DE102014224892A1 - Providing a first flow control instead of a second flow control in the event of an error - Google Patents
Providing a first flow control instead of a second flow control in the event of an error Download PDFInfo
- Publication number
- DE102014224892A1 DE102014224892A1 DE102014224892.2A DE102014224892A DE102014224892A1 DE 102014224892 A1 DE102014224892 A1 DE 102014224892A1 DE 102014224892 A DE102014224892 A DE 102014224892A DE 102014224892 A1 DE102014224892 A1 DE 102014224892A1
- Authority
- DE
- Germany
- Prior art keywords
- control
- control device
- motor vehicle
- sequence control
- sequence
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/0225—Failure correction strategy
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B23/00—Testing or monitoring of control systems or parts thereof
- G05B23/02—Electric testing or monitoring
- G05B23/0205—Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults
- G05B23/0218—Electric testing or monitoring by means of a monitoring system capable of detecting and responding to faults characterised by the fault detection method dealing with either existing or incipient faults
- G05B23/0224—Process history based detection method, e.g. whereby history implies the availability of large amounts of data
- G05B23/0227—Qualitative history assessment, whereby the type of data acted upon, e.g. waveforms, images or patterns, is not relevant, e.g. rule based assessment; if-then decisions
- G05B23/0237—Qualitative history assessment, whereby the type of data acted upon, e.g. waveforms, images or patterns, is not relevant, e.g. rule based assessment; if-then decisions based on parallel systems, e.g. comparing signals produced at the same time by same type systems and detect faulty ones by noticing differences among their responses
Landscapes
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Human Computer Interaction (AREA)
- Transportation (AREA)
- Mechanical Engineering (AREA)
- Safety Devices In Control Systems (AREA)
- Electric Propulsion And Braking For Vehicles (AREA)
Abstract
Die Erfindung betrifft insbesondere ein Verfahren zum Bereitstellen einer ersten Ablaufsteuerung zur Steuerung eines ersten Mikroprozessors eines ersten Steuergeräts eines Kraftfahrzeugs zur Herbeiführung mindestens einer ersten vorbestimmten Funktionalität anstelle einer zweiten Ablaufsteuerung zur Steuerung des ersten Mikroprozessors des ersten Steuergeräts zur Herbeiführung mindestens der ersten vorbestimmten Funktionalität. Zur Erhöhung der Zuverlässigkeit eines Kraftfahrzeugs mit Steuergeräten, deren Ablaufsteuerung aktualisiert wird, wird erfindungsgemäß vorgeschlagen: Überwachen der Ausführung mindestens der ersten vorbestimmten Funktionalität des ersten Steuergeräts bei dessen Steuerung durch die zweite Ablaufsteuerung, Erkennen einer fehlerhaften Ausführung mindestens der ersten vorbestimmten Funktionalität des ersten Steuergeräts bei dessen Steuerung durch die zweite Ablaufsteuerung, und Bereitstellen der ersten Ablaufsteuerung zur Steuerung des ersten Mikroprozessors des ersten Steuergeräts des Kraftfahrzeugs zur Herbeiführung mindestens der ersten vorbestimmten Funktionalität anstelle der zweiten Ablaufsteuerung.In particular, the invention relates to a method for providing a first sequence control system for controlling a first microprocessor of a first control device of a motor vehicle for providing at least one first predetermined functionality instead of a second sequence control for controlling the first microprocessor of the first control device for producing at least the first predetermined functionality. To increase the reliability of a motor vehicle with control devices whose sequence control is updated, the invention proposes: monitoring the execution of at least the first predetermined functionality of the first control device in its control by the second flow control, detecting a faulty execution of at least the first predetermined functionality of the first control device at its control by the second sequence control, and providing the first sequence control for controlling the first microprocessor of the first control device of the motor vehicle for providing at least the first predetermined functionality instead of the second sequence control.
Description
Die Erfindung betrifft insbesondere ein Verfahren zum Bereitstellen einer ersten Ablaufsteuerung zur Steuerung eines ersten Mikroprozessors eines ersten Steuergeräts eines Kraftfahrzeugs zur Herbeiführung mindestens einer ersten vorbestimmten Funktionalität anstelle einer zweiten Ablaufsteuerung zur Steuerung des ersten Mikroprozessors des ersten Steuergeräts zur Herbeiführung mindestens der ersten vorbestimmten Funktionalität gemäß dem Oberbegriff des Anspruchs 1. Bei dem Kraftfahrzeug handelt es sich vorzugsweise um ein zwei- oder vierrädriges nicht schienengebundenes Kraftfahrzeug. In particular, the invention relates to a method for providing a first sequence control for controlling a first microprocessor of a first control device of a motor vehicle to produce at least one first predetermined functionality instead of a second sequence control for controlling the first microprocessor of the first control device to produce at least the first predetermined functionality according to the preamble of the claim 1. The motor vehicle is preferably a two- or vierrädriges not rail-bound motor vehicle.
Aufgabe der Erfindung ist insbesondere die Erhöhung der Zuverlässigkeit eines Kraftfahrzeugs mit Steuergeräten, deren Ablaufsteuerung aktualisiert wird. The object of the invention is, in particular, to increase the reliability of a motor vehicle with control devices whose sequence control is updated.
Diese Aufgabe wird insbesondere durch ein Verfahren nach Patentanspruch 1 gelöst. Vorteilhafte Ausgestaltungen des erfindungsgemäßen Verfahrens sind Gegenstand der abhängigen Patentansprüche. This object is achieved in particular by a method according to claim 1. Advantageous embodiments of the method according to the invention are the subject of the dependent claims.
Das erfindungsgemäße Verfahren zum Bereitstellen einer ersten Ablaufsteuerung zur Steuerung eines ersten Mikroprozessors eines ersten Steuergeräts eines Kraftfahrzeugs zur Herbeiführung mindestens einer ersten vorbestimmten Funktionalität anstelle einer zweiten Ablaufsteuerung zur Steuerung des ersten Mikroprozessors des ersten Steuergeräts zur Herbeiführung mindestens der ersten vorbestimmten Funktionalität weist die folgenden Schritte auf: The inventive method for providing a first sequence control for controlling a first microprocessor of a first control device of a motor vehicle for providing at least a first predetermined functionality instead of a second flow control for controlling the first microprocessor of the first control device for providing at least the first predetermined functionality comprises the following steps:
Überwachen der Ausführung mindestens der ersten vorbestimmten Funktionalität des ersten Steuergeräts bei dessen Steuerung durch die zweite Ablaufsteuerung. Monitoring the execution of at least the first predetermined functionality of the first control device in its control by the second flow control.
Erkennen einer fehlerhaften Ausführung mindestens der ersten vorbestimmten Funktionalität des ersten Steuergeräts bei dessen Steuerung durch die zweite Ablaufsteuerung, und
Bereitstellen der ersten Ablaufsteuerung zur Steuerung des ersten Mikroprozessors des ersten Steuergeräts des Kraftfahrzeugs zur Herbeiführung mindestens der ersten vorbestimmten Funktionalität anstelle der zweiten Ablaufsteuerung. Detecting a faulty execution of at least the first predetermined functionality of the first control device in its control by the second flow control, and
Providing the first sequence control for controlling the first microprocessor of the first control device of the motor vehicle to produce at least the first predetermined functionality instead of the second sequence control.
Durch die erfindungsgemäßen Maßnahmen wird das erste Steuergerät und damit das betreffende Kraftfahrzeug im Falle eines Fehlers aufgrund der Ausführung der zweiten Ablaufsteuerung in einen betriebsbereiten Zustand gebracht. As a result of the measures according to the invention, the first control device and thus the relevant motor vehicle are brought into a ready-to-operate state in the event of an error due to the execution of the second sequence control.
Bei einer bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens ist vorgesehen, dass die zweite Ablaufsteuerung zuvor anstelle der ersten Ablaufsteuerung zur Steuerung des ersten Mikroprozessors des ersten Steuergeräts des Kraftfahrzeugs zur Herbeiführung mindestens der ersten vorbestimmten Funktionalität bereitgestellt worden ist. In a preferred embodiment of the method according to the invention, it is provided that the second sequence control has previously been provided instead of the first sequence control for controlling the first microprocessor of the first control device of the motor vehicle for bringing about at least the first predetermined functionality.
Bei einer weiteren bevorzugten Ausführungsform des erfindungsgemäßen Verfahrens ist vorgesehen, dass die erste Ablaufsteuerung eine ggü. der zweiten Ablaufsteuerung betriebssichere bzw. fail-safe Variante ist, die insbesondere ggü. der zweiten Ablaufsteuerung geringere Anforderungen an die Hardware des ersten Steuergeräts und/oder eines Steuergeräteverbunds des Kraftfahrzeugs stellt, von dem das erste Steuergerät ein Teil ist. In a further preferred embodiment of the method according to the invention, it is provided that the first sequence control means a the second sequence control is reliable or fail-safe variant, in particular against. the second sequence control makes lower demands on the hardware of the first control device and / or a control unit network of the motor vehicle, of which the first control device is a part.
Diese erfindungsgemäßen Maßnahmen sind insbesondere dann von besonderem Vorteil, wenn die zweite Ablaufsteuerung nicht im Rahmen eines Werkstattaufenthalts, sondern im Rahmen einer Online-Aktualisierung über eine drahtlose Datenverbindung mit einem Backend-Computer des Fahrzeugherstellers aktualisiert worden ist und nachfolgend Fehler bei der Ausführung der neuen Software bzw. der zweiten Ablaufsteuerung auftreten. Das Fahrzeug bleibt dann vorzugsweise mit seiner sämtlichen Funktionalität oder zumindest mit einer Bereitstellung der wichtigsten Funktionalitäten für den Fahrer nutzbar. These measures according to the invention are of particular advantage in particular if the second sequence control has not been updated within the scope of a workshop visit, but as part of an online update via a wireless data connection with a backend computer of the vehicle manufacturer and subsequently errors in the execution of the new software or the second sequence control occur. The vehicle then preferably remains usable with all its functionality or at least with the provision of the most important functionalities for the driver.
Bei einer Ausgestaltung des erfindungsgemäßen Verfahrens ist vorgesehen, dass das Bereitstellen der ersten Ablaufsteuerung anstelle der zweiten Ablaufsteuerung auf der Basis des Eintretens vorbestimmter Kriterien für das Erkennen einer fehlerhaften Ausführung vorgenommen wird. In one embodiment of the method according to the invention, provision is made for the provision of the first sequence control instead of the second sequence control on the basis of the occurrence of predetermined criteria for the recognition of a faulty execution.
Bei einer Weiterbildung des erfindungsgemäßen Verfahrens ist vorgesehen, dass sich die vorbestimmten Kriterien für das Erkennen einer fehlerhaften Ausführung an der Funktionalität des betreffenden ersten Steuergeräts orientieren. In a development of the method according to the invention, it is provided that the predetermined criteria for detecting a faulty execution are based on the functionality of the relevant first control device.
Entsprechend einer weiteren Weiterbildung des erfindungsgemäßen Verfahrens ist vorgesehen, dass die Anzahl von Neustarts des ersten Steuergeräts, die Auslastung von Systemressourcen des ersten Steuergeräts und/oder des mindestens einen Steuergeräteverbunds des Kraftfahrzeugs, mindestens ein Eintrag in ein Log, wie Fehler, Warnung oder Info, die Anzahl der durchgeführten Ausführungen und/oder Aufrufe oder einer Kombination hieraus mindestens ein Kriterium der Kriterien für das Erkennen einer fehlerhaften Ausführung ist. According to a further development of the method according to the invention, it is provided that the number of restarts of the first control device, the utilization of system resources of the first control device and / or of the at least one control unit network of the motor vehicle, at least one entry in a log, such as error, warning or info, the number of executed executions and / or calls or a combination thereof is at least one criterion of the criteria for detecting a faulty execution.
Alternativ oder ergänzend ist bei einer Weiterbildung der Erfindung vorgesehen, dass im Rahmen des Überwachens der Ausführung mindestens der ersten vorbestimmten Funktionalität eine Laufzeitüberwachung der Zeitdauer zwischen Befehl und Rückmeldung des ersten Steuergeräts und/oder des Steuergeräteverbunds des Kraftfahrzeugs vorgenommen wird. Alternatively or additionally, it is provided in a further development of the invention that within the scope of monitoring the execution of at least the first predetermined functionality, a transit time monitoring of the time duration between command and feedback of the first control device and / or the control device network of the motor vehicle is undertaken.
Die vorstehenden optionalen, alternativen oder sich ergänzenden erfindungsgemäßen Maßnahmen ermöglichen es insbesondere, fein auf das jeweilige Steuergerät und/oder auf den Steuergeräteverbund des betreffenden Kraftfahrzeugs abgestimmte Maßnahmen zu definieren, um das Kraftfahrzeug im Fehlerfall nach einem Software-Update betriebsbereit und sicher zu halten. The above optional, alternative or complementary measures according to the invention make it possible in particular to define finely tuned to the respective control unit and / or on the control unit network of the relevant motor vehicle measures to keep the vehicle in case of failure after a software update ready and secure.
Weiterhin schlägt die Erfindung ein vorteilhaftes erfindungsgemäßes Steuergerät eines Steuergeräteverbunds bestehend aus einer Mehrzahl miteinander über mindestens einen Datenbus kommunizierender Steuergeräte in einem Kraftfahrzeug vor. Das erfindungsgemäße Steuergerät zeichnet sich dadurch aus, dass es die Durchführung eines Verfahrens nach einem der vorstehenden Ansprüche veranlasst oder ein erfindungsgemäßes Verfahren ausführt. Furthermore, the invention proposes an advantageous control unit according to the invention of a control unit network consisting of a plurality of control devices communicating with each other via at least one data bus in a motor vehicle. The control device according to the invention is characterized in that it causes the implementation of a method according to one of the preceding claims or performs a method according to the invention.
Die Erfindung schlägt zudem ein Kraftfahrzeug vor, das sich durch ein erfindungsgemäßes Steuergerät auszeichnet, das die Durchführung eines Verfahrens nach einem der vorstehenden Ansprüche veranlasst oder ein erfindungsgemäßes Verfahren ausführt. The invention also proposes a motor vehicle, which is characterized by an inventive control device, which causes the implementation of a method according to any one of the preceding claims or performs a method according to the invention.
Schließlich schlägt die Erfindung ein Computerprogrammprodukt zur Steuerung mindestens eines Prozessors zur Ausführung eines oder mehrerer Schritte eines der erfindungsgemäßen Verfahren vor. Finally, the invention proposes a computer program product for controlling at least one processor for carrying out one or more steps of one of the methods according to the invention.
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102014224892.2A DE102014224892A1 (en) | 2014-12-04 | 2014-12-04 | Providing a first flow control instead of a second flow control in the event of an error |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102014224892.2A DE102014224892A1 (en) | 2014-12-04 | 2014-12-04 | Providing a first flow control instead of a second flow control in the event of an error |
Publications (1)
Publication Number | Publication Date |
---|---|
DE102014224892A1 true DE102014224892A1 (en) | 2016-06-09 |
Family
ID=55974941
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE102014224892.2A Pending DE102014224892A1 (en) | 2014-12-04 | 2014-12-04 | Providing a first flow control instead of a second flow control in the event of an error |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE102014224892A1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102022102374A1 (en) | 2022-02-02 | 2023-08-03 | Bayerische Motoren Werke Aktiengesellschaft | System and method for securing a driver assistance system |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102011106078A1 (en) * | 2011-06-30 | 2013-01-03 | Continental Automotive Gmbh | Vehicle unit and method for operating the vehicle unit |
-
2014
- 2014-12-04 DE DE102014224892.2A patent/DE102014224892A1/en active Pending
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102011106078A1 (en) * | 2011-06-30 | 2013-01-03 | Continental Automotive Gmbh | Vehicle unit and method for operating the vehicle unit |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102022102374A1 (en) | 2022-02-02 | 2023-08-03 | Bayerische Motoren Werke Aktiengesellschaft | System and method for securing a driver assistance system |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE102012217002A1 (en) | Method and device for operating a motor vehicle in an automated driving operation | |
WO2017108407A1 (en) | Method for modifying safety- and/or security-relevant control devices in a motor vehicle, and a corresponding apparatus | |
DE102015216265A1 (en) | Method and subsystem for installing a software update in a vehicle | |
EP3330816A1 (en) | Method for updating software in cloud gateways, computer program with an implementation of the method and processing unit for executing the method | |
EP2884465B1 (en) | Method for the modification of an on-board diagnosis of a vehicle | |
DE102012010723A1 (en) | Method for diagnosing component of motor vehicle, involves generating diagnostic script for diagnostic medium of motor vehicle, which is separate from another diagnostic script provided by diagnostic script providing device | |
EP2221697A1 (en) | Method for testing a control device and testing device | |
DE102012211591A1 (en) | Method for adjusting power class of motor car, involves performing modification of software on engine control unit by long-distance data transmission, where alteration of power class of motor car is produced | |
DE102014224892A1 (en) | Providing a first flow control instead of a second flow control in the event of an error | |
DE102017109132A1 (en) | Method and IT infrastructure for model-based testing of software for a vehicle application system and for providing corresponding test results | |
EP2745205B1 (en) | Method for operating a control network, and control network | |
DE102013021231A1 (en) | Method for operating an assistance system of a vehicle and vehicle control unit | |
WO2015124320A1 (en) | Dynamic programmable logic controller for emulating a controller | |
DE102014015445A1 (en) | Method for coding at least one parameter in a control unit of a motor vehicle | |
DE102009047724A1 (en) | Program sequence monitoring method for operating field device utilized for e.g. measuring physical parameter at defined areas in process plant, involves comparing test value with another test value to monitor program sequence | |
EP3779619B1 (en) | Method and device for determining emerging risks of a technical system | |
EP2279480B1 (en) | Method and system for monitoring a security-related system | |
DE102013202961A1 (en) | Method for monitoring stack memory in operating system of control unit of motor vehicle, involves carrying out predefined action if characteristic parameters of stack memory before and after execution of program codes are not identical | |
WO2021018453A1 (en) | Method for testing a motor vehicle | |
EP3173928B1 (en) | Method and device for checking a component error tree | |
WO2017153411A1 (en) | Method for operating a control device for a motor vehicle | |
DE102018217728A1 (en) | Method and device for estimating at least one performance indicator of a system | |
WO2013020844A1 (en) | Open-loop and/or closed-loop control device | |
EP3388944A1 (en) | Method for error detection within an operating system | |
DE102016217762A1 (en) | Monitoring of safety-related functions by a non-secure arithmetic unit |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
R163 | Identified publications notified | ||
R012 | Request for examination validly filed |