FUNKTIONALE SICHERHEIT BEI DER STEUERUNG VON BAHNAUTOMATISIERUNGSSYSTEMEN

EINE SYSTEMPLATTFORM FÜR SICHERHEITSRELEVANTE BORD- UND STRECKENSEITIGE ANWENDUNGEN

Das duagon SAFE CONTROL (d-SC) System ist eine sicherheitszertifizierte, modulare Bahnsteuerungsplattform. Es erfüllt die Bahnentwicklungsnormen EN 50126 (RAMS), EN 50128 (Software) und EN 50129 (Hardware) für funktionale Sicherheit, und alle Komponenten sind bis SIL 4 sicherheitszertifiziert.

Das d-SC-System ist für den Betrieb in sicherheitsrelevanten fahrzeugseitigen Anwendungen wie dem automatischen Zugbetrieb (ATO) und der automatischen Zugsicherung (ATP) sowie für streckenseitige Anwendungen wie Bahnübergängen oder computergesteuerten Stellwerkssystemen konzipiert. Das modulare System besteht aus der sicheren Steuerung (1oo2, 2oo2), den sicheren I/O-Funktionen und den Kommunikationsschnittstellen zur "Außenwelt".

Der modulare Aufbau ermöglicht es dem System, mit anderen Zugsystemen wie Service- oder Diagnoseeinheiten über jede Art von drahtgebundener oder drahtloser Schnittstelle zu kommunizieren. Zusätzlich können Feldbusschnittstellen wie MVB, CAN, Profinet und andere implementiert werden, um eine Verbindung zu anderen Netzwerken herzustellen. Dies erleichtert die Integration in ein TCN-Netzwerk sowie in regional unterschiedliche Zugsicherungssysteme wie ETCS, CTCS, ATCS, PTC oder Klub-U.

Die COTS Safe Controller unterstützen QNX out-of-the-box mit dem mitgelieferten sicherheitszertifizierten Board Support Package (BSP). Zusätzlich bietet duagon verschiedene Softwarepakete an, z.B. Prozessdatensynchronisation (SNYCH), modulares I/O-Framework (PACY) oder Hochverfügbarkeitssoftware (HA-SW), die es Kundenanwendungen ermöglicht, zwei redundante d-SC-Systeme in einem Hot-Standby-Setup zu nutzen.

Die robusten und schienenfertigen Komponenten entsprechen den Bahnnormen für Umwelt- und EMV-Bedingungen EN 50155 (Schienenfahrzeuge) und EN 50125-3 / EN 50121-4 (Signalisierung/Gleisanlage).

VORZERTIFIZIERTE, MODULARE OFFENE SYSTEME FÜR EINEN LANGFRISTIGEN EINSATZ

ZERTIFIZIERTE FUNKTIONSSICHERHEIT

Sparen Sie Kosten, Zeit und Risiko mit Vorzertifizierung
Die sicherheitstechnischen Komponenten von duagon werden mit Zertifizierungspaketen für die Hardware und die entsprechende Plattformsoftware auf Basis von QNX geliefert. Unabhängig von der endgültigen Anwendung sind die Komponenten bereits zertifiziert und beschleunigen Ihren gesamten Zertifizierungsprozess.

Nutzen Sie Synergien für alle sicherheitsrelevanten Anwendungen
Als modulare Sicherheitsplattform mit flexibler I/O-Konfiguration und Erweiterungsmöglichkeiten kann dieses System für alle sicherheitsrelevanten Anwendungen im Fahrzeug und auf der Strecke eingesetzt werden: von einzelnen Funktionen wie Signal- und Bahnübergangssteuerung bis hin zu komplexen Systemen für den automatischen Zugbetrieb oder die Zugsicherung (ATO/ATP).

 

Zertifizierung

  • EN 50126: Spezifikation und Nachweis der Zuverlässigkeit, Verfügbarkeit, Instandhaltbarkeit und Sicherheit (RAMS)
  • EN 50128: Kommunikations-, Signal- und Verarbeitungssysteme - Software für Bahnsteuerungs- und Sicherungssysteme
  • EN 50129: Kommunikations-, Signal- und Datenverarbeitungssysteme und sicherheitsrelevante elektronische Systeme für die Signalisierung

MODULARITÄT IN I/O-KONFIGURATION UND SOFTWARE

 

Flexible Konfiguration für Steuerungseinheit oder Gesamtnetzwerk
Das duagon SAFE CONTROL-System basiert auf dem modularen 19"-CompactPCI-Standard, der eine skalierbare Plug-and-Play-ähnliche Systemkonfiguration ermöglicht, Kommunikation mit anderen Zugfunktionen wie Service oder Diagnose bietet und die Integration in bestehende Zugbusnetze unterstützt:

  • Der MH50C-Controller kann mit der genauen Anzahl der erforderlichen sicheren Kanäle und nicht sicheren Funktionen auf Basis von Standard CompactPCI-Karten konfiguriert werden.
  • Bis zu 63 externe sichere I/O-Module (mit vier bis acht Platinen pro Gerät) können an einen einzigen MH50C-Controller angeschlossen werden, was Verdrahtungskosten spart und die Betriebsstabilität erhöht.

Modularität in Bezug auf Software
Da alle Softwarefunktionen (SYNCH, EXCH) unabhängig voneinander sind, können nur die Teile im System konfiguriert werden, die wirklich benötigt werden. Das PACY I/O-Framework ist auch in sich modular, so dass Funktionen wie neue I/O-Module, neue Bussysteme oder neue Sicherheitsprotokolle einfach hinzugefügt werden können.

UNABHÄNGIGKEIT VON LIEFERANTEN

Vermeiden Sie Lock-in von Anbietern und behalten Sie die Kontrolle!
Als offene und modulare Plattform macht das duagon SAFE CONTROL-System Bahndienstleister und Bahnbetreiber unabhängig von einem Systemhersteller und gibt ihnen die volle Kontrolle über ihr Projekt.

 

Basierend auf Standards:

Standard CompactPCI-Industriestandard und x86-Host-Controller

  • Standard-Betriebssystem (QNX, Linux)
  • Standard EtherCAT mit Sicherheitsprotokoll FSoE
  • Standard-Kommunikationsschnittstellen zu TCN-Netzwerk, MVB, CANopen, ProfiNet, etc.
  • Standard POSIX Programmierinterface für "C"
  • "C"-Codegenerierung, z.B. mit modellbasierten Codegenerierungswerkzeugen wie ANSYS' SCADE oder MathWorks' Simulink.

LANGJÄHRIGE VERFÜGBARKEIT

Schützen Sie Ihre Investitionen vor dem Ausstieg aus dem Markt!
Das System basiert ausschließlich auf offenen Industriestandards für Hardware, Software und Kommunikation mit breiter Akzeptanz auf dem Markt. Dies garantiert Alternativen für jede Funktion, so dass der Endnutzer vor Veralterungsproblemen geschützt ist.

Verlängern Sie Ihren Projektlebenszyklus!
Die Lebensdauer ist durch das Familienkonzept und ein dahinter stehendes Life-Cycle-Management erweiterbar. Nach der garantierten Mindestverfügbarkeit von 10 Jahren für alle Teile stellt duagon seinen Kunden alle notwendigen Schritte und Dokumente (z.B. Änderungsfolgenanalyse, Redesign) für mögliche Nachfolgeprodukte zur Verfügung.

duagon garantiert:

  • 10 Jahre Lieferung von identischen duagon-Boards pro Projekt
  • 25 Jahre technische Unterstützung pro Projekt
  • Zeitlich unbegrenzte Lieferung von Funktionalität

SAFE CONTROL (d-SC) HARDWARE

SYSTEMBEISPIEL

Das Herzstück des modularen duagon SAFE CONTROL-Systems ist die Steuerung MH50C. Sie basiert auf dem SIL 4-zertifizierten Intel CPU-Board F75P. Der sichere Teil kann um weitere, nicht-vitale I/O-Funktionen erweitert werden, ohne die Sicherheit des Systems zu beeinträchtigen. Es kann als Standalone-Gerät und in Kombination mit bis zu 63 externen I/O-Boxen eingesetzt werden.

ECHTZEIT-ETHERNETKOMMUNIKATION

Die Kommunikation innerhalb des duagon SAFE CONTROL (d-SC)-Systems - zwischen der sicheren d-SC-Steuerung, den sicheren I/O-Boards und den sicheren Remote-I/O-Boxen - basiert vollständig auf einem standardisierten sicheren Echtzeit-Ethernet unter Verwendung von EtherCAT und FSoE (Fail Safe over EtherCAT).

Die Anwendung kann daher alle I/O-Funktionen auf die gleiche Weise behandeln. Alle Remote-I/O-Boxen sind in einer Ringtopologie mit dem Controller verbunden, die einzelne Ausfälle toleriert. Im Falle eines Kabelbruchs beispielsweise ist das System immer noch voll funktionsfähig, da alle I/O-Boxen auch vom anderen Ende des Rings aus erreichbar sind.

SOFTWARE-ARCHITEKTUR

TRENNUNG ZWISCHEN SICHEREN UND NICHT-VITALEN BEREICHEN

Die d-SC Software unterscheidet zwischen dem sicheren und dem nicht-vitalen Bereich, um Kosten und Zeit bei der Anwendungsentwicklung und Zertifizierung zu sparen. Diese Trennung ermöglicht es, nicht-vitale Anwendungen getrennt von sicheren Anwendungen zu entwickeln. Nicht-vitale Anwendungen können sichere Anwendungen nicht beeinflussen, da sie auf einem separaten Prozessor mit einem Standard-Linux-Betriebssystem ausgeführt werden.

Die sichere Anwendung läuft in einem sicheren Kernel des QNX-Echtzeitbetriebssystems und kann entweder direkt mit der Standardsprache "C" programmiert werden oder bietet POSIX-konforme APIs.

SICHERE ANWENDUNGSSCHNITTSTELLE

Da d-SC eine offene Mehrzweck-Hardwareplattform für verschiedene Arten von sicheren Anwendungen ist, benötigt der Softwareprogrammierer eine Schnittstelle, um vollen Zugriff auf die Steuerelektronik zu erhalten. Das PACY Safety I/O Framework bietet einen einfachen und modularen Zugang zu den sicheren I/O-Boards. PACY enthält auch eine sichere Kommunikationsschicht (Fail Safe over EtherCat, FSoE).

SICHERE KOMMUNIKATION

Um eine ordnungsgemäße Kommunikation zwischen der sicheren Steuerung und den sicheren I/O-Funktionen über Echtzeit-Ethernet zu gewährleisten, wird der Black-Channel-Ansatz angewendet. Die Anforderungen für den Transport sicherer Daten über nicht vertrauenswürdige Kommunikation sind in der EN 50159 definiert und werden mit dem sicheren Kommunikationsprotokoll FSoE (Fail Safe over EtherCat) sichergestellt.

SCHLÜSSELPRODUKTE

MH50C duagon SAFE CONTROL Vital System Controller

Modular Train Control System for Safe Applications in Transportation

F75P Vital Embedded Single Board Computer, 3 Intel Atom E6xx

3U CompactPCI PlusIO

KT8 d-SC Remote I/O Extension for 8 Cards

Modular Train Control System for Safe Applications in Transportation

K1  8 Safe Digital Outputs, High-Side Switching for d-SC

SIL 2 to SIL 4 Modular Train Control System I/O Board

ANWENDUNGSBEREICHE

SCHIENENFAHRZEUGE

Die duagon SAFE CONTROL-Plattform eignet sich sowohl für die Steuerung aller sicherheitsrelevanten Funktionen in neuen Zugmodellen als auch für die Umrüstung von Zügen. Dank ihrer Modularität lassen sich Automatisierungsfunktionen auch in Kombination mit anderen Teilen bereits vorhandener Zugsteuerungsanlagen einfach installieren und nachrüsten.

  • Installation als Herzstück eines jeden Zugsicherungs- und/oder Automatisierungssystems
  • Effizienzsteigerung der bereits vorhandenen ATO-, ATP- und ATS-Funktionen als Zentralcomputer
  • Schrittweiser Ersatz älterer Geräte durch eine standardisierte Allzweckplattform für alle sicheren Anwendungen
  • Fernsteuerung direkt an der Tür, am Rad, am Getriebe
  • Alles in einem: sicheres Steuerungssystem und nicht-vitales Kommunikationssystem - sicher getrennt durch strikte Partitionierung
  • Anbindung an die gesamte bestehende Zugkommunikation mit Ethernet und MVB, CAN-Bus etc.
  • Anbindung an das Führerstandsdisplay
  • Anbindung an die drahtlose Kommunikation mit der Außenwelt durch GSM-R, GPS, WLAN etc.
  • Senkung der Lebenszykluskosten durch einfache Wartung von Standardkomponenten
  • Längere Lebensdauer durch Verwendung standardisierter Technologien

STRECKENSEITIG

Das duagon SAFE CONTROL System eignet sich für die Steuerung von CBI (Computer Based Interlocking), wichtiger Telemetrie für das Zugmanagement und streckenseitiger Geräte wie Weichen, Signale oder Bahnübergänge. Da es sich um eine modulare Plattform handelt, kann es sowohl in neuen Stellwerken als auch für eine schonende Modernisierung und Automatisierung von älteren Relaisstellwerken eingesetzt werden. Bestehende Außenanlagen können erhalten und angepasst werden. Die äußerst kompakte Innenanlage eines Stellwerks ist klar getrennt und bildet die sichere Plattform (SIL) für die Steuerungs- und Automatisierungsebene.

  • Einführung von ETCS L2/L3 zur Optimierung von Sicherheit und Gleisbelastung
  • Halbierung der entstehenden Gelegenheitskosten für Relais-Stellwerke
  • Erhöhung der Leistungsfähigkeit der Stellwerke
  • Geringer Verkabelungsaufwand durch standardisierte Ethernet-Technologie
  • Vermeidung des kostspieligen Komplettaustausches durch CBIs (inkl. Außenanlagen)
  • Installation von einfacheren, kleineren und standardisierten Innenanlagen
  • Längere Betriebsdauer der Außenanlagen
  • Geringere Kosten für die Erweiterung der Gesamtkapazitäten
  • Senkung der Lebenszykluskosten durch einfache Wartung von Standardkomponenten
  • Verringerung der Abhängigkeit von einzelnen Lieferanten, was zu einem wachsenden Dienstleistungsangebot führt

KONTAKTIEREN SIE UNSER VERTRIEBSTEAM

Unser internationales Team von Ingenieuren und Verkaufsberatern ist für Sie da - egal, wo auf der Welt Sie sich befinden.

Wir bei duagon verfügen über eine breite Palette an Standardprodukten, die für den Einsatz in einer spezifischen Anwendungsumgebung angepasst werden können. Unser Vertriebsteam informiert Sie gerne über unser Standard-Hardware-Angebot, unsere Software-Technologie, die erforderlichen Normen und Zertifizierungen und entwickelt gemeinsam mit unseren Ingenieuren die optimale Lösung für Ihre spezifischen Anwendungsbedingungen.