CN103917961A - 用于运行控制网络的方法和控制网络 - Google Patents

用于运行控制网络的方法和控制网络 Download PDF

Info

Publication number
CN103917961A
CN103917961A CN201280050482.0A CN201280050482A CN103917961A CN 103917961 A CN103917961 A CN 103917961A CN 201280050482 A CN201280050482 A CN 201280050482A CN 103917961 A CN103917961 A CN 103917961A
Authority
CN
China
Prior art keywords
control
computing machine
function
equipment
important
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201280050482.0A
Other languages
English (en)
Other versions
CN103917961B (zh
Inventor
安德烈亚斯·基尔施
哈特穆特·路德维格
罗兰·波尔施
蒂诺·施瓦策
安德烈亚斯·齐格勒
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens Mobility GmbH
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN103917961A publication Critical patent/CN103917961A/zh
Application granted granted Critical
Publication of CN103917961B publication Critical patent/CN103917961B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • G06F11/202Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
    • G06F11/2038Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant with a single idle spare processing component
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1402Saving, restoring, recovering or retrying
    • G06F11/1415Saving, restoring, recovering or retrying at system level
    • G06F11/142Reconfiguring to eliminate the error
    • G06F11/1425Reconfiguring to eliminate the error by reconfiguration of node membership
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • G06F11/202Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
    • G06F11/2023Failover techniques
    • G06F11/2028Failover techniques eliminating a faulty processor or activating a spare
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • G06F11/202Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant
    • G06F11/2046Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements where processing functionality is redundant where the redundant components share persistent storage

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Hardware Redundancy (AREA)
  • Small-Scale Networks (AREA)
  • Safety Devices In Control Systems (AREA)
  • Power Sources (AREA)
  • Programmable Controllers (AREA)

Abstract

本发明涉及一种用于运行控制网络的方法,所述方法应当能够以相对低的耗费可靠地执行。根据本发明,适用于此的是用于运行控制网络(1)的方法,所述控制网络具有在第一控制计算机(ST1)和冗余的第二控制计算机(ST2)之间经由数据线网(2)的唯一的物理连接,在所述数据线网上连接有多个功能重要的、处理数据的设备(A,C,D,F,H,K,L)。在控制计算机(ST1,ST2)和功能重要的设备(A,C,D,F,H,K,L)之间的数据连接借助于冗余的并且多样的心跳得出,其中为了开始运行控制网络(1),对两个控制计算机(ST1,ST2)之间的通信连接进行检查。在肯定的检查结果的情况下,将控制功能分配给控制计算机(ST1),或者在否定的检查结果的情况下,两个控制计算机(ST1,ST2)根据确定的顺序将这些功能重要的设备(A,C,D,F,H,K,L)连接到自身。在将预设数量的功能重要的设备(A,C,D,F,H,K,L)连接到两个控制计算机中的一个(ST1)上时,所述控制计算机承担控制功能并且另外的控制计算机(ST2)承担待机功能,或者在连接到这两个控制计算机(ST1,ST2)中的每一个上的功能重要的设备(A,C,D,F,H,K,L)的数量低于预设的数量的情况下,产生用信令通知控制网络(1)的干扰状态的信号。本发明也涉及一种控制网络。

Description

用于运行控制网络的方法和控制网络
技术领域
本发明涉及一种用于运行控制网络的方法和一种控制网络。
背景技术
已知的是,在需要高可用性时,冗余地构成技术装置。这也适用于轨道车辆,所述轨道车辆就其除了第一控制计算机之外还具有第二控制计算机而言冗余地构成。轨道车辆的不同设备能够由控制计算机经由轨道车辆自身的数据线网控制;这些设备能够是功能重要的设备或者是对于轨道车辆的高效能性不一定需要的设备。
为了避免在这种控制网络中多于一个计算机执行控制功能,已知的是,控制计算机经由多于一个物理连接(冗余连接)彼此联接。借助于所述冗余连接能够识别:作用为待机计算机的第二控制计算机是否失效,或者是否存在通信的干扰。
发明内容
本发明基于下述目的,提出一种用于运行出于冗余原因而具有两个控制计算机的控制网络的方法,所述控制网络能够以相对低的耗费可靠地执行。
为了实现所述目的,根据本发明,用于运行控制网络的方法是合适的,所述控制网络具有在第一控制计算机和冗余的第二控制计算机之间经由数据线网的唯一的物理连接,在所述数据线网上连接有多个功能重要的、处理数据的设备;在控制计算机和功能重要的设备之间的数据连接借助于冗余的并且多样的心跳(Heartbeat)得出,其中为了开始运行控制网络,对两个控制计算机之间的通信连接进行检查;在肯定的检查结果的情况下,将控制功能(Master Funktion)分配给一个控制计算机,或者在否定的检查结果的情况下,两个控制计算机根据确定的顺序将这些功能重要的设备连接到自身;在将预设数量的功能重要的设备连接到两个控制计算机中的一个上时,所述控制计算机承担控制功能并且另外的控制计算机承担待机功能,或者在连接到这两个控制计算机中的每一个上的功能重要的设备的数量低于预设的数量的情况下,则产生信号,所述信号用信令通知控制网络的干扰状态。
根据本发明的方法的优点在于,能够放弃在两个控制计算机之间的第二或冗余的连接,因为这两个控制计算机之间的直接的通信和数据处理的设备到控制网络上的接入执行冗余的并且多样化的心跳。这种心跳例如在因特网公开内容http://de.wikipedia.org/wiki/Heartbeat中简单地描述。
在此,此外,有利地可靠地避免可能会将控制功能同时分配给两个控制计算机。这在安全性方面是必要的。
在根据本发明的方法的一个有利的实施形式中,在第一控制计算机具有控制功能并且第二控制计算机处于待机运行的运行中,在由这两个控制计算机彼此间确定的通信中断的情况下,第一控制计算机保持其功能,只要第一控制计算机联系到预设数量的功能重要的设备并且同时第二控制计算机检验:功能重要的设备是否是接通的并且没有由第一控制计算机占用;在没有由第一计算机占用的功能重要的设备中,第二控制计算机在其方面占用这些设备并且在联系到预定数量的这些设备时承担控制功能,或者在没有联系到预定数量的这些设备时第二控制计算机在用信令通知控制网络的干扰状态的同时保持待机功能。
根据本发明的方法的所述设计方案具有特殊的优点,即使这两个控制计算机在干扰情况下不再能够彼此通信,两个控制计算机不可能同时执行控制功能。也在由于数据线网中断而出现通信干扰的尤其关键的情况下,这两个控制计算机不可能同时分别借助处理数据的、功能重要的设备的一部分分别执行控制功能。因此,根据本发明的方法的高效能性并且尤其功能可靠性是相对高的。
在根据本发明的方法中,处理数据的、功能重要的设备的设为用于维持控制功能的预设的数量确定为是大小不同的。为了实现高的功能可靠性,显得有利的是,将这些设备的一半数量确定为是功能重要的设备的预设数量。
被视为有利的是,每个控制计算机相对于功能重要的设备作为信号量(Semaphor)工作,因为对于控制功能而言,重要性并不在于所连接的各个功能重要的设备,而始终仅在于保持预设数量。对于信号量参照在因特网公开内容http://en.wikipedia.org/wiki/Semaphore_(programming)中的简短的介绍说明.
此外,本发明涉及一种出于冗余原因而具有两个控制计算机的控制网络并且提出下述任务,以相对低的成本给予这种控制网络相对高的安全功能。
为了实现所述目的,根据本发明,在具有在第一控制计算机和冗余的第二控制计算机之间经由连接有多个处理数据的、功能重要的设备的数据线网的唯一的物理连接的控制网络中,在控制计算机和功能重要的设备之间的数据连接借助于冗余的并且多样的心跳得出。为了设计心跳,在此,仅参照在上文中说明的参考文献。
被视为有利的是,每个控制计算机构成为使得其相对于功能重要的设备作为信号量工作。
此外,有利的是,功能重要的设备构成为使得其在其输出信号中输出“功能重要”标记。
尤其有利地,通过将第一控制计算机安置在轨道车辆的经由联接装置与所述轨道车辆的第二部段连接的第一部段中并且唯一的物理连接经由连接装置伸展,根据本发明的控制网络能够使用在受轨道约束的车辆中。由此,能够显著降低线缆耗费并且相对简单地构造联接装置。
附图说明
为了进一步地阐明本发明,在附图中示出根据本发明的控制网络的一个实施例。
具体实施方式
例如轨道车辆的在附图中示出的控制网络1具有带有数据总线2的数据线网。在数据总线2上连接有第一控制计算机ST1和冗余的第二控制计算机ST2,在所述控制计算机之间设立有心跳网络连接。此外,处理数据的功能重要的设备A、C、D、F、H、K和L与数据总线2连接,所述设备经由点对点连接能够与控制计算机ST1和ST2利用信号量连接;在此能够涉及用于轨道车辆的控制网络的功能重要的设备A、C、D、F、H、K和L。此外,其他的对例如轨道车辆的功能不必要的数据处理的设备b、e、g和j能够与数据总线2连接。
示出的控制网络1的运行以使得启动两个控制计算机ST1和ST2的方式开始。如果能够在两个控制计算机ST1和ST2之间建立通信,那么将控制功能分配给两个控制计算机中的一个。
如果没有实现建立通信,那么这两个控制计算机ST1和ST2尝试根据当前的列表以确定的顺序将处理数据的、功能重要的设备A、C、D、F、H、K和L与这两个控制计算机自身连接。在此,如果例如第一控制计算机ST1确定设备中的功能重要的设备A、C、D、F、H、K和L没有断开并且也没有由第二控制计算机ST2占用,那么所述第一控制计算机将这些设备与其自身连接;如果所述第一控制计算机在此确定其已经将至少预设数量的功能重要的设备A、C、D、F、H、K和L、例如四个设备A、C、D和F与其自身连接,那么所述第一控制计算机自动地承担控制功能。预设数量应当始终多于所有功能重要的设备A、C、D、F、H、K和L的一半。第二控制计算机ST2进入待机运行。
如果在两个控制计算机ST1和ST2启动之后没有建立上述通信并且第一控制计算机ST1——不同于上面的描述——确定:其不能够将预设数量的功能重要的设备与其自身连接,那么所述第一控制计算机撤回(待机运行),并且第二控制计算机ST2在下述前提条件下承担控制功能:所述第二控制计算机能够将预设数量的功能重要的设备与其自身连接。如果不能得出这个前提条件,那么第二控制计算机ST2也进入待机状态。
从两个控制计算机ST1和ST2都处于待机运行的情况下,能够导出表示控制网络1的干扰状态的信号。这也对应于控制网络1的实际状态,因为通过下述方式引起所述状态:对于两个控制计算机ST1和ST2都不存在足够多的功能重要的设备A、C、D、F、H、K和L以进行连接。所述信号因此也符合安全性角度的考虑。
如果在成功地开始运行控制网络1并且例如第一控制计算机ST1处于控制功能并且第二控制计算机ST2处于待机功能之后,在两个控制计算机ST1和ST2之间发生通信中断,那么第一控制计算机ST1保持其控制功能,只要所述第一控制计算机能够仍然能够至少联系到预设数量的功能重要的设备。但是,第二控制计算机ST2检验:功能重要的设备A、C、D、F、H、K和L是否接通并且没有由第一控制计算机ST1占用。如果所述检验得出:功能重要的设备A、C、D、F、H、K和L没有由第一计算机(ST1)占用——第一控制计算机ST1例如失效——,那么至今为止处于停机运行的第二控制计算机ST2将这些设备A、C、D、F、H、K和L与其自身连接;如果成功联系到预定数量的功能重要的设备,那么第二控制计算机ST2承担控制功能。否则,第二控制计算机ST2保持在待机运行中并且不承担控制功能。这用信号传递控制网络1的可用性方面的大的限制性并且出于安全性的角度是可行的。

Claims (8)

1.一种用于运行控制网络(1)的方法,所述控制网络具有在第一控制计算机(ST1)和冗余的第二控制计算机(ST2)之间经由数据线网(2)的唯一的物理连接,在所述数据线网上连接有多个处理数据的功能重要的设备(A,C,D,F,H,K,L),并且在所述控制计算机(ST1,ST2)和所述功能重要的设备(A,C,D,F,H,K,L)之间的数据连接借助于冗余的并且多样的心跳得出,其中为了开始运行所述控制网络(1),对两个所述控制计算机(ST1,ST2)之间的通信连接进行检查,并且
·在肯定的检查结果的情况下,将控制功能分配给一个控制计算机(ST1),或者
·在否定的检查结果的情况下,两个所述控制计算机(ST1,ST2)根据确定的顺序将这些功能重要的设备(A,C,D,F,H,K,L)连接到自身,并且
·在将预设数量的所述功能重要的设备(A,C,D,F,H,K,L)连接到两个所述控制计算机中的一个(ST1)上时,该控制计算机承担控制功能并且另一所述控制计算机(ST2)承担待机功能,或者
·在连接到两个所述控制计算机(ST1,ST2)中的每一个上的所述功能重要的设备(A,C,D,F,H,K,L)的数量低于预设的数量的情况下,产生信号,所述信号用信令通知所述控制网络(1)的干扰状态。
2.根据权利要求1所述的方法,
其特征在于,
在所述第一控制计算机(ST1)作为控制功能并且所述第二控制计算机(ST2)处于待机运行的运行中,在由所述控制计算机彼此间确定的通信中断的情况下
·所述第一控制计算机(ST1)保持其功能,只要所述第一控制计算机联系到预设数量的所述功能重要的设备(A,C,D,F,H,K,L)并且同时所述第二控制计算机(ST2)检验:所述功能重要的设备(A,C,D,F,H,K,L)是否接通并且没有由所述第一控制计算机(ST1)占用,
·在没有由所述第一计算机(ST1)占用的所述功能重要的设备(A,C,D,F,H,K,L)中,所述第二控制计算机(ST2)一方面占用这些设备(A,C,D,F,H,K,L)并且在联系到预定数量的这些设备(A,C,D,F,H,K,L)时承担控制功能,或者在没有联系到预定数量的这些设备时所述第二控制计算机在利用信令通知所述控制网络(1)的干扰状态的同时保持待机功能。
3.根据权利要求1所述的方法,
其特征在于,
将这些设备的一半数量确定为功能重要的设备(A,C,D,F,H,K,L)的预设数量。
4.根据上述权利要求中任一项所述的方法,
其特征在于,
每个控制计算机(ST1,ST2)相对于所述功能重要的设备作为信号量工作。
5.一种控制网络(1),所述控制网络具有在第一控制计算机(ST1)和冗余的第二控制计算机之间经由数据线网(2)的唯一的物理连接,在所述数据线网上连接有多个处理数据的功能重要的设备(A,C,D,F,H,K,L),其中在所述控制计算机(ST1,ST2)和所述功能重要的设备(A,C,D,F,H,K,L)之间的数据连接借助于冗余的并且多样的心跳得出。
6.根据权利要求5所述的控制网络,
其特征在于,
每个控制计算机(ST1,ST2)构成为,使得所述控制计算机相对于所述功能重要的设备(A,C,D,F,H,K,L)作为信号量工作。
7.根据权利要求5或6所述的控制网络,
其特征在于,
所述功能重要的设备(A,C,D,F,H,K,L)构成为,使得所述功能重要的设备在其输出信号中输出“功能重要”标记。
8.根据权利要求5至7中任一项所述的控制网络,
其特征在于,
所述第一控制计算机(ST1)安置在轨道车辆的经由联接装置与所述轨道车辆的第二部段连接的第一部段中并且唯一的物理连接经由所述联接装置伸展。
CN201280050482.0A 2011-10-13 2012-10-05 用于运行控制网络的方法和控制网络 Active CN103917961B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US13/272,260 US9002480B2 (en) 2011-10-13 2011-10-13 Method for operation of a control network, and a control network
US13/272,260 2011-10-13
PCT/EP2012/069688 WO2013053643A2 (de) 2011-10-13 2012-10-05 Verfahren zum betreiben eines steuerungsnetzwerk und steuerungsnetzwerk

Publications (2)

Publication Number Publication Date
CN103917961A true CN103917961A (zh) 2014-07-09
CN103917961B CN103917961B (zh) 2017-04-19

Family

ID=47172592

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201280050482.0A Active CN103917961B (zh) 2011-10-13 2012-10-05 用于运行控制网络的方法和控制网络

Country Status (12)

Country Link
US (1) US9002480B2 (zh)
EP (1) EP2745205B1 (zh)
CN (1) CN103917961B (zh)
AU (1) AU2012323190B2 (zh)
BR (1) BR112014008922B1 (zh)
CA (1) CA2851951C (zh)
DK (1) DK2745205T3 (zh)
ES (1) ES2601458T3 (zh)
PL (1) PL2745205T3 (zh)
PT (1) PT2745205T (zh)
RU (1) RU2589390C2 (zh)
WO (1) WO2013053643A2 (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3087440B1 (de) 2014-02-21 2019-09-04 Siemens Aktiengesellschaft Verfahren zum auswählen mehrerer programmfunktionen, verfahren zum auswählen einer programmfunktion, zugehörige vorrichtungen und zugehöriges fahrzeug, schiff oder flugzeug
CN107272401B (zh) * 2017-07-04 2018-04-03 中车青岛四方车辆研究所有限公司 旅客信息系统控制方法
US10985933B1 (en) * 2020-01-24 2021-04-20 Vmware, Inc. Distributed push notifications for devices in a subnet
EP3910882B1 (de) * 2020-05-14 2023-12-13 ise Individuelle Software und Elektronik GmbH Ausfallsicherer betrieb eines netzwerks

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5787249A (en) * 1996-04-30 1998-07-28 International Business Machines Coporation Method for managing membership of a group of processors in a distributed computing environment
EP1024428A2 (en) * 1999-01-29 2000-08-02 International Business Machines Corporation Managing a clustered computer system
US20020095470A1 (en) * 2001-01-12 2002-07-18 Cochran Robert A. Distributed and geographically dispersed quorum resource disks
CN101674331A (zh) * 2009-10-21 2010-03-17 成都市华为赛门铁克科技有限公司 集群存储系统及其脑裂处理方法

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0783366B2 (ja) * 1988-03-15 1995-09-06 富士通株式会社 ビル管理システム
US5682139A (en) * 1995-06-07 1997-10-28 General Electric Company Railcar location using mutter networks and locomotive transmitter during transit
US6163853A (en) * 1997-05-13 2000-12-19 Micron Electronics, Inc. Method for communicating a software-generated pulse waveform between two servers in a network
US6134579A (en) * 1997-08-15 2000-10-17 Compaq Computer Corporation Semaphore in system I/O space
RU2194369C2 (ru) * 2000-01-05 2002-12-10 Шуревский Николай Павлович Комплект аппаратуры автоматизированной телефонной станции системы охранно-пожарной сигнализации
US20020194328A1 (en) * 2001-06-14 2002-12-19 Hallenbeck Peter D. Distributed, packet-based premises automation system
KR20040075174A (ko) * 2003-02-20 2004-08-27 엘지엔시스(주) 고가용성 시스템의 데이터 손상 방지방법
US7155305B2 (en) * 2003-11-04 2006-12-26 Universal Electronics Inc. System and methods for home appliance identification and control in a networked environment
US7734948B2 (en) * 2007-08-21 2010-06-08 International Business Machines Corporation Recovery of a redundant node controller in a computer system
RU2362206C1 (ru) * 2008-01-09 2009-07-20 Федеральное государственное унитарное предприятие "Научно-производственное предприятие "Полет" Способ работы локальной сети
US20110161538A1 (en) * 2009-12-31 2011-06-30 Schneider Electric USA, Inc. Method and System for Implementing Redundant Network Interface Modules in a Distributed I/O System

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5787249A (en) * 1996-04-30 1998-07-28 International Business Machines Coporation Method for managing membership of a group of processors in a distributed computing environment
EP1024428A2 (en) * 1999-01-29 2000-08-02 International Business Machines Corporation Managing a clustered computer system
US20020095470A1 (en) * 2001-01-12 2002-07-18 Cochran Robert A. Distributed and geographically dispersed quorum resource disks
CN101674331A (zh) * 2009-10-21 2010-03-17 成都市华为赛门铁克科技有限公司 集群存储系统及其脑裂处理方法

Also Published As

Publication number Publication date
AU2012323190A1 (en) 2014-04-17
DK2745205T3 (en) 2016-11-21
WO2013053643A2 (de) 2013-04-18
EP2745205A2 (de) 2014-06-25
US20130096696A1 (en) 2013-04-18
US9002480B2 (en) 2015-04-07
CA2851951C (en) 2017-10-24
RU2589390C2 (ru) 2016-07-10
EP2745205B1 (de) 2016-08-03
BR112014008922B1 (pt) 2021-08-03
PT2745205T (pt) 2016-11-09
PL2745205T3 (pl) 2017-09-29
AU2012323190B2 (en) 2015-08-06
BR112014008922A2 (pt) 2017-04-25
WO2013053643A3 (de) 2013-06-06
RU2014118935A (ru) 2015-11-27
ES2601458T3 (es) 2017-02-15
CN103917961B (zh) 2017-04-19
CA2851951A1 (en) 2013-04-18

Similar Documents

Publication Publication Date Title
CN205068381U (zh) 一种用于轨道交通的安全计算机平台
CN105103061B (zh) 控制和数据传输设备、处理装置和具有分散冗余的用于冗余的过程控制的方法
CN107187465A (zh) 一种单元级热备冗余的ato系统架构
CN110376876B (zh) 一种双系同步的安全计算机平台
US9170569B2 (en) Method for electing an active master device from two redundant master devices
CN102854871B (zh) 总线控制系统和工程机械
JP7179999B2 (ja) 車両制御システム
CN103917961A (zh) 用于运行控制网络的方法和控制网络
US9434391B2 (en) Braking system
CN101878618A (zh) 通信装置、通信系统及通信方法
CN103057567A (zh) 一种铁路信号领域的通用轨旁安全平台
CN105555638A (zh) 双重安全关键的分布式系统中的非关键部件的软件更新
US20220009353A1 (en) Security system and method for operating a security system
CN102768561A (zh) 一种双桥片主板冗余的设计方法
CN104750028B (zh) 使用了与多个cpu进行通信的io单元的安全通信系统
US9665447B2 (en) Fault-tolerant failsafe computer system using COTS components
CN104200148A (zh) 一种基于自主国产冗余服务器的智能卡冗余切换方法
CN105573941A (zh) 一种多源数据综合处理方法
EP3466019A1 (de) Kraftfahrzeug-schnittstelleninterface
CN107959586A (zh) 一种基于云平台的船端集成导航系统网络架构
CN103612562A (zh) 一种容错电子离合器系统
CN103941700B (zh) 一种基于Modbus协议的自动化过程安全监控系统
KR20140140192A (ko) 철도 차량용 지상 신호 처리 장치
CN103004142A (zh) 用于基于功能类型对将由通信网络的电子设备使用的帧进行检查并使用这些帧中包含的参数的设备和方法
JP2009017619A (ja) 電源活殺回路、遠隔監視制御装置、および遠隔監視制御装置のリセット方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20190227

Address after: Munich, Germany

Patentee after: SIEMENS Mobile Ltd.

Address before: Munich, Germany

Patentee before: Siemens AG

CP01 Change in the name or title of a patent holder
CP01 Change in the name or title of a patent holder

Address after: Munich, Germany

Patentee after: Siemens Transport Co., Ltd.

Address before: Munich, Germany

Patentee before: SIEMENS Mobile Ltd.