新四季網

用於在移動操作裝置和可控裝置之間建立、斷開和操作臨時有效連接的方法以及為此構...的製作方法

2023-04-26 05:42:01

專利名稱:用於在移動操作裝置和可控裝置之間建立、斷開和操作臨時有效連接的方法以及為此構 ...的製作方法
技術領域:
本發明涉及在移動操作裝置與可控技術設備之間建立、斷開和操作臨時數據技術和/或信號技術有效連接的方法,如權利要求1、 15 和19所迷,以及根據權利要求23的為此構造的數據傳輸對方臺。移動手動操作儀器、尤其是無線數據耦接的手動操作儀器在相應 性能下適於控制和顯示不同的高度自動化的過程和機器或者一般性 的可控技術設備。但是,通常並非持續需要這些手動操作儀器,而是 只用於相對短的時間段,例如用於讀取操作數據、設置操作參數和用 於編程、維護、診斷或保養工作。因此,對於這樣的手動操作儀器的操作者和使用者而言,這些只很少需要的操作儀器可以廣泛地和交替地由不同機器操作並且只偶 爾與其數據或信號技術地有效相連是有決定性優點的。因此,不再必須為為每個單獨的機器或為不同的設備部件分別在現場提供特別容 易損壞的手動操作儀器。在使用之後,手動操作儀器不必保留在機器 上,而是可以又被放置到受保護的地方。由此,同樣避免了未授權人 員誤操作的危險。對於使用者而言,其可以始終以相同手動操作儀器來操作不同機 器也是有利的。由此避免了不習慣的問題,並且在使用個人地分配給 某使用者並為其進行相應配置的操作儀器的情況下、例如在使用個人 使用者概述的情況下實現了使人愉快和舒服的操作。對於具有大量這樣的可控技術設備的操作裝置的操作者而言,尤 其得到這樣的優點,即顯著地降低了所需手動操作儀器的數量。此夕卜, 通過減少類型多樣化,在備件倉儲管理方面產生了成本優點。對於大量這樣的高度自動化的可控技術設備、例如機器人或車 床,在其工作過程中在其直接物理影響區域中產生對位於附近的人形 成危險,從而通過技術監視的柵欄、掩擋物和保護門來防止人員進入 或訪問這些危險區域,或者還防止危險介質或輻射離開這些危險區 域。雖然這些防護措施在設備的全自動工作中是有意義的,但是尤其 在啟動時和在維修和維護工作工作時,經常需要在柵欄打開或保護掩 擋物移去時在特殊訓練的專業人員監視的情況下也進行至少受限的 特殊操作,例如在示教時,即機器人編程時或在類似的調整工作時。為了能夠在柵欄打開時實現這樣的操作,技術設備從全自動程 序控制運行轉換為設置的在必要的情況下為多個的特殊操作方式之 一中。由此,停止特定技術監視裝置的功能(例如由該監視裝置監視 機器的危險區域),並且由其他保護措施代替,例如對機器功能的限 制(例如降低的處理速度或驅動力)。為了切換機器的操作方式,在操 作臺上設置相應的操作方式選擇開關是有利的,尤其是直接設置在 可控技術設備的移動手動操作儀器上。為了在計劃的維護工作還未方式,尤其是從特殊操作;肆返j到全自動操):、這樣'的操作方式選 擇開關通常被構造為鑰匙開關。同時,在選擇這樣的特殊操作方式之後,只有或如果操作人員除 了各自的操作元件之外還操作手動操作儀器上的特殊確認健,則操 作人員才能發送潛在帶來危險的控制命令,或這些控制命令才被機 器執行。由此確保了,這樣的控制命令不被無意地,而只完全有意識 地被操作人員設置,並且在識別到危險情況時,通過釋放確認鍵或通過間斷性(krampfartig)將三級確認鍵壓入另一第三操作位置,運 行的機器操作立即被停止並且機器被轉換到安全的操作狀態中。除了操作方式選擇開關和確認鍵以外,還可在手動操作儀器上 設置符合標準標識的應急開關或同等作用、但不同標識的機器停止 開關或事故開關。在操作人員識別的危險情況下,操作人員可以操 作該應急開關,並且,技術設備或設備的至少一個特定部分立即切換到安全的操作狀態中,尤其是該設備或該設備部分立即停止操作。在下面被統稱為保險開關元件的操作方式選擇開關、應急、停 止或事故開關、確認鍵和類似功能開關由於其對於人員安全的重要 性而對於其可靠性被要求以完全特別的要求。尤其地,這些保險開關 元件大多被電氣、且部分也被機械地實施為多迴路,從而多次、但是 至少兩次採集相應操作狀態,並且被傳輸到功能控制器或特殊的安全 迴路或可控技術設備的安全控制器。嚴格來說,首先要區分操作狀態和開關狀態,其中開關狀態通常 是機械操作狀態的電氣或技術上可理解的表示。還要區分指令狀態, 指令狀態代表相應開關狀態的含義。例如,對於三級構造的確認鍵,存在三個不同的操作狀態(未操作,確認,急停(Panik-Stopp)), 並且根據技術實施存在兩個或三個正常電氣可理解的開關狀態,但 是對於安全迴路只有兩個由此導出的指令狀態(發送確認/不發送確 認)。但是,除了三級確認鍵,對於其他保險開關元件,通常一個確 定的操作狀態正好對應於一個確定的正常的開關狀態,並正好對應於 一個確定的指令狀態。因此,在下文中,與保險開關元件和安全迴路 相關的概念"開關狀態,,和"操作狀態,,被同義地用於指令狀態。只有 在明確指出的地方或在本領域技術人員從上下文中明顯知道這樣的 區別的地方才區分這些概念。如果移動手動操作儀器、並因此還有設置在其上的保險開關元件 只臨時地與可控技術設備有效連接,則結合通常有意或偶爾也無意地 切斷和建立該有效連接要採取完全特殊的措施,以便不直接在建立或 斷開有效連接時由操作人員產生無意的潛在危險的操作狀態。以下方法和裝置屬於下列現有技術,即一旦切斷與手動操作儀 器的連接,所述方法和裝置就在連接點橋接手動操作儀器的應急開 關被接入其中的急停迴路或者安全迴路。由此保證,即使在手動操 作儀器被去耦接時技術設備也保持能夠工作。但是,通過該解決方 案,只滿足技術上操作能力的最小要求。其中,直接位於切斷之前的 應急開關的實際指令狀態不被考慮或不被存儲或不為安全迴路在信號技術上保留,從而對於事先被操作的應急開關由於手動操作儀器 的斷開而導致應急指令的間接消失,而無需通過對應急開關元件(指 令設備)進行有意識地操作處理來導致上述結果。相反地,如果無意 操作了手動操作儀器的應急開關,則在手動操作儀器與可控技術設 備連接的情況下可能導致應急迴路的不期望的中斷,並因此導致設備 的無意停機。這由於這樣的設備的經常相對麻煩和費時的啟動過程 以及由於所產生的產品的可能的質量問題或不穩定的加工參數而在 操作技術上出現顯著的不良的故障。也對於被設置在手動操作儀器 上的操作方式選擇開關也存在類似的危險和問題。這裡,操作裝置耦 接或去耦接操作裝置也不應該導致操作方式的無意切換。
背景技術:
在US5444342 A(FanucLtd.)中,Y.Matsuo和Y.Hashimoto描述了移動手動操作儀器或者編程儀器與機器人的控制和安全迴路的 臨時連接的接入點,所述接入點包括應急開關或者確認鍵形式的保險 開關元件。在中斷連接之前,要手動操作接入點的激活開關,這樣就 會橋接連接點的急停迴路,所以也就不會出現機器人不期望的停機。 這裡提供了多個可選的,交替使用連接點並且不必將機器人關閉而進 行的連接點的切換的明顯優點被刪除了。對於在多個連接點錯誤地, 不正確地,同時地使用多個手動操作儀器時會出現的可能的竟爭性功 能問題,並沒有進一步說明。在這種情況下,根據所述實施例的設計, 通過第二應急開關與第二儀器的並聯甚至會導致操作儀器的應急開 關不期望的並且危險的功能喪失。在JP 7065908 A2 (Yaskawa Electric Corp.)中,K.Hara公開了 一種在開關箱內藉助繼電器的急停迴路的自動橋接,所以可以隨後將 移動手動操作儀器與開關箱斷開而無需將可控技術設備置於急停狀 態下。插座連接的狀態藉助額外的,分離提前的(縮短的)觸點對進 行檢測,更確切地說由此而觸發繼電器去橋接急停迴路。在斷開之前 形成的應急開關操作狀態的記憶裝置是不需要的。手動操作儀器的斷開,也就是說由該手動操作儀器引起了急停命令的激活,會導致急停 命令的撤銷並由此而導致技術裝置潛在的不期望的和無意識的重新 啟動。在DE 19920299 Al (Siemens)中,G.Rumpler, G.KahleNobis和 C.Meier公開了 一種具有保險開關元件的手動操作儀器與機器或者設 備部件的安全迴路進行無線技術連接的安全數據連接。其中描述了 大量的防止數據通信錯誤的方法。如同對建立連接時保險開關元件 的開關狀態的檢測和對比一樣,對於在沒有與手動操作儀器建立數 據或信號連接的時間段內,基站內與安全有關的信號狀態的存儲裝 置也沒有進行詳細說明。由使用者無意而造成的安全迴路狀態的改 變作為有效連接的建立和中斷的結果的問題在此文章中都沒有作初 步的解釋。在JP 2002127075 A2 (Matsushita Electric Ind.Co丄td,)中, K.Aimi et.al.延伸了 US 5444342 A中公開的技術。當然這裡急停迴路 的橋接和手動操作儀器的電源並非通過激活開關的手動操作而激活, 而是自動地通過監測裝置,所述監測裝置對連接點的連接狀態進行檢 測。從其中可以看出不完整的插座連接並且妨礙了到手動操作儀器控制功能或者電源的激活。對於可靠信號連接建立的識別同樣建議使用 分離提前(縮短)的在多極插座連接內的觸點。但是也沒有考慮有效 連接建立和斷開時,安全迴路狀態無意地被改變的問題。在WO 02/078915 Al (ABB AB)中,S. Johanessen, J.Endresen 和R.Sjoeberg公開了將移動操作儀器無線地數據技術地連接到機器 人的控制器的應急開關。應急鍵的操作狀態被周期性地在消息中編碼 傳輸。在接收側,在一定時間段內對該消息進行分析。其中沒有接收 到關於未操作的應急操作狀態的沒有錯誤的消息的連續時間段被計 數。在這些彼此跟隨的時間段的一定數量時,在接收側會生成急停信 號狀態並輸入機器人的安全迴路。關於數據連接邏輯斷開的時間點 的,最後有效發出的急停操作狀態的存儲裝置也沒有進一步說明。而 且也沒有考慮有效連接建立和斷開時,安全迴路狀態無意地被改變的問題。在EP1260951 A2 (Siemens)中,G.Rieger描述了 一種移動操作 和觀測儀器(BuB)與現場總線之間臨時連接的接入點。其中的主要問 題是,為了確保相當於現場總線連接的高需求的功率質量的高實時要 求,通常只有通過固定安裝的終端才能達到。因此而將接入點構造為 網關。它們包括自己的加工單元和存儲器。被強調的是,在該設計中 不必始終為移動BuB單元提供電源,只是偶爾在實施相應操作和觀測 處理的時候。在接入點和移動BuB單元之間取代了電纜連接而使用了 無線連接。但是沒有提及具有特殊安全技術要求的保險開關元件的使 用。在JP 2003136447 A2 (Daihen Corp.)中,T.Minami和T,Kusano同樣描述了機器人手動操作儀器的接線盒,在所述接線盒內當斷開操 作儀器時,以繼電器對急停迴路進行橋接並由此將手動操作儀器與可 控技術設備進行斷開,而無需將裝置進行停機。或者可以通過對開關 的手動操作或者可以通過連接檢測而自動實現橋接。但是沒有實現應 急開關最後有效確定"操作或者指令狀態的信號存儲和保持。在EP 1353418 A2 (Siemens AG)中,W.Gruner和G.Rieger描 述了移動數據單元(BuB)與現場總線相連接的系統,其中移動數據單 元的連接單元(AP)與現場總線相連接,其中連接單元(AP)具有一種 裝置,所述裝置在移動數據單元連接的狀態下,將現場總線的急停回 路通過數據單元(BuB)構成迴路並且在斷開的狀態下短接。但是在這 裡也難以看出在連接單元內最後指令狀態存儲或者在連接建立之前 應急開關狀態檢測的激勵。因此在移動數據單元的連接和斷開過程中 會導致急停指令狀態的改變。但是這裡只顧及了應急開關的接入,而 沒有顧及確認鍵和操作模式轉換開關的同樣具有安全危險的情況。這 裡提供了多個手動操作儀器可連接的接入點。但是在本文件中同樣沒 有提及,在多個手動操作儀器同時試圖連接時出現的竟爭性連接狀態 下,由多個可選擇使用的接入點出發的可控技術設備的操作可能性。 也沒有描述手動操作儀器的無線連接。在EP 1407860 A2中,Y.Hashimoto和Y.Kubo公開了 一種手動 操作儀器同機器人控制系統無線數據連接的、應急開關安全信號狀態 的多迴路和多信道傳輸。但是也沒有對基站內關於數據連接存活時間 的最後有效急停指令狀態的存儲裝置,或者在連接建立前應急開關命 令開關狀態的檢測進行說明。發明內容本發明的任務是提供一種方法以及用於執行該方法的合適的裝 置,其可靠地防止在數據或信號技術地耦接或去耦接時或在運行被配 備有保險開關元件的移動的操作和觀察單元期間操作人員無意地改 變涉及安全的信號和指令狀態。為了完成所提出的任務, 一方面設置特殊的方法措施,另一方面 構造對於移動操作設備的安全的數據傳輸對方臺,其只臨時地與操作 設備進行數據技術的有效連接,但是永久地與安全迴路並在可能的情 況下還與技術設備的功能控制器有效連接。數據傳輸對方臺既可以被 構造為獨立的部件,也可以例如是具有功能控制器或特殊安全控制器 的構件單元。安全迴路既可採用功能分離的、多迴路實現的信號線(例如所謂 的應急迴路),也可以採用相應協議保護的數據線而被實現為安全總 線。在安全的數據傳輸對方臺中設置存儲裝置,在所述存儲裝置中存 儲臨時有效連接的手動操作儀器的保險開關元件的開關或指令狀態。 只要手動操作儀器和對方臺之間的數據技術有效連接保持並且可以 執行控制命令,所存儲的開關狀態在操作狀態每次改變時就跟隨保險 開關元件的實際開關狀態。這些開關狀態還被轉發到安全迴路和/或技 術設備的功能控制器。如果故意或非計劃地斷開有效連接,則為安全 迴路或功能控制器信號或數據技術等同地保持在斷開手動操作儀器 之前最後有效釆集並被存儲在數據傳輸對方臺中的開關或指令狀態。 但是不存儲確認鍵信號,因為確認信號只在亳無疑問地確保操作人員也確實操作了確認鍵時才有效。此外,只在特殊操作模式中直接與給 出控制命令結合才需要確認鍵,從而對於去耦接的手動操作儀器,存 儲器不是必需的。因此,確認鍵信號在與操作裝置的有效連接斷開的 情況下總是被非激活地、即等同於確認鍵沒有被操作而被饋入安全回 路中。如果在以後的一個時間點重新建立手動操作儀器與數據傳輸對 方臺的數據技術有效連接,則所有或至少特定控制命令被保持鎖閉, 並且保險開關元件的當前指令或開關狀態暫且還未被轉發至安全回 路。首先比較手動操作儀器上實際確定的保險開關元件的指令狀態與 存儲在對方臺中的狀態。其中如果確定存在偏差,則請求使用者匹配 調整操作狀態,或者至少將差異通知使用者並請求使用者對於有效連 接的建立採取特定操作處理。只有操作狀態與所存儲的狀態一致時或 使用者即使知道偏差仍然確認建立連接時,數據技術的連接才完成。 保險開關元件的開關狀態的所有其他變化現在也被立即接收到存儲 器中以及被耦接入安全迴路中。事先鎖閉的控制命令現在也被釋放。與建立或斷開手動操作儀器和可控技術設備之間的數據技術有 效連接相關的安全相關信號和操作狀態的改變只通過操作人員對明 確對應於該信號或安全功能的那些保險開關元件有意識的操作處理 才實現。本發明其他有利的可選實施方式在於附加的對例如為執行維護 或編程工作而設置某特殊操作模式的操作人員的身份識別和登記。由此在技術上確保,只有該操作人員才可以重新取消該特殊操作模 式。由此避免了可能危害人員或實物資產的操作方式的無意和未授 權的改變。因此不需要設置相對昂貴的安全技術多迴路構造的選擇 操作模式的鑰匙開關,以及避免了由於機械鑰匙所帶來的問題。對於 這些鑰匙一般存在丟失的危險,或者為了避免丟失而將其插在鑰匙開 關中,並因此失去了本來提供的防止未授權開關處理的安全功能。與前面給出的安全的數據傳輸對方臺無關,根據本發明的權利要 求1,還提供了一種根據本發明的在具有至少一個保險開關元件的移動操作裝置和可控技術設備或其控制器或其安全迴路之間建立信號 或數據技術的有效連接的可靠方法。優選在中間連接特殊構造的安全 的數據傳輸對方臺的情況下實現有效連接的建立,數據傳輸對方臺當 然不是必須被構造為單獨的構件單元,而是可以在構造上並且還在功 能上與控制系統的通常組成部分組合。顯然,例如與連接點的組合用 於有線手動操作儀器,而與無線電發射機的組合用於連接無線數據耦 接的操作設備。但是,其也可以被實施為功能控制器或特殊安全控制 器的部件或模塊。在建立有效連接時,首先只建立移動操作裝置和安全的數據傳輸 對方臺之間的連接,其中操作裝置的保險開關元件開始或在開始時在 功能上還沒有耦接入安全迴路中,並且操作裝置的控制命令的至少一 部分還沒有被轉發到功能控制器,或其中至少潛在關鍵的控制命令暫 且還被鎖閉。對於本發明重要的是,首先確定操作裝置的保險開關元件的當前 開關或指令狀態,並將該開關狀態與安全迴路的狀態進行比較。該比 較的結果然後是進一步處理其中確定在操作裝置的操作元件的開關 狀態和安全迴路的現有狀態存在差異的那些情況的基礎。由此避免了 在隨後其中將實際開關狀態耦接入安全迴路中的有效連接完成時出 現操作人員不期望其可能有危險的可控技術設備的操作狀態的改變。通過權利要求2的進一步完善,可以在有效連接建立的完成之前 將保險開關元件開關狀態與安全迴路狀態的不一致提前通知使用者, 比便於在接入安全迴路之後不會出現可能的、出乎意料的操作狀態的 變化,而是至少提前由操作者獲知這種狀態誤差。通過權利要求3的具有優點的進一步完善而確保了 ,如果操作人 員將開關狀態或者控制狀態與安全迴路的狀態進行了補償,才將保險 開關元件開關狀態接入安全迴路。通過後續的接入安全迴路因此不會 改變安全迴路的狀態。只有使用者後續又進行其他保險開關元件的命 令改變,才會由引起其他變化。通過權利要求4或5所述方法的設計,有效連接的完全建立,尤其將保險開關元件的功能接入安全迴路,只有在使用者最後的操作之後才會實現,所以與權利要求2所述的技術特徵相結合,在有效連接 建立以後,尤其不會出現可控裝置操作狀態的不期望改變。通過權利要求6或7所述方法的設計而確保了 ,確認的操作處理 本身以技術可靠方式,也就是說一個錯誤可靠的方式下而獲取。對採 用的或者將來在緊迫情況下需要的保險開關元件在接入安全迴路之 前能夠進行真正功能檢測,還尤其具有優點。因此在損壞存在的時候 可以避免操作儀器使用損壞的保險開關元件並且由此而避免了相隨 的安全隱患。通過權利要求7的進一步完善而確保了在接入時,保險 開關元件的開關狀態與安全迴路的狀態保持一致,所以操作狀態不會 出現不期望的改變。通過權利要求8具有優點的設計而絕對確保了 ,在將保險開關元 件連入安全迴路時,不會引起操作模式的任何改變。通過權利要求9或10的尤其具有優點的進一步完善而完成了可 鎖閉保險開關元件的功能,所述功能類似於具有機械鑰匙的被熟知 的、廣泛採用的保險開關元件。鎖閉功能在數據傳輸對方臺內而不是 在移動操作裝置內而實現,所以鎖閉功能具有優點地獨立於所採用的 操作裝置而有效。通過權利要求11的設計,使用者可以額外獲得當前存在鎖閉的 引起原因和情況的信息。例如如果長時間存在的鎖閉的消除明顯被服 務技術人員所忘記並且並沒有鎖閉的明顯原因,但是實際上還是需要 鎖閉的,因為機器到修理工作結束的時候還並非是操作安全的,這樣 就是具有優點的。這樣也就減小了通過具有首席授權的人員,草率地 消除鎖閉的危險。這樣的首席授權從實際考慮是具有優點地並且大多 數情況下被釆用的。通過權利要求12具有優點的設計方法而確保了 ,鎖閉不會通過 不允許的人員而消除更確切地說改變只有通過允許的人員而進行。使 用者名和/或密碼的輸入例如可以通過鍵盤形式的輸入裝置手動實現 或者直接釆用應答器形式的編碼的數據載體或者密碼卡。通過權利要求13所述方法的具有優點的進一步完善確保了 ,只 有保險開關元件功能上接入可控裝置的安全迴路並且完全起作用或 者可工作時,操作處理或者控制命令才能中斷或者運行於可控技術設備。通過權利要求14尤其可靠的設計而排除了 ,多個操作裝置可以 同時作用於可控技術設備。由此而避免了操作裝置或者操作處理不期 望的或者由於疏忽而未考慮到的相互影響以及由此而造成的人員和 實物資產的危害。本發明的目的也通過權利要求15所述的方法的技術特徵而實 現。本發明方法確保了,通過移動操作裝置和可控技術設備間有效連 接的斷開,而不會引起安全迴路狀態和可控技術設備操作狀態的無意 變化。保險開關元件的開關狀態會被存儲在安全的數據傳輸對方臺的 存儲器內並且根據存儲的開關狀態而將安全迴路的狀態而信號等同 地保持。然後可將移動操作裝置信息技術地斷開或者無風險地關閉。 尤其不會由此而無意影響可控技術設備的操作狀態。本發明的另一具有優點的完善通過權利要求16做出了描述。其 中與保險開關元件的開關狀態或者指令狀態一起存儲的還有使用者 的使用標識,所述使用者是指引起開關狀態改變或者將有效連接斷開 的人。還可將其他信息也進行存儲,例如上一次變化的時間點或者進 行開關狀態改變的原因。通過權利要求17所述而完成了本發明的尤其具有優點的完善。 其中完成了保險開關元件的虛擬鑰匙。因此可以避免開關狀態或者指 令狀態無意的或者不允許的改變,由此也就避免了所屬操作狀態的改 變。權利要求18所述設計確保了 ,只有允許的操作人員本人或者知 道訪問標誌的人員才能夠將鎖閉解除。此功能以可拔出的機械鑰匙而 實現了常規可鎖閉保險開關元件的改進。本發明的目的也通過權利要求19所述的方法的技術特徵而實 現。根據權利要求19所述的方法確保了,對於非計劃的或者並非由操作人員開始的連接中斷,例如超出射程或者無線傳輸出現幹擾的時 候,不會出現可控技術設備操作狀態的不期望改變。所以在移動操作 裝置和可控技術設備間出現的不可預見的或者突然的有效連接的中 斷就是無危險的或者不危急的。通過權利要求20所述具有優點的完善,將有效連接的短暫中斷, 例如通過無線傳輸的短暫幹擾而可能出現的,通過上一次獲取開關狀 態的存取裝置而進行相應橋接,由此而避免操作狀態的不期望改變。 直接在幹擾消除之後即可將下一次有效獲取的保險開關元件的開關 狀態立刻傳輸入安全迴路,而無需特殊的登錄過程或者將獲取的保險 開關元件的開關狀態與存儲的安全迴路狀態進行對比,比如在建立連 接時原始提供的。保險開關元件的功能在短暫中斷之後又直接可用。根據權利要求21或22的設計,而實現了選擇鑰匙功能的使用, 所述鑰匙功能並不全部控制有效連接的建立,例如只是由多個可能的 操作模式為了使用而作有目標地、對單獨操作模式進行鎖閉。這樣, 無限制地在不同特殊操作模式間進行轉換期間,就可將自動操作模式 鎖閉,或者準確將一種只為特定允許操作人員而保留的特定特殊操作 模式鎖閉。本發明的目的通過具有權利要求23所述技術特徵的為安全的數據傳輸對方臺的裝置而實現。本發明的安全的數據傳輸對方臺構成了 移動操作單元與可控技術設備安全迴路間臨時有效連接的接入終端。如果將安全迴路例如設計為安全總線,則接入安全迴路不僅僅涉及到 無電勢開關輸出或者有電勢信號輸出,還要涉及相應的數據連接。為 移動操作裝置的臨時連接還提供了另一接口。為此可以考慮不同接線 的或者無線的數據連接和信號連接。不僅可以考慮大量標準接口,例 如Ethernet, Porfibus, WirelessLAN,或者BlueTooth,也可以考慮專 有的接口規格。是否將與移動操作裝置連接的連接點實施為物理接 點,或者直接位於數據傳輸對方臺,或者在其它數據傳輸裝置的中間 迴路之下,將連接接口實施於離開的觸點端或者發送裝置/接收裝置,對於發明是不重要的。根據本發明為數據傳輸裝置設計了存儲裝置,可將保險開關元件 的開關狀態或者指令狀態數據技術地同等映射於所述存儲裝置內,並 且將保險開關元件的指令狀態在移動操作裝置和數據傳輸對方臺的 有效連接斷開或者取消之後能夠可取用地存儲。簡單開關狀態的大量 可能存儲裝置對於相應的專業人員是熟知的。例如這裡可以提及,具 有自閉塞接觸的簡單繼電器安排,雙穩態繼電器或者分立安裝或集成 的半導體存儲器,磁存儲器等等。另外對於專業人員是直接明了的,如果數據傳輸對方臺具有對存儲信息進行存取的裝置,那麼本來的信 息存儲位置對本發明就是不重要的。通過權利要求24公開了本發明尤其具有優點的完善。其中對於 開關狀態的存取裝置釆用了非失憶存儲器。由此可以確保,開關狀態 在斷電之後也可保持。通過權利要求25的設計而確保了 ,能夠將由數據傳輸對方臺出 發的保險開關元件的不同開關狀態功能等同地接入安全迴路。這意味 著,不僅能夠將保險開關元件的所有可能開關狀態通過數據傳輸對方 臺的接口功能相同地複製並接入安全迴路,而且對於安全迴路數據傳 輸對方臺在信號技術上就相當於固定安裝的移動操作裝置。對於帶有 前述持續有效連接的操作裝置的現有系統的改裝或者對於帶有持續 有效連接或者可斷開的移動操作裝置的特定機器類型的選擇裝備,是 尤其具有優點的。根據權利要求26所述的具有優點的設計提供了 ,移動操作裝置 和安全的數據傳輸對方臺間對比於點對點連接的布線和安裝成本,對 於信號信道的靈活和相對有利的設計可能性。尤其這樣的網絡不僅可 以用於操作裝置和數據傳輸對方臺間的信息傳播而且也可同時用於 可控技術設備周圍的其他任務和組件。根據權利要求27所述的設計而完成了具有接口的數據傳輸對方 臺,所述接口用於與常規的、電纜連接的操作裝置或者電網建立數據 連接。根據權利要求28所述的設計而實現了 ,電纜連接的移動操作裝 置的數據連接的快速和簡單的建立和斷開,而不必對操作裝置和數據 傳輸對方臺的各自操作狀態進行尤其的深思熟慮。具有權利要求29所述技術特徵的數據傳輸對方臺,實現了電纜 連接移動操作裝置的簡單供電,所述操作裝置的供電自動由數據連接 或者信號連接的建立而提供。由此而節約了操作裝置的獨立供電。當 然也可以額外通過接口由獨立的、已經提供於移動裝置內的供電裝置 而實現,例如電化學能量儲能器,更確切地說可以通過接口而從新利 用這樣的儲能器。根據權利要求30所述的數據傳輸對方臺的尤其具有優點的設 計,實現了移動操作裝置與數據傳輸對方臺或者可控技術設備的無線 信號連接或者數據連接。由此能夠使操作人員在發送控制命令的過程 中達到最大移動自由。也就不用考慮尤其暴露在粗糙工業環境中連接 電纜的損壞而經常作為功能喪失的原因以及所需的恢復措施。根據權利要求31所述的具有優點的設計實現了 ,移動操作裝置 和安全的數據傳輸對方臺本來連接點的空間或者接地點分離。由此例 如可將數據傳輸對方臺與可控技術設備的功能控制器共同安裝在分 離的開關拒內或者直接與功能控制器構造上相結合,對比於直接將移 動操作儀器的連接點或者多個連接點安排在機器工作區域的附近。在 操作裝置的無線連接的情況下,也可將發送單元/接收單元安裝在開關 拒的外面,從而避免通常廣泛實施為封閉鋼板結構的開關根的屏蔽作 用。根據權利要求32所述的設計,對於與移動操作裝置有效連接的 建立可以提供多個分配給數據傳輸對方臺的連接點。由此,對於操作 裝置有線數據連接的情況,尤其對於空間上寬闊的設備和機器,可以 對於各自有意的控制任務而選擇優化的連接點並且可將從操作裝置 到連接點的導線長度較短保持,所以可以達到事故風險的減小以及降 低連接電纜的損壞危險。對於操作裝置無線數據連接的情況,可以 通過多個發送設備/接收設備的分配而達到在給定的停留區域內可靠的無線覆蓋。對於採用具有較短射程的發送設備/接收設備的情況,可 以實現停留區域的更準確的空間布局,由所述停留區域出發可將可控 技術設備的控制命令撤銷。根據權利要求33所述的設計,可以實現複雜數據傳輸協議靈活 的、基於軟體的調整和設計。此外可以構成複雜的、有效率的檢測數 據完整性、存取授權和誤差校正的安全措施。通過權利要求34優選尤其可靠的設計,最重要實現了一個錯誤 保障。尤其在信號加工和信號傳輸中,其中單獨的錯誤不會導致安全 性的喪失。通過權利要求35的設計而實現了安全性的完善。其中將數據加 工裝置多樣化地在不同技術,以不同軟體和不同線路而構造,所以設 計錯誤的單獨誤差或者外部幹擾不會同時並以同種方式作用於多個 獨立的迴路。根據權利要求36的設計或者權利要求37的完善,安全的數據傳 輸對方臺不僅作為移動操作裝置與安全迴路間的連接點,而且也作為 移動操作裝置與可控技術設備的功能控制器的連接點。因此數據傳輸 對方臺對於跟安全無關的或者不危及安全的數據和信號承擔了網關 的功能。這些可以為不同的功能,例如不同傳輸協議的轉換,數據緩 沖,誤差糾正,完整性和授權檢查,圖像數據處理等等。通過這種網 關功能,將一方面數據傳輸對方臺到移動操作裝置的連接與另一方面 到技術裝置的功能控制器物理上相分離。因此通過移動操作裝置的接 入和斷開而沒有改變數據傳輸對方臺與功能控制器間的導線設置,而是保持布線的固定和不變。這樣就能夠簡單地為連接而採用高數據傳 輸率和低實時反應時間的高效率的和可靠的數據網絡,並且通過壞損操作裝置的連接或者連接電纜的損壞尤其不會以不可靠的方式而影 響數據網絡的剩餘通信。通過到功能控制的第三接口可以直接對操作 裝置保險開關元件的開關狀態或者指令狀態進行存取或者被告知開 關狀態的改變,所以除了通過安全迴路對可控技術設備產生直接的影 響外,也可以通過功能控制器對可控技術設備產生直接的影響。2根據權利要求38的設計實現了一系列基於時間測量或者確定時 間點的額外功能。例如由此可以對機器或者設備進行時間限制地鎖 閉,或者提供在哪個時間點建立鎖閉,或者何時允許安全迴路狀態改 變的信息。通過出現變化與各自時間點的協議化,例如可以對事故過 程簡單地進行重建。此外可以自動採集停機時間,修理時間,到期的 服務間隔或者安全檢測。根據權利要求39或40的具有優點的設計實現了 ,將安全的數據 傳輸對方臺緊湊地結合入可控技術設備的功能控制器。例如可將安全 的數據傳輸對方臺作為模塊化設計的控制組件的模塊或者作為與連 接點的結合,在此建立並實施移動操作裝置的臨時連接。尤其明顯簡 化了各自結構上結合的組件間數據傳輸或者信號傳輸的設計或者改 善了它們的操作安全性。


以下藉助於附圖中所示的實施例對本發明進行詳細說明。其中 圖1示出了作為根據本發明的方法和裝置的一種可能應用情形的具有多個可控制技術設備的加工系統的截面圖;圖2示意性和示例性地示出了移動操作和觀察裝置的主要組件;圖3示意性和示例性地示出了根據本發明的安全的(sicher)數 據傳輸對方臺的主要組件;圖4示例性地示出了根據本發明的在具有保險開關元件的移動 操作和觀察設備與安全的數據傳輸對方臺或可控技術設備之間建立 臨時的數據技術有效連接的方法的流程;圖5a到d示例性地示出了在建立從移動操作裝置到可控技術設 備的數據和信號技術有效連接時的階段;具體實施方式
首先應該記住,在所描述的不同實施方式中,相同的部件具有相 同的附圖標記或相同的部件標記,其中包含在整個說明書中的公開內容可以按意義轉移到具有相同附圖標記或相同部件標記的部件上。而 且,在說明書中所選擇的位置說明,例如上部、下部、側面等等與直 接描述和所示的附圖相關,並且其在位置變化時可以按意義而被轉移 到新的位置。此外,所示和所述的不同實施例的單個特徵或特徵組合 也當然可以表示發明性的或根據本發明的解決方案。在圖1中示例性和示意性地簡化地示出了在多個自動程序控制的機械手11共同作用下用於生產或加工工件12的工業系統60的截 圖。工件12被運輸裝置13從一個加工區(Bearbeitungszelle ) 66輸 送到下一加工區。在所示的實施例中,每兩個機械手11由一個公共控制器IO通過 相應的控制和傳感器連接18控制。當然,可替換地,也可以為機械 手11分別分配單獨的控制器。兩個被共同控制的機械手H被分配給一個公共安全區 (Sicherheitszone ) 14,所述安全區在空間上經常與加工區66或加工 站(Bearbeitungsstation ) —致,並且大多還通過相應的保護欄、保 護門、柵欄(Gitter)或阻隔裝置(Absperrungen ) 67而相應地可察 覺地被劃定界限。在電路技術方面,安全區14是這樣一個區域,即為該區域分配 至少一個或在可能的情況下為多個的通常情況下固定布線的應急開 關15形式的保險開關元件和相應的安全目的的(sicherheitsgerichtet) 信號傳輸裝置,被整體表現為安全迴路16。通過由人員觸發 (Ausloesen)相應的保險開關元件15,相應安全區14中的所有機械 手ll、機器和設備部件被可靠地立即設置到安全的操作狀態中,尤其 是停機狀態中。由此,可防止所識別的存在的或潛在的危險情況 (Gefahrensituation )或可可靠地禁止無意的機械操作。在大型加工設備60中,多個加工區66的控制器IO通常通過數 據網絡20而數據技術地相互連接,並且通常還與中央計算設備或服 務器65數據技術地連接,例如為了中央操作數據採集的目的。此外, 還可以通過這樣的中央計算設備執行遠程維護和遠程診斷,執行對控制器10、並且在可能的情況下還為移動操作和觀察器2的中央組織的 軟體升級以及在整個設備上(anlagenuebergreifend )管理特殊參數和 數據組,尤其是用戶簡檔、工具簡檔和機器簡檔。所示的加工系統60還包括移動手動操作儀器形式的移動操作和 觀察裝置,簡稱操作裝置2,其中操作人員l可以藉助於該操作裝置 交替地控制不同加工區66內的機械手11和設備部件。在該時間期間,各加工區66的設備部件由於通過所連接的阻隔 裝置67的保護而不處於全自動運行狀態中,而是處於受保護且藉助 於操作方式選擇開關70而設置的特殊操作方式下,在該特殊操作方 式下,操作人員可以例如為了準確的編程工作和設置工作或為了維護 任務而也逗留在阻隔裝置內,或者可以在阻隔裝置67被打開的情況 下進行操作處理。在受到保護的特殊操作模式下,安全關鍵的機器操 作只在操作人員1主動操作手動操作儀器2上的確認鍵39期間才可 能執行。另外,手動操作儀器包括停止開關或應急開關形式的另一保 險開關元件38,在其操作時,相應安全區14中的所有機器部件立即 被切換到安全狀態。移動操作裝置2優選為無線地通過集成的無線電接口 23、無線 電數據連接6和至少一個相應的固定安裝的無線電對方臺3,並進一 步通過固定布線的數據線21而與安全的數據傳輸對方臺9數據技術 地連接。其中,可以為數據傳輸對方臺9分配正好一個無線電對方臺 3或甚至在結構上與其組合,或者可以構造多個通過數據網22連接的 無線電對方臺3和在必要時多個安全的數據傳輸對方臺9,以在廣闊 的設備60中實現可靠的面積覆蓋的無線電連接。當然,也可以設置 傳統的有線數據連接來替代無線電數據連接6,並且可以相應地與所 設置的工作區域的空間上直接相鄰地設置一個或多個具有插接的連 接點來代替無線電對方臺3。安全的數據傳輸對方臺9被固定布線地接入相應安全區14或加 工區66的安全迴路16中。其將當前數據技術連接的移動操作裝置2 的保險開關元件38、 39的操作狀態或開關狀態可靠地轉發到安全迴路16。同時,還在安全的數據傳輸對方臺9的存儲器中記錄這些開關 狀態。對於釋放或中斷數據連接6的情況,根據本發明的安全的數據 傳輸對方臺9為安全迴路16保持應急開關38、停止開關、事故開關 或操作狀態選擇開關70的最後存儲的開關狀態,以便不出現操作狀 態的意外和無意的變化。在重新建立與手動操作儀器2的數據連接6 時,首先,控制命令、特別是還有移動操作裝置2的保險開關元件38、 39和/或70的信號狀態還沒有從根據本發明的安全的數據傳輸對方臺 9轉發或轉接到控制器10或安全迴路16。在數據傳輸對方臺9中, 首先檢驗移動操作裝置2的實際開關狀態或操作狀態是否與存儲在對 方臺9中並被饋入安全迴路16中的信號狀態一致。只有在確定完全 一致時,在可能的情況下即操作人員l相應地建立操作狀態時,安全 的數據傳輸對方臺9才將操作狀態的所有後續變化也轉接到安全迴路 16,並且將控制命令從手動操作儀器2轉發到控制器10。只有這時, 手動操作儀器2才完全與可控技術設備有效連接。設備操作方式或應 急狀態的變化只通過用戶1對為此設置的保險開關元件38, 39, 70 的有意識的操作處理才實現,並且絕不會已經在建立數據連接6時無 意地實現。此外,優選地,在數據傳輸對方臺9和功能控制器IO之間設置 數據連接19。藉助於該數據連接19, 一般的非特殊的安全關鍵的控 制命令或信息可以被從移動操作裝置2通過數據傳輸對方臺9傳遞到 控制器10。數據傳輸當然可以以相反方向或雙向地從控制器10通過 數據傳輸對方臺9到移動操作裝置2,使得尤其是顯示信息、操作信 息和診斷信息可以被傳輸並可以通過合適的輸出裝置在移動操作裝 置2上被輸出。數據連接19可以被構造為正好一個數據傳輸對方臺9 和正好一個控制器10之間的明確的點到點連接,或者可以將多個控 制器10、數據傳輸對方臺9以及在可能的情況下還有中央伺服器65 相互連接作為完整網絡20。原則上,如果控制器10直接連接到網絡 22,並且來自控制器IO和到控制器IO的所有非安全相關信息不是經 由數據傳輸對方臺9、而是直接通過無線電對方臺3傳輸到移動操作裝置2及從移動操作裝置2傳輸,則也可完全不需要數據連接19。在圖2中以主要和典型功能組件和數據技術連接示例性地示出 了 一般的移動操作和觀察裝置2。為了臨時建立與可控技術設備的數據技術有效連接6,操作裝置 2包括相應的接口,尤其是適於無線數據技術連接的無線電接口 23。 當然,作為替代,相應的有線數據技術連接、例如經由乙太網也是可 能的且也是常見的。此外,移動操作裝置2具有在操作位置產生已知的機械鎖閉的特 別構造的應急開關或停止開關38形式的保險開關元件38、 39、 70, 並且在可能的情況下還具有一個或多個確認鍵39且在可能的情況下 還具有操作方式選擇開關70。確認鍵39當在可控技術設備的特別操 作方式下執行安全關鍵操作期間應該始終由操作人員l保持操作,從 而該確認鍵39優選在移動操作裝置2的手柄範圍內被集成,並且由 抓持移動操作裝置的那隻手同時進行操作。如果為了可以根據情況不 同地把持操作裝置2或為了支持既用於左手又用於右手的人體工程學 操作而設置多個手柄區域,則通常為每個手柄區域分配一個確認鍵 39。保險開關元件38、 39、 70如圖所示大多被雙迴路地構造,即包 括多個同時且獨立釋放的觸點。此外,移動操作裝置2具有第一處理器或採集電路33,其持續 且獨立地通過相應的信號線44採集保險開關元件38、 39和70的操 作狀態或開關狀態,並將其編碼為相應的數據電報以通過有效數據連 接(Nutzdatenverbindung ) 6發送。與其並行地,設置第二處理器或採集電路35,其持、獨立且與 第一處理器或採集電路34無關地通過相應的信號線採集保險開關元 件38、 39和70的開關狀態,並將其編碼在相應的數據電報中,以通 過有效數據連接6進行通過發送。為了存儲數據,為這兩個處理器或採集電路34、 35分別分配獨 立的存儲器36和37。優選地,這兩個處理器34和35被不同地構造,屬於不同的處理器系列,使用不同的軟體和不同的技術。由此保證由於軟體或硬體故 障或者因為外部幹擾作用所產生的單個錯誤不會同時及同類地作用於這兩個處理器34、 35,並且不會產生(absetzen)兩個同時具有錯 誤的用於標識未操作應急開關或停止開關或者操作確認鍵的數據電 報。通常,處理器或釆集電路之一34被實施為性能相對更高,並且 除了採集保險開關元件38、 39、 70的操作狀態之外還承擔與移動操 作裝置2的其他外圍部件的通信,例如與用於顯示機器和流程狀態及 數據的支持圖形的顯示器26、在構造上與顯示器26組合的用於轉換 靈活且高要求的圖形支持的操作方案的觸控螢幕27、電鍵盤28及諸如 操作杆29或手輪30的不同模擬輸入設備的通信。也可設置用於使用 任何擴展模塊的接口 31。其中,例如可以是可更換的存儲模塊,尤其 是微型快擦寫存儲器(Compact Flash Speicher ) 、 USB存儲單元, 或可以是乙太網網卡形式的特殊接口模塊。該高性能處理器34還執 行通過有效數據接口 23的至少大部分通信,以控制數據技術連接的 可控技術設備或顯示相應的數據和狀態。對應於所要求的功率帶寬, 該第一處理器大多包括獨立設置的較大存儲器36。第二處理器或採集電路35通常具有較小的處理能力,並且優選 只用於附加的和獨立的採集和編碼保險開關元件38、 39、 70的操作 狀態。對此,其中已經集成有小的工作存儲器37的簡單微處理器就 足夠了。作為替換,第二處理器35的任務例如可以由可編程邏輯組 件來實現。當然,作為替代,也可以由兩個獨立的、相對簡單的處理器或採 集電路專門執行安全相關的功能,並且可以由另一個第三處理器執行 關於顯示的對於所要求的計算能力花費很大的功能。在第一和第二處理器或採集電路34、 35之間,優選地還設置直 接的數據或信號連接42。通過該連接42,可在處理器34和35之間 交換例如用於獨立釆集的安全開關器件38、 39、 70的操作狀態的交 叉比較的信息,或執行參數化過程或初始化過程。同樣,通過該數據連接,相應地由安全編碼標識且通過檢驗信息封裝的涉及安全的信息 可以從這兩個處理器之一傳輸到另一處理器並然後由該另一處理器直接通過接口 23輸出或在嵌入該另一處理器所設置的其他數據電報 中共同地傳輸。此外,在對於可靠性要求提高的基於處理器的設備中常見的元 件、例如監視程序計時器(Watchdog-Timer )等為專業技術人員所公 知,並且為了更清楚而不被顯示。由於現代移動操作裝置2優選被構造為無線數據耦接的移動手 動操作裝置,所以設置相應的集成的儲能器25,尤其是電化學的儲能 器。由此,移動操作裝置2的部件至少可以暫時不依賴於有線連接的 電源供給而工作,並且由此保證操作人員的最大可能的移動性。為了 更清楚,部件供給電源的連接在圖2中沒有^f皮示出,並且其對於本領 域技術人員而言是清楚。這也適用於用於更換或再生儲能器25或用 於相應地預處理所存儲的能量的元件。圖3中示例性且示意性地以主要和典型的部件示出了根據本發 明的安全的數據傳輸對方臺9。數據傳輸對方臺9包括接口 46,用於臨時建立到移動操作和觀 察裝置的數據連接21,以至少傳輸安全相關的操作狀態或信號狀態。 其中,沿該數據連接21,可以中間連接不同的數據傳輸裝置,例如無 線電波的發送和接收裝置、網絡部件、網關等。還設置三個開關輸出端形式的接口 52、 53和71,用於固定布線 地信號技術地將數據傳輸對方臺9接入可控技術設備的安全迴路16 中。接口 52被接入急停安全迴路54,接口 53被接入確認安全迴路 55,接口 71被接入操作方式安全迴路72。如所使用的接口符號已經 表明的那樣,這些接口優選地既向外在安全迴路16方向上也向內在 數據傳輸對方臺9部件的控制方向上被可靠地實現為雙迴路。可替換 地,代替符號所顯示的電磁操作的、浮置的開關輸出端,也可設置類 似的可靠構造的電信號輸出端,或者同樣對於開關輸出端52、 53和 71可替換地或補充地,設置特別安全設計的數據接口,用於固定布線地數據技術地連接到特殊安全總線。所示的電機開關輸出端除了可靠 的電隔離之外還具有以下優點,即在電源供給出現故障時,可靠地打開急停迴路54和確認迴路55,由此將可控技術設備立即變換入安全 操作狀態。類似於通過第一和第二處理器或採集電路34、 35安全地雙迴路 地釆集和編碼移動操作裝置2中保險開關元件的操作狀態,數據傳輸 對方臺9中的電子數據譯解也被雙迴路地實施。其中,涉及安全的信 號狀態由至少一個第三和第四處理器或監視電路48和49對應於通過 接口 46所接收的數據電報而獨立地雙迴路地接收、檢驗並接入安全 迴路16。為這兩個處理器48和49分別分配適當的工作存儲器50和51。 此外,還為這兩個處理器48、 49分別分配非易失性存儲器45,在該 非易失性存儲器中至少電源故障保險地存儲在符合規定的數據連接 時最後接收的操作裝置的保險開關元件的開關狀態。同樣,其中還可標識數據。所有提及的存儲器既然可以被構造為獨立的元件,也可以 被固定地集成到相應處理器中。也可在這兩個處理器48和49之間設置特殊的數據或信號連接 57,用於交換信息。例如其可被用於持續地交叉對比獨立確定的操作 狀態或信號狀態及在組件內部確定的或存儲的安全狀態。數據傳輸對方臺9的兩個處理器中至少一個可以通過附加的數 據接口 47與控制器10交換數據,所述數據也涉及非安全關鍵的控制 命令和顯示功能和數據,並且不被數據傳輸對方臺9本身進行專門的 分析或內容加工,而只在移動操作裝置2和控制器10間被轉發。因 此,移動操作裝置2與數據傳輸對方臺9之間安全的點對點連接也可 以被用於該數據。由此,尤其也可以由數據傳輸對方臺9可靠地阻止 移動操作裝置2發送控制命令至控制器10,直到數據連接被完全建立 且保險開關元件的操作狀態與所存儲的狀態同步且釋放到安全迴路 的耦接。優選地,數據傳輸對方臺9與控制器10之間的數據連接被設置為沒有任何其他用戶或具有點對點關係的固定設置的協議保證 的明確的點對點連接。諸如電源單元和電源連接或者例如還有處理器的監視程序計時器這樣的其他常見部件為了更清楚地表示而沒有在圖3中被示出。其 對於本領域技術人員來說在構造、連接和作用方面都是公知的。圖4顯示了根據本發明的用於可靠地建立具有集成的保險開關 元件的移動操作和觀察裝置和安全的數據傳輸對方臺或可控技術設 備之間的數據技術有效連接的過程的一個示例。其中,並沒有完整地 顯示整個過程,而是只給出了至少發明重要的及一些具有優點的部 分。在註冊過程開始100處,操作人員1啟動移動操作和觀察裝置2。 在該顯示中,涉及具有自主的集成的儲能器的無線數據耦接的手動操 作儀器,從而該儀器即使不存在與連接點3的連接也可以至少在電氣 上運行。類似於已知的個人計算機,操作人員必須在手動操作儀器上註冊 (步驟101),並通過提供登記的使用名、通常還有密碼而被標識為 使用者。現在在手動操作儀器2與安全的數據傳輸對方臺9或被分配給期 望的可控技術設備的連接點之間建立數據連接(步驟102)。所使用 的數據線路還包括不實現明確的物理點對點連接的傳播介質,諸如無 線電網絡或還有有線網絡和總線結構,從而其中必須使用附加的地址 信息(步驟103),所述地址信息唯一地標識期望的機器或期望的設 備部件,並使得能夠明確地傳遞所發送的數據電報。如果以明確的點 對點連接完全有線地實現該連接,則當然也可以不需要尋址。然後, 只通過選擇連接點而將移動操作儀器分配給一個可控技術設備。如果在物理上多個移動操作裝置與同 一可控技術設備的同時數 據連接是可能的,則需要通過相應的檢驗(步驟104)並通過數據協 議保證來獲取事先已經存在的數據連接,並阻止建立其他數據連接, 從而無論如何都不會產生其中多個人可能無意或疏忽地對同一技術裝置進行操作並彼此互相損害或至少妨礙的竟爭狀態。在步驟105中只檢驗機器在事先存在與操作裝置2的有效連接期 間是否被使用者鎖閉。在該步驟105中,也可以由使用者輸入特殊密 碼以取消存在的鎖閉,這沒有被顯示。但是,解鎖的授權也可以是可 單獨地由使用者的登陸數據推斷的。檢驗對於訪問某機器或設備部件的使用者特定授權在圖4中沒 有示出,但是在某些情況下是有利的或甚至是必須的。由此,對某設 備部件或某功能的訪問可以被限制到特殊的使用者組中。如果由於事先已經存在與另一操作裝置的連接或由於使用者的 訪問授權錯誤而不能建立操作裝置2和安全的數據傳輸對方臺9或相 應的安全迴路16之間的有效連接,則在步驟106中通知使用者,優 選給出準確的原因。連接建立被拒絕(步驟114)並且中斷或停止注 冊過程(步驟116)。如果根據先前檢驗對於建立有效連接不存在阻礙原因,則現在在 步驟108中,操作裝置2的保險開關元件38、 39、 70的當前操作狀 態或開關狀態被採集並被傳輸到安全的數據傳輸對方臺9。然後,根據本發明,在步驟109中,將各自確定的開關狀態與對 應存儲的狀態進行比較,其中該對應存儲的狀態在該時間點還被安全 的數據傳輸對方臺9饋入安全迴路16中。如果在該對比中確定存在 偏差,則首先停止有效連接的建立,並且在步驟107中向操作人員通 知存在這樣的偏差。然後向使用者請求將保險開關元件38、 39、 70 的操作狀態或指令狀態手動地調整到所存儲的狀態。開關狀態的詢問 和比較被周期性地繼續發生,直到在比較中確定所有相關的保險開關 元件的開關狀態與相應的存儲的開關狀態一致,或者登陸過程由於其 他原因被中斷。在相關保險開關元件38、 39、 70的開關狀態與所存儲的狀態一 致之後,在步驟IIO中請求使用者通過有意識的操作處理來確認有效 連接的建立。於是在步驟.lll中等待該操作處理。在過程中不必一定 要設置這樣的確認。但是,其相對於執行對機器的指令權的步驟為使用者清楚地標識和區分檢驗用於建立連接的所有條件的步驟。在步驟lll中操作人員確認之後,在步驟112中開始順序地將保 險開關元件38、 39、 70的當前開關狀態接收到安全迴路16中以及安 全的安全傳輸終端9的相對應存儲器內。同時或緊接之後,剩下的控 制命令被操作裝置2釋放或順序轉發到功能控制器10。由此,安全技術且數據技術地完全建立移動操作裝置2與可控技 術設備之間的有效連接。從而註冊過程成功結束(步驟115, 116)。對於本領域技術人員而言,在執行根據圖4的方法時各個組件、 尤其是移動操作裝置2與安全的數據傳輸對方臺9以何種方式協同工 作以及可以在那裡執行相應的功能、詢問和輸出或者其在考慮整個系 統結構的情況下優選應該在那裡實現是顯而易見的。圖5a至5d示例性地示出了一個系統,具有可控技術設備的主要 部件、具有根據本發明的安全的數據傳輸對方臺9和用於發送控制命 令的移動操作裝置2的臨時數據技術耦接,所述移動操作裝置配備有 至少一個應急開關38形式的保險開關元件。此外,示意性地顯示了 組件之間的信號連接和數據連接。其中,圖5a至5d示出了在建立移動操作裝置2與控制器10或 受控機器11之間的臨時信號或數據技術有效連接時的不同階段。各 個階段中活動的、即與操作裝置2耦接的信號和數據路徑在圖中被相 應突出地示出。安全的數據傳輸對方臺9被永久地接入安全迴路16 中,如固定安裝在設備上的應急開關或事故開關15那樣。由數據傳 輸對方臺9耦接入安全迴路16中的應急指令狀態被示意性地表示為 虛線表示的應急開關或事故開關52作為數據傳輸對方臺9的集成部 分。安全迴路16被引導至功能控制器10,並且還被引導至機器ll, 或者在實踐中大多被引導至機器11的驅動器、換流器或者一般至能 量轉換器。由此,機器11被直接耦入的應急命令,通過固定安裝的 應急或事故開關15或者通過安全的數據傳輸對方臺9的接口 52而被 可靠地變換到安全的停止狀態。為了耦接操作裝置2,顯示兩個可選 應用的連接點3。可以設置其他的這樣的點或這樣的點的整個網絡22,其中於是也可以為不同的機器11或不同的設備部件設置多個安全的數據傳輸對方臺9。在這樣的網絡22中,通常通過邏輯地址的分配和 連接而將連接點3分配給安全的數據傳輸對方臺9。安全的數據傳輸 對方臺9與功能控制器10之間的數據連接19用於非安全相關的數據 的傳輸,例如用於顯示的一般控制命令和操作數據。這裡,與其他機 器的其他控制器、設備部件、與控制臺、中央伺服器等的聯網20也 是可能的和常見的。雖然沒有明確示出,但是多個數據傳輸對方臺9 連接入單個安全迴路16在原則上同樣也是可能的,並且例如在大型 加工設備的多個單獨獨立的可控或可操作部件屬於一個公共安全回 路並且在危險情況下應該共同被停機時是有意義的。圖5a還顯示了在真正建立操作裝置2與可控裝置之間的信號或 數據連接之前的階段A。其中,操作裝置2還沒有被與所設置的連接 點3連接,並且相應地也還沒有可控技術設備的任何部分可不被操作 裝置2數據技術的影響。此時,移動操作裝置2可以被關閉,或者在 存在集成的自主儲能器的情況下也可以已經被開啟。尤其地,使用者 也可以已經通過輸入使用者標識和密碼而被標識為授權的使用者。在 圖5a中,操作裝置2的應急或事故開關38被顯示為已操作,並且通 過填充顯示的操作元件來標示。固定安裝的應急或事故開關15以及 由數據傳輸對方臺9饋入安全迴路16中的信號狀態分別對當於未操 作的應急狀態,從而設備是可運行的。圖5b顯示了階段B,其中通過連接點3已經存在移動操作裝置 2與安全的數據傳輸對方臺9之間的數據或信號連接。在此階段中, 數據傳輸對方臺9檢驗是否可能建立連接而不與事先存在的到另 一操 作裝置的連接衝突,訪問是否事先已經被鎖閉,或者使用者是否具有 足夠的授權來建立連接。作為根據本發明的重要的方法步驟,還比較 操作裝置2上應急開關38的操作狀態或開關狀態與數據傳輸對方臺9 迄今已經報告或通過接口 52饋入的應急信號狀態。在所示的示例中, 這些狀態是不同的。因此,應急開關38的開關狀態首先還沒有被數 據傳輸對方臺9轉發到安全迴路16。優選通過操作裝置2上的輸出裝置,非正式地提示或請求操作者手動地調整保險開關元件38的開關 狀態。一旦在數據傳輸對方臺9中確定應急開關38的操作或開關狀態 與至今在接口 52上耦入的狀態一致,具有所有後續改變的應急開關 38的狀態就在階段C中直接通過接口 52被耦入安全迴路16中,即 建立操作裝置2的保險開關元件38與安全迴路16之間的有效連接。對應於圖5d中的顯示,緊接之後或還同時到功能控制器10的數 據通信被釋放,或控制命令被從操作裝置2釋放到控制器10,並且因 此完全建立了有效連接。移動操作裝置2現在完全有效地與安全迴路 16和功能控制器IO相連接。附圖標記列表l使用者,操作人員2移動操作裝置,手動操作裝置3無線電對方臺或連接點6有效數據的無線連接或連接電纜9安全的數據傳輸對方臺10控制器,功能控制器11機器,機器人,機械手12工件13傳輸裝置14安全區15固定布線的應急保險開關元件16固定布線的安全迴路17傳輸方向工件18控制和傳感器信號19控制數據線20控制數據網21無線電/連接點數據線 22無線電/連接點數據網 23有效數據無線電接口,無線電模塊 25電壓供應,儲能器 26輸出裝置,顯示器 27輸入裝置,觸控螢幕 28輸入裝置,鍵,電鍵盤,開關元件 29輸入裝置,操縱杆 30輸入裝置,手輪,電位計31用於可選的擴展模塊的接口或者可選的數據接口32可選的數據連接33處理器,CPU,採集電路34第一處理器或釆集電路35第二處理器或釆集電路36工作存儲器37片上工作存儲器38應急或事故開關,多迴路保險開關元件39確認鍵,多迴路保險開關元件40數據線41數據線42數據線43數據線,外圍設備總線44信號線45非易失性存儲器46到無線電對方臺的數據接口47到控制器的數據接口48第三處理器或監視電路49第四處理器或監視電路51片上工作存儲器52應急接口53確認鍵接口54應急安全迴路55確認鍵安全迴路56數據連接57數據連接58數據連接60工業加工i殳備,可控4支術設備,i殳備65伺服器,計算設備66加工區67阻隔裝置70操作方式選擇開關71操作方式選擇接口72操作方式選擇安全迴路100安全連接建立方法的開始101使用者在移動操作裝置的註冊102建立從移動操作裝置到撥入點的數據技術或信號技術連接 103選擇機器或設備部件104檢驗所選的機器是否已經維持與另 一操作裝置的數據連接105檢驗對機器功能的訪問是否被另 一使用者鎖閉106通知使用者連接建立失敗的原因107請求使用者對保險開關元件的控制狀態同步108採集保險開關元件的當前操作狀態109檢驗當前操作狀態是否與所存儲的狀態一致IIO請求使用者允許連接建立的完成lll等待使用者的允許確認112允許保險開關元件傳輸到安全迴路113允許操作裝置和控制器之間的控制功能和數據傳輸114連接建立失敗的結果 115連接建立成功的結果 116安全連接建立方法結束 117檢驗結果為"是"或"真,, 118檢驗結果為"否"或"錯"
權利要求
1.一種用於在中間連接安全的數據傳輸對方臺(9)的情況下在移動操作裝置(2)與可控技術設備(60)之間建立臨時數據技術和/或信號技術有效連接的方法,其中移動操作裝置(2)包括至少一個具有不止一個穩定開關狀態或指令狀態的保險開關元件(38,39,70),尤其是應急開關(38)、停止或事故開關或操作方式選擇開關(70)形式的保險開關元件,所述保險開關元件(38,39,70)在有效連接完全建立時被功能性地耦接入可控技術設備(60)的安全迴路(16),其中數據傳輸對方臺(9)永久地被數據技術和/或信號技術地接入可控技術設備(60)的安全迴路(16),並且其中可以藉助於適當的接口(52,53,71)和開關元件將保險開關元件(38,39,70)的至少兩種不同開關狀態功能等同地饋入安全迴路(16)中,其特徵在於,當在移動操作裝置(2)和數據傳輸對方臺(9)之間建立數據和/或信號技術有效連接之後且在將保險開關元件(38,39,70)功能地耦接入安全迴路(16)之前,比較操作裝置(2)的保險開關元件(38,39,70)的當前開關狀態或指令狀態與數據傳輸對方臺(9)的當前饋入安全迴路(16)的開關狀態或指令狀態。
2. 根據權利要求1所述的方法,其特徵在於,在確定在保險開 關元件(38, 39, 70)的當前開關或指令狀態與數據傳輸對方臺(9) 當前饋入安全迴路(16)中的開關或指令狀態存在偏差時,向移動操 作裝置(2)的操作人員(1)提供關於該偏差的通知。
3. 根據權利要求1或2所述的方法,其特徵在於,向操作人員 (1)請求為操作裝置(2)上的保險開關元件(38, 39, 70)建立特 定指令或開關狀態。
4. 根據權利要求1至3之一所述的方法,其特徵在於,向操作人員(1)請求通過特定的有意識的操作處理而將保險開關元件(38, 39, 70)有意地功能性地耦接入安全迴路(16)。
5.根據權利要求l至4之一所述的方法,其特徵在於,在記錄 了操作人員(1)的有意識操作處理之後才將保險開關元件(38, 39, 70)功能性地耦接入安全迴路(16)中,並且然後才藉助於保險開關 元件(38, 39, 70)的實際開關狀態或指令狀態對數據傳輸對方臺(9) 饋入安全迴路(16)的信號進行進一步的連續跟蹤。
6,根據權利要求5所述的方法,其特徵在於,有意識的操作處 理是移動操作裝置(2)的保險開關元件(38, 39, 70)的操作。
7. 根據權利要求6所述的方法,其特徵在於,有意識的搮作處 理在於,將保險開關元件(38, 39, 70)的指令狀態從第一指令狀態 變換到第二指令狀態,其中第一指令狀態與安全迴路(16)的耦入的 指令狀態不同,第二指令狀態與安全迴路(16)的耦入的指令狀態一 致。
8. 根據權利要求1至7之一所述的方法,其特徵在於,在記錄 了操作裝置(2)的保險開關元件(38, 39, 70)的指令狀態與由數 據傳輸對方臺(9)饋入安全迴路(16)的指令狀態一致之後,才執 行保險開關元件(38, 39, 70)的功能性耦入,並且然後才藉助於保 險開關元件(38, 39, 70)的實際指令狀態而對由數據傳輸對方臺(9) 饋入安全迴路(16)的信號進行進一步的連續跟蹤。
9,根據權利要求1至8之一所述的方法,其特徵在於,檢查是 否鎖閉可控技術設備(60)或由數據傳輸對方臺(9)饋入安全迴路 (16)的指令狀態,以防止被未被授權人員改變。
10. 根據權利要求9所述的方法,其特徵在於,只有在不存在鎖 閉的情況下,才執行保險開關元件(38, 39, 70)的功能性耦入,並 且然後才藉助於保險開關元件(38, 39, 70)的實際指令狀態而對由 數據傳輸對方臺(9)饋入安全迴路(16)的信號進行進一步的連續 跟蹤。
11. 根據權利要求9或10所述的方法,其特徵在於,在存在防 止未被授權的改變的鎖閉的情況下,向移動操作裝置(2)的使用者 提供具有關於該鎖閉的信息的通知,所述信息尤其包括關於導致所述 鎖閉的人員、導致時間點、預計持續時間或鎖閉原因的信息。
12. 根據權利要求9至11之一所述的方法,其特徵在於,只在 輸入使用者標識和/或密碼並成功驗證的情況下,才取消鎖閉。
13. 根據權利要求1至12之一所述的方法,其特徵在於,只有 當保險開關元件(38, 39, 70)被功能性地完全耦接入安全迴路(16) 時,操作裝置(2)的控制命令才被完全允許或被轉發到可控技術設 備(60)的功能控制器(10)。
14. 根據權利要求1至13之一所述的方法,其特徵在於,在將 保險開關元件(38, 39, 70 )耦接入安全迴路(16 )之前和/或在將操 作裝置(2)的任何數據和/或控制命令轉接到可控技術設備(60)的 功能控制器(10)之前,檢查由於連接建立是否產生與已經事先有效 連接的另一操作裝置(2)的無意的潛在的安全關鍵的竟爭狀態,並 且在這樣的情況下阻止完全建立與其他操作裝置(2)的有效連接。
15. —種用於在中間連接安全的數據傳輸對方臺(9)的情況下 斷開移動操作裝置(2)與可控技術設備(60)之間的臨時數據技術 和/或信號技術有效連接的方法,其中移動操作裝置(2)包括至少一個具有不止一個穩定的開關狀態或指令狀態的保險開關元件(38, 39, 70),尤其是應急開關(38)、停止開關或事故開關或者操作方式選 擇開關(70)形式的保險開關元件,所述保險開關元件(38, 39, 70) 在有效連接完全建立時被功能性地耦接入可控技術設備(60)的安全 迴路(16),並且數據傳輸對方臺(9)永久地被數據技術和/或信號 技術地接入可控技術設備(60)的安全迴路(16)中,並且可以藉助 於適當的接口 (52, 53, 71)和開關元件將保險開關元件(38, 39, 70)的指令狀態功能等同地饋入安全迴路(16)中,其特徵在於,在 斷開有效連接之前被最後有效採集的保險開關元件(38, 39, 70)的 指令狀態被存儲,並且在有效連接斷開之後繼續被數據傳輸對方臺 (9)功能等同地饋入安全迴路(16)中。
16. 根據權利要求15所述的方法,其特徵在於,除了最後有效 釆集的保險開關元件(38, 39, 70)的指令狀態之外,還採集並存儲 最後有效連接的操作裝置(2)的使用者的標識,並且在可能的情況 下還採集並存儲其他信息,尤其是關於指令狀態的最後一次改變的時 間點或有效連接斷開的時間點。
17. 根據權利要求15或16所述的方法,其特徵在於,在斷開有 效連接時,操作裝置(2)的使用者給定存儲在數據傳輸對方臺(9) 中的指令狀態是否應該被鎖閉以防止未授權的改變。
18. 根據權利要求17所述的方法,其特徵在於,與鎖閉操作狀 態或指令狀態的說明或指示一起,使用者還給出使用者標識和/或密 碼。
19. 一種在中間連接安全的數據傳輸對方臺(9)的情況下操作 移動操作裝置(2)與可控技術設備(60)之間的臨時的數據技術和/ 或信號技術有效連接的方法,其中移動操作裝置(2)包括至少一個具有不止一個穩定的指令狀態的保險開關元件(38, 39, 70),尤其 是應急開關(38)、停止開關或事故開關或者操作方式選擇開關(70) 形式的保險開關元件,所述保險開關元件(38, 39, 70)在有效連接 完全建立時被功能性地耦接入可控技術設備(60)的安全迴路(16) 中,其中數據傳輸對方臺(9 )永久地被數據技術和/或信號技術地接 入可控技術設備(60)的安全迴路(16)中,並且所述數據傳輸對方 臺可以藉助於適當的接口 (52, 53, 71)和開關元件將保險開關元件 (38, 39, 70)的指令狀態功能等同地饋入安全迴路(16)中,其中 在有效連接存在期間,保險開關元件(38, 39, 70)的指令狀態被周 期性地確定並且在操作裝置(2 )和數據傳輸對方臺(9 )之間被傳輸, 其特徵在於,由數據傳輸對方臺(9)持續地檢驗有效連接的完整性, 並且在無法預料的或無意的有效連接中斷時,直接最後被有效釆集的 保險開關元件(38, 39, 70)的指令狀態被存儲,並且在連接中斷以 後還由數據傳輸對方臺(9)功能等同地饋入安全迴路(16)中。
20. 根據權利要求19所述的方法,其特徵在於,在無法預料的 或無意的有效連接中斷後,並且在隨後在確定的短時間間隔內重新建 立該有效連接時,被緊跟地有效釆集的保險開關元件(38, 39, 70) 的指令狀態被立即耦接入安全迴路(16)中,而無需操作人員(1) 進行與重新建立相關的特殊操作處理。
21. 根據權利要求19或20所述的方法,其特徵在於,在操作裝 置(2)的保險開關元件(38, 39, 70)、尤其是操作方式選擇開關70)形式的保險開關元件的指令狀態變化時,首先檢驗對於改變後 的狀態是否存在選擇性的鎖閉,並且只有在不存在這樣的選擇性的鎖 閉的情況下才將改變後的狀態耦接入安全迴路(16)中。
22. 根據權利要求21所述的方法,其特徵在於,根據事先輸入 的使用者標識、密碼輸入或根據類似的鑑權證明進行選擇性鎖閉的取消。
23. —種具有至少一個第一接口以及至少一個第二接口 (52, 53, 71)的安全的數據傳輸對方臺(9),其中所述第一接口用於臨時建 立與移動操作裝置(2)的數據技術和/或信號技術的有效連接,所述 第二接口用於永久地將數據傳輸對方臺(9)數據技術和/或信號技術地連接到可控技術設備(60 )的安全迴路(16 )中,所述操作裝置(2 ) 包括至少一個保險開關元件(38, 39, 70),其特徵在於,數據傳輸 對方臺(9)具有存儲裝置(45, 50, 51),其中有效連接的操作裝 置(2)的所述至少一個保險開關元件(38, 39, 70)的最後有效採 集的指令狀態在有效連接中斷之後也被存儲在所述存儲裝置中。
24. 根據權利要求23所述的安全的數據傳輸對方臺,其特徵在 於,所述存儲裝置被構造用於非易失性地存儲保險開關元件(38, 39, 70)的指令狀態。
25. 根據權利要求23或24所述的安全的數據傳輸對方臺,其特 徵在於,所述至少一個第二接口 (52, 53, 71)被構造用於功能等同 地耦入所存儲的所述至少一個保險開關元件(38, 39, 70)的指令狀 態。
26. 根據權利要求23至25之一所述的安全的數據傳輸對方臺, 其特徵在於,所述至少一個第 一接口被構造用於在中間連接通信網絡(21)的情況下建立與至少一個移動操作裝置(2)的信號技術和/數 據技術的有效連接,其中多個通信用戶、尤其是多個移動操作裝置(2 ) 和/或多個安全的數據傳輸對方臺(9)耦接到所述通信網絡。
27. 根據權利要求23至26之一所述的安全的數據傳輸對方臺, 其特徵在於,所述至少一個第一接口被設置用於建立與操作裝置(2)的有線臨時數據連接。
28. 根據權利要求27所述的安全的數據傳輸對方臺,其特徵在 於,所述至少一個第一接口被構造為能夠熱插拔,並且可以在操作裝 置(2)被接通和/或數據傳輸對方臺(9)被接通時在連續工作中建立 和/或斷開與移動操作裝置(2)的傳導連接,而不產生臨時或永久的 功能損害。
29. 根據權利要求27或28所述的安全的數據傳輸對方臺,其特 徵在於,通過所述至少一個第一接口還為連接的移動操作裝置(2) 提供電源。
30. 根據權利要求23至25之一所述的安全的數據傳輸對方臺, 其特徵在於,所述至少一個第一接口被構造用於建立無線的臨時數據 連接,尤其是無線電連接或紅外連接。
31. 根據權利要求23至30之一所述的安全的數據傳輸對方臺, 其特徵在於,所述至少一個第 一接口被構造用於在中間連接連接終端(3)或發送和接收設備(3)的情況下建立與移動操作裝置(2)的 有效連接。
32. 根據權利要求31所述的安全的數據傳輸對方臺,其特徵在 於,所述至少一個第一接口被構造用於連接多個連接終端(3)或發 送和接收設備(3),所述多個連接終端或發送和接收設備使得可以 從多個不同位置出發在移動操作裝置(2)和數據傳輸對方臺(9)之 間建立有效連接。
33. 根據權利要求23至32之一所述的安全的數據傳輸對方臺, 其特徵在於,設置數字數據處理裝置(48, 49),尤其是處理器或可編程邏輯組件形式的數字數據處理裝置,所述數字數據處理裝置控制通過接口 (21, 47, 52, 52, 71)的信號和數據流,並且執行對比和 檢驗。
34. 根據權利要求33所述的安全的數據傳輸對方臺,其特徵在 於,數字數據處理裝置(48, 49)被構造為獨立多迴路的,尤其是雙 迴路的。
35. 根據權利要求34所述的安全的數據傳輸對方臺,其特徵在 於,所述數字數據處理裝置(48, 49)被差異地實現。
36. 根據權利要求23至35之一所述的安全的數據傳輸對方臺, 其特徵在於,至少一個第三接口 ( 47 )被構造用於永久地數據技術連 接到可控技術設備(60)的功能控制器(10),並且數據傳輸對方臺(9 )作為網關在臨時有效連接的操作裝置(2 )和可控技術設備(60 ) 的功能控制器(10)之間傳輸非安全關鍵的指令狀態、數據和控制命 令。
37. 根據權利要求36所述的安全的數據傳輸對方臺,其特徵在 於,被構造用於為在操作裝置(2)和功能控制器(10)之間傳輸的 數據轉換物理數據格式或邏輯數據格式,並且在可能的情況下還被設 置用於中間存儲數據。
38. 根據權利要求23至37之一所述的安全的數據傳輸對方臺, 其特徵在於,構造用於確定當前時間的裝置。
39. 根據權利要求23至38之一所述的安全的數據傳輸對方臺, 其特徵在於,數據傳輸對方臺(9)與可控技術設備(60)的功能控 制器(10)在構造上被組合或數據傳輸對方臺(9)被集成入可控技術設備(60)的功能控制器(10)中。
40.根據權利要求23至39之一或者多個所述的安全的數據傳輸 對方臺,其特徵在於,數據傳輸對方臺(9)與連接終端或發送和接 收設備在構造上被組合。
全文摘要
本發明涉及移動操作裝置(2)與可控技術設備的功能控制器(10)之間臨時的數據技術和/或信號技術有效連接的可靠建立和斷開的方法以及適用於所述方法的裝置,其中移動操作裝置(2)包括至少一個相對於安全迴路(16)可控技術設備的功能控制器(10)的特殊構造保險開關元件(38)。所述方法和裝置確保在臨時有效連接的建立和斷開過程中將保險開關元件(38)與安全迴路(16)功能上連接和斷開,並且在此過程中確保操作人員不會無意導致安全迴路信號狀態和可控技術設備的操作狀態出現變化。此外,本發明還涉及具有數據傳輸對方臺(9)的中間迴路的移動操作裝置和可控技術設備之間臨時數據有效連接和/或信號有效連接的操作方法。
文檔編號B25J9/16GK101253455SQ200680032145
公開日2008年8月27日 申請日期2006年6月30日 優先權日2005年7月4日
發明者M·辛寧格 申請人:Keba股份公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀