CN104932957A - 检查数据处理装置是否适于实施失效保护自动化过程的方法 - Google Patents

检查数据处理装置是否适于实施失效保护自动化过程的方法 Download PDF

Info

Publication number
CN104932957A
CN104932957A CN201510263803.0A CN201510263803A CN104932957A CN 104932957 A CN104932957 A CN 104932957A CN 201510263803 A CN201510263803 A CN 201510263803A CN 104932957 A CN104932957 A CN 104932957A
Authority
CN
China
Prior art keywords
base
data processing
time
processing equipment
value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510263803.0A
Other languages
English (en)
Other versions
CN104932957B (zh
Inventor
安德烈亚斯·申克
马库斯·沃尔特
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN104932957A publication Critical patent/CN104932957A/zh
Application granted granted Critical
Publication of CN104932957B publication Critical patent/CN104932957B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/1604Error detection or correction of the data by redundancy in hardware where the fault affects the clock signals of a processing unit and the redundancy is at or within the level of clock signal generation hardware
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/042Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
    • G05B19/0428Safety, monitoring
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/1608Error detection by comparing the output signals of redundant hardware

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Quality & Reliability (AREA)
  • General Engineering & Computer Science (AREA)
  • Automation & Control Theory (AREA)
  • General Factory Administration (AREA)
  • Debugging And Monitoring (AREA)
  • Hardware Redundancy (AREA)
  • Programmable Controllers (AREA)

Abstract

本发明涉及一种用于检查数据处理装置(100)、特别是自动化装置(100)或计算机(100)是否适于实施失效保护的自动化过程的方法,其中数据处理装置(100)具有第一时基(138)和第二时基(136),以及其中该方法包括以下步骤:在长度T的持续时间结束之后测定第一时基(138)的第一时间值;在长度T的持续时间结束之后测定第二时基(136)的第二时间值;确定在第一和第二时间值之间的偏差;如果偏差低于、特别是低于或者达到预设的或可预设的极限值,则启动故障排除措施。

Description

检查数据处理装置是否适于实施失效保护自动化过程的方法
本申请是基于2010年4月16日所提交的申请号为201010152203.4、发明名称为“检查数据处理装置是否适于实施失效保护自动化过程的方法”的发明的分案申请。
技术领域
本发明涉及一种用于检查数据处理装置是否适于实施失效保护的自动化过程的方法。
背景技术
这种方法由现有技术是已知的。例如公开文本EP 1 043 640 A2公开了一种方法,其中借助于对于自动化系统的中央处理单元的识别信息编码的检查而可确定,中央处理单元是否适于实施失效保护的应用。
现有技术的一个缺点在于,即这种通常在生产自动化系统时已经确定下来的识别信息从一开始就固定不变并且也就不适于后续的进一步发展。此外,如果没有在制造硬件时就已经进行了预设和检查,那么因此也就不可能实现用于与安全有关的应用的后续的性能检查。特别当应用标准化的数据处理装置时,例如个人计算机或工作站,在自动化环境中通常未预设这种识别信息。
发明内容
因此本发明的目的在于,提出一种方法,利用该方法可以更加简单地或更加灵活地检查数据处理装置能否实施失效保护(fehlersicher)的自动化过程的可能性。
该目的通过一种用于检查数据处理装置、特别是自动化装置、计算机、个人计算机或者工作站是否适于实施失效保护的自动化过程的方法来实现,
-其中数据处理装置具有第一时基和第二时基,以及
-其中该方法包括以下步骤:
a).在长度T的持续时间结束之后测定第一时基的第一时间值,
b).在长度T的持续时间结束之后测定第二时基的第二时间值,
c).确定在第一和第二时间值之间的偏差,
d).如果偏差低于、特别是低于或者达到预设的或可预设的极限值,则启动故障排除措施。
在此,数据处理装置根据本说明书可以是所有的适合用于或者配置用于控制自动化过程的装置、仪器或者仪器的组合。这包括例如特别为此研发的装置、例如所谓的“可编程控制器”(SPS)或者其组件或者也包括另外的电子的控制装置或者控制器。但是数据处理装置例如也可以是计算机、例如个人计算机(PC)或者工作站。这些计算机例如可以通过相应的编程、运行系统或者运行版本和/或编程同样也配置或设计用于实施自动化过程。
在本说明书的范畴中,失效保护的自动化过程也理解为与安全有关(sicherheitsgerichtete)的自动化过程,如其例如在IEC 61508中说明的那样。
失效保护的自动化过程在本说明书的范畴中称为失效保护的或者说与安全有关的自动化过程,其例如符合于IEC 61508标准和/或可比较的标准和/或可比较的规则。
为了适于实施这种失效保护的自动化过程,数据处理装置必须根据所选择的失效保护标准或者失效保护性能而满足一定的前提条件。这些性能例如可以是存在彼此独立的、冗余的时基或者类似物。
在本说明书的范畴中,“检查是否适于实施失效保护的自动化过程”理解为检查对于所选择的安全级别所必需的准则中的一个或多个准则。这并不意味着完全检查所有的必需的准则。
为了实施这种失效保护的自动化过程,在自动化系统中例如需要两个彼此独立的时基。通过对时基的定期的比较,系统随之可以识别在时基之内出现的误差或者故障并且将所控制的系统随之带入到安全的状态中或者使其保持在这种状态中。
时基在此例如可以设计为计数器、时钟脉冲、时钟或者类似物并且在硬件和/或软件中实现。如果例如时基中的每一个都分配有一个合适的硬件时钟脉冲发生器、例如一个硬件振荡元件,那么两个时基就随之可以是彼此独立的。
时间值可以是每一个基于各自的时基的时钟脉冲的值,该时间值是对于已结束的持续时间的衡量尺度。时间值例如可以在常规的时间单位(小时、分钟、秒钟、毫秒、微秒,…)的范畴中测定。但也可以选择任意的时间单位。
这种硬件振荡元件例如可以是机电的和/或压电的振荡器和/或也可以是电子的振荡器(例如RC元件)。压电的振荡器例如可以设计为振荡石英,正如其在当今的电子系统中通常应用为硬件时钟脉冲源。
不同的硬件振荡元件通常具有不同的关于时间的漂移(Drift),例如取决于温度、加热、老化、空气湿度或者类似的环境条件。
利用根据本发明的方法可能实现的是,通过将时基在所选择的持续时间期间的比较确定出,是否在数据处理装置中设置有两个这种独立的时基。对此重要的提示例如是,在持续时间T结束之后的两个时基的测定的偏差处于极限值之上,且该极限值例如对于相应分配的硬件振荡元件的受生产限制的漂移差别来说是典型的或最小的。
在此,已预设的或可预设的极限值可以这样选择,即在系统中的基础的硬件振荡元件(例如振荡石英)的典型的或也可以是最小的漂移差别的情况下,时间值的偏差处于极限值之上。极限值例如可以符合于时基的最大振动(Jitter)(例如由于时钟脉冲+读取偏差+另外的延迟)。
在应用振荡石英时,差例如可以小于10-2%或10-3%、典型地也处于所测量的持续时间的10-4%的范围中或者是其的多倍。该所述的极限值基于这一点:偏差是作为第一和第二时间值的差来计算的。
但是偏差例如也可以作为商、或者也可以作为时间值的平方或类似物的平方的差或商来计算。在这种情况下,极限值随之可以相应地匹配。
通过持续时间的长度T来测定时基的时间值,该长度例如可以通过时基中的一个来确定。此外,也可以提出第三时基以用于确定持续时间T。
时间值的测定可以并行地进行,从而在长度T的持续时间结束之后,两个时基被中止并且读出相应的时间值。此外,时间值的测定也可以彼此独立地进行并且随之紧接着测定时间值的偏差。
在此,作为持续时间可以应用一分钟或更多时间,优选为5分钟或更多时间,进一步优选为15分钟或更多时间,更进一步优选为30分钟或更多时间,或也可以应用60分钟或更多时间。特别地,当应用振荡石英来作为硬件振荡元件时,在这个时间之内典型地例如可以相对可靠地查明受生产限制的漂移差别。在此,持续时间例如可以预设为固定的和/或也可以通过应用者的输入来调节。
数据处理装置例如可以设计为标准个人计算机(PC)或者标准工作站。其优点在于,即这种可在市场上容易地购买到的并且相对价廉的标准组件可以用于控制自动化过程。借助于根据当前的说明书所述的方法随之可以来检查这种标准组件是否适于实施失效保护的自动化过程。在正面的情况下随之甚至可以(在一定条件下在另外的测试之后)使用这种标准系统以用于驱动失效保护的自动化过程。
如果偏差低于已预设的或可预设的极限值,那么就启动故障排除措施,作为故障排除措施例如可以设计为发出信息,该信息包括不可能确定第一时基和第二时基的独立性。由此,例如为应用者指出,即借助于所进行的检查不能以充分的可靠性来确定第一和第二时基的独立性。则应用者例如可以以此为理由来相应地检查硬件或者进行另外的测试。
此外,故障排除措施也可以包括自动化地或者说自动地进行的过程。这种过程例如可以是,当例如在失效保护的自动化程序进行之前或者进行期间应该检查时基的独立性时,阻碍或中止该失效保护的自动化程序。关闭组件或关闭仪器也可以是故障排除措施或故障排除措施的一部分。
如果时间值的偏差超过预设的或可预设的第二极限值,那么也可以启动根据本说明书的故障排除措施。在此,第二极限值处于极限值之上。一种这样的措施可以设计为,用以确保安全地进行失效保护的应用。在此可以这样来选择第二极限值,即当偏差处于第二极限值之上时不再确保可靠的失效保护的运行,这是因为系统例如当时间测定时规律性地认定一个计时器是损坏的(这是因为,在被考虑为是在系统之内的故障情况的范畴中例如已经存在有两个计时器的规律性的偏差)。这种第二极限值例如可以处于从0.01%到1%的范围中,或也可能处于直到所考虑的持续时间的10%或50%,特别是处于0.5%的范围中。借助于这种设计方案,进一步改进了对于数据处理装置是否可实施失效保护的自动化过程的检查。
此外可以设计为,如果在第一和第二时间值之间的偏差超过极限值、特别是超过极限值并且低于第二极限值,则启动成功措施(Erfolgsmassnahme)。在所述的情况下,可以以相对高的安全性由此出发,即第一和第二时基彼此独立,例如由两个独立的硬件振荡元件、例如振荡石英来驱动或触发。
此外,在时间值的偏差低于第二极限值的情况下例如也可以确保时基并不具有如此大的差,以至于对自动化程序的失效保护的过程造成危险。
作为成功措施例如可以设置关于时基的独立性的确定的信息或者该成功措施可以包括一种这样的信息。此外,成功措施也可以使自动化过程开始进行或者继续进行或者是包括一种这样的措施。
在另一个有利的设计方案中,数据处理装置可以设计为个人计算机或工作站,该数据处理装置包括具有系统石英和RTC(实时时钟)时基的标准时基以用于驱动(Betrieb)数据处理装置的实时时钟,其中第一时基分配有系统石英(System-Quarz)以及第二时基分配有系统石英或RTC石英。在此,RTC石英可以按照标准设计用于驱动RTC时基。
标准时基在此例如可以设定用于提供处理器时钟脉冲并且例如驱动或触发“时间戳计数器(Time-Stamp-Counter)”、本地-高级可编程中断控制器-计时器(Local-APIC-Timer)、计算机计时器、PM计时器或者类似物。RTC时基例如可以设计用于驱动实时时钟,其在关闭数据处理装置的情况下也例如借助于电池工作来继续运行。RTC时基或RTC石英也还可以设计用于在数据处理装置之内的另外的过程。特别是可以将其信号用于驱动对于标准计时器来说是冗余的、在与安全有关的自动化程序的范畴中的所谓的“F-计时器”。
前面所述的目的也通过一种用于实施自动化过程的数据处理装置、特别是一种个人计算机或工作站来实现,具有:
-至少一个处理器,
-硬件振荡元件,用于为例如至少一个处理器提供时钟脉冲,
-第一时基,该第一时基在应用硬件振荡元件的情况下可以驱动的或被驱动,
-第二时基,该第二时基在应用另一个硬件振荡元件、特别是用于驱动数据处理装置的实时时钟的情况下,或者在应用硬件振荡元件的情况下,可以驱动或被驱动,以及
-控制装置,该控制装置设计和配置用于实施根据前面说明书所述的方法。
在此,硬件振荡元件例如可以设计为如同在前面说明书中在另外的位置所说明地那样。其例如可以设计为计算机中的系统石英。另外的硬件振荡元件也可以相应于该硬件振荡元件来设计。其例如可以设计为计算机的RTC石英。
借助于这样设计和配置的数据处理装置也可以由前面已经描述过的原因而改进或简化对于数据处理装置是否适于实施失效保护的自动化过程的检查。
前述的目的同样也通过一种用于检查数据处理装置是否适于实施失效保护的自动化过程的程序单元来实现,其中,如果程序单元由处理器运行,那么该程序单元就配置用于实施根据前面说明书所述的方法。
前述的目的也通过一种计算机可读取的存储介质来实现,在该存储介质中存储了用于检查数据处理装置是否适于实施失效保护的自动化过程的程序,其中,如果该程序由处理器运行,那么程序就配置用于实施根据前面说明书所述的方法。
另外的有利的设计方案在从属权利要求中给出。
附图说明
下面参照附图示例性地详细说明本发明。图中示出:
图1:个人计算机的示意性的视图,该个人计算机设定用于实施自动化应用。
具体实施方式
图1示出了个人计算机(PC)100的示意性的简图,该个人计算机具有处理器110和自动化应用模块(Anwendung)120。此外,PC 100具有系统石英134,该系统石英通过连接导线142触发系统时钟脉冲发生器138。此外,PC 100包含RTC石英132,该RTC石英通过连接导线140触发实时时钟136(实时时钟:Real Time Clock(RTC))。在此,实时时钟136还与一个或多个在处理器110中的计数器112连接,其中该计数器112还用作为对于在自动化应用模块中的F-计时器122的基础。系统时钟脉冲发生器138例如驱动处理器的时钟脉冲以及同样也驱动另外的计数器114,其中计数器中的至少一个用于自动化应用模块120的标准计时器124。
自动化应用模块120的控制程序126随之在所有的与时间有关的过程中不仅使用了标准计时器124的值,而且还使用了F-计时器122的值以用于失效保护的计时。在两个时间出现偏差的情况下,系统随之识别出当时间测定时出现的误差并且将被控制的自动化系统切换转入失效保护的状态中。
作为控制程序126例如也可以使用一种用于实施根据前面说明书所述的方法的程序。在此,F-计时器122的值或者标准计时器124的值随之通过预设的持续时间的过程来测定和比较。当超过了例如为持续时间1.361·10-4%的第一极限值时,控制程序126随之发给应用者这样的信息,即PC 100非常可能具有独立的时基和/或适于实施与安全有关的应用。
图1以虚线144也示出了PC 100的另一个设计方案。在该设计方案中,PC 100不包括RTC石英132并且不存在连接部140,从而使实时时钟136同样也由系统时钟脉冲发生器通过连接部144来驱动。在这种情况下,自动化应用模块120的F-计时器122和标准计时器124都返回到相同的时基。随之在两个计时器122,124之间当然不存在根据前述说明书所述的漂移,并且计时器122,124在所测量的持续时间上的偏差处于预设的极限值之下。在这种情况下,控制程序126随之发给应用者例如这样的消息,即不能提出关于可以实施失效保护的应用程序的证明。
本发明描述了一种用于检查针对于(auf)两个独立的时基的数据处理装置的方法,正如该装置例如对于实施失效保护的(或者说与安全有关的)、根据IEC 61508标准的自动化应用模块是必需的。在此充分利用了这个事实,即两个独立的时基典型地在时间过程中具有与生产相关的偏差,例如漂移,借助于它可以证明或检查时基的独立性。

Claims (11)

1.一种用于检查数据处理装置(100)、特别是自动化装置(100)或计算机(100)是否适于实施失效保护的自动化过程的方法,其中所述数据处理装置(100)具有第一时基(138)和第二时基(136),以及其中所述方法包括以下步骤:
a.在长度T的持续时间结束之后测定所述第一时基(138)的第一时间值,
b.在所述长度T的持续时间结束之后测定所述第二时基(136)的第二时间值,
c.确定在所述第一时间值和所述第二时间值之间的偏差,
d.如果所述偏差低于、特别是低于或者达到已预定的或能够预定的极限值,则启动故障排除措施,并且
e.如果在所述第一时间值和所述第二时间值之间的所述偏差超过所述极限值,则启动成功措施。
2.根据权利要求1所述的方法,其特征在于,所述故障排除措施包括发出关于不可能确定所述第一和所述第二时基的独立性的信息。
3.根据权利要求1或2所述的方法,其特征在于,所述故障排除措施包括阻碍或者中止失效保护的自动化程序和/或包括关闭组件或仪器。
4.根据权利要求1至3中任一项所述的方法,其特征在于,所述成功措施包括关于所述时基的所述独立性的确定的信息和/或关于使自动化过程开始进行或者继续进行的信息。
5.根据权利要求1至4中任一项所述的方法,其特征在于,如果所述偏差超过所述极限值并且低于预定的或者能够预定的第二极限值,则启动成功措施,其中所述第二极限值位于所述极限值之上。
6.根据权利要求5所述的方法,其特征在于,如果所述偏差超过所述第二极限值,则启动故障排除措施。
7.根据权利要求1至6中任一项所述的方法,其特征在于,所述第一(138)和所述第二时基(136)分别分配有一个硬件振荡元件(134,132),特别是分别分配有一个机电的和/或压电的振荡器(134,132)和/或一个振荡石英(134,132)。
8.根据权利要求1至7中任一项所述的方法,其特征在于,所述数据处理装置(100)设计为个人计算机(100)或工作站(100),所述数据处理装置包括具有系统石英(134)和RTC时基(136)的标准时基(138)以用于驱动所述数据处理装置的实时时钟;以及所述第一时基(138)在应用所述系统石英(134)的情况下是能够驱动的或被驱动的,并且所述第二时基(136)在应用用于所述实时时钟的RTC石英(132)的情况下或者在应用所述系统石英(134)的情况下是能够驱动的或被驱动的。
9.一种用于实施自动化过程的数据处理装置(100),特别是一种个人计算机(100)或工作站(100),具有:
-至少一个处理器(110),
-硬件振荡元件(134),
-第一时基(138),特别用于为所述至少一个处理器(110)提供时钟脉冲,所述第一时基在应用所述硬件振荡元件(134)的情况下是能够驱动的或被驱动的,
-第二时基(136),特别用于驱动所述数据处理装置的实时时钟,所述第二时基在应用另一个硬件振荡元件(132)或者所述硬件振荡元件(134)的情况下是能够驱动的或被驱动的,以及
-控制装置,所述控制装置设计和配置用于实施根据权利要求1至8中任一项所述的方法。
10.一种用于检查数据处理装置(100)是否适于实施失效保护的自动化过程的程序单元,其中,如果所述程序单元由处理器(110)运行,那么所述程序单元就配置用于实施根据权利要求1至8中任一项所述的方法。
11.一种计算机可读取的存储介质,在所述存储介质中存储了用于检查数据处理装置(100)是否适于实施失效保护的自动化过程的程序,其中,如果所述程序由处理器(110)运行,那么所述程序就设定用于实施根据权利要求1至8中任一项所述的方法。
CN201510263803.0A 2009-04-17 2010-04-16 检查数据处理装置是否适于实施失效保护自动化过程的方法 Active CN104932957B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP09005484A EP2241952A1 (de) 2009-04-17 2009-04-17 Verfahren zur Überprüfung einer Datenverarbeitungseinrichtung auf die Eignung zur Durchführung fehlersicherer Automatisierungsabläufe
EP09005484.2 2009-04-17
CN201010152203A CN101866153A (zh) 2009-04-17 2010-04-16 检查数据处理装置是否适于实施失效保护自动化过程的方法

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
CN201010152203A Division CN101866153A (zh) 2009-04-17 2010-04-16 检查数据处理装置是否适于实施失效保护自动化过程的方法

Publications (2)

Publication Number Publication Date
CN104932957A true CN104932957A (zh) 2015-09-23
CN104932957B CN104932957B (zh) 2019-06-28

Family

ID=40940349

Family Applications (2)

Application Number Title Priority Date Filing Date
CN201510263803.0A Active CN104932957B (zh) 2009-04-17 2010-04-16 检查数据处理装置是否适于实施失效保护自动化过程的方法
CN201010152203A Pending CN101866153A (zh) 2009-04-17 2010-04-16 检查数据处理装置是否适于实施失效保护自动化过程的方法

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN201010152203A Pending CN101866153A (zh) 2009-04-17 2010-04-16 检查数据处理装置是否适于实施失效保护自动化过程的方法

Country Status (3)

Country Link
US (1) US8751875B2 (zh)
EP (1) EP2241952A1 (zh)
CN (2) CN104932957B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2284771B1 (de) * 2009-08-04 2013-04-17 Siemens Aktiengesellschaft Vorrichtung zum Einstecken in ein Rechensystem und Rechensystem
US8812914B2 (en) * 2011-10-24 2014-08-19 Fisher Controls International, Llc Field control devices having pre-defined error-states and related methods
DE102017217719A1 (de) * 2017-10-05 2019-04-11 Robert Bosch Gmbh Vorrichtung und Verfahren zur Überwachung eines Sensortaktsignals in einer Sensoreinheit
WO2021035607A1 (en) * 2019-08-29 2021-03-04 Siemens Aktiengesellschaft Method and system for security monitoring on an ot system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5301171A (en) * 1993-06-01 1994-04-05 Honeywell Inc. Cross-monitored pair of clocks for processor fail-safe operation
US20030067873A1 (en) * 2001-09-07 2003-04-10 Peter Fuhrmann Communications network and method of controlling the communication network
US20080267328A1 (en) * 2007-04-24 2008-10-30 Schneider Electric Industries Sas System and method for managing time in automatic control equipment
WO2009031060A2 (en) * 2007-09-03 2009-03-12 Nxp B.V. Clock supervision unit

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4707142A (en) * 1986-12-05 1987-11-17 Westinghouse Electric Corp. Master clock system for a parallel variable speed constant frequency power system
KR920002481B1 (ko) * 1989-09-06 1992-03-26 재단법인 한국전자통신연구소 교환시스템의 시각 유지보수 방법
EP1043640A2 (de) 1999-04-09 2000-10-11 Siemens Aktiengesellschaft Fehlersicheres Automatisierungssystem mit Standard-CPU und Verfahren für ein fehlersicheres Automatisierungssystem
US6708137B2 (en) * 2001-07-16 2004-03-16 Cable & Wireless Internet Services, Inc. System and method for providing composite variance analysis for network operation
US20030115503A1 (en) * 2001-12-14 2003-06-19 Koninklijke Philips Electronics N.V. System for enhancing fault tolerance and security of a computing system
JP2006525724A (ja) * 2003-05-06 2006-11-09 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ クロックの時間同期方法
US7305570B2 (en) * 2004-08-16 2007-12-04 Standard Microsystems Corporation Failsafe slave mechanism for mission critical applications
US7734905B2 (en) * 2006-04-17 2010-06-08 Dell Products L.P. System and method for preventing an operating-system scheduler crash
US20080098146A1 (en) * 2006-10-20 2008-04-24 Jang-Ying Lee Interrupt hooking method for a computing apparatus
JP4432988B2 (ja) * 2007-03-14 2010-03-17 株式会社デンソー 電子制御装置
US8161174B1 (en) * 2007-06-04 2012-04-17 Sprint Communications Company L.P. Deriving time attributes for a device
DE102009000581A1 (de) * 2009-02-03 2010-08-05 Robert Bosch Gmbh Synchronisierung zweier Kommunikationsnetzwerke eines elektronischen Datenverarbeitungssystems
US8253585B2 (en) * 2009-11-19 2012-08-28 Emilio Hidalgo Rodrigo Three-phase multifunction verifier

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5301171A (en) * 1993-06-01 1994-04-05 Honeywell Inc. Cross-monitored pair of clocks for processor fail-safe operation
US20030067873A1 (en) * 2001-09-07 2003-04-10 Peter Fuhrmann Communications network and method of controlling the communication network
US20080267328A1 (en) * 2007-04-24 2008-10-30 Schneider Electric Industries Sas System and method for managing time in automatic control equipment
WO2009031060A2 (en) * 2007-09-03 2009-03-12 Nxp B.V. Clock supervision unit

Also Published As

Publication number Publication date
US20100268356A1 (en) 2010-10-21
CN101866153A (zh) 2010-10-20
CN104932957B (zh) 2019-06-28
US8751875B2 (en) 2014-06-10
EP2241952A1 (de) 2010-10-20

Similar Documents

Publication Publication Date Title
CN107924443B (zh) 用于过程控制的控制装置的固件升级方法及其系统
US9964937B2 (en) Redundant watchdog method and system utilizing safety partner controller
US8543370B2 (en) Multiple PLC simulation system
US20080155318A1 (en) Safety timer crosscheck diagnostic in a dual-CPU safety system
CN104932957A (zh) 检查数据处理装置是否适于实施失效保护自动化过程的方法
CN107924171B (zh) 从装置、从装置的控制方法以及记录介质
CN110678817B (zh) 用于参数化现场设备的方法和可参数化的现场设备
CN108369403A (zh) 现场总线耦合器、系统和用于配置故障保险模块的方法
JP5422448B2 (ja) 制御装置
US11061391B2 (en) Automation system and method for error-protected acquisition of a measured value
JP5973430B2 (ja) 自動マシーンの制御装置の設定の変更をモニタリングする方法
GB2533209A (en) Method and device for managing and configuring field devices in an automation installation
US10606239B2 (en) Shaping plant and safety program
JP7352354B2 (ja) ネットワーク制御システムにおける自動改ざん検出
US10955804B2 (en) Checking a functional module of an automation installation
JP4617378B2 (ja) 信号を監視する方法および装置
US11586777B2 (en) Device, system and method for verifying an integrity status of a device
JP6738438B2 (ja) 安全装置を監視する監視装置および安全装置を監視する方法
CN115362416A (zh) 用于处理来自食品处理线的输入数据以确定用于采样的触发数据的系统及其方法
CN113227925B (zh) 数据收集装置、方法及记录有程序的计算机可读取的记录介质
US11022948B2 (en) Safety control device and method for changing a range of functions of a safety control device
CN111103842B (zh) 自参数化的外围组件
JP6635238B1 (ja) 安全制御装置および安全制御システム
US20220404791A1 (en) System and method for administration of drive components
CN108885433A (zh) 安全控制装置和用于运行安全控制装置的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant