WO2016091779A1 - Aufzugsystem mit sicherheitsüberwachungssystem mit einer master-slave-hierarchie - Google Patents

Aufzugsystem mit sicherheitsüberwachungssystem mit einer master-slave-hierarchie Download PDF

Info

Publication number
WO2016091779A1
WO2016091779A1 PCT/EP2015/078771 EP2015078771W WO2016091779A1 WO 2016091779 A1 WO2016091779 A1 WO 2016091779A1 EP 2015078771 W EP2015078771 W EP 2015078771W WO 2016091779 A1 WO2016091779 A1 WO 2016091779A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
unit
elevator system
signals
safety
Prior art date
Application number
PCT/EP2015/078771
Other languages
English (en)
French (fr)
Inventor
Astrid Sonnenmoser
David Michel
Reto Tschuppert
Original Assignee
Inventio Ag
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inventio Ag filed Critical Inventio Ag
Priority to US15/533,734 priority Critical patent/US10562738B2/en
Priority to CA2967545A priority patent/CA2967545C/en
Priority to KR1020177015895A priority patent/KR102518003B1/ko
Priority to RU2017123769A priority patent/RU2700236C2/ru
Priority to MYPI2017701999A priority patent/MY185020A/en
Priority to AU2015359629A priority patent/AU2015359629B2/en
Priority to PL15804827T priority patent/PL3230189T3/pl
Priority to CN201580066901.3A priority patent/CN107000965B/zh
Priority to BR112017010771-6A priority patent/BR112017010771B1/pt
Priority to MX2017007512A priority patent/MX371433B/es
Priority to EP15804827.2A priority patent/EP3230189B1/de
Publication of WO2016091779A1 publication Critical patent/WO2016091779A1/de

Links

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B66HOISTING; LIFTING; HAULING
    • B66BELEVATORS; ESCALATORS OR MOVING WALKWAYS
    • B66B5/00Applications of checking, fault-correcting, or safety devices in elevators
    • B66B5/0006Monitoring devices or performance analysers
    • B66B5/0018Devices monitoring the operating condition of the elevator system
    • B66B5/0031Devices monitoring the operating condition of the elevator system for safety reasons
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B66HOISTING; LIFTING; HAULING
    • B66BELEVATORS; ESCALATORS OR MOVING WALKWAYS
    • B66B1/00Control systems of elevators in general
    • B66B1/34Details, e.g. call counting devices, data transmission from car to control system, devices giving information to the control system
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B66HOISTING; LIFTING; HAULING
    • B66BELEVATORS; ESCALATORS OR MOVING WALKWAYS
    • B66B1/00Control systems of elevators in general
    • B66B1/34Details, e.g. call counting devices, data transmission from car to control system, devices giving information to the control system
    • B66B1/3415Control system configuration and the data transmission or communication within the control system
    • B66B1/3423Control system configuration, i.e. lay-out
    • B66B1/3438Master-slave control system configuration
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B66HOISTING; LIFTING; HAULING
    • B66BELEVATORS; ESCALATORS OR MOVING WALKWAYS
    • B66B1/00Control systems of elevators in general
    • B66B1/34Details, e.g. call counting devices, data transmission from car to control system, devices giving information to the control system
    • B66B1/3415Control system configuration and the data transmission or communication within the control system
    • B66B1/3446Data transmission or communication within the control system
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B66HOISTING; LIFTING; HAULING
    • B66BELEVATORS; ESCALATORS OR MOVING WALKWAYS
    • B66B5/00Applications of checking, fault-correcting, or safety devices in elevators
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B66HOISTING; LIFTING; HAULING
    • B66BELEVATORS; ESCALATORS OR MOVING WALKWAYS
    • B66B9/00Kinds or types of lifts in, or associated with, buildings or other structures

Definitions

  • the present invention relates to an elevator system, in particular an elevator system with a safety monitoring system.
  • Elevator systems generally serve to transport persons or objects in a vertical direction. To this endanger the person or the
  • Safety function components i. For example, based on data or signals from sensors or control units, current operating conditions of the elevator system. For example, a speed of an elevator car or a closed state of doors of the elevator system are monitored. When a critical operating condition is detected, the safety monitoring system activates suitable activatable
  • Safety function components such as a braking device or a catch device for braking or stopping the elevator car.
  • the highest demands are placed on safety monitoring systems with regard to their
  • a detecting safety function component can be understood as meaning, for example, a sensor or an output interface of a control device which determines and outputs signals or data which indicate information about a current operating state within the elevator system.
  • an activatable safety function component for example, an actuator, motor or the like can be understood, which can actively influence a current operating state within the elevator system. Signals or data e.g. Sensors were each transmitted to the central security monitoring unit and processed there. If it has been recognized on the basis of processing results that, for example, a safety-critical operating state prevails in the elevator system, the central safety monitoring unit controlled one or more of the activatable ones
  • Safety function components suitable to ensure the safety of the elevator system and particular of the persons transported. For example, upon detection of excessive speed of the elevator car, a brake or catcher has been activated. Signals or data generated by sensors were transmitted unprocessed to the central security monitoring unit, processed exclusively there, and then based on the processing results generated control signals which were sent to the activatable safety function components in order to activate them appropriately.
  • Safety monitoring unit which can significantly increase the time it takes for the safety monitoring system to adequately respond to a critical situation that has occurred.
  • the decentralized control system has several evaluation units, wherein signals via bus connections between the
  • Evaluation units can be transferred. Compared with centralized systems can be reduced in this way a wiring effort and response times are shortened.
  • US 2011302466 AI describes an elevator system with a
  • the security monitoring system has a
  • the Master unit and many slave units.
  • the slave units are each associated with sensors and switches and receive signals which they transmit to the master unit in a particularly secure process.
  • the master unit processes these data and, if necessary, activates suitable safety function components, for example for stopping the elevator car.
  • suitable safety function components for example for stopping the elevator car.
  • Advantageous embodiments are in the dependent
  • an elevator system which includes a drive, a cab, a plurality of safety function components for providing safety functions at different positions within the elevator system, and a safety monitoring system for controlling all
  • the security monitoring system has several security monitoring units.
  • the cab is operatively connected to the drive and moved by the drive along a travel path.
  • Elevator system is characterized in that at least some, preferably each of the security monitoring units has an input interface for reading in data or signals. At least some of the security monitoring units of the security monitoring system are connected to one another via data exchange channels.
  • the security monitoring units of the security monitoring system are here organized in the form of a master-slave hierarchy, one of the
  • Safety monitoring units is designed as a master unit and at least one of the safety monitoring units as a slave unit.
  • at least one slave unit has a data processing unit for processing the data or signals into control signals and an output interface for outputting the data
  • a security monitoring system of an elevator system can be configured particularly safely and efficiently if a plurality of security surveillance units are arranged locally, at least some of which signals z. B. be provided by sensors or other control devices, not only can forward to a central unit, but can process these signals themselves and as a result can control safety function components. These decentralized security monitoring units are thus able to provide local data z. B. read from sensors or control units to process and then control associated safety function components.
  • Security monitoring units can thus communicate with each other. In this way, multiple safety monitoring units can be combined to form an overall safety monitoring system that allows an overall safety monitoring system
  • Elevator system can be monitored.
  • One of the security monitoring units is designed as a master unit, whereas at least one further security monitoring unit is designed as a slave unit.
  • a master-slave hierarchy is the
  • the master unit may cause a slave unit to assume a particular mode of operation in which the slave unit forwards only signals or data from sensors or devices associated therewith to the master unit.
  • the master unit may process these signals and then instruct the slave unit to drive its associated safety function components in a manner determined by the master unit.
  • the master unit may authorize the slave unit to process such signals or data itself and based thereon
  • slave unit it is also possible for a slave unit to have only one input interface and to pass on signals or data from sensors or devices assigned to it only to the master unit or to other slave units. Such slave units can be simpler and thus less expensive. According to one embodiment of the invention, all slave units can have one
  • Data processing unit for processing the data or signals to control signals and an output interface for outputting the control signals to at least one of the respective security monitoring unit associated safety function component.
  • At least one slave unit may be configured to read in data and signals indicative of a security status within the elevator system via the input interfaces and to process them by means of the data processing unit and based on a
  • At least this one slave unit is thus able, for. B. independently supplied by sensors signals or data to process and independently one
  • the slave unit can thus carry out a part of the safety monitoring necessary in the elevator system actively and independently.
  • the slave unit can in this case be connected to its associated detecting and / or activatable safety function components and preferably be arranged in local proximity to these. This proximity allows times for transmission of data and signals to be kept short.
  • data can be locally processed locally in the slave unit and do not need to be transmitted over long distances to a centrally arranged data processing device.
  • the same slave unit may be in another operating mode according to a
  • Embodiment of the invention be adapted to read data or signals indicating a security state within the elevator system, via the input interface and to transfer over the data exchange channel to the master unit.
  • the master unit can then be designed to process the transmitted data or signals by means of its data processing unit, and to process the results of the processing via the data processing unit
  • the slave unit may eventually be configured to control an associated safety function component based on the transmitted processing results.
  • the slave unit behaves passively and forwards signals or data only from sensors or other devices to the master unit and forwards control commands of the master unit to its associated safety function components.
  • the actual data processing is not in the case in this case passive slave unit but in the
  • one or more slave units which are designed exclusively for this passive operating mode can also be provided in the elevator system.
  • at least one of the slave units present in the elevator system should be able to operate actively, i. independently to process signals or data and from it
  • Safety function component directly i. without involvement of the master unit, can be controlled.
  • this slave unit is further subordinate to the master unit and thus according to one embodiment of the invention can be designed to independently control the assigned safety function component only if it has been previously authorized for this purpose by the master unit.
  • the master unit can control the slave unit accordingly, so that it either assumes an operating mode in which it autonomously controls its assigned safety function components, or that it assumes a mode of operation in which it does not operate independently but z. B. only passively pass data.
  • the master unit can thus decide whether it executes certain control functions centrally itself or whether these functions are decentralized by subordinate ones
  • Security monitoring units are to be performed in the form of slave units.
  • the master unit may also instruct the slave unit as to how to perform a control function.
  • At least one slave unit is designed to read in data or signals which indicate a security state within the elevator system via the input interface and to monitor it continuously independently by means of the data processing unit
  • Data exchange channel only to transmit data or signals to the master unit, if based on the data or signals a specifiable critical
  • the slave unit can thus carry out a considerable portion of the monitoring effort independently and thus relieve the master unit, for example. Only if the slave unit z. B. recognizes that because of the read-in and continuously monitored signals or data thereof assume that the elevator system is not in a normal state, the slave unit reports this to the master unit. For this purpose, the slave unit can forward the signals or data read by it directly to the master unit or, alternatively, preprocess these and forward the preprocessed result to the master unit. Also, only the transmission of a kind of warning signal to the master unit is conceivable. The master unit can then decide how to proceed further and instruct, for example, the slave unit, by suitable control of
  • Safety function components to effect measures that bring the elevator system back to normal or at least to a safe state.
  • each slave unit may exchange signals or data with the master unit via a communication channel.
  • each of the slave units is connected to the master unit in such a way that signals or data can be transmitted between the two units.
  • Data exchange channel from the master unit to a plurality of slave units is possible.
  • a release of the data exchange channel for a data transmission is preferably coordinated by the master unit.
  • the data exchange channel can be designed as desired and can be adapted in particular for a specific type of data transmission or for a specific application.
  • the data exchange channel can be designed as desired and can be adapted in particular for a specific type of data transmission or for a specific application.
  • the data exchange channel can be designed as desired and can be adapted in particular for a specific type of data transmission or for a specific application.
  • Data transmission to be designed via the data exchange channels can be designed via the data exchange channels.
  • a security protocol can be used for data transmission.
  • data transmission can be regarded as "safe” if, for example, it conforms to DIN ISO 61508 or the standardized Safety Integrity Level 3 (Safety
  • a secured data transfer can for
  • Bus systems can provide controllable, fast, and / or reliable data transmission without the need for each unit to be wired directly to any other unit. Instead, the bus system, for example, a common data connection controllable
  • bus systems can be provided for the data transmission between master and slave units, which allow particularly fast data transmission in order to be able to ensure short transmission times and thus fast reaction possibilities within the security monitoring system.
  • the data exchange channels can be designed for wireless data or signal transmission.
  • a wireless data or signal transmission For example,
  • WLAN wireless local area network
  • RF data transmission radio frequency
  • optical data transmission for example by means of modulated laser radiation done.
  • a wireless data transmission, for example, between an elevator car and a hoistway could, for. B. allow an elevator system without hanging cable.
  • signals or data can also be transmitted by cable, for example by means of technologies such as Ethernet, UART (Universal Asynchronous Receiver Transmitted) or the like. Also a data transfer through a
  • Modulating information on a power line which actually serves, for example, to supply energy within the elevator system, is conceivable.
  • the data processing unit of the master unit has a faster data processing rate than the data processing unit
  • a slave unit may only be configured to receive and process data or signals from specific sensors associated with it and then to control their associated actuators.
  • the master unit should be able to receive and process data and signals from various sources and from it to pass resulting control signals to actuators.
  • Data volume can therefore be much higher in the master unit than in a slave unit.
  • the master unit should preferably be able to control or coordinate rights and tasks of the slave units.
  • the master unit is arranged on a central component such as a machine room, an elevator shaft, an elevator car, a counterweight or elevator pit, and at least one slave unit is disposed on another peripheral component of said group.
  • the master unit may thus be spaced apart from one or each of the
  • a distance between master and slave unit can be several meters, for example, more than 2m or 10m, up to a few hundred meters, for example, up to 200m, 500m or even 2000m amount.
  • the master or slave unit can in this case be arranged directly on or close to one of the components mentioned, in order, for. B. to monitor their functions.
  • a distance between master and slave unit can be significantly greater than a distance between the slave unit and its associated safety function components, i. Sensors and actuators. In this way, data transmission times
  • Embodiments of the invention allow a variety of advantages.
  • the decentralized one proposed herein for an elevator system
  • Sub-security components (sometimes referred to as SSUs, Safety Supervision Units) is divided to allow secure monitoring of distributed systems. This can be a particularly good suitability for very long lifts, so-called high-rise elevators, caused. This can be used to advantage that the
  • Master unit and at least one slave unit are interconnected via a communication channel and can exchange information with each other, each of these master and slave units can have its own sensor system, which is monitored by this.
  • each of these master and slave units can have its own sensor system, which is monitored by this.
  • the distributed, distributed arrangement of the system can result in smaller sections or sensor systems that can operate at a higher data transfer rate or higher data processing rate. Furthermore, due to the subdivision into several subsystems with own
  • Security monitoring units also a number of subscribers, i. z. A number of total monitored in the elevator system
  • Safety feature components are increased.
  • a security of the elevator system can be increased.
  • a plurality of interdependent security monitoring units with a master unit and one or more slave units may be provided.
  • the master unit can actively intervene, i. For example, influence a safety circuit of the elevator system.
  • All slave units communicate their status to the master unit, which then z. B. can decide whether there is currently a security risk, and can trigger appropriate reactions.
  • the master unit is allowed to
  • a plurality of independent security monitoring units may be provided. Any or some of these units may be able to intervene and respond to a security risk.
  • Fig. 1 shows a functional diagram of an elevator system according to an embodiment of the invention. The figure is merely schematic and not to scale.
  • FIG. 1 is a schematic diagram of an elevator system 1 according to an exemplary embodiment of the present invention.
  • the elevator system 1 has a drive 3 and a car 5.
  • the car 5 can be moved by the drive 3 along a travel path within a hoistway 7.
  • Cable 21 connects the car 5 with a counterweight 17.
  • the elevator system 1 has a plurality of detecting and / or
  • activatable security monitoring components 9a - 9p which are distributed over the entire elevator system and at different positions z. B. within the Elevator shaft 7, are arranged on the drive 3 or doors of the elevator shaft 7 or the car 5.
  • a security monitoring system 11 is used to monitor the elevator system, for. B. safety-critical states and possibly appropriate
  • the security monitoring system 11 serves to control or coordinate the various security function components 9a-9p.
  • the security monitoring system 11 comprises a plurality of
  • Security monitoring units 13a to 13e are arranged at different positions within the elevator system 1.
  • a first security monitoring unit 13a is arranged on the cabin 5 and arranged with a plurality likewise there
  • Safety function components 9c, 9d, 9e, 91, 9k, 9j connected.
  • the connection can be wired or wireless and allow the exchange of data or signals.
  • the safety function components may be detecting and z. Example, as sensors, detectors, actuatable contacts or the like to be operating conditions within the elevator system 1, d. H. in this case on the car 5, to be able to determine.
  • the safety function components can also be activated and z. B. as actuators, motors or the like to effect certain functions within the elevator system 1.
  • the safety function components 9c, 9d, 9e, 91, 9k, 9j can be designed as a detecting component in the form of a catch contact, emergency stop contact, emergency brake switch, car door contact or the like or as an activatable component in the form of an actuator activating a brake device or a catch device.
  • a second security monitoring unit 13b can, for example, at the
  • Counterweight 17 may be arranged.
  • a third security monitoring unit 13c can be arranged, for example, in a hoistway pit 19.
  • a fourth security monitoring unit 13c can be arranged, for example, in a hoistway pit 19.
  • Security monitoring unit 13d can serve, for example, for monitoring doors of the elevator shaft 7. Each of these security monitoring units 13b, 13c, 13d may be provided with one or more locally designated and assigned ones
  • Safety function components 9f, 9g, 9h, 9i, 9m for example in the form of a Slack rope contact, an emergency brake switch of the pit, a slack rope contact of a speed limiter or the like may be connected.
  • a fifth security monitoring unit 13e is arranged on the drive 3 provided, for example, in a machine room.
  • Safety monitoring unit 13e is located nearby
  • Safety function components 9a, 9b, 9n, 9o, 9p for example in the form of a contact of a safety catch for the counterweight, a contact of a
  • Speed limiter an emergency brake switch in the engine room or the like connected.
  • Each or at least some of the security monitoring units 13a-13e has its own data processing unit 20 (shown only for security monitoring unit 13a).
  • the data processing unit may include, for example, a processor, a CPU or the like and possibly a storage medium for data storage.
  • the security monitoring units 13a-13e can also have a
  • Input interface 21 and an output editing parts 22 (only for
  • detecting safety function components 9a - 9p for example, be read by one of the detecting safety function components 9a - 9p or output to one of the activatable safety function components 9a - 9p.
  • At least some of the security monitoring units 13a-13e are thus able to carry out security monitoring tasks at least locally independently, for example by reading in data or signals from sensors in which
  • the security monitoring units 13a-13e are interconnected by data exchange channels 15.
  • the data exchange channels 15 can in this case be wired or wireless. Distances over which the security monitoring units 13a-13e are interconnected.
  • Security monitoring units 13a-13e are interconnected via the data exchange channels, are typically significantly larger than distances between one of the security monitoring units 13a-13e and their associated
  • the data exchange channels 15 may have bus systems by means of which a data transmission or a data flow can be controlled.
  • the fifth security monitoring unit 13e is as
  • Safety monitoring unit 13a - 13d are each designed as slave units.
  • the master unit is to be regarded as superordinate to the slave units. All
  • Slave units are directly or indirectly via data exchange channels 15 with the
  • the master unit can thus receive data or signals from the slave units as well as send data or signals to them.
  • the master unit can also specify whether or in which way data or signals from one of the slave units should be transmitted to the master unit or whether the slave unit should operate independently.
  • the master unit can specify to each of the slave units whether they have the data or signals they receive from their associated detecting units
  • Safety function components receives, only to forward to the master unit or whether they should process these data or signals partially or completely independently. Also mixed operations can be taken, in which z. For example, some data may be evaluated by the slave unit itself, but other data should be forwarded to the master unit unprocessed. Also, a partial preprocessing of the received data from the slave unit within the slave unit and subsequent forwarding of the preprocessed data to the
  • the master unit may also be connected to bus systems provided in the data exchange channels 15 and may be authorized to use these, inter alia, one
  • the proposed elevator system due to its nature with a decentralized safety monitoring system 1 1 with many on the
  • Elevator system 1 arranged distributed sesame, which are organized in a master-slave hierarchy, a highly flexible and
  • monitoring tasks can be performed over several
  • the master unit is in principle always in control of the nature and extent of the
  • Slave units can keep tasks completed. This can be a high security of the system. At the same time, however, the master unit does not necessarily have to have a very high data processing capacity, since it can leave some of the security monitoring tasks to the slave units. This can, among other things, contribute to a reduction in costs. In addition, the monitoring tasks performed directly by the slave units can be performed very quickly, since data transmission distances can be kept short. This in turn can contribute to fast reaction times and thus, for example, to increased safety of the elevator system, for example if a critical one

Abstract

Es wird ein Aufzugsystem (1) vorgeschlagen, welches einen Antrieb (3), eine Kabine (5), mehrere Sicherheitsfunktionskomponenten (9a-p) zum Bereitstellen von Sicherheitsfunktionen an verschiedenen Positionen innerhalb des Aufzugsystems (1) und ein Sicherheitsüberwachungssystem (11) zum Kontrollieren aller Sicherheitsfunktionskomponenten (9a-p) aufweist. Das Sicherheitsüberwachungssystem (11) weist mehrere Sicherheitsüberwachungseinheiten (13a-e) auf. Das Aufzugsystem (1) zeichnet sich dadurch aus, dass die Sicherheitsüberwachungseinheiten (13a-e) eine Eingabeschnittstelle zum Einlesen von Daten oder Signalen, eine Datenverarbeitungseinheit zum Verarbeiten der Daten oder Signale zu Steuersignalen sowie eine Ausgabeschnittstelle zum Ausgeben der Steuersignale an eine zugeordnete der Sicherheitsfunktionskomponenten (9a-p) aufweisen, wobei zumindest einige der Sicherheitsüberwachungseinheiten (13) des Sicherheitsüberwachungssystems (11) über Datenaustauschkanäle (15) miteinander verbunden sind. Ferner sind die Sicherheitsüberwachungseinheiten (13a-e) des Sicherheitsüberwachungssystems (11) in Form einer Master-Slave-Hierarchie organisiert, wobei eine der Sicherheitsüberwachungseinheiten (13e) als Mastereinheit und wenigstens eine der Sicherheitsüberwachungseinheiten (13a-d) als Slaveeinheit ausgebildet ist. Das Aufzugsystem ermöglicht durch seine dezentral verteilten und mit eigener Datenverarbeitungsmöglichkeit versehenen Sicherheitsüberwachungseinheiten (13a-e) und durch seine Master-Slave-Organisation eine hohe Sicherheit bei möglichst geringem Verkabelungs- und damit Kostenaufwand, insbesondere für High-Rise-Aufzüge.

Description

Aufzugsvstem mit Sicherheitsüberwachungssvstem mit einer Master-Slave-
Hierarchie
Die vorliegende Erfindung betrifft ein Aufzugsystem, insbesondere ein Aufzugsystem mit einem Sicherheitsüberwachungssystem.
Aufzugsysteme dienen im Allgemeinen dazu, Personen oder Gegenstände in vertikaler Richtung zu transportieren. Um hierbei Gefährdungen der Personen bzw. der
Gegenstände zu vermeiden, werden regelmäßig Sicherheitsüberwachungssysteme eingesetzt. Diese überwachen zum Beispiel mithilfe von detektierenden
Sicherheitsfunktionskomponenten, d.h. beispielsweise anhand von Daten oder Signalen von Sensoren oder von Steuergeräten, aktuelle Betriebszustände des Aufzugssystems. Zum Beispiel werden eine Geschwindigkeit einer Aufzugkabine oder ein Schließzustand von Türen des Aufzugsystems überwacht. Bei Erkennen eines kritischen Betriebszustands aktiviert das Sicherheitsüberwachungssystem geeignete aktivierbare
Sicherheitsfunktionskomponenten wie beispielsweise eine Bremseinrichtung oder eine Fangeinrichtung zum Bremsen bzw. Stoppen der Aufzugkabine. Dabei werden an Sicherheitsüberwachungssysteme höchste Anforderungen hinsichtlich ihrer
Zuverlässigkeit und Sicherheit gestellt.
Herkömmliche Sicherheitsüberwachungssysteme setzten häufig eine zentrale
Sicherheitsüberwachungseinheit ein, welche mit einer Vielzahl von detektierenden bzw. aktivierbaren Sicherheitsfunktionskomponenten verbunden waren, und welche an verschiedenen Positionen innerhalb des Aufzugsystems angeordnet waren. Unter einer detektierenden Sicherheitsfunktionskomponente kann in diesem Zusammenhang beispielsweise ein Sensor oder eine Ausgabeschnittstelle eines Steuergeräts verstanden werden, welche Signale oder Daten ermitteln und ausgeben, welche eine Information über einen aktuellen Betriebszustand innerhalb des Aufzugsystems angeben. Unter einer aktivierbaren Sicherheitsfunktionskomponente kann beispielsweise ein Aktuator, Motor oder dergleichen verstanden werden, welche einen aktuellen Betriebszustand innerhalb des Aufzugsystems aktiv beeinflussen können. Signale bzw. Daten z.B. von Sensoren wurden dabei jeweils an die zentrale Sicherheitsüberwachungseinheit übermittelt und dort verarbeitet. Wurde anhand von Verarbeitungsergebnissen erkannt, dass ein beispielsweise sicherheitskritischer Betriebszustand in dem Aufzugsystem herrscht, steuerte die zentrale Sicherheitsüberwachungseinheit eine oder mehrere der aktivierbaren
Sicherheitsfunktionskomponenten geeignet an, um die Sicherheit des Aufzugsystems und insbesondere der beförderten Personen zu gewährleisten. Beispielsweise wurde bei Erkennen einer übermäßigen Geschwindigkeit der Aufzugkabine eine Brems- oder Fangeinrichtung aktiviert. Von Sensoren erzeugte Signale oder Daten wurden dabei unverarbeitet an die zentrale Sicherheitsüberwachungseinheit übermittelt, ausschließlich dort verarbeitet und dann basierend auf den Verarbeitungsergebnissen Steuersignale erzeugt, welche an die aktivierbaren Sicherheitsfunktionskomponenten gesendet wurden, um diese geeignet zu aktivieren.
Ein solches zentral überwachtes und gesteuertes System erfordert jedoch regelmäßig einen hohen Verdrahtungsaufwand. Außerdem kann es zu erheblichen Signallaufzeiten zwischen den lokal vorgesehenen detektierenden und aktivierbaren
Sicherheitsfunktionskomponenten und der zentral vorgesehenen
Sicherheitsüberwachungseinheit kommen, wodurch sich Reaktionsdauern, die das Sicherheitsüberwachungssystem benötigt, um auf eine eingetretene kritische Situation angemessen zu reagieren, erheblich verlängern können. Außerdem kann eine Übertragung von Signalen und Daten z. B. von einer Vielzahl verteilter Sensoren an eine einzelne zentrale Sicherheitsüberwachungseinheit und eine dort stattfindende zentrale
Datenverarbeitung zu erheblichen Verarbeitungszeitdauern führen und somit die Reaktionsdauern weiter verlängern.
In EP 2 022 742 AI wird daher ein Aufzugsystem mit einem dezentralen
Steuerungssystem vorgeschlagen. Das dezentrale Steuerungssystem weist mehrere Auswerteeinheiten auf, wobei Signale über Busverbindungen zwischen den
Auswerteeinheiten übertragen werden können. Verglichen mit zentralisierten Systemen kann auf diese Weise ein Verdrahtungsaufwand verringert und Reaktionsdauern verkürzt werden.
Die US 2011302466 AI beschreibt ein Aufzugssystem mit einem
Sicherheitsüberwachungssystem zum Kontrollieren von
Sicherheitsfunktionskomponenten. Das Sicherheitsüberwachungssystem weist eine
Mastereinheit und viele Slaveeinheiten auf. Die Slaveeinheiten sind jeweils Sensoren und Schaltern zugeordnet und empfangen Signale, welche sie an die Mastereinheit in einem besonders abgesicherten Verfahren übertragen. Die Mastereinheit verarbeitet diese Daten und aktiviert gegebenenfalls geeignete Sicherheitsfunktionskomponenten, beispielsweise zum Stoppen der Aufzugskabine. Es kann unter anderem ein Bedarf an einem weiter verbesserten Aufzugsystem mit einem optimierten, zumindest teilweise dezentralisierten Sicherheitsüberwachungssystem bestehen. Einem solchen Bedarf kann durch ein Aufzugsystem gemäß dem unabhängigen Anspruch entsprochen werden. Vorteilhafte Ausführungsformen sind in den abhängigen
Ansprüchen definiert.
Gemäß eines Aspekts der Erfindung wird ein Aufzugsystem vorgeschlagen, welches einen Antrieb, eine Kabine, mehrere Sicherheitsfunktionskomponenten zum Bereitstellen von Sicherheitsfunktionen an verschiedenen Positionen innerhalb des Aufzugsystems und ein Sicherheitsüberwachungssystem zum Kontrollieren aller
Sicherheitsfunktionskomponenten aufweist. Das Sicherheitsüberwachungssystem weist mehrere Sicherheitsüberwachungseinheiten auf. Die Kabine ist mit dem Antrieb wirkverbunden und mittels des Antriebs entlang eines Verfahrweges verfahrbar. Das
Aufzugsystem zeichnet sich dadurch aus, dass zumindest manche, vorzugsweise jede der Sicherheitsüberwachungseinheiten eine Eingabeschnittstelle zum Einlesen von Daten oder Signalen aufweist. Zumindest einige der Sicherheitsüberwachungseinheiten des Sicherheitsüberwachungssystems sind dabei über Datenaustauschkanäle miteinander verbunden. Die Sicherheitsüberwachungseinheiten des Sicherheitsüberwachungssystems sind hierbei in Form einer Master-Slave-Hierarchie organisiert, wobei eine der
Sicherheitsüberwachungseinheiten als Mastereinheit und wenigstens eine der Sicherheits- überwachungseinheiten als Slaveeinheit ausgebildet ist. Erfindungsgemäss weist wenigstens eine Slaveeinheit eine Datenverarbeitungseinheit zum Verarbeiten der Daten oder Signale zu Steuersignalen sowie eine Ausgabeschnittstelle zum Ausgeben der
Steuersignale an wenigstens eine der jeweiligen Sicherheitsüberwachungseinheit zugeordnete Sicherheitsfunktionskomponente auf.
Ideen zu Ausführungsformen der vorliegenden Erfindung können unter anderem als auf den nachfolgend beschriebenen Gedanken und Erkenntnissen beruhend angesehen werden, ohne hierdurch jedoch die Erfindung in irgendeiner Weise einzuschränken.
Zusammenfassend wurde erkannt, dass ein Sicherheitsüberwachungssystem eines Aufzugsystems besonders sicher und effizient ausgestaltet werden kann, wenn dezentral mehrere Sicherheitsüberwachungseinheiten angeordnet werden, von denen zumindest manche Signale, die z. B. von Sensoren oder anderen Steuergeräten bereitgestellt werden, nicht nur an eine zentrale Einheit weiterleiten können, sondern diese Signale selbst verarbeiten können und daraus resultierend Sicherheitsfunktionskomponenten steuern können. Diese dezentralen Sicherheitsüberwachungseinheiten sind somit in der Lage, lokal Daten z. B. von Sensoren oder Steuergeräten einzulesen, zu verarbeiten und dann zugehörige Sicherheitsfunktionskomponenten zu steuern. Um jedoch eine
Kommunikation zwischen den einzelnen dezentralen Sicherheitsüberwachungseinheiten zu ermöglichen, werden diese über Datenaustauschkanäle, über die Daten oder Signale übermittelt werden können, miteinander verbunden. Die
Sicherheitsüberwachungseinheiten können somit untereinander kommunizieren. Auf diese Weise lassen sich mehrere Sicherheitsüberwachungseinheiten zu einem gesamten Sicherheitsüberwachungssystem kombinieren, mithilfe dessen ein gesamtes
Aufzugssystem überwacht werden kann.
Hierbei hat es sich als besonders vorteilhaft herausgestellt, die mehreren
Sicherheitsüberwachungseinheiten in Form einer Master-Slave -Hierarchie zu organisieren. Eine der Sicherheitsüberwachungseinheiten ist dabei als Mastereinheit ausgebildet, wohingegen wenigstens eine weitere Sicherheitsüberwachungseinheit als Slaveeinheit ausgebildet ist. Bei einer solchen Master-Slave -Hierarchie ist die
Mastereinheit der Slaveeinheit bzw. den Slaveeinheiten übergeordnet, d.h. sie hat z. B. prioritäre Rechte hinsichtlich der Anforderung, Weitergabe und/oder Weiterverarbeitung von Signalen und Daten sowie hinsichtlich der Steuerung von
Sicherheitsfunktionskomponenten .
Beispielsweise kann die Mastereinheit eine Slaveeinheit dazu veranlassen, einen bestimmten Betriebsmodus einzunehmen, bei dem die Slaveeinheit Signale oder Daten von ihr zugeordneten Sensoren oder Geräten lediglich an die Mastereinheit weiterleitet. Die Mastereinheit kann diese Signale verarbeiten und dann die Slaveeinheit instruieren, die ihr zugeordneten Sicherheitsfunktionskomponenten in einer von der Mastereinheit bestimmten Weise anzusteuern. Alternativ kann die Mastereinheit die Slaveeinheit dazu autorisieren, solche Signale oder Daten selbst zu verarbeiten und darauf basierend die
Sicherheitsfunktionskomponenten selbständig zu steuern.
Es ist auch möglich, dass eine Slaveeinheit nur über eine Eingabeschnittstelle verfügt und Signale oder Daten von ihr zugeordneten Sensoren oder Geräten lediglich an die Mastereinheit oder an andere Slaveeinheiten weiterleiten, Derartige Slaveeinheiten können einfacher und damit kostengünstiger ausgeführt sein. Gemäß einer Ausführungsform der Erfindung können alle Slaveeinheiten eine
Datenverarbeitungseinheit zum Verarbeiten der Daten oder Signale zu Steuersignalen sowie eine Ausgabeschnittstelle zum Ausgeben der Steuersignale an wenigstens eine der jeweiligen Sicherheitsüberwachungseinheit zugeordnete Sicherheitsfunktionskomponente aufweisen. Damit kann eine maximale Flexibilität im Zusammenspiel der
Sicherheitsüberwachungseinheiten erreicht werden.
Anders ausgedrückt kann gemäß einer Ausführungsform der Erfindung wenigstens eine Slaveeinheit dazu ausgelegt sein, Daten oder Signale, welche einen Sicherheitszustand innerhalb des Aufzugsystems angeben, über die Eingabe schnittsteile einzulesen und mittels der Datenverarbeitungseinheit zu verarbeiten und basierend auf einem
Verarbeitungsergebnis die zugeordnete Sicherheitsfunktionskomponente selbständig zu steuern. Zumindest diese eine Slaveeinheit ist somit in der Lage, z. B. von Sensoren gelieferte Signale oder Daten selbständig zu verarbeiten und selbständig eine
Sicherheitsfunktionskomponente anzusteuern. Die Slaveeinheit kann somit einen Teil der in dem Aufzugsystem notwendigen Sicherheitsüberwachung aktiv und selbständig durchführen. Die Slaveeinheit kann hierbei mit ihr zugeordneten detektierenden und/oder aktivierbaren Sicherheitsfunktionskomponenten verbunden sein und vorzugsweise in lokaler Nähe zu diesen angeordnet sein. Durch diese lokale Nähe können Zeiten für eine Übertragung von Daten und Signalen kurz gehalten werden. Insbesondere können Daten dezentral lokal in der Slaveeinheit verarbeitet werden und brauchen nicht über lange Distanzen hin zu einer zentral angeordneten Datenverarbeitungseinrichtung übertragen werden. Die gleiche Slaveeinheit kann in einem anderen Betriebsmodus gemäß einer
Ausführungsform der Erfindung dazu ausgelegt sein, Daten oder Signale, welche einen Sicherheitszustand innerhalb des Aufzugsystems angeben, über die Eingabeschnittstelle einzulesen und über den Datenaustauschkanal an die Mastereinheit zu übertragen. Die Mastereinheit kann dann dazu ausgelegt sein, mittels ihrer Datenverarbeitungseinheit die übertragenen Daten oder Signale zu verarbeiten und Verarbeitungsergebnisse über den
Datenaustauschkanal an die Slaveeinheit zu übertragen. Die Slaveeinheit kann schließlich dazu ausgelegt sein, basierend auf den übertragenen Verarbeitungsergebnissen eine zugeordnete Sicherheitsfunktionskomponente zu steuern. Die Slaveeinheit verhält sich in diesem Fall passiv und leitet Signale bzw. Daten jeweils nur von Sensoren bzw. anderen Geräten weiter zur Mastereinheit und leitet Steuerungsbefehle der Mastereinheit weiter zu ihren zugehörigen Sicherheitsfunktionskomponenten. Die eigentliche Datenverarbeitung findet jedoch nicht in der in diesem Fall passiven Slaveeinheit sondern in der
Mastereinheit statt.
Gegebenenfalls können in dem Aufzugsystem auch eine oder mehrere Slaveeinheiten vorgesehen sein, die ausschließlich für diesen passiven Betriebsmodus ausgelegt sind. Jedoch sollte zumindest eine der in dem Aufzugsystem vorhandenen Slaveeinheit in der Lage sein, aktiv, d.h. selbständig, Signale oder Daten zu verarbeiten und daraus
Steuersignale zu erzeugen, mithilfe derer eine zugeordnete
Sicherheitsfunktionskomponente direkt, d.h. ohne Einbeziehung der Mastereinheit, gesteuert werden kann.
Allerdings ist diese Slaveeinheit weiterhin der Mastereinheit untergeordnet und kann somit gemäß einer Ausführungsform der Erfindung dazu ausgelegt sein, die zugeordnete Sicherheitsfunktionskomponente ausschließlich dann selbständig zu steuern, wenn sie hierzu zuvor von der Mastereinheit autorisiert wurde. Anders ausgedrückt kann die Mastereinheit die Slaveeinheit entsprechend ansteuern, sodass diese entweder einen Betriebsmodus einnimmt, in dem sie ihr zugeordnete Sicherheitsfunktionskomponenten selbständig steuert, oder dass diese einen Betriebsmodus einnimmt, in dem sie nicht selbständig operiert sondern z. B. lediglich passiv Daten weiterleitet.
Die Mastereinheit kann somit entscheiden, ob sie gewisse Steuerungsfunktionen zentral selbst ausführt oder ob diese Funktionen dezentral von untergeordneten
Sicherheitsüberwachungseinheiten in Form von Slaveeinheiten durchgeführt werden sollen. Gegebenenfalls kann die Mastereinheit die Slaveeinheit auch instruieren, wie diese eine Steuerungsfunktion auszuführen hat.
Gemäß einer konkreten Ausführungsform der Erfindung ist wenigstens eine Slaveeinheit dazu ausgelegt, Daten oder Signale, welche einen Sicherheitszustand innerhalb des Aufzugsystems angeben, über die Eingabeschnittstelle einzulesen und mittels der Datenverarbeitungseinheit selbständig kontinuierlich zu überwachen und über den
Datenaustauschkanal ausschließlich dann Daten oder Signale an die Mastereinheit zu übertragen, wenn anhand der Daten oder Signale ein vorgebbarer kritischer
Sicherheitszustand erkannt wird. Die Slaveeinheit kann somit einen erheblichen Anteil des Überwachungsaufwandes selbständig durchführen und damit beispielsweise die Mastereinheit entlasten. Lediglich, wenn die Slaveeinheit z. B. erkennt, dass aufgrund der von ihr eingelesenen und kontinuierlich überwachten Signale oder Daten davon auszugehen ist, dass sich das Aufzugsystem nicht in einem Normalzustand befindet, meldet die Slaveeinheit dies der Mastereinheit. Die Slaveeinheit kann hierzu die von ihr eingelesenen Signale oder Daten direkt an die Mastereinheit weiterleiten oder diese alternativ vorverarbeiten und der Mastereinheit dann das vorverarbeitete Ergebnis weiterleiten. Auch lediglich die Übermittlung einer Art Warnsignal an die Mastereinheit ist denkbar. Die Mastereinheit kann daraufhin entscheiden, wie weiter zu verfahren ist und beispielsweise die Slaveeinheit instruieren, durch geeignetes Ansteuern von
Sicherheitsfunktionskomponenten Maßnahmen zu bewirken, die das Aufzugsystem zurück in den Normalzustand oder zumindest in einen sicheren Zustand überführen.
Gemäß einer Ausführungsform kann jede Slaveeinheit Signale oder Daten über einen Datenaustauschkanal mit der Mastereinheit austauschen. Mit anderen Worten ist jede der Slaveeinheiten derart an die Mastereinheit angebunden, dass zwischen den beiden Einheiten Signale oder Daten übermittelt werden können. Vorzugsweise existiert zwischen jeder Slaveeinheit und der Mastereinheit lediglich ein einziger
Datenaustauschkanal. Auch das Vorsehen eines einzigen gemeinsamen
Datenaustauschkanals von der Mastereinheit hin zu einer Mehrzahl von Slaveeinheiten ist möglich. Eine Freigabe des Datenaustauschkanals für eine Datenübertragung wird dabei vorzugsweise von der Mastereinheit koordiniert.
Der Datenaustauschkanal kann dabei beliebig ausgebildet sein und kann insbesondere für eine spezifische Art der Datenübertragung bzw. für eine spezifische Anwendung angepasst sein. Beispielsweise können gemäß einer Ausführungsform der Erfindung die
Sicherheitsüberwachungseinheiten und die Datenaustauschkanäle zur sicheren
Datenübertragung über die Datenaustauschkanäle ausgelegt sein. Beispielsweise kann zur Datenübertragung ein Sicherheitsprotokoll verwendet werden. Als„sicher" kann eine Datenübertragung in diesem Zusammenhang angesehen werden, wenn die beispielsweise der DIN ISO 61508 entspricht oder den normierten Sicherheits-Integritäts-Level 3 (Safety
Integrity Level, SIL 3) erfüllt. Eine abgesicherte Datenübertragung kann zur
Zuverlässigkeit des Sicherheitsüberwachungssystems beitragen. Insbesondere können Systemfehler oder Manipulationen der Datenübertragung erkannt werden. Ferner können gemäß einer Ausführungsform der Erfindung innerhalb eines
Datenaustauschkanals geeignete Bussysteme zur gezielten Zuordnung von Daten oder Signalen an eine der Slaveeinheiten bzw. von einer der Slaveeinheiten vorgesehen sein. Es können serielle oder parallele Bussysteme eingesetzt werden. Beispielsweise kann ein CAN-Bus (Controller Area Network) vorgesehen sein. Bussysteme können eine steuerbare, schnelle und/oder zuverlässige Datenübertragung ermöglichen, ohne dass jede Einheit mit jeder anderen Einheit direkt verdrahtet zu werden braucht. Stattdessen kann das Bussystem beispielsweise eine gemeinsame Datenverbindung steuerbar
verschiedenen Teilnehmern zur Verfügung stellen.
Insbesondere können für die Datenübermittlung zwischen Master- und Slaveeinheiten Bussysteme vorgesehen sein, die eine besonders schnelle Datenübertragung erlauben, um für kurze Übertragungsdauern und damit für schnelle Reaktionsmöglichkeiten innerhalb des Sicherheitsüberwachungssystems sorgen zu können.
Gemäß einer Ausführungsform der Erfindung können die Datenaustauschkanäle zur drahtlosen Daten- oder Signalübertragung ausgelegt sein. Beispielsweise kann eine
Daten- und/oder Signalübertragung mithilfe von Technologien wie WLAN (wireless local area network), RF -Datenübertragung (radio frequency) oder optischer Datenübertragung, beispielsweise mittels modulierter Laserstrahlung, erfolgen. Hierdurch kann ein
Verdrahtungsaufwand in dem Aufzugsystem erheblich verringert werden. Eine drahtlose Datenübertragung beispielsweise zwischen einer Aufzugkabine und einem Aufzugschacht könnte z. B. eine Aufzuganlage ohne Hängekabel ermöglichen.
Alternativ können Signale bzw. Daten auch kabelgebunden übertragen werden, beispielsweise mittels Technologien wie Ethernet, UART (Universal Asynchronous Receiver Transmitted) oder ähnlichem. Auch eine Datenübertragung durch ein
Aufmodulieren von Informationen auf eine Stromleitung, die beispielsweise eigentlich zur Energieversorgung innerhalb des Aufzugsystems dient, ist vorstellbar.
Gemäß einer Ausführungsform der Erfindung weist die Datenverarbeitungseinheit der Mastereinheit eine schnellere Datenverarbeitungsrate auf als die
Datenverarbeitungseinheit der Slaveeinheit. Mit anderen Worten unterscheiden sich die Mastereinheit und eine Slaveeinheit hinsichtlich ihrer Datenverarbeitungsfähigkeiten. Eine Slaveeinheit braucht beispielsweise nur dazu ausgelegt sein, Daten oder Signale von spezifischen, ihr zugeordneten Sensoren zu empfangen und zu verarbeiten und dann ihr zugeordnete Aktuatoren zu steuern. Die Mastereinheit soll jedoch in der Lage sein, Daten und Signale verschiedener Quellen zu empfangen und zu verarbeiten und daraus resultierende Steuersignale an Aktuatoren weiterzuleiten. Eine zu verarbeitende
Datenmenge kann daher bei der Mastereinheit wesentlich höher sein als bei einer Slaveeinheit. Ergänzend soll die Mastereinheit vorzugsweise in der Lage sein, Rechte und Aufgaben der Slaveeinheiten zu steuern bzw. zu koordinieren.
Gemäß einer Ausführungsform der Erfindung ist die Mastereinheit an einer zentralen Komponente wie beispielsweise einem Maschinenraum, einem Aufzugschacht, einer Aufzugkabine, einem Gegengewicht oder einer Aufzuggrube angeordnet und wenigstens eine Slaveeinheit ist an einer anderen, peripheren Komponente der genannten Gruppe angeordnet. Die Mastereinheit kann somit beabstandet zu einer oder jeder der
Slaveeinheiten angeordnet sein. Ein Abstand zwischen Master- und Slaveeinheit kann dabei mehrere Meter, beispielsweise mehr als 2m oder 10m, bis hin zu einigen hundert Metern, beispielsweise bis zu 200m, 500m oder gar 2000m, betragen. Die Master- bzw. Slaveeinheit kann hierbei direkt an oder nahe zu einer der genannten Komponenten angeordnet sein, um z. B. deren Funktionen überwachen zu können. Ein Abstand zwischen Master- und Slaveeinheit kann dabei deutlich größer sein als ein Abstand zwischen der Slaveeinheit und ihren zugeordneten Sicherheitsfunktionskomponenten, d.h. Sensoren und Aktuatoren. Auf diese Weise können Datenübertragungsdauern
insbesondere in Betriebssituationen, in denen Sicherheitsfunktionskomponenten lokal von einer selbständig agierenden Slaveeinheit kontrolliert und gesteuert werden, kurz gehalten werden.
Ausführungsformen der Erfindung erlauben eine Vielzahl von Vorteilen. Beispielsweise kann das hierin für ein Aufzugsystem vorgeschlagene dezentrale
Sicherheitsüberwachungssystem, welches in mehrere verschiedene
Untersicherheitskomponenten (teilweise auch als SSUs bezeichnet, Safety Supervision Units) unterteilt ist, eine sichere Überwachung von verteilten Systemen erlauben. Damit kann eine besonders gute Eignung für sehr lange Aufzüge, sogenannte High-Rise- Aufzüge, bewirkt werden. Hierbei kann vorteilhaft genutzt werden, dass die
Mastereinheit und mindestens eine Slaveeinheit über einen Kommunikationskanal miteinander verbunden sind und gegenseitig Informationen austauschen können, wobei jede dieser Master- und Slaveeinheiten ein eigenes Sensorsystem haben kann, welches von dieser überwacht wird. Durch den Einsatz verschiedener, vorzugsweise räumlich voneinander separierter Überwachungseinheiten kann es ermöglicht werden, ein größeres System, d.h. z. B. einen höheren Aufzugschacht, zu überwachen und/oder Überwachungsaufgaben örtlich oder logisch zu gruppieren.
Durch die dezentrale, verteilte Anordnung des Systems können kleinere Abschnitte oder Sensorsysteme entstehen, welche mit einer höheren Datenübertragungsrate oder höheren Datenverarbeitungsrate betrieben werden können. Ferner kann aufgrund der Unterteilung in mehrere Subsysteme mit eigenen
Sicherheitsüberwachungseinheiten auch eine Anzahl von Teilnehmern, d.h. z. B. eine Anzahl von insgesamt in dem Aufzugsystem überwachten
Sicherheitsfunktionskomponenten, erhöht werden. Eine Sicherheit des Aufzugsystems kann dadurch gesteigert werden.
Es sind verschiedene Topologien oder Ausgestaltungen vorstellbar.
Beispielsweise können mehrere voneinander abhängige Sicherheits- überwachungseinheiten (SSUs) mit einer Mastereinheit und einer oder mehreren Slaveeinheiten vorgesehen sein. Dabei kann vorzugsweise nur die Mastereinheit aktiv eingreifen, d.h. beispielsweise Einfluss auf einen Sicherheitskreis des Aufzugsystems nehmen. Alle Slaveeinheiten kommunizieren ihren Status zur Mastereinheit, welche dann z. B. entscheiden kann, ob aktuell ein Sicherheitsrisiko besteht, und geeignete Reaktionen auslösen kann. In einer solchen Anordnung ist es der Mastereinheit erlaubt,
Informationen von verschiedenen Einheiten zu kombinieren und entsprechend
„intelligenter" zu reagieren. Insgesamt lassen sich Verbundvorteile realisieren.
Alternativ können mehrere voneinander unabhängige Sicherheitsüberwachungseinheiten vorgesehen sein. Jede oder einige dieser Einheiten können die Möglichkeit haben, einzugreifen und auf ein Sicherheitsrisiko zu reagieren. Zusätzlich können z. B.
Informationen zwischen den Einheiten ausgetauscht werden, z. B. zu Diagnosezwecken. In einer solchen Anordnung stellen sich jedoch im Regelfall keine Verbundvorteile, beispielsweise durch ein Kombinieren übergeordneter Information, ein. Generell kann auch eine Mischform aus den zuletzt genannten beiden Topologien, d.h. sowohl mit voneinander abhängigen wie auch unabhängigen Einheiten, implementiert werden. Durch ein verteiltes System können verschiedene Überwachungsfunktionen an verteilten Orten wahrgenommen werden und somit z. B. wie ein„Sicherheitsnetz" über den gesamten Aufzug gelegt werden. Alternativ oder ergänzend können Resultate von verschiedenen Einheiten zusammen neue Ergebnisse oder Überwachungsfunktionen bilden, z. B. aufgrund von Kombinationen der Informationen.
Es wird daraufhingewiesen, dass einige der möglichen Merkmale und Vorteile der Erfindung hierin mit Bezug auf unterschiedliche Ausführungsformen beschrieben sind. Ein Fachmann erkennt, dass die Merkmale in geeigneter Weise kombiniert, angepasst oder ausgetauscht werden können, um zu weiteren Ausführungsformen der Erfindung zu gelangen.
Nachfolgend werden Ausführungsformen der Erfindung unter Bezugnahme auf die beigefügten Zeichnungen beschrieben, wobei weder die Zeichnungen noch die
Beschreibung als die Erfindung einschränkend auszulegen sind.
Fig. 1 zeigt ein Funktionsschema eines Aufzugsystems gemäß einer Ausführungsform der Erfindung. Die Figur ist lediglich schematisch und nicht maßstabsgetreu.
Fig. 1 zeigt eine Schemaskizze eines Aufzugsystems 1 gemäß einer exemplarischen Ausführungsform der vorliegenden Erfindung. Das Aufzugsystem 1 weist einen Antrieb 3 und eine Kabine 5 auf. Die Kabine 5 kann von dem Antrieb 3 entlang eines Verfahrwegs innerhalb eines Aufzugschachts 7 verfahren werden. Ein über Umlenkrollen 23 geführtes
Kabel 21 verbindet die Kabine 5 mit einem Gegengewicht 17.
Das Aufzugsystem 1 verfügt über eine Vielzahl von detektierenden und/oder
aktivierbaren Sicherheitsüberwachungskomponenten 9a - 9p, welche über das gesamte Aufzugsystem verteilt sind und an unterschiedlichen Positionen z. B. innerhalb des Aufzugschachts 7, an dessen Antrieb 3 oder an Türen des Aufzugsschachts 7 oder der Kabine 5 angeordnet sind.
Ein Sicherheitsüberwachungssystem 11 dient zum Überwachen des Aufzugsystems, um z. B. sicherheitskritische Zustände zu erkennen und gegebenenfalls geeignete
Maßnahmen zu ergreifen. Das Sicherheitsüberwachungssystem 11 dient hierbei zum Kontrollieren bzw. Koordinieren der verschiedenen Sicherheitsfunktionskomponenten 9a - 9p. Das Sicherheitsüberwachungssystem 11 umfasst eine Mehrzahl von
Sicherheitsüberwachungseinheiten 13a bis 13e. Die Sicherheitsüberwachungseinheiten 13a bis 13e sind an verschiedenen Positionen innerhalb des Aufzugsystems 1 angeordnet.
Zum Beispiel ist eine erste Sicherheitsüberwachungseinheit 13a an der Kabine 5 angeordnet und mit mehreren ebenfalls dort angeordneten
Sicherheitsfunktionskomponenten 9c, 9d, 9e, 91, 9k, 9j verbunden. Die Verbindung kann kabelgebunden oder drahtlos erfolgen und einen Austausch von Daten oder Signalen ermöglichen. Die Sicherheitsfunktionskomponenten können detektierend sein und z. B. als Sensoren, Detektoren, betätigbare Kontakte oder ähnliches ausgebildet sein, um Betriebszustände innerhalb des Aufzugsystems 1, d. h. in diesem Fall an der Kabine 5, feststellen zu können. Die Sicherheitsfunktionskomponenten können auch aktivierbar sein und z. B. als Aktuatoren, Motoren oder ähnliches ausgebildet sein, um bestimmte Funktionen innerhalb des Aufzugsystems 1 zu bewirken. Beispielsweise können die Sicherheitsfunktionskomponenten 9c, 9d, 9e, 91, 9k, 9j als detektierende Komponente in Form eines Fangkontakts, Notendkontakts, Notbremsschalters, Kabinentürkontakts oder ähnliches oder als aktivierbare Komponente in Form eines eine Bremseinrichtung oder eine Fangeinrichtung aktivierenden Aktuators ausgebildet sein.
Eine zweite Sicherheitsüberwachungseinheit 13b kann beispielsweise an dem
Gegengewicht 17 angeordnet sein. Eine dritte Sicherheitsüberwachungseinheit 13c kann beispielsweise in einer Aufzugschachtgrube 19 angeordnet sein. Eine vierte
Sicherheitsüberwachungseinheit 13d kann beispielsweise zur Überwachung von Türen des Aufzugschachts 7 dienen. Jede dieser Sicherheitsüberwachungseinheiten 13b, 13c, 13d kann mit einer oder mehreren lokal vorgesehenen und ihr zugeordneten
Sicherheitsfunktionskomponenten 9f, 9g, 9h, 9i, 9m beispielsweise in Form eines Schlaffseilkontakts, eines Notbremsschalters der Schachtgrube, eines Schlaffseilkontakts eines Geschwindigkeitsbegrenzers oder ähnlichem verbunden sein.
Eine fünfte Sicherheitsüberwachungseinheit 13e ist an dem beispielsweise in einem Maschinenraum vorgesehenen Antrieb 3 angeordnet. Diese
Sicherheitsüberwachungseinheit 13e ist mit in der Nähe befindlichen
Sicherheitsfunktionskomponenten 9a, 9b, 9n, 9o, 9p beispielsweise in Form eines Kontakts einer Fangvorrichtung für das Gegengewicht, eines Kontakts eines
Geschwindigkeitsbegrenzers, eines Notbremsschalters im Maschinenraum oder ähnlichem verbunden.
Jede oder zumindest einige der Sicherheitsüberwachungseinheiten 13a - 13e verfügt über eine eigene Datenverarbeitungseinheit 20 (nur für Sicherheitsüberwachungseinheit 13a dargestellt). Die Datenverarbeitungseinheit kann beispielsweise einen Prozessor, eine CPU oder ähnliches sowie eventuell ein Speichermedium zur Datenspeicherung umfassen. Die Sicherheitsüberwachungseinheiten 13a - 13e können ferner eine
Eingabe schnittstelle 21 und eine Ausgabe schnittsteile 22 (nur für
Sicherheitsüberwachungseinheit 13a dargestellt) aufweisen, über die Daten
beispielsweise von einer der detektierenden Sicherheitsfunktionskomponenten 9a - 9p eingelesen werden oder an eine der aktivierbaren Sicherheitsfunktionskomponenten 9a - 9p ausgegeben werden können.
Zumindest einige der Sicherheitsüberwachungseinheiten 13a - 13e sind somit in der Lage, Sicherheitsüberwachungsaufgaben zumindest lokal selbständig durchzuführen, indem Daten oder Signale beispielsweise von Sensoren eingelesen, in der
Datenverarbeitungseinheit verarbeitet und dann Aktuatoren geeignet angesteuert werden.
Alle oder zumindest einige der Sicherheitsüberwachungseinheiten 13a - 13e sind untereinander durch Datenaustauschkanäle 15 verbunden. Die Datenaustauschkanäle 15 können hierbei kabelgebunden oder drahtlos ausgeführt sein. Distanzen, über die die
Sicherheitsüberwachungseinheiten 13a - 13e über die Datenaustauschkanäle miteinander verbunden sind, sind dabei typischerweise deutlich größer als Distanzen zwischen einer der Sicherheitsüberwachungseinheiten 13a - 13e und den ihr zugeordneten
Sicherheitsfunktionskomponenten 9a - 9p. Die Datenaustauschkanäle 15 können über Bussysteme verfügen, mithilfe derer eine Datenübertragung bzw. ein Datenfluss gesteuert werden kann. Im dargestellten Beispiel ist die fünfte Sicherheitsüberwachungseinheit 13e als
Mastereinheit ausgeführt, wohingegen die erste bis vierte
Sicherheitsüberwachungseinheit 13a - 13d jeweils als Slaveeinheiten ausgeführt sind. Die Mastereinheit ist dabei als den Slaveeinheiten übergeordnet anzusehen. Alle
Slaveeinheiten sind direkt oder indirekt über Datenaustauschkanäle 15 mit der
Mastereinheit verbunden. Die Mastereinheit kann somit sowohl Daten oder Signale von den Slaveeinheiten empfangen als auch Daten oder Signale an diese senden.
Die Mastereinheit kann dabei unter anderem auch vorgeben, ob bzw. in welcher Weise Daten oder Signale von einer der Slaveeinheiten an die Mastereinheit übermittelt werden sollen oder ob die Slaveeinheit selbständig operieren soll.
Beispielsweise kann die Mastereinheit jeder der Slaveeinheiten vorgeben, ob diese die Daten oder Signale, die sie von den ihr zugeordneten detektierenden
Sicherheitsfunktionskomponenten empfängt, lediglich an die Mastereinheit weiterleiten soll oder ob sie diese Daten oder Signale teilweise oder vollständig selbständig verarbeiten soll. Auch gemischte Betriebsweisen können eingenommen werden, bei denen z. B. manche Daten von der Slaveeinheit selbst ausgewertet werden dürfen, andere Daten jedoch unverarbeitet an die Mastereinheit weitergeleitet werden sollen. Auch eine teilweise Vorverarbeitung der von der Slaveeinheit empfangenen Daten innerhalb der Slaveeinheit und anschließende Weiterleitung der vorverarbeiteten Daten an die
Mastereinheit ist denkbar.
Die Mastereinheit kann auch mit in den Datenaustauschkanälen 15 vorgesehenen Bussystemen verbunden sein und berechtigt sein, über diese unter anderem einen
Datenfluss durch die Datenaustauschkanäle 15 zu steuern.
Das vorgeschlagene Aufzugsystem 1 kann aufgrund seiner Ausprägung mit einem dezentral ausgebildeten Sicherheitsüberwachungssystem 1 1 mit vielen über das
Aufzugsystem 1 verteilt angeordneten Sicherheitsüberwachungseinheitenl3a - 13e, die in einer Master-Slave -Hierarchie organisiert sind, eine äußerst flexible und
unterschiedlichen Umgebungsbedingungen anpasste Betriebsweise ermöglichen.
Insbesondere können Überwachungsaufgaben über mehrere
Sicherheitsüberwachungseinheiten verteilt ausgeübt werden, wobei die Mastereinheit jedoch prinzipiell jederzeit die Kontrolle über die Art und das Maß der von den
Slaveeinheiten getätigten Aufgaben behalten kann. Hierdurch kann eine hohe Sicherheit des Systems gewährleistet werden. Gleichzeitig braucht die Mastereinheit jedoch nicht zwingend über eine sehr hohe Datenverarbeitungskapazität zu verfügen, da sie einen Teil der Sicherheitsüberwachungsaufgaben den Slaveeinheiten überlassen kann. Dies kann unter anderem zu einer Kostensenkung beitragen. Außerdem können die durch die Slaveeinheiten direkt durchgeführten Überwachungsaufgaben sehr schnell durchgeführt werden, da Datenübertragungsdistanzen kurz gehalten werden können. Dies kann wiederum zu schnellen Reaktionsdauern und damit beispielsweise zu einer erhöhten Sicherheit des Aufzugsystems beitragen, beispielsweise wenn ein kritischer
Betriebszustand schnell erkannt und daraufhin schnell Maßnahmen wie z. B. das Aktivieren einer Bremseinrichtung oder einer Fangeinrichtung initiiert werden sollen.
Abschließend ist daraufhinzuweisen, dass Begriffe wie„aufweisend",„umfassend", etc. keine anderen Elemente oder Schritte ausschließen und Begriffe wie„eine" oder„ein" keine Vielzahl ausschließen. Ferner sei daraufhingewiesen, dass Merkmale oder Schritte, die mit Verweis auf eines der obigen Ausführungsbeispiele beschrieben worden sind, auch in Kombination mit anderen Merkmalen oder Schritten anderer oben beschriebener Ausführungsbeispiele verwendet werden können. Bezugszeichen in den Ansprüchen sind nicht als Einschränkung anzusehen.

Claims

Ansprüche
1. Aufzugsystem (1), aufweisend:
einen Antrieb (3);
eine Kabine (5), welche mit dem Antrieb (3) wirkverbunden ist und mittels des Antriebs (3) entlang eines Verfahrweges verfahrbar ist;
mehrere Sicherheitsfunktionskomponenten (9a-p) zum Bereitstellen von
Sicherheitsfunktionen an verschiedenen Positionen innerhalb des Aufzugsystems (1); ein Sicherheitsüberwachungssystem (11) zum Kontrollieren aller
Sicherheitsfunktionskomponenten (9a-p), wobei das Sicherheitsüberwachungssystem (11) mehrere Sicherheitsüberwachungseinheiten (13) aufweist;
wobei die Sicherheitsüberwachungseinheiten (13) eine Eingabe schnittsteile (21) zum Einlesen von Daten oder Signalen aufweisen,
und zumindest einige der Sicherheitsüberwachungseinheiten (13) des
Sicherheitsüberwachungssystems (11) über Datenaustauschkanäle (15) miteinander verbunden sind; und
wobei die Sicherheitsüberwachungseinheiten (13) des Sicherheitsüberwachungssystems (11) in Form einer Master-Slave-Hierarchie organisiert sind, wobei eine der
Sicherheitsüberwachungseinheiten (13e) als Mastereinheit und wenigstens eine der Sicherheitsüberwachungseinheiten (13a-d) als Slaveeinheit ausgebildet ist,
dadurch gekennzeichnet, dass
wenigstens eine Slaveeinheit (13a-d) eine Datenverarbeitungseinheit (20) zum
Verarbeiten der Daten oder Signale zu Steuersignalen und eine Ausgabe schnittsteile (22) zum Ausgeben von Steuersignalen an eine der jeweiligen
Sicherheitsüberwachungseinheit (13) zugeordnete Sicherheitsfunktionskomponente (9a- p) aufweist.
2. Aufzugsystem nach Anspruch 1, wobei alle Slaveeinheiten (13a-d) eine Datenverarbeitungseinheit (20) zum Verarbeiten der Daten oder Signale zu
Steuersignalen und eine Ausgabeschnittstelle (22) zum Ausgeben von Steuersignalen an eine der jeweiligen Sicherheitsüberwachungseinheit (13) zugeordnete
Sicherheitsfunktionskomponente (9a-p) aufweisen.
3. Aufzugsystem nach Anspruch 1 oder 2, wobei wenigstens eine Slaveeinheit (13a-d) dazu ausgelegt ist, Daten oder Signale, welche einen Sicherheitszustand innerhalb des Aufzugsystems (1) angeben, über die Eingabeschnittstelle (21) einzulesen und mittels der Datenverarbeitungseinheit (20) zu verarbeiten und basierend auf einem
Verarbeitungsergebnis die zugeordnete Sicherheitsfunktionskomponente (9a-p) selbstständig zu steuern.
4. Aufzugsystem nach Anspruch 3, wobei die Slaveeinheit (13a-d) dazu ausgelegt ist, die zugeordnete Sicherheitsfunktionskomponente (9a-p) ausschließlich dann selbständig zu steuern, wenn sie hierzu zuvor von der Mastereinheit (13e) autorisiert wurde.
5. Aufzugsystem nach einem der Ansprüche 1 bis 4, wobei wenigstens eine
Slaveeinheit (13a-d) dazu ausgelegt ist, Daten oder Signale, welche einen
Sicherheitszustand innerhalb des Aufzugsystems (1) angeben, über die
Eingabeschnittstelle (21) einzulesen und mittels der Datenverarbeitungseinheit (20) selbständig kontinuierlich zu überwachen und über den Datenaustauschkanal (15) ausschließlich dann Daten oder Signale an die Mastereinheit (13e) zu übertragen, wenn anhand der Daten oder Signale ein vorgebbarer kritischer Sicherheitszustand erkannt wird.
6. Aufzugsystem nach einem der Ansprüche 1 bis 5, wobei wenigstens eine Slaveeinheit (13a-d) dazu ausgelegt ist, Daten oder Signale, welche einen
Sicherheitszustand innerhalb des Aufzugsystems (1) angeben, über die
Eingabeschnittstelle (21) einzulesen und über den Datenaustauschkanal an die
Mastereinheit (13e) zu übertragen, wobei die Mastereinheit (13e) dazu ausgelegt ist, mittels ihrer Datenverarbeitungseinheit die übertragenen Daten oder Signale zu verarbeiten und Verarbeitungsergebnisse über den Datenaustauschkanal (15) an die
Slaveeinheit (13a-d) zu übertragen, und wobei die Slaveeinheit (13a-d) dazu ausgelegt ist, basierend auf den übertragenen Verarbeitungsergebnissen die zugeordnete
Sicherheitsfunktionskomponente zu steuern.
7. Aufzugsystem nach einem der Ansprüche 1 bis 6, wobei jede Slaveeinheit
(13a-d) Signale oder Daten über einen Datenaustauschkanal (15) mit der Mastereinheit (13e) austauschen kann.
8. Aufzugsystem nach einem der Ansprüche 1 bis 7, wobei die
Sicherheitsüberwachungseinheiten (13a-e) zur sicheren Datenübertragung über die Datenaustauschkanäle (15) ausgelegt sind.
9. Aufzugsystem nach einem der Ansprüche 1 bis 8, wobei
Datenaustauschkanäle (15) zur drahtlosen Daten- oder Signalübertragung ausgelegt sind.
10. Aufzugsystem nach einem der Ansprüche 1 bis 9, wobei innerhalb des Datenaustauschkanals (15) Bussysteme zur gezielten Zuordnung von Daten oder Signalen an eine bzw. von einer der Slaveeinheiten (13a-d) vorgesehen sind.
11. Aufzugsystem nach einem der Ansprüche 1 bis 10, wobei die
Datenverarbeitungseinheit der Mastereinheit (13e) eine schnellere Datenverarbeitungsrate aufweist als die Datenverarbeitungseinheit (20) der Slaveeinheit (13a-d).
12. Aufzugsystem nach einem der Ansprüche 1 bis 11, wobei die Mastereinheit (13e) an einer zentralen Komponente ausgewählt aus einer Gruppe bestehend aus einem Antrieb (3), einem Maschinenraum, einem Aufzugschacht (7), einer Aufzugkabine (5), einem Gegengewicht (17) und einer Aufzuggrube (19) angeordnet ist und wenigstens eine Slaveeinheit (13a-d) an einer anderen, peripheren Komponente der genannten Gruppe angeordnet ist.
13. Aufzugsystem nach einem der Ansprüche 1 bis 12, aufweisend wenigstens zwei jeweils als Slaveeinheit (13a-d) ausgebildete Sicherheitsüberwachungseinheiten.
PCT/EP2015/078771 2014-12-10 2015-12-07 Aufzugsystem mit sicherheitsüberwachungssystem mit einer master-slave-hierarchie WO2016091779A1 (de)

Priority Applications (11)

Application Number Priority Date Filing Date Title
US15/533,734 US10562738B2 (en) 2014-12-10 2015-12-07 Elevator system comprising with a safety monitoring system with a master-slave hierarchy
CA2967545A CA2967545C (en) 2014-12-10 2015-12-07 Elevator system comprising with a safety monitoring system with a master-slave hierarchy
KR1020177015895A KR102518003B1 (ko) 2014-12-10 2015-12-07 마스터/슬레이브 계위를 갖는 안전 모니터링 시스템을 포함하는 엘리베이터 시스템
RU2017123769A RU2700236C2 (ru) 2014-12-10 2015-12-07 Лифтовая установка с системой контроля безопасности с иерархией "ведущий-ведомый"
MYPI2017701999A MY185020A (en) 2014-12-10 2015-12-07 Elevator system comprising with a safety monitoring system with a master/slave hierarchy
AU2015359629A AU2015359629B2 (en) 2014-12-10 2015-12-07 Elevator system comprising a safety monitoring system with a master/slave hierarchy
PL15804827T PL3230189T3 (pl) 2014-12-10 2015-12-07 Układ windy z systemem monitorowania bezpieczeństwa z hierarchią master-slave
CN201580066901.3A CN107000965B (zh) 2014-12-10 2015-12-07 包括具有主-从层级的安全监控系统的电梯系统
BR112017010771-6A BR112017010771B1 (pt) 2014-12-10 2015-12-07 Sistema de elevador
MX2017007512A MX371433B (es) 2014-12-10 2015-12-07 Sistema de elevador comprendiendo sistema de monitoreo de seguridad con jerarquia maestro-esclavo.
EP15804827.2A EP3230189B1 (de) 2014-12-10 2015-12-07 Aufzugsystem mit sicherheitsüberwachungssystem mit einer master-slave-hierarchie

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP14197111 2014-12-10
EP14197111.9 2014-12-10

Publications (1)

Publication Number Publication Date
WO2016091779A1 true WO2016091779A1 (de) 2016-06-16

Family

ID=52021066

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/EP2015/078771 WO2016091779A1 (de) 2014-12-10 2015-12-07 Aufzugsystem mit sicherheitsüberwachungssystem mit einer master-slave-hierarchie

Country Status (12)

Country Link
US (1) US10562738B2 (de)
EP (1) EP3230189B1 (de)
KR (1) KR102518003B1 (de)
CN (1) CN107000965B (de)
AU (1) AU2015359629B2 (de)
BR (1) BR112017010771B1 (de)
CA (1) CA2967545C (de)
MX (1) MX371433B (de)
MY (1) MY185020A (de)
PL (1) PL3230189T3 (de)
RU (1) RU2700236C2 (de)
WO (1) WO2016091779A1 (de)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018059945A1 (en) * 2016-09-29 2018-04-05 Inventio Ag Elevator safety supervising entity with two units having an option for e.g. autonomous passenger evacuation
AT520189B1 (de) * 2018-04-17 2019-02-15 Weigl Liftsysteme Gmbh Aufzugssicherheitseinrichtung
WO2022084161A1 (de) * 2020-10-19 2022-04-28 Pilz Gmbh & Co. Kg Vorrichtung zum steuern eines sicherheitskritischen prozesses

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102014017486A1 (de) * 2014-11-27 2016-06-02 Thyssenkrupp Ag Aufzuganlage mit einer Mehrzahl von Fahrkörben sowie einem dezentralen Sicherheitssystem
WO2016096763A1 (de) * 2014-12-17 2016-06-23 Inventio Ag Dämpfereinheit für einen aufzug
WO2017191186A1 (de) * 2016-05-04 2017-11-09 Inventio Ag Personentransportanlage mit zentraler steuereinheit und mehreren feldgeräten mit optimiertem fehlfunktionserkennungsverfahren
AU2017327417B2 (en) * 2016-09-13 2020-07-09 Inventio Ag Method for monitoring an elevator system
DE102016220197A1 (de) * 2016-10-17 2018-04-19 Robert Bosch Gmbh Verfahren zum Verarbeiten von Daten für ein automatisiertes Fahrzeug
EP3336032B1 (de) * 2016-12-14 2020-10-14 Otis Elevator Company Aufzugssicherheitssystem und verfahren zum betrieb eines aufzugssystems
CN108910637A (zh) * 2018-07-18 2018-11-30 迅达(中国)电梯有限公司 安全系统
SG11202113028RA (en) * 2019-07-11 2021-12-30 Inventio Ag Method and data network for communicating data content, in particular in an elevator system
EP3905606A1 (de) * 2020-04-30 2021-11-03 KONE Corporation Sicherheitskommunikation in einem aufzugkommunikationssystem
EP4267503A1 (de) * 2020-12-22 2023-11-01 Inventio Ag Aufzug, verfahren zur steuerung eines aufzuges
DE102022111441A1 (de) 2022-05-09 2023-11-09 Tk Elevator Innovation And Operations Gmbh Aufzugsanlage mit Aufzugsschacht und Schott zum Unterteilen des Aufzugsschacht
EP4289775A1 (de) * 2022-06-08 2023-12-13 Otis Elevator Company Stimulationssystem und verfahren zur überwachung einer aufzugsanlage

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2022742A1 (de) * 2007-08-07 2009-02-11 ThyssenKrupp Elevator AG Aufzugsystem
US20110302466A1 (en) * 2009-03-25 2011-12-08 Mitsubishi Electric Corporation Signal transmission device for elevator

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1850554A3 (de) * 2006-04-21 2010-03-17 LONMARK Deutschland e.V. Sichere Kommunikationen in einem Netzwerk
FI125141B (fi) * 2007-01-03 2015-06-15 Kone Corp Hissin turvalaite
FI120088B (fi) * 2007-03-01 2009-06-30 Kone Corp Järjestely ja menetelmä turvapiirin valvomiseksi
CN201077702Y (zh) 2007-06-16 2008-06-25 重庆永旺科技发展有限公司 电梯安全运行动态监测管理系统终端
AU2008277777B2 (en) * 2007-07-17 2014-01-16 Inventio Ag Method for monitoring a lift system
US8151943B2 (en) * 2007-08-21 2012-04-10 De Groot Pieter J Method of controlling intelligent destination elevators with selected operation modes
ES2424029T3 (es) * 2008-12-23 2013-09-26 Inventio Ag Instalación de elevador
CN102264618B (zh) * 2008-12-26 2013-12-25 因温特奥股份公司 具有安全装置的电梯设备
EP2616376B1 (de) * 2010-09-13 2020-11-18 Otis Elevator Company Sicherheitssystem und -verfahren für einen aufzug
EP2594519A1 (de) * 2011-11-15 2013-05-22 Inventio AG Aufzug mit Sicherheitseinrichtung
WO2014115402A1 (ja) * 2013-01-23 2014-07-31 三菱電機株式会社 エレベータ装置
EP2886500B1 (de) * 2013-12-17 2021-06-16 KONE Corporation Aufzug
WO2016126688A1 (en) * 2015-02-05 2016-08-11 Otis Elevator Company Operational modes for multicar hoistway systems

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2022742A1 (de) * 2007-08-07 2009-02-11 ThyssenKrupp Elevator AG Aufzugsystem
US20110302466A1 (en) * 2009-03-25 2011-12-08 Mitsubishi Electric Corporation Signal transmission device for elevator

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018059945A1 (en) * 2016-09-29 2018-04-05 Inventio Ag Elevator safety supervising entity with two units having an option for e.g. autonomous passenger evacuation
CN109789993A (zh) * 2016-09-29 2019-05-21 因温特奥股份公司 带有具有例如乘客自主撤离的选择的两个单元的电梯安全监督实体
CN109789993B (zh) * 2016-09-29 2020-10-09 因温特奥股份公司 带有具有例如乘客自主撤离的选择的两个单元的电梯安全监督实体
US11420848B2 (en) 2016-09-29 2022-08-23 Inventio Ag Elevator safety supervising entity with two units having an option for e.g. autonomous passenger evacuation
AT520189B1 (de) * 2018-04-17 2019-02-15 Weigl Liftsysteme Gmbh Aufzugssicherheitseinrichtung
AT520189A4 (de) * 2018-04-17 2019-02-15 Weigl Liftsysteme Gmbh Aufzugssicherheitseinrichtung
WO2022084161A1 (de) * 2020-10-19 2022-04-28 Pilz Gmbh & Co. Kg Vorrichtung zum steuern eines sicherheitskritischen prozesses

Also Published As

Publication number Publication date
KR20170095220A (ko) 2017-08-22
US10562738B2 (en) 2020-02-18
EP3230189A1 (de) 2017-10-18
RU2700236C2 (ru) 2019-09-13
CA2967545C (en) 2023-09-05
PL3230189T3 (pl) 2020-10-19
AU2015359629B2 (en) 2018-12-06
US20170334678A1 (en) 2017-11-23
CN107000965B (zh) 2019-04-12
BR112017010771A2 (pt) 2018-01-09
RU2017123769A (ru) 2019-01-11
CN107000965A (zh) 2017-08-01
MX2017007512A (es) 2017-08-22
EP3230189B1 (de) 2020-06-24
MY185020A (en) 2021-04-30
AU2015359629A1 (en) 2017-06-29
MX371433B (es) 2020-01-30
BR112017010771B1 (pt) 2022-02-22
RU2017123769A3 (de) 2019-07-17
KR102518003B1 (ko) 2023-04-04
CA2967545A1 (en) 2016-06-16

Similar Documents

Publication Publication Date Title
EP3230189B1 (de) Aufzugsystem mit sicherheitsüberwachungssystem mit einer master-slave-hierarchie
EP3224174B1 (de) Aufzuganlage mit einer mehrzahl von fahrkörben sowie einem dezentralen sicherheitssystem
EP2022742B1 (de) Aufzugsystem
EP2284110B1 (de) Elektronisches Sicherheitsystem für einen Aufzug
EP3145787B1 (de) Schienenfahrzeug
EP3452397B1 (de) Personentransportanlage mit zentraler steuereinheit und mehreren feldgeräten mit optimiertem fehlfunktionserkennungsverfahren
EP3436384B1 (de) Verfahren zum betreiben einer aufzuganlage sowie zur ausführung des verfahrens ausgebildete aufzuganlage
WO2018177829A1 (de) Mehrkabinenaufzuganlage sowie verfahren zum betreiben einer mehrkabinenaufzuganlage
DE112013007449T5 (de) Aufzugvorrichtung
WO2018007203A1 (de) Verfahren und system zur vermeidung von kollisionen bei kränen
WO2014111242A2 (de) Anlage, insbesondere fertigungsanlage
DE102015211587A1 (de) Steueranordnung für ein Fahrzeug
DE112014006106T5 (de) Sicherheitssteuersystem und Sicherheitssteuergerät
EP3049289A1 (de) Integriertes und kombiniertes türbetriebssystem für nutzfahrzeuge
WO2022058276A1 (de) Sicherheitsvorrichtung zum steuern sicherheitsrelevanter ucm- und udm-funktionen in einer aufzuganlage
DE202017001537U1 (de) Sicherheitsvorrichtung für ein Fahrzeug, insbesondere für ein fahrerloses Fahrzeug
DE102020207960B4 (de) Autonom führbarer Fahrzeugzug
EP4267503A1 (de) Aufzug, verfahren zur steuerung eines aufzuges
DE202022102601U1 (de) Multirobotersystem
DE112021007441T5 (de) Übertragungssystem
EP3693821A1 (de) Drahtlose informationsübermittlung zwischen einer robotergruppe und einer stationären kommunikationseinheit
EP3647246A1 (de) Modulare aufzugsteuerung und verfahren zum steuern eines betriebs von aktuatorischen komponenten einer aufzuganlage

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 15804827

Country of ref document: EP

Kind code of ref document: A1

DPE1 Request for preliminary examination filed after expiration of 19th month from priority date (pct application filed from 20040101)
ENP Entry into the national phase

Ref document number: 2967545

Country of ref document: CA

REEP Request for entry into the european phase

Ref document number: 2015804827

Country of ref document: EP

REG Reference to national code

Ref country code: BR

Ref legal event code: B01A

Ref document number: 112017010771

Country of ref document: BR

WWE Wipo information: entry into national phase

Ref document number: MX/A/2017/007512

Country of ref document: MX

ENP Entry into the national phase

Ref document number: 20177015895

Country of ref document: KR

Kind code of ref document: A

NENP Non-entry into the national phase

Ref country code: DE

ENP Entry into the national phase

Ref document number: 2015359629

Country of ref document: AU

Date of ref document: 20151207

Kind code of ref document: A

ENP Entry into the national phase

Ref document number: 2017123769

Country of ref document: RU

Kind code of ref document: A

ENP Entry into the national phase

Ref document number: 112017010771

Country of ref document: BR

Kind code of ref document: A2

Effective date: 20170523