La norma IEC 61508 definisce il concetto "Black Channel". Nelle tecnologie di sicurezza funzionali, questo indica un canale di comunicazione con caratteristiche incerte o non adatte per l'applicazione. Il Black Channel è un elemento identificativo del cosiddetto "principio Black Channel", secondo il quale è necessario garantire una comunicazione sicura nonostante le caratteristiche di uscita di un canale di comunicazione.
Come funziona la comunicazione sicura tramite Black Channel?
Nel campo dei sistemi di sicurezza funzionali, per Black-Channel s'intende principalmente la trasmissione di segnali orientati alla sicurezza mediante mezzi di comunicazione standardizzati (ad es. Ethernet o WLAN). Di norma, i segnali orientati alla sicurezza vengono trasmessi da A a B. Questo è il caso, ad esempio, di un segnale di arresto di emergenza, che va trasmesso per garantire un controllo sicuro. Il desiderio è quello di poter trasportare i segnali orientati alla sicurezza insieme ai segnali standard utilizzando una rete comune,
ossia integrando il sistema di sicurezza funzionale nella rete esistente. In questo modo è possibile, fra l'altro, prevenire costi aggiuntivi di cablaggio e ridurre i costi. Tuttavia, normalmente le reti già esistenti non sono state concepite in base ai requisiti di sicurezza funzionale. In questo modo è possibile diagnosticare vari tipi di errore.
Possibili errori di comunicazione:
- Ripetizione di telegrammi
- Perdita di telegrammi
- Inserimento di telegrammi
- Sequenza errata di telegrammi
- Falsificazione di telegrammi
- Ritardo di telegrammi
- Indirizzamento errato di telegrammi
Come viene realizzato un sistema di sicurezza secondo la norma IEC 61508?
La rete esistente non offre meccanismi di protezione sufficienti, occorre pertanto aggiungere un protocollo di sicurezza sovraordinato. Tale protocollo funziona al di sopra del protocollo standard. Occorre integrare meccanismi in grado di riconoscere e risolvere ogni possibile caso di errore o combinazioni di errori.
Il protocollo PROFIsafe sovraordinato garantisce l'integrità dei dati
Esempi di misure per il disconoscimento degli errori:
- Contatori progressivi di telegrammi per garantire la sequenza corretta
- Monitoraggio con l'ausilio di checksum (CRC) per prevenire una falsificazione dei dati
- I "Watchdog" vengono raggiunti da ogni nuovo telegramma per identificare i ritardi
Con l'aiuto di queste misure di rilevamento degli errori e la mancanza di requisiti sulla rete di trasmissione, è possibile monitorare l'integrità della trasmissione dei dati sulla rete.
Cosa succede in caso di rilevamento di un errore?
Non appena viene rilevato un errore non tollerabile, i sistemi continuano a calcolare utilizzando esclusivamente valori sostitutivi. In concreto, in caso di anomalia nella comunicazione, nel controllo sicuro viene effettuato il calcolo con il valore sostitutivo "0". Questo è il caso, ad esempio, di un ingresso sicuro con arresto di emergenza non attivato. Ciò fa sì che venga assunto lo stato sicuro "0" come se fosse stato attivato l'arresto di emergenza. Nella direzione di uscita il modulo di uscita monitora l'integrità dei dati. Se in questo punto viene rilevato un errore, vengono emessi valori sostitutivi. In questo caso, tutte le uscite sicure del modulo vengono disattivate al fine di garantire la sicurezza funzionale.
Questa funzionalità è garantita anche in caso di trasmissione dei dati tramite connessioni wireless. Non appena la rete autorizza una trasmissione, ad esempio tramite WLAN o Bluetooth, è possibile trasmettere anche i dati orientati alla sicurezza. Durante tale operazione occorre eventualmente prevedere una larghezza di banda ridotta o un tempo di trasmissione più lungo. Anche la trasmissione globale a livello di sede dei segnali Safety è possibile mediante un servizio cloud.
Per impianti altamente ramificati: trasmissione di segnali orientati alla sicurezza mediante servizi cloud
Quali effetti ha il Black Channel sulla disponibilità di macchine e impianti?
Le reti moderne, installate secondo i requisiti standard, non generano particolari problemi legati alla disponibilità. Tuttavia, ad esempio, gli impianti PROFIBUS DP installati in modo errato con resistenze di terminazione errate, riflessi e scarso circuito equipotenziale, non possono essere migliorati. Anzi, la disponibilità in questi casi può diminuire.
L'idea alla base del principio Black Channel consente la trasmissione congiunta di segnali Safety e standard verso pressoché tutti i mezzi di trasmissione preferiti. Il principio rappresenta la base dei sistemi di sicurezza funzionali moderni.