DE29824256U1 - Unit for the safety monitoring of control devices - Google Patents
Unit for the safety monitoring of control devicesInfo
- Publication number
- DE29824256U1 DE29824256U1 DE29824256U DE29824256U DE29824256U1 DE 29824256 U1 DE29824256 U1 DE 29824256U1 DE 29824256 U DE29824256 U DE 29824256U DE 29824256 U DE29824256 U DE 29824256U DE 29824256 U1 DE29824256 U1 DE 29824256U1
- Authority
- DE
- Germany
- Prior art keywords
- safety
- monitoring
- unit
- function
- unit according
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000012544 monitoring process Methods 0.000 title claims description 23
- 230000006870 function Effects 0.000 claims description 25
- 238000000034 method Methods 0.000 claims description 24
- 238000000926 separation method Methods 0.000 claims 1
- 238000001514 detection method Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/042—Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
- G05B19/0428—Safety, monitoring
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/05—Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
- G05B19/058—Safety, monitoring
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Safety Devices In Control Systems (AREA)
Description
Es wird eine Einheit beschrieben, die über ein sicherheitsgerichtetes Bussystem mit dezentralen Komponenten kommuniziert und dabei sowohl den sicheren Datenverkehr als auch die Sicherheitsfunktionen überwacht.A unit is described that communicates with decentralized components via a safety-related bus system and monitors both the secure data traffic and the safety functions.
Die hier vorgeschlagene Einheit ist in der Lage, die Steuerungseinrichtung und die ,Sicherheitsfunktion vollkommen zu trennen. Mit der Einheit wird es möglich, den Steuerungsteil vollständig vorher aufzubauen, zu testen und in Betrieb zu nehmen. Die sicherheitsrelevanten Komponenten lassen sich dann nachträglich hinzufügen, ohne die Steuerungsfunktion zu ändern. Auch nach der Installation beider Systeme (Steuerungseinrichtung und Sicherheitssystem) lassen sich Steuerungsfuhktionen ändern, hinzufügen oder heraustrennen, ohne dass die Sicherheitsfunktion davon betroffen ist. Insbesondere besteht die Möglichkeit, alle Sicherheitsverknüpfungen im einzelnen unabhängig zu prüfen.The unit proposed here is able to completely separate the control device and the safety function. The unit makes it possible to completely set up, test and commission the control part beforehand. The safety-relevant components can then be added later without changing the control function. Even after both systems (control device and safety system) have been installed, control functions can be changed, added or removed without affecting the safety function. In particular, it is possible to test all safety links individually and independently.
Diese Aufgabe wird erfindungsgemäß durch die kennzeichnenden Merkmale des Anspruchs 1 gelöst, während die weiteren Ansprüche (2-10) vorteilhafte Ausprägungen der beschriebenen Einheit darstellen.This object is achieved according to the invention by the characterizing features of claim 1, while the further claims (2-10) represent advantageous embodiments of the described unit.
In Fig. 1 ist die Funktionsweise der zu Grunde liegenden Einheit dargestellt. Hierbei besteht das Automatisierungssystem aus einer Steuerung, einem Bus-System und mehreren dezentralen Komponenten, die den Prozess steuern oder überwachen. Damit stellt die Fig. 1 eine typische Einrichtung dar, die (ohne die grau hinterlegten Komponenten) für alle nichtsicherheitsrelevanten Systeme geeignet sind. Die Anordnung entspricht dem heutigen Stand der Technik.Fig. 1 shows the functionality of the underlying unit. The automation system consists of a controller, a bus system and several decentralized components that control or monitor the process. Fig. 1 therefore represents a typical device that is suitable for all non-safety-relevant systems (without the grayed-out components). The arrangement corresponds to the current state of the art.
Im Detail steuert oder regelt die Steuerung (1) den gewünschten Prozess. Über das angeschlossene Bus-System (3) holt sie Daten vom Prozess (11,12) oder gibt sie Daten zum Prozess aus. Die dezentralen Einheiten (4-10) empfangen alle Daten vom Bus-System (3) oder stellen dem Prozess (11,12) ihre Daten zur Verfügung. Damit sind die dezentralen Einheiten nur vorgelagerte EirWAusgabe-Baugruppen, die ohne ein Bus-System als Peripheriebaugruppen in der Speicherprogrammierbaren Steuerung zu finden sind.In detail, the controller (1) controls or regulates the desired process. It fetches data from the process (11,12) or outputs data to the process via the connected bus system (3). The decentralized units (4-10) receive all data from the bus system (3) or make their data available to the process (11,12). The decentralized units are therefore only upstream EirWOutput modules that can be found as peripheral modules in the programmable logic controller without a bus system.
Die Steuerung (1) enthält ein Programm (Software) das alle nichtsicherheitsrelevanten Vorgänge steuert oder regelt. Ferner enthält sie bereits in ihrem Programm auch die logischen Funktionen für die Sicherheitsverknüpfungen, die für sicherheitsrelevante Vorgänge notwendig sind. So enthält beispielsweise der Prozess (11) keine aber der Prozess (12) sicherheitsrelevante Vorgänge bei denen Bewegungen erfolgen, die eine Gefahr für Mensch oder Maschine darstellen (13). Obwohl die Steuerung (1) die notwendige Logik für die Sicherheitsanforderung enthält, kann sie im Fehlerfall nicht einwandfrei reagieren, da entweder sie selbst oder eine ihrer dezentralen Einheiten fehlerbehaftet sein kann, diese aber nicht kontrolliert werden. Das Steuerungssystem ist damit nicht in der Lage, einen Fehler abzuwehren, da jegliche Fehlererkennung fehlt.The controller (1) contains a program (software) that controls or regulates all non-safety-relevant processes. Furthermore, its program already contains the logical functions for the safety links that are necessary for safety-relevant processes. For example, process (11) contains no safety-relevant processes, but process (12) contains safety-relevant processes that involve movements that pose a danger to humans or machines (13). Although the controller (1) contains the necessary logic for the safety requirement, it cannot react correctly in the event of an error, since either it itself or one of its decentralized units may be faulty, but these are not monitored. The control system is therefore unable to prevent an error, since there is no error detection whatsoever.
Entsprechend der Aufgabe der Anmeldung nach Anspruch 1 werden zur Erreichung der sicheren Fehlererkennung und zur Prozessabschaltung die grau hinterlegten Komponenten hinzugefügt.According to the object of the application according to claim 1, the greyed-out components are added to achieve reliable error detection and process shutdown.
Die Überwachungseinheit (2) wird in der Funktion eines Hörers (Listener) an den Bus angeschlossen. Sie braucht damit nicht von der Steuerung berücksichtigt zu werden,The monitoring unit (2) is connected to the bus as a listener. It does not need to be taken into account by the control system,
da sie nur passiv sich der Daten des Bus-Systems (3) bedient. Die , Überwachungseinheit (2) ist über - die auf dem Bus laufenden Daten - über alle Zustände und Abläufe im Prozess und insbesondere über die Zustände der Prozessgrößen informiert.because it only passively uses the data from the bus system (3). The monitoring unit (2) is informed about - the data running on the bus - all states and processes in the process and in particular about the states of the process variables.
Im Prinzip ist sie damit in der Lage, die sicherheitsrelevanten Zustände zu überprüfen. Zur Bewältigung dieser Aufgabe enthält sie ein einfaches Programm das nur die Sicherheitsfunktionen als Logik überwacht (z.B.: Gitterkontrolle, Anlaufüberwachung, Endschaltertest, usw.). Im Fehlerfall der Steuerung (1) kann damit die Überwachungseinheit (2) geeignete Maßnahmen ergreifen. Diese Fehlererkennung funktioniert jedoch nur dann, wenn die Steuerungseinheit (1) als Verursacher fungiert. Fehler in den dezentralen Einheiten oder im Prozess werden von beiden Einheiten (Steuerungseinheit (1) oder Überwachungseinheit (2)) nicht registriert.In principle, it is therefore able to check the safety-relevant states. To accomplish this task, it contains a simple program that only monitors the safety functions as logic (e.g.: grid control, start-up monitoring, limit switch test, etc.). In the event of a fault in the control unit (1), the monitoring unit (2) can take appropriate measures. However, this error detection only works if the control unit (1) is the cause. Errors in the decentralized units or in the process are not registered by either unit (control unit (1) or monitoring unit (2)).
Eine vollständige Kontrolle gelingt daher nur mittels spezieller dezentraler Einheiten, die ihre eigene Funktion oder sogar die Sensorik im redundant Prozess abfragen. Entsprechend des Anspruchs 1 gehören zur optimalen Funktion dieser Einheit auch dezentrale Einheiten, die selbst Sicherheitsanforderungen genügen. Hierzu gehört insbesondere die Überwachung der eigenen Funktion und die Sicherheitsabschaltung im Fehlerfall (bei Ausfall des Bus-Systems (3) oder bei ^ fehlerhaften Ein- oder Ausgabe).Complete control is therefore only possible using special decentralized units that query their own function or even the sensors in the redundant process. According to claim 1, the optimal function of this unit also includes decentralized units that themselves meet safety requirements. This includes in particular monitoring of their own function and safety shutdown in the event of a fault (in the event of failure of the bus system (3) or in the event of faulty input or output).
Die Überwachungseinheit (2) erkennt somit eindeutig einen Fehler, sofern er im sicherheitsrelevanten Programm als Logik hinterlegt ist. Es bleibt der speziellen Projektierung überlassen, in welcher Form eine geeignete Sicherheitsabschaltung erfolgt. Im einfachsten Fall kann die Überwachungseinheit (2) das Bus-System (3) unterbrechen oder kurzschließen. Damit unterbindet sie die Datenübertragung und die dezentralen Einheiten (7, 9) fallen in einen sicheren Zustand. Denkbar ist aber auch ein gezieltes Abschalten der Stromversorgung, der entsprechenden Ausgabeeinheit oder ein langsames Herunterfahren des Prozessablaufs.The monitoring unit (2) therefore clearly detects an error, provided it is stored as logic in the safety-relevant program. It is up to the specific project planning to decide in what form a suitable safety shutdown is carried out. In the simplest case, the monitoring unit (2) can interrupt or short-circuit the bus system (3). This prevents data transmission and the decentralized units (7, 9) fall into a safe state. However, it is also conceivable to deliberately switch off the power supply, the corresponding output unit or to slowly shut down the process flow.
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE29824256U DE29824256U1 (en) | 1998-12-14 | 1998-12-14 | Unit for the safety monitoring of control devices |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE29824256U DE29824256U1 (en) | 1998-12-14 | 1998-12-14 | Unit for the safety monitoring of control devices |
DE1998157683 DE19857683B4 (en) | 1998-12-14 | 1998-12-14 | Method for monitoring the safety of control devices |
Publications (1)
Publication Number | Publication Date |
---|---|
DE29824256U1 true DE29824256U1 (en) | 2001-06-13 |
Family
ID=26050755
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE29824256U Expired - Lifetime DE29824256U1 (en) | 1998-12-14 | 1998-12-14 | Unit for the safety monitoring of control devices |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE29824256U1 (en) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2398888A (en) * | 2003-01-28 | 2004-09-01 | Fisher Rosemount Systems Inc | Process control system with an embedded safety system |
WO2005052881A2 (en) * | 2003-11-21 | 2005-06-09 | Rosemount Inc. | Process device with supervisory overlayer |
US7098798B2 (en) | 2003-08-07 | 2006-08-29 | Rosemount Inc. | Process device with loop override |
US7280048B2 (en) | 2003-08-07 | 2007-10-09 | Rosemount Inc. | Process control loop current verification |
US7464721B2 (en) | 2004-06-14 | 2008-12-16 | Rosemount Inc. | Process equipment validation |
US7865251B2 (en) | 2003-01-28 | 2011-01-04 | Fisher-Rosemount Systems, Inc. | Method for intercontroller communications in a safety instrumented system or a process control system |
US9020768B2 (en) | 2011-08-16 | 2015-04-28 | Rosemount Inc. | Two-wire process control loop current diagnostics |
US20170093533A1 (en) | 2015-09-30 | 2017-03-30 | Rosemount Inc. | Process variable transmitter with self-learning loop diagnostics |
US11424865B2 (en) | 2020-12-10 | 2022-08-23 | Fisher-Rosemount Systems, Inc. | Variable-level integrity checks for communications in process control environments |
-
1998
- 1998-12-14 DE DE29824256U patent/DE29824256U1/en not_active Expired - Lifetime
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2398888B (en) * | 2003-01-28 | 2007-01-31 | Fisher Rosemount Systems Inc | Process control system with an embedded safety system |
US7865251B2 (en) | 2003-01-28 | 2011-01-04 | Fisher-Rosemount Systems, Inc. | Method for intercontroller communications in a safety instrumented system or a process control system |
US7289861B2 (en) | 2003-01-28 | 2007-10-30 | Fisher-Rosemount Systems, Inc. | Process control system with an embedded safety system |
GB2398888A (en) * | 2003-01-28 | 2004-09-01 | Fisher Rosemount Systems Inc | Process control system with an embedded safety system |
US7098798B2 (en) | 2003-08-07 | 2006-08-29 | Rosemount Inc. | Process device with loop override |
US7280048B2 (en) | 2003-08-07 | 2007-10-09 | Rosemount Inc. | Process control loop current verification |
WO2005052881A3 (en) * | 2003-11-21 | 2006-02-02 | Rosemount Inc | Process device with supervisory overlayer |
WO2005052881A2 (en) * | 2003-11-21 | 2005-06-09 | Rosemount Inc. | Process device with supervisory overlayer |
US8180466B2 (en) | 2003-11-21 | 2012-05-15 | Rosemount Inc. | Process device with supervisory overlayer |
US7464721B2 (en) | 2004-06-14 | 2008-12-16 | Rosemount Inc. | Process equipment validation |
US9020768B2 (en) | 2011-08-16 | 2015-04-28 | Rosemount Inc. | Two-wire process control loop current diagnostics |
US20170093533A1 (en) | 2015-09-30 | 2017-03-30 | Rosemount Inc. | Process variable transmitter with self-learning loop diagnostics |
US10367612B2 (en) | 2015-09-30 | 2019-07-30 | Rosemount Inc. | Process variable transmitter with self-learning loop diagnostics |
US11424865B2 (en) | 2020-12-10 | 2022-08-23 | Fisher-Rosemount Systems, Inc. | Variable-level integrity checks for communications in process control environments |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP0681715B1 (en) | Control and regulation of doors driven by an electromechanical motor | |
EP1192511B1 (en) | Security-related bus automation system | |
DE102006056420B4 (en) | Security module and automation system | |
DE19857683B4 (en) | Method for monitoring the safety of control devices | |
EP0742499A2 (en) | Reliable processing of safety-oriented process signals | |
EP1860564A1 (en) | Method and device for exchanging data based on the OPC communication protocol between the redundant components of a process control system | |
EP1952238A1 (en) | Bus module to be connected to a bus system, and use of such a bus module in an as-i bus system | |
EP2246756B1 (en) | Method and operating device for operating a security-oriented industrial automation component | |
WO2000067080A1 (en) | Controller or engine controller, engine and method for adjusting a control or drive system or an engine | |
DE29824256U1 (en) | Unit for the safety monitoring of control devices | |
DE19904893A1 (en) | Method for suppressing controller errors with an intelligent monitoring unit includes a controller to control a process, a local network and local units allowing data to be transported from the controller to sensors and actuators | |
EP1128241B1 (en) | Method and device for safety monitoring of a control device | |
EP3465898B1 (en) | Soft starter, operating method, and switching system | |
EP0996060A2 (en) | Single processor system | |
WO2014124792A1 (en) | Field device for a safety-critical application, comprising redundant measurement channels in a fpga | |
DE19860358A1 (en) | Error suppression in output units in control devices connected to automation apparatus via bus system by comparing redundant data with buffered information | |
DE19913279A1 (en) | Monitoring and detection unit for errors incorporates automation unit, unit and output units | |
DE102005041632A1 (en) | Method and device for monitoring a technical device | |
DE102008008449B4 (en) | Electric press | |
DE10025085A1 (en) | Module for control of safety critical cycles in the control of machines and plant has redundant hardware | |
DE10344070B4 (en) | Drive module for a printing press | |
EP1674955A1 (en) | Methode and device to monitor the function mode for an automation system in a technical plant | |
EP4160845B1 (en) | System for controlled starting and operating of a redundant energy bus | |
WO2011113405A1 (en) | Controller arrangement | |
DE20010739U1 (en) | Module for the control or regulation of safety-related processes or procedures for the operation of machines or systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R207 | Utility model specification |
Effective date: 20010719 |
|
R150 | Utility model maintained after payment of first maintenance fee after three years |
Effective date: 20020214 |
|
R151 | Utility model maintained after payment of second maintenance fee after six years |
Effective date: 20050110 |
|
R152 | Utility model maintained after payment of third maintenance fee after eight years |
Effective date: 20070111 |
|
R071 | Expiry of right |