Достоверность передачи сообщений и надежность систем

При некоторых отказах ЭЦ или АБ система ТУ-ТС должна обеспечивать передачу так называемых ответственных команд управления. Таким образом, трансформация какой-либо команды в ответственную или возникновение ложной команды представляют угрозу безопасности движения и должны исключаться с требуемой вероятностью.

С другой стороны, система ДЦ должна быть не только безопасна, но и безотказна, так к

ак процесс управления движением поездов непрерывен во времени.

В соответствии с ГОСТ 27.002—89 безопасность систем ЖАТ есть свойство системы сохранять исправное, работоспособное и защитное состояния, а безотказность — свойство сохранять исправное и работоспособное состояния. Таким образом, безопасность как составляющая надежности всегда не меньше безотказности.

Построение безопасной системы возможно на основе следующих концепций или их сочетаний: безотказность (reliability); отказоустойчивость (fault-tolerance); безопасное поведение при отказах (fail-safe). По первым двум стратегиям подразумевают, что система, которая правильно выполняет алгоритм функционирования, является безопасной. Третья стратегия подразумевает перевод системы в защитное состояние при появлении любого отказа, а переход в работоспособное состояние осуществляется только с участием человека.

Для безопасных современных систем ЖАТ чаще всего реализуют сочетание отказоустойчивости с переходом системы после предельной деградации в защитное состояние после очередного отказа.

Под отказоустойчивостью понимается свойство или способность системы продолжать выполнять требуемые функции при возникновении или наличии отказов элементов за счет резервных возможностей. Система обладает отказоустойчивостью, если можно выделить непустой набор элементов, повреждение которых не вызовет отказ системы. Отказоустойчивость базируется в основном на резервировании и может быть функциональной, информационной, временной или структурной в зависимости от используемого вида резерва. Существуют дополнительные мероприятия (рис. 10), позволяющие в различных сочетаниях значительно повысить отказоустойчивость: техническое диагностирование, рекон-фигурация архитектуры системы и восстановление резерва. Схема общего случая взаимодействия указанных мероприятий в процессе функционирования МП СЖАТ приведена на рис. 11.

Рассмотрим подробно каждую из этих мер повышения отказоустойчивости.

Резервирование. Метод использования дополнительных средств и возможностей с целью сохранения работоспособного состояния объекта называют резервированием.

При функциональном резервировании используется способность элементов и узлов выполнять дополнительные функции, а также заданную функцию дополнительными средствами. Эффективность работы объекта в основном и резервном режимах, как правило, существенно отличается.

При временном резервировании используется избыточное время для выполнения заданной функции. В этом случае имеются интервалы времени, на которых отказы аппаратуры не приводят к отказу функционирования системы.

При информационном резервировании используется избыточная информация. К этому виду резервирования относится использование избыточных кодов, что позволяет обнаруживать и даже исправлять ошибки в передаваемой и обрабатываемой информации.

Структурное резервирование является наиболее эффективным средством повышения надежности аппаратуры и предусматривает введение в минимально необходимый вариант системы, элементы которой называются основными, дополнительных элементов, блоков или даже вместо одной системы предусматривается использование нескольких иден-тичных систем. В этом случае резервные элементы выполняют рабочие функции системы при отказе основных элементов.

Следует отметить, что все эти способы резервирования могут быть реализованы аппаратными, программными или аппаратно-программными средствами.

При постоянном резервировании резервные элементы участвуют в функционировании объекта наравне с основными. В этом случае основные и резервные элементы могут иметь общий вход и общий выход, а могут быть и автономными.

В случае резервирования замещением функции основного элемента передаются резервному только после отказа основного. Для обнаружения факта отказа основного элемента и переключения на резервный необходимы контролирующие и переключающие устройства.

При динамическом резервировании происходит изменение структуры объекта в случае возникновения отказа составляющих его элементов. Например, данные будут передаваться не по кратчайшему пути, а по другому возможному, обходному.

Скользящее резервирование — это резервирование замещением, при котором группа основных элементов объекта резервируется одним или несколькими элементами, каждый из которых может заменить любой отказавший элемент в данной группе.

Наиболее распространенными видами резервирования безопасных систем ЖАТ на основе микроЭВМ (М-ЭВМ) являются дублирование и мажоритарное резервирование (рис. 12). При дублировании структуры системы ЖАТ значительно снижается вероятность появления ложного сигнала логической 1 на выходе системы, но при этом выход из строя любого из структурных элементов (каналов обработки данных) приводит к отказу всей системы. (На рис. 12 СС — схема сравнения). В системах ДЦ дублирование широко применялось для центральных постов по основной аппаратуре ТУ-ТС.

При мажоритарном резервировании в отличие от дублирования снижается вероятность появления ложных сигналов как логических 1 и 0 при отказах и сбоях резервируемых каналов и элементов. Мажоритарный способ резервирования позволяет легко обнаруживать и индицировать отказы в элементах резервируемых устройств сравнением сигналов неисправного канала с сигналами остальных исправных каналов.

Методы технического диагностирования. Техническое диагностирование предназначено для своевременного обнаружения неисправностей элементов системы, определения места и причины их возникновения. Поиск неисправностей необходим для выявления и замены отказавших элементов системы во избежание отказа всей системы, а также для обеспечения безопасности ее функционирования. Отказы системы автоматики могут возникать в результате ошибок проектирования и физического износа на этапе эксплуатации.

Методы диагностирования можно классифицировать по нескольким признакам (рис. 13).

По способу диагностирования различают тестовое и функциональное диагностирование (соответственно ТД и ФД). Системы ТД предназначены для проверки исправности объекта и поиска неисправностей, нарушающих его работоспособность. Отличительной особенностью ТД является возможность подачи на объект специальных тестовых воздействий. В большинстве случаев объект не применяется по прямому назначению. Если же объект функционирует по назначению, то тестовые воздействия могут быть только такими, которые не влияют на нормальное функционирование системы управления. Системы ФД предназначены для проверки правильности функционирования объекта и обнаружения неисправностей, нарушающих его нормальное функционирование. Системы ФД работают при применении объекта по назначению, когда на объект поступают только рабочие воздействия.

Страница:  1  2  3  4  5  6  7  8  9  10  11 


Другие рефераты на тему «Транспорт»:

Поиск рефератов

Последние рефераты раздела

Copyright © 2010-2024 - www.refsru.com - рефераты, курсовые и дипломные работы