FR2879550A1 - Installation de protection des travailleurs en voie - Google Patents

Installation de protection des travailleurs en voie Download PDF

Info

Publication number
FR2879550A1
FR2879550A1 FR0413675A FR0413675A FR2879550A1 FR 2879550 A1 FR2879550 A1 FR 2879550A1 FR 0413675 A FR0413675 A FR 0413675A FR 0413675 A FR0413675 A FR 0413675A FR 2879550 A1 FR2879550 A1 FR 2879550A1
Authority
FR
France
Prior art keywords
control
control terminal
terminal
management unit
command
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR0413675A
Other languages
English (en)
Other versions
FR2879550B1 (fr
Inventor
Matthieu Merlin
Dominique Burton
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alstom Belgium SA
Original Assignee
Alstom Belgium SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to FR0413675A priority Critical patent/FR2879550B1/fr
Application filed by Alstom Belgium SA filed Critical Alstom Belgium SA
Priority to DE602005006081T priority patent/DE602005006081T2/de
Priority to DK05292630T priority patent/DK1674370T3/da
Priority to AT05292630T priority patent/ATE392349T1/de
Priority to ES05292630T priority patent/ES2304169T3/es
Priority to EP05292630A priority patent/EP1674370B1/fr
Priority to NO20056102A priority patent/NO331728B1/no
Publication of FR2879550A1 publication Critical patent/FR2879550A1/fr
Application granted granted Critical
Publication of FR2879550B1 publication Critical patent/FR2879550B1/fr
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B61RAILWAYS
    • B61LGUIDING RAILWAY TRAFFIC; ENSURING THE SAFETY OF RAILWAY TRAFFIC
    • B61L23/00Control, warning or like safety means along the route or between vehicles or trains
    • B61L23/06Control, warning or like safety means along the route or between vehicles or trains for warning men working on the route

Landscapes

  • Engineering & Computer Science (AREA)
  • Mechanical Engineering (AREA)
  • Train Traffic Observation, Control, And Security (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)
  • Professional, Industrial, Or Sporting Protective Garments (AREA)
  • Details Of Aerials (AREA)
  • Socks And Pantyhose (AREA)
  • Protection Of Pipes Against Damage, Friction, And Corrosion (AREA)
  • Superconductors And Manufacturing Methods Therefor (AREA)
  • Details Of Garments (AREA)
  • Alarm Systems (AREA)

Abstract

L'installation de protection des travailleurs en voie sur un réseau ferroviaire découpé en zones comporte :- un automate centralisé (30) de gestion des organes de régulation du trafic (18A, 18B, 18C, 180, 20A, 20B, 20C, 20D, 31) ;- un terminal de commande (32) déporté le long du réseau propre à commander le niveau de mise en sécurité d'une zone du réseau par action sur l'automate centralisé (30) ; et- des moyens de liaison du ou de chaque terminal de commande (32) à l'automate (30).Les moyens de liaison comportent :- des moyens (38A, 38B, 36) de communication entre le terminal de commande (32) et une unité de gestion des accès (34) propres à adresser des commandes, du terminal de commande (32) vers l'unité de gestion des accès (34), et- une unité (34) de gestion des accès à l'automate (30) depuis le terminal de commande (32).

Description

La présente invention concerne une installation de protection des
travailleurs de voie sur un réseau ferroviaire découpé en zones, du type comportant:
- un automate centralisé de gestion des organes de régulation du tra-5 fic; - au moins un terminal de commande déporté le long du réseau propre à commander le niveau de mise en sécurité d'une zone du réseau par action sur l'automate centralisé; et - des moyens de liaison du ou de chaque terminal de commande à io l'automate.
Lors de phases d'entretien, de modifications ou de mouvements de manoeuvre des réseaux ferroviaires, il est nécessaire que des ouvriers inter-viennent sur les voies. Les zones d'intervention doivent être mises en sécurité, c'est-à-dire qu'il convient que la signalisation du réseau ferroviaire, ainsi que les moyens de routage des trains interdisent aux trains d'accéder à la zone d'intervention.
II est important que les zones d'intervention mises en sécurité ne puissent pas être modifiées ou libérées sans information des personnels en ayant la charge. En effet, en cas de telles modifications ou libérations, les ouvriers qui se croient être en sécurité puisque dans une zone qu'ils avaient définie comme inaccessible aux trains, pourraient se voir surpris par le pas-sage d'un train.
Des installations de protection des travailleurs existent déjà pour permettre la mise en sécurité de certaines zones d'intervention.
Dans ces installations, comme dans tout réseau ferroviaire moderne, un automate assure la gestion des organes de régulation du trafic, tels que les feux et la position des aiguillages. Pour la mise en sécurité d'une zone d'intervention, un ou plusieurs terminaux de commande de l'automate sont positionnés le long de la zone d'intervention. Ces terminaux de commande sont couramment appelés "boîtes à boutons". II s'agit de terminaux comportant un ensemble de commutateurs verrouillables et de voyants lumineux pouvant être complétés par un dispositif téléphonique. Ces terminaux de commande sont disposés le long de la voie et sont reliés à l'automate par un réseau filaire ou un réseau de fibres optiques.
Chaque boîte à boutons comporte au moins un commutateur permet- tant de commander la mise en sécurité de la zone associée. Pour permettre le verrouillage du commutateur dans la position assurant la sécurité et inter-disant donc l'accès des trains, l'organe de commande du commutateur est immobilisable en position, par exemple à l'aide d'un cadenas dont seul le responsable de la zone d'intervention dispose de la clé. Ainsi, aucune per-sonne ne peut libérer la zone et permettre le passage d'un train sans disposer de la clé. Plusieurs cadenas peuvent être installés sur le même organe de commande d'un commutateur, de sorte que plusieurs personnes peuvent garantir la sécurité sur la zone pour leur propre compte.
De telles boîtes à boutons permettent une sécurité efficace sur les zones de travaux. Toutefois, elles nécessitent la présence d'un réseau de communication filaire ou optique le long des voies ferrées, et notamment dans la zone de travaux. De plus, les boîtes à boutons doivent être physiquement implantées le long de la voie, éventuellement avec implantation d'un réseau de communication si celui-ci n'est pas déjà présent, ce qui augmente considérablement le coût des interventions sur la voie ferrée.
L'invention a pour but de proposer une installation de gestion du trafic ferroviaire permettant la mise en sécurité de certaines zones d'intervention, notamment pour des travaux qui puisse être d'un coût d'installation et de mise en oeuvre réduit, tout en permettant de procurer une sécurité élevée aux travailleurs de voie dans les zones sécurisées, en évitant l'accès des trains.
A cet effet, l'invention a pour objet une installation de protection des travailleurs en voie sur un réseau ferroviaire découpé en zones, du type pré-cité, caractérisée en ce que les moyens de liaison comportent: - des moyens de communication entre le terminal de commande et 30 une unité de gestion des accès propres à adresser des commandes, du terminal de commande vers l'unité de gestion des accès, et - une unité de gestion des accès à l'automate depuis le terminal de commande propre à assurer sélectivement la commande de l'automate de- puis le ou chaque terminal de commande en fonction d'informations de commande transmises depuis le terminal de commande.
Suivant des modes particuliers de réalisation, l'installation comporte l'une ou plusieurs des caractéristiques suivantes: - le ou chaque terminal de commande comporte des moyens d'identification d'une zone du réseau pour commander son niveau de mise en sécurité ; - le ou chaque terminal de commande comporte des moyens d'identification et d'authentification d'au moins un utilisateur en charge de la com- io mande du niveau de la mise en sécurité d'une zone, et l'unité de gestion est propre à limiter l'intervention de toute autre personne sur ladite zone pour réduire le niveau de mise en sécurité ; - l'unité de gestion des accès comporte des moyens d'évaluation de chaque commande transmise depuis un terminal de commande et des is moyens pour, en cas d'accord sur la commande, requérir du terminal de commande ayant transmis la commande, une commande de confirmation correspondante, et l'unité de gestion des accès est adaptée pour assurer la commande de l'automate depuis le terminal de commande seulement après réception de la commande de confirmation correspondante depuis le termi- nal de commande; - la commande de confirmation correspondante à une commande d'origine consiste en une nouvelle formulation de la commande d'origine qui est effectuée suivant une sémantique différente de celle de la commande d'origine tout en ayant une signification identique; - l'unité de gestion des accès et l'automate sont propres chacun à assurer la gestion d'états pour chaque zone du réseau, et en ce que ladite unité de gestion des accès est adaptée pour rendre accessible seulement certaines commandes depuis le ou chaque terminal de commande en fonction de l'état de la zone considérée; - l'unité de gestion des accès est propre à assurer la gestion d'identifiants d'utilisateurs, et comporte des moyens d'identification de l'utilisateur du terminal de commande, et ladite unité de gestion des accès est propre à rendre accessible seulement certaines commandes depuis le ou chaque terminal en fonction de l'identifiant de l'utilisateur du terminal; - les moyens de gestion des accès sont adaptés pour transmettre au terminal de commande une description du réseau indiquant le niveau de mise en sécurité de zones considérées après chaque commande de l'automate effectuée depuis ce terminal de commande, et le ou chaque terminal de commande comporte des moyens de réception d'une description transmise depuis les moyens de gestion d'accès et des moyens pour mettre à disposition de l'utilisateur la dernière description du réseau reçue; io - le ou chaque terminal de commande comporte des moyens de définition d'une commande propre à un organe de régulation du trafic particulier d'une zone du réseau notamment à un aiguillage et les moyens de gestion d'accès comportent des moyens pour faire exécuter ladite commande par l'automate centralisé ; - lesdits moyens de communication entre le terminal de commande et l'unité de gestion des accès sont propres à assurer une communication sans filet - le ou chaque terminal de commande comporte un identifiant, et l'installation comporte des moyens de désactivation de certains terminaux de commande en fonction de leur identifiant.
L'invention sera mieux comprise à la lecture de la description qui va suivre, donnée uniquement à titre d'exemple et faite en se référant aux dessins, sur lesquels: - la figure 1 est une vue schématique partielle d'un réseau ferroviaire équipé d'une installation de protection des travailleurs en voie selon l'invention; - la figure 2 est un schéma d'un ensemble de zones sécurisées d'un réseau illustrant les compétences des différents intervenants sur ces zones; - la figure 3 est un organigramme illustrant les différents états possi- bles pour une zone sécurisée; - la figure 4 est un organigramme illustrant les communications lors d'un changement d'état d'une zone sécurisée; et - les figures 5, 6 et 7 sont des vues identiques à celle de la figure 1 montrant des phases successives de mise en sécurité de certaines zones du réseau.
Le réseau ferroviaire illustré sur la figure 1 comporte un ensemble de 5 voies communiquant les unes avec les autres par l'intermédiaire d'appareils de voies tels que des aiguillages.
Plus précisément, deux voies principales 12, 14 sont reliées l'une à l'autre par des sections de liaison 16A, 16B, 16C, 16D, chacune reliée aux voies principales 12 et 14 respectivement par des aiguillages 18A, 18B, 18C, io 18D et 20A, 20B, 20C, 20D.
Le réseau est associé à une installation 22 de gestion du trafic comportant un automate centralisé 30 de gestion des organes de régulation du trafic. Ainsi, cet automate est relié, par tout moyen approprié, notamment un réseau filaire 30A de transmission de données, à différents organes de régu- lation du trafic, tels que des feux ou des panneaux d'information 31 ou encore des organes de modification du trajet tels que les aiguillages 18A, 18B, 18C, 18D; 20A, 20B, 20C et 20D.
L'automate centralisé 30 est propre à mettre en oeuvre les règles de circulation définies pour la gestion du trafic, et en particulier à assurer le rou- tage des trains, et la commande des organes de régulation du trafic pour assurer ce routage.
Selon l'invention, pour permettre la gestion du trafic, et notamment la mise en sécurité de certaines zones d'intervention, l'installation 22 intègre une installation de protection des travailleurs en voie.
Cette dernière comporte au moins un terminal de commande 32 dé- porté le long du réseau ferroviaire. Ce terminal est propre à commander la mise en sécurité d'une zone d'intervention par action sur l'automate centralisé 30. Les zones sont définies préalablement lors de la conception du ré-seau ferroviaire et sont constituées d'un tronçon réduit du réseau.
L'installation de protection peut être efficace même sur des zones non encore équipées lors d'interruptions de trafic brèves.
Cette installation 22 comporte en outre, selon l'invention, une unité 34 de gestion des accès à l'automate 30 depuis le terminal de commande 32.
Cette unité est propre à assurer l'autorisation de la commande de l'automate depuis le ou chaque terminal de commande 32.
L'installation comprend une interface de communication 36, composée d'un émetteur-récepteur sans fil par exemple compatible avec la norme GSM propre à communiquer avec chaque terminal 32 et d'un module de communication ETHERNET au travers duquel l'interface 36 est reliée à l'uni-té de gestion d'accès 34.
Chaque terminal 32 comporte des moyens de communication 38A sans fil afin d'assurer une communication bidirectionnelle entre le terminal to de commande 32 et l'unité 34 de gestion d'accès au travers de l'interface 36.
Le terminal de commande 32 est constitué d'un dispositif portable tel qu'un assistant numérique personnel connu sous l'acronyme PDA équipé d'une interface homme machine telle qu'un écran 38B et un clavier de saisie 38C, et de moyens de mémorisation et de traitement d'informations 38D. Il est propre notamment à recevoir, depuis le réseau sans fil, des informations sur le réseau, des requêtes et des comptes-rendus d'opérations.
Enfin, l'installation 22 comporte un poste central de gestion 40 comportant des interfaces homme machine de commande du réseau et des moyens de planification des itinéraires des trains. Ce poste central de ges- tion 40 est relié à l'automate 30 pour y adresser directement des comman- des et recevoir des informations représentatives de l'état du réseau.
Avant de décrire en détail les commandes pouvant être adressées depuis le terminal de commande 32 à l'automate 30 au travers de l'unité de gestion des accès 34, la figure 2 illustre schématiquement les intervenants avec leurs droits et leurs responsabilités sur l'installation de gestion. Ces droits sont alloués aux personnes au fur et à mesure de leurs demandes et ne sont pas prédéfinis à demeure dans l'installation.
Sur cette figure sont figurées trois zones distinctes d'intervention 50, 52 et 54.
Chacune des zones, comme l'ensemble du réseau, est sous la responsabilité d'un opérateur de contrôle central 60. Cet opérateur est basé au poste central de gestion 40 et est en charge d'autoriser ou non à ce que certaines zones d'intervention soient mises en sécurité.
Par ailleurs, un propriétaire de zone 62 a la charge de la gestion d'une ou plusieurs zones d'intervention mises en sécurité. Il est doté d'un terminal de commande 32 et peut agir depuis celui-ci pour les zones dont il a la responsabilité. Le propriétaire d'une zone est l'un des travailleurs de voie de la zone considérée.
Le propriétaire d'une zone donnée peut être la même personne que celle ayant la responsabilité de plusieurs zones dont la zone considérée.
Les travailleurs de voie peuvent en outre devenir responsables de la zone et/ou de certains aiguillages de la zone alors que la zone a un propriétaire. Les responsables peuvent alors agir sur l'installation, par l'intermédiaire d'un terminal de commande 32 dont ils sont dotés, pour permettre certaines opérations de circulation des trains dans la zone où ils sont affectés, tout en garantissant leur sécurité.
Enfin, un utilisateur maître ou super-utilisateur noté 66 a la possibilité 15 d'agir sur toutes fonctions de l'installation et ainsi remplacer un propriétaire ou un responsable de zones en cas de défaillance de celui-ci.
L'installation de gestion du trafic prévoit quatre états logiques distincts illustrés sur la figure 3 pour chaque zone d'intervention possible. Ces états sont gérés par l'automate 30 et/ou par l'unité de gestion d'accès 34.
Ainsi, chaque zone est, à chaque instant, caractérisée par un état.
Ces états sont hiérarchisés de sorte que la commutation d'un état vers un autre n'est possible que par transition par un état intermédiaire si l'état de départ et l'état d'arrivée ne sont pas adjacents.
Dans un premier état dénommé normal ( normal ), la zone n'est pas mise en sécurité et ne permet donc pas l'accès de travailleurs de voie. Cet état correspond à un état d'exploitation normal du réseau dans lequel les trains sont susceptibles de traverser sans entrave cette zone en fonction du routage prédéfini par l'automate 30.
Dans le deuxième état, qualifié de donné ( given ) qui est immédiaterrent sous-jacent à l'état normal ( normal ), la zone d'intervention est susceptible d'être mise en sécurité à la requête d'un futur propriétaire. Cet état est donc un état transitoire.
Le passage de l'état normal ( normal ) à l'état donné ( given ) ne peut être effectué que par l'opérateur de contrôle central 60 depuis le poste central de gestion 40.
Dans cet état donné ( given ), l'accès des trains sur la zone est normalement impossible, l'automate 30 interdisant par la signalisation l'accès d'un train dans la zone et éventuellement commande des aiguillages pour interdire physiquement toute intrusion dans la zone par mise en place de mesures de sécurité frontalières comme cela est connu en soi.
L'état immédiatement sous-jacent à l'état donné ( given ) est l'état io dénommé possédé ( possessed ). Cet état peut être atteint sur la commande d'un travailleur de voie depuis son terminal de commande 32, si la zone était préalablement à l'état donné ( given ). Le travailleur de voie de-vient alors propriétaire 62.
Enfin, un dernier état sous-jacent à l'état possédé ( possessed ) est ls l'état inhibé ( block ). Cet état peut être atteint et libéré, sous la commande d'un travailleur de voie depuis son terminal de commande 32. Le travailleur de voie devient alors responsable de la zone. Plusieurs états inhibés ( block ) peuvent coexister pour une même zone, chaque état étant lié à un responsable.
Dans cet état, le responsable peut agir sur certains aiguillages, pour modifier leur position.
Les états normal ( normal ), donné ( given ), et possédé ( possessed ) sont gérés par l'automate 30 alors que l'état inhibé ( block ) est géré seulement par l'unité de gestion d'accès 34. Ainsi, l'état inhibé ( block ) ne peut exister que si l'état possédé ( possessed ) est actif pour l'automate pour la zone considérée.
Tant qu'au moins un état inhibé ( block ) existe, la zone ne peut passer de l'état possédé ( possessed ) à l'état donné ( given ).
L'état d'une zone est défini par un jeton circulant entre les différents états, successivement d'un niveau à l'autre, sachant que les états sont or-donnés comme illustré sur la figure 3 suivant l'ordre normal ( normal ), donné ( given ), possédé ( possessed ) et inhibé ( block ).
Hormis pour les passages du jeton entre l'état normal ( normal ) et l'état donné ( given ), les autres changements d'état, ou les autres commandes définissant la mise en sécurité d'une zone, sont déclenchés par l'un des intervenants sur la zone à savoir un propriétaire et/ou un responsable ou encore l'utilisateur maître 66.
Par ailleurs, chaque aiguillage constituant un organe de régulation du trafic 18A, 18B, 18C, 18D, 20A, 20B, 20C, 20D est caractérisé par un état propre qui peut être bloqué ou débloqué . Dans l'exemple considéré, les organes de régulation du trafic ne sont formés que par des aiguillages.
io Tout aiguillage du réseau dans un état débloqué peut être commuté par action directe sur celui-ci depuis un terminal de commande 32, dans certaines conditions, si la zone contenant cet aiguillage est à l'état bloqué inhibé ( block ).
En revanche, lorsqu'un aiguillage est à l'état "bloqué", aucune comas mande ne peut être exécutée pour cet aiguillage et la zone comportant ce point ne peut quitter l'état inhibé ( block ).
Pour l'exécution d'une commande, l'algorithme illustré sur la figure 4 est mis en oeuvre, les commandes étant produites depuis un terminal de commande 32.
Lors d'une étape initiale, si le terminal de commande 32 n'est pas encore en fonctionnement, une étape 100 d'ouverture d'une session est mise en oeuvre. A cet effet, une interface appropriée est disponible sur le terminal de commande 32. A partir de cette interface, l'utilisateur saisit son identifiant ainsi qu'un moyen d'authentification par exemple un mot de passe qui lui est propre. Il sélectionne alors une unité de gestion d'accès 34. Ces informations sont transmises à l'unité de gestion d'accès sélectionnée.
En réponse, si l'identifiant et le moyen d'authentification sont corrects, l'unité de gestion d'accès 34 retourne au terminal de commande 32 une description des zones d'intervention et des aiguillages supervisés par l'unité de gestion des accès, et notamment leurs états courants.
Pour l'exécution d'une commande de mise en sécurité, le travailleur de voie renseigne à l'étape 102 sur le terminal de commande 32 un identificateur de la zone sur laquelle il souhaite appliquer la commande.
Suivant un premier mode de réalisation, cet identificateur est choisi dans un menu affiché sur le terminal. En variante, celui-ci est saisi au clavier ou encore est lu directement sur un panneau présent physiquement sur la zone, par exemple à l'aide d'un lecteur de code à barres.
A l'étape 104, une commande est choisie depuis le terminal de commande, notamment par sélection dans un menu. Les différentes commandes disponibles sont détaillées dans la suite. Ces commandes permettent notamment un changement d'état d'une zone d'intervention, ou l'actionnement d'un aiguillage.
io A l'étape 106, cette commande, ainsi que la zone identifiée à l'étape 102, sont transmises par voie hertzienne, et notamment par le réseau à la norme GSM, jusqu'à l'interface 36, laquelle répercute cette identification de la zone et la commande à l'unité de gestion d'accès 34.
A l'étape 108, l'unité de gestion des accès 34 détermine à partir de l'état actuel de la zone considérée, et d'informations fournies par l'automate 30, si la commande peut ou non être exécutée.
En cas de rejet de la commande, par exemple parce que l'état actuel de la zone est normal ( normal ) et que celle-ci ne peut donc être mise en sécurité, la commande est rejetée à l'étape 110 par envoi d'un message de rejet vers le terminal de commande 32. Ce message est affiché à l'étape 112 pour avertir l'utilisateur du terminal de commande 32.
En revanche, si la commande est acceptée à l'étape 108, un mes- sage d'accord préalable est adressé, à l'étape 114, vers le terminal de commande 32. De même, une demande de confirmation 116 est adressée de l'unité de gestion 34 vers le terminal de commande 32. Cette demande de confirmation correspond à la requête auprès de l'utilisateur d'une nouvelle formulation de sa commande, nouvelle formulation qui doit être effectuée suivant une sémantique distincte de celle de la première commande, tout en ayant une signification identique.
A l'étape 118, le travailleur de voie saisit dans le terminal de commande 32 sa commande confirmée, laquelle est envoyée à l'unité de gestion 34.
Un test de concordance entre la commande initiale et la commande confirmée est effectué, à l'étape 120.
En cas de discordance, les étapes 110 et 112 sont mises en oeuvre. En revanche, en cas de concordance, la commande est exécutée, à l'étape 5 122.
A l'étape 124, une nouvelle description du réseau tenant compte de l'application de la commande et contenant l'état courant des aiguillages et zones supervisées par l'unité de gestion des accès 34 est retournée au terminal de commande 32.
io Les commandes disponibles depuis le terminal de commande 32 et propres à être mises en oeuvre par l'unité de gestion des accès 34, soit directement, soit par l'intermédiaire de l'automate 30, sont telles que définies ci-dessous.
1 - Prise de zone ("Take an area") Cette commande est exécutée suivant l'algorithme de la figure 4, à partir d'une double saisie de la commande. Elle permet le passage de la zone considérée de l'état donné ( given ) à l'état possédé ( possessed ). Ainsi, cette commande n'est possible que si l'état initial de la zone est donné ( given ), état qui ne peut être atteint que sous la commande de l'opérateur central de contrôle depuis le poste central de gestion 40.
L'unité de gestion des accès 34 lors de la réception d'une commande "take an area" adresse à l'automate 30 des paramètres de configuration permettant l'isolement de la zone définie du reste du trafic, comme cela est connu en soi.
Le travailleur de voie ayant effectué cette commande devient propriétaire de la zone.
2 - Bloquer une zone ("Block an area") Cette commande est mise en oeuvre par l'algorithme de la figure 4. Elle permet le passage de la zone identifiée de l'état possédé ( possessed ) 30 à l'état inhibé ( block ).
Cette commande n'a aucune autre action sur l'automate 30. Elle est gérée localement par l'unité de gestion des accès 34 et n'assure que le transfert du jeton vers l'état inhibé ( block ). Ce jeton ne peut être libéré que sur une commande inverse du seul travailleur de voie ayant effectué la commande pour bloquer la zone.
Le travailleur de voie ayant réalisé le blocage de la zone devient responsable de la zone.
3 - Commande de mouvement local d'aiguillage ("operate points local- ly,,) Cette commande n'est disponible que pour un travailleur de voie qui est responsable de la zone dans laquelle se trouve l'aiguillage.
Lors du choix de cette commande, pour une zone donnée, le terminal io de commande 32 interroge l'unité de gestion d'accès 34 pour obtenir l'état de la zone.
L'aiguillage qui doit être commandé est défini depuis le terminal de commande 32 par entrée d'un identifiant de l'aiguillage considéré. A partir de l'interface, le travailleur de voie sélectionne, sur le terminal de commande, le is mouvement souhaité pour l'aiguillage. Comme illustré sur la figure 4, le mouvement de l'aiguillage est confirmé par formulation d'une demande confirmée et, seulement en cas de concordance, l'aiguillage est effective-ment commandé.
Si l'aiguillage est dans l'état "bloqué", la demande de mouvement de 20 l'aiguillage est rejetée par l'unité de gestion d'accès et une erreur est affi- chée à l'utilisateur.
En revanche, une telle commande peut être mise en oeuvre si la zone est à l'état block , sous réserve que l'aiguillage considéré ne soit pas lui-même préalablement à l'état bloqué .
4 - Bloquer un aiguillage ("block a point") Cette commande est accessible uniquement pour un travailleur de voie qui est responsable de la zone dans laquelle se trouve l'aiguillage.
Cette commande n'est possible que pour un aiguillage d'une zone qui est à l'état bloqué ("block").
Après définition d'un aiguillage devant être passé à l'état bloqué , par saisie depuis le terminal de commande 32 de son identifiant, le travail-leur de voie saisit une commande de blocage de cet aiguillage et la confirme par envoi d'une commande confirmée correspondante, conformément à l'algorithme de la figure 4. Après quoi, l'unité de gestion des accès 34 gorithme de la figure 4. Après quoi, l'unité de gestion des accès 34 modifie l'état propre à cet aiguillage pour le passer à l'état "bloqué", de sorte qu'aucune commande "operate points locally" ne puisse être appliquée à cet aiguillage.
5 - Débloquer un aiguillage ("unblock a point") Cette commande effectue l'opération inverse de la commande bloquer un aiguillage "block a point". Le déblocage d'un aiguillage ne peut être effectué que par le travailleur de voie responsable ayant préalablement pro-cédé au blocage de l'aiguillage.
io 6 - Déblocage d'une zone ("unblock an area") Cette commande n'est accessible que pour un responsable de la zone qui a effectué une commande visant à bloquer la zone ("block an area"). Elle correspond à l'opération inverse de la commande bloquer une zone ("block an area").
7 - Rendre une zone ("give back an area") Cette commande n'est disponible que pour un propriétaire de zone. Elle correspond à la commande inverse à la commande prendre une zone ("take an area").
L'unité de gestion des accès 34 est adaptée pour passer le jeton de l'état possédé ( possessed ) à l'état donné ( given ) seulement si l'état de la zone est initialement possédé ( possessed ) et qu'aucun aiguillage n'est dans un état "bloqué".
8 - Transfert de propriété ("transfer of ownership") Cette commande permet à un travailleur de voie de prendre la place d'un autre travailleur de voie qui est propriétaire d'une zone ou d'un aiguillage pour contrôler un état d'une zone ou d'un aiguillage, en reprenant à son compte les états imposés et en devenant le seul à pouvoir permettre la modification de ces états imposés par le précédent propriétaire.
A cet effet, les terminaux de commande des deux opérateurs et l'unité de gestion 34 assurent une communication pour réaffecter à chaque état initialement associé à l'identifiant de l'opérateur initial l'identifiant de l'opérateur remplaçant.
9 - Désactivation d'un terminal ("close session") Cette commande est accessible seulement par un utilisateur maître, en cas de défaillance d'un travailleur de voie équipé d'un terminal portable 32.
Elle permet que le terminal portable 32 soit déconnecté de l'unitégestion des accès 34 et que le terminal portable soit éteint.
Cette fonction permet au système de désactiver un terminal à partir de son identifiant si celui-ci est en réparation ou volé afin d'interdire l'accès au système à des personnes non autorisées qui pourraient profiter de l'immobilisation de ce terminal pour étudier et pirater le système.
io 10 - Rendu forcé d'une zone ("Force give back an area) Cette commande est accessible seulement par un utilisateur maître 66, en cas de défaillance d'un travailleur de voie.
L'utilisateur maître vérifie que les conditions de sécurité sont remplies sur la zone avant de mettre en oeuvre cette commande.
Cette commande permet que le jeton passe de l'état possédé ( possessed ) à l'état donné ( given ) sous la commande de l'utilisateur maître, sans qu'il y ait accord du propriétaire de la zone. Cette commande se fait par la procédure de double saisie illustrée sur la figure 4.
11 - Déblocage forcé de zone ("Force unblock") Cette commande est accessible seulement par un utilisateur maître 66, en cas de défaillance d'un travailleur de voie.
L'utilisateur maître vérifie que les conditions de sécurité sont remplies sur la zone avant de mettre en oeuvre cette commande.
Cette commande permet que le jeton passe de l'état inhibé ( block ) à l'état possédé ( possessed ) sous la commande de l'utilisateur maître, sans qu'il y ait accord du propriétaire. Cette commande se fait par la procédure de double saisie illustrée sur la figure 4.
L'exemple qui suit décrit, sur la base du tronçon de réseau de la figure 1, les changements d'états de certaines zones en vue de l'exécution de travaux en explicitant les différentes commandes adressées depuis leur terminal de commande par les opérateurs en présence vers l'unité de gestion des accès.
Les états successifs des différentes zones sont illustrés sur les figures 5 et suivantes. Deux zones d'interventions potentielles A et B sont défi-nies, comme illustré sur la figure 5. Initialement, on suppose que chaque zone A et B est dans un état normal ( normal ).
Dans la perspective d'effectuer des travaux sur la zone d'intervention A, le travailleur de voie en charge des travaux vérifie d'abord visuellement la zone d'intervention A. Après quoi, il demande verbalement, par exemple par un appel effectué depuis un téléphone mobile, à l'opérateur de contrôle central 60 de commuter par passage de jeton la zone d'intervention A de son ro état normal ( normal ) à l'état donné ( given ).
Lors du passage à l'état donné ( given ), l'unité de gestion des accès 34 commande l'automate 30 pour la mise en place de mesures de sécurité frontalières pour la zone d'intervention A. Ainsi, l'automate commute et ver-rouille tous les aiguillages concernés, dans une position telle qu'aucun mou- vement de train ne soit possible depuis et vers la zone d'intervention A. La mise en place de mesure de sécurité frontalière n'est qu'optionnelle, et ce à chaque fois qu'il y est fait référence.
Après mise en place des mesures de sécurité frontalières, l'état de la zone devient donné ( given ). Des mesures de restriction de vitesse temporaire prédéterminées sont avantageusement appliquées sur les tronçons de voie adjacents à la zone d'intervention A. De telles mesures sont toutefois optionnelles.
Le changement d'état de la zone d'intervention considérée est retour-né aux terminaux de commande pour information. Avantageusement, un 25 rapport est adressé à l'opérateur de contrôle central 60.
Dans cet état, le routage des trains effectué depuis l'automate 30 ne peut plus s'effectuer avec transit dans la zone d'intervention A comme illustré sur la Figure 5.
La zone étant dans son état donné ( given ), le travailleur de voie peut prendre possession de la zone en la commutant dans son état possédé ( possessed ). II en devient alors le propriétaire. Pour ce faire, celui-ci, conformément à l'algorithme de la figure 4, identifie la zone et commande le changement d'état à partir de son terminal de commande.
Les travailleurs de voie en charge des travaux dans la zone d'intervention A sont alors à même de commuter la zone dans l'état inhibé ( block ) à partir de la commande "block an area" adressée depuis leurs terminaux de commande. En bloquant la zone, un travailleur de voie prend la responsabilité locale de la zone en devenant l'un des responsables et cette zone peut être rendue par la commande "give back".
Le responsable est alors en charge de laisser entrer les trains nécessaires aux travaux dans la zone. Pour assurer une telle entrée, le responsable entre en contact avec l'opérateur de contrôle central 60 pour lui deman- Io der la désactivation des mesures de sécurité frontalières.
Le responsable peut alors commander localement un aiguillage par la commande "operate points locally" depuis son terminal de commande 32.
Afin d'éviter que d'autres travailleurs de voie présents sur le site dé-placent ce même point, le responsable bloque d'abord l'aiguillage par la commande "block a point". Une telle commande est par exemple appliquée à l'aiguillage 20B.
Après exécution, le train pénètre dans la zone d'intervention A après quoi, le responsable débloque le point qu'il a précédemment commandé à partir de la commande "unblock a point".
Si plus aucun train ne doit entrer ou sortir de la zone, l'opérateur de contrôle central 60 rétablit les mesures de sécurité frontalières.
De manière analogue, la zone d'intervention B peut être successive- ment passée à l'état possédé ( possessed ) par le propriétaire puis à l'état inhibé ( block ) par un travailleur de voie de cette zone comme illustré sur la Figure 6.
Après que les travaux sont terminés dans la zone d'intervention A, le train peut circuler jusqu'à la zone d'intervention B après que le responsable de la zone B donne son accord.
La zone d'intervention A peut alors être libérée. Pour cette libération, le responsable de la zone A s'assure qu'aucun travailleur de voie n'est plus présent sur la zone d'intervention A. Il commande alors le passage de la zone à l'état possédé ( possessed ) depuis son terminal de commande par la commande "unblock an area". Après quoi, le propriétaire est à même de commander le passage de la zone de l'état possédé ( possessed ) à l'état donné ( given ) par mise en oeuvre de la commande "give back an area" depuis son terminal de commande 32. L'opérateur de contrôle central 60 commute ensuite la zone A dans son état normal ( normal ), notamment en désactivant les mesures de sécurité frontalières.
La zone A est alors à nouveau accessible au trafic ferroviaire avec éventuellement des restrictions de vitesse du fait des travaux ayant lieu dans la zone d'intervention B comme illustré sur la Figure 7.
On comprend qu'une telle installation de gestion du trafic ferroviaire io permet, par la mise en oeuvre de terminaux de commande associés aux différents intervenants, lesquels sont en communication par une liaison sans fil avec l'unité de gestion des accès 34, que différentes zones puissent être mises en sécurité de manière simple sans qu'il soit nécessaire d'établir un câblage préalable de la zone pour connecter des boîtes à boutons.
Par ailleurs, le protocole de confirmation des commandes, associé à des états successifs pour chaque zone permet d'assurer un degré de sécurité élevé des travailleurs de voie.

Claims (11)

REVENDICATIONS
1.- Installation de protection des travailleurs en voie sur un réseau ferroviaire découpé en zones comportant: - un automate centralisé (30) de gestion des organes de régulation du 5 trafic (18A, 18B, 18C, 180, 20A, 20B, 20C, 20D, 31) ; - au moins un terminal de commande (32) déporté le long du réseau propre à commander le niveau de mise en sécurité d'une zone du réseau par action sur l'automate centralisé (30) ; et - des moyens de liaison du ou de chaque terminal de commande (32) 10 à l'automate (30), caractérisée en ce que les moyens de liaison comportent: - des moyens (38A, 38B, 36) de communication entre le terminal de commande (32) et une unité de gestion des accès (34) propres à adresser des commandes, du terminal de commande (32) vers l'unité de gestion des is accès (34), et une unité (34) de gestion des accès à l'automate (30) depuis le terminal de commande (32) propre à assurer sélectivement la commande de l'automate (30) depuis le ou chaque terminal de commande (32) en fonction d'informations de commande transmises depuis le terminal de commande (32).
2.- Installation selon la revendication 1, caractérisée en ce que le ou chaque terminal de commande (32) comporte des moyens d'identification d'une zone du réseau pour commander son niveau de mise en sécurité.
3.- Installation selon la revendication 1 ou 2, caractérisée en ce que le ou chaque terminal de commande (32) comporte des moyens d'identification et d'authentification d'au moins un utilisateur en charge de la commande du niveau de la mise en sécurité d'une zone et l'unité de gestion (34) est propre à limiter l'intervention de toute autre personne sur ladite zone pour réduire le niveau de mise en sécurité.
4.- Installation selon l'une quelconque des revendications précédentes, caractérisée en que l'unité de gestion des accès (34) comporte des moyens d'évaluation de chaque commande transmise depuis un terminal de commande (32) et des moyens pour, en cas d'accord sur la commande, re- quérir du terminal de commande (32) ayant transmis la commande, une commande de confirmation correspondante, et en ce que l'unité de gestion des accès (34) est adaptée pour assurer la commande de l'automate (30) depuis le terminal de commande (32) seulement après réception de la cour- mande de confirmation correspondante depuis le terminal de commande (32).
5.- Installation selon la revendication 4, caractérisée en que la commande de confirmation correspondante à une commande d'origine consiste en une nouvelle formulation de la commande d'origine qui est effectuée suivant une sémantique différente de celle de la commande d'origine tout en ayant une signification identique.
6.- Installation selon l'une quelconque des revendications précédentes, caractérisée en ce que l'unité de gestion des accès (34) et l'automate (30) sont propres chacun à assurer la gestion d'états pour chaque zone du réseau, et en ce que ladite unité de gestion des accès (34) est adaptée pour rendre accessible seulement certaines commandes depuis le ou chaque terminal de commande (32) en fonction de l'état de la zone considérée.
7.- Installation selon l'une quelconque des revendications précédentes, caractérisée en que l'unité de gestion des accès (34) est propre à assurer la gestion d'identifiants d'utilisateurs et comporte des moyens d'identification de l'utilisateur du terminal de commande (32), et en ce que ladite unité de gestion des accès (34) est propre à rendre accessible seule-ment certaines commandes depuis le ou chaque terminal (32) en fonction de l'identifiant de l'utilisateur du terminal (32).
8.- Installation selon l'une quelconque des revendications précédentes, caractérisée en que les moyens de gestion des accès (34) sont adaptés pour transmettre au terminal de commande (32) une description du réseau indiquant le niveau de mise en sécurité de zones considérées après chaque commande de l'automate (30) effectuée depuis ce terminal de commande (32), et en ce que le ou chaque terminal de commande (32) comporte des moyens de réception d'une description transmise depuis les moyens de gestion d'accès (34) et des moyens pour mettre à disposition de l'utilisateur la dernière description du réseau reçue.
9.- Installation selon l'une quelconque des revendications précédentes, caractérisée en que le ou chaque terminal de commande (32) comporte des moyens de définition d'une commande propre à un organe de régulation du trafic (18A, 18B, 18C, 18D, 20A, 20B, 20C, 20D, 31) particulier d'une zone du réseau notamment à un aiguillage et les moyens de gestion d'accès (34) comportent des moyens pour faire exécuter ladite commande par l'automate centralisé (30).
10.- Installation selon l'une quelconque des revendications précédentes, caractérisée en ce que lesdits moyens (38A, 38B, 36) de communication w entre le terminal de commande (32) et l'unité de gestion des accès (34) sont propres à assurer une communication sans fil.
11.- Installation selon l'une quelconque des revendications précédentes, caractérisée en ce que le ou chaque terminal de commande (32) comporte un identifiant, et l'installation comporte des moyens de désactivation de certains terminaux de commande (32) en fonction de leur identifiant.
FR0413675A 2004-12-21 2004-12-21 Installation de protection des travailleurs en voie Expired - Fee Related FR2879550B1 (fr)

Priority Applications (7)

Application Number Priority Date Filing Date Title
FR0413675A FR2879550B1 (fr) 2004-12-21 2004-12-21 Installation de protection des travailleurs en voie
DK05292630T DK1674370T3 (da) 2004-12-21 2005-12-09 Anlæg til beskyttelse af sporarbejdere
AT05292630T ATE392349T1 (de) 2004-12-21 2005-12-09 Vorrichtung zum schutz von gleisarbeitern
ES05292630T ES2304169T3 (es) 2004-12-21 2005-12-09 Instalacion de proteccion de los trabajadores en la via.
DE602005006081T DE602005006081T2 (de) 2004-12-21 2005-12-09 Vorrichtung zum Schutz von Gleisarbeitern
EP05292630A EP1674370B1 (fr) 2004-12-21 2005-12-09 Installation de protection des travailleurs en voie
NO20056102A NO331728B1 (no) 2004-12-21 2005-12-21 Installasjon for beskyttelse av arbeider pa jernbanelinje

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR0413675A FR2879550B1 (fr) 2004-12-21 2004-12-21 Installation de protection des travailleurs en voie

Publications (2)

Publication Number Publication Date
FR2879550A1 true FR2879550A1 (fr) 2006-06-23
FR2879550B1 FR2879550B1 (fr) 2014-04-11

Family

ID=34953158

Family Applications (1)

Application Number Title Priority Date Filing Date
FR0413675A Expired - Fee Related FR2879550B1 (fr) 2004-12-21 2004-12-21 Installation de protection des travailleurs en voie

Country Status (7)

Country Link
EP (1) EP1674370B1 (fr)
AT (1) ATE392349T1 (fr)
DE (1) DE602005006081T2 (fr)
DK (1) DK1674370T3 (fr)
ES (1) ES2304169T3 (fr)
FR (1) FR2879550B1 (fr)
NO (1) NO331728B1 (fr)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101574976B (zh) * 2009-04-28 2011-06-08 济南三鼎电气有限责任公司 一种铁路安全自动防护***及方法
CN102320315B (zh) * 2011-07-05 2013-09-18 辽宁工业大学 基于ZigBee的铁路货车无线报警方法及报警***
GB2503188B (en) * 2011-12-01 2016-06-29 Savory Leslie Remote operational management system
NL1040280C2 (nl) * 2013-07-02 2015-01-05 Dual Inventive Holding B V Signaleringssysteem voor het signaleren van een buitendienststelling van een sectie van een railbaan.
NL2013825B1 (nl) * 2014-11-18 2016-10-10 Dual Inventive Holding B V Een buitendienststellingssysteem voor het buitendienststellen van een sectie van railbaan, alsmede interfacemiddelen voor het aansluiten van een buitendienststellingssysteem op een treinbeveiligingssysteem van de railbaan.
ES2942689T3 (es) * 2014-08-27 2023-06-05 Dual Inventive Holding B V Un sistema de desmantelamiento para desmantelar una sección de vía férrea, así como medios de interfaz para conectar un sistema de desmantelamiento a un sistema de seguridad de trenes de la vía férrea
DE102015218965A1 (de) 2015-09-30 2017-03-30 Siemens Aktiengesellschaft Sicherungsverfahren und Sicherungssystem für ein Gleisstreckennetz
FR3052732B1 (fr) * 2016-06-15 2018-10-05 Alstom Transport Technologies Procede de gestion d'un systeme de securite ferroviaire et systeme de securite ferroviaire mettant en oeuvre un tel procede

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0286627A2 (fr) * 1987-04-07 1988-10-12 Alcatel Austria Aktiengesellschaft Dispositif pour alerter des équipes
EP0694463A1 (fr) * 1994-07-22 1996-01-31 Stein GmbH Procédé et dispositif pour alerter des personnes dans la zone de voie ferrée
EP1308366A1 (fr) * 2001-10-26 2003-05-07 Alcatel Dispositif d'avertissement de personnes travaillant sur la voie
WO2005047074A1 (fr) * 2003-11-17 2005-05-26 Holland Railconsult B.V. Systeme, procede, et sous-systemes permettant de fixer un systeme de rails

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0286627A2 (fr) * 1987-04-07 1988-10-12 Alcatel Austria Aktiengesellschaft Dispositif pour alerter des équipes
EP0694463A1 (fr) * 1994-07-22 1996-01-31 Stein GmbH Procédé et dispositif pour alerter des personnes dans la zone de voie ferrée
EP1308366A1 (fr) * 2001-10-26 2003-05-07 Alcatel Dispositif d'avertissement de personnes travaillant sur la voie
WO2005047074A1 (fr) * 2003-11-17 2005-05-26 Holland Railconsult B.V. Systeme, procede, et sous-systemes permettant de fixer un systeme de rails

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
DURINA E ET AL: "AUTOMATISCHES ROTTENWARNSYSTEM FUER DIE NEUBAUSTRECKEN DER DEUTSCHEN BUNDESBAHN", SIGNAL + DRAHT, TELZLAFF VERLAG GMBH. DARMSTADT, DE, vol. 82, no. 1 / 2, January 1990 (1990-01-01), pages 20 - 26, XP000244316, ISSN: 0037-4997 *

Also Published As

Publication number Publication date
DE602005006081D1 (de) 2008-05-29
DK1674370T3 (da) 2008-08-11
ATE392349T1 (de) 2008-05-15
ES2304169T3 (es) 2008-09-16
DE602005006081T2 (de) 2009-07-09
EP1674370B1 (fr) 2008-04-16
NO20056102L (no) 2006-06-22
FR2879550B1 (fr) 2014-04-11
NO331728B1 (no) 2012-03-12
EP1674370A1 (fr) 2006-06-28

Similar Documents

Publication Publication Date Title
EP1674370B1 (fr) Installation de protection des travailleurs en voie
US9449449B2 (en) Access control operator diagnostic control
FR2742959A1 (fr) Procede de securisation de l'utilisation d'un terminal d'un systeme de radiocommunication cellulaire, terminal et carte utilisateur correspondants
CN109377603B (zh) 一种分布式全网门禁***
EP3738112A1 (fr) Procede de mise a jour d'un indicateur de disponibilite d'un vehicule pour sa reservation
FR3075742A1 (fr) Procede de reinitialisation d'un controleur de zone et systeme associe de controle automatique des trains
KR102033731B1 (ko) 네트워크를 통한 아파트 관리 방법 및 이를 이용한 아파트 관리 시스템
EP3071469B1 (fr) Procédé et dispositif informatisé pour l'enclenchement d'un itinéraire ferroviaire
EP1879332A1 (fr) Procede et systeme de gestion d'une transmission securisee
CN105678881A (zh) 一种基于车位使用权的车位管理方法与***
FR2635895A1 (fr) Systeme de gestion d'acces pour cartes a microcalculateur incorpore et procede s'y rapportant
CA2980704A1 (fr) Equipement de controle d`au moins un equipement a la voie d`un reseau ferroviaire et systeme ferroviaire associe
CN109102082A (zh) 自动检票设备的维修方法及***
FR2772954A1 (fr) Agencement de circuit et procede pour la transmission de donnees sur des lignes de donnees, notamment dans un vehicule automobile
EP2648171A1 (fr) Système et procédé de gestion d'occupation de places de stationnement
FR3104616A1 (fr) Système de sécurisation de voies ferroviaires de maintenance
CN207691803U (zh) 一种互联网手机蓝牙卷帘门安全控制***
CN110677490B (zh) 一种基于区块链网络的地锁控制***及控制方法
FR2985072A1 (fr) Procede de gestion d'une installation domotique
EP4198929A1 (fr) Systeme de commande d'une barriere de place de stationnement et procede de commande d'une barriere de place de stationnement
EP1273499A1 (fr) Procédé de formation et de gestion d'itinéraires et réseau mettant en oeuvre un tel procédé
EP2261875B1 (fr) Procédé de télécommunication pour commander un équipement
EP4367837A1 (fr) Passerelle de transfert sécurisé
CN115525883A (zh) 在线管理离线环境下生成的数字钥匙的方法及***
CN115862206A (zh) 一种基于中间数据层的智慧园区无感通行管理方法及***

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 12

PLFP Fee payment

Year of fee payment: 13

PLFP Fee payment

Year of fee payment: 14

PLFP Fee payment

Year of fee payment: 16

PLFP Fee payment

Year of fee payment: 17

ST Notification of lapse

Effective date: 20220808