JPWO2014041829A1 - 安全演算装置、安全入力装置、安全出力装置および安全コントローラ - Google Patents
安全演算装置、安全入力装置、安全出力装置および安全コントローラ Download PDFInfo
- Publication number
- JPWO2014041829A1 JPWO2014041829A1 JP2014535388A JP2014535388A JPWO2014041829A1 JP WO2014041829 A1 JPWO2014041829 A1 JP WO2014041829A1 JP 2014535388 A JP2014535388 A JP 2014535388A JP 2014535388 A JP2014535388 A JP 2014535388A JP WO2014041829 A1 JPWO2014041829 A1 JP WO2014041829A1
- Authority
- JP
- Japan
- Prior art keywords
- output
- input
- unit
- memory area
- safety
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000015654 memory Effects 0.000 claims abstract description 284
- 238000012545 processing Methods 0.000 claims abstract description 178
- 238000003745 diagnosis Methods 0.000 claims abstract description 108
- 230000005856 abnormality Effects 0.000 claims abstract description 68
- 238000012795 verification Methods 0.000 claims abstract description 27
- 238000000034 method Methods 0.000 claims description 83
- 238000012360 testing method Methods 0.000 claims description 32
- 230000005540 biological transmission Effects 0.000 claims description 27
- 230000000295 complement effect Effects 0.000 claims description 5
- 238000010586 diagram Methods 0.000 description 12
- 238000001914 filtration Methods 0.000 description 11
- 238000006243 chemical reaction Methods 0.000 description 4
- 238000004891 communication Methods 0.000 description 4
- 230000006870 function Effects 0.000 description 4
- 238000012790 confirmation Methods 0.000 description 3
- 125000004122 cyclic group Chemical group 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 230000009977 dual effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
Images
Landscapes
- Safety Devices In Control Systems (AREA)
Abstract
Description
図1は、本発明の実施の形態1にかかる安全演算装置を備える安全コントローラの構成を示すブロック図である。安全コントローラは、安全演算装置10、安全入力装置18および安全出力装置19を備える。
図4および図5は、本発明の実施の形態2にかかる安全演算装置を備える安全コントローラの動作手順を示すフローチャートである。本実施の形態にかかる安全コントローラは、実施の形態1にかかる安全コントローラ(図1参照)と同様の構成を備える。本実施の形態における動作手順のうちステップS1からステップS9の手順は、実施の形態1における動作手順のステップS1からS9(図2参照)と同様である。
実施の形態3にかかる安全コントローラは、実施の形態1にかかる安全コントローラ(図1参照)と同様の構成を備える。本実施の形態にかかる安全コントローラの動作手順は、実施の形態2にかかる安全コントローラの動作手順(図4および図5参照)のうちステップS20において、ビット反転に代えて、補数への変換を行う。ここで、本実施の形態の動作手順を、図4および図5のフローチャートを参照して説明する。
実施の形態4にかかる安全コントローラは、実施の形態1にかかる安全コントローラ(図1参照)と同様の構成を備える。本実施の形態にかかる安全コントローラの動作手順は、実施の形態2にかかる安全コントローラの動作手順(図4および図5参照)のうちステップS20において、ビット反転に代えて、エンディアンを逆転させる変換を行う。ここで、本実施の形態の動作手順を、図4および図5のフローチャートを参照して説明する。
実施の形態5にかかる安全コントローラは、実施の形態1にかかる安全コントローラ(図1参照)と同様の構成を備える。本実施の形態にかかる安全コントローラの動作手順は、実施の形態1にかかる安全コントローラの動作手順(図2および図3参照)と同様である。ここで、本実施の形態の動作手順を、図2および図3のフローチャートを参照して説明する。
図6は、本発明の実施の形態6にかかる安全演算装置を備える安全コントローラの構成を示すブロック図である。安全コントローラは、安全演算装置30、安全入力装置18および安全出力装置19を備える。実施の形態1と同一の部分には同一の符号を付し、重複する説明を適宜省略する。
図7は、本発明の実施の形態7にかかる安全入力装置を備える安全コントローラの構成を示すブロック図である。安全コントローラは、安全入力装置40、安全演算装置50および安全出力装置19を備える。
図9は、本発明の実施の形態8にかかる安全出力装置を備える安全コントローラの構成を示すブロック図である。安全コントローラは、安全入力装置18、安全演算装置50および安全出力装置60を備える。
図11は、本発明の実施の形態9にかかる安全コントローラの構成を示すブロック図である。安全コントローラは、安全入力装置18、安全演算装置10、安全出力装置19、ゲートウェイ80およびエンジニアリングツール81を有する。安全演算装置10は、例えば、実施の形態1にかかる安全演算装置10とする。
図12は、本発明の実施の形態10にかかる安全コントローラの構成を示すブロック図である。実施の形態9と同一の部分には同一の符号を付し、重複する説明を適宜省略する。
Claims (11)
- 入力データのプログラム処理を実施するプロセッサと、
前記プロセッサへ入力される前記入力データ、および前記プログラム処理の結果である出力データを保持するメモリと、を有し、
前記メモリは、第1メモリ領域と、前記第1メモリ領域とは異なるアドレスの第2メモリ領域と、のそれぞれに、前記入力データおよび前記出力データを保持可能であって、
前記プロセッサは、
前記第1メモリ領域に書き込まれた前記入力データの前記プログラム処理と、前記プログラム処理の結果として前記第1メモリ領域に書き込まれた前記出力データへの冗長符号の付与と、を含む第1処理過程と、前記第2メモリ領域に書き込まれた前記入力データの前記プログラム処理と、前記プログラム処理の結果として前記第2メモリ領域に書き込まれた前記出力データへの冗長符号の付与と、を含む第2処理過程と、を実行する実行制御部と、
前記第1処理過程における前記冗長符号の付与を経た前記出力データと、前記第2処理過程における前記冗長符号の付与を経た前記出力データとを照合する結果照合部と、
前記プロセッサおよび前記メモリの故障の有無を演算によって診断する演算診断部と、
前記入力データおよび前記出力データの冗長検査、前記結果照合部における照合、および前記演算診断部における診断の少なくともいずれかにおいて異常が検出された場合に、前記出力データの出力を停止させる異常処理部と、を有することを特徴とする安全演算装置。 - 前記実行制御部は、前記第2処理過程において、ビット反転させた前記出力データを前記第2メモリ領域に書き込み、
前記結果照合部は、前記第1メモリ領域から読み出した前記出力データと、前記第2メモリ領域から読み出した前記出力データとを、互いの排他論理和により照合することを特徴とする請求項1に記載の安全演算装置。 - 前記実行制御部は、前記第2処理過程において、補数への変換を経た前記出力データを前記第2メモリ領域に書き込み、
前記結果照合部は、前記第1メモリ領域から読み出した前記出力データと、前記第2メモリ領域から読み出した前記出力データとを、互いの和により照合することを特徴とする請求項1に記載の安全演算装置。 - 前記実行制御部は、前記第1メモリ領域に書き込む前記出力データと前記第2メモリ領域に書き込む前記出力データとのうちの一方について、エンディアンを逆転させ、
前記結果照合部は、前記第1メモリ領域から読み出した前記出力データと前記第2メモリ領域から読み出した前記出力データとのうちの一方についてエンディアンを逆転させて、照合することを特徴とする請求項1に記載の安全演算装置。 - 前記実行制御部は、前記第1メモリ領域から読み出した前記入力データの前記プログラム処理において、16ビット向けのコンパイラとして生成されたプログラムを使用し、かつ、前記第2メモリ領域から読み出した前記入力データの前記プログラム処理において、32ビット向けのコンパイラとして生成されたプログラムを使用することを特徴とする請求項1に記載の安全演算装置。
- 入力データのプログラム処理を実施するプロセッサと、
前記プロセッサへ入力される前記入力データ、および前記プログラム処理の結果である出力データを保持するメモリと、を有し、
前記メモリは、第1メモリ領域と、前記第1メモリ領域とは異なるアドレスの第2メモリ領域と、のそれぞれに、前記入力データおよび前記出力データを保持可能であって、
前記プロセッサは、
前記入力データを含む入力メッセージに付与されている冗長符号を復号して検査する入力メッセージ処理と、前記出力データに冗長符号を付与し出力メッセージとする出力メッセージ処理とを実施するメッセージ処理部と、
前記第1メモリ領域に書き込まれた前記入力メッセージについての制御演算と、前記出力メッセージ処理により得られた前記出力メッセージの前記第1メモリ領域への書き込みとを含む第1処理過程と、前記第2メモリ領域に書き込まれた前記入力メッセージについての制御演算と、前記出力メッセージ処理を経た前記出力メッセージの前記第2メモリ領域への書き込みとを含む第2処理過程と、を実行する実行制御部と、
前記第1メモリ領域に書き込まれた前記出力メッセージと、前記第2メモリ領域に書き込まれた前記出力メッセージとを照合する結果照合部と、
前記プロセッサおよび前記メモリの故障の有無を演算によって診断する演算診断部と、
前記入力データおよび前記出力データの冗長検査、前記結果照合部における照合、および前記演算診断部における診断の少なくともいずれかにおいて異常が検出された場合に、前記出力メッセージの出力を停止させる異常処理部と、を有することを特徴とする安全演算装置。 - 入力信号を数値化し、入力データとする入力部と、
前記入力データのプログラム処理を実施するプロセッサと、
前記プロセッサへ入力される前記入力データを保持するメモリと、を有し、
前記メモリは、第1メモリ領域と、前記第1メモリ領域とは異なるアドレスの第2メモリ領域と、のそれぞれに、前記入力データを保持可能であって、
前記プロセッサは、
前記入力部へのテスト信号の送信によって、前記入力部の異常の有無を診断する入力診断部と、
前記入力データに冗長符号を付与し入力メッセージとする入力メッセージ処理を実施するメッセージ処理部と、
前記入力データに対する演算処理と、前記第1メモリ領域への前記入力メッセージの書き込みとを含む第1処理過程と、前記入力データに対する演算処理と、前記第2メモリ領域への前記入力メッセージの書き込みとを含む第2処理過程と、を実行する実行制御部と、
前記第1メモリ領域に書き込まれた前記入力メッセージと、前記第2メモリ領域に書き込まれた前記入力メッセージとを照合する結果照合部と、
安全制御のための演算処理を実施する安全演算装置へ前記入力メッセージを送信する送信部と、を備え、
前記送信部は、前記入力診断部における診断、および前記結果照合部における照合の少なくともいずれかにおいて異常が検出された場合に、前記入力メッセージの送信を停止させることを特徴とする安全入力装置。 - 出力メッセージのプログラム処理を実施するプロセッサと、
前記出力メッセージに含まれる出力データを保持するメモリと、
前記出力データに応じた出力信号を出力する出力部と、を有し、
前記メモリは、第1メモリ領域と、前記第1メモリ領域とは異なるアドレスの第2メモリ領域と、のそれぞれに、前記出力データを保持可能であって、
前記プロセッサは、
安全制御のための演算処理を実施する安全演算装置からの前記出力メッセージを受信する受信部と、
前記出力メッセージに含まれる冗長符号を基に前記出力メッセージの内容を検査する出力メッセージ処理を実施するメッセージ処理部と、
前記出力メッセージの内容の検査と、前記第1メモリ領域への前記出力データの書き込みとを含む第1処理過程と、前記出力メッセージの内容の検査と、前記第2メモリ領域への前記出力データの書き込みとを含む第2処理過程と、を実行する実行制御部と、
前記第1メモリ領域に書き込まれた前記出力データと、前記第2メモリ領域に書き込まれた前記出力データとを照合する結果照合部と、
前記出力部へのテスト信号の送信によって、前記出力部の異常の有無を診断する出力診断部と、を備え、
前記出力部は、前記出力診断部における診断、および前記結果照合部における照合の少なくともいずれかにおいて異常が検出された場合に、前記出力信号の出力を停止させることを特徴とする安全出力装置。 - 安全コントローラへの入力信号の入力を受け付ける安全入力装置と、
安全制御のための演算処理を実施する安全演算装置と、
前記安全コントローラから出力信号を出力する安全出力装置と、を有し、
前記安全演算装置は、
前記安全入力装置からの入力データのプログラム処理を実施するプロセッサと、
前記プロセッサへ入力される前記入力データ、および前記プログラム処理の結果である出力データを保持するメモリと、を有し、
前記メモリは、第1メモリ領域と、前記第1メモリ領域とは異なるアドレスの第2メモリ領域と、のそれぞれに、前記入力データおよび前記出力データを保持可能であって、
前記プロセッサは、
前記第1メモリ領域に書き込まれた前記入力データの前記プログラム処理と、前記プログラム処理の結果として前記第1メモリ領域に書き込まれた前記出力データへの冗長符号の付与と、を含む第1処理過程と、前記第2メモリ領域に書き込まれた前記入力データの前記プログラム処理と、前記プログラム処理の結果として前記第2メモリ領域に書き込まれた前記出力データへの冗長符号の付与と、を含む第2処理過程と、を実行する実行制御部と、
前記第1処理過程における前記冗長符号の付与を経た前記出力データと、前記第2処理過程における前記冗長符号の付与を経た前記出力データとを照合する結果照合部と、
前記プロセッサおよび前記メモリの故障の有無を演算によって診断する演算診断部と、
前記入力データおよび前記出力データの冗長検査、前記結果照合部における照合、および前記演算診断部における診断の少なくともいずれかにおいて異常が検出された場合に、前記出力データの出力を停止させる異常処理部と、を有することを特徴とする安全コントローラ。 - 安全コントローラへの入力信号の入力を受け付ける安全入力装置と、
安全制御のための演算処理を実施する安全演算装置と、
前記安全コントローラから出力信号を出力する安全出力装置と、を有し、
前記安全入力装置は、
前記入力信号を数値化し、入力データとする入力部と、
前記入力データのプログラム処理を実施するプロセッサと、
前記プロセッサへ入力される前記入力データを保持するメモリと、を有し、
前記メモリは、第1メモリ領域と、前記第1メモリ領域とは異なるアドレスの第2メモリ領域と、のそれぞれに、前記入力データを保持可能であって、
前記プロセッサは、
前記入力部へのテスト信号の送信によって、前記入力部の異常の有無を診断する入力診断部と、
前記入力データに冗長符号を付与し入力メッセージとする入力メッセージ処理を実施するメッセージ処理部と、
前記入力データに対する演算処理と、前記第1メモリ領域への前記入力メッセージの書き込みとを含む第1処理過程と、前記入力データに対する演算処理と、前記第2メモリ領域への前記入力メッセージの書き込みとを含む第2処理過程と、を実行する実行制御部と、
前記第1メモリ領域に書き込まれた前記入力メッセージと、前記第2メモリ領域に書き込まれた前記入力メッセージとを照合する結果照合部と、
前記安全演算装置へ前記入力メッセージを送信する送信部と、を備え、
前記送信部は、前記入力診断部における診断、および前記結果照合部における照合の少なくともいずれかにおいて異常が検出された場合に、前記入力メッセージの送信を停止させることを特徴とする安全コントローラ。 - 安全コントローラへの入力信号の入力を受け付ける安全入力装置と、
安全制御のための演算処理を実施する安全演算装置と、
前記安全コントローラから出力信号を出力する安全出力装置と、を有し、
前記安全出力装置は、
前記安全演算装置からの出力メッセージのプログラム処理を実施するプロセッサと、
前記出力メッセージに含まれる出力データを保持するメモリと、
前記出力データに応じた出力信号を出力する出力部と、を有し、
前記メモリは、第1メモリ領域と、前記第1メモリ領域とは異なるアドレスの第2メモリ領域と、のそれぞれに、前記出力データを保持可能であって、
前記プロセッサは、
前記安全演算装置からの前記出力メッセージを受信する受信部と、
前記出力メッセージに含まれる冗長符号を基に前記出力メッセージの内容を検査する出力メッセージ処理を実施するメッセージ処理部と、
前記出力メッセージの内容の検査と、前記第1メモリ領域への前記出力データの書き込みとを含む第1処理過程と、前記出力メッセージの内容の検査と、前記第2メモリ領域への前記出力データの書き込みとを含む第2処理過程と、を実行する実行制御部と、
前記第1メモリ領域に書き込まれた前記出力データと、前記第2メモリ領域に書き込まれた前記出力データとを照合する結果照合部と、
前記出力部へのテスト信号の送信によって、前記出力部の異常の有無を診断する出力診断部と、を備え、
前記出力部は、前記出力診断部における診断、および前記結果照合部における照合の少なくともいずれかにおいて異常が検出された場合に、前記出力信号の出力を停止させることを特徴とする安全コントローラ。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014535388A JP5762642B2 (ja) | 2012-09-11 | 2013-03-11 | 安全演算装置、安全入力装置、安全出力装置および安全コントローラ |
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2012/073179 WO2014041596A1 (ja) | 2012-09-11 | 2012-09-11 | 安全コントローラ |
JPPCT/JP2012/073179 | 2012-09-11 | ||
JP2014535388A JP5762642B2 (ja) | 2012-09-11 | 2013-03-11 | 安全演算装置、安全入力装置、安全出力装置および安全コントローラ |
PCT/JP2013/056612 WO2014041829A1 (ja) | 2012-09-11 | 2013-03-11 | 安全演算装置、安全入力装置、安全出力装置および安全コントローラ |
Publications (2)
Publication Number | Publication Date |
---|---|
JP5762642B2 JP5762642B2 (ja) | 2015-08-12 |
JPWO2014041829A1 true JPWO2014041829A1 (ja) | 2016-08-18 |
Family
ID=53887822
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014535388A Active JP5762642B2 (ja) | 2012-09-11 | 2013-03-11 | 安全演算装置、安全入力装置、安全出力装置および安全コントローラ |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5762642B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105334845B (zh) * | 2015-11-25 | 2020-05-22 | 中国航空工业集团公司沈阳飞机设计研究所 | 一种机械双余度电气四余度的迎角余度管理方法 |
CN106325148B (zh) * | 2016-08-09 | 2019-08-09 | 北京精密机电控制设备研究所 | 一种伺服系统用转电分离控制与检测电路 |
CN113359657B (zh) * | 2020-03-05 | 2024-05-17 | 广州汽车集团股份有限公司 | Ecu诊断配置码校验方法及其系统、电子控制单元 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS63298602A (ja) * | 1987-05-29 | 1988-12-06 | Daikin Ind Ltd | 空気調和装置のバックアップ装置 |
JPH028911A (ja) * | 1988-06-27 | 1990-01-12 | Matsushita Electric Works Ltd | プログラマブルコントローラ |
JPH02219101A (ja) * | 1989-02-21 | 1990-08-31 | Matsushita Electric Ind Co Ltd | 出力処理装置 |
JP2000148216A (ja) * | 1998-11-12 | 2000-05-26 | Mitsubishi Electric Corp | プラントコントローラ通信装置 |
JP2010262432A (ja) * | 2009-05-01 | 2010-11-18 | Mitsubishi Electric Corp | 安全制御装置 |
JP5494255B2 (ja) * | 2010-06-07 | 2014-05-14 | 富士電機株式会社 | 安全制御システム |
-
2013
- 2013-03-11 JP JP2014535388A patent/JP5762642B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP5762642B2 (ja) | 2015-08-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2014041829A1 (ja) | 安全演算装置、安全入力装置、安全出力装置および安全コントローラ | |
US8793533B2 (en) | Method and device for performing failsafe hardware-independent floating-point arithmetic | |
JP2006059356A (ja) | 安全性関連処理のバス結合のための方法と装置 | |
JP5762642B2 (ja) | 安全演算装置、安全入力装置、安全出力装置および安全コントローラ | |
JP5404442B2 (ja) | 安全入力装置 | |
JP2015118468A (ja) | プログラマブルコントローラ | |
JP5608409B2 (ja) | 自己診断システム及び検査回路判定方法 | |
JP5115101B2 (ja) | フィールド装置及びフィールドバスコントローラ | |
US6487695B1 (en) | Method for providing fail-safe secure data transmission between a numerical control system and a spatially separate unit | |
US6507760B1 (en) | Numerical control unit with a spatially separated input device | |
US11982984B2 (en) | Automation system for monitoring a safety-critical process | |
JP3883856B2 (ja) | 信号処理系の故障診断方法および装置 | |
JP7140020B2 (ja) | 出力制御装置 | |
JP2019046274A (ja) | 入出力装置 | |
JP2014119909A (ja) | 通信カプラ、情報処理装置、制御方法およびプログラム | |
JP5906145B2 (ja) | 伝送装置、伝送システム、及びその自己診断方法 | |
CN111124418A (zh) | 一种基于vcp冗余代码的通信数据超时判断方法 | |
JP2007532992A (ja) | 処理システムにおけるデータ処理中のエラー検知方法および制御システム | |
JP2012029250A (ja) | 電子装置及び電子装置の制御方法 | |
JP2014225110A (ja) | 安全コントローラ | |
CN116455732A (zh) | 面向列车主动安全的数据冗余传输控制方法及其系统组成 | |
KR100775345B1 (ko) | 듀얼포트 메모리의 액세스 제어장치 및 방법 | |
JP2001034500A (ja) | マイクロコンピュータ故障診断装置およびマイクロコンピュータ故障診断方法 | |
JPH01231134A (ja) | 情報処理装置の擬似障害発生方式 | |
JP2007207093A (ja) | 接点入力装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150512 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150609 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5762642 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |