WO2005050336A1 - 制御システム - Google Patents

制御システム Download PDF

Info

Publication number
WO2005050336A1
WO2005050336A1 PCT/JP2004/015239 JP2004015239W WO2005050336A1 WO 2005050336 A1 WO2005050336 A1 WO 2005050336A1 JP 2004015239 W JP2004015239 W JP 2004015239W WO 2005050336 A1 WO2005050336 A1 WO 2005050336A1
Authority
WO
WIPO (PCT)
Prior art keywords
node
unit
system component
network
control system
Prior art date
Application number
PCT/JP2004/015239
Other languages
English (en)
French (fr)
Inventor
Toshiro Tomita
Tetsuo Hoshi
Original Assignee
Yokogawa Electric Corporation
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yokogawa Electric Corporation filed Critical Yokogawa Electric Corporation
Priority to US10/580,156 priority Critical patent/US20070078980A1/en
Publication of WO2005050336A1 publication Critical patent/WO2005050336A1/ja

Links

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/042Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/20Pc systems
    • G05B2219/21Pc I-O input output
    • G05B2219/21028Address of module determined by position

Definitions

  • system component nodes are sequentially installed in the plant. For example, a network address is set in the controller 20-22, installed at a predetermined position, and connected to the network 100.
  • sensor 30, The data 31 is installed in the predetermined position of each of the controllers 20-22 and connected.
  • the distributed controllers 20 to 22 perform predetermined control calculations and the like using the signals from the various sensors 30, and operate the actuators 31 to control the plant. Also, the controller 20-22 monitors the upper and lower limit values for the input data and the output data, and if the upper and lower limit values are exceeded, an alarm (alarm) signal or the like indicating that is exceeded. The data is transmitted to the management node 10 via the network 100. Further, various control functions handled by the controllers 20 to 22 are sent to the management node 10 via the network 100, and the management node 10 displays the control function of the plant and the monitoring result on the display unit. I do. Then, the operator monitors the display unit, resets the control function for performing the operation of the plant in the management node 10 as necessary, and transmits the control function to the controllers 20-22 via the network 100.
  • a plurality of system configurations including a communication unit that self-generates a unique global address when connected to the network, and transmits to the network the generated global address, attribute information of the own node, and location information where the own node is installed; An element node, and a management node that monitors and operates the system element nodes via the network and manages control of the entire control system.
  • a storage unit for storing definition information of the system component node
  • a definition information generating unit configured to generate definition information based on the global address, the attribute information, and the position information acquired via the network, and to store the definition information in the storage unit;
  • a control function providing unit that reads information that defines an operation of the system component node, and outputs the information to the communication unit;
  • a control system comprising:
  • system component node is at least one of a sensor, an actuator, and a controller.
  • the definition information includes a global address of the system component node, an installation position, a tag, a control function, and a configuration of an operation / monitoring screen. .
  • the definition information generating unit has an attribute information determining unit that determines validity of the attribute information.
  • the attribute information includes at least one of a type, a manufacturer, a model, and a serial number of the own node.
  • the communication unit includes an authentication unit that adds authentication data to the header of the packet and determines the validity of the packet based on the authentication data added to the received packet (
  • the communication unit of the system component node multicasts a packet including the generated global address as a transmission source address to all the management nodes and system component nodes connected to the present system,
  • control system wherein the communication unit of the management node receives the multicast packet and sends a response to the multicast packet to the system component node.
  • the position detector detects the position using radio waves or ultrasonic waves.
  • the network has a switching hub
  • a system component node is connected to the switching node (1). ) Described control system.
  • the communication unit S of the system component node generates a unique global address, establishes communication with the management node, and transmits position information and attribute information to the management node. Then, the management node changes the definition information of the storage unit from the position information and the attribute information, and the screen generation unit displays the latest operation 'monitoring screen on the display unit. As a result, every time a system component node is changed, the operation can be started immediately after connecting the system component nodes that require the system designer or developer to change the storage unit with great effort. . Therefore, the system configuration can be changed in a short time, and the efficiency of system construction, operation, and maintenance can be dramatically improved.
  • the definition information generation unit automatically detects the content of the storage unit. Knowledge and correction can reduce system inconsistency.
  • the communication unit since the communication unit generates a unique global address, the address does not overlap between the management node and the system component node. Therefore, there is no need for the designer or developer to check the addresses stored in the storage unit and allocate the addresses.
  • the attribute information determination unit determines the validity of the attribute information from the system component node, even if a third party connects the unauthorized system component node, the unauthorized system component element node is indispensable. Data can be removed. Therefore, the reliability of the system is improved and installation errors can be prevented.
  • the communication units of the system component node and the management node perform packet communication. Therefore, it can be multiplexed and transmitted. This enables efficient communication even when the number of network lines is small. Also, communication can be performed between nodes having different communication speeds and communication means.
  • the authentication unit of the communication unit adds authentication data to the header of the packet. Also, since the validity of the received packet is determined based on the authentication data, the validity of the packet can be easily determined at the packet level, and the reliability of the system is improved.
  • the encryption processing unit of the communication unit encrypts and transmits the packet, it is possible to prevent data in the packet from being leaked or falsified, thereby improving security.
  • a packet including the generated global address as a source address is multicast to all the management nodes and system component nodes connected to the system, and the communication unit of the management node Since the received packet is received and a response to the received packet is sent to the system component node, the system component node can automatically recognize the management node.
  • the communication unit uses Internet Protocol Specification IPv6 as a communication protocol for connecting to the network
  • the specifications include packet encryption, addition of authentication data to the packet header, and generation of a Gronore address. Can be done along.
  • the position detection unit detects the position where the own node is installed, even if the installation position is misunderstood, the installation position is displayed on the display screen of the display unit, so that an installation error can be prevented. .
  • the switching hub is provided between the network system component nodes, only packets other than communication to the system component nodes in the same switching hub are transmitted to the network. As a result, the traffic of the network can be reduced.
  • the controller's self-learning means learns more suitable control functions by transmitting and receiving input / output signals from the sensors and actuators and reflects them in the storage unit of the management node. Operation ⁇ Monitor screen power It is not necessary to find the optimal control function and store it in the storage unit. As a result, the number of man-hours required after the system configuration is changed can be reduced.
  • FIG. 1 is a configuration diagram of a control system in a conventional IA.
  • FIG. 2 is a configuration diagram showing a first embodiment of the present invention.
  • FIG. 3 is a diagram showing a configuration example of a system component node 40 of the system shown in FIG. 2.
  • FIG. 4 is a diagram showing a configuration example of a management node 50 of the system shown in FIG. 2.
  • FIG. 5 is a diagram showing an operation example of the system shown in FIG. 2.
  • FIG. 6 is a configuration diagram showing a second embodiment of the present invention.
  • FIG. 7 is a configuration diagram showing a third embodiment of the present invention.
  • FIG. 2 is a configuration diagram showing a first embodiment of the present invention.
  • FIG. 3 is a diagram showing a configuration of the system component node 40.
  • FIG. 4 is a diagram showing the configuration of the management node 50.
  • the same components as those in FIG. 1 are denoted by the same reference numerals, and description thereof is omitted.
  • controllers 20-22, sensor 30, and actuator 31 instead of controllers 20-22, sensor 30, and actuator 31, controller C (l)-C (3), sensor SN (1)-SN (4), actuator AC (1 ) —
  • the AC (4) is connected to the network 100 (three controllers, four sensors and actuators are connected as an example in FIG. 2, but any number of them may be connected).
  • system component nodes 40 are not connected in a plurality of layers as in the apparatus shown in FIG. 1, but are connected to the network 100 in the same layer.
  • Each of the controller C (l) and C (3), the sensor SN (1) —SN (4), and the actuator AC (1) —AC (4) are a communication unit Tr, a position detection unit 41, and attribute information. It has a holding unit 42, a control function obtaining unit 43, a control function holding unit 44, and an execution unit 45.
  • the communication unit Tr includes an address generation unit Trl, an authentication unit Tr2, and an encryption processing unit Tr3, and is connected to the network 100.
  • the communication unit Tr is a communication protocol for connecting to the network 100. Packet communication is performed using the Internet Protocol version 6 (Internet Protocol version 6) as the mouth connection.
  • the address generation unit Trl When connected to the network 100, the address generation unit Trl generates a leaky global address according to the IPv6 specification.
  • the authentication unit Tr2 adds authentication data to the packet header according to the IPv6 specification. Also, the validity of the packet is determined based on the authentication data added to the received packet.
  • the encryption processing unit Tr3 encrypts the plaintext packet to be transmitted, and returns the received encrypted packet to the original plaintext.
  • the position detection unit 41 is, for example, a GPS that performs position measurement using radio waves from artificial satellites.
  • the attribute information holding unit 42 holds attribute information unique to the own node (including at least one of the type of the own node (controller, sensor type, type of actuator, etc.), manufacturer, model, and serial number). Then, the attribute information is output to the communication unit Tr.
  • the control function obtaining unit 43 obtains the control function from the communication unit Tr and stores it in the control function holding unit 44.
  • the execution unit 45 reads out and executes the control function stored in the control function holding unit 44 based on the data acquired by the communication unit Tr, and outputs the execution result to the communication unit Tr.
  • a management node 50 is provided.
  • the management node 50 stores the definition information DB51a-51e (DB51a-51e is a storage unit), a communication unit Tr, a definition information generation unit 52, a control function providing unit 53, a screen generation unit 54, and a display unit. 55, which is connected to the network 100 to define, monitor, and operate the plant, and manage control of the entire plant.
  • the system configuration definition DB 51a stores, as definition information, an attribute including a position where the controller C (1) -C (3) is installed.
  • Network definition DB51b stores the global address of controller C (l) -C (3), sensor SN (1) —SN (4), and actuator AC (1) —AC (4).
  • Tag definition DB51c has attributes including tags of controller C (l) -C (3), sensor SN (1) —SN (4), actuator AC (1) —AC (4), and sensor SN (1) — SN (4), Actuator AC (1) — Stores the installation location of AC (4).
  • Control function definition DB51d has a control function that defines the operation of the controller C (l) -C (3), the sensors SN (1) —SN (4), and the actuators AC (1) —AC (4).
  • Troller C (l) If C (3), sensor SN (1) —SN (4), actuator AC (1) —AC (4) Monitoring program for upper and lower limit values for force signals, sensor SN (1) — SN (4) Actuator AC (1) — Controls AC (4) based on force signal PID control parameters and control program, sensor SN (1) — SN (4), which controls and monitors Actuator AC (1)
  • One AC (4) is defined.
  • the input / output method and format of the input / output signal are used.
  • the DB 51e stores operation / monitoring screen configuration information for displaying a system configuration on the display unit 55, displaying a graphic for causing an operator to perform an operation, and the like.
  • the definition information stored in DB51a-DB51e is collectively referred to as a system definition information group.
  • the definition information generation unit 52 has a position determination unit 52a and an attribute information determination unit 52b, generates definition information of a system definition information group according to the data of the communication unit Tr, and stores it in the DB 51a-51e.
  • the position determining unit 52a determines a position where the system component node 40 is installed in the plant.
  • the attribute information determining unit 52a determines the validity of the attribute information of the system component node 40.
  • the control function providing unit 53 reads the control function from the control function definition DB 51d and outputs it to the communication unit Tr.
  • the screen generation unit 54 reads the operation / monitoring screen definition information from the operation / monitoring screen definition DB 51e, and causes the display unit 55 to display the operation / monitoring screen.
  • a system design for controlling the plant is performed. Similar to the device shown in Fig. 1, the plant designer or developer, etc. sends the controller C (l) -C (3), the sensors SN (1) —SN (4), the actuator AC (1) —AC (4 ) The number, specifications, installation location, etc. of the equipment are designed. Then, position information and the like where the controllers C (l) and C (3) are installed are defined in the system configuration definition DB 51a. Note that it is not necessary to define the network address of the controller C (l) -C (3), the sensor SN (1) -SN (4), and the actuator AC (1) —AC (4) in the network definition DB5 lb.
  • the tags of the controller C (1) -C (3), the sensor SN (1) —SN (4), the actuator AC (1) -AC (4), and the sensor SN (1) —SN (4) ), Actuator AC (1) — AC (4) setting The placement position and the like are defined in the tag definition DB51c.
  • the tag definition DB51c uses a system such as sensor SN (1)-SN (4), actuator AC (1)-AC (4), which controller C (1)-C (3) controls.
  • Related information between the component nodes 40 is also defined.
  • control function to be performed by the system component node 40 is defined in the control function definition DB 51d.
  • operation “monitoring screen configuration DB51e” is defined as the operation “monitoring screen configuration” for performing a process corresponding to the operator's operation.
  • the management node 50 is connected to the network 100.
  • the address generation unit Trl of the communication unit Tr of the management node 50 generates a unique global address according to the IPv6 specification.
  • FIG. 5 is a diagram illustrating the operation of installing the system component node 40.
  • the address generation unit Trl of the communication unit Tr of the system component node 40 When the system component node 40 is connected to the network 100, the address generation unit Trl of the communication unit Tr of the system component node 40 generates a unique global address (SQ1). Then, the communication unit Tr generates a packet with the address generated by the address generation unit Trl as the source address. Further, the authentication unit Tr2 adds predetermined authentication data to the header of the packet. The encryption processing unit Tr3 encrypts the packet to which the authentication data has been added. Then, the communication unit Tr performs link-local multicast using the encrypted packet as a scope within the local area network provided in the plant (SQ2).
  • the communication unit Tr of the management node 50 receives the multicast packet. Then, the encryption processing unit Tr3 converts the encryption of the packet into plain text. In addition, the authentication unit Tr2 determines the validity at the knocket level. That is, if the authentication data included in the header of the packet is authenticated by the predetermined authentication algorithm, It is determined that the system component node 40 is connected. Then, the communication unit Tr of the management node 50 generates a packet with the address generated by the address generation unit Trl as the source address, and the authentication unit Tr2 adds predetermined authentication data to the header of the packet. Further, the encryption processing unit Tr3 encrypts the packet to which the authentication data is added. Then, the communication unit Tr transmits the encrypted packet to the address included in the received packet (SQ4).
  • the communication unit Tr of the system component node 40 receives the packet transmitted to the own node. Then, the encryption processing unit Tr3 converts the received packet into plain text, and the authentication unit Tr2 determines the validity of the authentication data. If the validity is confirmed, the communication unit Tr reads and holds the address of the management node 50 included in the packet. Further, the position detection unit 41 outputs the position information where the own node 40 is installed to the communication unit Tr, and the attribute information holding unit 42 outputs the attribute information to the communication unit Tr.
  • the communication unit Tr creates a packet in which the location information and the attribute information are used as data, adds authentication data to the header, encrypts the packet, and transmits the packet to the management node 50 using the address of the management node 50 as a destination. Yes (SQ5).
  • the communication unit Tr of the management node 50 extracts the position information and the attribute information from the received packet (of course, the plain culture, after confirming the validity of the packet) and outputs it to the definition information generation unit 52. Then, the attribute information determination unit 52b checks whether the attribute information defined in the DB (not shown) matches the attribute information of the received packet. The items to be checked may be only desired items which can be determined based on all of the type of system component node 40, manufacturer, model, and serial number. If the attribute information does not match, it is determined that the attribute information is invalid, and the communication with the system component node 40 that has received the packet is disconnected. If the attribute information is valid, do not disconnect the communication (SQ6). Then, the position determining unit 52a of the definition information generating unit 52 determines where the system component node 40 is located in the plant (SQ7
  • the definition information generation unit 52 reads information defined in the system configuration definition DB 51a and the tag definition 51c. Then, based on the position determined by the position determining unit 52a and the read definition information, it is confirmed whether the system component node 40 is installed at a correct position in the plant. If it is installed in the wrong position, operation ⁇ Monitoring screen definition DB5 le stores the position where the system component node 40 is installed. Then, when the screen generation unit 54 reads the contents stored in the operation / monitoring screen definition DB 51e and displays the warning installed at the wrong position, the currently installed position, and the correct position on the display unit 55, Good. Then, after confirming that the system component node 40 has been installed at the correct position, the global address of the system component node 40 is added to the network definition DB 51b (SQ8).
  • control function providing unit 53 reads out the tag from the tag definition DB 41c, reads out the control function from the control function definition DB 51d, and outputs it to the communication unit Tr. Further, the communication unit Tr creates a packet using the tag and the control function as data, adds authentication data to the header, and performs encryption. Then, the data is transmitted to the system component node 40 and downloaded (SQ9).
  • the system element node 40 at the address destination converts the packet received from the management node 50 into plain text, determines the validity of the authentication data, and acquires the control function included in the packet. Output to part 43. Then, the control function acquisition unit 43 converts the data into an executable format and stores it in the control function holding unit 44 (SQ10). This completes the initial installation when building the system.
  • the system component node whose installation has been completed periodically multicasts a packet containing an identifier indicating that it is operating normally to the management node 50 and the related system component node 40 by itself. I do.
  • the management node 50 receives a packet including an identifier indicating normal operation from a specific system component node 40 by polling.
  • the operation of the control system can be monitored and monitored from the management node 50 on the screen, and the management for controlling the plant can be performed.
  • the execution unit 45 of the sensor SN (1) SN (4) reads out the control function from the control function holding unit 44 and performs measurement. Own node SN (1) —Controls SN (4) and outputs the results to the communication unit Tr. Then, a packet having the communication unit Tr result of the sensor SN (1) and SN (4) as a data is generated, the authentication data is added to the header, the controller is instructed by encrypting and instructing, and the controller C (l) and C Send to (3).
  • the execution unit 45 of the actuator AC (1) —AC (4) reads out the control function from the control function holding unit 44, and follows the instruction. Performs control (valve opening / closing, motor on / off, etc.) and outputs the control result to the communication unit Tr. Then, a packet having the communication unit Tr power result of the sensor AC as data is generated, the authentication data is added to the header, and the packet is encrypted and transmitted to the controller C (1) -C (3) which instructed.
  • the distributed controllers C (l) and C (3) transmit packets from the communication unit Tr of various sensors SN (1) to SN (4) to the controllers C (1) and C ( The communication unit Tr in 3) receives it. Then, using the data of the received packet, a predetermined control operation or the like is performed, and each of the actuators AC (1) -AC (4) is operated to control the plant. Also, the controller C (l) -C (3) monitors the upper and lower limits for input data and output data, etc., and if the upper and lower limits are exceeded, an alarm (alarm) indicating that The signal is converted into a packet and transmitted to the management node 50 via the network 100.
  • controllers C (1) and C (3) Various control functions handled by the controllers C (1) and C (3) are sent to the management node 50 via the network 100, and the management node 50 displays the plant control function on the display unit 55. And monitoring results are displayed. Then, the operator monitors the display unit 55, resets the control function for operating and operating the plant to the management node 50 as necessary, and controls the controller C (1) via the network 100. I have C (3) transmit.
  • attribute information of a system component node (for example, sensor SN (1) -SN (4)) to be added is stored in a DB (not shown) of the attribute information determination unit 52b of the management node 50.
  • the sensor SN (1) —SN (4) is connected to the network 100.
  • the management node 50 and the sensor SN (1) —SN (4) force From address generation (SQ1) to determination of the installation position of the sensor SN (1) —SN (4). (SQ7).
  • the definition information generation unit 52 checks whether there is a network address of the sensor SN (1) -SN (4) from the network address definition DB5 lb. Judge that SN (4) is newly added. And the network definition DB51b Add a new work address and define it, and add a new tag to the tag definition DB51c. For the tag, for example, a serial number portion may be created, and a new number may be added. Also, define the type of the sensor SN (1)-SN (4) and the installation position in the operation 51 monitoring screen definition DB51e. As a result, the screen generation unit 54 reads new definition information from the operation / monitoring screen definition DB 51e, and displays an operation / monitoring screen on which the sensors SN (1) to SN (4) are added on the display unit 55.
  • the definition information on the system component node 40 related to the sensors SN (1) to SN (4) is also changed from the installation position.
  • the areas are divided at the time of system design, and the system component node 40 included in the area where the sensors SN (1) to SN (4) are installed is targeted.
  • the control functions of the controllers C (l) and C (3) perform control calculations based on the input signals of the sensors SN (1) and SN (4), and the actuators AC (1) and AC (4) Is defined to operate.
  • the definition information generation unit 52 averages the output values of the neighboring sensors SN (1) —SN (4).
  • the definition information generation unit 52 generates and stores the definition information of the related DBs 51a to 54e.
  • the control function providing unit 53 transmits the sensor SN (1) —SN (4) and the system component node related to the sensor SN (1) —SN (4).
  • the tag and the control function are downloaded (SQ9), and the received packet is converted into data in a control function obtaining unit 43 executable format and stored in the control function holding unit 44 (SQ10). .
  • the system element node 40 that has completed the installation periodically multicasts a packet including an identifier indicating that the system element is operating normally to the management node 50 and the related system element node 40. are doing.
  • the management node 50 has received a packet including an identifier indicating normal operation from a specific system component node 40 by polling.
  • the definition information generation unit 52 of the management node 50 If a packet including the identifier of the system component is not received for a predetermined period, it is determined that the system component node (for example, the actuator AC (1) —AC (4)) has been disconnected from the network 100 and has been deleted.
  • the actuator AC (1) that does not receive the packet is erased from the network definition DB5 lb of the global address of AC (4), and the definition information of the actuator AC (1) one AC (4) is deleted from the tag definition DB51c. I do. Furthermore, the definition information related to the actuator AC (1) —AC (4) stored in the operation / monitoring screen definition DB51e is also deleted. As a result, the actuator AC (1) —AC (4) is not displayed on the operation monitor screen displayed by the screen generator 54. In addition, from the installation position of the actuator AC (1) —AC (4) included in the tag definition DB51c, the definition information on the system component node 40 related to the actuator AC (1) —AC (4) is also changed.
  • Replacing the system component node 40 means, for example, a temperature sensor using a thermocouple that does not require replacing a thermocouple of the same type in a temperature sensor that is a type of sensor SN (1) —SN (4). Is replaced with a radiation temperature sensor.
  • the communication unit Tr of the system component node 40 generates a unique global address, establishes communication with the management node 50, and transmits position information and attribute information to the management node 50. . Then, the management node 50 changes the definition information of the DBs 51a to 51e from the position information and the attribute information, and the screen generation unit 54 displays the latest operation / monitoring screen on the display unit 55. As a result, every time the system component node 40 is changed, the operation starts immediately after connecting the system component node 40, which is necessary for the system designer or developer to change DB51a-51e with a lot of man-hours. be able to. Therefore, the system configuration can be changed in a short time, and the efficiency of system construction, operation, and maintenance can be significantly improved.
  • definition information generation unit 52 may use DB51a-51e. Self-detection and correction of the contents of the system, it is possible to suppress system inconsistency.
  • the attribute information determination unit 52b determines the validity of the attribute information included in the received packet, even if the third party connects the unauthorized system component node 40, the unauthorized system Data from component node 40 can be removed. System reliability is improved and installation errors can be prevented.
  • the communication units Tr of the system component node 40 and the management node 50 perform packet communication, so that they can be multiplexed and transmitted. As a result, communication can be performed efficiently even when the number of lines of the network 100 is small. Also, communication can be performed between nodes 40 and 50 having different communication speeds and communication means.
  • the authentication unit Tr2 of the communication unit Tr adds authentication data to the header of the packet. Also, since the validity of the received packet is determined based on the authentication data, the validity of the packet can be easily determined at the packet level, and the reliability of the system is improved.
  • the encryption processing unit Tr3 of the communication unit Tr encrypts and transmits the packet, it is possible to prevent data in the packet from being leaked or tampered with, thereby improving security.
  • the communication unit Tr Since the communication unit Tr generates a unique global address, the address does not overlap between the management node 50 and the system component node 40. Therefore, there is no need for designers and developers to check the addresses stored in the network address definition DB5 lb and assign addresses.
  • the communication unit Tr of the system element node 40 Tr A packet including the generated global address as a source address is multicast to all the management node 50 and the system element node 40 connected to the system, and Since the communication unit Tr receives the multicast packet and sends a response to the received packet to the system element node 40, the system element node 40 can automatically recognize the management node 50.
  • the communication unit Tr uses the Internet protocol specification IPv6 as a communication protocol for connecting to the network 100, it specifies packet encryption, addition of authentication data to a packet header, and generation of a global address. Can be done along.
  • IPv6 Internet protocol specification
  • the position detection unit 41 Since the position detection unit 41 detects the position where the own node is installed, the position detection unit 41 mistakes the installation position. Even if it does, the installation position is displayed on the display screen of the display unit 55, so that an installation error can be prevented.
  • FIG. 6 is a configuration diagram showing a second embodiment of the present invention.
  • a switching hub SH1-SH3 having a plurality of ports is provided in the network 100.
  • the switching hubs SH1 to SH3 are provided between the network 100 and the system component node 40.
  • the sensors SN (1) —SN (4) and the actuators AC (1) —AC (4) that transmit and receive packets to and from the controller C (l) -C (3) are the same.
  • Each of the switching hubs SH1 and SH3 has an address tape holder for holding the address of the system component node 40 connected to the port.
  • each port of the switching hubs SH1 to SH3 has a bridge function and a bridge means.
  • the operation of the device shown in FIG. 6 is almost the same as that of the device shown in FIG. 2, except that the switch chinda hub SH1—SH3 reads the destination address contained in the header of the packet from the management node 50, and reads the address table. And sends it to the destination system component node 40. Also, among the packets from the system component node 40, when the system component node 40 connected to the same switching node SH1 to SH3 as the system component node 40 is the destination, the switching hub SH1 to SH3 network The packet is not transmitted to 100, and the packet is transmitted only to the destination system component node 40. Of course, when the destination is the management node 50 and the system component node 40 connected to the different switching hubs SH1 to SH3, the packet is transmitted to the network 100.
  • the switching hub SH1-SH3 is provided between the network 100 and the system component node 40, only packets other than communication to the system component node 40 in the same switching hub SH1-SH3 are provided. To the network 100. As a result, the traffic of the network 100 can be reduced.
  • each port has a bridge means, one-to-one communication can be performed between the ports. Yes, while one set is communicating, the other ports can communicate freely. Thereby, collision can be reduced.
  • FIG. 7 is a configuration diagram showing a third embodiment of the present invention, and is an example in which the present invention is applied to a BA.
  • controller C (4) -C (6), sensor SN (5) -SN (7), actuator AC (5) —AC (8) are connected to controller C (l) -C (3) ), Sensor SN (1) —SN (4), actuator AC (l) —provided instead of AC (4) and connected to network 100.
  • the sensors SN (5) -SN (7), the controllers C4-C6, and the actuators AC (5) -AC (8) are system component nodes 40.
  • each of the sensors SN (5) —SN (7) is an authentication sensor, a human sensor, and a temperature sensor
  • each of the actuators AC (5) and AC (8) is a door (not shown). Electric locks and air conditioners. Actuator AC (6) and AC (7) are lighting.
  • DB51f-51h as a storage unit is newly provided.
  • the DB51f defines the daily report as the definition information, such as the amount of power consumed by the system component node 40 in one day or one month, and the number of persons who have authenticated with the authentication sensor SN (5).
  • the type required for creation is defined.
  • the alarm definition DB 51g defines the type of alarm from the system component node 40 as definition information.
  • Schedule definition In the DB51h a schedule for operating the controllers C (4) and C (6) is defined as definition information.
  • the operation of such an apparatus for initial installation and addition, deletion, and change of the system configuration node 40 is almost the same as that of the apparatus shown in FIG.
  • the different operation also defines the definition information in DB51f-51h when designing the system.
  • the definition information DB51f-51h is defined for the user who enters the building to spend comfortably and to control the building with minimum cost.
  • Controllers C (4) and C (6) open and close the electric lock AC (5), turn on the lighting AC (6), AC (7), and turn on the air conditioning AC (8) according to the schedule in the schedule definition DB. Perform Z off.
  • the operation'monitoring screen definition DB 51f, and the controller C (4) -1C (6) By transmitting and receiving input / output signals from the screen generation unit 54, the operation 'monitoring screen definition DB 51f, and the controller C (4) -1C (6), the operation' monitoring screen and daily report ' You can view the results, alarms that have occurred, and the current schedule progress!
  • the control system of the present invention to the BA, it is possible to easily detect a change in the system component node 40 of each floor and each room, and to change the system configuration in a short time. it can.
  • the system component node 40 is often installed under the direction of a system designer or a developer.
  • BA there is a problem that the system component node 40 is independently connected to the network 100 according to the preference of the user who uses each floor and each room.
  • BA there is also a problem that it is difficult to freely enter each floor and each room that manages the management node 50.
  • the system component node 40 generates a unique global address, establishes communication with the management node 50, and transmits position information and attribute information to the management node 50. Then, the management node 50 changes the definition information of the DB 51a-51h from the position information and the attribute information, and the screen generation unit 54 displays the latest operation 'monitoring screen on the display unit 55.
  • the BA administrator it is not necessary for the BA administrator to enter DB 51a-51h into each flow and each room, and to change the DB 51a-51h with a lot of man-hours.
  • users on each floor and each room can connect the system component node 40 without contacting the administrator. Further, the operation can be started immediately after connecting the system component node 40. Therefore, the system configuration can be changed in a short time, and the efficiency of system construction, operation, and maintenance can be dramatically improved.
  • the present invention is not limited to this, and may be as follows.
  • the management node 50 and the system component node 40 are configured to perform communication via the network 100 in one plant or building. Communication with the component nodes 40 and communication between the system component nodes 40 may be performed via the Internet, which is a type of the network 100. That is, the management node 50 and the system component node 40 may be installed in a wide area.
  • a global address can be generated in accordance with the specification of the communication unit Tr power Pv6, and secure communication can be performed. That is, since the address generation unit Trl of the communication unit Tr generates a unique global address, it can be connected to the Internet. In addition, since the authentication unit Tr2 transmits the packet with the authentication data attached to the header and determines the validity of the received packet based on the authentication data, it is possible to easily determine the validity of the packet at the knocket level. System reliability is improved. Furthermore, since the encryption processing unit Tr3 encrypts and transmits the packet, it is possible to prevent data in the packet from being leaked or falsified.

Description

明 細 書
制御システム
技術分野
[0001] 本発明は、ネットワークを介して構築される制御システムに関し、詳しくは、システム 構成の変更を短時間に行うことができる制御システムに関するものである。
背景技術
[0002] 制御システムには、 IA (Industrial Automaion)と呼ばれるような大規模なもの(例え ば、プラントの制御や監視)から、 BA (Building Automaion)と呼ばれるような中規模な もの(例えば、ビルの空調 ·照明等の制御や監視)、 LA (Laboratory Automaion)と呼 ばれるような小規模なもの (例えば、研究室内に設けられる数台一数十台程度の小 数の機器の制御や監視)まで様々な規模がある。
[0003] このような制御システムは、制御システム全体の制御を管理する管理ノードの表示 部の表示画面に、システムの制御 ·運転に必要な各種の情報を表示したり、システム に異常が発生した場合にそのことを警報表示して、オペレータに通知し、オペレータ はその異常に対して管理ノードを操作して、システム構成要素ノードに適切な指示や 警報確認等の処理が行えるように構成してある。
[0004] 図 1は、プラントにおける従来の制御システムの構成を示した図である。図 1におい て、管理ノード 10は、ネットワーク 100に接続され、プラントの定義、監視、操作を行 い、プラント全体の制御を管理する。また、管理ノード 10は、 CRT画面や液晶画面等 の表示部を備えている。なお、ネットワーク 100は、有線でも無線でもよい。
[0005] コントローラ 20— 22は、プラント内に分散配置され、ネットワーク 100を介して管理 ノード 10と通信を行う(図 1中は、一例として 3台接続しているが、何台接続してもよい ) oセンサ 30は、例えば、温度センサ、圧力センサ、流量計、スィッチ等の被対象物 の測定を行うものである。ァクチユエータ 31は、例えば、バルブ、モータ、ポンプ等で ある。ここで、コントローラ、センサ、ァクチユエータをシステム構成要素ノードと呼ぶ。
[0006] そして、コントローラ 20— 22のそれぞれは、プラントを制御するのに必要な数のセ ンサ 30、ァクチユエータ 31が接続される。(図 1中は、各コントローラ 20— 22それぞ れに 2個のセンサ 30、 1個のァクチユエータ 31が接続される一例を示している力 も ちろん、コントローラ 20— 22それぞれに必要な数を接続してよい)。また、コントロー ラ 20— 22は、センサ 30から信号を入力し、ァクチユエータ 31の制御を行う。
[0007] 続いて、管理ノード 10の詳細を説明する。
管理ノード 10は、システム構成定義データベース(以下、データベースを DBと略す ) 11、ネットワーク定義 DB12、タグ定義 DB13、制御機能定義 DB14、操作'監視画 面定義 DB 15を有する。ここで、 DB 11— DB 15に記憶される定義情報を総称して、 システム定義情報群と呼ぶ。また、 DB11— DB15は記憶部である。
[0008] このような装置の動作を説明する。
まず、プラントの制御を行う前に、プラントを制御するためのシステム設計を行う。 コントローラ 20— 22、センサ 30、ァクチユエータ 31の台数、設置場所等を設計する 。そして、コントローラ 20— 22を設置する位置情報をシステム構成定義 DB11に定義 し、コントローラ 20— 22に割り振るネットワークアドレスをネットワーク定義 DB12に定 義する。さらに、各コントローラ 20— 22に接続するセンサ 30、ァクチユエータ 31の名 前 (タグ)、接続される位置をタグ定義 DB 13に定義する。
[0009] そして、システム構成要素ノードに行わせる制御機能を制御機能定義 DB 14に定 義する。例えば、コントローラ 20— 22ならば、センサ 30、ァクチユエータ 31からの信 号に対する上下限値の監視プログラム、センサ 30から入力された信号に基づいてァ クチユエータ 31を制御する PID制御のパラメータや制御プログラム等が定義される。 また、センサ 30、ァクチユエータ 31ならば入出力信号の入出力方法、形式等が定義 される。
[0010] さらに、管理ノードの表示部にシステム構成を表示したり、オペレータの操作に対す る処理を行うための情報を操作 ·監視画面定義 DB15に定義する。
[0011] このようにして各 DB11— 15に予めシステム全体の定義を行い、システム設計が終 了する。
[0012] そして、システム定義情報群の定義情報に基づいて、プラントにシステム構成要素 ノードを順次設置していく。例えば、コントローラ 20— 22にネットワークアドレスを設定 して所定の位置に設置し、ネットワーク 100に接続する。また、センサ 30、ァクチユエ ータ 31をコントローラ 20— 22それぞれの所定の位置に設置し、接続する。
[0013] 設置が終了すると、管理ノード 10が、各システム構成要素ノードに対して制御機能 定義 DB 14の制御機能をダウンロードする。全てのシステム構成要素ノードに対して 、ダウンロードが完了すると、管理ノード 10から画面による制御システムの操作 '監視 が可能となり、プラントの制御を行う管理をすることができる。
[0014] つまり、分散配置されているコントローラ 20— 22が、各種のセンサ 30からの信号を 用いて、所定の制御演算等を行い、各ァクチユエータ 31を操作して、プラントの制御 を行う。また、コントローラ 20— 22が、入力データや出力データ等に対する上下限値 を監視し、これらの上下限値範囲を越えるような場合には、その旨を示す警報 (ァラ ーム)信号等をネットワーク 100を介して、管理ノード 10に送信する。さらに、コント口 ーラ 20— 22が扱う各種の制御機能は、ネットワーク 100を介して管理ノード 10側に 送られており、管理ノード 10が、表示部にプラントの制御機能や監視結果等を表示 する。そして、オペレータは、表示部を監視し、必要に応じて管理ノード 10にプラント の運転'操作を行うための制御機能を再設定し、ネットワーク 100を介してコントロー ラ 20— 22に送信させる。
[0015] このようなシステムは、システム構成要素ノードが変更(追加、削除、交換)される場 合がある。システム構成要素ノードの台数、種類、用途、制御機能等は全てシステム の稼動前に詳細に設計されている。そのため、システム構成要素ノードが変更される と、その都度、システムの設計力もやり直して変更に関連する DB11— 15の定義も変 更し、それから実際にシステム構成要素ノードの変更を行う。
[0016] 特許文献 1 :特開平 11— 231927号公報 (段落番号 0002— 0009、第 1図)
[0017] 近年、プラントで製造される製造物の品質向上、短納期化、生産コストの削減等を 行うために、プラント内のシステム構成要素ノードの変更が頻繁に行われるようになつ ている。
[0018] し力しながら、プラント内の現場で、例えば、一つのシステム構成要素ノードを変更 する場合であつても、その都度システム定義情報群の関連する DB 11一 15を修正し 、修正した定義情報に沿って表示部の画面生成、システム構成要素ノードのアドレス 設定やダウンロードを行う必要があり、多大な工数が必要になるという問題があった。 [0019] そこで本発明の目的は、システム構成要素ノードの変更 (追加、交換、削除)を短時 間に行うことができる制御システムを実現することにある。
発明の開示
[0020] このような課題を解決するために、本発明は次のとおりの構成になっている。
[0021] (1)ネットワークを介して構築される制御システムにおいて、
前記ネットワークに接続されるとユニークなグローバルアドレスを自己生成し、生成 したグローバルアドレス、自ノードの属性情報および自ノードが設置される位置情報 を前記ネットワークに送信する通信部を具備した複数のシステム構成要素ノードと、 前記ネットワークを介して前記システム構成要素ノードの監視と操作とを行 ヽ、制御 システム全体の制御を管理する管理ノードと
を設け、
前記管理ノードは、
前記ネットワークを介して通信を行う通信部と、
前記システム構成要素ノードの定義情報を記憶する記憶部と、
操作'監視画面を表示する表示部と、
前記ネットワークを介して取得する前記グローバルアドレス、前記属性情報および 前記位置情報に基づいて、定義情報を生成し、前記記憶部に格納する定義情報生 成部と、
前記記憶部の定義情報から、前記表示部に前記システム構成要素ノードの操作- 監視画面を表示させる画面生成部と、
前記記憶部力 前記システム構成要素ノードの動作を定義した情報を読み出し、 前記通信部に出力する制御機能提供部と
を有することを特徴とする制御システム。
[0022] (2)システム構成要素ノードは、センサ、ァクチユエータまたはコントローラの少なくと も一つであることを特徴とする(1)記載の制御システム。
[0023] (3)定義情報は、前記システム構成要素ノードのグローバルアドレス、設置される位 置、タグ、制御機能および操作 ·監視画面の構成を含むことを特徴とする(1)記載の 制御システム。 [0024] (4)定義情報生成部は、前記属性情報の正当性を判断する属性情報判断部を有す ることを特徴とする(1)の制御システム。
[0025] (5)属性情報は、自ノードの種別、製造メーカ、型式またはシリアル番号の 、ずれか 一つを少なくとも含むものであることを特徴とする(1)または (4)記載の制御システム
[0026] (6)システム構成要素ノードおよび管理ノードの通信部は、ユニークなグローバルァ ドレスを生成するアドレス生成部を有することを特徴とする(1)記載の制御システム。
[0027] (7)システム構成要素ノードおよび管理ノードの通信部は、パケット通信を行うことを 特徴とする(1)記載の制御システム。
[0028] (8)通信部は、パケットのヘッダに認証データを付加し、受信したパケットに付加され た認証データによってパケットの正当性を判断する認証部を有することを特徴とする(
7)記載の制御システム。
[0029] (9)通信部は、パケットを暗号化する暗号処理部を有することを特徴とする(7)記載 の制御システム。
[0030] (10)システム構成要素ノードの通信部は、生成したグローバルアドレスを送信元ァ ドレスとして含むパケットを本システムに接続される管理ノードおよびシステム構成要 素ノード全てにマルチキャストし、
管理ノードの通信部は、前記マルチキャストしたパケットを受信し、それに対する応 答を前記システム構成要素ノードに行うことを特徴とする(7)記載の制御システム。
[0031] (11)前記ネットワークに接続するための通信プロトコルとして、インターネットプロトコ ル仕様 IPv6を使用したことを特徴とする(6)— (10)の 、ずれかに記載の制御システ ム。
[0032] (12)システム構成要素ノードは、設置される位置を検出する位置検出部を有するこ とを特徴とする(1)記載の制御システム。
[0033] (13)位置検出部は、電波または超音波を用いて位置を検出することを特徴とする(1
2)記載の制御システム。
[0034] (14)ネットワークは、スイッチングハブを有し、
システム構成要素ノードは、前記スイッチングノヽブに接続されることを特徴とする(1 )記載の制御システム。
[0035] (15)コントローラは、前記センサと前記ァクチユエ一タカ の送受信によって、より適 した制御機能を学習する自己学習手段を有し、前記学習した制御機能を前記管理ノ ードに送信し、
管理ノードの定義情報生成部は、前記コントローラ力もの制御機能によって、定義 情報を生成することを特徴とする(2)記載の制御システム。
[0036] (16)管理ノードは、インターネットを介してシステム構成要素ノードと通信を行うことを 特徴とする(1)記載の制御システム。
[0037] 本発明によれば、以下のような効果がある。
システム構成要素ノードの通信部力 S、ユニークなグローバルアドレスを生成して管 理ノードとの通信を確立し、位置情報と属性情報とを管理ノードに送信する。そして、 管理ノードが、位置情報と属性情報とから記憶部の定義情報を変更し、画面生成部 が最新の操作'監視画面を表示部に表示する。これにより、システム構成要素ノード が変更される都度、記憶部をシステム設計者や開発者が多大な工数を力けて変更す る必要なぐシステム構成要素ノードを接続後に直ちに動作を開始することができる。 従って、システム構成の変更を短時間に行うことができ、システム構築、運用、保守の 効率を飛躍的に向上することができる。
[0038] また、システム構成要素ノードの追加、削除、交換によって、実際の設置状況と記 憶部の内容とが不一致となっても、定義情報生成部が、記憶部の内容を自己的に検 知 ·修正するので、システムの不整合を抑えることができる。
[0039] また、通信部は、ユニークなグローバルアドレスを生成するので、アドレスが管理ノ ード、システム構成要素ノードで重複することがない。従って、設計者や開発者が、記 憶部に格納されるアドレスを確認して、アドレスを割り振る必要がな 、。
[0040] 属性情報判断部が、システム構成要素ノードからの属性情報の正当性を判断する ので、第 3者が不正なシステム構成要素ノードを接続しても、不正なシステム構成要 素ノード力ものデータを除去することができる。従って、システムの信頼性が向上し、 設置ミスも防ぐことができる。
[0041] システム構成要素ノードおよび管理ノードそれぞれの通信部は、パケット通信を行う ので多重化して伝送することができる。これにより、ネットワークの回線が少ない場合 でも、効率的に通信を行うことができる。また、通信速度や通信手段の異なるノード間 でも、通信を行うことができる。
[0042] 通信部の認証部は、パケットのヘッダに認証データを付加する。また、受信したパ ケットの正当性を認証データによって判断するので、パケットレベルで容易にパケット の正当性を判断することができ、システムの信頼性が向上する。
[0043] 通信部の暗号処理部は、パケットを暗号ィ匕して送信するので、パケット内のデータ の漏洩や改ざん等を防ぐことができ、セキュリティが向上する。
[0044] システム構成要素ノードの通信部力 生成したグローバルアドレスを送信元アドレス として含むパケットを本システムに接続される管理ノードおよびシステム構成要素ノー ド全てにマルチキャストし、管理ノードの通信部が、マルチキャストしたパケットを受信 し、受信したパケットに対する応答をシステム構成要素ノードに行うので、システム構 成要素ノードが自動的に管理ノードを認識することができる。
[0045] 通信部は、ネットワークに接続するための通信プロトコルとして、インターネットプロト コル仕様 IPv6を使用するので、パケットの暗号化、パケットのヘッダへの認証データ の付加、グローノ レアドレスの生成を仕様に沿って行うことができる。
[0046] 位置検出部が、自ノードが設置される位置を検出するので、設置位置を勘違いした としても、表示部の表示画面に設置した位置が表示されるので、設置ミスを防ぐことが できる。
[0047] スイッチングハブがネットワークシステム構成要素ノードの間に設けられるので、同じ スイッチングハブ内のシステム構成要素ノードへの通信以外のパケットのみをネットヮ ークに送信する。これにより、ネットワークの通信量を少なくすることができる。
[0048] コントローラの自己学習手段が、センサ、ァクチユエータからの入出力信号を送受 信することによって、より適した制御機能を学習し、管理ノードの記憶部に反映するの で、オペレータが表示部の操作 ·監視画面力 最適な制御機能を求め、記憶部に格 納する必要がない。これにより、システム構成の変更後に力かる工数を削減すること ができる。
[0049] インターネットを用いて通信を行うので、広域に分散された管理ノード、システム構 成要素を専用線、通信量に応じて課金される公衆回線で接続して通信を行う必要が なぐ敷設のコスト、通信料金を抑えることができる。
図面の簡単な説明
[0050] [図 1]従来の IAにおける制御システムの構成図である。
[図 2]本発明の第 1の実施例を示した構成図である。
[図 3]図 2に示すシステムのシステム構成要素ノード 40の構成例を示した図である。
[図 4]図 2に示すシステムの管理ノード 50の構成例を示した図である。
[図 5]図 2に示すシステムの動作例を示した図である。
[図 6]本発明の第 2の実施例を示した構成図である。
[図 7]本発明の第 3の実施例を示した構成図である。
発明を実施するための最良の形態
[0051] 以下図面を用いて本発明の実施の形態を説明する。
[第 1の実施例]
図 2は本発明の第 1の実施例を示す構成図である。図 3は、システム構成要素ノー ド 40の構成を示した図である。図 4は、管理ノード 50の構成を示した図である。ここで 、図 1と同一のものは同一符号を付し、説明を省略する。図 2—図 4において、コント口 ーラ 20— 22、センサ 30、ァクチユエータ 31の代わりに、コントローラ C (l)一 C (3)、 センサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC (4)がネットワーク 100に接続 される(図 2中は、一例としてコントローラを 3台、センサ、ァクチユエータを 4台接続し ているが、それぞれ何台接続してもよい)。ここで、コントローラ C (l)一 C (3)、 SN (1) 一 SN (4)、ァクチユエータ AC (1)— AC (4)をシステム構成要素ノード 40と呼ぶ。シ ステム構成要素ノード 40間は、図 1に示す装置のように複数の階層で接続されず、 同一の階層でネットワーク 100に接続される。
[0052] コントローラ C (l)一 C (3)、センサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC ( 4)のそれぞれは、通信部 Tr、位置検出部 41、属性情報保持部 42、制御機能取得 部 43、制御機能保持部 44、実行部 45を有する。
[0053] 通信部 Trは、アドレス生成部 Trl、認証部 Tr2、暗号処理部 Tr3を有し、ネットヮー ク 100に接続される。なお、通信部 Trは、ネットワーク 100に接続するための通信プ 口トコノレとして、インターネットプロトコノレ仕様 IPv6 (Internet Protocol version 6)を使 用し、パケット通信を行う。
[0054] アドレス生成部 Trlは、ネットワーク 100に接続されると、 IPv6の仕様に従ってュ- ークなグローバルアドレスを生成する。認証部 Tr2は、 IPv6の仕様に従ってパケット のヘッダに認証データを付加する。また、受信したパケットに付加された認証データ によって、パケットの正当性を判断する。暗号処理部 Tr3は、送信する平文のパケット を暗号化し、受信した暗号化されて ヽるパケットを元の平文に戻す。
[0055] 位置検出部 41は、例えば、人工衛星からの電波を用いて位置測定を行う GPS
(Global Positioning System)であり、プラント内で自ノードが設置されている位置を検 出し、設置される位置情報を通信部 Trに出力する。属性情報保持部 42は、自ノード に固有の属性情報(自ノードの種別(コントローラ、センサの種別、ァクチユエータの 種別等)、製造メーカ、型式、シリアル番号のいずれか一つを少なくとも含む)を保持 し、通信部 Trに属性情報を出力する。
[0056] 制御機能取得部 43は、通信部 Trからの制御機能を取得し、制御機能保持部 44に 格納する。実行部 45は、通信部 Trの取得したデータに基づいて、制御機能保持部 44に格納される制御機能を読み出して実行し、実行結果を通信部 Trに出力する。
[0057] 管理ノード 10の代わりに管理ノード 50が設けられる。管理ノード 50は、定義情報を 格納する DB51a— 51e (なお、 DB51a— 51eは記憶部である)、通信部 Tr、定義情 報生成部 52、制御機能提供部 53、画面生成部 54、表示部 55を有し、ネットワーク 1 00に接続され、プラントの定義、監視、操作を行い、プラント全体の制御を管理する。
[0058] システム構成定義 DB51aは、定義情報として、コントローラ C (1)一 C (3)の設置さ れる位置を含む属性を格納する。ネットワーク定義 DB51bは、コントローラ C (l)一 C (3)、センサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC (4)のグローバルァドレ スを格納する。タグ定義 DB51cは、コントローラ C (l)一 C (3)、センサ SN (1)— SN ( 4)、ァクチユエータ AC (1)— AC (4)のタグを含む属性と、センサ SN (1)— SN (4)、 ァクチユエータ AC (1)— AC (4)の設置位置とを格納する。
[0059] 制御機能定義 DB51dは、コントローラ C (l)一 C (3)、センサ SN (1)— SN (4)、ァ クチユエータ AC (1)— AC (4)の動作を定義した制御機能を格納する。例えば、コン トローラ C (l)一 C (3)ならば、センサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC (4)力もの信号に対する上下限値の監視プログラム、センサ SN (1)— SN (4)力もの 信号に基づ ヽてァクチユエータ AC (1)— AC (4)を制御する PID制御のパラメータや 制御プログラム、制御や監視を行うセンサ SN (1)— SN (4)、ァクチユエータ AC (1) 一 AC (4)等が定義される。また、センサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC (4)ならば入出力信号の入出力方法、形式等である。
[0060] 操作 ·監視画面定義 DB51eは、表示部 55にシステム構成の表示、オペレータに操 作を行わせるグラフィックの表示等をするための、操作 ·監視画面の構成情報を格納 する。ここで、 DB51a— DB51eに記憶される定義情報を総称して、システム定義情 報群と呼ぶ。
[0061] 定義情報生成部 52は、位置判断部 52a、属性情報判断部 52bを有し、通信部 Tr 力 のデータに従って、システム定義情報群の定義情報を生成し、 DB51a— 51eに 格納する。位置判断部 52aは、システム構成要素ノード 40がプラントに設置される位 置を判断する。属性情報判断部 52aは、システム構成要素ノード 40の属性情報の正 当性を判断する。
[0062] 制御機能提供部 53は、制御機能定義 DB51dから制御機能を読み出し、通信部 T rに出力する。画面生成部 54は、操作 ·監視画面定義 DB51eから操作 ·監視画面の 定義情報を読み出して、表示部 55に操作'監視画面を表示させる。
[0063] このような装置の動作を説明する。
まず、プラントの制御を行う前に、プラントを制御するためのシステム設計を行う。 図 1に示す装置と同様に、プラントの設計者や開発者等が、コントローラ C (l)一 C ( 3)、センサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC (4)の台数、仕様、設置 場所等を設計する。そして、コントローラ C (l)一 C (3)を設置する位置情報等をシス テム構成定義 DB51aに定義する。なお、コントローラ C (l)一 C (3)、センサ SN (1) 一 SN (4)、ァクチユエータ AC (1)— AC (4)のネットワークアドレスをネットワーク定義 DB5 lbに定義する必要はな 、。
[0064] そして、コントローラ C (1)一 C (3)、センサ SN (1)— SN (4)、ァクチユエータ AC (1 )一 AC (4)のタグと、センサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC (4)の設 置位置等をタグ定義 DB51cに定義する。また、タグ定義 DB51cは、センサ SN (1) 一 SN (4)、ァクチユエータ AC (1)— AC (4)力 どのコントローラ C (1)一 C (3)によつ て制御されるかといったシステム構成要素ノード 40間の関連情報も定義される。
[0065] さらに、システム構成要素ノード 40に行わせる制御機能を制御機能定義 DB51dに 定義する。そして、管理ノード 50の表示部 55にシステム構成や、オペレータの操作 に対する処理を行うための操作'監視画面の構成を操作'監視画面定義 DB51e〖こ 定義する。
[0066] このようにして各 DB51a— 51eに予めシステム全体の定義を行い、システム設計が 終了する。
[0067] 続 、て、設置の動作を説明する。
まず、管理ノード 50をネットワーク 100に接続する。これにより、管理ノード 50の通 信部 Trのアドレス生成部 Trlが、 IPv6の仕様に従って、ユニークなグローバルァドレ スを生成する。
[0068] 管理ノード 50をネットワーク 100に接続して設置した後、システム定義情報群の定 義情報に基づいて、プラントにシステム構成要素ノード 40を順次設置していく。また、 図 5は、システム構成要素ノード 40の設置の動作を説明した図である。
[0069] ネットワーク 100にシステム構成要素ノード 40が接続されると、システム構成要素ノ ード 40の通信部 Trのアドレス生成部 Trlが、ユニークなグローバルアドレスを生成す る(SQ1)。そして、通信部 Trが、アドレス生成部 Trlの生成したアドレスを送信元アド レスとするパケットを生成する。さらに、認証部 Tr2が、パケットのヘッダに予め定めて おいた認証データを付加する。さして、認証データの付加されたパケットを、暗号処 理部 Tr3が暗号ィ匕する。そして、通信部 Trが、暗号ィ匕されたパケットをプラント内に設 置されるローカルエリアネットワーク内をスコープとしてリンクローカルのマルチキャス トを行う(SQ2)。
[0070] 一方、管理ノード 50の通信部 Trが、マルチキャストされたパケットを受信する。そし て、暗号処理部 Tr3がパケットの暗号を平文に変換する。さらに、認証部 Tr2が、ノ ケットレベルで正当性を判断する。すなわち、認証部 Tr2は、パケットのヘッダに含ま れる認証データが予め定めておく認証アルゴリズムにより認証されるならば、正当な システム構成要素ノード 40が接続された判断する。そして、管理ノード 50の通信部 T rが、アドレス生成部 Trlが生成したアドレスを送信元アドレスとするパケットを生成し 、認証部 Tr2がパケットのヘッダに予め定めておいた認証データを付加する。さらに 、認証データの付加されたパケットを、暗号処理部 Tr3が暗号ィ匕する。そして、通信 部 Trが暗号ィ匕されたパケットを、受信したパケット内に含まれていたアドレスに対して 送信する(SQ4)。
[0071] そして、システム構成要素ノード 40の通信部 Trが、自ノード宛に送信されたパケット を受信する。そして、暗号処理部 Tr3が、受信したパケットを平文に変換し、認証部 T r2が認証データの正当性を判断する。正当性が確認されれれば、通信部 Trが、パケ ットに含まれる管理ノード 50のアドレスを読み出し、保持する。さらに、位置検出部 41 が自ノード 40が設置される位置情報を通信部 Trに出力し、属性情報保持部 42が属 性情報を通信部 Trに出力する。そして、通信部 Trが位置情報、属性情報をデータと するパケットを作成し、ヘッダに認証データを付加して暗号ィ匕し、保持する管理ノード 50のアドレスを送付先として、管理ノード 50に送信する(SQ5)。
[0072] 一方、管理ノード 50の通信部 Trが、受信したパケット (もちろん、平文化、パケットの 正当性確認後)から位置情報、属性情報を抽出し定義情報生成部 52に出力する。 そして、属性情報判断部 52bが、図示しない DBに予め定義される属性情報と、受信 パケットの属性情報とがー致するかを確認する。確認する項目は、システム構成要素 ノード 40の種別、製造メーカ、型式、シリアル番号の全てで判断してもよぐ所望の項 目のみでもよい。そして、属性情報が一致しない場合、不当であるとして、パケットを 受信したシステム構成要素ノード 40との通信を切断する。属性情報が正当である場 合、通信を切断しない(SQ6)。そして、定義情報生成部 52の位置判断部 52aが、シ ステム構成要素ノード 40がプラントのどの位置に設置されているかを判断する(SQ7
) o
[0073] さらに、定義情報生成部 52が、システム構成定義 DB51a、タグ定義 51cに定義さ れる情報を読み出す。そして、位置判断部 52aの判断した位置と読み出した定義情 報とから、システム構成要素ノード 40がプラント内の正しい位置に設置されているか を確認する。もし、間違った位置に設置されている場合は、操作 ·監視画面定義 DB5 leにシステム構成要素ノード 40が設置されている位置を格納する。そして、画面生 成部 54が、操作 ·監視画面定義 DB51eに格納された内容を読み出し、表示部 55に 間違った位置に設置されている警告、および現在設置されている位置、正しい位置 を表示するとよい。そして、システム構成要素ノード 40が正しい位置に設置されたの を確認後、システム構成要素ノード 40のグローバルアドレスをネットワーク定義 DB51 bに追加する(SQ8)。
[0074] さらに、制御機能提供部 53が、タグ定義 DB41cからタグを読み出し、制御機能定 義 DB51dから制御機能を読み出し、通信部 Trに出力する。さらに、通信部 Trがタグ や制御機能をデータとするパケットを作成し、ヘッダに認証データを付加し、暗号ィ匕 する。そして、システム構成要素ノード 40に送信し、ダウンロードする(SQ9)。
[0075] そして、アドレス先のシステム構成要素ノード 40が、管理ノード 50から受信したパケ ットを平文に変換し、認証データの正当性を判断し、パケットに含まれる制御機能を、 制御機能取得部 43に出力する。そして、制御機能取得部 43が、実行可能な形式の データに変換して、制御機能保持部 44に格納する(SQ10)。これにより、システム構 築時の初期設置が終了する。
[0076] 設置が終了したシステム構成要素ノードは、正常に動作しているという識別子をデ ータとして含むパケットを、管理ノード 50と関連するシステム構成要素ノード 40とに定 期的に自らがマルチキャストする。または、管理ノード 50が、ポーリングにより特定の システム構成要素ノード 40から正常に動作していることを示す識別子を含むパケット を受信する。
[0077] 全てのシステム構成要素ノード 40に対して、ダウンロードが完了すると、管理ノード 50から画面による制御システムの操作 '監視が可能となり、プラントの制御を行う管理 をすることができる。
[0078] つまり、コントローラ C (1)一 C (3)からの指示により、センサ SN (1)— SN (4)の実 行部 45が、制御機能保持部 44から制御機能を読み出し、計測ゃ自ノード SN (1)— SN (4)の制御を行い、それらの結果を通信部 Trに出力する。そして、センサ SN (1) 一 SN (4)の通信部 Tr力 結果をデータとするパケットを生成し、ヘッダに認証データ を付加し、暗号ィ匕して指示をしたコントローラ C (l)一 C (3)に送信する。 [0079] 同様に、コントローラ C (1)一 C (3)からの指示により、ァクチユエータ AC (1)— AC ( 4)の実行部 45が、制御機能保持部 44から制御機能を読み出し、指示に従って制御 (バルブの開閉、モータのオン Zオフ等)を行い、制御した結果を通信部 Trに出力す る。そして、センサ ACの通信部 Tr力 結果をデータとするパケットを生成し、ヘッダに 認証データを付加し、暗号ィ匕して指示をしたコントローラ C (1)一 C (3)に送信する。
[0080] また、分散配置されているコントローラ C (l)一 C (3)が、各種のセンサ SN (1)— S N (4)の通信部 Trからのパケットをコントローラ C (1)一 C (3)の通信部 Trが受信する 。そして受信したパケットのデータを用いて、所定の制御演算等を行い、各ァクチュ エータ AC (1)— AC (4)を操作して、プラントの制御を行う。また、コントローラ C (l) 一 C (3)が、入力データや出力データ等に対する上下限値を監視し、これらの上下 限値範囲を越えるような場合には、その旨を示す警報 (アラーム)信号等をパケットに 変換して、ネットワーク 100を介して、管理ノード 50に送信する。さら〖こ、コントローラ C (1)一 C (3)が扱う各種の制御機能は、ネットワーク 100を介して管理ノード 50側に送 られており、管理ノード 50が、表示部 55にプラントの制御機能や監視結果等を表示 する。そして、オペレータは、表示部 55を監視し、必要に応じて管理ノード 50にブラ ントの運転 ·操作を行うための制御機能を再設定し、ネットワーク 100を介してコント口 ーラ C (1)一 C (3)に送信させる。
[0081] 続いて、システム構成要素ノードが変更 (追加、削除、交換)される場合の動作を説 明する。
(1)システム構成要素ノード 40が追加される場合。
まず、管理ノード 50の属性情報判断部 52bが有する図示しない DBに、追加するシ ステム構成要素ノード (例えば、センサ SN (1)— SN (4) )の属性情報を格納する。そ して、センサ SN (1)— SN (4)をネットワーク 100に接続する。以下、図 5に示す動作 と同様に、管理ノード 50とセンサ SN (1)— SN (4)力 アドレス生成(SQ1)から、セン サ SN (1)— SN (4)の設置位置の判断までを行う(SQ7)。
[0082] そして、定義情報生成部 52が、ネットワークアドレス定義 DB5 lbから、センサ SN (1 )一 SN (4)のネットワークアドレスが存在するかを確認し、な!、場合はセンサ SN (1) 一 SN (4)が新たに追加されたと判断する。そして、ネットワーク定義 DB51bにネット ワークアドレスを新たに追加して定義し、タグ定義 DB51cに新たにタグを追加する。 タグは、例えば、通し番号の部分を作っておき、新たに番号を付加していくとよい。ま た、操作'監視画面定義 DB51eにセンサ SN (1)— SN (4)の種別、および設置位置 等を定義する。これにより、画面生成部 54が、操作,監視画面定義 DB51eから新た な定義情報を読み出し、表示部 55にセンサ SN (1)— SN (4)を追加した操作'監視 画面を表示する。
[0083] また、設置位置から、センサ SN (1)— SN (4)に関連するシステム構成要素ノード 4 0に関する定義情報も変更する。例えば、システム設計時にエリア分けしておき、セン サ SN (1)— SN (4)が設置されたエリアに含まれるシステム構成要素ノード 40を対象 とする。また、コントローラ C (l)一 C (3)の制御機能は、センサ SN (1)— SN (4)の入 力信号に基づいて、制御演算し、各ァクチユエータ AC (1)— AC (4)を操作するよう に定義されている。しかし、センサ SN (1)— SN (4)が追加されると、入力信号の数が 増えるが、定義情報生成部 52は、近傍のセンサ SN (1)— SN (4)の出力値を平均し て入力信号とし、制御演算する制御機能を定義するとよい。なお、センサ SN (1)— S N (4)でなぐコントローラが追加された場合は、システム構成定義 DB51aにコント口 ーラの位置を追加するとよい。このように定義情報生成部 52が、関連する DB51a— 54eの定義情報を生成し、格納する。
[0084] そして、図 5に示す動作と同様に、制御機能提供部 53が、センサ SN (1)— SN (4) およびこのセンサ SN (1)— SN (4)に関連するシステム構成要素ノード 40に対して、 タグや制御機能のダウンロードを行い(SQ9)、受信したパケットから制御機能取得部 43力 実行可能な形式のデータに変換して、制御機能保持部 44に格納する(SQ1 0)。
[0085] (2)システム構成要素ノード 40が削除される場合。
上述したように、設置が終了したシステム構成要素ノード 40は、正常に動作してい るという識別子をデータとして含むパケットを、管理ノード 50と関連するシステム構成 要素ノード 40とに定期的に自らがマルチキャストしている。または、管理ノード 50が、 ポーリングにより特定のシステム構成要素ノード 40から正常に動作していることを示 す識別子を含むパケットを受信している。管理ノード 50の定義情報生成部 52が、こ の識別子を含むパケットを所定の期間受信しないと、システム構成要素ノード (例え ば、ァクチユエータ AC (1)— AC (4) )がネットワーク 100から切断され、削除されたと 判断する。
[0086] そして、パケットが届かないァクチユエータ AC (1)— AC (4)のグローバルアドレス をネットワーク定義 DB5 lbから消去し、タグ定義 DB51cからァクチユエータ AC (1) 一 AC (4)の定義情報を削除する。さらに、操作 ·監視画面定義 DB51eに格納され ているァクチユエータ AC (1)— AC (4)に関連する定義情報も削除する。これにより、 画面生成部 54が、表示する操作'監視画面からも、ァクチユエータ AC (1)— AC (4) が表示されなくなる。また、タグ定義 DB51cに含まれるァクチユエータ AC (1)— AC ( 4)の設置位置から、ァクチユエータ AC (1)— AC (4)に関連するシステム構成要素ノ ード 40に関する定義情報も変更する。
[0087] (3)システム構成要素ノード 40が交換される場合。
システム構成要素ノード 40の交換とは、例えば、センサ SN (1)— SN (4)の一種で ある温度センサにおいて、同種の熱伝対を交換する場合でなぐ熱伝対を用いた温 度センサを放射温度センサに交換するような場合である。まず、上述の(2)システム 構成要素ノード 40が削除される場合の動作を行い、(1)システム構成要素ノードが 追加される場合の動作を行う。
[0088] このように、システム構成要素ノード 40の通信部 Tr力 ユニークなグローバルァドレ スを生成して管理ノード 50との通信を確立し、位置情報と属性情報とを管理ノード 50 に送信する。そして、管理ノード 50が、位置情報と属性情報とから DB51a— 51eの 定義情報を変更し、画面生成部 54が最新の操作 ·監視画面を表示部 55に表示する 。これにより、システム構成要素ノード 40が変更される都度、 DB51a— 51eをシステ ム設計者や開発者が多大な工数をかけて変更する必要なぐシステム構成要素ノー ド 40を接続後に直ちに動作を開始することができる。従って、システム構成の変更を 短時間に行うことができ、システム構築、運用、保守の効率を飛躍的に向上すること ができる。
[0089] また、システム構成要素ノード 40の追加、削除、交換によって、実際の設置状況と DB51a— 51eの内容とが不一致となっても、定義情報生成部 52が、 DB51a— 51e の内容を自己的に検知 ·修正するので、システムの不整合を抑えることができる。
[0090] また、属性情報判断部 52bが、受信したパケットに含まれる属性情報の正当性を判 断するので、第 3者が不正なシステム構成要素ノード 40を接続しても、不正なシステ ム構成要素ノード 40からのデータを除去することができる。システムの信頼性が向上 し、設置ミスを防ぐこともできる。
[0091] システム構成要素ノード 40および管理ノード 50それぞれの通信部 Trは、パケット 通信を行うので多重化して伝送することができる。これにより、ネットワーク 100の回線 が少ない場合でも、効率的に通信を行うことができる。また、通信速度や通信手段の 異なるノード 40、 50間でも、通信を行うことができる。
[0092] 通信部 Trの認証部 Tr2は、パケットのヘッダに認証データを付加する。また、受信 したパケットの正当性を認証データによって判断するので、パケットレベルで容易に パケットの正当性を判断することができ、システムの信頼性が向上する。
[0093] 通信部 Trの暗号処理部 Tr3は、パケットを暗号化して送信するので、パケット内の データの漏洩や改ざん等を防ぐことができ、セキュリティが向上する。
[0094] 通信部 Trは、ユニークなグローバルアドレスを生成するので、アドレスが管理ノード 50、システム構成要素ノード 40で重複することがない。従って、設計者や開発者が、 ネットワークアドレス定義 DB5 lbに格納されるアドレスを確認して、アドレスを割り振る 必要がない。
[0095] システム構成要素ノード 40の通信部 Tr力 生成したグローバルアドレスを送信元ァ ドレスとして含むパケットを本システムに接続される管理ノード 50およびシステム構成 要素ノード 40全てにマルチキャストし、管理ノード 50の通信部 Trが、マルチキャスト したパケットを受信し、受信したパケットに対する応答をシステム構成要素ノード 40に 行うので、システム構成要素ノード 40が自動的に管理ノード 50を認識することができ る。
[0096] 通信部 Trは、ネットワーク 100に接続するための通信プロトコルとして、インターネッ トプロトコル仕様 IPv6を使用するので、パケットの暗号化、パケットのヘッダへの認証 データの付加、グローバルアドレスの生成を仕様に沿って行うことができる。
[0097] 位置検出部 41が、自ノードが設置される位置を検出するので、設置位置を勘違い したとしても、表示部 55の表示画面に設置した位置が表示されるので、設置ミスを防 ぐことができる。
[0098] [第 2の実施例]
図 6は、本発明の第 2の実施例を示す構成図である。ここで、図 2—図 4と同一のも のは同一符号を付し、説明を省略すると共に、図示も省略する。ネットワーク 100に 複数のポートを有するスイッチングハブ SH1— SH3が設けられる。また、スイッチング ハブ SH1— SH3は、ネットワーク 100とシステム構成要素ノード 40との間に設けられ る。そして、システム構成要素ノード 40のうち、コントローラ C (l)一 C (3)とパケットの 送受信を行うセンサ SN (1)— SN (4)、ァクチユエータ AC (1)— AC (4)は、同一の スイッチングハブ SH1— SH3の各ポートに接続される。また、スイッチングハブ SH1 一 SH3は、ポートに接続されるシステム構成要素ノード 40のアドレスを保持するアド レステープノレを持つ。さらに、スイッチングハブ SH1— SH3の各ポートは、ブリッジ機 能をブリッジ手段を持つ。
[0099] このような装置の動作を説明する。
図 6に示す装置の動作は、図 2に示す装置とほぼ同様だが、異なる動作は、スイツ チンダハブ SH1— SH3が、管理ノード 50からのパケットのヘッダに含まれる送付先 のアドレスを読み、アドレステーブルを参照して送付先のシステム構成要素ノード 40 に送信する。また、システム構成要素ノード 40からのパケットのうち、このシステム構 成要素ノード 40と同じスイッチングノヽブ SH1— SH3に接続されるシステム構成要素 ノード 40が送付先の場合、スイッチングハブ SH1— SH3力 ネットワーク 100にパケ ットを送信せず、送付先のシステム構成要素ノード 40のみにパケットを送信する。も ちろん、送付先が、管理ノード 50、異なるスイッチングハブ SH1— SH3に接続される システム構成要素ノード 40の場合、ネットワーク 100にパケットを送信する。
[0100] このように、スイッチングハブ SH1— SH3がネットワーク 100とシステム構成要素ノ ード 40の間に設けられるので、同じスイッチングハブ SH1— SH3内のシステム構成 要素ノード 40への通信以外のパケットのみをネットワーク 100に送信する。これにより 、ネットワーク 100の通信量を少なくすることができる。
[0101] また、各ポートはブリッジ手段を有するので、各ポート間で 1対 1の通信を行うことが でき、ある一組が通信中であっても、他のポートは自由に通信を行うことができる。こ れにより、コリジョンを低下することができる。
[0102] [第 3の実施例]
図 7は、本発明の第 3の実施例を示す構成図であり、 BAに本発明を適用した一例 である。ここで、図 2—図 4と同一のものは同一符号を付し、説明を省略する。図 7に お 、て、コントローラ C (4)一 C (6)、センサ SN (5)一 SN (7)、ァクチユエータ AC (5) —AC (8)は、コントローラ C (l)一 C (3)、センサ SN (1)— SN (4)、ァクチユエータ A C (l)一 AC (4)の代わりに設けられ、ネットワーク 100に接続される。ここで、センサ S N (5)一 SN (7)、コントローラ C4一 C6、ァクチユエータ AC (5)一 AC (8)は、システ ム構成要素ノード 40である。また、例えば、センサ SN (5)— SN (7)のそれぞれは、 認証センサ、人感センサ、温度センサであり、ァクチユエータ AC (5)、 AC (8)のそれ ぞれは、図示しない扉の電動錠、エアコンであり、ァクチユエータ AC (6)、 AC (7)は 照明である。
[0103] また、管理ノード 50に、記憶部である DB51f— 51hが新たに設けられる。 日報'月 報定義 DB51fは、定義情報として、システム構成要素ノード 40が 1日や 1ヶ月に消費 した電力使用量や、認証センサ SN (5)で認証を行った人数等の、日報'月報の作成 に必要な種別が定義される。アラーム定義 DB51gは、定義情報として、システム構 成要素ノード 40からのアラームの種別を定義する。スケジュール定義 DB51hは、定 義情報として、コントローラ C (4)一 C (6)を動作させるスケジュールが定義される。
[0104] このような装置の動作を説明する。
このような装置における初期設置や、システム構成ノード 40の追加、削除、変更に おける動作は図 2に示す装置とほぼ同様である。異なる動作は、システム設計時に、 DB51f— 51hにも、定義情報を定義する。すなわち、 IAと異なり、 BAの場合、ビル 内に立ち入るユーザが快適に過ごしたり、最小コストでビルを制御するための定義情 報力 DB51f— 51hが定義される。そして、管理ノード 50から全てのシステム構成要 素ノード 40に対して、ダウンロードが完了すると、管理ノード 50から画面による制御シ ステムの操作'監視が可能となり、ビルの制御を行う管理をすることができる。
[0105] 例えば、コントローラ C (4)力 認証センサ SN (5)で認証した結果が正しければ、図 示しない扉の電気錠を開ける。また、人感センサ SN (6)が人を感知すると、コント口 ーラ C (5)力 照明 AC (6)、 AC (7)をオンさせる。さらに、コントローラ C (6)力 温度 センサ SN (7)からの温度によって、エアコン AC (8)を動作させる。このようなコント口 ーラ C (4)一 C (6)への入出力信号は、ネットワーク 100を介して管理ノード 50に送信 される。また、 日報'月報 DB51g、アラーム定義 5 lgで定義された種目に関連するデ ータもネットワーク 100を介して管理ノード 50に送信される。また、コントローラ C (4) 一 C (6)は、スケジュール定義 DBのスケジュールに沿って、電気錠 AC (5)の開閉、 照明 AC (6)、 AC (7)、エアコン AC (8)のオン Zオフを行う。そして、画面生成部 54 力 操作'監視画面定義 DB51f、およびコントローラ C (4)一 C (6)からの入出力信号 を送受信することにより、表示部 55に、操作'監視画面や日報'月報の結果、発生し たアラーム、現在のスケジュール進行状況等を表示するとよ!/、。
[0106] このように、 BAに本発明の制御システムを適用することにより、各フロア、各部屋の システム構成要素ノード 40の変更を容易に検出し、システム構成の変更を短時間に 行うことができる。一般的に、 IAの場合、システム構成要素ノード 40は、システム設計 者や開発者の指示の元に設置されることが多い。それに対して、 BAの場合、システ ム構成要素ノード 40は、各フロア、各部屋を使用するユーザの嗜好によって独自に ネットワーク 100に接続されるという問題があった。また、管理ノード 50を管理するォ ペレ一タカ 各フロア、各部屋に自由に立ち入ることが困難という問題もあった。
[0107] しかし、システム構成要素ノード 40が、ユニークなグローバルアドレスを生成して管 理ノード 50との通信を確立し、位置情報と属性情報とを管理ノード 50に送信する。そ して、管理ノード 50が、位置情報と属性情報とから DB51a— 51hの定義情報を変更 し、画面生成部 54が最新の操作'監視画面を表示部 55に表示する。これにより、シ ステム構成要素ノード 40が変更される都度、 DB51a— 51hを BAの管理者が各フロ ァ、各部屋に立ち入り、多大な工数をかけて変更する必要ない。また、各フロア、各 部屋のユーザも、管理者に連絡することなしにシステム構成要素ノード 40を接続でき る。さらに、システム構成要素ノード 40を接続後に直ちに動作を開始することができる 。従って、システム構成の変更を短時間に行うことができ、システム構築、運用、保守 の効率を飛躍的に向上することができる。 [0108] なお、本発明はこれに限定されるものではなぐ以下のようなものでもよい。
図 2、図 6、図 7に示す装置において、管理ノード 50、システム構成要素ノード 40は 、一つのプラント内またはビル内のネットワーク 100を介して通信を行う構成を示した 力 管理ノード 50とシステム構成要素ノード 40との通信、およびシステム構成要素ノ ード 40間の通信は、ネットワーク 100の一種であるインターネットを介して通信を行つ てもよい。すなわち、広域に分散して管理ノード 50、システム構成要素ノード 40を設 置していもよい。
[0109] このようなに広域に分散された場合であっても、通信部 Tr力 Pv6の仕様に従って グローバルアドレスを生成し、セキュアな通信を行うことができる。つまり、通信部 Trの アドレス生成部 Trlが、ユニークなグローバルアドレスを生成するので、インターネット に接続することができる。また、認証部 Tr2が、パケットのヘッダに認証データを付カロ して送信し、受信したパケットの正当性を認証データによって判断するので、ノ ケット レベルで容易にパケットの正当性を判断することができ、システムの信頼性が向上す る。さら〖こ、暗号処理部 Tr3が、パケットを暗号化して送信するので、パケット内のデ ータの漏洩や改ざん等を防ぐことができる。
[0110] 例えば、インターネットを介して通信を行う場合、例えば、 IPv4 (Internet Protocol version 4)ではグローバルアドレスが十分に確保できないという問題がある。またイン ターネットからの不正なアクセスを制限する必要もある。そのため、システム構成要素 ノード 40には、各プラントまたは各ビルごとに、プライベートアドレスが割り振られる。 また、インターネットとシステム構成要素ノード 40との間に、ゲートウェイやネットワーク アドレス変換装置(NAT: Network Address Translation)を設けセキュリティを強化す る。そのため、外部力もシステム構成要素ノード 40の操作'監視が困難になってしまう 。し力し、通信部 Trが IPv6の仕様に従ってグローバルアドレスを生成し、セキュアな 通信を行うので、ゲートウェイや NATが必要ない。これにより、システム構成を簡略化 でき、コストを抑えることができる。
[0111] そして、インターネットを用いて通信を行うので、広域に分散された管理ノード 50、 システム構成要素 50を専用線、通信量に応じて課金される公衆回線で接続して通 信を行う必要がなぐ敷設のコスト、通信料金を抑えることができる。 [0112] また、図 2、図 6、図 7に示す装置において、大規模な制御システムの一例として IA の構成を示し、中規模な制御システムの一例として BAの構成を示した力 どのような 制御システムに本発明を適用してもよぐ小規模な制御システム (例えば、 LA)に本 発明を適用してもよい。
[0113] また、図 2、図 6、図 7に示す装置において、 DB51a— 51hを設け定義情報を定義 する構成を示したが、対象とする制御システムに応じて、必要な定義情報を定義する とよい。
[0114] また、図 2、図 6、図 7に示す装置において、ネットワーク 100に接続するための通信 プロトコルとして、インターネットプロトコル仕様 IPv6を使用する構成を示した力 どよ うな通信プロトコルを用いてもょ 、。
[0115] また、図 2、図 6、図 7に示す装置において、認証部 Tr2、暗号処理部 Tr3を用いる 構成を示した力 ネットワーク 100に接続されるシステム構成要素ノード 40の信頼性 やセキュリティが確保されている場合は、認証部 Tr2、暗号処理部 Tr3の両方または 一方を設けなくともよい。
[0116] また、図 2、図 6、図 7に示す装置において、システム構成要素ノード 40が正当かを 判断する属性情報判断部 52bを設ける構成を示したが、システム構成要素ノード 40 の設置ミス、信頼性が確保されている場合、属性情報判断部 52bを設けなくともよい
[0117] また、図 2、図 6、図 7に示す装置において、位置検出部 41は、衛星からの電波を 用いる GPSによって位置測定を行って、位置検出する構成を示した力 プラントまた はビル内に電波を発信する複数の電波基地局を設け、システム構成要素ノード 40が これらの電波基地局が発信する電波を受信し、受信電波強度に基づいて自ノードの 位置を検出してもよ 、。とくに衛星からの電波の届かな ヽ場所または届きにく ヽ場所 ( 例えば、地下やビルの谷間等)で有効である。また、電波でなく超音波を用いて位置 検出を行ってもよい。
[0118] また、図 2、図 6、図 7に示す装置において、位置検出部 41は、設置される位置を自 己検出する構成を示したが、設置前に予め位置情報を位置検出部 41に格納してお き、自己検出を行わせなくともよい。 [0119] さらに、図 2、図 6、図 7に示す装置において、コントローラ C (l)一 C (6)の実行部 4 5は、定義情報生成部 52の定義した制御機能に従って実行する構成を示したが、セ ンサ SN (1)— SN (7)、ァクチユエータ AC (1)— AC (8)からの入出力信号を送受信 することによって、より適した制御機能を学習する自己学習手段 (例えば、ニューラル ネットワーク)を設けてもよい。そして、自己学習手段が学習した制御機能を通信部 T rを介して管理ノード 50に送信するとよい。さらに、管理ノード 50の定義情報生成部 5 2は、コントローラ C (l)一 C (6)からの制御機能によって、制御機能の定義情報を生 成し、制御機能定義 DB51dに格納するとよい。
[0120] このように、コントローラ C (l)一 C (6)の自己学習手段が、センサ SN (1)— SN (7) 、ァクチユエータ AC (1)— AC (8)からの入出力信号を送受信することによって、より 適した制御機能を学習し、管理ノード 50の制御機能 DB51dに反映するので、オペ レータが表示部 55の操作 ·監視画面力も最適な制御機能を求め、制御機能 DB51 に格納する必要がない。これにより、システム構成の変更後に力かる工数を削減する ことができる。

Claims

請求の範囲
[1] ネットワークを介して構築される制御システムにおいて、
前記ネットワークに接続されるとユニークなグローバルアドレスを自己生成し、生成 したグローバルアドレス、自ノードの属性情報および自ノードが設置される位置情報 を前記ネットワークに送信する通信部を具備した複数のシステム構成要素ノードと、 前記ネットワークを介して前記システム構成要素ノードの監視と操作とを行 ヽ、制御 システム全体の制御を管理する管理ノードと
を設け、
前記管理ノードは、
前記ネットワークを介して通信を行う通信部と、
前記システム構成要素ノードの定義情報を記憶する記憶部と、
操作'監視画面を表示する表示部と、
前記ネットワークを介して取得する前記グローバルアドレス、前記属性情報および 前記位置情報に基づいて、定義情報を生成し、前記記憶部に格納する定義情報生 成部と、
前記記憶部の定義情報から、前記表示部に前記システム構成要素ノードの操作- 監視画面を表示させる画面生成部と、
前記記憶部力 前記システム構成要素ノードの動作を定義した情報を読み出し、 前記通信部に出力する制御機能提供部と
を有することを特徴とする制御システム。
[2] システム構成要素ノードは、センサ、ァクチユエータまたはコントローラの少なくとも 一つであることを特徴とする請求の範囲 1.記載の制御システム。
[3] 定義情報は、前記システム構成要素ノードのグローバルアドレス、設置される位置、 タグ、制御機能および操作 ·監視画面の構成を含むことを特徴とする請求の範囲 1. 記載の制御システム。
[4] 定義情報生成部は、前記属性情報の正当性を判断する属性情報判断部を有する ことを特徴とする請求の範囲 1.記載の制御システム。
[5] 属性情報は、自ノードの種別、製造メーカ、型式またはシリアル番号の 、ずれか一 つを少なくとも含むものであることを特徴とする請求の範囲 1または 4.記載の制御シ ステム。
[6] システム構成要素ノードおよび管理ノードの通信部は、ユニークなグローバルァドレ スを生成するアドレス生成部を有することを特徴とする請求の範囲 1.記載の制御シ ステム。
[7] システム構成要素ノードおよび管理ノードの通信部は、パケット通信を行うことを特 徴とする請求の範囲 1.記載の制御システム。
[8] 通信部は、パケットのヘッダに認証データを付加し、受信したパケットに付加された 認証データによってパケットの正当性を判断する認証部を有することを特徴とする請 求の範囲 7.記載の制御システム。
[9] 通信部は、パケットを暗号化する暗号処理部を有することを特徴とする請求の範囲
7.記載の制御システム。
[10] システム構成要素ノードの通信部は、生成したグローバルアドレスを送信元アドレス として含むパケットを本システムに接続される管理ノードおよびシステム構成要素ノー ド全てにマルチキャストし、
管理ノードの通信部は、前記マルチキャストしたパケットを受信し、それに対する応 答を前記システム構成要素ノードに行うことを特徴とする請求の範囲 7.記載の制御 システム。
[11] 前記ネットワークに接続するための通信プロトコルとして、インターネットプロトコル仕 様 IPv6を使用したことを特徴とする請求の範囲 6— 10.のいずれかに記載の制御シ ステム。
[12] システム構成要素ノードは、設置される位置を検出する位置検出部を有することを 特徴とする請求の範囲 1.記載の制御システム。
[13] 位置検出部は、電波または超音波を用いて位置を検出することを特徴とする請求 の範囲 12.記載の制御システム。
[14] ネットワークは、スイッチングハブを有し、
システム構成要素ノードは、前記スイッチングノヽブに接続されることを特徴とする請 求の範囲 1.記載の制御システム。
[15] コントローラは、前記センサと前記ァクチユエ一タカ の送受信によって、より適した 制御機能を学習する自己学習手段を有し、前記学習した制御機能を前記管理ノード に送信し、
管理ノードの定義情報生成部は、前記コントローラ力もの制御機能によって、定義 情報を生成することを特徴とする請求の範囲 2.記載の制御システム。
[16] 管理ノードは、インターネットを介してシステム構成要素ノードと通信を行うことを特 徴とする請求の範囲 1.記載の制御システム。
PCT/JP2004/015239 2003-11-19 2004-10-15 制御システム WO2005050336A1 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US10/580,156 US20070078980A1 (en) 2003-11-19 2004-10-15 Control system

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2003389345A JP4399773B2 (ja) 2003-11-19 2003-11-19 制御システム
JP2003-389345 2003-11-19

Publications (1)

Publication Number Publication Date
WO2005050336A1 true WO2005050336A1 (ja) 2005-06-02

Family

ID=34616247

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2004/015239 WO2005050336A1 (ja) 2003-11-19 2004-10-15 制御システム

Country Status (4)

Country Link
US (1) US20070078980A1 (ja)
JP (1) JP4399773B2 (ja)
CN (1) CN100476667C (ja)
WO (1) WO2005050336A1 (ja)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1893373B (zh) * 2005-07-05 2011-07-06 兄弟工业株式会社 网络节点信息的管理装置和方法
EP2682829A2 (en) 2012-07-03 2014-01-08 Yokogawa Electric Corporation Process control device, process control system, and process control method
EP2821867A2 (en) 2013-06-24 2015-01-07 Yokogawa Electric Corporation Process control apparatus and system and updating method therefor
EP2829931A2 (en) 2013-07-24 2015-01-28 Yokogawa Electric Corporation Process control apparatus and system, and method for determining normality thereof
EP2840453A2 (en) 2013-07-17 2015-02-25 Yokogawa Electric Corporation Field device, communication system, and method for controlling field device
US9261868B2 (en) 2012-03-23 2016-02-16 Yokogawa Electric Corporation Process control system
US11902035B2 (en) 2021-04-27 2024-02-13 Yokogawa Electric Corporation Redundancy method, computer-readable recording medium, and information processing device

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030028664A1 (en) * 2001-08-02 2003-02-06 Kaijun Tan Method and system for secure distribution and utilization of data over a network
EP1868082A1 (de) * 2006-06-12 2007-12-19 Siemens Aktiengesellschaft Navigation zwischen Verwendungsstellen von Ressourcen in Automatisierungssystemen
JP2008077535A (ja) * 2006-09-25 2008-04-03 Yokogawa Electric Corp フィールド通信システム、フィールドサーバ、フィールド機器およびフィールド通信方法
JP4436922B2 (ja) * 2007-03-29 2010-03-24 株式会社日立製作所 最適画面呼び出し機能つきプラント監視表示装置
JP5092800B2 (ja) * 2008-03-03 2012-12-05 横河電機株式会社 フィールド機器管理装置
JP5305896B2 (ja) * 2008-12-26 2013-10-02 キヤノン株式会社 通信装置、通信装置の制御方法、及びプログラム
JP5445904B2 (ja) * 2009-03-05 2014-03-19 横河電機株式会社 動作状態監視装置およびこれを用いた動作状態監視システム
US20110230979A1 (en) * 2010-03-19 2011-09-22 Microsoft Corporation Scalable and flexible control system having symmetrical control units
JP5652444B2 (ja) 2012-08-31 2015-01-14 横河電機株式会社 保守支援システム及び方法
JP5879279B2 (ja) * 2013-01-30 2016-03-08 エヌ・ティ・ティ・コムウェア株式会社 データ関連情報管理装置、データ通信システム、データ関連情報管理方法およびプログラム
JP5721762B2 (ja) * 2013-03-08 2015-05-20 三菱電機株式会社 設備管理システム、監視装置および監視プログラム
JP6020476B2 (ja) 2014-01-20 2016-11-02 横河電機株式会社 プロセス制御装置及びその更新方法
DE102016005307A1 (de) * 2016-05-02 2017-11-02 Baumer Hhs Gmbh Produktionsmaschine
JP6716424B2 (ja) * 2016-10-31 2020-07-01 株式会社東芝 データ収集システム、末端装置、データ収集装置、データ収集方法及びプログラム
JP7351602B2 (ja) 2018-02-02 2023-09-27 横河電機株式会社 タグ識別装置、タグ識別方法、及びタグ識別プログラム
JP7298992B2 (ja) 2018-02-05 2023-06-27 横河電機株式会社 運転評価装置、運転評価方法、及び運転評価プログラム
JP7159416B2 (ja) * 2020-02-21 2022-10-24 株式会社東芝 電子ユニット管理方法及び電子ユニット管理システム

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002097542A1 (en) * 2001-05-31 2002-12-05 Omron Corporation Slave, network system, slave processing method, and apparatus information collection method
JP2003134261A (ja) * 2001-10-29 2003-05-09 Yokogawa Electric Corp フィールド機器及びこのフィールド機器を用いた通信システム
JP2003186504A (ja) * 2001-12-17 2003-07-04 Yokogawa Electric Corp 機器情報の取得装置

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6732170B2 (en) * 1996-02-13 2004-05-04 Hitachi, Ltd. Network managing method, medium and system
US6058420A (en) * 1998-02-27 2000-05-02 Netsolve, Inc. Alarm server systems, apparatus, and processes
US6437692B1 (en) * 1998-06-22 2002-08-20 Statsignal Systems, Inc. System and method for monitoring and controlling remote devices
ATE294480T1 (de) * 1999-06-11 2005-05-15 Microsoft Corp Allgemeines api zur gerätefernsteuerung
US6954790B2 (en) * 2000-12-05 2005-10-11 Interactive People Unplugged Ab Network-based mobile workgroup system
US6670909B2 (en) * 2001-01-16 2003-12-30 Time Domain Corporation Ultra-wideband smart sensor interface network and method

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002097542A1 (en) * 2001-05-31 2002-12-05 Omron Corporation Slave, network system, slave processing method, and apparatus information collection method
JP2003134261A (ja) * 2001-10-29 2003-05-09 Yokogawa Electric Corp フィールド機器及びこのフィールド機器を用いた通信システム
JP2003186504A (ja) * 2001-12-17 2003-07-04 Yokogawa Electric Corp 機器情報の取得装置

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1893373B (zh) * 2005-07-05 2011-07-06 兄弟工业株式会社 网络节点信息的管理装置和方法
US9261868B2 (en) 2012-03-23 2016-02-16 Yokogawa Electric Corporation Process control system
EP2682829A2 (en) 2012-07-03 2014-01-08 Yokogawa Electric Corporation Process control device, process control system, and process control method
US9891601B2 (en) 2012-07-03 2018-02-13 Yokogawa Electric Corporation Process control device, process control system, and process control method
EP2821867A2 (en) 2013-06-24 2015-01-07 Yokogawa Electric Corporation Process control apparatus and system and updating method therefor
US10310869B2 (en) 2013-06-24 2019-06-04 Yokogawa Electric Corporation Process control apparatus and system and updating method therefor
EP2840453A2 (en) 2013-07-17 2015-02-25 Yokogawa Electric Corporation Field device, communication system, and method for controlling field device
US9374271B2 (en) 2013-07-17 2016-06-21 Yokogawa Electric Corporation Field device, communication system, and method for controlling field device
EP2829931A2 (en) 2013-07-24 2015-01-28 Yokogawa Electric Corporation Process control apparatus and system, and method for determining normality thereof
US9891603B2 (en) 2013-07-24 2018-02-13 Yokogawa Electric Corporation Process control apparatus and system, and method for determining normality thereof
US11902035B2 (en) 2021-04-27 2024-02-13 Yokogawa Electric Corporation Redundancy method, computer-readable recording medium, and information processing device

Also Published As

Publication number Publication date
US20070078980A1 (en) 2007-04-05
CN1882893A (zh) 2006-12-20
CN100476667C (zh) 2009-04-08
JP4399773B2 (ja) 2010-01-20
JP2005149379A (ja) 2005-06-09

Similar Documents

Publication Publication Date Title
WO2005050336A1 (ja) 制御システム
JP7133294B2 (ja) プロセス制御システム内における携帯型フィールド保守ツールとプロセス制御資産管理システムアプリケーションの間のデータ同期の方法、プロセス制御システム内における携帯型フィールド保守ツールとプロセス制御資産管理システムアプリケーションの間のデータ一式を同期するためのシステム、および携帯型フィールド保守ツール
US10374873B2 (en) Process control communication between a portable field maintenance tool and a process control instrument
JP7098287B2 (ja) プロセス制御通信アーキテクチャ
US20090295571A1 (en) inexpensive mass market alarm system with alarm monitoring and reporting
Lee et al. Open standards for homeland security sensor networks
CN102232177A (zh) 用于确定和管理来自多个测量设备的数据的方法和分布式系统
CN106164790A (zh) 具有环路供电的无线收发机的过程变量变送器
US10073429B2 (en) Method, computation apparatus, user unit and system for parameterizing an electrical device
JP2005020738A (ja) 機械要素相互間の及びリモート・サイトとのデータ通信を行う機械要素のための選択的に分離される機器エリア・ネットワークを提供する方法及び装置
US20090016235A1 (en) Network system
CN103856473B (zh) 主要管理装置、代理管理装置、电子装置及密钥管理方法
WO2017036747A1 (en) System, device and method for automatic commissioning of application control systems
CN103583029A (zh) 控制系统和用于控制系统的配对方法
CN207976986U (zh) 基于NB-IoT无线通信技术的动力环境监控系统
US20050135271A1 (en) Network information setting method, network system and communication device
Iyengar et al. Foundations of data fusion for automation
CN105323127B (zh) 控制功能模块工作的方法及装置、功能模块集成装置
JP2006330881A (ja) 端末機器の設定方法
WO2005103976A1 (ja) ノウハウサービスシステム
WO2023238298A1 (ja) 制御装置、制御システム、機器制御方法およびプログラム
JP2003152881A (ja) 自動検針システム
JP7438465B1 (ja) 制御装置、制御システム、機器制御方法およびプログラム
Murthy et al. An elastic IoT device management platform
JP2010034707A (ja) 機器管理システム

Legal Events

Date Code Title Description
WWE Wipo information: entry into national phase

Ref document number: 200480034163.6

Country of ref document: CN

AK Designated states

Kind code of ref document: A1

Designated state(s): AE AG AL AM AT AU AZ BA BB BG BR BW BY BZ CA CH CN CO CR CU CZ DE DK DM DZ EC EE EG ES FI GB GD GE GH GM HR HU ID IL IN IS KE KG KP KR KZ LC LK LR LS LT LU LV MA MD MG MK MN MW MX MZ NA NI NO NZ OM PG PH PL PT RO RU SC SD SE SG SK SL SY TJ TM TN TR TT TZ UA UG US UZ VC VN YU ZA ZM ZW

AL Designated countries for regional patents

Kind code of ref document: A1

Designated state(s): BW GH GM KE LS MW MZ NA SD SL SZ TZ UG ZM ZW AM AZ BY KG KZ MD RU TJ TM AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IT LU MC NL PL PT RO SE SI SK TR BF BJ CF CG CI CM GA GN GQ GW ML MR NE SN TD TG

121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2007078980

Country of ref document: US

Ref document number: 10580156

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

WWW Wipo information: withdrawn in national office

Ref document number: DE

122 Ep: pct application non-entry in european phase
WWP Wipo information: published in national office

Ref document number: 10580156

Country of ref document: US