JP2005045772A - 複雑なまたは分散式の安全および/または非安全システムの最大反応時間の保証 - Google Patents
複雑なまたは分散式の安全および/または非安全システムの最大反応時間の保証 Download PDFInfo
- Publication number
- JP2005045772A JP2005045772A JP2004165368A JP2004165368A JP2005045772A JP 2005045772 A JP2005045772 A JP 2005045772A JP 2004165368 A JP2004165368 A JP 2004165368A JP 2004165368 A JP2004165368 A JP 2004165368A JP 2005045772 A JP2005045772 A JP 2005045772A
- Authority
- JP
- Japan
- Prior art keywords
- data
- user
- time
- output
- input
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L1/00—Arrangements for detecting or preventing errors in the information received
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0706—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
- G06F11/0709—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in a distributed system consisting of a plurality of standalone computer nodes, e.g. clusters, client-server systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0751—Error or fault detection not based on redundancy
- G06F11/0754—Error or fault detection not based on redundancy by exceeding limits
- G06F11/0757—Error or fault detection not based on redundancy by exceeding limits by exceeding a time limit, i.e. time-out, e.g. watchdogs
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Quality & Reliability (AREA)
- Signal Processing (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Small-Scale Networks (AREA)
- Synchronisation In Digital Transmission Systems (AREA)
- Bus Control (AREA)
- Selective Calling Equipment (AREA)
- Hardware Redundancy (AREA)
Abstract
【解決手段】データ処理システムで、ユーザ12は、安全入力信号INおよび対応する安全出力信号OUTの間の最大反応時間を保証するために、値123を矢印Aのようにユーザ11、13、14に送信する。ユーザ11、13、14は読み込まれたデータを処理し、値123を矢印Bのように報告する。評価ユニット124が、少なくとも1つのデータ・サイクルに基づき、読み込まれた入力データおよび/または出力データに関連するか関連付けることができるカレンシ・パラメータ123に関して検査し、少なくとも1つのカレンシ・パラメータと定義されたカレンシ閾値との間で定義された不一致に応答して識別され、エラーの識別に応答して安全指向機能である定義された機能がトリガされる。
【選択図】図1
Description
有利なおよび/または好ましい実施形態および開発が、めいめいの従属請求項の主題である。
好ましい実施形態と調和して、同期式データ受入が、リング・シフト・レジスタを使用して実行され、その後、各ユーザが、特にインターバス(interbus)の特性を使用する時に、データがシフトされた後に、すべてのユーザと同期して好都合にクロック信号/パルスを受信し、ユーザが出力データを受け入れることができ、入力データが読み込まれる。
本発明を、添付図面に関して好ましい実施形態を使用して下で例として説明する。
Claims (20)
- データ処理システムで、特に入力信号、具体的には安全入力信号(IN)と、対応する出力信号、具体的には安全出力信号(OUT)との間の最大反応時間を保証する方法であって、
前記システムに組み込まれたユーザ(11、13、14、21、22、23、M、USR1、USR2)の入力側に存在する入力データおよび/または出力データが、各データ・サイクル中に同期で読み込まれ、
読み込まれた入力データおよび/または出力データ(IN、OUT)が、少なくとも1つのデータ・サイクルに基づき、読み込まれた入力データおよび/または出力データに関連付けられるか関連付けることができるカレンシ・パラメータ(123)に関して検査され、
エラーが、少なくとも1つのカレンシ・パラメータと定義されたカレンシ閾値との間で達する定義された不一致に応答して識別され、
特に安全指向機能である定義された機能が、エラーの識別に応答してトリガされる
方法。 - さらに、検査の工程が、各データ・サイクル中に実行される、請求項1に記載の方法。
- さらに、読み込み動作が、少なくとも間欠的に、1つの選択されたユーザによってすべてのユーザに、具体的にはマスタによってすべてのスレーブに送られる同期化信号によって同期化される、請求項1乃至2のいずれか1項に記載の方法。
- さらに、前記システムが開始される時ならびに/あるいはシステムおよび/またはユーザに基づくエラーの後に、同期化信号が送られる、請求項1乃至3のいずれか1項に記載の方法。
- さらに、読み込み動作が、各データ・サイクルに関してすべてのユーザにブロードキャストおよび/またはラッチ信号を送ることによって同期化される、請求項1乃至4のいずれか1項に記載の方法。
- さらに、データがリング・シフト・レジスタ(R)を使用して転送される、請求項1乃至5のいずれか1項に記載の方法。
- さらに、各ユーザが並列に(有効な)データ・サイクルをカウントし、かつ/または1つの選択されたユーザが、読み込まれるデータと一緒にカレンシ・パラメータを転送する、請求項1乃至6のいずれか1項に記載の方法。
- さらに、データを転送する各ユーザが、前記読み込み動作に関するそれ自体の時間を、前記カレンシ・パラメータから得られた前記読み込み動作の時間に加算することによってエラーを識別する、請求項1乃至7のいずれか1項に記載の方法。
- さらに、カレンシ・パラメータを作るユーザまたは出力ユーザが、入力情報項目に関する最大時間を判定し、かつ/または監視するために、および/または前記入力情報項目に基づく反応に関して、前記カレンシ・パラメータを評価する、請求項1乃至8のいずれか1項に記載の方法。
- 入力データが、規定された/規定可能な最大時間以内に出力データを作るために、選択されたユーザによって処理される、請求項1乃至9のいずれか1項に記載の方法。
- さらに、ユーザによって割り当てられるカレンシ・パラメータ、特にカウンタおよび/またはウォッチドッグ時間が、正しい時間シーケンス内の入力情報項目に基づく出力情報項目の読み込みに応答してリセットされる、請求項1乃至10のいずれか1項に記載の方法。
- さらに、カレンシ・パラメータが、中央でまたはローカルに監視される、請求項1乃至11のいずれか1項に記載の方法。
- 請求項1乃至12のいずれか1項に記載の方法を実行するのに適するデータ処理システム。
- 前記ユーザが、安全および/または非安全入力ユーザ、出力ユーザ、関連する入力および/または出力モジュールを有するユーザを含み、安全ディジタル/アナログ入力および/または安全ディジタル/アナログ出力を有する、請求項13に記載のシステム。
- 前記ユーザが、少なくとも1つのマスタおよびスレーブを含み、入力データが、直接に通信する2つのスレーブによってまたはマスタを介して出力データを作るために処理され、および/または変更なしであるスレーブから別のスレーブへマスタを介して転送できるデータおよび/または転送され得るマスタ機能、請求項13乃至14のいずれか1項に記載のシステム。
- マスタが、安全コントローラおよび/またはシステム・コンピュータの一部である、請求項13乃至15のいずれか1項に記載のシステム。
- さらに、各ユーザが、少なくとも1つのウォッチドッグ時間を有する、請求項13乃至16のいずれか1項に記載のシステム。
- ユーザが、同一のバス、特にリンク・バス上で、時刻情報ありおよびなしの混合で存在する、請求項13乃至17のいずれか1項に記載のシステム。
- 少なくとも1つのユーザが、一意の形でおよび/または固定された時間におよび/または定義可能な時間の期間に渡るサイクル構造で使用可能である交番するカレンシ・パラメータを作るためにドライバ様手段を有する関連するインテリジェント・ユニットを有する、請求項13乃至18のいずれか1項に記載のシステム。
- 少なくとも1つのカレンシ・パラメータおよび/または出力ユーザを作るユーザが、カレンシ・パラメータを評価するユニットを有する、請求項13乃至19のいずれか1項に記載のシステム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10325263A DE10325263B4 (de) | 2003-06-03 | 2003-06-03 | Sicherstellung von maximalen Reaktionszeiten in komplexen oder verteilten sicheren und/oder nicht sicheren Systemen |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2005045772A true JP2005045772A (ja) | 2005-02-17 |
JP2005045772A5 JP2005045772A5 (ja) | 2005-09-29 |
JP4247791B2 JP4247791B2 (ja) | 2009-04-02 |
Family
ID=33154544
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004165368A Expired - Fee Related JP4247791B2 (ja) | 2003-06-03 | 2004-06-03 | 複雑なまたは分散式の安全および/または非安全システムの最大反応時間の保証 |
Country Status (5)
Country | Link |
---|---|
US (1) | US7802150B2 (ja) |
EP (1) | EP1484679B1 (ja) |
JP (1) | JP4247791B2 (ja) |
CN (1) | CN1574848B (ja) |
DE (1) | DE10325263B4 (ja) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102007016917B4 (de) * | 2007-04-05 | 2009-12-17 | Phoenix Contact Gmbh & Co. Kg | Verfahren sowie System zur sicheren Übertragung von zyklischen zu übertragenden Prozessdaten |
JP5079180B1 (ja) * | 2011-11-15 | 2012-11-21 | 株式会社 エニイワイヤ | 故障検出方式およびその方式に使用する子局ターミナル |
WO2013124974A1 (ja) * | 2012-02-22 | 2013-08-29 | 株式会社エニイワイヤ | 故障検出方式およびその方式に使用する子局ターミナル |
DE102013005579B3 (de) | 2013-04-03 | 2014-03-20 | Phoenix Contact Gmbh & Co. Kg | Verfahren für einen fehlersicheren Betrieb eines netzwerksfähigen Steuerungssystems |
CN103455408B (zh) * | 2013-09-05 | 2016-05-25 | 华为技术有限公司 | 一种评估文件系统输入输出处理稳定性的方法及装置 |
DE102017109886A1 (de) * | 2017-05-09 | 2018-11-15 | Abb Ag | Steuerungssystem zum Steuern von sicherheitskritischen und nichtsicherheitskritischen Prozessen mit Master-Slave-Funktionalität |
EP4123455B1 (en) | 2021-07-23 | 2024-03-06 | Nxp B.V. | Fault recovery system for functional circuits |
Family Cites Families (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4633039A (en) * | 1980-12-29 | 1986-12-30 | Gte Communication Systems Corp. | Master-slave microprocessor control circuit |
FR2526249A1 (fr) * | 1982-04-30 | 1983-11-04 | Labo Electronique Physique | Procede et dispositif de calage temporel automatique de stations dans un multiplex temporel pour bus optique et systeme de transmission et de traitement de donnees comprenant un tel dispositif |
DE3576262D1 (de) * | 1985-11-21 | 1990-04-05 | Thomson Csf | Verfahren zur synchronen und dezentralen nachrichtenuebertragung und netzwerk zur nachrichtenuebertragung unter verwendung des verfahrens. |
US5157780A (en) * | 1990-06-12 | 1992-10-20 | Advanced Micro Devices, Inc. | Master-slave checking system |
FR2692379B1 (fr) * | 1991-10-04 | 1996-08-14 | Aerospatiale Ste Nat Indle | Procede de detection et de passivation de pannes dans un systeme de traitement de donnees, et systeme de traitement de donnees adapte a sa mise en oeuvre |
AU5343794A (en) * | 1992-11-06 | 1994-06-08 | University Of Newcastle-Upon-Tyne | Efficient schemes for constructing reliable computing nodes in distributed systems |
AU5616694A (en) * | 1992-11-30 | 1994-06-22 | Base 10 Systems, Inc. | A safety critical processor and processing method for a data processing system |
US6327630B1 (en) * | 1996-07-24 | 2001-12-04 | Hewlett-Packard Company | Ordered message reception in a distributed data processing system |
US6141630A (en) * | 1997-08-07 | 2000-10-31 | Verisity Design, Inc. | System and method for automated design verification |
US6055660A (en) * | 1997-10-02 | 2000-04-25 | International Business Machines Corporation | Method for identifying SMP bus transfer errors |
TW436671B (en) * | 1998-03-25 | 2001-05-28 | Siemens Ag | Automation system |
DE19840562B4 (de) | 1998-09-07 | 2007-06-28 | Phoenix Contact Gmbh & Co. Kg | Sicherheitsbezogenes Steuer- und Datenübertragungssystem |
DE19909091A1 (de) * | 1999-03-02 | 2000-09-14 | Siemens Ag | Bussystem mit verbesserter Datenübertragungssicherheit |
DE19925693B4 (de) * | 1999-06-04 | 2007-05-16 | Phoenix Contact Gmbh & Co | Schaltungsanordnung zur gesicherten Datenübertragung in einem ringförmigen Bussystem |
DE19928517C2 (de) * | 1999-06-22 | 2001-09-06 | Pilz Gmbh & Co | Steuerungssystem zum Steuern von sicherheitskritischen Prozessen |
DE19939567B4 (de) * | 1999-08-20 | 2007-07-19 | Pilz Gmbh & Co. Kg | Vorrichtung zum Steuern von sicherheitskritischen Prozessen |
US6631476B1 (en) * | 1999-12-22 | 2003-10-07 | Rockwell Automation Technologies, Inc. | Safety network for industrial controller providing redundant connections on single media |
DE10102435C2 (de) | 2001-01-19 | 2002-11-21 | Siemens Ag | Verfahren zur Datenübertragung |
CN1222138C (zh) * | 2001-05-31 | 2005-10-05 | 欧姆龙株式会社 | 安全网络系统、安全从动设备、安全控制器、通信方法、安全网络系统中的信息收集方法及监视方法 |
EP1276262A1 (en) | 2001-07-10 | 2003-01-15 | Lucent Technologies Inc. | Communication network ring with data splitting in the nodes |
US6915444B2 (en) * | 2001-09-12 | 2005-07-05 | Rockwell Automation Technologies, Inc. | Network independent safety protocol for industrial controller using data manipulation techniques |
US7107358B2 (en) * | 2001-09-12 | 2006-09-12 | Rockwell Automation Technologies, Inc. | Bridge for an industrial control system using data manipulation techniques |
DE10158853A1 (de) * | 2001-11-30 | 2003-06-12 | Univ Braunschweig Tech Carolo Wilhelmina | Verfahren zur Analyse des Zeitverhaltens komplexer verteilter Systeme |
US7610119B2 (en) * | 2003-07-08 | 2009-10-27 | Omron Corporation | Safety controller and system using same |
US7287184B2 (en) * | 2003-09-16 | 2007-10-23 | Rockwell Automation Technologies, Inc. | High speed synchronization in dual-processor safety controller |
US7213168B2 (en) * | 2003-09-16 | 2007-05-01 | Rockwell Automation Technologies, Inc. | Safety controller providing for execution of standard and safety control programs |
US7117048B2 (en) * | 2003-09-30 | 2006-10-03 | Rockwell Automation Technologies, Inc. | Safety controller with safety response time monitoring |
-
2003
- 2003-06-03 DE DE10325263A patent/DE10325263B4/de not_active Expired - Fee Related
-
2004
- 2004-05-13 EP EP04011340.9A patent/EP1484679B1/de not_active Expired - Lifetime
- 2004-05-19 US US10/848,629 patent/US7802150B2/en not_active Expired - Fee Related
- 2004-06-02 CN CN2004100473355A patent/CN1574848B/zh not_active Expired - Fee Related
- 2004-06-03 JP JP2004165368A patent/JP4247791B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
CN1574848B (zh) | 2011-12-28 |
CN1574848A (zh) | 2005-02-02 |
JP4247791B2 (ja) | 2009-04-02 |
EP1484679A2 (de) | 2004-12-08 |
US7802150B2 (en) | 2010-09-21 |
DE10325263B4 (de) | 2013-09-19 |
DE10325263A1 (de) | 2004-12-30 |
EP1484679B1 (de) | 2018-07-25 |
EP1484679A3 (de) | 2008-01-02 |
US20040243728A1 (en) | 2004-12-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6909923B2 (en) | Safety communication on a single backplane | |
CN105324960B (zh) | 控制器局域网络灵活的数据率 | |
JP4307776B2 (ja) | 削減された帯域幅要件を有する産業用制御装置用安全ネットワーク | |
JP3978617B2 (ja) | 安全ユニットの入力装置 | |
CN103516571B (zh) | 一种双can总线保证数据通信可靠性的系统架构及其方法 | |
US8180940B2 (en) | Method and system for transmission of cyclic and acyclic data over a transmission channel that takes into account real-time capability | |
JP2017505586A (ja) | バスパーティシパント装置およびバスパーティシパント装置の動作の方法 | |
KR20020069238A (ko) | 버스 시스템을 통해 연결된 적어도 두 이용자 간의 데이터교환을 위한 방법 및 장치 | |
CN101374094A (zh) | 数据传输方法 | |
JP5365234B2 (ja) | 端末装置間のトークン異常検出/回復方式 | |
JP4247791B2 (ja) | 複雑なまたは分散式の安全および/または非安全システムの最大反応時間の保証 | |
JPH01154652A (ja) | リングネットワーク接続管理方式 | |
WO2004105326A2 (en) | Time-triggered communication system and method for the synchronized start of a dual-channel network | |
US20230231739A1 (en) | Inspection apparatus and inspection method | |
CN115702355A (zh) | 使用触发生成的自动化测试设备和方法 | |
EP3651420B1 (en) | Control system and control method | |
JP2002252660A (ja) | シリアルデータ通信装置及び通信エラー検出方法 | |
JP2005045772A5 (ja) | ||
JP2011025733A (ja) | 電子端末装置及び電子連動装置 | |
JP2000227803A (ja) | プログラマブルコントローラのデータリンクシステムの伝送制御方法および伝送制御システム | |
US20050172167A1 (en) | Communication fault containment via indirect detection | |
JP2002094512A (ja) | 障害検出方法およびインタフェースユニットおよびセル交換ユニット | |
JP5181402B1 (ja) | インターロック異常検出方式およびその方式に使用する子局ターミナル | |
JP2936671B2 (ja) | 通信装置 | |
US20020194360A1 (en) | Method for centrally setting data rate in a data transmission facility and a device for centrally setting data rates |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20050707 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20050707 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20071129 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20071210 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20080310 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20080313 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080610 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20081210 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090106 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120123 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4247791 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130123 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130123 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |