李建全 王大慶 孫軍峰 錢 江
李建全:卡斯柯信號有限公司 工程師 200071 上海
王大慶:上海申通軌道交通研究咨詢有限公司 高級工程師201103 上海
孫軍峰:卡斯柯信號有限公司 高級工程師 200071 上海
錢 江:卡斯柯信號有限公司 高級工程師 200071 上海
上海自1995年開通地鐵一號線以來,至今已有11條地鐵線運營,總里程超過420 km,初步形成了軌道交通網絡。隨著軌道交通網絡的形成與發展,實現軌道交通網絡化運營與管理勢在必行。為此,上海地鐵正在進行網絡中心與應急中心的規劃與研究,醞釀分期建設各類網絡控制中心。根據各網絡控制中心的職責,監控各軌道交通線路的運營。這就要求各軌道交通線路的運營信息實時匯總到相應的網絡控制中心,實現信息的集成與共享。除了軌道交通自身的運營信息集成與共享外,還應能與城市其他公交系統實現信息交換和共享。軌道交通的運營信息需要匯入城市交通信息中,一方面有利于交通管理部門及時了解掌握交通狀況,更為有效地指揮城市交通,另一方面也方便旅客合理選擇出行方式與出行路徑。
現代城市軌道交通線路均配備了列車自動監控系統(ATS)對列車運行進行集中監控。由于信號系統的特殊性,無法實現標準化及互聯互通,所以各條線路的ATS也沒有統一的標準,軟硬件結構、數據格式由各供貨廠商自行定義。目前開通和在建線路的ATS,無論是在通信協議層還是在應用層,都沒有定義標準的接口規范,需要讓各個ATS供貨方重新設計和開發。這一方面隨著系統的升級換代技術上實現比較困難,另一方面供貨方對維護項目的報價也比較高,所以有必要針對軌道交通控制中心的應用,提出相關標準化接口。在項目招標和實施階段明確提出實現要求,為以后的網絡化管理打下良好基礎。
1.ATS數據類型分析與服務需求研究。
2.ATS外部接口硬件結構研究。
3.ATS外部接口軟件結構研究。
4.ATS外部接口數據結構研究。
5.系統安全性、可靠性保障。
ATS標準化接口研究采用經驗總結法,主要是對上海軌道交通網絡運營協調與應急指揮系統的成功經驗進行歸納、分析、總結和改進,使之系統化、理論化,形成一個既可以適用于新線建設,又可以指導老線改造的ATS標準化接口。
上海軌道交通網絡運營協調與應急指揮系統,針對各條線的ATS接口,主要完成實時數據服務和FTP服務。為了對軌道交通的總體運營情況進行分析,為完善和優化運營管理提供重要的量化數據,以及未來的系統功能擴展、系統二次開發的需要,ATS標準化接口中新增加了數據庫服務和遠程調用服務。另外,針對辦公網用戶提供了網頁信息服務,通過Web瀏覽器用戶可以查看首末班車時間,各個時段的運行間隔,甚至詳細的每日計劃等,以及遠程調用服務提供的各種報告查詢。
ATS數據共分為實時運營數據、運營計劃數據、運營狀態數據和外部接口數據4類。
1.實時運營數據。包括:列車標識信息、列車位置信息、列車計劃信息、運行模式、駕駛模式等列車相關信息;站遙控狀態、折返模式;信號機、軌道、道岔狀態;站臺及進路信息等。
2.運營計劃數據。包括:基本計劃、每日計劃、基本派班計劃、每日派班計劃、歷史運營數據等。
3.運營狀態數據。包括:設備運行狀態信息、報警信息和人員操作信息。
4.外部接口數據。包括:火警信息、供電區段報警信息、風機信息、防淹門信息、緊急停車區域信息。
4.2.1 運營監控需求
為了實現軌道交通的網絡化運營和管理,上海地鐵將分期建設各類網絡監控中心,根據各監控中心的職責,監控各軌道交通線路的運營情況。這就要求各軌道交通線路的實時運營數據匯總到相應的網絡監控中心,實現信息的集成與共享。
ATS標準接口計算機提供實時數據服務,其通信采用基于TCP/IP協議的SOCKET接口,以格式化的消息方式提供信息。實時數據服務所提供的實時數據包括:OCC(Operation Control Center控制中心)網絡狀態,信號設備狀態數據,ATS設備狀態數據,列車運行數據,ATC區域狀態,各種報警信息等。
上述信息的共同特點是實時性較高,現場的實際狀態發生變化后,需要在第一時間發送到各網絡監控中心并進行顯示,以便監控中心的用戶及時了解現場情況。
4.2.2 運營分析及優化需求
運營管理部門需要掌握運營計劃數據和運營狀態數據,以便對軌道交通的總體運營情況進行分析,達到完善和優化運營管理的目的。另外,運營管理部門在開通后還可能提出一些新的需求,比如開發適用于所有線路的通用運營數據分析軟件。ATS標準接口計算機提供的數據庫服務和遠程調用服務可以滿足該需求,為未來的系統功能擴展、系統的二次開發提供可能。
ATS標準接口計算機將提供標準的數據庫服務,使用統一的數據庫技術和數據庫結構。用戶可以通過合法的賬戶,使用數據庫服務來查詢各種行車計劃、歷史運營數據、車輛信息、司機信息、事件信息、派班計劃等。
ATS標準接口計算機采用Web服務的方式來提供遠程調用服務。Web服務具備完好的封裝性,松散耦合,使用標準協議規范,具有高度可集成能力等特征。標準接口計算機提供的遠程調用服務包括計劃偏離報告、兌現率、準點率、詳細歷史數據、詳細時刻表、車組運行里程、駕駛員駕駛距離、事件等查詢,辦公網用戶可以使用遠程調用服務來開發各種各樣的應用程序。
4.2.3 信息發布需求
各網絡監控中心除了需要各軌道交通線路的實時運營信息外,還需要各線的每日計劃、基本計劃、每日派班計劃、基本派班計劃、歷史運營數據等運營計劃數據,以滿足信息發布工作的需求。ATS標準接口計算機提供的FTP服務和信息服務可以滿足該需求,另外可以結合數據庫服務和遠程調用服務來獲取更詳細的非實時信息,通過分析處理來滿足高級的信息發布需求。
ATS標準接口計算機提供的FTP服務可以將每日計劃、基本計劃、每日派班計劃、基本派班計劃、歷史運營等數據轉化為XML文件,以FTP服務的方式提供給網絡監控中心。ATS標準接口計算機負責根據配置定時更新這些文件(更新間隔可配置)。網絡監控中心通過合法的賬號根據自身需要來獲取相應的計劃文件。ATS標準接口計算機提供的信息服務是指針對辦公網用戶提供的網頁服務,用戶可以通過Web瀏覽器來查看首末班車時間、各個時段的運行間隔、換乘時刻表,甚至詳細的每日計劃等信息,以及遠程調用服務提供的各種報告查詢服務。
4.2.4 設備維護需求
維護人員需要獲取設備運行狀態信息、報警信息、人員操作信息等數據對常見的故障進行診斷并排除,以便對系統進行更好的日常維護、維修。ATS標準接口計算機提供的實時數據服務,可以提供設備運行狀態信息,數據庫服務、遠程調用服務和信息服務,并可以提供報警信息和人員操作信息。
另外,各監控中心的ATS服務器可以記錄實時運營數據,利用回放功能還原事故發生時的場景,簡化故障排查的過程。
標準接口計算機布置于OCC ATS機房內,通過OCC ATS內網與ATS應用服務器和數據庫服務器相連。各種監控中心和辦公網的計算機可以通過外網連接到標準接口計算機上獲取相應的服務。標準接口計算機接在OCC ATS內網中,OCC ATS網絡與監控中心網絡、辦公網通過防火墻進行隔離。這種連接方法的特點是結構清晰簡單,成本低。硬件連接圖如圖1所示。其中,COCC(Comprehensive Operation Control Center)為綜合控制中心。

圖1 硬件連接圖
標準接口計算機的軟件結構由實時模塊、FTP模塊、數據庫模塊、遠程調用模塊、信息服務模塊等5個模塊和1個通用運營數據庫組成,它們之間協同工作,組成一個完整的軟件系統。系統的軟件結構如圖2所示。
1.實時模塊負責從OCC應用服務器的實時模塊(泛指對外提供外部實時數據的模塊)獲取信息,按照本規范提供的標準來格式化實時消息,然后發送給監控中心計算機的實時模塊。
2.FTP模塊負責定時從通用運營數據庫中讀取基本計劃、每日計劃、基本派班計劃、每日派班計劃和歷史運營數據,按照本規范提供的標準來生成格式化的XML文件,供監控中心計算機通過FTP進行獲取。
3.通用運營數據庫可以提供數據庫服務給辦公網用戶,并作為FTP模塊和遠程調用服務模塊的數據源。通用運營數據庫中的數據由數據庫模塊進行定時更新。

圖2 軟件結構圖
4.數據庫模塊負責根據需要定時讀取OCC數據庫中的數據或文本信息,轉換成本規范提供的數據格式,然后同步并存儲在通用運營數據庫中。
5.遠程調用模塊負責為辦公網用戶提供數據遠程調用服務,當收到辦公網用戶的數據遠程調用請求后,讀取通用運營數據庫中的數據,進行處理封裝,然后將結果返回給辦公網用戶。
6.信息服務模塊負責為辦公網用戶提供網頁服務,授權用戶通過Web瀏覽器查看規定的計劃信息和運營數據。標準接口計算機提供的數據庫服務、遠程調用服務和信息服務是針對辦公網用戶提供的3個不同層次服務。就使用的難易程度而言,數據庫服務最難,遠程調用服務次之,信息服務最容易。就使用的靈活性和數據量而言,數據庫服務最靈活,數據最豐富,遠程調用服務次之,信息服務最不靈活。
防火墻是一類防范措施的總稱,它使內部網絡與Internet之間,或者與其他外部網絡互相隔離、限制網絡互訪,是隔離在本地網絡與外界網絡之間的一道防御系統。簡單的防火墻可以只用路由器實現,復雜的可以用主機甚至一個子網來實現。設置防火墻目的都是為了在內部網與外部網之間設立唯一的通道,簡化網絡的安全管理。
防火墻作為網絡安全體系的基礎和核心控制設備,它貫穿于受控網絡通信主干線,對通過受控干線的任何通信行為進行安全處理,如控制、審計、報警、反應等,同時也承擔著繁重的通信任務。由于其自身處于網絡系統中的敏感位置,還要面對各種安全威脅,因此,選用一個安全、穩定和可靠的防火墻產品,其重要性不言而喻。
ATS標準化接口研究中使用防火墻來對OCC ATS網絡和監控中心網絡、辦公網絡進行隔離,從而達到保護OCC ATS系統的目的。
SSL(Secure Sockets Layer安全套接層)協議位于TCP/IP協議與各種應用層協議之間,為數據通信提供安全支持。SSL協議可分為2層:SSL記錄協議(SSL Record Protocol),是建立在可靠的傳輸協議(如TCP)之上,為高層協議提供數據封裝、壓縮、加密等基本功能的支持;SSL握手協議(SSL Handshake Protocol)則建立在SSL記錄協議之上,用于在實際的數據傳輸開始前,通信雙方進行身份認證、協商加密算法、交換加密密鑰等。SSL協議提供的主要服務有:①認證用戶和服務器,確保數據發送到正確的客戶機和服務器;②加密數據以防止數據中途被竊取;③維護數據的完整性,確保數據在傳輸過程中不被改變。
ATS標準接口計算機與監控中心用戶、辦公網用戶的信息交互的傳輸層防護,將采用SSL協議來確保數據的機密性和完整性。
ATS標準接口計算機與監控中心用戶、辦公網用戶信息交互的應用層防護,分為身份驗證和權限控制二部分。身份驗證既可以采用身份證書的方式,也可以采用用戶名/密碼的方式,用戶只有通過身份驗證后才能享有相應的服務。通過驗證的用戶可以訪問系統,系統給用戶分配相應的角色,每個角色都有自己的一組權限,進而達到權限控制的目的。
通過研究ATS標準化接口,設計了系統的硬件結構和軟件結構,針對監控中心用戶設計了實時數據服務和FTP服務,針對辦公網用戶設計了數據庫服務、遠程調用服務和信息服務,并對系統安全性進行了分析研究,為實現ATS系統對外統一的接口提供了一套可行的方案。
[1]邵圓承,郭賽妮,朱海燕.上海城市軌道交通綜合信息查詢系統構建及實現[J].沿海企業與科技,2011(11).
[2]尚斌,張小寧.中國城市軌道交通現狀及思考[J].交通與運輸,2011(27):12.
[3]魏長軍,張紅杰 .基于UML的列車自動監控系統分析研究[J].鐵路計算機應用,2009(3).
[4]嚴海寧,陳琰,胡冰松.IPTV終端與平臺標準化接口模型研究[J].中興通訊技術,2006(3).