EP1477739A2 - Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten - Google Patents

Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten Download PDF

Info

Publication number
EP1477739A2
EP1477739A2 EP04010634A EP04010634A EP1477739A2 EP 1477739 A2 EP1477739 A2 EP 1477739A2 EP 04010634 A EP04010634 A EP 04010634A EP 04010634 A EP04010634 A EP 04010634A EP 1477739 A2 EP1477739 A2 EP 1477739A2
Authority
EP
European Patent Office
Prior art keywords
safety relay
control circuit
branch
microprocessor
parallel branches
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP04010634A
Other languages
English (en)
French (fr)
Other versions
EP1477739A3 (de
Inventor
Thorsten Cramer
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Robert Bosch GmbH
Original Assignee
Robert Bosch GmbH
BBT Thermotechnik GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Robert Bosch GmbH, BBT Thermotechnik GmbH filed Critical Robert Bosch GmbH
Publication of EP1477739A2 publication Critical patent/EP1477739A2/de
Publication of EP1477739A3 publication Critical patent/EP1477739A3/de
Withdrawn legal-status Critical Current

Links

Images

Classifications

    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F23COMBUSTION APPARATUS; COMBUSTION PROCESSES
    • F23NREGULATING OR CONTROLLING COMBUSTION
    • F23N5/00Systems for controlling combustion
    • F23N5/24Preventing development of abnormal or undesired conditions, i.e. safety arrangements
    • F23N5/242Preventing development of abnormal or undesired conditions, i.e. safety arrangements using electronic means
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F23COMBUSTION APPARATUS; COMBUSTION PROCESSES
    • F23NREGULATING OR CONTROLLING COMBUSTION
    • F23N2223/00Signal processing; Details thereof
    • F23N2223/20Opto-coupler
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F23COMBUSTION APPARATUS; COMBUSTION PROCESSES
    • F23NREGULATING OR CONTROLLING COMBUSTION
    • F23N2223/00Signal processing; Details thereof
    • F23N2223/30Switches

Definitions

  • the invention relates to a method for controlling a safety relay in an automatic burner control according to the preamble of claim 1.
  • Safety relays are used in connection with burner controls for oil or gas burners of heating devices. It is mandatory that two relays, one of which is a safety relay, are integrated in series in the power supply for the burner component outputs downstream of the burner control. This ensures that the power supply is always switched off, for example if a relay contact gets stuck. In principle, an automatic burner control must not start up if there is a relay fault.
  • the invention is therefore based on the object of a safe control method of a safety relay in a burner control, in particular for a burner of a heater to create and commissioning of burner components to avoid existing faults on the safety relay.
  • the method for controlling a safety relay in an automatic burner control is characterized in that two microprocessors linked to one another each supply a dynamic signal to a control circuit with two parallel branches. Each branch is checked individually for its functionality and feedback is given on the switching status of the safety relay via an optocoupler circuit, by sending a signal to at least one microprocessor when the relay contact is closed. If there is a fault in a branch, there is a fault and the burner control locks.
  • One of the two parallel branches of the control circuit enables the ground connection and the other branch the supply voltage of the safety relay. Together, the two microprocessors and the control circuit form an AND function for the relay enable via the two parallel branches.
  • the first microprocessor outputs the dynamic signal via the first control circuit for the safety relay, while the second microprocessor forms the static ground connection.
  • the mode of operation of the control circuits is reversed.
  • the second microprocessor then outputs the dynamic signal for the safety relay via the second control circuit, while the first microprocessor forms the static ground connection.
  • At least one microprocessor receives feedback via the optocoupler circuit for evaluation as to whether the safety relay has picked up and whether a branch of the control circuit is defective.
  • Each of the two parallel branches of the drive circuit has a comparator and, moreover, the two parallel branches of the drive circuit operate in inverted fashion.
  • the safety relay is therefore only switched if, when a dynamic signal is present at the input of one branch of the control circuit, the output of the relevant branch is grounded and, when a dynamic signal is present at the input of the other branch of the control circuit, the output of this branch is high-impedance.
  • the supply voltage for the safety relay also serves as the supply voltage for the comparators contained in the two parallel branches of the control circuit. For this purpose, both branches of the control circuit each have a separate power supply.
  • two microprocessors are linked to one another and each provided with a downstream branch of a control circuit, each of which acts on a safety relay.
  • an optocoupler circuit connected to the contact of the safety relay is provided for feedback to the switching state of the safety relay to at least one microprocessor.
  • the arrangement for controlling a safety relay S with which the power supply is released for a downstream output A of a burner component, consists of two interconnected microprocessors M1 and M2, each with one downstream branch of a control circuit A1 and A2. Both branches work over the respective transistors T1 and T2 together on the safety relay S. With the Contact of the safety relay S is an optocoupler circuit O connected. This ensures for feedback on the switching status of the safety relay S to at least one microprocessor M1 or M2.
  • the microprocessor M1 first outputs a dynamic signal via the first control circuit A1 for the safety relay, while the second microprocessor M2 forms the static ground connection.
  • the mode of operation of the control circuits A1, A2 is reversed.
  • the second microprocessor M2 outputs the dynamic signal for the safety relay S via the second control circuit A2, while the first microprocessor M1 forms the static ground connection.
  • At least one microprocessor M1, M2 evaluates a feedback via the optocoupler circuit O, namely whether the safety relay S has picked up or whether a branch of the control circuit A1, A2 is defective.
  • the safety relay S is only switched if a dynamic signal is present at the input of one branch of the control circuit A1, A2, and the output of the relevant branch is also grounded, and if a dynamic signal is present at the input of the other branch of the control circuit A1, A2 the output of this branch is high-impedance.
  • Both control circuits A1, A2 work with separate supply voltages. If, for example, the voltage D5V fails at the control circuit A1, the branch of the control circuit A2 still works perfectly. Conversely, if 5Vref failed on the control circuit A2, the control circuit A1 would still be in normal operation.
  • the circuits shown in FIGS. 2 and 3 show that the capacitors C1 and C11 do not pass a DC voltage level.

Landscapes

  • Engineering & Computer Science (AREA)
  • Chemical & Material Sciences (AREA)
  • Combustion & Propulsion (AREA)
  • Mechanical Engineering (AREA)
  • General Engineering & Computer Science (AREA)
  • Regulation And Control Of Combustion (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zur Ansteuerung eines Sicherheitsrelais (S) in einem Feuerungsautomaten, insbesondere zum Einsatz bei einem Brenner an einem Heizgerät, wobei mit dem Sicherheitsrelais (S) die Spannungsversorgung für die nachgeschalteten Ausgänge der Brennerkomponenten frei gegeben wird. Dabei soll eine Inbetriebnahme von Brennerkomponenten bei vorliegenden Fehlern am Sicherheitsrelais durch dessen Überwachung verhindert werden. Erfindungsgemäß sind deshalb zwei Mikroprozessoren (M1, M2) miteinander verknüpft, welche jeweils ein dynamisches Signal einer Ansteuerschaltung (A1, A2) mit zwei parallelen Zweigen zuführen. Jeder Zweig wird einzeln auf Funktionalität geprüft und eine Rückmeldung zum Schaltzustand des Sicherheitsrelais (S) erfolgt über eine Optokopplerschaltung (O). Bei einem Fehler in einem Zweig liegt eine Störung vor und der Feuerungsautomat verriegelt.

Description

Die Erfindung betrifft ein Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten nach dem Oberbegriff des Patentanspruches 1.
Sicherheitsrelais kommen in Verbindung mit Feuerungsautomaten für Öl- oder Gasbrenner von Heizgeräten zum Einsatz. Es ist dabei vorgeschrieben, dass immer zwei Relais, davon ein Sicherheitsrelais, in Reihenschaltung in die Spannungsversorgung für die dem Feuerungsautomaten nachgeschalteten Ausgänge der Brennerkomponenten integriert sind. Damit wird eine Abschaltung der Spannungsversorgung immer sichergestellt, beispielsweise wenn ein Relaiskontakt hängen bleibt. Grundsätzlich darf ein Feuerungsautomat nicht in Betrieb gehen, wenn ein Relaisfehler vorliegt.
Der Erfindung liegt daher die Aufgabe zugrunde, ein sicheres Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten, insbesondere für einen Brenner eines Heizgerätes, zu schaffen und eine Inbetriebnahme von Brennerkomponenten bei vorliegenden Fehlern am Sicherheitsrelais zu vermeiden.
Erfindungsgemäß wurde dies mit den Merkmalen des Patentanspruches 1 gelöst. Vorteilhafte Weiterbildungen sind den Unteransprüchen zu entnehmen.
Das Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten ist dadurch gekennzeichnet, dass zwei miteinander verknüpfte Mikroprozessoren jeweils ein dynamisches Signal einer Ansteuerschaltung mit zwei parallelen Zweigen zuführen. Dabei wird jeder Zweig einzeln auf seine Funktionalität geprüft und es erfolgt eine Rückmeldung zum Schaltzustand des Sicherheitsrelais über eine Optokopplerschaltung, indem bei einem geschlossenen Relaiskontakt ein Signal zu mindestens einem Mikroprozessor geleitet wird. Bei einem Fehler in einem Zweig liegt eine Störung vor und der Feuerungsautomat verriegelt.
Einer der beiden parallelen Zweige der Ansteuerschaltung gibt die Masseverbindung und der andere Zweig die Versorgungsspannung des Sicherheitsrelais frei. Zusammen bilden die beiden Mikroprozessoren mit der Ansteuerschaltung über die zwei parallelen Zweige eine UND-Funktion für die Relais-Freigabe.
In einer ersten Zeitphase gibt der erste Mikroprozessor das dynamische Signal über die erste Ansteuerschaltung für das Sicherheitsrelais aus, während der zweite Mikroprozessor die statische Masseverbindung bildet. In einer sich direkt anschließenden zweiten Zeitphase kehrt sich die Arbeitsweise der Ansteuerschaltungen um. Dann gibt der zweite Mikroprozessor über die zweite Ansteuerschaltung das dynamische Signal für das Sicherheitsrelais aus, während der erste Mikroprozessor die statische Masseverbindung bildet. Dabei bekommt mindestens ein Mikroprozessor zur Auswertung eine Rückmeldung über die Optokopplerschaltung, ob das Sicherheitsrelais angezogen hat, und ob ein Zweig der Ansteuerschaltung defekt ist.
Jeder der zwei parallelen Zweige der Ansteuerschaltung besitzt einen Komparator und außerdem arbeiten die beiden parallelen Zweige der Ansteuerschaltung invertiert. Das Sicherheitsrelais wird somit nur geschaltet, wenn beim Anliegen eines dynamischen Signals am Eingang des einen Zweiges der Ansteuerschaltung der Ausgang des betreffenden Zweiges auf Masse liegt und gleichzeitig beim Anliegen eines dynamischen Signals am Eingang des anderen Zweiges der Ansteuerschaltung der Ausgang dieses Zweiges hochohmig ist.
Die Versorgungsspannung für das Sicherheitsrelais dient gleichzeitig auch als Versorgungsspannung für die in den beiden parallelen Zweigen der Ansteuerschaltung enthaltenen Komparatoren. Dazu besitzen beide Zweige der Ansteuerschaltung zusätzlich jeweils eine getrennte Spannungsversorgung.
Zur Durchführung des erfindungsgemäßen Verfahrens werden zwei Mikroprozessoren miteinander verknüpft und mit jeweils einem nachgeschalteten Zweig einer Ansteuerschaltung versehen, welche jeweils auf ein Sicherheitsrelais wirkt. Zusätzlich ist eine mit dem Kontakt des Sicherheitsrelais verbundene Optokopplerschaltung für die Rückmeldung zum Schaltzustand des Sicherheitsrelais an mindestens einen Mikroprozessor vorgesehen.
Mit dem erfindungsgemäßen Verfahren und der dazu gehörenden Anordnung wird ein sicheres Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten, insbesondere für einen Brenner eines Heizgerätes, geschaffen. Eine Inbetriebnahme von Brennerkomponenten trotz vorliegender Fehler am Sicherheitsrelais ist damit ausgeschlossen. Grundsätzlich darf ein Feuerungsautomat, ein Brenner oder eine Komponente davon nicht in Betrieb gehen, wenn ein Relaisfehler vorliegt, oder wenn auch nur ein Zweig der erfindungsgemäßen Auswerteschaltung ausfällt. Neben der Erfüllung technischer Vorgaben, nämlich der Integration des Sicherheitsrelais in die Spannungsversorgung, werden daher möglicherweise schwerwiegende Störungen vermieden. Zusätzliche Bauteile sind nicht erforderlich, denn die Spannungsmess- bzw. Spannungsauswerteeinrichtung ist in den Feuerungsautomaten integriert.
Selbst für den Fall, dass zum Beispiel durch Überspannung beide Mikroprozessoren zerstört wären, ist eine Relaisbetätigung ausgeschlossen, weil dann die dynamische Ansteuerung fehlen würde. Gleiches gilt auch für einen Ausfall der Komparatoren in den Ansteuerschaltungen. Diese wären dann an ihrem Ausgang entweder hochohmig oder auf Masse. Da aber beide Ansteuerschaltungen invertiert arbeiten, wird das Sicherheitsrelais nicht angesteuert.
Die Zeichnung stellt ein Ausführungsbeispiel der Erfindung dar. Es zeigt:
Fig. 1:
Ein Schaltungsschema zur Integration des Sicherheitsrelais in die Spannungsversorgung,
Fig. 2:
die Ansteuerschaltung A1 aus Fig. 1 und
Fig. 3:
die Ansteuerschaltung A2 aus Fig. 1.
Die Anordnung zur Ansteuerung eines Sicherheitsrelais S, mit dem die Spannungsversorgung für einen nachgeschalteten Ausgang A einer Brennerkomponente frei gegeben wird, besteht aus zwei miteinander verknüpften Mikroprozessoren M1 und M2 mit jeweils einem nachgeschalteten Zweig einer Ansteuerschaltung A1 und A2. Beide Zweige wirken über die jeweiligen Transistoren T1 und T2 gemeinsam auf das Sicherheitsrelais S. Mit dem Kontakt des Sicherheitsrelais S ist eine Optokopplerschaltung O verbunden. Diese sorgt für die Rückmeldung zum Schaltzustand des Sicherheitsrelais S an mindestens einen Mikroprozessor M1 oder M2.
Zum Beispiel gibt zuerst der Mikroprozessor M1 ein dynamisches Signal über die erste Ansteuerschaltung A1 für das Sicherheitsrelais aus, während der zweite Mikroprozessor M2 die statische Masseverbindung bildet. In einer sich direkt daran anschließenden Zeitphase kehrt sich die Arbeitsweise der Ansteuerschaltungen A1, A2 um. Dann gibt der zweite Mikroprozessor M2 über die zweite Ansteuerschaltung A2 das dynamische Signal für das Sicherheitsrelais S aus, während der erste Mikroprozessor M1 die statische Masseverbindung bildet. Dabei wertet mindestens ein Mikroprozessor M1, M2 eine Rückmeldung über die Optokopplerschaltung O, nämlich ob das Sicherheitsrelais S angezogen hat oder ob ein Zweig der Ansteuerschaltung A1, A2 defekt ist, aus.
Das Sicherheitsrelais S wird nur geschaltet, wenn ein dynamisches Signal am Eingang des einen Zweiges der Ansteuerschaltung A1, A2 anliegt, gleichzeitig der Ausgang des betreffenden Zweiges auf Masse liegt, und wenn gleichzeitig beim Anliegen eines dynamischen Signals am Eingang des anderen Zweiges der Ansteuerschaltung A1, A2 der Ausgang dieses Zweiges hochohmig ist.
Beide Ansteuerschaltungen A1, A2 arbeiten mit getrennten Versorgungsspannungen. Fällt beispielsweise an der Ansteuerschaltung A1 die Spannung D5V aus, so arbeitet der Zweig der Ansteuerschaltung A2 noch einwandfrei. Umgekehrt wäre beim Ausfall von 5Vref an der Ansteuerschaltung A2 noch die Ansteuerschaltung A1 im Normalbetrieb.
Aus den in Fig. 2 und Fig. 3 dargestellten Schaltungen geht hervor, dass die Kondensatoren C1 und C11 keinen Gleichspannungspegel durchlassen. Dadurch ist sichergestellt, dass nur ein Rechtecksignal zu den Komparatoren IC1 und IC11 durchkommt. Dabei werden die beiden Transistoren T1 und T11 vom Rechtecksignal angesteuert und laden die Kondensatoren C2 und C12 zyklisch auf. Dadurch ist das Potenzial am Komparator-Anschluss IC1(5) dauerhaft unterhalb des Potenzials an IC1(6). Festgelegt wird dies durch Spannungsteiler über die Widerstände R6 und R7. Entsprechend liegt auch das Potenzial am Komparator-Anschluss IC11 (2) dauerhaft unterhalb des Potenzials an IC11(3), wobei dafür die Spannungsteiler über die Widerstände R16 und R17 maßgebend sind. Dadurch liegt der Open-Kollektor-Ausgang von Komparator IC1 auf Masse, so dass der Transistor T1 am Ausgang 1 durchsteuert. Parallel dazu wäre der Open-Kollektor-Ausgang von Komparator IC11 hochohmig, und der Transistor T11 am Ausgang 2 wird über den Widerstand R18 angesteuert.

Claims (9)

  1. Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten, insbesondere zum Einsatz bei einem Brenner an einem Heizgerät, wobei mit dem Sicherheitsrelais die Spannungsversorgung für die nachgeschalteten Ausgänge der Brennerkomponenten frei gegeben wird,
    dadurch gekennzeichnet, dass zwei miteinander verknüpfte Mikroprozessoren (M1, M2) jeweils ein dynamisches Signal einer Ansteuerschaltung (A1, A2) mit zwei parallelen Zweigen zuführen, dass jeder Zweig einzeln auf Funktionalität geprüft wird und dass eine Rückmeldung zum Schaltzustand des Sicherheitsrelais (S) über eine Optokopplerschaltung (O) erfolgt, wobei bei einem Fehler in einem Zweig eine Störung vorliegt und der Feuerungsautomat verriegelt.
  2. Verfahren nach Anspruch 1,
    dadurch gekennzeichnet, dass einer der beiden parallelen Zweige der Ansteuerschaltung (A1, A2) die Masseverbindung und der andere Zweig die Versorgungsspannung des Sicherheitsrelais (S) frei gibt.
  3. Verfahren nach Anspruch 1 oder 2,
    dadurch gekennzeichnet, dass die beiden Mikroprozessoren (M1, M2) mit der Ansteuerschaltung (A1, A2) über die zwei parallelen Zweige zusammen eine UND-Funktion für die Freigabe des Sicherheitsrelais (S) bilden.
  4. Verfahren nach einem der Ansprüche 1 bis 3,
    gekennzeichnet durch eine Rückmeldung zum Schaltzustand des Sicherheitsrelais (S) über eine Optokopplerschaltung (O), indem bei einem geschlossenen Relaiskontakt ein Signal zu mindestens einem Mikroprozessor (M1, M2) geleitet wird.
  5. Verfahren nach einem der Ansprüche 1 bis 4,
    dadurch gekennzeichnet, dass in einer ersten Zeitphase der erste Mikroprozessor (M1) das dynamische Signal über die erste Ansteuerschaltung (A1) für das Sicherheitsrelais (S) ausgibt, während der zweite Mikroprozessor (M2) die statische Masseverbindung bildet, und dass in einer sich anschließenden zweiten Zeitphase dann der zweite Mikroprozessor (M2) über die zweite Ansteuerschaltung (A2) das dynamische Signal für das Sicherheitsrelais (S) ausgibt, während der erste Mikroprozessor (M1) die statische Masseverbindung bildet, und dass dabei über die Optokopplerschaltung (O) mindestens ein Mikroprozessor (M1, M2) eine Rückmeldung bekommt, ob das Sicherheitsrelais (S) angezogen hat, und auswertet, ob ein Zweig der Ansteuerschaltung (A1, A2) defekt ist.
  6. Verfahren nach einem der Ansprüche 1 bis 5,
    dadurch gekennzeichnet, dass jeder der zwei parallelen Zweige der Ansteuerschaltung (A1, A2) einen Komparator aufweist und dass die beiden parallelen Zweige der Ansteuerschaltung (A1, A2) invertiert arbeiten.
  7. Verfahren nach einem der Ansprüche 1 bis 6,
    dadurch gekennzeichnet, dass das Sicherheitsrelais (S) nur geschaltet wird, wenn beim Anliegen eines dynamischen Signals am Eingang des einen Zweiges der Ansteuerschaltung (A1, A2) der Ausgang des betreffenden Zweiges auf Masse liegt und gleichzeitig beim Anliegen eines dynamischen Signals am Eingang des anderen Zweiges der Ansteuerschaltung (A1, A2) der Ausgang dieses Zweiges hochohmig ist.
  8. Verfahren nach einem der Ansprüche 1 bis 7,
    dadurch gekennzeichnet, dass die Versorgungsspannung für das Sicherheitsrelais (S) gleichzeitig auch als Versorgungsspannung für die in den beiden parallelen Zweigen der Ansteuerschaltung (A1, A2) enthaltenen Komparatoren dient, wobei beide Zweige der Ansteuerschaltung (A1, A2) zusätzlich jeweils eine getrennte Spannungsversorgung besitzen.
  9. Anordnung zur Durchführung des Verfahrens nach den Ansprüchen 1 bis 8,
    gekennzeichnet durch zwei miteinander verknüpfte Mikroprozessoren (M1, M2) mit jeweils einem nachgeschalteten Zweig einer Ansteuerschaltung (A1, A2), welche jeweils auf ein Sicherheitsrelais (S) wirkt, sowie eine mit dem Kontakt des Sicherheitsrelais (S) verbundene Optokopplerschaltung (O) für die Rückmeldung zum Schaltzustand des Sicherheitsrelais (S) an mindestens einen Mikroprozessor (M1, M2).
EP04010634A 2003-05-15 2004-05-05 Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten Withdrawn EP1477739A3 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE10321764A DE10321764B4 (de) 2003-05-15 2003-05-15 Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten
DE10321764 2003-05-15

Publications (2)

Publication Number Publication Date
EP1477739A2 true EP1477739A2 (de) 2004-11-17
EP1477739A3 EP1477739A3 (de) 2007-11-21

Family

ID=33016396

Family Applications (1)

Application Number Title Priority Date Filing Date
EP04010634A Withdrawn EP1477739A3 (de) 2003-05-15 2004-05-05 Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten

Country Status (2)

Country Link
EP (1) EP1477739A3 (de)
DE (1) DE10321764B4 (de)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2295863B1 (de) 2009-08-06 2019-05-01 Robert Bosch GmbH Verbrennungssystem, Gasfeuerungsautomat, sowie Vorrichtung und Verfahren zur Unterbrechnung einer Brennstoffzufuhr hierfür

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102006008475A1 (de) * 2006-02-23 2007-08-30 Siemens Building Technologies Hvac Products Gmbh Verfahren zur sicherheitsgerichteten Ansteuerung eines Stellgliedes
DE102021126553A1 (de) 2021-10-13 2023-04-13 Ebm-Papst Landshut Gmbh Verfahren zur sicherheitsgerichteten Steuerung

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CH669656A5 (en) * 1985-03-15 1989-03-31 Vaillant Gmbh Ignition system for burner of boiler
DE3923773A1 (de) * 1988-07-20 1990-03-01 Vaillant Joh Gmbh & Co Verfahren zum steuern und ueberwachen eines brennstoffbeheizten geraetes unter verwendung zumindest eines mikrocomputersystems und vorrichtung zur durchfuehrung des verfahrens
DE9310449U1 (de) * 1993-03-05 1994-07-14 Landis & Gyr Business Support Ag, Zug Spannungsversorgung für ein insbesondere redundantes Rechnersystem einer Steuereinrichtung
DE4342903A1 (de) * 1993-12-16 1995-06-22 Bosch Gmbh Robert Vorrichtung zum Überwachen wenigstens einer sicherheitsrelevanten Funktion eines Gerätes
DE4337661A1 (de) * 1993-11-04 1995-07-06 Buderus Heiztechnik Gmbh Schaltung für ein heizungstechnisches Gerät
DE19856954C1 (de) * 1998-12-10 2000-05-11 Bosch Gmbh Robert Steuereinrichtung für einen Brenner

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE2247918C3 (de) * 1972-09-29 1979-03-22 Otto Dold, Temperaturmess- Und Regelgeraete, 7012 Schmiden Sicherheitsschaltung fur Feuerungsautomaten in Gas- und ölfeuerungsanlagen
DE29513994U1 (de) * 1995-08-24 1997-01-02 Max Weishaupt GmbH, 88477 Schwendi Gebläse-Öl- oder Gasbrenner für eine Heizanlage mit einer elektrischen Steuereinrichtung

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CH669656A5 (en) * 1985-03-15 1989-03-31 Vaillant Gmbh Ignition system for burner of boiler
DE3923773A1 (de) * 1988-07-20 1990-03-01 Vaillant Joh Gmbh & Co Verfahren zum steuern und ueberwachen eines brennstoffbeheizten geraetes unter verwendung zumindest eines mikrocomputersystems und vorrichtung zur durchfuehrung des verfahrens
DE9310449U1 (de) * 1993-03-05 1994-07-14 Landis & Gyr Business Support Ag, Zug Spannungsversorgung für ein insbesondere redundantes Rechnersystem einer Steuereinrichtung
DE4337661A1 (de) * 1993-11-04 1995-07-06 Buderus Heiztechnik Gmbh Schaltung für ein heizungstechnisches Gerät
DE4342903A1 (de) * 1993-12-16 1995-06-22 Bosch Gmbh Robert Vorrichtung zum Überwachen wenigstens einer sicherheitsrelevanten Funktion eines Gerätes
DE19856954C1 (de) * 1998-12-10 2000-05-11 Bosch Gmbh Robert Steuereinrichtung für einen Brenner

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2295863B1 (de) 2009-08-06 2019-05-01 Robert Bosch GmbH Verbrennungssystem, Gasfeuerungsautomat, sowie Vorrichtung und Verfahren zur Unterbrechnung einer Brennstoffzufuhr hierfür

Also Published As

Publication number Publication date
DE10321764A1 (de) 2004-12-09
DE10321764B4 (de) 2005-04-28
EP1477739A3 (de) 2007-11-21

Similar Documents

Publication Publication Date Title
EP1861860B1 (de) Sicherheitsschaltvorrichtung zum sicheren abschalten eines elektrischen verbrauchers
DE4441070C2 (de) Sicherheitsschalteranordnung
DE112014003026B4 (de) Steuergerät
DE102015005198A1 (de) Bremsantriebssteuervorrichtung mit Regelwidrigkeitsdetektion
WO2008055701A1 (de) Sicherheitsschaltereinrichtung
DE102015107622A1 (de) Motorantriebsvorrichtung , umfassend Funktion zur Fehlererfassung im Wechselrichter und in der Stromleitung
WO2009007104A1 (de) Sicherheitsvorrichtung zum mehrkanaligen steuern einer sicherheitstechnischen einrichtung
EP2217475B1 (de) Vorrichtung zum elektrischen betätigen eines sicherheitskritischen systems
DE3237164C2 (de) Prüfeinrichtung für Stromkreise eines Kraftfahrzeugs
DE10339464A1 (de) Kommunikationsfehler-Detektionsverfahren für ein Buskommunikationsnetz in einem Fahrzeug
DE3926377C2 (de) Elektronisches Steuergerät für eine Brennkraftmaschine
EP1594021B1 (de) Schaltungsanordnung sowie Verfahren zum Testen von Relaisschaltkontakten einer digitalen Ausgangsschaltung
EP1477739A2 (de) Verfahren zur Ansteuerung eines Sicherheitsrelais in einem Feuerungsautomaten
DE102009023262B4 (de) Schaltung zur Überwachung von Endlagenschaltern eines 4-Draht-Drehstrom-Antriebs einer Weiche
WO2004038882A1 (de) Sicherheitsschaltung für analoge sensoren
DE102018118647A1 (de) Einzelfehlersichere elektronische Sicherheitsschaltung
DE102006001805A1 (de) Sicherheitsvorrichtung zum mehrkanaligen Steuern einer sicherheitstechnischen Einrichtung
EP1102378A2 (de) Sicherheitsschaltung
DE10238547A1 (de) Steuersystem und Verfahren zur Fehlerbehebung in elektronischen Einheiten oder Teilnetzen
EP3848633B1 (de) Schaltanordnung mit schutz vor internen fehlern
DE102012211987A1 (de) Verfahren zur Kommunikation zwischen einer Master- und einer Slave-Einheit
EP1847894A1 (de) Abzweigelement zum Betrieb in einem Kommunikationsnetzwerk, Netzwerk und Verfahren zum Betrieb des Abzweigelements
DE3744873C2 (en) Fail-safe error-protected load circuit
DE202016006083U1 (de) Parallel geschaltete Halbleiterschalter zur redundanten Stromversorgung und Unterbrechung
DE102005050239B4 (de) Schaltungsanordnung zur redundanten Signalisierung des Schaltzustandes mindestens eines Schaltmittels

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LI LU MC NL PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL HR LT LV MK

RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: ROBERT BOSCH GMBH

PUAL Search report despatched

Free format text: ORIGINAL CODE: 0009013

AK Designated contracting states

Kind code of ref document: A3

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LI LU MC NL PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL HR LT LV MK

17P Request for examination filed

Effective date: 20071113

AKX Designation fees paid

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LI LU MC NL PL PT RO SE SI SK TR

17Q First examination report despatched

Effective date: 20101105

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20110316