JP4711197B2 - デュアルcpuの安全システムにおける安全タイマクロスチェック診断 - Google Patents
デュアルcpuの安全システムにおける安全タイマクロスチェック診断 Download PDFInfo
- Publication number
- JP4711197B2 JP4711197B2 JP2007277344A JP2007277344A JP4711197B2 JP 4711197 B2 JP4711197 B2 JP 4711197B2 JP 2007277344 A JP2007277344 A JP 2007277344A JP 2007277344 A JP2007277344 A JP 2007277344A JP 4711197 B2 JP4711197 B2 JP 4711197B2
- Authority
- JP
- Japan
- Prior art keywords
- processor
- safety
- clock source
- accuracy
- cpu
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000003745 diagnosis Methods 0.000 title claims description 10
- 230000009977 dual effect Effects 0.000 title description 8
- 238000012545 processing Methods 0.000 claims description 65
- 238000012544 monitoring process Methods 0.000 claims description 16
- 238000000034 method Methods 0.000 claims description 13
- 238000004891 communication Methods 0.000 claims description 3
- 230000015654 memory Effects 0.000 claims description 3
- 230000001360 synchronised effect Effects 0.000 claims 1
- 230000035484 reaction time Effects 0.000 description 39
- 230000006870 function Effects 0.000 description 34
- 230000008569 process Effects 0.000 description 9
- 230000004044 response Effects 0.000 description 5
- 238000004519 manufacturing process Methods 0.000 description 4
- 238000009434 installation Methods 0.000 description 3
- 230000008901 benefit Effects 0.000 description 2
- 239000013078 crystal Substances 0.000 description 2
- 230000001934 delay Effects 0.000 description 2
- 238000012806 monitoring device Methods 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 238000003780 insertion Methods 0.000 description 1
- 230000037431 insertion Effects 0.000 description 1
- 238000003825 pressing Methods 0.000 description 1
- 230000001681 protective effect Effects 0.000 description 1
- 230000036632 reaction speed Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/042—Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
- G05B19/0428—Safety, monitoring
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/25—Pc structure of the system
- G05B2219/25047—Common clock for redundant processors
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Hardware Redundancy (AREA)
Description
不適用。
不適用。
12 制御システム
14 出力装置
16 入力装置
17 プロセッサモジュール
18 I/Oモジュール
Claims (7)
- 第1の安全ループを実行するクロックソースによって駆動される第1のプロセッサを備える第1の処理装置と、
第2の安全ループを実行するクロックソースによって駆動される第2のプロセッサを備え、前記第1の処理装置から独立した第2の処理装置と、
前記第1および第2のプロセッサ間の通信リンクと、
前記第1および第2の処理装置の双方によって実行され、前記第1および第2の安全ループの開始を同期させる同期ルーチンと、
前記第1および第2の処理装置によって実行可能な診断と、
からなる安全装置において、
一方の処理装置が他方の処理装置のクロックソースの精度を直接に監視可能し、
前記第1のプロセッサが第1のクロックソースによって駆動され、前記第2のプロセッサが第2のクロックソースによって駆動され、
前記第2のプロセッサが前記第1のプロセッサのクロックソースの精度を監視し、
前記診断は前記クロックソースの精度が許容範囲にあるかどうかを判断し、
前記診断プログラムが前記第1のクロックソースの精度が正確であると判断した後、前記第1のプロセッサが前記第2のプロセッサのクロックソースの精度を監視する
ことを特徴とする安全装置。 - 請求項1に記載の安全装置において、前記診断プログラムは前記第2のプロセッサのクロックソースの精度が許容範囲にあるかどうかを判断する安全装置。
- 請求項2に記載の安全装置において、各プロセッサが交互に監視を繰り返す安全装置。
- 請求項3に記載の安全装置において、前記プロセッサは各自の安全プログラムのループを完了した後、監視の役割を交替する安全装置。
- 第1および第2の処理装置を備える安全装置を操作する方法において、前記処理装置はそれぞれ独立したプロセッサ、メモリおよび単一のクロックソースを含み、
前記第1および第2の各処理装置のメモリは第1および第2の安全プログラムおよび入/出力変数をロード可能であり、前記安全プログラムは外部の被制御装置からの入力を示す入力変数を読み込みかつ外部の被制御装置への出力を示す出力変数を書き込むために繰り返し実行可能であり、
a)前記第1および第2のプロセッサを同期させるステップと、
b)前記第1および第2のプロセッサに第1および第2の所定の割り込み時間をロードするステップと、
c)双方の安全プログラムの少なくとも1つのループを実行するステップと、
d)前記第1のプロセッサが感知した前記第1の割り込み時間が経過した後に前記第1のプロセッサに割り込むステップと、
e)前記第2の処理装置に信号を送るステップと、
f)前記第2のプロセッサが測定した前記第1の割り込み時間が、前記第1のプロセッサが測定した前記第1のプロセッサの第1の割り込み時間とほぼ等しいかどうかを判断するステップと、
を実行し、さらに
g)前記第1および第2のプロセッサを再同期させるステップと、
h)前記第1および第2のプロセッサに所定の割り込み時間を再ロードするステップと、
i)双方の安全プログラムの少なくとも1つのループを実行するステップと、
j)前記第2のプロセッサが感知した前記第2の割り込み時間が経過した後に、前記第2のプロセッサに割り込むステップと、
k)前記第1の処理装置に信号を送るステップと、
l)前記第1のプロセッサが測定した前記第2の割り込み時間が、前記第2のプロセッサが測定した前記第2の割り込みに対する時間にほぼ等しいかどうかを判断するステップと、
を順に実行する
ことを特徴とする安全装置を操作する方法。 - 請求項5に記載の方法において、さらに
m)安全ループを繰り返し実行しながら各処理装置のクロックソースを監視するステップと、
n)いずれかのクロックソースが不正確であると判断すると安全状態に入るステップと、からなる方法。 - 第1のクロックソースによって駆動される第1のプロセッサを備える第1の処理装置と、
第1のクロックソースから独立した第2のクロックソースによって駆動される前記第1のプロセッサから独立した第2のプロセッサを備える第2の処理装置と、
前記第1および第2の処理装置で実行される診断と、
からなるI/Oモジュールにおいて、
前記診断は各クロックソースの精度を直接に認証可能とし、
前記診断は前記第1のプロセッサに制御側プロセッサとなることを、前記第2のプロセッサに監視側処理装置になることを割り当て、
前記プロセッサが同期しており、
前記制御側プロセッサに割り込みが設定された後、前記監視側プロセッサに割り込みが設定され、
前記制御側プロセッサが割り込まれた後、前記制御側プロセッサは前記監視側プロセッサに信号を送り、
前記監視側プロセッサは、前記制御側プロセッサのクロックソースの精度を検証し、
前記監視側プロセッサが前記制御側プロセッサのクロックソースの精度が所定の範囲にないと判断すると、前記モジュールが安全状態に入り、
前記監視側プロセッサが前記制御側プロセッサのクロックソースの精度が所定の範囲にあると判断すると、前記第1および第2のプロセッサが役割を交替し、各安全プログラムの1つのループを再実行する
ことを特徴とするI/Oモジュール。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US11/586,355 US7617412B2 (en) | 2006-10-25 | 2006-10-25 | Safety timer crosscheck diagnostic in a dual-CPU safety system |
US11/586,355 | 2006-10-25 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008117390A JP2008117390A (ja) | 2008-05-22 |
JP4711197B2 true JP4711197B2 (ja) | 2011-06-29 |
Family
ID=38858915
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007277344A Active JP4711197B2 (ja) | 2006-10-25 | 2007-10-25 | デュアルcpuの安全システムにおける安全タイマクロスチェック診断 |
Country Status (3)
Country | Link |
---|---|
US (1) | US7617412B2 (ja) |
EP (1) | EP1916581B1 (ja) |
JP (1) | JP4711197B2 (ja) |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB0602641D0 (en) * | 2006-02-09 | 2006-03-22 | Eads Defence And Security Syst | High speed data processing system |
EP2133762B1 (de) | 2008-06-09 | 2012-11-21 | Siemens Aktiengesellschaft | Verfahren zum Überwachen einer Zeitbasis einer Datenverarbeitungseinheit und Datenverarbeitungseinheit |
DE102009019087A1 (de) * | 2009-04-20 | 2010-11-11 | Pilz Gmbh & Co. Kg | Sicherheitssteuerung und Verfahren zum Steuern einer automatisierten Anlage |
ATE540343T1 (de) * | 2009-10-23 | 2012-01-15 | Sick Ag | Sicherheitssteuerung |
JP5539075B2 (ja) * | 2010-07-06 | 2014-07-02 | キヤノン株式会社 | 情報処理装置 |
EP2656226B1 (en) * | 2010-12-22 | 2015-07-22 | GE Energy Power Conversion Technology Limited | Communications architecture for providing data communication, synchronization and fault detection between isolated modules |
DE102011109888B4 (de) * | 2011-08-10 | 2020-01-23 | Phoenix Contact Gmbh & Co. Kg | Verfahren und Vorrichtung zum automatischen Erstellen einer ausführbaren Sicherheitsfunktion für ein Gerät |
JP2013235300A (ja) | 2012-03-26 | 2013-11-21 | Fanuc Ltd | 安全信号処理システム |
US9802571B2 (en) | 2014-10-01 | 2017-10-31 | Conduent Business Services, Llc | Method and system for vandalism and/or loitering detection using video |
US9632492B2 (en) | 2015-01-23 | 2017-04-25 | Rockwell Automation Asia Pacific Business Ctr. Pte., Ltd. | Redundant watchdog method and system utilizing safety partner controller |
US9870013B2 (en) | 2015-02-13 | 2018-01-16 | Rockwell Automation Asia Pacific Business Ctr. Pte. Ltd. | Energy storage method and system to power functional safety diagnostic subsystem |
CN104679007A (zh) * | 2015-03-09 | 2015-06-03 | 中国航空工业集团公司沈阳飞机设计研究所 | 一种三余度计算机通道故障逻辑算法 |
US10027471B2 (en) * | 2015-06-11 | 2018-07-17 | Avago Technologies General Ip (Singapore) Pte. Ltd. | Synchronization and training stage operation |
DE102016204965B4 (de) | 2016-03-24 | 2023-05-04 | Wago Verwaltungsgesellschaft Mbh | Sicherheitssteuerung und Verfahren zum Betreiben einer Sicherheitssteuerung |
EP3246771B1 (de) * | 2016-05-17 | 2021-06-30 | Siemens Aktiengesellschaft | Verfahren zum betreiben eines redundanten automatisierungssystems |
CN107132835B (zh) * | 2017-04-14 | 2019-03-01 | 太原钢铁(集团)有限公司 | 一种异型控制系统通讯故障检测判断方法 |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH064353A (ja) * | 1992-06-17 | 1994-01-14 | Sumitomo Electric Ind Ltd | 複数のマイクロコンピュータの相互監視回路 |
JPH07325792A (ja) * | 1994-06-01 | 1995-12-12 | Mitsubishi Electric Corp | Cpu監視装置 |
JPH086800A (ja) * | 1994-06-16 | 1996-01-12 | Toshiba Corp | データ処理装置及びマイクロプロセッサ |
JPH08305664A (ja) * | 1995-04-28 | 1996-11-22 | Nec Home Electron Ltd | Cpu監視方法及びcpu監視装置 |
JPH09151780A (ja) * | 1995-12-04 | 1997-06-10 | Toyota Motor Corp | 車両用電子制御装置 |
JPH10301798A (ja) * | 1997-04-25 | 1998-11-13 | Hitachi Ltd | 2重系電子計算機及び2重系電子計算機を用いた制御装置及び鉄道信号保安装置 |
JP2003150408A (ja) * | 2001-11-15 | 2003-05-23 | Sumitomo Denko Brake Systems Kk | 車載制御装置用マイクロコンピュータの監視方法及び回路 |
JP2004029992A (ja) * | 2002-06-24 | 2004-01-29 | Denso Corp | 電子制御装置 |
US20060230323A1 (en) * | 2004-12-22 | 2006-10-12 | International Business Machines Corporation | Measuring elapsed time for a software routine |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4472789A (en) * | 1979-11-09 | 1984-09-18 | General Signal Corporation | Vital timer |
EP0497147A3 (en) | 1991-01-28 | 1993-05-05 | Siemens Aktiengesellschaft | Redundant automation system |
US5455935A (en) * | 1991-05-31 | 1995-10-03 | Tandem Computers Incorporated | Clock synchronization system |
KR950005940B1 (ko) * | 1992-12-29 | 1995-06-07 | 재단법인한국전자통신연구소 | 클럭 감시 회로 |
SE9702176L (sv) * | 1997-06-06 | 1998-12-07 | Ericsson Telefon Ab L M | En maskinvarukonstruktion för majoritetsval, samt test och underhåll av majoritetsval |
US6909923B2 (en) | 1999-12-22 | 2005-06-21 | Rockwell Automation Technologies, Inc. | Safety communication on a single backplane |
DE10056408C1 (de) * | 2000-11-14 | 2002-03-07 | Bosch Gmbh Robert | Vorrichtung zur Überwachung eines Prozessors |
DE10147763A1 (de) * | 2001-09-27 | 2003-04-17 | Siemens Ag | Synchronisationsverfahren für ein hochverfügbares Automatisierungssystem |
US7089462B2 (en) * | 2003-04-17 | 2006-08-08 | International Business Machines Corporation | Early clock fault detection method and circuit for detecting clock faults in a multiprocessing system |
US7328370B2 (en) | 2003-09-12 | 2008-02-05 | Rockwell Automation Technologies, Inc. | Safety controller with simplified interface |
US7287184B2 (en) | 2003-09-16 | 2007-10-23 | Rockwell Automation Technologies, Inc. | High speed synchronization in dual-processor safety controller |
US7213168B2 (en) | 2003-09-16 | 2007-05-01 | Rockwell Automation Technologies, Inc. | Safety controller providing for execution of standard and safety control programs |
US7117048B2 (en) | 2003-09-30 | 2006-10-03 | Rockwell Automation Technologies, Inc. | Safety controller with safety response time monitoring |
US7186918B2 (en) | 2005-04-07 | 2007-03-06 | Wolf Appliance Company, Llc | Rotatable cover plate |
-
2006
- 2006-10-25 US US11/586,355 patent/US7617412B2/en active Active
-
2007
- 2007-10-25 JP JP2007277344A patent/JP4711197B2/ja active Active
- 2007-10-25 EP EP07119266.0A patent/EP1916581B1/en active Active
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH064353A (ja) * | 1992-06-17 | 1994-01-14 | Sumitomo Electric Ind Ltd | 複数のマイクロコンピュータの相互監視回路 |
JPH07325792A (ja) * | 1994-06-01 | 1995-12-12 | Mitsubishi Electric Corp | Cpu監視装置 |
JPH086800A (ja) * | 1994-06-16 | 1996-01-12 | Toshiba Corp | データ処理装置及びマイクロプロセッサ |
JPH08305664A (ja) * | 1995-04-28 | 1996-11-22 | Nec Home Electron Ltd | Cpu監視方法及びcpu監視装置 |
JPH09151780A (ja) * | 1995-12-04 | 1997-06-10 | Toyota Motor Corp | 車両用電子制御装置 |
JPH10301798A (ja) * | 1997-04-25 | 1998-11-13 | Hitachi Ltd | 2重系電子計算機及び2重系電子計算機を用いた制御装置及び鉄道信号保安装置 |
JP2003150408A (ja) * | 2001-11-15 | 2003-05-23 | Sumitomo Denko Brake Systems Kk | 車載制御装置用マイクロコンピュータの監視方法及び回路 |
JP2004029992A (ja) * | 2002-06-24 | 2004-01-29 | Denso Corp | 電子制御装置 |
US20060230323A1 (en) * | 2004-12-22 | 2006-10-12 | International Business Machines Corporation | Measuring elapsed time for a software routine |
Also Published As
Publication number | Publication date |
---|---|
US20080155318A1 (en) | 2008-06-26 |
US7617412B2 (en) | 2009-11-10 |
EP1916581A3 (en) | 2010-01-20 |
JP2008117390A (ja) | 2008-05-22 |
EP1916581B1 (en) | 2014-06-18 |
EP1916581A2 (en) | 2008-04-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4711197B2 (ja) | デュアルcpuの安全システムにおける安全タイマクロスチェック診断 | |
US9964937B2 (en) | Redundant watchdog method and system utilizing safety partner controller | |
JP6816345B2 (ja) | 駆動制御装置 | |
US7010450B2 (en) | Coordination of field device operations with overrides and bypasses within a process control and safety system | |
JP4893931B2 (ja) | セーフティ・コントローラ | |
US7130703B2 (en) | Voter logic block including operational and maintenance overrides in a process control system | |
US8909971B2 (en) | Clock supervision unit | |
TWI479289B (zh) | 控制裝置及控制方法 | |
WO2018155423A1 (ja) | モータ制御装置およびモータ制御システム | |
JP5422448B2 (ja) | 制御装置 | |
JP2007533045A (ja) | 安全性指向の制御システム | |
JP6736980B2 (ja) | システムおよび半導体装置 | |
US8751875B2 (en) | Method for checking suitability of a data processing device for performing failsafe automation processes | |
GB2403819A (en) | Automatic initiation and removal of a field device bypass in a process control system | |
CN114509981B (zh) | 控制器硬件冗余控制方法及系统 | |
JP2009259134A (ja) | 安全plc | |
JP7267400B2 (ja) | 安全性が要求されるプロセスを監視する自動化システム | |
Kanamaru et al. | Functional safety application using safety PLC | |
CN108885433A (zh) | 安全控制装置和用于运行安全控制装置的方法 | |
JP6046888B2 (ja) | フェイルセーフマイコン | |
JP2005267398A (ja) | Plc間通信システムおよびその伝送異常検出方法 | |
CN116157752A (zh) | 用于控制设备或设施的控制系统 | |
JPS62245340A (ja) | 電子制御装置の異常検知方法 | |
JP2003337601A (ja) | 自動制御装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100309 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100607 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100629 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101025 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20101221 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110222 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110310 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4711197 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |