ES2819214T3 - Sistema de protección de paso a nivel - Google Patents

Sistema de protección de paso a nivel Download PDF

Info

Publication number
ES2819214T3
ES2819214T3 ES14799697T ES14799697T ES2819214T3 ES 2819214 T3 ES2819214 T3 ES 2819214T3 ES 14799697 T ES14799697 T ES 14799697T ES 14799697 T ES14799697 T ES 14799697T ES 2819214 T3 ES2819214 T3 ES 2819214T3
Authority
ES
Spain
Prior art keywords
computers
component
control computer
components
computer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES14799697T
Other languages
English (en)
Inventor
Joachim Brille
Michael Gronemeyer
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens Mobility GmbH
Original Assignee
Siemens Mobility GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens Mobility GmbH filed Critical Siemens Mobility GmbH
Application granted granted Critical
Publication of ES2819214T3 publication Critical patent/ES2819214T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L29/00Safety means for rail/road crossing traffic
    • B61L29/24Means for warning road traffic that a gate is closed or closing, or that rail traffic is approaching, e.g. for visible or audible warning
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L27/00Central railway traffic control systems; Trackside control; Communication systems specially adapted therefor
    • B61L27/30Trackside multiple control systems, e.g. switch-over between different systems
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L29/00Safety means for rail/road crossing traffic
    • B61L29/08Operation of gates; Combined operation of gates and signals
    • B61L29/12Manual operation
    • B61L29/16Manual operation electrically
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L29/00Safety means for rail/road crossing traffic
    • B61L29/08Operation of gates; Combined operation of gates and signals
    • B61L29/18Operation by approaching rail vehicle or train
    • B61L29/22Operation by approaching rail vehicle or train electrically

Landscapes

  • Engineering & Computer Science (AREA)
  • Mechanical Engineering (AREA)
  • Train Traffic Observation, Control, And Security (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)
  • Safety Devices In Control Systems (AREA)

Abstract

Sistema de protección de paso a nivel con un dispositivo de control para componentes del lado de la carretera (3a, 3b; 4a, 4b, 4c, 4d), en particular barreras de paso a nivel (3a, 3b) y señales luminosas (4a, 4b, 4c, 4d), en el cual el dispositivo de control presenta un ordenador de control (6) de dos canales, seguro mediante técnica de señalización, y caracterizado porque a los componentes (3a, 3b; 4a, 4b, 4c, 4d) están asociados ordenadores de componentes (8a, 8b) no seguros mediante técnica de señalización, donde los ordenadores de componentes (8a; 8b) comprenden respectivamente un primer y un segundo ordenador (10a, 11a; 10b, 11b) de un canal, con hardware diverso, y porque el ordenador de control (6) y los ordenadores de componentes (8a, 8b) presentan medios para la activación y el monitoreo de los componentes (3a, 3b; 4a, 4b, 4c, 4d), con la siguiente secuencia: - el ordenador de control (6) envía una orden de control a los primeros ordenadores (10a, 10b), que activan sus componentes (4a; 4b) asociados, - el primer y el segundo ordenador (10a, 11a; 10b, 11b) del componente (4a; 4b), independientemente uno de otro, determinan la alimentación de corriente del componente (4a; 4b) y envían esos resultados de lectura de verificación al ordenador de control (6), y - el ordenador de control (6) compara su orden de control con los resultados de lectura de verificación de los componentes (4a; 4b) y compara unos con otros los resultados de lectura de verificación, donde en el caso de no coincidir al menos uno de los resultados de la comparación se inicia una reacción de seguridad.

Description

DESCRIPCIÓN
Sistema de protección de paso a nivel
La presente invención hace referencia a un sistema de protección de paso a nivel con un dispositivo de control para componentes del lado de la carretera, en particular barreras de paso a nivel y señales luminosas, en el cual el dispositivo de control presenta un ordenador de control de dos canales, seguro mediante técnica de señalización.
Para los sistemas de protección de paso a nivel, un nivel de seguridad elevado - Safety Integrity Level / SIL (nivel de integridad seguro) -, es una condición previa para una habilitación por parte de autoridades nacionales. Los niveles de seguridad están definidos en la norma CENELEC, EN50129, desde SILO - no seguros mediante técnica de señalización - hasta SIL4 - altamente seguros mediante técnica de señalización. El nivel de seguridad predeterminado para los sistemas de protección de paso a nivel es habitualmente el SIL4.
Por la solicitud DE 199 28 317 A1 se conoce una instalación de protección de paso a nivel, en la cual los componentes individuales están conectados unos con otros mediante dispositivos radioeléctricos.
Son conocidos los sistemas de protección de paso a nivel en base a ordenadores SIL4 de dos canales para el dispositivo de control y para ordenadores de componentes, con una lectura de verificación de varios canales, del estado del componente, donde en los canales de los ordenadores respectivamente está proporcionado el mismo software del usuario.
Por la solicitud DE 102007 032 805 A1 se conoce una comunicación segura de un canal, para el control de un proceso de una operación ferroviaria, crítica en cuanto a la seguridad.
El objeto de la presente invención consiste en proporcionar un sistema de protección de paso a nivel de la clase conforme al género, en el cual pueda reducirse el nivel SIL de la mayor cantidad de ordenadores posible, donde sin embargo esté asegurado el nivel SIL exigido para la totalidad del sistema, en particular el nivel SIL4.
Según la invención, el objeto se soluciona de manera que a los componentes están asociados ordenadores de componentes no seguros mediante técnica de señalización, donde los ordenadores de componentes comprenden respectivamente un primer y un segundo ordenador de un canal, con hardware diverso, y porque el ordenador de control y los ordenadores de componentes presentan medios para la activación y el monitoreo de los componentes, con la siguiente secuencia:
- el ordenador de control envía una orden de control a los primeros ordenadores, que activan sus componentes asociados,
- el primer y el segundo ordenador del componente, independientemente uno de otro, determinan la alimentación de corriente del componente y envían esos resultados de lectura de verificación al ordenador de control, y
- el ordenador de control compara su orden de control con los resultados de lectura de verificación de los componentes y compara unos con otros los resultados de lectura de verificación, donde en el caso de no coincidir al menos uno de los resultados de la comparación se inicia una reacción de seguridad.
Mediante la lectura de verificación doble del estado de conmutación efectivo de los componentes, es decir, la alimentación de corriente de los componentes, mediante dos ordenadores diversos, y mediante la comparación, por parte del ordenador de control, tanto de su orden de control con los resultados de la lectura de verificación, como también de los resultados de la lectura de verificación entre sí, la seguridad mediante técnica de señalización del sistema de protección de paso a nivel se alcanza también con ordenadores de componentes no seguros mediante técnica de señalización. De ese modo resulta una simplificación de los ordenadores de componentes y, finalmente, una reducción considerable de los costes del hardware. La división del ordenador de componente en un primer y un segundo ordenador de un canal y su interacción con el ordenador de control seguro mediante técnica de señalización, conforme a la secuencia, conducen además a una conducción de la prueba de seguridad más sencilla para la habilitación del sistema en su totalidad. Los primeros y los segundos ordenadores que están asociados a los componentes que deben activarse, en particular barreras de paso a nivel y señales luminosas del sistema de protección de paso a nivel, pueden estar realizados como ordenadores SIL0 y, con ello, pueden estar realizados como ordenadores comerciales, económicos. La responsabilidad por la seguridad, en el caso de una activación y un monitoreo de los componentes, acordes a la secuencia, recae en el ordenador de control, que preferentemente está realizado como ordenador SIL4. Se considera ventajoso además que la necesidad de espacio de los dos ordenadores diversos de un canal, de los componentes individuales, sea más reducida que en el caso de una realización de dos canales, segura mediante técnica de señalización, conforme al estado del arte. De este modo, el primer ordenador actúa esencialmente como controlador, mientras que el segundo ordenador puede denominarse también como módulo de comunicaciones, ya que ese segundo ordenador, adicionalmente, gestiona la comunicación entre los ordenadores de componentes y el ordenador de control.
Preferentemente, el ordenador de control y los ordenadores de componentes, según la reivindicación 2, están dispuestos en un anillo de comunicaciones. Los mensajes de datos de la más diversa clase, en el anillo de comunicaciones, por ejemplo vía Ethernet, pueden transmitirse entre todos los ordenadores, así como entre sus componentes asociados y el ordenador de control, de forma rápida y segura. De este modo se suprimen conexiones individuales del ordenador de control con cada ordenador de componente individual.
Para iniciar la reacción de seguridad, en el caso de una no coincidencia de al menos uno de los dos resultados de la comparación, determinada mediante el ordenador de control, según la reivindicación 3 se prevé que el ordenador de control envíe comandos de desconexión a los primeros y los segundos ordenadores, debido a lo cual el primer y/o el segundo ordenador conmuta o conmutan el componente asociado a un estado seguro mediante técnica de señalización. De manera adicional o alternativa, la reacción de seguridad según la reivindicación 4 también puede iniciarse de manera que el ordenador de control interrumpa la conexión de comunicaciones hacia los ordenadores de componentes, debido a lo cual los componentes pasan automáticamente a un estado seguro mediante técnica de señalización.
La invención hace referencia también a un procedimiento según la reivindicación 5. A continuación, la invención se explica en detalle mediante representaciones ilustrativas. Muestran:
Figura 1 un sistema de protección de paso a nivel con planificación de alimentación de corriente, y Figura 2 una representación detallada de los módulos esenciales para la activación de señales luminosas en un paso a nivel.
La figura 1 ilustra un paso a nivel, en el cual una carretera 1 cruza una vía 2. Para la protección del paso a nivel, del lado de la carretera están proporcionadas dos semibarreras 3a y 3b, y cuatro señales luminosas 4a, 4b, 4c y 4d, que en un anillo de comunicaciones 5, están conectadas a un ordenador de control 6, seguro mediante técnica de señalización, a modo de una unidad de cruce de nivel SIL4-LCU. El ordenador de control 6 está equipado con un dispositivo de comunicaciones 7 que, vía Ethernet, intercambia mensajes de datos con los ordenadores de componentes 8a y 8b asociados a los componentes 3a, 3b, 4a, 4b, 4c y 4d, representados en la figura 2. Un dispositivo de aviso 9, central o no central, transmite una señal de aviso al anillo de comunicaciones 5 cuando un vehículo ferroviario se aproxima al paso a nivel, de manera que deben bajarse las barreras de paso a nivel 3a y 3b, y las señales luminosas 4a, 4b, 4c y 4d deben ponerse en rojo. De este modo se generan señales de activación 24V, 24V_1 y 24V_2, para los componentes 3a, 3b, 4a, 4b, 4c y 4d, así como tensión de accionamiento de 220V para los pasos a nivel 3a y 3b.
En la figura 2 se representan los módulos esenciales para la activación de los ordenadores de componentes, mediante el ejemplo de dos ordenadores de componentes 8a y 8b para la activación de las dos señales luminosas 4a y 4b. Los ordenadores de componentes 8a y 8b están provistos respectivamente de un primer ordenador SIL0 de un canal, 10a, así como 10b, y de un segundo ordenador SIL0 de un canal, 11a, así como 11b. Los dos ordenadores 10a y 11a, así como 10b y 111b, se diferencian en cuanto al hardware, de manera que resultan diversos principios de procesamiento de datos.
Para la activación segura mediante técnica de señalización y el monitoreo de las señales luminosas 4a y 4b, se prevé la siguiente secuencia:
El ordenador de control 6 envía una orden de control a los primeros ordenadores 10a y 11a, que a continuación cambian su señal luminosa asociada 4a, así como 4b, a rojo 12a, así como 12b. El primer y el segundo ordenador 10a y 11a, así como 10b y 11b, mediante dispositivos de monitoreo de corriente 13a y 14a, así como 13b y 14b, de forma independiente unos de otros, determinan la alimentación de corriente de la señal luminosa 4a, así como 4b, es decir que los dos ordenadores 10a y 11a, así como 10b y 11b, determinan si el estado rojo 12a, así como 12b, de la señal luminosa 4a, así como 4b, proporcionado según la orden de control del ordenador de control 6, fue iniciado de forma correcta. Ese resultado de lectura de verificación, desde el primer ordenador 10a, así como 10b, se transmite al ordenador de control 6 como primer mensaje 15a, así como 15b, y desde el segundo ordenador 11a, así como 11b, como segundo mensaje de datos 16a, así como 16b, mediante el anillo de comunicaciones 5. A continuación, el ordenador de control 6 compara su orden de control con los resultados de lectura de verificación, es decir, con los mensajes de datos 15a y 16a, así como 15b y 16b. Si los mensajes de datos 15a, 16a, 15b y 16b no encajan con la orden de control del ordenador de control 6, esto significa que el estado rojo 12a y/o 12b de la señal luminosa 4a y/o 4b no fue iniciado correctamente, debido a lo cual el ordenador de control 6 inicia una reacción de seguridad que fuerza las señales luminosas 4a y 4b en el estado rojo 12a, 12b; hasta que se haya corregido la falla. La misma reacción de seguridad tiene lugar cuando el ordenador de control 6 establece una discrepancia mediante la comparación de los mensajes de datos 15a y 16a, específicos del estado rojo, con respecto a la señal luminosa 4a, con los mensajes de datos 15b y 16b, con respecto a la señal luminosa 4b.
La configuración representada de forma ilustrativa en la figura 2, en combinación con la secuencia descrita para la activación y el monitoreo de barreras de paso a nivel 3a y 3b y señales luminosas 4a, 4b, 4c y 4d; posibilita que los ordenadores de componentes 8a y 8b puedan estar realizados como ordenadores SIL0, sin poner en riesgo la seguridad SIL4 de la totalidad del sistema. En la figura 2 puede apreciarse además que los primeros ordenadores 10a y 10b presentan funcionalidad de controlador, mientras que los segundos ordenadores 11a y 11b, además, controlan la comunicación de Ethernet con el ordenador 6 seguro.

Claims (5)

REIVINDICACIONES
1. Sistema de protección de paso a nivel con un dispositivo de control para componentes del lado de la carretera (3a, 3b; 4a, 4b, 4c, 4d), en particular barreras de paso a nivel (3a, 3b) y señales luminosas (4a, 4b, 4c, 4d), en el cual el dispositivo de control presenta un ordenador de control (6) de dos canales, seguro mediante técnica de señalización, y caracterizado porque a los componentes (3a, 3b; 4a, 4b, 4c, 4d) están asociados ordenadores de componentes (8a, 8b) no seguros mediante técnica de señalización, donde los ordenadores de componentes (8a; 8b) comprenden respectivamente un primer y un segundo ordenador (10a, 11a; 10b, 11b) de un canal, con hardware diverso, y porque el ordenador de control (6) y los ordenadores de componentes (8a, 8b) presentan medios para la activación y el monitoreo de los componentes (3a, 3b; 4a, 4b, 4c, 4d), con la siguiente secuencia:
- el ordenador de control (6) envía una orden de control a los primeros ordenadores (10a, 10b), que activan sus componentes (4a; 4b) asociados,
- el primer y el segundo ordenador (10a, 11a; 10b, 11b) del componente (4a; 4b), independientemente uno de otro, determinan la alimentación de corriente del componente (4a; 4b) y envían esos resultados de lectura de verificación al ordenador de control (6), y
- el ordenador de control (6) compara su orden de control con los resultados de lectura de verificación de los componentes (4a; 4b) y compara unos con otros los resultados de lectura de verificación, donde en el caso de no coincidir al menos uno de los resultados de la comparación se inicia una reacción de seguridad.
2. Sistema de protección de paso a nivel según la reivindicación 1, caracterizado porque el ordenador de control (6) y los ordenadores de componentes (8a; 8b) están dispuestos en un anillo de comunicaciones (5).
3. Sistema de protección de paso a nivel según una de las reivindicaciones precedentes, caracterizado porque el ordenador de control (6), para iniciar la reacción de seguridad, envía comandos de desconexión a los primeros y los segundos ordenadores (10a, 11a; 10b, 11 b), debido a lo cual el primer y/o el segundo ordenador (10a, 10b y/o 11 a, 11b) conmuta/conmutan el componente asociado (4a; 4b) a un estado seguro mediante técnica de señalización.
4. Sistema de protección de paso a nivel según una de las reivindicaciones precedentes, caracterizado porque el ordenador de control (6), para iniciar la reacción de seguridad, interrumpe la conexión de comunicaciones hacia los ordenadores de componentes (8a; 8b), debido a lo cual los componentes (4a; 4b) conmutan a un estado seguro mediante técnica de señalización.
5. Procedimiento para la activación segura mediante técnica de señalización y el monitoreo de componentes del lado de la carretera (3a, 3b; 4a, 4b, 4c, 4d) de un sistema de protección de paso a nivel, en el cual
- un ordenador de control (6) de dos canales, seguro mediante técnica de señalización, envía una orden de control a un primer ordenador (10a, 10b), que activa un componente (4a; 4b) asociado al mismo,
- el primer y un segundo ordenador (10a, 11a; 10b, 11b) del componente (4a; 4b), de forma independiente uno de otro, determinan una alimentación de corriente del componente (4a; 4b) como resultados de lectura de verificación y envían esos resultados de lectura de verificación al ordenador de control (6), donde a los componentes (3a, 3b; 4a, 4b, 4c, 4d) están asociados ordenadores de componentes (8a, 8b) no seguros mediante técnica de señalización, donde los ordenadores de componentes (8a; 8b) comprenden respectivamente un primer y un segundo ordenador (10a, 11a; 10b, 11b) de un canal, con hardware diverso, y
- el ordenador de control (6) compara su orden de control con los resultados de la lectura de verificación, y compara los resultados de verificación unos con otros, donde en el caso de no coincidir al menos uno de los resultados de la comparación se inicia una reacción de seguridad.
ES14799697T 2013-11-13 2014-11-06 Sistema de protección de paso a nivel Active ES2819214T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE201310223101 DE102013223101A1 (de) 2013-11-13 2013-11-13 Bahnübergangssicherungssystem
PCT/EP2014/073926 WO2015071169A1 (de) 2013-11-13 2014-11-06 Bahnübergangssicherungssystem

Publications (1)

Publication Number Publication Date
ES2819214T3 true ES2819214T3 (es) 2021-04-15

Family

ID=51905016

Family Applications (1)

Application Number Title Priority Date Filing Date
ES14799697T Active ES2819214T3 (es) 2013-11-13 2014-11-06 Sistema de protección de paso a nivel

Country Status (6)

Country Link
EP (1) EP3046825B1 (es)
DE (1) DE102013223101A1 (es)
ES (1) ES2819214T3 (es)
HU (1) HUE050536T2 (es)
PL (1) PL3046825T3 (es)
WO (1) WO2015071169A1 (es)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102016217774A1 (de) * 2016-09-16 2017-10-19 Siemens Aktiengesellschaft Sicherungseinrichtung für einen Bahnübergang
IT201600121608A1 (it) * 2016-11-30 2018-05-30 Eredi Giuseppe Mercuri S P A Sistema di passaggio a livello automatico a calcolatore
CN110143224B (zh) * 2019-05-06 2024-02-06 国电长源汉川第一发电有限公司 一种铁路道口监控方法及***

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19928317C2 (de) * 1999-06-16 2002-01-10 Siemens Ag Bahnübergangssicherungsanlage
DE102004057459A1 (de) * 2004-11-25 2006-06-01 Siemens Ag Bahnübergangssicherungssystem
DE102006056420B4 (de) * 2006-11-28 2012-11-29 Wago Verwaltungsgesellschaft Mbh Sicherheitsmodul und Automatisierungssystem
DE102007032805A1 (de) * 2007-07-10 2009-01-15 Siemens Ag Verfahren und Systemarchitektur zur sicheren einkanaligen Kommunikation zum Steuern eines sicherheitskritischen Bahnbetriebsprozesses
DE102007043053B4 (de) * 2007-09-11 2020-07-30 Db Netz Ag Signaltechnisch sichere elektronische Elementansteuerung zum Durchführen eines Fahrbetriebs von Schienenfahrzeugen
CH701344A1 (de) * 2009-06-23 2010-12-31 Anton Gunzinger Stellwerksteuerung.
DE102012106630A1 (de) * 2012-07-20 2014-01-23 Pintsch Bamag Antriebs- Und Verkehrstechnik Gmbh LED-Streckensignal für den Schienenverkehr sowie Schnittstelle für ein solches LED-Streckensignal

Also Published As

Publication number Publication date
PL3046825T3 (pl) 2020-11-16
EP3046825B1 (de) 2020-06-17
EP3046825A1 (de) 2016-07-27
HUE050536T2 (hu) 2020-12-28
DE102013223101A1 (de) 2015-05-13
WO2015071169A1 (de) 2015-05-21

Similar Documents

Publication Publication Date Title
ES2819214T3 (es) Sistema de protección de paso a nivel
ES2638941T3 (es) Método para ejecutar una función de seguridad de un vehículo y sistema para ponerlo en práctica
ES2329581T3 (es) Sistema integrado de microprocesadores para regulaciones criticas para la seguridad.
ES2321634T3 (es) Sistema de automatizacion redundante que comprende un aparato de automatizacion maestro y otro de reserva.
US9625894B2 (en) Multi-channel control switchover logic
ES2372794T3 (es) Procedimiento para que un vehículo sobre raíles solicite reacciones de seguridad.
CA3003260C (en) Override systems and methods
JP5881600B2 (ja) 既存の信号ボックスを置換する電子信号ボックスの製作のための方法
WO2015152167A1 (ja) 冗長系制御装置及びその系切替方法
US9659415B2 (en) Apparatus for warning of occurrence of error of device
US9925935B2 (en) In-vehicle communication system and in-vehicle communication method
EP2356010B1 (en) Method and system for the protection of an electric line for railway signals
ES2309643T3 (es) Modulos de entrada/salida seguros para un controlador.
ES2573777T3 (es) Procedimiento para controlar, asegurar y/o vigilar el tráfico ferroviario así como sistema de control de operaciones
EA039790B1 (ru) Система управления
ES2853724T3 (es) Conmutación entre controladores de elementos en operaciones ferroviarias
EP3738113B1 (en) System and method for providing a digital intersection
CN202334558U (zh) 总线冗余电路
KR101043321B1 (ko) 데이터 추종구조의 전자연동장치
ES2905641T3 (es) Concepto para monitorizar un tráfico de red entrante en un puesto de enclavamiento
JP2008017406A (ja) リレー駆動制御装置
ES2739153T3 (es) Procedimiento para monitorizar un componente de red así como disposición con un componente de red y un dispositivo de monitorización
ES2831108T3 (es) Disposición de interruptores de seguridad
ES2925284T3 (es) Procedimiento para hacer funcionar un sistema de procesamiento de datos
US10202134B2 (en) Train information managing apparatus