EP2879935A2 - Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystems und stellwerksrechnersystem - Google Patents

Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystems und stellwerksrechnersystem

Info

Publication number
EP2879935A2
EP2879935A2 EP13763010.9A EP13763010A EP2879935A2 EP 2879935 A2 EP2879935 A2 EP 2879935A2 EP 13763010 A EP13763010 A EP 13763010A EP 2879935 A2 EP2879935 A2 EP 2879935A2
Authority
EP
European Patent Office
Prior art keywords
computer
image
display
computer system
channel
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
EP13763010.9A
Other languages
English (en)
French (fr)
Inventor
Michael Schaaf
Carsten Sattler
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of EP2879935A2 publication Critical patent/EP2879935A2/de
Withdrawn legal-status Critical Current

Links

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L19/00Arrangements for interlocking between points and signals by means of a single interlocking device, e.g. central control
    • B61L19/06Interlocking devices having electrical operation
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L27/00Central railway traffic control systems; Trackside control; Communication systems specially adapted therefor
    • B61L27/30Trackside multiple control systems, e.g. switch-over between different systems
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L19/00Arrangements for interlocking between points and signals by means of a single interlocking device, e.g. central control
    • B61L19/06Interlocking devices having electrical operation
    • B61L2019/065Interlocking devices having electrical operation with electronic means
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L25/00Recording or indicating positions or identities of vehicles or trains or setting of track apparatus
    • B61L25/06Indicating or recording the setting of track apparatus, e.g. of points, of signals
    • B61L25/08Diagrammatic displays

Definitions

  • auxiliary operations of the interlocking computer system is to ensure that the basis for decision, that is the message image on the display, which ⁇ is attached to the operator is the actual state of the railway Siche ⁇ optimization unit, also called grounds, corresponds.
  • Figure 1 a known such system is shown in Figure 1, plus two computer channels la and lb vorgese ⁇ hen.
  • the computer channels la and lb process the Informatio ⁇ nen a railway security system 2 that a secure source of the message, such as an electronic signal box - represents - Electronic Actuator factory.
  • Both computer channels 1a and 1b are identical with respect to their input signals and algorithms used.
  • the checksum of the state image 5b is sent to the status display / operation 3a of the first computer channel 1a , which then transmits both test sums in the context of the auxiliary condition to the railway safety system 2 for comparison. Only the state image 5a is displayed on a display 7. Such tests are carried out cyclically in the background in order to detect incorrect operation at an early stage, for example frozen image pixels, on one of the computer channels 1a or 1b and to reveal errors.
  • a disadvantage of this conventional procedure is the considerable expense for the checksum comparison and for background tests. This involves very high SIL requirements for the individual systems.
  • the SIL safety levels are defined in the CENELEC standard EN50129 by SILO - not technically safe - up to SIL4 - highly safe signaling - defined.
  • Another disadvantage is that the operator must derive from the state ⁇ image 5a on the display 7 itself, which of the many boundary conditions of the railway safety system 2 are not met and what risk arises from it.
  • Output signals of the first computer channel a state image and the output signals of the second computer channel generate a threat ⁇ tion analysis image and that the state image and the hazard analysis image are superimposed on the display.
  • an interlocking computer system in which the second computer channel has a risk analysisfuga ⁇ quality, which upon initiation of operation of a Field element, for example, a light signal, the iron ⁇ rail safety system and a resulting risk ⁇ tion measure to the field element of adjacent sections on the display generates an optical highlighting vulnerable Strekkenabête.
  • a Field element for example, a light signal
  • the iron ⁇ rail safety system and a resulting risk ⁇ tion measure to the field element of adjacent sections on the display generates an optical highlighting vulnerable Strekkenabbalde.
  • the operator receives support in his decision-making process on the basis of the higher-level hazard analysis image. From discrepancies Zvi ⁇ rule the state image and the hazard analysis image, the operator can easily infer correct or incorrect operation of the overall system.
  • the picture of the risk analysis is dependent on the use ⁇ th array element that Gefährdungshunt the relevant dependent field elements - element chain - is the visual emphasis of vulnerable road sections with the corresponding array elements can, for example, representation of vulnerable sections in red and not endangered Streckenab ⁇ cuts in. green.
  • the hazard analysis image is transparent to ⁇ Otherwise, so visible in the currently not sality ⁇ -stabilizing stretches only the state image is.
  • the superimposition of the two images can be derived the hazard potential of operation and verdeut ⁇ light.
  • the operator is thereby significantly supported in his decision-making.
  • the operator can easily check the plausibility of the status picture.
  • ⁇ the Darge by the risk analysis image hazard extent ⁇ provides that are not based on the state image Kgs ⁇ NEN, does not operate one of the two computer channels correctly. Since the representation of the hazard analysis image is only displayed after the first step of the operation, it can be deduced from this whether the image has been updated or not.
  • the risk analysis ⁇ picture the demand by means of a control element can be superimposed.
  • the operating element allows a return to the original state, in which only the status picture is visible.
  • the visibility of Jardindiskrepanzen can still ver ⁇ repaired when re-use as needed.
  • the hazard analysis functionality generated on the display a text box for Visua ⁇ capitalization a hazard.
  • This text field play as examples "flank protection hurt" at a wrong lodged in one section of the route points, priority should be the appropriate array element immediately adjacent on the screen are displayed.
  • Highlighted in red in the example laundri ⁇ re the stretch with the wrong made soft and also labeled with the hazard type, while, for example, a lying in the driving distance in front of a track section is shown in green with a light signal, if the light signal for the intended route indicates the correct signal term.
  • the hazard analysis functionality In order to make the recognizability of the currently operated field element for the operator virtually at a glance, the hazard analysis functionality according to claim 5 generates on the display an optical highlighting of this currently be ⁇ served field element.
  • a colored Hin ⁇ ter groundpper may be provided in which the symbol of the array element is displayed.
  • Figure 1 is an interlocking computer system of known type
  • Figure 1 illustrates the conventional design of an interlocking ⁇ system, which has already been described above.
  • the auxiliary operation is by the Computer channel sent to the electronic signal box 8, in addition, the control action is applied to the Gefährdungsana ⁇ lysefunktionlois Rund 10 of the computer channel 9 transmits 11. From this input and the member status information of the railway protection system 2 by the computer channel 8 determines the hazard analysis ⁇ functionality 10 for the surrounding field elements and wide ⁇ rer lying in the driveway field elements the hazard rate. In the example, there is no flank protection at the switch 12.
  • a risk analysis Figure 13 in which the sections 14 of the switch are shown in red 12 and a text box 15 "injured side protection" with a short description of the hazard appears.
  • the light signal 4, for which the Bedie ⁇ voltage has been initiated, with a blue window 16 ter gives un-. Since the directly adjacent to the light signal 4 Stre ⁇ ckenabterrorism is not compromised 17 to the gate 12, it will be shown in green.
  • this risk analysis Figure 13 the condition image is superimposed on the display 7 5a. in this way, the operator can immediately find the position at which the danger arises in this case, the switch 12, Loka ⁇ taping and is substantially supported in its decision making.

Landscapes

  • Engineering & Computer Science (AREA)
  • Mechanical Engineering (AREA)
  • Train Traffic Observation, Control, And Security (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)

Abstract

Die Erfindung betrifft ein Verfahren zur Fehleroffenbarung bei einem Stellwerksrechnersystem mit mindestens einem ersten Rechnerkanal (1a; 8) und mindestens einem zweiten Rechnerkanal (1b; 9), deren Eingangssignale signaltechnisch sichere Zustandsmeldungen einer Eisenbahnsicherungsanlage (2) repräsentieren und deren Ausgangssignale auf einem Display (7) darstellbar sind sowie ein Stellwerksrechnersystem zur Durchführung des Verfahrens. Um die Sicherheitsvorgaben für die Rechnerkanäle (1a; 8 und 1b; 9) zu verringern und den Anzeigekomfort für einen Bediener zu verbessern, ist vorgesehen, dass die Ausgangssignale des ersten Rechnerkanals (1a; 8) ein Zustandsbild (5a) und die Ausgangssignale des zweiten Rechnerkanals (9) ein Gefährdungsanalysebild (13) erzeugen und dass das Zustandsbild (6a) und das Gefährdungsanalysebild (13) auf dem Display (7) überlagerbar sind.

Description

Beschreibung
Verfahren zur Fehleroffenbarung bei einem Stellwerksrechnersystems und Stellwerksrechnersystem
Die Erfindung betrifft ein Verfahren zur Fehleroffenbarung bei einem Stellwerksrechnersystem mit mindestens einem ersten Rechnerkanal und mindestens einem zweiten Rechnerkanal, deren Eingangssignale signaltechnisch sichere Zustandsmeldungen ei- ner Eisenbahnsicherungsanlage repräsentieren und deren Aus¬ gangssignale auf einem Display darstellbar sind sowie ein Stellwerksrechnersystem zur Durchführung des Verfahrens.
Im Rahmen von Hilfsbedienungen an dem Stellwerksrechnersystem ist sicherzustellen, dass die Entscheidungsgrundlage, das heißt das Meldebild auf dem Display, das dem Bediener ange¬ zeigt wird, dem tatsächlichen Zustand der Eisenbahnsiche¬ rungsanlage, auch Außenanlage genannt, entspricht. Bei einem bekannten derartigen System, das in Figur 1 dargestellt ist, sind dazu zwei Rechnerkanäle la und lb vorgese¬ hen. Die Rechnerkanäle la und lb verarbeiten die Informatio¬ nen einer Eisenbahnsicherungsanlage 2, welche eine sichere Meldequelle, beispielsweise ein ESTW - Elektronisches Stell- werk - darstellt. Beide Rechnerkanäle la und lb sind hin¬ sichtlich ihrer Eingangssignale und verwendeten Algorithmen identisch. Mittels einer Funktionalität für Zustandsanzei- ge/Bedienung 3a beziehungsweise 3b wird auf jedem Rechnerka¬ nal la und lb der Zustand der Eisenbahnsicherungsanlage 2 zu- sammen mit dem zu bedienenden Feldelement, hier ein Lichtsig¬ nal 4, als Zustandsbild 5a und als Referenzbild 5b darge¬ stellt, wobei bei fehlerfreier Signalverarbeitung das Referenzbild 5b mit dem Zustandsbild 5a übereinstimmt. Um diese Übereinstimmung festzustellen, wird von der Zustandsanzei- ge/Bedienung 3a über das Zustandsabbild 5a eine Prüfsumme er¬ mittelt und von der Zustandsanzeige/Bedienung 3b über das Zustandsabbild 5b eine Prüfsumme ermittelt. Die Prüfsumme des Zustandsabbildes 5b wird an die Zustandsanzeige/Bedienung 3a des ersten Rechnerkanals la übermittelt, die dann beide Prüf¬ summen im Rahmen der Hilfsbedingung an die Eisenbahnsicherungsanlage 2 zum Vergleich übermittelt. Nur das Zustandsbild 5a wird auf einem Display 7 dargestellt. Derartige Tests wer- den zyklisch im Hintergrund durchgeführt, um frühzeitig nicht korrekte Arbeitsweise, zum Beispiel eingefrorene Bildpixel, auf einem der Rechnerkanäle la oder lb zu erkennen und Fehler zu offenbaren. Nachteilig bei dieser herkömmlichen Verfahrensweise ist der erhebliche Aufwand für den Prüfsummenvergleich und für Hintergrundtests. Damit verbunden sind sehr hohe SIL- Anforderungen an die Einzelsysteme. Die Sicherheitsstufen SIL sind in der CENELEC-Norm EN50129 von SILO - signaltechnisch nicht sicher - bis SIL4 - signaltechnisch hochgradig sicher - definiert .
Nachteilig ist außerdem, dass der Bediener aus dem Zustands¬ bild 5a auf dem Display 7 selbst ableiten muss, welche der vielen Randbedingungen der Eisenbahnsicherungsanlage 2 nicht erfüllt sind und welche Gefährdung sich daraus ergibt.
Der Erfindung liegt die Aufgabe zugrunde, ein Verfahren und ein Stellwerksrechnersystem gattungsgemäßer Art anzugeben, welche dem Bediener eine bessere Entscheidungsgrundlage für die Freigabe eines Bedienbefehls bei hochgradig sicherer Feh¬ leroffenbarung zur Verfügung stellt, wobei möglichst niedrige SIL-Anforderungen anzustreben sind. Verfahrensgemäß wird die Aufgabe dadurch gelöst, dass die
Ausgangssignale des ersten Rechnerkanals ein Zustandsbild und die Ausgangssignale des zweiten Rechnerkanals ein Gefähr¬ dungsanalysebild erzeugen und dass das Zustandsbild und das Gefährdungsanalysebild auf dem Display überlagerbar sind.
Dazu dient gemäß Anspruch 3 ein Stellwerksrechnersystem, bei dem der zweite Rechnerkanal eine Gefährdungsanalysefunktiona¬ lität aufweist, welche bei Einleitung einer Bedienung eines Feldelementes, beispielsweise eines Lichtsignals, der Eisen¬ bahnsicherungsanlage und einem daraus resultierenden Gefähr¬ dungsmaß an das Feldelement angrenzender Streckenabschnitte auf dem Display eine optische Hervorhebung gefährdeter Stre- ckenabschnitte erzeugt.
Auf diese Weise wird dem Bediener im Fall einer die Sicherheit gefährdeten Bedienung zusätzlich zu dem Zustandsbild ein dieses Zustandsbild teilweise transparent überlagerndes Bild aus der Gefährdungsanalysefunktionalität des zweiten Rechner¬ kanals angezeigt. Durch die Überlagerung sieht der Bediener ein einziges Bild, bestehend aus den Bildern beider Rechnerkanäle . Der erste und der zweite Rechnerkanal nehmen unterschiedliche Aufgaben wahr. Dadurch kann die SIL-Anforderung für jeden Rechnerkanal deutlich geringer sein als bei der bekannten Bauweise mit identischen Rechnerkanälen gemäß Figur 1. Im Idealfall können beide Rechnerkanäle mit SILO ausgeführt wer- den. Die signaltechnische Sicherheit ergibt sich aus der Kom¬ bination und dem Zusammenspiel der beiden unterschiedlichen Rechnerkanäle .
Der Bediener erhält in sicherheitskritischen Situationen Un- terstützung bei seiner Entscheidungsfindung aufgrund des überlagerten Gefährdungsanalysebildes. Aus Diskrepanzen zwi¬ schen dem Zustandsbild und dem Gefährdungsanalysebild kann der Bediener sehr einfach auf korrekte beziehungsweise nicht korrekte Funktion des Gesamtsystems schließen. Das Bild aus der Gefährdungsanalyse stellt in Abhängigkeit von dem bedien¬ ten Feldelement das Gefährdungsmaß der relevanten abhängigen Feldelemente - Elementkette - dar. Die optische Hervorhebung gefährdeter Streckenabschnitte mit den entsprechenden Feldelementen kann zum Beispiel durch Darstellung gefährdeter Streckenabschnitte in rot und nicht gefährdeter Streckenab¬ schnitte in grün erfolgen. Das Gefährdungsanalysebild ist an¬ sonsten transparent, so dass in den momentan nicht interes¬ sierenden Streckenabschnitten nur das Zustandsbild sichtbar ist. Durch die Überlagerung der beiden Bilder kann das Gefährdungspotential einer Bedienung abgeleitet und verdeut¬ licht werden. Der Bediener wird dadurch in seiner Entscheidungsfindung maßgeblich unterstützt. Außerdem kann der Bedie- ner leicht die Plausibilität des Zustandsbildes prüfen. Wer¬ den durch das Gefährdungsanalysebild Gefährdungsmaße darge¬ stellt, die nicht aus dem Zustandsbild abgeleitet werden kön¬ nen, arbeitet einer der beiden Rechnerkanäle nicht korrekt. Da die Darstellung des Gefährdungsanalysebildes erst nach dem ersten Schritt der Bedienung eingeblendet wird, kann daraus abgeleitet werden, ob das Bild aktualisiert wurde oder nicht.
Gemäß Anspruch 2 ist vorgesehen, dass das Gefährdungsanalyse¬ bild dem Zustandsbild mittels eines Bedienelementes bedarfs- weise überlagerbar ist. Das Bedienelement ermöglicht eine Rückschaltung in den Ursprungszustand, in dem nur das Zustandsbild sichtbar ist. Dadurch kann bei erneuter Bedienung die Erkennbarkeit von Bilddiskrepanzen bedarfsweise noch ver¬ bessert werden.
Bei dem erfindungsgemäßen Stellwerksrechnersystem kann gemäß Anspruch 4 zusätzlich vorgesehen sein, dass die Gefährdungsanalysefunktionalität auf dem Display ein Textfeld zur Visua¬ lisierung einer Gefährdungsart erzeugt. Dieses Textfeld, bei- spielsweise „Flankenschutz verletzt" bei einer in einem vorausliegenden Streckenabschnitt falsch gestellten Weiche, sollte dabei dem entsprechenden Feldelement auf dem Display unmittelbar benachbart angezeigt werden. Bei dem Beispiel wä¬ re der Streckenabschnitt mit der falsch gestellten Weiche rot hervorgehoben und außerdem mit der Gefährdungsart beschriftet, während beispielsweise ein im Fahrweg davor liegender Streckenabschnitt mit einem Lichtsignal grün dargestellt ist, sofern das Lichtsignal für den vorgesehenen Fahrweg den richtigen Signalbegriff anzeigt.
Um die Erkennbarkeit des aktuell zu bedienenden Feldelementes für den Bediener quasi auf einen Blick zu ermöglichen, erzeugt die Gefährdungsanalysefunktionalität gemäß Anspruch 5 auf dem Display eine optische Hervorhebung dieses aktuell be¬ dienten Feldelementes. Beispielsweise kann ein farbiges Hin¬ tergrundfenster vorgesehen sein, in welchem das Symbol für das Feldelement angezeigt wird. Ein Hintergrund in einer Far- be, beispielsweise blau, die nicht für gefährdete - rot - und nicht gefährdete - grün - Streckenabschnitte verwendet wird, ist dabei zu bevorzugen.
Nachfolgend wird die Erfindung anhand figürlicher Darstellun- gen näher erläutert. Es zeigen:
Figur 1 ein Stellwerksrechnersystem bekannter Bauart und
Figur 2 ein erfindungsgemäßes Stellwerksrechnersystem.
Figur 1 veranschaulicht die übliche Bauart einer Stellwerks¬ anlage, die bereits weiter oben beschrieben wurde.
Gleiche Bezugszeichen kennzeichnen in beiden Figuren gleich- artige Baugruppen.
Anstelle im Wesentlichen identischer Rechnerkanäle la und lb gemäß Figur 1 sind erfindungsgemäß Rechnerkanäle 8 und 9 vor¬ gesehen, die sehr unterschiedliche Algorithmen für die Sig- nalverarbeitung der signaltechnisch sicheren Zustandsinformationen der Eisenbahnsicherungsanlage 2 verwenden. Dabei ent¬ spricht der Rechnerkanal 8 im Wesentlichen dem Rechnerkanal la. Auch der Rechnerkanal 8 erzeugt aus der Funktionalität Zustandsanzeige/Bedienung 3a ein Zustandsbild 5a der Eisen- bahnsicherungsanlage 2. Dabei entfallen der Algorithmus zur PrüfSummenbildung über 5a und die PrüfSummenübermittlung 6 von Rechnerkanal 3b an Rechnerkanal 3a gemäß Fig. 1. Das Bei¬ spiel für das Zustandsbild 5a bezieht sich wiederum auf eine Bedienung des Lichtsignals 4. Die Bedienung wird an das ESTW gesendet, um zum Beispiel das Lichtsignal 4 von HALT auf FAHRT zu stellen. Diese Bedienung muss als Hilfsbedienung ausgeführt werden, weil das ESTW ansonsten seine Sicherheits¬ regeln verletzen würde. Die Hilfsbedienung wird durch den Rechnerkanal 8 an das ESTW gesendet, zusätzlich wird durch den Rechnerkanal 8 die Bedienhandlung an die Gefährdungsana¬ lysefunktionalität 10 des Rechnerkanals 9 übermittelt 11. Aus dieser Eingangsgröße und den Elementzustandsinformationen der Eisenbahnsicherungsanlage 2 ermittelt die Gefährdungsanalyse¬ funktionalität 10 für die umliegenden Feldelemente und weite¬ rer im Fahrweg liegender Feldelemente die Gefährdungsrate. Bei dem Beispiel ist an der Weiche 12 kein Flankenschutz gegeben. Daraus erzeugt die Gefährdungsanalysefunktionalität 10 ein Gefährdungsanalysebild 13, bei dem die Streckenabschnitte 14 der Weiche 12 rot dargestellt sind und ein Textfeld 15 mit einer Kurzbeschreibung der Gefährdungsart „Flankenschutz verletzt" angezeigt wird. Das Lichtsignal 4, für das die Bedie¬ nung eingeleitet wurde, wird mit einem blauen Fenster 16 un- terlegt. Da der direkt an das Lichtsignal 4 angrenzende Stre¬ ckenabschnitt 17 bis zur Weiche 12 nicht gefährdet ist, wird er grün dargestellt. Dieses Gefährdungsanalysebild 13 wird dem Zustandsbild 5a auf dem Display 7 überlagert. Auf diese Weise kann der Bediener sofort die Position, an der die Gefährdung entsteht, in diesem Fall die Weiche 12, loka¬ lisieren und wird maßgeblich in seiner Entscheidungsfindung unterstützt. Außerdem sind Fehler bezüglich der Funktion des Gesamtsystems anhand von Diskrepanzen zwischen dem Zustands- bild 5a und dem überlagerten Gefährdungsanalysebild 13 auf dem Display 7 sofort erkennbar. Auch Fehler bezüglich der Bildaktualität sind nach der Aufschaltung des Gefährdungsana¬ lysebildes 13 sofort sichtbar, da sich dann nicht beide Bil¬ der 5a und 13 synchron zueinander verändern, das heißt aktua- lisieren.
Aufgrund der unterschiedlichen Signalverarbeitungsalgorithmen in den beiden Rechnerkanälen 8 und 9 kann der Sicherheitslevel beider Rechnerkanäle 8 und 9 gegenüber dem in Figur 1 veranschaulichten herkömmlichen Stellwerksrechnersystem verringert werden. Durch das Zusammenspiel der beiden unterschiedlichen Rechnerkanäle 8 und 9 ergibt sich automatisch eine sehr hohe signaltechnische Sicherheit des Gesamtsystems.

Claims

Patentansprüche
1. Verfahren zur Fehleroffenbarung bei einem Stellwerksrechnersystem mit mindestens einem ersten Rechnerkanal (la; 8) und mindestens einem zweiten Rechnerkanal (lb; 9), deren Ein¬ gangssignale signaltechnisch sichere Zustandsmeldungen einer Eisenbahnsicherungsanlage (2) repräsentieren und deren Aus¬ gangssignale auf einem Display (7) darstellbar sind,
d a d u r c h g e k e n n z e i c h n e t , dass
die Ausgangssignale des ersten Rechnerkanals (la; 8) ein Zu- standsbild (5a) und die Ausgangssignale des zweiten Rechner¬ kanals (9) ein Gefährdungsanalysebild (13) erzeugen und dass das Zustandsbild (5a) und das Gefährdungsanalysebild (13) auf dem Display (7) überlagerbar sind.
2. Verfahren nach Anspruch 1,
d a d u r c h g e k e n n z e i c h n e t , dass
das Gefährdungsanalysebild (13) dem Zustandsbild (5a) mittels eines Bedienelementes bedarfsweise überlagerbar ist.
3. Stellwerksrechnersystem zur Durchführung des Verfahrens nach einem der vorangehenden Ansprüche,
d a d u r c h g e k e n n z e i c h n e t , dass
der zweite Rechnerkanal (9) eine Gefährdungsanalysefunktiona- lität (10) aufweist, welche bei Einleitung einer Bedienung eines Feldelementes, beispielsweise eines Lichtsignals (4), der Eisenbahnsicherungsanlage (2) und einem daraus resultie¬ renden Gefährdungsmaß an das Feldelement angrenzender Stre¬ ckenabschnitte (17, 14) auf dem Display (7) eine optische Hervorhebung gefährdeter Streckenabschnitte (14) erzeugt.
4. Stellwerksrechnersystem nach Anspruch 3,
d a d u r c h g e k e n n z e i c h n e t , dass
die Gefährdungsanalysefunktionalität (10) auf dem Display (7) ein Textfeld (15) zur Visualisierung einer Gefährdungsart er¬ zeugt .
5. Stellwerksrechnersystem nach Anspruch 3 oder 4, d a d u r c h g e k e n n z e i c h n e t , dass
die Gefährdungsanalysefunktionalität (10) auf dem Display (7) eine optische Hervorhebung des aktuell zu bedienenden Feldelementes erzeugt.
EP13763010.9A 2012-09-25 2013-09-06 Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystems und stellwerksrechnersystem Withdrawn EP2879935A2 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102012217291.2A DE102012217291A1 (de) 2012-09-25 2012-09-25 Verfahren zur Fehleroffenbarung bei einem Stellwerksrechnersystems und Stellwerksrechnersystem
PCT/EP2013/068459 WO2014048696A2 (de) 2012-09-25 2013-09-06 Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystems und stellwerksrechnersystem

Publications (1)

Publication Number Publication Date
EP2879935A2 true EP2879935A2 (de) 2015-06-10

Family

ID=49209329

Family Applications (1)

Application Number Title Priority Date Filing Date
EP13763010.9A Withdrawn EP2879935A2 (de) 2012-09-25 2013-09-06 Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystems und stellwerksrechnersystem

Country Status (4)

Country Link
EP (1) EP2879935A2 (de)
CN (1) CN104619573A (de)
DE (1) DE102012217291A1 (de)
WO (1) WO2014048696A2 (de)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3018650B1 (de) * 2014-11-07 2017-05-03 Siemens Aktiengesellschaft Bediengerät für eine Produktions- oder Werkzeugmaschine und Verfahren zum Betrieb eines solchen Bediengeräts
DE102015200292A1 (de) * 2015-01-13 2016-07-14 Robert Bosch Gmbh Verfahren und Vorrichtung zum Ansteuern eines Anzeigegerätes und Anzeigesystem
DE102015208273A1 (de) 2015-05-05 2016-11-10 Siemens Aktiengesellschaft Verfahren und Vorrichtung zum Anzeigen eines Prozessgeschehens zumindest einer Eisenbahnsicherungseinrichtung sowie Eisenbahnsicherungssystem mit einer derartigen Vorrichtung
CN107914734B (zh) * 2017-10-24 2019-07-26 北京全路通信信号研究设计院集团有限公司 道岔控制状态的标记方法及装置、计算机存储介质
EP4169803A1 (de) * 2021-10-20 2023-04-26 ALSTOM Transport Technologies Erzeugungssystem zur erzeugung eines bildsignals, eisenbahnsignalisierungssystem mit solch einem system, zugehöriges verfahren und computerprogrammprodukt

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19703574A1 (de) * 1997-01-31 1998-08-06 Alsthom Cge Alcatel Verfahren zur sicheren Darstellung eines Bildes auf einem Monitor
DE10330115B4 (de) * 2003-07-03 2014-05-28 Siemens Aktiengesellschaft Einrichtung zum Steuern eines von einer Bedienperson gesteuerten Systems, insbesondere eines Stellwerks eines Eisenbahnsystems
WO2011003872A1 (en) * 2009-07-06 2011-01-13 Deuta-Werke Gmbh Method for representation of safety-relevant information on a display and apparatus for the application of the method
JP5197536B2 (ja) * 2009-09-11 2013-05-15 三菱電機株式会社 信号保安システムの試験装置
DE102011004770A1 (de) * 2011-02-25 2012-08-30 Siemens Aktiengesellschaft Bedien- und Anzeigeeinrichtung zum Bedienen einer technischen Anlage sowie zum Anzeigen von Daten der technischen Anlage

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
None *
See also references of WO2014048696A2 *

Also Published As

Publication number Publication date
WO2014048696A3 (de) 2015-01-22
CN104619573A (zh) 2015-05-13
DE102012217291A1 (de) 2014-03-27
WO2014048696A2 (de) 2014-04-03

Similar Documents

Publication Publication Date Title
WO2014048696A2 (de) Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystems und stellwerksrechnersystem
DE19703574A1 (de) Verfahren zur sicheren Darstellung eines Bildes auf einem Monitor
DE102012221714A1 (de) Verfahren zur Fehleroffenbarung bei einem Stellwerksrechnersystem und Stellwerksrechnersystem
WO2013164181A1 (de) Verfahren zur darstellung sicherheitskritischer daten durch eine anzeigeneinheit; anzeigeneinheit
EP2726357B1 (de) Bedieneinrichtung
EP3074293B1 (de) Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystem und stellwerksrechnersystem
DE202010008137U1 (de) Sensorsystem zur Anlagenüberwachung
DE102015118151A1 (de) Sicherheitssensor zur Überwachung der Betriebssicherheit einer Anlage
EP2819907B1 (de) Verfahren zur hilfsbedienung eines fahrwegelements sowie betriebsleittechnisches system
AT402909B (de) Verfahren zur gewährleistung der signaltechnischen sicherheit der benutzeroberfläche einer datenverarbeitungsanlage
EP1252571A1 (de) Verfahren und einrichtung zum ansteuern eines bildschirmgerätes für ein eisenbahnleitsystem
EP2941738A1 (de) Verfahren zur fehleroffenbarung bei einem stellwerksrechnersystem und stellwerksrechnersystem
DE102014218191A1 (de) Verfahren zum Betreiben eines Verkehrsleitsystems
EP1739556A1 (de) Verfahren zur Fehleroffenbarung in einer steuerungs- und/oder überwachungstechnischen Einrichtung für einen Prozess
EP3265360B1 (de) Verfahren und vorrichtung zum anzeigen eines prozessgeschehens zumindest einer eisenbahnsicherungseinrichtung sowie eisenbahnsicherungssystem mit einer derartigen vorrichtung
DE10004743C2 (de) Verfahren und Einrichtung zum Ansteuern eines Bildschirmgerätes für ein Eisenbahnleitsystem
EP3317856B1 (de) Verfahren zum überprüfen der richtigkeit von einer darstellung von bilddaten auf einem anzeigemittel und anzeigeeinrichtung
EP2809564B1 (de) Detektion des belegt- oder freizustandes eines gleisabschnitts mit zustandsbewertung der elektrischen trennung zum benachbarten gleisabschnitt
WO2013123989A1 (de) Verfahren zum steuern, sichern und/oder überwachen des schienengebundenen verkehrs sowie betriebsleittechnisches system
DE102012212780A1 (de) Bedieneinrichtung zur Eingabe von Bedienbefehlen zur Steuerung einer technischen Anlage
EP1184252B1 (de) Gleisfreimeldeeinrichtung
DE102008038618A1 (de) Anzeige von Störungsmeldungen bei spurgebundenen Fahrzeugen, die eine Handlung des Fahrzeugführers erfordern
EP3221205A1 (de) Verfahren und vorrichtung zur sperrung und signalisierung eines mit achszählern ausgerüsteten gleisabschnittes
DE102014214918A1 (de) Verfahren und Vorrichtung zum Betreiben einer Eisenbahnsicherungsanlage
DD257235A1 (de) Anordnung zum selbsttaetigen ermitteln gestoerter blockstellen beim automatischen streckenblock

Legal Events

Date Code Title Description
PUAI Public reference made under article 153(3) epc to a published international application that has entered the european phase

Free format text: ORIGINAL CODE: 0009012

17P Request for examination filed

Effective date: 20150304

AK Designated contracting states

Kind code of ref document: A2

Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR

AX Request for extension of the european patent

Extension state: BA ME

DAX Request for extension of the european patent (deleted)
RAP1 Party data changed (applicant data changed or rights of an application transferred)

Owner name: SIEMENS AKTIENGESELLSCHAFT

GRAP Despatch of communication of intention to grant a patent

Free format text: ORIGINAL CODE: EPIDOSNIGR1

INTG Intention to grant announced

Effective date: 20180601

RIN1 Information on inventor provided before grant (corrected)

Inventor name: SATTLER, CARSTEN

Inventor name: SCHAAF, MICHAEL

STAA Information on the status of an ep patent application or granted ep patent

Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN

18D Application deemed to be withdrawn

Effective date: 20181012