EP3907119A1 - Method for generating a security-relevant acceptance letter of a track maintenance machine - Google Patents
Method for generating a security-relevant acceptance letter of a track maintenance machine Download PDFInfo
- Publication number
- EP3907119A1 EP3907119A1 EP21162029.9A EP21162029A EP3907119A1 EP 3907119 A1 EP3907119 A1 EP 3907119A1 EP 21162029 A EP21162029 A EP 21162029A EP 3907119 A1 EP3907119 A1 EP 3907119A1
- Authority
- EP
- European Patent Office
- Prior art keywords
- acceptance
- certificate
- track
- maintenance work
- valid
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000012423 maintenance Methods 0.000 title claims abstract description 25
- 238000000034 method Methods 0.000 title claims abstract description 21
- 238000012360 testing method Methods 0.000 claims abstract description 24
- 238000005259 measurement Methods 0.000 claims description 7
- 238000004891 communication Methods 0.000 claims 1
- 238000010276 construction Methods 0.000 description 8
- 238000012795 verification Methods 0.000 description 5
- 238000007689 inspection Methods 0.000 description 3
- 241001669679 Eleotris Species 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 230000001788 irregular Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 239000002352 surface water Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B61—RAILWAYS
- B61L—GUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
- B61L23/00—Control, warning or like safety means along the route or between vehicles or trains
- B61L23/04—Control, warning or like safety means along the route or between vehicles or trains for monitoring the mechanical state of the route
- B61L23/042—Track changes detection
-
- E—FIXED CONSTRUCTIONS
- E01—CONSTRUCTION OF ROADS, RAILWAYS, OR BRIDGES
- E01B—PERMANENT WAY; PERMANENT-WAY TOOLS; MACHINES FOR MAKING RAILWAYS OF ALL KINDS
- E01B27/00—Placing, renewing, working, cleaning, or taking-up the ballast, with or without concurrent work on the track; Devices therefor; Packing sleepers
- E01B27/12—Packing sleepers, with or without concurrent work on the track; Compacting track-carrying ballast
- E01B27/13—Packing sleepers, with or without concurrent work on the track
- E01B27/16—Sleeper-tamping machines
- E01B27/17—Sleeper-tamping machines combined with means for lifting, levelling or slewing the track
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B61—RAILWAYS
- B61K—AUXILIARY EQUIPMENT SPECIALLY ADAPTED FOR RAILWAYS, NOT OTHERWISE PROVIDED FOR
- B61K9/00—Railway vehicle profile gauges; Detecting or indicating overheating of components; Apparatus on locomotives or cars to indicate bad track sections; General design of track recording vehicles
- B61K9/08—Measuring installations for surveying permanent way
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B61—RAILWAYS
- B61L—GUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
- B61L15/00—Indicators provided on the vehicle or train for signalling purposes
- B61L15/0018—Communication with or on the vehicle or train
- B61L15/0027—Radio-based, e.g. using GSM-R
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B61—RAILWAYS
- B61L—GUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
- B61L15/00—Indicators provided on the vehicle or train for signalling purposes
- B61L15/0094—Recorders on the vehicle
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B61—RAILWAYS
- B61L—GUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
- B61L23/00—Control, warning or like safety means along the route or between vehicles or trains
- B61L23/04—Control, warning or like safety means along the route or between vehicles or trains for monitoring the mechanical state of the route
- B61L23/042—Track changes detection
- B61L23/048—Road bed changes, e.g. road bed erosion
-
- E—FIXED CONSTRUCTIONS
- E01—CONSTRUCTION OF ROADS, RAILWAYS, OR BRIDGES
- E01B—PERMANENT WAY; PERMANENT-WAY TOOLS; MACHINES FOR MAKING RAILWAYS OF ALL KINDS
- E01B27/00—Placing, renewing, working, cleaning, or taking-up the ballast, with or without concurrent work on the track; Devices therefor; Packing sleepers
-
- E—FIXED CONSTRUCTIONS
- E01—CONSTRUCTION OF ROADS, RAILWAYS, OR BRIDGES
- E01B—PERMANENT WAY; PERMANENT-WAY TOOLS; MACHINES FOR MAKING RAILWAYS OF ALL KINDS
- E01B35/00—Applications of measuring apparatus or devices for track-building purposes
-
- E—FIXED CONSTRUCTIONS
- E01—CONSTRUCTION OF ROADS, RAILWAYS, OR BRIDGES
- E01B—PERMANENT WAY; PERMANENT-WAY TOOLS; MACHINES FOR MAKING RAILWAYS OF ALL KINDS
- E01B35/00—Applications of measuring apparatus or devices for track-building purposes
- E01B35/02—Applications of measuring apparatus or devices for track-building purposes for spacing, for cross levelling; for laying-out curves
- E01B35/04—Wheeled apparatus
-
- E—FIXED CONSTRUCTIONS
- E01—CONSTRUCTION OF ROADS, RAILWAYS, OR BRIDGES
- E01B—PERMANENT WAY; PERMANENT-WAY TOOLS; MACHINES FOR MAKING RAILWAYS OF ALL KINDS
- E01B27/00—Placing, renewing, working, cleaning, or taking-up the ballast, with or without concurrent work on the track; Devices therefor; Packing sleepers
- E01B27/12—Packing sleepers, with or without concurrent work on the track; Compacting track-carrying ballast
Definitions
- the invention relates to a method for checking the validity of a safety-relevant acceptance letter for the clearance of tracks after maintenance work in the track area with a track maintenance machine.
- ballast Most of the tracks for the railway are designed as ballast superstructures.
- the sleepers are in the gravel.
- the ballast has the task of diverting the wheel forces into the subgrade, absorbing transverse forces that act on the rail and sleeper and diverting the surface water.
- the acting wheel forces of the trains driving over it cause irregular settlements in the ballast and shifts in the lateral geometry of the track.
- the settlement of the ballast bed causes errors in the longitudinal height, the cant (in the arch), the twist, the track and the straightening position.
- the acceptance recorder systems Compliance with these tolerances is verified by the acceptance recorder systems.
- the recorded results represent official safety-relevant documents. Therefore, such acceptance measuring systems and acceptance recorder systems must be subjected to regular calibration and acceptance by authorized bodies.
- the recorder system is provided with a test sticker or a test certificate stating the period of validity and when the system was checked and when the next test must take place at the latest.
- a so-called test deflection is carried out before the maintenance work to prove that the recorder system is in working order.
- the sensors corresponding to the measured variables are mechanically deflected by a certain amount and the actual measurement signal is compared with a target measurement signal. If these match up to a specified tolerance, then it is assumed that the recorder system is in order.
- the signed measurement record is usually taken from the machine by the person supervising the construction and stored.
- the acceptance letter can also be stored digitally on a storage medium and taken with you.
- the invention is based on the object of specifying a method which avoids the above-mentioned disadvantages and decisively increases the security of the entire method in view of the security-critical documents.
- a procedure is described for checking the approval, the functionality of the acceptance recorder system and the authenticity of the data transmitted to clear the tracks after maintenance work.
- test deflection of the acceptance recorder system Before and after the maintenance work, there is a test deflection of the acceptance recorder system. Appropriate test deflections are applied to the acceptance sensors and the sensor data are saved.
- test deflections are automatically checked by the acceptance recorder computer (master computer) for compliance with all tolerances and the result is saved.
- the general data for the following maintenance work (track data, machine identification, machine operator, monitoring officer (so on site)) is entered or accepted in the header of the acceptance report.
- the acceptance computer provides the acceptance letter with an indication of whether or not all requirements for the release of the track to train operations have been met and then provides the acceptance letter with a corresponding valid signature of the machine and if a responsible construction supervisor is on site with the valid digital signature of the construction supervisor, which he announced via smart card / USB stick or by entering it manually into the computer.
- the track inspection computer then sends the following information electronically with a valid certificate to the electronic addresses specified in a list and the specified database (if available): the approval letter, the valid recorder approval, the valid test deflection of the inspection sensors, whether clearance tolerances have been complied with, a Valid machine approval with international rail vehicle number (EVN), a certificate (digital signature) of the machine and a certificate (digital signature) of the construction supervisor (if available).
- ESN international rail vehicle number
- certificate digital signature
- construction supervisor if available
- the person responsible for the release who receives the document with a valid, checked certificate, releases the track if the fulfillment of all requirements is positive.
- This person responsible can be a corresponding computer that checks the validity.
- the track can be released automatically after the transfer of the valid, secure data (valid certificate) and positive identification.
- Fig. 1 shows schematically the acceptance record Z of a known digital recorder of the geometric track position according to the prior art after a maintenance work.
- the bottom line 9 shows the kilometrage (arc length).
- the course of the measured arrow height (direction) is shown in the top line 5 and the permissible release tolerances 10 are drawn around this measured value.
- the second line 6 from the top shows the course of the measured elevation with the associated release tolerance lines.
- the third line 7 from the top shows the course of the longitudinal height with the associated release tolerance lines. The permissible tolerances have been exceeded here.
- the fourth line 8 from the top a variable derived from the elevation 6, the twist, is shown.
- the twist 8 is a size that is particularly safety-critical because of its importance for safety against derailment. The shown exceeding 14 of the clearance tolerance requires reworking by the tamping machine as soon as possible.
- Position 12 of the vertical line represents the position of the current measurement recording or the end of the measurement recording.
- Fig. 2 shows a tamping machine A which is equipped with an acceptance recorder system for creating an acceptance letter C and an acceptance recorder computer (control computer) B.
- a unique certificate is issued for the machine.
- the digital signature of a responsible person on site can be read in via a smart card D.
- the control computer B carries out checks such as the approval certificate of the work recorder, valid test deflections, compliance with the clearance tolerances, unique machine identification number EVN, marking whether the data meet all requirements, in particular whether tolerances have been complied with, and whether the track can be released.
- the document that has been checked and created in this way is provided with a valid certificate (signature) and sent electronically H to the client E, for example via a radio network.
- the certificate sent is checked for authenticity by a trustworthy, approved certification authority J and, if it is a valid certificate, confirmed as genuine G.
- the client E thus holds a valid, secure and checked acceptance document F in his hands.
- the e-mail can be sent via VPN (sending private data over a public network).
- the data can also be sent indirectly via a server as a buffer (cloud services). If this is agreed with the client, the data can also be sent encrypted using the TLS encryption protocol. In addition, it can also be agreed with the client to encrypt the data to be sent himself (end-to-end encryption).
- Common techniques for end-to-end encryption are, for example, OpenPGP and S / MIME.
- the dispatch process is as follows: first: verification with digital signature 1, second: electronic dispatch 2, third: verification of the certificate by an approved certification body 3 and fourth: confirmation of authenticity 4, with the final release of the track for train traffic ( E).
Landscapes
- Engineering & Computer Science (AREA)
- Mechanical Engineering (AREA)
- Architecture (AREA)
- Civil Engineering (AREA)
- Structural Engineering (AREA)
- Machines For Laying And Maintaining Railways (AREA)
Abstract
Es wird ein Verfahren zur Generierung eines sicherheitsrelevanten Abnahmeschriebes (C) einer Gleisinstandhaltungsmaschine (A) für eine Freigabe von Gleisen nach erfolgter Instandhaltungsarbeit im Gleisbereich beschrieben. Für eine vorteilhafte Generierung wird vorgeschlagen, dass vor Beginn der Instandhaltungsarbeit Abnahmesensoren (5, 6, 7) auf Einhaltung einer erlaubten Toleranz geprüft und Prüfdaten abgespeichert werden, dass während der Instandhaltungsarbeit eine Überprüfung auf Einhaltung von Freigabetoleranzen (10) erfolgt, dass die Abnahmesensoren (5, 6, 7) nach beenden der Instandhaltungsarbeit erneut auf Einhaltung einer erlaubten Toleranz geprüft und die Prüfdaten abgespeichert werden, dass in weiterer Folge eine Prüfung dahingehend erfolgt, ob ein gültiges Abnahmeschreiberzertifikat, eine gültige Zulassung der Stopfmaschine (EVN Nummer) und eine digitale Signatur eines Verantwortlichen vor Ort vorhanden ist (D) und dass wenn alle Anforderungen erfüllt sind, ein gültiges Zertifikat (1) mit digitaler Signatur der Maschine und falls vorhanden mit der Signatur des Verantwortlichen (D) erstellt wird.A method for generating a safety-relevant acceptance letter (C) of a track maintenance machine (A) for the release of tracks after maintenance work has been carried out in the track area is described. For an advantageous generation, it is proposed that before the start of the maintenance work, acceptance sensors (5, 6, 7) are checked for compliance with a permitted tolerance and test data are stored, that during the maintenance work there is a check for compliance with clearance tolerances (10), that the acceptance sensors ( 5, 6, 7) after the maintenance work has been completed, it is checked again for compliance with an allowed tolerance and the test data is saved so that a subsequent check is carried out to determine whether a valid acceptance recorder certificate, a valid approval of the tamping machine (EVN number) and a digital signature a responsible person is available on site (D) and that if all requirements are met, a valid certificate (1) with a digital signature of the machine and, if available, with the signature of the responsible person (D) is created.
Description
Die Erfindung bezieht sich auf ein Verfahren zur Prüfung der Gültigkeit eines sicherheitsrelevanten Abnahmeschriebes zur Freigabe von Gleisen nach einer Instandhaltungsarbeit im Gleisbereich mit einer Gleisinstandhaltungsmaschine.The invention relates to a method for checking the validity of a safety-relevant acceptance letter for the clearance of tracks after maintenance work in the track area with a track maintenance machine.
Nach der Aufzeichnung wird die Einhaltung der Freigabetoleranzen, die Funktion des Abnahmeschreibers über Prüfausschläge, die Zulassung des Schreibers und die Zulassung der Maschine geprüft und mit einer digitalen Signatur an den Auftraggeber zur Freigabe des Gleises für den Zugbetrieb übersandt.After the recording, compliance with the clearance tolerances, the function of the acceptance recorder via test deflections, the approval of the recorder and the approval of the machine are checked and sent to the client with a digital signature to clear the track for train operation.
Die meisten Gleise für die Eisenbahn sind als Schotteroberbau ausgeführt. Die Schwellen liegen dabei im Schotter. Der Schotter hat die Aufgabe der Ableitung der Radkräfte ins Planum, die Aufnahme von Querkräften die auf die Schiene und Schwelle wirken und die Ableitung des Oberflächenwassers. Durch die wirkenden Radkräfte der darüberfahrenden Züge werden unregelmäßige Setzungen im Schotter und Verschiebungen der seitlichen Lagegeometrie des Gleises hervorgerufen. Durch die Setzungen des Schotterbettes treten Fehler in der Längshöhe, der Überhöhung (im Bogen), der Verwindung, der Spur und der Richtlage auf.Most of the tracks for the railway are designed as ballast superstructures. The sleepers are in the gravel. The ballast has the task of diverting the wheel forces into the subgrade, absorbing transverse forces that act on the rail and sleeper and diverting the surface water. The acting wheel forces of the trains driving over it cause irregular settlements in the ballast and shifts in the lateral geometry of the track. The settlement of the ballast bed causes errors in the longitudinal height, the cant (in the arch), the twist, the track and the straightening position.
Werden bestimmte von den Bahndirektionen festgelegte Komfortgrenzwerte oder Sicherheitsgrenzwerte dieser geometrischen Größen überschritten, dann werden Instandhaltungsarbeiten geplant und zeitgerecht durchgeführt. Werden festgelegte Gefahrengrenzwerte überschritten, dann wird abhängig von der Größe der Fehler die Geschwindigkeit reduziert oder das Gleis gesperrt und die Behebung dieser so genannten Einzelfehler sofort durchgeführt. Zur Behebung und Berichtigung dieser geometrischen Gleisfehler kommen heute meist Gleisbaumaschinen zum Einsatz. Zur Steuerung des Prozesses gibt es Messsysteme zur Erfassung der aktuellen Gleislage für die Parameter Richten, Heben, Verwindung und Querneigung. Damit das Gleis nach derartigen Gleisgeometrieverbesserungsarbeiten wieder dem Betrieb frei gegeben werden kann, sind die Oberbaumaschinen mit sogenannten Abnahmemessanlagen bzw. Abnahmeschreiberanlagen ausgestattet. Für die Qualität der Gleislage nach der Verbesserung durch Oberbaumaschinen oder sonstige Methoden haben die Bahnverwaltungen sogenannte Abnahmetoleranzen festgelegt. Abnahmetoleranzen stellen die Mindestanforderungen der Qualität der erzeugten geometrischen Verbesserungen dar.If certain comfort limit values or safety limit values of these geometrical variables specified by the railway management are exceeded, maintenance work is planned and carried out on time. If defined risk limit values are exceeded, depending on the size of the error, the speed is reduced or the track is blocked and these so-called individual errors are rectified immediately. Today, track construction machines are mostly used to correct and correct these geometric track errors. To control the process there are Measuring systems for recording the current track position for the parameters straightening, lifting, twisting and cross slope. So that the track can be released for operation again after such track geometry improvement work, the permanent way machines are equipped with so-called acceptance measuring systems or acceptance recorder systems. For the quality of the track position after the improvement by means of permanent way machines or other methods, the railway administrations have defined so-called acceptance tolerances. Acceptance tolerances represent the minimum requirements for the quality of the generated geometric improvements.
Neben den Abnahmetoleranzen gibt es die sicherheitsrelevanten Freigabetoleranzen. Diese stellen die Grenzen dar die eingehalten werden müssen, damit das bearbeitete Gleis für den Zugverkehr gefahrlos wieder freigegeben werden kann.In addition to the acceptance tolerances, there are the safety-relevant release tolerances. These represent the limits that must be adhered to so that the processed track can be safely released again for train traffic.
Nachgewiesen wird die Einhaltung dieser Toleranzen durch die Abnahmeschreiberanlagen. Die aufgezeichneten Ergebnisse stellen amtliche sicherheitsrelevante Dokumente dar. Daher sind derartige Abnahmemessanlagen und Abnahmeschreiberanlagen einer regelmäßigen Kalibrierung und einer Abnahme durch autorisierte Stellen zu unterziehen. Die Schreiberanlage wird mit einer Prüfplakette oder einem Prüfzertifikat versehen mit der Angabe der Gültigkeitsdauer und wann die Anlage überprüft wurde und wann die nächste Prüfung spätestens stattfinden muss. Für den Nachweis einer funktionsfähigen Schreiberanlage wird vor den Instandhaltungsarbeiten ein so genannter Prüfausschlag durchgeführt. Bei diesem werden die den Messgrößen entsprechenden Sensoren mechanisch um einen bestimmten Betrag ausgelenkt und das Ist-Messsignal mit einem Soll-Messsignal verglichen. Stimmen diese bis auf eine vorgegebene Toleranz überein, dann wird davon ausgegangen, dass das Schreibersystem in Ordnung ist.Compliance with these tolerances is verified by the acceptance recorder systems. The recorded results represent official safety-relevant documents. Therefore, such acceptance measuring systems and acceptance recorder systems must be subjected to regular calibration and acceptance by authorized bodies. The recorder system is provided with a test sticker or a test certificate stating the period of validity and when the system was checked and when the next test must take place at the latest. A so-called test deflection is carried out before the maintenance work to prove that the recorder system is in working order. In this case, the sensors corresponding to the measured variables are mechanically deflected by a certain amount and the actual measurement signal is compared with a target measurement signal. If these match up to a specified tolerance, then it is assumed that the recorder system is in order.
Auf Gleisbaumaschinen gibt es den Vorwagenführer, der für die Steuerung der Maschine bezüglich der Soll-Geometrie und bezüglich der Aufzeichnung der nach der Instandhaltungsarbeit zurückbleibenden Gleislage durch die Schreiberanlage verantwortlich ist.On track construction machines there is the front car driver who is responsible for controlling the machine with regard to the target geometry and with regard to the recording of the is responsible for the track position left behind by the recorder system after the maintenance work.
Es ist bekannt den Abnahmeschrieb der Messaufzeichnung auf Papier auszudrucken bzw. den Abnahmeschrieb elektronisch, beispielsweise auf einem USB-Stick, zu speichern. Der Ausdruck wird von dem Vorwagenführer und einer bauüberwachenden Person unterschrieben. Aufgrund der Prüfung und Unterzeichnung des Ausdrucks durch die bauüberwachende Person wird das Gleis, bei Einhaltung der Freigabetoleranzen, für den Verkehr freigegeben. Werden auf Grund einer fehlerhaften Instandhaltungsarbeit die Freigabetoleranzen überschritten, dann müssen die korrespondierenden Gleisfehler unmittelbar behoben werden. Dazu wird i.d.R. mit der Maschine zurückgesetzt und die entsprechende Stelle noch einmal bearbeitet. Wenn dies nicht möglich ist, dann werden Maßnahmen wie Langsamfahrstellen oder Gleissperren verhängt.It is known to print out the acceptance letter of the measurement recording on paper or to save the acceptance letter electronically, for example on a USB stick. The printout is signed by the driver and a person supervising the construction. On the basis of the inspection and signature of the printout by the person supervising the construction, the track is released for traffic if the clearance tolerances are adhered to. If the clearance tolerances are exceeded due to faulty maintenance work, the corresponding track faults must be rectified immediately. To do this, the machine is usually reset and the relevant point is processed again. If this is not possible, measures such as speed limits or track closures are imposed.
Der unterzeichnete Messschrieb wird üblicherweise von der bauüberwachenden Person von der Maschine mitgenommen und abgelegt. Zusätzlich kann der Abnahmeschrieb auch digital auf ein Speichermedium abgespeichert und mitgenommen werden.The signed measurement record is usually taken from the machine by the person supervising the construction and stored. In addition, the acceptance letter can also be stored digitally on a storage medium and taken with you.
Dieses und andere ähnliche heute übliche Verfahren haben entscheidende Sicherheitsnachteile. Auf Papier ausgedruckte Dokumente setzen voraus, dass ein entsprechend funktionierender Drucker vorhanden ist. Die Ausdrucke sind nicht fälschungssicher und können manipuliert werden. Dies trifft auch auf elektronisch gesicherte Daten zu. Der Zeitpunkt der vorgeschriebenen Prüfung und Kalibrierung der Schreiberanlage kann überschritten sein (Prüfplakette ungültig), der Prüfausschlag kann ungültig sein, ebenso kann die Instandhaltungsmaschine über keine gültige Zulassung verfügen. Die Überprüfung dieser Randbedingungen unterliegt der Sorgfalt der verantwortlichen Person, ist also von Menschen abhängig und daher fehleranfällig. Die Ablage des Papierausdruckes in Ordnern oder der digitalen Aufzeichnungen auf irgendwelchen Computern ist mit der Gefahr verbunden, dass diese verloren gehen oder nachträgliche verändert werden. Dazu kommt die Notwendigkeit, dass eine verantwortliche Person zum Ende der Arbeit auf der Instandhaltungsmaschine sein muss um den Abnahmeschrieb zu übernehmen, zu prüfen, zu unterschreiben und dann die Strecke für den Zugverkehr frei zu geben. Angesichts der Bedeutung dieser Dokumente für die Sicherheit des Bahnverkehrs sind die Sicherheitsmaßnahmen die ihr zugrunde liegen nicht ausreichend. Zudem erfordert das übliche Verfahren die physische Anwesenheit einer für die Interpretation des Abnahmeschriebes geschulten Person, was mit entsprechenden Personalkosten verbunden ist.This and other similar methods commonly used today have decisive safety disadvantages. Documents printed on paper require that a properly functioning printer is available. The printouts are not forgery-proof and can be manipulated. This also applies to electronically secured data. The time of the prescribed test and calibration of the recorder system may be exceeded (test badge invalid), the test deflection may be invalid, and the maintenance machine may not have a valid approval. The verification of these boundary conditions is subject to the care of the responsible person, is therefore dependent on people and therefore prone to errors. The storage of paper printouts in folders or digital records on any computer is associated with the risk of that these are lost or subsequently changed. In addition, there is the need for a responsible person to be on the maintenance machine at the end of the work in order to take over the acceptance letter, check it, sign it and then release the route for train traffic. In view of the importance of these documents for the safety of rail traffic, the security measures on which they are based are inadequate. In addition, the usual procedure requires the physical presence of a person who has been trained to interpret the acceptance letter, which is associated with corresponding personnel costs.
Sichere elektronische Signaturen sind in Europa nach der "Verordnung (EU) Nr. 910/ 2014" Verfahren zur elektronischen Identifizierung und Vertrauensdienste für elektronische Transaktionen" eingeführt worden. Digitale Signaturen stellen die Authentizität von Daten sicher. Der Dokumenteninhalt wird dazu in einen Hash-Wert übergeführt und dieser kryptographisch mit dem privaten Schlüssel signiert (den Hash-Wert kann man sich als Fingerprint einer Datei vorstellen). Zur Signaturprüfung wird dem Dokument ein Zertifikat beigefügt. Damit ist bekannt, wer unterschrieben hat, ob der Inhalt des Dokuments verändert wurde und ob Signatur und Zertifikat gültig sind. Die Überprüfungskette für digitale Signaturen werden unter dem Begriff Public Key Infrastructure (PKI) zusammengefasst.Secure electronic signatures have been introduced in Europe according to the "Regulation (EU) No. 910/2014" Process for electronic identification and trust services for electronic transactions. "Digital signatures ensure the authenticity of data. The document content is converted into a hash value for this purpose and this is cryptographically signed with the private key (the hash value can be imagined as a fingerprint of a file). A certificate is attached to the document for signature verification. This means that it is known who signed, whether the content of the document has been changed and whether The verification chain for digital signatures is summarized under the term Public Key Infrastructure (PKI).
Eisenbahnfahrzeuge haben eine international eindeutige Fahrzeugnummer. In Europa ist das die europäische Fahrzeugnummer (European Vehicle Number (EVN)). Nur zugelassene Instandhaltungsmaschinen erhalten nach Prüfung von Notified Bodies eine Zulassung und eine EVN-Nummer. Geräte wie der Abnahmeschreiber sind mit einer eindeutigen Seriennummer versehen.Railway vehicles have an internationally unique vehicle number. In Europe this is the European Vehicle Number (EVN). Only approved maintenance machines receive approval and an EVN number after being checked by Notified Bodies. Devices such as the acceptance recorder are provided with a unique serial number.
Der Erfindung liegt die Aufgabe zugrunde, ein Verfahren anzugeben, welches die oben angeführten Nachteile vermeidet und die Sicherheit des ganzen Verfahrens angesichts der sicherheitskritischen Dokumente entscheidend erhöht.The invention is based on the object of specifying a method which avoids the above-mentioned disadvantages and decisively increases the security of the entire method in view of the security-critical documents.
Die Erfindung löst die gestellte Aufgabe mit den Merkmalen von Anspruch 1, Vorteilhafte Weiterbildungen der Erfindung sind in den Unteransprüchen dargestellt.The invention solves the problem set with the features of
Beschrieben wird ein Verfahren zur Überprüfung der Zulassung, der Funktionsweise der Abnahmeschreiberanlage sowie der Echtheit der übertragenen Daten zur Freigabe der Gleise nach einer Instandhaltungsarbeit.A procedure is described for checking the approval, the functionality of the acceptance recorder system and the authenticity of the data transmitted to clear the tracks after maintenance work.
Vor und nach der Instandhaltungsarbeit erfolgt ein Prüfausschlag der Abnahmeschreiberanlage. Die Abnahmesensoren werden mit entsprechenden Prüfausschlägen beaufschlagt und die Sensordaten abgespeichert.Before and after the maintenance work, there is a test deflection of the acceptance recorder system. Appropriate test deflections are applied to the acceptance sensors and the sensor data are saved.
Die Prüfausschläge werden vom Abnahmeschreibercomputer (Leitcomputer) automatisch auf die Einhaltung aller Toleranzen überprüft und das Ergebnis wird abgespeichert.The test deflections are automatically checked by the acceptance recorder computer (master computer) for compliance with all tolerances and the result is saved.
Es erfolgt eine Eingabe bzw. Übernahme der allgemeinen Daten für die folgende Instandhaltungsarbeit (Gleisdaten, Maschinenkennzeichnung, Maschinenbediener, Überwachungsbeauftragter (so vor Ort)) in den Header des Abnahmereports.The general data for the following maintenance work (track data, machine identification, machine operator, monitoring officer (so on site)) is entered or accepted in the header of the acceptance report.
Start der Arbeit und Start des Beginns der Aufzeichnung des Abnahmeschriebes bis zum Ende der Arbeit und Beenden der Aufzeichnung.Start of the work and start of the recording of the acceptance letter until the end of the work and end of the recording.
In Folge führt der Gleisabnahmecomputer die folgenden Prüfungen durch: Ist das Zertifikat für die Abnahmeschreiberanlage gültig, ist die Zulassung der Stopfmaschine gültig (EVN Nummer), sind die Prüfausschläge in Ordnung und wurden die Toleranzen für Freigabe des Gleises eingehalten.The track acceptance computer then carries out the following tests: If the certificate for the acceptance recorder system is valid, the approval of the tamping machine is valid (EVN number), the test deflections are correct and the tolerances for the release of the track have been observed.
Falls die Prüfungen positiv sind versieht der Abnahmecomputer den Abnahmeschrieb mit einer Kennzeichnung, ob alle Anforderungen für eine Freigabe des Gleises an den Zugbetrieb erfüllt sind oder nicht und stattet den Abnahmeschrieb dann mit einer entsprechenden gültigen Signatur der Maschine aus und wenn ein verantwortlicher Bauüberwacher vor Ort ist mit der gültigen digitalen Signatur des Bauüberwachers die dieser über Smart Card/ USB-Stick oder durch manuelle Eingabe in den Computer bekanntgegeben hat.If the tests are positive, the acceptance computer provides the acceptance letter with an indication of whether or not all requirements for the release of the track to train operations have been met and then provides the acceptance letter with a corresponding valid signature of the machine and if a responsible construction supervisor is on site with the valid digital signature of the construction supervisor, which he announced via smart card / USB stick or by entering it manually into the computer.
Des Weiteren sendet der Gleisabnahmecomputer dann mit einem gültigen Zertifikat die folgenden Informationen elektronisch an die in einer Liste angegebenen elektronischen Adressen und die angegebene Datenbank (falls vorhanden): den Abnahmeschrieb, die gültige Schreiberzulassung, den gültigen Prüfausschlag der Abnahmesensoren, ob Freigabetoleranzen eingehalten wurden, eine gültige Maschinenzulassung mit internationaler Schienenfahrzeugnummer (EVN), ein Zertifikat (digitale Unterschrift) der Maschine und ein Zertifikat (digitale Unterschrift) des Bauüberwachers (so ferne vorhanden).In addition, the track inspection computer then sends the following information electronically with a valid certificate to the electronic addresses specified in a list and the specified database (if available): the approval letter, the valid recorder approval, the valid test deflection of the inspection sensors, whether clearance tolerances have been complied with, a Valid machine approval with international rail vehicle number (EVN), a certificate (digital signature) of the machine and a certificate (digital signature) of the construction supervisor (if available).
Ist eine der Anforderungen nicht erfüllt, dann werden die Daten entsprechend markiert.If one of the requirements is not met, the data is marked accordingly.
Der Verantwortliche für die Freigabe der das Dokument mit einem gültigen überprüften Zertifikat erhält, erteilt bei positiver Kennzeichnung der Erfüllung aller Anforderungen die Freigabe des Gleises. Dieser Verantwortliche kann ein entsprechender, die Gültigkeit Prüfender Rechner sein.The person responsible for the release, who receives the document with a valid, checked certificate, releases the track if the fulfillment of all requirements is positive. This person responsible can be a corresponding computer that checks the validity.
Die Freigabe des Gleises kann automatisch nach Übertragung der gültigen sicheren Daten (gültiges Zertifikat) und positiver Kennzeichnung erfolgen.The track can be released automatically after the transfer of the valid, secure data (valid certificate) and positive identification.
In der Zeichnung ist der Erfindungsgegenstand beispielsweise dargestellt. Es zeigen
- Fig. 1
- eine Darstellung einer Abnahmeschreiberaufzeichnung nach einer durchgeführten Instandhaltungsarbeit gemäß dem Stand der Technik und
- Fig. 2
- eine schematische Darstellung der Prüfung eines Gleisabnahmeschriebes und der Übersendung mit gültigem Zertifikat.
- Fig. 1
- a representation of an acceptance recorder recording after a maintenance work carried out according to the prior art and
- Fig. 2
- a schematic representation of the examination of a track acceptance report and the transmission with a valid certificate.
Das mitgesandte Zertifikat wird durch eine vertrauenswürdige zugelassene Zertifizierungsstelle J auf Echtheit überprüft und falls es sich um ein gültiges Zertifikat handelt als echt bestätigt G. Der Auftraggeber E hält damit ein gültiges sicheres und geprüftes Abnahmedokument F in Händen. Die E-Mail kann über VPN (Datenversand privater Daten über ein öffentliches Netzwerk) gesandt werden. Die Daten können aber auch indirekt über einen Server als Zwischenspeicher (Cloud-Dienste) gesandt werden. Wenn dies mit dem Auftraggeber vereinbart wird, können die Daten auch über das Verschlüsselungsprotokoll TLS verschlüsselt gesandt werden. Zusätzlich kann mit dem Auftraggeber auch vereinbart werden die zu sendenden Daten selbst zu verschlüsseln (Ende-zu-Ende Verschlüsselung). Gebräuchliche Techniken für Ende-zu-Ende-Verschlüsselung sind zum Beispiel OpenPGP und S/MIME. Der Ablauf des Versands gestaltet sich so: erstens: Überprüfung mit digitaler Unterschrift 1, zweitens: elektronischer Versand 2, drittens: Prüfung des Zertifikats durch eine zugelassene Zertifizierungsstelle 3 und viertens: Bestätigung der Echtheit 4, mit der abschließenden Freigabe des Gleises für den Zugverkehr (E).The certificate sent is checked for authenticity by a trustworthy, approved certification authority J and, if it is a valid certificate, confirmed as genuine G. The client E thus holds a valid, secure and checked acceptance document F in his hands. The e-mail can be sent via VPN (sending private data over a public network). The data can also be sent indirectly via a server as a buffer (cloud services). If this is agreed with the client, the data can also be sent encrypted using the TLS encryption protocol. In addition, it can also be agreed with the client to encrypt the data to be sent himself (end-to-end encryption). Common techniques for end-to-end encryption are, for example, OpenPGP and S / MIME. The dispatch process is as follows: first: verification with
Claims (7)
vor Beginn der Instandhaltungsarbeit Abnahmesensoren (5, 6, 7) einem definierten Prüfausschlag ausgesetzt werden, wobei gemessene Prüfausschläge auf Einhaltung einer erlaubten Toleranz geprüft und Prüfdaten in einem Abnahmeschreibercomputer (B) abgespeichert werden, dass
die Instandhaltungsarbeit unter Aufzeichnung des Abnahmeschriebes (C, 5, 6, 7, 8, 9, Z) durchgeführt wird, wobei eine Überprüfung auf Einhaltung von den Messdaten zugeordneten Freigabetoleranzen (10) erfolgt, dass
die Abnahmesensoren (5, 6, 7) nach beenden der Instandhaltungsarbeit und der Aufzeichnung (C) des Abnahmeschriebes, erneut einem definierten Prüfausschlag ausgesetzt werden, wobei gemessene Prüfausschläge auf Einhaltung einer erlaubten Toleranz geprüft und die Prüfdaten wiederum im Abnahmeschreibercomputer (B) abgespeichert werden, dass
in weiterer Folge eine Prüfung dahingehend erfolgt, ob ein gültiges Abnahmeschreiberzertifikat und eine gültige Zulassung der Stopfmaschine (EVN Nummer) vorliegt, dass
geprüft wird, ob eine digitale Signatur eines Verantwortlichen vor Ort vorhanden ist (D), dass
wenn alle Anforderungen erfüllt sind, damit eine Freigabe des Gleises erteilt werden kann, ein gültiges Zertifikat (1) mit digitaler Signatur der Maschine und falls vorhanden mit der Signatur des Verantwortlichen (D) erstellt wird und dass ein elektronischer Versand (2, H) des Zertifikates erfolgt.Method for generating a safety-relevant acceptance letter (C) of a track maintenance machine (A) for the release of tracks after maintenance work has been carried out in the track area, characterized in that
Before the start of the maintenance work, acceptance sensors (5, 6, 7) are exposed to a defined test deflection, with measured test deflections being checked for compliance with an allowed tolerance and test data being stored in an acceptance recorder computer (B) so that
the maintenance work is carried out while recording the acceptance letter (C, 5, 6, 7, 8, 9, Z), with a check being made for compliance with the release tolerances (10) assigned to the measurement data, that
the acceptance sensors (5, 6, 7) after completion of the maintenance work and the recording (C) of the acceptance letter are again exposed to a defined test deflection, with the measured test deflections being checked for compliance with an allowed tolerance and the test data again being stored in the acceptance recorder computer (B), that
Subsequently, a check is carried out to determine whether a valid acceptance recorder certificate and a valid approval of the tamping machine (EVN number) is available, that
it is checked whether there is a digital signature of a responsible person on site (D), that
if all requirements are met so that the track can be released, a valid certificate (1) with a digital signature of the machine and, if available, with the signature of the person responsible (D) is created and that electronic dispatch (2, H) of the Certificate takes place.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
ATGM50094/2020U AT17147U1 (en) | 2020-05-04 | 2020-05-04 | Process for generating a safety-relevant acceptance letter for a track maintenance machine |
Publications (1)
Publication Number | Publication Date |
---|---|
EP3907119A1 true EP3907119A1 (en) | 2021-11-10 |
Family
ID=77389243
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
EP21162029.9A Withdrawn EP3907119A1 (en) | 2020-05-04 | 2021-03-11 | Method for generating a security-relevant acceptance letter of a track maintenance machine |
Country Status (2)
Country | Link |
---|---|
EP (1) | EP3907119A1 (en) |
AT (1) | AT17147U1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AT526697A2 (en) * | 2022-11-07 | 2024-05-15 | Track Machines Connected Ges M B H | Method for assessing the operating condition of a machine for the maintenance of a railway line |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2957674A1 (en) * | 2014-06-18 | 2015-12-23 | System7-Railsupport GmbH | Method for operating a movable superstructure machine on a railway track |
EP3209832B1 (en) * | 2014-10-22 | 2018-06-27 | HP3 Real GmbH | Method for measuring and displaying the track geometry of a track system |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AT516248B1 (en) * | 2014-12-12 | 2016-04-15 | System 7 Railsupport Gmbh | Method for calibrating a device for measuring tracks |
AT519218B1 (en) * | 2017-02-06 | 2018-05-15 | Hp3 Real Gmbh | Method for optimizing a track position |
-
2020
- 2020-05-04 AT ATGM50094/2020U patent/AT17147U1/en unknown
-
2021
- 2021-03-11 EP EP21162029.9A patent/EP3907119A1/en not_active Withdrawn
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2957674A1 (en) * | 2014-06-18 | 2015-12-23 | System7-Railsupport GmbH | Method for operating a movable superstructure machine on a railway track |
EP3209832B1 (en) * | 2014-10-22 | 2018-06-27 | HP3 Real GmbH | Method for measuring and displaying the track geometry of a track system |
Non-Patent Citations (7)
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AT526697A2 (en) * | 2022-11-07 | 2024-05-15 | Track Machines Connected Ges M B H | Method for assessing the operating condition of a machine for the maintenance of a railway line |
WO2024099965A2 (en) | 2022-11-07 | 2024-05-16 | Track Machines Connected Gesellschaft M.B.H. | Method for assessing an operating state of a machine for maintaining a railway line |
Also Published As
Publication number | Publication date |
---|---|
AT17147U1 (en) | 2021-07-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE69329447T3 (en) | Method and device for producing a secured document and for checking its authenticity | |
EP2658764B1 (en) | Key management system and method for a train protection system | |
EP3445635B1 (en) | Method for operating a positioning device, and positioning device | |
EP0453930B1 (en) | Method for checking the regular processing of banknotes | |
EP3137363B1 (en) | Checking the authenticity of a balise | |
DE69637237T2 (en) | Method and apparatus for authenticating postage accounting reports | |
EP3907119A1 (en) | Method for generating a security-relevant acceptance letter of a track maintenance machine | |
EP2121409B1 (en) | Method, mobile control unit, and arrangement for the transmission of data to a route element used in guided ground transport | |
DE60014219T2 (en) | Authenticity check of a printed document | |
DE19853505A1 (en) | Data acquisition and storage device in form of writing implement has sensor for acquiring analogue data produced by user of implement | |
EP2376871B1 (en) | Method for operating a sensor apparatus and sensor apparatus | |
WO2013056740A1 (en) | Digital tachograph | |
DE102016223481A1 (en) | Method of operating a railway system and vehicle of a railway system | |
DE10252124B4 (en) | Device for displaying speed in vehicles | |
EP3756172B1 (en) | Apparatus for copying and securing data from a journey recording system in rail transport | |
EP3435265A1 (en) | Method for secure authentication for devices which can be connected to a server connectible devices, in particular for access control devices or payment or vending machine of an access control system | |
DE10308092A1 (en) | Method and device for digitally saving measured values | |
AT522867B1 (en) | Device for detecting a wheelset derailment that can be displayed for information purposes | |
EP3854659A1 (en) | Method for paper-free commissioning of a route point for rail-bound traffic | |
DE10240376B4 (en) | Safe train log book | |
DE102018210038A1 (en) | Method and arrangement for checking data | |
DE102004032323A1 (en) | Method and arrangement for refunding postage | |
DE10311634A1 (en) | Electronic transmission of documents | |
DE102020215964B3 (en) | Tachograph system, tachograph device and method for operating a tachograph system | |
EP4087766B1 (en) | Arrangement for testing etcs level 2 functionalities in rail transport |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE APPLICATION HAS BEEN PUBLISHED |
|
AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
B565 | Issuance of search results under rule 164(2) epc |
Effective date: 20210913 |
|
RAP3 | Party data changed (applicant data changed or rights of an application transferred) |
Owner name: HP3 REAL GMBH |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE |
|
17P | Request for examination filed |
Effective date: 20220523 |
|
RBV | Designated contracting states (corrected) |
Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
TPAC | Observations filed by third parties |
Free format text: ORIGINAL CODE: EPIDOSNTIPA |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: EXAMINATION IS IN PROGRESS |
|
17Q | First examination report despatched |
Effective date: 20230123 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN |
|
18D | Application deemed to be withdrawn |
Effective date: 20230603 |