Принцип действия черного канала

Контроль целостности

В МЭК 61508 приводится определение понятия «черного канала». В контексте систем функциональной безопасности здесь понимают канал связи с незащищенными или неподходящими для данного приложения характеристиками.

Наши системы ввода-вывода с поддержкой PROFIsafe позволяют интегрировать функциональную безопасность в сеть шкафа управления или полевых устройств простым и надежным способом.

Познакомиться с модулями ввода-вывода PROFIsafe сейчас
Изображение черного канала

Стандарт МЭК 61508 дает определение понятию «черный канал». В технологиях связи в этом случае понимают канал связи с незащищенными или неподходящими для данного приложения характеристиками. «Черный канал» является характерным элементом так называемого «принципа черного канала», согласно которому должна быть гарантирована безопасная связь, несмотря на заявленные выходные свойства канала связи.

Как функционирует безопасная коммуникация посредством черного канала?

В контексте систем функциональной безопасности черный канал позволяет, главным образом, выполнять передачу сигналов безопасности, используя стандартизированные средства коммуникации (например, Ethernet или WLAN). Как правило, передаются сигналы безопасности от точки A на точку B. Например, это может быть сигнал устройства аварийного останова, который передается на безопасный контроллер. Вполне понятно стремление, чтобы сигналы безопасности могли передаваться вместе со стандартными сигналами по общей сети.

То есть речь идет об интеграции системы функциональной безопасности в существующую сеть. Таким способом можно, например, избежать дополнительной кабельной разводки и сократить расходы. Однако уже существующие сети, как правило, не были разработаны с учетом требований функциональной безопасности. Поэтому могут возникать различные ошибки.

Возможная ошибка связи:

  • повтор телеграмм,
  • потеря телеграмм,
  • вставка телеграмм,
  • ошибочная последовательность телеграмм,
  • искажение телеграмм,
  • задержка телеграмм,
  • ошибочная адресация телеграмм.

Как устроена система безопасности в соответствии с МЭК 61508?

Существующая сеть не обеспечивает достаточных механизмов защиты, поэтому на данный момент необходимо предусмотреть протокол безопасности. Протокол безопасности имеет более высокий приоритет, чем стандартный протокол. Необходимо интегрировать механизмы обнаружения и контроля любой возможной ошибки или комбинации нескольких ошибок.

Схема: как устроена система безопасности в соответствии с МЭК 61508?

Протокол более высокого уровня PROFIsafe обеспечивает целостность данных

Пример мер по обнаружению ошибок:

  • Непрерывные счетчики телеграмм для обеспечения правильной последовательности
  • Контроль при помощи контрольных сумм (CRC) для предотвращения искажения данных
  • Сторожевые таймеры запускаются с каждой новой телеграммой для обнаружения задержек

Благодаря этим мерам по обнаружению ошибок и отсутствию требований к передающей сети можно контролировать целостность передачи данных по сети.

Что происходит при обнаружении ошибки?

Как только обнаруживается недопустимая ошибка, системы выполняют вычисления на основе только замещающих значений. В частности, в случае неисправности коммуникации в контроллере безопасности, используется замещающее значение «0». Это может быть, например, безопасный вход с неактивированным аварийным остановом. Это означает, что безопасное состояние предполагается при «0», как будто активирован аварийный останов. Модуль вывода контролирует целостность данных в направлении вывода. При обнаружении здесь ошибки выводятся замещающие значения. В этом случае отключаются все безопасные выходы модуля, чтобы обеспечить функциональную безопасность.

Эта функциональность также доступна в случае передачи данных по беспроводным соединениям. Если сеть допускает передачу данных, например, по WLAN или Bluetooth, то также могут передаваться данные безопасности. При этом необходимо учитывать возможное уменьшение пропускной способности или увеличение времени передачи. Для передачи сигналов безопасности без привязки к конкретному месту можно также использовать облачный сервис.

Принцип черного канала в облаке

Для разветвленного оборудования: передача сигналов безопасности посредством облачных сервисов

Какое влияние имеет черный канал на готовность машин и установок?

Современные надлежащим образом установленные сети не являются источником проблем с точки зрения готовности. Однако они не могут оптимизировать работу, например, неправильно установленных установок PROFIBUS DP с отсутствующими нагрузочными резисторами, отражателями и недостаточным выравниванием потенциалов. Предположительно, в этом случае степень готовности понизится.

Идея принципа «черного канала» заключается в том, чтобы обеспечить совместную передачу сигналов безопасности и стандартных сигналов, используя практически любые средства передачи. Этот принцип является основой современной системы функциональной безопасности.