一种基于通信的列车控制系统的验证方法及验证系统技术方案

技术编号:36904456 阅读:14 留言:0更新日期:2023-03-18 09:23
本发明专利技术公开一种基于通信的列车控制系统的验证方法及验证系统,所述验证方法包括:根据基于通信的列车控制系统需求,获取基于通信的列车控制系统的控制结构;然后通过采用STPA方法和Event

【技术实现步骤摘要】
一种基于通信的列车控制系统的验证方法及验证系统


[0001]本专利技术涉及列车安全控制
,特别是涉及一种基于通信的列车控制系统的验证方法及验证系统。

技术介绍

[0002]基于通信的列车控制(Communication Based Train Control,简称CBTC)技术打破了传统的基于轨道电路的铁路信号的固有限制,通过软件计算、网络通信和自动化控制三大技术的协同,提供更加灵活和精确的列车控制、连续的安全列车间隔保证和超速防护,并且有车载和地面处理器等能够执行安全功能的设备,实现移动闭塞技术。由于CBTC系统涉及的组件方面的高频实时协作,该系统设计与实现异常复杂,因设计缺陷而导致严重的灾难、事故和损失屡见不鲜。所以如何保证CBTC系统开发的正确性,避免危害事件的发生,成为一个亟待解决的技术问题。

技术实现思路

[0003]本专利技术的目的是提供一种基于通信的列车控制系统的验证方法及验证系统,以保证CBTC系统开发的正确性,避免危害事件的发生。
[0004]为实现上述目的,本专利技术提供了如下方案:
[0005]一种基于通信的列车控制系统的验证方法,所述验证方法包括如下步骤:
[0006]根据基于通信的列车控制系统需求,获取基于通信的列车控制系统的控制结构;
[0007]采用STPA方法对所述控制结构进行分层处理,获得三个层次嵌套的安全控制结构;三个层次嵌套的安全控制结构从内到外依次为第一层安全控制结构、第二层安全控制结构和第三层安全控制结构;
[0008]采用STPA方法对每一层安全控制结构进行不安全控制行为的识别,生成每一层安全控制结构的安全约束;
[0009]根据三个层次嵌套的安全控制结构和每一层安全控制结构的安全约束,采用Event

B方法对所述控制结构进行建模,获得基于通信的列车控制系统的验证模型;
[0010]基于所述验证模型对开发生成的基于通信的列车控制系统的控制行为进行验证。
[0011]可选的,所述控制结构包括列车自动监控系统、区域控制器、联锁系统和车载控制器;
[0012]所述列车自动监控系统与所述区域控制器连接;所述列车自动监控系统根据第一控制区域的所有列车的状态信息对控制区域的所有列车进行监控;所述第一控制区域为列车自动监控系统的控制区域;
[0013]所述区域控制器与所述联锁系统连接;所述区域控制器用于在道岔区域内,向所述联锁系统发送请求列车排列进路命令,所述联锁系统用于根据所述请求列车排列进路命令进行信号机的状态和道岔的位置状态的控制,并将信号机的状态信息和道岔的状态信息反馈给所述区域控制器;
[0014]所述区域控制器还与所述车载控制器连接,用于向所述车载控制器发送列车控制命令,所述列车控制命令包括移动授权命令和临时限速命令;
[0015]所述车载控制器用于根据所述列车控制命令对列车进行控制,并将列车的状态信息反馈给所述区域控制器。
[0016]可选的,所述第一层安全控制结构包括车载控制器与列成形成的控制回路;
[0017]所述第二层安全控制结构包括区域控制器与车载控制器形成的控制回路;
[0018]第三层安全控制结构包括联锁系统与区域控制器形成的控制回路、联锁系统与岔道形成的控制回路及联锁系统与信号机形成的控制回路。
[0019]可选的,所述第一层安全控制结构的安全约束包括:
[0020]列车位置不能超过移动授权命令限定的范围;
[0021]列车车速不能超过最高车速;
[0022]任意两列列车占用区域不能重叠。
[0023]可选的,所述第二层安全控制结构的安全约束包括:
[0024]区域控制器发送的移动授权命令不应与发送给第二控制区域内的其他列车的移动授权命令不应发生冲突;所述第二控制区域为区域控制器的控制区域;
[0025]区域控制器发送的移动授权命令限定的范围不应被第二控制区域内的其他列车占用。
[0026]可选的,所述第三层安全控制结构的安全约束包括:
[0027]移动授权命令限定的范围的CI进路必须为已经授权的进路,所述CI进路为列车自动监控系统发送给区域控制器的运营任务中的进路信息;
[0028]必须保证移动授权命令限定的范围内道岔位置为列车运行路线要求的道岔位置;
[0029]当信号机下游的道岔安全且锁定,应控制信号机为绿灯;
[0030]当锁定的道岔被列车占用后,应控制信号机为红色;
[0031]当信号机下游没有安全且锁定的道岔,应控制信号机为红色。
[0032]可选的,所述根据三个层次嵌套的安全控制结构和每一层安全控制结构的安全约束,采用Event

B方法对所述控制结构进行建模,获得基于通信的列车控制系统的验证模型,具体包括:
[0033]定义每一层安全控制结构内的各设备的变化信息为变量,定义每一层安全控制结构内的各设备的不变化信息为常量;所述设备为列车自动监控系统、区域控制器、联锁系统、车载控制器、列车、岔道或信号机;所述变化信息包括命令信息和状态信息,所述不变化信息包括列车运营任务;
[0034]用不变式表示不同变量之间的关系、不同常量之间的关系及变量和常量之间的关系;
[0035]将每一层安全控制结构的安全约束采用不变式进行表示;
[0036]采用Event

B方法描述每一层安全控制结构内的事件;所述事件包括命令执行的条件和命令执行的结果。
[0037]对应的基于验证模型对控制行为进行验证的方式包括:确定控制行为中的变量是否满足约束条件,执行控制行为,即事件发生,获得的命令执行的结果是否满足约束条件。
[0038]一种基于通信的列车控制系统的验证系统,所述验证系统应用于上述的验证方
法,包括:
[0039]控制结构获取模块,用于根据基于通信的列车控制系统需求,获取基于通信的列车控制系统的控制结构;
[0040]分层处理模块,用于采用STPA方法对所述控制结构进行分层处理,获得三个层次嵌套的安全控制结构;三个层次嵌套的安全控制结构从内到外依次为第一层安全控制结构、第二层安全控制结构和第三层安全控制结构;
[0041]安全约束生成模块,用于采用STPA方法对每一层安全控制结构进行不安全控制行为的识别,生成每一层安全控制结构的安全约束;
[0042]建模模块,用于根据三个层次嵌套的安全控制结构和每一层安全控制结构的安全约束,采用Event

B方法对所述控制结构进行建模,获得基于通信的列车控制系统的验证模型;
[0043]验证模型,用于基于所述验证模型对开发生成的基于通信的列车控制系统的控制行为进行验证。
[0044]一种电子设备,包括存储器、处理器以及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现上述的验证方法。
[0045]一种本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于通信的列车控制系统的验证方法,其特征在于,所述验证方法包括如下步骤:根据基于通信的列车控制系统需求,获取基于通信的列车控制系统的控制结构;采用STPA方法对所述控制结构进行分层处理,获得三个层次嵌套的安全控制结构;三个层次嵌套的安全控制结构从内到外依次为第一层安全控制结构、第二层安全控制结构和第三层安全控制结构;采用STPA方法对每一层安全控制结构进行不安全控制行为的识别,生成每一层安全控制结构的安全约束;根据三个层次嵌套的安全控制结构和每一层安全控制结构的安全约束,采用Event

B方法对所述控制结构进行建模,获得基于通信的列车控制系统的验证模型;基于所述验证模型对开发生成的基于通信的列车控制系统的控制行为进行验证。2.根据权利要求1所述的基于通信的列车控制系统的验证方法,其特征在于,所述控制结构包括列车自动监控系统、区域控制器、联锁系统和车载控制器;所述列车自动监控系统与所述区域控制器连接;所述列车自动监控系统根据第一控制区域的所有列车的状态信息对控制区域的所有列车进行监控;所述第一控制区域为列车自动监控系统的控制区域;所述区域控制器与所述联锁系统连接;所述区域控制器用于在道岔区域内,向所述联锁系统发送请求列车排列进路命令,所述联锁系统用于根据所述请求列车排列进路命令进行信号机的状态和道岔的位置状态的控制,并将信号机的状态信息和道岔的状态信息反馈给所述区域控制器;所述区域控制器还与所述车载控制器连接,用于向所述车载控制器发送列车控制命令,所述列车控制命令包括移动授权命令和临时限速命令;所述车载控制器用于根据所述列车控制命令对列车进行控制,并将列车的状态信息反馈给所述区域控制器。3.根据权利要求1所述的基于通信的列车控制系统的验证方法,其特征在于,所述第一层安全控制结构包括车载控制器与列成形成的控制回路;所述第二层安全控制结构包括区域控制器与车载控制器形成的控制回路;第三层安全控制结构包括联锁系统与区域控制器形成的控制回路、联锁系统与岔道形成的控制回路及联锁系统与信号机形成的控制回路。4.根据权利要求3所述的基于通信的列车控制系统的验证方法,其特征在于,所述第一层安全控制结构的安全约束包括:列车位置不能超过移动授权命令限定的范围;列车车速不能超过最高车速;任意两列列车占用区域不能重叠。5.根据权利要求3所述的基于通信的列车控制系统的验证方法,其特征在于,所述第二层安全控制结构的安全约束包括:区域控制器发送的移动授权命令不应与发送给第二控制区域内的其他列车的移动授权命令不应发生冲突;所述第二控制区域为区域控制器的控制区域;区域控制器发送的移动授权命令限定的范围不应被第二控制区域内的其他列车占用。
6.根据权利要求3所述的基于通信...

【专利技术属性】
技术研发人员:陈祖希牛传军梅萌骆翔宇郑黎晓周长利徐中伟
申请(专利权)人:舒柏睿厦门信息科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1