Normgerechte Sicherheit im praxisorientierten Design

Gesamt-System GreCon PROTECTOR mit dezentraler Steuereinheit Ranger
Gesamt-System GreCon PROTECTOR mit dezentraler Steuereinheit RangerBild: Mesco

Kernkomponente des Systems GreCon Protector ist das Steuerungsmodul Ranger, das in der Nähe des zu überwachenden Anlagenbereiches installiert wird. Diese dezentrale Architektur reduziert die Notwendigkeit zentraler Schaltschränke und erhöht die Modularität und Skalierbarkeit der Anlage.

Ranger mit Funkenmelder (Sensor zur Funkenerkennung)
Ranger mit Funkenmelder (Sensor zur Funkenerkennung)Bild: Mesco

Energie- und Datenübertragung über SPE

Der Ranger kommuniziert mit der Systemzentrale über Single Pair Ethernet (SPE). Diese Technologie erlaubt sowohl vollduplexfähige Datenübertragung als auch Power over Data Line (PoDL) über ein einziges verdrilltes Adernpaar. Die Übertragungsleistung beträgt bis zu 50W, die Datenrate 10Mbit/s, die Reichweite bis 1.000m. Die Normengrundlage bilden die IEEE 802.3cg (10BASE-T1L) sowie die IEEE 802.3bu (PoDL). SPE wurde als Kommunikationsmedium ausgewählt, da es Verkabelungsaufwand spart. Zusätzlich erhöht eine galvanisch getrennte Energieversorgung die Betriebssicherheit.

Safety Design Package Software Overview
Safety Design Package Software OverviewBild: Mesco

Sichere Kommunikation via Profinet und Profisafe

Das System nutzt Profinet für den zyklischen, deterministischen Datenaustausch zwischen den Steuerungssystemen und den Feldgeräten (IEC 61158/IEC 61784-3-3 Profisafe). Zur Übertragung sicherheitsgerichteter Daten kommt Profisafe zum Einsatz – ein auf Profinet basierendes Sicherheitsprotokoll. Dieses ermöglicht die Sichere Abschaltung von Maschinen im Fehlerfall, was für den Maschinenschutz essenziell ist.

Multifunktions-Interfaces MFI
Multifunktions-Interfaces MFIBild: Mesco

Safety-relevante Architektur

Die Sicherheit des Systems wird durch eine 1oo2 Safety-Architektur realisiert. Dabei muss von zwei unabhängigen Kanälen nur einer aktiv sein, um die Sicherheitsfunktion zu erfüllen. Im Falle eines Fehlers in einem Kanal, schaltet das System auf den anderen um. Sie wurde mit dem Mesco Safety Design Package entwickelt und verwendet als Hardwarebasis den Microcontroller STM32F745/746. Man erreicht somit ein Redundanzlevel HFT = 1 (Hardware Fault Tolerance) und die Sicherheitslevel SIL2 nach IEC 61508 und Kategorie 3, Performance Level d (PL d) nach ISO 13849. In diesen Brandschutz-Anwendungen müssen zusätzlich spezielle Anforderungen erfüllt werden, um die Explosionsschutzrichtlinien (wie ATEX, IECEx) zu erfüllen. Dazu gehören z.B. der Schutz gegen Funkenbildung, die Wahl bestimmter Materialien und die Einhaltung strenger Sicherheitsnormen. Da der GreCon Protector darauf ausgelegt ist, Funken zu erkennen und zu löschen, wurde er nach den relevanten Normen für den Ex-Bereich z. B. IEC 60079 (für Explosionsschutz) und IECEx entwickelt und zertifiziert (ATEX Zone 2). Die Software-Architektur umfasst die Kern-Artefakte Synchronisation und gegenseitige Überwachung der beiden CPUs, Selbsttests und Speichertests, sichere Task-Umschaltung sowie Nutzung sicherer Black-Channel-Kommunikation über UART.

Seiten: 1 2 3