基于STPA的CTCS-1级列控系统安全分析方法的研究

来源 :北京交通大学 | 被引量 : 4次 | 上传用户:meimeilaile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
CTCS-1级列控系统是为提升200km/h以下新建及改造线路安全性、可靠性、运输效率和自动化水平而对既有线列控系统进行的一次技术升级。列控系统作为典型的安全苛求系统,其安全性对整个铁路运输系统举足轻重,因此,对列控系统进行安全分析来识别特定应用场景存在的安全隐患,有着非常重要的意义。与传统的风险识别方法相比,STPA能够更系统地识别风险。但是STPA分析过程过度依靠人工,对技术人员的专家经验依赖程度高。另外由于复杂系统功能和行为的多样性,仅仅依靠人工分析难以保证结果的全面性和准确性。因此,本文基于CPN动态模型提出形式化的STPA-CPN方法来辨识系统危险致因。本文的主要研究工作如下:(1)首先,以侧线接车和临时限速场景为例,完成了 STPA的安全分析流程。在使用分层控制框图、SysML顺序图、OCL语言建立系统模型的基础上,参照STPA提供的四类引导词实现不恰当控制行为辨识,并完成控制缺陷分析,为验证本文所提方法有效性做铺垫。(2)然后,通过比较SysML和CPN两种建模方法的优缺点论证了 SysML活动图到有色Petri网模型转换的必要性和可操作性。建立侧线接车和临时限速两个场景的SysML活动图,给出活动图到CPN模型的转换规则及其简化规则,完成CPN模型的建立与化简。并运用CPN Tools工具生成两个场景CPN模型的状态空间可达图。(3)为提高本文提出的形式化安全分析方法的通用性,在编写搜索危险状态可达路径程序的基础上,于C#环境下完成了可达性分析工具Reachability Analysis Tool的开发。该工具以不安全控制行为和状态空间可达图为输入,输出为危险状态可达路径。(4)最后,根据可达性分析工具输出的危险状态可达路径,通过追溯状态迁移过程进行致因分析,改善了 STPA中依靠人工辨识容易出现遗漏和错误的问题,并且降低了对安全分析人员专家经验的依赖。并与STPA安全分析出的结果对比,结果证明将CPN可达性分析引入STPA是可行、有效的。图62幅,表5个,参考文献72篇
其他文献
近年来在各地的中考试题中,出现了一种开放性试题——仿写题。仿写是一种综合能力的考查。它不仅涉及《考试说明》中三个考点内容:句式、修辞和语言连贯、简明、得体。还涉及学
旅游房地产是房地产的一个重要分支。伊春做为"中国优秀旅游城市"、"中国最佳避暑胜地",在保护环境的前提下,依托景区开发适度适宜的旅游度假地产是伊春市旅游市场开发和产业
目的:观察白虎加人参汤联合西医治疗对热盛伤津证糖尿病酮症患者的疗效。方法:选取2014年10月至2017年10月深圳市中医院收治的热盛伤津证糖尿病酮症患者60例进行回顾性分析,
会议
大学英语教学改革的重要组成部分之一就是大学英语评价体系的改革。以建构主义理论为基础、以促进学习为目的、由教学主体参与和组织、与教学紧密结合的评价活动可以称之为新
以山葡萄组培苗和扦插苗为研究对象,通过样本T检验可知:组培苗、扦插苗的苗高、地径和根长因子在2005年、2006年生长量存在显著差异;2005年、2006年组培苗和扦插苗在3个因子
人类与不断升级的难以治愈之恶疾的斗争,也是人类社会不可避免的一个重要内容。卢照邻以他的病中创作揭示了人在恶疾困扰下严酷惨烈、无可底止、莫可言状的肉体与精神的痛苦,
选取内蒙古科左后旗为调查点,发放《社会支持评定量表》和调查问卷,结合结构式访谈,研究回流一代外出务工人员的社会人口学特征及其返乡后获得社会支持的情况。共发放问卷100
1958-1965年中国对印度尼西亚的援助情况同两国友好关系的发展进程并不完全同步。特别是在1960-1963年两国关系稳步恢复和发展的阶段,中国在援助印尼的态度上呈现出较为谨慎
本文围绕大型污水处理厂初沉池施工工艺展开分析,讨论了基础开挖、池壁模板支护及浇筑的施工方法,详细对具体的施工工法、控制要点进行了分析,分析结果为污水处理厂水池施工
对带有连廊的相邻建筑进行基础隔震改造。运用时程分析方法,考虑了不同地震波入射角度,计算水平双向地震动下建筑的地震响应。地震波根据《建筑抗震设计规范》(GB50011-2010)