更全的杂志信息网

列控-安全信息传输系统可靠性及安全性的形式化分析

更新时间:2016-07-05

传统的安全苛求系统使用专用子系统来满足其苛刻的功能与性能要求,这种方式存在开发成本和支持费用高、可用性差、扩展能力差及技术更新慢等问题.商用现成品(Commercial-Off-The-Shelf,COTS)基于通用、标准化和开放式的理念设计,它的出现解决了这一系列问题.列车运行控制系统是典型的安全苛求系统,目前基于通信的列控(Communications-Based Train Control,CBTC)系统使用IEEE 802.11系列的无线局域网作为信息传输媒介,而该媒介即是典型的COTS产品.

(1)云计算技术的应用可以帮助油田企业更为迅速的调配并整理好企业发展的各项内部资源能源,合理的去部署云平台的ERP系统,集成化的管理并使用油田业务管理的性能,依照内部数据来管控油田内部供应链的流程,让其维持一个稳定且有秩序的流动状态,这会有效的提升油田企业内部资源的分配率,动态化的掌控油田企业的运行状态。

COTS产品主要面向大众化的市场需求,没有刻意考虑安全苛求领域的特殊需求,因此需要对COTS产品采取一定的设计措施使之可以满足安全苛求系统在可靠性和安全性方面的需求.列控系统具有高可靠和高安全等要求,需要保证车-地信息传输的长时间不间断和数据的完整性,对其中的无线局域网可以使用双网冗余的方式提高其可靠性.国内外学者已使用不同方法对列控系统中无线网络的性能进行了研究.文献[1]用确定随机Petri网建立欧洲列车控制系统(European Train Control System ,ETCS)中的信道传输模型,以此分析ETCS无线网络的可靠性,其分析结果显示ETCS技术规范中提出的无线网络可靠性指标较为苛刻.文献[2]用推广的UML状态图建立ETCS无线网络的信道传输模型,用有界概率的方法分析在确定时间参数下信道传输的可靠性.以上研究分析的对象主要为单层网络结构,简化了如越区切换过程等复杂场景,可靠性分析结果的充分性有待验证.文献[3]用遗传算法优化了列车运行控制系统中的无线传播模型.文献[4]用基于模型的分析方法分析了铁路网络中无线通信系统的可靠性.文献[5]给铁路系统提出了一套标准化的通信体系以保证铁路系统的运行效率.文献[6-7]用马尔可夫链分析计算了列控系统中无线网络单网和双网结构的可靠性等指标,并在马尔可夫链的基础上用随机Petri网建立了无线局域网的模型并计算其帧丢失的概率.

随机Petri网同构于马尔可夫链,是一种典型的形式化分析工具,在分析系统可靠性方面具有很大的优势,本文应用随机Petri网对冗余结构的无线局域网进行建模并对其可靠性与单网结构进行对比.考虑无线局域网是开放透明的网络,传输的消息存在安全隐患,可能影响列控系统的安全,因此,在无线局域网之上增加一层安全通信协议形成列控-安全信息传输系统(China-Radio)[8].国内外已有学者对安全通信协议的性能进行验证.文献[9]利用UML状态图对ETCS的安全通信协议规范进行定性分析,证明该协议是安全的.文献[10]针对韩国铁路信号系统的安全通信协议,用模型检验证明其安全性与活性.文献[11-12]在文献[10]研究的基础上用模型检验的方法进行该协议的规范一致性证明.

有色Petri网(Colored Petri Net,CPN)也是典型的形式化分析工具,库所、变迁和弧之间连接关系用来表示系统的静态结构,变迁的触发和令牌的移动表示系统的动态行为[13-14].本文相关作者已利用CPN对ETCS中的安全信息传输系统(Euro-Radio)进行了模型检验,分析结果见文献[15-17].目前我国已基本实现CBTC系统全自主化研发,安全的车-地通信协议是CBTC系统的关键技术之一,本文作者提出在无线局域网双网冗余的基础上增加安全通信协议构成China-Radio,参考之前的研究成果,用CPN建立了China-Radio系统中安全通信协议的模型,并用模型检验证明其功能的安全性.

本文的主要工作:1)使用随机Petri网对无线局域网双网冗余结构进行建模,并对其可靠性与单网结构进行对比.用随机Petri网表示马尔可夫链的状态转移概率和时间分布等属性,并对可靠性进行仿真计算;2)分析CBTC中通信系统COTS产品的安全隐患并提出China-Radio系统.该部分从底层通信系统的角度分析无线局域网的安全隐患,并提出在无线局域网之上增加安全通信协议构成China-Radio系统;3)用CPN建立China-Radio系统的模型,主要包括安全通信协议状态转移模型;4)用逻辑语言对China-Radio进行模型检验,证明其功能是安全的.

通信数据的发送、接收和分析都需要安全通信协议提供当前链路的状态,安全通信协议的运行过程可以看成状态转换的过程.参考规范[8],图4为安全通信协议的状态转换逻辑图,包括状态转换过程及相应的收发数据等动作.

1 无线局域网双网结构可靠性分析

1.1 基于随机Petri网的无线局域网建模

CBTC系统中无线局域网主要故障包括信道失效(Transmission errors)、链路中断(Connection losses)和越区切换(Handover),含义见文献[19].

手术费用目前仍是影响患者及家属决定手术方式的因素之一。本研究3节段组的手术费用明显低于5节段组(P<0.05)。微型钛板使用数量的下降减少了手术费用,手术费用昂贵目前仍是微型钛板在临床推广应用的阻碍。对于需要行颈椎后路椎管扩大椎板成形术的患者,使用微型钛板固定的疗效虽然明显优于传统丝线缝合固定[14],但其费用也远高于丝线缝合固定。因此减少微型钛板使用数量,可缩小两者之间的费用差距,更好的扩大微型钛板在颈后路椎管扩大椎板成形的应用。

XU Tianhua, TANG Tao. Frame loss probability of data communication subsystem in train control system [J]. China Railway Science, 2008,29(3): 110-114. (in Chinese)

1)当发生信道失效时,库所Pok的标记转移至信道失效状态,当信道失效恢复后,库所Pdegrade的标记转回至库所Pok,至此完成信道的状态从正常到失效再恢复到正常的过程;2)当无线局域网发生链路中断故障时,触发链路中断动作,使Pok的标记转移至库所Pdown,再经由中断检测变迁转移至链路中断状态,若重新建立链接能够成功,则库所Poffline的标记应转移至库所Pok;3)当重新建立链接失败,触发变迁Tfail,标记转回至Poffline中,至此完成链路从中断到重新建立链接的过程.4)当越区切换时,触发变迁Thf准备执行切换任务,库所Pok的标记转移至执行切换状态,完成执行切换后,标记返回至库所Pok.

图1 无线局域网双网结构模型 Fig.1 Model of redundancy structure in wireless network

1.2 无线局域网双网结构模型求解

M(Pok)>0表示无线局域网正常,其中M即Mark,表示某种状态标识,网络失效的情况包括:M(Pdegrade)=2,M(Poffline)=2,M(Phf)=2,M(Pdegrade)=1∧M(Poffline)=1,M(Pdegrade)=1∧M(Phf)=1,M(Poffline)=1∧M(Phf)=1.

aA={0,1,2}为一个无线小区内正常工作的基站数量(a=0⟺M(Pok)=0,a=1⟺M(Pok)=1;a=2⟺M(Pok)=2).类似方法定义bB={0,1,2},b=0⟺M(Pdegrade)=0,b=1⟺M(Pdegrade)=1,b=2⟺M(Pdegrade)=2;cC={0,1,2},c=0⟺M(Poffline)=0,c=1⟺M(Poffline)=1,c=2⟺M(Poffline)=2;dD={0,1,2},d=0⟺M(Phf)=0,d=1⟺M(Phf)=1,d=2⟺M(Phf)=2.通过四元组{(abcd),aAbBcCdD}定义了无线局域网所处的状态,即信道失效、链路中断和越区切换[19].图2给出无线局域网双网冗余结构的可靠性模型.

根据上述分析可知状态(2,0,0,0),(1,1,0,0),(1,0,1,0),(1,0,0,1)为系统的正常状态,其他状态为失效状态.本文中定义状态(2,0,0,0)为Z0,(1,1,0,0)为Z1,(1,0,1,0)为Z2,(1,0,0,1)为Z3.聚合状态(0,2,0,0),(0,1,1,0),(0,1,0,1)为Z4,(0,1,0,1),(0,0,1,1),(0,0,0,2)为Z5,(0,1,1,0),(0,0,2,0),(0,0,1,1)为Z6.状态Z0表示系统正常工作,状态Z1Z2Z3表示一个小区内一个基站失效,定义吸收状态TC={Z4Z5Z6},瞬时状态T={Z0Z1Z2Z3},当可靠性模型进入吸收状态,表示无线局域网第1次发生失效[21-22].用λdegλdwλhf分别表示信道失效、链路中断和越区切换的速率;λdegrλdwrλhfr分别表示信道恢复正常、链路恢复链接、越区切换结束的速率,根据图2所示.

在具体操作施工过程中,混凝土浇筑环节,如果不能准确控制时间,则可能出现管道堵塞的问题,管道一旦出现堵塞情况,可能对实际操作带来严重不良影响。导致张拉预应力钢筋无法直接顺利通过管道,或者张拉性能达不到施工需要要求,因此,在处理这些问题时,需要根据施工规范,严格操作步骤,保证每一步操作都按照实际需要处理。同时,在施工过程中,如果出现漏浆情况,需要及时做好现场控制,减少不必要的风险的发生,降低管道堵塞概率。

图2 无线局域网双网结构的可靠性模型 Fig.2 Reliability model of redundancy structure in wireless network

将无限小生成元矩阵Q和状态转移矩阵Z(t)用吸收状态TC和瞬时状态T表示成分块矩阵的形式[22]

(1)

(2)

式中:Q是无限小生成元矩阵,所以矩阵外用TCT表示了按照TCT分块的部分;I为单位矩阵;O为全0矩阵;Z(t)=eQt.

R1=λdeg+λdw+λhf,则有

(3)

V1=-2λdeg-2λdw-2dhf,则有

V=

(4)

吸收状态S(t)可以写成

S(t)=V-1[T(t)-I]R

(5)

式中:S(t)(1)为矩阵S(t)第1行向量;e=[1 1 1]T.

R(t)=1-S(t)(1)e

(6)

由于系统初始状态为Z0,则吸收状态S(t)第1行元素的和为系统到达吸收状态的概率,那么无线局域网双网冗余结构的可靠性R(t)为

1.3 无线局域网可靠性对比分析

参考ETCS规范和相关文献[1,23],表1为本文建立的无线局域网故障模型中变迁速率的取值.

1 图2对应变迁速率取值

Tab.1 Value of transition rate in Fig.2 s

变迁发生速率说明λdeg0.007 33信道失效速率λdegr3失效恢复速率λdw2.77×10-8链路中断速率λdwr0.6重新建链成功速率λhf0.004越区切换发生速率λhfr3.3系统硬件执行切换速率

根据图10的查找算法,图11首先查找出China-Radio停止运行时所处状态即非安全状态在模型可达图中的编号.

图3 无线局域网双网结构与单网结构可靠性对比 Fig.3 Comparison of reliability of redundancy structure and single structure in wireless network

1.4 CBTC系统中无线局域网安全隐患

无线局域网是一个开放透明的网络,信息在其中传输时可能存在错误或隐患,具体描述见文献[24].针对这些错误或隐患,可以通过改变设备和系统配置等方式消除或减轻,也可以使用如增加序列号、时间戳、超时、安全编码和加密技术等方式来避免,同时还可以在应用时采取操作及运营措施来防御,如人员培训和管理监督等.

本文参考EN 50159-2[24]的建议,不修改底层设备,在无线局域网双网冗余结构之上的应用层增加一层安全通信协议,构成列控-安全信息传输系统(China-Radio),下面将建立China-Radio系统的模型并对其功能进行验证.

2 China-Radio的有色Petri网模型

本文相关作者之前已经用CPN建立了China-Radio系统中安全通信协议的模型并进行了性能分析[18],但是并未从功能上对其安全性进行验证,本文用模型检验的方法验证其功能也是能够满足CBTC系统的安全需求的.

图4 CBTC安全通信协议 Fig. 4 Safety communication protocol of CBTC

图4中发送方收到应用层的建立链接请求后向接收方发送链接建立命令RFC并启动计时器,接收方收到RFC后回复确认命令ACK.如果在规定时间内没有收到接收方的ACK则认为通信出现了故障,则重新发送RFC.图4(a)中用Timeout_ACK表示没有收到ACK的时间,以周期为单位,例如如果8个周期没有收到ACK则重新发送RFC,通常1个周期为200 ms.

通信链接建立上以后,发送方每个周期发送1帧数据,如果接收方收到两帧数据之间的间隔超过规定值,说明通信故障,图4(b)用Timeout_DATA表示没有收到数据的时间,同样以周期为单位,周期的说明与上面相同.发送方如果收到应用层的删除链接命令会将其与接收方的链接删除,恢复安全通信协议的初始状态并不再向接收方发送数据.接收方如果在规定时间内未收到数据也会删除链接.

本文将车载看成通信的发送方,地面作为接收方,以车载为例给出其安全通信协议的模型如图5所示,模型的描述如下.

图5 车载安全通信协议模型 Fig.5 Model of safety communication protocol onboard

1)库所ConStatus存储“IDLE”、“WAIT”、“DATA”和“HALT”4个令牌,分别对应图4(a)中IDLE、WAIT、DATA和HALT4种状态,即空闲、等待发送数据、发送数据和异常4种状态.

[13] RADECKA K, ZILIC Z. Design verification by test vectors and arithmetic transform universal test set[J]. IEEE Transactions on Computers,2004, 53: 628-640.

3)库所ConStatus中的令牌“WAIT”和库所TrainRecv中的令牌“ACK”激发变迁WAIT,将令牌“DATA”和“SaCONConf”分别转移至库所ConStatus和TrainToApp,代表收到接收方发送的ACK后,安全通信协议的状态由WAIT转换为DATA,同时向应用层发送命令Sa-CONN.Conf.

4)库所ConStatus中的令牌“DATA”和库所AppToTrain中的令牌“SaDTReq”将激发变迁SDATA,将令牌“DATA”和“Data”分别转移至库所ConStatus和TrainSend中,代表收到应用层发送命令Sa-DATA.req,安全通信协议开始运行,状态保持在DATA,并且向接收方发送数据DATA.

GEO静止轨道卫星具有轨道高、覆盖面积广的特点,采用GEO卫星对地面信号进行透明转发,可以为卫星信号可覆盖区域的用户提供服务,不仅扩大了信号的服务范围,更降低了系统的建设难度和建设费用,受到通信、导航、时间频率传递等领域研究者的青睐[1-3]。

地面安全通信协议的模型与车载类似,由于篇幅限制,文中不再给出.

无线局域网的信道为China-Radio的数据提供了传输环境,为了体现China-Radio的数据在信道中的传输,本文将无线局域网简化成信道传输模型.由于无线局域网使用双网冗余结构,图6中用Uplink1和Uplink2两个变迁表示双网的两条信道,它们的输入都是库所TrainSend中的标记,TrainSend中的标记随机触发Uplink1或Uplink2.在信道没有异常的情况下输出与输入一致,而在实际系统中可能存在信道异常.本文用布尔型变量TRUE和FALSE表示信道异常与否.当令牌为TRUE时,表示信道正常,输出消息与输入消息一致.当令牌为FALSE时,弧(Uplink X, GroReceive)上为空令牌,表示信道异常,消息丢失.

图6 信道模型 Fig.6 Channel model

3 China-Radio安全性验证

3.1 模型检验相关原理

ASK-CTL是一种常见的时序逻辑表达式,以时间先后顺序来描述事件,在模型检验中得到了广泛应用[14].本文将针对China-Radio系统建立的有色Petri网模型生成状态空间可达图,将需要验证的安全性功能用ASK-CTL语言公式表达,进而通过状态空间搜索可达图上是否存在满足待验证的安全性功能的状态,结果为真则证明系统性质满足,否则给出反例,验证人员根据反例路径查找系统不能满足性质的原因,进一步修改系统模型直到检验结果为真.本文依据的模型检验流程如图7所示.

图7 对China-Radio的模型检验流程 Fig.7 Procedure of model checking for China-Radio

3.2 China-Radio的功能安全性证明

用模型检验方法验证系统的安全性时,定义安全性为不期望的状态永远不会发生[14].China-Radio运行在安全苛求系统中,期望状态可以看成是安全状态,那么安全性的验证算法如图8所示.

图8 安全性验证算法 Fig.8 Safety verification algorithm

由于安全性指期望状态经过任何路径“肯定”会出现,即所有路径都会到达期望状态.而由于COTS的“黑盒”特性,无线局域网的信息传输信道并不一定是理想的,可能存在异常情况如图6所示.从安全苛求的角度考虑,以下验证信道存在异常时China-Radio的安全性,如图9所示.

图9 China-Radio的安全性验证 Fig.9 Safety verification of China-Radio

从验证结果可以看出,不是所有路径都可以到达安全状态,即期望状态“安全链接建立上”,这是因为信道异常发生时,不管China-Radio的状态转换到什么阶段都会停止运行.为了用模型检验证明这一结论,可以搜索到China-Radio停止运行时所处状态的路径,算法如图10所示.

图10 非安全状态原因查找算法 Fig.10 Algorithm of searching for non-safe state

对于无线局域网单网结构本文给出类似的模型与算法,由于篇幅有限这里不再叙述,根据以上参数,图3给出无线局域网双网和单网结构的可靠性对比.从图3中可以看出,单网结构的可靠性随时间增加迅速下降,而双网结构的可靠性在单网结构的可靠性下降至0时依然接近于0.5,这是因为单网结构可靠的条件比双网结构苛刻.对于双网结构,一套网络业务中断时,备份的另一套网络提供业务,整个网络就不会中断,提升了可靠性.

图11 非安全状态编号查找 Fig.11 Searching for number of non-safe state

图12表示查找到达某一非安全状态的路径.

其次,从各国立法以及有关的国际公约来看,许多国家和地区也将贿赂的范围扩大到非财产性利益。例如,美国联邦贿赂法规定,贿赂是任何有价之物[7]。日本刑法典认为贿赂至少应当包括财物和财产性利益,对公务员贿赂犯罪中的贿赂则应当包括能满足人的需要或者欲望的一切利益[8]。国际公约中作为名词使用的“贿赂”,均被界定为“不正当好处”。《联合国打击跨国有组织犯罪公约》把贿赂界定为“不应有的好处”等等[9]。

图12 到达非安全状态的路径 Fig.12 Path to non-safe state

从图12最后一行可知,图7表示的信道异常情况是导致出现非安全状态的原因,这是因为信道异常时,数据在传输过程中会丢失,导致China-Radio不能完成安全链接.根据这一结果可重新修改下行信道的参数,使异常状态不发生,并再次进行模型检验,China-Radio的安全性验证结果如图13所示.验证结果看出修改信道参数后,China-Radio模型所有路径都能达到安全状态,说明China-Radio是安全的.

图13 修改信道参数后China-Radio的安全性验证 Fig.13 Safety verification for China-Radio after parameters modification

为了验证China-Radio的安全性,本文简化了无线局域网的信道模型,将信道看成一个透明传输通道,对信道失效的处理机制是将传输的数据直接丢失,验证结果表明增加安全通信协议的双网冗余无线局域网可以满足列控系统的需求.

4 结语

1)为了提高无线局域网在列控系统中传输信息的可靠性,本文作者提出使用双网冗余的结构,使用随机Petri网对无线局域网双网冗余结构的可靠性进行分析和对比,分析结果证明双网冗余结构有效提高了无线局域网传输信息的可靠性.

除以上方面外,还有乐器制造业、音乐印刷业、音乐生产业等相关盈利的音乐产业,以及音乐图书和乐器销售、音乐培训机构、音乐娱乐机构等。其均是在音乐产业原本的基础上,逐渐延伸和扩展起来的行业。这些行业符合音乐产业创新性发展的要求,在总产业规模上占有举足轻重的地位。同时,相对于未来音乐产业发展的前景而言,拥有巨大的市场潜力。

2)为了满足CBTC系统的安全需求,本文提出在无线局域网之上增加一层安全通信协议形成列控-安全信息传输系统China-Radio,用有色Petri网建立了China-Radio的模型,用模型检验的方法验证了China-Radio的安全性,验证结果表明:本文提出的China-Radio能够满足CBTC系统的安全需求,同时也为安全苛求软件系统的设计开发与测试提供了理论依据.

参考文献(References):

[1] ARMIN Z, GÜNTER H. A train control system case study in model-based real time system design [C]// International Parallel and Distributed Processing Symposium , 2003:118-126.

[2] HERMANNS H, JANSEN D N, USENKO Y S. From StoCharts to MoDeST: a comparative reliability analysis of train radio communications [C]// Proceedings of the 5th International Workshop on Software and Performance. New York: ACM Press, 2005: 13-23.

[3] BEIRE A R, HELDER P, NUNO C. Optimizing propagation models on railway communications using genetic algorithms[J]. Procedia Technology, 2014, 17 (1): 50-57.

[4] MONTECCHI L, LOLLINI P, MALINOWSKY B, et al. Model-based analysis of a protocol for reliable communication in railway worksites[C] // Proceedings of the 15th ACM International Conference on Modeling, Analysis and Simulation of Wireless and Mobile Systems. New York: ACM, 2012:23-32.

[5] QUAGLIETTA E, PELLEGRINI P, ROB M P G, et al. The on-time real-time railway traffic management framework: a proof-of-concept using a scalable standardised data communication architecture[J]. Transportation Research Part C: Emerging Technologies, 2016, 63 (2): 23-50.

[6] 徐田华,李树,唐涛. 列控系统中数据通信子系统可靠性研究[J]. 北京交通大学学报,2007,31(5): 23-26.

XU Tianhua, LI Shu, TANG Tao. Dependability analysis of data communication subsystem in train control system [J]. Journal of Beijing Jiaotong University, 2007,31(5): 23-26.(in Chinese)

[7] 徐田华,唐涛. 列车控制系统中数据通信子系统的帧丢失概率[J]. 中国铁道科学,2008,29(3): 110-114.

一篇优秀的作文不仅需要丰富的写作素材,同时需要良好的知识整合结构技巧与可融于写作中的充沛情感。在教学时,教师应当将各类写作技巧分门别类,运用相应的教学内容与教学实践加以讲解,使学生能够学以致用,全面升华写作教学。

图1给出无线局域网双网冗余结构信道失效、链路中断、重连失败和越区切换的模型,一个无线小区中正常工作的基站数量用库所Pok中的标记表示,初始值为2,表示两套网络的基站工作均能正常工作.本文的双网冗余机制中只要有一套基站工作正常即可,即库所Pok标记的数值为1或2,网络均可正常工作.1)库所Pdegrade代表信道失效所处的状态,变迁TdegTdegr分别代表信道发生失效和恢复正常的动作;2)库所Poffline代表链路发生中断的时候所处的状态,变迁TdwTdwr分别代表链路中断和恢复动作;3)库所Phf表示列车越区切换所处的状态,变迁ThfThfr分别代表列车越区切换准备执行和执行的动作.图1中菱形为随机Petri网中的普通变迁,表示该动作的执行时间服从指数分布;矩形为固定变迁,表示该动作的执行时间服从Er-lang分布;椭圆形为立即变迁,表示该动作瞬间执行[20].

[8] Euroradio FIS: Class 1 requirements [EB/OL]. (2003-07-01)[2017-03-01].http:// www. atif. org/ db/ doe/ com/ SUBSET - 037 V225.

[9] ESPOSITO R, LAZZARO A, MARMO P, et al. Formal verification of Ertms Euro radio safety protocol[R]. Italy: Ansaldo Segnalamento Ferroviario S P A, 2005.

[10] LEE J H, HWANG J G, PARK G T. Performance evaluation and verification of communication protocol for railway signaling systems[J]. Computer Standards & Interfaces, 2005, 27: 207-219.

[11] LEE J D, JUNG J I, LEE J H, et al. Veriftcation and conformance test generation of communication protocol for railway signaling systems[J].Computer Standards & Interfaces, 2007, 29: 143-151.

[12] LEE J H, HWANG J G, SHIN D, et al. Development of verification and conformance testing tools for a railway signaling communication protocol[J].Computer Standards & Interfaces, 2009, 31: 362-371.

义109-3井固井技术研究……………………………………………………………………………桂成梁,孙 钰,赵清忠(1.8)

2)库所ConStatus中的令牌为“IDLE”,表示安全通信协议的初始状态为IDLE.变迁IDLE收到库所AppToTrain的令牌“SaCONReq”和库所ConStatus的令牌时激发,将令牌“WAIT”和“RFC”分别转移至库所ConStatus和TrainSend中,代表收到应用层发送的命令SaCONN.req后,安全通信协议状态转换为WAIT,同时向接收方发送RFC.

[14] 徐田华,赵红礼,唐涛.基于有色Petri网的ETCS无线通信可靠性分析[J].铁道学报,2008, 30(1): 38-42.

(2)从单一参数探测功能向多参数探测功能方向发展。目前具有多种单一探测功能的激光雷达技术,利用理论模型将多种技术进行有机融合,是降低探测成本和提高探测效率的有效途径。

XU Tianhua, ZHAO Hongli, TANG Tao. Coloured- petri-nets based reliability analysis of ETCS train radio communication [J]. Journal of the China Railway Society, 2008, 30(1): 38-42.(in Chinese)

其三,关于统计与概率的案例研究虽多,但重复性研究较多,活动设计趋于形式化,未能真正落实数据分析观念.基于此,研究者尤其是一线教师联合高校等研究人员应注重积累和开发优秀的教学案例,挖掘教材中蕴涵的观念,充分利用素材体现观念.优秀的案例应以现实生活为背景,使用真实的数据;利用问题驱动统计活动,体会统计思维;使用信息技术,促进学生概念性理解;以学生为主体,给予适当的反馈.

[15] CHEN L J, TANG T, ZHAO X Q,et al. Verification of safety communication protocol in train control system using colored Petri net [J]. Reliability Engineering & System Safety, 2012, 100: 8-18.

[16] CHEN L J, SHAN Z Y, TANG T, et al. Performance analysis and verification of safety communication protocol in train control system [J]. Computer Standards & Interfaces, 2011, 33 (5): 505-518.

[17] 陈黎洁,单振宇,唐涛. 列车运行控制系统中安全通信协议的形式化分析[J]. 铁道学报, 2012, 34 (7): 70-76.

CHEN Lijie, SHAN Zhenyu, TANG Tao. Formal analysis on safety communication protocol in train control system [J]. Journal of the China Railway Society, 2012, 34 (7): 70-76. (in Chinese)

[18] 陈黎洁,黄银霞,刘宏杰,等. 基于通信的列车运行控制系统安全通信协议的性能分析[J]. 铁道学报,2017,39 (5): 71-77.

CHEN Lijie, HUANG Yinxia, LIU Hongjie, et al.Performance analysis of safety communication protocol in communication based on train control system [J]. Journal of the China Railway Society, 2017,39 (5): 71-77. (in Chinese)

[19] 陈黎洁,唐涛. 基于随机Petri网的GSM-R双层网络建模与性能分析[J]. 铁道学报,2012,34(3): 75-82.

以下代码实现了两个报告的文本分词、词频统计,在此基础上发现十九大报告中出现的新词,并制作相应的新词的词云(如图1 所示)。

CHEN Lijie, TANG Tao. Modeling of GSM-R double-level network and its reliability analysis based on stochastic petri net [J]. Journal of the China Railway Society, 2012,34(3): 75-82.(in Chinese)

[20] 林闯. 随机Petri网和系统性能评价[M].北京:清华大学出版社,2005: 23-28.

LIN Chuang. Stochastic petri nets and system performance evaluation [M]. Beijing: Tsinghua University Press, 2005: 23-28. (in Chinese)

[21] XU T H, TANG T, GAO C, et al. Dependability analysis of the data communication system in train control system[J]. Science in China Series E: Technological Sciences, 2009,52(9): 2605-2618.

[22] EPC K. An introduction to stochastic process[M].Belmont: Duxbury Press, 1997.

从图1以上数据可以看出,与全球系统重要性银行相比,当前四大行的资本充足率均低于G-SIBs平均资本充足率(16.32%),四大行面临资本金的制约。资本充足率指标决定了商业银行必须转变发展方式,由原来的“信贷依赖症”、“粗放发展症”,向内涵式集约化追求质量和效益的方式转变。国际上大银行,通过较高的盈利能力留存补充资本,促进贷款投放,形成了资本的良性循环机制。虽然通过发行普通股等方式可以补充资本金,一定程度上缓解资本的压力,但仅仅依靠融资方式补充资本既受制于监管政策,又取决于资本市场的容量,因此,以RAROC为核心,通过改善资产结构、提升资本使用效率是解决问题的根本途径。

[23] 曹源,牛儒,唐涛,等.基于SPN的越区切换模型分析[J].铁道学报,2009, 31(4): 104-107.

CAO Yuan, NIU Ru, TANG Tao, et al. Analysis of handover model based on stochastic petri net [J]. Journal of the China Railway Society, 2009, 31(4): 104-107.(in Chinese)

程健南(1990—),男,辽宁本溪人,博士生,研究方向为港口管理。E-mail:277516782@qq.com

[24] Railway applications-safety related communication in open transmission systems: EN50159-2 [S]. Brussels: CENELEC, 2001.

高莺,张琦,陈黎洁,刘宏杰
《北京交通大学学报》2018年第2期文献

服务严谨可靠 7×14小时在线支持 支持宝特邀商家 不满意退款

本站非杂志社官网,上千家国家级期刊、省级期刊、北大核心、南大核心、专业的职称论文发表网站。
职称论文发表、杂志论文发表、期刊征稿、期刊投稿,论文发表指导正规机构。是您首选最可靠,最快速的期刊论文发表网站。
免责声明:本网站部分资源、信息来源于网络,完全免费共享,仅供学习和研究使用,版权和著作权归原作者所有
如有不愿意被转载的情况,请通知我们删除已转载的信息 粤ICP备2023046998号