CN101501585A - 用于对车辆控制设备进行编程的方法 - Google Patents

用于对车辆控制设备进行编程的方法 Download PDF

Info

Publication number
CN101501585A
CN101501585A CNA200780029687XA CN200780029687A CN101501585A CN 101501585 A CN101501585 A CN 101501585A CN A200780029687X A CNA200780029687X A CN A200780029687XA CN 200780029687 A CN200780029687 A CN 200780029687A CN 101501585 A CN101501585 A CN 101501585A
Authority
CN
China
Prior art keywords
data
program
memory zone
memory
signature
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA200780029687XA
Other languages
English (en)
Inventor
M·托尔洛
S·穆勒
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Bayerische Motoren Werke AG
Original Assignee
Bayerische Motoren Werke AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bayerische Motoren Werke AG filed Critical Bayerische Motoren Werke AG
Publication of CN101501585A publication Critical patent/CN101501585A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G11INFORMATION STORAGE
    • G11CSTATIC STORES
    • G11C16/00Erasable programmable read-only memories
    • G11C16/02Erasable programmable read-only memories electrically programmable
    • G11C16/06Auxiliary circuits, e.g. for writing into memory
    • G11C16/10Programming or data input circuits
    • G11C16/102External programming circuits, e.g. EPROM programmers; In-circuit programming or reprogramming; EPROM emulators
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/04Programme control other than numerical control, i.e. in sequence controllers or logic controllers
    • G05B19/042Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
    • G05B19/0426Programming the control sequence
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F8/00Arrangements for software engineering
    • G06F8/60Software deployment
    • G06F8/65Updates
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/20Pc systems
    • G05B2219/23Pc programming
    • G05B2219/23304Download program from host
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B2219/00Program-control systems
    • G05B2219/20Pc systems
    • G05B2219/26Pc applications
    • G05B2219/2637Vehicle, car, auto, wheelchair

Abstract

本发明尤其是涉及一种用于对车辆控制设备进行编程的方法,其中所述控制设备具有至少一个程序控制的处理器和至少两个独立编址的存储器区域,尤其是至少两个物理上分开的存储器组件。为了加快写入存储器内容,按照本发明建议该处理器至少有时在很大程度上同时执行或启动下面的步骤。一方面检验已经写入到第一存储器区域中的程序、程序段和/或数据是否对应于在第一存储器区域中要写入的数据,另一方面在第二存储器区域中写入程序、程序段和/或数据。

Description

用于对车辆控制设备进行编程的方法
本发明尤其是涉及一种如权利要求1前序部分所述的用于对车辆控制设备进行编程的方法。
在目前的车辆控制设备中为了克服故障并且事后调整软件,使用所谓的闪存组件或闪存EEPROM。在这些闪存组件中信息量的写入时间明显长于同一信息量的读出时间。由于由控制设备通过程序控制的处理器执行的功能变得更加复杂,因此程序控制或控制设备软件和为了执行保存在控制设备中的数据、如特征曲线族需要越来越多的存储空间。通过代替一个存储器组件而在控制设备中实现两个或更多个存储器组件,可以提供增加的存储空间。两个或更多个存储器组件按照顺序通过程序、程序段和/或数据来描述。
如果一个或多个安装在车辆中的控制设备需要软件更新,例如在车间里面,将软件写入到存储器组件中要持续相当长的时间,这种在车间中的逗留是成本昂贵的。
本发明的目的是提供一种用于对车辆控制设备进行编程的方法,其中更快地实现写入存储器内容。
这个目的通过在权利要求1中给出的措施得以实现。本发明的有利实施方式是从属权利要求的主题。
本发明的一个重要方面在于,所述处理器至少有时在很大程度上同时执行或启动下面的两个步骤。这些步骤一个是检验已经写入到第一存储器区域内的程序、程序段和/或数据是否对应于在第一存储器区域中要写入的数据,另一个是在第二存储器区域内写入程序、程序段和/或数据。
在写入存储器区域期间,控制设备的处理器通常并不完全承担这种处理。按照本发明可以利用目前已经提供但还未被利用的程序控制处理器的资源,以便除了第一存储器区域之外还在第二存储器区域或者必要时在第一和第二存储器组件中进行写入。按照本发明规定,在第二存储器区域的写入过程结束之后,同时在第一存储器区域的写入过程还未结束之前,在使用未利用的程序控制的处理器的资源的情况下检验在第二存储器区域中实际写入的程序、程序段和/或数据是否与要写入的规定的程序、程序段和/或数据一致。
已知的是,只有在两个或更多个存储器区域中的写入过程都结束之后才进行这种检验,即相关控制设备的程序控制的处理器的可观资源长时间地处于“可利用”,并且在以后检验数据是否已正确地写入到存储器区域中的情况下处理器的负担剧烈地上升,使得检验和相关的整个写入过程不利地长时间延长。通过按照本发明从使得处理器负担大大加重的任务转移到处理器负担减轻的时间阶段,能够使具有两个和更多个独立编址的存储器区域或存储器组件的编程过程明显加快。此外使编程过程由此在整体上更加稳定并从而更加可靠。
在本发明的一个实施方式中借助于已知的CRC方法(循环冗余校验)检验已经写入到第一存储器区域中的数据是否对应于在第一存储器区域中要写入的数据。通过CRC方法可以识别在传递或在写入数据时由于技术干扰引起的偏差。
在另一实施方式中,优选的是除了CRC方法之外,还检验数据在传递期间和/或在写入到存储器区域中时是否已经失效或者被改变。按照本发明这借助于已知的使要被写入的数据的散列值与实际写入的数据的散列值进行比较来实现。在本发明的一种改进方案中,基于已知的签名方法来实现协调,其中将一个用保密密码加密的预定散列值通过一个与所述保密密钥互补的公开密钥来进行解密(公钥方法),并且将解密后的预定散列值与写入的数据的实际散列值进行比较。
上述公钥方法或其它加密方法对于程序控制的控制设备处理器提出了特别高的要求,并且在已知的编程方法中占用了特别长的编程时间。这样的编程时间可以通过使用本发明所述指导显著地缩短。
在本发明的一个实施方式中,基于签名方法来检验在各存储器区域中写入的数据是否对应于在相应存储器区域中要写入的数据。在这个实施方式中,如果在每个存储器区域中的数据分别对应于要被写入的数据,则该数据被视为没有受到篡改。
在本发明的另一实施方式中,基于签名方法检验在各存储器区域中写入的数据是否对应于在相应存储器区域中要写入的数据,并且借助于另一签名检验步骤检验数据在两个或更多个存储器区域中的完全性是否偏离了要被写入的数据的完整性。
在本发明的一个实施方式中,在签名方法的范围内检验在第一存储器区域中实际写入的程序、程序段和/或数据的散列值和/或签名是否与在第一存储器区域中要写入的程序、程序段和/或数据的散列值和/或签名一致。
在本发明的另一实施方式中,确定在第一存储器区域中实际写入的程序、程序段和/或数据的散列值和/或签名,还进一步确定在第二存储器区域中实际写入的程序、程序段和/或数据的散列值和/或签名。将这两个散列值和/或签名结合到一起,并将结合后的散列值和/或结合后的签名与一个唯一的散列值和/或一个唯一的签名进行比较。
按照本发明的存储器区域最好是两个或更多个独立编址的非易失性闪存EEPROM。

Claims (14)

1.一种用于对车辆控制设备进行编程的方法,其中所述控制设备具有至少一个程序控制的处理器和至少两个独立编址的存储器区域,尤其是至少两个物理上分开的存储器组件,其特征在于,该处理器至少有时在很大程度上同时执行或启动下面的步骤:
-检验已经写入到第一存储器区域中的程序、程序段和/或数据是否对应于在第一存储器区域中要写入的数据,和
-在第二存储器区域中写入程序、程序段和/或数据。
2.如权利要求1所述的方法,其特征在于,借助于CRC方法检验已经写入到第一存储器区域中的数据是否对应于在第一存储器区域中要写入的数据。
3.如权利要求1或2所述的方法,其特征在于,通过将要被写入的数据的散列值与实际写入的数据的散列值进行比较来检验已经写入到第一存储器区域中的数据是否对应于在第一存储器区域中要写入的数据。
4.如上述权利要求中任一项所述的方法,其特征在于,借助于签名方法检验已经写入到第一存储器区域中的数据是否对应于在第一存储器区域中要写入的数据。
5.如权利要求4所述的方法,其特征在于,基于签名方法检验在第二存储器区域中写入的数据是否对应于在第二存储器区域中要写入的数据。
6.如权利要求4或5中任一项所述的方法,其特征在于,在签名方法的范围内检验在第一存储器区域中实际写入的程序、程序段和/或数据的散列值和/或签名是否与在第一存储器区域中要写入的程序、程序段和/或数据的散列值和/或签名一致。
7.如权利要求4至6中任一项所述的方法,其特征在于,在签名方法的范围内检验在第二存储器区域中实际写入的程序、程序段和/或数据的散列值和/或签名是否与在第二存储器区域中要写入的程序、程序段和/或数据的散列值和/或签名一致。
8.如权利要求6或7所述的方法,其特征在于,如果这两个存储器区域的散列值和/或签名分别已经确定为一致,则这两个存储器区域被视为已经一致。
9.如上述权利要求中任一项所述的方法,其特征在于,确定在第一存储器区域中实际写入的程序、程序段和/或数据的散列值和/或签名,并确定在第二存储器区域中实际写入的程序、程序段和/或数据的散列值和/或签名,将这两个散列值和/或签名结合到一起,并将结合后的散列值和/或结合后的签名与一个唯一的散列值和/或一个唯一的签名进行比较。
10.如上述权利要求中任一项所述的方法,其特征在于,分别通过非易失性的电子存储器提供第一存储器区域和第二存储器区域。
11.如权利要求10所述的方法,其特征在于,所述非易失性的存储器是EEPROM,尤其是闪存EEPROM。
12.一种用于对车辆控制设备进行编程的装置,其特征在于,该装置执行如上述权利要求中任一项所述的方法。
13.一种计算机程序,具有当该程序在计算机中运行时用于执行所有如上述权利要求中任一项所述的所有方法步骤的程序编码。
14.一种计算机程序,具有存储在可由机器读取的载体上,当该程序在计算机中运行时用于执行如上述权利要求中任一项所述的方法的程序编码。
CNA200780029687XA 2006-08-17 2007-08-03 用于对车辆控制设备进行编程的方法 Pending CN101501585A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE102006038428A DE102006038428A1 (de) 2006-08-17 2006-08-17 Verfahren zur Programmierung eines Steuergerätes eines Kraftfahrzeugs
DE102006038428.8 2006-08-17

Publications (1)

Publication Number Publication Date
CN101501585A true CN101501585A (zh) 2009-08-05

Family

ID=38626667

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA200780029687XA Pending CN101501585A (zh) 2006-08-17 2007-08-03 用于对车辆控制设备进行编程的方法

Country Status (5)

Country Link
US (1) US20090210613A1 (zh)
EP (1) EP2052300B1 (zh)
CN (1) CN101501585A (zh)
DE (2) DE102006038428A1 (zh)
WO (1) WO2008019767A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105741881A (zh) * 2016-01-28 2016-07-06 浙江绍兴苏泊尔生活电器有限公司 静态存储区存储验证方法

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2622777C2 (ru) * 2009-08-28 2017-06-20 Вольво Ластвагнар Аб Способ обнаружения самовольного нарушения настройки
DE102010033229A1 (de) * 2010-08-03 2012-02-09 Siemens Aktiengesellschaft Verfahren und System zur manipulationssicheren Übertragung von Steuerdaten
DE102018210684A1 (de) 2018-06-29 2020-01-02 Bayerische Motoren Werke Aktiengesellschaft Verfahren, Vorrichtung, Computerprogramm und Computerprogrammprodukt zum Codieren eines Steuergerätes eines Fahrzeuges und zum Überprüfen eines Steuergerätes eines Fahrzeuges

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4488259A (en) * 1982-10-29 1984-12-11 Ibm Corporation On chip monitor
US5068110A (en) * 1987-09-29 1991-11-26 Warner-Lambert Company Stabilization of enteric coated dosage form
US5058110A (en) * 1989-05-03 1991-10-15 Ultra Network Technologies Protocol processor
US5438575A (en) * 1992-11-16 1995-08-01 Ampex Corporation Data storage system with stale data detector and method of operation
US6334117B1 (en) * 1996-11-27 2001-12-25 Diebold, Incorporated Automated banking machine and system
JPH11264383A (ja) * 1998-03-19 1999-09-28 Hitachi Ltd 容積形流体機械
JP3893755B2 (ja) * 1998-07-03 2007-03-14 株式会社デンソー 電子制御装置
FR2805073B1 (fr) * 2000-02-11 2002-05-03 Gemplus Card Int Ecriture en temps reel securisee pour memoire non volatile
JP2005503624A (ja) * 2001-09-13 2005-02-03 コンティネンタル・テーベス・アクチエンゲゼルシヤフト・ウント・コンパニー・オッフェネ・ハンデルスゲゼルシヤフト 電子式ブレーキシステムのメモリエラーの検出方法、コンピュータシステムおよびその使用
WO2003034308A1 (en) * 2001-10-15 2003-04-24 Kent Ridge Digital Labs Electronic document management system
DE10318031A1 (de) * 2003-04-19 2004-11-04 Daimlerchrysler Ag Verfahren zur Sicherstellung der Integrität und Authentizität von Flashware für Steuergeräte
JP2006031169A (ja) * 2004-07-13 2006-02-02 Oki Electric Ind Co Ltd ライセンス情報確認装置、ライセンス情報確認方法及びライセンス情報確認プログラム
DE102004038213A1 (de) * 2004-08-05 2006-03-16 Robert Bosch Gmbh Verfahren und Vorrichtung zum Zugriff auf Daten eines Botschaftsspeichers eines Kommunikationsbausteins
EP1688834A3 (en) * 2005-02-03 2009-01-14 LG Electronics Inc. Video device having software upgrade function using wireless communication and method for controlling the same
US20060242418A1 (en) * 2005-04-25 2006-10-26 Xerox Corporation Method for ensuring the integrity of image sets

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105741881A (zh) * 2016-01-28 2016-07-06 浙江绍兴苏泊尔生活电器有限公司 静态存储区存储验证方法

Also Published As

Publication number Publication date
US20090210613A1 (en) 2009-08-20
EP2052300B1 (de) 2010-11-17
WO2008019767A1 (de) 2008-02-21
DE102006038428A1 (de) 2008-02-21
EP2052300A1 (de) 2009-04-29
DE502007005696D1 (de) 2010-12-30

Similar Documents

Publication Publication Date Title
CN105938433B (zh) 用于对机动车的控制设备进行编程的方法
EP2294529B1 (en) Electronic device and method of software or firmware updating of an electronic device
US7681024B2 (en) Secure booting apparatus and method
US7774615B2 (en) Integrity control of a memory external to a processor
CN109783124B (zh) 认证固件数据的数据储存装置与数据储存方法
CN1505311A (zh) 程序更新方法及服务器
TW200604798A (en) Method and system for bootstrapping a trusted server having redundant trusted platform modules
US8650654B2 (en) Memory device, memory system, and authentication method
EP2907075B1 (en) Chip verification
CN103338450A (zh) 一种验证方法及设备
CN109857385B (zh) 应用程序文件打包方法、安装方法及启动方法
CN101501585A (zh) 用于对车辆控制设备进行编程的方法
CN105283921A (zh) 非易失性存储器的操作
US20240094925A1 (en) Methods for restricting read access to supply chips
US20210117545A1 (en) Semiconductor device including secure patchable rom and patch method thereof
JP2018073245A (ja) 検査装置、検査システム、情報処理装置、検査方法およびコンピュータプログラム
US11960608B2 (en) Fast secure booting method and system
US20210248088A1 (en) Cryptography module and method for operating same
CN115576483A (zh) 可信计算基础的组件之间的安全身份链接
EP2568655A2 (en) Method for authenticating a storage device, machine-readable storage medium, and host device
WO2021081268A1 (en) Remote memory diagnostics
WO2016066099A1 (en) Anti-counterfeiting of component
US10187379B2 (en) Control apparatus and control apparatus system
US11816466B2 (en) Electronic device with firmware, and method of operating thereof
JP2016167113A (ja) 車載用制御ユニット

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20090805