CN113326040A - 一种轨道交通联锁系统的开发与实现方法 - Google Patents
一种轨道交通联锁系统的开发与实现方法 Download PDFInfo
- Publication number
- CN113326040A CN113326040A CN202110733650.7A CN202110733650A CN113326040A CN 113326040 A CN113326040 A CN 113326040A CN 202110733650 A CN202110733650 A CN 202110733650A CN 113326040 A CN113326040 A CN 113326040A
- Authority
- CN
- China
- Prior art keywords
- rail transit
- model
- interlocking system
- refinement
- requirements
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/30—Creation or generation of source code
- G06F8/31—Programming languages or programming paradigms
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/30—Creation or generation of source code
- G06F8/35—Creation or generation of source code model driven
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Train Traffic Observation, Control, And Security (AREA)
Abstract
本发明涉及一种轨道交通联锁系统的开发与实现方法,包括:步骤1:获取轨道交通联锁系统的系统需求;步骤2:将步骤1获取的系统需求划分为动态系统需求和静态系统需求;步骤3:建立轨道交通联锁系统的系统模型;步骤4:判断步骤3获取的系统模型是否满足代码生成条件,若是,则执行步骤5,否则,返回步骤3;步骤5:根据精化后的模型自动为车站联锁系统生成可执行代码,完成轨道交通联锁系统的开发。与现有技术相比,本发明具有可信度更高等优点。
Description
技术领域
本发明涉及轨道交通信号系统的安全开发技术领域,尤其是涉及一种轨道交通联锁系统的开发与实现方法。
背景技术
在轨道交通、航空航天、核电等关键领域中,软件故障可造成严重的经济损失甚至人员伤亡。在传统的软件开发过程中,复杂系统往往在开发完成后,才由测试与验证确保其性质,这种验证方式不仅花费许多时间与精力,其纠错成本也十分昂贵。随着系统复杂性的日益提高,保证系统的需求、设计和实现的一致性变得愈加困难。对于上层需求与下层需求之间是否始终一致,设计是否与需求相适应,从需求到实现是否都满足高度的正确性等问题,形式化方法仍是目前唯一可靠的方法。在软件周期的早期使用形式化方法,将能够有效地减少系统从需求到实践过程中存在的错误,降低大量测试与重复开发产生的成本。
车站联锁系统的主要功能是对车站内的轨道状态、道岔和信号机等设备进行控制,安全地实现列车的进站出站事件。对列车的进站出站请求进行响应,并按合理调控站内道岔转换和信号的发放,为列车安排合适的进路,这个过程称为联锁。目前的联锁系统以第三代全电气联锁和第四代计算机联锁为主。全电气联锁也称继电器联锁,实现了远程联锁控制,以面板和按钮取代传统的机械杆,比起机械联锁阶段减少了机械的损耗,扩大了控制的物理范围,并且可以在很大程度上自动管理;计算机联锁在继电器联锁的基础上提高了信息化程度,计算机联锁的逻辑由软件而不是硬连线的电路设置实现,方便了铁路站场的设计和扩建,也为铁路信号向网络化、智能化方向发展提供了助力。现有技术中已经有一些使用形式化方法为铁路联锁系统进行开发的方法,但是现有技术中的联锁系统开发方法对安全性的考虑不足,不适用于对安全有苛刻要求的轨道交通领域。
发明内容
本发明的目的就是为了克服上述现有技术存在的缺陷而提供一种可信度更高的轨道交通联锁系统的开发与实现方法。
本发明的目的可以通过以下技术方案来实现:
一种轨道交通联锁系统的开发与实现方法,所述的开发与实现方法包括:
步骤1:获取轨道交通联锁系统的系统需求;
步骤2:将步骤1获取的系统需求划分为动态系统需求和静态系统需求;
步骤3:建立轨道交通联锁系统的系统模型;
步骤4:判断步骤3获取的系统模型是否满足代码生成条件,若是,则执行步骤5,否则,返回步骤3;
步骤5:根据精化后的模型自动为车站联锁系统生成可执行代码,完成轨道交通联锁系统的开发。
优选地,所述步骤2中系统需求的动态部分具体为:轨道交通联锁系统可控的需求;所述系统需求的静态部分具体为:轨道交通联锁系统不可控的需求。
优选地,所述的步骤2还包括:使用Event-B形式化语言分别对动态系统需求和静态系统需求进行表达。
优选地,所述的步骤3中建立轨道交通联锁系统模型的方法为Event-B形式化方法。
更加优选地,所述的Event-B形式化方法建立轨道交通联锁系统模型的具体方法为:
步骤3-1:确定精化策略,将相同需求分配在各个层级中;
步骤3-2:根据精化策略,构建初始模型,判断该模型是否能够进行证明,若是,则完成本层模型的证明,否则,执行步骤3-3;
步骤3-3:对本层模型进行补充修改,并将其反映在系统需求表中;
步骤3-4:根据精化策略,精化上一层模型,并完成该层模型的证明;
步骤3-5:重复执行步骤3-3和步骤3-4,直至精化过程完成且得到完全证明。
更加优选地,所述的精化策略具体为:
初始模型:包括区段和进路概念及最基本的进路建立与释放事件;
第一次精化:加入物理轨道概念,为道岔转换建立对应事件,增加一个安全需求:一个区段只能被至多一条进路征用;
第二次精化:加入进路就绪概念;
第三次精化:加入道岔概念;
第四次精化:加入锁闭概念,为锁闭建立对应事件,增加四个安全需求:在一条进路上的所有区段都已为该进路征用且都未被占用,而且进路上的所有道岔都已正确定位之后,该进路的信号灯才能是绿色的;仅在道岔所属区段被征用,但该区段的进路尚未成形时,该道岔才能重新定位;已征用完成但尚未成形的进路上的区段都不会被占用;正在被占用的道岔必须是处于锁闭状态的;
第五次精化:加入列车概念,为目的地请求建立对应事件;
第六次精化:加入行车许可概念;
第七次精化:加入信号灯概念,增加两个安全需求:成形进路上的道岔转换方向均为正确方向;拥有行车许可的区段属于成形进路;
第八次精化:加入接触极限限制概念。
更加优选地,所述精化策略还包括:每次精化后新的模型与原模型保持一致性。
更加优选地,所述的新的模型与原模型通过数学证明进行一致性证明。
更加优选地,所述的精化策略中还包括:若证明无法完成,则查找需求中的不足或错误。
优选地,所述的代码生成条件为:模型已完成所有证明,并且所有需求无相互冲突。
与现有技术相比,本发明具有以下有益效果:
可信度高:本发明中的轨道交通联锁系统的开发与实现方法在构建轨道交通联锁系统时不仅使用了Event-B形式化方法,能够有效地发现需求的不足、相互矛盾等情况,还在模型精化过程中考虑了更多安全攸关的需求例如在一条进路上的所有区段都已为该进路征用且都未被占用,而且进路上的所有道岔都已正确定位之后,该进路的信号灯才能是绿色的,增加了最终得到的联锁模型的可信度,然后通过精化模型间的需求一致性保障模型的正确性,为构建安全可靠的联锁系统提供了一种忠实于需求的形式化开发方法,与现有方法相比,本发明考虑了更加全面的安全需求,精化的层次更加丰富,最终得到的模型更加接近真实的联锁场景,可信度更高。
附图说明
图1为本发明中轨道交通联锁系统的开发与实现方法的流程示意图;
图2为本发明中轨道交通联锁系统的开发与实现方法的经过策略示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明的一部分实施例,而不是全部实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都应属于本发明保护的范围。
近年来,利用形式化方法的基于Event-B的开发技术逐渐得到工业界和学术界的关注。在基于Event-B的自上而下的开发过程中,系统开发始于一个非常抽象的初始模型,通过精化操作不断引入实现细节逐步完成系统开发过程,系统的不同抽象层之间通过仿真、验证、测试等确保高层的的性质在具有更多实现细节的下层模型依然保持,因为各个抽象层的仿真、验证、测试以及最后的代码生成等活动都处在有明确语义的统一形式化模型上进行。借助于形式化模型精确的语法、语义,不仅可以更为精确的描述系统的各类需求,而且也能为关键领域系统的开发提供严格的开发技术支撑。
本实施例涉及一种轨道交通联锁系统的开发与实现方法,其流程如图1所示,包括:
步骤1:获取轨道交通联锁系统的系统需求,在进行系统需求分析应尽量完善,并且尽管需求分析已经十分完善,但应注意到它的可修订性质,在其后的步骤中,仍有可能发现需求的矛盾、二义性和不足;
步骤2:将步骤1获取的系统需求划分为动态系统需求和静态系统需求,并使用Event-B形式化语言分别对动态系统需求和静态系统需求进行表达;
动态部分具体为:轨道交通联锁系统可控的需求;系统需求的静态部分具体为:轨道交通联锁系统不可控的需求,如如物理规律的不可违背,已经建好的站场不可随意增减进路等;
步骤3:采用Event-B形式化方建立轨道交通联锁系统的系统模型,具体为:
步骤3-1:确定精化策略,将相同需求分配在各个层级中;
步骤3-2:根据精化策略,构建初始模型,判断该模型是否能够进行证明,若是,则完成该层模型的证明,否则,执行步骤3-3;
步骤3-3:对该层模型进行补充修改,并将其反映在系统需求表中;
步骤3-4:根据精化策略,精化上一层模型,并完成该层模型的证明;
步骤3-5:重复执行步骤3-3和步骤3-4,直至精化过程完成且得到完全证明;
精化策略具体为:
初始模型:包括区段和进路概念及最基本的进路建立与释放事件;
第一次精化:加入物理轨道概念,为道岔转换建立对应事件,增加一个安全需求:一个区段只能被至多一条进路征用;
第二次精化:加入进路就绪概念;
第三次精化:加入道岔概念;
第四次精化:加入锁闭概念,为锁闭建立对应事件,增加四个安全需求:在一条进路上的所有区段都已为该进路征用且都未被占用,而且进路上的所有道岔都已正确定位之后,该进路的信号灯才能是绿色的;仅在道岔所属区段被征用,但该区段的进路尚未成形时,该道岔才能重新定位;已征用完成但尚未成形的进路上的区段都不会被占用;正在被占用的道岔必须是处于锁闭状态的;
第五次精化:加入列车概念,为目的地请求建立对应事件;
第六次精化:加入行车许可概念;
第七次精化:加入信号灯概念,增加两个安全需求:成形进路上的道岔转换方向均为正确方向;拥有行车许可的区段属于成形进路;
第八次精化:加入接触极限限制概念;
在精化时考虑了更加丰富的安全需求,精华过程也比先前方法的四次精化增加了三次精化,采用本方法开发出来的系统每一个发出的控制行为拥有跟多的限制条件,也具备更高的安全性;
精化策略还包括:每次精化后新的模型与原模型保持一致性,新的模型与原模型通过数学证明进行一致性证明,若证明始终无法完成,则查找需求中的不足或错误;
步骤4:判断步骤3获取的系统模型是否满足代码生成条件,即模型已完成所有证明,并且所有需求无相互冲突,若是,则执行步骤5,否则,返回步骤3;
步骤5:根据精化后的模型自动为车站联锁系统生成可执行代码,完成轨道交通联锁系统的开发。
表1为本实施例中的联锁系统需求分析表,其中SAF-5和SAF-7两个关键的安全需求,这些安全需求具体到联锁系统的控制行为,是以往方法没有考虑的安全需求,能够确保即使在一些外部干扰的情况下联锁系统依然保证安全,表2为本实施例中联锁系统模型每层级的证明义务情况。
表1联锁系统需求分析表
表2联锁系统模型每层级的证明义务情况
Element Name | Total | Auto | Manual | Reviewed | Undischarged |
ch917_train2 | 271 | 173 | 98 | 0 | 0 |
train_ctx0 | 0 | 0 | 0 | 0 | 0 |
train_ctx1 | 0 | 0 | 0 | 0 | 0 |
train_ctx2 | 1 | 1 | 0 | 0 | 0 |
train_ctx3 | 0 | 0 | 0 | 0 | 0 |
train_0 | 0 | 0 | 0 | 0 | 0 |
train_1 | 75 | 55 | 20 | 0 | 0 |
train_2 | 22 | 14 | 8 | 0 | 0 |
train_3 | 41 | 22 | 19 | 0 | 0 |
train_4 | 2 | 1 | 1 | 0 | 0 |
train_5 | 34 | 20 | 14 | 0 | 0 |
train_6 | 22 | 17 | 5 | 0 | 0 |
train_7 | 65 | 37 | 28 | 0 | 0 |
train_8 | 9 | 6 | 3 | 0 | 0 |
本发明将Event-B运用于轨道交通联锁系统,能够有效地发现需求的不足、相互矛盾等情况,提高需求的一致性、完整性,使需求文档更加明确,减少其二义性;同时在模型精化过程中验证系统的正确性,提高其可信度,为联锁系统构建了一种忠实于需求的形式化开发方法,具有较好的应用前景。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到各种等效的修改或替换,这些修改或替换都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应以权利要求的保护范围为准。
Claims (10)
1.一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的开发与实现方法包括:
步骤1:获取轨道交通联锁系统的系统需求;
步骤2:将步骤1获取的系统需求划分为动态系统需求和静态系统需求;
步骤3:建立轨道交通联锁系统的系统模型;
步骤4:判断步骤3获取的系统模型是否满足代码生成条件,若是,则执行步骤5,否则,返回步骤3;
步骤5:根据精化后的模型自动为车站联锁系统生成可执行代码,完成轨道交通联锁系统的开发。
2.根据权利要求1所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述步骤2中系统需求的动态部分具体为:轨道交通联锁系统可控的需求;所述系统需求的静态部分具体为:轨道交通联锁系统不可控的需求。
3.根据权利要求1所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的步骤2还包括:使用Event-B形式化语言分别对动态系统需求和静态系统需求进行表达。
4.根据权利要求1所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的步骤3中建立轨道交通联锁系统模型的方法为Event-B形式化方法。
5.根据权利要求4所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的Event-B形式化方法建立轨道交通联锁系统模型的具体方法为:
步骤3-1:确定精化策略,将相同需求分配在各个层级中;
步骤3-2:根据精化策略,构建初始模型,判断该模型是否能够进行证明,若是,则完成本层模型的证明,否则,执行步骤3-3;
步骤3-3:对本层模型进行补充修改,并将其反映在系统需求表中;
步骤3-4:根据精化策略,精化上一层模型,并完成该层模型的证明;
步骤3-5:重复执行步骤3-3和步骤3-4,直至精化过程完成且得到完全证明。
6.根据权利要求5所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的精化策略具体为:
初始模型:包括区段和进路概念及最基本的进路建立与释放事件;
第一次精化:加入物理轨道概念,为道岔转换建立对应事件,增加一个安全需求:一个区段只能被至多一条进路征用;
第二次精化:加入进路就绪概念;
第三次精化:加入道岔概念;
第四次精化:加入锁闭概念,为锁闭建立对应事件,增加四个安全需求:在一条进路上的所有区段都已为该进路征用且都未被占用,而且进路上的所有道岔都已正确定位之后,该进路的信号灯才能是绿色的;仅在道岔所属区段被征用,但该区段的进路尚未成形时,该道岔才能重新定位;已征用完成但尚未成形的进路上的区段都不会被占用;正在被占用的道岔必须是处于锁闭状态的;
第五次精化:加入列车概念,为目的地请求建立对应事件;
第六次精化:加入行车许可概念;
第七次精化:加入信号灯概念,增加两个安全需求:成形进路上的道岔转换方向均为正确方向;拥有行车许可的区段属于成形进路;
第八次精化:加入接触极限限制概念。
7.根据权利要求6所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述精化策略还包括:每次精化后新的模型与原模型保持一致性。
8.根据权利要求7所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的新的模型与原模型通过数学证明进行一致性证明。
9.根据权利要求8所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的精化策略中还包括:若证明无法完成,则查找需求中的不足或错误。
10.根据权利要求1所述的一种轨道交通联锁系统的开发与实现方法,其特征在于,所述的代码生成条件为:模型已完成所有证明,并且所有需求无相互冲突。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110733650.7A CN113326040B (zh) | 2021-06-30 | 2021-06-30 | 一种轨道交通联锁系统的开发与实现方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202110733650.7A CN113326040B (zh) | 2021-06-30 | 2021-06-30 | 一种轨道交通联锁系统的开发与实现方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN113326040A true CN113326040A (zh) | 2021-08-31 |
CN113326040B CN113326040B (zh) | 2022-09-20 |
Family
ID=77423435
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202110733650.7A Active CN113326040B (zh) | 2021-06-30 | 2021-06-30 | 一种轨道交通联锁系统的开发与实现方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN113326040B (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115933485A (zh) * | 2022-12-21 | 2023-04-07 | 华侨大学 | 基于控制结构层次划分的安全攸关系统控制方法及装置 |
CN116187104A (zh) * | 2023-04-27 | 2023-05-30 | 华侨大学 | 一种轨道交通联锁系统安全分析开发方法及装置 |
CN117670630A (zh) * | 2024-02-02 | 2024-03-08 | 华侨大学 | 一种高速铁路联锁系统安全分析方法、系统、设备及介质 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH02109769A (ja) * | 1988-10-19 | 1990-04-23 | Railway Technical Res Inst | 鉄道信号用連動制御システム |
CA2511717A1 (en) * | 2004-07-08 | 2006-01-08 | Ultra-Tech Enterprises, Inc. | Method and apparatus for automatically testing a railroad interlocking |
CN101430738A (zh) * | 2008-11-13 | 2009-05-13 | 南京恩瑞特实业有限公司 | 适用于测试环境下的信号系统交通仿真器的实现方法 |
CN106648611A (zh) * | 2016-10-26 | 2017-05-10 | 合肥润客软件科技有限公司 | 一种基于模型驱动的计算机联锁软件开发方法 |
CN110968436A (zh) * | 2019-10-31 | 2020-04-07 | 华东师范大学 | 基于Event-B方法的微内核操作系统进程间通信机制的形式化建模和验证方法 |
CN112288401A (zh) * | 2020-10-30 | 2021-01-29 | 中铁二院工程集团有限责任公司 | 一种基于联锁表的快速生成码序表的方法 |
CN112765013A (zh) * | 2020-12-31 | 2021-05-07 | 华侨大学 | 一种轨道交通联锁系统的安全分析方法及系统 |
CN113031934A (zh) * | 2021-04-06 | 2021-06-25 | 卡斯柯信号有限公司 | 一种用于形式化验证的联锁数据安全转换方法及翻译器 |
-
2021
- 2021-06-30 CN CN202110733650.7A patent/CN113326040B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH02109769A (ja) * | 1988-10-19 | 1990-04-23 | Railway Technical Res Inst | 鉄道信号用連動制御システム |
CA2511717A1 (en) * | 2004-07-08 | 2006-01-08 | Ultra-Tech Enterprises, Inc. | Method and apparatus for automatically testing a railroad interlocking |
CN101430738A (zh) * | 2008-11-13 | 2009-05-13 | 南京恩瑞特实业有限公司 | 适用于测试环境下的信号系统交通仿真器的实现方法 |
CN106648611A (zh) * | 2016-10-26 | 2017-05-10 | 合肥润客软件科技有限公司 | 一种基于模型驱动的计算机联锁软件开发方法 |
CN110968436A (zh) * | 2019-10-31 | 2020-04-07 | 华东师范大学 | 基于Event-B方法的微内核操作系统进程间通信机制的形式化建模和验证方法 |
CN112288401A (zh) * | 2020-10-30 | 2021-01-29 | 中铁二院工程集团有限责任公司 | 一种基于联锁表的快速生成码序表的方法 |
CN112765013A (zh) * | 2020-12-31 | 2021-05-07 | 华侨大学 | 一种轨道交通联锁系统的安全分析方法及系统 |
CN113031934A (zh) * | 2021-04-06 | 2021-06-25 | 卡斯柯信号有限公司 | 一种用于形式化验证的联锁数据安全转换方法及翻译器 |
Non-Patent Citations (4)
Title |
---|
张越等: "基于Event-B的计算机联锁安全规范描述与验证", 《铁路计算机应用》 * |
杨晋辉等: "联锁软件的统一建模语言和Petri网建模", 《计算机辅助工程》 * |
林虹: "《基于GSN方法的CTCS-3级车载安全计算机安全论证》", 《中国优秀硕士学位论文全文数据库 工程科技II辑》 * |
童湖东等: "基于Event-B的联锁进路控制建模验证方法研究", 《铁路计算机应用》 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN115933485A (zh) * | 2022-12-21 | 2023-04-07 | 华侨大学 | 基于控制结构层次划分的安全攸关系统控制方法及装置 |
CN116187104A (zh) * | 2023-04-27 | 2023-05-30 | 华侨大学 | 一种轨道交通联锁系统安全分析开发方法及装置 |
CN117670630A (zh) * | 2024-02-02 | 2024-03-08 | 华侨大学 | 一种高速铁路联锁系统安全分析方法、系统、设备及介质 |
CN117670630B (zh) * | 2024-02-02 | 2024-04-30 | 华侨大学 | 一种高速铁路联锁系统安全分析方法、系统、设备及介质 |
Also Published As
Publication number | Publication date |
---|---|
CN113326040B (zh) | 2022-09-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN113326040B (zh) | 一种轨道交通联锁系统的开发与实现方法 | |
CN106781509A (zh) | 一种基于v2v的协作式城市道路拥堵检测方法 | |
Qiu et al. | Availability assessment of railway signalling systems with uncertainty analysis using Statecharts | |
Qian et al. | Modeling and verification of zone controller: The SCADE experience in china's railway systems | |
Sun et al. | A formal modeling methodology of the French railway interlocking system via HCPN | |
CN106294294B (zh) | 轨道交通信号系统统一格式数据文件的一致性校验方法 | |
CN112906253B (zh) | 一种铁路信号动态仿真检测方法及系统 | |
Kadakolmath et al. | A survey on formal specification and Verification of smart mass transit railway interlocking system | |
Bjelica et al. | Reliability of self-driving cars: When can we remove the safety driver? | |
Xie et al. | Safety and reliability estimation of automatic train protection and block system | |
Haxthausen | Towards a framework for modelling and verification of relay interlocking systems | |
Iliasov et al. | Practical formal methods in railways-the safecap approach | |
Lan et al. | Crucial states estimation in radio block center handover using Petri nets with unobservable transitions | |
Iliasov et al. | Formal analysis of railway signalling data | |
CN113836127A (zh) | 一种应用于区域控制器的数据校核方法 | |
Castorini et al. | Ontological framework to model critical infrastructures and their interdependencies | |
Chen et al. | Using safety requirement patterns to elicit requirements for railway interlocking systems | |
CN114153740A (zh) | 一种联锁测试案例自动生成方法及系统 | |
Zhang et al. | Novel graph-based train control data verification method for Chinese train control system | |
Banci et al. | Some experiences on formal specification of railway interlocking systems using statecharts | |
CN113706126B (zh) | 一种基于gis和bim轨道交通建设处理方法和装置 | |
Wang et al. | Predicting accidents in interlocking systems: An SHA model-based approach | |
Salierno et al. | Specification and verification of railway safety-critical systems using TLA+: A Case Study | |
Zhang et al. | Modeling and Verification of Radio Broadcast Communication Scenario for CTCS-3 High-Speed Railway Circuity System | |
Gao et al. | An Edge Computing-Based Paltform of Railway Signalling System On-site Digital Smart Test |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |