IEEE Std 2839-2021是由IEEE企业咨询组制定的轨交通安全相关应用安全计算机推荐实践。该标准定义了安全计算机(Vital Computer)的功能、性能、接口以及环境条件,适用于铁路、地铁、轻轨及有轨电车等轨道交通系统的车载和轨旁美利体育官网首页网址。安全计算机是安全相关系统的核心部件,其设计需遵循计算机技术、通信技术、功能安全及信息安全原则。标准不限制内部结构和技术实现,旨在促进技术竞争和产业发展。
安全计算机通常由主处理模块、输入模块、输出模块和通信模块等基本功能单元组成。应用系统如自动列车保护(ATP)、计算机联锁(CI)、无线闭塞中心(RBC)等均基于此类计算机。本标准强调,安全计算机应支持应用系统实现SIL4、SIL2及非安全功能,并保证不同安全完整性等级模块间的独立性。
随着轨道交通系统智能化发展,不同供应商提供的安全计算机在功能、性能、接口等方面存在显著差异,导致系统集成困难、运营维护成本高。为此,IEEE成立工作组,联合相关企业及高校,历时多年制定了本标准。标准参考了IEC 62278(RAMS)、IEC 62279(软件)、IEC 62425(安全相关电子系统)等国际标准,并结合实际工程经验,统一了安全计算机的基本要求。
技术演进方面,从早期的继电器联锁到基于微处理器的安全计算机,再到当前采用二取二、三取二或双二取二冗余架构的安全平台,安全计算机的可靠性和安全性不断提升。本标准的发布为新一代轨道交通信号系统提供了技术基准,有助于降低全生命周期成本。
安全计算机的功能包括输入、处理、输出、外部通信、系统配置、应用开发支持及诊断记录。输入模块支持数字量(如继电器触点、直流电压信号)、模拟量(0~10V电压或4~20mA电流)和频率量(如速度传感器脉冲)。SIL2输入采用单通道自检,SIL4需多通道表决。输出模块支持电压型(DC 110V/74V/24V)和触点型(继电器或MOSFET),SIL4输出需多通道表决,故障时导向安全侧(常开或低电压)。
| 维度 | SIL2 | SIL4 |
|---|---|---|
| 安全故障率(THR) | <10-6/h | <10-8/h |
| 输入/输出通道 | 单通道+自检 | 多通道+表决 |
| 软件安全等级 | SIL2 | SIL4 |
| 冗余要求 | 可选 | 推荐双二取二 |
| 外部线路故障美利体育登录入口官网 | 不要求 | 要求(混线、断线) |
标准给出了详细的性能参数:最大输入通道2000,最大输出通道1000,单路数字输出驱动电流DC 110V下800mA、DC 24V下8A,系统最小响应时间小于350ms,启动时间小于30s,测速范围0~500km/h,测速误差±1.5%,电源范围为DC 110V(77~143V)、DC 74V(51~97V)、DC 24V(16~32V)或AC 220V/110V±15%。存储方面,应用程序RAM不少于32MB,程序闪存不少于128MB,数据闪存不少于128MB,数据RAM不少于64MB,外部通信带宽不低于500kByte/s。
这些性能指标覆盖了当前主流轨道交通应用需求,并考虑了未来高速列车(最高500km/h)的扩展。例如,响应时间350ms在400km/h以下运行速度下可保证安全制动距离要求。
可靠性:基本模块MTBF≥105h,车载基本配置(冗余、I/O≤300)MTBF≥107h,轨旁最大配置(冗余、I/O≤3000)MTBF≥2×106h。可用性不低于99.99%,设计寿命不低于15年。可维护性:支持热插拔,故障定位至模块级、I/O通道级,MTTR小于30min。安全性:SIL4系统整体危险故障率低于10-8/h,SIL2系统低于10-6/h。软件必须满足对应SIL等级要求,SIL2模块组合实现SIL4时,软件需按SIL4开发。
基于本标准,建议应用系统开发者在选型时重点关注安全计算机的SIL能力、冗余架构及接口兼容性。对于SIL4应用,应采用双二取二冗余结构,并确保输入/输出模块具备外线故障美利体育登录入口官网功能。软件开发应遵循IEC 62279,使用经过安全认证的操作系统(如BSP)。系统配置需通过专用工具进行,配置文件应包含CRC校验,启动时验证正确性。安全计算机应提供完整的应用开发支持文档,包括功能描述、接口参数、MTBF数据、危险故障率、安全应用条件等。此外,建议定期进行在线自检和上电自检,记录故障信息并上报至维护系统。通过遵循本标准,可实现安全计算机的互操作性与互换性,降低系统集成难度和全生命周期成本。
请注意,本内容不等同于标准原文,请参阅正式版文本。

点击查看大图
本推荐实践定义了用于铁路运输系统(如铁路、地铁、轻轨和有轨电车)的关键计算机的功能、性能、接口和环境条件。本推荐实践适用于车载和路边美利体育官网首页网址的关键计算机。本推荐实践不适用于基于关键计算机开发的应用系统,也不定义应用系统的具体安全目标,但提出了应用系统的安全相关条件。由于存在极大的多样性,很难规范关键计算机的内部结构和技术实现。为了鼓励技术竞争和促进技术与行业发展...
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-12 09:44