DE19913279B4 - Control device with monitoring unit for error detection and error suppression - Google Patents
Control device with monitoring unit for error detection and error suppression Download PDFInfo
- Publication number
- DE19913279B4 DE19913279B4 DE1999113279 DE19913279A DE19913279B4 DE 19913279 B4 DE19913279 B4 DE 19913279B4 DE 1999113279 DE1999113279 DE 1999113279 DE 19913279 A DE19913279 A DE 19913279A DE 19913279 B4 DE19913279 B4 DE 19913279B4
- Authority
- DE
- Germany
- Prior art keywords
- monitoring unit
- control device
- function
- error
- unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B9/00—Safety arrangements
- G05B9/02—Safety arrangements electric
Abstract
Steuerungseinrichtung für Anlagen, Maschinen oder sonstige Prozesse mit einem Steuerungsteil (1) und einer Überwachungseinheit (2) zur Fehlererkennung und Fehlerunterdrückung, wobei der zumindest eine Steuerungsteil (1) von der Überwachungseinheit (2) getrennt ist, die zumindest eine Überwachungseinheit als Hörer an einem Bus-System (3) angeschlossen ist und Mittel zur Erkennung von eventuellen Übertragungs-, Programmierfehlern oder sonstigen Störungen aufweist, die Überwachungseinheit innerhalb ihrer logischen Funktionen nur übergeordnete Verknüpfungen enthält und Mittel zur Gesamt- oder Gruppenabschaltung des Systems aufweist, dadurch gekennzeichnet, dass in der Steuerungseinrichtung spezielle rücklesbare Ausgabeeinheiten (7) vorgesehen sind, die als Eingabeeinheiten betreibbar sind und somit ihre eigene Ausgabefunktion oder eine bewirkte Funktion zurückspiegeln.control device for plants, machines or other processes with a control part (1) and a monitoring unit (2) for error detection and error suppression, the at least a control part (1) of the monitoring unit (2) is separated, the at least one monitoring unit as a listener on a Bus system (3) is connected and means for detecting any transmission, Programming errors or other disorders, the monitoring unit within their logical functions only higher-level links contains and means for total or group shutdown of the system thereby characterized in that in the control device special read back Output units (7) are provided, which can be operated as input units are and thus their own output function or an accomplished function reflect back.
Description
Die
Erfindung bezieht sich auf eine Steuerungseinrichtung nach dem Oberbegriff
des Anspruchs 1 (
Steuerungseinrichtungen werden nach dem heutigen Stand der Technik überall dort eingesetzt, wo Prozesse, Abläufe oder sonstige elektromechanische Einrichtungen zu steuern, regeln, überwachen oder zu visualisieren sind.control devices are used in the current state of the art wherever Processes, processes or other electromechanical devices to control, regulate, monitor or to be visualized.
Im engeren Sinne verwendet man hierzu oftmals speicherprogrammierbare Steuerungen oder Mikrorechner. Typische Anwendungsgebiete sind Automatisierungsinseln, Fertigungsstraßen, Bearbeitungszentren oder chemische Einrichtungen.in the In the narrower sense, this often uses programmable logic Controllers or microcomputers. Typical application areas are automation islands, Production lines, Machining centers or chemical facilities.
Nicht selten enthalten diese vorher genannten Prozesse sicherheitsrelevante Abläufe, die eine Gefährdung für Personen oder Teile der Maschine darstellen. Von den fehlerhaften Zuständen der Steuerung gehen dann extreme Gefahren aus, die unbedingt von Personen oder sonstigen Einrichtungen fern zu halten sind. Beispiele hierfür sind unkontrollierte Bewegungen von Robotern, vorzeitiges Bewegen von Dreh- oder Fräseinrichtungen, ungewollte Beschleunigungen oder falsche Drehzahlen von Rotationseinrichtungen oder verzögertes Abschalten von Heiz- oder Dosierprozessen bei chemischen Anlagen.Not rarely do these previously mentioned processes contain security-related ones processes, the one hazard for persons or parts of the machine. Of the faulty states of the Control then go out of extreme danger, necessarily from people or other facilities. Examples are uncontrolled Movements of robots, premature movement of turning or milling equipment, unwanted accelerations or incorrect rotational speeds of rotation devices or delayed Switching off heating or dosing processes in chemical plants.
Die Ursachen dieser fatalen Fehler sind vielfältig. Zumeist liegt aber ein Programmierfehler, ein unkontrolliertes Verhalten durch elektromagnetische Einflüsse oder eine sonstige Störung vor, die den Prozeß in eine nicht definierte Situation bringt.The Causes of these fatal mistakes are manifold. But most of the time it is Programming errors, uncontrolled behavior due to electromagnetic influences or another fault before that the process in brings an undefined situation.
Alle bekannten Lösungen basieren darauf, daß man entweder die gesamte Steuerungseinrichtung oder Teile der Steuerungseinrichtung redundant auslegt. So entsteht ein Gesamtsystem, das man bei allen sicherheitsrelevanten Komponenten entweder doppelt oder dreifach projektiert werden muß.All known solutions based on that one either the entire controller or parts of the controller redundant interprets. This creates an overall system that can be found at all safety-related components either double or triple must be configured.
Insbesondere stellt die Sicherheitseinrichtung bei einer derartigen Steuerung einen festen Bestandteil des Gesamtsystems dar. Jede Änderung oder Anpassung an den Prozeß muß sorgsam (im Hinblick auf die Sicherheitsfunktion) durchgeführt werden, da auch nichtsicherheitsrelevante Hard- oder Softwarekomponenten einen Einfluß auf die Sicherheitseinrichtung haben können. Im schlimmsten Fall könnte sogar die Änderung eines Parameters zum Absturz der Sicherheitseinrichtung führen.Especially provides the safety device in such a controller an integral part of the overall system. Any change or Adaptation to the process must be done carefully (with regard to the safety function), as well as non-safety-relevant hardware or software components Influence on have the safety device. In the worst case could even the change of a parameter lead to the crash of the safety device.
Bereits
in der Vergangenheit war man daher stets bemüht, reine Steuerungsabläufe von
sicherheitsrelevanten Vorgängen
zu trennen (siehe auch Patent
Nach wie vor stellen auch diese Konzepte Verfahren dar, die zwar ohne Verdopplung der Hardware auskommen, aber die sicherheitsrelevante Funktion in der Gesamtprojektierung der Steuerung benötigen.To As before, these concepts represent methods that, although without Doubling the hardware, but the safety-related feature in the overall configuration of the controller.
Aus
der
Die
Aus
der
Die
Die
Der Erfindung liegt die Aufgabe zu Grunde, die Steuerungseinrichtung und die Sicherheitsfunktion vollkommen zu trennen.Of the The invention is based on the object, the control device and completely separate the security function.
Mit der Erfindung wird es möglich, den Steuerungsteil vollständig vorher aufzubauen, zu testen und in Betrieb zu nehmen. Die Überwachungseinheit läßt sich dann nachträglich hinzufügen, ohne die Steuerungsfunktion zu ändern. Auch nach der Installation beider Systeme (Steuerungseinrichtung und Überwachungseinheit) lassen sich Steuerungsfunktionen ändern, hinzufügen oder heraustrennen, ohne daß die Sicherheitsfunktion davon betroffen ist. Insbesondere besteht die Möglichkeit, alle Sicherheitsverknüpfungen im einzelnen unabhängig zu prüfen.With the invention makes it possible the control part completely build, test, and commission. The monitoring unit can be then later Add, without changing the control function. Even after the installation of both systems (control device and monitoring unit) Control functions can be changed, added or added cut out without the Security function is affected. In particular, there is the Possibility, all security links individually independent to consider.
Die Erfindung wird nachfolgend anhand der Figuren nähe r erläutert. Es zeigen:The Invention will be explained with reference to the figures near r. Show it:
Ein
beliebiger Teilnehmer, der lediglich eine Hörer-Funktion am Bus übernimmt, kann sich durch das
Speichern der Informationen dieser Ein- und Ausgangsdaten ein Bild
vom Zustand der Ein- und Ausgänge
und vom Prozeß machen.
Fügt man
daher ein Überwachungseinheit
(
Freilich
erkennt die Überwachungseinheit
(
Typische Fehler dieser Form sind Programmierfehler, Störungen durch EMV oder Datentransportfehler am Bus-System. Eventuelle Fehler der Eingangseinheiten oder der Ausgangseinheiten werden nicht registriert.typical Errors of this form are programming errors, interference due to EMC or data transport errors on the bus system. any Errors of the input units or the output units do not become registered.
Man kann jedoch durch zwei unterschiedliche Strategien eine hohe Fehlersicherheit erreichen, die den gesamten Prozeß einschließt:
- – Es besteht
(meist im Rahmen der Projektierung) die Möglichkeit, die Respons einer
Ausgabeeinheit durch Rücklesen
einer Eingabeeinheit zu überprüfen. Dieses
kann direkt geschehen als auch durch eine Plausibilitätskontrolle
innerhalb des Prozesses erfolgen. So kann die Ausgabeeinheit (
5 ) durch einen internen Fehler in der Einheit im Prozeß (11 ) eine ungewollte Funktion ausführen. Dann besteht sofort die Möglichkeit, die Ausgangsgröße entweder direkt über die Eingabeeinheit (6 ) wieder rückzulesen. Der Rückkopplungszweig (14 ) muß in jedem Fall projektiert werden. Natürlich besteht auch die Möglichkeit, eine abgeleitete Größe aus dem Prozeß in die Eingabeeinheit einzugeben. So kann beispielsweise die Ausgabeeinheit (5 ) einen Motor ansteuern. Dessen Drehzahl wird über einen Tachogenerator von der Eingabeeinheit (6 ) abgefragt und so von dem Automatisierungssystem und der Überwachungseinheit (2 ) überwacht. In jedem Fall erscheint ein möglicher Fehler zuerst im Prozeß und wird dann erkannt. Bis zu einer eventuellen Abschaltung oder einem anders gearteten Eingriff existiert somit eine (zwar kurze) Fehleroffenbarungszeit. Bei den heute üblichen Geschwindigkeiten von Steuerungseinrichtungen liegen diese Offenbarungszeiten nur bei wenigen Millisekunden, so daß kein Schaden entstehen kann. - – Man
kann aber auch spezielle Ausgabeeinheiten vorsehen (
7 , schraffiert hinterlegt), die bereits intern eine Sicherheitslogik beinhalten (vergl.: Patentanmeldung Peter Wratil, Akt.: 198 60 358.4). Derartige Ausgabeeinheiten (7 ) lassen sich auch als Eingabeeinheit betreiben und spiegeln dann ihre eigene Ausgabefunktion oder die bewirkte Funktion aus dem Prozeß (13 ) zurück. Mit einer derartigen Anordnung entfällt eine Projektierung, die eine Rückkopplung über einen Eingabe-Kanal vorsieht.
- - There is (usually within the project planning) the possibility to check the response of an output unit by reading back an input unit. This can be done directly or through a plausibility check within the process. So the output unit (
5 ) by an internal error in the unit in the process (11 ) perform an unwanted function. Then there is the immediate possibility, the output size either directly via the input unit (6 ) read back. The feedback branch (14 ) must always be configured. Of course, it is also possible to enter a derived variable from the process in the input unit. For example, the output unit (5 ) drive a motor. Its speed is determined by a tachogenerator from the input unit (6 ) and so from the Au automation system and the monitoring unit (2 ) supervised. In any case, a possible error first appears in the process and is then recognized. Up to a possible shutdown or a different type of intervention thus exists a (short) error disclosure time. At today's conventional speeds of control devices, these revelation times are only a few milliseconds, so that no damage can occur. - - But you can also provide special output units (
7 , shaded), which already contain a security logic internally (see patent application Peter Wratil, act: 198 60 358.4). Such output units (7 ) can also be operated as an input unit and then reflect their own output function or the function brought about by the process (13 ) back. With such an arrangement eliminates a project planning, which provides feedback via an input channel.
Gleichgültig welche
Ausprägung
des Systems vorliegt, so erscheint ein möglicher Fehler kurzzeitig am
Prozeß (
Zu
Erhöhung
der Sicherheit ist es zusätzlich notwendig,
daß die Überwachungseinheit
(
Der
interne Aufbau der Überwachungseinheit
(
Noch
während
des Bus-Zyklus am Bus-System (
Die Überwachungseinheit
(
In der Regel kann man die Überwachungseinheit mit einer Schnittstelle ausrüsten (z. B.: serielles Interface), so daß bei speziellen Prozeßanforderungen nicht ein genereller Stop der Gesamtanlage, sondern auch eine Gruppenabschaltung einzelner Bereiche möglich ist. Hierdurch kann ein verketteter Herstellungsprozeß entweder noch in einen sicheren Zustand gefahren oder sogar in den noch verbleibenden sicheren Funktionen aufrecht erhalten werden.In general, one can equip the monitoring unit with an interface (eg: serial interface), so that for special process requirements not a general stop of the entire system, but also a group shutdown individual Areas is possible. As a result, a concatenated manufacturing process can either still be driven to a safe state or even maintained in the remaining safe functions.
Durch
Hinzufügen
einer derartigen Überwachungseinheit
(
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE1999113279 DE19913279B4 (en) | 1999-03-24 | 1999-03-24 | Control device with monitoring unit for error detection and error suppression |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE1999113279 DE19913279B4 (en) | 1999-03-24 | 1999-03-24 | Control device with monitoring unit for error detection and error suppression |
Publications (2)
Publication Number | Publication Date |
---|---|
DE19913279A1 DE19913279A1 (en) | 2000-09-28 |
DE19913279B4 true DE19913279B4 (en) | 2006-07-27 |
Family
ID=7902207
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE1999113279 Expired - Lifetime DE19913279B4 (en) | 1999-03-24 | 1999-03-24 | Control device with monitoring unit for error detection and error suppression |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE19913279B4 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102008029948A1 (en) | 2008-06-26 | 2010-01-21 | Phoenix Contact Gmbh & Co. Kg | monitoring system |
DE102008038912B4 (en) * | 2008-08-13 | 2021-05-06 | Phoenix Contact Gmbh & Co. Kg | Control device for the small control of a safety-relevant function block |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE19925693B4 (en) * | 1999-06-04 | 2007-05-16 | Phoenix Contact Gmbh & Co | Circuit arrangement for secure data transmission in an annular bus system |
DE19927635B4 (en) * | 1999-06-17 | 2009-10-15 | Phoenix Contact Gmbh & Co. Kg | Security related automation bus system |
US6545758B1 (en) | 2000-08-17 | 2003-04-08 | Perry Sandstrom | Microarray detector and synthesizer |
US6567163B1 (en) | 2000-08-17 | 2003-05-20 | Able Signal Company Llc | Microarray detector and synthesizer |
DE10233873B4 (en) | 2002-07-25 | 2006-05-24 | Siemens Ag | Control for a crane system, in particular a container crane |
DE102004018642A1 (en) | 2004-04-16 | 2005-12-01 | Sick Ag | process control |
DE102005063053A1 (en) * | 2005-12-29 | 2007-07-05 | Endress + Hauser Process Solutions Ag | Process e.g. forwarding electronic mail to person, monitoring method, involves requesting diagnosis information from field device by monitoring unit, when communication frame with information is determined with diagnosis result indication |
EP2015154A1 (en) * | 2007-07-09 | 2009-01-14 | Siemens Aktiengesellschaft | Method for operating an automation device comprising configurable shut-down modes |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5097470A (en) * | 1990-02-13 | 1992-03-17 | Total Control Products, Inc. | Diagnostic system for programmable controller with serial data link |
DE4107007A1 (en) * | 1991-03-05 | 1992-09-10 | Siemens Ag | Watchdog system for data and address buses of data processing system - has module with memories and registers for test data and reference values for comparison |
DE4312305A1 (en) * | 1993-04-15 | 1994-10-27 | Abb Patent Gmbh | Safety-oriented programmable controller |
DE19815150A1 (en) * | 1997-04-21 | 1998-10-22 | Leuze Electronic Gmbh & Co | Sensor system for safety of humans around machines |
DE19814102A1 (en) * | 1998-03-30 | 1998-12-10 | Siemens Ag | Data transmission method |
DE19857683A1 (en) * | 1998-12-14 | 2000-06-21 | Peter Wratil | Safety critical function monitoring of control systems for process control applications has separate unit |
DE19860358A1 (en) * | 1998-12-24 | 2000-07-06 | Peter Wratil | Error suppression in output units in control devices connected to automation apparatus via bus system by comparing redundant data with buffered information |
DE19904893A1 (en) * | 1999-02-06 | 2000-08-10 | Peter Wratil | Method for suppressing controller errors with an intelligent monitoring unit includes a controller to control a process, a local network and local units allowing data to be transported from the controller to sensors and actuators |
DE19904892A1 (en) * | 1999-02-06 | 2000-08-10 | Peter Wratil | Method for suppressing input unit errors in control devices uses memory-programmable controls to regulate bus traffic and overall data transport over a connected bus system in a master function |
DE29923431U1 (en) * | 1999-02-06 | 2001-06-13 | Wratil Peter | Unit in control devices |
-
1999
- 1999-03-24 DE DE1999113279 patent/DE19913279B4/en not_active Expired - Lifetime
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5097470A (en) * | 1990-02-13 | 1992-03-17 | Total Control Products, Inc. | Diagnostic system for programmable controller with serial data link |
DE4107007A1 (en) * | 1991-03-05 | 1992-09-10 | Siemens Ag | Watchdog system for data and address buses of data processing system - has module with memories and registers for test data and reference values for comparison |
DE4312305A1 (en) * | 1993-04-15 | 1994-10-27 | Abb Patent Gmbh | Safety-oriented programmable controller |
DE19815150A1 (en) * | 1997-04-21 | 1998-10-22 | Leuze Electronic Gmbh & Co | Sensor system for safety of humans around machines |
DE19814102A1 (en) * | 1998-03-30 | 1998-12-10 | Siemens Ag | Data transmission method |
DE19857683A1 (en) * | 1998-12-14 | 2000-06-21 | Peter Wratil | Safety critical function monitoring of control systems for process control applications has separate unit |
DE19860358A1 (en) * | 1998-12-24 | 2000-07-06 | Peter Wratil | Error suppression in output units in control devices connected to automation apparatus via bus system by comparing redundant data with buffered information |
DE19904893A1 (en) * | 1999-02-06 | 2000-08-10 | Peter Wratil | Method for suppressing controller errors with an intelligent monitoring unit includes a controller to control a process, a local network and local units allowing data to be transported from the controller to sensors and actuators |
DE19904892A1 (en) * | 1999-02-06 | 2000-08-10 | Peter Wratil | Method for suppressing input unit errors in control devices uses memory-programmable controls to regulate bus traffic and overall data transport over a connected bus system in a master function |
DE29923431U1 (en) * | 1999-02-06 | 2001-06-13 | Wratil Peter | Unit in control devices |
Non-Patent Citations (5)
Title |
---|
Elektronik 7/4.4 1986, S.128-137 * |
JP 07271411 A (Internet)= JP 63257802 A * |
JP 07-271411 AA (Internet)=JP 63-257802 AA |
JP 08292894 A (Internet) * |
JP 08-292894 AA (Internet) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102008029948A1 (en) | 2008-06-26 | 2010-01-21 | Phoenix Contact Gmbh & Co. Kg | monitoring system |
DE102008029948B4 (en) | 2008-06-26 | 2018-08-30 | Phoenix Contact Gmbh & Co. Kg | monitoring system |
DE102008038912B4 (en) * | 2008-08-13 | 2021-05-06 | Phoenix Contact Gmbh & Co. Kg | Control device for the small control of a safety-relevant function block |
Also Published As
Publication number | Publication date |
---|---|
DE19913279A1 (en) | 2000-09-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1221075B1 (en) | Method for controlling safety-critical processes | |
DE102009042368B4 (en) | Control system for controlling safety-critical processes | |
EP1738233B1 (en) | Safety-oriented control system | |
EP1952238B1 (en) | Bus module to be connected to a bus system, and use of such a bus module in an as-i bus system | |
EP0742500A2 (en) | Fail-safe touch-switch functions and switch functions with error avoidance | |
EP1699203B1 (en) | Modular numerical control device | |
DE102006046286A1 (en) | motion monitoring | |
EP1620768B1 (en) | Method and device for controlling a safety-critical process | |
DE19913279B4 (en) | Control device with monitoring unit for error detection and error suppression | |
DE19904893B4 (en) | Method for error suppression in control devices by an intelligent monitoring unit | |
DE19857683B4 (en) | Method for monitoring the safety of control devices | |
EP1055159B1 (en) | Troubleproof process input and output | |
EP4235323A2 (en) | Method and device for automatically validating security functions on a modular security system | |
EP3100121B1 (en) | Method and apparatus for safely disconnecting an electrical load | |
EP1672446B1 (en) | Secure Input/Ouput assembly for a controller | |
EP2099164B1 (en) | Safety device for safe control of attached actuators | |
EP1619565B1 (en) | Method and apparatus for safe switching of a bus- based automation system | |
DE19904892B4 (en) | Method for error suppression for input units in control devices | |
EP2667304B1 (en) | Input/Output Modul | |
WO2004036324A1 (en) | Method and automation device provided with redundant control units for controlling peripheral equipment via a bus system | |
AT521134B1 (en) | industrial plant | |
EP3940467A1 (en) | Control system for controlling a device or system | |
EP1921525A1 (en) | Method for operating a security related system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OP8 | Request for examination as to paragraph 44 patent law | ||
8181 | Inventor (new situation) |
Free format text: ERFINDER IST ANMELDER |
|
8125 | Change of the main classification |
Ipc: G05B 19048 |
|
8327 | Change in the person/name/address of the patent owner |
Owner name: PHOENIX CONTACT GMBH & CO. KG, 32825 BLOMBERG, DE |
|
8381 | Inventor (new situation) |
Inventor name: WRATIL, PETER, DR., 21224 ROSENGARTEN, DE |
|
8364 | No opposition during term of opposition | ||
R071 | Expiry of right |