EP2059875A2 - Rechnersystem und verfahren zum austausch von datentelegrammen zwischen rechnern eines rechnersystems - Google Patents

Rechnersystem und verfahren zum austausch von datentelegrammen zwischen rechnern eines rechnersystems

Info

Publication number
EP2059875A2
EP2059875A2 EP07802825A EP07802825A EP2059875A2 EP 2059875 A2 EP2059875 A2 EP 2059875A2 EP 07802825 A EP07802825 A EP 07802825A EP 07802825 A EP07802825 A EP 07802825A EP 2059875 A2 EP2059875 A2 EP 2059875A2
Authority
EP
European Patent Office
Prior art keywords
sequence number
data telegrams
data
bus2
zlr2
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP07802825A
Other languages
English (en)
French (fr)
Inventor
Kathrin Hustedt
Grit KÄRST
Wolfgang Grabe
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Siemens Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG, Siemens Corp filed Critical Siemens AG
Publication of EP2059875A2 publication Critical patent/EP2059875A2/de
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/1608Error detection by comparing the output signals of redundant hardware
    • G06F11/1625Error detection by comparing the output signals of redundant hardware in communications, e.g. transmission, interfaces
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L1/00Arrangements for detecting or preventing errors in the information received
    • H04L1/22Arrangements for detecting or preventing errors in the information received using redundant apparatus to increase reliability
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L1/00Arrangements for detecting or preventing errors in the information received
    • H04L2001/0092Error control systems characterised by the topology of the transmission link
    • H04L2001/0094Bus

Definitions

  • the object is achieved for a computer system of the generic type in that the computers are interconnected via two redundant buses and that the data telegrams include a sequence number and are transmitted via both buses.
  • the object is achieved in that for exchanging data telegrams between computers of a computer system, a data telegrams receiving computer identifies double data received identical data telegrams and in case of failure of a bus not identical or not received data telegrams on the basis of the sequence number of both buses and to each sequence number filter out complete data slurries and feed them to further processing.
  • connection Zvi ⁇ rule In order to extend the availability on the failure of the connection Zvi ⁇ rule the two computers, it is not enough to perform this connection redundant. In addition, it must be ensured that the data to be transmitted messages are not lost by switching from the turned-fall ⁇ nen bus on the second bus in case of failure of a bus. For this reason, the data telegrams are sent twice, both via the first bus and via the redundant bus. Both data telegrams are further expanded with a sequential sequence number by means of which the receiving computer the one hand, to filter out the duplicate messages and on the other hand lost or incomplete messages erken ⁇ NEN can. By the double sending of the data telegrams is sure is that no te ⁇ telegram lost in case of failure of a bus.
  • the sending computer does not have to carry out a check to determine which of the two busses has possibly failed and via which bus the data telegrams are now to be sent. It is also advantageous that when a bus fails during the transmission of a data telegram this data telegram is received anyway, since the double, but similar telegram is received on the intact bus. If a data telegram received by the failure of a bus during transmission only fragmentary piece ⁇ piece at the receiving computer, this receiver side is recognizable. This erroneous data message is discarded and the second identical telegram Ü has been received via the other bus is approved formannverarbei ⁇ processing.
  • the sequence number of a fully received data telegram increments by 1 and the sequence number of a bus expected over the other bus, but not or not completely received data telegram and not incremented by 1.
  • the expected sequence number is known. If a data telegram with this sequence number is received, it is forwarded or further processed and the expected sequence number is increased by 1. When the double telegram is received, its sequence number no longer corresponds to the new expected sequence number and this data telegram is discarded. The same principle also works if a data telegram has not been transmitted.
  • FIG. 1 shows a schematic representation of a computer communication of known design
  • Figure 2 is a claimed computer system
  • a redundant coupling of the two Werlenkrechner ZLRl and ZLR2 is provided via a redundant bus connection with two buses BUSl and BUS2. Both buses BUSL and BUS2 are used in parallel for the data telegram transmission between the Weglenkrechnern ZLRl and ZLR2. For example, a data telegram generated by the first Werlenkrechner ZLRl is quasi double sent via both buses BUSl and BUS2 and also received twice from the receiving Werlenkrechner ZLR2.
  • the data telegrams are provided with sequence numbers which are incremented by 1 for each new data telegram so that the receiving train control computer ZLR2 can recognize the double identical data telegrams and filter out one data telegram at a time for further processing. If both buses BUSl and BUS2 work correctly, the sequence numbers of the data telegrams pending on the two busses BUS1 and BUS2 match.
  • FIG. 3 illustrates a flow chart for dealing with correct data telegram transmission and disturbed data telegram transmission. If a data telegram is received by a Buchlenkrechner ZLRl or ZLR2 1, it is first determined whether the current sequence number Akt_TZ in the received data telegram corresponds to the next expected sequence number NEXT_TZ 2.
  • a counter of verwor ⁇ fenen data telegrams ResetCounter 0 is set to 0 or left on the counter reading 3.
  • the sequence number is incremented by 1 NEXT_TZ ++ and stored as the next expected sequence number 4.
  • the data telegram is released for processing 5.

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Hardware Redundancy (AREA)

Abstract

Die Erfindung betrifft ein Rechnersystem für die Ansteuerung von Bahn-Applikationen (BA) mit zwei redundanten Rechnern (ZLR1, ZLR2), die untereinander Datentelegramme austauschen sowie ein Verfahren zum Austausch der Datentelegramme. Um die Verfügbarkeit eines derartigen Rechnersystems bei Ausfall mehrerer Komponenten zu erhöhen, ist vorgesehen, dass die Rechner (ZLR1, ZLR2) über zwei redundante Busse (BUS1, BUS2) miteinander verbunden sind und dass die Datentelegramme eine Sequenznummer beinhalten und jeweils über beide Busse (BUS1, BUS2) übertragen werden. Der Datentelegrammaustausch erfolgt dabei derart, dass ein Datentelegramme empfangender Rechner (ZLR1, ZLR2) anhand der Sequenznummer bei Funktionsfähigkeit beider Busse (BUS1, BUS2) doppelt empfangene identische Datentelegramme und bei Ausfall eines Busses (BUS1, BUS2) nicht identische oder nicht empfangende Datentelegramme erkennt und zu jeder Sequenznummer ein vollständiges Datentelegramm ausfiltert und einer Weiterverarbeitung zuführt.

Description

Beschreibung
Rechnersystem und Verfahren zum Austausch von Datentelegrammen zwischen Rechnern eines Rechnersystems
Die Erfindung betrifft ein Rechnersystem für die Ansteuerung von Bahn-Applikationen mit zwei redundanten Rechnern, die untereinander Datentelegramme austauschen sowie ein diesbezüg¬ liches Verfahren.
Für sicherheitstechnische Bahnbetriebsprozesse müssen beson¬ ders hohe Sicherheits- und Verfügbarkeitsbedingungen erfüllt sein. Deshalb ist die Datenverarbeitung für die Ansteuerung von Bahn-Applikationen üblicherweise redundant ausgeführt. Dazu dienen zwei Rechner, die das gleiche Programm verarbei¬ ten und untereinander Datentelegramme austauschen. Auf diese Weise ist beim Ausfall eines Rechners sichergestellt, dass die Daten weiter korrekt verarbeitet werden, ohne dass es zu Störungen des Bahnbetriebsprozesses kommt. Der intakte Rech- ner übernimmt dabei für die Dauer des Ausfalls des anderen Rechners die gesamte Datenverarbeitung. Ein Verfügbarkeits¬ problem tritt jedoch auf, wenn die Verbindung zwischen den beiden Rechnern nicht redundant ist, wie beispielsweise bei redundanten Zuglenkrechnern. Bei einfacher Verbindung zwi- sehen den redundanten Rechnern führt ein zweifacher Ausfall, beispielsweise Ausfall eines Rechners und der Verbindung zwi¬ schen den Rechnern, unweigerlich zu Betriebsstörungen, da der intakte Rechner über die ausgefallene Verbindung keine Daten empfängt und somit die zugeordnete Bahn-Applikation nicht an- steuern kann. Die Verfügbarkeit bei einem zweifachen Ausfall ist nicht mehr gegeben. Deshalb ist es unabdingbar, dass unmittelbar nach dem ersten Ausfall sofort ein Servicetechniker das Problem behebt, bevor es zu einem zweiten Ausfall kommt. Der Erfindung liegt die Aufgabe zu Grunde, ein Rechnersystem mit zwei redundanten Rechnern, die untereinander Datentelegramme austauschen, sowie ein entsprechendes Verfahren zum Telegrammaustausch anzugeben, deren Verfügbarkeit auch bei einem zweifachen Ausfall gegeben ist.
Die Aufgabe wird für ein Rechnersystem der gattungsgemäßen Art dadurch gelöst, dass die Rechner über zwei redundante Busse miteinander verbunden sind und dass die Datentelegramme eine Sequenznummer beinhalten und jeweils über beide Busse übertragen werden.
Verfahrensgemäß wird die Aufgabe dadurch gelöst, dass zum Austausch von Datentelegrammen zwischen Rechnern eines Rech- nersystems ein Datentelegramme empfangender Rechner anhand der Sequenznummer bei Funktionsfähigkeit beider Busse doppelt empfangene identische Datentelegramme und bei Ausfall eines Busses nicht identische oder nicht empfangene Datentelegramme erkennt und zu jeder Sequenznummer ein vollständiges Datente- legramm ausfiltert und einer Weiterverarbeitung zuführt.
Um die Verfügbarkeit auch auf den Ausfall der Verbindung zwi¬ schen den beiden Rechnern zu erstrecken, genügt es nicht, diese Verbindung redundant auszuführen. Zusätzlich muss dafür gesorgt werden, dass die zu übertragenden Datentelegramme bei Ausfall eines Busses durch das Umschalten von dem ausgefalle¬ nen Bus auf den zweiten Bus nicht verloren gehen. Aus diesem Grund werden die Datentelegramme doppelt versendet, und zwar sowohl über den ersten Bus als auch über den redundanten Bus . Beide Datentelegramme werden zusätzlich mit einer fortlaufenden Sequenznummer erweitert, anhand derer der empfangende Rechner einerseits die doppelten Telegramme ausfiltern und andererseits verlorene oder unvollständige Telegramme erken¬ nen kann. Durch das doppelte Senden der Datentelegramme ist sichergestellt, dass beim Ausfall eines Busses kein Datente¬ legramm verloren geht. Auf Grund der doppelten Versendung der Datentelegramme muss der sendende Rechner keine Prüfung durchführen, um festzustellen, welcher der beiden Busse unter Umständen ausgefallen ist und über welchen Bus die Datentelegramme nunmehr zu versenden sind. Vorteilhaft ist darüber hinaus, dass beim Ausfall eines Busses während des Sendens eines Datentelegramms dieses Datentelegramm trotzdem empfangen wird, da das doppelte, aber gleichartige Telegramm über den intakten Bus empfangen wird. Wenn ein Datentelegramm durch Ausfall eines Busses während des Sendens nur bruch¬ stückhaft beim empfangenden Rechner eingeht, ist auch dieses empfängerseitig erkennbar. Dieses fehlerhafte Datentelegramm wird verworfen und das zweite gleichartige Telegramm, das ü- ber den anderen Bus empfangen wurde, wird zur Weiterverarbei¬ tung zugelassen.
Zur Feststellung eines Busausfalls ist gemäß Anspruch 3 vorgesehen, dass der Datentelegramme empfangende Rechner die Se- quenznummer eines vollständig empfangenen Datentelegramms um 1 inkrementiert und die Sequenznummer eines über den anderen Bus erwarteten, aber nicht oder nicht vollständig empfangenen Datentelegramms beibehält und nicht um 1 inkrementiert. Emp- fangsseitig ist die jeweils erwartete Sequenznummer bekannt. Wird ein Datentelegramm mit dieser Sequenznummer empfangen, wird dieses weitergeleitet bzw. weiter verarbeitet und die erwartete Sequenznummer wird um 1 erhöht. Bei Empfang des doppelten Telegramms entspricht dessen Sequenznummer nicht mehr der neuen erwarteten Sequenznummer und dieses Datentele- gramm wird verworfen. Das gleiche Prinzip wirkt auch, wenn ein Datentelegramm nicht übertragen wurde.
Um sicherzustellen, dass bei Nichtempfang oder nicht vollständigem Empfang eines Datentelegramms, aber nachfolgender korrekter Datentelegrammübertragung nicht generell alle folgenden Datentelegramme verworfen werden, ist gemäß Anspruch 4 vorgesehen, dass nach einer vorgegebenen Anzahl doppelt empfangener Datentelegramme, deren Sequenznummern nicht überein- stimmten, die vorher nicht inkrementierte Sequenznummer an die inkrementierte Sequenznummer angepasst wird. Der empfan¬ gende Rechner führt dazu einen Zähler, in den die Anzahl der bereits verworfenen Datentelegramme eingeschrieben wird. Die¬ se Anzahl kann projektiert werden. Bei Überschreitung einer bestimmten Anzahl erfolgt die Übernahme der Sequenznummer des zur Weiterverarbeitung zugelassenen Datentelegramms, sodass der empfangende Rechner mit dieser Sequenznummer weiterarbeitet. Auf diese Weise ist sichergestellt, dass nach einer de¬ finierten Anzahl von verworfenen Datentelegrammen wieder dop- pelte Datentelegramme zur Verarbeitung zur Verfügung stehen. Damit entfällt auch eine zusätzliche Kommunikation zwischen dem sendenden und dem empfangenden Rechner, bei der der sendende Rechner dem empfangenden Rechner seinen Neustart mitteilen müsste, damit der empfangende Rechner seine nächste erwartete Sequenznummer zurücksetzen kann.
Die Erfindung wird nachfolgend anhand figürlicher Darstellungen näher erläutert. Es zeigen:
Figur 1 eine Prinzipdarstellung einer Rechnerkommunikation bekannter Bauart,
Figur 2 ein beanspruchtes Rechnersystem und
Figur 3 einen Ablaufplan für ein beanspruchtes Kommunikati¬ onsverfahren
Die Figuren 1 und 2 veranschaulichen ein Zugbussystem ZB, an das eine Bahn-Applikation BA angeschlossen ist, die mittels eines Zuglenkrechners ZLRl und bei Ausfall dieses Rechners mittels eines zweiten redundanten Zuglenkrechners ZLR2 ange- steuert wird. Beide Zuglenkrechner ZLRl und ZLR2 müssen ständig an den aktuellen Prozesszustand angepasst werden. Dazu ist ein Datenaustausch zwischen den beiden Zuglenkrechnern ZLRl und ZLR2 erforderlich.
Bei der bekannten Lösung gemäß Figur 1 werden Datentelegramme zwischen den Zuglenkrechnern ZLRl und ZLR2 über eine einfache Verbindung V ausgetauscht. Das führt dazu, dass zwar der Aus¬ fall eines der beiden Zuglenkrechner ZLRl oder ZLR2 toleriert werden kann, nicht aber ein zusätzlicher Ausfall der Verbindung V. Letztere führt zu einem Totalausfall der Bahn- Applikation BA, da diese mangels aktueller Daten auf dem noch funktionsfähigen Zuglenkrechner ZLRl oder ZLR2 nicht mehr angesteuert werden kann.
Um einem derartigen Totalausfall vorzubeugen und die Verfügbarkeit des Rechnersystems zu erhöhen, ist gemäß Figur 2 eine redundante Kopplung der beiden Zuglenkrechner ZLRl und ZLR2 über eine redundante Busverbindung mit zwei Bussen BUSl und BUS2 vorgesehen. Beide Busse BUSl und BUS2 werden parallel zueinander für die Datentelegrammübertragung zwischen den Zuglenkrechnern ZLRl und ZLR2 verwendet. Beispielsweise ein von dem ersten Zuglenkrechner ZLRl generiertes Datentelegramm wird über beide Busse BUSl und BUS2 quasi doppelt versendet und auch von dem empfangenden Zuglenkrechner ZLR2 doppelt empfangen. Damit der empfangende Zuglenkrechner ZLR2 die doppelten gleichartigen Datentelegramme erkennen und jeweils ein Datentelegramm zur Weiterverarbeitung ausfiltern kann, sind die Datentelegramme mit Sequenznummern versehen, die für je- des neue Datentelegramm um 1 inkrementiert werden. Bei korrekter Arbeitsweise beider Busse BUSl und BUS2 stimmen die Sequenznummern der an den beiden Bussen BUSl und BUS2 anstehenden Datentelegramme überein. Figur 3 veranschaulicht ein Ablaufschema für den Umgang mit korrekter Datentelegrammübertragung und gestörter Datentele- grammübertragung. Wenn ein Datentelegramm von einem Zuglenkrechner ZLRl oder ZLR2 empfangen wird 1, wird zunächst fest- gestellt, ob die aktuelle Sequenznummer Akt_TZ im empfangenen Datentelegramm der nächsten erwarteten Sequenznummer NEXT_TZ entspricht 2. Ist dies der Fall, wird ein Zähler der verwor¬ fenen Datentelegramme ResetCounter = 0 auf den Zählerstand Null gesetzt oder belassen 3. Die Sequenznummer wird um 1 in- krementiert NEXT_TZ++ und als nächste erwartete Sequenznummer abgespeichert 4. Das Datentelegramm wird zur Verarbeitung freigegeben 5.
Für den Fall, dass die Übereinstimmung zwischen der aktuellen Sequenznummer und der erwarteten Sequenznummer 2 verneint werden muss, wird zunächst festgestellt, ob die Anzahl der verworfenen Datentelegramme bereits eine vorgegebene Anzahl, hier 3, ResetCounter >= 3 überschritten hat 6. Wenn das bejaht wird, wird die erwartete Sequenznummer NEXT_TZ = Akt_TZ derart angepasst 7, dass der Rückstand der aktuellen Sequenz¬ nummer von der erwarteten Sequenznummer beseitigt wird. Nur wenn noch nicht drei Datentelegramme verworfen wurden 6, wird der Zähler der verworfenen Datentelegramme ResetCounter++ um einen Wert hochgesetzt 8 und das entsprechende Datentelegramm wird verworfen 9. Auf diese Weise ergibt sich ein weitgehend fehlerfreies und automatisches Datentelegrammmanagement .

Claims

Patentansprüche
1. Rechnersystem für die Ansteuerung von Bahn-Applikationen (BA) mit zwei redundanten Rechnern (ZLRl, ZLR2), die unter- einander Datentelegramme austauschen, dadurch gekennzeichnet, dass die Rechner (ZLRl, ZLR2) über zwei redundante Busse (BUSl, BUS2) miteinander verbunden sind und dass die Datente¬ legramme eine Sequenznummer beinhalten und jeweils über beide Busse (BUSl, BUS2) übertragen werden.
2. Verfahren zum Austausch von Datentelegrammen zwischen Rechnern eines Rechnersystems nach Anspruch 1, dadurch gekennzeichnet, dass ein Datentelegramme empfangender Rechner (ZLRl, ZLR2) anhand der Sequenznummer bei Funktionsfähigkeit beider Busse (BUSl, BUS2) doppelt empfangene identische Datentelegramme und bei Ausfall eines Busses (BUSl, BUS2) nicht identische oder nicht empfangene Datentelegramme erkennt und zu jeder Sequenznummer ein vollständiges Datentelegramm ausfiltert und einer Weiterverarbeitung zuführt .
3. Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass der Datentelegramme empfangende Rechner (ZLRl, ZLR2) die Sequenznummer eines vollständig empfangenen Datentelegramms um 1 inkrementiert und die Sequenznummer eines über den ande¬ ren Bus (BUSl, BUS2) erwarteten, aber nicht oder nicht vollständig empfangenden Datentelegramms beibehält und nicht um 1 inkrementiert.
4. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass nach einer vorgegebenen Anzahl doppelt empfangener Datentelegramme, deren Sequenznummern nicht übereinstimmen, die nicht inkrementierte Sequenznummer an die inkrementierte Se¬ quenznummer angepasst wird.
EP07802825A 2006-09-04 2007-08-23 Rechnersystem und verfahren zum austausch von datentelegrammen zwischen rechnern eines rechnersystems Withdrawn EP2059875A2 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE200610042131 DE102006042131B4 (de) 2006-09-04 2006-09-04 Rechnersystem
PCT/EP2007/058765 WO2008028819A2 (de) 2006-09-04 2007-08-23 Rechnersystem und verfahren zum austausch von datentelegrammen zwischen rechnern eines rechnersystems

Publications (1)

Publication Number Publication Date
EP2059875A2 true EP2059875A2 (de) 2009-05-20

Family

ID=39104488

Family Applications (1)

Application Number Title Priority Date Filing Date
EP07802825A Withdrawn EP2059875A2 (de) 2006-09-04 2007-08-23 Rechnersystem und verfahren zum austausch von datentelegrammen zwischen rechnern eines rechnersystems

Country Status (4)

Country Link
EP (1) EP2059875A2 (de)
CN (1) CN101512494A (de)
DE (1) DE102006042131B4 (de)
WO (1) WO2008028819A2 (de)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108055184B (zh) * 2017-12-13 2020-12-25 中车长春轨道客车股份有限公司 一种列车双控制单元故障的处理方法、系统及相关装置

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10200552A (ja) * 1997-01-16 1998-07-31 Yamatake Honeywell Co Ltd イーサネット通信を用いた冗長方法
DE10105707A1 (de) * 2001-02-08 2002-09-05 Siemens Ag Verfahren und Vorrichtung zur Datenübertragung
FR2832006B1 (fr) * 2001-11-05 2004-08-06 Airbus France Procede de mise en oeuvre d'un reseau de communication redondant de type ethernet full-duplex commute
US7389353B2 (en) * 2003-01-22 2008-06-17 Nokia Corporation Method, system and mirror driver for LAN mirroring
EP1657888A1 (de) * 2004-11-16 2006-05-17 Abb Research Ltd. Empfang von redundanten und nicht redundanten Rahmen

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See references of WO2008028819A2 *

Also Published As

Publication number Publication date
DE102006042131B4 (de) 2008-12-11
WO2008028819A2 (de) 2008-03-13
WO2008028819A3 (de) 2008-08-14
CN101512494A (zh) 2009-08-19
DE102006042131A1 (de) 2008-03-27

Similar Documents

Publication Publication Date Title
DE3486130T2 (de) Uebertragungsleitungssteuerung.
EP2731849B1 (de) Stellwerksrechner
EP0974901B1 (de) Verfahren zur Ermittlung einer einheitlichen globalen Sicht vom Systemzustand eines verteilten Rechnernetzwerkes
DE102013002647B3 (de) Kraftwagen mit einem Fahrzeugkommunikationsbus und Verfahren zum Erzeugen von Busnachrichten
DE102007032805A1 (de) Verfahren und Systemarchitektur zur sicheren einkanaligen Kommunikation zum Steuern eines sicherheitskritischen Bahnbetriebsprozesses
EP2491492A1 (de) Automatisierungssystem und verfahren zum betrieb eines automatisierungssystems
EP1410577A1 (de) Netzwerkkomponente für ein optisches netzwerk mit notlauffunktion, insbesondere für ein optisches netzwerk in ringtopologie
WO2004071010A2 (de) Verfahren und vorrichtung zum mediumredundanten betreiben eines endgerätes in einem netzwerk
DE102011086726A1 (de) Verfahren zur redundanten Kommunikation zwischen einem Nutzer-Terminal und einem Leitsystem-Server
EP1227406B1 (de) Transceiver mit Mitteln zum Fehlermanagement
EP2059875A2 (de) Rechnersystem und verfahren zum austausch von datentelegrammen zwischen rechnern eines rechnersystems
DE602004007130T2 (de) Fehlererkennung und unterdrückung in einem tdma-basierten netzknoten
AT411853B (de) Sichere dynamische softwareallokation
EP3659317B1 (de) Verfahren zum bereitstellen eines sicheren telegramms
DE102015218890A1 (de) Verfahren und Vorrichtung zum Generieren eines Ausgangsdatenstroms
DE102015218906B4 (de) Verfahren zum Betreiben eines Datenübertragungssystems und Datenübertragungssystem
DE102021127310B4 (de) System und Verfahren zur Datenübertragung
EP0458803B1 (de) Verfahren zum betrieb eines signaltechnisch sicheren mehrrechnersystemes
DE102005023296A1 (de) Zugbeeinflussungssystem
WO2023030908A1 (de) Verfahren zum betreiben einer eisenbahngleisanlage
DE102020209363A1 (de) Verfahren und sicherheitsgerichtetes System zum Ausführen von Sicherheitsfunktionen
WO1997022057A1 (de) Verfahren zur adresseinstellung an bussystemen mit paralleler verdrahtung und vorrichtung zur durchführung des verfahrens
DE102022211587B4 (de) Sicherer Betrieb von redundanten, einfehlertoleranten Steuergeräten im Fahrzeug mit signierten Signalen
DE202010018237U1 (de) Wandler zum Senden und Empfangen von Daten und Datenübertragungsstrecke
EP3761179B1 (de) Verfahren zur überprüfung der funktion eines prozessors durch einen watchdog

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20090122

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU LV MC MT NL PL PT RO SE SI SK TR

AX Request for extension of the european patent

Extension state: AL BA HR MK RS

17Q First examination report despatched

Effective date: 20090622

DAX Request for extension of the european patent (deleted)
RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: SIEMENS AKTIENGESELLSCHAFT

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20130301