Merkmal als auch das zweite Merkmal und gemäß einer weiteren Ausführungsform entweder nur das erste Merkmal oder nur das zweite Merkmal aufweist. If an exemplary embodiment comprises a "and / or" link between a first feature and a second feature, this can be read so that the embodiment according to one embodiment, both the first feature and the second feature and according to another embodiment, either only the first Feature or only the second feature.
BezugszeichenlisteLIST OF REFERENCE NUMBERS
- 100 100
- Aktorsystem actuator system
- 102 102
- Sicherheitsvorrichtung safety device
- 104 104
- Betriebsvorrichtung operating device
- 106 106
- Aktor actuator
- 108 108
- Kommunikationsschnittstelle Communication Interface
- 110 110
- Bereitstellungseinrichtung Providing device
- 112 112
- Logikeinrichtung logic device
- 114 114
- betriebsseitige Steuerleitung operating control line
- 116 116
- sicherheitsseitige Steuerleitung safety-side control line
- 118 118
- dritte Steuerleitung third control line
- 119 119
- Steueranschluss control connection
- 120 120
- Kommunikationsbus communication
- 122 122
- betriebsseitiges Steuersignal operating control signal
- 124 124
- Triggersignal trigger signal
- 126 126
- sicherheitsseitiges Steuersignal safety-related control signal
- 128 128
- Anschluss connection
- 130 130
- Anschluss connection
- 132 132
- Masse, Masseanschluss Ground, ground connection
- 134 134
- Masse, Masseanschluss Ground, ground connection
- 136 136
- Spannungsregler voltage regulators
- 138 138
- Verarbeitungseinrichtung processing device
- 240 240
- weiterer Kommunikationsbus further communication bus
- 242 242
- weitere Kommunikationsschnittstelle further communication interface
- 244 244
- weiteres Triggersignal another trigger signal
- 246 246
- Pufferspeicher buffer memory
- 350 350
- erste Spannungsversorgung first power supply
- 352 352
- zweite Spannungsversorgung second power supply
- 354 354
- Einrichtung Facility
- 460 460
- zusätzlicher Aktor additional actuator
- 462 462
- zusätzliche betriebsseitige Steuerleitung additional operating control line
- 464 464
- zusätzliche Bereitstellungseinrichtung additional provisioning device
- 466 466
- zusätzliche Logikeinrichtung additional logic device
- 468 468
- zusätzliche sicherheitsseitige Steuerleitung additional safety-related control line
- 470 470
- zusätzliche dritte Steuerleitung additional third control line
- 572 572
- zusätzliche Einrichtung additional facility
- 680 680
- Fahrzeug vehicle
- 682 682
- Getriebe transmission
- 700 700
- Verfahren zum Überführen eines Aktorsystems in einen sicheren ZustandMethod for transferring an actuator system to a safe state
- 710 710
- Schritt des Empfangenes Step of receiving
- 715 715
- Schritt des Verarbeitens Step of processing
- 720 720
- Schritt des Bereitstellens Step of providing
- 800 800
- Verfahren zum Betreiben eines Aktorsystems Method for operating an actuator system
- 810 810
- Schritt des Bereitstellens Step of providing
- 820 820
- Schritt des Bereitstellens Step of providing
- 830 830
- Schritt des Ausführens Step of performing
ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.
Zitierte PatentliteraturCited patent literature
- DE 102007046731 B4 [0002] DE 102007046731 B4 [0002]
Claims (11)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102015203250.7A DE102015203250A1 (en) | 2015-02-24 | 2015-02-24 | Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102015203250.7A DE102015203250A1 (en) | 2015-02-24 | 2015-02-24 | Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102015203250A1 true DE102015203250A1 (en) | 2016-08-25 |
Family
ID=56577624
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102015203250.7A Pending DE102015203250A1 (en) | 2015-02-24 | 2015-02-24 | Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102015203250A1 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2020239370A1 (en) * | 2019-05-28 | 2020-12-03 | Siemens Mobility GmbH | Control system and method for operating a control system |
CN112187847A (en) * | 2019-07-03 | 2021-01-05 | 克利万工业-电子有限公司 | Method and apparatus for monitoring a device |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10032216A1 (en) * | 2000-07-03 | 2002-01-24 | Siemens Ag | Vehicle safety system |
DE102009054106A1 (en) * | 2009-11-20 | 2011-05-26 | Bayerische Motoren Werke Aktiengesellschaft | Method for detecting data in redundant system in motor vehicle, involves activating safety path depending on input parameters, detecting activation of safety path, and activating or deactivating actuator of redundant system |
DE102007046731B4 (en) | 2007-09-28 | 2011-06-09 | Bayerische Motoren Werke Aktiengesellschaft | Method for controlling an actuator in a motor vehicle |
DE102012002494A1 (en) * | 2012-02-10 | 2013-08-14 | Phoenix Contact Gmbh & Co. Kg | Alternative synchronization connections between redundant controllers |
-
2015
- 2015-02-24 DE DE102015203250.7A patent/DE102015203250A1/en active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10032216A1 (en) * | 2000-07-03 | 2002-01-24 | Siemens Ag | Vehicle safety system |
DE102007046731B4 (en) | 2007-09-28 | 2011-06-09 | Bayerische Motoren Werke Aktiengesellschaft | Method for controlling an actuator in a motor vehicle |
DE102009054106A1 (en) * | 2009-11-20 | 2011-05-26 | Bayerische Motoren Werke Aktiengesellschaft | Method for detecting data in redundant system in motor vehicle, involves activating safety path depending on input parameters, detecting activation of safety path, and activating or deactivating actuator of redundant system |
DE102012002494A1 (en) * | 2012-02-10 | 2013-08-14 | Phoenix Contact Gmbh & Co. Kg | Alternative synchronization connections between redundant controllers |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2020239370A1 (en) * | 2019-05-28 | 2020-12-03 | Siemens Mobility GmbH | Control system and method for operating a control system |
CN112187847A (en) * | 2019-07-03 | 2021-01-05 | 克利万工业-电子有限公司 | Method and apparatus for monitoring a device |
CN112187847B (en) * | 2019-07-03 | 2024-04-05 | 克利万工业-电子有限公司 | Method and apparatus for monitoring a device |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP2620820B1 (en) | Module assembly | |
EP2171549B1 (en) | Safety apparatus for the multichannel control of a safety device | |
DE102007021286A1 (en) | Electromechanical braking system with a fail-safe power supply and method for fail-safe power supply in an electromechanical braking system for vehicles | |
EP3661819B1 (en) | Control system for a motor vehicle, motor vehicle, method for controlling a motor vehicle, computer program product, and computer-readable medium | |
EP1989470B1 (en) | Safety concept for a transmission actuator device | |
WO2020052951A1 (en) | Device for decoupling and protection from compensating currents in a redundant system for autonomous driving | |
DE102015222544A1 (en) | board network | |
DE102016221250A1 (en) | Method for operating a vehicle electrical system | |
DE102018121957A1 (en) | Protection device for decoupling electrical control circuits in a redundant system for autonomous driving | |
EP3187376B1 (en) | Vehicle control for a mobile working machine | |
DE102016203974A1 (en) | Method and device for supplying electrical energy to a device | |
DE102015203250A1 (en) | Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system | |
EP1962193A1 (en) | Circuit device and corresponding method for controlling a load | |
DE102013221579A1 (en) | Electronic device and method for operating an electronic device | |
EP2013731B1 (en) | Circuit arrangement, and method for the operation of a circuit arrangement | |
DE102015203252A1 (en) | Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system | |
DE102015203253A1 (en) | Safety circuit unit | |
DE102012211987B4 (en) | Method for communication between a master and a slave unit | |
DE102016222628A1 (en) | Sensor arrangement with a sensor for redundantly detecting a measured variable and an electro-hydraulic brake system with such a sensor arrangement | |
DE102015119611B4 (en) | Improving the diagnosability of fail-operational systems | |
DE102016117169B4 (en) | System for energy and / or data transmission | |
EP3197726B1 (en) | Vehicle electrical system | |
EP3026514B1 (en) | Automation system and method for external control of a self-testing algorithm in a decentralised safety device | |
DE102015110230A1 (en) | Device and method for driving an output stage for an actuator in a vehicle | |
DE102018220059A1 (en) | Sensor arrangement for a vehicle system, operating method for such a sensor arrangement and corresponding brake system for a vehicle |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R163 | Identified publications notified | ||
R012 | Request for examination validly filed |