DE102005037262A1 - Device and method for controlling a computer system - Google Patents

Device and method for controlling a computer system Download PDF

Info

Publication number
DE102005037262A1
DE102005037262A1 DE102005037262A DE102005037262A DE102005037262A1 DE 102005037262 A1 DE102005037262 A1 DE 102005037262A1 DE 102005037262 A DE102005037262 A DE 102005037262A DE 102005037262 A DE102005037262 A DE 102005037262A DE 102005037262 A1 DE102005037262 A1 DE 102005037262A1
Authority
DE
Germany
Prior art keywords
computer system
functional units
error
faulty
mode
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
DE102005037262A
Other languages
German (de)
Inventor
Reinhard Weiberle
Bernd Mueller
Eberhard Boehl
Yorck Collani
Rainer Gmehlich
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Robert Bosch GmbH
Original Assignee
Robert Bosch GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Robert Bosch GmbH filed Critical Robert Bosch GmbH
Priority to DE102005037262A priority Critical patent/DE102005037262A1/en
Priority to KR1020087003207A priority patent/KR20080032167A/en
Priority to JP2008525512A priority patent/JP2009506406A/en
Priority to CNA2006800292732A priority patent/CN101238449A/en
Priority to PCT/EP2006/064490 priority patent/WO2007017359A1/en
Priority to EP06792539A priority patent/EP1915691A1/en
Priority to TW095128806A priority patent/TW200732907A/en
Publication of DE102005037262A1 publication Critical patent/DE102005037262A1/en
Withdrawn legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/18Error detection or correction of the data by redundancy in hardware using passive fault-masking of the redundant circuits
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/006Identification
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/20Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/07Responding to the occurrence of a fault, e.g. fault tolerance
    • G06F11/16Error detection or correction of the data by redundancy in hardware
    • G06F11/1629Error detection by comparing the output of redundant processing systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2201/00Indexing scheme relating to error detection, to error correction, and to monitoring
    • G06F2201/845Systems in which the redundancy can be transformed in increased performance

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Hardware Redundancy (AREA)
  • Debugging And Monitoring (AREA)
  • Control By Computers (AREA)
  • Multi Processors (AREA)

Abstract

Vorrichtung und Verfahren zur Steuerung eines Rechnersystems mit wenigstens zwei gleichen oder gleichartigen Funktionseinheiten, wobei abhängig von vorgebbaren Bedingungen eine Aktivierung und/oder Deaktivierung von Funktionseinheiten vorgenommen wird.Device and method for controlling a computer system with at least two identical or similar functional units, with functional units being activated and / or deactivated as a function of predeterminable conditions.

Description

Die Fertigung von komplexen Halbleiterbauelementen wie Mikrocontrollern (μC) oder auch ASICs ist fehleranfällig. Da die Dotierung bei immer kleiner werdenden Strukturgrößen ein statistischer Prozess ist, sind auch langfristig Fehler in der Fertigung unvermeidbar. Es zeichnet sich sogar ab, dass die Fehleranfälligkeit, trotz großer Anstrengungen und Fortschritte in Zukunft steigen wird. Die Ausbeute (Yield), d.h. das Verhältnis der korrekt arbeitenden Bauelemente zur Zahl der gefertigten Bauelemente ist für einen beherrschten Fertigungsprozess bei etwa 90% (d.h. auch hier schon: 10% Ausschuss), es ist aber durchaus möglich, dass sehr viel niedrigere Werte vorkommen. Mechanismen zur Steigerung der Ausbeute sind also direkt kostensenkend. Darüber hinaus kommt aus Test- und Fertigungsüberlegungen verstärkt die Anforderung, mit fehlerhaften Bauelementen im Feld umgehen zu können.The Production of complex semiconductor devices such as microcontrollers (μC) or also ASICs are prone to error. Since the doping with ever smaller structural sizes a statistical process is inevitable even in the long term, manufacturing errors. It even stands out that the error rate, despite great efforts and progress will increase in the future. Yield, i.e. The relationship the correct working components to the number of manufactured components for one mastered the manufacturing process at about 90% (that is, even here: 10% committee), but it is quite possible that much lower values occurrence. Mechanisms to increase the yield are therefore direct cost-cutting. Furthermore comes from testing and manufacturing considerations reinforced the requirement to handle bad components in the field can.

Um Fehler bei der Fertigung von Speicherbausteinen wie Flash, RAM oder ROM im Betrieb zu tolerieren, ist ein heute schon teilweise eingesetztes Mittel die Verwendung eines error correcting Codes (ECC). Bei diesem werden über die Abspeicherung der Datenbits hinaus auch noch Prüfbits mit abgespeichert. Die Prüfbits sind derart, dass bei Verfälschung nur eines Bits (oder einer bekannten Maximalzahl von Bits) der Fehler durch eine Zusatzlogik detektiert und korrigiert werden kann. Dies bewirkt, dass das gesamte Bauelement (oder die entsprechende Teilkomponente eines Bauelements) auch in Anwesenheit von Fehlern ein korrektes Ergebnis liefert. Die Mitabspeicherung der Prüfbits erfordert einen signifikanten Zusatzaufwand, während die notwendige Zusatzlogik praktisch keine großen Zusatzkosten verursacht.Around Error in the production of memory devices such as Flash, RAM or Tolerating ROM in operation is a mean that is already partially used today the use of an error correcting code (ECC). This will be about the Storage of data bits also check bits also stored with. The check bits are such that when adulterated only one bit (or a known maximum number of bits) of the error can be detected and corrected by an additional logic. This causes the entire component (or the corresponding subcomponent a component), even in the presence of errors, a correct Result delivers. The co-storage of the check bits requires a significant Additional expense while the necessary additional logic causes practically no large additional costs.

Fehler in Halbleiterschaltungen, insbesondere in Rechnersystemen können auch im Betrieb dieser Schaltungen auftreten. In den meisten Fällen ist es nicht möglich, eine hohe Verfügbarkeit in systematischer Form auch bei permanenten Fehlern zu gewährleisten. Eine der wenigen Ausnahmen sind ECC-Mechanismen für Speicher. Für transiente Fehler in Prozessoren, insbesondere CPUs sind Recovery oder Reset-Maßnahmen bekannt. Für Fehler in Ausführungseinheiten ist aber kein realistisches, kostengünstiges Konzept zur Tolerierung von permanenten Fehlern bekannt.error in semiconductor circuits, especially in computer systems can also occur during operation of these circuits. In most cases it is not possible, high availability to ensure in systematic form even with permanent errors. One of the few exceptions are memory ECC mechanisms. For transient Errors in processors, especially CPUs, are recovery or reset actions known. For Errors in execution units but is not a realistic, cost-effective concept for tolerating known of permanent errors.

Es ist eine erste Aufgabe der Erfindung, die Ausbeute im Herstellungsprozess von μC oder Halbleiterbauelementen zu verbessern, insbesondere dadurch, dass auch für Bauelemente mit fehlerhaften Funktionseinheiten eine Verwendung ermöglicht wird. Eine zweite Aufgabe der Erfindung ist es, die Verfügbarkeit von Bauelementen im Betrieb zu erhöhen. Dazu sollen Mittel zur Verfügung gestellt werden, die es ermöglichen, fehlerhafte Ausführungseinheiten (z.B. Cores, ALU, Prozessoren) in einem Bauelement zu identifizieren, und die eine „graceful degradation" oder einen Notlauf im Betrieb eines Systems, das dieses Bauelement verwendet, ermöglichen.It is a first object of the invention, the yield in the manufacturing process from μC or To improve semiconductor devices, in particular the fact that also for Components with faulty functional units a use is possible. A second object of the invention is availability of building components in operation. These are intended to funds for disposal be made available, which make it possible faulty execution units (e.g., cores, ALU, processors) in a device to identify and the one "graceful degradation "or a run-flat in the operation of a system using this device, enable.

Vorteile der ErfindungAdvantages of invention

Betrachtet wird eine Halbleiterschaltung, beispielsweise ein μC, die wenigstens zwei gleiche oder gleichartige Funktionseinheiten enthält. Am Ende des Produktionsprozesses, bei der Montage, bei der Diagnose oder in Testphasen im Betrieb werden mittels eines Testprogramms potenzielle fehlerhafte Funktionseinheiten identifiziert. Dies kann vorteilhafterweise mittels einer Umschalt- und Vergleichsfunktion, beispielsweise dargestellt in einer Umschalt- und Vergleichseinheit erfolgen, die die Ausgangssignale einer Funktionseinheit mit den Ausgangssignalen wenigstens einer weiteren Funktionseinheit und/oder mit weiteren Referenzwerten vergleicht. Es wird in einem Speicherelement abgespeichert, welche Funktionseinheiten fehlerhaft sind. Diese Funktionseinheiten werden, z.B. von der Umschalt- und Vergleichseinheit oder über eine Unterbrechungseinrichtung deaktiviert. Das Bauelement ist, obwohl es fehlerhafte Funktionseinheiten enthält, dennoch verwendbar und funktionsfähig.considered is a semiconductor circuit, for example, a μC, at least contains two identical or similar functional units. At the end of Production process, during assembly, during diagnosis or in Test phases during operation become potential through a test program identified faulty functional units. This can be advantageous by means of a switching and comparison function, for example shown be done in a switching and comparison unit, the output signals a functional unit with the output signals of at least one another functional unit and / or compared with other reference values. It is stored in a memory element, which functional units are faulty. These functional units are used, e.g. from the switchover and comparison unit or over a breaker disabled. The device is, although it contains faulty functional units, nevertheless usable and functioning.

Vorteilhaft ist ein Verfahren zur Steuerung eines Rechnersystems mit wenigstens zwei gleichen oder gleichartigen Funktionseinheiten beschrieben, wobei abhängig von vorgebbaren Bedingungen eine Aktivierung und/oder Deaktivierung von Funktionseinheiten vorgenommen wird.Advantageous is a method for controlling a computer system with at least described two identical or similar functional units, wherein dependent of specifiable conditions activation and / or deactivation is made by functional units.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass eine Aktivierung und/oder Deaktivierung von Funktionseinheiten in Abhängigkeit der Ergebnisse von wenigstens einem ersten Verfahrensschritt zur Erkennung eines Fehlers im Rechnersystem und/oder wenigstens einem zweiten Verfahrensschritt zur Identifikation einer fehlerhaften Funktionseinheit erfolgt.Advantageous a method is described, characterized in that a Activation and / or deactivation of functional units depending on the results of at least a first method step for Detection of a fault in the computer system and / or at least a second Method step for identifying a faulty functional unit he follows.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass das Rechnersystem wenigstens zwei gleiche oder gleichartige Funktionseinheiten enthält und dass zwischen wenigstens zwei Betriebsmodi der wenigstens zwei gleichen oder gleichartigen Funktionseinheiten des Rechnersystems umgeschaltet wird und ein erster Betriebsmodus einem Vergleichsmodus und ein zweiter Betriebsmodus einem Performanzmodus entspricht.Advantageous a method is described, characterized in that the Computer system at least two identical or similar functional units contains and that between at least two modes of operation, the at least two identical or similar functional units of the computer system is switched and a first mode of operation a comparison mode and a second mode of operation corresponds to a performance mode.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass im Vergleichsmodus Fehler in den Ausgangssignalen der zu vergleichenden Funktionseinheiten erkannt werden und der Vergleichsmodus einem ersten Verfahrensschritt zur Erkennung eines Fehlers im Rechnersystem entspricht Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass ausgewählte Funktionseinheiten des Rechnersystems in einen Betriebsmodus umgeschaltet werden, in dem eine Identifikation von fehlerhaften Funktionseinheiten durch einen Vergleich der Ausgangssignale dieser Funktionseinheiten mit Referenzwerten möglich ist und dieser Betriebsmodus einem zweiten Verfahrensschritt zur Identifikation einer fehlerhaften Funktionseinheit im Rechnersystem entsprichtAdvantageous a method is described, characterized in that in the comparison mode errors in the output signals of the functional units to be compared be recognized and the comparison mode a first step to detect an error in the computer system corresponds to advantageous a method is described, characterized in that selected functional units of the Computer system are switched to an operating mode in which an identification of faulty functional units by a Comparison of the output signals of these functional units with reference values possible is and this mode of operation a second method step for Identification of a faulty functional unit in the computer system corresponds

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass die Referenzwerte in einer Speichereinrichtung des Rechnersystem gespeichert sind und bei Umschaltung in den Betriebsmodus zur Fehleridentifikation aus der Speichereinrichtung ausgelesen werden.Advantageous a method is described, characterized in that the Reference values stored in a memory device of the computer system and when switching to the operating mode for error identification be read from the memory device.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass eine Umschaltung zwischen wenigstens zwei Betriebsmodi während des Betriebs des Rechnersystems zyklisch oder auf Anforderung erfolgt.Advantageous a method is described, characterized in that a Switching between at least two modes of operation during operation the computer system cyclically or on request.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, das die Umschaltung zwischen wenigstens zwei Betriebsmodi zum Zweck der Erkennung von Fehlern und/oder der Identifikation von fehlerhaften Funktionseinheiten erfolgt. Vorteilhaft ist ein Verfahren beschrieben, wobei für wenigstens die als fehlerhaft identifizierten Funktionseinheiten des Rechnersystems ein Konfigurationsstatus und/oder Fehlerstatus gebildet wird.Advantageous a method is described, characterized in that the switching between at least two modes of operation for the purpose of recognizing Errors and / or the identification of faulty functional units he follows. Advantageously, a method is described, wherein for at least the functional units of the computer system identified as faulty a configuration status and / or error status is formed.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass eine Deaktivierung einer Funktionseinheit dadurch erfolgt, dass Informationen über den Konfigurationsstatus oder den Fehlerstatus dieser Funktionseinheit derart in einer Speichereinrichtung gespeichert werden, dass diese bei der Initialisierung und/oder im Betrieb des Halbleitersystems ausgelesen werden können und die gespeicherte Information so verarbeitet wird, dass eine Verwendung der als deaktiviert gekennzeichneten Einheiten im Betrieb nicht ermöglicht wird.Advantageous a method is described, characterized in that a Deactivation of a functional unit is done by providing information about the Configuration status or the error status of this functional unit be stored in a memory device such that these read out during initialization and / or operation of the semiconductor system can be and the stored information is processed so that a Use of units marked as disabled during operation not possible becomes.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass für alle aktivierbaren und/oder deaktivierbaren Funktionseinheiten des Rechnersystems ein Konfigurationsstatus und/oder ein Fehlerstatus gebildet wird.Advantageous a method is described, characterized in that for all activatable and / or deactivatable functional units of the computer system a configuration status and / or an error status is formed.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass Informationen über den Konfigurationsstatus und/oder den Fehlerstatus der aktivierbaren und/oder deaktivierbaren Funktionseinheiten in einer Speichereinrichtung gespeichert werden. Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass das Rechnersystem wenigstens zwei gleiche oder gleichartige Funktionseinheiten enthält und dass wenigstens eine der gleichen oder gleichartigen Funktionseinheiten in dem Rechnersystem standardmäßig deaktiviert ist.Advantageous is a method described, characterized in that information about the configuration status and / or the error status of the activatable and / or deactivatable Function units are stored in a memory device. Advantageously, a method is described, characterized that the computer system at least two identical or similar Contains functional units and that at least one of the same or similar functional units disabled by default in the computer system is.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass wenigstens eine Information über den Konfigurationsstatus der deaktivierten Funktionseinheit in einer Speichereinrichtung gespeichert ist.Advantageous a method is described, characterized in that at least an information about the configuration status of the deactivated functional unit in one Storage device is stored.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass bei oder nach der Identifikation einer fehlerhaften Funktionseinheit eine Umkonfiguration des Rechnersystems dadurch erfolgt, dass wenigstens die als fehlerhaft identifizierte Funktionseinheit deaktiviert wird.Advantageous a method is described, characterized in that at or after the identification of a faulty functional unit a reconfiguration of the computer system takes place in that at least the functional unit identified as faulty is deactivated.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass im Fall einer Deaktivierung einer Funktionseinheit aufgrund eines Fehlers eine Information über den Konfigurationsstatus und/oder ein Fehlerstatus dieser Funktionseinheit in eine Speichereinrichtung geschrieben wird.Advantageous is a method described, characterized in that in the case deactivation of a functional unit due to an error information about the configuration status and / or an error status of this functional unit is written in a memory device.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass bei oder nach der Identifikation einer fehlerhaften Funktionseinheit eine Umkonfiguration des Rechnersystems erfolgt, wobei die als fehlerhaft identifizierte Funktionseinheit deaktiviert wird und eine standardmäßig deaktivierte, aber nicht fehlerbehaftete Funktionseinheit aktiviert wird.Advantageous a method is described, characterized in that at or after the identification of a faulty functional unit a reconfiguration of the computer system takes place, whereby the as faulty disabled function unit is disabled and a default disabled, but not faulty functional unit is activated.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass der erste Verfahrensschritt zur Erkennung eines Fehlers dem bestimmungsgemäßen Betrieb der wenigstens zwei gleichen oder gleichartigen Funktionseinheiten des Rechnersystems in einem Vergleichsmodus entspricht.Advantageous a method is described, characterized in that the first method step for detecting a fault the intended operation the at least two identical or similar functional units of the computer system in a comparison mode.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass der zweite Verfahrensschritt zur Identifikation einer fehlerhaften Einheit der Abarbeitung einer Fehlererkennungsroutine auf wenigstens einer Funktionseinheit und eines Vergleichs der Ergebnisse der Fehlererkennungsroutine mit Referenzwerten entspricht.Advantageous a method is described, characterized in that the second method step for identifying a faulty unit the execution of an error detection routine on at least one Function unit and a comparison of the results of the error detection routine corresponds to reference values.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass vor der oder zu der Durchführung des Verfahrensschrittes zur Identifikation einer fehlerhaften Einheit eine Umkonfiguration des Rechnersystems vorgenommen wird, die die Ausführung unterschiedlicher Funktionen, Befehle, Programmsegmente oder Programme auf den gleichen oder gleichartigen Funktionseinheiten ermöglicht.Advantageously, a method is described, characterized in that prior to or to the implementation of the method step for identifying a faulty unit, a reconfiguration of the computer system is performed, the execution of different functions, commands, Program segments or programs on the same or similar functional units allows.

Vorteilhaft ist ein Verfahren beschrieben, wobei die Referenzwerte der Fehlererkennungsroutinen zusammen mit den Fehlererkennungsroutinen in einer Speichereinrichtung gespeichert sindAdvantageous a method is described, wherein the reference values of the error detection routines together stored with the error detection routines in a memory device are

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass bei oder nach der Identifikation einer fehlerhaften Funktionseinheit eine Umkonfiguration des Rechnersystems erfolgt, wobei wenigstens die als fehlerhaft identifizierte Funktionseinheit deaktiviert wird.Advantageous a method is described, characterized in that at or after the identification of a faulty functional unit a reconfiguration of the computer system takes place, wherein at least the functional unit identified as faulty is deactivated.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass im Fall einer Deaktivierung einer Funktionseinheit aufgrund eines Fehlers ein Konfigurationsstatus und ein Fehlerstatus dieser Funktionseinheit in eine Speichereinrichtung geschrieben werden.Advantageous is a method described, characterized in that in the case deactivation of a functional unit due to an error Configuration status and an error status of this functional unit be written in a memory device.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass wenigstens ein Teil der Funktionen, Befehle, Programmsegmente oder Programme, die vor einer Umkonfiguration des Rechnersystems zur Abarbeitung in einem ersten Betriebsmodus bestimmt sind, nach einer Umkonfiguration des Rechnersystems in einem zweiten Betriebsmodus abgearbeitet werden.Advantageous a method is described, characterized in that at least some of the functions, commands, program segments or programs, the before a reconfiguration of the computer system for processing are determined in a first operating mode, after a reconfiguration of the Computer system are processed in a second mode of operation.

Vorteilhaft ist ein Verfahren beschrieben, wobei der erste Betriebsmodus einem Vergleichsmodus und der zweite Betriebsmodus einem Performanzmodus oder einem Fehlermodus mit nur einer aktiven Funktionseinheit entspricht.Advantageous a method is described, wherein the first operating mode a Comparison mode and the second operating mode a performance mode or a failure mode with only one active functional unit.

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass die Deaktivierung von Funktionseinheiten irreversibel durch Unterbrechung elektrischer Verbindungen zu oder zwischen Funktionseinheiten des Rechnersystems erfolgt. Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass eine Unterbrechung elektrischer Verbindungen auf in dem Rechnersystem durch elektrische Einwirkung auf wenigstens einen Teil der Verbindungen erreicht wird..Advantageous a method is described, characterized in that the Deactivation of functional units irreversible by interrupting electrical Connections to or between functional units of the computer system he follows. Advantageously, a method is described, characterized that an interruption of electrical connections in the computer system by electrical action on at least part of the compounds is achieved ..

Vorteilhaft ist ein Verfahren beschrieben, dadurch gekennzeichnet, dass eine Aktivierung und/oder Deaktivierung von Funktionseinheiten während des Betriebs des Rechnersystems und unter Verwendung von Vorrichtungen erfolgt, die Teil des Rechnersystems sind oder die ständig mit dem Rechnersystem verbunden sind. Vorteilhaft ist eine Vorrichtung zur Steuerung eines Rechnersystems mit wenigstens zwei gleichen oder gleichartigen Funktionseinheiten beschrieben, dadurch gekennzeichnet, dass Mittel vorhanden sind, die eine Aktivierung und/oder Deaktivierung von Funktionseinheiten des Rechnersystems abhängig von vorgebbaren Bedingungen ermöglichen.Advantageous a method is described, characterized in that a Activation and / or deactivation of functional units during the Operating the computer system and using devices takes place, which are part of the computer system or which constantly with connected to the computer system. A device is advantageous for controlling a computer system with at least two same or similar functional units described, characterized in that Agents are present that have an activation and / or deactivation of functional units of the computer system depending on specifiable conditions enable.

Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass Mittel vorhanden sind, um eine Fehlererkennung im Rechnersystem und/oder eine Identifikation von fehlerhaften Funktionseinheiten zu ermöglichen.Advantageous is a device included, characterized in that means exist to error detection in the computer system and / or to allow identification of faulty functional units.

Vorteilhaft ist eine Vorrichtung enthalten, wobei die Vorrichtung Umschaltmittel enthält, die eine Umschaltung zwischen wenigstens zwei Betriebsmodi der wenigstens zwei gleichen oder gleichartigen Funktionseinheiten des Rechnersystems ermöglicht und ein erster Betriebsmodus einem Vergleichsmodus und ein zweiter Betriebsmodus einem Performanzmodus entspricht.Advantageous is a device included, wherein the device switching means contains the one switching between at least two operating modes of at least two identical or similar functional units of the computer system allows and a first mode of operation a comparison mode and a second mode of operation corresponds to a performance mode.

Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass die Vorrichtung Mittel enthält, um ausgewählte Funktionseinheiten des Rechnersystems in einen Betriebsmodus umzuschalten, in dem eine Identifikation von fehlerhaften Funktionseinheiten durch einen Vergleich der Ausgangssignale dieser Funktionseinheiten mit Referenzwerten möglich ist.Advantageous is a device included, characterized in that the Device contains means to selected Switch functional units of the computer system into an operating mode, in which an identification of faulty functional units by a comparison of the output signals of these functional units with Reference values possible is.

Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass die Vorrichtung Vergleichsmittel umfasst, um Ausgangssignale von Funktionseinheiten mit Ausgangssignalen wenigstens einer weiteren Funktionseinheit oder mit Referenzwerten zu vergleichen und bei Diskrepanz eine Fehlerinformation zu erzeugen.Advantageous is a device included, characterized in that the Device comparison means comprises to output signals from functional units with output signals of at least one further functional unit or compare with reference values and if there is a discrepancy an error information to create.

Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass die Vorrichtung Speichermittel umfasst, in denen Referenzwerte für die Ausgangssignale von Funktionseinheiten gespeichert sind und desweiteren Mittel umfasst, um Referenzwerte aus der Speichereinrichtung einer Vergleichseinrichtung zuzuführen.Advantageous is a device included, characterized in that the Device memory means, in which reference values for the output signals are stored by functional units and further comprises means reference values from the memory device of a comparison device supply.

Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass Mittel vorhanden sind um einen Konfigurationsstatus und/oder einen Fehlerstatus für alle aktivierbaren und/oder deaktivierbaren Funktionseinheiten des Rechnersystems zu bilden. Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass die Vorrichtung Mittel zur Speicherung von Daten enthält, in denen wenigstens eine Information über den Konfigurationsstatus oder den Fehlerstatus der aktivierbaren und/oder deaktivierbaren Funktionseinheiten gespeichert werden.Advantageous is a device included, characterized in that means There is a configuration status and / or an error status for all activatable and / or deactivatable functional units of the computer system to build. Advantageously, a device is included, characterized in that the device contains means for storing data in which at least one piece of information about the configuration status or the error status of the activatable and / or deactivatable functional units are stored.

Vorteilhaft ist eine Vorrichtung enthalten, wobei die Mittel zur Speicherung von Daten nichtflüchtige Speichermittel sind.Advantageous is a device included, wherein the means for storage non-volatile data Storage means are.

Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass Mittel vorhanden sind, die bei Initialisierung und/oder im Betrieb des Rechnersystems die in einer Speichereinrichtung gespeicherten Konfigurationsstati und/oder Fehlerstati der Funktionseinheiten auslesen und abhängig von den ausgelesenen Daten und einem Fehlersignal der Vergleichseinrichtung eine Aktivierung und/oder Deaktivierung von Funktionseinheiten durchführen können.Advantageous is a device included, characterized in that means present during initialization and / or operation of the Computer system stored in a memory device configuration state and / or error states of the functional units read out and dependent on the read-out data and an error signal of the comparator can perform an activation and / or deactivation of functional units.

Vorteilhaft ist eine Vorrichtung enthalten, wobei Mittel vorhanden sind, die eine Deaktivierung von Funktionseinheiten irreversibel durchführen können. Vorteilhaft ist eine Vorrichtung enthalten, dass Mittel vorhanden sind, die zur irreversiblen Deaktivierung von Funktionseinheiten wenigstens eine elektrische Verbindung zu dieser oder in dieser Funktionseinheiten unterbricht.Advantageous is a device included, wherein means are present, the deactivation of functional units can irreversibly perform. Advantageous is a device that contains means that are for the irreversible deactivation of functional units at least an electrical connection to this or in these functional units interrupts.

Vorteilhaft ist eine Vorrichtung enthalten, dass Mittel vorhanden sind, die eine Unterbrechung elektrischer Verbindungen zu oder in Funktionseinheiten durch elektrische Einwirkung auf wenigstens einen Teil dieser Verbindungen errwirken können. Vorteilhaft ist eine Vorrichtung enthalten, dadurch gekennzeichnet, dass die Mittel zur Fehlererkennung, zur Aktivierung und/oder Deaktivierung von Funktionseinheiten Teil des Rechnersystems sind oder ständig mit dem Rechnersystem verbunden sind.Advantageous is a device that contains means that are an interruption of electrical connections to or in functional units by electrical action on at least a part of these compounds can work. Advantageous is a device included, characterized in that the Means for error detection, activation and / or deactivation of functional units are part of the computer system or constantly using connected to the computer system.

Weitere Vorteile und vorteilhafte Ausgestaltungen ergeben sich aus den Merkmalen der Ansprüche sowie der Beschreibung.Further Advantages and advantageous embodiments will be apparent from the features the claims as well as the description.

Figurencharacters

1 beschreibt eine allgemeine Umschaltkomponente mit einer Schaltlogik und Verarbeitungslogik 1 describes a general switching component with a switching logic and processing logic

2 beschreibt die Verbindung der Umschaltkomponente mit einem Speicherelement 2 describes the connection of the switching component with a memory element

3 beschreibt ein prinzipielles Verfahren zur Ausbeuteerhöhung unter Verwendung eines Speicherelements 3 describes a principal method for increasing yield using a storage element

4 beschreibt ein prinzipielles Verfahren zur Erhöhung von Verfügbarkeit, graceful degradation und Notbetrieb. 4 describes a principle method for increasing availability, graceful degradation and emergency operation.

5 beschreibt die Verbindung der Umschaltkomponente mit einer Beeinflussungskomponente 5 describes the connection of the switching component with an influencing component

6 beschreibt ein prinzipielles Verfahren zur Ausbeuteerhöhung unter Verwendung einer Beeinflussungskomponente 6 describes a principal method for increasing the yield using an influencing component

7 beschreibt den Aufbau eines möglichen Speicherelements 7 describes the structure of a possible memory element

Beschreibung der Ausführungsbeispieledescription the embodiments

Eine Ausführungseinheit kann im Folgenden sowohl einen Prozessor/Core/CPU, als auch eine FPU (Floating Point Unit), einen DSP (Digitaler Signalprozessor), einen Coprozessor oder eine ALU (Arithmetic logical Unit) bezeichnen.A execution unit can below both a processor / core / CPU, as well as an FPU (Floating Point Unit), a DSP (Digital Signal Processor), a Coprocessor or an ALU (Arithmetic logical Unit) denote.

In 1 wird zunächst ein allgemeiner Fall der Umschalt- und Vergleichseinheit, auch für die Verwendung von mehr als zwei Ausführungseinheiten dargestellt. Von den n zu berücksichtigenden Ausführungseinheiten gehen n Signale N140, ..., N14n an die Umschalt- und Vergleichskomponente N100. Diese kann bis zu n Ausgangssignale N160, ..., N16n aus diesen Eingangssignalen erzeugen. Im einfachsten Fall, dem „reinen Performanzmodus", werden alle Signale N14i auf die entsprechenden Ausgangssignale N16i geleitet. Im entgegen gesetzten Grenzfall, dem „reinen Vergleichsmodus" werden alle Signale N140, ..., N14n nur auf genau eines der Ausgangssignale N16i geleitet.In 1 First, a general case of the switching and comparison unit, is also shown for the use of more than two execution units. Of the n execution units to be considered, n signals N140,..., N14n go to the switching and comparison component N100. This can generate up to n output signals N160, ..., N16n from these input signals. In the simplest case, the "pure performance mode", all signals N14i are directed to the corresponding output signals N16i In the opposite limit case, the "pure comparison mode", all signals N140, ..., N14n are directed to only one of the output signals N16i.

An dieser Figur lässt sich darlegen, wie die verschiedenen denkbaren Modi entstehen können. Dazu ist in N100 die logische Komponente einer Schaltlogik N110 enthalten. Es ist zunächst Aufgabe der Schaltlogik, festzulegen, welche Eingänge auf keinen Ausgang geschaltet werden, d.h. welche Eingänge ignoriert werden, ohne Konsequenzen bleiben oder inaktiv sind. Diese Funktion der Schaltlogik wird im Folgenden oft auch als erste Funktion der Schaltlogik bezeichnet. Weiter legt Schaltlogik N110 fest, wie viele Ausgangssignale es überhaupt gibt und welche der Eingangssignale zu welchem der Ausgangssignale beitragen. Dabei kann ein Eingangssignal höchstens zu genau einem Ausgangssignal beitragen. Diese Funktion der Schaltlogik wird im Folgenden oft auch als zweite Funktion der Schaltlogik bezeichnet.At this figure leaves Explain how the various conceivable modes can arise. To N100 contains the logical component of a switching logic N110. It is first Task of the switching logic to determine which inputs to none Output are switched, i. which inputs are ignored without Consequences remain or are inactive. This function of the switching logic is often referred to below as the first function of the switching logic. Furthermore, switching logic N110 determines how many output signals it will ever have and which of the input signals to which of the output signals contribute. In this case, an input signal at most to exactly one output signal contribute. This function of the switching logic will be often in the following Also referred to as the second function of the switching logic.

In mathematischer Form anders formuliert ist also ohne Sperrung von Signalen durch die Schaltlogik eine Funktion definiert, die jedem Element der Menge {N140, ..., N14n} ein Element der Menge {N160, ..., N16n} zuordnet. Mit der Sperrung einzelner Eingangssignale ist allgemeiner durch die Schaltlogik eine Funktion definiert, die jedem Element einer festgelegten Teilmenge von {N140, ..., N14n} (die nicht gesperrten Signale) ein Element der Menge {N160, ..., N16n} zuordnet.In formulated differently mathematical form is thus without blocking of Signals through the switching logic defines a function that everyone Element of the set {N140, ..., N14n} an element of the set {N160, ..., N16n}. With the blocking of individual input signals is more generally defined by the switching logic a function that each element of a specified subset of {N140, ..., N14n} (the unlocked signals) an element of the set {N160, ..., N16n}.

Die Verarbeitungslogik N120 legt dann zu jedem der Ausgänge N16i fest, in welcher Form die Eingänge zu diesem Ausgangsignal beitragen. Um beispielhaft die verschiedenen Variationsmöglichkeiten zu beschreiben, sei ohne Beschränkung der Allgemeinheit angenommen, dass der Ausgang N160 durch die Signale N141, ..., N14m erzeugt wird. Falls m = 1 entspricht dies einfach einer Durchschaltung des Signals, falls m = 2 dann werden die Signale N141, N142 verglichen. Dieser Vergleich kann synchron oder asynchron durchgeführt werden, er kann bitweise oder nur auf signifikante Bits oder auch mit einem Toleranzband durchgeführt werden. Eine bevorzugte Möglichkeit ist es, dass Ausführungseinheiten in einem Lockstep-Betrieb (d.h. gleiche Instruktionen im gleichen Takt)laufen. Ein fester Takt- oder Phasenversatz ist aber ebenfalls eine vorteilhafte Lösung.The processing logic N120 then determines to each of the outputs N16i how the inputs contribute to that output signal. Around By way of example, to describe the various possible variations, it is assumed without loss of generality that the output N160 is generated by the signals N141, ..., N14m. If m = 1, this simply means that the signal is switched through, if m = 2 then the signals N141, N142 are compared. This comparison can be performed synchronously or asynchronously, it can be performed bitwise or only on significant bits or even with a tolerance band. A preferred possibility is that execution units run in lockstep mode (ie same instructions at the same clock rate). A fixed clock or phase offset is also an advantageous solution.

Falls m >= 3 gibt es mehrere Möglichkeiten.If m> = 3 there are several Options.

Eine erste Möglichkeit besteht darin, alle Signale zu vergleichen und bei Vorhandensein mindestens zweier verschiedener Werte einen Fehler zu detektieren, den man optional signalisieren kann.A first option is to compare all the signals and if present at least two different values to detect an error, which one can signal optional.

Eine zweite Möglichkeit besteht darin, dass man eine k aus m -Auswahl vornimmt (k > m/2). Diese kann durch Verwendung von Vergleichern realisiert werden. Optional kann ein Fehlersignal generiert werden, wenn eines der Signale als abweichend erkannt wird. Ein möglicherweise verschiedenes Fehlersignal kann generiert werden, wenn alle drei Signale verschieden sind.A second option consists in making a k out of m selection (k> m / 2). This can be through Use of comparators can be realized. Optionally, a Error signal generated when one of the signals detected as deviant becomes. One maybe different error signal can be generated if all three signals are different.

Eine dritte Möglichkeit besteht darin, diese Werte einem Algorithmus zuzuführen. Dies kann beispielsweise die Bildung eines Mittelwerts, eines Medianwert, oder die Verwendung eines fehlertoleranten Algorithmus (FTA) darstellen. Ein solcher FTA beruht darauf, Extremwerte der Eingangswerte weg zu streichen und eine Art der Mittelung über die restlichen Werte vorzunehmen. Diese Mittelung kann über die gesamte Menge der restlichen Werte, oder vorzugsweise über eine in HW leicht zu bildenden Teilmenge vorgenommen werden. In diesem Fall ist es nicht immer notwendig, die Werte tatsächlich zu vergleichen. Bei der Mittelwertbildung muss beispielsweise nur addiert und dividiert werden, FTM, FTA oder Median erfordern eine teilweise Sortierung. Gegebenenfalls kann auch hier bei hinreichend großen Extremwerten optional ein Fehlersignal ausgegeben werden.A third possibility is to apply these values to an algorithm. This For example, the formation of an average, a median, or the use of a Fault Tolerant Algorithm (FTA). Such an FTA is based on omitting extreme values of the input values delete and make a kind of averaging over the remaining values. This averaging can over the total amount of the remaining values, or preferably over one be made in HW easily formed subset. In this Case it is not always necessary to actually set the values to compare. For example, averaging only adds up and divide, FTM, FTA or median require a partial Sorting. If necessary, can also be here at sufficiently large extreme values optionally an error signal can be output.

Diese verschiedenen genannten Möglichkeiten der Verarbeitung mehrerer Signale zu einem Signal werden der Kürze wegen als Vergleichsoperationen bezeichnet.These various options mentioned processing of multiple signals into one signal will be for brevity referred to as comparison operations.

Die Aufgabe der Verarbeitungslogik ist es also, die genaue Gestalt der Vergleichsoperation für jedes Ausgangssignal – und damit auch für die zugehörigen Eingangssignale – festzulegen. Dies wird im Folgenden als die zweite Funktion der Verarbeitungslogik bezeichnet. Die dadurch in der Regel mögliche Identifikation fehlerhafter Ausführungseinheiten wird im Folgenden als die erste Funktion der Verarbeitungslogik bezeichnet.The The task of the processing logic is therefore to determine the exact shape of the Comparison operation for every output signal - and with it also for the associated Input signals - specify. This is hereafter referred to as the second function of the processing logic designated. The usually possible identification of faulty execution units is hereafter referred to as the first function of the processing logic designated.

Die Kombination der Information der Schaltlogik N110 (d.h. die o.g. Funktion) und der Verarbeitungslogik (d.h. die Festlegung der Vergleichsoperation pro Ausgangssignal, d.h. pro Funktionswert) ist die Modusinformation und diese legt den Modus fest. Diese Information ist im allgemeinen Fall natürlich mehrwertig, d.h. nicht nur über ein logisches Bit darstellbar. Nicht alle theoretisch denkbaren Modi sind in einer gegebenen Implementierung sinnvoll, man wird vorzugsweise die Zahl der erlaubten Modi einschränken. Zu betonen ist, dass im Fall von nur zwei Ausführungseinheiten, wo es nur einen Vergleichsmodus gibt, die gesamte Information auf nur ein logisches Bit kondensiert werden kann.The Combination of the information of the switching logic N110 (i.e. Function) and the processing logic (i.e., the determination of the comparison operation per output, i. per function value) is the mode information and this sets the mode. This information is in general Case of course multivalent, i.e. not just about a logical bit can be displayed. Not all theoretically conceivable Modes are useful in a given implementation, preferably restrict the number of allowed modes. To emphasize is that in the case of only two execution units, where there is only one comparison mode, all the information is on only one logical bit can be condensed.

Eine Umschaltung von einem Performanz- in einen Vergleichsmodus ist im allgemeinen Fall dadurch charakterisiert, dass Ausführungseinheiten, die im Performanzmodus auf verschiedene Ausgänge hin abgebildet werden, im Vergleichsmodus auf den gleichen Ausgang hin abgebildet werden. Vorzugsweise ist dies dadurch realisiert, dass es ein Teilsystem von Ausführungseinheiten gibt, bei dem im Performanzmodus alle Eingangssignale N14i, die im Teilsystem zu berücksichtigen sind, direkt auf korrespondierende Ausgangssignale N16i geschalten werden, während sie im Vergleichsmodus alle auf ein Ausgang hin abgebildet sind. Alternativ kann eine solche Umschaltung auch dadurch realisiert werden, dass Paarungen geändert werden. Es ist dadurch dargestellt, dass man im allgemeinen Fall nicht von dem Performanzmodus und dem Vergleichsmodus sprechen kann, obwohl man in einer gegebenen Ausprägung der Erfindung die Menge der erlaubten Modi so einschränken kann, dass dies der Fall ist. Man kann aber immer von einer Umschaltung vom Performanz- in den Vergleichsmodus (und umgekehrt) sprechen.A Switching from a performance to a comparison mode is in General case characterized in that execution units, the be displayed on different outputs in the performance mode, be displayed in the comparison mode on the same output out. Preferably, this is realized by being a subsystem of execution units where, in the performance mode, all input signals N14i, the in the subsystem are switched directly to corresponding output signals N16i be while they are all mapped to one output in comparison mode. Alternatively, such switching can also be realized thereby be changed that pairings become. It is represented by that in the general case can not speak of the performance mode and the comparison mode, although in a given aspect of the invention, the amount restrict the allowed modes so can that be the case. But you can always switch from one to another from the performance to the compare mode (and vice versa).

Im Folgenden wird beschrieben, wie man mit Hilfe einer solchen Umschalt- und Vergleichskomponente und einigen weiteren Elementen unter bestimmten Bedingungen die Ausbeute im Fertigungsprozess von Halbleiterbauelementen, z.B. μC erhöhen kann.in the The following describes how to use such a changeover and comparison component and some other elements under certain Conditions the yield in the manufacturing process of semiconductor devices, e.g. .mu.C increase can.

Die Grundidee ist grob skizziert die Folgende: Auf dem Bauelement, beispielsweise einem μC, sind mehr Ausführungseinheiten, als im Betrieb benötigt.The Basic idea is roughly outlined the following: On the device, for example a μC, are more execution units, as needed in operation.

Damit kann man im Betrieb auch mit weniger als der vollen Anzahl an korrekt arbeitenden Ausführungseinheiten arbeiten. Voraussetzung ist, dass nicht korrekt arbeitende Einheiten identifiziert sind und keine Auswirkungen auf das Gesamtsystem haben können.Thus, you can work with less than the full number of correctly working execution units in operation. requirement is, that incorrectly operating units are identified and can not affect the overall system.

Die Verwendung einer oben beschriebenen Umschalt- und Vergleichseinheit ermöglicht es, über die Schaltlogik N110 die Signale fehlerhafter Ausführungseinheiten an der weiteren Verbreitung im System zu hindern.The Use of a switching and comparison unit described above allows it, about the Switching logic N110 the signals of faulty execution units at the other To prevent dissemination in the system.

Die Verarbeitungslogik N120 ermöglicht es, Signale verschiedener Ausführungseinheiten zu vergleichen. Durch einen geeigneten Vergleich kann man fehlerhafte Ausführungseinheiten identifizieren. Dies ist möglich, wenn man ein hinreichend fehlerabdeckendes Testprogramm verwendet. Gegebenenfalls kann man auch externe Mittel zur Identifikation mit einsetzen.The Processing logic N120 enabled it, signals of different execution units to compare. By a suitable comparison one can erroneous execution units identify. This is possible, if one uses a sufficiently error-covering test program. If necessary, one can also use external means of identification deploy.

Dadurch, dass man einen solchen Test zu irgendeinem Zeitpunkt, z.B. am Bandende, zur Initialisierungszeit oder bei der Montage durchführt, das Ergebnis (d.h. Eine eindeutige Identifikation der fehlerhaften Ausführungseinheiten) in einem möglichst nicht-flüchtigen Speicher abspeichert und dass dieses Ergebnis die Schaltlogik N110 derart beeinflusst, dass die Signale fehlerhafter Ausführungseinheiten ohne Auswirkung sind, erhält man einen μC, dessen korrekt arbeitende Ausführungseinheiten noch verwendet werden können, selbst wenn fehlerhafte Ausführungseinheiten vorhanden sind.Thereby, that such a test at any time, e.g. at the end of the band, at initialization time or during assembly, the Result (i.e., uniquely identifying the failed execution units) in a preferably non-volatile Memory stores and that this result the switching logic N110 influenced such that the signals of faulty execution units without Impact receives one μC, its correctly working execution units can still be used even if erroneous execution units available.

Durch die derart im Produkt realisierte Fehlertoleranz kann man die Ausbeute erhöhen, da so auch fehlerhafte Bauelemente verwendet werden können, so lange die Zahl der noch korrekt arbeitenden Ausführungseinheiten groß genug ist. Dies ist von der Anwendung abhängig.By the fault tolerance thus realized in the product can be the yield increase, since so also faulty components can be used, so long the number of still working execution units large enough is. This depends on the application.

Diese Idee wird jetzt detailliert.These Idea is now detailed.

Eine mögliche logische Gestalt der Umschalt- und Vergleichseinheit ist oben beschrieben. Es ist zur Anwendung der hier beschriebenen Erfindung zwar vorteilhaft aber nicht notwendig, dass die Komponente als solche existiert und dass die benannten Unterkomponenten Schalt- und Verarbeitungslogik existieren.A possible Logical shape of the switching and comparison unit is described above. It Although it is advantageous for the application of the invention described herein but not necessary that the component exists as such and that the named sub-components are switching and processing logic exist.

Entscheidend für die erste Funktion der Schaltlogik ist es, dass Ausgänge potenziell fehlerhafter Komponenten in einer geeigneten Form ignoriert werden können. Dies kann dadurch geschehen, dass diese Ausgänge, beispielsweise durch Schalter, unterbrochen werden. Eine andere Möglichkeit ist es, die Ausgänge auf einen Standard-„Auffänger" für fehlerhafte Signale zu schalten. Eine weitere Möglichkeit ist es, die Ausgangssignale als ungültig zu markieren. Noch eine weitere Möglichkeit, die darüber hinaus oder alternativ einsetzbar ist, ist es, das Auftreten solcher Ausgangssignale zu verhindern, indem die entsprechende Komponente selbst deaktiviert wird. Dies kann wiederum durch ein Deaktivieren der Komponente, ein Anhalten, eine Taktunterbrechung oder eine Unterbrechung der Eingangssignale realisiert werden. Dies hat auch den Vorteil, dass die Verlustleistung minimiert und somit Lebensdauer, Zuverlässigkeit und Temperaturbelastung optimiert wird. Im Folgenden werden alle Ausführungseinheiten, deren Ausgang durch irgend ein Mittel ignoriert werden kann als passiv oder inaktiv bezeichnet.critical for the First function of the switching logic is that outputs are potentially faulty Components in a suitable form can be ignored. This can be done by these outputs, for example, by switches, interrupted become. Another possibility is it, the outputs on a standard "catcher" for faulty To switch signals. Another possibility is the output signals as invalid to mark. Yet another way, beyond that or alternatively, it is the occurrence of such output signals prevent by disabling the appropriate component itself becomes. This in turn can be achieved by disabling the component, a pause, a clock interruption or an interruption of the Input signals can be realized. This also has the advantage that The power loss minimizes and thus life, reliability and temperature load is optimized. The following are all Execution units, whose output can be ignored by any means passive or inactive.

Entscheidend für die erste Funktion der Verarbeitungslogik ist es zunächst, dass eine fehlerhafte Komponente identifiziert werden kann. Eine bevorzugte Möglichkeit ist es, alle Ausführungseinheiten parallel das gleiche Programm ausführen zu lassen. Bevorzugt aber nicht notwendig kann dies dadurch realisiert werden, dass die Ausführungseinheiten in einem Lockstep-Modus oder auch mit festem Takt- oder Phasenversatz betrieben werden. Durch einen geeigneten Vergleich kann damit über eine Mehrheitsentscheidung eine potenziell anwesende fehlerhafte Komponente identifiziert werden. Optional können bei einem Produktions-, Initialisierungs- oder Bandendetest zusätzlich noch die Ergebnisse dieses Programms mit den zuvor bekannten Ergebnissen durch eine externe Einheit (Watchdog, anderer μC, Testgerät, ASIC) verglichen werden. Dies ist insbesondere dann vorteilhaft, wenn nur zwei Ausführungseinheiten vorliegen, da in diesem Fall bei Auftreten einer Differenz zwischen beiden Ausführungseinheiten eine dritte Information zur Identifikation der fehlerhaften Ausführungseinheit notwendig ist. Ein solcher Vergleich kann über die oben beschriebenen Vergleichsoperationen hinaus auch derart realisiert werden, dass er nur paarweise oder auf Teilmengen durchgeführt wird, so lange, bis eine eindeutige Identifikation potenziell fehlerhafter Ausführungseinheiten möglich ist. Die Verarbeitungslogik muss damit als Ergebnis dieser ersten Funktion die fehlerhaften Komponenten identifizieren.critical for the First function of the processing logic is first that a faulty component can be identified. A preferred option is to run all execution units in parallel execute the same program allow. Preferably but not necessarily this can be realized thereby be that execution units in a lockstep mode or with a fixed clock or phase offset operate. Through a suitable comparison can thus over a Majority decision a potentially present defective component be identified. Optionally in addition to a production, initialization or tape test the results of this program with the previously known results an external unit (watchdog, other μC, tester, ASIC) are compared. This is particularly advantageous if only two execution units be present, since in this case when a difference between both execution units a third piece of information identifying the erroneous execution unit necessary is. Such a comparison can be made via the comparison operations described above Be also realized in such a way that he only in pairs or carried out on subsets becomes, until such time as a clear identification potentially faulty Execution units is possible. The processing logic must therefore be the result of this first function identify the faulty components.

Das Testprogramm muss so gestaltet sein, dass ein Fehler mit möglichst großer Wahrscheinlichkeit eine Auswirkung hat. Zur Entwicklung eines solchen Programms kann beispielsweise ein Fehlermodell (z.B. stuck-at-Modell) verwendet werden, ein Teil des Anwendungscodes zum Ablauf gebracht werden oder ein kompletter Befehlstest. Im Falle des Bandendetests kann das einem heutigen Testprogramm entsprechen, das auf die Ausführungseinheiten beschränkt ist. Man kann dies aber auch mit einem heute üblichen Bandendetest verknüpfen und nur solche Bauelemente mit diesem Programm testen, die durch den ersten Bandendetest schon ausgefallen sind. Dieses letzte Vorgehen hat insbesondere den Vorteil, dass nur Bauelemente einem zusätzlichen Prozessschritt unterworfen werden, die ansonsten zum Ausschuss gehören. Jedes Bauelement, das durch diesen letzten „Rettungsschritt" gewonnen wurde, erhöht direkt die Ausbeute des Fertigungsprozesses.The test program must be designed in such a way that an error is most likely to have an effect. To develop such a program, for example, an error model (eg, stuck-at model) may be used, a portion of the application code may be run, or a complete command test. In the case of the tape test, this may correspond to a test program today, which is limited to the execution units. But you can also link this with a common today band test and test only those components with this program, which have already failed by the first band end test. This last procedure has the particular advantage that only components are subjected to an additional process step, which otherwise belong to the committee. Every component that passes through the the last "rescue step" was won, directly increases the yield of the manufacturing process.

Nachdem die erste Funktion der Verarbeitungslogik die fehlerhaften Einheiten identifiziert hat, muss diese Information abgespeichert werden. Bei der Anwendung des erfindungsgemäßen Verfahrens auf den Fertigungsprozess zur Erhöhung der Ausbeute wird vorzugsweise ein nicht-flüchtiges Speicherelement verwendet. In diesem ist dann abgespeichert, welche Ausführungseinheiten inaktiv sind.After this the first function of the processing logic is the faulty units has identified, this information must be stored. When applying the method according to the invention to the manufacturing process to increase the yield is preferably a non-volatile memory element is used. This then stores which execution units are inactive.

In 2 ist die Funktion dieses Speicherelements dargestellt. Die Elemente N510, N520, N54i, N56i der Umschalt- und Vergleichseinheit N500 in 2 haben die gleichen Funktionen wie die Elemente N110, N120, N14i, N16i der Umschalt- und Vergleichseinheit N100 in 1. Darüber hinaus ist ein Speicherelement N530 dargestellt. Die Verarbeitungslogik N520 sendet die Information über die als fehlerhaft identifizierten Ausführungseinheiten an das Speicherelement N530. Auf dieses kann die Schaltlogik N510 zugreifen und die erste Funktion der Schaltlogik so ausüben, dass die von N530 als inaktiv gekennzeichneten Elemente auch tatsächlich inaktiv werden.In 2 the function of this memory element is shown. The elements N510, N520, N54i, N56i of the switchover and comparison unit N500 in 2 have the same functions as the elements N110, N120, N14i, N16i of the switching and comparison unit N100 in FIG 1 , In addition, a memory element N530 is shown. The processing logic N520 sends the information about the execution units identified as faulty to the memory element N530. This can be accessed by the N510 switching logic and the first function of the switching logic so that the elements marked as inactive by N530 actually become inactive.

Das Speicherelement kann natürlich innerhalb der Umschalt- und Vergleichseinheit liegen, es kann aber auch außerhalb liegen, sogar außerhalb des Bauelements. Beispielsweise ist bei der Montage eines μC in einem Steuergerät oder einem PC ein externes Element denkbar, da dann möglicherweise ein umfangreicherer Test unter Verwendung der Peripherie verwendet werden kann.The Storage element can of course within the switching and comparison unit, but it can also outside lie, even outside the Component. For example, when mounting a μC in one control unit or a pc an external element conceivable, since then possibly used a more extensive test using the peripherals can be.

Die grundsätzliche Verfahrensidee zur Erhöhung der Ausbeute in der Fertigung ist in 3 beschrieben. In einem ersten Schritt N600 (Identifikationsschritt) geschieht eine Identifikation fehlerhafter Ausführungseinheiten. Die Identifikation benutzt die erste Funktion der Verarbeitungslogik N520 und damit das Testprogramm. Im zweiten Schritt N610 (Abspeicherschritt) wird die Fehlerinformation abgespeichert. Die entsprechende Information wird von der Verarbeitungslogik N520 an das Speicherelement N530 gegeben. Im dritten Schritt N620 (Konfiguration) benutzt die Schaltlogik N510 die Information aus N530 und verwendet die erste Funktion der Schaltlogik, um die Ausgänge der Ausführungseinheiten entsprechend der geforderten Aktivität und Passivität zu konfigurieren. Zu betonen ist, dass dies zwar optional durch SW geschehen kann, bei einer bevorzugten Anwendung wird hier die Konfiguration aber nicht durch SW-Kontrolle ausgeübt.The basic process idea for increasing the yield in production is in 3 described. In a first step N600 (identification step), an identification of faulty execution units takes place. The identification uses the first function of the processing logic N520 and thus the test program. In the second step N610 (storage step), the error information is stored. The corresponding information is given by the processing logic N520 to the memory element N530. In the third step N620 (configuration), the switching logic N510 uses the information from N530 and uses the first function of the switching logic to configure the outputs of the execution units according to the required activity and passivity. It should be emphasized that although this can optionally be done by SW, in a preferred application the configuration is not exercised by SW control here.

Der Hauptgrund für Inaktivität ist Fehlerhaftigkeit. In einer bevorzugten Erweiterung können jedoch auch andere Gründe gültig sein. So ist es beispielsweise möglich, dass selbst für völlig fehlerfreie Bauelemente in diesem Speicherelement Ausführungseinheiten als inaktiv markiert werden.Of the Main reason for inactivity is faultiness. However, in a preferred extension also other reasons valid be. For example, it is possible that even for completely error-free components in this memory element execution units marked as inactive.

Insbesondere, wenn der Test nicht nur am Bandende, sondern im Betrieb (beispielsweise in einer Initialisierungsphase oder gar während des normalen Betriebs) abläuft, ist es möglich, dass Fehler, die nicht während der Fertigung sonder im Betrieb entstehen, detektiert werden. Über die zweite Funktion der Schaltlogik (die aktiven Ausführungseinheiten im Betrieb miteinander zu verknüpfen) und die zweite Funktion der Verarbeitungslogik (einen Vergleich für die auf einen Ausgang geschalteten Signale durchzuführen) wie in der Beschreibung von 1 dargestellt, ist es leicht möglich, auch im Betrieb Fehler zu detektieren und fehlerhafte Ausführungseinheiten zu identifizieren.In particular, if the test is not only at the end of the tape, but during operation (for example, in an initialization phase or even during normal operation), it is possible that errors that do not occur during production but in operation, are detected. Via the second function of the switching logic (to link the active execution units together in operation) and the second function of the processing logic (to make a comparison for the signals switched to an output) as in the description of FIG 1 is shown, it is easily possible to detect errors during operation and to identify faulty execution units.

Falls fehlerfreie Ausführungseinheiten als inaktiv markiert sind, so ist es möglich, bei Auftreten eines Fehlers im Betrieb eine als fehlerhaft identifizierte Einheit gegen eine fehlerfreie aber inaktive Einheit auszutauschen. Vorzugsweise ist dazu im Speicherelement N530 eine Information abgelegt, ob die Ausführungseinheit nur inaktiv ist oder ob sie auch noch fehlerhaft ist. Es ist vorteilhafterweise nicht im Betrieb möglich, dass die Information, dass eine gegebene Ausführungseinheit fehlerhaft ist, geändert wird.If error-free execution units are marked as inactive, so it is possible when a Error in operation against unit identified as faulty to exchange a faultless but inactive unit. Preferably For this purpose, information is stored in memory element N530 as to whether the execution unit only inactive or if it is still faulty. It is advantageous not possible during operation, that the information that a given execution unit is faulty changed becomes.

In 7 ist ein prinzipiell möglicher Aufbau eines Speicherelements O100 (entspricht N530) beschrieben. Es enthält einen ersten Speicherbereich O110, in dem es, vorzugsweise entsprechend der Anzahl Ausführungseinheiten, Speicherstellen O120, ..., O12n gibt. Jede Speicherstelle ist vorzugsweise über mindestens ein Bit realisiert. Die Nummer oder Adresse der Speicherstelle O12i ist mit der Nummer oder Identifikation einer Ausführungseinheit eindeutig verknüpft. Ein Bit in O120, das auf 0 gesetzt ist, zeigt beispielsweise an, dass die zugehörige Ausführungseinheit aktiv ist. Wenn es auf 1 gesetzt ist, soll die zugehörige Ausführungseinheit inaktiv sein. Diese Information kann fehlertolerant oder mit weiteren Informationen verknüpft in den Speicherstellen O120, ..., O12n vorliegen, der grundsätzliche Informationsgehalt, bezogen auf diese Anwendung bleibt aber immer gleich.In 7 is a principle possible structure of a memory element O100 (equivalent to N530) described. It contains a first memory area O110, in which there are memory locations O120,..., O12n, preferably corresponding to the number of execution units. Each memory location is preferably realized via at least one bit. The number or address of the memory location O12i is uniquely linked to the number or identification of an execution unit. For example, a bit in O120 that is set to 0 indicates that the associated execution unit is active. If set to 1, the associated execution unit should be inactive. This information can be fault tolerant or linked to other information in the memory locations O120, ..., O12n, the basic information content, based on this application remains the same.

Optional gibt es zusätzlich einen zweiten Speicherbereich O140, in dem es, vorzugsweise entsprechend der Anzahl Ausführungseinheiten, Speicherstellen O130, ..., O13n gibt. Jede Speicherstelle ist vorzugsweise über mindestens ein Bit realisiert. Die Nummer oder Adresse der Speicherstelle O13i ist mit der Nummer oder Identifikation einer Ausführungseinheit eindeutig verknüpft. Ein Bit in O130, das auf 0 gesetzt ist, zeigt beispielsweise an, dass die zugehörige Ausführungseinheit fehlerfrei ist. Wenn es auf 1 gesetzt ist, bedeutet dies, dass die zugehörige Ausführungseinheit fehlerhaft ist. Diese Information kann fehlertolerant oder mit weiteren Informationen verknüpft in den Speicherstellen O130, ..., O13n vorliegen, der grundsätzliche Informationsgehalt, bezogen auf diese Anwendung bleibt aber immer gleich. Optional kann dieser Speicherbereich nicht oder nur unter speziellen Umständen oder in spezieller Weise beschrieben werden, so dass sichergestellt ist, dass eine einmal als fehlerhaft markierte Ausführungseinheit nicht irrtümlich als fehlerfrei gekennzeichnet wird.Optionally, there is additionally a second memory area O140, in which there are memory locations O130,..., O13n, preferably corresponding to the number of execution units. Each memory location is preferably realized via at least one bit. The number or address of the memory location O13i is uniquely linked to the number or identification of an execution unit. For example, a bit in O130 that is set to 0 indicates that the associated execution unit is healthy. If it is set to 1, it means that the associated execution unit is faulty. This information can be fault tolerant or linked to other information in the memory locations O130, ..., O13n, the basic information content, based on this application remains the same. Optionally, this memory area can not be described or only under special circumstances or in a special way, so that it is ensured that an execution unit once marked as defective is not erroneously marked as error-free.

Durch den Einsatz inaktiver aber fehlerfreier Ausführungseinheiten ist es möglich, die kalte Redundanz, die dieses Verfahren für fehlerfreie Bauelemente bietet, zur Verfügbarkeits- und Zuverlässigkeitserhöhung einzusetzen.By the use of inactive but error-free execution units, it is possible to cold redundancy that this method offers for error-free components, for availability and increase reliability.

Eine weitere Möglichkeit, die Erfindung einzusetzen, ist es, Graceful-Degradation- und Limp-home Modi zu ermöglichen.A another possibility Using the invention is Graceful Degradation and Limp home To enable modes.

Prämisse ist hierbei, dass im Betrieb ein Fehler über die oben genannte zweite Funktion der Verarbeitungslogik entdeckt wurde. Ein dann vorzugsweise verwendetes Verfahren wird in 4 beschrieben. Zunächst wird im Schritt N700 (Fehlerentdeckung) ein Fehler entdeckt. Dies kann z.B. durch Anwendung eines Testprogramms geschehen. Wenn sich das System aber in einem Vergleichsmodus befindet, wie er z.B. über die zweiten Funktionen der Verarbeitungslogik und der Schaltlogik eingestellt werden kann, ist eine solche Fehlerentdeckung auch im Normalbetrieb möglich, d.h. die Anwendungssoftware fungiert als Testprogramm. Dies ist aus zwei Gründen besonders vorteilhaft: zum Einen benötigt man kein dediziertes Testprogramm, zum Anderen werden alle Fehler der Ausführungseinheiten, die sich überhaupt auswirken, in dieser Art entdeckt. Im Schritt N705 wird geprüft, ob durch die vorhandene Konfiguration von Schalt- und Verarbeitungslogik schon eine fehlerhafte Ausführungseinheit identifiziert werden kann. Falls dies gilt, sind die Schritte N710 (Konfguration zur Fehlerentdeckung) und N720 (Identifikationsschritt) schon abgeschlossen und es wird direkt zum Schritt N730 übergegangen. Dies ist beispielsweise der Fall, wenn der Fehler in einem Teilsystem auftritt, bei dem die Signale von 3 Ausführungseinheiten verglichen werden. Falls dies (im Schritt N705) nicht der Fall ist (beispielsweise, wenn in einem Teilsystem von zwei Ausführungseinheiten, die in einem Vergleichsmodus laufen, ein Fehler entdeckt wird), muss im Schritt N710 erst eine Konfiguration gewählt werden, die eine Fehleridentifikation erlaubt. Am einfachsten geschieht dies beispielsweise dadurch, dass die „Verdachtskandidaten" (d.h. alle Ausführungseinheiten, die an dem Teilsystem, das einen Fehler erzeugt hat, beteiligt sind) mit hinreichend vielen anderen Ausführungseinheiten zusammen durch die Schaltlogik N510 auf ein Ausgangssignal hin kombiniert werden. Vorzugsweise wird dabei der SW-Teil, der den Fehler offenbart hat, als Testprogramm wieder verwendet, es kann aber auch ein dediziertes Testprogramm verwendet werden. Die erste Funktion der Verarbeitungslogik erlaubt es dann, den Schritt N720 auszuführen und die fehlerhafte Ausführungseinheit zu identifizieren. Es kann jedoch auch alternativ ein anderes Verfahren zur Identifikation gewählt werden. Beispielsweise nimmt man einen der Verdachtskandidaten und koppelt ihn mit einer anderen fehlerfreien Ausführungseinheit. Falls kein Fehler identifiziert wird, ist eine andere Ausführungseinheit fehlerhaft. Falls ein Fehler identifiziert wird, kann auf einen Fehler in dieser Ausführungseinheit geschlossen werden. Letzteres Verfahren bietet zwar nicht die gleiche Sicherheit der Identifikation, es kann aber leichter bei laufendem Betrieb eingesetzt werden, wäre also vorteilhaft, wenn z.B. in einem Kraftfahrzeug gerade ein kritisches Fahrmanöver abläuft, das von dem Bauelement beeinflusst wird.The premise here is that an error has been discovered during operation via the above-mentioned second function of the processing logic. A then preferably used method is in 4 described. First, an error is detected in step N700 (error detection). This can be done, for example, by using a test program. However, if the system is in a comparison mode, such as can be set via the second functions of the processing logic and the switching logic, such a fault detection is also possible in normal operation, ie the application software acts as a test program. This is particularly advantageous for two reasons: on the one hand, you do not need a dedicated test program, on the other hand, all errors of the execution units that have any effect are discovered in this way. In step N705 it is checked whether a faulty execution unit can already be identified by the existing configuration of switching and processing logic. If so, then steps N710 (error detection configuration) and N720 (identification step) have already been completed, and it goes directly to step N730. This is the case, for example, when the error occurs in a subsystem in which the signals from 3 execution units are compared. If this is not the case (in step N705) (for example, if an error is detected in a subsystem of two execution units that are running in a compare mode), a configuration that allows error identification must first be selected in step N710. This is most easily done, for example, by combining the "suspected candidates" (ie, all execution units involved in the subsystem that generated an error) with a sufficient number of other execution units together by the switching logic N510 for an output signal the SW part that revealed the error is reused as a test program, but a dedicated test program can also be used The first function of the processing logic then allows step N720 to be performed and the failed execution unit to be identified Alternatively, another method of identification may be chosen: for example, one of the suspected candidates is taken and coupled to another error-free execution unit. If no error is identified, another execution unit is faulty eser execution unit to be closed. Although the latter method does not offer the same security of identification, but it can be used more easily during operation, would be advantageous if, for example, in a motor vehicle just runs a critical driving maneuver, which is influenced by the device.

Nachdem die Identifikation der fehlerhaften Ausführungseinheit abgeschlossen ist, laufen die beiden Schritte N730 (Abspeicherschritt, entspricht N610) und N740 (Konfguration, entspricht N620).After this completed the identification of the faulty execution unit is, the two steps N730 run (storage step, corresponds to N610) and N740 (confguration, equivalent to N620).

Zu betonen ist, dass es in diesem letzten Schritt durch das erfindungsgemäße Verfahren jetzt mehrere vorteilhafte Möglichkeiten gibt.To emphasize that it is in this last step by the inventive method now several advantageous options gives.

Falls es hinreichend viele fehlerfreie aber inaktive Ausführungseinheiten gibt, kann man, wie oben beschrieben, ein voll funktionsfähiges System wieder herstellen.If There are enough error-free but inactive execution units can, as described above, a fully functional system again produce.

Falls es zu wenige fehlerfreie Ausführungseinheiten für den Normalbetrieb gibt, kann man die vorhandene Software so gut wie es geht auf den vorhandenen Ausführungseinheiten ablaufen lassen. Dies ist besonders dann vorteilhaft, wenn das System im Normalfall mit Laufzeitreserven spezifiziert ist. Dann ist es wahrscheinlich, dass auch eine reduzierte Menge von Ausführungseinheiten ausreichend Performanz zur Verfügung stellt, um den Betrieb zu gewährleisten. Dies ist insbesondere dadurch auf der Systemebene unterstützbar, dass besonders performanzintensive Betriebszustände (z.B. hohe Drehzahlen beim Motor eines Kraftfahrzeugs) vermieden werden.If There are too few error-free execution units for the Normal operation, you can use the existing software as well as it is based on the existing execution units expire. This is especially beneficial when the system normally specified with runtime reserves. Then it is probably that too, a reduced amount of execution units sufficient performance available to ensure operation. This is particularly supportable at the system level that particularly high performance operating conditions (e.g., high speeds in the Engine of a motor vehicle) are avoided.

Falls es zu wenige fehlerfreie Ausführungseinheiten für den Normalbetrieb gibt, kann man alternativ nur eine Teilmenge der Anwendung ablaufen lassen.If There are too few error-free execution units for the Normal operation, you can alternatively only a subset of the application expire.

Falls es zu wenige fehlerfreie Ausführungseinheiten für den Normalbetrieb gibt, kann man in einer dritten Möglichkeit die Anwendung in anderen Modi laufen lassen. Beispielsweise kann man auf einen starken Vergleichsmodus verzichten und nur einen schwächeren Vergleichsmodus oder einen Performanzmodus verwenden. In diesem Fall ist für den folgenden Betrieb zwar nur eine schwächere Fehlererkennung oder Fehlertoleranz gegeben, dies ist aber unter Umständen tolerierbar, da dieser Zustand eventuell nur noch eine begrenzte Zeit aufrecht erhalten werden muss. Diese Option ist besonders leicht mit dieser Erfinding realisierbar, da nur die hier dargelegten Komponenten und Verfahren verwendet werden müssen. Kombinationen dieser Varianten sind natürlich ebenfalls denkbar.If there are too few error-free execution units for normal operation, you can run the application in other modes in a third possibility. For example, you can do without a strong comparison mode and only a weaker comparison mode or per use formatting mode. In this case, although only a weaker error detection or fault tolerance is given for the following operation, but this is tolerable under certain circumstances, since this condition may only be maintained for a limited time. This option is particularly easy to implement with this invention, since only the components and methods set out here have to be used. Of course, combinations of these variants are also conceivable.

Eine grundsätzlich andere Möglichkeit, die Idee dieser Erfindung zu verwenden, besteht darin, auf das Speicherelement zu verzichten und andere Mittel zu verwenden, um potenziell defekte Ausführungseinheiten so zu deaktivieren, dass sie verlässlich und irreversibel deaktiviert sind. Dies kann durch Beeinflussung (beispielsweise Trennung oder Verbindung) von Leitungen im Bauelement geschehen.A in principle different possibility, The idea of this invention is to apply to the memory element to dispense with and use other means to potentially defective execution units disable it so that it reliably and irreversibly disabled are. This can be done by influencing (for example, separation or Connection) of lines in the device done.

Verschiedene Möglichkeiten sind:
Verwendung von Antifuses für dedizierte Leitungen (dies kann sowohl im Betrieb, in der Wartung, in der Montage oder in der Fertigung verwendet werden), Mechanische Behandlung (Löten, Trennen) von Leitungen, Brennen mit Laser, Elektronen-, Röntgenstrahlung, oder speziellen elektrischen Signalen und Chemischer Einfluss auf die Leitungen.
Different options are:
Use of dedicated line antifuses (this can be used in operation, maintenance, assembly, or manufacturing), mechanical treatment (soldering, disconnecting), laser, electron, X-ray, or special electrical Signals and chemical influence on the lines.

Anstelle des Speicherelements ist dazu eine Beeinflussungskomponente notwendig. In 5 ist die Funktion dieser Beeinflussungskomponente dargestellt. Die Elemente N810, N820, N84i, N86i der Umschalt- und Vergleichseinheit N800 in 5 haben die gleichen Funktionen wie die Elemente N110, N120, N14i, N16i der Umschalt- und Vergleichseinheit N100 in 1. Darüber hinaus ist eine Beeinflussungskomponente N830 dargestellt. Die Verarbeitungslogik N820 sendet die Information über die als fehlerhaft identifizierten Ausführungseinheiten an die Beeinflussungskomponente N830. Diese verfügt über Mittel, wie beispielsweise oben aufgezählt, Leitungen oder Funktionsgruppen im Bauelement so zu beeinflussen, dass Ausführungseinheiten deaktiviert sind. N830 kann eine Komponente innerhalb des Bauelements, des Steuergeräts oder des Systems sein, N830 kann aber auch eine Maschine im Fertigungsprozess oder ein menschlicher Bediener einer solchen Maschine sein. Es ist auch möglich, dass diese Komponente in der Wartung verwendet wird. Optional kann die entsprechende Information noch an die Schaltlogik gegeben werden, damit diese die erste Funktion so ausübt, dass die von N830 als inaktiv gekennzeichneten Elemente auch tatsächlich inaktiv werden.Instead of the memory element to an influencing component is necessary. In 5 the function of this influencing component is shown. The elements N810, N820, N84i, N86i of the N800 switching and comparison unit in 5 have the same functions as the elements N110, N120, N14i, N16i of the switching and comparison unit N100 in FIG 1 , In addition, an influencing component N830 is shown. The processing logic N820 sends the information about the execution units identified as faulty to the influencing component N830. This has means, as enumerated above, to influence lines or functional groups in the component so that execution units are deactivated. N830 may be a component within the device, controller, or system, but N830 may also be a machine in the manufacturing process or a human operator of such a machine. It is also possible that this component is used in maintenance. Optionally, the corresponding information can still be given to the switching logic so that it performs the first function in such a way that the elements marked as inactive by N830 actually become inactive.

Die grundsätzliche Verfahrensidee zur Ausbeute Erhöhung unter Verwendung der Beeinflussungskomponente N830, ist in 6 beschrieben. In einem ersten Schritt N900 (Identifikationsschritt) geschieht eine Identifikation fehlerhafter Ausführungseinheiten. Die Identifikation benutzt die erste Funktion der Verarbeitungslogik N820 und damit das Testprogramm. Im zweiten Schritt N910 wird die Fehlerinformation von der Verarbeitungslogik N820 an die Beeinflussungskomponente N830 gegeben. Im dritten Schritt N920 verwendet die Beeinflussungskomponente N830 diese Information, um mit den ihr zur Verfügung stehenden Mitteln die Leitungen oder Funktionsgruppen im Bauelement so zu beeinflussen, dass die fehlerhaften Komponenten inaktiv sind. Im optionalen vierten Schritt N930 benutzt die Schaltlogik N810 die Information und verwendet die erste Funktion der Schaltlogik, um die Ausgänge der Ausführungseinheiten entsprechend der geforderten Aktivität und Passivität zu konfigurieren.The basic process idea for the yield increase using the influencing component N830, is in 6 described. In a first step N900 (identification step) an identification of faulty execution units takes place. The identification uses the first function of the processing logic N820 and thus the test program. In the second step N910, the error information is given by the processing logic N820 to the influencing component N830. In the third step N920, the influencing component N830 uses this information in order to use the means at its disposal to influence the lines or functional groups in the component in such a way that the faulty components are inactive. In the optional fourth step N930, the switching logic N810 uses the information and uses the first function of the switching logic to configure the outputs of the execution units according to the required activity and passivity.

Natürlich kann eine solche Beeinflussungskomponente auch im Betrieb verwendet werden. Alle Vorteile, die bei der Verwendung eines Speicherelements gelten, sind auch hier anwendbar, da die Auswirkung auf das System ja gleich ist. Dann ist es aber vorteilhaft, wenn die Beeinflussungskomponente als HW-Komponente im System vorhanden ist.Of course you can Such an influencing component can also be used during operation. All the benefits of using a storage element are also applicable here, since the impact on the system is the same is. But then it is advantageous if the influencing component exists as a hardware component in the system.

Außer auf die in der Beschreibung der Ausführungsbeispiele erwähnten Ausführungseinheiten können die vorteilhaften Verfahren und Vorrichtungen auch auf weitere Komponenten einer Halbleiterschaltung wie z.B. Analog-/Digital-Wandler, Timer-Bausteine, Interrupt-Controller, Kommunikationscontroller oder Steuereinheiten angewendet werden. Im Folgenden wird die Gesamtheit dieser Komponenten einer Halbleiterschaltung unter dem Begriff Funktionseinheiten zusammengefasst.Except on in the description of the embodiments mentioned Execution units can be the advantageous methods and devices also on other components a semiconductor circuit such as e.g. Analog / digital converters, timer modules, Interrupt controller, communication controller or control units be applied. The following is the totality of these components a semiconductor circuit under the term functional units summarized.

In einem weiteren bevorzugten Ausführungsbeispiel wird die hier beschriebene Erfindung zusammen mit einer ECC-Absicherung für andere Speicherelemente verwendet. In diesem Fall entsteht ein hochverfügbares Bauelement, bei dem sowohl Speicher als auch Ausführungseinheiten fehlertolerant ausgelegt sind und es somit ermöglichen, sowohl die Ausbeute zu maximieren als auch eine optimale Verfügbarkeit im Betrieb zu gewährleisten.In a further preferred embodiment The invention described herein is combined with ECC protection for others Memory elements used. In this case, a highly available component is created, where both memory and execution units are designed to be fault tolerant are and thus make it possible both to maximize yield and optimal availability to ensure during operation.

Claims (42)

Verfahren zur Steuerung eines Rechnersystems mit wenigstens zwei gleichen oder gleichartigen Funktionseinheiten, dadurch gekennzeichnet, dass abhängig von vorgebbaren Bedingungen eine Aktivierung und/oder Deaktivierung von Funktionseinheiten vorgenommen wird.Method for controlling a computer system having at least two identical or similar functional units, characterized in that an activation and / or deactivation of functional units is performed depending on predefinable conditions. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass eine Aktivierung und/oder Deaktivierung von Funktionseinheiten in Abhängigkeit der Ergebnisse von wenigstens einem ersten Verfahrensschritt zur Erkennung eines Fehlers im Rechnersystem und/oder wenigstens einem zweiten Verfahrensschritt zur Identifikation einer fehlerhaften Funktionseinheit erfolgt.A method according to claim 1, characterized in that an activation and / or deactivation of functional units in dependence of the results of at least a first method step for detecting an error in Rechnersys tem and / or at least a second method step for identifying a faulty functional unit takes place. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das Rechnersystem wenigstens zwei gleiche oder gleichartige Funktionseinheiten enthält und dass zwischen wenigstens zwei Betriebsmodi der wenigstens zwei gleichen oder gleichartigen Funktionseinheiten des Rechnersystems umgeschaltet wird und ein erster Betriebsmodus einem Vergleichsmodus und ein zweiter Betriebsmodus einem Performanzmodus entspricht.Method according to claim 1, characterized in that that the computer system at least two identical or similar Contains functional units and that between at least two operating modes of the at least two same or similar functional units of the computer system switched and a first mode of operation a comparison mode and a second operating mode corresponds to a performance mode. Verfahren nach Anspruch 2 und 3, dadurch gekennzeichnet, dass im Vergleichsmodus Fehler in den Ausgangssignalen der zu vergleichenden Funktionseinheiten erkannt werden und der Vergleichsmodus einem ersten Verfahrensschritt zur Erkennung eines Fehlers im Rechnersystem entsprichtMethod according to Claims 2 and 3, characterized that in the comparison mode, errors in the output signals to be compared Function units are detected and the comparison mode one first method step for detecting an error in the computer system corresponds to Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass ausgewählte Funktionseinheiten des Rechnersystems in einen Betriebsmodus umgeschaltet werden, in dem eine Identifikation von fehlerhaften Funktionseinheiten durch einen Vergleich der Ausgangssignale dieser Funktionseinheiten mit Referenzwerten möglich ist und dieser Betriebsmodus einem zweiten Verfahrensschritt zur Identifikation einer fehlerhaften Funktionseinheit im Rechnersystem entsprichtMethod according to one of the preceding claims, characterized marked that selected Functional units of the computer system are switched to an operating mode, in which an identification of faulty functional units by a comparison of the output signals of these functional units with Reference values is possible and this mode of operation a second method step for identification corresponds to a faulty functional unit in the computer system Verfahren nach Anspruch 5, dadurch gekennzeichnet, dass die Referenzwerte in einer Speichereinrichtung des Rechnersystem gespeichert sind und bei Umschaltung in den Betriebsmodus zur Fehleridentifikation aus der Speichereinrichtung ausgelesen werden.Method according to claim 5, characterized in that that the reference values in a memory device of the computer system are stored and when switching to the operating mode for error identification be read from the memory device. Verfahren nach Anspruch 3 oder Anspruch 5, dadurch gekennzeichnet, dass eine Umschaltung zwischen wenigstens zwei Betriebsmodi während des Betriebs des Rechnersystems zyklisch oder auf Anforderung erfolgt.A method according to claim 3 or claim 5, characterized characterized in that a switching between at least two operating modes during the Operation of the computer system cyclic or on request. Verfahren nach Anspruch 7, dadurch gekennzeichnet, das die Umschaltung zwischen wenigstens zwei Betriebsmodi zum Zweck der Erkennung von Fehlern und/oder der Identifikation von fehlerhaften Funktionseinheiten erfolgt.Method according to claim 7, characterized in that that is the switching between at least two modes of operation for the purpose the detection of errors and / or the identification of faulty functional units he follows. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass für wenigstens die als fehlerhaft identifizierten Funktionseinheiten des Rechnersystems ein Konfigurationsstatus und/oder Fehlerstatus gebildet wird.Method according to one of the preceding claims, characterized marked that for at least the functional units identified as faulty the computer system, a configuration status and / or error status is formed. Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass eine Deaktivierung einer Funktionseinheit dadurch erfolgt, dass Informationen über den Konfigurationsstatus oder den Fehlerstatus dieser Funktionseinheit derart in einer Speichereinrichtung gespeichert werden, dass diese bei der Initialisierung und/oder im Betrieb des Halbleitersystems ausgelesen werden können und die gespeicherte Information so verarbeitet wird, dass eine Verwendung der als deaktiviert gekennzeichneten Einheiten im Betrieb nicht ermöglicht wird.Method according to claim 9, characterized that a deactivation of a functional unit takes place thereby, that information about the configuration status or the error status of this functional unit be stored in a memory device such that these during initialization and / or operation of the semiconductor system can be read out and the stored information is processed so that a Do not use the units marked as disabled during operation allows becomes. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass für alle aktivierbaren und/oder deaktivierbaren Funktionseinheiten des Rechnersystems ein Konfigurationsstatus und/oder ein Fehlerstatus gebildet wird.Method according to one of the preceding claims, characterized marked that for all activatable and / or deactivatable functional units of Computer system, a configuration status and / or an error status is formed. Verfahren nach Anspruch 11, dadurch gekennzeichnet, dass Informationen über den Konfigurationsstatus und/oder den Fehlerstatus der aktivierbaren und/oder deaktivierbaren Funktionseinheiten in einer Speichereinrichtung gespeichert werden.Method according to claim 11, characterized in that that information about the configuration status and / or the error status of the activatable and / or deactivatable functional units in a memory device get saved. Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass das Rechnersystem wenigstens zwei gleiche oder gleichartige Funktionseinheiten enthält und dass wenigstens eine der gleichen oder gleichartigen Funktionseinheiten in dem Rechnersystem standardmäßig deaktiviert ist.Method according to claim 1, characterized in that that the computer system at least two identical or similar Contains functional units and that at least one of the same or similar functional units disabled by default in the computer system is. Verfahren nach Anspruch 13, dadurch gekennzeichnet, dass wenigstens eine Information über den Konfigurationsstatus der deaktivierten Funktionseinheit in einer Speichereinrichtung gespeichert ist.Method according to claim 13, characterized in that that at least information about the configuration status the disabled functional unit in a memory device is stored. Verfahren nach Anspruch 14, dadurch gekennzeichnet, dass bei oder nach der Identifikation einer fehlerhaften Funktionseinheit eine Umkonfiguration des Rechnersystems dadurch erfolgt, dass wenigstens die als fehlerhaft identifizierte Funktionseinheit deaktiviert wird.Method according to claim 14, characterized in that that at or after the identification of a faulty functional unit a reconfiguration of the computer system takes place in that at least the functional unit identified as faulty is deactivated. Verfahren nach Anspruch 15, dadurch gekennzeichnet, dass im Fall einer Deaktivierung einer Funktionseinheit aufgrund eines Fehlers eine Information über den Konfigurationsstatus und/oder ein Fehlerstatus dieser Funktionseinheit in eine Speichereinrichtung geschrieben wird.Method according to claim 15, characterized in that that in the case of deactivation of a functional unit due an error about information the configuration status and / or an error status of this functional unit is written in a memory device. Verfahren nach Anspruch 15, dadurch gekennzeichnet, dass bei oder nach der Identifikation einer fehlerhaften Funktionseinheit eine Umkonfiguration des Rechnersystems erfolgt, wobei die als fehlerhaft identifizierte Funktionseinheit deaktiviert wird und eine standardmäßig deaktivierte, aber nicht fehlerbehaftete Funktionseinheit aktiviert wird.Method according to claim 15, characterized in that that at or after the identification of a faulty functional unit a reconfiguration of the computer system takes place, whereby the as faulty disabled function unit is disabled and a default disabled, but not faulty functional unit is activated. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass der erste Verfahrensschritt zur Erkennung eines Fehlers dem bestimmungsgemäßen Betrieb der wenigstens zwei gleichen oder gleichartigen Funktionseinheiten des Rechnersystems in einem Vergleichsmodus entspricht.A method according to claim 3, characterized in that the first method step for detecting a fault to the normal operation of the at least two identical or similar Function units of the computer system in a comparison mode corresponds. Verfahren nach Anspruch 18, dadurch gekennzeichnet, dass der zweite Verfahrensschritt zur Identifikation einer fehlerhaften Einheit der Abarbeitung einer Fehlererkennungsroutine auf wenigstens einer Funktionseinheit und eines Vergleichs der Ergebnisse der Fehlererkennungsroutine mit Referenzwerten entspricht.Method according to claim 18, characterized that the second method step for identifying a faulty Unit of execution of an error detection routine on at least one Function unit and a comparison of the results of the error detection routine corresponds to reference values. Verfahren nach Anspruch 19, dadurch gekennzeichnet, dass vor der oder zu der Durchführung des Verfahrensschrittes zur Identifikation einer fehlerhaften Einheit eine Umkonfiguration des Rechnersystems vorgenommen wird, die die Ausführung unterschiedlicher Funktionen, Befehle, Programmsegmente oder Programme auf den gleichen oder gleichartigen Funktionseinheiten ermöglicht.Method according to claim 19, characterized that before or to the implementation of the Method step for identifying a faulty unit a reconfiguration of the computer system is made, which the execution different functions, commands, program segments or programs on the same or similar functional units allows. Verfahren nach Anspruch 19, dadurch gekennzeichnet, dass die Referenzwerte der Fehlererkennungsroutinen zusammen mit den Fehlererkennungsroutinen in einer Speichereinrichtung gespeichert sindMethod according to claim 19, characterized that the reference values of the error detection routines together with the error detection routines stored in a memory device are Verfahren nach Anspruch 19, dadurch gekennzeichnet, dass bei oder nach der Identifikation einer fehlerhaften Funktionseinheit eine Umkonfiguration des Rechnersystems erfolgt, wobei wenigstens die als fehlerhaft identifizierte Funktionseinheit deaktiviert wird.Method according to claim 19, characterized that at or after the identification of a faulty functional unit a reconfiguration of the computer system takes place, wherein at least the functional unit identified as faulty is deactivated. Verfahren nach Anspruch 22, dadurch gekennzeichnet, dass im Fall einer Deaktivierung einer Funktionseinheit aufgrund eines Fehlers ein Konfigurationsstatus und ein Fehlerstatus dieser Funktionseinheit in eine Speichereinrichtung geschrieben werden.Method according to claim 22, characterized in that that in the case of deactivation of a functional unit due of an error, a configuration status and an error status of this Function unit are written in a memory device. Verfahren nach Anspruch 22, dadurch gekennzeichnet, dass wenigstens ein Teil der Funktionen, Befehle, Programmsegmente oder Programme, die vor einer Umkonfiguration des Rechnersystems zur Abarbeitung in einem ersten Betriebsmodus bestimmt sind, nach einer Umkonfiguration des Rechnersystems in einem zweiten Betriebsmodus abgearbeitet werden.Method according to claim 22, characterized in that that at least part of the functions, commands, program segments or programs that are prior to a reconfiguration of the computer system for Processing are determined in a first mode of operation, after a Reconfiguration of the computer system in a second operating mode be processed. Verfahren nach Anspruch 24, dadurch gekennzeichnet, dass der erste Betriebsmodus einem Vergleichsmodus und der zweite Betriebsmodus einem Performanzmodus oder einem Fehlermodus mit nur einer aktiven Funktionseinheit entspricht.Method according to Claim 24, characterized that the first operating mode is a comparison mode and the second Operating mode in a performance mode or a failure mode with only corresponds to an active functional unit. Verfahren nach Anspruch 15 oder Anspruch 22, dadurch gekennzeichnet, dass die Deaktivierung von Funktionseinheiten irreversibel durch Unterbrechung elektrischer Verbindungen zu oder zwischen Funktionseinheiten des Rechnersystems erfolgt.A method according to claim 15 or claim 22, characterized characterized in that the deactivation of functional units irreversible by interrupting electrical connections to or between functional units the computer system takes place. Verfahren nach Anspruch 26, dadurch gekennzeichnet, dass eine Unterbrechung elektrischer Verbindungen auf in dem Rechnersystem durch elektrische Einwirkung auf wenigstens einen Teil der Verbindungen erreicht wird..Method according to claim 26, characterized in that that an interruption of electrical connections in the computer system by electrical action on at least part of the compounds is achieved .. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Aktivierung und/oder Deaktivierung von Funktionseinheiten während des Betriebs des Rechnersystems und unter Verwendung von Vorrichtungen erfolgt, die Teil des Rechnersystems sind oder die ständig mit dem Rechnersystem verbunden sind.Method according to one of the preceding claims, characterized characterized in that an activation and / or deactivation of Functional units during the operation of the computer system and using devices takes place, which are part of the computer system or which constantly with connected to the computer system. Vorrichtung zur Steuerung eines Rechnersystems mit wenigstens zwei gleichen oder gleichartigen Funktionseinheiten, dadurch gekennzeichnet, dass Mittel vorhanden sind, die eine Aktivierung und/oder Deaktivierung von Funktionseinheiten des Rechnersystems abhängig von vorgebbaren Bedingungen ermöglichen.Device for controlling a computer system with at least two identical or similar functional units, characterized in that means are present, the activation and / or Deactivation of functional units of the computer system depending on allow for specifiable conditions. Vorrichtung nach Anspruch 29, dadurch gekennzeichnet, dass Mittel vorhanden sind, um eine Fehlererkennung im Rechnersystem und/oder eine Identifikation von fehlerhaften Funktionseinheiten zu ermöglichen.Device according to claim 29, characterized in that that means are available to error detection in the computer system and / or an identification of faulty functional units to enable. Vorrichtung nach Anspruch 30, dadurch gekennzeichnet, dass die Vorrichtung Umschaltmittel enthält, die eine Umschaltung zwischen wenigstens zwei Betriebsmodi der wenigstens zwei gleichen oder gleichartigen Funktionseinheiten des Rechnersystems ermöglicht und ein erster Betriebsmodus einem Vergleichsmodus und ein zweiter Betriebsmodus einem Performanzmodus entspricht.Device according to claim 30, characterized in that in that the device contains switching means which allow switching between at least two modes of operation of the at least two same or similar Function units of the computer system allows and a first mode of operation a comparison mode and a second mode of operation a performance mode equivalent. Vorrichtung nach Anspruch 30, dadurch gekennzeichnet, dass die Vorrichtung Mittel enthält, um ausgewählte Funktionseinheiten des Rechnersystems in einen Betriebsmodus umzuschalten, in dem eine Identifikation von fehlerhaften Funktionseinheiten durch einen Vergleich der Ausgangssignale dieser Funktionseinheiten mit Referenzwerten möglich ist.Device according to claim 30, characterized in that that the device contains means to selected Switch functional units of the computer system into an operating mode, in which an identification of faulty functional units by a comparison of the output signals of these functional units with Reference values is possible. Vorrichtung nach Anspruch 32, dadurch gekennzeichnet, dass die Vorrichtung Vergleichsmittel umfasst, um Ausgangssignale von Funktionseinheiten mit Ausgangssignalen wenigstens einer weiteren Funktionseinheit oder mit Referenzwerten zu vergleichen und bei Diskrepanz eine Fehlerinformation zu erzeugen.Device according to claim 32, characterized in that in that the device comprises comparison means for output signals of functional units with output signals of at least one further functional unit or compare with reference values and if there is a discrepancy an error information to create. Vorrichtung nach Anspruch 33, dadurch gekennzeichnet, dass die Vorrichtung Speichermittel umfasst, in denen Referenzwerte für die Ausgangssignale von Funktionseinheiten gespeichert sind und desweiteren Mittel umfasst, um Referenzwerte aus der Speichereinrichtung einer Vergleichseinrichtung zuzuführen.Apparatus according to claim 33, characterized in that the device comprises memory means in which reference values for the output signals of functional units are stored and further comprises means for obtaining reference values from the memory means of a comparison means supply. Vorrichtung nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass Mittel vorhanden sind um einen Konfigurationsstatus und/oder einen Fehlerstatus für alle aktivierbaren und/oder deaktivierbaren Funktionseinheiten des Rechnersystems zu bilden.Device according to one of the preceding claims, characterized characterized in that means are present for a configuration status and / or an error status for all activatable and / or deactivatable functional units of Computer system to form. Vorrichtung nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die Vorrichtung Mittel zur Speicherung von Daten enthält, in denen wenigstens eine Information über den Konfigurationsstatus oder den Fehlerstatus der aktivierbaren und/oder deaktivierbaren Funktionseinheiten gespeichert werden.Device according to one of the preceding claims, characterized characterized in that the device comprises means for storing Contains data, in which at least one information about the configuration status or the error status of the activatable and / or deactivatable Function units are stored. Vorrichtung nach Anspruch 36, dadurch gekennzeichnet, dass die Mittel zur Speicherung von Daten nichtflüchtige Speichermittel sind.Device according to Claim 36, characterized that the means for storing data non-volatile storage means are. Vorrichtung nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass Mittel vorhanden sind, die bei Initialisierung und/oder im Betrieb des Rechnersystems die in einer Speichereinrichtung gespeicherten Konfigurationsstati und/oder Fehlerstati der Funktionseinheiten auslesen und abhängig von den ausgelesenen Daten und einem Fehlersignal der Vergleichseinrichtung eine Aktivierung und/oder Deaktivierung von Funktionseinheiten durchführen können.Device according to one of the preceding claims, characterized characterized in that means are present at initialization and / or during operation of the computer system in a memory device stored configuration status and / or error status of the functional units read and dependent from the read-out data and an error signal from the comparator can perform an activation and / or deactivation of functional units. Vorrichtung nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass Mittel vorhanden sind, die eine Deaktivierung von Funktionseinheiten irreversibel durchführen können.Device according to one of the preceding claims, characterized characterized in that means are present which deactivate of functional units can irreversibly perform. Vorrichtung nach Anspruch 39, dadurch gekennzeichnet, dass Mittel vorhanden sind, die zur irreversiblen Deaktivierung von Funktionseinheiten wenigstens eine elektrische Verbindung zu dieser oder in dieser Funktionseinheiten unterbricht.Device according to claim 39, characterized in that that there are agents available for irreversible deactivation of functional units at least one electrical connection this or in these functional units interrupts. Vorrichtung nach Anspruch 40, dadurch gekennzeichnet, dass Mittel vorhanden sind, die eine Unterbrechung elektrischer Verbindungen zu oder in Funktionseinheiten durch elektrische Einwirkung auf wenigstens einen Teil dieser Verbindungen errwirken können.Device according to claim 40, characterized in that that means are present which interrupt electrical Connections to or in functional units by electrical action can act on at least a part of these compounds. Vorrichtung nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die Mittel zur Fehlererkennung, zur Aktivierung und/oder Deaktivierung von Funktionseinheiten Teil des Rechnersystems sind oder ständig mit dem Rechnersystem verbunden sind.Device according to one of the preceding claims, characterized characterized in that the means for error detection, for activation and / or deactivation of functional units part of the computer system are or constantly connected to the computer system.
DE102005037262A 2005-08-08 2005-08-08 Device and method for controlling a computer system Withdrawn DE102005037262A1 (en)

Priority Applications (7)

Application Number Priority Date Filing Date Title
DE102005037262A DE102005037262A1 (en) 2005-08-08 2005-08-08 Device and method for controlling a computer system
KR1020087003207A KR20080032167A (en) 2005-08-08 2006-07-21 Device and method for controlling a computer system
JP2008525512A JP2009506406A (en) 2005-08-08 2006-07-21 Computer system control apparatus and control method
CNA2006800292732A CN101238449A (en) 2005-08-08 2006-07-21 Device and method for controlling a computer system
PCT/EP2006/064490 WO2007017359A1 (en) 2005-08-08 2006-07-21 Device and method for controlling a computer system
EP06792539A EP1915691A1 (en) 2005-08-08 2006-07-21 Device and method for controlling a computer system
TW095128806A TW200732907A (en) 2005-08-08 2006-08-07 Device and method for controlling a computer system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102005037262A DE102005037262A1 (en) 2005-08-08 2005-08-08 Device and method for controlling a computer system

Publications (1)

Publication Number Publication Date
DE102005037262A1 true DE102005037262A1 (en) 2007-02-15

Family

ID=37478820

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102005037262A Withdrawn DE102005037262A1 (en) 2005-08-08 2005-08-08 Device and method for controlling a computer system

Country Status (7)

Country Link
EP (1) EP1915691A1 (en)
JP (1) JP2009506406A (en)
KR (1) KR20080032167A (en)
CN (1) CN101238449A (en)
DE (1) DE102005037262A1 (en)
TW (1) TW200732907A (en)
WO (1) WO2007017359A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018172142A1 (en) * 2017-03-21 2018-09-27 Audi Ag In-vehicle control device for redundant execution of an operating function, and corresponding motor vehicle

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US3783250A (en) * 1972-02-25 1974-01-01 Nasa Adaptive voting computer system
US4342083A (en) * 1980-02-05 1982-07-27 The Bendix Corporation Communication system for a multiple-computer system
US4327437A (en) * 1980-07-30 1982-04-27 Nasa Reconfiguring redundancy management

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2018172142A1 (en) * 2017-03-21 2018-09-27 Audi Ag In-vehicle control device for redundant execution of an operating function, and corresponding motor vehicle
US11994853B2 (en) 2017-03-21 2024-05-28 Audi Ag Control device for redundant execution of an operating function and motor vehicle

Also Published As

Publication number Publication date
KR20080032167A (en) 2008-04-14
EP1915691A1 (en) 2008-04-30
WO2007017359A1 (en) 2007-02-15
JP2009506406A (en) 2009-02-12
TW200732907A (en) 2007-09-01
CN101238449A (en) 2008-08-06

Similar Documents

Publication Publication Date Title
EP2550599B1 (en) Control computer system, method for controlling a control computer system, and use of a control computer system
DE102007042353B4 (en) A method for detecting faults in a vehicle system of an active front steering
EP2550598A1 (en) Redundant two-processor controller and control method
DE102013001627A1 (en) System and method for calculation by means of signature analysis
DE19509150C2 (en) Method for controlling and regulating vehicle brake systems and vehicle brake system
EP3475824A1 (en) Method and apparatus for redundant data processing
EP1955164A1 (en) Program-controlled unit and method for the operation thereof
DE4113959A1 (en) MONITORING DEVICE
DE102008024193A1 (en) Data or signals processing method for brake booster in motor vehicle, involves applying set of functional units to data or signals, programming and/or configuring of one of functional units and programming and/or configuring of matrix
DE102005037213A1 (en) Operating modes switching method for use in computer system, involves switching between operating modes using switching unit, where switching is triggered by signal generated outside system, and identifier is assigned to signal
DE102005037236A1 (en) Device and method for configuring a semiconductor circuit
EP1359485B1 (en) Control and monitoring system
DE102008004206A1 (en) Error e.g. transient error, detecting and handling arrangement for control device in motor vehicle, has arithmetic units informing result of inherent error diagnosis to monitoring unit that controls arithmetic units in dependence of result
DE102005037262A1 (en) Device and method for controlling a computer system
EP1924914B1 (en) Data processing system and a method for the operation thereof
DE102005061394A1 (en) Processor system e.g. control device, for controlling motor vehicle, has parity generator starting error handling routines in case of detection of bit errors, where routines are released to change different subsets of sets of variables
DE102015119611B4 (en) Improving the diagnosability of fail-operational systems
EP1433061B1 (en) Method for verifying the calculator core of a microprocessor or a microcontroller
EP1915687A1 (en) Method and device for control of a computer system with at least two execution units
DE102019109353B3 (en) Dynamic anomaly detection and treatment
DE102007004794B4 (en) Controller block with monitoring by a watchdog
WO2022263416A1 (en) Control system for at least one receiving device in safety-critical applications
DE19805819B4 (en) Method for monitoring integrated circuits
DE102005037232A1 (en) Method and device for analyzing processes in a computer system with several execution units
EP1774417B1 (en) Method and device for monitoring the running of a control program on an arithmetic processing unit

Legal Events

Date Code Title Description
8139 Disposal/non-payment of the annual fee