Steuergerät Trennung von Standardfunktionen und sicherheitsgerichteten Funktionen

Redakteur: Jan Vollmuth

Sensor-Technik Wiedemann stellt mit dem ESX-3XL das erste frei programmierbare Steuergerät mit kontrollierter Trennung von sicherheitsgerichteten und nicht sicherheitsgerichteten Softwarefunktionen vor.

Anbieter zum Thema

(Bild: Sensor-Technik Wiedemann)

Zusätzlich zu nicht sicherheitsgerichteten Funktionen müssen Steuergeräte in modernen mobilen Arbeitsmaschinen immer mehr sicherheitsgerichtete Anforderungen/Funktionen erfüllen. Um dabei mögliche Gefahren für Mensch und Maschine zu beherrschen, wird die Entwicklung nach IEC61508 bzw. EN13849 gefordert.

Die steigende Komplexität in der dafür nötigen Applikationssoftware erhöht den Entwicklungssaufwand, da sichergestellt werden muss, dass die Softwarekomponenten der Komfortfunktionen die Sicherheitsfunktionen nicht beeinträchtigen. Die IEC61508-3 beschreibt Möglichkeiten, solche negativen Auswirkungen auf die Sicherheitsfunktionen zu beherrschen und dadurch den Zertifizierungsaufwand für die nicht sicherheitsgerichteten Softwareteile zu minimieren.

Das frei programmierbare elektronische Steuergerät ESX-3XL von Sensor-Technik Wiedemann bietet nun eine C-Applikationsschnittstelle, mit der man nicht sicherheitsgerichtete und sicherheitsgerichtete Softwarekomponenten in einem SIL2/PL-d-System gemeinsam auf Applikationsebene verwenden kann.

Gelungen ist diese fortschrittliche Lösung durch eine eigene Implementierung von Speicherschutzmechanismen, die zur räumlichen Trennung von Standardfunktionen und sicherheitsgerichteten Funktionen genutzt werden.

Die Vorteile für die Applikationsentwicklung sind vielfältig, so kann durch den vorgelagerten Applikationsentwurf eindeutig geklärt werden, welche Module nach den Qualitätsansprüchen der IEC-61508 bzw. EN13849 entwickelt werden müssen. Gleichzeitig sinkt der Aufwand durch eine stringente Trennung in nicht sicherheitsgerichtete und sicherheitsgerichtete SW-Module.

Mit dieser Schnittstelle ist es zusätzlich gelungen, alle sicherheitsgerichteten Anforderungen für eine Implementierung des Codesys-V3-SIL2-Laufzeitsystems zu implementieren. Somit erfüllt STW als erster Anbieter die sicherheitsgerichteten Anforderungen eines Codesys-Designs nach IEC61131-3 bzw. IEC61131-6. Der Vorteil bei Codesys-SIL2 besteht in der Werkzeugunterstützung bei der Identifikation des Flusses sicherheitsgerichteter und nicht sicherheitsgerichteter Daten.

STW kann somit den Kunden nicht nur die Möglichkeit einer einfacheren Zertifizierung für C-Programmierer, sondern auch die vereinfachte Zertifizierung nach EN13849 bzw. EN62061 für CODESYS-Applikationen bereitstellen. (jv)

(ID:37064140)