Black-Channel-principe

De controle van integriteit

In de IEC 61508 vindt u de definitie van het begrip 'Black Channel'. In de functionele veiligheidstechniek wordt daarmee een communicatiekanaal bedoeld met onbeveiligde of niet bij de toepassing passende eigenschappen.

Met onze I/O-systemen die geschikt zijn voor PROFIsafe, kunt u functionele veiligheid eenvoudig en betrouwbaar integreren in uw favoriete netwerk, zowel in de schakelkast als in het veld.

Ontdek nu PROFIsafe I/O-modules
Weergave Black Channel

De IEC 61508 definieert de term "Black Channel". In de communicatietechniek wordt daarmee een communicatiekanaal bedoeld met onbeveiligde of niet-toepassingsspecifieke eigenschappen. Het Black Channel is een kenmerkend element van het zogenaamde Black Channel-principe, waarbij ondanks de bovengenoemde uitgangseigenschappen van een communicatiekanaal voor veilige communicatie moet worden gezorgd.

Hoe werkt beveiligde communicatie via het Black Channel?

In de omgeving van de functionele veiligheidstechniek gaat het bij het onderwerp "Black Channel" hoofdzakelijk om de overdracht van veiligheidsgerelateerde signalen via gestandaardiseerde communicatiemedia (bv. Ethernet of WLAN). In principe worden veiligheidsgerelateerde signalen van A naar B doorgegeven. Hierbij kan het bijvoorbeeld om een signaal van een NOODSTOP-inrichting gaan die aan de veilige besturing moet worden overgedragen. De wens om op de veiligheid gerichte signalen samen met de standaardsignalen via een gemeenschappelijk netwerk te transporteren is vanzelfsprekend.

Het gaat dus om de integratie van de functionele veiligheidstechniek in het bestaande netwerk. Op die manier kunnen onder meer extra bedradingswerkzaamheden worden vermeden en de kosten tot een minimum worden beperkt. . De al bestaande netwerken zijn echter niet volgens de eisen van de functionele veiligheid ontwikkeld. Dit kan tot verschillende fouten leiden.

Mogelijke communicatiefouten:

  • Herhaling van telegrammen
  • Verlies van telegrammen
  • Invoegen van telegrammen
  • Verkeerde volgorde van telegrammen
  • Vervalsing van telegrammen
  • Vertraging van telegrammen
  • Verkeerde adressering van telegrammen

Hoe wordt een veiligheidssysteem opgebouwd volgens IEC 61508?

Het bestaande netwerk biedt niet voldoende bescherming, zodat op dit punt een beveiligingsprotocol moet worden toegevoegd. Het veiligheidsprotocol staat boven het standaardprotocol. Het moet mechanismen integreren om elke mogelijke fout of een combinatie van meerdere fouten te herkennen en te beheersen.

Schema: hoe wordt een veiligheidssysteem opgebouwd volgens IEC 61508?

Het hogere PROFIsafe-protocol zorgt voor de integriteit van de gegevens

Voorbeelden van maatregelen om fouten op te sporen:

  • Doorlopende teller van telegrammen om de juiste volgorde te waarborgen
  • Bewaking met behulp van checksommen (CRC) ter verhindering van het vervalsen van gegevens.
  • "Watchdogs" worden bij elk nieuw telegram geactiveerd om vertragingen te detecteren

Met behulp van deze maatregelen die fouten herkennen en door de ontbrekende eisen aan het overdragende netwerk, kan de integriteit van de dataoverdracht via het netwerk worden bewaakt.

Wat gebeurt er bij een foutenherkenning?

Zodra er een niet-tolereerbare fout wordt herkend, rekenen de systemen alleen nog met vervangende waarden. Concreet wordt er bij een storing in de communicatie in de veilige besturing met de vervangende waarde '0' gerekend. Dit kan bijv. het geval zijn bij een veilige ingang met niet-bediende NOODSTOP. Dat betekent dat de veilige toestand '0' wordt aangenomen alsof de NOODSTOP bediend zou zijn. In de uitgangsrichting bewaakt de uitgangsmodule de integriteit van de data. Als hier een fout wordt gedetecteerd, worden er vervangende waarden afgegeven. In dat geval worden alle veilige uitgangen op de module uitgeschakeld, zodat de functionele veiligheid is gewaarborgd.

Deze functionaliteit is ook beschikbaar bij dataoverdracht via draadloze verbindingen. Zodra het netwerk een overdracht via bijv. WLAN of Bluetooth toelaat, kunnen ook de op de veiligheid gerichte gegevens worden overgedragen. Daarbij moet evt. rekening worden gehouden met de gereduceerde bandbreedte resp. de langere overdrachtstijd. Ook de locatieonafhankelijke overdracht van de Safety-signalen via een cloud-dienst is mogelijk.

Black-Channel-principe in de cloud

Voor ver vertakte installaties: op de veiligheid gerichte signalen via cloud-diensten overdragen

Welke invloed heeft het Black Channel op de beschikbaarheid van machines en uitrusting?

Moderne, correct geïnstalleerde netwerken vormen wat betreft beschikbaarheid geen uitdaging. Slecht geïnstalleerde PROFIBUS DP-installaties, bijvoorbeeld met ontbrekende afsluitweerstanden, reflecties en een slechte potentiaalvereffening, kunnen daardoor echter niet worden verbeterd. Daardoor zal de beschikbaarheid vermoedelijk afnemen.

Het idee van het Black-Channel-principe maakt een gemeenschappelijke overdracht van Safety- en standaardsignalen op nagenoeg alle overdrachtsmedia mogelijk. Het principe vormt de basis voor de moderne functionele veiligheidstechniek.