CN100342343C - 用于控制一个汽车功能单元的方法和装置 - Google Patents

用于控制一个汽车功能单元的方法和装置 Download PDF

Info

Publication number
CN100342343C
CN100342343C CNB028257073A CN02825707A CN100342343C CN 100342343 C CN100342343 C CN 100342343C CN B028257073 A CNB028257073 A CN B028257073A CN 02825707 A CN02825707 A CN 02825707A CN 100342343 C CN100342343 C CN 100342343C
Authority
CN
China
Prior art keywords
security
module
program
security procedure
monitoring
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB028257073A
Other languages
English (en)
Other versions
CN1606733A (zh
Inventor
G·芬克
S·凯勒
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Robert Bosch GmbH
Original Assignee
Robert Bosch GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Robert Bosch GmbH filed Critical Robert Bosch GmbH
Publication of CN1606733A publication Critical patent/CN1606733A/zh
Application granted granted Critical
Publication of CN100342343C publication Critical patent/CN100342343C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/14Error detection or correction of the data by redundancy in operation
    • G06F11/1479Generic software techniques for error detection or fault masking
    • G06F11/1492Generic software techniques for error detection or fault masking by run-time replication performed by the application software
    • G06F11/1494N-modular type
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F02COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
    • F02DCONTROLLING COMBUSTION ENGINES
    • F02D41/00Electrical control of supply of combustible mixture or its constituents
    • F02D41/22Safety or indicating devices for abnormal conditions
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F02COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
    • F02DCONTROLLING COMBUSTION ENGINES
    • F02D41/00Electrical control of supply of combustible mixture or its constituents
    • F02D41/24Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means
    • F02D41/26Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means using computer, e.g. microprocessor
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0706Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
    • G06F11/0736Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in functional embedded systems, i.e. in a data processing system designed as a combination of hardware and software dedicated to performing a certain function
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0706Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment
    • G06F11/0736Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in functional embedded systems, i.e. in a data processing system designed as a combination of hardware and software dedicated to performing a certain function
    • G06F11/0739Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation the processing taking place on a specific hardware platform or in a specific software environment in functional embedded systems, i.e. in a data processing system designed as a combination of hardware and software dedicated to performing a certain function in a data processing system embedded in automotive or aircraft systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0703Error or fault processing not based on redundancy, i.e. by taking additional measures to deal with the error or fault not making use of redundancy in operation, in hardware, or in data representation
    • G06F11/0751Error or fault detection not based on redundancy
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/0796Safety measures, i.e. ensuring safe condition in the event of error, e.g. for controlling element
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/3013Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system is an embedded system, i.e. a combination of hardware and software dedicated to perform a certain function in mobile devices, printers, automotive or aircraft systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3003Monitoring arrangements specially adapted to the computing system or computing system component being monitored
    • G06F11/302Monitoring arrangements specially adapted to the computing system or computing system component being monitored where the computing system component is a software system
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/3065Monitoring arrangements determined by the means or processing involved in reporting the monitored data
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W2050/0001Details of the control system
    • B60W2050/0002Automatic control, details of type of controller or control system architecture
    • B60W2050/0004In digital systems, e.g. discrete-time systems involving sampling
    • B60W2050/0005Processor details or data handling, e.g. memory registers or chip architecture
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W50/04Monitoring the functioning of the control system
    • B60W2050/041Built in Test Equipment [BITE]
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F02COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
    • F02DCONTROLLING COMBUSTION ENGINES
    • F02D41/00Electrical control of supply of combustible mixture or its constituents
    • F02D41/02Circuit arrangements for generating control signals
    • F02D41/14Introducing closed-loop corrections
    • F02D41/1401Introducing closed-loop corrections characterised by the control or regulation method
    • F02D2041/1413Controller structures or design
    • F02D2041/1418Several control loops, either as alternatives or simultaneous
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F02COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
    • F02DCONTROLLING COMBUSTION ENGINES
    • F02D37/00Non-electrical conjoint control of two or more functions of engines, not otherwise provided for
    • F02D37/02Non-electrical conjoint control of two or more functions of engines, not otherwise provided for one of the functions being ignition
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F02COMBUSTION ENGINES; HOT-GAS OR COMBUSTION-PRODUCT ENGINE PLANTS
    • F02DCONTROLLING COMBUSTION ENGINES
    • F02D41/00Electrical control of supply of combustible mixture or its constituents
    • F02D41/24Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means
    • F02D41/2406Electrical control of supply of combustible mixture or its constituents characterised by the use of digital means using essentially read only memories
    • F02D41/2409Addressing techniques specially adapted therefor
    • F02D41/2422Selective use of one or more tables
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10TECHNICAL SUBJECTS COVERED BY FORMER USPC
    • Y10STECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10S706/00Data processing: artificial intelligence
    • Y10S706/902Application using ai with detail of the ai system
    • Y10S706/903Control
    • Y10S706/908Electronic or computer, internal or network, circuit

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Quality & Reliability (AREA)
  • Computing Systems (AREA)
  • Mathematical Physics (AREA)
  • Combustion & Propulsion (AREA)
  • Mechanical Engineering (AREA)
  • Chemical & Material Sciences (AREA)
  • Computer Hardware Design (AREA)
  • Microelectronics & Electronic Packaging (AREA)
  • Safety Devices In Control Systems (AREA)
  • Combined Controls Of Internal Combustion Engines (AREA)
  • Debugging And Monitoring (AREA)
  • Control Of Throttle Valves Provided In The Intake System Or In The Exhaust System (AREA)
  • Electrical Control Of Air Or Fuel Supplied To Internal-Combustion Engine (AREA)
  • Electric Propulsion And Braking For Vehicles (AREA)

Abstract

本发明描述了一种用于控制一个汽车功能单元的方法和装置。在按照本发明的方法中在一个功能程序中执行一个功能过程。在此该功能程序由一个安全程序进行检验,而该安全程序又由一个监控模块(43)进行监控。与安全程序一样,该功能程序具有一个模块化结构。在相应于模块(56,58)的数量的多个级上进行安全程序的监控。

Description

用于控制一个汽车功能单元的方法和装置
技术领域
本发明涉及一种用于控制一个汽车功能单元、尤其是控制驱动单元的方法和装置。此外本发明涉及一个用于执行本方法的计算机程序。
背景技术
为了控制汽车的功能单元使用控制器,功能程序用于实现相关单元的控制。为了保证正确的功能方式必需检测功能程序的无故障地运行。为此使用所谓的安全程序,该程序同样保证在控制器上实现功能。为了提供附加的安全性,通常也检测安全程序。为此典型地使用所谓的检测模块,该检测模块检测安全程序。
对于电子控制器目前经常使用计算机方案(Einrechnerkoncept)。对于这个方案存在检测方案,该检测方案即使在故障情况下也保证可靠地运行。为此借助于安全程序对于功能程序进行监控。这一点原则上这样实现:将重新发出司机愿望的控制器输入参数与由功率确定的调节参数进行比较。安全程序与功能程序一样在功能计算器中运行,该功能计算器包含在控制器里面。安全程序的正确程序流程通过专门的软件结构并通过功能计算器与监控模块之间适当的通讯流程保证。安全软件在时间上和数值上的偏差由监控模块识别。在故障情况下由功率确定的调节参数失效和/或触发功能计算器的复位。
由文献DE 44 38 714 A1已知一种用于控制汽车驱动单元的方法和装置。所述方法尤其用于控制一个汽车的驱动单元,其中驱动单元的功率根据汽车的至少在一个运行状态中的给定值进行控制。此外执行用于功率控制的功能以及执行用于监控功率控制的修正的功能方式的功能。为了控制功率仅具有一个唯一的计算单元,该控制单元不仅执行控制而且也执行监控。在计算单元中具有至少两个至少在故障情况以外相互独立的级(Ebene),其中第一级进行控制而第二级进行监控。可以附加地设有一个第三级,该第三级通过监控实施监控的级来检验计算器的功能方式。第一计算单元的功能方式的监控通过将司机愿望与对于空气事先施加影响的部件的调节进行比较而实现。
文献DE 41 14 999 A1描述了一个用于控制汽车的系统,该系统具有一个用于确定控制汽车所必需的控制数据的第一装置和一个用于监控第一装置的第二装置。第一装置从第一数据出发按照检验功能获得第二数据,而第二装置从第一数据出发按照检验功能获得第三数据。第一和/或第二装置借助第二与第三数据之间的比较识别对于安全重要的故障状态。因此两个装置在问答操作框架内处理信号值,其中第二装置通过比较这个处理的结果推断出微处理器的正确或故障运行。
对于已知方法的缺陷是,及时在功能程序微小改变时也必需修正全部安全程序。
发明内容
按照本发明的用于控制汽车功能单元的方法规定,在一个功能程序中进行一种功能流程(Funktionsablauf),通过一个安全程序检验该功能流程。所述安全程序由一个监控模块进行监控。所述功能程序具有一个模块化结构,也就是由多个程序模块组成。所述安全程序具有一个相应的结构。因此功能程序的程序模块的数量相应于安全程序的模块的数量。所以安全程序的监控在多个级(Stufe)上对应于模块的数量。其中,安全程序的每个安全模块分别提供一个部分份额,而所有用于计算的部分份额输送给监控模块。
因此将安全程序的一个模块分配给每个程序模块,安全程序只检验被分配的功能程序模块。
安全程序的每个模块提供一个部分份额(Teilbeitrag),因此监控模块处理所有部分份额。
在本发明的有利方案中所述部分份额通过一个译码器引向监控模块。该译码器归纳部分份额,并以一定长度的代码转换结果。当部分份额利用安全程序模块中的一个模块的时候,可以省去用于在一个译码器中与监控模块通讯的归纳部分份额的方式,以便产生用于其它模块的部分份额并因此传输安全程序各模块之间的部分份额。因此最后获得的部分份额包含了所有其它模块的部分份额。
监控最好这样实现:由监控模块将检验数据传给安全程序,从安全程序获得输出数据,并且为了监控安全程序将输出数据与检验数据进行比较。通过这种方式可以通过监控模块确定,在考虑检验数据的条件下是否获得正确的输出数据。只有在这种情况下,安全程序才无故障地运行。
现在不再象现有技术那样在一个级上而是对应于模块的数量在多个级上实现借助于安全程序的监控。
按照本发明的用于控制一个汽车功能单元的装置包括一个计算单元、通常是一个微型计算机。在这个计算机上执行一个功能程序和一个检验该功能程序的安全程序。附加地具有一个用于监控该安全程序的监控模块。在按照本发明的装置中模块化地构成所述功能程序,也就是该功能程序由多个程序模块组成。所述安全程序具有一个相应的结构。所以安全程序的监控在多个级里进行,该级的数量对应于所述安全程序模块的数量或者所述程序模块的数量。其中,程序模块和安全模块分别存储在分开的存储单元中
这些级相互串联或并联地执行。
在此将程序模块和安全程序模块、安全模块分别存储在分开的存储单元里面。
在本发明的方案中设有一个用于继续传导部分份额的译码器,其中每个安全模块提供一个部分份额。
可以使用例如一个微控制器或者一个门逻辑电路(GatterLogik)作为监控模块。
按照本发明的计算机程序具有程序编码机构,以便当所述计算机程序在一个相应的计算单元上运行时而执行一个根据本发明的方法的所有步骤。所述计算单元最好设置在一个根据本发明的装置中、一个控制器中。
按照本发明的计算机程序产品具有程序编码机构(Programm-codemittel),该编码机构存储在一个可计算机读取的数据载体上。所述程序编码机构用于执行按照本发明的方法。
本发明的其它优点和方案由说明书和附图给出。
可理解的是,上述和下面还要描述的特征不是仅局限于所给出的组合,而是可以用于其它的组合或单独场合,但不脱离本发明的构思。
附图说明
借助于附图中的实施例示出本发明,并在下面结合附图详细描述本发明。
图1以示意图示出按照现有技术的控制器,
图2以示意图示出按照本发明装置的一个优选实施例,
图3以流程图示出按照本发明方法的一个优选实施例。
具体实施方式
在图1中示出一个按照现有技术的控制器10。该控制器10用于控制一个电子节气门踏板(EGAS)的系统
可以看出一个计算单元(功能计算器)12和一个监控模块14。在计算单元12中示出一个功能程序16和一个安全程序18。
通过踏板20汽车司机将司机愿望传递给控制器10。司机愿望作为输入参数由功能程序16进行处理并由这个功能程序输出一个用于电驱动的节流阀22的输出参数。
司机愿望作为输入参数也传递给安全程序18,该程序如此来控制功能程序,司机愿望借助于由功率确定的、由节流阀22获得的调节参数进行似然化(plausibilisiern)。
对于所示的计算方案存在一个监控方案,该方案即使在故障情况下也能够实现安全运行。为此如上所述,借助于安全程序18来控制功能程序16。在此基本构思是将司机愿望(例如踏板)与由功率确定的调节参数(例如节流阀位置)进行似然化。安全程序18与功能程序16一样在计算单元12中运行。安全程序18的正确程序运行通过专门的软件结构并通过在计算单元12与监控模块14之间合适的通讯过程来保证。安全程序18在时间和数值上的偏差由监控模块14识别。在故障情况下由功率确定的调节参数失效并/或触发功能计算器12的复位。为此如同箭头24所示的那样,从监控模块14将检验数据发射给安全程序18,该安全程序再处理所述检验数据并以该检验数据为基础获得输出数据,如同箭头26表示的那样,将所述输出数据发射给监控模块14。通过该输出数据监控模块14可以监控安全程序18的无故障运行。
功能程序16给出用于控制点火的数据,如同用箭头28所示那样,并给出用于控制喷射的数据,如同箭头30所示那样。当监控模块14确定一个故障时,该监控模块可以这样起作用:如同虚线箭头32所示那样,停止对于节流阀22的操作,并如同箭头34所示那样,不执行点火和喷射操作。
由此借助于控制器10的输入数据,安全程序18检验在监控模块14监控安全程序18的正确作用方式期间它们是否是似然的(Plausibel)。
在图2中又给出一个按照本发明装置、即一个按照本发明的控制器40的优选实施例。该控制器40包括一个计算单元42和一个监控模块43。该控制器40用于处理由一个EGAS给出的数据,并用于控制一个节流阀46、如箭头48所示的点火和如箭头50所示的喷射。
可以看出,功能程序由一个程序模块I 52和一个程序模块II 54复合而成。安全程序相应地具有一个安全模块I 56和一个安全模块II 58。此外在计算单元42或功能计算器42中包含一个译码器60。通过适当的接口协定(Schnittstellenfestlegung)使功能程序的功能范围分成两个程序模块52,54。与这两个程序模块52,54相适配地在功能计算器42中实现两个从属的安全模块56,58。在此程序部分、即程序模块I 52和程序模块II 54之间的接口规定,借助于安全模块I 56对于程序模块I 52进行监控。相应地通过安全模块II 58对于程序模块II 54进行监控。
因此监控现在不再在一个级上实现(对司机愿望通过由功率决定的调节参数进行似然化),而是在两个级上实现。第一级包括利用一定的接口参数对司机愿望进行似然化。第二级包括利用由功率决定的调节参数对一定的接口参数进行似然化。
如同目前通过专门的软件结构进行保证一样,通过功能计算器42与监控模块43之间适当的通讯运行保证两个安全模块56,58的正确程序运行。为此不仅安全模块I 56而且安全模块II 58借助于适当的算法分别利用监控模块对于通讯提供一个部分份额。译码器60概括所述部分份额并将总的结果作为一个由监控模块43可以读出的一定位长的代码传递给监控模块43。因此两个安全模块56,58在时间和数值上的偏差仍然由监控模块43识别。在故障情况下由功率决定的调节参数失效和/或触发功能计算器42的复位。这一点通过一个箭头62和一个箭头64表示。
按照本发明的装置对于各程序模块以及对于各安全模块能够实现独立的开发过程。这一点通过研发和代换独立的软件模块能够简化分开的研发。功能程序的各部分可以模块化互换地构成。对应于功能程序只需更换安全程序相应的部分,而不必象现在那样再修改全部安全程序。
在图3中以流程图示出一个按照本发明的优选实施例。
在步骤70中启动功能程序。在通过安全程序进行程序处理和检验输入数据期间在第一级72中如此监控安全模块I 56:安全模块首先从监控模块43获得检验数据。在一个步骤74中安全模块I 56推断出输出数据、所谓的部分份额。相应地在一个步骤76中监控安全模块II 58并同样在一个步骤78中提供一个部分份额。
在所示的实施例中同时进行安全模块56,58的检验。完全可以设想,所述监控顺序地进行,即首先监控安全模块I 56、接着监控安全模块II58。
安全模块56,68的部分份额在步骤80中传给译码器60。译码器在一个步骤82中汇编所述部分份额并将结果继续传给监控模块43。
监控模块43根据输出的数据检验所获得的结果并判断是否出现故障。在这种情况下在一个步骤84中使由功率决定的调节参数无效。对于安全模块56,58的正确功能方式在一个步骤86中释放调节参数。
当利用安全模块I 56中的部分份额时,可以省去在译码器60中通过监控模块43用于通讯的部分份额汇总方式,以便产生对于安全程序II 58的部分份额。在这种情况下安全模块II 58的部分份额自动地包括安全模块I 56的一个部分份额。
在未来的研发工作中总是将频现值(haeufiger Wert)赋值给一个任务分配程序(Aufgabenverteilung)。本发明能够多次使用子程序,而在此不必对整个系统的进行全部修改。

Claims (8)

1.一种用于控制一个汽车功能单元的方法,其中功能运行在一个功能程序中进行,该功能程序由一个安全程序检验,该安全程序再由一个监控模块(43)监控,其中功能程序具有一个模块化结构,即该功能程序由多个程序模块(52,54)组成;安全程序具有一个相应的结构,即具有多个安全模块(56,58),因此安全程序的监控对应于安全模块(56,58)的数量在多级中进行,
其特征在于,所述安全程序的每个安全模块(56,58)分别提供一个部分份额,而所有的用于计算的部分份额输送给监控模块(43)。
2.如权利要求1所述的方法,其特征在于,所述部分份额通过一个译码器(60)输送给监控模块(43)。
3.如权利要求1所述的方法,其特征在于,所述部分份额在安全程序的各安全模块(56,58)之间传输。
4.如权利要求1或2所述的方法,其特征在于,如此实现监控:将检验数据传给安全程序,从安全程序得出输出数据,并将所述输出数据与检验数据进行比较以监控安全程序。
5.一种用于控制一个汽车功能单元的装置,该装置包括一个计算单元(42),在该计算单元上得到用于执行的一个功能程序和一个检验该功能程序的安全程序,该装置还设有用于监控所述安全程序的监控模块(43),其中模块化地构成所述功能程序,即所述功能程序由多个程序模块(52,54)组成;并且安全程序具有一种相应的结构,即具有多个安全模块(56,58),因此安全程序的监控在对应于安全模块(56,58)的数量的多级中进行,
其特征在于,所述程序模块(52,54)和安全模块(56,58)分别存储在分开的存储单元中。
6.如权利要求5所述的装置,其特征在于,所述装置具有一个用于传输所述部分份额的译码器(60),其中每个安全模块(56,58)分别提供一个部分份额。
7.如权利要求5或6所述的装置,其特征在于,使用一个微处理器作为监控模块(43)。
8.如权利要求5或6所述的装置,其特征在于,使用一个门逻辑电路作为监控模块(43)。
CNB028257073A 2001-12-21 2002-12-20 用于控制一个汽车功能单元的方法和装置 Expired - Fee Related CN100342343C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE10163655A DE10163655A1 (de) 2001-12-21 2001-12-21 Verfahren und Vorrichtung zur Steuerung einer Funktionseinheit eines Kraftfahrzeugs
DE10163655.5 2001-12-21

Publications (2)

Publication Number Publication Date
CN1606733A CN1606733A (zh) 2005-04-13
CN100342343C true CN100342343C (zh) 2007-10-10

Family

ID=7710653

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB028257073A Expired - Fee Related CN100342343C (zh) 2001-12-21 2002-12-20 用于控制一个汽车功能单元的方法和装置

Country Status (8)

Country Link
US (1) US7437218B2 (zh)
EP (1) EP1479003B1 (zh)
JP (1) JP2005513356A (zh)
KR (1) KR100998375B1 (zh)
CN (1) CN100342343C (zh)
AU (1) AU2002367204A1 (zh)
DE (2) DE10163655A1 (zh)
WO (1) WO2003056427A2 (zh)

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102005003916B4 (de) 2005-01-27 2012-06-06 Continental Automotive Gmbh Überwachen der Funktionssicherheit einer Brennkraftmaschine
US7612464B2 (en) * 2005-06-23 2009-11-03 Denso Corporation Electronic control system with malfunction monitor
JP4454672B2 (ja) * 2008-06-13 2010-04-21 三菱電機株式会社 監視制御回路を有する車載電子制御装置
DE102008043089A1 (de) * 2008-10-22 2010-04-29 Robert Bosch Gmbh Verfahren zur Überwachung der Funktionsfähigkeit eines elektronischen Bausteins
US9068527B2 (en) 2009-12-18 2015-06-30 Conti Temic Microelectronic Gmbh Monitoring computer in a control device
EP2513455B1 (de) * 2009-12-18 2017-01-11 Conti Temic microelectronic GmbH Überwachungskonzept in einem steuergerät
DE102011002805A1 (de) 2011-01-18 2012-07-19 Bayerische Motoren Werke Aktiengesellschaft Verfahren zur Erkennung von Fehlern in einem elektronisch gesteuerten Antriebssystem eines Kraftfahrzeuges
DE102011078271A1 (de) * 2011-06-29 2013-01-03 Bayerische Motoren Werke Aktiengesellschaft Steuereinheit zum Betreiben eines Kraftfahrzeugs
AT512062B1 (de) * 2011-11-03 2013-08-15 Avl List Gmbh Reglerstruktur
JP5549665B2 (ja) 2011-12-28 2014-07-16 株式会社デンソー 車両制御装置及びソフトウェア部品
DE102012201653B4 (de) 2012-02-03 2024-05-29 Bayerische Motoren Werke Aktiengesellschaft Schaltungsanordnung in einem elektronischen Steuergerät eines Kraftfahrzeuges zur Erkennung von Fehlern
WO2014188764A1 (ja) * 2013-05-23 2014-11-27 日立オートモティブシステムズ株式会社 機能安全制御装置
DE102017202079A1 (de) * 2017-02-09 2018-08-09 Bayerische Motoren Werke Aktiengesellschaft System und Verfahren zur sicheren Ausführung von SW-Programmen in einem Fahrzeug
CN108009069B (zh) * 2017-11-30 2020-11-27 中国汽车技术研究中心 基于功能安全的操作系统和com模块监控装置及方法
CN109709963B (zh) * 2018-12-29 2022-05-13 阿波罗智能技术(北京)有限公司 无人驾驶控制器及无人驾驶车辆
DE102019209136A1 (de) * 2019-06-25 2020-12-31 Volkswagen Aktiengesellschaft Verfahren zur Absicherung einer Funktionsüberwachung eines Steuergeräts eines Fahrzeuges
GB202000939D0 (en) 2020-01-22 2020-03-04 Mclaren Automotive Ltd Motor control unit
DE112020007129T5 (de) * 2020-04-27 2023-03-09 Mitsubishi Electric Corporation Informations-verarbeitungsvorrichtung und informations-verarbeitungsverfahren

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6125322A (en) * 1996-03-09 2000-09-26 Robert Bosch Gmbh Method and device for controlling a vehicle drive unit

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE4114999C2 (de) 1991-05-08 2001-04-26 Bosch Gmbh Robert System zur Steuerung eines Kraftfahrzeuges
US6179326B1 (en) * 1995-10-30 2001-01-30 Automotive Technologies International, Inc. Efficient airbag system
US5772238A (en) * 1995-12-12 1998-06-30 Automotive Technologies International Inc. Efficient airbag module
US6533316B2 (en) * 1995-06-07 2003-03-18 Automotive Technologies International, Inc. Automotive electronic safety network
US6733036B2 (en) * 1995-06-07 2004-05-11 Automotive Technologies International, Inc. Automotive electronic safety network
JPH05213061A (ja) 1992-02-07 1993-08-24 Nifco Inc 自動車のモールディング用帯状ファスナ
US5451851A (en) * 1993-12-06 1995-09-19 Delco Electronics Corp. Method and apparatus for one wire motor speed and direction decoding
DE4438714A1 (de) 1994-10-29 1996-05-02 Bosch Gmbh Robert Verfahren und Vorrichtung zur Steuerung der Antriebseinheit eines Fahrzeugs
US5844795A (en) * 1995-11-01 1998-12-01 Allen Bradley Company, Llc Diagnostic aid for industrial controller using multi-tasking architecture
US6009355A (en) * 1997-01-28 1999-12-28 American Calcar Inc. Multimedia information and control system for automobiles
US6717376B2 (en) * 1997-08-26 2004-04-06 Color Kinetics, Incorporated Automotive information systems
DE19847986C2 (de) 1998-10-17 2000-10-26 Daimler Chrysler Ag Einzelprozessorsystem
US6959235B1 (en) * 1999-10-28 2005-10-25 General Electric Company Diagnosis and repair system and method
US7040435B1 (en) * 1999-11-17 2006-05-09 Vehicle Enhancement Systems Inc. Method for data communication between a vehicle and a remote terminal
DE10027006B4 (de) * 2000-05-31 2014-09-04 Robert Bosch Gmbh System zur Steuerung / Regelung der Betriebsabläufe bei einem Kraftfahrzeug und ein Verfahren zum Starten eines solchen Systems
US6728616B1 (en) * 2000-10-20 2004-04-27 Joseph A. Tabe Smart seatbelt control system
MXPA02008345A (es) * 2000-12-29 2002-12-13 Gen Electric Metodo y sistema para identificar equipo que repetidamente funciona mal.
US6580974B2 (en) * 2001-06-08 2003-06-17 Robert Bosch Gmbh Method and apparatus for monitoring the control of operational sequences in a vehicle
US7320121B2 (en) * 2002-08-01 2008-01-15 Sas Institute Inc. Computer-implemented system and method for generating embedded code to add functionality to a user application

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6125322A (en) * 1996-03-09 2000-09-26 Robert Bosch Gmbh Method and device for controlling a vehicle drive unit

Also Published As

Publication number Publication date
DE10163655A1 (de) 2003-07-03
JP2005513356A (ja) 2005-05-12
DE10296201D2 (de) 2004-11-04
WO2003056427A2 (de) 2003-07-10
KR100998375B1 (ko) 2010-12-03
WO2003056427A3 (de) 2004-09-02
EP1479003A2 (de) 2004-11-24
AU2002367204A1 (en) 2003-07-15
CN1606733A (zh) 2005-04-13
US20050251308A1 (en) 2005-11-10
EP1479003B1 (de) 2014-04-09
KR20040063959A (ko) 2004-07-14
US7437218B2 (en) 2008-10-14

Similar Documents

Publication Publication Date Title
CN100342343C (zh) 用于控制一个汽车功能单元的方法和装置
CN1308213C (zh) 用于防止电梯轿厢出现不允许的高的运行速度的方法
US7750497B2 (en) Power feed control circuit for on-vehicle electronic control apparatuses
US7912600B2 (en) In-vehicle electronic control apparatus having monitoring control circuit
US20090312898A1 (en) In-vehicle electronic control apparatus having monitoring control circuit
CN102016743A (zh) 用于学习汽车油门踏板的静止位置的方法和装置
JP4691167B2 (ja) トルク比較が行われる制御方法及びハイブリッド駆動部を有する車両用の車両制御装置
US20100018384A1 (en) Drive system and method of monitoring a hydrostatic drive
CN1458889A (zh) 用于对分布式的安全紧急系统的部件进行控制的方法
US6996463B2 (en) Vehicle electronic control apparatus incorporating a plurality of microcomputers and implementing a microcomputer monitoring function
CN101624053A (zh) 一种插电式混合动力汽车挡位信号安全的控制方法
CN1690396A (zh) 内燃机的诊断系统
CN106948960A (zh) 一种发动机控制模块对油门位置传感器信号异常处理的方法
KR20020007370A (ko) 자동차 내 연산 소자를 감시하기 위한 방법 및 장치
CN100335983C (zh) 负载故障的诊断方法与设备以及负载故障的处理方法与设备
CN1630771A (zh) 车辆控制方法和装置
JP4623991B2 (ja) 車両制御システム
CN107471988A (zh) 电机驱动系统及其自检方法、车辆
CN106950901A (zh) 一种可提高油门位置传感器可靠性的方法
US20030220726A1 (en) Vehicle electronic controller
US6860253B1 (en) Compression release engine brake control using speed error
CN205468903U (zh) 汽车总控制系统
CN111120132B (zh) 一种根据皮带轮轴力调整喷油量的方法及系统
CN102939439A (zh) 用于可变机构的控制装置和控制方法
KR102344909B1 (ko) 자동차 내 결함 상태의 존재 여부를 확인하기 위한 방법 및 장치

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20071010

Termination date: 20201220