WO2015143750A1 - 一种高速铁路列车运行控制车载系统故障逻辑建模方法 - Google Patents

一种高速铁路列车运行控制车载系统故障逻辑建模方法 Download PDF

Info

Publication number
WO2015143750A1
WO2015143750A1 PCT/CN2014/076144 CN2014076144W WO2015143750A1 WO 2015143750 A1 WO2015143750 A1 WO 2015143750A1 CN 2014076144 W CN2014076144 W CN 2014076144W WO 2015143750 A1 WO2015143750 A1 WO 2015143750A1
Authority
WO
WIPO (PCT)
Prior art keywords
fault
faults
component
train control
output
Prior art date
Application number
PCT/CN2014/076144
Other languages
English (en)
French (fr)
Inventor
郑伟
杨凌云
孔维杰
任德旺
王利祥
Original Assignee
北京交通大学
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 北京交通大学 filed Critical 北京交通大学
Priority to US14/909,853 priority Critical patent/US10296685B2/en
Publication of WO2015143750A1 publication Critical patent/WO2015143750A1/zh

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F30/00Computer-aided design [CAD]
    • G06F30/30Circuit design
    • G06F30/32Circuit design at the digital level
    • G06F30/33Design verification, e.g. functional simulation or model checking
    • G06F30/3308Design verification, e.g. functional simulation or model checking using simulation
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L27/00Central railway traffic control systems; Trackside control; Communication systems specially adapted therefor
    • B61L27/20Trackside control of safe travel of vehicle or train, e.g. braking curve calculation
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L27/00Central railway traffic control systems; Trackside control; Communication systems specially adapted therefor
    • B61L27/60Testing or simulation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F30/00Computer-aided design [CAD]
    • G06F30/10Geometric CAD
    • G06F30/15Vehicle, aircraft or watercraft design
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F30/00Computer-aided design [CAD]
    • G06F30/30Circuit design
    • G06F30/32Circuit design at the digital level
    • G06F30/33Design verification, e.g. functional simulation or model checking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F30/00Computer-aided design [CAD]
    • G06F30/20Design optimisation, verification or simulation

Definitions

  • the invention relates to a fault logic modeling method for a high-speed railway train operation control vehicle system, and belongs to the technical field of fault diagnosis of a train control system. Background technique
  • the train operation control system is an important part of China's railway technology system and equipment modernization, and is one of the core technologies to ensure the safe, reliable and efficient operation of high-speed trains. Once the system fails, the results are often catastrophic. With the rapid development of the national economy, the acceleration of the urbanization process, the expansion of the railway construction scale and the further improvement of the train speed, the high-speed railway operation control system has played an increasingly important role, which also means the safety of the train control system. Efficient operation puts forward higher requirements.
  • the vehicle-mounted system is an important part of the CTCS-3 (Chinese Train Control System, China's train operation control system, the third-generation C3)-class train operation control system. It is responsible for receiving ground data command information, generating speed mode curves, and monitoring train operation.
  • the technical problem to be solved by the invention is: It can comprehensively and efficiently perform safety analysis modeling on the train-in-vehicle system.
  • the present invention provides a high-speed railway train operation control vehicle system fault logic modeling method, comprising the following steps:
  • the step of determining the structure of the in-vehicle system and the functional relationship between the parts further comprises:
  • the column-controlled vehicle system structure diagram and the system UML model determine the structure of the train-in-vehicle system and clarify the functions of each module and component.
  • the module and the device are named in a format of full English and initial capitalization.
  • the step of analyzing the faults of each part based on the known fault of the train-mounted vehicle system and the brainstorm analysis further comprises:
  • the parameters in the information flow are matched with the corresponding guiding words, the parameters are refined into a series of faults, and then the causes and consequences of each fault are analyzed.
  • the field stage from the dangerous database or the dangerous historical accumulation, select The faults that are not listed in the brainstorming are supplemented and expanded, and the process in the concept phase is repeated.
  • the step of constructing the FMEA table summarizing the faults of each part is
  • the column control vehicle system is divided into sub-modules
  • the FMEA table uses the FMEA table to list the failure modes of each module and component of the on-board system; the fault components are arranged and analyzed step by step from bottom to top; input fault, self fault, output fault, double fault analysis for each component, first and last According to legend, until the fault reaches the top ATPCU.
  • the FMEA table includes: a fault component, an input component, an input fault mode, a self fault mode, an output fault mode, a dual fault mode, and an output component.
  • the step of using the modeling tool to debug the fault further comprises: abstracting the summarized modules, component failure modes and structural relationships into a fault logic model, combining the simulation technology and following the system design to generate the system level and the component level.
  • Fault logic model is a transponder and a small antenna unit respectively.
  • CAU transponder transmission module BTM, wireless communication station GSM-R, universal security device GCD, vehicle safety transmission unit STU, safety digital input and output VDX, radar, speed sensor, speed measuring and ranging unit SDU, speed distance processing unit SDP, human Machine interface DMI and vehicle safety computer unit ATPCU.
  • the modeling tool selects a Stateflow modeling tool for the steps of fault editing and simulation.
  • the step of using the modeling tool to simulate the fault further comprises: the Stateflow component model describing the propagation process of the input fault and the fault within the fault component, and the output fault is output to the simulink via the stateflow, in the display device of the simulink Obtain the propagation result of the fault; establish the overall architecture of the fault logic model and the fault propagation relationship between the modules in the Matlab/simulink component;
  • the underlying fault layer is transferred to the ATPCU, and the display device is set at the output of the ATPCU to obtain the final simulation result.
  • the high-speed railway train operation control vehicle system fault logic modeling method provided by the invention combines the FEMA analysis method and the statefelow modeling tool to make the analysis fault more systematic and solve complex logic problems.
  • Fig. 1 is a schematic flow chart showing the fault logic modeling of the on-board system of the high speed railway train operation control of the present invention.
  • FIG. 2 is a schematic diagram of the process of fault editing and simulation using the modeling tool of the present invention. detailed description
  • the invention provides a fault logic modeling method for a high-speed railway train operation control vehicle system, as shown in FIG. 1 , which specifically comprises the following steps: determining the structure of the train-mounted vehicle system and the functional relationship between the various parts; In-vehicle system failure combined with brainstorm analysis of various parts of the failure; construction of the FMEA table to summarize the failure of each part; using modeling tools for fault editing and simulation.
  • FIG. 1 The invention will now be described in detail.
  • the high-speed railway train operation control vehicle system is very complicated, and there are many subsystems.
  • Each subsystem is composed of many modules, totaling more than one hundred.
  • Each subsystem is connected organically through a multi-dimensional, multi-level interface to form a complete train-in-car system.
  • the CTCS-3 consists of a large number of modules, totaling more than one hundred.
  • Each subsystem is not simply stacked to realize the functions of the train-in-vehicle system.
  • Each subsystem passes multiple dimensions and multiple The hierarchical interface is organically connected to form a complete CTCS-3 train-controlled in-vehicle system.
  • the core ATPCU is determined in the CTCS-3 train-in-car system, including the GSM-R wireless communication unit (RTM), the transponder information receiving module (BTM), and the human-machine interface (DMI).
  • RTM GSM-R wireless communication unit
  • BTM transponder information receiving module
  • DMI human-machine interface
  • the train-in-board system Based on the structure, function and characteristics of the train-in-board system, select the component set, and use this as a basis to brainstorm and analyze possible faults. According to the structure and function relationship of the train-mounted vehicle system, it is divided into five functional units: communication unit, transponder unit, speed measuring and ranging unit, braking unit, and track circuit unit. Each of these units is separately composed of different components. Failure analysis of each component by consulting the literature and brainstorming. In the concept phase, each component needs to disseminate information to complete the functions of the train-in-car system. So there will be information flow between components.
  • failure mode is a symptom that can be observed by a component or product.
  • it will definitely Some of the failures were not thought of due to lack of artificial experience.
  • real-world data in the hazard database can be instructive for brainstorming. According to the clues in the real data, another round of brainstorming can be continued to supplement the failure mode.
  • the steps to construct a FMEA table to summarize the failures of each part are presented.
  • the train-in-vehicle system is divided into systems, equipment and components.
  • the C3 train-in-board system is divided into sub-modules according to actual needs, and then the types of faults that may occur and their effects are analyzed to take corresponding strategy.
  • Use the FMEA table to list the failure modes of each module and component of the train-in vehicle system.
  • the information contained in the table includes: fault component, input component, input fault mode, self fault mode, output fault mode, double fault mode and output component; fault components are arranged step by step from bottom to top for analysis and summary; Input fault, self fault, output fault, double fault analysis, end-to-end transmission, until the fault reaches the top ATPCU, thereby identifying the danger of the train-mounted vehicle system through the fault mode, and evaluating the fault mode on the train-in-board system influences.
  • the following is a detailed description of this step by taking the C3 train control vehicle system as an example.
  • the C3 train-in-vehicle system uses the FMEA table to list the fault modes and double faults of each module of the module, as follows:
  • Fault component The fault component is the bottom component of each function module of the C3 train control vehicle system, such as Small antenna unit (CAU), transponder transmission module (BTM), speed distance unit (SDU), speed distance processing unit (SDP), etc.
  • Input component For a certain faulty component, its input component is the component that provides data to it. For example, the input component of the BTM is CAU, and the input component of the SDP is SDU.
  • Input Failure Mode Enter the consequences or effects of a component's failure mode on a component.
  • the output failure mode of the lower component is the input failure mode of the upper component.
  • Self-failure mode A software or hardware failure that occurs in the component itself.
  • Output failure mode The input failure of the component and the consequences of its own failure mode on its output components.
  • Dual fault mode Two fault modes occur simultaneously, and the two fault modes can be a combination of different types and different modules.
  • Output component An object whose output component is its output data for a certain faulty component.
  • the output component of CAU is BTM
  • the output component of SDU is SDP.
  • CA should be transponder without message output CAU no message output BT U A M m transponder output all zero report
  • a/b code is not one
  • the FMEA table is used to identify the risk of the on-board system through the failure modes of the system, subsystems, modules, and components, and on this basis, the impact of the failure mode on the on-board system is evaluated.
  • Input faults, self faults, output faults, and double fault analysis for each component are transmitted end-to-end until the fault reaches the top ATPCU.
  • the FMEA analysis method the potential failures of the products and their consequences are found, and measures to avoid or reduce the occurrence of failures are found and continuously improved.
  • the modeling tools are used to troubleshoot and simulate the steps.
  • a fault logic model is mapped to the fault mode table.
  • the summarized modules, component failure modes and structural relationships are abstracted into a fault logic model, and the system-level and component-level fault logic models are generated by combining the simulation techniques and following the column-controlled vehicle system design.
  • the fault logic model is divided into five subsystems: 13 transponders, small antenna unit CAU, transponder transmission module BTM, wireless communication station GSM-R, universal security device GCD, vehicle safety transmission unit STU, safety digital input.
  • Output VDX radar, speed sensor, speed measuring and ranging unit SDU, speed distance processing unit SDP, human machine interface DMI and vehicle safety computer unit ATPCU.
  • the Stateflow modeling tool is preferably used to implement the editing and simulation functions of the above fault propagation model, and the establishment of a fault logic model.
  • the stateflow model describes the propagation process of the input fault and its own fault within the faulty component.
  • the output fault is output to the simulink component via the stateflow model, in the simulink component.
  • the fault propagation result can be obtained in the display device.
  • the overall architecture of the fault logic model and the fault propagation relationship between modules are established in the Matlab/simulink component.
  • the faults of the own faults and the underlying modules are also edited in the simulink component, and the Boolean value generated by the switch switch form indicates whether the fault occurs, "1" indicates that the fault occurred, and "0" indicates the fault. Yet to happen.
  • the event-driven model is established in the Stateflow model.
  • the driving condition is the input fault and its own fault in the external s imulink component. If the driving condition C between the state A and the state B is activated, it is shifted from the arrow start state to the arrow end point.
  • the present invention integrates the FMEA method into the fault logic modeling, integrates the two technologies, and uses the FMEA method to analyze the failure modes and effects of the key components, determine the input and output effects of the connected components, and
  • the fault mode of the analysis is more systematic, and it is easier to model the fault logic from a global perspective.
  • the invention integrates the FMEA method into the fault logic modeling, integrates the two technologies, and uses the FMEA method to analyze the failure modes and influences of the key components, determine the input and output effects of the connected components, and make the analysis of the failure modes more.
  • Systematic, fault logic modeling is easier to focus on from a global perspective.
  • Stateflow is used for fault logic modeling to achieve conversion between failure modes and solve complex monitoring logic problems. Its use with s imulink makes s imul ink more event-driven.

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Geometry (AREA)
  • Computer Hardware Design (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Evolutionary Computation (AREA)
  • Mechanical Engineering (AREA)
  • Mathematical Analysis (AREA)
  • Mathematical Optimization (AREA)
  • Pure & Applied Mathematics (AREA)
  • Computational Mathematics (AREA)
  • Aviation & Aerospace Engineering (AREA)
  • Automation & Control Theory (AREA)
  • Train Traffic Observation, Control, And Security (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)

Abstract

本发明公开了一种高速铁路列车运行控制车载系统故障逻辑建模方法,包括如下步骤:确定列控车载系统结构及各部分之间的功能关系;基于已知的列控车载系统故障结合头脑风暴分析各部分的故障;构建FMEA表格归纳各部分的故障;采用建模工具对故障编辑和仿真。本发明使分析的故障模式更加具有系统性,故障逻辑建模时更容易从全局角度出发,有的放矢和有效降低列控系统安全分析的复杂度,缩短列控系统开发周期。

Description

一种高速铁路列车运行控制车载系统故障逻辑建模方法 技术领域
本发明涉及一种高速铁路列车运行控制车载系统故障逻辑建模 方法, 属于列控系统故障诊断技术领域。 背景技术
列车运行控制系统是中国铁路技术体系和装备现代化的重要组 成部分, 是保证高速列车安全、 可靠、 高效运行的核心技术之一。 一 旦系统失效, 其结果往往是灾难性的。 随着国民经济的快速发展、 城 巿化进程的加速、 铁路建设规模的扩大和列车速度的进一步提高, 高 速铁路运行控制系统发挥了越来越大的作用,这也意味着对列控系统 安全、 高效的运行提出了更高的要求。 车载系统是 CTCS-3 ( Chinese Train Control System, 中国列车运 行控制系统, 第三代简称 C3 )级列车运行控制系统的重要组成部分, 负责接收地面数据命令信息, 生成速度模式曲线, 监控列车运行, 保 证列车运行安全。 车载系统的体系结构是否合理, 直接关系到列车的 安全运行, 需要对其进行安全分析。 通过安全分析可发现系统可靠性 的薄弱环节, 并由此可进一步改善系统的设计, 提高系统的性能。 至今, 安全分析方法已经发展出了多项技术, 但其用于列控系统 时仍存在一些不足。 FMEA ( Failure Mode and Effects Analysis, 潜在 失效模式与后果分析)工作量非常巨大,要求使用者对系统足够了解, 无法分析组合故障模式对系统的影响。故障树分析法对使用者要求较 高并且重用性比较差。 HAZOP ( Hazard and Operability Analysis, 危 险与可操作性)分析过程冗长, 对专家和经验依赖性高, 分析结果准 确性有限。 上述方法大多数是高度主观的并且依赖于参加者的技能,这些分 析通常基于非正式的系统模型, 很难做到完整、 连续并且没有错误, 在一定程度上影响了列控系统的可靠性分析,对人民群众的生命财产 安全构成潜在威胁,急需一种能够针对列控系统本身固有特点加以描 述并对其进行安全分析的方法。 发明内容
(一) 要解决的技术问题
本发明要解决的技术问题是: 能全面、 高效的对列控车载系统进 行安全分析建模。
(二)技术方案
为解决上述技术问题,本发明提供了一种高速铁路列车运行控制 车载系统故障逻辑建模方法, 包括如下步骤:
确定列控车载系统结构及各部分之间的功能关系;
基于已知的列控车载系统故障结合头脑风暴分析各部分的故障; 构建 FMEA表格归纳各部分的故障;
采用建模工具对故障编辑和仿真。
其中较优地,所述确定列控车载系统结构及各部分之间的功能关 系的步骤进一步包括:
根据高速铁路列控系统总体技术方案、列控车载系统结构图及系 统 UML模型, 确定列控车载系统结构并理清各模块、 组件间的功能 其中较优地,所述确定列控车载系统结构及各部分之间的功能关 系的步骤中采用全英文、 首字母大写的格式对模块及器件命名。
其中较优地,所述基于已知的列控车载系统故障结合头脑风暴分 析各部分的故障的步骤进一步包括:
在概念阶段, 对信息流中的参数搭配以相应的引导词, 将参数细 化成一条条故障, 然后对每一条故障分析其原因和后果; 在现场阶段, 从危险数据库或者危险历史积累中, 选取头脑风暴 未列举到的故障进行补充扩展, 重复在概念阶段的流程。
其中较优地, 所述构建 FMEA表格归纳各部分的故障的步骤进
按实际需要将列控车载系统进行子模块划分;
利用 FMEA表格列出列控车载系统各模块、 组件的故障模式; 故障部件自下而上逐级排列进行分析总结; 对每一个部件进行输入故障、 自身故障、 输出故障、 双重故障分 析, 依次首尾相传, 直至故障到达顶端 ATPCU。 其中较优地, 所述 FMEA表格中包含有: 故障部件、 输入部件、 输入故障模式、 自身故障模式、 输出故障模式、 双重故障模式和输出 部件。
其中较优地, 所述采用建模工具对故障编辑的步骤进一步包括: 将总结的各模块、 部件故障模式和结构关系抽象为故障逻辑模 型, 结合仿真技术并遵循系统设计生成系统级和组件级故障逻辑模 型。 其中较优地, 所述故障逻辑模型分别为应答器、 小型天线单元 CAU、应答器传输模块 BTM、无线通信电台 GSM-R、通用保密装置 GCD、 车载安全传输单元 STU、 安全数字输入输出 VDX、 雷达、 速度传感器、 测速测距单元 SDU、 速度距离处理单元 SDP、 人机界面 DMI和车载安 全计算机单元 ATPCU。 其中较优地,所述采用建模工具对故障编辑和仿真的步骤中选用 Stateflow建模工具。 其中较优地, 所述采用建模工具对故障仿真的步骤进一步包括: Stateflow组件模型描述输入故障与自身故障在故障部件内部的 传播过程, 输出故障经 stateflow输出至 simulink, 在 simulink的 display器件中得到故障的传播结果; 在 Matlab/simulink 组件中建立故障逻辑模型的整体架构及模 块间的故障传播关系;
在 simulink组件中编辑自身故障及底层模块的输入故障, 并以 开关 switch形式所产生的布尔值表示故障是否发生; stateflow组件中建立事件驱动模型,驱动条件为外部 simulink 组件中的输入故障及自身故障;
底层故障层层转移直至 ATPCU中,在 ATPCU的输出端设置 display 器件得到最终仿真结果。 (三)有益效果
本发明提供的高速铁路列车运行控制车载系统故障逻辑建模方 法, 通过融合 FEMA分析方法和 statefelow建模工具, 使分析的故障更 具有系统性, 解决了复杂的逻辑问题。 做到完整、 连续并且没有错误 的对列控系统进行安全分析。 附图说明
图 1 是本发明高速铁路列车运行控制车载系统故障逻辑建模流 程示意图。
图 2是本发明采用建模工具对故障编辑和仿真流程示意图。 具体实施方式
下面结合附图和实施例,对本发明的具体实施方式作进一步详细 描述。 以下实施例用于说明本发明, 但不用来限制本发明的范围。
本发明提供一种高速铁路列车运行控制车载系统故障逻辑建模 方法, 如图 1所示, 具体包括如下步骤: 确定列控车载系统结构及各 部分之间的功能关系;基于已知的列控车载系统故障结合头脑风暴分 析各部分的故障; 构建 FMEA表格归纳各部分的故障; 采用建模工 具对故障编辑和仿真。 下面对本发明展开详细的说明。
首先,介绍确定列控车载系统结构及各部分之间的功能关系的步 骤。
高速铁路列车运行控制车载系统非常复杂, 子系统众多, 每个子 系统又由众多模块组成,总计多达百余个。每个子系统间通过多维度、 多层次的接口有机连接, 形成了完整的列控车载系统。 例如, 在列控 车载系统中, CTCS-3 由众多模块组成, 总计多达百余个, 各子系统 并不是简单的堆积就可以实现列控车载系统功能,每个子系统间通过 多维度、 多层次的接口有机连接, 形成了一个完整的 CTCS-3列控车 载系统。 在 CTCS-3列控车载系统中确定核心 ATPCU, 包含 GSM-R 无线通信单元( RTM )、应答器信息接收模块( BTM )、人机界面( DMI ) 等车载子系统。 根据高速铁路列控系统总体技术方案、列控车载系统结构图及系 统 UML模型, 确定列控车载系统结构并理清各模块、 组件间的功能 关系, 为后期故障模式分析做好原始资料的准备工作; 由于整个列控 车载系统的模块及器件数量非常庞大, 故采用全英文、 首字母大写的 统一格式对模块及器件其分别进行命名,避免了后期由于命名不规范 带来的建模软件报错, 提高了工作效率。
其次,介绍基于已知的列控车载系统故障结合头脑风暴分析各部 分的故障的步骤。
根据列控车载系统结构、 功能和特点选取组件集合, 以此为基础 进行头脑风暴, 分析可能发生的故障。 根据列控车载系统结构和功能 关系,其分为 5个功能单元: 通信单元, 应答器单元, 测速测距单元, 制动单元, 轨道电路单元。 其中每个单元又分别由不同的组件构成。 通过查阅文献资料并进行头脑风暴的方式对每个组件进行故障分析。 在概念阶段, 各个组件需要传播信息才能完成列控车载系统的功能。 所以在组件之间会有信息流。对信息流中的参数搭配以相应的引导词 ( No, More, Les s, Wrong, Ear ly, La te, Before, Af ter )就可以 细化成一条条故障, 然后对每一条故障分析其原因和后果。 另外, 在 现场阶段, 从危险数据库或者危险历史积累中, 选取头脑风暴未列举 到的故障进行补充扩展, 重复概念阶段的流程。 由于列控车载系统具有多个子系统和多个模块,该多个子系统和 多个模块的故障模式具有复杂性和模糊不确定性,需要通过查阅大量 的文献资料搜索出各组件的全部可能的故障模式(故障模式是指元器 件或产品能被观察到的故障现象)。 在第一轮头脑风暴之后, 肯定会 有部分故障是由于人工经验不足所没有想到的。 这个时候, 危险数据 库中的真实现场数据可以对头脑风暴起到启发作用。根据真实数据中 的线索, 可以继续另一轮头脑风暴, 对故障模式进行补充扩展。 结合
C3 列控车载系统故障统计总表的真实现场数据, 补全由于人工分析 经验不足造成的故障模式缺失,使得分析结果更加合理、科学、准确。
再次, 介绍构建 FMEA表格归纳各部分的故障的步骤。 根据 FMEA分析方法的特点, 将列控车载系统划分为系统、 设 备和元件, 按实际需要将 C3列控车载系统进行子模块划分, 然后分 析各自可能发生的故障类型及其产生的影响, 以便采取相应的对策。 利用 FMEA表格列出列控车载系统各模块、 组件的故障模式。 表格 中包含的信息有: 故障部件、 输入部件、 输入故障模式、 自身故障模 式、 输出故障模式、 双重故障模式和输出部件; 故障部件自下而上逐 级排列进行分析总结; 对每一个部件进行输入故障、 自身故障、 输出 故障、 双重故障分析, 依次首尾相传, 直至故障到达顶端 ATPCU, 由此通过故障模式来辨识列控车载系统危险,并在此基础上评估故障 模式对列控车载系统的影响。 下面以 C3列控车载系统为例对本步骤 展开详细说明。 如表 1所示, C3列控车载系统利用 FMEA表格列出了个模块各 组件的故障模式及双重故障, 具体如下: 故障部件:故障部件即 C3列控车载系统各功能模块的底层组件, 如小型天线单元 (CAU )、 应答器传输模块(BTM )、 速度距离单元 ( SDU )、 速度距离处理单元 (SDP ) 等。 输入部件: 对于某确定故障部件, 其输入部件即向其提供数据的 部件。 如 BTM的输入部件为 CAU、 SDP的输入部件为 SDU。 输入故障模式: 输入部件的故障模式对某部件产生的后果或影 响。 下层部件的输出故障模式即上层部件的输入故障模式。
自身故障模式: 部件本身发生的软件或者硬件故障。
输出故障模式: 部件的输入故障、 自身故障模式对其输出部件产 生的后果。
双重故障模式: 两种故障模式同时发生, 两种故障模式可为不同 类型、 不同模块的组合。
输出部件: 对于某确定故障部件其输出部件即其输出数据的对 象。 如 CAU的输出部件为 BTM、 SDU的输出部件为 SDP。 表 1 C3列控车载系统 FMEA表格
故 输 输入故障模式 自身故障模式 输出故障模式 输 障 入 出 部 部 部 件 件 件 应 无 应答器瞬态输入干 应答器无报文输出 CA 答 扰 应答器输出全零报文 U m
应答器输出错误报文 应答器内部故障 应答器无报文输出 应答器尾缆接触不 应答器输出全零报文 良
CA 应 应答器无报文输出 CAU无报文输出 BT U 答 M m 应答器输出全零报
应答器输出错误报 CAU输出错误报文 文
CAU进水 CAU无法连接 BTM
BT CA CAU无报文输入 BTM无报文输出 C3 M U CU
CAU输出错误报文 BTM输出错误报文 CAU无法连接 BTM BTM无报文输出
BSA永久性错误 BTM无报文输出 BTM端口无效 BTM死机
BTM 受外界瞬间干 BTM无报文输出
扰 BTM输出全零报文
BTM输出错误报文
D电缆或 MVB总线 BTM输出全零报文 受干扰
C3 BT BTM无报文输出 C3CU无效
CU M BTM输出全零报文
BTM输出错误报文
a/b 代 码 不 一
致: MA、 v-mr s p ,等
级切换、 RBC移交、
GPP
A/b 核心代码错误
或无效
C3CU 收到干扰信
GPP (通信协议包)
链接丟失
Prof i bus 数据包
异常
C3CU模块故障 在本发明中, 利用 FMEA表格通过系统、 子系统、 模块、 元器 件的故障模式来辨识列控车载系统危险,并在此基础上评估故障模式 对列控车载系统的影响。 对每一个部件进行输入故障、 自身故障、 输 出故障、 双重故障分析, 依次首尾相传, 直至故障到达顶端 ATPCU。 通过 FMEA分析方法发现产品潜在的失效及其后果, 找到能够避免 或者减少失效发生的措施并不断地完善。
最后, 采用建模工具对故障编辑和仿真的步骤。 基于故障模式表格(FMEA)及 C3列控车载系统结构和功能关系 建立与故障模式表格互为映射的故障逻辑模型。在本步骤中将总结的 各模块、部件故障模式和结构关系抽象为故障逻辑模型, 结合仿真技 术并遵循列控车载系统设计生成系统级和组件级故障逻辑模型。
故障逻辑模型分为五大子系统共 13个模块, 分别为应答器、 小 型天线单元 CAU、 应答器传输模块 BTM、 无线通信电台 GSM-R、 通用 保密装置 GCD、 车载安全传输单元 STU、 安全数字输入输出 VDX、 雷 达、 速度传感器、 测速测距单元 SDU、 速度距离处理单元 SDP、 人机 界面 DMI和车载安全计算机单元 ATPCU。
在本发明中优选采用 Stateflow建模工具,实现对上述故障传播 模型的编辑和仿真功能, 故障逻辑模型的建立。 如图 2 所示, 其中 simulink组件与列控车载系统结构——对应, stateflow模型描述了 输入故障与自身故障在故障部件内部的传播过程, 输出故障又经 stateflow模型输出至 simulink组件, 在 simulink组件的 display 器件中可以得到故障的传播结果。在 Matlab/simulink组件中建立故 障逻辑模型的整体架构及模块间的故障传播关系。为了实现复杂控制 和有效监督, 自身故障及底层模块的输入故障也编辑在 simulink组 件中, 并以开关 switch形式所产生的布尔值表示故障是否发生, "1" 表示故障发生, "0" 表示故障未发生。 Stateflow模型中建立事件驱 动模型,驱动条件即为外部 s imulink组件中的输入故障及自身故障, 若状态 A与状态 B之间的驱动条件 C被激活,则由从箭头起点状态转 移至箭头终点处状态, 且转移路线即故障传播路线变蓝清晰可辨识。 底层故障层层转移直至 ATPCU中,在 ATPCU的输出端设置 display器 件便可得到最终仿真结果。 综上所述, 本发明将 FMEA方法融入故障逻辑建模中, 将二者进行 技术整合, 借助 FMEA方法对关键组件的故障模式及影响分析, 确定其 与各相连组件的输入、输出影响,使分析的故障模式更加具有系统性, 故障逻辑建模时更容易从全局角度出发, 有的放矢。 将 stateflow用 于故障逻辑建模, 实现各个故障模式之间的转换, 解决复杂的监控逻 辑问题。其与 simulink同时使用使得 simulink更具有事件驱动控制能 力。 工业实用性
本发明将 FMEA方法融入故障逻辑建模中, 将二者进行技术整合, 借助 FMEA方法对关键组件的故障模式及影响分析,确定其与各相连组 件的输入、 输出影响, 使分析的故障模式更加具有系统性, 故障逻辑 建模时更容易从全局角度出发, 有的放矢。 将 stateflow用于故障逻 辑建模, 实现各个故障模式之间的转换, 解决复杂的监控逻辑问题。 其与 s imulink同时使用使得 s imul ink更具有事件驱动控制能力。

Claims

权 利 要 求 书
1、 一种高速铁路列车运行控制车载系统故障逻辑建模方法, 其 特征在于, 包括如下步骤:
确定列控车载系统结构及各部分之间的功能关系;
基于已知的列控车载系统故障结合头脑风暴分析各部分的故障; 构建 FMEA表格归纳各部分的故障;
采用建模工具对故障编辑和仿真。
2、 如权利要求 1所述的方法, 其特征在于, 所述确定列控车载 系统结构及各部分之间的功能关系的步骤进一步包括:
根据高速铁路列控系统总体技术方案、列控车载系统结构图及系 统 UML模型, 确定列控车载系统结构并理清各模块、 组件间的功能
3、 如权利要求 1所述的方法, 其特征在于, 所述确定列控车载 系统结构及各部分之间的功能关系的步骤中采用全英文、首字母大写 的格式对模块及器件命名。
4、 如权利要求 1所述的方法, 其特征在于, 所述基于已知的列 控车载系统故障结合头脑风暴分析各部分的故障的步骤进一步包括: 在概念阶段, 对信息流中的参数搭配以相应的引导词, 将参数细 化成一条条故障, 然后对每一条故障分析其原因和后果; 在现场阶段, 从危险数据库或者危险历史积累中, 选取头脑风暴 未列举到的故障进行补充扩展, 重复在概念阶段的流程。
5、 如权利要求 1所述的方法, 其特征在于, 所述构建 FMEA表 格归纳各部分的故障的步骤进一步包括: 按实际需要将列控车载系统进行子模块划分;
利用 FMEA表格列出列控车载系统各模块、 组件的故障模式; 故障部件自下而上逐级排列进行分析总结;
对每一个部件进行输入故障、 自身故障、 输出故障、 双重故障分 析, 依次首尾相传, 直至故障到达顶端 ATPCU。
6、 如权利要求 5所述的方法, 其特征在于, 所述 FMEA表格中 包含有: 故障部件、 输入部件、 输入故障模式、 自身故障模式、 输出 故障模式、 双重故障模式和输出部件。
7、 如权利要求 1所述的方法, 其特征在于, 所述采用建模工具 对故障编辑的步骤进一步包括:
将总结的各模块、 部件故障模式和结构关系抽象为故障逻辑模 型,结合仿真技术并遵循列控车载系统设计生成系统级和组件级故障 逻辑模型。
8、 如权利要求 7所述的方法, 其特征在于, 所述故障逻辑模型 分别为应答器、 小型天线单元 CAU、 应答器传输模块 BTM、 无线通信 电台 GSM-R、 通用保密装置 GCD、 车载安全传输单元 STU、 安全数字 输入输出 VDX、 雷达、 速度传感器、 测速测距单元 SDU、 速度距离处 理单元 SDP、 人机界面 DMI和车载安全计算机单元 ATPCU。
9、 如权利要求 1所述的方法, 其特征在于, 所述采用建模工具 对故障编辑和仿真的步骤中选用 Sta tef low建模工具。
10、 如权利要求 1所述的方法, 其特征在于, 所述采用建模工具 对故障仿真的步骤进一步包括:
Sta tef low组件模型描述输入故障与自身故障在故障部件内部的 传播过程, 输出故障经 s ta tef low输出至 s imul ink, 在 s imul ink的 d i splay器件中得到故障的传播结果; 在 simulink组件中编辑自身故障及底层模块的输入故障, 并以 开关 switch形式所产生的布尔值表示故障是否发生;
stateflow组件中建立事件驱动模型,驱动条件为外部 simulink 组件中的输入故障及自身故障;
底层故障层层转移直至 ATPCU中,在 ATPCU的输出端设置 display 器件得到最终仿真结果。
PCT/CN2014/076144 2014-03-27 2014-04-24 一种高速铁路列车运行控制车载系统故障逻辑建模方法 WO2015143750A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/909,853 US10296685B2 (en) 2014-03-27 2014-04-24 Failure logic modeling method for a high-speed railway train operation control on-board system

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201410121103.3 2014-03-27
CN201410121103.3A CN103955556B (zh) 2014-03-27 2014-03-27 高速铁路列车运行控制车载系统故障逻辑建模方法

Publications (1)

Publication Number Publication Date
WO2015143750A1 true WO2015143750A1 (zh) 2015-10-01

Family

ID=51332831

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2014/076144 WO2015143750A1 (zh) 2014-03-27 2014-04-24 一种高速铁路列车运行控制车载系统故障逻辑建模方法

Country Status (3)

Country Link
US (1) US10296685B2 (zh)
CN (1) CN103955556B (zh)
WO (1) WO2015143750A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112560268A (zh) * 2020-12-17 2021-03-26 中国航空综合技术研究所 基于性能模型的系统安全性分析方法

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104392071B (zh) * 2014-12-12 2017-09-29 北京交通大学 一种基于复杂网络的高速列车系统安全评估方法
CN105954607A (zh) * 2015-11-12 2016-09-21 北京交通大学 一种高铁信号系统故障检测方法和系统
CN105786763B (zh) * 2016-03-28 2018-05-15 北京交通大学 一种设备集成系统网络的故障传播路径的生成方法
CN105912820A (zh) * 2016-05-09 2016-08-31 江苏祥和电子科技有限公司 一种汽车发动机可靠性建模的方法
CN106292629B (zh) * 2016-08-18 2018-08-24 南京航空航天大学 一种高铁牵引电机复合故障模拟方法
CN107423494B (zh) * 2017-07-03 2020-06-19 西南交通大学 计及动车组车载过分相影响的高铁车-网模型构建方法
CN109426675B (zh) * 2017-08-23 2023-01-13 中国航空工业集团公司西安航空计算技术研究所 基于Stateflow的机载机电综合管理系统余度管理方法
CN108089501A (zh) * 2017-12-20 2018-05-29 西安中车永电电气有限公司 基于Simulink和Sateflow的地铁永磁牵引变流器控制逻辑建模方法
CN108196525B (zh) * 2017-12-27 2019-11-12 卡斯柯信号有限公司 高速列车运行控制系统的运行安全风险动态分析方法
CN110366139B (zh) * 2018-03-26 2020-10-16 株洲中车时代电气股份有限公司 一种动车网络设备安全接入系统及方法
CN108768734B (zh) * 2018-06-04 2021-03-23 北京全路通信信号研究设计院集团有限公司 一种基于多数据融合的gsm-r网络性能分析系统
CN109413614B (zh) * 2018-09-27 2020-11-06 北京全路通信信号研究设计院集团有限公司 一种车地一体综合分析平台
US11444959B2 (en) * 2018-12-21 2022-09-13 Garrett Transportation I Inc. Integrated equipment fault and cyber attack detection arrangement
CN110110401B (zh) * 2019-04-19 2020-02-04 深圳市德塔防爆电动汽车有限公司 一种基于安全树模型的电动车辆安全设计优化方法
CN110398949B (zh) * 2019-05-15 2022-04-05 中铁检验认证中心有限公司 一种基于黑箱测试的高速铁路列车运行控制系统的测试平台
CN110456774B (zh) * 2019-08-15 2022-06-10 中车大连机车研究所有限公司 一种快捷货运机车的故障诊断与预警装置及方法
CN111339575B (zh) * 2020-02-28 2022-08-30 卡斯柯信号有限公司 适用于安全严苛系统的通用内嵌功能安全保障方法
CN111639872B (zh) * 2020-06-04 2023-05-30 中国航空综合技术研究所 一种对民机失效模式与影响分析试验方法进行选择及验证的方法
CN112488491B (zh) * 2020-11-26 2023-01-17 北京交通大学 基于Petri网列控车载设备接入过程可靠性评估方法
CN112947370B (zh) * 2021-02-03 2022-04-22 华侨大学 一种蒸汽锅炉系统的安全分析方法及系统
CN114036013B (zh) * 2021-10-22 2024-09-03 北京全路通信信号研究设计院集团有限公司 一种基于uvm的应答器芯片多模块同步验证平台和验证方法
CN114312913B (zh) * 2022-01-12 2023-02-28 北京交通大学 轨道交通车载设备故障传播监测方法及系统
CN114604299B (zh) * 2022-03-29 2023-07-11 西门子交通技术(北京)有限公司 故障预测模型的建立方法、列车系统故障预测方法和装置
CN115140131A (zh) * 2022-06-14 2022-10-04 通号城市轨道交通技术有限公司 基于动态划分的全状态监测方法和装置
CN114973844A (zh) * 2022-06-28 2022-08-30 中车青岛四方车辆研究所有限公司 一种轨道车辆网络显示屏操作仿真方法及系统

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102514598A (zh) * 2011-12-20 2012-06-27 北京交通大学 高铁信号系统级“故障-安全”方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5082208A (en) * 1989-09-29 1992-01-21 The Boeing Company System and method for controlling an aircraft flight control member
US6647356B2 (en) * 1999-08-23 2003-11-11 General Electric Company System and method for remote inbound vehicle inspection
US8781671B2 (en) * 2005-06-09 2014-07-15 New York Air Brake Corporation On-board brake system diagnostic and reporting system
US7705743B2 (en) * 2006-03-01 2010-04-27 L-3 Communications Corporation Self-assembling wireless network, vehicle communications system, railroad wheel and bearing monitoring system and methods therefor
FR2925408B1 (fr) * 2007-12-20 2010-01-08 Renault Sas Procede de gestion de dysfonctionnements d'un systeme de controle a architecture modulaire d'un groupe motopropulseur de vehicule automobile et systeme de controle correspondant
US8560151B2 (en) * 2010-05-11 2013-10-15 Cartasite, Inc. Dynamic monitoring of mobile railway car undercarriage
US9239991B2 (en) * 2013-09-05 2016-01-19 General Electric Company Services support system and method

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102514598A (zh) * 2011-12-20 2012-06-27 北京交通大学 高铁信号系统级“故障-安全”方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
DONG, XIMING;: "Fault and Reliability Analysis for Locomotive and Car", RAILWAY LOCOMOTIVE & CAR, vol. 6, no. 24, 31 December 2004 (2004-12-31), pages 43 - 46 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112560268A (zh) * 2020-12-17 2021-03-26 中国航空综合技术研究所 基于性能模型的系统安全性分析方法
CN112560268B (zh) * 2020-12-17 2022-12-09 中国航空综合技术研究所 基于性能模型的系统安全性分析方法

Also Published As

Publication number Publication date
US10296685B2 (en) 2019-05-21
US20170124234A1 (en) 2017-05-04
CN103955556A (zh) 2014-07-30
CN103955556B (zh) 2017-07-28

Similar Documents

Publication Publication Date Title
WO2015143750A1 (zh) 一种高速铁路列车运行控制车载系统故障逻辑建模方法
CN106802862B (zh) 列车运行控制系统安全关键软件自动测试平台
CN103023588B (zh) 一种轨道交通中应答器模拟系统及测试系统
CN103092755B (zh) 一种列控系统测试序列的自动生成方法
Lijie et al. Verification of the safety communication protocol in train control system using colored Petri net
CN104731085B (zh) 用于轨旁联锁系统的测试平台及其测试方法
CN112874588B (zh) 一种轨道交通互联互通信号系统的测试系统
CN110611312B (zh) 一种变电站间隔层全景数据在线模拟系统及方法
Chen et al. Performance analysis and verification of safety communication protocol in train control system
Arcaini et al. Validation of the hybrid ERTMS/ETCS level 3 using SPIN
CN108111265B (zh) 一种通信协议一致性自动化测试方法
CN105701014A (zh) 铁路信号计算机联锁系统的自动化测试方法
CN114706768A (zh) I3c总线验证方法及验证系统
Wang et al. Cloud-based simulated automated testing platform for virtual coupling system
CN113204499A (zh) 一种cbtc系统仿真测试方法及装置
Xie et al. Safety and reliability estimation of automatic train protection and block system
CN102479447A (zh) 一种城市轨道交通救援仿真信息处理方法及装置
Chen et al. A newly developed safety-critical computer system for China metro
CN116279703A (zh) 全电子联锁测试系统、方法、装置及电子设备
CN106354930B (zh) 一种空间飞行器的自适应重构方法及系统
CN102509486A (zh) 机车司机显示单元功能试验台
Wu Verifiable design of a satellite-based train control system with petri nets
CN115442837B (zh) 网络系统故障排查方法、装置及电子设备
CN105512771A (zh) 一种铁路进路表优化装置
Tang et al. Scenario-based modeling and verification of system requirement specification for the European Train Control System

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14886750

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14909853

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 09.02.2017)

122 Ep: pct application non-entry in european phase

Ref document number: 14886750

Country of ref document: EP

Kind code of ref document: A1