DE102015203252A1 - Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system - Google Patents

Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system Download PDF

Info

Publication number
DE102015203252A1
DE102015203252A1 DE102015203252.3A DE102015203252A DE102015203252A1 DE 102015203252 A1 DE102015203252 A1 DE 102015203252A1 DE 102015203252 A DE102015203252 A DE 102015203252A DE 102015203252 A1 DE102015203252 A1 DE 102015203252A1
Authority
DE
Germany
Prior art keywords
operating
actuator
supply line
control device
safety
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102015203252.3A
Other languages
German (de)
Inventor
Christian Meyne
Carolin Heller
Michael AMAN
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ZF Friedrichshafen AG
Original Assignee
ZF Friedrichshafen AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ZF Friedrichshafen AG filed Critical ZF Friedrichshafen AG
Priority to DE102015203252.3A priority Critical patent/DE102015203252A1/en
Publication of DE102015203252A1 publication Critical patent/DE102015203252A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B9/00Safety arrangements
    • G05B9/02Safety arrangements electric
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B23/00Testing or monitoring of control systems or parts thereof
    • G05B23/02Electric testing or monitoring
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B9/00Safety arrangements
    • G05B9/02Safety arrangements electric
    • G05B9/03Safety arrangements electric with multiple-channel loop, i.e. redundant control systems

Abstract

Eine Sicherheitsvorrichtung (106) zum Überführen eines Aktorsystems in einen sicheren Zustand, wobei das Aktorsystem eine Betriebsvorrichtung, einen Aktor mit einem ersten Versorgungsanschluss und einem zweiten Versorgungsanschluss, zumindest eine mit dem ersten Versorgungsanschluss gekoppelte erste Versorgungsleitung und zumindest eine mit dem zweiten Versorgungsanschluss gekoppelte zweite Versorgungsleitung sowie zumindest eine Steuereinrichtung umfasst, die an einer der Versorgungsleitungen angeordnet ist, um einen Energiefluss einer zum Betreiben des Aktors erforderlichen Betriebsenergie zu steuern, wobei die Betriebsvorrichtung zum Versorgen des Aktors mit Betriebsenergie über die erste Versorgungsleitung mit dem Aktor verbunden ist, und wobei die Betriebsvorrichtung ausgebildet ist, um ein betriebsseitiges Steuersignal zum Steuern der Steuereinrichtung und ein Triggersignal (118) zum Anzeigen eines Betriebszustands der Betriebsvorrichtung bereitzustellen, weist eine Kommunikationsschnittstelle (340), die ausgebildet ist, um das Triggersignal (118) zu empfangen und eine Bereitstellungseinrichtung (342) auf, die ausgebildet ist, um unter Verwendung des Triggersignals (118) ein sicherheitsseitiges Steuersignal zum Steuern der Steuereinrichtung oder einer weiteren Steuereinrichtung bereitzustellen, um das Aktorsystem in den sicheren Zustand zu überführen.A safety device (106) for transferring an actuator system to a safe state, wherein the actuator system includes an operating device, an actuator having a first supply port and a second supply port, at least one first supply port coupled to the first supply port, and at least one second supply port coupled to the second supply port and at least one controller arranged on one of the supply lines to control an energy flow of an operating energy required to operate the actuator, the operating device for supplying the actuator with operating energy via the first supply line to the actuator, and wherein the operating device is configured to provide an operating-side control signal for controlling the control device and a trigger signal (118) for indicating an operating state of the operating device has a communication an interface (340) adapted to receive the trigger signal (118) and providing means (342) adapted to provide, using the trigger signal (118), a safety-side control signal for controlling the controller or another controller; to transfer the actuator system to the safe state.

Description

Die vorliegende Erfindung bezieht sich auf eine Sicherheitsvorrichtung zum Überführen eines Aktorsystems, beispielsweise eines Fahrzeugs, in einen sicheren Zustand, auf ein Aktorsystem, auf ein Verfahren zum Überführen eines Aktorsystems in einen sicheren Zustand und auf ein Verfahren zum Betreiben eines Aktorsystems. The present invention relates to a safety device for transferring an actuator system, for example a vehicle, to a safe state, to an actuator system, to a method for transferring an actuator system into a safe state and to a method for operating an actuator system.

Um ein sicherheitsrelevantes System in einen sicheren Zustand zu überführen, beispielsweise bei einem erkannten Fehler im System, kann es erforderlich sein, einen Aktor des Systems in einen vorbestimmten Betriebszustand zu versetzen. In diesem Zusammenhang offenbart die DE 10 2009 054 106 A1 ein Verfahren zur Erfassung von Daten in einem redundanten System. In order to bring a safety-relevant system into a safe state, for example in the case of a detected fault in the system, it may be necessary to put an actuator of the system in a predetermined operating state. In this context, the DE 10 2009 054 106 A1 a method for collecting data in a redundant system.

Vor diesem Hintergrund schafft die vorliegende Erfindung eine verbesserte Sicherheitsvorrichtung zum Überführen eines Aktorsystems in einen sicheren Zustand, ein verbessertes Aktorsystem, ein verbessertes Verfahren zum Überführen eines Aktorsystems in einen sicheren Zustand sowie ein verbessertes Verfahren zum Betreiben eines Aktorsystems gemäß den Hauptansprüchen. Vorteilhafte Ausgestaltungen ergeben sich aus den Unteransprüchen und der nachfolgenden Beschreibung. Against this background, the present invention provides an improved safety device for transitioning an actuator system to a safe state, an improved actuator system, an improved method for transitioning an actuator system to a safe state, and an improved method of operating an actuator system according to the main claims. Advantageous embodiments will become apparent from the dependent claims and the description below.

Unter Verwendung einer zusätzlichen Sicherheitsvorrichtung kann ein Aktor eines Aktorsystems in einen vorbestimmten Betriebszustand versetzt werden, beispielsweise bei Erkennen eines Fehlers innerhalb des Aktorsystems. Durch Versetzten des Aktors in den vorbestimmten Betriebszustand kann das Aktorsystem in einen sicheren Zustand versetzt werden. Dabei kann der vorbestimmte Betriebszustand je nach Ausführungsform ein inaktiver oder ein aktiver Zustand des Aktors sein. Der Aktor kann in den vorbestimmten Betriebszustand versetzt werden, indem ein Energiefluss zum Versorgen des Aktors mit einer zum Betreiben des Aktors erforderlichen Betriebsenergie unterbrochen oder freigegeben wird. Using an additional safety device, an actuator of an actuator system can be set in a predetermined operating state, for example, upon detection of a fault within the actuator system. By offsetting the actuator in the predetermined operating state, the actuator system can be set in a safe state. In this case, depending on the embodiment, the predetermined operating state may be an inactive or an active state of the actuator. The actuator can be set in the predetermined operating state by interrupting or releasing an energy flow for supplying the actuator with an operating energy required for operating the actuator.

Ein entsprechendes Aktorsystem umfasst eine Betriebsvorrichtung, einen Aktor mit einem ersten Versorgungsanschluss und einem zweiten Versorgungsanschluss, zumindest eine mit dem ersten Versorgungsanschluss gekoppelte erste Versorgungsleitung, zumindest eine mit dem zweiten Versorgungsanschluss gekoppelte zweite Versorgungsleitung sowie zumindest eine Steuereinrichtung. Die zumindest eine Steuereinrichtung ist an einer der Versorgungsleitungen angeordnet, um einen Energiefluss einer zum Betreiben des Aktors erforderlichen Betriebsenergie zu steuern. Die Betriebsvorrichtung ist zum Versorgen des Aktors mit Betriebsenergie über die erste Versorgungsleitung mit dem Aktor verbunden. Die Betriebsvorrichtung ist ausgebildet, um ein betriebsseitiges Steuersignal zum Steuern der Steuereinrichtung und ein Triggersignal zum Anzeigen eines Betriebszustands der Betriebsvorrichtung bereitzustellen. A corresponding actuator system comprises an operating device, an actuator with a first supply connection and a second supply connection, at least one first supply line coupled to the first supply connection, at least one second supply line coupled to the second supply connection and at least one control device. The at least one control device is arranged on one of the supply lines in order to control an energy flow of an operating energy required for operating the actuator. The operating device is connected to supply the actuator with operating energy via the first supply line to the actuator. The operating device is configured to provide an operating-side control signal for controlling the control device and a trigger signal for indicating an operating state of the operating device.

Eine Sicherheitsvorrichtung zum Überführen eines solchen Aktorsystems in einen sicheren Zustand weist die folgenden Merkmale auf:
eine Kommunikationsschnittstelle, die ausgebildet ist, um das Triggersignal der Betriebsvorrichtung zu empfangen; und
eine Bereitstellungseinrichtung, die ausgebildet ist, um unter Verwendung des Triggersignals ein sicherheitsseitiges Steuersignal zum Steuern der Steuereinrichtung oder einer weiteren Steuereinrichtung bereitzustellen, um das Aktorsystem in den sicheren Zustand zu überführen.
A safety device for transferring such an actuator system to a safe state has the following features:
a communication interface configured to receive the trigger signal of the operating device; and
a provision device, which is designed to provide, by using the trigger signal, a safety-side control signal for controlling the control device or another control device in order to transfer the actuator system into the safe state.

Das sicherheitsseitige Steuersignal kann ausgebildet sein, um die entsprechende Steuereinrichtung so anzusteuern, dass der Aktor in einen vorbestimmten Betriebszustand versetzt wird, durch den das Aktorsystem in den sicheren Zustand versetzt wird. Beispielsweise kann die Steuereinrichtung unter Verwendung des sicherheitsseitigen Steuersignals so angesteuert werden, dass eine Versorgungsleitung unterbrochen und der Aktor daraufhin in einen inaktiven Betriebszustand versetzt wird, oder so angesteuert werden, dass eine Versorgungsleitung freigegeben und der Aktor daraufhin in einen aktiven Betriebszustand versetzt wird. The safety-side control signal can be designed to control the corresponding control device so that the actuator is set in a predetermined operating state, by means of which the actuator system is set to the safe state. For example, the control device can be controlled using the safety-side control signal so that a supply line is interrupted and the actuator is then placed in an inactive operating state, or be controlled so that a supply line is released and the actuator is then placed in an active operating state.

Bei dem Aktorsystem kann es sich beispielsweise um ein System aus den Bereichen des Maschinen-, Anlagen- oder Fahrzeugbaus handeln. Somit kann es sich bei dem Aktorsystem um ein in einem Fahrzeug eingesetztes System handeln. Ein Fahrzeug kann beispielsweise ein Landfahrzeug, ein Wasserfahrzeug oder ein Luftfahrzeug, also beispielsweise ein Kraftfahrzeug, eine Arbeitsmaschine, eine landwirtschaftliche Maschine, ein Boot, ein Schiff, ein Flugzeug oder ein Hubschrauber sein. Der Aktor kann beispielsweise ein Antrieb, ein Motor eine Maschine oder ein Stellglied sein. Der Aktor kann beispielsweise als ein elektrisch, hydraulisch oder pneumatisch betreibbarer Aktor ausgeführt sein. Der Aktor kann über die Versorgungsleitungen mit der Betriebsenergie versorgt werden. Der Aktor kann durch Zuführen der Betriebsenergie in einen aktiven Betriebszustand versetzt werden, in dem der Aktor mechanische Arbeit verrichten kann. Durch Unterbrechen eines Energieflusses der Betriebsenergie zu dem Aktor kann der Aktor in einen inaktiven Betriebszustand versetzt werden, in dem der Aktor keine mechanische Arbeit verrichten kann. Die Betriebsvorrichtung kann eine Energiequelle zum Bereitstellen der Betriebsenergie umfassen. Der Energiefluss der Betriebsenergie kann über die zumindest eine Steuereinrichtung gesteuert werden. Durch die Steuereinrichtung kann der Energiefluss durch die Versorgungsleitungen gesteuert werden, also beispielsweise gedrosselt oder gesperrt oder freigegeben werden. Die erste Versorgungsleitung kann als eine primärseitige und die zweite Versorgungsleitung als eine sekundärseitige Versorgungsleitung verstanden werden, oder umgekehrt. Eine Steuereinrichtung kann beispielsweise als ein Schalter oder als ein Ventil ausgeführt sein. Die Betriebsvorrichtung und die Sicherheitsvorrichtung können ausgebildet sein, um über die von ihnen bereitgestellten Steuersignale ein und dieselbe Steuereinrichtung oder unterschiedliche Steuereinrichtungen anzusteuern. Unterschiedliche Steuereinrichtungen können dabei in derselben oder in unterschiedlichen Versorgungsleitungen angeordnet sein. Die Sicherheitsvorrichtung kann ausgebildet sein, um das sicherheitsseitige Steuersignal ansprechend auf einen vorbestimmten Zustand des Triggersignals bereitzustellen. Das Triggersignal kann ein ausschließlich zum Anzeigen des Zustands der Betriebsvorrichtung von der Betriebsvorrichtung bereitgestelltes Signal oder ein allgemeines Kommunikationssignal der Betriebsvorrichtung darstellen. The actuator system can be, for example, a system from the fields of mechanical engineering, plant engineering or vehicle construction. Thus, the actuator system may be a system used in a vehicle. A vehicle may be, for example, a land vehicle, a watercraft or an aircraft, such as a motor vehicle, a work machine, an agricultural machine, a boat, a ship, an aircraft or a helicopter. The actuator may be, for example, a drive, a motor, a machine or an actuator. The actuator may for example be designed as an electrically, hydraulically or pneumatically operable actuator. The actuator can be supplied with the operating energy via the supply lines. The actuator can be put into an active operating state by supplying the operating energy, in which the actuator can perform mechanical work. By interrupting an energy flow of the operating energy to the actuator, the actuator can be put into an inactive operating state in which the actuator can not do any mechanical work. The operating device may include a power source for providing the operating power. The energy flow of the operating energy can be controlled via the at least one control device. By the control device, the energy flow through the Supply lines are controlled, so for example throttled or blocked or released. The first supply line can be understood as a primary-side and the second supply line as a secondary-side supply line, or vice versa. A control device may be designed, for example, as a switch or as a valve. The operating device and the safety device can be designed to control one and the same control device or different control devices via the control signals provided by them. Different control devices can be arranged in the same or in different supply lines. The safety device may be configured to provide the safety-side control signal in response to a predetermined state of the trigger signal. The trigger signal may be a signal provided solely for indicating the state of the operating device from the operating device or a general communication signal of the operating device.

Gemäß einer Ausführungsform kann die Bereitstellungseinrichtung der Sicherheitsvorrichtung ausgebildet sein, um einen Ausfall des Triggersignals zu erkennen und das sicherheitsseitige Steuersignal ansprechend auf den Ausfall bereitzustellen. Wird das Triggersignal beispielsweise aktiv von der Betriebsvorrichtung getrieben, so führt ein Ausfall der Betriebsvorrichtung zu einem Ausfall des Triggersignals. Dies kann einfach erkannt werden und genutzt werden, um das Aktorsystem in den sicheren Zustand zu überführen. According to one embodiment, the provision device of the safety device may be designed to detect a failure of the trigger signal and to provide the safety-side control signal in response to the failure. For example, if the trigger signal is actively driven by the operating device, failure of the operating device results in failure of the trigger signal. This can be easily detected and used to bring the actuator system in the safe state.

Beispielsweise kann die Bereitstellungseinrichtung der Sicherheitsvorrichtung ausgebildet sein, um das sicherheitsseitige Steuersignal bereitzustellen, um den Energiefluss der Betriebsenergie unter Verwendung der Steuereinrichtung oder der weiteren Steuereinrichtung zu unterbrechen. Dadurch kann ein Bereitstellen der Betriebsenergie an den Aktor unterbunden werden, und zwar unabhängig von einer Ausgabe des betriebsseitigen Steuersignals durch die Betriebsvorrichtung. Auf diese Weise kann der Aktor sicher in einen inaktiven Betriebszustand versetzt oder gehalten werden. Dies bietet sich bei einem sogenannten Fail-Safe-System an, bei dem das Aktorsystem durch Deaktivieren des Aktors in den sicheren Zustand überführt wird. For example, the provision device of the safety device can be designed to provide the safety-side control signal in order to interrupt the energy flow of the operating energy using the control device or the further control device. Thereby, providing the operating power to the actuator can be inhibited, regardless of an output of the operating-side control signal by the operating device. In this way, the actuator can be safely placed or held in an inactive operating state. This is useful in a so-called fail-safe system, in which the actuator system is transferred by deactivating the actuator in the safe state.

Gemäß einer Ausführungsform weist die Sicherheitsvorrichtung eine Versorgungsschnittstelle zum Bereitstellen weiterer Betriebsenergie zum Betreiben des Aktors auf. Die Versorgungsschnittstelle kann mit einer weiteren ersten Versorgungsleitung koppelbar sein. Dazu kann die Sicherheitsvorrichtung eine Energiequelle zum Bereitstellen der weiteren Betriebsenergie aufweisen. Somit kann der Aktor über die erste Versorgungsleitung und zusätzlich oder alternativ über die weitere erste Versorgungsleitung mit Betriebsenergie versorgt werden. Auf diese Weise kann der Aktor auch bei einem Ausfall der Betriebsvorrichtung über die Sicherheitsvorrichtung mit zum Betrieb des Aktors erforderlicher Betriebsenergie versorgt werden. According to one embodiment, the safety device has a supply interface for providing further operating energy for operating the actuator. The supply interface can be coupled to a further first supply line. For this purpose, the safety device can have an energy source for providing the further operating energy. Thus, the actuator can be supplied with operating energy via the first supply line and additionally or alternatively via the further first supply line. In this way, the actuator can be supplied even in case of failure of the operating device via the safety device with the operation of the actuator required operating energy.

In diesem Fall kann die Bereitstellungseinrichtung der Sicherheitsvorrichtung ausgebildet sein, um das sicherheitsseitige Steuersignal bereitzustellen, um einen weiteren Energiefluss der weiteren Betriebsenergie unter Verwendung der Steuereinrichtung oder der weiteren Steuereinrichtung freizugeben. Auf diese Weise kann der Aktor sicher in einen aktiven Betriebszustand versetzt oder gehalten werden. Dies bietet sich bei einem sogenannten Fail-Operational-System an, bei dem das Aktorsystem durch Aktiveren des Aktors in den sicheren Zustand überführt wird. In this case, the provision device of the safety device can be designed to provide the safety-side control signal in order to release a further energy flow of the further operating energy using the control device or the further control device. In this way, the actuator can be safely placed or held in an active operating state. This is useful in a so-called fail-operational system, in which the actuator system is transferred by activating the actuator in the safe state.

Die Kommunikationsschnittstelle der Sicherheitsvorrichtung kann ausgebildet sein, um ein eine Bereitstellung des sicherheitsseitigen Steuersignals anzeigendes Statussignal bereitzustellen. Das Statussignal kann an die Betriebsvorrichtung bereitgestellt werden. Auf diese Weise kann die Betriebsvorrichtung über einen Zustand der von der Sicherheitsvorrichtung ansteuerbaren Steuereinrichtung und somit von einem Betriebszustand des Aktors informiert werden. Diese kann beispielsweise nach einem Rücksetzen oder bei einer Inbetriebnahme der Betriebsvorrichtung von Bedeutung sein. The communication interface of the safety device can be designed to provide a status signal indicating a provision of the safety-side control signal. The status signal may be provided to the operating device. In this way, the operating device can be informed about a state of the controllable by the safety device control device and thus of an operating state of the actuator. This can be important, for example, after a reset or when starting up the operating device.

Die Bereitstellungseinrichtung kann ausgebildet sein, um unter Verwendung des Triggersignals ein zusätzliches sicherheitsseitiges Steuersignal zum Steuern einer zusätzlichen Steuereinrichtung bereitzustellen. Beispielsweise kann eine der von der Sicherheitsvorrichtung ansteuerbaren Steuereinrichtungen auf der Primärseite und die andere kann auf der Sekundärseite des Aktors angeordnet sein. Auf diese Weise kann der zum Überführen des Aktorsystems in den sicheren Zustand vorbestimmte Betriebszustand des Aktors sehr sicher herbeigeführt oder gehalten werden. The providing device can be designed to provide an additional safety-related control signal for controlling an additional control device using the trigger signal. For example, one of the controllable by the safety device controllers on the primary side and the other can be arranged on the secondary side of the actuator. In this way, the predetermined for the transfer of the actuator system in the safe state predetermined operating state of the actuator can be very safely brought about or held.

Ein entsprechendes Aktorsystem weist die folgenden Merkmale auf:
einen Aktor mit einem ersten Versorgungsanschluss, einem zweiten Versorgungsanschluss, zumindest einer mit dem ersten Versorgungsanschluss gekoppelten ersten Versorgungsleitung und zumindest einer mit dem zweiten Versorgungsanschluss gekoppelten zweiten Versorgungsleitung;
zumindest eine Steuereinrichtung, die an einer der Versorgungsleitungen angeordnet ist, um einen Energiefluss einer zum Betreiben des Aktors erforderlichen Betriebsenergie zu steuern;
eine Betriebsvorrichtung, die zum Versorgen des Aktors mit der Betriebsenergie über die erste Versorgungsleitung mit dem Aktor verbunden ist, und ausgebildet ist, um ein betriebsseitiges Steuersignal zum Steuern der Steuereinrichtung und ein Triggersignal zum Anzeigen eines Betriebszustands der Betriebsvorrichtung bereitzustellen; und
eine genannte Sicherheitsvorrichtung, die ausgebildet ist, um in Abhängigkeit der Information des Triggersignals, beispielsweise beim Ausbleiben des Triggersignals, das sicherheitsseitige Steuersignal zum Steuern der Steuereinrichtung oder einer weiteren Steuereinrichtung bereitzustellen, um das Aktorsystem in den sicheren Zustand zu überführen.
A corresponding actuator system has the following features:
an actuator having a first supply terminal, a second supply terminal, at least one first supply line coupled to the first supply terminal and at least one second supply line coupled to the second supply terminal;
at least one control device arranged on one of the supply lines for controlling an energy flow of an operating energy required to operate the actuator;
an operating device for supplying the actuator with the operating energy over the first Supply line is connected to the actuator, and is configured to provide an operating-side control signal for controlling the control device and a trigger signal for indicating an operating state of the operating device; and
a said safety device, which is designed to provide the safety-related control signal for controlling the control device or another control device in dependence on the information of the trigger signal, for example in the absence of the trigger signal, in order to transfer the actuator system into the safe state.

Dabei kann die Steuereinrichtung als ein Schalter zum Freigeben oder Sperren des Energieflusses durch diejenige Versorgungsleitung, in der der Schalter angeordnet ist, ausgeführt sein. Ein Schalter kann beispielsweise elektrisch, hydraulisch oder pneumatisch betrieben werden. Der Schalter kann beispielsweise als ein Transistor oder als ein Sperrventil ausgeführt sein. Auf diese Weise kann je nach Ausführungsform des Aktorsystems ein geeigneter Schalter ausgewählt werden. In this case, the control device can be designed as a switch for enabling or blocking the flow of energy through that supply line in which the switch is arranged. A switch can be operated, for example, electrically, hydraulically or pneumatically. The switch may for example be designed as a transistor or as a check valve. In this way, depending on the embodiment of the actuator system, a suitable switch can be selected.

Gemäß einer Ausführungsform kann die Betriebsvorrichtung zum Versorgen des Aktors mit der Betriebsenergie über die erste Versorgungsleitung mit dem ersten Versorgungsanschluss des Aktors und über die zweite Versorgungsleitung mit dem zweiten Versorgungsanschluss gekoppelt sein. Die von der Betriebsvorrichtung über das betriebsseitige Steuersignal steuerbare Steuereinrichtung kann an der ersten Versorgungsleitung oder der zweiten Versorgungsleitung angeordnet sein. Die von der Sicherheitsvorrichtung über das sicherheitsseitige Steuersignal steuerbare weitere Steuereinrichtung kann an der ersten Versorgungsleitung oder der zweiten Versorgungsleitung angeordnet sein. Dabei können die Steuereinrichtung und die weitere Steuereinrichtung beispielsweise beide an der ersten Versorgungsleitung angeordnet sein, beide an der zweiten Versorgungsleitung angeordnet sein oder es kann eine der Steuereinrichtungen an der ersten Versorgungsleitung und die andere der Steuereinrichtungen an der zweiten Versorgungsleitung angeordnet sein. Auf diese Weise können die Steuereinrichtungen beispielsweise je nach Raumangebot geeignet platziert werden. According to one embodiment, the operating device for supplying the actuator with the operating energy via the first supply line to the first supply terminal of the actuator and be coupled via the second supply line to the second supply terminal. The control device which can be controlled by the operating device via the operating-side control signal can be arranged on the first supply line or the second supply line. The further control device which can be controlled by the safety device via the safety-side control signal can be arranged on the first supply line or the second supply line. In this case, the control device and the further control device can both be arranged on the first supply line, for example, both be arranged on the second supply line or one of the control devices can be arranged on the first supply line and the other of the control devices on the second supply line. In this way, the control devices can be suitably placed, for example, depending on the space available.

Gemäß einer weiteren Ausführungsform können die Betriebsvorrichtung zum Versorgen des Aktors mit der Betriebsenergie über die erste Versorgungsleitung mit dem ersten Versorgungsanschluss des Aktors und die Sicherheitsvorrichtung zum Versorgen des Aktors mit weiterer Betriebsenergie über eine weitere erste Versorgungsleitung mit dem ersten Versorgungsanschluss des Aktors gekoppelt sein. Die Steuereinrichtung kann an der ersten Versorgungsleitung oder der zweiten Versorgungsleitung angeordnet sein und die weitere Steuereinrichtung kann an der weiteren ersten Versorgungsleitung oder einer mit dem zweiten Versorgungsanschluss gekoppelten weiteren zweiten Versorgungsleitung angeordnet sein. Durch die Verwendung einer weiteren ersten und zusätzlich oder alternativ einer weiteren zweiten Versorgungsleitung, die über die weitere Steuereinrichtung freigegeben oder gesperrt werden können, kann der Aktor sicher in einen aktiven Betriebszustand versetzt werden. According to a further embodiment, the operating device for supplying the actuator with the operating energy via the first supply line to the first supply terminal of the actuator and the safety device for supplying the actuator with further operating energy via a further first supply line to the first supply terminal of the actuator to be coupled. The control device can be arranged on the first supply line or the second supply line and the further control device can be arranged on the further first supply line or a further second supply line coupled to the second supply connection. By using a further first and additionally or alternatively a further second supply line, which can be enabled or disabled via the further control device, the actuator can be safely placed in an active operating state.

Beispielsweise kann der Aktor ein mit elektrischer, hydraulischer oder pneumatischer Betriebsenergie betreibbarer Aktor sein. Somit kann der beschriebene Ansatz in unterschiedlichen Anwendungsgebieten genutzt werden. For example, the actuator may be an actuator operable with electrical, hydraulic or pneumatic operating energy. Thus, the described approach can be used in different fields of application.

Ein Verfahren zum Überführen eines genannten Aktorsystems in einen sicheren Zustand umfasst die folgenden Schritte:
Empfangen des Triggersignals über eine Kommunikationsschnittstelle;
Verarbeiten der Information des Triggersignals innerhalb der Sicherheitsvorrichtung; und
Bereitstellen eines sicherheitsseitigen Steuersignals zum Steuern der Steuereinrichtung oder einer weiteren Steuereinrichtung unter Verwendung der Information des Triggersignals, um das Aktorsystem in den sicheren Zustand zu überführen.
A method for transferring a named actuator system to a safe state comprises the following steps:
Receiving the trigger signal via a communication interface;
Processing the information of the trigger signal within the security device; and
Providing a safety-side control signal for controlling the control device or another control device using the information of the trigger signal to bring the actuator system in the safe state.

Die Schritte des Verfahrens können vorteilhaft von Einrichtungen einer genannten Sicherheitsvorrichtung umgesetzt werden. The steps of the method can advantageously be implemented by means of a named safety device.

Ein Verfahren zum Betreiben eines genannten Aktorsystems umfasst die folgenden Schritte:
Bereitstellen eines betriebsseitigen Steuersignals zum Steuern der Steuereinrichtung unter Verwendung der Betriebsvorrichtung;
Bereitstellen eines Triggersignals zum Anzeigen eines Betriebszustands der Betriebsvorrichtung unter Verwendung der Betriebsvorrichtung; und
Ausführen der Schritte des genannten Verfahrens zum Überführen eines genannten Aktorsystems in einen sicheren Zustand, um nach der Verarbeitung beispielsweise eines ausbleibenden Triggersignals durch die Sicherheitsvorrichtung ein sicherheitsseitiges Steuersignal zum Steuern der Steuereinrichtung oder einer weiteren Steuereinrichtung bereitzustellen, um das Aktorsystem in den sicheren Zustand zu überführen.
A method of operating such an actuator system comprises the following steps:
Providing an operating-side control signal for controlling the control device using the operating device;
Providing a trigger signal for indicating an operating state of the operating device using the operating device; and
Carrying out the steps of said method for transferring said actuator system to a safe state in order to provide a safety-related control signal for controlling the control device or another control device after the processing by the safety device, for example, of a missing trigger signal, in order to bring the actuator system into the safe state.

Eine genannte Vorrichtung kann ein elektrisches Gerät sein, das elektrische Signale, beispielsweise Sensorsignale verarbeitet und in Abhängigkeit davon Steuersignale ausgibt. Die Vorrichtung kann eine oder mehrere geeignete Schnittstelle aufweisen, die hard- und/oder softwaremäßig ausgebildet sein können. Bei einer hardwaremäßigen Ausbildung können die Schnittstellen beispielsweise Teil einer integrierten Schaltung sein, in der Funktionen der Vorrichtung umgesetzt sind. Die Schnittstellen können auch eigene, integrierte Schaltkreise sein oder zumindest teilweise aus diskreten Bauelementen bestehen. Bei einer softwaremäßigen Ausbildung können die Schnittstellen Softwaremodule sein, die beispielsweise auf einem Mikrocontroller neben anderen Softwaremodulen vorhanden sind. Said device may be an electrical device which processes electrical signals, for example sensor signals, and outputs control signals in dependence thereon. The device may have one or more suitable interfaces, which may be formed in hardware and / or software. In a hardware embodiment, the interfaces may for example be part of an integrated circuit in which functions of the Device are implemented. The interfaces may also be their own integrated circuits or at least partially consist of discrete components. In a software training, the interfaces may be software modules that are present, for example, on a microcontroller in addition to other software modules.

Von Vorteil ist auch ein Computerprogrammprodukt mit Programmcode, der auf einem maschinenlesbaren Träger wie einem Halbleiterspeicher, einem Festplattenspeicher oder einem optischen Speicher gespeichert sein kann und zur Durchführung des Verfahrens nach einer der vorstehend beschriebenen Ausführungsformen verwendet wird, wenn das Programm auf einem Computer oder einer Vorrichtung ausgeführt wird. A computer program product with program code which can be stored on a machine-readable carrier such as a semiconductor memory, a hard disk memory or an optical memory and is used to carry out the method according to one of the embodiments described above if the program is installed on a computer or a device is also of advantage is performed.

Die Erfindung wird anhand der beigefügten Zeichnungen beispielhaft näher erläutert. Es zeigen: The invention will be described by way of example with reference to the accompanying drawings. Show it:

1 ein Aktorsystem gemäß einem Ausführungsbeispiel der vorliegenden Erfindung; 1 an actuator system according to an embodiment of the present invention;

2 ein Aktorsystem gemäß einem Ausführungsbeispiel der vorliegenden Erfindung; 2 an actuator system according to an embodiment of the present invention;

3 eine Sicherheitsvorrichtung für ein Aktorsystem gemäß einem Ausführungsbeispiel der vorliegenden Erfindung; 3 a safety device for an actuator system according to an embodiment of the present invention;

4 bis 6 Aktorsysteme gemäß einem Ausführungsbeispiel der vorliegenden Erfindung; 4 to 6 Actuator systems according to an embodiment of the present invention;

7 bis 8 Aktorsysteme gemäß einem Ausführungsbeispiel der vorliegenden Erfindung; 7 to 8th Actuator systems according to an embodiment of the present invention;

9 ein Ablaufdiagramm eines Verfahrens zum Überführen eines Aktorsystems in einen sicheren Zustand; und 9 a flowchart of a method for transferring an actuator system in a safe state; and

10 ein Ablaufdiagramm eines Verfahrens zum Betreiben eines Aktorsystems; und 10 a flowchart of a method for operating an actuator system; and

11 ein Fahrzeug mit einem Aktorsystem gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. 11 a vehicle with an actuator system according to an embodiment of the present invention.

In der nachfolgenden Beschreibung bevorzugter Ausführungsbeispiele der vorliegenden Erfindung werden für die in den verschiedenen Figuren dargestellten und ähnlich wirkenden Elemente gleiche oder ähnliche Bezugszeichen verwendet, wobei auf eine wiederholte Beschreibung dieser Elemente verzichtet wird. In the following description of preferred embodiments of the present invention, the same or similar reference numerals are used for the elements shown in the various figures and similarly acting, wherein a repeated description of these elements is omitted.

1 zeigt ein Aktorsystem 100 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Das Aktorsystem 100 weist eine Betriebsvorrichtung 102, einen Aktor 104 und eine Sicherheitsvorrichtung 106 auf. Unter Verwendung der Sicherheitsvorrichtung 106 kann das Aktorsystem 100 in einen sicheren Zustand überführt werden. Das in 1 gezeigte Aktorsystem 100 kann beispielsweise als ein Fail-Safe-System realisiert sein. 1 shows an actuator system 100 according to an embodiment of the present invention. The actuator system 100 has an operating device 102 , an actor 104 and a security device 106 on. Using the safety device 106 can the actuator system 100 be transferred to a safe state. This in 1 shown actuator system 100 For example, it can be implemented as a fail-safe system.

Der Aktor 104 weist einen ersten Versorgungsanschluss 108 auf, der im Folgenden als primärseitiger Versorgungsanschluss 108 bezeichnet wird und einen zweiten Versorgungsanschluss 110 auf, der im Folgenden als sekundärseitiger Versorgungsanschluss 110 bezeichnet wird. Eine primärseitige Versorgungsleitung 112 ist mit dem primärseitigen Versorgungsanschluss 108 und eine sekundärseitige Versorgungsleitung 114 ist mit dem sekundärseitigen Versorgungsanschluss 110 verbunden. Um den Aktor 104 in einen aktiven Betriebszustand zu versetzen, wird Betriebsenergie über die Versorgungsleitungen 112, 114 an den Aktor 104 bereitgestellt. Ein entsprechender Energiefluss 116 bei einem sich im aktiven Betriebszustand befindlichen Aktor 104 ist in 1 gezeigt. Zum Bereitstellen der Betriebsenergie kann die Betriebsvorrichtung 102 eine geeignete Energiequelle oder einen Anschluss zu einer entsprechenden Energiequelle aufweisen, wie es beispielsweise in 2 dargestellt ist. The actor 104 indicates a first supply connection 108 in the following, as the primary-side supply connection 108 is designated and a second supply connection 110 in the following, as a secondary-side supply connection 110 referred to as. A primary-side supply line 112 is with the primary-side supply connection 108 and a secondary side supply line 114 is with the secondary side supply connection 110 connected. To the actor 104 to put into an active operating state, operating power over the supply lines 112 . 114 to the actor 104 provided. A corresponding energy flow 116 at an actuator in active operating state 104 is in 1 shown. To provide the operating power, the operating device 102 have a suitable energy source or a connection to a corresponding energy source, such as in 2 is shown.

Die Betriebsvorrichtung 102 ist ausgebildet, um ein Triggersignal 118 auszugeben. Die Sicherheitsvorrichtung 106 ist ausgebildet, um das Triggersignal 118 zu empfangen. Die Sicherheitsvorrichtung 106 ist ferner ausgebildet, um anhand des Triggersignals 118 zu ermitteln, ob sich die Betriebsvorrichtung 102 in einem fehlerfreien Zustand befindet, in dem die Betriebsvorrichtung 102 den Aktor 104 vorschriftsmäßig betreiben kann, oder ob sich die Betriebsvorrichtung 102 in einem fehlerhaften Zustand befindet, in dem ein vorschriftsmäßiger Betrieb des Aktors 104 durch die Betriebsvorrichtung 102 nicht gewährleistet ist. The operating device 102 is designed to be a trigger signal 118 issue. The security device 106 is designed to receive the trigger signal 118 to recieve. The security device 106 is further configured to be based on the trigger signal 118 to determine if the operating device 102 is in a faultless condition in which the operating device 102 the actor 104 operate properly, or whether the operating device 102 is in a faulty condition in which a proper operation of the actuator 104 through the operating device 102 is not guaranteed.

Zum Steuern des Energieflusses 116 durch den Aktor 104 und somit zum Steuern des Betriebszustands des Aktors 104 weist das Aktorsystem 100 zumindest eine Steuereinrichtung 120 auf, die an einer der Versorgungsleitungen 112, 114 angeordnet ist. Gemäß dem in 1 gezeigten Ausführungsbeispiel ist eine Steuereinrichtung 120 an der primärseitigen Versorgungsleitung 112 und eine weitere Steuereinrichtung 122 ebenfalls an der primärseitigen Versorgungsleitung 112 angeordnet. To control the flow of energy 116 through the actor 104 and thus for controlling the operating state of the actuator 104 indicates the actuator system 100 at least one control device 120 on, on one of the supply lines 112 . 114 is arranged. According to the in 1 shown embodiment is a control device 120 on the primary-side supply line 112 and another control device 122 also on the primary-side supply line 112 arranged.

Die Betriebsvorrichtung 102 ist ausgebildet, um zum Steuern der Steuereinrichtung 120 ein betriebsseitiges Steuersignal 124 an die Steuereinrichtung 120 bereitzustellen. Die Steuereinrichtung 120 ist ausgebildet, um ansprechend auf einen Empfang des betriebsseitigen Steuersignals 124 eine Größe des Energieflusses 116 durch die primärseitige Versorgungsleitung 112 zu steuern, beispielsweise zu unterbrechen oder freizugeben. Beispielsweise kann die Steuereinrichtung 120 ausgebildet sein, um die primärseitige Versorgungsleitung 112 ansprechend auf einen Empfang des betriebsseitigen Steuersignals 124 oder ansprechend auf einen Empfang des einen ersten Signalzustand aufweisenden betriebsseitigen Steuersignals 124 zu sperren. Entsprechend kann die Steuereinrichtung 120 ausgebildet sein, um die primärseitige Versorgungsleitung 112 freizugeben, wenn die Steuereinrichtung 120 das betriebsseitige Steuersignal 124 nicht oder mit einem zweiten Signalzustand empfängt. The operating device 102 is configured to control the control device 120 an operating control signal 124 to the controller 120 provide. The control device 120 is configured to be responsive to receipt of the operating control signal 124 a size of the energy flow 116 through the primary-side supply line 112 to control, for example, too interrupt or release. For example, the control device 120 be formed to the primary-side supply line 112 in response to receipt of the operating control signal 124 or in response to a receipt of the first signal state having operating-side control signal 124 to lock. Accordingly, the control device 120 be formed to the primary-side supply line 112 release when the control device 120 the operating control signal 124 not or with a second signal state.

Sofern sich die Betriebsvorrichtung 102 in einem fehlerfreien Zustand befindet, kann ein Betrieb des Aktors 104 alleinig durch die Betriebsvorrichtung 102 über die Steuereinrichtung 120 gesteuert werden. In diesem Fall kann die weitere Steuereinrichtung 122 so angesteuert sein, dass die weitere Steuereinrichtung 122 den Energiefluss 116 nicht blockiert. If the operating device 102 is in a faultless state, can operate the actuator 104 solely by the operating device 102 via the control device 120 to be controlled. In this case, the further control device 122 be controlled so that the further control device 122 the energy flow 116 not blocked.

Zum Überführen des Aktorsystems 100 in einen sicheren Zustand ist die Sicherheitsvorrichtung 106 ausgebildet, um ein sicherheitsseitiges Steuersignal 126 an die weitere Steuereinrichtung 122 bereitzustellen, um die weitere Steuereinrichtung 122 so anzusteuern, dass der Energiefluss 116 von der weiteren Steuereinrichtung 112 gesperrt oder gedrosselt wird. Um eine Notwendigkeit des Überführens des Aktorsystems 100 in den sicheren Zustand zu erkennen, ist die Sicherheitsvorrichtung 106 ausgebildet, um das Triggersignal 118 auszuwerten. Abhängig von einem Ergebnis der Auswertung des Triggersignals 118 und abhängig von einer Ausführungsform der weiteren Steuereinrichtung 122 ist die Sicherheitsvorrichtung 106 ausgebildet, um das sicherheitsseitige Steuersignal 126 auszugeben oder nicht auszugeben, oder mit einem ersten Signalzustand oder einem zweiten Signalzustand auszugeben. Beispielsweise kann die Sicherheitsvorrichtung 106 ausgebildet sein, um das sicherheitsseitige Steuersignal 126 auszugeben, wenn das Triggersignal 118 nicht oder mit einer vorbestimmten Signalinformation empfangen wird. For transferring the actuator system 100 in a safe condition is the safety device 106 designed to be a safety-related control signal 126 to the further control device 122 provide to the further control device 122 so that the energy flow 116 from the further control device 112 locked or throttled. To a need of transferring the actuator system 100 to recognize the safe state is the safety device 106 trained to the trigger signal 118 evaluate. Depending on a result of the evaluation of the trigger signal 118 and depending on an embodiment of the further control device 122 is the safety device 106 trained to the safety-side control signal 126 output or not output, or output with a first signal state or a second signal state. For example, the security device 106 be formed to the safety-side control signal 126 output when the trigger signal 118 is not received or with a predetermined signal information.

Die weitere Steuereinrichtung 122 ist ausgebildet, um ansprechend auf einen Empfang des sicherheitsseitigen Steuersignals 126 den Energiefluss 216 durch die primärseitige Versorgungsleitung 112 zu steuern, beispielsweise zu unterbrechen oder freizugeben. Beispielsweise kann die weitere Steuereinrichtung 122 ausgebildet sein, um ansprechend auf einen Empfang des sicherheitsseitigen Steuersignals 126 die primärseitige Versorgungsleitung 112 zu sperren, und ausgebildet sein, um die primärseitige Versorgungsleitung 112 freizugeben, wenn die Sicherheitsvorrichtung 106 das sicherheitsseitige Steuersignal 126 nicht oder mit einem geänderten Signalzustand an die weitere Steuereinrichtung 122 bereitstellt. The further control device 122 is configured to be responsive to receipt of the safety-side control signal 126 the energy flow 216 through the primary-side supply line 112 to control, for example, interrupt or release. For example, the further control device 122 be configured to respond to a reception of the safety-side control signal 126 the primary-side supply line 112 to lock, and be trained to the primary-side supply line 112 release when the safety device 106 the safety-side control signal 126 not or with a changed signal state to the further control device 122 provides.

Somit kann der Energiefluss 116 durch den Aktor 104 sowohl durch ein geeignetes Ansteuern der Steuereinrichtung 120 durch die Betriebsvorrichtung 102, als auch durch ein geeignetes Ansteuern der weiteren Steuereinrichtung 122 durch die Sicherheitsvorrichtung 106 unterbrochen und der Aktor 104 somit in einen inaktiven Zustand versetzt werden, in dem der Aktor 104 beispielsweise keine mechanische Energie bereitstellt. Insbesondere kann der Aktor 104 auch alleinig durch Ansteuern der weiteren Steuereinrichtung 122 durch die Sicherheitsvorrichtung 106 in den inaktiven Zustand versetzt werden. Indem der Aktor 104 in den inaktiven Zustand versetzt wird, wird das Aktorsystem 100 in den sicheren Zustand überführt. Thus, the energy flow 116 through the actor 104 both by a suitable driving of the control device 120 through the operating device 102 , as well as by a suitable driving of the further control device 122 through the security device 106 interrupted and the actor 104 thus be put into an inactive state in which the actuator 104 for example, does not provide mechanical energy. In particular, the actuator 104 also solely by driving the other control device 122 through the security device 106 be put in the inactive state. By the actor 104 is put into the inactive state becomes the actuator system 100 transferred to the safe state.

Der nicht mit dem Aktor 104 verbundene Anschluss der sekundären Versorgungsleitung 114 kann offen sein, zu der Betriebsvorrichtung 102 zurückgeführt oder beispielsweise mit einer Energiesenke verbunden sein. Eine Energieversorgungseinrichtung zum Bereitstellen der Betriebsenergie zum Betreiben des Aktors 104 kann vollständig oder teilweise von der Betriebsvorrichtung 102 umfasst sein. Eine solche Energieversorgungseinrichtung kann beispielsweise eine Spannungsversorgung zum Bereitstellen elektrischer Energie oder eine Pumpe zum Bereitstellen hydraulischer oder pneumatischer Energie sein. Not with the actor 104 connected connection of the secondary supply line 114 can be open to the operating device 102 be recycled or, for example, connected to an energy sink. A power supply device for providing the operating power for operating the actuator 104 can be completely or partially from the operating device 102 includes his. Such a power supply device may be, for example, a power supply for providing electrical energy or a pump for providing hydraulic or pneumatic energy.

Alternativ zu dem in 1 gezeigten Ausführungsbeispiel können die Steuereinrichtungen 120, 122 beide in der sekundärseitigen Versorgungsleitung 114 angeordnet sein, oder auf beide Versorgungsleitungen 112, 114 verteilt sein. Alternatively to the in 1 In the embodiment shown, the control devices 120 . 122 both in the secondary supply line 114 be arranged, or on both supply lines 112 . 114 be distributed.

Gemäß einem Ausführungsbeispiel kann nur eine Steuereinrichtung, beispielsweise die Steuereinrichtung 120 vorgesehen sein, die sowohl durch das betriebsseitige Steuersignal als auch durch das sicherheitsseitige Steuersignal angesteuert werden kann. Werden in der Steuereinrichtung 120 beide Steuersignale gleichzeitig zur Ansteuerung des Aktors 104 benötigt, handelt es sich um ein Fail-Safe-System. According to one embodiment, only one control device, for example the control device 120 be provided, which can be controlled both by the operating control signal and by the safety-side control signal. Be in the controller 120 both control signals simultaneously to control the actuator 104 needed, it is a fail-safe system.

2 zeigt ein Aktorsystem 100 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Das in 2 gezeigte Aktorsystem 100 kann beispielsweise als ein Fail-Operational-System realisiert sein. 2 shows an actuator system 100 according to an embodiment of the present invention. This in 2 shown actuator system 100 may for example be realized as a fail-operational system.

Das Aktorsystem 100 entspricht dem in 1 gezeigten Aktorsystem, mit dem Unterschied, dass eine weitere primärseitige Versorgungsleitung 212 vorgesehen ist, über die die Sicherheitsvorrichtung 106 mit dem primärseitigen Anschluss 108 des Aktors 104 verbunden ist. Die weitere Steuereinrichtung 122 ist an der weiteren primärseitigen Versorgungsleitung 212 angeordnet. The actuator system 100 corresponds to the in 1 shown actuator system, with the difference that another primary-side supply line 212 is provided, over which the safety device 106 with the primary-side connection 108 of actuator 104 connected is. The further control device 122 is on the other primary-side supply line 212 arranged.

Wie bereits anhand von 1 beschrieben, kann das Aktorsystem 100 unter Verwendung der Sicherheitsvorrichtung 106 in einen sicheren Zustand überführt werden. Gemäß diesem Ausführungsbeispiel wird der Aktor 104 in einen aktiven Betriebszustand versetzt, um das Aktorsystem 100 in den sicheren Zustand zu überführen. Dazu ist die Sicherheitsvorrichtung 106 ausgebildet, um über die weitere primärseitige Versorgungsleitung 212 weitere Betriebsenergie zum Betreiben des Aktors 104 an den Aktor 104 bereitzustellen, wenn die weitere Steuereinrichtung 122 durch das sicherheitsseitige Steuersignal 126 so angesteuert wird, dass die weitere Steuereinrichtung 122 einen weiteren Energiefluss 216 der weiteren Betriebsenergie durch die weitere primärseitige Versorgungsleitung 212 freigibt. As already on the basis of 1 described, the actuator system 100 using the safety device 106 be transferred to a safe state. According to this embodiment, the actuator 104 in an active operating state to the actuator system 100 to transfer to the safe state. This is the safety device 106 trained to over the other primary-side supply line 212 further operating energy for operating the actuator 104 to the actor 104 provide, if the further control device 122 by the safety-related control signal 126 is controlled so that the further control device 122 another energy flow 216 the further operating energy through the other primary-side supply line 212 releases.

Somit kann ein Energiefluss 116, 216 durch den Aktor 104 sowohl durch ein geeignetes Ansteuern der Steuereinrichtung 120 durch die Betriebsvorrichtung 102, als auch durch ein geeignetes Ansteuern der weiteren Steuereinrichtung 122 durch die Sicherheitsvorrichtung 106 freigegeben und der Aktor 104 somit in einen aktiven Zustand versetzt werden. In dem aktiven Zustand kann der Aktor 104 beispielsweise mechanische Energie bereitstellen. Insbesondere kann der Aktor 104 auch alleinig durch Ansteuern der weiteren Steuereinrichtung 122 durch die Sicherheitsvorrichtung 106 in den aktiven Zustand versetzt werden. Indem der Aktor 104 in den aktiven Zustand versetzt wird, wird das Aktorsystem 100 in den sicheren Zustand überführt. Thus, an energy flow 116 . 216 through the actor 104 both by a suitable driving of the control device 120 through the operating device 102 , as well as by a suitable driving of the further control device 122 through the security device 106 released and the actuator 104 thus be put into an active state. In the active state, the actuator 104 For example, provide mechanical energy. In particular, the actuator 104 also solely by driving the other control device 122 through the security device 106 be put into the active state. By the actor 104 is put into the active state, the actuator system 100 transferred to the safe state.

Gemäß einem Ausführungsbeispiel weist die Betriebsvorrichtung 102 eine betriebsseitige Energieversorgungseinrichtung 230 zum Bereitstellen des Energieflusses 116 und die Sicherheitsvorrichtung 106 eine sicherheitsseitige Energieversorgungseinrichtung 232 zum Bereitstellen des weiteren Energieflusses 216 auf. Die Energieversorgungseinrichtungen 230, 232 können autark voneinander betreibbar sein oder beispielsweise von einem gemeinsamen Energiereservoir aus gespeist werden. According to one embodiment, the operating device 102 an operating power supply device 230 to provide the energy flow 116 and the security device 106 a safety-side power supply device 232 for providing the further energy flow 216 on. The power supply facilities 230 . 232 can be self-sufficient operable from each other or be fed, for example, from a common energy reservoir.

3 zeigt eine Sicherheitsvorrichtung 106 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Die Sicherheitsvorrichtung 106 kann verwendet werden, um ein System, bestehend aus einer Betriebsvorrichtung und einem Aktor, wie sie anhand der 1 und 2 gezeigt sind, in einen sicheren Zustand zu versetzen. 3 shows a safety device 106 according to an embodiment of the present invention. The security device 106 can be used to design a system consisting of an operating device and an actuator, as determined by the 1 and 2 are shown to put in a safe state.

Die Sicherheitsvorrichtung 106 weist eine Kommunikationsschnittstelle 340 und eine Bereitstellungseinrichtung 342 auf. Die Kommunikationsschnittstelle 340 ist ausgebildet, um ein Triggersignal 118 zu empfangen und das Triggersignal 118 oder eine von dem Triggersignal 118 übertragene Triggerinformation an die Bereitstellungseinrichtung 342 bereitzustellen. Die Bereitstellungseinrichtung 342 ist ausgebildet, um unter Verwendung des Triggersignals 118 oder der Triggerinformation ein Steuersignal 126 zum Steuern einer Steuereinrichtung, beispielsweise der in den 1 und 2 gezeigten weiteren Steuereinrichtungen bereitzustellen. Das Steuersignal 126 wird gemäß diesem Ausführungsbeispiel über eine Ausgabeschnittstelle 344 ausgegeben. The security device 106 has a communication interface 340 and a provisioning device 342 on. The communication interface 340 is designed to be a trigger signal 118 to receive and the trigger signal 118 or one of the trigger signal 118 transmitted trigger information to the providing device 342 provide. The provisioning device 342 is designed to operate using the trigger signal 118 or the trigger information, a control signal 126 for controlling a control device, for example, in the 1 and 2 to provide shown further control devices. The control signal 126 is according to this embodiment via an output interface 344 output.

Gemäß einem Ausführungsbeispiel weist die Sicherheitsvorrichtung 106 eine optionale Versorgungsschnittstelle 348 auf. Die Versorgungsschnittstelle 348 ist ausgebildet, um weitere Betriebsenergie beispielsweise als einen weiteren Energiefluss 216 an den Aktor bereitzustellen. Zum Bereitstellen der weiteren Betriebsenergie kann die Sicherheitsvorrichtung 106 eine optionale sicherheitsseitige Energieversorgungseinrichtung 232 aufweisen, welche gegebenenfalls auch redundant ausgebildet sein kann. Unter Verwendung der weiteren Betriebsenergie kann der Aktor auch dann in einen aktiven Betriebszustand versetzt oder gehalten werden, wenn von einer Betriebsvorrichtung, die zum Normalbetrieb des Aktors vorgesehen ist, keine Betriebsenergie an den Aktor bereitgestellt werden kann oder bereitgestellt wird, beispielsweise weil ein Fehler an der Betriebsvorrichtung vorliegt. According to one embodiment, the safety device 106 an optional supply interface 348 on. The supply interface 348 is designed to provide further operating energy, for example, as another energy flow 216 to provide to the actuator. To provide the further operating energy, the safety device 106 an optional safety-side power supply device 232 have, which may optionally be designed redundant. Using the further operating energy, the actuator can also be set or held in an active operating state, if no operating energy can be provided to the actuator or provided by an operating device which is provided for the normal operation of the actuator, for example because an error at the Operating device is present.

Gemäß einem Ausführungsbeispiel ist die Kommunikationsschnittstelle 340 ausgebildet, um ein Statussignal 350 auszugeben. Das Statussignal 350 kann beispielsweise von der Bereitstellungseinrichtung 342 bereitgestellt werden, um anzuzeigen, dass das sicherheitsseitige Steuersignal 126 ausgegeben wird und somit das System in den sicheren Zustand überführt oder gehalten wird. Alternativ kann das Statussignal 350 bereitgestellt werden, um anzuzeigen, dass die Sicherheitsvorrichtung 106 betriebsfähig ist. According to one embodiment, the communication interface 340 designed to be a status signal 350 issue. The status signal 350 for example, by the provisioning device 342 be provided to indicate that the safety-side control signal 126 is issued and thus the system is transferred to the safe state or held. Alternatively, the status signal 350 be provided to indicate that the security device 106 is operational.

Gemäß einem Ausführungsbeispiel ist die Bereitstellungseinrichtung 342 ausgebildet ist, um unter Verwendung des Triggersignals 118 ein zusätzliches sicherheitsseitiges Steuersignal 352 zum Steuern einer zusätzlichen Steuereinrichtung bereitzustellen. Das zusätzliche sicherheitsseitige Steuersignal 352 kann ebenfalls über die Ausgabeschnittstelle 344 ausgegeben werden. According to one embodiment, the providing device 342 is designed to be using the trigger signal 118 an additional safety-related control signal 352 to provide for controlling an additional controller. The additional safety-related control signal 352 can also via the output interface 344 be issued.

Die 4 bis 8 zeigen unterschiedliche Ausführungsbeispiele eines Aktorsystems gemäß Ausführungsbeispielen der vorliegenden Erfindung. Anhand der Figuren wird eine redundante Aktoraktivierung sowie eine redundante Aktordeaktivierung durch einen zusätzlichen Sicherheitsteilnehmer 106 beschrieben. Der Sicherheitsteilnehmer 106 entspricht dabei der anhand der vorangegangenen Figuren beschriebenen Sicherheitsvorrichtung 106. The 4 to 8th show different embodiments of an actuator system according to embodiments of the present invention. Based on the figures, a redundant actuator activation and a redundant actuator deactivation by an additional security participant 106 described. The security participant 106 corresponds to the safety device described with reference to the preceding figures 106 ,

Der beschriebene Ansatz kann als Ergänzung oder alternativ zu einem auf einem Kommunikations-Watchdog basierenden Ansatz eingesetzt werden. Ein solcher Kommunikations-Watchdog kann in ein vorhandenes System eingebaut werden, um den sicheren Zustand des vorhandenen Systems über eine Beeinflussung der elektrischen Versorgung des den Aktor 104 ansteuernden Teilnehmers, beispielsweise der in den vorangegangenen Figuren gezeigten Betriebsvorrichtung 102, zu erreichen. Alternativ zu einer Beeinflussung des Aktors 104 über den Kommunikations-Watchdog, kann der Aktor 104 gemäß dem beschriebenen Ansatz direkt angesteuert werden, um den sicheren Zustand zu erreichen. The approach described can be used as a supplement or as an alternative to a communication watchdog-based approach. Such a communication watchdog can be installed in an existing system to control the safe state of the existing system by affecting the electrical supply to the actuator 104 driving participant, for example, the operating device shown in the preceding figures 102 , to reach. Alternatively to influencing the actuator 104 via the communication watchdog, the actuator can 104 be driven directly according to the approach described to achieve the safe state.

Der beschriebene Ansatz kann eingesetzt werden, um in einem sicherheitsrelevanten System einen sicheren Zustand herbeizuführen. Das sicherheitsrelevante System besteht dabei aus einem Altsystem 102, beispielsweise der in den vorangegangenen Figuren gezeigten Betriebsvorrichtung 102, und dem Aktor 104, auch Ausgabegerät genannt. Je nach System kann der sichere Zustand durch Einschalten bzw. Ausschalten von Ausgängen des Altsystems 102, die wiederum den Aktor 104 schalten bzw. ausschalten, erreicht werden, oder durch den bereits anhand der vorangegangenen Figuren beschriebenen Ansatz. The approach described can be used to bring about a safe state in a safety-relevant system. The safety-relevant system consists of a legacy system 102 For example, the operating device shown in the preceding figures 102 , and the actor 104 , also called output device. Depending on the system, the safe state can be achieved by switching on or off the outputs of the old system 102 , in turn, the actor 104 be switched on or off, or by the approach already described with reference to the preceding figures.

Das Einschalten des Aktors 104 zum Überführen des Systems 100 in den sicheren Zustand wird bevorzugt bei sogenannten Fail-Operational-Systemen verwendet. Dabei wird das System 100 durch Aktivieren mindestens eines Aktors 104 in den sicheren Zustand überführt. Switching on the actuator 104 to transfer the system 100 in the secure state is preferably used in so-called fail-operational systems. This is where the system becomes 100 by activating at least one actuator 104 transferred to the safe state.

Ausschalten des Aktors 104 wird bei Fail-Safe-Systemen verwendet. Dabei wird das System 100 durch Deaktivieren mindestens eines Aktors 104 in den sicheren Zustand überführt. Switch off the actuator 104 is used in fail-safe systems. This is where the system becomes 100 by deactivating at least one actuator 104 transferred to the safe state.

Der beschriebene Ansatz eignet sich auch dann, wenn das Altsystem 102 gar keine oder nur teilweise Einrichtungen besitzt, um den sicheren Zustand herbeizuführen. Auch kann der beschriebene Ansatz verwendet werden, um vorhandene, sicherheitsrelevante Systeme 100 in einen neuen Kontext zu bringen oder an sich ändernde Rahmenbedingungen, wie z.B. neue Sicherheitsnormen mit höheren Anforderungen oder neue Einsatzgebiete, anzupassen. Nachträgliche Hardware-Änderungen am vorhandenen System 100 sind häufig sehr teuer, komplex und nur für das jeweilige System 100 anwendbar. Solche Systeme 100 können vorteilhaft um den Sicherheitsteilnehmer 106 ergänzt werden, um den beschriebenen Ansatz umsetzen zu können. The described approach is also suitable if the legacy system 102 has no or only partial facilities to bring about the safe state. Also, the described approach can be used to existing, safety-related systems 100 into a new context or to adapt to changing framework conditions, such as new safety standards with higher requirements or new areas of application. Subsequent hardware changes to the existing system 100 are often very expensive, complex and only for the particular system 100 applicable. Such systems 100 can be beneficial to the security participant 106 be supplemented to implement the described approach.

Der beschriebene Ansatz ermöglicht eine Lösung zur Überführung des Aktorsystems 100 in einen sicheren Zustand, die wiederverwendbar, günstig und technisch wenig komplex ist und direkt auf einen oder mehrere Aktoren 104 wirkt, um den sicheren Zustand des sicherheitsrelevanten Gesamtsystems 100 herbeizuführen. The described approach enables a solution for the transfer of the actuator system 100 in a safe condition, which is reusable, inexpensive and technically less complex and directly to one or more actuators 104 acts to ensure the safe state of the safety-relevant overall system 100 bring about.

Die Lösung basiert auf dem Sicherheitsteilnehmer 106, der ein zusätzliches Bauteil darstellt, welches in das Gesamtsystem 100 integriert wird. The solution is based on the security participant 106 , which represents an additional component, which in the overall system 100 is integrated.

Als Funktionen des Sicherheitsteilnehmers 106 weist der Sicherheitsteilnehmer 106 eine Funktion der Überwachung der Kommunikation zwischen Altgerät 102 und Sicherheitsteilnehmer 106 sowie eine Funktion eines direkten Zugriffs von dem Sicherheitsteilnehmer 106 auf den Aktor 104 und, abhängig davon, ob es sich um ein Fail-Safe oder um ein Fail-Operational-System handelt, Ausschaltung oder Einschaltung des Aktors 104. As functions of the security participant 106 instructs the security participant 106 a function of monitoring communication between old device 102 and security participants 106 and a function of direct access from the security agent 106 on the actor 104 and, depending on whether it is a fail-safe or a fail-operational system, the activation or deactivation of the actuator 104 ,

Der Sicherheitsteilnehmer 106 kann gemäß unterschiedlicher Ausführungsbeispiele im Fahrzeugbereich dermaßen ausgeführt sein, dass eine Nutzung eines in einem Fahrzeug verfügbaren Teilnehmers, z.B. ein Fahrschalter-Steuergerät, ein I/O-Erweiterungsmodul oder ein Fahrzeug-Leitrechner, als Sicherheitsteilnehmer 106 eingesetzt wird. Alternativ kann ein Anbau eines separaten Teilnehmers, der für die Aufgabe des Sicherheitsteilnehmers 106 ins Fahrzeug eingebaut wird, eingesetzt werden. The security participant 106 may be carried out according to different embodiments in the vehicle area to such an extent that a use of a vehicle available in a participant, such as a driver control unit, an I / O expansion module or a vehicle control computer, as security participants 106 is used. Alternatively, a cultivation of a separate participant, responsible for the task of the security participant 106 is installed in the vehicle, are used.

Der Sicherheitsteilnehmer 106 wird durch einen Teilnehmer 102 des abzusichernden Systems 100 über eine Schnittstelle, beispielsweise der in 3 gezeigten Kommunikationsschnittstelle 340, getriggert. Diese Schnittstelle kann eine serielle oder parallele Schnittstelle oder ein Bussystem sein, z.B. ein Fahrzeug-CAN oder ein Getriebe-CAN. Bei aussetzender oder unplausibler Triggerung wird das zu überwachende System 100 vom Sicherheitsteilnehmer 106 in den sicheren Zustand überführt. Dabei wird unterschieden, ob der Sicherheitsteilnehmer 106 den Aktor 104 aktiviert oder deaktiviert. The security participant 106 is by a participant 102 of the system to be protected 100 via an interface, for example the in 3 shown communication interface 340 , triggered. This interface can be a serial or parallel interface or a bus system, eg a vehicle CAN or a transmission CAN. Intermittent or implausible triggering becomes the system to be monitored 100 from the security participant 106 transferred to the safe state. It is distinguished whether the security participant 106 the actor 104 activated or deactivated.

Die Kommunikation zwischen der Betriebsvorrichtung 102 und der Sicherheitsvorrichtung 106 kann wie folgt gestaltet sein:
Die Betriebsvorrichtung 102 und die Sicherheitsvorrichtung 106 sind über eine Kommunikationsschnittstelle miteinander verbunden, nachfolgend auch als Trigger bezeichnet. Hierbei kann es sich um einen bidirektionalen Trigger oder einen unidirektionalen Trigger handeln.
The communication between the operating device 102 and the security device 106 can be designed as follows:
The operating device 102 and the security device 106 are connected to each other via a communication interface, hereinafter also referred to as triggers. This can be a bidirectional trigger or a unidirectional trigger.

Bei einem bidirektionalem Trigger erfolgt die Kommunikation von der Betriebsvorrichtung 102 zu der Sicherheitsvorrichtung 106, und anders herum. Dadurch kann auch die Betriebsvorrichtung 102 über den Status der Sicherheitsvorrichtung 106 informiert sein und ggf. entsprechend reagieren. In a bi-directional trigger, the communication is from the operating device 102 to the security device 106 , and the other way around. This also allows the operating device 102 above the status of the security device 106 be informed and react accordingly if necessary.

Bei einem unidirektionalen Trigger erfolgt die Kommunikation von der Betriebsvorrichtung 102 zu der Sicherheitsvorrichtung 106. Bricht die Kommunikation von der Betriebsvorrichtung 102 zu der Sicherheitsvorrichtung 106 zusammen oder entspricht nicht dem definierten Verhalten, so ist die Sicherheitsvorrichtung 106 gemäß einem Ausführungsbeispiel ausgebildet, um das Gesamtsystem 100 in den sicheren Zustand zu überführen. In a unidirectional trigger, the communication is from the operating device 102 to the security device 106 , Cancels the communication from the operating device 102 to the security device 106 together or does not match the defined behavior, so is the safety device 106 formed according to an embodiment to the overall system 100 to transfer to the safe state.

Anhand der 4 bis 6 werden im Folgenden Aktorsysteme 100 gemäß Ausführungsbeispielen der vorliegenden Erfindung gezeigt, bei denen eine Deaktivierung des Aktors 104 erfolgt. Based on 4 to 6 are hereinafter referred actuator systems 100 according to embodiments of the present invention, in which a deactivation of the actuator 104 he follows.

Für die Deaktivierung des Aktors 104 wird in den Ansteuerpfad des Aktors 104, beispielsweise in die Versorgungsleitungen 112, 114, eine Steuereinrichtung 122 in Form einer Unterbrechungseinrichtung eingebaut, wie sie bereits anhand der vorangegangenen Figuren beschrieben ist. Dies kann z.B. elektrisch durch einen Schalter oder pneumatisch/hydraulisch durch ein Ventil oder mechanisch/elektromechanisch geschehen. For deactivating the actuator 104 is in the drive path of the actuator 104 For example, in the supply lines 112 . 114 , a control device 122 built in the form of an interruption device, as already described with reference to the preceding figures. This can for example be done electrically by a switch or pneumatically / hydraulically by a valve or mechanically / electromechanically.

Die Deaktivierung des Aktors 104 kann über eine primärseitige Abschaltung, eine sekundärseitige Abschaltung sowie eine primär- und sekundärseitige Abschaltung realisiert werden. The deactivation of the actuator 104 can be realized via a primary-side shutdown, a secondary-side shutdown and a primary and secondary side shutdown.

4 zeigt Aktorsystem 100 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Zur Überführung des Aktorsystems 100 in einen sicheren Zustand wird der Aktor 104 deaktiviert, also in einen inaktiven Zustand versetzt. Die Deaktivierung des Aktors 104 wird unter Verwendung einer Sicherheitsvorrichtung 106 und einer weiteren Steuereinrichtung 122 über eine sekundärseitige Abschaltung realisiert. 4 shows actuator system 100 according to an embodiment of the present invention. For the transfer of the actuator system 100 The actuator is in a safe state 104 deactivated, that is put into an inactive state. The deactivation of the actuator 104 is using a security device 106 and another control device 122 implemented via a secondary-side shutdown.

Bei einer sekundärseitigen Abschaltung wird ein für den Betrieb des Aktors 104 notwendiger Rücklauf nach dem Aktor 104 so manipuliert, dass der Aktor 104 deaktiviert wird. Dabei wird z.B. ein elektrischer Rücklauf, beispielsweise eine Masseversorgung, unterbrochen. Im Falle eines pneumatischen Rücklaufs wird eine Entlüftung freigeschaltet oder bei einem hydraulischen System ein Bypass freigeschaltet. In the case of a secondary-side shutdown, one is used for the operation of the actuator 104 necessary return to the actuator 104 so manipulated that the actor 104 is deactivated. In this case, for example, an electrical return, for example, a ground supply, interrupted. In the case of a pneumatic return a vent is released or released in a hydraulic system, a bypass.

Entsprechend zu dem in 1 gezeigten Ausführungsbeispiel weist das in 4 gezeigte Aktorsystem eine Betriebsvorrichtung 102 in Form eines Altsystems, den Aktor 104, eine Sicherheitsvorrichtung 106 in Form eines Sicherheitsteilnehmers 106 sowie eine Steuereinrichtung 120 und eine weitere Steuereinrichtung 122 auf. Das Altsystem 100 ist über eine primärseitige Versorgungsleitung 112 mit dem Aktor 104 und über eine sekundärseitige Versorgungsleitung 114 mit dem Aktor 104 verbunden. Zum Betreiben des Aktors 104 erfolgt ausgehend von der Betriebsvorrichtung 114 ein Energiefluss 116 über die Versorgungsleitungen 112, 114 und den Aktor 104 zurück zu der Betriebsvorrichtung 114. According to the in 1 shown embodiment, the in 4 shown actuator system an operating device 102 in the form of a legacy system, the actor 104 , a safety device 106 in the form of a security participant 106 and a control device 120 and another control device 122 on. The old system 100 is via a primary-side supply line 112 with the actor 104 and a secondary supply line 114 with the actor 104 connected. To operate the actor 104 takes place starting from the operating device 114 an energy flow 116 over the supply lines 112 . 114 and the actor 104 back to the operating device 114 ,

Die Betriebsvorrichtung 102 und die Sicherheitsvorrichtung 106 sind über eine Datenverbindung 418, hier eine bidirektionale Datenverbindung, für einen bidirektionalen Trigger miteinander verbunden. Die Betriebsvorrichtung 102 ist ausgebildet, um über die Datenverbindung 418 ein Triggersignal 118 an die Sicherheitsvorrichtung 106 zu übertragen. Die Sicherheitsvorrichtung 106 ist ausgebildet, um über die Datenverbindung 418 ein Statussignal 350 an die Betriebsvorrichtung 102 zu übertragen. The operating device 102 and the security device 106 are over a data connection 418 , here a bidirectional data connection, connected to each other for a bidirectional trigger. The operating device 102 is trained to over the data connection 418 a trigger signal 118 to the safety device 106 transferred to. The security device 106 is trained to over the data connection 418 a status signal 350 to the operating device 102 transferred to.

Dies ermöglicht eine bidirektionale Triggerung zwischen der Betriebsvorrichtung 102 in Form des Altsystems und der Sicherheitsvorrichtung 106 in Form des Sicherheitsteilnehmers. Die Betriebsvorrichtung 102 und die Sicherheitsvorrichtung 106 sind unabhängig voneinander in der Lage, auf der Sekundärseite des Aktors 104 den Aktor 104 zu deaktivieren. This allows bidirectional triggering between the operating device 102 in the form of the old system and the safety device 106 in the form of the security participant. The operating device 102 and the security device 106 are independently capable of acting on the secondary side of the actuator 104 the actor 104 to disable.

Gemäß diesem Ausführungsbeispiel sind die Steuereinrichtung 120 und die weitere Steuereinrichtung 122 in Reihe in der sekundärseitigen Versorgungsleitung 114 angeordnet. Zum Ansteuern der Steuereinrichtung 120 über ein von der Betriebsvorrichtung 102 bereitgestelltes betriebsseitiges Steuersignal 124 ist die Betriebsvorrichtung 102 über eine Steuerleitung 424 mit einem Steuereingang der Steuereinrichtung 120 verbunden. Zum Ansteuern der weiteren Steuereinrichtung 122 über ein von der Sicherheitsvorrichtung 106 bereitgestelltes sicherheitsseitiges Steuersignal 126 ist die Sicherheitsvorrichtung 106 über eine Steuerleitung 426 mit einem Steuereingang der weiteren Steuereinrichtung 122 verbunden. According to this embodiment, the control device 120 and the further control device 122 in series in the secondary supply line 114 arranged. For driving the control device 120 about one of the operating device 102 provided operational control signal 124 is the operating device 102 via a control line 424 with a control input of the control device 120 connected. For driving the further control device 122 about one of the safety device 106 provided safety-side control signal 126 is the safety device 106 via a control line 426 with a control input of the further control device 122 connected.

Gemäß diesem Ausführungsbeispiel sind die Steuereinrichtungen 120, 122 je als ein Schalter realisiert. In dem in 4 gezeigten Zustand des Aktorsystems 100 sind die Steuereinrichtungen 120, 122 geöffnet, sodass kein Energiefluss durch den Aktor 104 erfolgen kann und der Aktor 104 in einem deaktivierten Betriebszustand ist. Befindet sich die Betriebseinrichtung 102 in einem fehlerfreien Zustand, so sind die Steuereinrichtungen 120, 122 geschlossen und der Aktor 104 in einem aktiven Betriebszustand. Wird durch eine Auswertung des Triggersignals 118 seitens der Sicherheitsvorrichtung 106 ein fehlerhafter Zustand der Betriebsvorrichtung 102 angenommen, so ist die Sicherheitsvorrichtung 106 ausgebildet, um den Aktor 104 unabhängig von einem Schaltzustand der Steuereinrichtung 120 über die weitere Steuereinrichtung 122 zu deaktivieren. According to this embodiment, the control devices 120 . 122 ever realized as a switch. In the in 4 shown state of the actuator system 100 are the control devices 120 . 122 open, so no energy flow through the actuator 104 can be done and the actor 104 is in a deactivated operating state. Is the facility located 102 in a faultless condition, so are the controllers 120 . 122 closed and the actor 104 in an active operating state. Is by an evaluation of the trigger signal 118 from the safety device 106 a faulty condition of the operating device 102 Suppose so is the safety device 106 trained to be the actor 104 independent of a switching state of the control device 120 over the further control device 122 to disable.

5 zeigt Aktorsystem 100 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Zur Überführung des Aktorsystems 100 in einen sicheren Zustand wird der Aktor 104 deaktiviert, also in einen inaktiven Zustand versetzt. Die Deaktivierung des Aktors 104 wird unter Verwendung einer Sicherheitsvorrichtung 106 und einer weiteren Steuereinrichtung 122 über eine primärseitige Abschaltung realisiert. 5 shows actuator system 100 according to an embodiment of the present invention. For the transfer of the actuator system 100 The actuator is in a safe state 104 deactivated, that is put into an inactive state. The deactivation of the actuator 104 is using a security device 106 and another control device 122 implemented via a primary-side shutdown.

Bei einer primärseitigen Abschaltung wird die für den Betrieb des Aktors 104 notwendige Versorgung des Aktors 104, in Flussrichtung des Energieflusses 116 gesehen, vor dem Aktor 104 unterbrochen. Die Versorgung kann beispielsweise über die Versorgungsleitung 112 in Form einer elektrischen Versorgungsleitung, einer pneumatischen Versorgungsleitung oder auch einer hydraulischen Versorgungsleitung erfolgen. Am Beispiel einer elektrischen Versorgung wird die Spannungsversorgung unterbrochen. In the case of a primary-side shutdown, the one for the operation of the actuator 104 necessary supply of the actuator 104 , in the flow direction of the energy flow 116 seen, in front of the actor 104 interrupted. The supply can, for example, via the supply line 112 take place in the form of an electrical supply line, a pneumatic supply line or a hydraulic supply line. Using the example of an electrical supply, the power supply is interrupted.

Das in 5 gezeigte Aktorsystem 100 entspricht dem anhand von 4 beschriebenen Aktorsystem, mit dem Unterschied, dass die weitere Steuereinrichtung 122 in der primärseitigen Versorgungsleitung 112 angeordnet ist. This in 5 shown actuator system 100 corresponds to the basis of 4 described actuator system, with the difference that the further control device 122 in the primary-side supply line 112 is arranged.

Die Betriebsvorrichtung 102 und die Sicherheitsvorrichtung 106 sind über eine bidirektionale Datenverbindung 418 miteinander verbunden. Die Betriebsvorrichtung 102 ist ausgebildet, um über die bidirektionale Datenverbindung 418 ein Triggersignal 118 an die Sicherheitsvorrichtung 106 zu übertragen. Die Sicherheitsvorrichtung 106 ist ausgebildet, um über die bidirektionale Datenverbindung 418 ein Statussignal 350 an die Betriebsvorrichtung 102 zu übertragen. The operating device 102 and the security device 106 are via a bidirectional data connection 418 connected with each other. The operating device 102 is designed to be over the bidirectional data connection 418 a trigger signal 118 to the safety device 106 transferred to. The security device 106 is designed to be over the bidirectional data connection 418 a status signal 350 to the operating device 102 transferred to.

Dies ermöglicht eine bidirektionale Triggerung zwischen der Betriebsvorrichtung 102 in Form des Altsystems und der Sicherheitsvorrichtung 106 in Form des Sicherheitsteilnehmers. Die Deaktivierung des Aktors 104 durch die Betriebsvorrichtung 102 erfolgt sekundärseitig und durch die Sicherheitsvorrichtung 106 primärseitig. Die Betriebsvorrichtung 102 und die Sicherheitsvorrichtung 106 sind unabhängig voneinander in der Lage den Aktor 104 zu deaktivieren. This allows bidirectional triggering between the operating device 102 in the form of the old system and the safety device 106 in the form of the security participant. The deactivation of the actuator 104 through the operating device 102 takes place on the secondary side and through the safety device 106 the primary side. The operating device 102 and the security device 106 are independently capable of the actuator 104 to disable.

Gemäß diesem Ausführungsbeispiel sind die Steuereinrichtungen 120, 122, wie anhand von 4 beschrieben, je als ein Schließer (normally open) realisiert und in einem geöffneten Schaltzustand gezeigt. Die Steuereinrichtungen 120, 122 können alternativ aber auch als Öffner (normally closed) realisiert werden. According to this embodiment, the control devices 120 . 122 as based on 4 described, each realized as a normally open (normally open) and shown in an open switching state. The control devices 120 . 122 Alternatively, however, they can also be realized as normally closed (normally closed).

6 zeigt ein Aktorsystem 100 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Zur Überführung des Aktorsystems 100 in einen sicheren Zustand wird der Aktor 104 deaktiviert, also in einen inaktiven Zustand versetzt. Die Deaktivierung des Aktors 104 wird unter Verwendung einer Sicherheitsvorrichtung 106, einer weiteren Steuereinrichtung 122 sowie einer zusätzlichen weiteren Steuereinrichtung 622 über eine primärseitige und eine sekundärseitige Abschaltung realisiert. 6 shows an actuator system 100 according to an embodiment of the present invention. For the transfer of the actuator system 100 The actuator is in a safe state 104 deactivated, that is put into an inactive state. The deactivation of the actuator 104 is using a security device 106 , another control device 122 and an additional additional control device 622 implemented via a primary-side and a secondary-side shutdown.

Bei einer primär- und sekundärseitigen Abschaltung kann der Aktor 104 zur Erhöhung der Ausfallsicherheit einer Unterbrechungseinrichtung einfach oder redundant abgeschaltet werden, also eine Kombination aus Primär- und sekundärseitigen Abschaltung durchgeführt werden. For a primary and secondary shutdown, the actuator 104 To increase the reliability of an interruption device are simply or redundantly switched off, so a combination of primary and secondary side shutdown can be performed.

Das in 6 gezeigte Aktorsystem 100 entspricht dem anhand von 4 beschriebenen Aktorsystem, mit dem Unterschied, dass zusätzlich die zusätzliche weitere Steuereinrichtung 622 in der primärseitigen Versorgungsleitung 112 angeordnet ist. Die Sicherheitsvorrichtung 106 ist ausgebildet, um entsprechend zu dem sicherheitsseitigen Steuersignal 126 ein zusätzliches sicherheitsseitiges Steuersignal 352 über eine weitere Steuerleitung 626 an einen Steuereingang der zusätzlichen weiteren Steuereinrichtung 622 auszugeben. This in 6 shown actuator system 100 corresponds to the basis of 4 described actuator system, with the difference that in addition the additional additional control device 622 in the primary-side supply line 112 is arranged. The security device 106 is designed to correspond to the safety-side control signal 126 an additional safety-related control signal 352 via another control line 626 to a control input of the additional further control device 622 issue.

Als weiterer Unterschied zu dem in 4 gezeigten Ausführungsbeispiel sind die Betriebsvorrichtung 102 und die Sicherheitsvorrichtung 106 über eine Datenverbindung 418, hier eine unidirektionale Datenverbindung, miteinander verbunden. Die Betriebsvorrichtung 102 ist ausgebildet, um über die Datenverbindung 418 ein Triggersignal 118 an die Sicherheitsvorrichtung 106 zu übertragen. As another difference to that in 4 embodiment shown are the operating device 102 and the security device 106 via a data connection 418 , here a unidirectional data connection, interconnected. The operating device 102 is trained to over the data connection 418 a trigger signal 118 to the safety device 106 transferred to.

Dies ermöglicht eine unidirektionale Triggerung zwischen der Betriebsvorrichtung 102 in Form des Altsystems und der Sicherheitsvorrichtung 106 in Form des Sicherheitsteilnehmers. Die Betriebsvorrichtung 102 ist ausgebildet, um den Aktor 104 sekundärseitig zu deaktiveren. Die Sicherheitsvorrichtung 106 ist ausgebildet, um den Aktor 104 unabhängig von der Betriebsvorrichtung 102 primärseitig und sekundärseitig zu deaktivieren. Bei Ausfall der Betriebsvorrichtung 102 ist der Aktor 104 deaktiviert. Bei dem Ausfall der Betriebsvorrichtung kann es sich um einen kompletten oder inkompletten Ausfall handeln. This allows unidirectional triggering between the operating device 102 in the form of the old system and the safety device 106 in the form of the security participant. The operating device 102 is trained to be the actor 104 deactivate on the secondary side. The security device 106 is trained to be the actor 104 regardless of the operating device 102 Disable on the primary and secondary sides. In case of failure of the operating device 102 is the actor 104 disabled. The failure of the operating device may be a complete or incomplete failure.

Gemäß diesem Ausführungsbeispiel sind die Steuereinrichtungen 120, 122, 622 wie anhand von 4 beschrieben, je als ein Schalter realisiert und in einem geöffneten Schaltzustand gezeigt. Wird über das Triggersignal 118 seitens der Sicherheitsvorrichtung 106 ein fehlerhafter Zustand der Betriebsvorrichtung 102 angenommen, so ist die Sicherheitsvorrichtung 106 ausgebildet, um den Aktor 104 unabhängig von einem Schaltzustand der Steuereinrichtung 120 über die weitere Steuereinrichtung 122 und zusätzlich oder alternativ über die zusätzliche weitere Steuereinrichtung 622 zu deaktivieren. According to this embodiment, the control devices 120 . 122 . 622 as based on 4 described, each realized as a switch and shown in an open switching state. Is via the trigger signal 118 from the safety device 106 a faulty condition of the operating device 102 Suppose so is the safety device 106 trained to be the actor 104 independent of a switching state of the control device 120 over the further control device 122 and additionally or alternatively via the additional additional control device 622 to disable.

Anhand der 7 bis 8 werden im Folgenden Aktorsysteme 100 gemäß Ausführungsbeispielen der vorliegenden Erfindung gezeigt, bei denen eine Aktivierung des Aktors 104 erfolgt. Based on 7 to 8th are hereinafter referred actuator systems 100 according to embodiments of the present invention, in which an activation of the actuator 104 he follows.

Für die Aktivierung des Aktors 104 wird in den Ansteuerpfad des Aktors 104 eine Steuereinrichtung 122 in Form einer Einschalteinrichtung eingebaut. Dies kann z.B. elektrisch durch einen Schalter oder pneumatisch/hydraulisch durch ein Ventil oder mechanisch/elektromechanisch realisiert sein. For the activation of the actuator 104 is in the drive path of the actuator 104 a control device 122 installed in the form of a switch-on. This can for example be realized electrically by a switch or pneumatically / hydraulically by a valve or mechanically / electromechanically.

Die Aktivierung des Aktors 104 kann über eine primärseitige Aktivierung, eine sekundärseitige Aktivierung oder eine primär- und sekundärseitige Aktivierung erfolgen. Activation of the actuator 104 can be done via a primary-side activation, a secondary-side activation or a primary and secondary activation.

7 zeigt ein Aktorsystem 100 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Zur Überführung des Aktorsystems 100 in einen sicheren Zustand wird der Aktor 104 aktiviert, also in einen aktiven Zustand versetzt. Die redundante Aktivierung des Aktors 104 wird unter Verwendung einer Sicherheitsvorrichtung 106 und einer weiteren Steuereinrichtung 122 über eine primärseitige Einschaltung realisiert. 7 shows an actuator system 100 according to an embodiment of the present invention. For the transfer of the actuator system 100 The actuator is in a safe state 104 activated, so put into an active state. The redundant activation of the actuator 104 is using a security device 106 and another control device 122 implemented via a primary-side switch-on.

Bei einer primärseitigen Aktivierung wird die für den Betrieb notwendige Versorgung des Aktors 104 vor dem Aktor 104 unabhängig von der Betriebsvorrichtung 102 eingeschaltet. Dies ist ausreichend, wenn der Aktor 104 nicht sekundärseitig durch die Betriebsvorrichtung 102 deaktiviert werden kann. Die Versorgung des Aktors 104 kann über eine Versorgungsleitung 112, beispielsweise eine elektrische Versorgungsleitung, eine pneumatische Versorgungsleitung oder auch eine hydraulische Versorgungsleitung erfolgen. Am Beispiel einer elektrischen Versorgung kann die Aktivierung des Aktors 104, die sowohl über die Betriebsvorrichtung 104 als auch durch die Sicherheitsvorrichtung 102 durchgeführt werden kann, z.B. durch einen parallelen Schaltkreis sichergestellt werden, über den die Betriebsenergie zum Betreiben des Aktors 104 in Form einer Versorgungsspannung bereitgestellt wird. In the case of a primary-side activation, the supply of the actuator necessary for operation becomes 104 in front of the actor 104 regardless of the operating device 102 switched on. This is sufficient if the actuator 104 not on the secondary side by the operating device 102 can be disabled. The supply of the actuator 104 can via a supply line 112 , For example, an electrical supply line, a pneumatic supply line or a hydraulic supply line done. The example of an electrical supply, the activation of the actuator 104 that have both the operating device 104 as well as through the security device 102 can be performed, for example, be ensured by a parallel circuit through which the operating power to operate the actuator 104 is provided in the form of a supply voltage.

Entsprechend zu dem in 2 gezeigten Ausführungsbeispiel weist das in 7 gezeigte Aktorsystem 100 eine Betriebsvorrichtung 102, hier beispielsweise in Form eines Altsystems, den Aktor 104, eine Sicherheitsvorrichtung 106, hier beispielsweise in Form eines Sicherheitsteilnehmers 106, sowie eine Steuereinrichtung 120 und eine weitere Steuereinrichtung 122 auf. Die Betriebsvorrichtung 102 ist über eine primärseitige Versorgungsleitung 112 mit einem primärseitigen Versorgungsanschluss des Aktors 104 verbunden. Die Sicherheitsvorrichtung 106 ist über eine weitere primärseitige Versorgungsleitung 212 mit dem primärseitigen Versorgungsanschluss des Aktors 104 verbunden. Ein sekundärseitiger Versorgungsanschluss des Aktors 104 ist gemäß diesem Ausführungsbeispiel mit einer Energiesenke, hier einem Massepotenzial, verbunden. According to the in 2 shown embodiment, the in 7 shown actuator system 100 an operating device 102 Here, for example, in the form of a legacy system, the actuator 104 , a safety device 106 , here for example in the form of a security participant 106 , as well as a control device 120 and another control device 122 on. The operating device 102 is via a primary-side supply line 112 with a primary-side supply connection of the actuator 104 connected. The security device 106 is via another primary-side supply line 212 with the primary-side supply connection of the actuator 104 connected. A secondary-side supply connection of the actuator 104 is connected according to this embodiment with an energy sink, here a ground potential.

Die Betriebsvorrichtung 102 und die Sicherheitsvorrichtung 106 sind über eine Datenverbindung 418, hier eine unidirektionale Datenverbindung, für einen unidirektionalen Trigger miteinander verbunden. Die Betriebsvorrichtung 102 ist ausgebildet, um über die Datenverbindung 418 ein Triggersignal 118 an die Sicherheitsvorrichtung 106 zu übertragen. The operating device 102 and the security device 106 are over a data connection 418 , here a unidirectional data connection, connected to each other for a unidirectional trigger. The operating device 102 is trained to over the data connection 418 a trigger signal 118 to the safety device 106 transferred to.

Dies ermöglicht eine unidirektionale Triggerung von der Betriebsvorrichtung 102 zu der Sicherheitsvorrichtung 106. Die Betriebsvorrichtung 102 ist ausgebildet, um den Aktor 104 auf der Primärseite zu aktivieren und zu deaktivieren. Sekundärseitig kann der Aktor 104 nicht deaktiviert werden. Die Sicherheitsvorrichtung 106 kann den Aktor 104 unabhängig von der Betriebsvorrichtung 102 auf der Primärseite aktivieren. This allows unidirectional triggering of the operating device 102 to the security device 106 , The operating device 102 is trained to be the actor 104 on the primary page to enable and disable. On the secondary side, the actuator 104 not be disabled. The security device 106 can the actor 104 regardless of the operating device 102 activate on the primary page.

Gemäß diesem Ausführungsbeispiel sind die Steuereinrichtung 120 und die weitere Steuereinrichtung 122 parallel in einer primärseitigen Energiezuführung des Aktors 104 angeordnet. Zum Ansteuern der Steuereinrichtung 120 über ein von der Betriebsvorrichtung 102 bereitgestelltes betriebsseitiges Steuersignal 124 ist die Betriebsvorrichtung 102 über eine Steuerleitung 424 mit einem Steuereingang der Steuereinrichtung 120 verbunden. Zum Ansteuern der weiteren Steuereinrichtung 122 über ein von der Sicherheitsvorrichtung 106 bereitgestelltes sicherheitsseitiges Steuersignal 126 ist die Sicherheitsvorrichtung 106 über eine Steuerleitung 426 mit einem Steuereingang der weiteren Steuereinrichtung 122 verbunden. According to this embodiment, the control device 120 and the further control device 122 parallel in a primary-side energy supply of the actuator 104 arranged. For driving the control device 120 about one of the operating device 102 provided operational control signal 124 is the operating device 102 via a control line 424 with a control input of the control device 120 connected. For driving the further control device 122 about one of the safety device 106 provided safety-side control signal 126 is the safety device 106 via a control line 426 with a control input of the further control device 122 connected.

Gemäß diesem Ausführungsbeispiel sind die Steuereinrichtungen 120, 122 je als ein Schalter realisiert. In dem in 7 gezeigten Zustand des Aktorsystems 100 sind die Steuereinrichtungen 120, 122 geöffnet, sodass kein Energiefluss durch den Aktor 104 erfolgen kann und der Aktor 104 in einem deaktivierten Betriebszustand ist. Befindet sich die Betriebseinrichtung 102 in einem fehlerfreien Zustand, so kann ein Betrieb des Aktors 104 vollständig von der Betriebseinrichtung 102 durchgeführt werden. Dabei kann der Aktor 104 sowohl in den aktiven als auch in den inaktiven Betriebszustand versetzt werden, sofern die weitere Steuereinrichtung 122 einen Energiefluss durch die weitere primärseitige Versorgungsleitung 212 verhindert. Wird über das Triggersignal 118 seitens der Sicherheitsvorrichtung 106 ein fehlerhafter Zustand der Betriebsvorrichtung 102 angenommen, so ist die Sicherheitsvorrichtung 106 ausgebildet, um den Aktor 104 unabhängig von einem Schaltzustand der Steuereinrichtung 120 über die weitere Steuereinrichtung 122 zu aktivieren, um das Aktorsystem 100 in den sicheren Zustand zu überführen. According to this embodiment, the control devices 120 . 122 ever realized as a switch. In the in 7 shown state of the actuator system 100 are the control devices 120 . 122 open, so no energy flow through the actuator 104 can be done and the actor 104 is in a deactivated operating state. Is the facility located 102 in a faultless state, so can operation of the actuator 104 completely from the facility 102 be performed. In this case, the actuator 104 be placed in both the active and inactive operating state, if the other control device 122 an energy flow through the other primary-side supply line 212 prevented. Is via the trigger signal 118 from the safety device 106 a faulty condition of the operating device 102 Suppose so is the safety device 106 trained to be the actor 104 independent of a switching state of the control device 120 over the further control device 122 to activate the actuator system 100 to transfer to the safe state.

Entsprechend zu dem in 7 gezeigten Ausführungsbeispiel kann eine sekundärseitige Aktivierung realisiert werden. Dazu wird ein für den Betrieb des Aktors 104 notwendiger Rücklauf nach dem Aktor 104 so manipuliert, dass der Aktor 104 aktiviert wird. Dies ist ausreichend, wenn der Aktor 104 nicht primärseitig durch die Betriebsvorrichtung 102 deaktiviert werden kann. Dabei wird z.B. ein elektrischer Rücklauf (Masseversorgung) durch einen parallelen Schaltkreis zugeschaltet, im Falle eines pneumatischen Rücklaufs eine Entlüftung gesperrt oder bei einem hydraulischen System ein Bypass gesperrt. According to the in 7 shown embodiment, a secondary-side activation can be realized. This is one for the operation of the actuator 104 necessary return to the actuator 104 so manipulated that the actor 104 is activated. This is sufficient if the actuator 104 not on the primary side by the operating device 102 can be disabled. In this case, for example, an electrical return (ground supply) is switched by a parallel circuit, blocked in the case of a pneumatic return a vent or blocked in a hydraulic system, a bypass.

Das in 8 gezeigte Aktorsystem 100 entspricht dem anhand von 7 beschriebenen Aktorsystem, mit dem Unterschied, dass der Aktor 104 sekundärseitig über eine sekundärseitige Versorgungsleitung 114 und eine weitere sekundärseitige Versorgungsleitung 814 mit der Energiesenke verbunden ist. An der sekundärseitigen Versorgungsleitung 114 ist eine weitere von der Betriebsvorrichtung 102 ansteuerbare Steuereinrichtung 822 angeordnet. Dazu ist die Betriebsvorrichtung 102 ausgebildet, um entsprechend zu dem betriebsseitigen Steuersignal 124 ein weiteres betriebsseitiges Steuersignal 824 über eine weitere Steuerleitung 826 an einen Steuereingang der weiteren Steuereinrichtung 822 auszugeben. An der weiteren sekundärseitigen Versorgungsleitung 814 ist eine zusätzliche weitere Steuereinrichtung 622 angeordnet ist. Die Sicherheitsvorrichtung 106 ist ausgebildet, um entsprechend zu dem sicherheitsseitigen Steuersignal 126 ein zusätzliches sicherheitsseitiges Steuersignal 352 über eine weitere Steuerleitung 626 an einen Steuereingang der zusätzlichen weiteren Steuereinrichtung 622 auszugeben, um einen Energiefluss durch den Aktor 104 zu ermöglichen. This in 8th shown actuator system 100 corresponds to the basis of 7 described actuator system, with the difference that the actuator 104 on the secondary side via a secondary supply line 114 and another secondary side supply line 814 connected to the energy sink. At the secondary side supply line 114 is another one of the operating device 102 controllable control device 822 arranged. This is the operating device 102 designed to correspond to the operating-side control signal 124 another operating control signal 824 via another control line 826 to a control input of the further control device 822 issue. At the other secondary supply line 814 is an additional additional control device 622 is arranged. The security device 106 is designed to correspond to the safety-side control signal 126 an additional safety-related control signal 352 via another control line 626 to a control input of the additional further control device 622 to spend an energy flow through the actuator 104 to enable.

Dies ermöglicht eine unidirektionale Triggerung zwischen der Betriebsvorrichtung 102 in Form des Altsystems und der Sicherheitsvorrichtung 106 in Form des Sicherheitsteilnehmers. Zur Aktivierung des Aktors 104 durch die Betriebsvorrichtung 102 ist es erforderlich, die Primär- und Sekundärseite zu schließen. Die Sicherheitsvorrichtung 106 kann parallel zu der Betriebsvorrichtung 102 den Aktor 104 primär- und sekundärseitig aktivieren und so unabhängig von der Betriebsvorrichtung 102 den Aktor 104 aktivieren. This allows unidirectional triggering between the operating device 102 in the form of the old system and the safety device 106 in the form of the security participant. To activate the actuator 104 through the operating device 102 it is necessary to close the primary and secondary sides. The security device 106 can be parallel to the operating device 102 the actor 104 Activate primary and secondary side and thus independent of the operating device 102 the actor 104 activate.

Bei der primär- und sekundärseitigen Aktivierung kann die Betriebsvorrichtung 102 den Aktor 104 primär- als auch sekundärseitig deaktivieren. In diesem Fall ist es erforderlich, dass die Sicherheitsvorrichtung 106 eine von der Betriebsvorrichtung 102 unabhängige primär- und sekundärseitige Aktivierung beherrscht, um das Gesamtsystem 100 in den sicheren Zustand überführen zu können. In the primary and secondary side activation, the operating device 102 the actor 104 Disable primary as well as secondary. In this case it is necessary that the safety device 106 one from the operating device 102 Independent primary and secondary activation dominates the overall system 100 to be able to transfer to the safe state.

9 zeigt ein Ablaufdiagramm eines Verfahrens zum Überführen eines Aktorsystems in einen sicheren Zustand gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Das Verfahren kann verwendet werden, um ein Aktorsystem, wie es anhand der vorangegangenen Figuren beschrieben ist, in den sicheren Zustand zu überführen. 9 shows a flowchart of a method for transferring an actuator system in a safe state according to an embodiment of the present invention. The method can be used to bring an actuator system, as described with reference to the preceding figures, in the safe state.

Das Verfahren umfasst einen Schritt 901, in dem ein Triggersignal empfangen wird, einen Schnitt 902, in dem das Triggersignal verarbeitet und die Information des Triggersignals ausgewertet wird und einen Schritt 903, in dem unter Verwendung der Information des Triggersignals ein sicherheitsseitiges Steuersignal zum Überführen des Aktorsystems in den sicheren Zustand bereitgestellt wird. The method comprises a step 901 in which a trigger signal is received, a cut 902 in which the trigger signal is processed and the information of the trigger signal is evaluated and a step 903 in which, using the information of the trigger signal, a safety-related control signal for transferring the actuator system into the safe state is provided.

Die Schritte 901, 903 können beispielsweise unter Verwendung von Einrichtungen einer bereits beschriebenen Sicherheitsvorrichtung umgesetzt werden. The steps 901 . 903 can be implemented, for example, using means of a safety device already described.

10 zeigt ein Ablaufdiagramm eines Verfahrens zum Betreiben eines Aktorsystems gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Das Verfahren kann verwendet werden, um ein Aktorsystem, wie es anhand der vorangegangenen Figuren beschrieben ist, zu betreiben und insbesondere bei Bedarf in einen sicheren Zustand zu überführen. 10 shows a flowchart of a method for operating an actuator system according to an embodiment of the present invention. The method can be used to operate an actuator system, as described with reference to the preceding figures, and in particular to convert it into a safe state when required.

Das Verfahren umfasst einen Schritt 1001, in dem ein betriebsseitiges Steuersignal zum Steuern eines Betriebszustands eines Aktors bereitgestellt wird und einen Schritt 1003 des Bereitstellens eines Triggersignals zum Anzeigen eines Betriebszustands einer Betriebsvorrichtung, durch die das betriebsseitige Steuersignal bereitgestellt wird. Gemäß einem Ausführungsbeispiel wird der Schritt 1003 fortlaufend ausgeführt, sodass auch während eines Normalbetriebs der Betriebsvorrichtung das Triggersignal ausgegeben wird, um den Normalbetrieb der Betriebsvorrichtung anzuzeigen. Bei einem fehlerbehafteten Betrieb der Betriebsvorrichtung kann der Schritt 1003 ausgeführt werden, um das Triggersignal auszugeben, um einen fehlerbehafteten Betrieb der Betriebsvorrichtung anzuzeigen. Alternativ kann bei einem fehlerbehafteten Betrieb der Betriebsvorrichtung der Schritt 1003 nicht ausgeführt werden, sodass ein fehlerbehafteter Betrieb dadurch angezeigt werden kann, dass kein Triggersignal bereitgestellt wird. Alternativ kann der Schritt 1003 ausschließlich während eines fehlerbehafteten Betriebs der Betriebsvorrichtung ausgeführt werden, um den fehlerbehafteten Betrieb anzuzeigen. The method comprises a step 1001 in which an operation-side control signal for controlling an operating state of an actuator is provided and a step 1003 providing a trigger signal for indicating an operating state of an operating device by which the operating-side control signal is provided. According to one embodiment, the step 1003 carried out continuously, so that even during normal operation of the operating device, the trigger signal is output to indicate the normal operation of the operating device. In a faulty operation of the operating device, the step 1003 are executed to output the trigger signal to indicate a faulty operation of the operating device. Alternatively, in faulty operation of the operating device, the step 1003 are not executed so that erroneous operation can be indicated by not providing a trigger signal. Alternatively, the step 1003 are executed only during erroneous operation of the operating device to indicate the faulty operation.

Ansprechend auf einen Empfang der Information des Triggersignals durch die Sicherheitsvorrichtung werden die Schritte eines Verfahrens 900 zum Überführen des Aktorsystems in einen sicheren Zustand ausgeführt, wie es anhand von 9 beschrieben ist. Durch Ausführen des Verfahrens 900 wird zumindest ein sicherheitsseitiges Steuersignal bereitgestellt, durch das zumindest eine Steuereinrichtung so angesteuert wird, dass das Aktorsystem in den sicheren Zustand überführt wird. In response to receiving the information of the trigger signal by the security device, the steps of a method 900 executed to transfer the actuator system in a safe state, as shown by 9 is described. By performing the procedure 900 At least one safety-side control signal is provided, by which at least one control device is controlled so that the actuator system is transferred to the safe state.

11 zeigt ein Fahrzeug 1100 mit einem Aktorsystem 100 gemäß einem Ausführungsbeispiel der vorliegenden Erfindung. Der Aktor 104 des Aktorsystems 100 ist mit einer Einrichtung 1101 des Fahrzeugs 100 gekoppelt, um eine Funktion der Einrichtung 1101 zu steuern. Beispielsweise kann es sich bei der Einrichtung 1101 um eine Feststellbremse des Fahrzeugs 100 handeln. 11 shows a vehicle 1100 with an actuator system 100 according to an embodiment of the present invention. The actor 104 of the actuator system 100 is with a facility 1101 of the vehicle 100 coupled to a function of the device 1101 to control. For example, it may be in the device 1101 around a parking brake of the vehicle 100 act.

Die beschriebenen und in den Figuren gezeigten Ausführungsbeispiele sind nur beispielhaft gewählt. Unterschiedliche Ausführungsbeispiele können vollständig oder in Bezug auf einzelne Merkmale miteinander kombiniert werden. Auch kann ein Ausführungsbeispiel durch Merkmale eines weiteren Ausführungsbeispiels ergänzt werden. Ferner können erfindungsgemäße Verfahrensschritte wiederholt sowie in einer anderen als in der beschriebenen Reihenfolge ausgeführt werden. The embodiments described and shown in the figures are chosen only by way of example. Different embodiments may be combined together or in relation to individual features. Also, an embodiment can be supplemented by features of another embodiment. Furthermore, method steps according to the invention can be repeated as well as carried out in a sequence other than that described.

Umfasst ein Ausführungsbeispiel eine „und/oder“ Verknüpfung zwischen einem ersten Merkmal und einem zweiten Merkmal, so kann dies so gelesen werden, dass das Ausführungsbeispiel gemäß einer Ausführungsform sowohl das erste Merkmal als auch das zweite Merkmal und gemäß einer weiteren Ausführungsform entweder nur das erste Merkmal oder nur das zweite Merkmal aufweist. If an exemplary embodiment comprises a "and / or" link between a first feature and a second feature, this can be read so that the embodiment according to one embodiment, both the first feature and the second feature and according to another embodiment, either only the first Feature or only the second feature.

BezugszeichenlisteLIST OF REFERENCE NUMBERS

100 100
Aktorsystem actuator system
102 102
Betriebsvorrichtung operating device
104 104
Aktor actuator
108 108
primärseitigen Versorgungsanschluss primary-side supply connection
110 110
sekundärseitigen Versorgungsanschluss secondary-side supply connection
112 112
primärseitige Versorgungsleitung primary-side supply line
114 114
sekundärseitige Versorgungsleitung Secondary supply line
116 116
Energiefluss energy flow
118 118
Triggersignal trigger signal
120 120
Steuereinrichtung control device
122 122
weitere Steuereinrichtung further control device
124 124
betriebsseitiges Steuersignal operating control signal
126 126
sicherheitsseitiges Steuersignal safety-related control signal
212 212
weitere primärseitige Versorgungsleitung further primary-side supply line
216 216
weiterer Energiefluss further energy flow
230 230
betriebsseitige Energieversorgungseinrichtung operating power supply device
232 232
sicherheitsseitige Energieversorgungseinrichtung safety-side power supply device
340 340
Kommunikationsschnittstelle Communication Interface
342 342
Bereitstellungseinrichtung Providing device
344 344
Ausgabeschnittstelle Output interface
348 348
Versorgungsschnittstelle Supply interface
350 350
Statussignal status signal
352 352
zusätzliches sicherheitsseitiges Steuersignal additional safety-related control signal
418 418
Datenverbindung Data Connection
424 424
Steuerleitung control line
426 426
Steuerleitung control line
622 622
zusätzliche weitere Steuereinrichtung additional additional control device
626 626
Steuerleitung control line
814 814
weitere sekundärseitige Versorgungsleitung additional secondary supply line
822 822
weitere Steuereinrichtung further control device
824 824
weiteres betriebsseitiges Steuersignal another operating control signal
826 826
Steuerleitung control line
900 900
Verfahren zum Überführen eines Aktorsystems Method for transferring an actuator system
901 901
Schritt des Bereitstellens Step of providing
902 902
Schritt des Verarbeitens Step of processing
903 903
Schritt des Empfangens Step of receiving
1001 1001
Schritt des Bereitstellens Step of providing
10031003
Schritt des Bereitstellens  Step of providing
1100 1100
Fahrzeug vehicle
1101 1101
Einrichtung Facility

ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION

Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.

Zitierte PatentliteraturCited patent literature

  • DE 102009054106 A1 [0002] DE 102009054106 A1 [0002]

Claims (14)

Sicherheitsvorrichtung (106) zum Überführen eines Aktorsystems (100) in einen sicheren Zustand, wobei das Aktorsystem (100) eine Betriebsvorrichtung (102), einen Aktor (104) mit einem ersten Versorgungsanschluss (108) und einem zweiten Versorgungsanschluss (110), zumindest eine mit dem ersten Versorgungsanschluss (108) gekoppelte erste Versorgungsleitung (112) und zumindest eine mit dem zweiten Versorgungsanschluss (110) gekoppelte zweite Versorgungsleitung (114) sowie zumindest eine Steuereinrichtung (120) umfasst, die an einer der Versorgungsleitungen (112, 114) angeordnet ist, um einen Energiefluss (116) einer zum Betreiben des Aktors (104) erforderlichen Betriebsenergie zu steuern, wobei die Betriebsvorrichtung (102) zum Versorgen des Aktors (104) mit Betriebsenergie über die erste Versorgungsleitung (112) mit dem Aktor (104) verbunden ist, und wobei die Betriebsvorrichtung (102) ausgebildet ist, um ein betriebsseitiges Steuersignal (124) zum Steuern der Steuereinrichtung (120) und ein Triggersignal (118) zum Anzeigen eines Betriebszustands der Betriebsvorrichtung (102) bereitzustellen, dadurch gekennzeichnet, dass die Sicherheitsvorrichtung (106) die folgenden Merkmale aufweist: eine Kommunikationsschnittstelle (340), die ausgebildet ist, um das Triggersignal (118) zu empfangen; und eine Bereitstellungseinrichtung (342), die ausgebildet ist, um unter Verwendung der Information des Triggersignals (118) ein sicherheitsseitiges Steuersignal (126) zum Steuern der Steuereinrichtung (120) oder einer weiteren Steuereinrichtung (122) bereitzustellen, um das Aktorsystem (100) in den sicheren Zustand zu überführen. Safety device ( 106 ) for transferring an actuator system ( 100 ) in a safe state, wherein the actuator system ( 100 ) an operating device ( 102 ), an actor ( 104 ) with a first supply connection ( 108 ) and a second supply connection ( 110 ), at least one with the first supply connection ( 108 ) coupled first supply line ( 112 ) and at least one with the second supply connection ( 110 ) coupled second supply line ( 114 ) as well as at least one control device ( 120 ) located on one of the supply lines ( 112 . 114 ) is arranged to generate a flow of energy ( 116 ) one for operating the actuator ( 104 ) to control required operating energy, wherein the operating device ( 102 ) for supplying the actuator ( 104 ) with operating power via the first supply line ( 112 ) with the actuator ( 104 ), and wherein the operating device ( 102 ) is designed to provide an operating control signal ( 124 ) for controlling the control device ( 120 ) and a trigger signal ( 118 ) for displaying an operating state of the operating device ( 102 ), characterized in that the safety device ( 106 ) has the following features: a communication interface ( 340 ) which is designed to receive the trigger signal ( 118 ) to recieve; and a provisioning device ( 342 ), which is designed to use the information of the trigger signal ( 118 ) a safety-related control signal ( 126 ) for controlling the control device ( 120 ) or another control device ( 122 ) to provide the actuator system ( 100 ) into the safe state. Sicherheitsvorrichtung (106) gemäß Anspruch 1, dadurch gekennzeichnet, dass die Bereitstellungseinrichtung (342) ausgebildet ist, um einen Ausfall des Triggersignals (118) zu erkennen und das sicherheitsseitige Steuersignal (126) ansprechend auf den Ausfall bereitzustellen. Safety device ( 106 ) according to claim 1, characterized in that the provision device ( 342 ) is designed to prevent a failure of the trigger signal ( 118 ) and the safety-related control signal ( 126 ) in response to the failure. Sicherheitsvorrichtung (106) gemäß einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass die Bereitstellungseinrichtung (342) ausgebildet ist, um das sicherheitsseitige Steuersignal (126) bereitzustellen, um den Energiefluss (116) der Betriebsenergie unter Verwendung der Steuereinrichtung (120) oder der weiteren Steuereinrichtung (122) zu unterbrechen. Safety device ( 106 ) according to one of the preceding claims, characterized in that the provision device ( 342 ) is formed to the safety-side control signal ( 126 ) to provide the energy flow ( 116 ) of the operating energy using the control device ( 120 ) or the further control device ( 122 ) to interrupt. Sicherheitsvorrichtung (106) gemäß einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass die Sicherheitsvorrichtung (106) eine Versorgungsschnittstelle (348) zum Bereitstellen weiterer Betriebsenergie zum Betreiben des Aktors (104) aufweist, wobei die Versorgungsschnittstelle (348) mit einer weiteren ersten Versorgungsleitung (212) koppelbar ist. Safety device ( 106 ) according to one of the preceding claims, characterized in that the safety device ( 106 ) a supply interface ( 348 ) for providing further operating energy for operating the actuator ( 104 ), wherein the supply interface ( 348 ) with another first supply line ( 212 ) can be coupled. Sicherheitsvorrichtung (106) gemäß Anspruch 4, dadurch gekennzeichnet, dass die Bereitstellungseinrichtung (342) ausgebildet ist, um das sicherheitsseitige Steuersignal (126) bereitzustellen, um einen weiteren Energiefluss (126) der weiteren Betriebsenergie unter Verwendung der Steuereinrichtung (120) oder der weiteren Steuereinrichtung (122) freizugeben. Safety device ( 106 ) according to claim 4, characterized in that the provision device ( 342 ) is formed to the safety-side control signal ( 126 ) to provide another energy flow ( 126 ) of the further operating energy using the control device ( 120 ) or the further control device ( 122 ). Sicherheitsvorrichtung (106) gemäß einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass die Kommunikationsschnittstelle (340) ausgebildet ist, um ein eine Bereitstellung des sicherheitsseitigen Steuersignals (126) anzeigendes Statussignal (350) bereitzustellen. Safety device ( 106 ) according to one of the preceding claims, characterized in that the communication interface ( 340 ) is adapted to provide a safety-related control signal ( 126 ) indicating status signal ( 350 ). Sicherheitsvorrichtung (106) gemäß einem der vorangegangenen Ansprüche, dadurch gekennzeichnet, dass die Bereitstellungseinrichtung (342) ausgebildet ist, um unter Verwendung des Triggersignals (118) ein zusätzliches sicherheitsseitiges Steuersignal (352) zum Steuern einer zusätzlichen Steuereinrichtung (622) bereitzustellen. Safety device ( 106 ) according to one of the preceding claims, characterized in that the provision device ( 342 ) is designed to operate using the trigger signal ( 118 ) an additional safety-related control signal ( 352 ) for controlling an additional control device ( 622 ). Aktorsystem (100) mit folgenden Merkmalen: einem Aktor (104) mit einem ersten Versorgungsanschluss (108), einem zweiten Versorgungsanschluss (110), zumindest einer mit dem ersten Versorgungsanschluss (108) gekoppelten ersten Versorgungsleitung (112) und zumindest einer mit dem zweiten Versorgungsanschluss (110) gekoppelten zweiten Versorgungsleitung (114); zumindest einer Steuereinrichtung (120), die an einer der Versorgungsleitungen (112, 114) angeordnet ist, um einen Energiefluss (116) einer zum Betreiben des Aktors (104) erforderlichen Betriebsenergie zu steuern; einer Betriebsvorrichtung (102), die zum Versorgen des Aktors (104) mit der Betriebsenergie über die erste Versorgungsleitung (112) mit dem Aktor (104) verbunden ist, und ausgebildet ist, um ein betriebsseitiges Steuersignal (124) zum Steuern der Steuereinrichtung (120) und ein Triggersignal (118) zum Anzeigen eines Betriebszustands der Betriebsvorrichtung (102) bereitzustellen; und einer Sicherheitsvorrichtung (106) gemäß einem der vorangegangenen Ansprüche, die ausgebildet ist, um in Abhängigkeit der Information des Triggersignals, beispielsweise beim Ausbleiben des Triggersignals (118) das sicherheitsseitige Steuersignal (126) zum Steuern der Steuereinrichtung (120) oder einer weiteren Steuereinrichtung (122) bereitzustellen, um das Aktorsystem (100) in den sicheren Zustand zu überführen. Actuator system ( 100 ) having the following characteristics: an actuator ( 104 ) with a first supply connection ( 108 ), a second supply connection ( 110 ), at least one with the first supply connection ( 108 ) coupled first supply line ( 112 ) and at least one with the second supply connection ( 110 ) coupled second supply line ( 114 ); at least one control device ( 120 ) connected to one of the supply lines ( 112 . 114 ) is arranged to generate a flow of energy ( 116 ) one for operating the actuator ( 104 ) to control required operating energy; an operating device ( 102 ), which are used to supply the actuator ( 104 ) with the operating energy via the first supply line ( 112 ) with the actuator ( 104 ) and is adapted to generate an operating control signal ( 124 ) for controlling the control device ( 120 ) and a trigger signal ( 118 ) for displaying an operating state of the operating device ( 102 ) to provide; and a security device ( 106 ) according to one of the preceding claims, which is designed to operate in dependence on the information of the trigger signal, for example in the absence of the trigger signal ( 118 ) the safety-side control signal ( 126 ) for controlling the control device ( 120 ) or another control device ( 122 ) to provide the actuator system ( 100 ) into the safe state. Aktorsystem (100) gemäß Anspruch 8, dadurch gekennzeichnet, dass die zumindest eine Steuereinrichtung (120) als ein Schalter zum Freigeben oder Sperren des Energieflusses (116) durch diejenige Versorgungsleitung (112, 114), in der der Schalter angeordnet ist, ausgeführt ist. Actuator system ( 100 ) According to claim 8, characterized in that the at least one Control device ( 120 ) as a switch for enabling or blocking the flow of energy ( 116 ) through the supply line ( 112 . 114 ), in which the switch is arranged, is executed. Aktorsystem (100) gemäß Anspruch 8 oder 9, dadurch gekennzeichnet, dass das die Betriebsvorrichtung (102) zum Versorgen des Aktors (104) mit der Betriebsenergie über die erste Versorgungsleitung (112) mit dem ersten Versorgungsanschluss (108) des Aktors (104) und über die zweite Versorgungsleitung (114) mit dem zweiten Versorgungsanschluss (110) gekoppelt ist, die Steuereinrichtung (120) an der ersten Versorgungsleitung (112) oder der zweiten Versorgungsleitung (114) angeordnet ist und die weitere Steuereinrichtung (122) an der ersten Versorgungsleitung (112) oder der zweiten Versorgungsleitung (114) angeordnet ist. Actuator system ( 100 ) according to claim 8 or 9, characterized in that the operating device ( 102 ) for supplying the actuator ( 104 ) with the operating energy via the first supply line ( 112 ) with the first supply connection ( 108 ) of the actuator ( 104 ) and via the second supply line ( 114 ) with the second supply connection ( 110 ), the control device ( 120 ) on the first supply line ( 112 ) or the second supply line ( 114 ) is arranged and the further control device ( 122 ) on the first supply line ( 112 ) or the second supply line ( 114 ) is arranged. Aktorsystem (100) gemäß Anspruch 8 oder 9, dadurch gekennzeichnet, dass die Betriebsvorrichtung (102) zum Versorgen des Aktors (104) mit der Betriebsenergie über die erste Versorgungsleitung (112) mit dem ersten Versorgungsanschluss (108) des Aktors (104) und die Sicherheitsvorrichtung (106) zum Versorgen des Aktors (104) mit weiterer Betriebsenergie über eine weitere erste Versorgungsleitung (212) mit dem ersten Versorgungsanschluss (108) des Aktors (104) gekoppelt sind, die Steuereinrichtung (120) an der ersten Versorgungsleitung (112) oder der zweiten Versorgungsleitung (114) angeordnet ist und die weitere Steuereinrichtung (122) an der weiteren ersten Versorgungsleitung (212) oder einer mit dem zweiten Versorgungsanschluss (110) gekoppelten weiteren zweiten Versorgungsleitung (814) angeordnet ist. Actuator system ( 100 ) according to claim 8 or 9, characterized in that the operating device ( 102 ) for supplying the actuator ( 104 ) with the operating energy via the first supply line ( 112 ) with the first supply connection ( 108 ) of the actuator ( 104 ) and the security device ( 106 ) for supplying the actuator ( 104 ) with further operating energy via a further first supply line ( 212 ) with the first supply connection ( 108 ) of the actuator ( 104 ), the control device ( 120 ) on the first supply line ( 112 ) or the second supply line ( 114 ) is arranged and the further control device ( 122 ) on the further first supply line ( 212 ) or one with the second supply connection ( 110 ) coupled another second supply line ( 814 ) is arranged. Aktorsystem (100) gemäß einem der Ansprüche 8 bis 11, dadurch gekennzeichnet, dass der Aktor (104) ein mit elektrischer, hydraulischer oder pneumatischer Betriebsenergie betreibbarer Aktor (104) ist. Actuator system ( 100 ) according to one of claims 8 to 11, characterized in that the actuator ( 104 ) an actuator operable with electrical, hydraulic or pneumatic operating energy ( 104 ). Verfahren (900) zum Überführen eines Aktorsystems (100) in einen sicheren Zustand, wobei das Aktorsystem (100) eine Betriebsvorrichtung (102), den Aktor (104) mit einem ersten Versorgungsanschluss (108) und einem zweiten Versorgungsanschluss (110), zumindest eine mit dem ersten Versorgungsanschluss (108) gekoppelte erste Versorgungsleitung (112) und zumindest eine mit dem zweiten Versorgungsanschluss (110) gekoppelte zweite Versorgungsleitung (114) sowie zumindest eine Steuereinrichtung (120) umfasst, die an einer der Versorgungsleitungen (112, 114) angeordnet ist, um einen Energiefluss (116) einer zum Betreiben des Aktors (104) erforderlichen Betriebsenergie zu steuern, wobei die Betriebsvorrichtung (102) zum Versorgen des Aktors (104) mit Betriebsenergie über die erste Versorgungsleitung (112) mit dem Aktor (104) verbunden ist, und wobei die Betriebsvorrichtung (102) ausgebildet ist, um ein betriebsseitiges Steuersignal (124) zum Steuern der Steuereinrichtung (120) und ein Triggersignal (118) zum Anzeigen eines Betriebszustands der Betriebsvorrichtung (102) bereitzustellen, dadurch gekennzeichnet, dass das Verfahren die folgenden Schritte umfasst: Empfangen (901) des Triggersignals (118) über eine Kommunikationsschnittstelle (340); Verarbeiten (902) der Information des Triggersignals innerhalb der Sicherheitsvorrichtung; und Bereitstellen (903) eines sicherheitsseitigen Steuersignals (126) zum Steuern der Steuereinrichtung (120) oder einer weiteren Steuereinrichtung (122) unter Verwendung des Triggersignals (118), um das Aktorsystem (100) in den sicheren Zustand zu überführen. Procedure ( 900 ) for transferring an actuator system ( 100 ) in a safe state, wherein the actuator system ( 100 ) an operating device ( 102 ), the actuator ( 104 ) with a first supply connection ( 108 ) and a second supply connection ( 110 ), at least one with the first supply connection ( 108 ) coupled first supply line ( 112 ) and at least one with the second supply connection ( 110 ) coupled second supply line ( 114 ) as well as at least one control device ( 120 ) located on one of the supply lines ( 112 . 114 ) is arranged to generate a flow of energy ( 116 ) one for operating the actuator ( 104 ) to control required operating energy, wherein the operating device ( 102 ) for supplying the actuator ( 104 ) with operating power via the first supply line ( 112 ) with the actuator ( 104 ), and wherein the operating device ( 102 ) is designed to provide an operating control signal ( 124 ) for controlling the control device ( 120 ) and a trigger signal ( 118 ) for displaying an operating state of the operating device ( 102 ), characterized in that the method comprises the following steps: receiving ( 901 ) of the trigger signal ( 118 ) via a communication interface ( 340 ); To process ( 902 ) the information of the trigger signal within the security device; and deploy ( 903 ) a safety-related control signal ( 126 ) for controlling the control device ( 120 ) or another control device ( 122 ) using the trigger signal ( 118 ) to the actuator system ( 100 ) into the safe state. Verfahren zum Betreiben eines Aktorsystems (100), das eine Betriebsvorrichtung (102), einen Aktor (104) mit einem ersten Versorgungsanschluss (108) und einem zweiten Versorgungsanschluss (110), zumindest eine mit dem ersten Versorgungsanschluss (108) gekoppelte erste Versorgungsleitung (112) und zumindest eine mit dem zweiten Versorgungsanschluss (110) gekoppelte zweite Versorgungsleitung (114) sowie zumindest eine Steuereinrichtung (120) umfasst, die an einer der Versorgungsleitungen (112, 114) angeordnet ist, um einen Energiefluss (116) einer zum Betreiben des Aktors (104) erforderlichen Betriebsenergie zu steuern, wobei die Betriebsvorrichtung (102) zum Versorgen des Aktors (104) mit Betriebsenergie über die erste Versorgungsleitung (112) mit dem Aktor (104) verbunden ist, dadurch gekennzeichnet, dass das Verfahren die folgenden Schritte umfasst: Bereitstellen (1001) eines betriebsseitigen Steuersignals (124) zum Steuern der Steuereinrichtung (120) unter Verwendung der Betriebsvorrichtung (102); Bereitstellen (1003) eines Triggersignals (118) zum Anzeigen eines Betriebszustands der Betriebsvorrichtung (102) unter Verwendung der Betriebsvorrichtung (102); und Ausführen der Schritte des Verfahrens (900) gemäß Anspruch 13, um in Abhängigkeit der Information des Triggersignals (118), beispielsweise beim Ausbleiben des Triggersignals (118), durch die Sicherheitsvorrichtung (106) ein sicherheitsseitiges Steuersignal (126) zum Steuern der Steuereinrichtung (120) oder einer weiteren Steuereinrichtung (122) bereitzustellen, um das Aktorsystem (100) in den sicheren Zustand zu überführen. Method for operating an actuator system ( 100 ), which is an operating device ( 102 ), an actor ( 104 ) with a first supply connection ( 108 ) and a second supply connection ( 110 ), at least one with the first supply connection ( 108 ) coupled first supply line ( 112 ) and at least one with the second supply connection ( 110 ) coupled second supply line ( 114 ) as well as at least one control device ( 120 ) located on one of the supply lines ( 112 . 114 ) is arranged to generate a flow of energy ( 116 ) one for operating the actuator ( 104 ) to control required operating energy, wherein the operating device ( 102 ) for supplying the actuator ( 104 ) with operating power via the first supply line ( 112 ) with the actuator ( 104 ), characterized in that the method comprises the following steps: providing ( 1001 ) an operating control signal ( 124 ) for controlling the control device ( 120 ) using the operating device ( 102 ); Provide ( 1003 ) of a trigger signal ( 118 ) for displaying an operating state of the operating device ( 102 ) using the operating device ( 102 ); and performing the steps of the method ( 900 ) according to claim 13, in response to the information of the trigger signal ( 118 ), for example, when the trigger signal ( 118 ), by the security device ( 106 ) a safety-related control signal ( 126 ) for controlling the control device ( 120 ) or another control device ( 122 ) to provide the actuator system ( 100 ) into the safe state.
DE102015203252.3A 2015-02-24 2015-02-24 Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system Pending DE102015203252A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102015203252.3A DE102015203252A1 (en) 2015-02-24 2015-02-24 Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102015203252.3A DE102015203252A1 (en) 2015-02-24 2015-02-24 Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system

Publications (1)

Publication Number Publication Date
DE102015203252A1 true DE102015203252A1 (en) 2016-08-25

Family

ID=56577667

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102015203252.3A Pending DE102015203252A1 (en) 2015-02-24 2015-02-24 Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system

Country Status (1)

Country Link
DE (1) DE102015203252A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114488769A (en) * 2020-10-23 2022-05-13 皮尔茨公司 Protection module, control device with protection module and control method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10127233C1 (en) * 2001-05-22 2002-11-28 Pilz Gmbh & Co Safety cut-out switch module for electrical load has 2 alternate load current paths for supplying electrical load each containing 2 series switch elements
DE102009054106A1 (en) 2009-11-20 2011-05-26 Bayerische Motoren Werke Aktiengesellschaft Method for detecting data in redundant system in motor vehicle, involves activating safety path depending on input parameters, detecting activation of safety path, and activating or deactivating actuator of redundant system
DE102012002494A1 (en) * 2012-02-10 2013-08-14 Phoenix Contact Gmbh & Co. Kg Alternative synchronization connections between redundant controllers

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10127233C1 (en) * 2001-05-22 2002-11-28 Pilz Gmbh & Co Safety cut-out switch module for electrical load has 2 alternate load current paths for supplying electrical load each containing 2 series switch elements
DE102009054106A1 (en) 2009-11-20 2011-05-26 Bayerische Motoren Werke Aktiengesellschaft Method for detecting data in redundant system in motor vehicle, involves activating safety path depending on input parameters, detecting activation of safety path, and activating or deactivating actuator of redundant system
DE102012002494A1 (en) * 2012-02-10 2013-08-14 Phoenix Contact Gmbh & Co. Kg Alternative synchronization connections between redundant controllers

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114488769A (en) * 2020-10-23 2022-05-13 皮尔茨公司 Protection module, control device with protection module and control method
CN114488769B (en) * 2020-10-23 2024-04-05 皮尔茨公司 Protection module, control device with protection module and control method

Similar Documents

Publication Publication Date Title
EP2202592B1 (en) Safety device using multiple channels to control a safety device
DE3614979A1 (en) SECURITY SYSTEM FOR A PRINTING MACHINE
DE102018121960A1 (en) Device for decoupling and protection against compensation currents in a redundant system for autonomous driving
WO2020052950A1 (en) Protective device for decoupling electric control circuits in a redundant system for autonomous driving
DE2316433A1 (en) PROGRAMMABLE UNIVERSAL LOGIC MODULE
EP3187376B1 (en) Vehicle control for a mobile working machine
EP1679729B1 (en) Method for secure signal generation
DE102015203252A1 (en) Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system
DE102015203250A1 (en) Safety device and method for transferring an actuator system to a safe state, actuator system and method for operating an actuator system
DE112019005910T5 (en) CONTROL DEVICE OF AN ELECTROMAGNETIC BRAKE AND CONTROL DEVICE
DE102012211987B4 (en) Method for communication between a master and a slave unit
EP2215533B1 (en) Control device for a safety switching apparatus with integrated monitoring of the supply voltage
EP0077450B1 (en) Security output circuit for a data processing equipment emitting binary signal pairs
EP3322620B1 (en) Device and method for controlling an end stage for an actuator in a vehicle
DE102020203419A1 (en) Method and device for operating an automated vehicle
DE102015203253A1 (en) Safety circuit unit
EP3197726B1 (en) Vehicle electrical system
DE102016117169B4 (en) System for energy and / or data transmission
DE102008008449A1 (en) Electric press
DE102015215847B3 (en) Device and method for increasing the functional safety in a vehicle.
DE102015119611A1 (en) Improving the diagnosability of fail-operational systems
DE102013207391A1 (en) Control device, method of operation
DE10329196A1 (en) Reset method for a vehicle electronic control unit in which the unit is monitored by a central control unit and when a fault condition is detected it is reset by a reset command being applied to a reset trigger unit
DE10030996A1 (en) Operation sequence control method for vehicle, involves disconnecting functional unit from bus system based on configuration value
DE102017212560A1 (en) Method for fail-safe performance of a safety-related function

Legal Events

Date Code Title Description
R163 Identified publications notified
R012 Request for examination validly filed
R016 Response to examination communication