[发明专利]具有任务冗余和非对称通信能力的铁路安全关键系统在审
申请号: | 201580032105.8 | 申请日: | 2015-04-09 |
公开(公告)号: | CN106414214A8 | 公开(公告)日: | 2017-07-04 |
发明(设计)人: | C.韦伯;Z.埃格尔 | 申请(专利权)人: | 西门子工业公司 |
主分类号: | B61L15/00 | 分类号: | B61L15/00;B61L27/00;G06F11/14;G06F11/16 |
代理公司: | 中国专利代理(香港)有限公司72001 | 代理人: | 周学斌,刘春元 |
地址: | 美国乔*** | 国省代码: | 暂无信息 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 铁路安全关键应用系统用商业现货(COTS)硬件和/或软件替代铁路领域特定的产品部件,还被验证符合铁路安全关键系统无故障标准。安全关键系统使用在COTS个人计算机的控制器上或具有非对称通信能力的虚拟环境内执行的一对任务。这两个任务接收并检验安全关键系统输入消息数据和安全代码完整性并响应于输入消息分别生成输出数据。第一任务具有发送完整安全关键系统输出消息的唯一能力,但是仅第二任务具有生成输出安全代码的能力。系统硬件、软件或处理能力中的任一个的故障导致传送安全关键系统输出消息的故障或不能被其他安全关键系统检验的输出消息。 | ||
搜索关键词: | 具有 任务 冗余 对称 通信 能力 铁路 安全 关键 系统 | ||
【主权项】:
一种用于铁路安全关键应用系统的控制系统,包括:执行第一和第二任务的至少一个控制器;该第一任务具有外部双边通信接口,其能够发送和接收在铁路安全关键应用系统内的安全关键系统消息,该消息包括安全代码和安全关键数据;该第二任务具有外部通信接口,其能够接收安全关键系统消息,但是不能发送在第二任务内生成的安全关键系统消息,该第二任务具有安全代码生成器;以及耦合该第一和第二任务的任务间通信路径;其中该第一和第二任务分别接收包括输入安全关键系统数据和输入安全代码的输入安全关键系统消息,检验输入消息完整性并生成输出安全关键系统数据,该第二任务生成输出安全代码并且将其发送给第一任务,并且该第一任务发送包括输出安全关键系统数据和第二任务输出安全代码的输出安全关键系统消息以便在铁路安全关键应用系统内使用。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子工业公司,未经西门子工业公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201580032105.8/,转载请声明来源钻瓜专利网。