BR112019010161B1 - SAFETY KEY WITH DIFFERENTIATED CPUS TO CONTROL SECURITY ACCESS TO MACHINE OR INDUSTRIAL SYSTEM - Google Patents

SAFETY KEY WITH DIFFERENTIATED CPUS TO CONTROL SECURITY ACCESS TO MACHINE OR INDUSTRIAL SYSTEM Download PDF

Info

Publication number
BR112019010161B1
BR112019010161B1 BR112019010161-6A BR112019010161A BR112019010161B1 BR 112019010161 B1 BR112019010161 B1 BR 112019010161B1 BR 112019010161 A BR112019010161 A BR 112019010161A BR 112019010161 B1 BR112019010161 B1 BR 112019010161B1
Authority
BR
Brazil
Prior art keywords
cpus
security
differentiated
control
access
Prior art date
Application number
BR112019010161-6A
Other languages
Portuguese (pt)
Other versions
BR112019010161A2 (en
Inventor
Marco Pizzato
Original Assignee
Pizzato Elettrica S.R.L.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from IT102016000117298A external-priority patent/IT201600117298A1/en
Application filed by Pizzato Elettrica S.R.L. filed Critical Pizzato Elettrica S.R.L.
Publication of BR112019010161A2 publication Critical patent/BR112019010161A2/en
Publication of BR112019010161B1 publication Critical patent/BR112019010161B1/en

Links

Abstract

Uma chave de segurança com CPUs diferenciadas para controlar um acesso de segurança de uma máquina ou sistema industrial compreende um dispositivo de chaveamento (2) adaptado para ser associado a uma parte fixa de um acesso a ser controlado e tendo meios de chaveamento adaptados para serem ligados operativamente a um ou mais circuitos de comando e/ou de serviço do sistema de abertura/fechamento do mesmo, um dispositivo de acionamento (3) associado a uma parte móvel do acesso para interagir com os meios de chaveamento na abertura/fechamento do acesso para abertura/fechamento de um ou mais circuitos, meios de controle (6) associados ao dispositivo de chaveamento (2) e adaptados para receberem sinais de entrada dos circuitos de controle e/ou serviço através dos respectivos barramentos de comunicação para verificar o funcionamento correto e para controlar os meios de chaveamento para enviar um sinal de erro e/ou interromper o sistema em caso de ausência de sinal ou detecção de não conformidade, em que os meios de controle (6) compreendem pelo menos uma CPU principal (7) operativamente conectada aos barramentos de comunicação (9) associados às funções de segurança do sistema. Os meios de controle (6) compreendem pelo menos uma CPU auxiliar (8) operativamente conectada unicamente aos barramentos de (...).A security switch with differentiated CPUs for controlling a security access to a machine or industrial system comprises a switching device (2) adapted to be associated with a fixed part of an access to be controlled and having switching means adapted to be connected operatively to one or more command and/or service circuits of the opening/closing system thereof, a drive device (3) associated with a movable part of the access to interact with the switching means in opening/closing the access to opening/closing of one or more circuits, control means (6) associated with the switching device (2) and adapted to receive input signals from the control and/or service circuits through the respective communication buses to verify correct operation and for controlling the switching means to send an error signal and/or interrupt the system in case of no signal or detection of non-compliance, wherein the control means (6) comprises at least one main CPU (7) operatively connected to the communication buses (9) associated with the system's security functions. The control means (6) comprises at least one auxiliary CPU (8) operatively connected solely to the (...) buses.

Description

RELATÓRIO DESCRITIVODESCRIPTIVE REPORT DescriçãoDescription Campo TécnicoTechnical Field

[001] A presente invenção encontra aplicação no campo de dispositivos elétricos para uso industrial e tem particularmente por objeto uma chave de segurança com CPUs diferenciadas projetadas para protegerem um acesso a uma máquina ou planta industrial.[001] The present invention finds application in the field of electrical devices for industrial use and its object is particularly a security switch with different CPUs designed to protect access to a machine or industrial plant.

Estado da técnicaState of the art

[002] Como se sabe, as chaves projetadas para proteger o acesso a máquinas ou plantas industriais, tais como painéis de proteção, barreiras, perímetros de segurança, compreendem um dispositivo de chaveamento adequado para ser ancorado à parte fixa do acesso e um dispositivo de acionamento adaptado para ser ancorado à parte móvel.[002] As is known, switches designed to protect access to machines or industrial plants, such as protective panels, barriers, security perimeters, comprise a switching device suitable for being anchored to the fixed part of the access and a switching device drive adapted to be anchored to the moving part.

[003] De maneira conhecida, quando a parte móvel é fechada, a interação entre o dispositivo de chaveamento e o dispositivo de acionamento é determinada, tornando possível iniciar a máquina ou planta industrial, a menos que existam condições que requeiram a intervenção específica de um operador.[003] In a known manner, when the moving part is closed, the interaction between the switching device and the driving device is determined, making it possible to start the machine or industrial plant, unless conditions exist that require the specific intervention of a operator.

[004] Em contrapartida, a abertura do acesso e a consequente remoção do dispositivo de acionamento do dispositivo de chaveamento produzem o desligamento imediato da máquina ou instalação de modo a permitir o acesso à máquina em condições seguras.[004] On the other hand, opening the access and the consequent removal of the drive device from the switching device produces the immediate shutdown of the machine or installation in order to allow access to the machine in safe conditions.

[005] O dispositivo de chaveamento é também dotado de meios de controle eletrônico para verificar que todas as condições de segurança são respeitadas e para bloquear a máquina ou planta industrial no caso de uma ou mais das condições de segurança não serem respeitadas.[005] The switching device is also provided with electronic control means to verify that all safety conditions are respected and to block the machine or industrial plant in the event that one or more of the safety conditions are not respected.

[006] Em particular, os meios de controle compreendem uma CPU conectada aos vários barramentos de comunicação para receber informação respectiva sobre a abertura ou fechamento do acesso e o funcionamento correto das várias partes do sistema, como descrito, por exemplo, no documento EP2850628.[006] In particular, the control means comprise a CPU connected to the various communication buses to receive respective information about the opening or closing of access and the correct functioning of the various parts of the system, as described, for example, in document EP2850628.

[007] O documento EP2748926 divulga uma chave operada eletronicamente com um sistema de identificação de Tag/RFID, em que o dispositivo de acionamento se comunica com o dispositivo de chaveamento enviando para o último um sinal remoto dotado de um código de identificação.[007] Document EP2748926 discloses an electronically operated key with a Tag/RFID identification system, in which the driving device communicates with the switching device by sending the latter a remote signal provided with an identification code.

[008] A CPU possibilita receber este código e compará-lo com um código armazenado na memória, autorizando o sistema a iniciar somente se o reconhecimento for positivo.[008] The CPU makes it possible to receive this code and compare it with a code stored in memory, authorizing the system to start only if the recognition is positive.

[009] A CPU também controla todas as comunicações com os barramentos de sinais que lidam com informações não relacionadas a condições de segurança, geralmente fornecendo o desligamento do sistema, mesmo que ele encontre erros em uma das funções não relacionadas às condições de segurança.[009] The CPU also controls all communications with signal buses that handle information unrelated to safety conditions, generally providing for system shutdown even if it encounters errors in one of the functions unrelated to safety conditions.

[0010] Para aumentar a segurança da chave, os meios de controle são geralmente dotados de duas CPUs, organizadas de acordo com uma arquitetura de mestre/escravo, mas que em qualquer caso, desempenham substancialmente as mesmas funções de uma maneira redundante.[0010] To increase the security of the key, the control means are generally provided with two CPUs, organized according to a master/slave architecture, but which in any case perform substantially the same functions in a redundant manner.

[0011] As duas CPUs se comunicam entre si de maneira a verificar entre si a operação correta entre si e a ordenar o desligamento do sistema no caso de mau funcionamento da outra CPU.[0011] The two CPUs communicate with each other in order to verify the correct operation of each other and to order the system to be turned off in the event of a malfunction of the other CPU.

[0012] A principal desvantagem dessas soluções conhecidas se deve precisamente ao fato de que a CPU, ou as duas CPUs redundantes, lidam com ambas as funções relacionadas a condições de segurança e funções não associadas a condições de segurança.[0012] The main disadvantage of these known solutions is precisely due to the fact that the CPU, or the two redundant CPUs, handle both functions related to safety conditions and functions not associated with safety conditions.

[0013] Este aspecto implica que no momento em que é necessário reconfigurar uma ou mais funções da CPU não relacionadas a condições de segurança, uma vez que a intervenção é realizada em um componente que também controla funções relacionadas às condições de segurança, a legislação prevê que é necessário proceder a uma nova certificação de componentes, com consequente aumento de custos e tempo.[0013] This aspect implies that the moment it is necessary to reconfigure one or more CPU functions not related to safety conditions, since the intervention is carried out on a component that also controls functions related to safety conditions, the legislation provides that it is necessary to carry out a new certification of components, with a consequent increase in costs and time.

Escopo da invençãoScope of the invention

[0014] O objetivo da presente invenção é superar os inconvenientes acima, fornecendo uma chave de segurança com CPUs diferenciadas, que possui características de elevada eficiência e rentabilidade relativa.[0014] The objective of the present invention is to overcome the above drawbacks, providing a security key with differentiated CPUs, which has characteristics of high efficiency and relative profitability.

[0015] Um objetivo particular é fornecer uma chave de segurança com CPUs diferenciadas que permita reconfigurar as funções não relacionadas às condições de segurança sem ter que prosseguir com uma nova certificação da CPU.[0015] A particular objective is to provide a security key with differentiated CPUs that allows functions unrelated to security conditions to be reconfigured without having to proceed with a new certification of the CPU.

[0016] Outro objetivo é fornecer uma chave de segurança com CPUs diferenciadas que evite ter que reprogramar a CPU atribuída às verificações de segurança, mesmo ao modificar parâmetros relacionados a funções que não exigem condições de segurança.[0016] Another objective is to provide a security key with differentiated CPUs that avoids having to reprogram the CPU assigned to security checks, even when modifying parameters related to functions that do not require security conditions.

[0017] Estes objetivo, bem como outros que se tornarão mais evidentes a seguir, são conseguidos por uma chave de segurança com CPUs diferenciadas adequadas para proteger um acesso de segurança a uma máquina ou instalação industrial que, de acordo com a Reivindicação 1, compreende um dispositivo de chaveamento que pode ser associado com uma parte fixa do acesso a ser controlado e tendo meios de chaveamento adaptados para serem operativamente ligados a um ou mais circuitos de controle e/ou de serviço do sistema de abertura/fechamento do mesmo, um dispositivo de acionamento associado a uma parte móvel do acesso a interagir com os ditos meios de chaveamento para abertura/fechamento do acesso para abrir/fechar um ou mais dos referidos circuitos; meios de controle associados ao referido dispositivo de chaveamento e adaptados para receberem sinais de entrada dos referidos circuitos de controle e/ou de serviço através de respectivos canais de comunicação para verificar o seu funcionamento correto e para controlar os referidos meios de chaveamento para enviar um erro e/ou sinal de desligamento do sistema em caso de ausência de sinal ou após a detecção de não conformidade.[0017] These objectives, as well as others that will become more evident below, are achieved by a security key with differentiated CPUs suitable for protecting security access to a machine or industrial installation which, according to Claim 1, comprises a switching device which may be associated with a fixed part of the access to be controlled and having switching means adapted to be operatively linked to one or more control and/or service circuits of the opening/closing system thereof, a device drive associated with a movable part of the access to interact with said switching means for opening/closing the access to open/close one or more of said circuits; control means associated with said switching device and adapted to receive input signals from said control and/or service circuits through respective communication channels to verify their correct operation and to control said switching means to output an error and/or system shutdown signal in case of absence of signal or after detection of non-compliance.

[0018] Os meios de controle compreendem pelo menos uma CPU principal conectada operativamente aos canais de comunicação associados às funções de segurança da planta industrial e pelo menos uma CPU auxiliar operativamente conectada exclusivamente aos canais de comunicação associados a circuitos de serviço não relacionados com as condições de segurança da planta industrial.[0018] The control means comprises at least one main CPU operatively connected to the communication channels associated with the safety functions of the industrial plant and at least one auxiliary CPU operatively connected exclusively to the communication channels associated with service circuits not related to the conditions industrial plant safety.

[0019] Graças a essa combinação de recursos, quando você precisar reconfigurar a chave para alterar uma ou mais funções auxiliares não relacionadas a condições de segurança, por exemplo, para se adaptar às necessidades específicas do usuário, não será necessário intervir na CPU principal atribuída ao controle de segurança.[0019] Thanks to this combination of features, when you need to reconfigure the switch to change one or more auxiliary functions unrelated to security conditions, for example to adapt to specific user needs, you will not need to intervene with the assigned main CPU to security control.

[0020] Como resultado, a CPU principal não precisará ser reprogramada e, portanto, não precisará ser novamente certificada.[0020] As a result, the main CPU will not need to be reprogrammed and therefore will not need to be recertified.

[0021] Ao mesmo tempo, a CPU auxiliar, não sendo encarregada das verificações de segurança, não exigirá certificação em caso de reprogramação, permitindo economias em termos de custos e tempo.[0021] At the same time, the auxiliary CPU, not being in charge of security checks, will not require certification in case of reprogramming, allowing savings in terms of costs and time.

[0022] Adequadamente, a CPU auxiliar pode compreender uma parte de memória para armazenar dados relacionados com o funcionamento dos circuitos monitorados e estar associada a um acumulador conectado a meios de carregamento que podem ser ativados quando o sistema é desligado.[0022] Suitably, the auxiliary CPU may comprise a memory portion for storing data related to the operation of the monitored circuits and be associated with an accumulator connected to charging means that may be activated when the system is turned off.

[0023] Além disso, os meios de carregamento podem compreender um diodo adaptado para carregar o referido acumulador com uma carga suficiente para a referida CPU auxiliar guardar os dados operacionais na referida parte de memória.[0023] Furthermore, the charging means may comprise a diode adapted to charge said accumulator with a charge sufficient for said auxiliary CPU to store the operational data in said memory part.

[0024] Desta forma, quando a chave é desligada, a CPU auxiliar terá tempo suficiente para fazer o backup e memorizar as informações sobre o estado dos circuitos controlados no momento da desativação, a fim de facilitar o correto reinício do sistema.[0024] In this way, when the key is turned off, the auxiliary CPU will have sufficient time to backup and memorize information about the state of the controlled circuits at the time of deactivation, in order to facilitate the correct restart of the system.

[0025] As modalidades vantajosas da invenção são obtidas de acordo com as Reivindicações dependentes.[0025] The advantageous embodiments of the invention are obtained in accordance with the dependent Claims.

Breve divulgação dos desenhosBrief disclosure of the drawings

[0026] Outras características e vantagens da invenção se tornarão mais claras à luz da descrição detalhada de uma modalidade preferida mas não exclusiva de uma chave de segurança de acordo com a invenção, ilustrada como um exemplo não limitativo com a ajuda dos desenhos anexos em que:[0026] Other features and advantages of the invention will become clearer in the light of the detailed description of a preferred but non-exclusive embodiment of a security key according to the invention, illustrated as a non-limiting example with the aid of the accompanying drawings in which :

[0027] A FIG. 1 é uma vista em perspectiva da chave da invenção;[0027] FIG. 1 is a perspective view of the key to the invention;

[0028] A FIG. 2 é uma vista em perspectiva explodida da chave da FIG. 1;[0028] FIG. 2 is an exploded perspective view of the switch of FIG. 1;

[0029] A FIG. 3 mostra esquematicamente os meios de controle de uma chave da invenção.[0029] FIG. 3 schematically shows the control means of a switch of the invention.

Melhor modo de realização da invençãoBest mode of carrying out the invention

[0030] Com referência às figuras anexas, é mostrada uma configuração preferida, mas não exclusiva de uma chave de segurança de acordo com a invenção, que será geralmente projetada para proteger um acesso a uma máquina ou a uma instalação industrial.[0030] With reference to the attached figures, a preferred but not exclusive configuration of a security key according to the invention is shown, which will generally be designed to protect access to a machine or an industrial installation.

[0031] Como mostrado em Fig. 1, a chave, indicada globalmente por 1, será projetada para ser aplicada, de maneira preferencial, mas não exclusiva, a uma proteção P da barreira ou painel móvel do tipo projetado para impedir o acesso inseguro a uma máquina ou planta industrial em ação.[0031] As shown in Fig. 1, the key, indicated globally by 1, will be designed to be applied, preferentially, but not exclusively, to a protection P of the barrier or movable panel of the type designed to prevent unsafe access to a machine or industrial plant in action.

[0032] De uma maneira conhecida, a chave 1 será projetada para ser aplicada à proteção P em um acesso A da mesma, a fim de interromper o funcionamento da máquina ou planta industrial de forma imediata ou pontual, no caso de uma solicitação de abertura do acesso A.[0032] In a known manner, key 1 will be designed to be applied to protection P in an access A thereof, in order to interrupt the operation of the machine or industrial plant immediately or punctually, in the case of an opening request of access A.

[0033] A abertura do acesso A pode ser de qualquer tipo, tanto articulada como deslizante e ainda com abertura para a direita ou esquerda, sem limitações particulares.[0033] The access opening A can be of any type, either articulated or sliding and also with opening to the right or left, without particular limitations.

[0034] Na configuração ilustrada, a chave 1 é do tipo acionado eletronicamente, isto é, dotada de um sistema de comunicação remota entre a parte de chaveamento e a parte de acionamento, conforme descrito mais claramente abaixo.[0034] In the illustrated configuration, switch 1 is of the electronically actuated type, that is, equipped with a remote communication system between the switching part and the driving part, as described more clearly below.

[0035] No entanto, de acordo com uma configuração alternativa não mostrada, a chave pode também ser operada mecanicamente ou eletromecanicamente com um atuador de chave.[0035] However, according to an alternative configuration not shown, the switch may also be operated mechanically or electromechanically with a key actuator.

[0036] Na sua forma mais essencial, a chave 1 compreende um dispositivo de chaveamento 2 adaptado para ser ancorado a uma parte fixa F do acesso A para ser controlada e um dispositivo de acionamento 3 adaptado para ser ancorado à parte móvel M do acesso A.[0036] In its most essential form, the key 1 comprises a switching device 2 adapted to be anchored to a fixed part F of access A to be controlled and a driving device 3 adapted to be anchored to the movable part M of access A .

[0037] Os métodos de ancoragem do dispositivo de chaveamento 2 e do dispositivo de acionamento 3 às respectivas partes F, M do acesso A são do tipo conhecido e não fazem parte da presente invenção, de modo que não serão descritos em maior detalhe abaixo.[0037] The methods of anchoring the switching device 2 and the driving device 3 to the respective parts F, M of the access A are of the known type and do not form part of the present invention, so they will not be described in greater detail below.

[0038] O dispositivo de chaveamento 2 compreende uma caixa 4 que se aloja dentro dos meios de chaveamento, não visível nas figuras mas com uma configuração conhecida per se, adaptada para estar operativamente conectada a um ou mais circuitos elétricos e/ou eletrônicos para alimentação e/ou controle do circuito e/ou serviço principal e circuitos de emergência do sistema.[0038] The switching device 2 comprises a box 4 that is housed within the switching means, not visible in the figures but with a configuration known per se, adapted to be operatively connected to one or more electrical and/or electronic circuits for power supply. and/or circuit control and/or main service and emergency circuits of the system.

[0039] Os meios de chaveamento podem ser selecionados entre os comumente usados no setor e também podem variar de acordo com a funcionalidade da chave 1, sem limitações particulares.[0039] The switching means can be selected from those commonly used in the sector and can also vary according to the functionality of key 1, without particular limitations.

[0040] Os métodos de conexão dos meios de chaveamento serão selecionados entre os típicos para este tipo de produto e também não serão descritos em maior detalhe abaixo.[0040] The methods of connecting the switching means will be selected from those typical for this type of product and will also not be described in greater detail below.

[0041] A caixa também aloja meios de controle 6, como mostrado na Fig. 2, que são adaptados para receber sinais de entrada dos circuitos de controle e/ou de serviço por meio dos respectivos canais de comunicação para verificar o funcionamento correto do mesmo.[0041] The box also houses control means 6, as shown in Fig. 2, which are adapted to receive input signals from the control and/or service circuits via respective communication channels to verify the correct operation thereof. .

[0042] Desta forma, o meio de controle 6 pode controlar os meios de chaveamento para enviar um sinal de erro e/ou providenciar o desligamento do sistema na ausência de um sinal de comunicação de um dos canais de comunicação ou no caso de detecção de não conformidade.[0042] In this way, the control means 6 can control the switching means to send an error signal and/or provide system shutdown in the absence of a communication signal from one of the communication channels or in the case of detection of non-compliance.

[0043] Na Fig. 3 uma configuração preferida, mas não exclusiva, dos meios de controle 6 é esquematicamente mostrada, a partir da qual se pode observar que os meios de controle compreendem uma CPU principal 7 operativamente conectada aos canais de comunicação associados às funções de segurança da planta industrial e uma CPU auxiliar 8 operativamente conectada exclusivamente aos canais de comunicação associados a circuitos de serviço não relacionados às condições de segurança da planta industrial.[0043] In Fig. 3 a preferred, but not exclusive, configuration of the control means 6 is schematically shown, from which it can be seen that the control means comprises a main CPU 7 operatively connected to the communication channels associated with the functions of the industrial plant and an auxiliary CPU 8 operatively connected exclusively to the communication channels associated with service circuits not related to the safety conditions of the industrial plant.

[0044] Em particular, o processador principal 7 será conectado aos canais de comunicação 9 que transmitem informações sobre o correto fechamento do acesso A, para os canais de comunicação utilizados para enviar informações sobre o funcionamento correto dos meios de chaveamento e quaisquer meios possíveis de bloqueio/desbloqueio, como especificado em mais detalhe abaixo e para os canais de controle das saídas de segurança 10, 11.[0044] In particular, the main processor 7 will be connected to the communication channels 9 that transmit information about the correct closure of access A, to the communication channels used to send information about the correct operation of the switching means and any possible means of lock/unlock, as specified in more detail below and for the control channels of safety outputs 10, 11.

[0045] Por sua vez, a CPU auxiliar 8 está associada aos canais de comunicação 12 adaptados para transportar informações relativas ao funcionamento de dispositivos secundários, tais como luzes de sinalização 13 e outros dispositivos auxiliares 14, cujo possível mau funcionamento não poderia comprometer a operação segura da planta industrial.[0045] In turn, the auxiliary CPU 8 is associated with communication channels 12 adapted to carry information relating to the operation of secondary devices, such as signal lights 13 and other auxiliary devices 14, whose possible malfunction could not compromise the operation safety of the industrial plant.

[0046] Apropriadamente, a CPU principal 7 não será conectada aos canais de comunicação associados a funções que não sejam seguras, de modo que não haja necessidade de reprogramação da mesma e, ao mesmo tempo, a CPU secundária 8 não estará associada a funções de segurança, mas a funções exclusivamente inseguras, de modo que, em caso de reprogramação, não precisará ser novamente certificada.[0046] Suitably, the main CPU 7 will not be connected to communication channels associated with functions that are not secure, so that there is no need for reprogramming it and, at the same time, the secondary CPU 8 will not be associated with security functions. security, but exclusively insecure functions, so that, in the event of reprogramming, it will not need to be certified again.

[0047] A CPU auxiliar 8 em qualquer caso, será conectada à CPU principal 7 para enviar informações à mesma relacionadas aos circuitos de serviços monitorados.[0047] The auxiliary CPU 8 in any case will be connected to the main CPU 7 to send information to it related to the monitored service circuits.

[0048] Além disso, o processador principal 7 pode ser projetado para controlar os meios de chaveamento para executar o desligamento do sistema após o envio pela CPU auxiliar 8 de um sinal de erro, de modo a aumentar o nível de segurança geral da chave 1.[0048] Furthermore, the main processor 7 may be designed to control the switching means to perform system shutdown upon sending by the auxiliary CPU 8 of an error signal, so as to increase the overall security level of the switch 1 .

[0049] Por razões de segurança, os meios de controle 6 compreendem duas CPUs principais 7, 15 que são pelo menos parcialmente redundantes em suas respectivas funções de segurança e organizadas de acordo com uma arquitetura de mestre/escravo.[0049] For safety reasons, the control means 6 comprises two main CPUs 7, 15 which are at least partially redundant in their respective safety functions and organized according to a master/slave architecture.

[0050] Geralmente, a CPU auxiliar 8 será conectada apenas ao processador principal 7 com a função mestre.[0050] Generally, the auxiliary CPU 8 will only be connected to the main processor 7 with the master function.

[0051] As duas CPUs principais 7, 15 estão conectadas aos circuitos de controle do sistema por meio dos respectivos canais de comunicação 9, 10, 11 para a verificação independente das condições de segurança do sistema.[0051] The two main CPUs 7, 15 are connected to the system control circuits through respective communication channels 9, 10, 11 for independent verification of the system's safety conditions.

[0052] Além disso, as duas CPUs principais 7, 15 estão mutuamente conectadas para o controle mútuo do funcionamento correto.[0052] Furthermore, the two main CPUs 7, 15 are mutually connected for mutual control of correct operation.

[0053] Os métodos de conexão e diálogo entre as duas CPUs principais 7, 15 e das mesmas com os meios de chaveamento não são indicativos do escopo da presente invenção e, portanto, não serão descritos em detalhe.[0053] The connection and dialogue methods between the two main CPUs 7, 15 and the same with the switching means are not indicative of the scope of the present invention and, therefore, will not be described in detail.

[0054] De forma indicativa, as duas CPUs principais 7, 15 podem operar de maneira similar àquela descrita no documento supracitado EP2748926.[0054] Indicatively, the two main CPUs 7, 15 can operate in a similar way to that described in the aforementioned document EP2748926.

[0055] De acordo com a configuração das figuras, o dispositivo de acionamento 3 preferido, mas não exclusivo, está adaptado para interagir com os meios de chaveamento na abertura/fechamento do acesso A para abrir/fechar um ou mais circuitos da máquina ou planta instalação.[0055] According to the configuration of the figures, the preferred, but not exclusive, actuation device 3 is adapted to interact with the switching means in opening/closing access A to open/close one or more circuits of the machine or plant. installation.

[0056] Em particular, a chave 1 é do tipo acionado eletronicamente, isto é, a interação entre o dispositivo de acionamento 3 e os meios de chaveamento será controlada por um sinal eletrônico transmitido aos meios de chaveamento pelo dispositivo de acionamento 3 quando o último está a uma distância mínima predeterminada pelo dispositivo de chaveamento 2 de tal forma que é possível considerar o acesso A fechado e em condições seguras.[0056] In particular, the switch 1 is of the electronically actuated type, that is, the interaction between the actuating device 3 and the switching means will be controlled by an electronic signal transmitted to the switching means by the actuating device 3 when the latter is at a minimum distance predetermined by the switching device 2 in such a way that access A can be considered closed and in safe conditions.

[0057] Para este propósito, o dispositivo de chaveamento 2 aloja um receptor 16, por exemplo, uma antena do tipo RFID, inserida dentro da caixa 4 e projetado para receber um sinal de controle remoto, ou um sinal de presença, transmitido por um transmissor ou transponder, não visível, uma vez que está alojado no dispositivo de acionamento 3, quando o último está na distância mínima detectável pelo dispositivo de chaveamento 2.[0057] For this purpose, the switching device 2 houses a receiver 16, for example, an RFID-type antenna, inserted inside the box 4 and designed to receive a remote control signal, or a presence signal, transmitted by a transmitter or transponder, not visible, since it is housed in the driving device 3, when the latter is at the minimum distance detectable by the switching device 2.

[0058] Em particular, o transponder será fornecido com uma etiqueta com código de identificação que será recebida pelo receptor 16 e será reconhecida pela CPU principal 7 para permitir que a máquina ou o sistema inicie.[0058] In particular, the transponder will be provided with an identification code label that will be received by the receiver 16 and will be recognized by the main CPU 7 to allow the machine or system to start.

[0059] O reconhecimento do código pode ser unívoco ou genérico, dependendo se você deseja fazer uma chave com um nível alto ou baixo de codificação.[0059] Code recognition can be univocal or generic, depending on whether you want to make a key with a high or low level of coding.

[0060] O sinal codificado assim detectado será enviado para a CPU principal 7 para comparação com um código armazenado na mesma e para autorizar o início do sistema em caso de reconhecimento do código de identificação recebido e sua correspondência com o código armazenado.[0060] The coded signal thus detected will be sent to the main CPU 7 for comparison with a code stored therein and to authorize the start of the system in case of recognition of the received identification code and its correspondence with the stored code.

[0061] A CPU escrava 15 em vez disso, irá realizar uma análise do sinal do relógio vindo do receptor 16.[0061] The slave CPU 15 will instead perform an analysis of the clock signal coming from the receiver 16.

[0062] Normalmente, para esse tipo de chave, a caixa 4 também alojará um mecanismo de desbloqueio 17 adaptado para se mover de uma posição de bloqueio do acesso A para uma posição de liberação a qual corresponde a abertura dos meios de chaveamento, permitindo a abertura do acesso A somente quando os meios de chaveamento estão abertos.[0062] Typically, for this type of key, the housing 4 will also house an unlocking mechanism 17 adapted to move from an access blocking position A to a releasing position which corresponds to the opening of the switching means, allowing the opening access A only when the switching means are open.

[0063] Em particular, o mecanismo de desbloqueio 17 compreende um pino de desbloqueio 18 adaptado para se mover entre as duas posições de bloqueio e de liberação e que está associado a um eletroímã 19 controlado pelas mesmas CPUs principais 7, 15 após o recebimento do sinal de abertura do acesso A.[0063] In particular, the unlocking mechanism 17 comprises an unlocking pin 18 adapted to move between the two locking and releasing positions and which is associated with an electromagnet 19 controlled by the same main CPUs 7, 15 upon receipt of the access opening sign A.

[0064] De acordo com uma variante particular, um controle de emergência pode também ser fornecido, tal como um botão tipo cogumelo, um seletor de chave ou controle semelhante adaptado para intervir mecanicamente no mecanismo de desbloqueio para promover a translação do pino para a posição de liberação.[0064] According to a particular variant, an emergency control may also be provided, such as a mushroom button, a key selector or similar control adapted to mechanically intervene in the unlocking mechanism to promote translation of the pin into position. release.

[0065] Cada CPU principal 7, 15 compreenderá um canal de comunicação 20 adaptado para enviar para a CPU auxiliar 8 um sinal relativo à condição de ligar ou desligar o sistema.[0065] Each main CPU 7, 15 will comprise a communication channel 20 adapted to send to the auxiliary CPU 8 a signal relating to the condition of turning on or off the system.

[0066] De acordo com outro aspecto da invenção, a CPU auxiliar 8 compreende uma parte de memória 21 para armazenar dados relativos à operação dos circuitos monitorados.[0066] According to another aspect of the invention, the auxiliary CPU 8 comprises a memory part 21 for storing data relating to the operation of the monitored circuits.

[0067] Além disso, a CPU auxiliar também será associada a um acumulador 22 conectado a meios de carregamento 23 que pode ser ativado quando o sistema é desligado.[0067] Furthermore, the auxiliary CPU will also be associated with an accumulator 22 connected to charging means 23 that can be activated when the system is turned off.

[0068] A título de exemplo, o acumulador 22 pode ser um condensador, enquanto os meios de carregamento 23 podem incluir um diodo capaz de carregar o acumulador 22 com uma carga suficiente para a CPU auxiliar 8 para executar um backup dos dados operacionais dentro da parte da memória 21 após a recepção do sinal de desligamento.[0068] By way of example, the accumulator 22 may be a capacitor, while the charging means 23 may include a diode capable of charging the accumulator 22 with a charge sufficient for the auxiliary CPU 8 to perform a backup of the operational data within the part of memory 21 after receiving the shutdown signal.

[0069] A partir do exposto acima, é claro que a chave de acordo com a invenção alcança os objetivos pretendidos e em particular o de evitar ter que submeter a CPU atribuída às verificações de segurança a uma nova certificação mesmo após reprogramação relacionada com funções não relacionadas com segurança.[0069] From the above, it is clear that the key according to the invention achieves the intended objectives and in particular that of avoiding having to subject the CPU assigned to security checks to a new certification even after reprogramming related to functions not related to security.

[0070] A chave de acordo com a invenção é suscetível de numerosas modificações e variações, todas elas dentro do conceito inventivo expresso nas Reivindicações anexas. Todos os detalhes podem ser substituídos por outros elementos tecnicamente equivalentes e os materiais podem ser diferentes de acordo com os requisitos, sem se afastar do escopo de proteção da presente invenção.[0070] The key according to the invention is susceptible to numerous modifications and variations, all of them within the inventive concept expressed in the attached Claims. All details can be replaced by other technically equivalent elements and materials can be different according to requirements, without departing from the scope of protection of the present invention.

[0071] Embora a chave tenha sido descrita com referência particular às figuras anexas, os números de referência usados no Relatório Descritivo e Reivindicações são usados para melhorar a inteligência da invenção e não constituem qualquer limitação ao escopo de proteção reivindicado.[0071] Although the key has been described with particular reference to the attached figures, the reference numbers used in the Descriptive Report and Claims are used to enhance the intelligence of the invention and do not constitute any limitation to the claimed scope of protection.

Claims (10)

1. Chave de Segurança com CPUs Diferenciadas, para controlar acesso de segurança de máquina ou sistema industrial, compreendendo: - um dispositivo de chaveamento (2) adaptado para ser associado a uma parte fixa de um acesso a ser controlado e com meios de chaveamento adaptados para serem operativamente ligados a um ou mais circuitos de controle e/ou de serviço do sistema para a abertura/ fechamento do mesmo; - um dispositivo de acionamento (3) associado a uma parte móvel do acesso para interagir com os ditos meios de chaveamento na abertura/fechamento do acesso para abertura/fechamento de um ou mais dos ditos circuitos; - meios de controle (6) associados ao referido dispositivo de chaveamento (2) e adaptados para receberem sinais de entrada dos referidos circuitos de controle e/ou de serviço através dos respectivos barramentos de comunicação para verificar o funcionamento correto e para controlar os referidos meios de chaveamento para enviar um sinal de erro e/ou interromper o sistema em caso de ausência de sinal ou detecção de não conformidade; - m que os referidos meios de controle (6) compreendem pelo menos uma CPU principal (7) operativamente conectada com os barramentos de comunicação (9) associados às funções de segurança do sistema; caracterizada por que os referidos meios de controle (6) compreendem pelo menos uma CPU auxiliar (8) operativamente conectada unicamente aos barramentos de comunicação (12) associados aos circuitos de serviço e/ou dispositivos de serviço não relacionados às condições de segurança do sistema, sendo pelo menos uma CPU principal (7) desconectada a canais de comunicação associados às funções não seguras.1. Security Key with Differentiated CPUs, to control security access to a machine or industrial system, comprising: - a switching device (2) adapted to be associated with a fixed part of an access to be controlled and with adapted switching means to be operatively connected to one or more control and/or service circuits of the system for opening/closing the same; - a drive device (3) associated with a movable part of the access to interact with said switching means in opening/closing the access for opening/closing one or more of said circuits; - control means (6) associated with said switching device (2) and adapted to receive input signals from said control and/or service circuits through respective communication buses to verify correct operation and to control said means switching to send an error signal and/or interrupt the system in case of absence of signal or detection of non-compliance; - m that said control means (6) comprises at least one main CPU (7) operatively connected with the communication buses (9) associated with the security functions of the system; characterized in that said control means (6) comprise at least one auxiliary CPU (8) operatively connected solely to the communication buses (12) associated with the service circuits and/or service devices not related to the security conditions of the system, at least one main CPU (7) being disconnected from communication channels associated with non-secure functions. 2. Chave de Segurança com CPUs Diferenciadas, de acordo com a Reivindicação 1, caracterizada por que a referida CPU auxiliar (8) está ligada à referida CPU principal (7) para enviar-lhe informações relacionadas com os circuitos de serviços e/ou dispositivos de serviço monitorados.2. Security Key with Differentiated CPUs, according to Claim 1, characterized in that said auxiliary CPU (8) is connected to said main CPU (7) to send it information related to service circuits and/or devices monitored service. 3. Chave de Segurança com CPUs Diferenciadas, de acordo com a Reivindicação 2, caracterizada por que a referida CPU principal (7) está adaptada para controlar os referidos meios de chaveamento para operar a interrupção do sistema após o envio de um sinal de erro pela referida CPU auxiliar (8).3. Security Switch with Differentiated CPUs, according to Claim 2, characterized in that said main CPU (7) is adapted to control said switching means to operate the system interrupt after sending an error signal by the said auxiliary CPU (8). 4. Chave de Segurança com CPUs Diferenciadas, de acordo com qualquer uma das Reivindicações anteriores, caracterizada por que a referida CPU auxiliar (8) compreende uma parte de memória (21) para armazenar dados relativos à operação dos circuitos e/ou dispositivos monitorados.4. Security Switch with Differentiated CPUs, according to any of the previous Claims, characterized in that said auxiliary CPU (8) comprises a memory part (21) for storing data relating to the operation of the monitored circuits and/or devices. 5. Chave de Segurança com CPUs Diferenciadas, de acordo com a Reivindicação 4, caracterizada por que a referida CPU auxiliar (8) está associada a um acumulador (22) conectado a meios de carregamento (23) ativados pelos referidos meios de controle (6) após o desligamento do sistema.5. Security Switch with Differentiated CPUs, according to Claim 4, characterized in that said auxiliary CPU (8) is associated with an accumulator (22) connected to charging means (23) activated by said control means (6 ) after system shutdown. 6. Chave de Segurança com CPUs Diferenciadas, de acordo com a Reivindicação 5, caracterizada por que os referidos meios de carregamento (23) compreendem um díodo adaptado para carregar o dito acumulador (22) com uma carga suficiente para a referida CPU auxiliar (8) para operar um backup na referida parte de memória (21).6. Security Switch with Differentiated CPUs, according to Claim 5, characterized in that said charging means (23) comprise a diode adapted to charge said accumulator (22) with a charge sufficient for said auxiliary CPU (8 ) to operate a backup in said memory part (21). 7. Chave de Segurança com CPUs Diferenciadas, de acordo com qualquer uma das Reivindicações anteriores, caracterizada por que os referidos meios de controle (6) compreendem duas CPUs principais (7, 15) redundantes entre as mesmas em suas respectivas funções de segurança e mutuamente conectadas para controlar mutuamente sua operação correta, as referidas CPUs principais (7, 15) sendo organizadas de acordo com um esquema de mestre/escravo.7. Security Switch with Differentiated CPUs, according to any of the previous Claims, characterized in that said control means (6) comprise two main CPUs (7, 15) redundant with each other in their respective security functions and mutually connected to mutually control their correct operation, said main CPUs (7, 15) being organized according to a master/slave scheme. 8. Chave de Segurança com CPUs Diferenciadas, de acordo com a Reivindicação 7, caracterizada por que cada uma das referidas CPUs principais (7, 15) é conectada aos circuitos de controle do sistema por meio de respectivos barramentos de comunicação para verificação independente das condições de segurança.8. Security Switch with Differentiated CPUs, according to Claim 7, characterized in that each of said main CPUs (7, 15) is connected to the system control circuits through respective communication buses for independent verification of conditions of security. 9. Chave de Segurança com CPUs Diferenciadas, de acordo com qualquer uma das Reivindicações anteriores, caracterizada por que o dito dispositivo de acionamento (3) compreende meios de acionamento adaptados para interagir remotamente com os referidos meios de chaveamento no momento da abertura/fechamento do acesso (A) para a abertura/fechamento de um ou mais dos referidos circuitos.9. Security Switch with Differentiated CPUs, according to any of the previous Claims, characterized in that said actuation device (3) comprises actuation means adapted to interact remotely with said switching means at the time of opening/closing the access (A) for opening/closing one or more of said circuits. 10. Chave de Segurança com CPUs Diferenciadas, de acordo com a Reivindicação 9, caracterizada por que o dito dispositivo de funcionamento (3) compreende um transmissor ou transponder adaptado para enviar um código de identificação para os referidos meios de chaveamento, estando estes últimos conectados a um receptor ou antena (16) adaptado para receber o referido sinal e enviar o referido código de identificação para a CPU principal mestre (7) para comparação com um código armazenado na mesma, a referida CPU principal mestre (7) sendo adaptada para autorizar a partida do sistema após o reconhecimento do referido código de identificação.10. Security Key with Differentiated CPUs, according to Claim 9, characterized in that said operating device (3) comprises a transmitter or transponder adapted to send an identification code to said switching means, the latter being connected to a receiver or antenna (16) adapted to receive said signal and send said identification code to the master main CPU (7) for comparison with a code stored therein, said master main CPU (7) being adapted to authorize the system starts after recognizing the aforementioned identification code.
BR112019010161-6A 2016-11-21 2017-11-21 SAFETY KEY WITH DIFFERENTIATED CPUS TO CONTROL SECURITY ACCESS TO MACHINE OR INDUSTRIAL SYSTEM BR112019010161B1 (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
IT102016000117298A IT201600117298A1 (en) 2016-11-21 2016-11-21 SECURITY SWITCH WITH DIFFERENTIATED CPU
IT102016000117298 2016-11-21
PCT/IB2017/057277 WO2018092108A1 (en) 2016-11-21 2017-11-21 Safety switch with differentiated cpu

Publications (2)

Publication Number Publication Date
BR112019010161A2 BR112019010161A2 (en) 2019-09-17
BR112019010161B1 true BR112019010161B1 (en) 2023-07-25

Family

ID=

Similar Documents

Publication Publication Date Title
EP3020057B1 (en) Hand-operated safety switch with time delay
US10240719B2 (en) Safety switch with lock-out device
KR102393171B1 (en) Safety switch with actuation detection function of auxiliary unlocking control device
JP2023139051A (en) Safety switch for controlling access to industrial machines or plants
US20220251876A1 (en) Safety switch with touch panel for monitoring access to machines or industrial plants
BR112019010161B1 (en) SAFETY KEY WITH DIFFERENTIATED CPUS TO CONTROL SECURITY ACCESS TO MACHINE OR INDUSTRIAL SYSTEM
EP3542385B1 (en) Safety switch with differentiated cpu
CN109791856B (en) Safety switch for detecting tail end stroke of unlocking mechanism
BR112019005761B1 (en) SAFETY SWITCH WITH AUXILIARY UNLOCKING CONTROL ACTIVATION DETECTION
WO2023047345A1 (en) Electronically operated actuator device for safety assemblies and relative safety assembly
WO2022243800A1 (en) System for controlling safety protections for industrial machines or plants