CN100342343C - 用于控制一个汽车功能单元的方法和装置 - Google Patents
用于控制一个汽车功能单元的方法和装置 Download PDFInfo
- Publication number
- CN100342343C CN100342343C CNB028257073A CN02825707A CN100342343C CN 100342343 C CN100342343 C CN 100342343C CN B028257073 A CNB028257073 A CN B028257073A CN 02825707 A CN02825707 A CN 02825707A CN 100342343 C CN100342343 C CN 100342343C
- Authority
- CN
- China
- Prior art keywords
- security
- module
- program
- security procedure
- monitoring
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 82
- 238000012544 monitoring process Methods 0.000 claims abstract description 54
- 238000010276 construction Methods 0.000 claims description 2
- 230000006854 communication Effects 0.000 description 6
- 238000004891 communication Methods 0.000 description 5
- 238000001514 detection method Methods 0.000 description 5
- 238000004590 computer program Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 230000007246 mechanism Effects 0.000 description 4
- 230000008569 process Effects 0.000 description 4
- 238000012827 research and development Methods 0.000 description 3
- 230000014509 gene expression Effects 0.000 description 2
- 238000002347 injection Methods 0.000 description 2
- 239000007924 injection Substances 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 230000001960 triggered effect Effects 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000004075 alteration Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 238000012937 correction Methods 0.000 description 1
- 230000002950 deficient Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000002349 favourable effect Effects 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 239000000243 solution Substances 0.000 description 1
- 238000005507 spraying Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/14—Error detection or correction of the data by redundancy in operation
- G06F11/1479—Generic software techniques for error detection or fault masking
- G06F11/1492—Generic software techniques for error detection or fault masking by run-time replication performed by the application software
- G06F11/1494—N-modular type
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F02—COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
- F02D—CONTROLLING COMBUSTION ENGINES
- F02D41/00—Electrical control of supply of combustible mixture or its constituents
- F02D41/22—Safety or indicating devices for abnormal conditions
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F02—COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
- F02D—CONTROLLING COMBUSTION ENGINES
- F02D41/00—Electrical control of supply of combustible mixture or its constituents
- F02D41/24—Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means
- F02D41/26—Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means using computer, e.g. microprocessor
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0706—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
- G06F11/0736—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in functional embedded systems, i.e. in a data processing system designed as a combination of hardware and software dedicated to performing a certain function
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0706—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
- G06F11/0736—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in functional embedded systems, i.e. in a data processing system designed as a combination of hardware and software dedicated to performing a certain function
- G06F11/0739—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in functional embedded systems, i.e. in a data processing system designed as a combination of hardware and software dedicated to performing a certain function in a data processing system embedded in automotive or aircraft systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0703—Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
- G06F11/0751—Error or fault detection not based on redundancy
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/0796—Safety measures, i.e. ensuring safe condition in the event of error, e.g. for controlling element
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3003—Monitoring arrangements specially adapted to the computing system or computing system component being monitored
- G06F11/3013—Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system is an embedded system, i.e. a combination of hardware and software dedicated to perform a certain function in mobile devices, printers, automotive or aircraft systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3003—Monitoring arrangements specially adapted to the computing system or computing system component being monitored
- G06F11/302—Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system component is a software system
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/30—Monitoring
- G06F11/3065—Monitoring arrangements determined by the means or processing involved in reporting the monitored data
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W2050/0001—Details of the control system
- B60W2050/0002—Automatic control, details of type of controller or control system architecture
- B60W2050/0004—In digital systems, e.g. discrete-time systems involving sampling
- B60W2050/0005—Processor details or data handling, e.g. memory registers or chip architecture
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/04—Monitoring the functioning of the control system
- B60W2050/041—Built in Test Equipment [BITE]
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F02—COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
- F02D—CONTROLLING COMBUSTION ENGINES
- F02D41/00—Electrical control of supply of combustible mixture or its constituents
- F02D41/02—Circuit arrangements for generating control signals
- F02D41/14—Introducing closed-loop corrections
- F02D41/1401—Introducing closed-loop corrections characterised by the control or regulation method
- F02D2041/1413—Controller structures or design
- F02D2041/1418—Several control loops, either as alternatives or simultaneous
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F02—COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
- F02D—CONTROLLING COMBUSTION ENGINES
- F02D37/00—Non-electrical conjoint control of two or more functions of engines, not otherwise provided for
- F02D37/02—Non-electrical conjoint control of two or more functions of engines, not otherwise provided for one of the functions being ignition
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F02—COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
- F02D—CONTROLLING COMBUSTION ENGINES
- F02D41/00—Electrical control of supply of combustible mixture or its constituents
- F02D41/24—Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means
- F02D41/2406—Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means using essentially read only memories
- F02D41/2409—Addressing techniques specially adapted therefor
- F02D41/2422—Selective use of one or more tables
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10—TECHNICAL SUBJECTS COVERED BY FORMER USPC
- Y10S—TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y10S706/00—Data processing: artificial intelligence
- Y10S706/902—Application using ai with detail of the ai system
- Y10S706/903—Control
- Y10S706/908—Electronic or computer, internal or network, circuit
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Quality & Reliability (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- Combustion & Propulsion (AREA)
- Mechanical Engineering (AREA)
- Chemical & Material Sciences (AREA)
- Computer Hardware Design (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Safety Devices In Control Systems (AREA)
- Combined Controls Of Internal Combustion Engines (AREA)
- Debugging And Monitoring (AREA)
- Control Of Throttle Valves Provided In The Intake System Or In The Exhaust System (AREA)
- Electrical Control Of Air Or Fuel Supplied To Internal-Combustion Engine (AREA)
- Electric Propulsion And Braking For Vehicles (AREA)
Abstract
本发明描述了一种用于控制一个汽车功能单元的方法和装置。在按照本发明的方法中在一个功能程序中执行一个功能过程。在此该功能程序由一个安全程序进行检验,而该安全程序又由一个监控模块(43)进行监控。与安全程序一样,该功能程序具有一个模块化结构。在相应于模块(56,58)的数量的多个级上进行安全程序的监控。
Description
技术领域
本发明涉及一种用于控制一个汽车功能单元、尤其是控制驱动单元的方法和装置。此外本发明涉及一个用于执行本方法的计算机程序。
背景技术
为了控制汽车的功能单元使用控制器,功能程序用于实现相关单元的控制。为了保证正确的功能方式必需检测功能程序的无故障地运行。为此使用所谓的安全程序,该程序同样保证在控制器上实现功能。为了提供附加的安全性,通常也检测安全程序。为此典型地使用所谓的检测模块,该检测模块检测安全程序。
对于电子控制器目前经常使用计算机方案(Einrechnerkoncept)。对于这个方案存在检测方案,该检测方案即使在故障情况下也保证可靠地运行。为此借助于安全程序对于功能程序进行监控。这一点原则上这样实现:将重新发出司机愿望的控制器输入参数与由功率确定的调节参数进行比较。安全程序与功能程序一样在功能计算器中运行,该功能计算器包含在控制器里面。安全程序的正确程序流程通过专门的软件结构并通过功能计算器与监控模块之间适当的通讯流程保证。安全软件在时间上和数值上的偏差由监控模块识别。在故障情况下由功率确定的调节参数失效和/或触发功能计算器的复位。
由文献DE 44 38 714 A1已知一种用于控制汽车驱动单元的方法和装置。所述方法尤其用于控制一个汽车的驱动单元,其中驱动单元的功率根据汽车的至少在一个运行状态中的给定值进行控制。此外执行用于功率控制的功能以及执行用于监控功率控制的修正的功能方式的功能。为了控制功率仅具有一个唯一的计算单元,该控制单元不仅执行控制而且也执行监控。在计算单元中具有至少两个至少在故障情况以外相互独立的级(Ebene),其中第一级进行控制而第二级进行监控。可以附加地设有一个第三级,该第三级通过监控实施监控的级来检验计算器的功能方式。第一计算单元的功能方式的监控通过将司机愿望与对于空气事先施加影响的部件的调节进行比较而实现。
文献DE 41 14 999 A1描述了一个用于控制汽车的系统,该系统具有一个用于确定控制汽车所必需的控制数据的第一装置和一个用于监控第一装置的第二装置。第一装置从第一数据出发按照检验功能获得第二数据,而第二装置从第一数据出发按照检验功能获得第三数据。第一和/或第二装置借助第二与第三数据之间的比较识别对于安全重要的故障状态。因此两个装置在问答操作框架内处理信号值,其中第二装置通过比较这个处理的结果推断出微处理器的正确或故障运行。
对于已知方法的缺陷是,及时在功能程序微小改变时也必需修正全部安全程序。
发明内容
按照本发明的用于控制汽车功能单元的方法规定,在一个功能程序中进行一种功能流程(Funktionsablauf),通过一个安全程序检验该功能流程。所述安全程序由一个监控模块进行监控。所述功能程序具有一个模块化结构,也就是由多个程序模块组成。所述安全程序具有一个相应的结构。因此功能程序的程序模块的数量相应于安全程序的模块的数量。所以安全程序的监控在多个级(Stufe)上对应于模块的数量。其中,安全程序的每个安全模块分别提供一个部分份额,而所有用于计算的部分份额输送给监控模块。
因此将安全程序的一个模块分配给每个程序模块,安全程序只检验被分配的功能程序模块。
安全程序的每个模块提供一个部分份额(Teilbeitrag),因此监控模块处理所有部分份额。
在本发明的有利方案中所述部分份额通过一个译码器引向监控模块。该译码器归纳部分份额,并以一定长度的代码转换结果。当部分份额利用安全程序模块中的一个模块的时候,可以省去用于在一个译码器中与监控模块通讯的归纳部分份额的方式,以便产生用于其它模块的部分份额并因此传输安全程序各模块之间的部分份额。因此最后获得的部分份额包含了所有其它模块的部分份额。
监控最好这样实现:由监控模块将检验数据传给安全程序,从安全程序获得输出数据,并且为了监控安全程序将输出数据与检验数据进行比较。通过这种方式可以通过监控模块确定,在考虑检验数据的条件下是否获得正确的输出数据。只有在这种情况下,安全程序才无故障地运行。
现在不再象现有技术那样在一个级上而是对应于模块的数量在多个级上实现借助于安全程序的监控。
按照本发明的用于控制一个汽车功能单元的装置包括一个计算单元、通常是一个微型计算机。在这个计算机上执行一个功能程序和一个检验该功能程序的安全程序。附加地具有一个用于监控该安全程序的监控模块。在按照本发明的装置中模块化地构成所述功能程序,也就是该功能程序由多个程序模块组成。所述安全程序具有一个相应的结构。所以安全程序的监控在多个级里进行,该级的数量对应于所述安全程序模块的数量或者所述程序模块的数量。其中,程序模块和安全模块分别存储在分开的存储单元中
这些级相互串联或并联地执行。
在此将程序模块和安全程序模块、安全模块分别存储在分开的存储单元里面。
在本发明的方案中设有一个用于继续传导部分份额的译码器,其中每个安全模块提供一个部分份额。
可以使用例如一个微控制器或者一个门逻辑电路(GatterLogik)作为监控模块。
按照本发明的计算机程序具有程序编码机构,以便当所述计算机程序在一个相应的计算单元上运行时而执行一个根据本发明的方法的所有步骤。所述计算单元最好设置在一个根据本发明的装置中、一个控制器中。
按照本发明的计算机程序产品具有程序编码机构(Programm-codemittel),该编码机构存储在一个可计算机读取的数据载体上。所述程序编码机构用于执行按照本发明的方法。
本发明的其它优点和方案由说明书和附图给出。
可理解的是,上述和下面还要描述的特征不是仅局限于所给出的组合,而是可以用于其它的组合或单独场合,但不脱离本发明的构思。
附图说明
借助于附图中的实施例示出本发明,并在下面结合附图详细描述本发明。
图1以示意图示出按照现有技术的控制器,
图2以示意图示出按照本发明装置的一个优选实施例,
图3以流程图示出按照本发明方法的一个优选实施例。
具体实施方式
在图1中示出一个按照现有技术的控制器10。该控制器10用于控制一个电子节气门踏板(EGAS)的系统
可以看出一个计算单元(功能计算器)12和一个监控模块14。在计算单元12中示出一个功能程序16和一个安全程序18。
通过踏板20汽车司机将司机愿望传递给控制器10。司机愿望作为输入参数由功能程序16进行处理并由这个功能程序输出一个用于电驱动的节流阀22的输出参数。
司机愿望作为输入参数也传递给安全程序18,该程序如此来控制功能程序,司机愿望借助于由功率确定的、由节流阀22获得的调节参数进行似然化(plausibilisiern)。
对于所示的计算方案存在一个监控方案,该方案即使在故障情况下也能够实现安全运行。为此如上所述,借助于安全程序18来控制功能程序16。在此基本构思是将司机愿望(例如踏板)与由功率确定的调节参数(例如节流阀位置)进行似然化。安全程序18与功能程序16一样在计算单元12中运行。安全程序18的正确程序运行通过专门的软件结构并通过在计算单元12与监控模块14之间合适的通讯过程来保证。安全程序18在时间和数值上的偏差由监控模块14识别。在故障情况下由功率确定的调节参数失效并/或触发功能计算器12的复位。为此如同箭头24所示的那样,从监控模块14将检验数据发射给安全程序18,该安全程序再处理所述检验数据并以该检验数据为基础获得输出数据,如同箭头26表示的那样,将所述输出数据发射给监控模块14。通过该输出数据监控模块14可以监控安全程序18的无故障运行。
功能程序16给出用于控制点火的数据,如同用箭头28所示那样,并给出用于控制喷射的数据,如同箭头30所示那样。当监控模块14确定一个故障时,该监控模块可以这样起作用:如同虚线箭头32所示那样,停止对于节流阀22的操作,并如同箭头34所示那样,不执行点火和喷射操作。
由此借助于控制器10的输入数据,安全程序18检验在监控模块14监控安全程序18的正确作用方式期间它们是否是似然的(Plausibel)。
在图2中又给出一个按照本发明装置、即一个按照本发明的控制器40的优选实施例。该控制器40包括一个计算单元42和一个监控模块43。该控制器40用于处理由一个EGAS给出的数据,并用于控制一个节流阀46、如箭头48所示的点火和如箭头50所示的喷射。
可以看出,功能程序由一个程序模块I 52和一个程序模块II 54复合而成。安全程序相应地具有一个安全模块I 56和一个安全模块II 58。此外在计算单元42或功能计算器42中包含一个译码器60。通过适当的接口协定(Schnittstellenfestlegung)使功能程序的功能范围分成两个程序模块52,54。与这两个程序模块52,54相适配地在功能计算器42中实现两个从属的安全模块56,58。在此程序部分、即程序模块I 52和程序模块II 54之间的接口规定,借助于安全模块I 56对于程序模块I 52进行监控。相应地通过安全模块II 58对于程序模块II 54进行监控。
因此监控现在不再在一个级上实现(对司机愿望通过由功率决定的调节参数进行似然化),而是在两个级上实现。第一级包括利用一定的接口参数对司机愿望进行似然化。第二级包括利用由功率决定的调节参数对一定的接口参数进行似然化。
如同目前通过专门的软件结构进行保证一样,通过功能计算器42与监控模块43之间适当的通讯运行保证两个安全模块56,58的正确程序运行。为此不仅安全模块I 56而且安全模块II 58借助于适当的算法分别利用监控模块对于通讯提供一个部分份额。译码器60概括所述部分份额并将总的结果作为一个由监控模块43可以读出的一定位长的代码传递给监控模块43。因此两个安全模块56,58在时间和数值上的偏差仍然由监控模块43识别。在故障情况下由功率决定的调节参数失效和/或触发功能计算器42的复位。这一点通过一个箭头62和一个箭头64表示。
按照本发明的装置对于各程序模块以及对于各安全模块能够实现独立的开发过程。这一点通过研发和代换独立的软件模块能够简化分开的研发。功能程序的各部分可以模块化互换地构成。对应于功能程序只需更换安全程序相应的部分,而不必象现在那样再修改全部安全程序。
在图3中以流程图示出一个按照本发明的优选实施例。
在步骤70中启动功能程序。在通过安全程序进行程序处理和检验输入数据期间在第一级72中如此监控安全模块I 56:安全模块首先从监控模块43获得检验数据。在一个步骤74中安全模块I 56推断出输出数据、所谓的部分份额。相应地在一个步骤76中监控安全模块II 58并同样在一个步骤78中提供一个部分份额。
在所示的实施例中同时进行安全模块56,58的检验。完全可以设想,所述监控顺序地进行,即首先监控安全模块I 56、接着监控安全模块II58。
安全模块56,68的部分份额在步骤80中传给译码器60。译码器在一个步骤82中汇编所述部分份额并将结果继续传给监控模块43。
监控模块43根据输出的数据检验所获得的结果并判断是否出现故障。在这种情况下在一个步骤84中使由功率决定的调节参数无效。对于安全模块56,58的正确功能方式在一个步骤86中释放调节参数。
当利用安全模块I 56中的部分份额时,可以省去在译码器60中通过监控模块43用于通讯的部分份额汇总方式,以便产生对于安全程序II 58的部分份额。在这种情况下安全模块II 58的部分份额自动地包括安全模块I 56的一个部分份额。
在未来的研发工作中总是将频现值(haeufiger Wert)赋值给一个任务分配程序(Aufgabenverteilung)。本发明能够多次使用子程序,而在此不必对整个系统的进行全部修改。
Claims (8)
1.一种用于控制一个汽车功能单元的方法,其中功能运行在一个功能程序中进行,该功能程序由一个安全程序检验,该安全程序再由一个监控模块(43)监控,其中功能程序具有一个模块化结构,即该功能程序由多个程序模块(52,54)组成;安全程序具有一个相应的结构,即具有多个安全模块(56,58),因此安全程序的监控对应于安全模块(56,58)的数量在多级中进行,
其特征在于,所述安全程序的每个安全模块(56,58)分别提供一个部分份额,而所有的用于计算的部分份额输送给监控模块(43)。
2.如权利要求1所述的方法,其特征在于,所述部分份额通过一个译码器(60)输送给监控模块(43)。
3.如权利要求1所述的方法,其特征在于,所述部分份额在安全程序的各安全模块(56,58)之间传输。
4.如权利要求1或2所述的方法,其特征在于,如此实现监控:将检验数据传给安全程序,从安全程序得出输出数据,并将所述输出数据与检验数据进行比较以监控安全程序。
5.一种用于控制一个汽车功能单元的装置,该装置包括一个计算单元(42),在该计算单元上得到用于执行的一个功能程序和一个检验该功能程序的安全程序,该装置还设有用于监控所述安全程序的监控模块(43),其中模块化地构成所述功能程序,即所述功能程序由多个程序模块(52,54)组成;并且安全程序具有一种相应的结构,即具有多个安全模块(56,58),因此安全程序的监控在对应于安全模块(56,58)的数量的多级中进行,
其特征在于,所述程序模块(52,54)和安全模块(56,58)分别存储在分开的存储单元中。
6.如权利要求5所述的装置,其特征在于,所述装置具有一个用于传输所述部分份额的译码器(60),其中每个安全模块(56,58)分别提供一个部分份额。
7.如权利要求5或6所述的装置,其特征在于,使用一个微处理器作为监控模块(43)。
8.如权利要求5或6所述的装置,其特征在于,使用一个门逻辑电路作为监控模块(43)。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10163655A DE10163655A1 (de) | 2001-12-21 | 2001-12-21 | Verfahren und Vorrichtung zur Steuerung einer Funktionseinheit eines Kraftfahrzeugs |
DE10163655.5 | 2001-12-21 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN1606733A CN1606733A (zh) | 2005-04-13 |
CN100342343C true CN100342343C (zh) | 2007-10-10 |
Family
ID=7710653
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CNB028257073A Expired - Fee Related CN100342343C (zh) | 2001-12-21 | 2002-12-20 | 用于控制一个汽车功能单元的方法和装置 |
Country Status (8)
Country | Link |
---|---|
US (1) | US7437218B2 (zh) |
EP (1) | EP1479003B1 (zh) |
JP (1) | JP2005513356A (zh) |
KR (1) | KR100998375B1 (zh) |
CN (1) | CN100342343C (zh) |
AU (1) | AU2002367204A1 (zh) |
DE (2) | DE10163655A1 (zh) |
WO (1) | WO2003056427A2 (zh) |
Families Citing this family (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102005003916B4 (de) | 2005-01-27 | 2012-06-06 | Continental Automotive Gmbh | Überwachen der Funktionssicherheit einer Brennkraftmaschine |
US7612464B2 (en) * | 2005-06-23 | 2009-11-03 | Denso Corporation | Electronic control system with malfunction monitor |
JP4454672B2 (ja) * | 2008-06-13 | 2010-04-21 | 三菱電機株式会社 | 監視制御回路を有する車載電子制御装置 |
DE102008043089A1 (de) * | 2008-10-22 | 2010-04-29 | Robert Bosch Gmbh | Verfahren zur Überwachung der Funktionsfähigkeit eines elektronischen Bausteins |
US9068527B2 (en) | 2009-12-18 | 2015-06-30 | Conti Temic Microelectronic Gmbh | Monitoring computer in a control device |
EP2513455B1 (de) * | 2009-12-18 | 2017-01-11 | Conti Temic microelectronic GmbH | Überwachungskonzept in einem steuergerät |
DE102011002805A1 (de) | 2011-01-18 | 2012-07-19 | Bayerische Motoren Werke Aktiengesellschaft | Verfahren zur Erkennung von Fehlern in einem elektronisch gesteuerten Antriebssystem eines Kraftfahrzeuges |
DE102011078271A1 (de) * | 2011-06-29 | 2013-01-03 | Bayerische Motoren Werke Aktiengesellschaft | Steuereinheit zum Betreiben eines Kraftfahrzeugs |
AT512062B1 (de) * | 2011-11-03 | 2013-08-15 | Avl List Gmbh | Reglerstruktur |
JP5549665B2 (ja) | 2011-12-28 | 2014-07-16 | 株式会社デンソー | 車両制御装置及びソフトウェア部品 |
DE102012201653B4 (de) | 2012-02-03 | 2024-05-29 | Bayerische Motoren Werke Aktiengesellschaft | Schaltungsanordnung in einem elektronischen Steuergerät eines Kraftfahrzeuges zur Erkennung von Fehlern |
WO2014188764A1 (ja) * | 2013-05-23 | 2014-11-27 | 日立オートモティブシステムズ株式会社 | 機能安全制御装置 |
DE102017202079A1 (de) * | 2017-02-09 | 2018-08-09 | Bayerische Motoren Werke Aktiengesellschaft | System und Verfahren zur sicheren Ausführung von SW-Programmen in einem Fahrzeug |
CN108009069B (zh) * | 2017-11-30 | 2020-11-27 | 中国汽车技术研究中心 | 基于功能安全的操作系统和com模块监控装置及方法 |
CN109709963B (zh) * | 2018-12-29 | 2022-05-13 | 阿波罗智能技术(北京)有限公司 | 无人驾驶控制器及无人驾驶车辆 |
DE102019209136A1 (de) * | 2019-06-25 | 2020-12-31 | Volkswagen Aktiengesellschaft | Verfahren zur Absicherung einer Funktionsüberwachung eines Steuergeräts eines Fahrzeuges |
GB202000939D0 (en) | 2020-01-22 | 2020-03-04 | Mclaren Automotive Ltd | Motor control unit |
DE112020007129T5 (de) * | 2020-04-27 | 2023-03-09 | Mitsubishi Electric Corporation | Informations-verarbeitungsvorrichtung und informations-verarbeitungsverfahren |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6125322A (en) * | 1996-03-09 | 2000-09-26 | Robert Bosch Gmbh | Method and device for controlling a vehicle drive unit |
Family Cites Families (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE4114999C2 (de) | 1991-05-08 | 2001-04-26 | Bosch Gmbh Robert | System zur Steuerung eines Kraftfahrzeuges |
US6179326B1 (en) * | 1995-10-30 | 2001-01-30 | Automotive Technologies International, Inc. | Efficient airbag system |
US5772238A (en) * | 1995-12-12 | 1998-06-30 | Automotive Technologies International Inc. | Efficient airbag module |
US6533316B2 (en) * | 1995-06-07 | 2003-03-18 | Automotive Technologies International, Inc. | Automotive electronic safety network |
US6733036B2 (en) * | 1995-06-07 | 2004-05-11 | Automotive Technologies International, Inc. | Automotive electronic safety network |
JPH05213061A (ja) | 1992-02-07 | 1993-08-24 | Nifco Inc | 自動車のモールディング用帯状ファスナ |
US5451851A (en) * | 1993-12-06 | 1995-09-19 | Delco Electronics Corp. | Method and apparatus for one wire motor speed and direction decoding |
DE4438714A1 (de) | 1994-10-29 | 1996-05-02 | Bosch Gmbh Robert | Verfahren und Vorrichtung zur Steuerung der Antriebseinheit eines Fahrzeugs |
US5844795A (en) * | 1995-11-01 | 1998-12-01 | Allen Bradley Company, Llc | Diagnostic aid for industrial controller using multi-tasking architecture |
US6009355A (en) * | 1997-01-28 | 1999-12-28 | American Calcar Inc. | Multimedia information and control system for automobiles |
US6717376B2 (en) * | 1997-08-26 | 2004-04-06 | Color Kinetics, Incorporated | Automotive information systems |
DE19847986C2 (de) | 1998-10-17 | 2000-10-26 | Daimler Chrysler Ag | Einzelprozessorsystem |
US6959235B1 (en) * | 1999-10-28 | 2005-10-25 | General Electric Company | Diagnosis and repair system and method |
US7040435B1 (en) * | 1999-11-17 | 2006-05-09 | Vehicle Enhancement Systems Inc. | Method for data communication between a vehicle and a remote terminal |
DE10027006B4 (de) * | 2000-05-31 | 2014-09-04 | Robert Bosch Gmbh | System zur Steuerung / Regelung der Betriebsabläufe bei einem Kraftfahrzeug und ein Verfahren zum Starten eines solchen Systems |
US6728616B1 (en) * | 2000-10-20 | 2004-04-27 | Joseph A. Tabe | Smart seatbelt control system |
MXPA02008345A (es) * | 2000-12-29 | 2002-12-13 | Gen Electric | Metodo y sistema para identificar equipo que repetidamente funciona mal. |
US6580974B2 (en) * | 2001-06-08 | 2003-06-17 | Robert Bosch Gmbh | Method and apparatus for monitoring the control of operational sequences in a vehicle |
US7320121B2 (en) * | 2002-08-01 | 2008-01-15 | Sas Institute Inc. | Computer-implemented system and method for generating embedded code to add functionality to a user application |
-
2001
- 2001-12-21 DE DE10163655A patent/DE10163655A1/de not_active Ceased
-
2002
- 2002-12-20 US US10/499,769 patent/US7437218B2/en not_active Expired - Fee Related
- 2002-12-20 DE DE10296201T patent/DE10296201D2/de not_active Expired - Lifetime
- 2002-12-20 EP EP02805736.2A patent/EP1479003B1/de not_active Expired - Lifetime
- 2002-12-20 JP JP2003556883A patent/JP2005513356A/ja active Pending
- 2002-12-20 WO PCT/DE2002/004695 patent/WO2003056427A2/de active Application Filing
- 2002-12-20 AU AU2002367204A patent/AU2002367204A1/en not_active Withdrawn
- 2002-12-20 KR KR1020047009763A patent/KR100998375B1/ko active IP Right Grant
- 2002-12-20 CN CNB028257073A patent/CN100342343C/zh not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6125322A (en) * | 1996-03-09 | 2000-09-26 | Robert Bosch Gmbh | Method and device for controlling a vehicle drive unit |
Also Published As
Publication number | Publication date |
---|---|
DE10163655A1 (de) | 2003-07-03 |
JP2005513356A (ja) | 2005-05-12 |
DE10296201D2 (de) | 2004-11-04 |
WO2003056427A2 (de) | 2003-07-10 |
KR100998375B1 (ko) | 2010-12-03 |
WO2003056427A3 (de) | 2004-09-02 |
EP1479003A2 (de) | 2004-11-24 |
AU2002367204A1 (en) | 2003-07-15 |
CN1606733A (zh) | 2005-04-13 |
US20050251308A1 (en) | 2005-11-10 |
EP1479003B1 (de) | 2014-04-09 |
KR20040063959A (ko) | 2004-07-14 |
US7437218B2 (en) | 2008-10-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN100342343C (zh) | 用于控制一个汽车功能单元的方法和装置 | |
CN1308213C (zh) | 用于防止电梯轿厢出现不允许的高的运行速度的方法 | |
US7750497B2 (en) | Power feed control circuit for on-vehicle electronic control apparatuses | |
US7912600B2 (en) | In-vehicle electronic control apparatus having monitoring control circuit | |
US20090312898A1 (en) | In-vehicle electronic control apparatus having monitoring control circuit | |
CN102016743A (zh) | 用于学习汽车油门踏板的静止位置的方法和装置 | |
JP4691167B2 (ja) | トルク比較が行われる制御方法及びハイブリッド駆動部を有する車両用の車両制御装置 | |
US20100018384A1 (en) | Drive system and method of monitoring a hydrostatic drive | |
CN1458889A (zh) | 用于对分布式的安全紧急系统的部件进行控制的方法 | |
US6996463B2 (en) | Vehicle electronic control apparatus incorporating a plurality of microcomputers and implementing a microcomputer monitoring function | |
CN101624053A (zh) | 一种插电式混合动力汽车挡位信号安全的控制方法 | |
CN1690396A (zh) | 内燃机的诊断系统 | |
CN106948960A (zh) | 一种发动机控制模块对油门位置传感器信号异常处理的方法 | |
KR20020007370A (ko) | 자동차 내 연산 소자를 감시하기 위한 방법 및 장치 | |
CN100335983C (zh) | 负载故障的诊断方法与设备以及负载故障的处理方法与设备 | |
CN1630771A (zh) | 车辆控制方法和装置 | |
JP4623991B2 (ja) | 車両制御システム | |
CN107471988A (zh) | 电机驱动系统及其自检方法、车辆 | |
CN106950901A (zh) | 一种可提高油门位置传感器可靠性的方法 | |
US20030220726A1 (en) | Vehicle electronic controller | |
US6860253B1 (en) | Compression release engine brake control using speed error | |
CN205468903U (zh) | 汽车总控制系统 | |
CN111120132B (zh) | 一种根据皮带轮轴力调整喷油量的方法及系统 | |
CN102939439A (zh) | 用于可变机构的控制装置和控制方法 | |
KR102344909B1 (ko) | 자동차 내 결함 상태의 존재 여부를 확인하기 위한 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20071010 Termination date: 20201220 |