CN1661503B - 控制系统 - Google Patents
控制系统 Download PDFInfo
- Publication number
- CN1661503B CN1661503B CN2004101033901A CN200410103390A CN1661503B CN 1661503 B CN1661503 B CN 1661503B CN 2004101033901 A CN2004101033901 A CN 2004101033901A CN 200410103390 A CN200410103390 A CN 200410103390A CN 1661503 B CN1661503 B CN 1661503B
- Authority
- CN
- China
- Prior art keywords
- master controller
- fieldbus
- bus master
- control system
- control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/042—Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/40—Bus networks
- H04L12/40006—Architecture of a communication node
- H04L12/40013—Details regarding a bus controller
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/40—Bus networks
- H04L12/40006—Architecture of a communication node
- H04L12/40019—Details regarding a bus master
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/22—Pc multi processor system
- G05B2219/2225—Communication, CPU accesses own I-O and next CPU over dual port memory
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/25—Pc structure of the system
- G05B2219/25014—Fieldbus general name of bus connected to machines, detectors, actuators
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/25—Pc structure of the system
- G05B2219/25174—Ethernet
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/25—Pc structure of the system
- G05B2219/25431—Dual Port memory
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Automation & Control Theory (AREA)
- Safety Devices In Control Systems (AREA)
- Small-Scale Networks (AREA)
Abstract
本发明涉及一种通过现场总线通信控制临界安全处理过程的控制系统。本发明的目的是构造一个更加高效和安全的控制系统,同时改进对错误事件的诊断和反应选项。根据本发明,安全控制单元集成到接口模块,因此不直接连接到现场总线,而是连接到总线主控制器的多端口存储器接口。为了发送数据到信号单元,总线主控制器不使用任何与安全协议相关的解释将防故障数据插入到现场总线帧中。
Description
技术领域
本发明总体上涉及一种用于控制临界安全处理过程的控制系统,尤其涉及一种通过现场总线通信的控制系统。
背景技术
许多年来,现场总线系统已经越来越频繁地应用到自动控制领域中,所述现场总线系统被连接到输入/输出设备和高级控制设备。这样的一个例子是基于EN 50254标准的旁路总线。
这样的现场总线系统典型地包括连接到要被控制的处理过程的多个信号单元或者多总线用户,以及包括一个通过现场总线利用“现场总线消息”控制基于帧通信的总线主控制器(bus master)。
由于可以节省铜线,现场总线系统允许电缆布线的复杂性显著减小。然而,设计串行现场通信系统遇到了相关安全需要的问题。作为例子这样的相关安全功能可以是,停止功能或者允许现场总线系统进入一种安全状态的紧急事故关闭功能。
在早期的现场总线系统中,这个目的所需的控制信号在控制器和总线用户之间通过分离的线路而不是通过现场总线本身分别传输。
其他已知的方案涉及用来通过一定合适程度的冗余执行被设计的安全动能的所有装置。DE 40 32 033 A1涉及到这方面,例如它公开了一种至少部分冗余设计的电子自动控制系统(用于技术设备)。在这种系统中,相关安全信号被多次触发并在至少两个相互独立的信号路径上向分析相关安全信号的至少部分冗余的用户发送。
DE 37 06 325 C2描述了一种控制和数据网络,其中为了能够彼此进行通信,相关安全设备被连接到一个单独的紧急事故停止控制线上。
这些已知技术有着伴随的缺点,它们需要大量的冗余元件或者为了发送附加的控制信号而需要并行信号线。
专利DE 197 42 716 C2公开了一种控制和数据传输设备,其中相关安全装置能够通过现场总线互相通信,以及每一个输出通过一个开关连接到一个总线接口装置,并且直接连接到各总线用户和/或一个主控制装置的相关安全装置。
尽管这些设备已经具有了利用现场总线实现安全控制的优点,下面描述的本发明将进行进一步改进。
专利DE 199 28 517 C2中提出了另外一种用来控制临界安全处理过程的控制系统,其中一个安全控制单元连接到现场总线。然而这个系统在许多方面存在缺点。
寻址到一个信号单元的消息数据必须首先被生成,然后通过安全控制单元必须再被防故障消息所取代。这个过程看起来是无效率的。
另外,数据能够仅仅通过激活的现场总线在总线主控制器和安全控制单元间传输,因此控制单元能够实现处理。只有当现场总线被激活时这种通信才有可能实现,这是不利的。
而且,通过现场总线的传输是相当慢的,即使有诊断选项的话,在非常大的限制下它也是不可利用的。
发明内容
因此本发明基于这样的目的:改进用于临界安全处理过程的控制系统,以能够实现安全控制单元和总线主控制器之间高效率的通信。
本发明另一个目的是提供一种能够实现改进的诊断和反应选项的控制系统,尤其是在发生错误事件时。
本发明的另外一个目的是提供一种能够保证高安全级别的控制系统。
本发明另一个发明目的是提供一种能够避免以上提到的缺点的控制系统,利用能在系统中简单和廉价地集成相关安全设备的能力增加该系统的灵活性。
本发明的目的仅仅通过独立权利要求的主题内容就可以以惊人的简单方式实现。本发明的进一步的优点在从属权利要求中限定。
和本发明一致,用来控制临界安全处理过程的控制和数据传输系统包括一条现场总线,尤其是一条串行现场总线,和一个连接到现场总线通过现场总线来控制通信的总线主控制器。
本系统还包括至少一个安全信号单元或者一个安全总线用户,在操作期间,它通过I/O通道链接或者连接到至少一个临界安全处理过程。
优选地,系统包括多个信号单元,特别是安全和非安全信号单元。安全信号单元链接到临界安全处理过程,非安全信号单元链接到非安全处理。
另外,总线主控制器和信号单元相互连接,尤其是通过现场总线串行连接。现场总线用来实现总线主控制器和信号单元之间的周期通信或者消息业务。
并且,包括一个安全第一控制单元,尤其是集成了安全控制器,用来控制临界安全处理过程。为了这样的目的,安全信号单元和安全控制单元每个都有相关安全装置。
这就为控制临界安全处理过程提供了防故障通信。本领域技术人员很清楚,绝对的防故障是不可能实现的,因此防故障通信被理解为与不安全通信相比保证增加了防故障性的通信。
与本发明一致,安全控制单元或者安全控制装置,尤其是安全控制单元中的相关安全装置,独立于现场总线或者不通过现场总线连接到总线主控制器,并且独立于现场总线与所述总线主控制器进行通信,尤其是双向的通信。
因为第一控制单元没有直接连接到现场总线,而是连接到总线主控制器,优选地直接借助于第一接口连接到总线主控制器。防故障数据可以通过第一接口从第一控制单元发送到总线主控制器,最好是现有的“多端口存储器接口”。这个接口可以包括一个或多个以太网接口,尤其是快速以太网接口。
然后,为了将数据发送到信号单元,总线主控制器将防故障数据插入到现场总线消息或者现场总线通信的总计帧中。因此,相关安全数据在数据层被发送到合适的信号单元,从而使得原先不安全的总线协议在数据层是“安全”的。
安全控制单元和总线主控制器之间通过并行的或者非串行的多端口存储器接口的通信变得更加有效率和易于负担,作为示例,比通过现场总线通信有更多的诊断选项。
换句话说,安全控制单元产生面向安全性的协议并将其发送到总线主控制器。然后现场总线上的通信被处理,尤其是通过总线主控制器,将面向安全性的协议做为用户数据直接地和/或没有专用的相关安全功能插入到现场总线消息中,并被发送到安全信号单元。
因此,与文件DE 199 28 517 C2中的解决方案比较,采用了完全相反的方法,也就是不通过现场总线直接将安全控制单元连接到总线主控制器。本发明从而避免了上述系统中的缺点。
显然本发明不允许类似DE 199 28 517 C2通过将安全控制单元连接到现场总线对一个已有的控制系统进行容易实现的改进,这意味着在乍看之下可能获得相比较而言有退步的印象。
然而,对本领域技术人员来说可能令人吃惊的是,通过这个解决方案能够获得远远超过现有的缺点的其它基本优点。
尤其是,使在安全控制单元和总线主控制器之间更加牢靠和更加快速的通信成为可能。
因此,根据本发明的一个具体实施例,通过一个以太网连接,尤其是一个具有匹配接口的快速以太网连接,在安全控制单元和总线主控制器之间建立连接。
而且,控制单元和总线主控制器之间的实际通信是安全的。
此外,在一定程度上对错误的灵活反应是可能的。不是每个错误都会直接导致系统被切断,如果发生预定的错误,系统能够利用一个紧急状况程序继续进行操作。
这个方法与现场总线或者网络无关,因此使得安全工程系统比先前已知的控制系统更加有效率和更加安全。
在通过现场总线基于帧的传输中,作为举例,为了将数据发送到信号单元,总线主控制器将防故障数据从安全控制单元插入到现场总线帧中。
这种安全控制单元和总线主控制器之间的独立于现场总线的通信同时具有许多优点。
首先,有利的是,当通过现场总线的通信未启动时,安全控制单元和总线主控制器之间的数据交换也能够发生。例如这可以被用于使安全控制单元控制总线主控制器,使得后者仅仅在当一个安全控制单元的预定功能,例如一个安全操作条件,确定的时候(只能在之后)开始操作。
作为举例,直到安全控制单元已经成功完成了一个自测试,总线主控制器才开始工作。当安全控制单元已经启动(“启动”)时自测试开始执行,尤其是自动执行。优选地总线主控制器在自检测期间被安全控制单元无效或者被切换到一个不可操作状态,例如复位状态。
可选地或者另外,总线主控制器在启动之后可以同样地执行一个自检测,也就是说特别在控制单元自检测之后,这意味着系统的安全性进一步加强了。
换句话说,直到第一控制单元和/或者总线主控制器中的自检测成功完成后,总线主控制器才会切换到一个操作条件。所达到的效果是如果总线主控制器或者安全控制单元出了故障,通过现场总线的通信实际上并不会启动。一个进一步的优点是只有当第一控制单元启动时总线主控制器才启动。
优选地,总线主控制器和第一控制单元是通过第一现场总线独立接口互相连接的单独的部件。根据一个优选实施例,总线主控制器和第一控制单元通过一个以太网协议通信。尤其是,一个以太网或快速以太网连接使得将第一控制单元和/或总线主控制器集成到另一个现有的或者将要建立的网络中成为可能。同样,与普通的现场总线相比,通过以太网协议通信,尤其是利用快速以太网可能更快。
串行现场总线最好是旁路总线,总线主控制器最好是标准G4总线主控制器,也就是说一个基于EN 50254标准的非安全总线主控制器。
如上面已经描述过的,这种类型的G4总线主控制器有一个用来将安全控制单元连接到总线主控制器的“多端口存储器接口”。因此,在总线主控制器和安全控制单元之间的数据传输通过可能还包括一个以太网接口的多端口存储器接口来进行,而不是通过现场总线进行。
在这种情况下,尤其是第一控制单元为安全通信提供了安全控制数据和安全协议,并且将安全控制数据和安全协议发送到总线主控制器。总线主控制器依次将安全控制数据和安全性协议,尤其是对这些信息不作任何改变,做为用户数据插入到正确的现场总线消息中。为了连接到现场总线,总线主控制器具有一个用于通过现场总线发送数据的第二接口,第一和第二接口最好是互相隔离的。
上面描述的系统的特征优选地允许使用一个标准的普通非安全总线控制器,用于各种相关安全控制器。
根据本发明的另一个优选实施例,现场总线被做为一个以太网总线设计,尤其有利的是做为一个快速以太网总线。利用这样的总线,非常高的数据传送速率-通过快速以太网传输大约可达到100Mbit/s-是可以实现的。一个进一步的优点尤其是易于集成到现有的网络中。
另一个优先选择是在一个实施例中安全控制单元连接到现场总线的上游总线主控制器,这意味着相关安全数据被预先进行处理。
根据特别的优选选择,总线主控制器和安全控制单元被集成在一个共同的接口模块中。换句话说,通过安全控制单元提供的安全工程系统被集成到总线主控制器接口中。这就允许尤其是安全控制单元在包括总线主控制器的接口模块中测试软件,并且只有当测试结果是肯定时启动安全控制单元或者临界安全处理过程的控制。为此总线主控制器能够由安全控制单元来控制。
旁路总线通过现场总线周期性地执行通信。优选地,每个周期被分成一个在安全控制单元中的处理周期和一个总线周期,在总线周期内数据通过现场总线发送到信号单元。另一个优先选择是处理周期和总线周期连续同步地执行。
由于许多的应用涉及控制多种处理,并且处理过程还包括非临界安全处理过程,因此系统最好不仅包括安全控制单元而且还包括至少一个第二非安全控制单元,用来对非临界安全处理过程进行非安全控制。这种非安全控制最好也同步发生。
在这种情况下,总线主控制器例如用一个第三接口与第二控制单元通信,第一、第二和/或第三接口互相之间是各自分离的。关于这点,可为第一和第二控制单元互相之间交换数据提供准备,尤其是,如果适当的话,当总线主控制器已经无效时。第三接口也包括一个以太网接口,它最好是例如用于由一个总线主控制器通过以太网协议与第二控制单元进行通信的快速以太网接口。此外,如果第一控制单元也配置了一个以太网接口,第二控制单元和第一控制单元通过一个以太网连接互相通信。
本发明具有特别的优点的原因是:在预定的先决条件下,即使有故障出现系统仍然可以继续进行操作。作为示例,最好定义至少两个操作条件,即第一安全操作条件和第二操作条件,其中第二操作条件的安全级别比第一操作条件的安全级别低。第二操作条件例如是一个紧急状况操作程序。当提供了预定的安全信息时,涉及由安全控制单元转换到第二操作条件的系统。
另一方面,预定的安全信息可通过现场总线由安全信号单元来发送,并且由安全控制单元进行分析。如果安全控制单元确定有一个故障,就将系统转换到第二操作条件。
另一方面,可选地,预定安全信息也可以在安全控制单元本身中产生。作为举例,安全控制单元具有至少两个处理器(CPU),它们为了增加安全级别而相互协调一致。如果两个处理器中的一个发生故障,系统仍然能够在一个较低安全级别下继续运行,也就是在第二操作条件下。例如,这就允许系统利用一个紧急状况操作模式,尤其是有一定时间限制的操作模式,使得系统可以在控制下停止,或者一个有故障的元件可以在改变切换的第一时间被更换。
为避免在第二运行条件下持久地运行,控制系统通过第一控制单元自动地无效或者切换到一个不可运行状态,最好是在预定的时间周期过去之后。
本发明还涉及到在本发明的控制系统中使用的安全控制单元,以及具有总线主控制器和安全控制单元的接口模块。
本发明通过以下的示范性具体实施例并参考附图中得到更加详细的解释。
附图说明
附图中:
图1示出了本发明控制系统的示意概要图;
图2示出了本发明控制系统的框图;
图3示出了通过旁路总线进行传输时多个周期的示意图;
图4示出了图3中旁路总线周期的更加详细的示意图。
具体实施方式
图1示出了具有一个总线主控制器2的控制系统1,总线主控制器2通过现场总线4控制与多个信号单元进行的通信,多个信号单元也叫做总线用户。
信号单元包括安全和非安全信号单元5、7,安全信号单元5被一个具有安全功能的控制单元8(简称为安全控制单元8)所控制,非安全信号单元7被一个没有安全功能的控制单元10(简称为非安全控制单元10)所控制。
安全和非安全控制单元都没有直接连接到现场总线4上,而是通过与现场总线分离的接口12、14直接连接到总线主控制器2。
图2通过3个示例性的信号单元更详细地说明控制系统1。
总线主控制器2是一个标准G4总线主控制器,与安全控制单元8一起集成在接口模块16中,接口模块16是一个推入式模块的形式。在该实施例中,接口模块16是一个IBS S7400ETH S DSC/I-T旁路总线接口模块。因此,串行现场总线是一个基于EN50254标准或者基于DIN 19258的旁路总线形式。因此,安全工程系统做为一个旁路总线接口的集成部件来组成。根据图2中的控制系统的另外一个具体实施例,现场总线4被设计为一个以太网总线。特别的是,以太网总线可以是一个快速以太网总线。
G4总线主控制器2具有一个多端口存储器接口,这个接口被功能性划分成用于一个有安全功能的控制单元8的接口12和用于一个没有安全功能的控制单元10的接口14。这些接口12、14一方面允许在安全控制单元8和总线主控制器2之间、另一方面允许在非安全控制单元10和总线主控制器2之间分别进行双向通信18、20。因此,依据该具体实施例的扩展,通信可以通过以太网协议实现,这里的接口12、14在这种情况下是以太网接口。
与本发明一致,控制单元8、10的处理最初预先独立于现场总线,因为控制单元8、10被连接到现场总线连接22的上游的现场总线主控制单元2。
进一步参考图2,总线主控制器2具有一个旁路总线协议主芯片(IPMS)24。IPMS协议芯片24具有一个RS422驱动器28,现场总线信号通过DC绝缘,例如,一个光耦合器26,连接到驱动器28。
接口模块16还包括两个连接点,以一个远程旁路总线接口22的形式用于循环串行现场总线4,在这种情况下远程旁路总线接口22是DSUB插入连接器的形式。
在安全控制单元8和非安全控制单元10之间也有一个可参数化的旁路或连接(未在附图中表示出来)。
这个旁路允许非安全控制单元10和安全控制单元8不需要IPMS协议芯片24的功能就能交换数据。
因此,在一个紧急状况或者故障事件中,安全控制单元可以用旁路来承担非安全控制单元的任务或者非安全处理的控制。一个安全断开策略(停止键1或者2)或者一个紧急状态操作功能也可以利用该系统实现。
这种包括现场总线主控制器2、安全控制单元8和非安全控制单元10的元件的紧密同步有利于实现更高效率的执行和高级别的诊断。
安全信号单元6,另一个安全信号单元32和一个非安全信号单元34串行连接到现场总线4。信号单元6、32、34还链接到处理过程40、42、44,这些处理过程通过现场总线4由控制单元8、10和相应的信号单元6、32、34控制并监控。
关于这点,处理过程40和42是临界安全处理过程,处理过程44是一个非临界安全处理过程。作为举例,安全信号单元6、32是安全从属模块SDIO4/4,它们分别有一个相关安全设备46、48,用于处理临界安全处理过程40、42的安全控制。
例如,一个临界安全处理过程可能是一个紧急状况关闭功能或者是一个安全罐笼的监视。显然地其他信号单元和处理过程也可连接到现场总线。
再次参考接口模块16,后者具有下面的机构。
现场总线4和安全控制器8的启动包括一个依据以下的顺序执行的互易检查:
-安全控制单元8在启动后执行一个自测试,在此期间,由接口12执行通信18,例如使用一个复位线,保持总线主控制器2处于复位状态。
-只有当安全控制单元8已经成功完成了测试时,总线主控制器2开始进行操作。因此如果安全控制单元8被移除或者出现了错误,总线主控制器2被禁止启动。当安全控制单元8已经成功完成了检测时,总线主控制器2自身实现一个自检测。
-在总线主控制器2中成功进行自检测之后,总线主控制器2将它的版本标识符发送到安全控制单元。然后接口模块16中固件的输出级通过安全控制单元8中的适当的检测装置进行检测。
另外,安全控制单元8被启动,它承担了包括安全能力功能在内的总线主控制器的行为。
此外,只有当安全控制单元8启动时现场总线4才被激活。
由于确保了对安全动能的多次检查,这本身就达到了相当的安全性效果。
参考附图3和4,解释了根据本发明在实现安全和反应速度方面额外的改进。
其原因是,在系统的运行期间,现场总线周期和安全控制周期被同步执行,这意味着现场总线4在没有与安全控制单元8保持持续或连续的同步的情况下不能运行。
图3示出了多个现场总线周期50,每个现场总线周期被分成一个用于安全控制单元的处理周期52和一个旁路总线I/O周期54。在旁路总线I/O周期54中,数据被发送到信号单元6、32、34。
图4示出了一个现场总线周期50或者更确切地说详细示出了旁路总线周期。关于这点,处理周期52包括字段106,132、134,每个字段分别与信号单元6、32、34中的一个相联系,并且包括各自信号单元的控制或用户数据。每个字段或者用户数据字段依次从多个总线消息,例如从各别为一比特的三个总线消息来构造。
因此,安全控制单元8在数据层提供用户数据和相关安全协议数据,经由现场总线,相关安全协议数据做为用户数据从总线主控制器2被传输。因此,尤其是总线主控制器2本身并没有与安全相关的解释。其优点是能够使用“非安全”标准G4总线主控制器。
对于字段的序列和设计,同一申请人的专利说明书DE 197 42 716 C1可做为参考。通过利用,这个专利说明书的全部范围作为公开的内容。
与本发明一致,与安全控制器8相似的同步也可作用于非安全控制器10。这个功能可以用从非安全控制器到安全控制器的“冗余(dead man)”信号(例如触发比特)来执行。这种类型的级联增加了系统1的传输速度和确定性。
另外,在运行期间还可以提供安全控制器8的个别程序重调。随着直接集成并连接到非安全控制器10或者一个重叠网络结构,可以在所有的操作阶段扩展或执行安全控制器8,尤其是当现场总线4不能运行时。因此,可以通过程序重调在运行期间或者当网络停止时简化对诊断数据的访问。与文件DE199 28 517 C2建议的系统一致,只有当现场总线能够运行或者能够利用一个连接到安全控制器的辅助网络时这才是可能的。
另外,本发明允许其他技术安全性功能的结构,这些功能只能用在采用安全工程系统的有限范围内,所述安全工程系统通过网络的级联或者总线主控制器2和安全控制器8从接口模块16断开耦合。
再次参考图2,安全控制器包括两个处理器或者CPU 62和64,每个处理器与一个特别的临界安全处理过程相关联。在这种情况下,处理器62控制处理过程40和42,处理器64同样控制处理过程40和42。如果安全控制器8中的两个处理器62和64中的一个发生故障,或者安全工程系统被干扰,安全控制器8被设置为使得它能够继续操作对临界安全处理过程40、42进行控制,可能是与总线主控制器进行交互作用,在一种低安全级别的操作条件下,一个“紧急状况操作程序”。
尤其是,在处理器62和64之间或其他处理器之间进行相互调整,如果处理器62或64中的一个出现故障,系统1在一个紧急状况操作程序下能够继续运行。
为此,作为举例,利用参数化来允许安全控制单元8对系统中的错误做出反应。以下解释了三种可能的错误,以及通过例子说明在这一点上系统的反应或功能。
错误A:非安全控制器10故障或者不正常工作。
系统1会对错误A做出这样的反应,利用安全控制器8来分担非安全控制器10的控制功能的至少一部分。
为此,有关错误或者故障的信息从非安全控制单元10发送到安全控制单元8。然后一个反应程序承担所要求的动作。
错误B:安全控制单元8中的CPU62出现故障。
安全控制单元8从第一操作条件转换到第二操作条件,并且继续在一个低安全级下进行操作。
另外,信息被发送到由操作CPU 64所控制的临界安全处理过程42,表明一个错误发生了。例如在一个预期的时间内,一个反应程序承担所要求的动作。
错误C:安全控制单元8中的CPU64发生故障。
安全控制单元8从第一操作条件切换到第二操作条件,并且继续在一个低安全级下进行操作。
控制系统1的操作与错误B中的操作相同。
因此,在安全工程系统部分故障时,总线主控制器2和安全工程系统的其余部分操作能够继续运行系统1。甚至当安全工程系统只在一个低安全级下可运行时,系统1也能继续操作。
以下用一个实际例子来解释利用这种紧急状况程序或者利用在具有不同安全级别的两种操作条件下操作的安全控制系统的优点。
系统1用来控制一架空中索道。
到目前为止,安全工程系统的故障导致悬空缆车吊舱传输停止。正在被传送的人们必须通过地面或空中从吊舱救回。这种营救具有危险性,例如当天气恶劣时的霜冻和长时间的等待,由直升飞机进行试图营救的危险性在这种情况下会不成比例地增高。
本发明的方案减少了整体故障的可能性。这是由于具有接口模块16或如上描述的有两种操作条件的网卡的本发明所述系统允许在一个低安全级的第二条件下继续运行,这意味着至少可以卸载空中索道。因此为这种在低安全级下的操作提供准备,以具有一定时间期限。
对本领域的技术人员来说,通过以上例子描述可以很清楚地理解具体实施例。本发明并不限制于此,在不背离本发明的精神的基础上可以进行各种不同的变化。
Claims (34)
1.一种通过现场总线(4)来控制临界安全处理过程(40、42)的控制系统(1),包括:
现场总线(4);
用于通过现场总线(4)控制通信(50)的总线主控制器(2),其中所述总线主控制器(2)是非安全总线主控制器;
至少一个信号单元(6,32),链接到至少一个临界安全处理过程(40,42),其中总线主控制器(2)和信号单元(6,32)通过现场总线(4)相互连接,并且现场总线(4)用来提供信号单元(6,32)和总线主控制器(4)之间的通信(50);
用于控制临界安全处理过程(40,42)的第一控制单元(8);
其中信号单元(6,32)和第一控制单元(8)具有相关安全设备(46,48),为了控制临界安全处理过程(40,42)提供了防故障通信,
其中第一控制单元(8)通过与现场总线(4)分离的多端口存储器接口(12,14)独立于现场总线地被连接到总线主控制器(2),
其中第一控制单元(8)生成面向安全的协议并将面向安全的协议发送到总线主控制器(2)。
2.如权利要求1所述的控制系统(1),其中总线主控制器(2)和第一控制单元(8)是通过第一接口(12)相互连接的独立元件。
3.如权利要求1或2所述的控制系统(1),其中所述的总线主控制器(2)通过以太网连接与所述的第一控制单元(8)连接。
4.如权利要求1或2所述的控制系统(1),其中第一控制单元(8)为安全通信提供一个安全协议,并且把它发送到总线主控制器(2)。
5.如权利要求1或2所述的控制系统(1),其中总线主控制器(2)和第一控制单元(8)之间的数据传输不通过现场总线(4)。
6.如权利要求1或2所述的控制系统(1),其中总线主控制器(2)具有一个用于通过现场总线(4)输入/输出数据的第二接口(22),第一和第二接口(12,22)之间是相互隔离的。
7.如权利要求1或2所述的控制系统(1),其中第一控制单元(8)被连接到现场总线连接(21)上游的总线主控制器(2),这意味着相关安全数据被预先处理。
8.如权利要求1或2所述的控制系统(1),其中包括一个接口模块(16),该接口模块包括所述总线主控制器(2)和所述第一控制单元(8)。
9.如权利要求1或2所述的控制系统(1),其中第一控制单元(8)控制总线主控制器(2)。
10.如权利要求1或2所述的控制系统(1),其中第一控制单元(8)在开启后自动执行一个自检测,并且在自检测期间使总线主控制器(2)无效。
11.如权利要求1或2所述的控制系统(1),其中总线主控制器(2)在开启后执行一个自检测。
12.如权利要求11所述的控制系统,其中总线主控制器(2)在第一控制单元(8)中的自检测之后执行所述自检测。
13.如权利要求1或2所述的控制系统(1),其中直到第一控制单元(8)的自检测和/或总线主控制器(2)的自检测成功完成后,总线主控制器(2)才切换到一个操作条件。
14.如权利要求1或2所述的控制系统(1),其中只有第一控制单元(8)启动时总线主控制器(2)才有效。
15.如权利要求8所述的控制系统(1),其中第一控制单元(8)在接口模块(16)测试软件,只有当结果是肯定时才启动临界安全处理过程(40,42)的安全控制。
16.如权利要求1或2所述的控制系统(1),其中经由现场总线(4)的通信周期地进行,一个周期(50)被划分成一个用于第一控制单元的处理周期(52)和一个总线周期(54),在该总线周期内数据通过现场总线(4)传输到信号单元(40,42)。
17.如权利要求16的控制系统(1),其中处理周期(52)和总线周期(54)同步地执行。
18.如权利要求1或2所述的控制系统(1),其中包括至少一个第二控制单元(10),为至少一个非临界安全处理过程(44)提供非安全控制。
19.如权利要求7所述的控制系统(1),其中包括至少一个第二控制单元(10),为至少一个非临界安全处理过程(44)提供非安全控制;并且总线主控制器(2)通过一个第三接口(14)与第二控制单元(10)通信,其中第二和第三接口(22,14)是相互隔离的。
20.如权利要求19所述的控制系统(1),其中所述第三接口(14)包括一个以太网接口。
21.如权利要求18所述的控制系统(1),其中当总线主控制器(2)已经无效时,第一和第二控制单元(8,10)之间互相交换数据。
22.如权利要求18所述的控制系统(1),其中非安全控制同步地实现。
23.如权利要求1或2所述的控制系统(1),其中提供了至少一个第一安全操作条件和一个第二操作条件,所述第二操作条件的安全级别低于第一操作条件的安全级别,第一控制单元(8)在存在预定的安全信息时将控制系统(1)从第一操作条件转换到第二操作条件。
24.如权利要求23所述的控制系统(1),其中第一控制单元(8)具有相互之间有规律地协调的至少两个处理器(62,64),如果这至少两个处理器(62,64)中的一个发生故障,系统转换到第二操作条件。
25.如权利要求23所述的控制系统(1),其中当预定的安全信息由信号单元(40,42)中的一个通过现场总线(4)发送并被第一控制单元(8)进行分析时,第一控制单元(8)将控制系统(1)从第一操作条件转换到第二操作条件。
26.如权利要求23所述的控制系统(1),其中第二操作条件具有一个时间期限。
27.如权利要求1或2所述的控制系统(1),其中所述现场总线是基于EN 50254标准的旁路总线。
28.如权利要求1或2所述的控制系统(1),其中所述现场总线是一个以太网总线。
29.一种通过现场总线(4)控制临界安全处理过程(40,42)的控制系统(1),包括:
现场总线(4);
用于通过现场总线(4)控制通信(50)的总线主控制器(2),其中所述总线主控制器(2)是非安全总线主控制器;
多个信号单元(6,32,34),其中至少一个信号单元是链接到临界安全处理过程(40,42)中的一个的安全信号单元(6,32);其中总线主控制器(2)和信号单元(6,32,34)通过现场总线(4)相互连接,并且其中现场总线(4)用来提供信号单元(6,32,34)和总线主控制器(2)之间的通信;
一个第一控制单元(8);
其中为了控制临界安全处理过程(40,42),在第一控制单元(8)和安全信号单元(6,32)之间提供了防故障通信(50);
其中第一控制单元(8)通过与现场总线(4)分离的多端口存储器接口(12,14)被连接到总线主控制器(2);
其中第一控制单元(8)生成一个面向安全的协议并将其发送到总线主控制器(2)。
30.如权利要求29所述的控制系统(1),其中现场总线(4)上的通信(50)利用现场总线消息(106,132,134)被处理,并且利用现场总线消息(106,132,134)将面向安全的协议从总线主控制器(4)发送到安全信号单元(6,32)。
31.如权利要求29或30所述的控制系统(1),其中总线主控制器(2)将面向安全的协议作为用户数据直接和/或不需要相关安全功能地插入到现场总线消息(106、132、134)中。
32.一种通过现场总线(4)控制临界安全处理过程(40,42)的控制系统(1),包括:
控制临界安全处理过程(40,42)的第一控制单元(8),具有一个通过I/O信道链接到临界安全处理过程(40,42)的信号单元(6,32);
现场总线(4);
一个用来通过现场总线(4)控制通信(50)的总线主控制器(2),
其中总线主控制器(2)和信号单元(6,32)通过现场总线(4)相互连接,
其中为了确保相互之间的防故障通信,第一控制单元(8)和信号单元(6,32)具有相关安全设备(46,48);
其中现场总线(4)在连接到现场总线(4)的总线主控制器(2)和信号单元(6,32,34)之间提供周期性的消息业务(106,132,134),
其中第一控制单元(8)没有直接连接到现场总线(4),而防故障数据(106,132,134)通过一个多端口存储器接口(12,14)从第一控制单元(8)发送到总线主控制器,并且其中通过现场总线(4)的通信是基于帧的,为了将数据发送到信号单元(6,32,34),总线主控制器(2)将防故障数据插入到现场总线帧(50)中。
33.用于在如前面任何一项权利要求所述的控制系统(1)中作为第一控制单元(8)的控制单元。
34.应用到如权利要求1至32中任何一项权利要求所述的控制系统(1)中的一种模块(16),包括总线主控制器(2)和第一控制单元(8)。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10353950A DE10353950C5 (de) | 2003-11-18 | 2003-11-18 | Steuerungssystem |
DE10353950.6 | 2003-11-18 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN1661503A CN1661503A (zh) | 2005-08-31 |
CN1661503B true CN1661503B (zh) | 2010-09-29 |
Family
ID=34428793
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2004101033901A Active CN1661503B (zh) | 2003-11-18 | 2004-11-18 | 控制系统 |
Country Status (5)
Country | Link |
---|---|
US (1) | US7269465B2 (zh) |
EP (1) | EP1533673A3 (zh) |
JP (1) | JP4504165B2 (zh) |
CN (1) | CN1661503B (zh) |
DE (1) | DE10353950C5 (zh) |
Families Citing this family (31)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1396772B1 (en) * | 2001-05-31 | 2008-03-05 | Omron Corporation | Safety unit, controller system, controller concatenation method, controller system control method, and controller system monitor method |
DE102004018642A1 (de) * | 2004-04-16 | 2005-12-01 | Sick Ag | Prozesssteuerung |
DE102004034862A1 (de) * | 2004-07-19 | 2006-03-16 | Siemens Ag | Automatisierungssystem und Ein-/Ausgabebaugruppe für dasselbe |
JP3978617B2 (ja) * | 2005-04-19 | 2007-09-19 | オムロン株式会社 | 安全ユニットの入力装置 |
JP4277030B2 (ja) * | 2006-06-30 | 2009-06-10 | 株式会社日立製作所 | 通信制御システム |
EP1887444B1 (de) * | 2006-08-10 | 2008-12-03 | Sick Ag | Prozesssteuerung |
US7480536B2 (en) * | 2006-09-21 | 2009-01-20 | General Electric Company | Method for assessing reliability requirements of a safety instrumented control function |
US8761196B2 (en) * | 2006-09-29 | 2014-06-24 | Fisher-Rosemount Systems, Inc. | Flexible input/output devices for use in process control systems |
DE102006056420B4 (de) | 2006-11-28 | 2012-11-29 | Wago Verwaltungsgesellschaft Mbh | Sicherheitsmodul und Automatisierungssystem |
US7869889B2 (en) * | 2008-07-02 | 2011-01-11 | Saudi Arabian Oil Company | Distributed and adaptive smart logic with multi-communication apparatus for reliable safety system shutdown |
US7793774B2 (en) * | 2008-07-29 | 2010-09-14 | Hubbell Incorporated | Lockout and monitoring system with SIL3 safety rating and method for lockout and monitoring |
WO2010023545A1 (en) * | 2008-08-29 | 2010-03-04 | Phoenix Contact Development & Manufacturing, Inc. | Inherently safe modular control system |
DE102009042368B4 (de) | 2009-09-23 | 2023-08-17 | Phoenix Contact Gmbh & Co. Kg | Steuerungssystem zum Steuern von sicherheitskritischen Prozessen |
DE102009042354C5 (de) * | 2009-09-23 | 2017-07-13 | Phoenix Contact Gmbh & Co. Kg | Verfahren und Vorrichtung zur sicherheitsgerichteten Kommunikation im Kommunikations-Netzwerk einer Automatisierungs-Anlage |
DE102009045901A1 (de) * | 2009-10-21 | 2011-04-28 | Endress + Hauser Process Solutions Ag | Prozesskontrollanordnung für eine Anlage der Prozess- und/oder Automatisierungstechnik |
DE102009054157C5 (de) * | 2009-11-23 | 2014-10-23 | Abb Ag | Steuerungssystem zum Steuern von sicherheitskritischen und nichtsicherheitskritischen Prozessen |
DE102010038484A1 (de) | 2010-07-27 | 2012-02-02 | Fraunhofer-Gesellschaft zur Förderung der angewandten Forschung e.V. | Verfahren und Vorrichtung zum Steuern einer Anlage |
US9459619B2 (en) * | 2011-06-29 | 2016-10-04 | Mega Fluid Systems, Inc. | Continuous equipment operation in an automated control environment |
DE102011051629B3 (de) * | 2011-07-07 | 2012-08-30 | Leuze Electronic Gmbh & Co. Kg | Sicherheitsbussystem |
CN102799104B (zh) * | 2012-07-02 | 2014-12-24 | 浙江正泰中自控制工程有限公司 | 一种用于全智能主控系统的安全控制冗余系统及冗余方法 |
CN102915033A (zh) * | 2012-11-09 | 2013-02-06 | 三一重工股份有限公司 | 车辆故障诊断系统和工程机械 |
DE102014110017A1 (de) * | 2014-07-16 | 2016-01-21 | Phoenix Contact Gmbh & Co. Kg | Steuer- und Datenübertragungssystem, Gateway-Modul, E/A-Modul und Verfahren zur Prozesssteuerung |
DE102014112704B3 (de) | 2014-09-03 | 2015-12-03 | Phoenix Contact Gmbh & Co. Kg | Netzwerksystem und Netzwerkteilnehmer zur Datenübertragung über eine Cloud-Infrastruktur und Verfahren zur Einrichtung |
JP6742689B2 (ja) * | 2015-01-09 | 2020-08-19 | 株式会社ジェイテクト | 動作プログラム編集装置及びプログラム |
FI125862B (fi) * | 2015-01-28 | 2016-03-15 | Kone Corp | Sähköinen turvallisuuslaite sekä kuljetinjärjestelmä |
BR112018069968A2 (pt) | 2016-05-02 | 2019-01-29 | Sew Eurodrive Gmbh & Co | método para o desligamento de emergência de um sistema de barramento e sistema de barramento |
DE102017109886A1 (de) | 2017-05-09 | 2018-11-15 | Abb Ag | Steuerungssystem zum Steuern von sicherheitskritischen und nichtsicherheitskritischen Prozessen mit Master-Slave-Funktionalität |
EP3644145A1 (en) * | 2018-10-25 | 2020-04-29 | ABB Schweiz AG | Control system for controlling safety-critical and non-safety-critical processes |
DE102019118452A1 (de) * | 2019-07-08 | 2021-01-14 | E-Service GmbH | One-Wire Bus mit einem oder mehreren One-wire-Devices |
CN112058047B (zh) * | 2020-08-12 | 2022-06-03 | 太仓北新建材有限公司 | 一种石膏板脱硫脱硝装置及其连锁自动控制系统 |
US11774127B2 (en) | 2021-06-15 | 2023-10-03 | Honeywell International Inc. | Building system controller with multiple equipment failsafe modes |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19928517C2 (de) * | 1999-06-22 | 2001-09-06 | Pilz Gmbh & Co | Steuerungssystem zum Steuern von sicherheitskritischen Prozessen |
US6629166B1 (en) * | 2000-06-29 | 2003-09-30 | Intel Corporation | Methods and systems for efficient connection of I/O devices to a channel-based switched fabric |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE3706325A1 (de) | 1987-02-27 | 1988-09-08 | Phoenix Elekt | Steuer- und datennetzwerk |
DE4032033A1 (de) * | 1990-10-09 | 1992-04-16 | Siemens Ag | Steuerungs- und ueberwachungsverfahren und elektrisches automatisierungssystem fuer eine technische anlage, insbesondere eine schachtanlage |
US7203728B2 (en) * | 1993-01-26 | 2007-04-10 | Logic Controls, Inc. | Point-of-sale system and distributed computer network for same |
EP0882342B1 (en) * | 1996-02-22 | 2006-07-05 | Kvaser Consultant Ab | Device for affecting messages in a CAN-system |
JP3832860B2 (ja) * | 1996-09-07 | 2006-10-11 | バイエリッシェ モートーレン ウエルケ アクチエンゲゼルシャフト | 複数のバス共有機器のためのデータバス |
DE19643092C2 (de) * | 1996-10-18 | 1998-07-30 | Elan Schaltelemente Gmbh | Feld-Datenbussystem |
US6999824B2 (en) * | 1997-08-21 | 2006-02-14 | Fieldbus Foundation | System and method for implementing safety instrumented systems in a fieldbus architecture |
DE19742716C5 (de) * | 1997-09-26 | 2005-12-01 | Phoenix Contact Gmbh & Co. Kg | Steuer- und Datenübertragungsanlage und Verfahren zum Übertragen von sicherheitsbezogenen Daten |
ATE291322T1 (de) * | 1999-08-23 | 2005-04-15 | Pilz Gmbh & Co | Verfahren zum konfigurieren eines sicheren busteilnehmers und sicheres steuerungssystem mit einem solchen |
US6697684B2 (en) * | 2000-02-15 | 2004-02-24 | Thomas Gillen | Programmable field measuring instrument |
US6999996B2 (en) * | 2000-03-14 | 2006-02-14 | Hussmann Corporation | Communication network and method of communicating data on the same |
US6267219B1 (en) * | 2000-08-11 | 2001-07-31 | Otis Elevator Company | Electronic safety system for escalators |
DE60235232D1 (de) * | 2001-05-31 | 2010-03-18 | Omron Tateisi Electronics Co | Sicherheitsnetzwerksystem und sicherheits-slaves und sicherheitssteuerung und kommunikationsverfahren und informationssammelverfahren und überwachungsverfahren in einem sicherheitsnetzwerksystem |
EP1396772B1 (en) * | 2001-05-31 | 2008-03-05 | Omron Corporation | Safety unit, controller system, controller concatenation method, controller system control method, and controller system monitor method |
US7054922B2 (en) * | 2001-11-14 | 2006-05-30 | Invensys Systems, Inc. | Remote fieldbus messaging via Internet applet/servlet pairs |
-
2003
- 2003-11-18 DE DE10353950A patent/DE10353950C5/de not_active Expired - Lifetime
-
2004
- 2004-11-16 EP EP04027196A patent/EP1533673A3/de not_active Ceased
- 2004-11-18 CN CN2004101033901A patent/CN1661503B/zh active Active
- 2004-11-18 US US10/991,982 patent/US7269465B2/en active Active
- 2004-11-18 JP JP2004333927A patent/JP4504165B2/ja not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19928517C2 (de) * | 1999-06-22 | 2001-09-06 | Pilz Gmbh & Co | Steuerungssystem zum Steuern von sicherheitskritischen Prozessen |
US6629166B1 (en) * | 2000-06-29 | 2003-09-30 | Intel Corporation | Methods and systems for efficient connection of I/O devices to a channel-based switched fabric |
Also Published As
Publication number | Publication date |
---|---|
DE10353950C5 (de) | 2013-10-24 |
DE10353950B4 (de) | 2008-05-08 |
DE10353950A1 (de) | 2005-06-23 |
CN1661503A (zh) | 2005-08-31 |
EP1533673A2 (de) | 2005-05-25 |
EP1533673A3 (de) | 2009-04-01 |
US7269465B2 (en) | 2007-09-11 |
US20050149207A1 (en) | 2005-07-07 |
JP2005151581A (ja) | 2005-06-09 |
JP4504165B2 (ja) | 2010-07-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN1661503B (zh) | 控制系统 | |
CN100480913C (zh) | 以安全为导向的控制系统 | |
CN105103061B (zh) | 控制和数据传输设备、处理装置和具有分散冗余的用于冗余的过程控制的方法 | |
JP3827772B2 (ja) | 分散型制御システムのための投票ノード | |
RU2656684C2 (ru) | Система шин и способ эксплуатации такой системы шин | |
CN102725700B (zh) | 用于控制多个安全关键及非安全关键进程的控制系统 | |
CN106716275B (zh) | 控制和数据传输系统、网关模块、输入/输出模块和过程控制方法 | |
US11487265B2 (en) | Systems and methods for simultaneous control of safety-critical and non-safety-critical processes in automation systems using master-minion functionality | |
JP2004246888A (ja) | 組み込み安全システムを備えるプロセス制御システム | |
CN104516306B (zh) | 冗余的自动化系统 | |
US8559300B2 (en) | Redundant communications network | |
US6871240B2 (en) | Method of configuring a safe station and safe control system using the same | |
US20130315362A1 (en) | Nuclear digital instrumentation and control system | |
EP1936455B1 (en) | Method and system for diagnosing external signal input/output units | |
US20180373213A1 (en) | Fieldbus coupler and system method for configuring a failsafe module | |
US20040008467A1 (en) | Safety communication system | |
JP2004227575A (ja) | 安全性関連プロセス情報の単一信号送信 | |
CN100498607C (zh) | 数据传输方法及使用此种数据传输方法的自动化系统 | |
JP2013201664A (ja) | 冗長通信装置 | |
CN101682555A (zh) | 网络的快速环冗余 | |
Armbruster et al. | Ethernet-based and function-independent vehicle control-platform: motivation, idea and technical concept fulfilling quantitative safety-requirements from ISO 26262 | |
CN111681792A (zh) | Atwt控制装置及核电设备 | |
CN111049460B (zh) | 一种三余度双驱动电机控制平台及控制方法 | |
EP3555871B1 (en) | Fire-prevention control unit | |
JPH09114507A (ja) | プログラマブルロジックコントローラの二重化装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant |