安全控制装置及安全控制方法制造方法及图纸

技术编号:8612862 阅读:114 留言:0更新日期:2013-04-20 02:19
在维持安全性的同时,执行与控制对象的控制周期同步的控制。安全控制装置包括:处理器;控制处理器的执行时间针对任务的分配的系统程序;生成周期性的载波信号的信号生成部;在载波信号的每个第一规定周期将针对控制对象的控制内容更新为从处理器输出的指示信息指示的控制内容,并对控制对象进行PWM控制的控制部;在载波信号的每个第二规定周期将中断信号输出给处理器的中断信号生成部。处理器通过系统程序,按照安全关联时间段和通常控制时间段的调度信息来调度任务,并根据中断信号的输出来切换时间段,通过通常控制任务或安全关联任务将指示信息输出给控制部。

【技术实现步骤摘要】
【国外来华专利技术】
本专利技术涉及为了确保功能安全而搭载在服务机器人和输送设备等上的安全控制装置,特别涉及使用了计算机系统的安全控制装置。
技术介绍
服务机器人需要通过外界传感器和自诊断装置来持续监视安全状态,并在检测到任何危险时通过执行合适的安全控制逻辑来确保功能安全。作为国际标准制定了 IEC61508,该国际标准与以上述的服务机器人以及运输设备等按电气原理进行动作的系统为对象的功能安全相关。在IEC61508中,将为了确保功能安全而设置的系统称为安全关联系统。IEC61508规定了用于通过微处理器及PLC(Programmable Logic Controller,可编程逻辑控制器)等硬件和计算机程序(软件)来构建安全关联系统的各种方法。通过使用由IEC61508规定的方法,能够使用计算机系统来构建安全关联系统。另一方面,近年来微处理器等可编程电子设备的处理能力被提高了。因而,通过利用多任务0S(0perating System,操作系统),在一个计算机系统上并行执行各种应用程序,能够对搭载在服务机器人及汽车等设备上的多用途计算机系统进行整合。例如,专利文献I公开了如下技术使与功能安全的确保相关的应用程序(以下,称为安全关联应用)与其他的应用程序(以下,称为非安全关联应用)一同在一个计算机系统上动作。当将由IEC61508规定的方法应用于包含安全关联应用及非安全关联应用的全体软件时,会产生应用于非安全关联应用的必要性。因而,存在软件开发成本増大的问题。因此,在专利文献I所公开的技术中,通过系统程序的时间分段,使安全关联应用(安全监视程序及安全控制程序)相对于非安全关联应用(通常控制程序)独立。因而,能够从安全关联系统中除去通常控制程序,从而能够有助于使用计算机系统构成的安全关联系统的低成本化。在先专利文献专利文献专利文献1:日本专利文献特开2010-271759号公报
技术实现思路
对服务机器人及输送设备等进行控制的执行器包括马达。在此,参考图21对控制这种马达的控制装置的一个例子进行说明。图21所示的控制装置具有主控制E⑶(EngineControl Unit,发动机控制单元)和马达放大器(伺服包)E⑶。主控制E⑶和马达放大器E⑶通过高速通信线或模拟传送路径而相互连接。主控制E⑶基于时钟信号进行动作。主控制E⑶向马达放大器E⑶输出指示马达的控制内容的伺服指令值。马达放大器ECU基于从主控制ECU输出的伺服指令值所指示的控制内容,生成控制马达的PWM (Pulse Width Modulation,脉宽调制)信号,并将其输出给马达。马达放大器ECU在载波信号的每一个周期的定时将来自主控制ECU的指示内容反映到PWM信号中。此外,马达放大器E⑶通过监视马达来检测异常,从而进行用于确保功能安全的马达控制。如此,在图21所示的控制装置中,进行通常控制的主控制ECU和进行用于确保功能安全的控制的马达放大器E⑶是独立的。因而,马达放大器E⑶能够在不受主控制ECU的异常的影响的情况下进行用于确保功能安全的控制,从而确保了一定的安全性。但是,在上述的控制装置中,存在以下说明的技术问题。主控制ECU以时钟信号为基准以大约I毫秒周期进行指示马达的控制内容的动作。与此相对,马达放大器E⑶以载波信号为基准以大约30微秒周期进行将来自主控制ECU的指示内容反映到PWM信号中的动作。因而,存在主控制E⑶无法与马达的控制周期同步地控制马达的问题。S卩,相对于马达的控制周期,马达的控制内容的指示被大幅地延迟了。本专利技术是基于上述认知而作出的,其目的在于提供一种能够维持安全性,并能够与控制对象的控制周期同步地进行控制的。本专利技术的第一方式涉及的安全控制装置包括处理器,其输出指示针对控制对象的控制内容的指示信息;系统程序,其控制所述处理器的执行时间针对安全关联任务和通常控制任务的分配,所述安全关联任务执行与所述控制对象的功能安全确保相关的处理,所述通常控制任务执行与所述控制对象的控制相关的其他处理;信号生成部,其生成载波信号;控制部,其在所述信号生成部生成的载波信号的每个第一规定周期,将针对所述控制对象的控制内容更新为从所述处理器输出的指示信息所指示的控制内容,并以更新后的控制内容执行对所述控制对象的PWM (Pulse Width Modulation,脉宽调制)控制;以及中断信号生成部,其在所述信号生成部生成的载波信号的每个第二规定周期,生成针对所述处理器的中断信号,将所述中断信号输出给所述处理器;其中,所述处理器通过执行所述系统程序,来基于表示安全关联时间段和通常控制时间段的调度内容的调度信息来调度所述任务,其中,所述安全关联 时间段是所述执行时间被分配给所述安全关联任务的时间段,所述通常控制时间段是所述执行时间被分配给所述通常控制任务的时间段,所述处理器通过执行所述系统程序,来响应于来自所述中断发生部的中断信号的输出而切换所述时间段,所述处理器通过执行所述通常控制任务或所述安全关联任务来向所述控制部输出所述指示信息。本专利技术第二方式涉及的安全控制方法,在载波信号的每个第一规定周期,将针对控制对象的控制内容更新为生成的指示信息所指示的控制内容,并以更新后的控制内容来进行针对所述控制对象的脉宽调制控制,所述安全控制方法包括如下步骤在所述载波信号的每个第二规定周期,产生针对处理器的中断;响应于所述中断的产生,基于表示安全关联时间段和通常控制时间段的调度内容的调度信息将时间段切换为所述安全关联时间段或所述通常控制时间段,其中,所述安全关联时间段是所述处理器的执行时间被分配给执行与所述控制对象的功能安全确保相关的处理的安全关联任务的时间段,所述通常控制时间段是所述执行时间被分配给执行与所述控制对象的控制有关的其他处理的通常控制任务的时间段;基于所述调度信息来调度所述任务,从而将所述执行时间分配给所述切换后的安全关联时间段或通常控制时间段中的安全关联任务或通常控制任务;以及通过执行被分配所述执行时间的通常控制任务或安全关联任务,来生成所述指示信息。专利技术效果根据本专利技术,能够提供一种在维持安全性的同时,执行与控制对象的控制周期同步的控制的。附图说明图1是表示专利技术的实施方式I中的安全控制装置的结构例的框图;图2是用于说明专利技术的实施方式I中的时间分段的概念的图;图3是用于说明专利技术的实施方式I中的资源分段的概念的概念图;图4是表示在由图1所示OS提供的执行环境下启动的、段调度器和任务之间关系的图;图5A是表示调度模式的具体例的图;图5B是表示调度模式的具体例的图;图6是表示段调度器的处理步骤的具体例的流程图;图7是表示微控制器的重置处理步骤的具体例的流程图;图8是表示微控制器的重置处理步骤的具体例的流程图;图9是表示本专利技术的实施方式2中的安全控制装置2的结构例的框图;图10是表示在由图9所示OS提供的执行环境下启动的、段调度器和任务之间关系的图;图11是表示专利技术的实施方式2中的主控制E⑶的图;图12是表示专利技术的实施方式2中的段调度器的处理进程的具体例的流程图;图13是表示专利技术的实施方式2中的调度模式和各TP期间中的PWM信号的图;图14是表示专利技术的实施方式2中的段调度处理步骤的具体例的流程图;图15是表示专利技术的实施方式3中的安全控制装置的结构例的框图;图16是本文档来自技高网
...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种安全控制装置,包括 处理器,其输出指示针对控制对象的控制内容的指示信息; 系统程序,其控制所述处理器的执行时间针对安全关联任务和通常控制任务的分配,所述安全关联任务执行与所述控制对象的功能安全确保相关的处理,所述通常控制任务执行与所述控制对象的控制相关的其他处理; 信号生成部,其生成载波信号; 控制部,其在所述信号生成部生成的载波信号的每个第一规定周期,将针对所述控制对象的控制内容更新为从所述处理器输出的指示信息所指示的控制内容,并以更新后的控制内容执行对所述控制对象的PWM (Pulse Width Modulation,脉宽调制)控制;以及 中断信号生成部,其在所述信号生成部生成的载波信号的每个第二规定周期,生成针对所述处理器的中断信号,将所述中断信号输出给所述处理器; 其中,所述处理器通过执行所述系统程序,来基于表示安全关联时间段和通常控制时间段的调度内容的调度信息来调度所述任务,其中,所述安全关联时间段是所述执行时间被分配给所述安全关联任务的时间段,所述通常控制时间段是所述执行时间被分配给所述通常控制任务的时间段, 所述处理器通过执行所述系统程序,来响应于来自所述中断产生部的中断信号的输出而切换所述时间段, 所述处理器通过执行所述通常控制任务或所述安全关联任务来向所述控制部输出所述指示信息。2.如权利要求1所述的安全控制装置,其中, 所述信号生成部生成多个所述载波信号并使它们各自的相位不同。3.如权利要求2所述的安全控制装置,其中, 所述信号生成部以不同的相位生成所述多个载波信号,以使得在由所述中断信号生成部基于所述多个载波信号而生成的多个中断信号中,从输出第一中断信号起...

【专利技术属性】
技术研发人员:平哲也尾藤浩司
申请(专利权)人:丰田自动车株式会社
类型:
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1