Design and Assessment of a Watch Dog Timer for Safety Improvement of an Embedded Railway Signal Controller

철도신호 내장형제어기 안전성 향상을 위한 워치독타이머 설계 및 평가

  • 신덕호 (한국철도기술연구원, 전기신호연구본부) ;
  • 이강미 (한국철도기술연구원, 전기신호연구본부) ;
  • 이재호 (한국철도기술연구원, 전기신호연구본부) ;
  • 김용규 (한국철도기술연구원, 전기신호연구본부)
  • Published : 2007.12.31

Abstract

In this paper, we suggest the criticality of Hidden Failure with regard to the design of watch dog timer, used to detect HALT on railway signaling embedded controller, via FMEA and FTA. Hidden Failure means reliability and safety degradation of the system due to any failure occurred on elements added for fault tolerance. In this paper, therefore, we design vital watch dog timer to prevent the system from operating in low SIL conditions and assess the safety of circuit on failure occurrence to demonstrate that safety degradation problems owing to existing design are supplemented.

본 논문은 철도신호 내장형제어기의 정지결함검출을 위해 적용되는 워치독타이머 설계와 관련하여 FMEA와 FTA를 통해 타이머 결함발생을 시스템이 인식하지 못하는 은폐고장(Hidden Failure)의 심각성을 제시한다. 은폐고장은 결함허용을 목적으로 추가된 소자의 결함발생으로 인한 시스템의 신뢰성 및 안전성의 저하이다. 이러한 은폐고장으로 인해 안전무결성레벨이 저하된 상태로 시스템이 운용되는 젓을 방지하기 위해 본 논문에서는 바이탈워치독타이머를 설계하고, 결함발생에 대한 회로의 안전성을 평가하여 기존 설계로 인한 안전성저하 문제가 보완되었음을 입증한다.

Keywords

References

  1. Dhiraj K. Pradhan (1996), 'Fault-Tolerant computer system Design', Prentice Hall. pp.6-10
  2. Barry W. Johnson (1989), 'Design and Analysis of Fault-Tolerant Digital Systems'. pp.62-69
  3. IEC 61508 (1998), 'Functional Safety of electrical/electronic/ programmable electronic safety-related systems, Part1: General requirements',pp.65
  4. 김영태(2006), '철도신호제어시스템(개정4판)', pp.362-379
  5. Dallas Semiconductor(1997), 'DS1286 Watchdog Timekeeper', pp.5-6
  6. 신덕호 외, 한국철도학회(2006), '열차제어시스템의 안전입증에 관한 연구', 제9권 제4호, pp.412-418
  7. 대통령령 제18933호(2005), '철도안전법 시행령, 제57조(건설교통 부장관에게 즉시 보고하여야 하는 철도사고 등)'
  8. IEC 62279 (2002), 'Railway applications - Communications, signalling and processing systems - Software for railway control and protection systems', pp.102-121
  9. John Moubray (1997), 'Reliability Centerd Maintenance II', pp.111-128