logo资料库

RAMS在铁路系统中的应用.pdf

第1页 / 共6页
第2页 / 共6页
第3页 / 共6页
第4页 / 共6页
第5页 / 共6页
第6页 / 共6页
资料共6页,全文预览结束
第1 7卷第1 0期 2 0 0 7年1 0月 中 国 安 全 科 学 China Safety Science 学 报 Journal Vo1.17No.10 0ct.2 0 0 7 EN50 1 29及其在铁路安全相关系统中的应用研究 赵大伟 田小芳 谭永东教授 (西南交通大学电气工程学院,成都610031) 学科分类与代码:620.2060 中图分类号:X913.4,TP309 文献标识码:A 【摘 要】 针对列车不断提速给我国铁路安全管理带来的新的问题和挑战,以欧洲电工标准化委 员会(CENELEC)专门制定的铁路安全相关标准EN50129为指导,介绍并研究标准制定的背景、目 的、适用范围、体系结构以及在铁路安全相关系统中的应用。从国际安全标准的角度出发,分析和探 讨铁路安全相关系统研究和开发问题以及安全文件体系和安全评估体系,并根据我国铁路安全管理 的现状,提出进一步完善和改进现有管理办法需要考虑的主要问题。其目的是要在铁路安全管理和 应用中吸收或借鉴国际先进的技术和方法,建立适合我国铁路发展的安全标准和安全评估体系,推 进铁路安全管理走向规范化、系统化,切实保障铁路运行安全。 【关键词】 EN50129; 铁路; 安全相关; 安全管理; 安全评估; 安全完整性等级 Application Study of EN50 1 29 to Railway Safety—related System ZHAO Da-wei TIAN Xiao-fang TAN Yong—dong.Prof. (School of Electrical Engineering,Southwest Jiaotong University,Chengdu 6 1 003 1,China) Abstract: Aiming at the new problems and challenges on railway safety management in China caused by increasing of train speed.the railway safety—related standards of EN50129 established by CENELEC(Eu— ropean Committee for Electrotechnical Standardization)is introduced.Its establishing background,pur- pose,scope of application,system structure and application to railway safety system is described.From the point of international safety standard,problems about railway safety—related system study and its related document system and safety assessment system are analyzed and discussed.Then,according to the situa- tion of railway safety management in China,main aspects needing consideration are put forward during the improvement of current railway safety management system.The purpose of this paper is to absorb interna— tional advanced technologies,establish railway safety—related standards and safety assessment system suit— able for China,and boost the normalization and systematization of railway safety management in China. Key words: EN50129: railway; safety—related; safety management; safety assessment; safety integrity level 0 引 言 安全是铁路运输的重要主题之一,随着列车速度 不断提高,安全问题尤显突出。2007年我国铁路 第六次大提速,客观上,,给原本存在着错综复杂安全 风险的中国铁路又增添了新的安全隐患和管控难度, $文章编号:1003—3033(2007)lO一0102—06;收稿日期:2007—04—16;修稿日期:2007—09—30 维普资讯 http://www.cqvip.com
第l0期 赵大伟等:EN50129及其在铁路安全相关系统中的应用研究 ·103· 虽然有关部门事先做了大量的运行实验和科学论 证¨ ,但是要让原先的安全管理办法完全适应第六 次提速乃至今后高速铁路的发展仍需要一个持续完 善和改进的过程。根据国际安全管理经验,从最基本 的安全因素出发,对其进行全面的科学评估,并提出 安全相关技术和风险降低措施,建立一套有效的完整 的安全保障体系,是比较行之有效的方法 。 科学评估的前提和核心就是安全相关标准,欧 盟已制定包括EN50126,EN50128,EN50129等在内 的一系列体现安全新理念的铁路相关标准,国际电 工委员会(IEC)也颁布了类似的功能安全评估标准 IEC61508 。虽然国内研究者 对IEC61508进 行了深入的研究,但是我国高速铁路安全评估标准 距,通过参考和借鉴国外的先进经验,建立一套与我 国铁路相适应的安全标准和安全评估体系,对提高 铁路运输的整体安全水平具有现实意义。 1 安全相关标准EN50129 1.1概述 在EN50129标准中,定义了铁路信号系统安全验 收和安全认证的要求,是欧洲第一个相关领域的标准。 安全相关信号系统包括软件和硬件两部分,在整个系 统生命周期中都要重视。EN50129主要定义了硬件系 统的要求,其他的要求在相关的CENELEC(欧洲电工 标准化委员会)标准中定义 j。CENELEC铁路标准关 化的研究水平和投入力度与发达国家之间还存在差 系如图1所示,其中各标准所定义的系统如下: 整个铁路系统 整个铁路信号系统 EN 5 0126 (RA MS) EN 5( 59—1 EN 5 O128 EN O129 (通 信) (软 什) (安 全) 予系统 具体没备 , 、 r 图1 CENELEC铁路标准关系图 1)EN一50126铁路应用:可靠性、可用性、可维 护性和安全性(RAMS)规范和说明。 2)EN一50129铁路应用:安全相关系统。 3)EN一50128铁路应用:铁路控制和防护系统 的软件。 4)EN一50159—1铁路应用:通信、信号和处理 系统。 EN50129考虑了所有安全相关的整体,即系 统/子系统/设备整个安全生命周期(system life—ey— cle)阶段。为安全相关系统实现必要的功能安全提 供一个发展安全需求规范的方法,用安全完整性等 级来说明安全相关系统的安全目标。它的主要目标 是预测安全相关系统运行时的故障概率。把风险发 生的概率作为度量危险的指标。 安全相关系统(Safety—Related System)是指为了 保证控制设备处于安全状态,采用安全相关技术和 风险降低措施执行所需安全功能的系统。 系统生命周期是指从方案的确定阶段开始到安 全相关系统、子系统、外部风险降低设备不再可用时 为止的时间 。 EN50129主要讨论怎样利用安全技术和分析方 法降低系统/子系统/设备安全相关系统的硬件故障 概率,通过定义系统生命周期各个阶段的安全性目 标和必须达到的要求对系统开发应用的每一个环节 严格把关,实现整个系统的安全。 1.2 EN50129适用范围和体系结构 EN50129标准适用于信号系统的规范、设计、建 造、安装、验收、运行、维修和扩展系统等项目,也适 用于系统中的独立的子系统和设备。在铁路信号应 用中首要应用在系统/子系统/设备的规范设计和制 造以及对现有系统的改造和扩展。其体系结构如 维普资讯 http://www.cqvip.com
·l04· 中国安全科学学报 China Safety Science Journal 第17卷 2007正 图2所示。 I EN50129 I l I l I I 说明 参考文献 术语 框架 f 安伞应用 I I 肉l j 厂 I l安全完I I详细技I l整性等级I I术要求l I J J J J j I说明l I 墨 I I 器l I 磊l I 挥I l耋鑫 I l l 故障模型l l参考书目I I补充技术说明I I避错技术和措施 1.3安全完整性 图2 EN50129标准体系结构 EN50129中用安全完整性等级来说明安全相关 系统的安全目标。安全完整性 。。就是在规定的 时间周期内和规定的条件下安全相关系统成功地完 成所需安全功能的能力。安全完整性分为系统故障 和随机故障完整性。 表1给出了完整性等级分级标准和随机故障安 全完整性的定量目标,而对于系统故障完整性标准 中是用质量管理、安全管理和技术安全等定性指标 作为目标。 标准 表1 安全完整性等级分级标准 小时可容忍风险率 安全完整性等级 10一 ~
第10期 赵大伟等:EN50129及其在铁路安全相关系统中的应用研究 ·105· 由表2可以看出,高安全完整性等级需要采用 高安全技术措施保障,所以定义一个安全相关系统 的安全完整性等级相当重要,应当根据系统安全要 求计算出可以容忍的故障率,然后参照表1得出系 统安全完整性等级。如果等级定低了会直接威胁系 统的安全性,如果等级定高了会浪费大量的人力、物 力和财力。 2 EN5O129在铁路安全相关系统中 的应用 2.1安全认证过程 在安全认证之前,需要对系统/子系统/设备及 其安全情况进行安全评估,确保必要的安全等级实 现。评估结果应被呈现在安全评估报告中。报告应 解释安全评估者执行的行为,以确定如何设计系统/ 子系统/设备(硬件和软件)满足其特定的需求,并 且,对于系统/子系统/设备可能指定一些运行的附 加条件。安全评估的深度和它执行的独立性程度是 基于风险分类的结果,在EN50126¨ 中有更详尽的 描述。 整个文档依据应包含以下内容。 2.1.1系统(或分子系统/设备)需求规范 系统(或分子系统/设备)需求规范有以下 内容: 1)与安全无关的需求,包括运行功能的需求; 2)与安全相关的需求。 2.1.2安全需求规范 与安全相关的需求,一般称作安全需求。它也 包含2部分的内容: 1)安全功能需求; 2)安全完整性需求。 安全功能需求是指实际的系统中需要执行的安 全相关功能。安全完整性需求是对每个安全相关功 能定义安全完整性等级 。 2.1.3安全情况 安全情况包括以下6部分: 1)系 分支系 设备的定义; 2)质量管理报告(质量管理的依据); 3)安全管理报告(安全管理的依据); 4)技术安全报告(功能的/技术的安全依据); 5)相关的安全案例(如果是可应用的); 6)结论。 2.1.4安全评价报告 安全情况的论证和安全验收的条件的满足都体 现在安全评估报告中,相关安全权威根据评估报告 中满足全部安全条件的产品或者应用授予安全认 证。其中质量管理、安全管理和技术安全是安全认 证过程的核心。 2.2质量管理 质量管理系统的目的是在生命周期的每一个阶 段,尽量将人为错误的影响范围降至最小,这样来减 少系统/子系统/设备中系统的故障的风险。质量管 理系统将在整个系统/子系统/设备的生命周期中适 用。由质量管理系统控制,并包含在质量管理报告 中的各个方面举例如下: 1)组织结构; 2)产品质量先期策划和程序; 3)需求的指定;4)设计控制; 5)设计确认和回顾;6)工程应用; 7)采购和制造; 8)产品标识和可追溯性; 9)装载运输与存储; 10)检查和测试; l1)跟踪错误并纠正;12)包装和交付; 13)安装和试运行; 14)运行和维护; 15)质量监控和反馈;16)文档和记录; 17)配置管理/改变控制; 18)人员资格和培训; 19)质量审查和跟进;20)报废和处理。 依从质量管理的需求,被强制性分为4个安全 完整性等级,在详细审查下,引入技术依据的深度和 支持文件的广度应该适合系 子系统/设备的安全 完整性等级。 2.3 安全管理 安全管理目的是进一步减少在系统整个生命周 期内与人为错误相关的安全风险的影响范围,并且 也把与系统故障相关的、剩余的安全风险降低到最 小化。安全管理过程将由许多状态和活动构成,它 们链接起来形成了安全生命周期(见图3)。 维普资讯 http://www.cqvip.com
·106· 中国安全科学学报 China Safety Science Journal 第17卷 2007正 图3安全相关系统生命周期的设计(“V”安全设计周期) 安全管理包括如下7个措施。 2.3.1安全计划 在生命周期开始应草拟一个安全计划。在整个 生命周期内,这个计划应识别安全管理结构、安全相 关活动和认证,并且,在适当的时间间隔,应包含安 全计划评论的需求。如果在原有的系统/子系统/设 备上增加了变更和增补,则安全计划也将随之更新。 2.3.2风险日志 在整个安全生命周期内,应创建和维护风险日 志。它包含了识别风险的一张表,也包含了相关的 风险分类和每个风险的风险控制信息。如果作了修 改和变更,则风险日志需要更新。 2.3.3安全需求规范 每个系统/子系统/设备的安全需求规范包含安 全功能和安全等级,将在安全需求规范中讲述和文 档化。通过利用如下的方法来实现: 1)风险识别和分析; 2)风险评价和分类; 3)安全完整性等级的分配。 2.3.4系统/子系统/设备的设计 生命周期的这个阶段将创建一个执行指定操作 和安全需求的设计。将采用自顶向下结构化的设计 方法、严格地控制和评价文档。特别地,硬件和软件 之间的关系由软件需求规范和软件/硬件集成来展 现,将严格地进行管理。 2.3.5安全评价 在生命周期中的适当阶段执行安全评价。该评 价应在安全计划中详细说明,并且,他们的结果要充 分地记录。系统、分支系统或设备的任何变更或扩 展也都应进行评价。 2.3.6安全查证和确认 安全计划应包含或参考用来检验在先前阶段中 识别的满足特定的安全需求的生命周期每个阶段的 计划,并用来确认与最初的安全需求规范相对的完 成的系统/子系 设备。 上述活动内容应被执行并完全记录,包括适当 的测试和安全分析。它们将随后对系统/子系统/设 备的任何修改或增加的事件适当的重复。 2.3.7运行和维护 在系统的运行生命期间,由于各种原因可能改 变要求,但不是所有的要求是安全相关的。通过参 考安全文档的相关部分,对每个要求的改变应评价 它的安全影响。一个改变要求导致一个可能影响系 统,或相关系统,或环境安全的修改,安全生命周期 的适当部分应被重复,以确保执行的修改不会不接 收减少的安全级别。为了达到所需的功能安全要进 维普资讯 http://www.cqvip.com
第10期 赵大伟等:EN50129及其在铁路安全相关系统中的应用研究 ·107· 行安全相关系统的运行、维护和修理。其要求: 1)对于安全相关系统和软件的运行、维护和修 理要制定计划; 2)要进行下列行为的初始化,即步骤的执行、 维护时间表的实行、文件的维护、功能安全审核、对 于修改进行归档。 3 结 论 1)EN50129标准中不仅仅局限于对产品和系 统的安全要求,而且还明确提出了安全相关系统的 质量管理和安全管理要求,对于不同的安全等级给 出了相应的安全技术和降低风险措施。这对我国铁 路安全管理走向规范化、系统化提供了很多值得参 考和借鉴的地方。 2)对照EN50129标准,我国高速铁路安全评 估标准化尽快与国际铁路安全相关标准接轨,仍需 要从以下方面作出努力: ①在已颁布的诸如《技规》、《行规》、《铁路信 号技术中采用电子元气件时应遵循的主要安全条 件》等与安全相关的法规、标准基础上,吸收借鉴如 EN50129等国际安全相关标准,结合我国具体国情, 制定和进一步完善我国的铁路安全标准。 ②在规范、设计、建造、安装、验收、运行、维修 和扩展系统等各个阶段建立健全铁路安全评估体 系,包括程序体系、文件体系、机构和人员体系等。 ③风险意识的提高和管理技术人员的培训。 要调整风险政策和战略。把EN50129的安全完整 性思想贯彻到整个铁路安全管理中去。 参考文献 武旭,胡思继,崔艳萍.高速铁路安全保障信息系统的研究[J].中国安全科学学报,2005,15(4):80~83 崔丽红,刘鑫,魏庆朝.高速铁路安全系统的研究[J].中国安全科学学报,2001,11(4):7~10 高建明,魏利军,吴宗之.日本安全生产管理及其对我国的启示[J].中国安全科学学报,2007,17(3):105~111 张建伟,黄践.铁路安全评估指标体系初探[J].中国安全科学学报,1995,5(4):28~31 IEC61508--2000.Functional safety of electrical/electronic/programmable electronic safety—related systems[S],2000 燕飞,唐涛.IEC61508及其在铁路安全相关系统研制开发中的应用研究[J].铁道学报,2005,27(3):124—128 李佳玉,员春欣.IEC61508功能安全国际标准及安全性分析[J].中国铁路,2001(1):44~45,36 EN一50129--1999。Railway Applications:safety related electronic systems for signalling,December Ls],1999 周桂法,严云升.铁路产品的风险和安全完整性[J].机车电传动,2006(4):1—4,8 郭海涛,阳宪惠.安全系统的安全完整性及其选择[J].化工自动化及仪表,2006,33(2):71—75 EN一50126--1999,Railway Applications:the specification and demonstration of reliability,availability,maintainability and safety(RAMS)[s],1999 ]]]]]]]]]0 1 l二 l二 维普资讯 http://www.cqvip.com
分享到:
收藏