責任重于泰山!談中國高鐵信號的安全要求
中國于2008年引入高速鐵路,到2014年底高鐵網(wǎng)絡已增長至16000公里。它是世界上最大的高鐵網(wǎng)絡,每天運載200-300萬乘客。這些高速列車每列運載1000多人,以超過300公里/小時的速度不分晝夜地運行。它們的運行頻率很高,例如,每5至10分鐘就有一輛往返于深圳和廣州之間的高速列車。
高鐵信號和控制系統(tǒng)中國的高鐵信號和控制系統(tǒng)與由地面系統(tǒng)和車載系統(tǒng)組成的歐洲列車控制系統(tǒng) (ETCS) 非常相似。列車位置、列車速度、交通管制和容許速度等信息不斷在列車和地面系統(tǒng)之間進行交換。車載計算機會根據(jù)實時數(shù)據(jù)來確定列車速度和制動模式。
考慮到巨大的旅客數(shù)量和極長的運行時間,安全成為了人們最為關切的問題。中國的高鐵系統(tǒng)現(xiàn)在已證明是非常安全的。這杰出表明了用于支持問題檢測并在檢測到問題之后及時消除風險的安全信號和控制系統(tǒng)的重要性。
高鐵信號和控制方面的安全要求中國高鐵在安全方面遵循CENELEC(歐洲電工標準化委員會)EN 5012x 鐵路安全標準:
50126:鐵路使用 - 是關于可靠性、可用性、可維護性和安全性 (RAMS) 方面的規(guī)范和示范。
50128:鐵路使用 - 主要使用于通信、信號和處理系統(tǒng)。
50129:鐵路使用 - 主要使用在通信、信號和處理系統(tǒng)中與安全相關的信號電子系統(tǒng)
EN 5012x 以行業(yè)功能安全標準 IEC 61508為參考。EN 50126涵蓋了鐵路系統(tǒng)在整個生命周期的可靠性、可用性、可維護性和安全性(RAMS)。EN 50128涉及鐵路控制系統(tǒng)的軟件開發(fā)方面,EN 50129涉及到鐵路信號電子系統(tǒng)。
EN 50129 的風險降低水平和問題率與 IEC 61508基本上是統(tǒng)一的。
安全問題比例 (SFF)
硬件問題容錯 (HFT)
按需問題概率 (PFD)
每小時問題概率 (PFH)
可容忍危險率 (THR)
與IEC 61508相似,EN 50129系統(tǒng)風險降低水平要求是按照安全完整性水平 (SIL) 來進行分類,SIL 1為最低,SIL 4為最高。但是,EN 50129是通過THR來指定問題率,而不是通過IEC 61508中的PFD/PFH。由于高速列車系統(tǒng)問題可能會造成嚴重的后果,因此系統(tǒng)SIL水平大多為SIL 4,即系統(tǒng)的問題率必 須低于每1E8或1億運行時1次問題。
IEC 61508和EN 50129的另外一個顯著不一樣在于對大型集成電路的問題檢測要求。EN 50129提供了一系列有關處理器和儲存器自檢的規(guī)定性要求,而IEC 61508提供的是有關問題檢測技術和措施的指導準則。
Hercules MCU 如何能夠幫助客戶開發(fā)在高速列車系統(tǒng)中運用的產(chǎn)品除了功能實現(xiàn),高速列車系統(tǒng)開發(fā)人員面臨的安全方面的挑戰(zhàn)為:
1. 實現(xiàn)一個符合SIL 4標準的系統(tǒng)
2. 實現(xiàn)特定的處理器和儲存器自檢要求(需具有業(yè) 經(jīng)證明的有效性)
3. 提供可靠的系統(tǒng)間通信接口
4. 提供系統(tǒng)間的高速通信接口
5. 配套模擬組件
6. 系統(tǒng)認證
TI Hercules TMS570 MCU提供雙核處理器鎖步/比較和儲存器錯誤校正代碼(ECC) 實時診斷,以及基于硬件的處理器邏輯內(nèi)置自檢 (LBIST) 和SRAM 可編程內(nèi)置自檢 (PBIST)。
這些基于硬件的安全功能可幫助在任關鍵模塊中診斷錯誤,并以最低的軟件開支提供高診斷覆蓋率。
此外,TI 還提供了Hercules SafeTI診斷庫,在系統(tǒng)啟動和正常運行期間提供易于運用的API功能來實施處理器和儲存器自檢。它還能提供針對初始化、意外處理、錯誤處理和問題注入的API支持。
點擊了解更多,查看火車控制和管理系統(tǒng)中的安全性挑戰(zhàn),并研究克服這些挑戰(zhàn)的可能搞定方案。
該文章被收錄于:
編程器 ? https://www.chinafix.com/zt/1877-1.html