[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

CN103612650A - 一种简化轨道交通列车运行控制系统的方法 - Google Patents

一种简化轨道交通列车运行控制系统的方法 Download PDF

Info

Publication number
CN103612650A
CN103612650A CN201310603679.9A CN201310603679A CN103612650A CN 103612650 A CN103612650 A CN 103612650A CN 201310603679 A CN201310603679 A CN 201310603679A CN 103612650 A CN103612650 A CN 103612650A
Authority
CN
China
Prior art keywords
input
output
operation control
train operation
control system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201310603679.9A
Other languages
English (en)
Other versions
CN103612650B (zh
Inventor
马连川
曹源
李开成
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Jiaotong University
Original Assignee
Beijing Jiaotong University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Jiaotong University filed Critical Beijing Jiaotong University
Priority to CN201310603679.9A priority Critical patent/CN103612650B/zh
Publication of CN103612650A publication Critical patent/CN103612650A/zh
Application granted granted Critical
Publication of CN103612650B publication Critical patent/CN103612650B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Train Traffic Observation, Control, And Security (AREA)

Abstract

本发明公开了属于轨道交通控制技术领域的一种简化轨道交通列车运行控制系统的方法。该方法具体为:1)改进通用安全计算机平台设计方法;2)简化轨道交通列车运行控制系统的车载应用或地面应用。设计的通用安全计算机平台基于硬件/软件差异性设计原则、分级诊断原则实现,软件方面基于双重确定性原则支持同时实现多个应用控制逻辑的功能。该方法设计的通用安全计算机平台逻辑处理层能够同时支持多个传统轨道交通运控逻辑处理功能,减少了传统轨道交通列车运行控制系统设备数量,提高了运控系统可靠性;该方法设计的通用安全计算机平台可移植到不同要求的轨道交通列车运控系统,减少了开发和安全评估工作量,降低了开发和安全评估成本。

Description

一种简化轨道交通列车运行控制系统的方法
技术领域
本发明属于轨道交通控制技术领域,特别设计一种简化轨道交通列车运行控制系统的方法。
背景技术
轨道交通系统主要包括铁路和城市轨道交通(以下简称城轨)。近年来,新的轨道交通列车运行控制系统,如应用于铁路的中国列车运行控制系统(Chinese Train Control System,CTCS)以及应用于城轨的基于通信的列车运行控制系统(Communication Based TrainControl System,CBTC)应运而生,为铁路高速化和城轨高密度化、低间隔化提供了坚实的技术基础和安全基础。
通过分析目前的CTCS和CBTC系统结构,不难发现这些系统都是沿用传统信号设备设计的思路,对于不同运行控制功能采用不同的子系统,基于叠加式原则实现整个系统。
例如:CTCS-2级地面系统包括计算机联锁CBI、列车运行控制中心TCC以及受控于其的轨道电路、轨旁电子单元LEU(含有源应答器)等,如图1所示;CTCS-2级车载系统包括车载安全计算机VC(含测速测距功能)、应答器信息接收模块BTM、轨道电路信息接收单元TCR、人机操作界面DMI等,如图2所示。
CTCS-3级地面系统包括无线闭塞中心RBC以及与之连接的GSM-R地面设备、临时限速服务器TSRS、计算机联锁CBI、列车运行控制中心TCC以及受控于其的轨道电路、轨旁电子单元LEU(含有源应答器)等,如图3所示;CTCS-3级车载系统包括C3车载ATP主机、C2车载ATP主机、测速智能元SDU、应答器信息接收模块BTM、轨道电路信息接收单元TCR、人机操作界面DMI、GSM-R车载设备等,如图4所示,图4中3车载ATP主机、C2车载ATP主机、测速智能元SDU、应答器信息接收模块BTM有2套,以双套冷备方式运用。
典型的CBTC地面系统包括区域控制器ZC、数据存储单元DSU、计算机联锁CBI以及受控于其的计轴设备、轨旁电子单元LEU(含有源应答器)等,如图5所示;典型的CBTC车载系统包括车载ATP控制器VOBC(含测速测距功能)、车载ATO控制器、应答器信息接收模块BTM、人机操作界面DMI、无线车载设备MR等,如图6所示。
按照上述方式实现轨道交通列车运行控制系统最大的好处是各子系统之间界限分明,能够尽最大可能不修改或最小修改原有子系统,减少因此所带来的研发、测试、确认、验证和安全评估等的工作量,降低出现错误的可能。
但是按照上述方式实现轨道交通列车运行控制系统的缺点也是显而易见的。首先,这样做会造成列车运行控制系统含有很多子系统,结构复杂,设备数量多,而根据可靠性的基本原理,系统结构越复杂,设备数量越多,其系统MTBF越低。即使整个系统符合相关安全标准,达到相应的安全完整性等级(SIL)要求,由于系统MTBF低,会比较频繁地出现故障而导致系统恢复时间变长,不仅降低系统运行效率,而且还容易诱发其它重大事故,近年来轨道交通重大事故很多都是设备故障期间出现的就充分证明了这一点。
其次,由于存在许多子系统,子系统之间的相互协调(通过通信)会占用各子系统大量的软件资源,同时又因存在电磁干扰,子系统之间的可靠、安全数据通信还需要占用额外的软件、硬件资源。
最后,设备越多,所带来的空间占用、能耗大、散热等问题越难于处理,尤其是车载设备这些问题更为突出。
因此,非常有必要研究简化轨道交通列车运行控制系统结构减少设备数量的方法。
近年来计算机软硬件技术飞速发展。CPU越来越朝着多核化、低功耗化、支持虚拟化等方向发展,其综合处理能力越来越强,以前需要多个CPU处理的功能现在由单个CPU完成已经成为现实。同时内存、磁盘、网络等技术的飞速发展,也使得计算机的处理速度和处理能力也愈来愈强,这些使得本发明得以实施。
发明内容
针对上述现有技术存在的缺点,本发明提出一种简化轨道交通列车运行控制系统的方法,其特征在于,该方法是基于通用安全计算机平台设计简化轨道交通列车运行控制系统,具体步骤为:1)改进通用安全计算机平台设计方法;2)简化轨道交通列车运行控制系统的车载应用或地面应用。
所述步骤1)中该通用安全计算机平台基于硬件/软件差异性设计原则、分级诊断原则实现,软件基于双重确定性原则,支持同时实现多个应用控制逻辑功能。
所述通用安全计算机平台使用2乘2取2结构,主要包括逻辑处理层、外部设备管理层、容错和安全管理层三个部分。
所述逻辑处理层由2组共4个逻辑处理单元LPU构成,每2个LPU构成1组2取2结构的一系,一系的2个LPU符合硬件/软件差异性设计原则,两系构成2乘2取2结构;该逻辑处理层提供符合2乘2取2机制的高安全、高可靠和高性能运算处理能力,以支持多个传统轨道交通列车运行控制逻辑功能的实现。
所述外部设备管理层由2组共4个外部设备管理单元PMU构成,每2个PMU构成1组2取2结构的一系,一系的2个PMU的选择符合硬件/软件差异性设计原则,两系构成热备2取2冗余结构或并行2取2冗余结构,优选并行2取2冗余结构;
该外部设备管理层提供:(1)通用数字量、模拟量、脉冲量的输入或通用数字量、模拟量的输出能力;(2)针对轨道电路、LEU、BTM、TCR应用的、基于DSP或FPGA实现的智能输入或智能输出能力;(3)轨道交通列车运行控制系统使用的各种外部通信,包括:使用RS-232、RS-485、RS-422接口的异步串行通信;现场总线通信:CAN、Profibus;列车通信网络TCN标准MVB通信;以太网通信;车地移动通信:GSM-R、无线局域网WLAN。
所述外部设备管理层并行2取2冗余结构两系中的任一系中,每种通用数字量、模拟量、脉冲量输入信号以及DSP或FPGA智能输入信号的每一路都是2路同时输入,经过异构的2个PMU基于2取2逻辑处理后送给逻辑处理层的4个LPU。
所述外部设备管理层并行2取2冗余结构两系中的任一系中,每种通用数字量输出信号的每一路都是2路同时输出,2取2表决后再与另一系构成并行冗余输出,其反馈信号同时送给外部设备管理层并行冗余两系中的4个PMU以保证输出安全;
针对通用模拟量输出信号以及DSP或FPGA智能输出信号的普遍需求,所述外部设备管理层热备2取2冗余结构的两系中的主系,采用1个PMU输出模拟量以及DSP或FPGA的智能输出信号,异构的另1个PMU对该输出信号监督以保证输出安全;外部设备管理层热备2取2冗余结构的两系中的备系,异构的2个PMU均不输出模拟量以及DSP或FPGA的智能输出信号,只监督主系的输出信号,一旦主系输出信号异常则接替其输出而变为主系。
针对外部通信冗余方式的普遍需求,所述外部设备管理层并行2取2冗余结构两系中的任一系中,每种外部通信冗余的一路输入采用1个PMU输入、另1个异构的PMU直接输入或监听输入的方式,异构的2个PMU基于2取2逻辑处理后送给逻辑处理层的4个LPU,另外一系输入该外部通信冗余的另一路输入;
每种外部通信冗余的一路输出采用1个PMU输出,异构的另1个PMU对该外部通信输出直接输入或监听输入监督以保证输出安全,另外一系输出该外部通信冗余的另一路输出并对该外部通信输出予以监督以保证输出安全。
人机操作界面DMI通过冗余外部以太网或冗余外部异步串行通信总线接入外部设备管理层。
所述容错和安全管理层由2个或多个容错和安全管理单元FTSMU构成,优选2个FTSMU的方案,2个FTSMU的实现符合硬件/软件差异性设计原则;容错和安全管理层与逻辑处理层相互配合完成2乘2取2机制,与外部设备管理层相互配合完成热备2取2冗余机制或并行2取2冗余机制。
所述逻辑处理层的4个逻辑处理单元LPU、外部设备管理层的4个外部设备管理单元PMU、容错和安全管理层的2个或多个容错和安全管理单元FTSMU之间通过冗余的安全通信内网VCIN,基于EN50159规定的第1类封闭传输系统安全通信协议相互通信。
所述逻辑处理层的4个逻辑处理单元LPU、外部设备管理层的4个外部设备管理单元PMU、容错和安全管理层的2个或多个容错和安全管理单元FTSMU之上运行的软件,支持同时实现多个应用控制逻辑。
所述硬件/软件差异性设计原则为硬件上选择不同处理器架构,软件上选择不同的操作系统、不同的编译器或不同的编程语言。
所述分级诊断原则为:
(1)所有输入通道通过读取特定数值的输入量来进行诊断,输入诊断由处理器发起;诊断周期固定,优选与处理器控制周期相同,在处理器控制周期内的特定时段内完成;
(2)2取2结构的输入通道在每个处理器控制周期内进行输入量的2取2比较,数字输入量不一致或模拟输入量、脉冲输入量偏差超出预定范围,则该输入量的2组输入通道出现问题,不再认可该系的此输入量;
(3)所有输出通道通过对特定数值的输出量进行反馈来完成诊断,输出诊断由特定信号应用发起,处理器控制,在特定的时段内完成;
(4)输出通道在每个处理器控制周期内进行输出反馈,并与实际输出值比较,数字输出量一旦不一致或模拟输出量、脉冲输出量偏差超出预定范围,则该输出通道出现问题,其对应的2取2结构的该系的此输出应导向安全;
(5)处理器及与其相关的存储器和其它外设的诊断,在2取2结构的2组差异性硬件与软件配合和第三方FTSMU的监督下,异步完成相同的确定性工作并在处理器每个控制周期内的特定时段内各自独立完成执行结果的相互比较,只有完全一致诊断结果才会判定正常;
(6)通用安全计算机平台初始上电时刻,处理器完成对其自身及与其相关的存储器和各种输入、输出以及其它外设的扫描诊断。
所述双重确定性原则分别指基于固定分配的循环执行策略和基于固定分配的内存保护策略;基于固定分配的循环执行策略以保证所支持的多个控制逻辑的执行时间确定性;基于固定分配的内存保护策略以保证所支持的多个控制逻辑的数据存储空间确定性。
对于轨道交通列车运控地面系统,基于分布式处理原则,所述通用安全计算机平台分为核心主机型配置和远程外设型配置;
核心主机型配置包括逻辑处理层、部分外部设备管理层、容错和安全管理层三个部分以及安全通信内网VCIN;其中的部分外部设备管理层只支持冗余外部以太网通信功能;
远程外设型配置包括外部设备管理层、容错和安全管理层两个部分以及安全通信内网VCIN。
所述步骤2)确定是车载应用还是地面应用:
地面应用,划分现有地面列控设备的应用逻辑处理功能、输入输出功能、人机操作界面DMI功能,然后合并多个地面列控应用逻辑处理功能于核心主机型配置通用安全计算机平台,合并相同现场位置的不同地面列控输入输出功能于远程外设型配置通用安全计算机平台,根据现场情况设置多个远程外设型配置通用安全计算机平台,最后根据现场情况设置一个或多个人机操作界面DMI供地面列控使用;
车载应用,划分现有车载列控设备的应用逻辑处理功能、输入输出功能、人机操作界面DMI功能,然后合并多个地面列控应用逻辑处理功能于通用安全计算机平台的逻辑处理层,合并车载列控输入输出功能于通用安全计算机平台外部设备管理层,根据现场情况设置司机人机操作界面DMI。
所述步骤2)中的轨道交通列车运行控制系统的车载应用或地面应用为CTCS-2级地面系统、CTCS-2级车载系统、CTCS-3级地面系统、CTCS-3级车载系统、CBTC地面系统、CBTC车载系统。
发明的有益效果:
(1)通过充分利用目前计算机强大软硬件处理能力,通用安全计算机平台逻辑处理层能够同时支持多个传统轨道交通运控逻辑处理功能,改变了传统运控制系统通过叠加不同功能子系统而实现的方式,减少了设备数量,提高了运控系统可靠性。
(2)对于轨道交通列车运控地面系统,基于分布式处理原则,将其分为核心主机部分和远程外设部分。远程外设尽量靠近现场控制对象,它们之间的硬连线尽可能缩短,减少了布线成本,降低了各种电磁干扰的引入,减少了故障点,提高了运用可靠性。
(3)通用安全计算机平台具备不同配置方式,可移植到不同要求的轨道交通列车运控系统,减少了开发和安全评估工作量,降低了开发和安全评估成本。
(4)基于通用安全计算机平台的轨道交通列车运控系统结构不仅适用于简化目前的轨道交通列车运控系统,还可适用于下一代轨道交通列车运控系统的实现。
附图说明
图1为典型CTCS-2级地面系统结构图;
图2为典型CTCS-2级车载系统结构图;
图3为典型CTCS-3级地面系统结构图;
图4为典型CTCS-3级车载系统结构图;
图5为典型的CBTC地面系统结构图;
图6为典型的CBTC车载系统结构图;
图7为本发明提出的简化轨道交通列车运行控制系统的方法的流程图;
图8为2乘2取2结构的通用安全计算机平台结构组成;
图9为通用安全计算机平台外部设备管理层输入处理原理框图;
图10为通用安全计算机平台外部设备管理层通用数字输出处理原理框图;
图11为通用安全计算机平台外部设备管理层通用模拟量输出和智能输出处理原理框图;
图12为通用安全计算机平台外部设备管理层冗余外部通信处理原理框图;
图13为通用安全计算机平台软件支持多个应用控制逻辑;
图14为通用安全计算机平台软件双重确定性原则的实现;
图15为核心主机型配置下的通用安全计算机平台;
图16为远程外设型配置下的通用安全计算机平台;
图17为基于通用安全计算机平台简化的CTCS-2级地面系统原理框图;
图18为基于通用安全计算机平台简化的CTCS-2级车载系统原理框图;
图19为基于通用安全计算机平台简化的CTCS-3级地面系统原理框图;
图20为基于通用安全计算机平台简化的CTCS-3级车载系统原理框图;
图21为基于通用安全计算机平台简化的CBTC地面系统原理框图;图22为基于通用安全计算机平台简化的CBTC车载系统原理框图。
具体实施方式
下面结合附图对该发明提出的方法作进一步的说明。
本发明基于通用安全计算机平台设计简化轨道交通列车运行控制系统,如图7所示为本发明提出的简化轨道交通列车运行控制系统的方法的流程图。该方法是基于通用安全计算机平台设计简化轨道交通列车运行控制系统,首先改进通用安全计算机平台设计方法;然后简化轨道交通列车运行控制系统的车载应用或地面应用。
本发明改进了中国发明专利CN201010235370.5和CN201010241067.6给出的安全计算机平台设计方法。具体而言,本发明所使用的通用安全计算机平台基于硬件/软件差异性设计原则、分级诊断原则实现,其软件基于双重确定性原则,支持同时实现多个应用控制逻辑功能。
硬件/软件差异性设计原则主要针对目前安全计算机平台设计普遍采用的相同硬件架构和相同操作系统、编译器或编程语言实现冗余安全比较架构所带来的共因失效导致危险问题,通过硬件上选择不同处理器架构,同时选择不同的操作系统、不同的编译器或不同的编程语言来实现,能够进一步降低共因失效。例如硬件上选择不同的X86架构、PowerPC架构、ARM架构等,选择不同品牌的操作系统及其开发环境。
考虑目前轨道交通列车运行控制系统的实际应用情况和相关规定,推荐通用安全计算机平台使用2乘2取2结构(注:在此2取2乘2与2乘2取2含义相同)。
2乘2取2结构的通用安全计算机平台主要包括逻辑处理层、外部设备管理层、容错和安全管理层三个部分,如图8所示。
其中,逻辑处理层由2组共4个逻辑处理单元LPU构成,每2个LPU构成1组2取2结构的一系,两系构成2乘2取2结构。每一系的2个LPU的选择应符合硬件/软件差异性(异构)设计原则,例如1个基于X86架构,另1个基于PowerPC架构,同时选择不同的操作系统、不同的编译器或不同的编程语言。
逻辑处理层提供符合2乘2取2机制的高安全、高可靠和高性能运算处理能力,以支持多个轨道交通列车运行控制逻辑功能的实现。
外部设备管理层由2组共4个外部设备管理单元PMU构成,每2个PMU构成1组2取2结构的一系,两系构成热备(2乘)2取2冗余结构或并行2取2冗余结构,优选并行冗余结构。每一系的2个PMU的选择也应符合硬件/软件差异性(异构)设计原则,例如1个基于X86架构,另1个基于PowerPC架构,同时选择不同的操作系统、不同的编译器或不同的编程语言。
外部设备管理层提供:
(1)通用数字量、模拟量、脉冲量的输入或通用数字量、模拟量的输出能力;
(2)针对轨道电路、LEU、BTM、TCR等特殊应用的、需要基于DSP或FPGA实现的智能输入或智能输出能力;
(3)轨道交通列车运行控制系统使用的各种外部通信,包括:使用RS-232、RS-485、RS-422接口的异步串行通信;现场总线通信:CAN、Profibus;列车通信网络TCN标准MVB通信;以太网通信;车地移动通信:GSM-R、无线局域网WLAN。
外部设备管理层并行冗余两系中的任一系中,每种通用数字量、模拟量、脉冲量输入信号以及基于DSP或FPGA的智能输入信号的每一路都是2路同时输入,经过异构的2个PMU基于2取2逻辑处理后送给逻辑处理层的4个LPU,如图9所示。
外部设备管理层并行冗余两系中的任一系中,每种通用数字量输出信号的每一路都是2路同时输出,2取2表决后再与另一系构成并行冗余输出,其反馈信号同时送给外部设备管理层并行冗余两系中的4个PMU以保证输出安全,如图10所示。
针对通用模拟量输出信号以及基于DSP或FPGA的智能输出信号的普遍需求,外部设备管理层热备(2乘)的两系中的主系,采用1个PMU输出模拟量信号以及基于DSP或FPGA的智能输出信号,异构的另1个PMU对该输出信号监督以保证输出安全。外部设备管理层热备(2乘)的两系中的备系,异构的2个PMU均不输出模拟量信号以及基于DSP或FPGA的智能输出信号而只监督主系的输出信号,一旦主系该输出信号异常则接替其输出而变为主系,如图11所示。
针对外部通信冗余方式的普遍需求,外部设备管理层并行冗余两系中的任一系中,每种外部通信冗余的一路输入采用1个PMU输入、另1个异构的PMU直接输入或监听输入的方式,异构的2个PMU基于2取2逻辑处理后送给逻辑处理层的4个LPU,另外一系输入该外部通信冗余的另一路输入。每种外部通信冗余的一路输出采用1个PMU输出,异构的另1个PMU对该外部通信输出直接输入或监听输入监督以保证输出安全,另外一系输出该外部通信冗余的另一路输出并对该外部通信输出予以监督以保证输出安全,如图12所示。
容错和安全管理层由2个或多个容错和安全管理单元FTSMU构成,优选2个FTSMU的方案,2个FTSMU的实现也应符合硬件/软件差异性(异构)设计原则,例如1个基于ARM架构使用C语言实现,另1个基于可编程逻辑器件,例如FPGA,使用硬件描述语言,例如VHDL,实现。
容错和安全管理层与逻辑处理层相互配合完成2乘2取2机制,与外部设备管理层相互配合完成热备(2乘)2取2冗余机制或并行2取2冗余机制,其具体实现方法可参见中国发明专利CN201010235370.5和CN201010241067.6。
人机操作界面DMI通过冗余外部以太网或冗余外部异步串行通信总线接入外部设备管理层。
上述逻辑处理层的4个逻辑处理单元LPU、外部设备管理层的4个外部设备管理单元PMU、容错和安全管理层的2个或多个容错和安全管理单元FTSMU之间通过冗余的安全通信内网VCIN,基于EN50159规定的第1类封闭网络安全通信协议相互通信。
分级诊断原则主要针对COTS硬件越来越广泛地使用所导致的复杂处理器及与其相关的存储器和其它外设充分诊断的现状,解决“自己诊断自己”的逻辑难题,从而提高诊断覆盖率。
分级诊断原则为:
(1)所有输入通道通过读取特定数值的输入量来进行诊断,输入诊断由处理器发起;诊断周期固定,优选与处理器控制周期相同,在处理器控制周期内的特定时段内完成;
(2)2取2结构的输入通道在每个处理器控制周期内进行输入量的2取2比较,数字输入量不一致或模拟输入量、脉冲输入量偏差超出预定范围,则该输入量的2组输入通道出现问题,不再认可该系的此输入量;
(3)所有输出通道通过对特定数值的输出量进行反馈来完成诊断,输出诊断由特定信号应用发起,处理器控制,在特定的时段内完成;
(4)输出通道在每个处理器控制周期内进行输出反馈,并与实际输出值比较,数字输出量一旦不一致或模拟输出量、脉冲输出量偏差超出预定范围,则该输出通道出现问题,其对应的2取2结构的该系的此输出应导向安全;
(5)处理器及与其相关的存储器和其它外设的诊断,在2取2结构的2组差异性硬件与软件配合和第三方FTSMU的监督下,异步完成相同的确定性工作并在处理器每个控制周期内的特定时段内各自独立完成执行结果的相互比较,只有完全一致诊断结果才会判定正常;
(6)通用安全计算机平台初始上电时刻,处理器完成对其自身及与其相关的存储器和各种输入、输出以及其它外设的扫描诊断。
上述逻辑处理单元LPU、外部设备管理单元PMU、基于ARM架构的容错和安全管理单元FTSMU之上运行的软件,均支持同时实现多个信号应用控制逻辑,如图13所示。
软件方面,支持同时实现多个信号应用控制逻辑所依赖的双重确定性原则分别指基于固定分配的循环执行策略和基于固定分配的内存保护策略。基于固定分配的循环执行策略以保证所支持的多个控制逻辑的执行时间确定性,基于固定分配的内存保护策略以保证所支持的多个控制逻辑的数据存储空间确定性,如图14所示。这2个措施可以进一步提高软件安全性。
对于轨道交通运控地面系统,基于分布式处理原则,上述的通用安全计算机平台还可以精简为核心主机型配置、远程外设型配置2种方式。核心主机型配置时,包括逻辑处理层、部分外部设备管理层、容错和安全管理层三个部分以及安全通信内网VCIN,如图15所示。其中的部分外部设备管理层只支持冗余外部以太网通信功能。远程外设型配置时,包括外部设备管理层、容错和安全管理层两个部分以及安全通信内网VCIN,如图16所示。
基于通用安全计算机平台简化轨道交通列车运行控制系统的车载应用或地面应用:
地面应用,划分现有地面列控设备的应用逻辑处理功能、输入输出功能、人机操作界面DMI功能,然后合并多个地面列控应用逻辑处理功能于核心主机型配置通用安全计算机平台,合并相同现场位置的不同地面列控输入输出功能于远程外设型配置通用安全计算机平台,根据现场情况设置多个远程外设型配置通用安全计算机平台,最后根据现场情况设置一个或多个人机操作界面DMI供地面列控使用;
车载应用,划分现有车载列控设备的应用逻辑处理功能、输入输出功能、人机操作界面DMI功能,然后合并多个地面列控应用逻辑处理功能于通用安全计算机平台的逻辑处理层,合并车载列控输入输出功能于通用安全计算机平台外部设备管理层,根据现场情况设置司机人机操作界面DMI。
针对铁路、城轨等典型的轨道交通系统,基于通用安全计算机平台简化的列车运行控制系统具体实施方案如下:
(1)CTCS-2级地面系统实施方案
基于分布式处理原则,将CTCS-2级地面系统分为核心主机部分和远程外设部分。核心主机基于核心主机型配置的安全计算机平台实现,放置于目前信号机械室内,支持目前计算机联锁CBI、列车运行控制中心TCC的核心控制逻辑以及与计算机联锁CBI相适应的人机操作界面DMI功能。而远程外设基于远程外设型配置的安全计算机平台实现,尽量靠近现场控制对象,确保远程外设和现场控制对象之间的硬连线尽可能缩短,减少布线成本,降低各种电磁干扰的引入,减少故障点。远程外设支持计算机联锁通用数字量输入或输出功能、轨道电路通用数字量输入或输出功能以及智能输入或智能输出功能、轨旁电子单元LEU通用数字量输入或输出功能以及智能输入或智能输出功能,如图17所示。
(2)CTCS-2级车载系统实施方案
基于通用安全计算机平台实现CTCS-2级车载系统,其逻辑处理层支持目前车载ATP、测速测距、应答器信息处理、轨道电路信息处理功能。其外部设备管理层支持列车接口单元的通用数字量输入和输出功能、速度传感器的通用脉冲量输入功能、基于DSP的轨道电路信息智能输入功能、基于DSP或FPGA的应答器信息智能输入功能以及人机操作界面DMI通信功能,如图18所示。
(3)CTCS-3级地面系统实施方案
基于分布式处理原则,将CTCS-3级地面系统分为核心主机部分和远程外设部分。核心主机基于核心主机型配置的安全计算机平台实现,放置于目前信号机械室内,支持目前无线闭塞中心RBC、临时限速服务器TSRS、计算机联锁CBI、列车运行控制中心TCC的核心控制逻辑以及与临时限速服务器TSRS、计算机联锁CBI相适应的人机操作界面DMI功能。而远程外设基于远程外设型配置的安全计算机平台实现,尽量靠近现场控制对象,确保远程外设和现场控制对象之间的硬连线尽可能缩短,减少布线成本,降低各种电磁干扰的引入,减少故障点。远程外设支持计算机联锁通用数字量输入或输出功能、轨道电路通用数字量输入或输出功能以及智能输入或智能输出功能、轨旁电子单元LEU通用数字量输入或输出功能以及智能输入或智能输出功能,如图19所示。
(4)CTCS-3级车载系统实施方案
基于通用安全计算机平台实现CTCS-3级车载系统,其逻辑处理层支持目前C3车载ATP、C2车载ATP、测速测距、应答器信息处理、轨道电路信息处理功能。其外部设备管理层支持列车接口单元的通用数字量输入和输出功能、速度传感器的通用脉冲量输入功能、基于DSP的轨道电路信息智能输入功能、基于DSP或FPGA的应答器信息智能输入功能以及人机操作界面DMI、GSM-R无线通信单元RTU、列车通信网络MVB的通信功能,如图20所示。
(5)CBTC地面系统实施方案
基于分布式处理原则,将CBTC地面系统分为核心主机部分和远程外设部分。核心主机基于核心主机型配置的安全计算机平台实现,放置于目前信号机械室内,支持目前区域控制器ZC、数据存储单元DSU、计算机联锁CBI的核心控制逻辑以及与数据存储单元DSU、计算机联锁CBI相适应的人机操作界面DMI功能。而远程外设基于远程外设型配置的安全计算机平台实现,尽量靠近现场控制对象,确保远程外设和现场控制对象之间的硬连线尽可能缩短,减少布线成本,降低各种电磁干扰的引入,减少故障点。远程外设支持计算机联锁通用数字量输入或输出功能、计轴设备通用数字量输入或输出功能以及智能输入或智能输出功能,如图21所示。
(6)CBTC车载系统实施方案
基于通用安全计算机平台实现CBTC车载系统,其逻辑处理层支持目前车载ATP、车载ATO、测速测距、应答器信息处理功能。其外部设备管理层支持列车接口单元的通用数字量输入和输出功能、速度传感器的通用脉冲量输入功能、基于DSP或FPGA的应答器信息智能输入功能以及人机操作界面DMI、无线车载设备MR、列车通信网络MVB的通信功能,如图22所示。
以上所述,仅为本发明较佳的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (17)

1.一种简化轨道交通列车运行控制系统的方法,其特征在于,该方法是基于通用安全计算机平台设计简化轨道交通列车运行控制系统,具体步骤为:1)改进通用安全计算机平台设计方法;2)简化轨道交通列车运行控制系统的车载应用或地面应用。
2.根据权利要求1所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述步骤1)中该通用安全计算机平台基于硬件/软件差异性设计原则、分级诊断原则实现,软件基于双重确定性原则,支持同时实现多个应用控制逻辑功能。
3.根据权利要求1或2所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述通用安全计算机平台使用2乘2取2结构,主要包括逻辑处理层、外部设备管理层、容错和安全管理层三个部分。
4.根据权利要求3所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述逻辑处理层由2组共4个逻辑处理单元LPU构成,每2个LPU构成1组2取2结构的一系,一系的2个LPU符合硬件/软件差异性设计原则,两系构成2乘2取2结构;该逻辑处理层提供符合2乘2取2机制的高安全、高可靠和高性能运算处理能力,以支持多个传统轨道交通列车运行控制逻辑功能的实现。
5.根据权利要求3所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述外部设备管理层由2组共4个外部设备管理单元PMU构成,每2个PMU构成1组2取2结构的一系,一系的2个PMU的选择符合硬件/软件差异性设计原则,两系构成热备2取2冗余结构或并行2取2冗余结构,优选并行2取2冗余结构;
该外部设备管理层提供:(1)通用数字量、模拟量、脉冲量的输入或通用数字量、模拟量的输出能力;(2)针对轨道电路、LEU、BTM、TCR应用的、基于DSP或FPGA实现的智能输入或智能输出能力;(3)轨道交通列车运行控制系统使用的各种外部通信,包括:使用RS-232、RS-485、RS-422接口的异步串行通信;现场总线通信:CAN、Profibus;列车通信网络TCN标准MVB通信;以太网通信;车地移动通信:GSM-R、无线局域网WLAN。
6.根据权利要求5所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述外部设备管理层并行2取2冗余结构两系中的任一系中,每种通用数字量、模拟量、脉冲量输入信号以及DSP或FPGA智能输入信号的每一路都是2路同时输入,经过异构的2个PMU基于2取2逻辑处理后送给逻辑处理层的4个LPU。
7.根据权利要求5所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述外部设备管理层并行2取2冗余结构两系中的任一系中,每种通用数字量输出信号的每一路都是2路同时输出,2取2表决后再与另一系构成并行冗余输出,其反馈信号同时送给外部设备管理层并行冗余两系中的4个PMU以保证输出安全;
针对通用模拟量输出信号以及DSP或FPGA智能输出信号的普遍需求,所述外部设备管理层热备2取2冗余结构的两系中的主系,采用1个PMU输出模拟量以及DSP或FPGA的智能输出信号,异构的另1个PMU对该输出信号监督以保证输出安全;外部设备管理层热备2取2冗余结构的两系中的备系,异构的2个PMU均不输出模拟量以及DSP或FPGA的智能输出信号,只监督主系的输出信号,一旦主系输出信号异常则接替其输出而变为主系。
8.根据权利要求5所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,针对外部通信冗余方式的普遍需求,所述外部设备管理层并行2取2冗余结构两系中的任一系中,每种外部通信冗余的一路输入采用1个PMU输入、另1个异构的PMU直接输入或监听输入的方式,异构的2个PMU基于2取2逻辑处理后送给逻辑处理层的4个LPU,另外一系输入该外部通信冗余的另一路输入;
每种外部通信冗余的一路输出采用1个PMU输出,异构的另1个PMU对该外部通信输出直接输入或监听输入监督以保证输出安全,另外一系输出该外部通信冗余的另一路输出并对该外部通信输出予以监督以保证输出安全。
人机操作界面DMI通过冗余外部以太网或冗余外部异步串行通信总线接入外部设备管理层。
9.根据权利要求3所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述容错和安全管理层由2个或多个容错和安全管理单元FTSMU构成,优选2个FTSMU的方案,2个FTSMU的实现符合硬件/软件差异性设计原则;容错和安全管理层与逻辑处理层相互配合完成2乘2取2机制,与外部设备管理层相互配合完成热备2取2冗余机制或并行2取2冗余机制。
10.根据权利要求4~9所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述逻辑处理层的4个逻辑处理单元LPU、外部设备管理层的4个外部设备管理单元PMU、容错和安全管理层的2个或多个容错和安全管理单元FTSMU之间通过冗余的安全通信内网VCIN,基于EN50159规定的第1类封闭传输系统安全通信协议相互通信。
11.根据权利要求4~9所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述逻辑处理层的4个逻辑处理单元LPU、外部设备管理层的4个外部设备管理单元PMU、容错和安全管理层的2个或多个容错和安全管理单元FTSMU之上运行的软件,支持同时实现多个应用控制逻辑。
12.根据权利要求2所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述硬件/软件差异性设计原则为硬件上选择不同处理器架构,软件上选择不同的操作系统、不同的编译器或不同的编程语言。
13.根据权利要求2所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述分级诊断原则为:
(1)所有输入通道通过读取特定数值的输入量来进行诊断,输入诊断由处理器发起;诊断周期固定,优选与处理器控制周期相同,在处理器控制周期内的特定时段内完成;
(2)2取2结构的输入通道在每个处理器控制周期内进行输入量的2取2比较,数字输入量不一致或模拟输入量、脉冲输入量偏差超出预定范围,则该输入量的2组输入通道出现问题,不再认可该系的此输入量;
(3)所有输出通道通过对特定数值的输出量进行反馈来完成诊断,输出诊断由特定信号应用发起,处理器控制,在特定的时段内完成;
(4)输出通道在每个处理器控制周期内进行输出反馈,并与实际输出值比较,数字输出量一旦不一致或模拟输出量、脉冲输出量偏差超出预定范围,则该输出通道出现问题,其对应的2取2结构的该系的此输出应导向安全;
(5)处理器及与其相关的存储器和其它外设的诊断,在2取2结构的2组差异性硬件与软件配合和第三方FTSMU的监督下,异步完成相同的确定性工作并在处理器每个控制周期内的特定时段内各自独立完成执行结果的相互比较,只有完全一致诊断结果才会判定正常;
(6)通用安全计算机平台初始上电时刻,处理器完成对其自身及与其相关的存储器和各种输入、输出以及其它外设的扫描诊断。
14.根据权利要求2所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述双重确定性原则分别指基于固定分配的循环执行策略和基于固定分配的内存保护策略;基于固定分配的循环执行策略以保证所支持的多个控制逻辑的执行时间确定性;基于固定分配的内存保护策略以保证所支持的多个控制逻辑的数据存储空间确定性。
15.根据权利要求2所述一种简化轨道交通列车运行控制系统的方法,其特征在于,对于轨道交通列车运控地面系统,基于分布式处理原则,所述通用安全计算机平台分为核心主机型配置和远程外设型配置;
核心主机型配置包括逻辑处理层、部分外部设备管理层、容错和安全管理层三个部分以及安全通信内网VCIN;其中的部分外部设备管理层只支持冗余外部以太网通信功能;
远程外设型配置包括外部设备管理层、容错和安全管理层两个部分以及安全通信内网VCIN。
16.根据权利要求1所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述步骤2)确定是车载应用还是地面应用:
地面应用,划分现有地面列控设备的应用逻辑处理功能、输入输出功能、人机操作界面DMI功能,然后合并多个地面列控应用逻辑处理功能于核心主机型配置通用安全计算机平台,合并相同现场位置的不同地面列控输入输出功能于远程外设型配置通用安全计算机平台,根据现场情况设置多个远程外设型配置通用安全计算机平台,最后根据现场情况设置一个或多个人机操作界面DMI供地面列控使用;
车载应用,划分现有车载列控设备的应用逻辑处理功能、输入输出功能、人机操作界面DMI功能,然后合并多个地面列控应用逻辑处理功能于通用安全计算机平台的逻辑处理层,合并车载列控输入输出功能于通用安全计算机平台外部设备管理层,根据现场情况设置司机人机操作界面DMI。
17.根据权利要求1或16所述的一种简化轨道交通列车运行控制系统的方法,其特征在于,所述步骤2)中的轨道交通列车运行控制系统的车载应用或地面应用为CTCS-2级地面系统、CTCS-2级车载系统、CTCS-3级地面系统、CTCS-3级车载系统、CBTC地面系统、CBTC车载系统。
CN201310603679.9A 2013-11-25 2013-11-25 一种轨道交通列车运行控制系统的设计方法 Active CN103612650B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310603679.9A CN103612650B (zh) 2013-11-25 2013-11-25 一种轨道交通列车运行控制系统的设计方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310603679.9A CN103612650B (zh) 2013-11-25 2013-11-25 一种轨道交通列车运行控制系统的设计方法

Publications (2)

Publication Number Publication Date
CN103612650A true CN103612650A (zh) 2014-03-05
CN103612650B CN103612650B (zh) 2016-01-20

Family

ID=50163380

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310603679.9A Active CN103612650B (zh) 2013-11-25 2013-11-25 一种轨道交通列车运行控制系统的设计方法

Country Status (1)

Country Link
CN (1) CN103612650B (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104332075A (zh) * 2014-10-09 2015-02-04 北京交通大学 一种基于b/s架构的列控半实物仿真培训系统及方法
CN104361160A (zh) * 2014-10-30 2015-02-18 北京交控科技有限公司 一种2oo2安全计算机平台的动态周期设计方法及系统
CN105472005A (zh) * 2015-12-10 2016-04-06 北京交控科技股份有限公司 一种地面atp设备远程更新方法及系统
CN106741013A (zh) * 2016-11-15 2017-05-31 交控科技股份有限公司 车载系统、cbtc控制系统与ctcs控制系统切换的控制方法
CN106915367A (zh) * 2017-01-22 2017-07-04 北京和利时系统工程有限公司 一种列车控制系统
CN107885099A (zh) * 2017-11-08 2018-04-06 交控科技股份有限公司 仿真及增强仿真2oo2安全平台设备、安全平台维护方法
CN109412160A (zh) * 2018-12-10 2019-03-01 中车大连机车研究所有限公司 一种基于四象限控制的集中式列供管理单元及系统
WO2019080473A1 (zh) * 2017-10-24 2019-05-02 北京全路通信信号研究设计院集团有限公司 单硬件多软件的实现方法及装置、计算机存储介质
CN110138643A (zh) * 2019-05-23 2019-08-16 山东省科学院激光研究所 总线网络双计算机主站
CN110361979A (zh) * 2019-07-19 2019-10-22 北京交大思诺科技股份有限公司 一种铁路信号领域的安全计算机平台
CN110389871A (zh) * 2019-07-24 2019-10-29 北京交大思诺科技股份有限公司 一种具备系统完整性确认功能的安全计算机平台
CN110502306A (zh) * 2019-08-26 2019-11-26 湖南中车时代通信信号有限公司 一种用于车载列车自动防护系统的安全人机交互系统及方法
CN112572533A (zh) * 2020-12-22 2021-03-30 卡斯柯信号有限公司 一种应用于海外货运铁路的轻型列控系统
CN112817819A (zh) * 2021-01-26 2021-05-18 北京交通大学 边缘安全节点对云上部署运行程序进行逻辑监视的方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101916068A (zh) * 2010-07-29 2010-12-15 北京交通大学 基于2取2结构的计算机控制系统及其实现方法
JP4783258B2 (ja) * 2006-10-19 2011-09-28 東日本旅客鉄道株式会社 列車制御ネットワークシステム
CN102233887A (zh) * 2011-05-16 2011-11-09 铁道部运输局 Ctcs-3级列车运行控制系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4783258B2 (ja) * 2006-10-19 2011-09-28 東日本旅客鉄道株式会社 列車制御ネットワークシステム
CN101916068A (zh) * 2010-07-29 2010-12-15 北京交通大学 基于2取2结构的计算机控制系统及其实现方法
CN102233887A (zh) * 2011-05-16 2011-11-09 铁道部运输局 Ctcs-3级列车运行控制系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王悉等: "2取2乘2安全计算机平台的设计与实现", 《都市快轨交通》, vol. 24, no. 04, 31 August 2011 (2011-08-31) *

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104332075A (zh) * 2014-10-09 2015-02-04 北京交通大学 一种基于b/s架构的列控半实物仿真培训系统及方法
CN104361160B (zh) * 2014-10-30 2017-12-19 交控科技股份有限公司 一种2oo2安全计算机平台的动态周期设计方法及系统
CN104361160A (zh) * 2014-10-30 2015-02-18 北京交控科技有限公司 一种2oo2安全计算机平台的动态周期设计方法及系统
CN105472005B (zh) * 2015-12-10 2019-06-11 交控科技股份有限公司 一种地面atp设备远程更新方法及系统
CN105472005A (zh) * 2015-12-10 2016-04-06 北京交控科技股份有限公司 一种地面atp设备远程更新方法及系统
CN106741013A (zh) * 2016-11-15 2017-05-31 交控科技股份有限公司 车载系统、cbtc控制系统与ctcs控制系统切换的控制方法
CN106741013B (zh) * 2016-11-15 2019-02-26 交控科技股份有限公司 车载系统、cbtc控制系统与ctcs控制系统切换的控制方法
CN106915367A (zh) * 2017-01-22 2017-07-04 北京和利时系统工程有限公司 一种列车控制系统
WO2019080473A1 (zh) * 2017-10-24 2019-05-02 北京全路通信信号研究设计院集团有限公司 单硬件多软件的实现方法及装置、计算机存储介质
CN107885099A (zh) * 2017-11-08 2018-04-06 交控科技股份有限公司 仿真及增强仿真2oo2安全平台设备、安全平台维护方法
CN109412160A (zh) * 2018-12-10 2019-03-01 中车大连机车研究所有限公司 一种基于四象限控制的集中式列供管理单元及系统
CN110138643B (zh) * 2019-05-23 2021-03-09 山东省科学院激光研究所 总线网络双计算机主站
CN110138643A (zh) * 2019-05-23 2019-08-16 山东省科学院激光研究所 总线网络双计算机主站
CN110361979A (zh) * 2019-07-19 2019-10-22 北京交大思诺科技股份有限公司 一种铁路信号领域的安全计算机平台
CN110361979B (zh) * 2019-07-19 2022-08-16 北京交大思诺科技股份有限公司 一种铁路信号领域的安全计算机平台
CN110389871A (zh) * 2019-07-24 2019-10-29 北京交大思诺科技股份有限公司 一种具备系统完整性确认功能的安全计算机平台
CN110389871B (zh) * 2019-07-24 2023-08-01 北京交大思诺科技股份有限公司 一种具备系统完整性确认功能的安全计算机平台
CN110502306A (zh) * 2019-08-26 2019-11-26 湖南中车时代通信信号有限公司 一种用于车载列车自动防护系统的安全人机交互系统及方法
CN110502306B (zh) * 2019-08-26 2023-02-03 湖南中车时代通信信号有限公司 一种用于车载列车自动防护系统的安全人机交互系统及方法
CN112572533A (zh) * 2020-12-22 2021-03-30 卡斯柯信号有限公司 一种应用于海外货运铁路的轻型列控系统
CN112817819A (zh) * 2021-01-26 2021-05-18 北京交通大学 边缘安全节点对云上部署运行程序进行逻辑监视的方法
CN112817819B (zh) * 2021-01-26 2023-02-28 北京交通大学 边缘安全节点对云上部署运行程序进行逻辑监视的方法

Also Published As

Publication number Publication date
CN103612650B (zh) 2016-01-20

Similar Documents

Publication Publication Date Title
CN103612650B (zh) 一种轨道交通列车运行控制系统的设计方法
CN201293929Y (zh) 地铁用通用安全型输入输出控制器
JP3412349B2 (ja) 制御装置
CN109383568B (zh) 高速磁浮运行控制系统
Ning et al. An introduction to parallel control and management for high-speed railway systems
CN102935853B (zh) 复杂道岔状态中的自适应列车跟踪方法
CN109484392A (zh) 一种多轮分布式混合动力系统集成故障诊断方法
CN106494457A (zh) Cbtc与区域联锁一体化系统和方法
CN113157499B (zh) 一种基于云计算的安全计算机平台
CN110435723A (zh) 一种分布式区域计算机联锁系统
CN106740992A (zh) 一种基于二乘二取二架构的五线制道岔驱动系统
CN110758489A (zh) 一种列车自动防护系统
CN103786752A (zh) 一种城市轨道交通轨旁运控系统及控制方法
CN108255123A (zh) 基于三取二软硬件表决的列车lcu控制设备
Wang et al. A novel train control approach to avoid rear-end collision based on geese migration principle
Wen et al. Design and analysis of double one out of two with a hot standby safety redundant structure
CN104484626B (zh) 基于通用cots软硬件实现列控安全计算机的方法和系统
CN113665630B (zh) 一种vobc和tcms一体化列车控制设备
CN112734164B (zh) 高速铁路信号系统全生命周期智能运维方法
CN205034811U (zh) 一种dcs控制的翻车机
CN104176094A (zh) 列车运行监控车载系统控制单元
Yan et al. Autonomous train operational safety assurance by accidental scenarios searching
CN202923672U (zh) 一种列车微机联锁分级的电气控制结构
CN104787089A (zh) 一种智能计算铁路进路表中的装置
Tong et al. Design and Verification of an Integrated Multi-task Testing Platform for FCV Powertrain System

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant