DE102008033588B9 - Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand - Google Patents
Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand Download PDFInfo
- Publication number
- DE102008033588B9 DE102008033588B9 DE102008033588A DE102008033588A DE102008033588B9 DE 102008033588 B9 DE102008033588 B9 DE 102008033588B9 DE 102008033588 A DE102008033588 A DE 102008033588A DE 102008033588 A DE102008033588 A DE 102008033588A DE 102008033588 B9 DE102008033588 B9 DE 102008033588B9
- Authority
- DE
- Germany
- Prior art keywords
- output module
- communication
- safe state
- master
- slave
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Revoked
Links
- 238000000034 method Methods 0.000 title claims abstract description 16
- 238000004891 communication Methods 0.000 claims abstract description 76
- 238000012546 transfer Methods 0.000 claims abstract description 8
- 238000012545 processing Methods 0.000 claims description 8
- 238000001514 detection method Methods 0.000 claims description 2
- 230000001419 dependent effect Effects 0.000 description 2
- 230000035484 reaction time Effects 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 1
- 125000004122 cyclic group Chemical group 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000012549 training Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/06—Management of faults, events, alarms or notifications
- H04L41/0654—Management of faults, events, alarms or notifications using network fault recovery
- H04L41/0659—Management of faults, events, alarms or notifications using network fault recovery by isolating or reconfiguring faulty entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/40—Bus networks
- H04L12/40006—Architecture of a communication node
- H04L12/40013—Details regarding a bus controller
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Debugging And Monitoring (AREA)
- Small-Scale Networks (AREA)
Abstract
Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand in einem Kommunikationsszenario, in dem eine Master-Einrichtung (101) und eine Mehrzahl von Slave-Einrichtungen (103, 105, 107) über einen Kommunikationsbus kommunizieren, wobei zumindest eine Slave-Einrichtung (103, 105, 107) das Ausgangsmodul ist, mit:
Erfassen eines Kommunikationsfehlers zwischen zumindest einer der Slave-Einrichtungen (103, 105, 107) und der Master-Einrichtung (101); und
Überführen des Ausgangsmoduls in einen sicheren Zustand, falls ein Kommunikationsfehler vorliegt.
Erfassen eines Kommunikationsfehlers zwischen zumindest einer der Slave-Einrichtungen (103, 105, 107) und der Master-Einrichtung (101); und
Überführen des Ausgangsmoduls in einen sicheren Zustand, falls ein Kommunikationsfehler vorliegt.
Description
- Die vorliegende Erfindung betrifft die Überführung eines Ausgangs in einen sicheren Zustand in einem System, insbesondere in einem Automatisierungssystem, in welchem über einen Kommunikationsbus kommuniziert wird.
- Die Druckschrift
EP 1 327 922 B offenbart eine Sicherheitsschalteranordnung mit einer Anzahl von Schaltsignalen generierenden Ausgangsstufen, wobei in Abhängigkeit der Schaltsignale an die Ausgangsstufen angeschlossene Arbeitsgeräte aktivierbar oder deaktivierbar sind. Die Ausgangsstufen bilden Slaves eines nach dem Master-Slave-Prinzip arbeitenden Bussystems, welchem ein Sicherheitsmonitor zum Abhören der über das Bussystem übertragenen Signale zugeordnet ist. - Die Druckschrift
DE 10 2005 055 428 B4 offenbart ein Busmodul mit der Funktionalität eines Slaves, das sicherheitsgerichtete Signale erzeugt. Das Signal wird von einem Master zyklisch abgefragt und an einen jeweils adressierten Aktuator weitergeleitet. - Die Druckschrift
DE 10 2006 051 222 B3 beschäftigt sich mit einem Verfahren zur Kommunikation auf einem LIN-Bus mit einem Master einer Mehrzahl von Slaves. - In sicherheitsrelevanten Anwendungen ist es von entscheidender Bedeutung, im Falle eines Systemfehlers relevante Sicherheitsausgänge schnell und sicher in einen sicheren Zustand beispielsweise durch eine Abschaltung der Stromversorgung zu überführen. Falls mehrere sicherheitsrelevante Module miteinander über einen Kommunikationsbus unter Einbeziehung einer Master-Einheit und eines vorgegebenen Kommunikationsprotokolls kommunizieren, so kann es bei der Überführung eines der Ausgänge in einen sicheren Zustand zu einer protokollbedingten Verzögerung kommen, welche in sicherheitsrelevanten Anwendungen jedoch kritisch sein kann.
- Es ist die Aufgabe der vorliegenden Erfindung, ein effizientes Konzept zur sicheren Überführung eines Ausgangs in einen sicheren Zustand in sicherheitsrelevanten und Kommunikationsbus-basierten Systemen zu schaffen.
- Diese Aufgabe wird durch die Merkmale der unabhängigen Ansprüche gelöst. Vorteilhafte Weiterbildungsformen sind in den abhängigen Ansprüchen beschreiben.
- Die Erfindung basiert auf der Erkenntnis, dass die Sicherheit in einem Kommunikationsnetz-basierten System dadurch erhöht werden kann, dass ein beliebiger Busteilnehmer, also auch eine Slave-Einrichtung, bei Vorliegen eines Kommunikationsfehlers durch ein dauerhaftes und dominantes Signal auf dem Kommunikationsbus einen oder auch alle Ausgänge in einen sicheren Zustand versetzen kann.
- Die Erfindung betrifft ein Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand in einem Kommunikationsszenario, in dem eine Master-Einrichtung und ein Mehrzahl von Slave-Einrichtungen über einen Kommunikationsbus kommunizieren, wobei zumindest eine Slave-Einrichtung das Ausgangsmodul ist. Das Verfahren umfasst das Erfassen eines Kommunikationsfehlers zwischen zumindest einer der Slave-Einrichtungen und der Master-Einrichtung und das Überführen des Ausgangsmoduls in einen sicheren Zustand, falls ein Kommunikationsfehler vorliegt.
- Gemäß einer Ausführungsform wird zur Überführung des Ausgangsmoduls in den sicheren Zustand das Ausgangsmodul von dem Kommunikationsbus getrennt oder das Ausgangsmodul abgeschaltet wird oder die Stromversorgung des Ausgangsmoduls reduziert oder abgeschaltet.
- Gemäß einer Ausführungsform wird die Erfassung des Kommunikationsfehlers durch eine Slave-Einrichtung oder durch die Master-Einrichtung durchgeführt.
- Gemäß einer Ausführungsform wird eine Anweisung zum Überführen des Ausgangsmoduls in den sicheren Zustand durch die Master-Einrichtung oder durch diejenige Slave-Einrichtung, welche den Kommunikationsfehler erfasst hat, ausgesendet.
- Gemäß einer Ausführungsform wird zur Überführung des Ausgangsmoduls in den sicheren Zustand ein Veto-Signal über den Kommunikationsbus durch eine Slave-Einrichtung oder die Master-Einrichtung ausgesendet.
- Gemäß einer Ausführungsform wird das Ausgangsmodul in den sicheren Zustand nur dann überführt wird, wenn ein Kommunikationsfehler und eine Änderung an einem Ausgang oder an einem Eingang einer Slave-Einrichtung oder der Master-Einrichtung erkannt werden.
- Gemäß einer Ausführungsform wird ein Kommunikationsfehler erfasst und das Ausgangsmodul in den sicheren Zustand insbesondere durch eine Slave-Einrichtung überführt, wenn bei einer Änderung eines Eingangsdatums an einem Eingang der Slave-Einrichtung eine vorbestimmte Kommunikationssequenz mit dem geänderten Eingangsdatum zumindest K mal fehlerhaft übertragen wurde oder wenn bei einer Änderung eines Ausgangsdatums an einem Ausgang der Slave-Einrichtung eine vorbe stimmte Kommunikationssequenz mit dem geänderten Ausgangsdatum zumindest L mal fehlerhaft übertragen wurde, wobei K und L vorbestimmte Variablen sind, welche insbesondere von einer Anzahl von Wiederholungen der vorbestimmten Kommunikationssequenz abhängen.
- Gemäß einer Ausführungsform wird ein Kommunikationsfehler erfasst und das Ausgangsmodul in den sicheren Zustand insbesondere durch die Master-Einrichtung überführt, wenn eine Kommunikationssequenz M mal fehlerhaft übertragen wurde oder wenn innerhalb eines vorbestimmten Zeitintervalls weniger als N Verarbeitungszyklen durchlaufen werden, wobei M und N vorbestimmte Variablen sind.
- Gemäß einer Ausführungsform ist an den Kommunikationsbus eine Mehrzahl von Ausgangsmodulen angeschaltet, wobei bei Vorliegen des Kommunikationsfehlers alle Ausgangsmodule in einen sicheren Zustand überführt werden.
- Die Erfindung betrifft ferner ein sicheres Kommunikationssystem mit einer Master-Einrichtung und einer Mehrzahl von Slave-Einrichtungen, wobei zumindest eine Slave-Einrichtung ein Ausgangsmodul ist, wobei die Master-Einrichtung und die Slave-Einrichtungen ausgebildet sind, über den Kommunikationsbus zu kommunizieren, wobei eine oder jede der Slave-Einrichtungen oder die Master-Einrichtung vorgesehen ist, bei Vorliegen eines Kommunikationsfehlers zwischen zumindest einer der Slave-Einrichtungen und der Master-Einrichtung das Ausgangsmodul in einen sicheren Zustand zu überführen.
- Weitere Ausführungsbeispiele der Erfindung werden anhand von
1 , welche ein erfindungsgemäßes Kommunikationssystem zeigt, erläutert. -
1 zeigt eine prinzipielle Struktur eines Kommunikationssystems mit einer Master-Einheit101 sowie mit Slave-Einheiten103 ,105 und107 . Die Master-Einheit101 sowie die Slave-Einheiten103 ,105 und107 kommunizieren als Busteilnehmer über einen Kommunikationsbus109 beispielsweise nach einem der bekannten Kommunikationsbus-Protokolle. Die Slave-Einheit103 kann beispielsweise eine Verarbeitungseinheit sein, die Slave-Einheit105 kann beispielsweise ein Eingangsmodul sein und die Slave-Einheit107 kann beispielsweise ein Ausgangsmodul sein. - Die sicheren bzw. auch nicht-sicheren Eingangs-, Ausgangs- und Verarbeitungseinheiten
103 ,105 und107 kommunizieren beispielsweise nach einem festen zyklischen Ablauf über den Kommunikationsbus109 , wobei ein Zyklus beispielsweise jeweils aus einer Verarbeitungsphase und einer Kommunikationsphase besteht. - In der Kommunikationsphase legen alle Busteilnehmer
101 ,103 ,105 und107 ihre Prozessdaten auf den Kommunikationsbus109 beispielsweise in einer fest vorgegebenen Reihenfolge mit einem fest vorgegebenen Format, das beispielsweise durch ein Kommunikationsbusprotokoll festgelegt sein kann. Gemäß einer Ausführungsform lesen alle Busteilnehmer gleichzeitig alle kommunizierten Daten und übernehmen diejenigen Daten, die für sie jeweils bestimmt sind. Die Master-Einheit101 kann beispielsweise am Ende einer jeweiligen Kommunikationssequenz eine Check-Summe in an sich bekannter Weise über alle kommunizierten Daten bestimmen. Diese Check-Summe kann auch über den Kommunikationsbus109 kommuniziert werden. Diese Check-Summe kann durch alle Busteilnehmer auf Richtigkeit hin überprüft werden. Falls beispielsweise nur ein Busteilnehmer einen Kommunikationsfehler erkennt, so kann er dies durch ein dominantes Fehlersignal beispielsweise innerhalb eines definierten Zeitfensters auf dem Kommunikationsbus109 signalisieren. Bei Empfang des dominanten Fehlersignals können alle Busteilnehmer die zuvor übertragenen Daten ignorieren, wobei die fehlerhaft übermittelte Kommunikationssequenz erneut ausgesendet wird. - Die vorstehend genannte Wiederholung der Kommunikationssequenz wird durch ein Fehlersignal initiiert, das als ein Standard-Veto-Signal interpretiert werden kann. Bevorzugt wird mit dem Fehlersignal jedoch seitens eines der Busteilnehmer signalisiert, dass die Sicherheitsfunktion des Systems nicht mehr gewährleistet ist und dass einer oder auch alle Ausgänge beispielsweise sofort in den sicheren Zustand zu versetzen sind. Ein derartiges dauerhaftes und dominantes Fehlersignal kann beispielsweise als Super-Veto-Signal den Kommunikationsbus
109 ausgesendet werden. - Gemäß einer Ausführungsform wird ein Ausgang bzw. ein Ausgangsmodul mittels des Super-Veto-Signals in einen sicheren Zustand überführt, falls ein Eingangsmodul, beispielsweise die Slave-Einrichtung
105 , eine Änderung an zumindest einem seiner Eingänge erkannt hat. Daraufhin sendet das Eingangsmodul ein Super-Veto-Signal über den Kommunikationsbus109 aus, wenn eine Kommunikationssequenz mit dem geänderten Eingangsdatum K-mal erfolglos, d. h. fehlerhaft, übertragen wurde. Darüber hinaus kann ein Super-Veto-Signal übermittelt werden, falls ein Verarbeitungsmodul, beispielsweise die Slave-Einrichtung103 , eine Änderung des Soll-Zustands eines Ausgangs erkannt hat. Daraufhin übermittelt das Verarbeitungsmodul ein Super-Veto-Signal, wenn eine Kommunikationssequenz mit dem geänderten Ausgangsdatum L-mal erfolglos wiederholt wurde. Die Variablen K und L sind dabei beispielsweise abhängig von einer Anzahl der Wiederholungen der vorangegangenen Kommunikationssequenz. - Darüber hinaus kann ein Super-Veto-Signal durch die Master-Einrichtung
101 ausgesendet werden, wenn beispielsweise irgendeine Kommunikationssequenz beispielsweise M-mal erfolglos wiederholt wurde. Die Master-Einrichtung101 kann ferner vorgesehen sein, ein Super-Veto-Signal auszusenden, wenn innerhalb eines vorbestimmten Zeitfensters der Zeitdauer T insgesamt weniger als N Verarbeitungszyklen durchlaufen wurden. Die Werte für K, L, M und N werden bevorzugt so gewählt, dass die spezifizierte Reaktionszeit des Systems sicher nach einem vordefinierten SIL (SIL: Safety Integrity Level) eingehalten wird. - Durch das erfindungsgemäße integrierte Verfahren werten die Slave-Einrichtungen
103 ,105 und107 sowie die Master-Einrichtung101 beispielsweise in einem sicheren Kommunikationsverbund das erfolgreich gesendete Protokoll aus. Dabei wartet diejenige Slave-Einrichtung, welche sendet bzw. einen Statuswechsel erkennt, auf eine Rückmeldung von der Master-Einrichtung, ob das Protokoll erkannt wurde bzw. ob eine Kommunikationssequenz fehlerfrei ist. Falls die Rückmeldung von der Master-Einheit nicht innerhalb einer definierten Reaktionszeit ausgesendet bzw. empfangen wird, so kann die Slave-Einrichtung durch das Super-Veto-Signal der Master-Einrichtung bzw. allen anderen Busteilnehmern mitteilen, dass die Ausgänge in einen sicheren Zustand geschaltet werden. - Die Slave-Einrichtungen können beispielsweise über einen Backplane-Bus an die Master-Einrichtung angeschlossen sein und nur bei einer Statusänderung der Ein- und Ausgänge überprüfen, ob das gesendete Protokoll innerhalb der Reaktionszeit der Klein-Steuerung von der Master-Einheit erkannt und ausgewertet wurde. Erkennt eine Slave-Einrichtung, dass das gesendete Protokoll nicht korrekt ausgewertet wurde, so kann sie durch das Super-Veto-Signal eine vollständige Unterbrechung der Kommunikation bewirken. Dies wird in einer sicheren Weise von den Ausgangsmodulen ausgewertet, so dass alle Ausgänge in einen sicheren Zustand versetzt werden. Ändert sich hingegen der Status der Ein- und Ausgänge nicht, so können mehr Fehler in einem Kommunikationstelegramm toleriert werden, wodurch die Verfügbarkeit des Systems erhöht wird.
Claims (10)
- Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand in einem Kommunikationsszenario, in dem eine Master-Einrichtung (
101 ) und eine Mehrzahl von Slave-Einrichtungen (103 ,105 ,107 ) über einen Kommunikationsbus kommunizieren, wobei zumindest eine Slave-Einrichtung (103 ,105 ,107 ) das Ausgangsmodul ist, mit: Erfassen eines Kommunikationsfehlers zwischen zumindest einer der Slave-Einrichtungen (103 ,105 ,107 ) und der Master-Einrichtung (101 ); und Überführen des Ausgangsmoduls in einen sicheren Zustand, falls ein Kommunikationsfehler vorliegt. - Verfahren gemäß Anspruch 1, bei dem zur Überführung des Ausgangsmoduls in den sicheren Zustand das Ausgangsmodul von dem Kommunikationsbus getrennt wird oder das Ausgangsmodul abgeschaltet wird oder die Stromversorgung des Ausgangsmoduls reduziert oder abgeschaltet wird.
- Verfahren gemäß einem der vorhergehenden Ansprüche, wobei die Erfassung des Kommunikationsfehlers durch eine Slave-Einrichtung oder durch die Master-Einrichtung (
101 ) durchgeführt wird. - Verfahren gemäß einem der vorhergehenden Ansprüche, bei dem eine Anweisung zum Überführen des Ausgangsmoduls in den sicheren Zustand durch die Master-Einrichtung (
101 ) oder durch diejenige Slave-Einrichtung (103 ,105 ,107 ), welche den Kommunikationsfehler erfasst hat, ausgesendet wird. - Verfahren gemäß einem der vorhergehenden Ansprüche, bei dem zur Überführung des Ausgangsmoduls in den sicheren Zustand ein Veto-Signal über den Kommunikationsbus durch eine Slave-Einrichtung (
103 ,105 ,107 ) oder die Master-Einrichtung (101 ) ausgesendet wird. - Verfahren gemäß einem der vorhergehenden Ansprüche, bei dem das Ausgangsmodul in den sicheren Zustand nur dann überführt wird, wenn ein Kommunikationsfehler und eine Änderung an einem Ausgang oder an einem Eingang einer Slave-Einrichtung (
103 ,105 ,107 ) oder der Master-Einrichtung (101 ) erkannt werden. - Verfahren gemäß einem der vorhergehenden Ansprüche, bei dem ein Kommunikationsfehler erfasst und das Ausgangsmodul in den sicheren Zustand insbesondere durch eine Slave-Einrichtung überführt wird, wenn bei einer Änderung eines Eingangsdatums an einem Eingang der Slave-Einrichtung eine vorbestimmte Kommunikationssequenz mit dem geänderten Eingangsdatum zumindest K mal fehlerhaft übertragen wurde oder wenn bei einer Änderung eines Ausgangsdatums an einem Ausgang der Slave-Einrichtung (
103 ,105 ,107 ) eine vorbestimmte Kommunikationssequenz mit dem geänderten Ausgangsdatum zumindest L mal fehlerhaft übertragen wurde, wobei K und L vorbestimmte Variablen sind, welche insbesondere von einer Anzahl von Wiederholungen der vorbestimmten Kommunikationssequenz abhängen. - Verfahren gemäß einem der vorhergehenden Ansprüche, bei dem ein Kommunikationsfehler erfasst und das Ausgangsmodul in den sicheren Zustand insbesondere durch die Master-Einrichtung (
101 ) überführt wird, wenn eine Kommunikationssequenz M mal fehlerhaft übertragen wurde oder wenn innerhalb eines vorbestimmten Zeitintervalls weniger als N Verarbeitungszyklen durchlaufen werden, wobei M und N vorbestimmte Variablen sind. - Verfahren gemäß einem der vorhergehenden Ansprüche, wobei an den Kommunikationsbus eine Mehrzahl von Ausgangsmodulen angeschaltet ist und wobei bei Vorliegen des Kommunikationsfehlers alle Ausgangsmodule in einen sicheren Zustand überführt werden.
- Sicheres Kommunikationssystem, mit: einer Master-Einrichtung (
101 ); und einer Mehrzahl von Slave-Einrichtungen (103 ,105 ,107 ); wobei zumindest eine Slave-Einrichtung (103 ,105 ,107 ) ein Ausgangsmodul ist, wobei die Master-Einrichtung (101 ) und die Slave-Einrichtungen (103 ,105 ,107 ) ausgebildet sind, über den Kommunikationsbus zu kommunizieren, wobei eine oder jede der Slave-Einrichtungen (103 ,105 ,107 ) oder die Master-Einrichtung (101 ) vorgesehen ist, bei Vorliegen eines Kommunikationsfehlers zwischen zumindest einer der Slave-Einrichtungen (103 ,105 ,107 ) und der Master-Einrichtung (101 ) das Ausgangsmodul in einen sicheren Zustand zu überführen.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102008033588A DE102008033588B9 (de) | 2008-07-17 | 2008-07-17 | Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102008033588A DE102008033588B9 (de) | 2008-07-17 | 2008-07-17 | Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand |
Publications (3)
Publication Number | Publication Date |
---|---|
DE102008033588A1 DE102008033588A1 (de) | 2010-01-21 |
DE102008033588B4 DE102008033588B4 (de) | 2010-04-15 |
DE102008033588B9 true DE102008033588B9 (de) | 2010-08-12 |
Family
ID=41427200
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102008033588A Revoked DE102008033588B9 (de) | 2008-07-17 | 2008-07-17 | Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102008033588B9 (de) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102020200804A1 (de) | 2020-01-23 | 2021-07-29 | Robert Bosch Gesellschaft mit beschränkter Haftung | Sende-/Empfangseinrichtung und Kommunikationssteuereinrichtung für eine Teilnehmerstation eines seriellen Bussystems und Verfahren zur Kommunikation in einem seriellen Bussystem |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1327922B1 (de) * | 2002-01-14 | 2004-04-07 | Leuze electronic GmbH + Co KG | Sicherheitsschalteranordnung |
DE102005055428B4 (de) * | 2005-11-21 | 2008-01-31 | Siemens Ag | Busmodul zum Anschluss an ein Bussystem sowie Verwendung eines solchen Busmoduls in einem AS-i-Bussystem |
DE102006051222B3 (de) * | 2006-10-31 | 2008-03-27 | Moeller Gmbh | Verfahren und Anordnung zur Kommunikation auf einem LIN-Bus |
-
2008
- 2008-07-17 DE DE102008033588A patent/DE102008033588B9/de not_active Revoked
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP1327922B1 (de) * | 2002-01-14 | 2004-04-07 | Leuze electronic GmbH + Co KG | Sicherheitsschalteranordnung |
DE102005055428B4 (de) * | 2005-11-21 | 2008-01-31 | Siemens Ag | Busmodul zum Anschluss an ein Bussystem sowie Verwendung eines solchen Busmoduls in einem AS-i-Bussystem |
DE102006051222B3 (de) * | 2006-10-31 | 2008-03-27 | Moeller Gmbh | Verfahren und Anordnung zur Kommunikation auf einem LIN-Bus |
Also Published As
Publication number | Publication date |
---|---|
DE102008033588A1 (de) | 2010-01-21 |
DE102008033588B4 (de) | 2010-04-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3170287B1 (de) | Steuer- und datenübertragungssystem, gateway-modul, e/a-modul und verfahren zur prozesssteuerung | |
DE112010001370B4 (de) | Signalübertragungsvorrichtung für einen Aufzug | |
EP1789857B1 (de) | Datenübertragungsverfahren und automatisierungssystem zum einsatz eines solchen datenübertragungsverfahrens | |
EP1738233B1 (de) | Sicherheitssteuerung | |
DE102006054124B4 (de) | Verfahren und System zur sicheren Datenübertragung | |
EP3977682B1 (de) | Fehlererkennung-testeinrichtung für eine teilnehmerstation eines seriellen bussystems und verfahren zum testen von mechanismen zur fehlererkennung bei einer kommunikation in einem seriellen bussystem | |
EP2145430B1 (de) | Verfahren sowie system zur sicheren übertragung von zyklischen zu übertragenden prozessdaten | |
DE102005055428B4 (de) | Busmodul zum Anschluss an ein Bussystem sowie Verwendung eines solchen Busmoduls in einem AS-i-Bussystem | |
EP2822229B1 (de) | Kommunikationsnetzwerk zur Übertragung von Nachrichten | |
WO2013135807A1 (de) | Steuerungsvorrichtung zum steuern von sicherheitskritischen prozessen in einer automatisierten anlage und verfahren zur parameterierung der steuerungsvorrichtung | |
EP2036263B1 (de) | Verfahren und einrichtung zum aufbau eines kommunikationssystems auf der basis von can kommunikationskontrollern mit erhöhtem datendurchsatz | |
DE102008029948B4 (de) | Überwachungssystem | |
DE102008033588B9 (de) | Verfahren zur Überführung eines Ausgangsmoduls in einen sicheren Zustand | |
DE102004044764B4 (de) | Datenübertragungsverfahren und Automatisierungssystem zum Einsatz eines solchen Datenübertragungsverfahrens | |
EP2822227B1 (de) | CAN-FD-Kommunikationsnetzwerk | |
EP1596517B1 (de) | Verfahren zur einkanaligen Übertragung von redundant vorliegenden Daten | |
DE10325263A1 (de) | Sicherstellung von maximalen Reaktionszeiten in komplexen oder verteilten sicheren und/oder nicht sicheren Systemen | |
DE102021127310B4 (de) | System und Verfahren zur Datenübertragung | |
EP4070530B1 (de) | Verfahren zum zyklischen übertragen von daten zwischen kommunikationsteilnehmern auf einem datenübertragungskanal und datenübertragungssystem | |
EP3510731B1 (de) | Prüfvorrichtung und verfahren zum überprüfen eines verhaltens eines netzwerkverbundes aus steuergeräten eines kraftfahrzeugs bei fehlerhaftem und/oder manipuliertem netzwerk-datenverkehr | |
DE102010039782A1 (de) | Verfahren zur Durchführung einer Kommunikation | |
DE102008064761B3 (de) | Verfahren und Vorrichtung zum Prüfen einer asynchronenÜbertragung von Steuersignalen | |
DE102017010691A1 (de) | Sichere Übertragung von Daten in einer Automatisierungsanlage | |
EP3632066A1 (de) | Vorladen von instruktionen | |
EP1367498A2 (de) | Verfahren und Vorrichtung zur seriellen Datenübertragung |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
8397 | Reprint of erroneous patent document | ||
8363 | Opposition against the patent | ||
R006 | Appeal filed | ||
R008 | Case pending at federal patent court | ||
R011 | All appeals rejected, refused or otherwise settled | ||
R037 | Decision of examining division or of federal patent court revoking patent now final |