劉雅晴,程劍鋒,岳 林,趙志鵬,趙曉宇
(中國(guó)鐵道科學(xué)研究院集團(tuán)有限公司通信信號(hào)研究所,北京 100081)
由于鐵路產(chǎn)品的設(shè)計(jì)和生產(chǎn)過程直接影響行車安全和運(yùn)輸效率,鐵路產(chǎn)品認(rèn)證越來越受到重視,在諸多國(guó)家已成為市場(chǎng)準(zhǔn)入的必須要求。目前全球授信程度較高的鐵路產(chǎn)品認(rèn)證主要有:美國(guó)鐵路協(xié)會(huì)(AAR)認(rèn)證;海關(guān)聯(lián)盟EAC認(rèn)證;中鐵檢驗(yàn)認(rèn)證中心(CRCC)認(rèn)證;歐盟鐵路互聯(lián)互通技術(shù)規(guī)范(TSI)認(rèn)證。研究目的是通過對(duì)列控車載設(shè)備的認(rèn)證過程分析,為其他鐵路產(chǎn)品的互聯(lián)互通認(rèn)證提供參考。
歐盟定制車載設(shè)備(ETCS)TSI的主要目的是尋求國(guó)家或城市間鐵路互聯(lián)互通,因此,希望達(dá)到不同供應(yīng)商提供的地面設(shè)備.車載設(shè)備.關(guān)鍵零部件等能夠相互兼容并方便互換,從而降低設(shè)備運(yùn)營(yíng)維護(hù)成本的目的[1-2]。通過TSI可以將歐洲列控技術(shù)要求進(jìn)行簡(jiǎn)統(tǒng)化,使列車在穿越邊界時(shí)不受限制地跨國(guó)家.跨城市運(yùn)行,人機(jī)交互界面的統(tǒng)一,可以一定程度上減少各國(guó)的特殊要求,促進(jìn)零部件廠商的投資,加快歐盟鐵路發(fā)展[3]。自主化CTCS-3級(jí)列控車載設(shè)備,涵蓋了列控系統(tǒng)的核心技術(shù),構(gòu)建了中國(guó)自主列控技術(shù)體系,是我國(guó)鐵路信號(hào)產(chǎn)品參與國(guó)際競(jìng)爭(zhēng)的基礎(chǔ)。在自主化CTCS-3級(jí)列控車載設(shè)備基礎(chǔ)上進(jìn)行滿足TSI要求的設(shè)計(jì)變更,是融入歐洲乃至全球市場(chǎng)的必要條件。
歐盟法規(guī)及標(biāo)準(zhǔn)主要分為4個(gè)層次,自頂向下分別為歐盟指令.互聯(lián)互通技術(shù)規(guī)范及其引用標(biāo)準(zhǔn).其他國(guó)際性標(biāo)準(zhǔn)以及國(guó)家技術(shù)標(biāo)準(zhǔn)。其結(jié)構(gòu)性框圖如圖1所示[4-5]。

圖1 歐盟法規(guī)及標(biāo)準(zhǔn)層次劃分示意
頂層要求為歐盟指令2008/57/EC,是鐵路互聯(lián)互通的總體技術(shù)指令,是保障鐵路運(yùn)行和互通的基本要求[6]。該指令是TSI制定.實(shí)施的法律依據(jù),對(duì)“互操作性”.“子系統(tǒng)”等相關(guān)術(shù)語(yǔ)進(jìn)行定義[7];明確了TSI的范圍.基本要求.實(shí)施策略等,并進(jìn)一步對(duì)TSI的批準(zhǔn).審查和發(fā)布進(jìn)行規(guī)定[8]。此外,還有其他指令,如2016/798號(hào)指令為應(yīng)用于TSI各個(gè)子系統(tǒng)范圍的安全指令,對(duì)安全管理過程中相關(guān)的安全管理系統(tǒng).安全認(rèn)證.授權(quán).維護(hù).監(jiān)督.年度報(bào)告.調(diào)查責(zé)任等內(nèi)容進(jìn)行了要求。
第2層為歐盟委托歐洲鐵路協(xié)會(huì)(ERA)頒布的互聯(lián)互通技術(shù)規(guī)范(TSI)及其引用標(biāo)準(zhǔn),TSI包含機(jī)車車輛,控制.指揮及信號(hào)子系統(tǒng),供電牽引系統(tǒng),基礎(chǔ)設(shè)施等方面[9-10],其中2016/919/EU為鐵路系統(tǒng)控制.信號(hào)子系統(tǒng)互聯(lián)互通技術(shù)規(guī)范。相關(guān)引用標(biāo)準(zhǔn)包括歐洲標(biāo)準(zhǔn)委員會(huì)(CEN).歐洲電工標(biāo)準(zhǔn)化委員會(huì)(CENELEC)和歐洲電信標(biāo)準(zhǔn)化協(xié)會(huì)(ETSI)等機(jī)構(gòu)頒布的標(biāo)準(zhǔn)。
第3層為其他國(guó)際性標(biāo)準(zhǔn),如國(guó)際標(biāo)準(zhǔn)化組織(ISO)頒布的相關(guān)標(biāo)準(zhǔn)等。
第4層為國(guó)家標(biāo)準(zhǔn),如德國(guó)工業(yè)標(biāo)準(zhǔn)(DIN);英國(guó)工業(yè)標(biāo)準(zhǔn)(BS)等。TSI及其引用標(biāo)準(zhǔn).其他國(guó)際性標(biāo)準(zhǔn)和國(guó)家技術(shù)標(biāo)準(zhǔn)共同保證了歐盟指令基本要求的實(shí)施。
控制.指揮及信號(hào)子系統(tǒng)(CCS)是鐵路通信.信號(hào)及其相關(guān)外圍設(shè)備的總稱。主要功能包括列車防護(hù).無線通信.列車檢測(cè)等,分為列控車載設(shè)備和地面設(shè)備2部分。TSI定義的CCS系統(tǒng)邊界[11]如圖2所示。

圖2 控制.指揮及信號(hào)子系統(tǒng)范圍示意
自主化CTCS-3級(jí)列控車載設(shè)備繼承了既有列控系統(tǒng)大量可靠的開發(fā)和運(yùn)用經(jīng)驗(yàn),并針對(duì)國(guó)內(nèi)應(yīng)用需求.標(biāo)準(zhǔn)化.技術(shù)先進(jìn)性.可擴(kuò)展性等方面進(jìn)行了重點(diǎn)設(shè)計(jì)考慮[12-15],具有新一代自主化車載安全計(jì)算機(jī)平臺(tái).雙系冗余設(shè)備結(jié)構(gòu).C3/C2主控單元一體式設(shè)計(jì).中央維護(hù)的操作模式等技術(shù)創(chuàng)新點(diǎn)[16],其系統(tǒng)結(jié)構(gòu)如圖3所示[17-19],包括車載主機(jī)和外圍設(shè)備。

圖3 自主化CTCS-3級(jí)列控車載設(shè)備系統(tǒng)結(jié)構(gòu)
車載主機(jī)由安全計(jì)算機(jī)(VC).司法記錄單元(JRU).繼電器(RELAY).應(yīng)答器信息接收單元(BTM).軌道電路信息讀取單元(TCR).電臺(tái)(MT)等設(shè)備組成,其中安全計(jì)算機(jī)由主控單元(VCU).無線傳輸單元(RTU).總線接口單元(MBI).列車接口單元(TIU)組成二乘二取二結(jié)構(gòu)。車載外圍設(shè)備由人機(jī)交互單元(DMI).鐵路無線通信系統(tǒng)(GSM-R)天線.BTM天線.TCR天線.速度傳感器(GT)等設(shè)備組成。
歐盟對(duì)列控車載設(shè)備的需求描述體現(xiàn)在TSI規(guī)范2016/919/EU中,其首要功能是為列車提供地面信號(hào)并對(duì)列車實(shí)行超速防護(hù),具體包括:基本功能需求.支持功能需求.外部接口需求.內(nèi)部接口需求和安全需求。為達(dá)到支持ETCS功能的目的,自主化CTCS-3級(jí)列控車載設(shè)備應(yīng)滿足表1的需求,這是TSI認(rèn)證過程中進(jìn)行標(biāo)準(zhǔn)核對(duì)的必要條件。

表1 ETCS功能要求
基于以上要求,現(xiàn)有自主化CTCS-3級(jí)列控車載設(shè)備系統(tǒng)需進(jìn)行適當(dāng)設(shè)計(jì)變更,主要變更內(nèi)容如下。
(1)支持等級(jí)變更
ETCS車載設(shè)備支持的等級(jí)為ETCS-0/1/2/3等級(jí),與自主化CTCS-3級(jí)車載設(shè)備等級(jí)不符,需根據(jù)系統(tǒng)需求規(guī)范Subset-026中支持的等級(jí)進(jìn)行變更,對(duì)軟件功能的配置進(jìn)行分支處理,并對(duì)配置參數(shù)進(jìn)行修改。
(2)刪除CTCS-2級(jí)軟硬件功能并新增支持本國(guó)特殊傳輸模塊(STM)等級(jí)功能。
CTCS-3級(jí)車載設(shè)備屬于國(guó)內(nèi)信號(hào)系統(tǒng)需求,不滿足歐洲互聯(lián)互通技術(shù)要求,應(yīng)刪除CTCS-3級(jí)列控車載設(shè)備中的TCR子系統(tǒng)和TCR天線設(shè)備,并根據(jù)歐洲標(biāo)準(zhǔn)的STM功能接口規(guī)范Subset-035以及STM安全時(shí)間層.安全鏈路層.安全應(yīng)用層的接口規(guī)范Subset-056.Subset-057.Subset-058進(jìn)行變更,對(duì)STM控制功能與安全通信協(xié)議進(jìn)行處理。
(3)ETCS特定需求變更
特定需求為自主化CTCS-3級(jí)列控系統(tǒng)技術(shù)規(guī)范中不具備的ATP功能,即地面設(shè)計(jì)無需考慮的功能場(chǎng)景,具體包括以下功能:
①應(yīng)答器重定位功能;
②應(yīng)答器注入MA功能(應(yīng)用于ETCS-1等級(jí));
③列車完整性確認(rèn)功能(應(yīng)用于ETCS-3等級(jí));
④地理位置報(bào)告功能(ETCS公里標(biāo)信息);
⑤緊急消息可采用高優(yōu)先級(jí)通道功能;
⑥支持多種國(guó)際列車的靜態(tài)限速功能;
⑦開口速度監(jiān)控功能;
⑧緊急制動(dòng)作為第1條控車曲線的功能;
⑨允許司機(jī)輸入或地面設(shè)備修改黏著系數(shù)功能;
⑩支持由司機(jī)或地面設(shè)備發(fā)起短號(hào)碼呼叫RBC功能(僅根據(jù)RBCID呼叫);
此部分內(nèi)容需對(duì)新增功能點(diǎn)進(jìn)行危害識(shí)別.風(fēng)險(xiǎn)分析,并進(jìn)行系統(tǒng)需求.系統(tǒng)結(jié)構(gòu)設(shè)計(jì).軟件需求.軟件結(jié)構(gòu)設(shè)計(jì).軟件模塊設(shè)計(jì).代碼實(shí)現(xiàn)及測(cè)試.驗(yàn)證確認(rèn)等開發(fā)過程。
(4)人機(jī)交互單元變更
自主化CTCS-3級(jí)人機(jī)交互單元(DMI)與歐洲標(biāo)準(zhǔn)要求的顯示需求差異較大,需根據(jù)歐洲標(biāo)準(zhǔn)ERA_ERTMS_015560需求重新進(jìn)行設(shè)計(jì)開發(fā)[20]。由于DMI為基本完整性等級(jí)設(shè)備,驗(yàn)證過程只需要考慮功能實(shí)現(xiàn)。
(5)增加駕駛臺(tái)信號(hào)
為滿足ETCS標(biāo)準(zhǔn)中雙端駕駛功能要求,在現(xiàn)有自主化CTCS-3級(jí)列控車載設(shè)備基礎(chǔ)上增加駕駛臺(tái)2激活信號(hào)輸入.方向控制器2向前信號(hào)輸入.方向控制器2向后信號(hào)輸入。
自主化CTCS-3級(jí)列控車載設(shè)備系統(tǒng)內(nèi)部集成了車載設(shè)備和測(cè)速測(cè)距設(shè)備,需根據(jù)2016/919/EU要求進(jìn)行部件選擇,即按照互聯(lián)互通部件組將車載設(shè)備和測(cè)速測(cè)距模塊進(jìn)行組合認(rèn)證。CCS車載子系統(tǒng)部件組,ETCS車載設(shè)備以及測(cè)速測(cè)距模塊的組合范圍見表2。

表2 CCS車載子系統(tǒng)部件組劃分
根據(jù)2010/713/EU標(biāo)準(zhǔn),TSI認(rèn)證模塊共分為8個(gè)大類,為A.B.C.D.E.F.G.H,各類分別具有子系統(tǒng)認(rèn)證(用S表示)或部件認(rèn)證(用C表示),如CA模塊為部件的內(nèi)部生產(chǎn)控制認(rèn)證,SB模塊為子系統(tǒng)型式檢驗(yàn)認(rèn)證[21],全部認(rèn)證模塊及搭配關(guān)系如圖4所示,認(rèn)證過程中應(yīng)同時(shí)滿足圖中虛線上下兩部分的要求,因此可以選擇一類認(rèn)證,如H,或組合形式認(rèn)證,如B+D。對(duì)于自主化CTCS-3級(jí)列控車載設(shè)備,作為CCS互聯(lián)互通的部件,制造商或申請(qǐng)者可以選擇以下部件組合方式進(jìn)行認(rèn)證。

圖4 TSI認(rèn)證模塊劃分示意
(1)CB+CD:型式檢驗(yàn)程序+生產(chǎn)質(zhì)量保障程序。
(2)CB+CF:型式檢驗(yàn)程序+產(chǎn)品驗(yàn)證程序。
(3)CH:全面質(zhì)量管理體系保障程序。
自主化CTCS-3級(jí)列控車載設(shè)備項(xiàng)目組充分考慮了產(chǎn)品的產(chǎn)量.成本等因素,認(rèn)為該產(chǎn)品成本較高,產(chǎn)量適中,且安全性要求高,同時(shí)需要進(jìn)行設(shè)計(jì)過程檢查和生產(chǎn)的質(zhì)量保障能力審核,因此選用“CB+CD”模塊進(jìn)行認(rèn)證,即選用設(shè)計(jì)過程檢查和質(zhì)量生產(chǎn)能力審核相結(jié)合的認(rèn)證方式,這種方式更適用于車載設(shè)備甚至鐵路信號(hào)產(chǎn)品的TSI認(rèn)證。根據(jù)2010/713/EC標(biāo)準(zhǔn)的描述,其中“CB”模塊的認(rèn)證為對(duì)部件技術(shù)設(shè)計(jì)能力的驗(yàn)證,“CD”模塊的認(rèn)證是基于質(zhì)量管理系統(tǒng)的產(chǎn)品設(shè)計(jì)和生產(chǎn)過程的驗(yàn)證,2種認(rèn)證模式的結(jié)合將更有力地證明列控車載設(shè)備的互聯(lián)互通技術(shù)水平。
由于CCS子系統(tǒng)不同技術(shù)標(biāo)準(zhǔn)版本均有效,且不同等級(jí)的CCS子系統(tǒng)適用的技術(shù)標(biāo)準(zhǔn)不同,需在認(rèn)證過程中選擇認(rèn)證基線。認(rèn)證基線一共分3個(gè)等級(jí),基線中所包含的各標(biāo)準(zhǔn)版本逐漸升高,基線3中各標(biāo)準(zhǔn)為現(xiàn)行最新版本標(biāo)準(zhǔn)。表3對(duì)部分標(biāo)準(zhǔn)在各基線中的版本進(jìn)行了說明。
對(duì)比不同基線可以看出,各基線的系統(tǒng)需求規(guī)范SUBSET-026.安全需求規(guī)范SUBSET-091.測(cè)試規(guī)范SUBSET-076等標(biāo)準(zhǔn)的版本不同,且版本逐漸升高。說明不同基線對(duì)產(chǎn)品功能要求不同,基線等級(jí)越高,對(duì)產(chǎn)品的功能.性能.安全性的要求越高。為保證產(chǎn)品的持續(xù)有效性,自主化CTCS-3級(jí)列控車載設(shè)備選擇最新版本,即基線3進(jìn)行認(rèn)證。
從產(chǎn)品設(shè)計(jì)開發(fā)至最終準(zhǔn)入市場(chǎng)運(yùn)營(yíng),TSI認(rèn)證需經(jīng)過公示認(rèn)證機(jī)構(gòu)(NoBo)和當(dāng)?shù)貒?guó)家安全當(dāng)局(NSA)2個(gè)過程的審核,具體流程如圖5所示。

圖5 TSI認(rèn)證審核流程
首先由制造商或申請(qǐng)者向公示認(rèn)證機(jī)構(gòu)提出申請(qǐng),NoBo根據(jù)TSI相關(guān)EN標(biāo)準(zhǔn)及其他EN標(biāo)準(zhǔn)進(jìn)行評(píng)估,評(píng)估過程包括前期準(zhǔn)備.啟動(dòng)會(huì)議.預(yù)評(píng)估.文檔審計(jì).型式檢驗(yàn).質(zhì)量管理審核.系統(tǒng)測(cè)試等流程,最終發(fā)放TSI認(rèn)證報(bào)告和證書。后續(xù)再次由制造商或申請(qǐng)者提出申請(qǐng),并申明產(chǎn)品合理性,由業(yè)主所在的NSA根據(jù)NoBo審核結(jié)果和國(guó)家法規(guī)要求進(jìn)行一致性審核,審核通過后產(chǎn)品可以獲得準(zhǔn)入批準(zhǔn)。
其中NoBo審核為主要過程,具體審核內(nèi)容及描述見表4。

表4 TSI認(rèn)證評(píng)估項(xiàng)目及內(nèi)容概述
啟動(dòng)會(huì)議應(yīng)由項(xiàng)目經(jīng)理主持,用于明確認(rèn)證實(shí)施細(xì)節(jié),便于制定后期評(píng)估計(jì)劃。啟動(dòng)會(huì)議后制造商或申請(qǐng)方應(yīng)明確以下內(nèi)容:識(shí)別現(xiàn)有設(shè)計(jì)與TSI標(biāo)準(zhǔn)要求的差異;明確認(rèn)證所需文檔清單;識(shí)別下一步需要完成的關(guān)鍵性活動(dòng).過程及文檔;明確評(píng)估方與制造商或申請(qǐng)方,以及外包方的責(zé)任和工作內(nèi)容劃分等。評(píng)估計(jì)劃應(yīng)包含以下內(nèi)容:預(yù)期實(shí)現(xiàn)的活動(dòng);工作團(tuán)隊(duì)的人員職責(zé)和獨(dú)立性;認(rèn)證所使用的方法;認(rèn)證過程的時(shí)間安排;里程碑;預(yù)期輸出等。隨著認(rèn)證工作的不斷推進(jìn)和深入,評(píng)估計(jì)劃將根據(jù)實(shí)際需求進(jìn)行更新和修改,以保證項(xiàng)目進(jìn)度可控。
預(yù)評(píng)估過程主要內(nèi)容為現(xiàn)有技術(shù)成果與歐盟互聯(lián)互通技術(shù)標(biāo)準(zhǔn)的差異性核對(duì)。自主化CTCS-3級(jí)列控車載設(shè)備TSI認(rèn)證是在原有CTCS-3基礎(chǔ)上進(jìn)行ETCS求證的過程,因此,首先應(yīng)建立完整可靠的標(biāo)準(zhǔn)條款矩陣,用于在下一階段根據(jù)TSI標(biāo)準(zhǔn)條款進(jìn)行證據(jù)落實(shí)。對(duì)于標(biāo)準(zhǔn)中未作出強(qiáng)制要求以及雙方對(duì)標(biāo)準(zhǔn)理解有偏差的條款,應(yīng)在本階段進(jìn)行解決。
質(zhì)量生產(chǎn)能力審計(jì),評(píng)估方將依據(jù)公司現(xiàn)有的質(zhì)量體系要求進(jìn)行檢查,包括文件檢查和產(chǎn)品生產(chǎn)工藝及流程評(píng)估,從而確保列控車載設(shè)備的質(zhì)量活動(dòng)已經(jīng)提供了充分執(zhí)行的證據(jù)。此外,制造過程所在的質(zhì)量管理系統(tǒng)(QMS)也應(yīng)滿足TSI技術(shù)規(guī)范的應(yīng)用要求,且應(yīng)經(jīng)過NoBo認(rèn)證。制造商的所有要求.元素等內(nèi)容應(yīng)被文件化,應(yīng)是一個(gè)系統(tǒng)的.有序的整體文件集。
測(cè)試見證是根據(jù)項(xiàng)目開發(fā)團(tuán)隊(duì)已經(jīng)完成的情況,評(píng)估方在不同階段進(jìn)行。通過觀察系統(tǒng)測(cè)試執(zhí)行過程和測(cè)試結(jié)果的正確性,評(píng)估方給出測(cè)試見證的結(jié)論。測(cè)試內(nèi)容包括單元測(cè)試等白盒測(cè)試,以及系統(tǒng)集成測(cè)試等黑盒測(cè)試。在測(cè)試見證結(jié)束后,評(píng)估方將出具測(cè)試見證報(bào)告。根據(jù)需要,此報(bào)告可與現(xiàn)場(chǎng)審計(jì)報(bào)告合并。
此外,為滿足特定國(guó)家準(zhǔn)入需求,CTCS-3級(jí)列控車載設(shè)備TSI認(rèn)證同時(shí)會(huì)伴隨獨(dú)立安全評(píng)估(ISA)認(rèn)證,ISA認(rèn)證主要依據(jù)EN標(biāo)準(zhǔn)對(duì)產(chǎn)品進(jìn)行,關(guān)注產(chǎn)品開發(fā)流程與標(biāo)準(zhǔn)的符合性,根據(jù)對(duì)應(yīng)的SIL等級(jí)要求,采用不同安全開發(fā)方法及流程控制來確保系統(tǒng)的安全性。ISA認(rèn)證中涉及安全性.可用性.可靠性的評(píng)估內(nèi)容及認(rèn)證成果可作為TSI認(rèn)證的基礎(chǔ),認(rèn)證過程由評(píng)估方按照歐洲標(biāo)準(zhǔn)EN201265012850129進(jìn)行評(píng)估并出具認(rèn)證證書和評(píng)估報(bào)告。
當(dāng)所有文檔已經(jīng)提交評(píng)估且所有問題均已關(guān)閉后,項(xiàng)目組將進(jìn)行文檔發(fā)布及后續(xù)配置管理工作,評(píng)估公司同時(shí)發(fā)放相應(yīng)評(píng)估報(bào)告及證書。
中國(guó)自主化CTCS-3級(jí)列控車載設(shè)備是鐵路信號(hào)領(lǐng)域十分重要的高科技產(chǎn)品,也是中國(guó)高鐵自主化技術(shù)的標(biāo)志性成果,其拓展海外市場(chǎng)意義重大。在目前形勢(shì)下,產(chǎn)品能夠取得TSI認(rèn)證是進(jìn)入歐洲乃至國(guó)際市場(chǎng)的必要條件。本文介紹了TSI標(biāo)準(zhǔn)體系和CCS子系統(tǒng)的結(jié)構(gòu)框架,并以自主化CTCS-3級(jí)列控車載設(shè)備為例,詳細(xì)闡述了該產(chǎn)品與歐洲標(biāo)準(zhǔn)列控車載設(shè)備的需求差異及改進(jìn)內(nèi)容,并將歐盟鐵路互聯(lián)互通技術(shù)規(guī)范認(rèn)證過程進(jìn)行詳細(xì)解析,為未來其他鐵路產(chǎn)品進(jìn)行TSI認(rèn)證提供實(shí)例參考,符合我國(guó)“一帶一路”倡議實(shí)施和推進(jìn)要求。下一步將繼續(xù)對(duì)中國(guó)自主化列控車載設(shè)備在國(guó)內(nèi)模式下的功能進(jìn)行針對(duì)性研究,為進(jìn)一步適配具體國(guó)家法規(guī)要求提供技術(shù)支撐。