DE3921286A1 - Procedure for stable electronic process control systems - receiving demand and feedback signals to stabilise system along with fail safe circuit - Google Patents
Procedure for stable electronic process control systems - receiving demand and feedback signals to stabilise system along with fail safe circuitInfo
- Publication number
- DE3921286A1 DE3921286A1 DE19893921286 DE3921286A DE3921286A1 DE 3921286 A1 DE3921286 A1 DE 3921286A1 DE 19893921286 DE19893921286 DE 19893921286 DE 3921286 A DE3921286 A DE 3921286A DE 3921286 A1 DE3921286 A1 DE 3921286A1
- Authority
- DE
- Germany
- Prior art keywords
- control
- output variables
- commands
- monitoring unit
- safe
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F16—ENGINEERING ELEMENTS AND UNITS; GENERAL MEASURES FOR PRODUCING AND MAINTAINING EFFECTIVE FUNCTIONING OF MACHINES OR INSTALLATIONS; THERMAL INSULATION IN GENERAL
- F16H—GEARING
- F16H61/00—Control functions within control units of change-speed- or reversing-gearings for conveying rotary motion ; Control of exclusively fluid gearing, friction gearing, gearings with endless flexible members or other particular types of gearing
- F16H61/16—Inhibiting or initiating shift during unfavourable conditions, e.g. preventing forward reverse shift at high vehicle speed, preventing engine over speed
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B9/00—Safety arrangements
- G05B9/02—Safety arrangements electric
Abstract
Description
Die Erfindung betrifft ein Verfahren zum sicheren elektro nischen Steuern eines Prozesses, bei dem Steuerkommandos einem Steuerkanal zugeführt und in Steuerausgangsgrößen umgewandelt werden, mit denen der Prozeßausgangsgrößen erzeugende Prozeß beschickt wird, wobei bei Auftreten von fehlerhaften Steuerausgangsgrößen der Prozeß in Richtung auf einen sicheren Zustand gesteuert wird.The invention relates to a method for safe electro niche control of a process in which control commands fed to a control channel and in control output variables be converted with those of the process output variables generating process is loaded, with occurrence of faulty control outputs the process towards is controlled to a safe state.
Derartige Verfahren sind bekannt. So ist beispielsweise in dem Buch "Mikrocomputer in der Sicherheitstechnik" von H. Hölscher und J. Rader, Verlag TUV-Rheinland 1984, in Kapitel 7.3 ein Verfahren mit sogenannter zweikanaliger Struktur beschrieben, bei dem die Steuerkommandos zwei parallel zueinander angeordneten Steuerkanälen zugeführt werden, die an einen Fail-Safe-Vergleicher angeschlossen sind. Dieser Fail-Safe-Vergleicher vergleicht die Steuer ausgangsgrößen, das heißt die Rechenergebnisse der parallel arbeitenden Steuerkanäle. Eine wesentliche Abweichung der Steuerausgangsgrößen wird als Fehler erkannt. Diese Fehlererkennung wird dann dazu benutzt, um den Prozeß in einen sicheren Zustand, zumeist den Stillstand, zu steuern. Such methods are known. For example in the book "Microcomputers in Security Technology" by H. Hölscher and J. Rader, Verlag TUV-Rheinland 1984, in chapter 7.3 a procedure with so-called two-channel Structure described in which the control commands two Control channels arranged parallel to each other be connected to a fail-safe comparator are. This fail-safe comparator compares the tax output variables, that is, the calculation results of the parallel working control channels. A major deviation the control output variables is recognized as an error. These Error detection is then used to complete the process in a safe state, mostly at a standstill Taxes.
Der geschilderte Aufbau ist sicher und zuverlässig, doch gleichzeitig aufwendig und teuer, denn zum Ausführen der eigentlichen Steuerfunktion ist nur ein Steuerkanal not wendig. Hingegen verursachen der zweite Steuerkanal und der Fail-Safe-Vergleicher erhebliche Zusatzkosten.The structure described is safe and reliable, however at the same time complex and expensive, because to execute the The actual control function is only one control channel agile. In contrast, the second control channel and the fail-safe comparator has considerable additional costs.
Der vorliegenden Erfindung liegt daher die Aufgabe zugrunde, ein Verfahren zum sicheren elektronischen Steuern eines Prozesses zur Verfügung zu stellen, das weniger Aufwand erfordert und preisgünstiger ist, wobei eine erhöhte Sicherheit erreicht werden soll.The present invention is therefore based on the object a method for the safe electronic control of a Process to provide the less effort requires and is cheaper, with an increased Security should be achieved.
Diese Aufgabe wird erfindungsgemäß dadurch gelöst, daß zumindest die sicherheitsrelevanten Steuerkommandos und Prozeßausgangsgrößen erfaßt und einer die mathematische Kenntnis vom Verhalten des Steuerkanals beinhaltenden Rückführungsüberwachungseinheit zugeführt werden, wobei bei nicht plausibel übereinstimmenden Steuerkommandos und Prozeßausgangsgrößen Abschaltsignale von der Rück führungsüberwachungseinheit erzeugt werden und der Prozeß in Richtung auf einen sicheren Zustand gesteuert wird.This object is achieved in that at least the security-relevant control commands and Process output variables recorded and one the mathematical Knowledge of the behavior of the control channel Return monitoring unit are supplied, wherein if the control commands do not match plausibly and process outputs shutdown signals from the back leadership monitoring unit are generated and the process is steered towards a safe state.
Es wird also überwacht, ob die mittels Steuerkommandos gewünschten Aktionen an den Prozeßausgangsgrößen tatsäch lich erfolgen. Liegt keine plausible Übereinstimmung vor, so wird der ungefährliche sichere Zustand angesteuert. Anstelle eines zweiten Steuerkanals und eines Fail-Safe- Vergleichers wird lediglich eine einzige Überwachungsein heit benötigt.So it is monitored whether the by means of control commands desired actions on the process output variables actually Lich done. If there is no plausible match, this is how the safe safe state is controlled. Instead of a second control channel and a fail-safe Comparator will only be a single monitor needed.
In einer vorteilhaften Weiterbildung des erfindungsgemäßen Verfahrens ist vorgesehen, daß zusätzlich interne Prozeß größen erfaßt und der zusätzliche mathematische Kenntnisse vom Verhalten des Prozesses beinhaltenden Rückführungs überwachungseinheit zugeführt und in die Plausibilitäts prüfung einbezogen werden. Dadurch wird zusätzliche Sicher heit gewonnen, denn nun werden neben Fehlern in der Steuerung auch Fehler im Prozeß miterfaßt. Durch eine Beschränkung auf die Überwachung der sicherheitsrelevanten Steuerkommandos und Prozeßausgangsgrößen bleibt der mathematische Aufwand trotzdem gering. Eine derartige Einheit kann daher leicht als Single-Chip-Mikrorechner ausgeführt werden.In an advantageous development of the invention The procedure provides for an additional internal process sizes and the additional mathematical knowledge feedback on the behavior of the process Monitoring unit fed and in the plausibility testing are included. This makes additional security won because now in addition to errors in the control also recorded errors in the process. By a limitation on the monitoring of safety-related control commands and process output variables remain the mathematical effort still low. Such a unit can therefore be easily be designed as a single-chip microcomputer.
Es erweist sich als vorteilhaft, ein derartiges Verfahren, für Fahrzeuge mit hydrostatischen Anlagen, insbesondere hydrostatischen Fahrantrieben anzuwenden, wobei die Fahr- und Lenkkommandos sowie die Fahrzeuggeschwindigkeit mit mindestens je einem Meßglied erfaßt werden. Die Antriebs steuerung eines hydrostatischen Getriebes ist als Prozeß mit einer einfachen mathematischen Gleichung hinsichtlich Antriebs- und Abtriebsdrehzahl beschreibbar und eignet sich daher sehr gut für das erfindungsgemäße Verfahren.It proves to be advantageous to use such a method for vehicles with hydrostatic systems, in particular to use hydrostatic travel drives, whereby the travel and steering commands as well as the vehicle speed at least one measuring element can be detected. The drive Control of a hydrostatic transmission is a process with a simple mathematical equation regarding Input and output speed can be written and is suitable is therefore very good for the method according to the invention.
Gemäß einer zusätzlichen Weiterausgestaltung kann das Fahrzeug mit einem hydrostatischen Raupenantrieb versehen sein und beide Kettengeschwindigkeiten von mindestens je einem Meßglied erfaßt werden.According to an additional refinement, this can Provide the vehicle with a hydrostatic caterpillar drive be and both chain speeds of at least one measuring element each can be detected.
Die Erfindung soll anhand der nachstehenden schematischen Figur in einem Ausführungsbeispiel dargestellt werden:The invention is illustrated by the following schematic Figure are shown in one embodiment:
Steuerkommandos 1 werden einem Steuerkanal 2 zugeführt und verrechnet. Als Ergebnis wird eine Steuerausgangs größe 3 zu dem zu steuernden Prozeß 4 geleitet. Der Prozeß 4 erzeugt Prozeßausgangsgrößen 5. Das Steuer kommando 1 kann beispielsweise die Stellung eines Geschwin digkeitsgebers eines mit einem hydrostatischen Getriebe ausgerüsteten Fahrzeuges sein, während die Prozeßausgangs größe 5 von der Fahrgeschwindigkeit des Fahrzeuges gebildet wird. Control commands 1 are fed to a control channel 2 and charged. As a result, a control output size 3 is passed to process 4 to be controlled. Process 4 generates process output variables 5 . The control command 1 can be, for example, the position of a speed transducer of a vehicle equipped with a hydrostatic transmission, while the process output size 5 is formed by the driving speed of the vehicle.
Der zu steuernde Prozeß besteht aus der den gewünschten Fahrgeschwindigkeiten zugeordneten Hubvolumenverstellungen von hydraulischen Axialkolbenpumpen und Axialkolbenmotoren, wobei die Hubvolumenverstellung über einen Steuerdruck erzielt wird, der durch elektro-magnetische Ventile beein flußbar ist. Die Steuerausgangsgröße könnte in diesem Fall also eine elektrische Spannung sein. Insoweit ent spricht dies dem Stand der Technik. Um fehlerhafte Steuer ausgangsgrößen 3 auszuschließen, ist es bekannt, parallel zum Steuerkanal 2 einen in der Figur gestricht dargestellten Steuerkanal 6 anzuordnen und diesem ebenfalls das Steuer kommando 1 zuzuführen. Zwischen den beiden Steuerkanälen 1 und 6 und den zu steuernden Prozeß 4 wird nun noch ein in der Figur ebenfalls gestricht dargestellter Fail-Safe- Vergleicher 7 angeordnet, der die beiden von den Steuer kanälen errechneten Steuerausgangsgrößen miteinander ver gleicht und im Falle, daß diese nicht übereinstimmen, eine Weiterleitung der Steuerausgangsgrößen verhindert und ein Signal abgibt, das ein Abschaltsignal für den sicheren Zustand des zu steuernden Prozesses 4 ist. Er findungsgemäß ist nun anstelle des Steuerkanals 6 und des Fail-Safe-Vergleichers 7 vorgesehen, das Steuerkommando 1 einer Rückführungsüberwachungseinheit 9 zuzuführen, der sowohl von Meßgliedern 10 die Prozeßausgangsgrößen 5 mit geteilt werden, als auch interne Prozeßgrößen 11. Die Rückführungsüberwachungseinheit 9 kann als Single-Chip- Mikroprozessor ausgeführt sein und besitzt die mathematische Kenntnis vom Verhalten des Steuerkanals 2 und vom Verhalten des Prozesses 4, so daß eine Plausibilitätsprüfung der verschiedenen Größen durchgeführt werden kann. Der Pfeil 12 symbolisiert einen zyklischen Datenaustausch zwischen dem Steuerkanal 2 und der Rückführungsüberwachungseinheit 9, wodurch sich ein Fail-Safe-Vergleicher erübrigt. Sofern die Prozeßausgangsgrößen 5 und internen Prozeßgrößen 11 nicht mit den Steuerkommandos 1 übereinstimmen, gibt die Rückführungsüberwachungseinheit 9 das bekannte Abschalt signal 8 ab, das den Prozeß 4 in einen sicheren Zustand bringt.The process to be controlled consists of the stroke volume adjustments of hydraulic axial piston pumps and axial piston motors assigned to the desired driving speeds, the stroke volume adjustment being achieved via a control pressure which can be influenced by electromagnetic valves. In this case, the control output variable could therefore be an electrical voltage. In this respect, this corresponds to the state of the art. In order to exclude faulty control output variables 3 , it is known to arrange a control channel 6 , shown in dashed lines in the figure, parallel to the control channel 2 and also to supply the control command 1 to it. Between the two control channels 1 and 6 and the process to be controlled 4 , a fail-safe comparator 7 , which is also shown in dashed lines in the figure, is now arranged, which compares the two control output variables calculated by the control channels with one another and in the event that they are not agree, a forwarding of the control output variables prevented and emits a signal that is a shutdown signal for the safe state of the process 4 to be controlled. According to the invention, instead of the control channel 6 and the fail-safe comparator 7 , the control command 1 is now fed to a feedback monitoring unit 9, to which the process output variables 5 are shared both by measuring elements 10 and internal process variables 11 . The feedback monitoring unit 9 can be designed as a single-chip microprocessor and has the mathematical knowledge of the behavior of the control channel 2 and of the behavior of the process 4 , so that a plausibility check of the various variables can be carried out. The arrow 12 symbolizes a cyclic data exchange between the control channel 2 and the feedback monitoring unit 9 , which makes a fail-safe comparator unnecessary. If the process output variables 5 and internal process variables 11 do not match the control commands 1 , the feedback monitoring unit 9 emits the known shutdown signal 8 , which brings the process 4 into a safe state.
Durch die Fehlererfassung von internen Prozeßgrößen ist es beispielsweise möglich, zu erkennen, daß ein Hydraulik schlauch im hydrostatischen Getriebe geplatzt ist oder ein Steuerventil klemmt.Due to the error detection of internal process variables it is possible, for example, to recognize that a hydraulic system hose in the hydrostatic transmission has burst or a control valve is stuck.
Letzteres kann dann der Fall sein, wenn die Spannung an einem elektro-magnetischen Ventil zwar dem vorgegebenen Steuerkommando "Beschleunigung" entspricht, aber die Prozeßausgangsgröße "Fahrzeuggeschwindigkeit" sich nicht ändert. Entspricht jedoch die Spannung nicht dem vorgegebenen Steuerkommando, so ist dies ein Zeichen dafür, daß ein Fehler in der Umsetzung des Steuerkommandos in die Steuerausgangsgröße vorliegt. In beiden Fällen wird über einen oder auch mehrere Abschaltwege der unge fährliche sichere Zustand herbeigeführt, beispielsweise in dem das Fahrzeug automatisch bis zum Stillstand abge bremst wird.The latter can be the case if the Voltage on an electro-magnetic valve is true corresponds to the given control command "acceleration", but the process output variable "vehicle speed" does not change. However, the tension does not match the specified control command, this is a sign for an error in the implementation of the control command is present in the control output variable. In both cases is switched off via one or more switch-off routes for the unsafe dangerous dangerous state brought about, for example in which the vehicle automatically moves to a standstill is braked.
Claims (4)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19893921286 DE3921286A1 (en) | 1989-06-29 | 1989-06-29 | Procedure for stable electronic process control systems - receiving demand and feedback signals to stabilise system along with fail safe circuit |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19893921286 DE3921286A1 (en) | 1989-06-29 | 1989-06-29 | Procedure for stable electronic process control systems - receiving demand and feedback signals to stabilise system along with fail safe circuit |
Publications (1)
Publication Number | Publication Date |
---|---|
DE3921286A1 true DE3921286A1 (en) | 1991-01-03 |
Family
ID=6383847
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE19893921286 Ceased DE3921286A1 (en) | 1989-06-29 | 1989-06-29 | Procedure for stable electronic process control systems - receiving demand and feedback signals to stabilise system along with fail safe circuit |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE3921286A1 (en) |
Cited By (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE4240071A1 (en) * | 1992-11-28 | 1994-06-01 | Square D Deutschland | Circuit arrangement for electrical safety monitoring of switching devices |
DE4403156A1 (en) * | 1993-02-02 | 1994-08-04 | Vaillant Joh Gmbh & Co | Microcomputer control of solenoid valve for fuelled heater |
DE19642647A1 (en) * | 1996-03-22 | 1997-10-02 | Volkswagen Ag | Engine/gearbox management system for motor vehicle |
US5835886A (en) * | 1994-10-26 | 1998-11-10 | Siemens Aktiengesellschaft | Method for analyzing a measurement value and measurement value analyzer for carrying out the method |
CN1118390C (en) * | 1996-10-16 | 2003-08-20 | 大众汽车有限公司 | Method for controlling moment of torque output by automobile's driven device |
DE102009052998A1 (en) | 2009-10-27 | 2011-04-28 | Linde Material Handling Gmbh | Method for controlling drive system e.g. hydrostatic traction drive of forklift truck, involves monitoring function of functional controller by redundant controller in normal operating state |
-
1989
- 1989-06-29 DE DE19893921286 patent/DE3921286A1/en not_active Ceased
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE4240071A1 (en) * | 1992-11-28 | 1994-06-01 | Square D Deutschland | Circuit arrangement for electrical safety monitoring of switching devices |
DE4403156A1 (en) * | 1993-02-02 | 1994-08-04 | Vaillant Joh Gmbh & Co | Microcomputer control of solenoid valve for fuelled heater |
DE4403156B4 (en) * | 1993-02-02 | 2004-07-01 | Schild, Bernhard | Method and device for carrying out the method for controlling a consumer |
US5835886A (en) * | 1994-10-26 | 1998-11-10 | Siemens Aktiengesellschaft | Method for analyzing a measurement value and measurement value analyzer for carrying out the method |
DE19642647A1 (en) * | 1996-03-22 | 1997-10-02 | Volkswagen Ag | Engine/gearbox management system for motor vehicle |
DE19642647C2 (en) * | 1996-03-22 | 1998-06-04 | Volkswagen Ag | Method for controlling the output torque of a vehicle drive |
CN1118390C (en) * | 1996-10-16 | 2003-08-20 | 大众汽车有限公司 | Method for controlling moment of torque output by automobile's driven device |
DE102009052998A1 (en) | 2009-10-27 | 2011-04-28 | Linde Material Handling Gmbh | Method for controlling drive system e.g. hydrostatic traction drive of forklift truck, involves monitoring function of functional controller by redundant controller in normal operating state |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP0418258B2 (en) | Control unit for steering the rear wheels of a road service vehicle | |
EP0610316B1 (en) | Process and device for dealing with errors in electronic control devices | |
DE4137124A1 (en) | CIRCUIT ARRANGEMENT FOR A BRAKE SYSTEM WITH ANTI-BLOCKING PROTECTION AND / OR DRIVE SLIP CONTROL | |
DE19638377B4 (en) | Control system for the behavior of a vehicle | |
DE3137200A1 (en) | TWO-CIRCUIT BRAKING DEVICE | |
DE3903834A1 (en) | METHOD AND DEVICE FOR STEERING THE REAR WHEELS OF A MOTOR VEHICLE | |
DE2546481C2 (en) | Monitoring circuit for at least two transducers | |
EP0712360B1 (en) | Circuitry for regulating braking systems with an antilocking system and/or a drive slip control | |
DE10247975B4 (en) | A method of operating a steering, a computer program, a controller and a steering system for a vehicle | |
DE4039521C2 (en) | Speed gap error detector for rail vehicles | |
DE2701159C3 (en) | Circuit arrangement for periodically checking the functionality of parts of an anti-lock pressure medium-operated vehicle brake system | |
DE102007042981B4 (en) | A method of operating an active front steering system with a system security mode | |
DE10052664B4 (en) | Process monitoring device | |
DE4431901A1 (en) | Device for fault detection in an antislip brake control system for motor vehicles | |
EP0697637A1 (en) | Method for monitoring the functioning of a controlling and regulating system | |
DE102005011526A1 (en) | Hydraulic power steering for motor vehicle, has two electrically controllable valve units connected parallel to servo valve and communicating with pressure line and respective feed line, where servo valve is valve with closed center | |
DE3921286A1 (en) | Procedure for stable electronic process control systems - receiving demand and feedback signals to stabilise system along with fail safe circuit | |
DE19927372C2 (en) | Method and device for detecting a malfunction of actuators | |
EP0379669B1 (en) | Process and safety circuit | |
DE19910048A1 (en) | Method and device for monitoring the movement of an actuator | |
DE3701714A1 (en) | METHOD AND DEVICE FOR MONITORING COMPUTER-CONTROLLED ACTUATORS | |
DE4115647B4 (en) | Control system in a vehicle | |
DE19720440A1 (en) | Fault diagnostic monitoring e.g. for road FWD vehicle control system | |
EP2126536B1 (en) | Device and method for a functional test of a brake | |
DE3200725C2 (en) |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
8110 | Request for examination paragraph 44 | ||
8127 | New person/name/address of the applicant |
Owner name: LINDE MATERIAL HANDLING GMBH & CO. KG, 63743 A, DE |
|
8127 | New person/name/address of the applicant |
Owner name: LINDE MATERIAL HANDLING GMBH, 63743 ASCHAFFENB, DE |
|
8131 | Rejection | ||
R082 | Change of representative |
Representative=s name: PATENTSHIP PATENTANWALTSGESELLSCHAFT MBH, DE |
|
R082 | Change of representative |
Representative=s name: PATENTSHIP PATENTANWALTSGESELLSCHAFT MBH, DE |