91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

典型單處理器安全計算機SACEM的介紹

jf_EksNQtU6 ? 來源:薄說安全 ? 作者:薄云覽 ? 2022-11-21 10:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在軌道交通領(lǐng)域,實現(xiàn)信號控制的計算機為故障安全型計算機,為了兼顧安全性和可用性的要求,采用三取二和二乘二取二的安全架構(gòu)居多。這種架構(gòu)采用兩個以上的處理單元構(gòu)成,需要兩個處理單元的計算結(jié)果一致或三個中至少有兩個計算結(jié)果一致,再對外輸出。目前大多數(shù)信號系統(tǒng)的安全平臺都是這兩種架構(gòu)之一,那么,是否有單一計算通道能夠?qū)崿F(xiàn)故障安全呢,答案也是有的,本文來介紹下一種典型的單處理器安全計算機——SACEM。

SACEM,是法文的縮寫,全稱為System d' Aide a` la Conduite a` l' Exploitation et a` la Maintenance(駕駛輔助、操作及維護系統(tǒng))。由巴黎公共交通管理局RATP和法國鐵路局SNCF主導(dǎo),GEC ALSTHOM TRANSPORT組織包括MATRA TRANSPORT和CSEE TRANSPORT開發(fā)。SACEM最早在上個世紀(jì)1982年開始研發(fā),1988年研發(fā)完成并應(yīng)用于巴黎地鐵RER A線路。

SACEM系統(tǒng)實現(xiàn)列車的安全防護,包括列車之間的安全間距防護,列車的超速防護,進入道岔區(qū)間防護和軌旁信號向車載信號的傳遞。SACEM系統(tǒng)也具備ATO自動駕駛功能,能夠?qū)崿F(xiàn)自動的加速、減速、停站等功能。SACEM系統(tǒng)由軌旁安全計算機和車載安全計算機構(gòu)成,三十年前還沒有WLAN或LTE車地?zé)o線系統(tǒng),列車車載設(shè)備與軌旁設(shè)備通過軌道電路和環(huán)線單向傳輸前車的位置、列車停車點等信息。

ef3882ee-68b9-11ed-8abf-dac502259ad0.png

每一段區(qū)間設(shè)置軌旁計算機,其功能是收集來自列車的信息探測、運行路線和信號的狀態(tài),并收集來自列車的信息。從這些可變數(shù)據(jù)和該區(qū)間的固定數(shù)據(jù)中產(chǎn)生軌道到列車的傳輸信息。

每列車的車載計算機接收到的信息是軌道與列車之間的傳輸,列車的各種狀態(tài)(運行方向、列車長度等),以及由固定信標(biāo)讀取的基準(zhǔn)點和測速編碼器提供的累積距離。

SACEM系統(tǒng)安全性滿足最高安全完整性等級SIL4要求,即由系統(tǒng)引起的災(zāi)難性失效發(fā)生頻率低于每列車10E-9/h。同時,也要求具備極高的可用性,由系統(tǒng)引起的誤停車發(fā)生頻率低于每列車2*10E-3/h。

對于列車控制的信號系統(tǒng)基本原理與業(yè)內(nèi)常見的信號系統(tǒng)沒有太大差異,SACEM系統(tǒng)的特點在于它實現(xiàn)信號控制的安全計算機硬件和軟件技術(shù),采用了編碼計算和形式化方法這兩種安全技術(shù)。

編碼計算技術(shù)

編碼計算技術(shù)通過分析計算機運算時存在的三種錯誤類型:

operation error(操作數(shù)錯誤):計算機使用預(yù)期操作符處理操作數(shù)得到了錯誤的結(jié)果。這種類型的錯誤,非常類似于傳輸錯誤,但不會給代碼設(shè)計帶來新的約束。

operator error(操作符錯誤):計算機使用好的操作數(shù),但有一個非預(yù)期的運算符。例如,如果一個加法運算符被替換成乘法運算符,結(jié)果是假的,即使乘法計算的結(jié)果是正確的。對這種類型的錯誤的檢測,不是數(shù)據(jù)傳輸通道存在的錯誤,需要對運算符增加編碼。

operand error(操作錯誤):一種情況是地址錯誤,相當(dāng)于用一個變量替換了另一個變量。這種類型的錯誤發(fā)生在傳輸系統(tǒng)中,在不同的通道之間發(fā)生了串?dāng)_的。類似于傳輸過程中收到了發(fā)送到另一個接收者的數(shù)據(jù)。另一種情況是存儲錯誤,存儲的數(shù)據(jù)變化或者沒有被更新,是過時的數(shù)據(jù)。

因此,為了防護以上三類計算機錯誤,采用了以下三種編碼技術(shù):

a) 算術(shù)編碼arithmetical code:用來檢測信息存儲和傳輸?shù)腻e誤。信息存儲和傳輸?shù)腻e誤,以及 操作錯誤(不正確的指令 執(zhí)行)。

b) 簽名技術(shù)signature:用于檢測運算符和操作數(shù)的錯誤,以及操作結(jié)果的錯誤,程序順序的錯誤。

c) 動態(tài)化技術(shù)dynamisation:用來檢測信息的實時性,通過給每個計算周期分配一個日期,檢測信息刷新的錯誤。

ef4e3562-68b9-11ed-8abf-dac502259ad0.png

上面是算術(shù)編碼的一個實例,選擇A=9,k=4,我們有2k=16和-2k[A]=2。數(shù)據(jù)X=5被編碼為81,數(shù)據(jù)Y=7被編碼為117,X和Y的相加得到198。對Z的解碼(提取高權(quán)重的比特)得到Z=12,編碼的正確性可通過198[A]=0得到驗證。

ef623f08-68b9-11ed-8abf-dac502259ad0.png

SACEM車載和軌旁安全計算機架構(gòu)

ef773eda-68b9-11ed-8abf-dac502259ad0.png

編碼計算機架構(gòu)

上圖中,SACEM系統(tǒng)的車載計算機和軌旁計算機中的運算單元均采用編碼計算技術(shù),通過以上三種編碼技術(shù)來檢測硬件出現(xiàn)的任何隨機故障。編碼計算機在每個運算周期結(jié)束時,會計算出附加的編碼變量值,這個變量是由所有輸出值的組合計算出來的,再根據(jù)算術(shù)代碼解碼。對于該變量的時間值,在處理器外,與算術(shù)代碼或時間值有關(guān)的錯誤都會被轉(zhuǎn)移到周期更新的簽名中,通過故障安全比較器與參考簽名進行比較。比較一致后認為本運算周期輸出的結(jié)果是可信的。一致性輸出結(jié)果用于控制了一個固有式故障安全的電源,當(dāng)檢測結(jié)果不一致時,會使電源失電從而輸出最終的緊急制動。

對于軟件編譯工具產(chǎn)生的錯誤,由于編碼計算的原理是每周期獨立地計算簽名,對于編譯錯誤同樣屬于操作數(shù)錯誤,也能夠檢測出來。

ef904498-68b9-11ed-8abf-dac502259ad0.png

編碼技術(shù)的優(yōu)勢在于它基于數(shù)學(xué)原理設(shè)計了編碼算法,因此無需依賴于專用的硬件,同樣能夠?qū)崿F(xiàn)對計算機運算時出現(xiàn)的各類故障類型進行檢測。

形式化技術(shù)

除了硬件隨機性故障和軟件操作運算中出現(xiàn)的故障,導(dǎo)致安全計算機出錯的因素還有來自需求和設(shè)計實現(xiàn)錯誤產(chǎn)生的系統(tǒng)性故障,為解決不規(guī)范的軟件規(guī)范問題,需求規(guī)范的含糊不清、不清晰、不連貫、不完整,對需求的驗證確認問題,如何確定功能測試的充分性,SACEM系統(tǒng)的軟件設(shè)計采用了形式化語言的設(shè)計方法——B方法。

B方法并不僅僅是一種編程語言,它是設(shè)計方法,編程語言、開發(fā)及驗證工具鏈的組合。它的目標(biāo)是為了構(gòu)建完全滿足其定義需求的軟件,B方法定義了用于軟件需求的抽象運算符和類似于ADA或C語言的具體編程指令,采用了面向模型的方法,即軟件=數(shù)據(jù)+屬性+操作;能夠?qū)⑿枨竽P娃D(zhuǎn)換成具體模塊,并最終轉(zhuǎn)化為代碼。通過嚴(yán)格的數(shù)學(xué)結(jié)構(gòu)來檢查軟件需求規(guī)范的正確性、完整性。

形式化方法的驗證過程是通過將非規(guī)范化的軟件轉(zhuǎn)換為形式化需求,逐級分解細化,每一級都采用數(shù)學(xué)模型進行一致性驗證,因此它不再需要軟件的單元測試和集成測試,只進行對軟件需求的確認測試。

efbf60ca-68b9-11ed-8abf-dac502259ad0.png

形式化方法的逐級證明

efea4fe2-68b9-11ed-8abf-dac502259ad0.png

形式化方法的驗證確認

SACEM系統(tǒng)在國外的不少地鐵線路中有應(yīng)用,但在國內(nèi)的軌道交通領(lǐng)域,無論是國鐵還是地鐵,都不是主流技術(shù),沒有得到引進、吸收轉(zhuǎn)化和推廣,國內(nèi)的應(yīng)用和熟悉這類技術(shù)的人不是很多。但其作為安全計算機的一個技術(shù)流派,至今也有三十多年的歷史了,有著它自身的特點。它的設(shè)計思想能夠體現(xiàn)正向設(shè)計,如何解決konw-how的問題,簡單來說,也是第一性原理的體現(xiàn),實現(xiàn)安全設(shè)計的技術(shù)手段是多樣性的,可以是多重處理器的冗余比較,可以是單處理器的編碼計算,也可以是其它的技術(shù)方法,但前提都從解決問題的本質(zhì)出發(fā),不可機械套用而不得其機理。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20265

    瀏覽量

    252707
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7812

    瀏覽量

    93252
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    基于摩托羅拉68000系列處理器的單板計算機開源項目介紹

    今天給大家?guī)硪豢畛岬拈_源復(fù)古計算項目—— 基于摩托羅拉 68000 系列處理器的單板計算機(SBC)!從 MC68008 到 MC68040,多代機型持續(xù)迭代,每款都能運行 Linux
    的頭像 發(fā)表于 03-06 11:43 ?445次閱讀
    基于摩托羅拉68000系列<b class='flag-5'>處理器</b>的單板<b class='flag-5'>計算機</b>開源項目<b class='flag-5'>介紹</b>

    龍芯主板讓工控計算機擁有安全可信的核心

    工控計算機,是工業(yè)自動化和智能制造領(lǐng)域的核心設(shè)備,負責(zé)數(shù)據(jù)采集、處理、存儲與傳輸,實現(xiàn)設(shè)備的監(jiān)控與控制,確保生產(chǎn)線的穩(wěn)定運行。在現(xiàn)代工業(yè)生產(chǎn)中,工控計算機的地位不可或缺,它如同智能制造的心臟,為整個生產(chǎn)系統(tǒng)提供源源不斷的動力。
    的頭像 發(fā)表于 01-21 09:02 ?380次閱讀

    香蕉派 BPI-2K3000 工業(yè)計算機開發(fā)板采用龍芯2K3000芯片設(shè)計

    BPI-2K3000 工業(yè)計算機 []() Banana Pi BPI-2K3000工業(yè)計算機開發(fā)平臺,基于龍芯最新一代2K3000(3B6000M)處理器研發(fā)的高性能嵌入式工業(yè)計算機
    發(fā)表于 11-15 11:43

    STM32計算機視覺開發(fā)套件:B-CAMS-IMX攝像頭模塊技術(shù)解析

    CMOS RGB圖像傳感、ISM330DLC慣性運動單元和VL53L5CX ToF傳感。B-CAMS-IMX可用于任何具有MIPI CSI-2? 接口(帶22引腳FFC連接)的STM32開發(fā)板,輕松在STM32微控制
    的頭像 發(fā)表于 10-20 09:46 ?1340次閱讀
    STM32<b class='flag-5'>計算機</b>視覺開發(fā)套件:B-CAMS-IMX攝像頭模塊技術(shù)解析

    【作品合集】賽昉科技VisionFive 2單板計算機開發(fā)板測評

    賽昉科技VisionFive 2單板計算機開發(fā)板測評作品合集 產(chǎn)品介紹: 昉·星光 2是全球首款集成了3D GPU的高性能量產(chǎn)RISC-V單板計算機,搭載昉·驚鴻-7110(型號:JH-7110
    發(fā)表于 09-04 09:08

    瑞莎推出基于全志A733處理器的單板計算機Cubie A7A

    全志科技合作伙伴瑞莎計算機(Radxa) 今日發(fā)布基于全志 A733處理器平臺的單板計算機—— Cubie A7A。該產(chǎn)品將高性能計算、AI 加速能力與靈活的接口擴展相結(jié)合,面向邊緣
    的頭像 發(fā)表于 08-20 11:37 ?2540次閱讀

    工業(yè)計算機的重要性

    工業(yè)計算機對某些行業(yè)至關(guān)重要。我們將在下面詳細解釋這些行業(yè)中的工業(yè)計算機應(yīng)用。1.制造與工業(yè)自動化工業(yè)級計算機非常適合制造工廠,特別是那些想要自動化裝配過程的工廠。在這樣的環(huán)境中,工業(yè)計算機
    的頭像 發(fā)表于 07-28 16:07 ?590次閱讀
    工業(yè)<b class='flag-5'>計算機</b>的重要性

    基于飛騰CPU的安全計算機平臺研制項目通過試驗評審

    近日,中國城市軌道交通協(xié)會技術(shù)裝備專業(yè)委員會在青島組織召開 “基于國產(chǎn)芯片和操作系統(tǒng)的安全計算機平臺研制項目” 上道試驗暨結(jié)題驗收評審會,基于飛騰CPU的安全計算機平臺研制項目順利通過
    的頭像 發(fā)表于 07-23 13:59 ?993次閱讀

    自動化計算機經(jīng)過加固后有什么好處?

    讓我們討論一下部署堅固的自動化計算機的一些好處。1.溫度范圍寬自動化計算機經(jīng)過工程設(shè)計,配備了支持寬溫度范圍的組件,使自動化計算解決方案能夠在各種不同的極端環(huán)境中運行。自動化計算機能夠
    的頭像 發(fā)表于 07-21 16:44 ?643次閱讀
    自動化<b class='flag-5'>計算機</b>經(jīng)過加固后有什么好處?

    自動化計算機的功能與用途

    工業(yè)自動化是指利用自動化計算機來控制工業(yè)環(huán)境中的流程、機器人和機械,以制造產(chǎn)品或其部件。工業(yè)自動化的目的是提高生產(chǎn)率、增加靈活性,并提升制造過程的質(zhì)量。工業(yè)自動化在汽車制造中體現(xiàn)得最為明顯,其中許多
    的頭像 發(fā)表于 07-15 16:32 ?758次閱讀
    自動化<b class='flag-5'>計算機</b>的功能與用途

    工業(yè)計算機與商用計算機的區(qū)別有哪些

    工業(yè)計算機是一種專為工廠和工業(yè)環(huán)境設(shè)計的計算系統(tǒng),具有高可靠性和穩(wěn)定性,能夠應(yīng)對惡劣環(huán)境下的自動化、制造和機器人操作。其特點包括無風(fēng)扇散熱技術(shù)、無電纜連接和防塵防水設(shè)計,使其在各種工業(yè)自動化場景中
    的頭像 發(fā)表于 07-10 16:36 ?770次閱讀
    工業(yè)<b class='flag-5'>計算機</b>與商用<b class='flag-5'>計算機</b>的區(qū)別有哪些

    Analog Devices Inc. ADSP1802 SHARC?處理器數(shù)據(jù)手冊

    Analog Devices ADSP1802 SHARC^?^ 處理器是采用ADI Super Harvard架構(gòu)芯片計算機(SHARC)的數(shù)字信號處理器(DSP)。ADSP180
    的頭像 發(fā)表于 05-29 14:36 ?1484次閱讀
    Analog Devices Inc. ADSP1802 SHARC?<b class='flag-5'>處理器</b>數(shù)據(jù)手冊

    ADSP1802 SHARC處理器技術(shù)手冊

    ADSP1802 是一款數(shù)字信號處理器 (DSP),具有 Analog Devices, Inc. 超級哈佛架構(gòu)芯片計算機 (SHARC) 的 S PackageADSP1802 是一個 32 位
    的頭像 發(fā)表于 05-12 14:51 ?1588次閱讀
    ADSP1802 SHARC<b class='flag-5'>處理器</b>技術(shù)手冊

    一文帶你了解工業(yè)計算機尺寸

    工業(yè)計算機是現(xiàn)代自動化、人工智能(AI)和邊緣計算的支柱。這些堅固耐用的系統(tǒng)旨在承受惡劣的環(huán)境,同時為關(guān)鍵應(yīng)用提供可靠的性能。然而,由于有這么多可用的外形尺寸,為您的工業(yè)計算機選擇合適的尺寸可能是
    的頭像 發(fā)表于 04-24 13:35 ?1068次閱讀
    一文帶你了解工業(yè)<b class='flag-5'>計算機</b>尺寸

    計算機網(wǎng)絡(luò)入門指南

    計算機網(wǎng)絡(luò)是指將地理位置不同且具有獨立功能的多臺計算機及其外部設(shè)備,通過通信線路連接起來,在網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實現(xiàn)資源共享和信息傳遞的計算機系統(tǒng)。
    的頭像 發(fā)表于 04-22 14:29 ?2295次閱讀
    <b class='flag-5'>計算機</b>網(wǎng)絡(luò)入門指南