安全与注意事项
本章为强制性内容,适用于 DNC Pro 系统的全部配置、操作与管理人员。 使用本系统前应完整阅读本章。
一 提示分级
Section titled “一 提示分级”本说明书采用三级提示,含义与使用场合按表 0-1 的规定。
表 0-1 提示分级
| 级别 | 含义 | 忽略后果 |
|---|---|---|
| 警告 | 涉及人身安全、设备完好与不可逆数据损失的强制性要求 | 可能造成机床停机、工件报废、加工事故或程序永久丢失 |
| 注意 | 涉及操作正确性与数据一致性的强制性要求 | 可能造成操作失败、状态不一致或权限拒绝 |
| 说明 | 补充信息、边界条件与设计意图 | 不影响安全,但可能影响理解与判断效率 |
三级提示在正文中以提示框呈现,示例如下。
二 适用人员
Section titled “二 适用人员”本系统的操作人员应符合表 0-2 规定的资质要求。角色与权限的完整定义见 6.1。
表 0-2 适用人员与资质要求
| 角色 | 承担工作 | 资质要求 |
|---|---|---|
| 管理员 | 系统配置、账号与权限配置、令牌与外发订阅管理、审计核查 | 熟悉本单位信息安全制度,具备账号与权限管理经验 |
| 编程员 | 程序上传、版本维护、机台分配、试制下发 | 具备数控编程资质,熟悉目标机床的控制系统特性 |
| 审批员 | 版本审批与放行 | 具备工艺或质量审核授权 |
| 操作工 | 已发布版本的下发、机边操作台使用 | 经本系统操作培训,具备目标机床的操作资质 |
| 只读 | 查阅程序、传输记录与审计日志 | 无特殊要求 |
三 运行安全
Section titled “三 运行安全”三.1 下发前的确认
Section titled “三.1 下发前的确认”下发前应逐项确认:
a) 目标机台的分配关系正确,落地文件名与路径符合该机床的命名规则(见 5.3);
b) 待下发版本处于「已发布」状态,或为经批准的试制版本;
c) 机床处于待机状态,操作面板已切换至可接收外部程序的模式;
d) 该机台无未处置的机边修改记录(见 5.7)。
三.2 试制程序的管理
Section titled “三.2 试制程序的管理”试制的完整规程见 5.5。对量产节拍机,应在机组级别启用禁止试制。
三.3 回滚失败的处置
Section titled “三.3 回滚失败的处置”下发事务在任一阶段失败时自动使用快照回滚。回滚结果为「回滚失败」时,机床上文件的实际内容不确定。
回滚失败的记录在设备页与机边操作台上持续显示,直至下一次成功的校验将其清除。 事务阶段与回滚规则见 5.4。
三.4 机边修改
Section titled “三.4 机边修改”四 数据安全
Section titled “四 数据安全”四.1 凭据保管
Section titled “四.1 凭据保管”a) 网关密钥与服务令牌的明文仅在创建时显示一次,应按本单位密钥管理制度保管;
b) 服务令牌应按最小权限与最小范围授予,不再使用时应及时吊销;
c) 演示数据集中的账号与口令为公开示例值,不应用于生产环境。
四.2 审计与追溯
Section titled “四.2 审计与追溯”审计日志为只增不改的哈希链,记录每一次状态变更与每一次程序内容外流。
四.3 备份
Section titled “四.3 备份”机床上的内容由滚动镜像持续备份并形成历史快照;本系统自身的数据按交付时约定的策略 定期备份。
关闭滚动镜像将同时放弃备份能力与机边修改检测能力。
五 使用环境
Section titled “五 使用环境”a) 本系统按局域网内使用设计,可在完全断网条件下运行,不应直接暴露于公共网络;
b) 本系统与彼络物联网关之间的网络应保持可达。网络中断期间下发任务将失败, 机床保持原有内容不变,网关恢复后应确认机台的「最近校验」重新更新;
c) 车间触摸屏的使用要求见 5.8.8。
六 责任边界
Section titled “六 责任边界”本系统的功能边界如下,超出边界的事项由使用单位自行负责:
a) 不采集加工数据。 产量、OEE、报警与刀具寿命由彼络物联网关及上层系统负责,本系统仅管理加工程序;
b) 不代替人员决策。 到期的试制不会被自动撤回,机床上被修改的程序不会被自动覆盖,二者均停留在界面上等待人工处置;
c) 不校验程序正确性。 本系统保证机床上的内容与受控版本一致,不判断该程序的工艺正确性与加工安全性;
d) 不提供云端服务。 全部数据存储于使用单位自有服务器。
