铁路信号系统安全关键软件建模与分析方法

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:wumin6230
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
铁路信号系统是指挥和控制高速列车安全运行,提高区间和车站的通过能力的关键系统。随着计算机和信息技术的发展,铁路信号系统中的许多控制逻辑已逐渐转变为软件逻辑,越来越多的安全关键功能也逐渐由软件实现,安全关键软件已经成为铁路信号系统的重要组成部分。随着铁路信号系统的结构越来越复杂,自动化程度越来越高,铁路信号系统安全关键软件的规模也越来越大,逻辑也越来越复杂,软件失效轻则造成运行中断,影响行车效率,重则可能发生追尾和出轨等安全事故,造成重大人员伤亡和财产损失。因此,铁路信号系统安全关键软件的正确性和安全性必须得到严格的分析和验证,将风险控制在可接受的范围内。形式化建模和分析是验证软件逻辑的正确性和安全性、指导软件设计和开发、分析软件风险的重要方法,EN 50128强烈推荐对SIL 3和SIL 4等级的铁路信号系统安全关键软件采用形式化方法。目前比较成熟的形式化建模和分析方法包括时间自动机、UML Statecharts和Petri网等理论,已经广泛应用于软件建模与分析领域,但由于铁路信号安全关键软件逻辑复杂,对实时性和安全性要求高等特点,目前的建模和分析方法不能完整地描述铁路信号系统安全关键软件的功能逻辑、时钟约束和风险特征,导致软件安全性分析、需求分析、软件设计和软件测试等活动过程中,软件人员根据各自关注的方面,独立地选择形式化建模和分析方法,单独建立各个阶段的形式化模型。由于没有系统化地描述软件的功能逻辑、时钟约束和风险,容易造成模型之间描述不一致,不同阶段的人员彼此不理解对方模型等问题,为软件留下安全隐患。因此,一种能够全面地描述功能逻辑、时钟约束和风险的形式化建模和分析方法对我国铁路信号系统安全关键软件的发展具有一定的理论和现实意义。本文以提出统一铁路信号系统安全关键软件功能逻辑、时钟约束和风险特征的形式化建模和分析方法为目标,主要进行了以下几方面的研究:(1)针对铁路信号系统安全关键软件对形式化建模和分析方法的需求,根据SyncCharts建模方法具有层次性、并发性和优先级抢占机制等特点,选取SyncCharts建模理论作为研究对象,研究铁路信号系统安全关键软件的形式化建模和分析方法。(2)针对SyncCharts缺乏描述时钟约束的缺陷,在SyncCharts建模理论中引入时钟属性,提出时间SyncCharts建模方法,采用Z规格说明语言描述时间SyncCharts的基本元素、层次结构等语法和语义,满足铁路信号系统安全关键软件对功能逻辑和时钟约束的建模需求。(3)针对铁路信号系统对风险的建模需求,在时间SyncCharts的基础上引入频数和失效后果严重度两个属性,分别描述软件功能之间的转移频率和软件功能失效后对系统造成的后果严重度等级,提出风险时间SyncCharts建模方法描述软件功能失效后的风险特性,给出风险时间SyncCharts的定义、宏步转移机制和元模型,满足铁路信号系统安全关键软件对功能逻辑、时钟约束和风险的建模需求。(4)针对风险时间SyncCharts的模型检测,提出将风险时间SyncCharts转换为UTA的方法,通过UTA的模型检测算法实现风险时间SyncCharts的模型检测,完成风险时间SyncCharts功能逻辑和时钟约束的分析;提出将风险时间SyncCharts转换为MDP的方法,通过MDP的概率模型检测算法实现风险时间SyncCharts的概率模型检测,完成风险时间SyncCharts概率和风险特性的分析。(5)以计算机联锁道岔模块安全关键软件为例,利用风险时间SyncCharts对软件的功能逻辑、时钟约束和风险特性进行建模,然后将道岔模块的风险时间SyncCharts模型转换为UTA和MDP模型,分别利用UTA和MDP的模型检测和概率模型检测方法分析风险时间SyncCharts模型的功能逻辑、时钟约束和风险特征,验证风险时间SyncCharts在铁路信号系统安全关键软件形式化建模和分析中的可行性。
其他文献
测井资料应用于地层层序研究的实例很多,一般选取能够敏感反映沉积堆积过程的GR或AC曲线作为研究基础,多注重测井曲线形态及幅值特征的应用。在前人所做工作的基础上,本文首
<正>《天下足球》前身为《足球之夜》,经过改版于2011年1月1日面世,是中央电视台体育频道的一个以报道国际足坛最新赛事和新闻为主的栏目。《天下足球》栏目微博由《天下足球
<正> 引言在比较文学内容纷繁的研究总课题中,本文仅涉及其中一个特殊的截面。然而对这一截面却要从各个不同的角度,逐一作提纲挈领的论述。在比较文学中,“文学与疾病”这个
选择3月龄大尾寒羊8只,采用饲养试验、消化代谢试验、气体能量代谢试验和比较屠宰试验等手段,研究生长期能量需要量及代谢规律,试验分前期(90~135日龄)和后期(136~180日龄)两个阶段进行。研究结果表
互联网地理学研究已成为近年国际人文地理学研究的热点之一,但对网站注册用户空间分布的研究很少.以世界最大的社交网站Facebook为研究对象,利用获得的2012年注册用户规模数
大学生恋爱不再犹抱琵琶半遮面。通过问卷调查、结合社会现状分析他们恋爱的动因以及恋爱中出现的问题,等措施以期引导其树立科学合理的恋爱观。数据处理,了解我国农业院校工科
地下矿山微震信号包含着岩体内部状态变化的丰富信息,对矿山采集的微震信号进行准确而快速地分析和辨别,对于评价岩体稳定性和地质灾害预测预报具有重要意义。利用快速傅里叶
1994年以来,晚清幕府研究成果丰硕,表现在多个方面。如公开出版的论著数量较多,平均每年有一部专著问世;研究的领域扩大,宏观研究加强,以著名幕府、绍兴师爷为代表的个案研究成果显
目的分析精细化管理在儿科病房管理中的应用价值。方法将本院2016年1月~2016年7月的儿科病房患儿作为对照组,2016年8月~2017年2月的儿科病房患儿作为观察组,每组均为48例患儿
SaaS(Software as a service,软件即服务)模式是在互联网技术和应用软件成熟的基础上发展而来,相较于传统的软件模式和信息系统的建设,具有低成本性、多重租赁、互联网性等特