DE9321607U1 - Safety-related programmable logic controller - Google Patents
Safety-related programmable logic controllerInfo
- Publication number
- DE9321607U1 DE9321607U1 DE9321607U DE9321607U DE9321607U1 DE 9321607 U1 DE9321607 U1 DE 9321607U1 DE 9321607 U DE9321607 U DE 9321607U DE 9321607 U DE9321607 U DE 9321607U DE 9321607 U1 DE9321607 U1 DE 9321607U1
- Authority
- DE
- Germany
- Prior art keywords
- safety
- central unit
- devices
- programmable logic
- logic controller
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000012544 monitoring process Methods 0.000 claims description 11
- 238000012360 testing method Methods 0.000 claims description 9
- 238000013461 design Methods 0.000 claims description 3
- 238000007792 addition Methods 0.000 claims description 2
- 238000000034 method Methods 0.000 description 6
- 101100408464 Caenorhabditis elegans plc-1 gene Proteins 0.000 description 1
- 241000282485 Vulpes vulpes Species 0.000 description 1
- 238000002485 combustion reaction Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/05—Programmable logic controllers, e.g. simulating logic interconnections of signals according to ladder diagrams or function charts
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/23—Pc programming
- G05B2219/23458—Remote controller pluggable, attachable to pc
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/24—Pc safety
- G05B2219/24054—Self diagnostic
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/24—Pc safety
- G05B2219/24184—Redundant I-O, software comparison of both channels
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Programmable Controllers (AREA)
Description
ABB Patent GmbHABB Patents GmbH
Mannheim 13. juij 2OOOMannheim July 13, 2000
Mp.-Nr. 93/563 PAT3-Sf/BtMp. No. 93/563 PAT3-Sf/Bt
Die Erfindung bezieht sich auf eine speicherprogrammierbare Steuerung, die als sicherheitsgerichtete Steuerung ausgeführt ist. Solche, auch als fehlersichere Steuerungen bezeichnete Sicherheitssysteme finden im Rahmen von Prozeßanlagen Anwendung.The invention relates to a programmable logic controller which is designed as a safety-related controller. Such safety systems, also known as fail-safe controllers, are used in process plants.
Es sind mehrere unterschiedliche Konzepte bekannt, mit denen Anforderungen an sicherheitsgerichtete Steuerungen entsprochen werden kann. Neben sicherheitstechnischen Anforderungen können mit solchen Konzepten auch Anforderungen an die Verfügbarkeit der Steuerungen erfüllt werden.There are several different concepts that can be used to meet the requirements of safety-related controls. In addition to safety-related requirements, such concepts can also be used to meet requirements for the availability of the controls.
In Energie und Automation 12 (1990), Heft 5/6, Seite 8 bis 11 ist eine fehlersichere Steuerung beschrieben, die aus zwei vollständigen Standard-Automatisierungssystemen aufgebaut ist, und die hauptsächlich softwaremäßige Ergänzungen enthält. Der daraus bekannte prinzipielle Aufbau eines zweikanaligen Sicherheitssystems ist in Figur 2 am Beispiel einer Anordnung mit einem binären Ausgang gezeigt. Man erkennt, daß bei einem solchen Konzept eine zu steuernde Last L über mehrere Leitungen D mit Ein- und Ausgabegeräte I, der beiden Automatisierungssysteme A, B angeschlossen ist.In Energy and Automation 12 (1990), Issue 5/6, pages 8 to 11, a fail-safe control system is described which is made up of two complete standard automation systems and which mainly contains software additions. The basic structure of a two-channel safety system known from this is shown in Figure 2 using the example of an arrangement with a binary output. It can be seen that with such a concept, a load L to be controlled is connected via several lines D to input and output devices I of the two automation systems A, B.
Mp.-Nr. 93/563 '"2 '·***£*. Juli 2000MP no. 93/563 '"2 '·***£*. July 2000
Die Zentraleinheiten C der beiden Systeme A, B sind miteinander gekoppelt.The central units C of the two systems A, B are coupled with each other.
Die vorgenannte Druckschrift enthält auch ein Verzeichnis mit Literaturquellen, denen die hier relevanten Begriffe aus der Sicherheitstechnik sowie deren Definition zu entnehmen sind.The aforementioned publication also contains a list of literature sources from which the relevant terms from safety technology and their definitions can be taken.
Ein anderes Konzept ist aus der Druckschrift der Fa. Pepperl & Fuchs "FSC-System, Fail Safe Control System", Bestell-Nr. 16361 vom August 1991 bekannt. Das dort beschriebene System FSC-101 ist ein einkanaliges System, das bezüglich verschiedener Verfügbarkeitsstufen ausbaufähig ist. Das Grundsystem FSC-101 ist ein speziell als Sicherheitssystem entwickeltes Automat!sierungssystem, dessen sämtliche Baugruppen als sicherheitsgerichtete Schaltkreise aufgebaut sind. Gegenüber einer Standard-SPS sind außerdem zusätzliche Module vorhanden, die allein im Hinblick auf sicherheitsgerichtete Systemeigenschaften erforderlich sind.Another concept is known from the Pepperl & Fuchs publication "FSC System, Fail Safe Control System", order number 16361 from August 1991. The FSC-101 system described there is a single-channel system that can be expanded to various levels of availability. The basic FSC-101 system is an automation system specially developed as a safety system, all of whose components are designed as safety-related circuits. In comparison to a standard PLC, there are also additional modules that are required solely for safety-related system properties.
Den bekannten ein- oder zweikanaligen Sicherheitssystemen ist gemeinsam, daß sie einen hohen Geräteaufwand erfordern und relativ langsam arbeiten.What the known single- or two-channel security systems have in common is that they require a lot of equipment and operate relatively slowly.
Die Erfindung bezieht sich auf Anwendungsfälle, in denen nur ein Teil der an das Steuerungssystem angeschlossenen Prozesse fehlersicher zu steuern sind und wobei diese Prozesse durch Abschalten in einen sicheren Zustand zu bringen sind. Solche Anwendungen sind z.B. gegeben bei Krananlagen, Feuerungsanlagen und Überwachungsanlagen. Es soll also ein sicherheitsgerichtetes, speicherprogrammierbares Steuerungssystem geschaffen werden, das nicht für Prozesse geeignet zu sein braucht, bei denen der sichere Zustand nicht durch Abschalten erreicht werden kann und bei denen es auf eine erhöhte Verfügbarkeit ankommt.The invention relates to applications in which only some of the processes connected to the control system are to be controlled in a fail-safe manner and in which these processes are to be brought into a safe state by switching them off. Such applications are, for example, found in crane systems, combustion systems and monitoring systems. The aim is therefore to create a safety-related, programmable logic control system that does not need to be suitable for processes in which the safe state cannot be achieved by switching them off and in which increased availability is important.
Mp.-Nr. 93/563Mp. No. 93/563
·· · ·*&iacgr;3*.· Juli 2000·· · ·*&iacgr;3*.· July 2000
Diese Aufgabe wird gelöst durch eine im Patentanspruch 1 angegebene speicherprogrammierbare Steuerung mit nur einer Zentraleinheit und mehreren über wenigstens einen Buskoppler und wenigstens einen Eingabe/Ausgabe(E/A)-Bus anschließbaren E/A-Geräten, wobei alle diese Komponenten Bestandteile einer einkanaligen Standard-SPS sind, und wobei die SPS durch nachstehende Ergänzungen zu einer sicherheitsgerichteten SPS ertüchtigt ist:This object is achieved by a programmable logic controller as specified in claim 1 with only one central unit and several I/O devices that can be connected via at least one bus coupler and at least one input/output (I/O) bus, whereby all of these components are components of a single-channel standard PLC, and whereby the PLC is upgraded to a safety-related PLC by the following additions:
a) an den E/A-Bus sind spezielle sicherheitsgerichtete E/A-Geräte anschließbar, die intern zweikanalig aufgebaut sind und selbsttätig einen Vergleichstest zwischen ihren Kanälen sowie zusätzliche Eigentests durchführen, unda) special safety-related I/O devices can be connected to the I/O bus, which have an internal two-channel design and automatically carry out a comparison test between their channels as well as additional self-tests, and
b) die Zentraleinheit ist allein durch sicherheitsgerichtete Programm-Module ergänzt zur Durchführung sicherheit sgerichteter Funktionen, die sich auf sicherheitsgerichtete Anwenderfunktionen und zumindest auf eine zur Eigenüberwachung der sicherheitsgerichteten E/A-Geräte redundante Überwachung der sicherheitsgerichteten E/A-Geräte beziehen, sowie auf eine Selbstüberwachung der Zentraleinheit.b) the central unit is supplemented solely by safety-related program modules for the implementation of safety-related functions which relate to safety-related user functions and at least to redundant monitoring of the safety-related I/O devices for the self-monitoring of the safety-related I/O devices, as well as to self-monitoring of the central unit.
Das mit der erfindungsgemäßen Steuerung vorgestellte Konzept hat den Vorteil, daß auch eine schon vorhandene Standard-SPS nachträglich zur sicherheitsgerichteten spei_cherprogrammierbaren Steuerung ertüchtigt werden kann. Der nach außen hin einkanalige Aufbau erfordert keine besondere Außenverdrahtung. Durch die systemgemäße dezentrale Intelligenz wird erreicht, daß nur für den Anschluß der sicherheit srelevan ten Prozesse ein gegenüber Standard-Steuerungen erhöhter Aufwand notwendig ist. Die Anforderungen nach DIN V VDE 801 Anforderungsklasse 4 werden erfüllt.The concept presented with the control system according to the invention has the advantage that an existing standard PLC can also be upgraded to a safety-related programmable logic controller. The single-channel design on the outside does not require any special external wiring. The decentralized intelligence of the system means that only the connection of the safety-relevant processes requires more effort than with standard controllers. The requirements of DIN V VDE 801 requirement class 4 are met.
Mp.-Nr. 93/563 ^ J '-'^- ^Ii 2000MP no. 93/563 ^ J '-'^- ^Ii 2000
Ausgestaltungen sind weiteren Patentansprüchen und der nachstehenden Beschreibung eines Ausführungsbeispiels zu entnehmen.Further details can be found in the patent claims and the following description of an embodiment.
Figur 1 zeigt eine erfindungsgemäße sicherheitsgerichtete SPS mit einkanaliger Systemstruktur. Diese ist aufgebaut aus einer Standard-SPS 1 mit einer Zentraleinheit 2, die spezielle gespeicherte Programm-Module mit sicherheitsgerichteten Funktionen enthält und die mit Hilfe eines an eine Schnittstelle 8 anschließbaren Personal Computers 3 eingebbar sind. Die Standard-SPS enthält wenigstens einen Buskoppler 4, an den ein E/A-Bus 5 angeschlossen ist. Der E/A-Bus ist im Ausführungsbeispiel eine Zweidraht-Kommunikationsverbindung. An den E/A-Bus 5 sind sowohl Standard-E/A-Geräte 6 als auch sicherheitsgerichtete E/A-Geräte 7 anschließbar. Die sicherheitsgerichteten E/A-Geräte 7 sind intern zweikanalig aufgebaut. Sicherheitsgerichtete Funktionen sind redundant überwacht, nämlich einmal durch Selbstüberwachungsmaßnahmen in den E/A-Geräten 7 und durch Funktionsüberwachung von der Zentrale 2 aus. Der Informationsaustausch zwischen E/A-Geräten 7 und der Zentrale 2 erfolgt unter Verwendung eines Sicherheitsprotokolls.Figure 1 shows a safety-related PLC according to the invention with a single-channel system structure. This is made up of a standard PLC 1 with a central unit 2, which contains special stored program modules with safety-related functions and which can be entered using a personal computer 3 that can be connected to an interface 8. The standard PLC contains at least one bus coupler 4, to which an I/O bus 5 is connected. In the exemplary embodiment, the I/O bus is a two-wire communication connection. Both standard I/O devices 6 and safety-related I/O devices 7 can be connected to the I/O bus 5. The safety-related I/O devices 7 are internally designed with two channels. Safety-related functions are monitored redundantly, namely once by self-monitoring measures in the I/O devices 7 and by function monitoring from the central unit 2. The exchange of information between I/O devices 7 and the control center 2 takes place using a security protocol.
In den intern zweikanalig aufgebauten, sicherheitsgerichteten E/A-Geräten 7 wird durch Vergleichstests zwischen den beiden Kanälen, Selbsttests und Plausibilitätstest die erforderliche Sicherheit erreicht. Bei fehlender Übereinstimmung wird eine Ausgabe eines Schaltbefehls gesperrt. Darüber hinaus wird eine Fehlerdiagnose durch Überwachung auf Drahtbruch, Kurzschluß, Überspannung, Bereichsüberschreitung und weitere Fehlerarten durchgeführt.In the internally two-channel, safety-related I/O devices 7, the required safety is achieved through comparison tests between the two channels, self-tests and plausibility tests. If there is no match, the output of a switching command is blocked. In addition, error diagnostics are carried out by monitoring for wire breaks, short circuits, overvoltage, range violations and other types of errors.
In einer ausgeführten sicherheitsgerichteten SPS wird innerhalb einer spezifizierten Fehlertoleranzzeit von 100 Millisekunden jeder gefährliche Fehler erkannt und es wird eine Abschaltung in den sicheren Zustand durchgeführt.In an executed safety-related PLC, any dangerous error is detected within a specified fault tolerance time of 100 milliseconds and a shutdown to the safe state is carried out.
Mp.-Nr. 93/563 *"&Ggr;' " ' '"'I** Juli 2000MP no. 93/563 *"Ggr;' "' '"'I** July 2000
Jeder einzeln an sich ungefährliche Fehler wird innerhalb einer Zweitfehlereintrittszeit von einer Stunde erkannt. Es wird dabei unterstellt, daß in dieser Zeit kein zweiter Fehler auftreten kann, der die Erkennung des Fehlers verhindert. .Each error that is harmless on its own is detected within a second error occurrence time of one hour. It is assumed that no second error can occur during this time that would prevent the error from being detected.
Das Anwenderprogramm der Zentraleinheit enthält ein Programm-Modul das ausschließlich sicherheitsgerichtete Funktionen einschließlich der Überwachung der E/A-Geräte 7 bearbeitet. In diesem Programm-Modul werden nur Sicherheit s-Verknüpfungselemente verwendet, die durch hochwertige Maßnahmen, z.B. durch redundante, diversitare Programmierung gesichert sind. Außerdem werden Sicherheitsanforderungen an die Zentraleinheit durch eine besondere Behandlung sicherheitsrelevanter Betriebssystemaufrufe und durch Selbsttests erfüllt.The user program of the central unit contains a program module that exclusively processes safety-related functions, including monitoring of the I/O devices 7. In this program module, only safety link elements are used that are secured by high-quality measures, e.g. by redundant, diverse programming. In addition, safety requirements for the central unit are met by special handling of safety-relevant operating system calls and by self-tests.
Mit der Verwendung von Sicherheits-Verknüpfungselementen wird erreicht, daß die Programmierung vom Anwender in üblicher Weise, also wie bei einer nicht sicherheitsgerichteten SPS, einfach ausgehend vom Funktionsplan, vorgenommen werden kann.The use of safety logic elements ensures that the user can program the system in the usual way, i.e. as with a non-safety-related PLC, simply starting from the function plan.
Da im Gesamtsystem sicherheits- und nicht sicherheitsgerichtete Systemkomponenten eingesetzt sind, muß eine Rückwirkungsfreiheit der nicht sicherheitsgerichteten Komponenten gegeben sein.Since safety-related and non-safety-related system components are used in the overall system, the non-safety-related components must be free from interference.
Claims (4)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE9321607U DE9321607U1 (en) | 1993-04-15 | 1993-04-15 | Safety-related programmable logic controller |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19934312305 DE4312305C5 (en) | 1993-04-15 | 1993-04-15 | Safety-related programmable logic controller |
DE9321607U DE9321607U1 (en) | 1993-04-15 | 1993-04-15 | Safety-related programmable logic controller |
Publications (1)
Publication Number | Publication Date |
---|---|
DE9321607U1 true DE9321607U1 (en) | 2000-10-05 |
Family
ID=25924944
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE9321607U Expired - Lifetime DE9321607U1 (en) | 1993-04-15 | 1993-04-15 | Safety-related programmable logic controller |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE9321607U1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE202012000084U1 (en) | 2012-01-05 | 2012-04-02 | Dirk Stiebert | Safety-related fault-tolerant thermal process control |
-
1993
- 1993-04-15 DE DE9321607U patent/DE9321607U1/en not_active Expired - Lifetime
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE202012000084U1 (en) | 2012-01-05 | 2012-04-02 | Dirk Stiebert | Safety-related fault-tolerant thermal process control |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE4312305C5 (en) | Safety-related programmable logic controller | |
EP2620820B1 (en) | Module assembly | |
EP1769293B1 (en) | Automation system and input/output componentry for the same | |
EP3622357B1 (en) | Control system for controlling safety-critical and non-safety-critical processes with master-slave functionality | |
DE102010029596A1 (en) | inverter device | |
DE102016100175A1 (en) | Robot system and wiring system for robot system | |
DE102006000635A1 (en) | Device for controlling at least one machine | |
DE19904893A1 (en) | Method for suppressing controller errors with an intelligent monitoring unit includes a controller to control a process, a local network and local units allowing data to be transported from the controller to sensors and actuators | |
DE2651314C2 (en) | Safety output circuit for a data processing system that emits binary signals | |
DE102014100970A1 (en) | Method and device for safely switching off an electrical load | |
EP3557598A1 (en) | Safety switch | |
DE102008045590B3 (en) | Bus system i.e. field bus system, for use in person protection region in e.g. machine, has software modules provided as components of master and bus monitor, and commonly utilized by master and bus monitor | |
EP1128241B1 (en) | Method and device for safety monitoring of a control device | |
DE9321607U1 (en) | Safety-related programmable logic controller | |
DE19860358A1 (en) | Error suppression in output units in control devices connected to automation apparatus via bus system by comparing redundant data with buffered information | |
EP1197418A1 (en) | Control method for a safety critical railway operation process and device for carrying out this method | |
DE19813389A1 (en) | Safety control circuit e.g. for electrical relay | |
EP1695158B1 (en) | Intrinsically safe data transmission device | |
DE2925169C2 (en) | Computer-controlled signal box | |
DE102010038459A1 (en) | Safety system, has safety module comprising system interface for direct contacting and communication with group protection unit, and load branch comprising another system interface for direct communication with safety module | |
DE10201212A1 (en) | Safety switch arrangement has output stages controlled by code in safety monitor, which sends code to master in response to a master request call; slaves send reply dependent on code | |
DE19944132A1 (en) | System for the process-controlled transmission of electrical signals and electrical energy within a military vehicle | |
EP3514637B1 (en) | Switch cabinet module | |
WO2006087191A1 (en) | Machine controller featuring a security function | |
EP3660597B1 (en) | Switching device for fail safe switching on and off a dangerous machine system |