一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

安全系统和包括安全系统的材料测试系统的制作方法

2021-11-10 03:44:00 来源:中国专利 TAG:

安全系统和包括安全系统的材料测试系统
1.相关申请
2.本国际申请要求于2018年11月30日提交的名称为“safety systems and material testing systems including safety systems[安全系统和包括安全系统的材料测试系统]”的美国临时专利申请序列号62/773,895以及于2019年11月27日提交的名称为“safety systems and material testing systems including safety systems[安全系统和包括安全系统的材料测试系统]”的美国专利申请序列号16/697,873的优先权。美国临时专利申请序列号62/773,895和美国专利申请序列号16/697,873的全部内容通过引用并入本文。


背景技术:

[0003]
本公开内容总体上涉及材料测试,并且更具体地涉及安全系统和包括安全系统的材料测试系统。
[0004]
通用的测试机用于对材料或部件进行机械测试,比如压缩强度测试或拉伸强度测试。


技术实现要素:

[0005]
公开了安全系统和包括安全系统的材料测试系统,基本上如通过至少一个图图示并且结合该至少一个图描述的、如在权利要求中更完整地阐述的那样。
附图说明
[0006]
当参照附图阅读以下详细说明时,本公开内容的这些和其他特征、方面和优点将得到更好的理解,贯穿附图,相同的附图标记表示相同的零件,在附图中:
[0007]
图1是根据本公开内容的各方面的用于执行机械特性测试的示例测试设备。
[0008]
图2是图1的测试设备的示例实施方式的框图。
[0009]
图3是图2的安全系统的示例实施方式的框图。
[0010]
附图不一定按比例绘制。在适当情况下,相似或相同的附图标记用于指代相似或相同的部件。
具体实施方式
[0011]
传统的材料测试系统使用比如配置开关、防护、有限的力控制、运动限制和/或保护等缓解技术来提高操作者的安全性。然而,传统的材料测试系统常常不总是符合国际标准。传统的缓解技术要求操作者将系统置于适当的操作模式,比如安全交互或测试。可以使用现成的安全部件(比如可编程逻辑控制器(plc)和/或继电器)来实施许多传统安全技术。plc和继电器通常会显著增加材料测试系统的成本。
[0012]
所公开的示例材料测试系统在材料测试系统内嵌入或集成了符合国际标准的安全系统。由于安全系统被集成到了材料测试系统中,因此所公开的示例材料测试系统以比
使用现成零件所能实现的低得多的成本提供了安全性改进,因为安全系统被集成到了材料测试系统的现有电子器件、半导体和/或电路板中。集成进一步提高了可靠性,从而减少或消除了购买的安全部件之间的外部接线。
[0013]
如下文更详细描述的,所公开的用于材料测试系统的示例安全系统包括机器状态指示器,这些指示器从操作限制的角度以视觉方式显示测试机的状态。所公开的用于材料测试系统的示例安全系统在机器控制点提供了高可靠性和受监控的激活机制,这可以包括材料测试系统内的内部故障检查和/或电源诊断。在一些示例中,气动夹具设有两级夹持压力控制和监控。所公开的示例材料测试系统与具有冗余或不同触点的联锁防护系统兼容。这种防护系统通过使用冗余、多样和/或动态实时监控,符合iso安全标准。所公开的示例材料测试系统包括冗余横梁行程极限监控。所公开示例的材料测试系统关闭电路系统符合包括iso 13849

1在内的国际安全标准。
[0014]
另外,与plc一起使用的传统现成安全继电器部件在plc内使用额外的固件层,以在紧急停止事件期间停止移动部件的运动。所公开的用于材料测试系统的示例安全系统被配置为使得硬件(例如,紧急停止按钮)能够直接关闭(多个)致动器的功率放大器驱动器,而不管安全处理器内的嵌入式固件是否正在运行。
[0015]
所公开的示例材料测试系统符合欧洲机械指令(european machinery directive),遵循iso 13849

1标准(其涉及“控制系统的安全相关零件(safety related parts of control systems)”)中规定的规则。通过系统风险分析确定的以下功能已集成到材料测试系统中。安全系统提供用于从驱动横梁移除能量的禁用驱动状态、用于从夹持系统移除能量的禁用驱动状态以及用于进行操作者设置的受限驱动状态。在受限驱动状态下,示例安全系统监控横梁速度以将横梁速度保持在速度上限以下,监控横梁的有意手动移动(点动),监控闭合时减小的夹持压力,和/或监控有意的夹具闭合。
[0016]
如本文所使用的,“横梁”是指材料测试系统向试样施加方向(轴向)和/或旋转力的部件。材料测试系统可以具有一个或多个横梁,并且(多个)横梁可以位于材料测试系统中任何适当的位置和/或取向。
[0017]
电路系统、致动器、和/或其他硬件的禁用可以经由硬件、软件(包括固件)、或硬件和软件的组合来完成,并且可以包括物理断开、断电和/或软件控制,该软件控制对致动电路系统、致动器和/或其他硬件的命令的实施作出限制。类似地,电路系统、致动器、和/或其他硬件的启用可以经由硬件、软件(包括固件)、或硬件和软件的组合使用与禁用相同的机制来完成。固件可以包括存储的指令,比如安全等级嵌入式软件(sresw)和/或安全等级应用软件(srasw)。
[0018]
所公开的示例材料测试系统进一步包括非受限驱动状态,该状态使得能够移除受限驱动状态下的检查。在一些示例中,可以通过双重激活机制进入非受限驱动状态,在双重激活机制中,执行材料测试功能并且操作者不与系统交互。
[0019]
所公开的示例材料测试系统包括每台机器上的用于不同状态(比如禁用状态、设置状态(例如,受限驱动模式)、警告状态(例如,非受限驱动模式)以及测试状态(例如,非受限驱动模式))指示的指示器,以清楚地指示操作者何时可以进行交互以及何时存在危险。
[0020]
所公开的示例材料测试系统包括一个或多个停止功能,该一个或多个停止功能被配置为优先于比如横梁或夹具等部件的运动的开始和/或继续。此外,可以经由硬件冗余地
配置一个或多个停止功能,使得即使当安全系统的软件部分被禁用时,这些停止功能也能有效地禁用材料测试系统。可以包括在公开的系统中的这种停止功能的示例包括联锁的防护装置和/或紧急停止开关。
[0021]
一些公开的示例材料测试系统包括选择和实施用于启动材料测试框架和/或夹持系统的单个控制点。一些示例系统提供电力故障监控和/或保护以确保系统停止非受限操作并且在重新建立电力时将材料测试系统置于禁用驱动状态。在一些示例中,响应于电力故障,任何气动试样夹持被自动断电。
[0022]
所公开的示例安全系统和材料测试系统包括增加的内部诊断和向操作者报告系统内的关键错误,比如设备故障,或冗余输入、输出和/或过程之间的冲突。相对于传统的材料测试系统,所公开的示例材料测试系统能够实现更快的试样移除和/或插入,这是因为测试机的安全设置模式允许操作者在测试空间内活动,而无需禁用材料测试系统或需要防护门。所公开的示例系统至少部分地由于设置状态的使用而进一步提高了操作者在测试空间内设置和配置系统时的安全性,该设置状态限制横梁的运动和/或可由夹具施加的有限的运动和/或力。
[0023]
所公开的材料测试系统和安全系统可以被特别配置为在所公开的示例配置中使用,以实现所标识的风险缓解。所公开的材料测试系统在材料测试的效率和针对性方面与购买通用的、现成的、分立的安全部件相比明显提高。
[0024]
所公开的示例材料测试系统包括:致动器,该致动器被配置为控制材料测试系统的操作者可接近的部件;致动器禁用电路,该致动器禁用电路被配置为禁用致动器;以及一个或多个处理器,该一个或多个处理器被配置为:基于材料测试过程控制致动器;监控与材料测试系统的操作相关联的多个输入;基于多个输入和材料测试过程从多个预定状态中确定材料测试系统的状态,这些预定状态包括一个或多个非受限状态和一个或多个受限状态;以及基于所确定的状态控制致动器禁用电路。
[0025]
在一些示例材料测试系统中,一个或多个处理器包括具有多个处理核心的安全处理器,该多个处理核心被配置为:执行冗余代码以监控多个输入并确定材料测试系统的状态;以及比较冗余代码的输出,其中,对致动器禁用开关的控制或对状态输出指示器的控制中的至少一者是基于输出的比较。在一些示例中,多个输入包括防护输入,该防护输入被配置为指示操作者是否在材料测试系统周围的预定体积内,并且一个或多个处理器被配置为响应于确定操作者在预定体积内而设置材料测试系统的状态。
[0026]
一些示例材料测试系统进一步包括机械联锁的防护门或光幕中的至少一种,被配置为输出防护输入。在一些示例中,一个或多个处理器被配置为响应于防护输入而限制致动器的速度。
[0027]
在一些示例中,操作者可接近的部件包括自动夹具或手动夹具,该自动夹具或该手动夹具被配置为夹持被测试的材料,其中致动器被配置为致动自动夹具或手动夹具;并且操作者可接近的部件进一步包括:横梁,该横梁被配置为移动自动夹具或手动夹具以定位自动夹具或手动夹具,或者向由自动夹具或手动夹具保持的被测试的材料施加力;以及第二致动器,该第二致动器被配置为致动横梁,其中,一个或多个处理器被配置为基于材料处理系统的状态来限制致动器或第二致动器中的至少一个。一些示例材料测试系统进一步包括多个速度传感器,该多个速度传感器被配置为监控横梁的速度,并且一个或多个处理
器被配置为:限制横梁的速度;比较速度传感器检测到的速度;以及当所比较的速度具有大于阈值的差时,进行以下各项中的至少一项:a)设置材料测试系统的状态;或b)禁用材料测试系统的操作。
[0028]
在一些示例中,一个或多个处理器被配置为:当材料测试系统处于一个或多个受限状态中的任何一个时,将可由自动夹具施加的压力限制为小于阈值力;以及当材料测试系统处于非受限状态中的一个或多个时,使致动器能够超过可由自动夹具施加的阈值力。
[0029]
在一些示例中,多个输入包括耦接到一个或多个处理器或致动器禁用电路中的至少一者的紧急停止输入,其中,一个或多个处理器或紧急停止输入中的至少一者被配置为控制致动器禁用电路以将致动器与致动器的能量源断开连接。在一些示例中,一个或多个处理器被配置为控制致动器禁用电路系统,以在紧急停止输入被释放之后继续使致动器与能量源断开连接,直到一个或多个处理器识别出用于将致动器重新连接到能量源的用户交互。
[0030]
一些示例材料测试系统进一步包括致动器制动电路,该致动器制动电路被配置为响应于用于将致动器与能量源断开连接的信号而在断开连接之前使致动器减速。在一些示例中,一个或多个处理器被配置为:确定致动器是否正在以至少阈值减速度减速;以及响应于确定致动器未正在以至少阈值减速度减速而将致动器断开连接。
[0031]
一些示例材料测试系统进一步包括电源监控器电路,该电源监控器电路被配置为监控材料测试系统的电源,其中,一个或多个处理器被配置为响应于来自电源监控器电路的指示电源超出容限的信号而进行以下各项中的至少一项:设置材料测试系统的状态;或禁用材料测试系统的操作。
[0032]
在一些示例中,状态输出指示器包括以下各项中的至少一项:与一个或多个非受限状态和一个或多个受限状态相对应的多个灯;或者被配置为显示关于材料测试系统的信息的显示器。在一些示例中,一个或多个处理器被配置为:监控状态输出指示器;以及响应于检测到状态输出指示器未正在输出与所确定的状态相对应的状态而进行以下各项中的至少一项:设置材料测试系统的状态;或禁用材料测试系统的操作。
[0033]
在一些示例中,一个或多个非受限状态包括:警告状态,其中一个或多个处理器减少对致动器的限制并且不控制致动器执行测试;以及测试状态,其中一个或多个处理器减少对致动器的限制并且控制致动器执行测试。在一些示例中,一个或多个受限状态包括:设置状态,其中一个或多个处理器限制致动器并响应于操作者输入来控制致动器;以及禁用状态,其中一个或多个处理器限制致动器并且不响应于操作者输入来控制致动器。
[0034]
在一些示例中,致动器包括电机、气动致动器、液压致动器、压电致动器、继电器或开关中的至少一种。在一些示例中,一个或多个处理器包括:控制处理器,该控制处理器被配置为执行对致动器的控制;以及一个或多个安全处理器,该一个或多个安全处理器被配置为执行对多个输入的监控、材料测试系统的状态的确定以及对致动器禁用电路的控制。
[0035]
图1是用于执行机械特性测试的示例材料测试系统100。示例材料测试系统100可以是例如能够进行静态机械测试的通用测试系统。材料测试系统100可以执行例如压缩强度测试、拉伸强度测试、剪切强度测试、弯曲强度测试、挠曲强度测试、撕裂强度测试、剥离强度测试(例如,粘合强度)、扭转强度测试和/或任何其他压缩和/或拉伸测试。附加地或可替代地,材料测试系统100可以执行动态测试。
[0036]
示例材料测试系统100包括测试夹紧装置102和通信耦接到测试夹紧装置102的计算设备104。测试夹紧装置102向被测试的材料106施加载荷并且测量测试的机械特性,比如被测试的材料106的位移和/或施加到被测试的材料106的力。尽管示例测试夹紧装置102被示为双柱夹紧装置,但是也可以使用其他夹紧装置,比如单柱测试夹紧装置。
[0037]
示例计算设备104可以用于配置测试夹紧装置102、控制测试夹紧装置102和/或从测试夹紧装置102接收测量数据(例如,比如力和位移等变换器(transducer)测量值)和/或测试结果(例如,峰值力、断裂位移等)以用于处理、显示、报告和/或任何其他期望的目的。
[0038]
图2是图1的材料测试系统100的示例实施方式的框图。图2的示例材料测试系统100包括测试夹紧装置102和计算设备104。示例计算设备104可以是通用计算机、膝上型计算机、平板计算机、移动设备、服务器、一体机和/或任何其他类型的计算设备。
[0039]
图2的示例计算设备104包括处理器202。示例处理器202可以是来自任何制造商的任何通用中央处理单元(cpu)。在一些其他示例中,处理器202可以包括一个或多个专用处理单元,比如具有arm核心的risc处理器、图形处理单元、数字信号处理器和/或芯片上系统(soc)。处理器202执行机器可读指令204,这些机器可读指令在处理器处(例如,在所包括的高速缓存或soc中)可以被本地存储在随机存取存储器206(或其他易失性存储器)中、在只读存储器208(或比如flash存储器等其他非易失性存储器)中、和/或在大容量存储设备210中。示例大容量存储设备210可以是硬盘驱动器、固态存储驱动器、混合驱动器、raid阵列和/或任何其他大容量数据存储设备。
[0040]
总线212支持处理器202、ram 206、rom 208、大容量存储设备210、网络接口214和/或输入/输出接口216之间的通信。
[0041]
示例网络接口214包括硬件、固件和/或软件,以将计算设备201连接到比如因特网等通信网络218。例如,网络接口214可以包括符合ieee 202.x的用于发送和/或接收通信的无线和/或有线通信硬件。
[0042]
图2的示例i/o接口216包括硬件、固件和/或软件,用于将一个或多个输入/输出设备220连接到处理器202,从而向处理器202提供输入和/或从处理器202提供输出。例如,i/o接口216可以包括用于与显示设备接口连接的图形处理单元、用于与一个或多个usb兼容设备接口连接的通用串行总线端口、firewire、现场总线和/或任何其他类型的接口。示例材料测试系统100包括耦接到i/o接口216的显示设备224(例如,lcd屏幕)。(多个)其他示例i/o设备220可以包括:键盘、小键盘、鼠标、轨迹球、指点设备、麦克风、音频扬声器、显示设备、光学介质驱动器、多点触摸屏、手势识别接口、磁性介质驱动器和/或任何其他类型的输入和/或输出设备。
[0043]
示例计算设备104可以经由i/o接口216和/或(多个)i/o设备220访问非暂态机器可读介质222。图2的机器可读介质222的示例包括:光盘(例如,光盘(cd)、数字通用/视频光盘(dvd)、蓝光光盘等)、磁性介质(例如,软盘)、便携式存储介质(例如,便携式闪存驱动器、安全数字(sd)卡等)和/或任何其他类型的可移除的和/或安装的机器可读介质。
[0044]
图1的示例材料测试系统100进一步包括耦接到计算设备104的测试夹紧装置102。在图2的示例中,测试夹紧装置102经由i/o接口216耦接到计算设备,比如经由usb端口、thunderbolt端口、firewire(ieee 1394)端口和/或任何其他类型的串行或并行数据端口。在一些其他示例中,测试夹紧装置102经由有线或无线连接(例如,以太网、wi

fi等)直接地
或经由网络218耦接到网络接口214和/或i/o接口216。
[0045]
图2的测试夹紧装置102包括框架228、测力传感器(load cell)230、位移变换器232、横构件加载器234、材料夹紧装置236、控制处理器238和安全系统240。框架228为执行测试的测试夹紧装置102的其他部件提供刚性结构支撑。测力传感器230测量由横构件加载器234经由夹具236施加到被测试的材料上的力。横构件加载器234向被测试的材料施加力,而材料夹紧装置236(也称为夹具)抓住或以其他方式将被测试的材料耦接到横构件加载器234。示例横构件加载器234包括电机242(或其他致动器)和横梁244。横梁244将材料夹紧装置236耦接到框架228,并且电机242使横梁相对于框架移动以定位材料夹紧装置236,和/或向被测试的材料施加力。可以用于提供材料测试系统100的部件的力和/或运动的示例致动器包括电机、气动致动器、液压致动器、压电致动器、继电器和/或开关。
[0046]
示例夹具236包括压板、钳口或其他类型的夹紧装置,这取决于被测试的机械特性和/或被测试的材料。夹具236可以被手动配置、通过手动输入来控制和/或由控制处理器238自动控制。横梁244和夹具236是操作者可接近的部件。
[0047]
示例控制处理器238与计算设备104通信以例如从计算设备104接收测试参数和/或向计算设备104报告测量值和/或其他结果。例如,控制处理器238可以包括一个或多个通信或i/o接口以实现与计算设备104的通信。控制处理器238可以控制横构件加载器234以增加或减少施加的力,控制(多个)夹紧装置236抓住或释放被测试的材料,和/或接收来自位移变换器232、测力传感器230和/或其他变换器的测量值。
[0048]
示例安全系统240为测试夹紧装置102提供了附加的监控和控制层。安全系统240监控操作者输入和测试夹紧装置102的状态。在图2的示例中,安全系统240限制用户对测试夹紧装置102的操作,使得仅当机器处于适当状态时,用户才能控制测试夹紧装置102。响应于检测到一个或多个状况,安全系统240将自动使测试夹紧装置102进入受限状态(例如,受限设置状态、禁用可能呈现危险状况的所有电力和运动等)。
[0049]
如下文更详细讨论的,安全系统240基于监控来自材料测试系统100的输入信号、来自安全系统240的输入信号和/或来自控制处理器238的控制信号来选择性地添加、移除、增加和/或减少对材料测试系统的操作的限制。安全系统240通过从多个预定状态中确定在任何给定时间将要操作材料测试系统100的状态来控制材料测试系统100的操作。示例预定状态包括一个或多个受限状态,其中材料测试系统100的一个或多个操作受到限制(例如,禁用、有限等),以及一个或多个非受限状态,其中受限状态的限制被减少和/或移除。在图2的示例中,安全处理器240附接到和/或中断控制处理器238对横构件加载器234和/或(多个)夹紧装置236的控制。在一些其他示例中,安全系统240可以在对致动器实施任何适用的限制的同时直接控制横构件加载器234和/或(多个)夹紧装置236。
[0050]
示例受限状态包括设置状态和禁用状态。在设置状态下,安全系统240限制一个或多个致动器(例如,电机242和/或(多个)夹具致动器246),并响应于操作者输入来控制(或允许控制)这些致动器。对电机242和/或横梁244的示例限制可以包括横梁244相对于测试夹紧装置102的速度上限和/或位置上限或下限。对(多个)夹具致动器246的示例限制可以包括压力上限和/或夹持力上限。在禁用状态下,安全系统240限制致动器并且控制处理器238不响应于操作者输入来控制致动器(例如,不尝试控制电机242和/或(多个)夹具致动器246,或者通过断电而被阻止控制电机242和/或(多个)夹具致动器246)。
[0051]
示例非受限状态包括警告状态和测试状态。在示例警告状态下,安全系统240减少对致动器(例如,电机242和/或(多个)夹具致动器246)的限制,并且不控制致动器电机242和/或(多个)夹具致动器246。在警告状态下,控制处理器238可以控制(多个)致动器来执行动作,比如横梁244的高速点动和/或增加气动夹具248的夹持力,为此操作者不应该在物理上接近横梁244和/或气动夹具248。在示例测试状态下,安全系统240减少对致动器的限制,同时控制处理器238控制(多个)致动器执行测试(例如,根据由控制处理器238执行的材料测试过程或程序)。
[0052]
图2的示例材料测试系统100可以进一步包括一个或多个控制面板250,该一个或多个控制面板包括多个状态指示器252和一个或多个模式开关254。模式开关254可以包括位于操作者控制面板上的按钮、开关和/或其他输入设备。例如,模式开关254可以包括控制电机242在框架228上的特定位置处点动(例如,定位)横梁244的按钮、控制夹具致动器246闭合或打开气动夹具248的开关(例如,脚踏开关)、与另一按钮一起按下以使得安全系统240能够允许在非受限状态下操作的模式控制按钮、和/或可以引起在非受限状态下操作的任何其他输入设备。
[0053]
状态指示器252对应于安全系统240可以将材料测试系统100设置到的一组预定状态(例如,上述的禁用、设置、警告和测试状态)。如下文更详细描述的,安全系统240控制状态指示器252以提供关于由安全系统240确定的材料测试系统100的当前状态的指示。状态指示器252可以包括灯、显示器、音频、机械系统和/或操作者能够识别的任何其他指示。
[0054]
图3是图2的安全系统240的示例实施方式的框图。如图3所示,安全系统240包括安全处理器302。
[0055]
示例安全处理器302包括多个冗余处理核心304a、304b。处理核心304a、304b执行冗余指令306a、306b并接收冗余输入,使得处理核心304a、304b应在测试夹紧装置102的正常操作期间产生基本相同的输出。安全处理器302(例如,经由冗余核心304a、304b)监控多个输入并基于这些输入来确定材料测试系统100的状态。安全处理器302可以比较冗余指令306a、306b的输出并基于这些输出的比较来控制材料测试系统100的状态。
[0056]
示例安全处理器302和/或冗余处理核心304a、304b可以是来自任何制造商的通用中央处理单元(cpu)。在一些其他示例中,安全处理器302和/或冗余处理核心304a、304b可以包括一个或多个专用处理单元,比如具有arm核心的risc处理器、图形处理单元、数字信号处理器和/或芯片上系统(soc)。安全处理器302和/或冗余处理核心304a、304b执行机器可读指令(比如冗余指令306a、306b),这些机器可读指令在处理器处(例如,在所包括的高速缓存或soc中)可以被本地存储在存储设备(比如随机存取存储器、只读存储器和/或大容量存储设备)中。
[0057]
冗余处理核心304a、304b和冗余指令306a、306b允许安全系统240处理冗余和/或不同的输入和输出,从而提供了高度可靠和可预测的系统。因此,尽管在图3中图示了代表性的输入和输出,但是这些输入和/或输出可以被复制以支持冗余处理核心304a、304b和冗余指令306a、306b。由安全处理器302执行的冗余指令306a、306b(例如,嵌入式软件、操作系统和生成的代码)符合国际标准中概述的过程,这些标准包括但不限于iso 13849

1(其涉及“控制系统的安全相关零件”)。尽管示例安全处理器302包括多个冗余处理核心,但是在其他示例中,安全处理器302可以包括单个处理核心或者多个非冗余处理核心。
[0058]
图3的安全系统240进一步包括致动器禁用电路308,该电路选择性地禁止功率放大器310向横梁244的电机242提供能量。附加地或可替代地,致动器禁用电路308(或另一个致动器禁用电路)可以禁止(多个)夹具致动器246向(多个)气动夹具248提供能量。功率放大器310接收输入功率并向电机242输出功率以控制横梁244的移动。示例致动器禁用电路308和功率放大器310可以使用安全额定安全转矩关断(sto)高可靠性伺服功率放大器来实施。控制处理器238可以经由到功率放大器310的电机控制信号312来控制电机242和横梁244的移动。
[0059]
响应于来自安全处理器302的sto信号314,致动器禁用电路308禁用所连接的致动器(例如,电机242)。例如,致动器禁用电路308可以在少于某个限定的时间段内断开到电机242(和/或材料测试系统100中的其他移动零件)的所有能量。示例致动器禁用电路308可以向安全处理器302提供sto反馈信号315,该信号指示致动器禁用电路308当前是否正在禁用致动器。安全处理器302可以将sto信号314与sto反馈信号315进行比较以检测故障。
[0060]
在示例材料测试系统100中,如国际标准所规定的,在激活sto信号314之后,移动横梁244和任何内部部件的行进停止。本文公开的安全系统240的大多数子系统激活致动器禁用电路308以安全地停止机器。另外,功率放大器310可以包括电机制动电路316,以在施加sto信号314之前使电机242减速。电机制动电路316通过消除在关闭驱动电力之后由于机械惯性而产生的持续移动,从而允许电机242以更加受控的方式停止。使用预禁用制动减小或最小化电机242断电后横梁244的运动。因此,示例致动器禁用电路308和电机制动电路316提供了iec 60204

1标准中定义的1类停止,该标准是“机械的电气安全标准”。
[0061]
示例安全处理器302在发生预禁用制动时监控电机242和/或电机制动电路316,以确认电机242正在制动。如果安全处理器302确定电机242在制动期间未减速,则安全处理器302执行制动故障缓解以停止制动并立即使电机242断电。通过对两阶段禁用序列实施制动故障缓解,安全处理器302可以在制动无效的情况下缩短停止距离。尽管当预禁用制动起作用时出现最短停止距离,但是当预禁用制动未完全起作用时,涉及不起作用的预禁用制动的两阶段序列可能具有比单阶段序列(例如,仅断开连接)更长的停止距离。制动故障缓解的第二个优点是,该缓解实现实施两阶段禁用序列的更大灵活性,因为可以使用更广泛的部件和系统利用可以捕捉制动系统的故障的制动故障缓解过程来进行高性能制动。
[0062]
示例安全系统240进一步包括紧急停止装置318(例如,按钮、开关等),该紧急停止装置向安全处理器302提供紧急停止输入信号320。紧急停止装置318可以是手动操作的紧急停止按钮,这是补充型安全功能。紧急停止装置318包括用于信令的两个通道冗余。紧急停止装置318可以包括紧急停止开关322、紧急停止检测电路324和致动器禁用电路326。紧急停止装置318可使用硬件和安全处理器302的嵌入式软件独立控制。例如,响应于检测到来自紧急停止检测器324的紧急停止输入信号320,安全处理器302将材料测试系统100的状态设置为禁用状态并向紧急停止装置318(例如,向紧急停止开关322)提供紧急停止输出信号321。
[0063]
响应于紧急停止输出信号321,紧急停止开关322控制致动器禁用电路326以控制致动器禁用电路314和/或电机制动电路314来停止电机242。示例致动器禁用电路326可以具有到电机制动电路314的第一连接以及到致动器禁用电路308的第二冗余连接。当致动器禁用电路326被触发时,致动器禁用电路326激活电机制动电路314,延迟一段时间以允许制
动发生,并且然后激活致动器禁用电路308以使适用的致动器断电。
[0064]
除了经由安全处理器302的控制之外或者作为经由该安全处理器的控制的替代,紧急停止开关322可以比如通过安全处理器302与致动器禁用电路308之间的sto信号314的物理中断来直接致动功率放大器310内的致动器禁用电路308。安全处理器302监控紧急停止检测电路324并充当硬件的冗余监控器。安全处理器302输出sto信号314以控制致动器禁用电路308继续禁用电机242,使得当紧急停止开关322被释放时,材料测试系统100将保持禁用(例如,处于受限状态)并且需要用户交互才能重新启用电机242的操作。
[0065]
示例材料测试系统100(例如,测试夹紧装置102)与具有冗余或不同触点的联锁防护系统兼容。示例安全系统240可以包括一个或多个防护装置328和防护装置联锁装置330,其被配置为在非受限状态下操作时提供操作者接近材料测试系统100的物理和/或虚拟屏障。例如,防护装置328可以包括物理屏障,这些物理屏障被打开和关闭以控制对气动夹具248和/或横梁244(和/或其他移动部件)周围的体积的进入。示例物理屏障包括防护门,这些防护门可以使用冗余安全开关来监控防护受保护体积的门是打开还是关闭的。每个门开关具有机械连接的常开和常闭触点,可以动态地对这些触点施加脉冲(例如,由防护装置联锁装置330)和/或以其他方式被接收为输入。脉冲化允许实时对防护门开关进行合理性(plausibility)诊断检查。
[0066]
附加地或可替代地,防护装置328可以包括虚拟防护装置,这些虚拟防护装置监控对气动夹具248和/或横梁244周围的体积的入侵。示例虚拟防护装置可以包括光幕、接近传感器和/或压力垫。尽管虚拟防护不在物理上阻止接近,但是虚拟防护向防护装置联锁装置330输出防护信号,这些防护装置联锁装置向安全处理器302和/或致动器禁用电路308输出联锁信号332(例如,类似于上面讨论的紧急停止开关322)。
[0067]
联锁装置330可以触发致动器禁用电路308以使电机242断电。在一些示例中,当防护装置联锁装置330不再被触发时,安全处理器302以与上面所讨论的紧急停止开关322类似的方式控制功率放大器310的重新启用。
[0068]
附加地或可替代地,当操作者进入材料测试系统100的受保护体积时,示例安全系统240可以默认为受限“设置”状态。设置状态实施对速度、压力或其他活动的限制,而不是将系统100的致动器禁用或断电。
[0069]
示例安全系统240包括多个状态指示器252和模式开关254。示例安全处理器302通过例如动态地对模式开关254施加脉冲以生成或获得模式开关输入信号338(例如,每个模式开关254的一个或多个模式开关输入)来监控模式开关254。在一些示例中,模式开关254是高可靠性开关。安全处理器302可以周期性地、非周期性地、响应于事件(例如,在材料测试机启动时)、以预定的时间表和/或在任何其他时间对模式开关254进行短路或其他故障状况的测试。
[0070]
示例安全处理器302控制状态指示器252以向操作者指示材料测试系统100的状态。例如,安全处理器302可以向状态指示器252输出指示器信号342。如果状态指示器252是灯,则所输出的指示器信号342可以例如控制每个灯开、关、闪烁和/或灯的任何其他输出。在一些示例中,安全处理器302通过指示器反馈信号340确定指示器的状况。示例指示器反馈信号340可以向安全处理器302指示每个状态指示器252是开、关、短路、开路和/或状态指示器252的任何其他状态或状况。如果处理器确定状态指示器252中的一个或多个不处于所
命令的正确状态,则安全处理器302将材料测试系统控制为受限状态,向操作者提供通知(例如,经由控制面板250或其他通知)。
[0071]
安全系统240包括电源监控器344以监控向材料测试系统100的部件提供电力的电源(例如,dc和ac电源)。电源监控器344向安全处理器302和/或看门狗电路362(如下所述)提供一个或多个电源状态信号346以指示被监控的电源是否在各自的电压和/或电流范围内。如果电源监控器344确定电源中的一个或多个超出容限,则安全处理器302和/或看门狗电路362可以禁用材料测试系统100并警告操作者。
[0072]
示例安全系统240进一步包括一个或多个速度传感器348。(多个)示例速度传感器348可以是集成的、冗余的和/或不同的速度监控传感器。(多个)速度传感器348向安全处理器302提供表示横梁速度的(多个)速度信号350。安全处理器302监控(多个)速度信号350以确保横梁244不超过由机器的当前操作模式确定的速度上限(例如,(多个)横梁行程极限352)。例如,速度上限的值可以取决于材料测试系统100是处于受限状态还是非受限状态。在一些示例中,可以在材料测试系统100中使用根据不同原理操作的两个速度传感器,以防止传感器348遭受共同原因的故障。安全处理器302读取并比较每个速度传感器348的速度信号350以验证速度信号350是否一致。如果一个速度传感器348指示不同于另一个速度传感器350的速度,则安全处理器302禁用材料测试系统100(例如,经由致动器禁用电路308)。
[0073]
(多个)示例横梁行程极限352可以包括指定横梁244的位置极限的行程极限。当达到(多个)横梁行程极限352时,安全处理器302停止横梁244的运动。在一些示例中,(多个)横梁行程极限352是多级极限,其中被触发的极限的数量指示(多个)横梁行程极限352已经被超过多远。在一些示例中,第一级极限由安全处理器302处理以停止适用的致动器(或所有致动器)(比如电机242)的操作。随着横梁244继续移动超过第一级极限并达到第二级极限(例如,比第一级极限还远超出可接受范围),横梁行程极限352可以触发与致动器禁用电路308和/或电机制动电路316、和/或致动器禁用电路326的直接连接(例如,硬件连接),以触发电机242的两相禁用。
[0074]
在一些示例中,其中材料测试系统100包括自动夹具(例如,气动夹具、液压夹具、电动夹具、机电夹具、电磁夹具等),安全系统240包括根据多压力夹持方案控制夹具致动器的夹具控制器354。当在气动夹具248中将材料试样安装到材料测试系统100中时,多压力夹持方案减少(例如,最小化、消除)对操作者的伤害风险。
[0075]
当安全处理器302在设置状态下控制材料测试系统100时,安全处理器302向夹具控制器354提供压力信号356。夹具控制器354通过控制(多个)夹具致动器246来控制可经由夹具248施加的压力的上限。对压力信号356(其可与试样夹持力成正比)进行限制,以允许足够的压力经由夹具248夹持试样,但是没有足够的压力对操作者造成严重伤害。相反地,当安全处理器302在警告状态或测试状态下控制材料测试系统100时,安全处理器202提供压力信号356以使夹具控制器354能够在测试期间使用更高的压力来夹持试样。示例夹具控制器354可以监控主系统压力(例如,经由(多个)压力传感器358)和/或(多个)气动夹具248(例如,上下夹具)中的(多个)压力。夹具控制器354将压力信号360馈送到安全处理器302以验证所命令的压力正在被执行。
[0076]
在一些示例中,通过使用脚踏板开关的操作者输入来控制夹具控制器354。例如,脚踏板开关可以包括单独的开关,以通过(多个)气动夹具248施加压力和释放压力。这些开
关可以是机械连接的开关,可以动态地对这些开关施加脉冲以检查开关之间的合理性和/或监控开关中的潜在故障(例如,电气故障)。
[0077]
当禁用到材料测试系统100的电力时,安全处理器302进一步控制夹具控制器354以使(多个)夹具致动器246断电。例如,安全处理器302可以控制(多个)夹具致动器246(例如,经由一个或多个阀、继电器等)以在通电时实现加压,但是对于气动致动器通常是减压,使得当材料测试系统100不被供电时防止(多个)气动夹具248施加夹持力。
[0078]
示例安全系统240进一步包括看门狗电路362。看门狗电路362周期性地、非周期性地、响应于一个或多个事件或触发和/或在任何其他时间与安全处理器302通信,以验证安全处理器302的操作。例如,安全处理器302可以传送心跳信号或对来自看门狗电路362的质询的响应,以向看门狗电路362指示安全系统240正在正确地操作。如果看门狗电路362未从安全处理器302接收到预期信号,则看门狗电路362禁用材料测试系统100并通知操作者。
[0079]
示例安全处理器302、示例紧急停止装置322、示例防护装置联锁装置330、(多个)示例横梁行程极限352和/或示例看门狗电路362被耦接(例如,通过硬件连接)到致动器禁用电路326。当安全处理器302、紧急停止装置322、防护装置联锁装置330、(多个)横梁行程极限352和/或看门狗电路362中的任何一个确定各自的条件得到满足从而禁用材料测试系统100(例如,紧急停止开关322的激活、防护装置328的跳闸、超过横梁行程极限352和/或看门狗电路362的触发)时,致动器禁用电路326用于激活电机制动电路316和致动器禁用电路308。安全处理器302可以确定材料测试系统100的状态是禁用状态。
[0080]
尽管示例控制处理器238和安全处理器302被示为分离的处理器,但是在其他示例中,控制处理器238和安全处理器302可以被组合成单个处理器或不被划分为控制功能和安全功能的处理器组。此外,控制处理器238、安全处理器302和/或组合处理器可以包括非处理电路系统(比如模拟和/或数字电路系统)以执行一个或多个专用功能。
[0081]
可以用硬件、软件、和/或硬件和软件的组合来实现本方法和系统。可以以集中方式在至少一个计算系统中实现本方法和/或系统,或者以不同的元件遍布在若干互连计算系统上的分布式方式实现本方法和/或系统。适用于执行本文所描述的方法的任何种类的计算系统或其他设备都是适合的。硬件与软件的典型组合可以包括具有程序或其他代码的通用计算系统,该程序或其他代码当被加载和执行时控制该计算系统以使得该计算系统执行本文所描述的方法。另一个典型实施方式可以包括专用集成电路或芯片。一些实施方式可以包括非暂态机器可读(例如,计算机可读)介质(例如,闪存驱动器、光盘、磁存储盘等),该非暂态机器可读介质上存储有可由机器执行的一行或多行代码,从而使机器执行如本文所描述的过程。如本文所使用的,术语“非暂态机器可读介质”被定义为包括所有类型的机器可读存储介质并且排除传播信号。
[0082]
如本文所使用的,术语“电路”和“电路系统”是指物理电子部件(即,硬件)以及可以配置硬件、由硬件执行和/或以其他方式与硬件相关联的任何软件和/或固件(“代码”)。如本文所使用的,例如,特定的处理器和存储器在执行第一一行或多行代码时可以构成第一“电路”,而在执行第二一行或多行代码时可以构成第二“电路”。如本文所使用的,“和/或”是指列表中由“和/或”连接的多个项中的任何一项或多项。例如,“x和/或y”是指三元素集合{(x),(y),(x,y)}中的任何元素。换言之,“x和/或y”是指“x和y中的一个或两个”。作为另一示例,“x、y和/或z”是指七元素集{(x),(y),(z),(x,y),(x,z),(y,z),(x,y,z)}中的任
何元素。换言之,“x、y和/或z”是指“x、y和z中的一个或多个”。如本文所使用的,术语“示例性”是指用作非限制性示例、实例、或图示。如本文所使用的,术语“例如(e.g.)”和“例如(for example)”引出一个或多个非限制性示例、实例、或图示的列表。如本文所使用的,当电路系统包括某一执行功能所必需的硬件和代码(如果有必要)时,电路系统“能够操作”以执行该功能,而无论该功能的执行是被禁用或未被启用(例如,通过用户可配置的设置、出厂调整等)。
[0083]
尽管已经参考某些实施方式描述了本方法和/或系统,但是本领域技术人员将理解,在不脱离本方法和/或系统的范围的情况下,可以进行各种改变并且可以替换等效物。例如,所公开的示例的框和/或部件可以被组合、划分、重新布置和/或以其他方式被修改。附加地,在不脱离本公开内容范围的情况下,可以做出许多修改以使特定情况或材料适应于本公开内容的教导。因此,本方法和/或系统不限于所公开的特定实施方式。替代地,本方法和/或系统将包括无论是从字面上还是依据等同原则都落入所附权利要求的范围内的所有实施方式。
再多了解一些

本文用于企业家、创业者技术爱好者查询,结果仅供参考。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献