DE102011011224A1 - Control unit system - Google Patents
Control unit system Download PDFInfo
- Publication number
- DE102011011224A1 DE102011011224A1 DE102011011224A DE102011011224A DE102011011224A1 DE 102011011224 A1 DE102011011224 A1 DE 102011011224A1 DE 102011011224 A DE102011011224 A DE 102011011224A DE 102011011224 A DE102011011224 A DE 102011011224A DE 102011011224 A1 DE102011011224 A1 DE 102011011224A1
- Authority
- DE
- Germany
- Prior art keywords
- control device
- level
- subordinate
- control unit
- main processor
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Images
Classifications
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B9/00—Safety arrangements
- G05B9/02—Safety arrangements electric
- G05B9/03—Safety arrangements electric with multiple-channel loop, i.e. redundant control systems
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F16—ENGINEERING ELEMENTS AND UNITS; GENERAL MEASURES FOR PRODUCING AND MAINTAINING EFFECTIVE FUNCTIONING OF MACHINES OR INSTALLATIONS; THERMAL INSULATION IN GENERAL
- F16H—GEARING
- F16H61/00—Control functions within control units of change-speed- or reversing-gearings for conveying rotary motion ; Control of exclusively fluid gearing, friction gearing, gearings with endless flexible members or other particular types of gearing
- F16H61/12—Detecting malfunction or potential malfunction, e.g. fail safe; Circumventing or fixing failures
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/042—Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
- G05B19/0428—Safety, monitoring
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F16—ENGINEERING ELEMENTS AND UNITS; GENERAL MEASURES FOR PRODUCING AND MAINTAINING EFFECTIVE FUNCTIONING OF MACHINES OR INSTALLATIONS; THERMAL INSULATION IN GENERAL
- F16H—GEARING
- F16H61/00—Control functions within control units of change-speed- or reversing-gearings for conveying rotary motion ; Control of exclusively fluid gearing, friction gearing, gearings with endless flexible members or other particular types of gearing
- F16H61/12—Detecting malfunction or potential malfunction, e.g. fail safe; Circumventing or fixing failures
- F16H2061/122—Avoiding failures by using redundant parts
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F16—ENGINEERING ELEMENTS AND UNITS; GENERAL MEASURES FOR PRODUCING AND MAINTAINING EFFECTIVE FUNCTIONING OF MACHINES OR INSTALLATIONS; THERMAL INSULATION IN GENERAL
- F16H—GEARING
- F16H61/00—Control functions within control units of change-speed- or reversing-gearings for conveying rotary motion ; Control of exclusively fluid gearing, friction gearing, gearings with endless flexible members or other particular types of gearing
- F16H61/12—Detecting malfunction or potential malfunction, e.g. fail safe; Circumventing or fixing failures
- F16H2061/1256—Detecting malfunction or potential malfunction, e.g. fail safe; Circumventing or fixing failures characterised by the parts or units where malfunctioning was assumed or detected
- F16H2061/126—Detecting malfunction or potential malfunction, e.g. fail safe; Circumventing or fixing failures characterised by the parts or units where malfunctioning was assumed or detected the failing part is the controller
- F16H2061/1268—Electric parts of the controller, e.g. a defect solenoid, wiring or microprocessor
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/20—Pc systems
- G05B2219/24—Pc safety
- G05B2219/24008—Safety integrity level, safety integrated systems SIL SIS
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/30—Nc systems
- G05B2219/34—Director, elements to supervisory
- G05B2219/34482—Redundancy, processors watch each other for correctness
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B2219/00—Program-control systems
- G05B2219/30—Nc systems
- G05B2219/34—Director, elements to supervisory
- G05B2219/34487—Redundant diagnostic controllers watch redundant process controllers
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Automation & Control Theory (AREA)
- General Engineering & Computer Science (AREA)
- Mechanical Engineering (AREA)
- Safety Devices In Control Systems (AREA)
Abstract
Die Erfindung betrifft eine Steuergeräteanordnung mit einem bezüglich einer Bearbeitungshierarchie übergeordneten und zumindest einem diesem untergeordneten Steuergerät mit jeweils einem Hauptprozessor und einem über drei Ebenen wirksamen Sicherheitskonzept, wobei eine übergeordnete, dritte Ebene als Prozess-Ablauf-Kontrolle vorgesehen ist, die eine zweite Ebene mit vorgegebenen Sicherheitsanforderungen auf Einhaltung dieser überwacht, und die zweite Ebene eine erste Ebene ohne vorgegebene Sicherheitsanforderungen auf Funktion überwacht. Zur Kostensenkung der Steuergeräteanordnung wird auf einen separaten Überwachungsrechner in dem zumindest einen untergeordneten Steuergerät verzichtet und die Prozess-Ablauf-Kontrolle des zumindest einen untergeordneten Steuergeräts im übergeordneten Steuergerät angeordnet.The invention relates to a control device arrangement with respect to a processing hierarchy parent and at least one subordinate control unit, each with a main processor and an effective over three levels security concept, with a higher, third level is provided as a process flow control, the second level with predetermined Security requirements are monitored for compliance, and the second level monitors a first level with no given security requirements on function. In order to reduce the cost of the control device arrangement, a separate monitoring computer in the at least one subordinate control device is dispensed with, and the process flow control of the at least one subordinate control device is arranged in the higher-level control device.
Description
Die Erfindung betrifft eine Steuergeräteanordnung mit einem bezüglich einer Bearbeitungshierarchie übergeordneten und zumindest einem diesem untergeordneten Steuergerät mit jeweils einem Hauptprozessor und einem über drei Ebenen wirksamen Sicherheitskonzept, wobei eine übergeordnete, dritte Ebene als Prozess-Ablauf-Kontrolle vorgesehen ist, die eine zweite Ebene mit vorgegebenen Sicherheitsanforderungen auf Einhaltung dieser überwacht, und die zweite Ebene eine erste Ebene ohne vorgegebene Sicherheitsanforderungen auf Funktion überwacht.The invention relates to a control device arrangement with respect to a processing hierarchy parent and at least one subordinate control unit, each with a main processor and an effective over three levels security concept, with a higher, third level is provided as a process flow control, the second level with predetermined Security requirements are monitored for compliance, and the second level monitors a first level with no given security requirements on function.
Steuervorgänge insbesondere zur Steuerung von Kraftfahrzeugen sind sicherheitsrelevant und unterliegen strengen Sicherheitsanforderungen, die in der Regel nicht von einer einzigen Datenverarbeitungseinheit, beispielsweise von einem einzigen Mikroprozessor, erfüllt werden können. Es werden daher Anordnungen von Steuergeräten mit mehreren Mikroprozessoren vorgeschlagen, die sich gegenseitig überwachen. Derartige Steuergeräteanordnungen und die mit diesen durchgeführten Steuerverfahren können insbesondere für Steuerungsaufgaben in Kraftfahrzeugen verwendet werden, bei denen eine allgemeine Aufgabenstellung in dem übergeordneten Steuergerät und spezielle Aufgabenstellungen in zumindest einem, vorteilhafterweise in mehreren ähnlichen Steuergeräten, die beispielsweise direkt zugeordnete Aktoren oder Aktormodule steuern, abgearbeitet werden. Beispielsweise kann ein zentrales Getriebe- oder Kupplungssteuergerät vorgesehen sein, das einzelne Aktormodule mit untergeordneten Steuergeräten steuert und die jeweils einzelne Funktionen steuern, beispielsweise die Betätigung einer Reibungskupplung einer Doppelkupplung für ein Doppelkupplungsgetriebe, eine Gangbetätigung eines Teilantriebsstrangs eines Doppelkupplungsgetriebes, eine Teilfunktion, beispielsweise Schalten oder Wählen eines Getriebes wie Doppelkupplungsgetriebe und dergleichen. Weiterhin können Funktionen wie eine von einem elektronischen Fahrpedal gesteuerte Brennkraftmaschine, Bremsvorrichtungen und dergleichen von derartigen Steuergeräteanordnungen gesteuert werden.Control operations, particularly for the control of motor vehicles, are safety-relevant and subject to strict safety requirements, which as a rule can not be met by a single data processing unit, for example by a single microprocessor. There are therefore proposed arrangements of controllers with multiple microprocessors, which monitor each other. Such control device arrangements and the control methods implemented therewith can be used in particular for control tasks in motor vehicles, in which a general task in the higher-level control unit and special tasks in at least one, advantageously in several similar control devices that control, for example, directly associated actuators or actuator modules, are processed , For example, a central transmission or clutch control device may be provided which controls individual actuator modules with subordinate control devices and each control individual functions, such as the operation of a friction clutch of a dual clutch for a dual clutch transmission, a gear actuation of a partial drive train of a dual clutch transmission, a subfunction, such as switching or dialing a transmission such as dual clutch transmission and the like. Furthermore, functions such as an engine controlled by an electronic accelerator pedal, brake devices, and the like may be controlled by such controller assemblies.
Zur Erfüllung der beispielsweise aus den in den Sicherheitsnormen
In gleicher Weise wird das übergeordnete Steuergerät mit einem Hauptprozessor und einem Überwachungsrechner versehen und nach dem Sicherheitskonzept der drei Ebenen auf einwandfreie Funktion überwacht. In einer derartigen Steuergeräteanordnung sind für jedes Steuergerät zumindest zwei Mikroprozessoren in Form eines Hauptprozessors und eines Überwachungsrechners nötig. Dies führt zu hohen Kosten.In the same way, the higher-level control unit is provided with a main processor and a monitoring computer and monitored according to the security concept of the three levels for proper function. In such a control device arrangement, at least two microprocessors in the form of a main processor and a monitoring computer are required for each control device. This leads to high costs.
Aufgabe der Erfindung ist daher, eine Steuergeräteanordnung mit geringeren Herstellungskosten bei gleichwertiger Funktion vorzuschlagen.The object of the invention is therefore to propose a control device arrangement with lower production costs for equivalent function.
Die Aufgabe wird durch eine Steuergeräteanordnung mit einem bezüglich einer Bearbeitungshierarchie übergeordneten und zumindest einem diesem untergeordneten Steuergerät mit jeweils einem Hauptprozessor und einem über drei Ebenen wirksamen Sicherheitskonzept gelöst, wobei eine übergeordnete, dritte Ebene als Prozess-Ablauf-Kontrolle vorgesehen ist, die eine zweite Ebene mit vorgegebenen Sicherheitsanforderungen auf Einhaltung dieser überwacht, die zweite Ebene eine erste Ebene ohne vorgegebene Sicherheitsanforderungen auf Funktion überwacht und die Prozess-Ablauf-Kontrolle des zumindest einen untergeordneten Steuergeräts im übergeordneten Steuergerät angeordnet ist. Durch die Auslagerung der Überwachungsfunktion des Hauptprozessors aus einem Steuergerät, vorzugsweise aus einem untergeordneten in das übergeordnete Steuergerät, beispielsweise in einen dort vorhandenen Mikroprozessor, kann auf die Überwachungsrechner in den übrigen Steuergeräten verzichtet werden. Insbesondere bei mehreren untergeordneten Steuergeräten kann dabei ein großes Kostenpotential und gegebenenfalls Bauraum durch verkleinerte Schaltungshardware gespart werden. Es versteht sich, dass ein für die Überwachungsroutine der dritten Ebene vorgesehener Mikroprozessor für die Steuergeräte auch in einem untergeordneten Steuergerät angeordnet sein kann, wenn auch eine Unterbringung dieses Mikroprozessors im übergeordneten Steuergerät insbesondere wegen der dann gleichen Ausbildung der untergeordneten Steuergeräte bevorzugt vorgesehen ist.The object is achieved by a control device arrangement having a higher-level control hierarchy and at least one lower-level control device each having a main processor and an over three-level security concept, wherein a higher, third level is provided as a process flow control, the second level monitored with predetermined security requirements for compliance with this, the second level monitors a first level without predetermined security requirements on function and the process flow control of at least one subordinate control device is arranged in the parent control unit. By outsourcing the monitoring function of the main processor from a control unit, preferably from a subordinate to the higher-level control unit, for example, in a microprocessor existing there, can be dispensed with the monitoring computer in the other control units. In particular, in the case of a plurality of subordinate control devices, a large cost potential and possibly installation space can be saved by means of reduced circuit hardware. It will be appreciated that a microprocessor dedicated to the third level monitoring routine for the Control devices can also be arranged in a subordinate control device, although an accommodation of this microprocessor in the higher-level control device is provided in particular because of the then same design of the subordinate control devices.
In der Regel können in den Steuergeräten zwei Arten von Betriebssystemen verwendet werden. Die dritte Ebene und die Erstellung der Überwachungsbefehlssätze samt der Schnittstellen zu den Ebenen zwei und eins können von einem allgemeinen Betriebssystem bereit gestellt werden, während die Berechnungsvorgänge zur Steuerung des Aktors eines untergeordneten Steuergeräts in einem anwendungsspezifischen und von dem allgemeinen Betriebssystem unabhängigen Betriebssystem implementiert sein können. Auf diese Weise kann ein übergeordnetes Steuergerät mit untergeordneten Steuergeräten betrieben werden, die jeweils eigene Betriebssysteme aufweisen und von verschiedenen Herstellern stammen können.Typically, two types of operating systems can be used in the controllers. The third level and the creation of the monitoring command sets, including the interfaces to levels two and one, may be provided by a general operating system, while the computing operations for controlling the actuator of a subordinate controller may be implemented in an application specific operating system independent of the general operating system. In this way, a higher-level control unit can be operated with subordinate control units, which each have their own operating systems and can come from different manufacturers.
Nach dem erfinderischen Gedanken kann die Prozess-Ablauf-Kontrolle der dritten Ebene des zumindest einen untergeordneten Steuergeräts in dem Hauptprozessor des übergeordneten Steuergeräts untergebracht sein. Dabei wird die dritte Ebene des übergeordneten Steuergeräts in dem Überwachungsrechner und die dritte Ebene des zumindest einen untergeordneten Steuergeräts in dem Hauptprozessor des übergeordneten Steuergeräts abgearbeitet. Die dritte Ebene einschließlich der Erstellung des Überwachungsbefehlssatzes erfolgt beispielsweise in der zweiten Ebene des Sicherheitskonzepts des übergeordneten Steuergeräts. Die Sicherheitskriterien der Ebene drei des untergeordneten Steuergeräts können dabei als Anwendersoftware in dem Hauptprozessor hinterlegt werden und werden ihrerseits durch die dritte Ebene des Überwachungsrechners für die zweite Ebene im Hauptprozessor abgesichert. Hierdurch kann eine hierarchische Überwachungsstruktur vorgesehen werden. Hierdurch kann für die Ebene drei des Überwachungsrechners Standardsoftware verwendet werden. Spezifische Erweiterungen des Betriebssystems und des Überwachungssystems des Überwachungsrechners können entfallen, da die Überwachung der dritten Ebene der untergeordneten Steuergeräte nicht in den Überwachungsrechner des übergeordneten Steuergeräts eingreift.According to the inventive concept, the process flow control of the third level of the at least one subordinate control device can be accommodated in the main processor of the superordinate control device. In this case, the third level of the higher-level control device in the monitoring computer and the third level of the at least one lower-level control device in the main processor of the higher-level control device are processed. The third level, including the creation of the monitoring command set, takes place, for example, in the second level of the security concept of the higher-level control device. The security criteria of level three of the subordinate control unit can be deposited as user software in the main processor and are in turn secured by the third level of the monitoring computer for the second level in the main processor. As a result, a hierarchical monitoring structure can be provided. As a result, standard software can be used for level three of the monitoring computer. Specific extensions of the operating system and the monitoring system of the monitoring computer can be omitted since the monitoring of the third level of the subordinate control devices does not interfere with the monitoring computer of the parent control device.
Alternativ kann die Prozess-Ablauf-Kontrolle in Form der dritten Ebene des zumindest einen untergeordneten Steuergeräts in dem Überwachungsrechner untergebracht sein. Hierbei wird das Betriebssystem des Überwachungsrechners an das Betriebssystem der untergeordneten Steuergeräte angepasst, so dass sämtliche Überwachungsfunktionen der Hauptprozessoren aller Steuergeräte in dem zentralen Überwachungsrechner ablaufen. Hierzu werden zwischen dem Überwachungsrechner und den Hauptprozessoren bevorzugt einheitliche Software-Schnittstellen und zu den untergeordneten Steuergeräten mit ihren Hauptprozessoren bevorzugt auch einheitliche Hardware-Schnittstellen geschaffen.Alternatively, the process flow control in the form of the third level of the at least one subordinate control device can be accommodated in the monitoring computer. Here, the operating system of the monitoring computer is adapted to the operating system of the subordinate control units, so that all monitoring functions of the main processors of all control units in the central monitoring computer run. For this purpose, preferably uniform software interfaces are created between the monitoring computer and the main processors, and preferably also uniform hardware interfaces to the subordinate control devices with their main processors.
Die Überprüfung der Hauptprozessoren in der dritten Ebene erfolgt vorteilhafterweise durch eine zweigeteilte Unterebene, in der im Rechenbereich der dritten Ebene für jedes Steuergerät ein Überprüfungsbefehlssatz generiert wird, der beispielsweise statische Befehle enthalten kann und auf Basis einer richtigen Reihenfolge und im richtigen Zeitraster dieser die Prozess-Ablauf-Kontrolle einleitet. Der Überprüfungsbefehlssatz wird auf den zweiten Teil der Unterebene übertragen, der die Ausführung des Überprüfungsbefehlssatzes einleitet und einen Befehlsantwortsatz aus der zweiten Ebene im Rechenbereich des Hauptprozessors erfasst und als Signalantwort des Überprüfungssatzes auf die dritte Ebene überträgt, wo diese ausgewertet wird, wodurch die Prozess-Ablauf-Kontrolle beendet wird und gegebenenfalls ein Funktionsfehler ausgegeben wird.The checking of the main processors in the third level is advantageously carried out by a two-part sublevel, in which in the computing area of the third level for each control unit, a check command set is generated, which may contain static commands and based on a correct order and in the correct time frame of these the process Sequence control initiates. The check command set is transferred to the second part of the sublevel, which initiates execution of the check command set and acquires a second level command reply set in the main processor arithmetic area and transfers it to the third level as the signal reply of the check set, where it is evaluated, thereby completing the process flow Control is ended and, if necessary, a malfunction is output.
Die Übertragung der Überwachungssignale zwischen dem übergeordneten Steuergerät und dem zumindest einen untergeordneten Steuergerät erfolgt durch eine erste Signalleitung, vorzugsweise eine standardisierte Schnittstelle, beispielsweise CAN-Bus, Flexray oder dergleichen, die unter anderem zur Kommunikation zwischen der zweiten und dritten Ebene des Sicherheitskonzepts vorgesehen ist. Um bei einem erkannten Fehler auf den Aktor einwirken zu können und beispielsweise den Aktor in einen gesicherten Zustand überführen zu können, ist zwischen dem übergeordneten Steuergerät und dem zumindest einen untergeordneten Steuergerät zumindest eine redundante Signalleitung zur Überführung des untergeordneten Steuergeräts in einen sicheren Zustand in einem Fehlerfall vorgesehen.The transmission of the monitoring signals between the higher-level control unit and the at least one subordinate control unit is effected by a first signal line, preferably a standardized interface, for example CAN bus, Flexray or the like, which is provided inter alia for communication between the second and third level of the security concept. In order to be able to act on the actuator in the event of a detected fault and to be able to transfer the actuator to a secured state, for example, at least one redundant signal line for transferring the subordinate control device to a safe state in the event of a fault is present between the higher-level control device and the at least one subordinate control device intended.
In gleicher Weise kann bei einer Verletzung des Sicherheitskonzepts durch das übergeordnete Steuergerät das zumindest eine untergeordnete Steuergerät in einen sicheren Zustand überführt werden.In the same way, if the safety concept is violated by the higher-level control device, the at least one subordinate control device can be transferred to a safe state.
Gemäß einem vorteilhaften Ausführungsbeispiel kann die beschriebene Steuergeräteanwendung in besonders vorteilhafter Weise mit einem als Getriebesteuergerät und/oder Kupplungssteuergerät ausgebildeten übergeordneten Steuergerät und zumindest zwei mit jeweils einem untergeordneten Steuergerät versehenen Aktormodulen vorgesehen sein. Die Aktormodule können ein oder zwei Kupplungsaktoren für eine oder zwei Reibungskupplungen wie Doppelkupplung und/oder ein oder mehrere Getriebeaktormodule zur Betätigung eines Getriebes, beispielsweise eines Doppelkupplungsgetriebes sein.According to an advantageous embodiment, the control unit application described may be provided in a particularly advantageous manner with a designed as a transmission control unit and / or clutch control unit higher-level control device and at least two provided with a respective subordinate control unit actuator modules. The actuator modules may have one or two clutch actuators for one or two friction clutches such as a dual clutch and / or one or more transmission actuator modules for actuating a Transmission, for example, a dual-clutch transmission.
Die Erfindung wird anhand der in den
und
and
Nach dem Start der Routine wird in der Verzweigung
Liegt kein Fehler im Hauptprozessor des übergeordneten Steuergeräts vor, wird in Feld
In der Steuergeräteanordnung
Die dritte Ebene
Zur Vermeidung eines weiteren Überwachungsrechners im untergeordneten Steuergerät
Die Überwachungen des Hauptprozessors
Im Unterschied zu der Steuergeräteanordnung
BezugszeichenlisteLIST OF REFERENCE NUMBERS
- 11
- Flussdiagrammflow chart
- 22
- Verzweigungbranch
- 33
- Blockblock
- 44
- Feldfield
- 55
- Verzweigungbranch
- 66
- Blockblock
- 77
- Feldfield
- 88th
- SteuergeräteanordnungControl unit system
- 8a8a
- SteuergeräteanordnungControl unit system
- 99
- übergeordnetes Steuergeräthigher-level control unit
- 9a9a
- übergeordnetes Steuergeräthigher-level control unit
- 1010
- untergeordnetes Steuergerätsubordinate control unit
- 10a10a
- untergeordnetes Steuergerätsubordinate control unit
- 1111
- Hauptprozessormain processor
- 11a11a
- Hauptprozessormain processor
- 1212
- Hauptprozessormain processor
- 12a12a
- Hauptprozessormain processor
- 1313
- Sicherheitskonzeptsecurity concept
- 1414
- erste Ebenefirst floor
- 14a14a
- erste Ebenefirst floor
- 1515
- zweite Ebenesecond level
- 15a15a
- zweite Ebenesecond level
- 1616
- dritte EbeneThird level
- 16a16a
- dritte EbeneThird level
- 1717
- Überwachungsrechnermonitoring computer
- 17a17a
- Überwachungsrechnermonitoring computer
- 1818
- ÜberprüfungsbefehlssatzVerification command set
- 1919
- BefehlsantwortsatzCommand Response rate
- 2020
- erste Ebenefirst floor
- 20a20a
- erste Ebenefirst floor
- 2121
- zweite Ebenesecond level
- 21a21a
- zweite Ebenesecond level
- 2222
- dritte EbeneThird level
- 2323
- Sicherheitskonzeptsecurity concept
- 2424
- Signalleitungsignal line
- 24a24a
- Signalleitungsignal line
- 2525
- Signalleitungsignal line
- 25a25a
- Signalleitungsignal line
ZITATE ENTHALTEN IN DER BESCHREIBUNG QUOTES INCLUDE IN THE DESCRIPTION
Diese Liste der vom Anmelder aufgeführten Dokumente wurde automatisiert erzeugt und ist ausschließlich zur besseren Information des Lesers aufgenommen. Die Liste ist nicht Bestandteil der deutschen Patent- bzw. Gebrauchsmusteranmeldung. Das DPMA übernimmt keinerlei Haftung für etwaige Fehler oder Auslassungen.This list of the documents listed by the applicant has been generated automatically and is included solely for the better information of the reader. The list is not part of the German patent or utility model application. The DPMA assumes no liability for any errors or omissions.
Zitierte Nicht-PatentliteraturCited non-patent literature
- IEC 61508 [0003] IEC 61508 [0003]
- ISO 26262 [0003] ISO 26262 [0003]
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102011011224A DE102011011224A1 (en) | 2010-03-15 | 2011-02-15 | Control unit system |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102010011452.9 | 2010-03-15 | ||
DE102010011452 | 2010-03-15 | ||
DE102011011224A DE102011011224A1 (en) | 2010-03-15 | 2011-02-15 | Control unit system |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102011011224A1 true DE102011011224A1 (en) | 2011-09-15 |
Family
ID=44168258
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102011011224A Withdrawn DE102011011224A1 (en) | 2010-03-15 | 2011-02-15 | Control unit system |
DE112011100917T Withdrawn DE112011100917A5 (en) | 2010-03-15 | 2011-02-15 | Control unit system |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE112011100917T Withdrawn DE112011100917A5 (en) | 2010-03-15 | 2011-02-15 | Control unit system |
Country Status (2)
Country | Link |
---|---|
DE (2) | DE102011011224A1 (en) |
WO (1) | WO2011113405A1 (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2739883B1 (en) | 2012-02-15 | 2015-09-02 | GETRAG Getriebe- und Zahnradfabrik Hermann Hagenmeyer GmbH & Cie KG | Method and control unit for a drive train component |
DE102016222060A1 (en) | 2016-11-10 | 2018-05-17 | Schaeffler Technologies AG & Co. KG | Control unit for an actuator system for conversion between a low and a higher functional safety level and a control unit system for controlling an actuator system |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102005003916B4 (en) * | 2005-01-27 | 2012-06-06 | Continental Automotive Gmbh | Monitoring the functional safety of an internal combustion engine |
DE102007045509B4 (en) * | 2007-09-24 | 2011-06-22 | Continental Automotive GmbH, 30165 | Vehicle control unit with a supply voltage monitored microcontroller and associated method |
-
2011
- 2011-02-15 DE DE102011011224A patent/DE102011011224A1/en not_active Withdrawn
- 2011-02-15 DE DE112011100917T patent/DE112011100917A5/en not_active Withdrawn
- 2011-02-15 WO PCT/DE2011/000138 patent/WO2011113405A1/en active Application Filing
Non-Patent Citations (2)
Title |
---|
IEC 61508 |
ISO 26262 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2739883B1 (en) | 2012-02-15 | 2015-09-02 | GETRAG Getriebe- und Zahnradfabrik Hermann Hagenmeyer GmbH & Cie KG | Method and control unit for a drive train component |
US9449436B2 (en) | 2012-02-15 | 2016-09-20 | Getrag Getriebe-Und Zahnradfabrik Hermann Hagenmeyer Gmbh & Cie Kg | Method and control device for a drive train component |
DE102016222060A1 (en) | 2016-11-10 | 2018-05-17 | Schaeffler Technologies AG & Co. KG | Control unit for an actuator system for conversion between a low and a higher functional safety level and a control unit system for controlling an actuator system |
Also Published As
Publication number | Publication date |
---|---|
DE112011100917A5 (en) | 2013-01-17 |
WO2011113405A1 (en) | 2011-09-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE19933086B4 (en) | Method and device for mutual monitoring of control units | |
EP2676200B1 (en) | Semiconductor circuit and method in a safety concept for use in a motor vehicle | |
EP3661819B1 (en) | Control system for a motor vehicle, motor vehicle, method for controlling a motor vehicle, computer program product, and computer-readable medium | |
EP1092177B1 (en) | Controller or engine controller, engine and method for adjusting a control or drive system or an engine | |
DE19509150C2 (en) | Method for controlling and regulating vehicle brake systems and vehicle brake system | |
EP1989470B1 (en) | Safety concept for a transmission actuator device | |
DE102008009652A1 (en) | Monitoring device and monitoring method for a sensor, and sensor | |
DE102005023296B4 (en) | Train Control System | |
DE102005061393A1 (en) | Software module distributing method for control device of motor vehicle, involves classifying and allocating software modules to control devices based on security-relevant classification features | |
DE102014100970A1 (en) | Method and device for safely switching off an electrical load | |
EP2745205B1 (en) | Method for operating a control network, and control network | |
DE102011011224A1 (en) | Control unit system | |
EP2237118B1 (en) | Safety system for ensuring error-free control of electrical devices and safety device | |
DE102012221277A1 (en) | Device for controlling operation and movement of hybrid vehicle, has signal comparison modules comparing output signals of sensors with each other to determine whether abnormality of sensors or micro-processing units is present | |
DE10328059A1 (en) | Method and device for monitoring a distributed system | |
DE102019208729A1 (en) | Procedure for ensuring and maintaining the function of a safety-critical overall system | |
EP2612059B1 (en) | Device and method for controlling a dual-clutch transmission | |
DE102005007477B4 (en) | Programmable control for machine and / or plant automation with standard control and safety functions and communication with a safety I / O and method for operating the programmable controller | |
EP2279480B1 (en) | Method and system for monitoring a security-related system | |
DE102017123911A1 (en) | Method and apparatus for monitoring the response time of a security function provided by a security system | |
DE102017123910A1 (en) | Method and apparatus for monitoring the security integrity of a security function provided by a security system | |
EP2013731B1 (en) | Circuit arrangement, and method for the operation of a circuit arrangement | |
DE102019132428A1 (en) | Function-oriented electronics architecture | |
DE102011105617A1 (en) | Motor vehicle with a variety of operating components | |
DE102013213402A1 (en) | Microcontroller with at least two cores |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R081 | Change of applicant/patentee |
Owner name: SCHAEFFLER TECHNOLOGIES AG & CO. KG, DE Free format text: FORMER OWNER: SCHAEFFLER TECHNOLOGIES GMBH & CO. KG, 91074 HERZOGENAURACH, DE Effective date: 20120827 |
|
R119 | Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee |
Effective date: 20130903 |