DE102018114887A1 - Systeme und Verfahren zur Sicherung eines Fahrzeugs bei längerem Leerlauf - Google Patents

Systeme und Verfahren zur Sicherung eines Fahrzeugs bei längerem Leerlauf Download PDF

Info

Publication number
DE102018114887A1
DE102018114887A1 DE102018114887.9A DE102018114887A DE102018114887A1 DE 102018114887 A1 DE102018114887 A1 DE 102018114887A1 DE 102018114887 A DE102018114887 A DE 102018114887A DE 102018114887 A1 DE102018114887 A1 DE 102018114887A1
Authority
DE
Germany
Prior art keywords
vehicle
entry
conditions
authorized
key fob
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
DE102018114887.9A
Other languages
English (en)
Inventor
Fred W. Huntzicker
Pratyush Kumar
David T. Proefke
William A. Biondo
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
GM Global Technology Operations LLC
Original Assignee
GM Global Technology Operations LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by GM Global Technology Operations LLC filed Critical GM Global Technology Operations LLC
Publication of DE102018114887A1 publication Critical patent/DE102018114887A1/de
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys
    • G07C9/00182Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys operated with unidirectional data transmission between data carrier and locks
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R16/00Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for
    • B60R16/02Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for electric constitutive elements
    • B60R16/023Electric or fluid circuits specially adapted for vehicles and not otherwise provided for; Arrangement of elements of electric or fluid circuits specially adapted for vehicles and not otherwise provided for electric constitutive elements for transmission of signals between vehicle parts or subsystems
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/20Means to switch the anti-theft system on or off
    • B60R25/209Remote starting of engine
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60RVEHICLES, VEHICLE FITTINGS, OR VEHICLE PARTS, NOT OTHERWISE PROVIDED FOR
    • B60R25/00Fittings or systems for preventing or indicating unauthorised use or theft of vehicles
    • B60R25/01Fittings or systems for preventing or indicating unauthorised use or theft of vehicles operating on vehicle systems or fittings, e.g. on doors, seats or windscreens
    • B60R25/04Fittings or systems for preventing or indicating unauthorised use or theft of vehicles operating on vehicle systems or fittings, e.g. on doors, seats or windscreens operating on the propulsion system, e.g. engine or drive motor
    • B60R25/042Fittings or systems for preventing or indicating unauthorised use or theft of vehicles operating on vehicle systems or fittings, e.g. on doors, seats or windscreens operating on the propulsion system, e.g. engine or drive motor operating on the fuel supply
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07CTIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
    • G07C9/00Individual registration on entry or exit
    • G07C9/00174Electronically operated locks; Circuits therefor; Nonmechanical keys therefor, e.g. passive or active electrical keys or other data carriers without mechanical keys

Landscapes

  • Engineering & Computer Science (AREA)
  • Mechanical Engineering (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Lock And Its Accessories (AREA)
  • Control Of Vehicle Engines Or Engines For Specific Uses (AREA)

Abstract

Es werden Verfahren und Systeme für einen verlängerten sicheren Leerlauf (SI) für eine mobile Plattform vorgesehen. Der SI kann abhängig von einer Vielzahl von SI-Eintritts- und SI-Austrittsbedingungen betreten und verlassen werden. SI-Eintritts- und Austrittsbedingungen beinhalten das Empfangen von Schlüsselanhängerdaten von einem Schlüsselanhänger, der mit der mobilen Plattform authentifiziert wurde. Darüber hinaus können verschiedene vorgegebene Sicherheitsbedingungen für zu überwachende Szenarien vorab festgelegt werden. Das beschriebene System und Verfahren überprüft kontinuierlich, ob die vorgegebenen Sicherheitsbedingungen während eines verlängerten SI nicht verletzt werden.

Description

  • TECHNISCHES GEBIET
  • Das technische Gebiet bezieht sich im Allgemeinen auf mobile Plattformsicherheitssystem, und insbesondere auf Systeme und damit zusammenhängende Betriebsverfahren zur Sicherung eines Fahrzeugs bei längerem Leerlauf.
  • HINTERGRUND
  • Mobile Plattformen, wie beispielsweise Fahrzeuge, benötigen im Allgemeinen einen Motor, um den Betrieb von Bordsystemen wie Heizung, Lüftung und Klimaanlage (HVAC) aufrechtzuerhalten. Das Einstellen des Getriebes bei laufendem Motor in die Parkposition wird im Allgemeinen als Leerlauf bezeichnet. Es existieren verschiedene Szenarien, in denen ein Benutzer ein Fahrzeug für eine längere Zeit im Leerlauf verlassen möchte; dies wird als längerer Leerlauf bezeichnet. Die Szenarien beinhalten; wenn sich verderbliche Waren im Fahrzeug befinden und wenn sich Polizeihunde im Fahrzeug befinden. Ohne mehrere Schlüssel kann es jedoch schwierig sein, das Fahrzeug in einem längeren Leerlauf zu sichern. Darüber hinaus kann es auch bei mehreren Schlüsseln wünschenswert sein, dass ein Fahrzeug im verlängerten Leerlauf verschiedene Sicherheitskontrollen durchführt, um die Sicherheit des Fahrzeugs während des verlängerten Leerlaufs zu erhöhen.
  • Dementsprechend sind Systeme und zugehörige Betriebsverfahren für einen sicheren verlängerten Leerlauf (SI) wünschenswert. Die wünschenswerten Systeme und Verfahren unterstützen eine Vielzahl von vorgegebenen SI-Eintritts- und SI-Austrittsbedingungen und können die Sicherheitsbedingungen während des SI überprüfen. Ferner werden weitere wünschenswerte Funktionen und Merkmale der vorliegenden Offenbarung aus der nachfolgenden ausführlichen Beschreibung und den beigefügten Ansprüchen in Verbindung mit den beigefügten Zeichnungen, sowie dem vorangehenden technischen Gebiet und Hintergrund ersichtlich.
  • KURZDARSTELLUNG
  • Diese Kurzdarstellung wird bereitgestellt, um eine Auswahl von Konzepten in einer vereinfachten Form einzuführen, die im Folgenden in der detaillierten Beschreibung beschrieben werden. Diese Kurzdarstellung ist nicht dazu gedacht, Schlüsselmerkmale oder wesentliche Merkmale des beanspruchten Gegenstands zu identifizieren, noch beabsichtigt sie, als Hilfsmittel verwendet zu werden, um den Umfang des beanspruchten Gegenstands zu ermitteln.
  • Ein Steuermodul für einen sicheren Leerlauf (SI) in einem Fahrzeug ist vorgesehen. Steuermodul umfasst: eine Speichervorrichtung mit SI-Eintrittsbedingungen und SI-Austrittsbedingungen; und einen Prozessor, der mit der Speichervorrichtung gekoppelt und konfiguriert ist, um zu bestimmen, dass das Fahrzeug gleichzeitig (i) einen aktiven Antriebsstrang aufweist, und (ii) das Fahrzeug geparkt ist; Verarbeiten von empfangenen ersten Schlüsselanhängerdaten, die von einem Schlüsselanhänger empfangen werden, wobei die Schlüsselanhängerdaten SI-Eintrittsbedingungen umfassen, um zu bestimmen, dass eine SI-Eintrittsbedingung erfüllt ist; Beginnen der Verhinderung der Fahrzeugmobilität als Reaktion auf das Bestimmen, dass die SI-Eintrittsbedingung erfüllt ist; und Beenden der Verhinderung der Fahrzeugmobilität nach dem Beginnen der Verhinderung der Fahrzeugmobilität, wenn bestimmt wird, dass eine SI-Austrittsbedingung erfüllt ist.
  • Ein Verfahren für einen sicheren Leerlauf (SI) in einem Fahrzeug ist ebenfalls vorgesehen. Das Verfahren umfasst: Initialisieren von SI-Eintrittsbedingungen und SI-Austrittsbedingungen in einer Speichervorrichtung; Bestimmen, dass beide Bedingungen erfüllt sind; (i) das Fahrzeug einen aktiven Antriebsstrang aufweist, und (ii) das Fahrzeug geparkt ist; Verarbeiten der Daten eines ersten Schlüsselanhängers mit SI-Eintrittsbedingungen, um zu bestimmen, dass eine SI-Eintrittsbedingung erfüllt ist, wobei die Daten des ersten Schlüsselanhängers von einem Schlüsselanhänger empfangen werden; Beginn der Verhinderung der Fahrzeugmobilität als Reaktion auf das Bestimmen, dass die SI-Eintrittsbedingung erfüllt ist, wobei das Verhindern der Fahrzeugmobilität das Verriegeln des Antriebsstrangs umfasst; und nach dem Beginn der Verhinderung der Fahrzeugmobilität das Beenden der Verhinderung der Fahrzeugmobilität, wenn bestimmt wird, dass eine SI-Austrittsbedingung erfüllt ist.
  • Ein Kraftfahrzeug wird bereitgestellt. Das Fahrzeug umfasst: einen Antriebsstrang; ein Sensorsystem, das mit dem Antriebsstrang gekoppelt ist; und ein Steuermodul für einen sicheren Leerlauf (SI), das mit dem Sensorsystem und dem Antriebsstrang gekoppelt ist, wobei das Steuermodul Folgendes umfasst: eine Speichervorrichtung, die SI-Eintrittsbedingungen und SI-Ausgangsbedingungen umfasst; und einen Prozessor, der mit der Speichervorrichtung gekoppelt und konfiguriert ist, um nach dem Bestimmen, dass der Antriebsstrang aktiv ist und das Fahrzeug geparkt ist, empfangene Daten mit den SI-Eintrittsbedingungen zu verarbeiten, um zu bestimmen, dass eine SI-Eintrittsbedingung erfüllt ist; als Reaktion auf das Bestimmen, dass die SI-Eintrittsbedingung erfüllt ist, das Verhindern der Fahrzeugmobilität und das Steuern einer Anzeigevorrichtung, um anzuzeigen, dass sich das Fahrzeug in einem SI befindet; und nach dem Beginnen, die Mobilität des Fahrzeugs zu verhindern, das Unterbrechen der Fahrzeugmobilität auf das Bestimmen, dass eine SI-Austrittsbedingung erfüllt ist.
  • Figurenliste
  • Die vorliegende Anmeldung wird hierin in Verbindung mit den nachfolgend abgebildeten Zeichnungen beschrieben, worin gleiche Zahlen stehen für gleiche Elemente stehen und worin gilt:
    • 1 ist ein Funktionsblockdiagramm, das ein Fahrzeug mit einem System für einen sicheren Leerlauf (SI) gemäß verschiedenen exemplarischen Ausführungsformen veranschaulicht;
    • 2 ist ein Flussdiagramm, das ein Verfahren für einen sicheren Leerlauf (SI) gemäß verschiedenen exemplarischen Ausführungsformen beschreibt;
    • 3 ist ein Flussdiagramm, das nähere Einzelheiten zum Eintritt in den SI gemäß verschiedenen exemplarischen Ausführungsformen bereitstellt; und
    • 4 ist ein Flussdiagramm, das nähere Einzelheiten zum Austritt des SI gemäß verschiedenen exemplarischen Ausführungsformen bereitstellt.
  • AUSFÜHRLICHE BESCHREIBUNG
  • Die folgende ausführliche Beschreibung dient lediglich als Beispiel und soll die Anwendung und Verwendung in keiner Weise einschränken. Weiterhin besteht keine Absicht, im vorstehenden technischen Bereich, Hintergrund, der Kurzzusammenfassung oder der folgenden ausführlichen Beschreibung an eine ausdrücklich oder implizit vorgestellte Theorie gebunden zu sein.
  • Der hierin verwendete Begriff „Modul“ bezieht sich auf alle Hardware-, Software-, Firmwareprodukte, elektronische Steuerkomponenten, auf die Verarbeitungslogik und/oder Prozessorgeräte, einzeln oder in Kombinationen, unter anderem umfassend, eine anwendungsspezifische integrierte Schaltung (ASIC), eine elektronische Schaltung, einen Prozessor (gemeinsam genutzt, dediziert oder gruppiert) und einen Speicher, der ein oder mehrere Software- oder Firmwareprogramme, eine kombinatorische Logikschaltung und/oder andere geeignete Komponenten ausführt, die die beschriebene Funktionalität bieten. Das vorgesehene System und Verfahren zum Sichern eines Fahrzeugs während eines längeren Leerlauf kann die Form eines Steuermoduls annehmen, das in einer bereits existierenden mobilen Plattform-Managementsystem oder Fahrzeugsteuerungssystem integriert ist.
  • Es sollte beachtet werden, dass die hierin beschriebenen Techniken und Technologien der verschiedenen Blockkomponenten und mit Bezug auf symbolische Darstellungen von Operationen, Verarbeitungsaufgaben und Funktionen, die durch eine beliebige Anzahl von Hardware-, Software- und/oder Firmwarekomponenten realisiert werden können, konfiguriert sind, um die spezifizierten Funktionen auszuführen. So kann beispielsweise eine Ausführungsform eines Systems oder einer Komponente verschiedene integrierte Schaltungskomponenten, z. B. Speicherelemente, digitale Signalverarbeitungselemente, Logikelemente, Wertetabellen oder dergleichen, einsetzen, die eine Vielzahl von Funktionen unter der Steuerung eines oder mehrerer Mikroprozessoren oder anderer Steuergeräte ausführen können. Diese Vorgänge, Programme und Funktionen werden zuweilen als Computer-ausgeführt, computerisiert, Software-implementiert oder Computer-implementiert bezeichnet.
  • Wie hierin verwendet, bedeutet das Wort „exemplarisch“ „dient als ein Beispiel, eine Instanz oder Veranschaulichung“. Jede hierin als exemplarisch beschriebene Implementierung oder als exemplarische Ausführungsform ist gegenüber jeden anderen Implementierungen nicht notwendigerweise als bevorzugt oder vorteilhaft auszulegen. Zusätzlich kann eine bestimmte Terminologie in der folgenden Beschreibung lediglich zum Zwecke der Referenz verwendet werden und soll folglich nicht einschränkend sein.
  • Die nachfolgende Beschreibung kann sich auf Elemente oder Knotenpunkte oder Merkmale beziehen, die miteinander „verbunden“ sind. Wie hierin verwendet, kann „gekoppelt“, falls nicht ausdrücklich anders erklärt, bedeuten, dass ein Element/ Knotenpunkt/ Merkmal direkt oder indirekt mit einem anderen Element/ Knotenpunkt/ Merkmal verbunden ist (oder direkt oder indirekt damit kommuniziert), und dies nicht notwendigerweise mechanisch. Obwohl somit die Zeichnungen hierin eine exemplarische Anordnung von Elementen darstellen können, können zusätzliche intervenierende Elemente, Vorrichtungen, Merkmale oder Komponenten bei einer aktuellen Ausführungsform des Gegenstandes dargestellt sein.
  • Aus Gründen der Kürze können herkömmliche Techniken im Zusammenhang mit der Übertragung und dem Empfang von Signalen, Drahtloskommunikationsmodulen, drahtlosen Sendeempfängern, Netzwerkoberflächen und anderen funktionalen Aspekten der Untersysteme (und der einzelnen Betriebskomponenten davon) hierin nicht im Detail beschrieben werden. Dementsprechend sind die hierin vorliegenden Beispiele als nicht einschränkend zu verstehen.
  • Zuwendend nun zu 1 ist ein Funktionsblockdiagramm eines Fahrzeugs 100 gemäß einer exemplarischen Ausführungsform abgebildet. Das Fahrzeug 100 beinhaltet eine Karosserie 102 die auf einem Fahrgestell 104 angeordnet ist. Die Karosserie 102 umschließt im Wesentlichen die anderen Komponenten des Fahrzeugs 100. Die Karosserie 102 und das Fahrgestell 104 können gemeinsam einen Rahmen bilden. Das Fahrzeug 100 beinhaltet auch eine Vielzahl von Rädern 106. Die Räder 106 sind jeweils mit dem Fahrgestell 104 in der Nähe einer jeweiligen Ecke der Karosserie 102 drehbar gekoppelt, um die Bewegung des Fahrzeugs 100 zu erleichtern. Obwohl die abgebildete Ausführungsform die mobile Plattform als ein Fahrzeug 100 mit vier Rädern 106 umsetzt, können die hierin vorgestellten Konzepte in anderen mobilen Plattformen mit einer unterschiedlichen Anzahl an Rädern 106, wie etwa Flugzeugen, Raumfahrzeugen, Wasserfahrzeugen, Motorrädern, Robotern, Robotervorrichtungen und dergleichen, eingesetzt werden.
  • Ein Steuersystem 130 ist innerhalb der Karosserie 102 eingeschlossen. Es ist durchaus erwünscht, dass das Steuersystem 130 den allgemeinen Betrieb des Fahrzeugs 100 steuert und eine Vielzahl von Fahrzeugsteuerungsfunktionen ausführt, die über den Rahmen der vorliegenden Offenbarung hinausgehen. Dadurch lädt und führt das Steuersystem 130 über einen Prozessor 142 ein oder mehrere Programme, Algorithmen und Regeln aus, die als Anweisungen und Anwendungen 152 in der Speichervorrichtung 144 enthalten sind. In Bezug auf die vorliegende Offenbarung ist das Steuersystem 130 in funktionsfähiger Verbindung mit dem Antriebsstrang 108, dem elektronischen Servolenkungssystems (EPS) 110, die Benutzereingabevorrichtung 112, der Anzeigevorrichtung 114, dem Navigationssystem 116 und einem Schlüsselanhänger 118 der dem Fahrzeug 100 zugeordnet ist, und kann diese zentral steuern. Der Schlüsselanhänger 118 ist innerhalb der Karosserie des Fahrzeugs 100 dargestellt, wobei der Schlüsselanhänger 118 jedoch auch außerhalb des Fahrzeugs 100 sein kann. Die Funktionsweise dieser Funktionsblöcke werden im Folgenden näher beschrieben.
  • Der Antriebsstrang 108 ist ein Antriebssystem, das auf dem Fahrgestell 104 montiert ist und ein Antriebssystem zum Antreiben der Räder 106 umfasst. In verschiedenen exemplarischen Ausführungsformen umfasst der Antriebsstrang 108 einen Verbrennungsmotor und/oder einen Elektromotor/Generator (im Folgenden einfach als „Motor“ bezeichnet), der mit dem Antriebsstrang und einem Getriebe davon verbunden ist. In bestimmten Ausführungsformen kann der Antriebsstrang 108 variieren, und/oder es können zwei oder mehrere Antriebsstränge 108 verwendet werden. Der Antriebsstrang 108 kann Allradantrieb (AWD), Hinterradantrieb (RWD) oder Vorderradantrieb (FWD) bereitstellen. Als Beispiel, kann der Motor im Antriebsstrang 108 eine beliebige Kombination von mehreren- aus einer Anzahl unterschiedlicher Antriebssysteme umfassen, beispielsweise einen mit Benzin oder Diesel betriebenen Verbrennungsmotor, einen „Flexfuel“-Motor (FFV) (d. h. Verwendung von einer Mischung aus Benzin und Ethanol), einen mit einer gasförmigen Verbindung (z. B. Wasserstoff oder Erdgas) betriebenen Motor, einen Verbrennungs-/Elektro-Hybridmotor und einen Elektromotor. Wie hierin verwendet, sind die folgenden Phrasen austauschbar: (i) der Antriebsstrang 108 ist „aktiv,“ (ii) das Fahrzeug 100 läuft, (iii) der Motor läuft und (iv) das Antriebssystem aktiv ist.
  • Das EPS 110 umfasst die Komponenten und Subsysteme, die gemeinsam als das funktionieren, was ein Benutzer als elektrische Servolenkung für das Fahrzeug 100 erlebt. In verschiedenen Ausführungsformen umfasst das EPS 110 eine Steuereinheit, ein Lenkrad zur Aufnahme von Benutzereingaben und die mechanischen Komponenten, die zum Aufbringen von Drehkräften auf die Räder verwendet werden.
  • Die Benutzereingabevorrichtung 112 kann ein beliebiges oder eine Kombination verschiedener bekannter Benutzereingabevorrichtungen sein, einschließlich, aber nicht beschränkt auf, einen berührungsempfindlichen Bildschirm, eine Cursorsteuerungsvorrichtung (CCD) (nicht dargestellt), wie beispielsweise eine Maus, einen Trackball oder Joystick und/oder eine Tastatur, eine oder mehrere Tasten, Schalter oder Knöpfe. Die Anzeigevorrichtung 114 kann mit einer der zahlreichen bekannten Anzeigen realisiert werden, die geeignet sind, textuelle, grafische und/oder symbolische Informationen in einem für den Benutzer sichtbaren Format darzustellen. Als solches können die Anzeigevorrichtung 114 und die Benutzereingabevorrichtung 112 Teil des Infotainment- oder Navigationssystems 116 sein oder in dieses integriert werden und zum Laden von Programmen und/oder Parametern in eine Speichervorrichtung verwendet werden, wie nachstehend beschrieben. Nicht einschränkende Beispiele für derartige Anzeigevorrichtungen beinhalten Kathodenstrahlröhren (CRT)-Anzeigen und Flachbildschirme, wie beispielsweise LCD (Flüssigkristallanzeigen) und TFT (Dünnschichttransistor)-Anzeigen. In verschiedenen Ausführungsformen kann die Anzeigevorrichtung 114 LED-Anzeigeleuchten oder ähnlich funktionierende Vorrichtungen beinhalten, um visuelle Warnungen als Reaktion auf das Steuersystem 130 bereitzustellen.
  • Das Navigationssystem 116 beinhaltet Sensoren, Vorrichtungen, Instrumente (beispielsweise Radar, Lidar, eine oder mehrere Kameras und ein globales Positionierungssystem (GPS)) und Software, die zum Erfassen und Bereitstellen von Fahrzeugposition, -ortung, -geschwindigkeit und -ausrichtung ausreichend sind. Die Navigationsdaten umfassen daher Fahrzeugpositions-, Standort-, Geschwindigkeits- und Ausrichtungsdaten. In verschiedenen Ausführungsformen kann das Navigationssystem 116 mit der Anzeigevorrichtung 114 und der Benutzereingabevorrichtung 112 integriert sein. In anderen Ausführungsformen ist das Navigationssystem 116 in das Sensorsystem 134 integriert.
  • Der Schlüsselanhänger 118 kann eine oder mehrere Tasten oder Mittel zur Eingabe einer Benutzeranforderung oder eines mit dem Fahrzeug 100 verbundenen Befehls durch den Benutzer aufweisen, beispielsweise weist der Schlüsselanhänger 118 in verschiedenen Ausführungen eine Fernstarttaste auf. Der Schlüsselanhänger 118 verfügt weiterhin über ein Mittel, um die Benutzeranforderung in einem verwendbaren Format an ein Steuermodul 140 im Fahrzeug zu übermitteln. Dementsprechend kann der Schlüsselanhänger 118 in verschiedenen Ausführungsformen einen Prozessor, eine Speichervorrichtung und einen oder mehrere Sender-Empfänger zur drahtlosen Kommunikation mit dem nachfolgend beschriebenen Steuermodul 140 umfassen. Die vom Schlüsselanhänger 118 empfangenen Daten und Befehle werden als Schlüsselanhängerdaten bezeichnet. Neben dem Senden aktiver Benutzereingaben kann der Schlüsselanhänger auch passiv (ohne direkte Benutzereingabe) mit dem Steuermodul 140 kommunizieren. Es ist leicht zu verstehen, dass irgendeine Art von Autorisierungsprotokoll verwendet werden kann, um die sichere drahtlose Kommunikation zwischen dem Schlüsselanhänger 118 und dem Steuermodul 140 zu bestätigen oder zu authentifizieren, obwohl die Einzelheiten derselben außerhalb des Geltungsbereichs der vorliegenden Offenbarung vorliegen. Vorteilhaft ist, dass die vorgesehenen Systeme und Verfahren für den sicheren Leerlauf (SI) auf Schlüsselanhängerdaten reagieren, die von einem vorhandenen autorisierten Schlüsselanhänger empfangen werden 118 ,der mit dem Fahrzeug 100 verbunden, wodurch das Hinzufügen neuer, speziell gelegener und/oder zusätzlich veranschlagter Benutzereingabe- und/oder Berechtigungsvorrichtungen nicht erforderlich ist.
  • In der in 1 abgebildeten Ausführungsform beinhaltet das Steuersystem 130 ein Sensorsystem 134, einen Sender-Empfänger 136 und ein Steuermodul und ein Steuermodul für den erweiterten SI-Betrieb („Steuermodul“) 140. Die Funktionen hierzu werden jeweils nachfolgend beschrieben.
  • Das Sensorsystem 134 des Fahrzeugs 100 beinhaltet im Allgemeinen eine Vielzahl von Sensoren, Vorrichtungen und Software, die zum Erfassen von Informationen, zur Umwandlung der erfassten Informationen in digitale Informationen und zum Bereitstellen der digitalen Informationen im Allgemeinen als Fahrzeugzustandsdaten und insbesondere als Sensorzustandsdaten an das Steuersystem 130 ausreichend sind. Jeder Sensor des Sensorsystems 134 kann spezifisch mit einer Komponente oder einem Subsystem des Fahrzeugs 100 verbunden und konfiguriert werden, um einen bestimmten Aspekt der Komponente oder des Subsystems zu erfassen. Wie erwähnt, können das Sensorsystem 134 und das Navigationssystem 116 integriert werden. Die Sensordaten können daher die vorstehend beschriebenen Navigationsdaten umfassen.
  • Der Sender-Empfänger 136 kann mindestens einen Empfänger und mindestens einen Sender beinhalten, die funktionsfähig mit dem Prozessor 142 verbunden sind. Der Sender-Empfänger 136 kann das Steuermodul 140 in die Lage versetzen, die Kommunikationsverbindungen zum Schlüsselanhänger 118, Onboard-Komponenten und externen Kommunikationsquellen, einschließlich der drahtgebundenen und drahtlosen Kommunikation, herzustellen und aufrechtzuerhalten. Der Sender-Empfänger 136 kann die Signalverarbeitung (z. B. Digitalisierung, Datenkodierung, Modulation usw.), wie sie in der Technik bekannt ist, durchführen. In einigen Ausführungsformen ist der Sender-Empfänger 136 mit dem Steuermodul 140 integriert. In Bezug auf die vorliegende Offenbarung kann der Sender-Empfänger 136 die Komponente eines Fahrzeugsteuersystems 130 sein, das zunächst Schlüsselanhängerdaten empfängt und jede erforderliche Signalverarbeitung der Schlüsselanhängerdaten durchführt, die zur Vorbereitung für die Verwendung durch das Steuermodul 140 erforderlich ist.
  • Innerhalb des Steuersystems 130 führt das Steuermodul 140 ein Programm 156 aus, um das Fahrzeug 100 während eines SI zu sichern. Mit weiterführendem Verweis auf 1 werden die Komponenten des Steuermoduls 140 und deren Funktionen beschrieben. In der dargestellten Ausführungsform beinhaltet das Steuermodul 140 einen Prozessor 142 (vorstehend erwähnt), der kommunikativ mit einer Speichervorrichtung 144, einer Schnittstelle 146, einer Datenbank 148, einem Bus 150 und einer optionalen Speicherplatte 158 verbunden ist. Das Steuermodul 140 verarbeitet empfangene Eingänge und führt Aufgaben aus, um Befehle, Steuerungen und Markierungen zu erzeugen, wie hierin beschrieben.
  • In verschiedenen Ausführungsformen lädt und führt der Prozessor 142 das Programm 156 aus, um die dem Steuermodul 140 und dem dazugehörigen Verfahren 200 (2) zugeordneten Berechnungs- und Steuerungsfunktionen auszuführen. Der Prozessor 142 kann jede Art von Prozessor oder mehrere Prozessoren, einzelne integrierte Schaltungen, wie beispielsweise einen Mikroprozessor, einzelne integrierte Schaltungen, wie beispielsweise ein Mikroprozessor, oder eine geeignete Anzahl von integrierten Schaltungen und/oder Leiterplatten, die zum Ausführen der beschriebenen Operationen, Aufgaben und Funktionen zusammenwirken, indem sie elektrische Signale manipulieren, die Datenbits an Speicherplätzen im Systemspeicher darstellen, sowie andere Signalverarbeitungen, umfassen. In anderen Ausführungsformen kann das Steuermodul 140 in einer beliebigen Kombination von Software oder Firmware implementiert werden, und das Programm 156 kann Programmcodesegmente umfassen, die in dieser Software oder Firmware verteilt sind. In verschiedenen Ausführungsformen kann das Steuermodul 140 mit einem oder mehreren Ferncomputersystemen und/oder anderen Steuersystemen (in einem Fahrzeug 100) verbunden sein oder diese anderweitig verwenden.
  • Ein computerlesbares Speichermedium kann sowohl als Speicher wie auch als Notizblock verwendet werden. In der exemplarischen Ausführungsform repräsentieren die Speichervorrichtung 144, die Datenbank 148 und die Diskette 158 computerlesbare Speichermedien, die für diese Funktionen verwendet werden. Innerhalb des computerlesbaren Speichermediums sind die Speicherstellen, an denen Datenbits gehalten werden, sind physikalische Orte, die bestimmte elektrische, magnetische, optische oder organische Eigenschaften, die den Datenbits entsprechen, aufweisen. Die Speichervorrichtung 144 kann eine beliebige Art eines geeigneten, computerlesbaren Speichermediums sein. So kann beispielsweise die Speichervorrichtung 144 verschiedene Arten von dynamischem Direktzugriffsspeicher (DRAM), wie beispielsweise SDRAM, die verschiedenen Arten statischer RAM (SRAM) und die verschiedenen Arten von nichtflüchtigem Speicher (PROM, EPROM und Flash) beinhalten. In bestimmten exemplarischen Ausführungsformen befindet sich die Speichervorrichtung 144 auf dem gleichen Computerchip wie der Prozessor 142 und/oder ist gemeinsam mit demselben angeordnet. In der dargestellten Ausführungsform speichert die Speichervorrichtung 144 die vorgenannten Anweisungen und Anwendungen 152 zusammen mit einer oder mehreren konfigurierbaren Variablen in gespeicherten Werten 154.
  • Die Datenbank 148 und Diskette 158 umfassen jegliche geeignete Art von Speichervorrichtungen, darunter auch um Direktzugriffsspeichervorrichtung, wie beispielsweise Festplattenlaufwerke, Flashsysteme, Diskettenlaufwerke und optische Speicherplatten. In einer exemplarischen Ausführungsform umfasst die Datenbank 148 ein Programmprodukt, von der Speichervorrichtung 144 ein Programm 156 empfangen kann, das eine oder mehrere Ausführungsformen von einem oder mehreren Prozessen der vorliegenden Offenbarung ausführt, wie die Schritte des Verfahrens 200 (und aller Teilprozesse desselben). In einer weiteren exemplarischen Ausführungsform kann das Programm 156 direkt durch den Sender-Empfänger 136, über eine Benutzereingabevorrichtung 112 direkt in der Speichervorrichtung 144 und/oder auf eine Diskette (z. B. Diskette 158), wie unten beschrieben, hochgeladen werden.
  • Neben den relevanten Programmprodukten können auch Timer mit einer variablen vorgegebenen Größe in der Speichervorrichtung 144 gespeichert werden. Die bei der Berechnung und Verarbeitung verwendeten Parameter können in gespeicherten Werten 154 gespeichert werden. Nicht einschränkende Beispiele für konfigurierbare Parameter, die bei der Berechnung und Verarbeitung verwendet werden, beinhalten: eine erste Verzögerungszeit, eine zweite Verzögerungszeit und Parameter, die bei der Konfiguration von vorbestimmten Eingangsbedingungen für den sicheren Leerlauf (SI) und vorbestimmten SI-Austrittsbedingungen verwendet werden.
  • Die SI-Eintrittsbedingungen und die SI-Austrittsbedingungen können in verschiedenen Formen vorliegen. Zunächst einmal gibt es diejenigen, die autorisiert sind. Nicht einschränkende Beispiele für autorisierte SV-Eintrittsbedingungen und autorisierte SV-Austrittsbedingungen beinhalten: Erkennen, dass eine bestimmte Taste, wie die Fernstarttaste, auf dem Schlüsselanhänger 118 gedrückt und für eine bestimmte Zeitspanne gedrückt gehalten wird, Erkennen, dass mehrere Tasten auf dem Schlüsselanhänger 118 in einer bestimmten Reihenfolge gedrückt wurden, Erfassen eines Signals von einem Schalter oder einer anderen Benutzereingabefunktion auf einer Konsole im Fahrzeug bei Vorhandensein eines passiv kommunizierenden (ohne direkte Benutzereingabe) Schlüsselanhängers 118, und Erfassen eines Sprachbefehls oder einer Geste bei Vorhandensein eines passiv kommunizierenden Schlüsselanhängers 118. Anschließend können SV-Eintrittsbedingungen eine unbeaufsichtigte SI-Eintrittsanforderung mit einer oder mehreren unterschiedlichen Bedingungen umfassen, die erfüllt sein müssen. SI kann bei einem festgestellten Verstoß gegen eine oder mehrere Sicherheitsbedingungen bei Vorhandensein eines passiv kommunizierenden Schlüsselanhängers 118 verlassen werden; die Sicherheitsbedingungen umfassen: einen niedrigen Kraftstoffstand, eine Getriebeschaltung außerhalb der Parkposition, eine Erhöhung der Motordrehzahl, eine Erhöhung der Drosselklappenstellung und eine Anzeige, dass die Außenverriegelung des Fahrzeugs manipuliert wurde. Zudem kann der SI über den Schlüsselanhänger 118 oder die Benutzereingabevorrichtung 112 verlassen werden. Die Verwendung verschiedener konfigurierbarer Parameter wird in Verbindung mit dem Verfahren 200 und den 2-4 näher beschrieben.
  • Der Bus 150 dient zur Übertragung von Programmen, Daten, Status und anderen Informationen oder Signalen zwischen den verschiedenen Komponenten des Computersystems des Steuermoduls 140. Der Bus 150 kann aus allen zur Verbindung von Computersystemen und Komponenten geeigneten physischen oder logischen Mitteln bestehen. Dies schließt ohne Einschränkung auch direkt verdrahtete Verbindungen, Faseroptik, sowie Infrarot- und Drahtlosbustechnologien ein.
  • Die Schnittstelle 146 ermöglicht die Kommunikation zwischen dem Steuermodul 140 und Systemen außerhalb des Steuermoduls 140, beispielsweise von einem Systemtreiber und/oder einem anderen Computersystem (nicht dargestellt), und kann unter Verwendung eines geeigneten Verfahrens und einer geeigneten Vorrichtung umgesetzt werden. In einer Ausführungsform erhält die Schnittstelle 146 die verschiedenen Daten vom Navigationssystem 116, den Sensoren des Sensorsystems 134 und/oder dem Sender-Empfänger 136. Die Schnittstelle 146 kann eine oder mehrere Netzwerkschnittstellen beinhalten, um mit externen Systemen oder Komponenten, Technikern und/oder Speichereinrichtungen zu kommunizieren.
  • Es ist zu erkennen, dass sich das Steuersystem 130 von der Ausführungsform, die in 1 dargestellt ist, unterscheiden kann. Als erstes Beispiel kann in verschiedenen Ausführungsformen jede Kombination aus der Benutzereingabevorrichtung 112, der Anzeigevorrichtung 114 und dem Navigationssystem 116 kann Teil einer existierenden Konsole oder Benutzerschnittstelle sein, die mit dem Fahrzeug 100 verbunden ist, und kann integriert werden, um Benutzereingaben zu akzeptieren (zum Beispiel als manipulierte Tasten, Sprache oder Touchscreen-Interaktion).
  • Unter Bezugnahme auf 2 und weiterhin unter Bezugnahme auf 1 ist nun ein Flussdiagramm für ein Verfahren 200 für einen sicheren Leerlauf (SI) in einem Fahrzeug gemäß verschiedenen exemplarischen Ausführungsformen vorgesehen. Das Verfahren 200 stellt verschiedene Ausführungsformen eines Verfahrens dar, das dem Steuermodul 140 zugeordnet ist. Zu Veranschaulichungszwecken kann sich die folgende Beschreibung des Verfahrens 200 auf Elemente beziehen, die vorstehend in Verbindung mit 1 erwähnt wurden. In der Praxis können Abschnitte des Verfahrens 200 durch verschiedene Komponenten des beschriebenen Systems ausgeführt werden. Es ist zu bemerken, dass das Verfahren 200 eine beliebige Anzahl an zusätzlichen oder alternativen Aufgaben beinhalten kann, die in 2 aufgeführten Aufgaben müssen nicht in der angegebenen Reihenfolge ausgeführt werden, und das Verfahren 200 kann in ein größeres Verfahren oder einen größeren Prozess mit zusätzlicher Funktionalität integriert werden, die hierin nicht im Detail beschrieben sind. Darüber hinaus können eine oder mehrere in 2 dargestellte Aufgaben in einer Ausführungsform des Verfahrens 200 weggelassen werden, solange die beabsichtigte Gesamtfunktionalität intakt bleibt.
  • Das Verfahren startet, und die Initialisierung erfolgt bei 202. Die Initialisierung kann das Hochladen oder Aktualisieren von Anweisungen und Anwendungen 152, Programm 156, gespeicherte Werte 154 und alle weiteren in der Datenbank 148 gespeicherten Nachschlagetabellen oder Regeln umfassen. Bei der Initialisierung können die vorgegebenen SI-Eintrittsbedingungen und die vorstehend beschriebenen vorgegebenen SI-Austrittsbedingungen in den Speicher 144 geladen werden. Die Initialisierung kann auch die Angabe von Platz in der Speichervorrichtung 144 für ein oder mehrere Markierungen, einen ersten Timer und einen zweiten Timer umfassen; worin der erste Timer später verwendet wird, um zu bestimmen, wann eine erste Verzögerungszeit abgelaufen ist, und der zweite Timer später verwendet wird, um zu bestimmen, wann eine zweite Verzögerungszeit abgelaufen ist.
  • Bei 204 bestimmt das Verfahren, dass das Fahrzeug 100 einen aktiven Antriebsstrang 108 aufweist. Bei 206 bestimmt das Verfahren, dass das Fahrzeug 100 geparkt ist, was darauf hinweist, dass sich ein Getriebe im Antriebsstrang 108 nicht in einem Antriebszahnrad befindet. Wenn das Fahrzeug 100 keinen aktiven Antriebsstrang 108 aufweist und geparkt ist, wird das Fahrzeug 100 als inaktiv bestimmt. Bei 208 setzt das Verfahren alle vom Steuermodul 140 verwendeten Timer und Markierungen zurück. Wie bereits erwähnt, kann ein erster Timer, Timer 1, verwendet werden, um eine erste Verzögerungszeit verstreichen zu lassen, und ein zweiter Timer, Timer 2, kann verwendet werden, um eine zweite Verzögerungszeit verstreichen zu lassen. Eine oder mehrere Markierungen können beispielsweise verwendet werden als Markierung, um anzuzeigen, dass ein autorisierter sicherer Leerlauf stattfindet, und eine zweite Markierung kann verwendet werden, um anzuzeigen, dass eine Verletzung einer Sicherheitsbedingung vorliegt. Die Timer, Markierungen und Sicherheitsvorkehrungen werden im Folgenden näher beschrieben.
  • Bei 210 stellt das Verfahren 200 fest, dass die SI-Eintrittsbedingungen erfüllt sind. Wie vorstehend erwähnt, kann SI eingegeben werden, wenn eine SI-Eintrittsbedingung aus einer Vielzahl von verschiedenen SI-Eintrittsbedingungen, die in der Speichervorrichtung 144 gespeichert sind, selektiv erfüllt wird. Durch die Bestimmung, dass die SI-Eintrittsbedingungen erfüllt sind, kann der Prozessor 142 Schlüsselanhängerdaten von einem autorisierten Schlüsselanhänger 118, die in der Speichervorrichtung 144 gespeicherten SI-Eintrittsbedingungen und Signale oder Status von einem oder mehreren Fahrzeugsystemen oder Sensoren verarbeiten, die in Sensordaten vom Sensorsystem 134 bereitgestellt werden. In einer Ausführungsform wird die autorisierte SI-Eintrittsanforderung als vom Schlüsselanhänger 118 ausgelesen angesehen. In einer weiteren Ausführungsform wird die autorisierte SI-Eintrittsanforderung als von einer Benutzereingabevorrichtung 112 auf oder im Fahrzeug 100 ausgelesen angesehen. Einzelheiten zur Bestimmung darüber, ob die SI-Eintrittsbedingungen erfüllt sind, finden Sie in 3, die eine Erweiterung von 210, von „A“ 209 nach „B“ 211 vorsieht. Bei 212 beginnt das Verfahren 200 die Mobilität des Fahrzeugs zu behindern. In Verbindung mit dem Beginn der Mobilitätsbehinderung kann das Steuermodul 140 die Anzeigevorrichtung 114 anweisen, eine alphanumerische Nachricht oder ein Symbol anzuzeigen und/oder eine LED oder ähnliche Anzeige zu beleuchten, die anzeigt, dass sich das Fahrzeug 100 im SI befindet. Die Mobilitätsbehinderung umfasst die Verriegelung des Antriebsstrangs 108 und kann zusätzlich die Verriegelung externer Türschlösser und die Verriegelung des EPS 110 umfassen. Sperren, wie hierin verwendet, bedeutet, unberechtigte Nutzung zu verhindern oder einzuschränken. Herkömmlich bedeutet „Sperren“ eine physische Deaktivierung einer Funktion, wie beispielsweise die Verriegelung der Tür. Wie hierin verwendet, kann die Verriegelung der Türen, des Antriebsstrangs 118, oder des EPS 110, in einer Software durchgeführt werden, wie sie durch eine E-Verriegelung erfolgt, bei der die Verriegelung der Tür zum Deaktivieren ihrer Verwendung elektrisch betätigt wird. Das Verfahren 200 kann fortfahren, die Mobilität zu behindern und die Anzeigevorrichtung 114 zum Anzeigen anzuweisen, dass sich das Fahrzeug 100 im SI befindet, bis eine SI-Austrittsbedingung bei 214 erfüllt ist.
  • Ähnlich wie bei den SI-Eintrittsbedingungen kann der Prozessor 142 Schlüsselanhängerdaten von einem autorisierten Schlüsselanhänger 118, die in der Speichervorrichtung gespeicherten initialisierten SI-Austrittsbedingungen und Signale oder den Status eines oder mehrerer Fahrzeuge 100 Systeme oder Sensoren verarbeiten, die in Sensordaten vom Sensorsystem 134 bereitgestellt werden. In einer Ausführungsform wird eine autorisierte SI-Austrittsanforderung als vom Schlüsselanhänger 118 ausgelesen angesehen. In einer weiteren Ausführungsform wird die autorisierte SI-Austrittsanforderung als von einer Benutzereingabevorrichtung 112 auf oder im Fahrzeug 100 ausgelesen angesehen. Einzelheiten zur Bestimmung darüber, ob die SI-Austrittsbedingungen erfüllt sind, finden Sie in 4, die eine Erweiterung von 214, von „C“ 213 nach „D“ 215 vorsieht. Als Reaktion auf die Bestimmung, dass die SI-Austrittsbedingungen erfüllt sind, beendet bei 216 das Verfahren 200 die Behinderung der Mobilität und beendet damit die Instanz des sicheren Leerlaufs (SI). Die Beendigung des SI umfasst das Beenden der Mobilitätsbehinderung. Wie hierin verwendet, umfasst das Beenden der Mobilitätsbehinderung das Rückgängigmachen eines der folgenden: die Verriegelung der Türen, des Antriebsstrangs 118 oder des EPS 110, die bei 212 durchgeführt wurde. Das Verfahren 200 kann das Anweisen der Anzeigevorrichtung 114 zum Anzeigen, dass sich das Fahrzeug 100 im SI befindet, beenden, wenn die Mobilitätsbehinderung bei 216 aufgehoben wird. 4 stellt mehr Einzelheiten bezüglich der Aufgaben im Zusammenhang mit dem Unterbrechen der Mobilitätsbehinderung bei 216 dar.
  • Mit Blick nun auf 3 wird die Bestimmung, ob die SI-Eintrittsbedingungen bei 210 erfüllt sind, näher beschrieben. Wie vorstehend erwähnt, können SI-Eintrittsbedingungen eine autorisierte SI-Eintrittsanforderung und/oder eine unbeaufsichtigte SI-Eintrittsanforderung umfassen. Bei 302 wird eine autorisierte SI-Eintrittsanforderung erkannt, was bedeutet, dass sie vom Steuermodul 140 empfangen und mit den SI-Eintrittsbedingungen verarbeitet und als gültige autorisierte SI-Eintrittsanforderung bestimmt wird. Daraufhin kann bei 304 eine „autorisierte SI“- Markierung (erste Markierung) gesetzt werden. Die SI-Eintrittsbedingungen umfassen weiterhin eine „unbeaufsichtigte SI-Eintrittsbedingung“, die (i) den Schlüsselanhänger 118 als außerhalb des Fahrzeugs (bei 306) und (ii) das Fehlen der autorisierten SI-Eintrittsanforderung (bei 302) umfasst. Eine unbeaufsichtigte SI-Eintrittsanforderung kann ausgelöst werden, wenn der Fahrzeugführer das Fahrzeug 100 bei laufendem Motor (Antriebsstrang 108 aktiv) verlassen hat und die Türen länger als erwartet entriegelt sind. Eine erste Verzögerungszeit ist ein konfigurierbarer Parameter, der vordefiniert werden kann, um eine Zeitspanne darzustellen, die eine Person vernünftigerweise außerhalb ihres Fahrzeugs 100 sein könnte bei laufendem Motor, bevor das Fahrzeug 100 im SI gesichert wird. Dementsprechend kann von 306 das Steuermodul 140 einen ersten Timer verwenden, um die erste Verzögerungszeit bei 308 verstreichen zu lassen, bevor bestimmt wird, dass die SI-Eintrittsbedingungen bei „B“ 211 erfüllt sind.
  • 4 ist ein Flussdiagramm 400, das Einzelheiten darstellt, die mit dem Bestimmen, dass die SI-Austrittsbedingungen bei 214 erfüllt sind, und mit dem Beenden der Mobilitätsbehinderung bei 216 verbunden sind. Wie bereits erwähnt, kann den SI durch Erfüllen einer autorisierten SI-Eintrittsbedingung oder einer unbeaufsichtigten SI-Eintrittsbedingung eingegeben werden. Die SI-Austrittsbedingungen können abhängig von der Art und Weise, in welcher der SI eingegeben wurde, variieren, und dies ist in 4 dargestellt. Im Laufe des Betriebs kann das Steuermodul 140 verschiedene Verfahren anwenden, um zwischen einem SI, der mit einer Berechtigung eingegeben wurde, und einem SI, der ohne Berechtigung eingegeben wurde (der unbeaufsichtigte Eintritt), zu unterscheiden. In verschiedenen Ausführungsformen kann die erste Markierung als „autorisierte SI-Markierung“ verwendet werden. Bei 402 wird die erste Markierung gesetzt, die angibt, dass der SI mit einer autorisierten SI-Eintrittsbedingung eingegeben wurde, und bei 404 erkennt das Verfahren 200 eine autorisierte SI-Austrittsanforderung. Dies bedeutet, dass die SI-Austrittsbedingungen eine autorisierte SI-Austrittsanforderung umfassen. In einer Ausführungsform wird die berechtigte SI-Austrittsanforderung als zweite Instanz der Schlüsselanhängerdaten empfangen. In einer weiteren Ausführungsform, ähnlich der vorstehend beschriebenen autorisierten SI-Eintrittsanforderung, kann die autorisierte SI-Austrittsanforderung von einer Benutzereingabevorrichtung 112 bei Vorhandensein eines autorisierten passiv kommunizierenden Schlüsselanhängers 118 ausgehen. In noch einer weiteren Ausführungsform umfasst die SI-Austrittsanforderung das Einlegen des Fahrzeugs in einen Antriebsgang bei Vorhandensein eines autorisierten passiv kommunizierenden Schlüsselanhängers 118.
  • Während das Fahrzeug im SI-Betrieb arbeitet, können verschiedene Szenarien auftreten, bei denen es wünschenswert ist, den Motor des Fahrzeugs vom weiteren Betrieb auszuschalten, d. h. den Antriebsstrang 108 zu deaktivieren. In der Praxis können dies die Verletzung von Sicherheitsbedingungen bei Vorhandensein eines passiv kommunizierenden Schlüsselanhängers sein, wie beispielsweise ein Mindestschwellenwert für den verbleibenden Kraftstoff, das Erkennen oder Erfassen von Manipulationen an Türschlössern oder Fenstern, das unautorisierte Schalten des Getriebes, die Anwendung von Fahrzeuggasregelungen oder die unautorisierte Anwendung von ähnlichen Antriebssträngen 108, die Steuerungen bewirken. Die Sicherheitsbedingungen können vordefiniert und in der Speichervorrichtung 144 gespeichert werden. Während des Betriebs des SI kann das Steuermodul 140 kontinuierlich Signale von relevanten Fahrzeugsystemen, wie beispielsweise dem Sensorsystem 134, empfangen und verarbeiten, um das Fahrzeug 100 hinsichtlich des Zustands in Bezug auf die Sicherheitsbedingungen zu überwachen/überprüfen. In der Praxis kann die Verletzung einer Sicherheitsbedingung bei 406 als eine weitere SI-Austrittsbedingung angesehen werden, und als Reaktion darauf kann das Steuermodul 140 den Antriebsstrang 108 anweisen, den Fahrzeugmotor bei 418 abzustellen (d. h. den Antriebsstrang 108 zu deaktivieren). In einigen Ausführungsformen können ein oder mehrere Markierungen verwendet und geltend gemacht werden, um anzuzeigen, dass eine Sicherheitsbedingung verletzt wurde, bevor die Instanz des SI bei 216 beendet wird. Obwohl das Überwachen oder Überprüfen der Sicherheitsbedingungen bei 406 in Verbindung mit einem SI dargestellt wird, der als Reaktion auf eine autorisierte SI-Eintrittsanforderung eingegeben wurde, können Sicherheitsbedingungen überwacht werden, wenn der SI als Reaktion auf eine unbeaufsichtigte SI-Eintrittsbedingung eingegeben wurde.
  • Zusätzlich zum Abschalten des Motors als Reaktion auf das Erkennen einer Verletzung einer Sicherheitsbedingung kann es wünschenswert sein, den Motor abzuschalten, wenn der Fahrzeughalter nicht zurückgekehrt ist und die Steuerung des Fahrzeugs übernommen hat 100, bevor eine zweite Verzögerungszeit bei 410 verstrichen ist, wenn SI durch unbeaufsichtigte SI-Eintrittsbedingungen eingegeben wurde. Dementsprechend kann ein weiterer konfigurierbarer Parameter, die zweite Verzögerungszeit, verwendet werden, um eine Zeitspanne darzustellen, um das Fahrzeug in den Leerlauf im SI zu versetzen, bevor das Steuermodul 140 den Antriebsstrang 108 anweisen kann, den Motor des Fahrzeugs abzustellen. Wie bereits erwähnt, können verschiedene Verfahren verwendet werden, um einen SI, der über eine autorisierte SI-Eintrittsanforderung eingegeben wurde, von einem SI zu unterscheiden, der als Reaktion auf das Erfüllen von unbeaufsichtigten SI-Eintrittsbedingungen eingegeben wurde, und jede kann als Reaktion auf unterschiedliche Bedingungen beendet werden. In verschiedenen Ausführungsformen können eine erste Markierung (F1) und eine zweite Markierung (F2) für diese Zwecke verwendet werden, wie bei 412, 414 und 416 dargestellt; je nach Zustand von F1:F2 wird der SI unterschiedlich beendet.
  • Dementsprechend bieten das beschriebene System und Verfahren einen sicheren Leerlauf (SI) für eine mobile Plattform, die als Reaktion auf eine Vielzahl von SI-Eintritts- und SI-Austrittsbedingungen betreten und verlassen werden kann. Darüber hinaus können von vornherein verschiedene vorgegebene Sicherheitsbedingungen festgelegt werden, und das beschriebene System und Verfahren überprüft kontinuierlich, ob sie während eines verlängerten SI nicht verletzt werden. Das vorgesehene System und Verfahren kann die Form eines Steuermoduls 140 annehmen, das in einer bereits existierenden mobilen Plattform oder einem Fahrzeugsteuerungssystem 130 integriert ist.
  • Es versteht sich auch, dass obwohl diese exemplarische Ausführungsform im Kontext eines voll funktionierenden Computersystems abgebildet ist, Fachleute auf diesem Gebiet erkennen werden, dass die Mechanismen der vorliegenden Offenbarung als ein Programmprodukt mit einer oder mehreren Arten von nicht flüchtigen computerlesbaren Signalträgermedien verbreitet werden können, die verwendet werden, um das Programm und die zugehörigen Befehle zu speichern und deren Verbreitung auszuführen, wie ein nicht flüchtiges computerlesbares Medium, welches das Programm 156 und Computerbefehle enthält, die darin gespeichert sind, um einen Computerprozessor (wie den Prozessor 142) zu veranlassen, das Programm 156 auszuführen. Ein derartiges Programmprodukt kann vielerlei Formen annehmen, wobei die vorliegende Offenbarung in gleicher Weise, unabhängig von der spezifischen für die Verbreitung verwendeten Art von computerlesbarem Signalträgermedium, Anwendung findet. Zu den Beispielen für Signalträgermedien gehören: beschreibbare Medien, wie beispielsweise Disketten, Festplatten, Speicherkarten und optische Speicherplatten, sowie Übertragungsmedien, wie beispielsweise digitale und analoge Kommunikationsverbindungen. Es versteht sich, dass cloudbasierte Speicherung und/oder andere Techniken in bestimmten Ausführungsformen auch zur Anwendung kommen können.
  • Während mindestens ein exemplarischer Aspekt in der vorstehenden ausführlichen Beschreibung der Erfindung dargestellt worden ist, sollte darauf hingewiesen werden, dass eine große Anzahl an Variationen existiert. Es versteht sich weiterhin, dass der exemplarische Aspekt bzw. die exemplarischen Aspekte lediglich Beispiele sind und den Umfang, die Anwendbarkeit oder die Konfiguration in keiner Weise einschränken sollen. Vielmehr wird die vorstehende ausführliche Beschreibung den Fachleuten eine bequeme Roadmap zur Implementierung eines exemplarischen Aspektes der Erfindung zur Verfügung stellen. Es sollte verstanden werden, dass verschiedene Änderungen an der Funktion und der Anordnung von Elementen vorgenommen werden können, die in einem exemplarischen Aspekt beschrieben sind, ohne vom Umfang abzuweichen, wie in den beigefügten Ansprüchen dargelegt.

Claims (10)

  1. Steuermodul für einen sicheren Leerlauf (SI) in einem Fahrzeug, wobei das Steuermodul Folgendes umfasst: eine Speichervorrichtung umfassend SI-Eintrittsbedingungen und SI-Austrittsbedingungen; und einen Prozessor, der mit der Speichervorrichtung gekoppelt und konfiguriert ist, um, zu bestimmen, dass gleichzeitig (i) das Fahrzeug einen aktiven Antriebsstrang aufweist und (ii) das Fahrzeug geparkt ist; einen von einem Schlüsselanhänger empfangenen ersten Schlüsselanhänger zu verarbeiten, wobei die Schlüsselanhängerdaten SI-Eintrittsbedingungen umfassen, um zu bestimmen, dass eine SI-Eintrittsbedingung erfüllt ist; zu beginnen, die Fahrzeugmobilität zu behindern, wenn bestimmt wird, dass die SI-Eintrittsbedingung erfüllt ist; und nach Beginn der Behinderung der Fahrzeugmobilität, beenden der Behinderung der Fahrzeugmobilität, wenn bestimmt wird, dass eine SI-Austrittsbedingung erfüllt ist.
  2. Steuermodul nach Anspruch 1, worin die Behinderung der Fahrzeugmobilität die Verriegelung des Antriebsstrangs am Fahrzeug umfasst.
  3. Steuermodul nach Anspruch 2, worin: die SI-Eintrittsbedingungen eine autorisierte SI-Eintrittsanforderung umfassen; und worin der Prozessor weiterhin konfiguriert ist, um zu bestimmen, dass die SV-Eintrittsbedingung erfüllt ist, als Reaktion darauf, dass die ersten Schlüsselanhängerdaten die autorisierte SV-Eintrittsanforderung umfassen.
  4. Steuermodul nach Anspruch 3, worin die SI-Austrittsbedingungen eine autorisierte SI-Austrittsanforderung umfassen; und der Prozessor weiterhin konfiguriert ist, um die Behinderung der Fahrzeugmobilität zu beenden, wenn bestimmt wird, dass eine empfangene zweite Schlüsselanhängerinformation die autorisierte SI-Austrittsanforderung umfasst.
  5. Steuermodul nach Anspruch 4, worin: die SI-Austrittsbedingungen weiterhin eine Sicherheitsbedingung umfassen; und der Prozessor weiterhin konfiguriert ist, um bei gleichzeitiger Behinderung der Fahrzeugmobilität: zu bestimmen, dass die Sicherheitsbedingung verletzt wurde, und als Reaktion auf das Bestimmen, dass die Sicherheitsbedingung verletzt wurde, deaktivieren eines Antriebsstrangs des Fahrzeugs.
  6. Steuermodul nach Anspruch 5, worin der Prozessor weiterhin dazu konfiguriert ist, um: eine Anzeigevorrichtung anzuweisen, bei gleichzeitiger Behinderung der Fahrzeugmobilität eine Anzeige anzuzeigen, dass sich das Fahrzeug in einem SI befindet; und die Anzeige der Anzeigevorrichtung zu veranlassen, die Anzeige zu beenden, die anzeigt, dass sich das Fahrzeug im SI befindet, wenn es die Fahrzeugmobilität nicht mehr behindert.
  7. Steuermodul nach Anspruch 3, worin: die SI-Eintrittsbedingungen weiterhin eine unbeaufsichtigte SI-Eintrittsanforderung umfassen, umfassend die Bedingungen (i) der Schlüsselanhänger ist außerhalb des Fahrzeugs, und (ii) ein Fehlen der autorisierten SI-Eintrittsanforderung, und der Prozessor ist weiterhin konfiguriert, um, eine erste Verzögerungszeit verstreichen zu lassen, nachdem bestimmt wurde, dass die Bedingungen der unbeaufsichtigten SI-Eintrittsanforderung erfüllt sind; zu bestimmen, dass die SI-Eintrittsbedingung nach Ablauf der ersten Verzögerungszeit erfüllt ist; und nach Beginn der Behinderung der Fahrzeugmobilität eine zweite Verzögerungszeit vergeht und der Betrieb eines Antriebsstrangs des Fahrzeugs nach Ablauf der zweiten Verzögerungszeit eingestellt wird.
  8. Verfahren für einen sicheren Leerlauf (SI) in einem Fahrzeug, wobei das Verfahren Folgendes umfasst: Initialisieren von SI-Eintrittsbedingungen und SI-Austrittsbedingungen in einer Speichervorrichtung; Bestimmen, dass beide Bedingungen erfüllt sind, (i) das Fahrzeug einen aktiven Antriebsstrang aufweist und (ii) das Fahrzeug geparkt ist; Verarbeiten von ersten Schlüsselanhängerdaten mit SI-Eintrittsbedingungen, um zu bestimmen, dass eine SI-Eintrittsbedingung erfüllt ist, wobei die ersten Schlüsselanhängerdaten von einem Schlüsselanhänger empfangen werden; Beginnen der Behinderung der Fahrzeugmobilität als Reaktion auf das Bestimmen, dass die SI-Eintrittsbedingung erfüllt ist, worin die Behinderung der Fahrzeugmobilität das Verriegeln des Antriebsstrangs umfasst; und nach Beginn der Behinderung der Fahrzeugmobilität, beenden der Behinderung der Fahrzeugmobilität, wenn bestimmt wird, dass eine SI-Austrittsbedingung erfüllt ist; das Anweisen einer Anzeigevorrichtung, eine Anzeige, dass sich das Fahrzeug in einem SI befindet, anzuzeigen, während die Fahrzeugmobilität behindert wird; und das Anweisen der Anzeigevorrichtung, die Darstellung der Anzeige, dass sich das Fahrzeug im SI befindet, zu beenden, wenn die Behinderung der Fahrzeugmobilität aufgehoben wird.
  9. Verfahren nach Anspruch 8, worin die SI-Eintrittsbedingungen einen autorisierten SI umfassen, der durch eine autorisierte SI-Eintrittsanforderung definiert ist, und weiterhin umfassen: (i) Bestimmen, dass die SI-Eintrittsbedingungen erfüllt sind, als Reaktion darauf, dass der erste Schlüsselanhänger-Befehl die autorisierte SI-Eintrittsanforderung umfasst, oder (ii) Erkennen von Benutzeraktionen bei Vorhandensein eines autorisierten, passiv kommunizierenden Schlüsselanhängers.
  10. Verfahren nach Anspruch 9, worin die SI-Austrittsbedingungen eine autorisierte SI-Austrittsanforderung und eine Sicherheitsbedingung umfassen und weiterhin umfassen: Beenden der Behinderung der Fahrzeugmobilität, wenn bestimmt wird, dass (i) ein empfangener zweiter Schlüsselanhängerbefehl die autorisierte SI-Austrittsanforderung umfasst, oder (ii) Erkennen von Benutzeraktionen bei Vorhandensein eines autorisierten passiv kommunizierenden Schlüsselanhängers; und das Deaktivieren eines Antriebsstrangs des Fahrzeugs als Reaktion auf das Bestimmen, dass die Sicherheitsbedingung verletzt wurde.
DE102018114887.9A 2017-06-22 2018-06-20 Systeme und Verfahren zur Sicherung eines Fahrzeugs bei längerem Leerlauf Pending DE102018114887A1 (de)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US15/630,603 US10366554B2 (en) 2017-06-22 2017-06-22 Systems and methods for securing a vehicle during extended idle
USUS,15/630603 2017-06-22

Publications (1)

Publication Number Publication Date
DE102018114887A1 true DE102018114887A1 (de) 2018-12-27

Family

ID=64568329

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102018114887.9A Pending DE102018114887A1 (de) 2017-06-22 2018-06-20 Systeme und Verfahren zur Sicherung eines Fahrzeugs bei längerem Leerlauf

Country Status (3)

Country Link
US (1) US10366554B2 (de)
CN (1) CN109109785B (de)
DE (1) DE102018114887A1 (de)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10807564B2 (en) * 2019-03-18 2020-10-20 Honda Motor Co., Ltd. Seat haptic system and method of deterring vehicle theft

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB9425383D0 (en) * 1994-12-13 1995-02-15 Georgiades Demetrios A Vehicle ignition system
EP1416142B1 (de) * 2002-10-28 2006-07-26 Nissan Motor Co., Ltd. Motorsteuerung für ein Fahrzeug mit elektronischem Schlüssel
US7305294B2 (en) * 2004-01-23 2007-12-04 Volvo Trucks North America Inc. Vehicle stopping system and method
US7327231B2 (en) * 2004-12-23 2008-02-05 Magnadyne Corporation Failsafe disable in a vehicle security system
JP2012047147A (ja) * 2010-08-30 2012-03-08 Sanyo Electric Co Ltd 制御装置
US8838325B2 (en) * 2011-09-12 2014-09-16 Ford Global Technologies Vehicle shut-down functionality for peps-equipped vehicles
CN103754179B (zh) * 2014-01-27 2017-02-22 澳特卡新能源科技(上海)有限公司 一种自动档汽车启停控制系统
US9132805B1 (en) * 2014-04-28 2015-09-15 Ford Global Technologies, Llc Unattended-vehicle engine-idling system
US10328940B2 (en) * 2017-03-16 2019-06-25 Ford Global Technologies, Llc Secure idle for a vehicle generator

Also Published As

Publication number Publication date
US20180374289A1 (en) 2018-12-27
US10366554B2 (en) 2019-07-30
CN109109785A (zh) 2019-01-01
CN109109785B (zh) 2022-01-14

Similar Documents

Publication Publication Date Title
DE112018003474T5 (de) System und Verfahren zum Erfassen eines Schikanierens von autonomen Fahrzeugen beim Fahren
DE112012006226B4 (de) Fahrassistenzvorrichtung
EP2715699B1 (de) Fahrerassistenzsystem und verfahren zum betreiben eines fahrerassistenzsystems
DE102010019985B4 (de) System und Verfahren zum Ermitteln, wann ein Task an einem Fahrzeug augeführt werden kann
DE102017101461A1 (de) Fahrzeugbetriebszustände
DE102014223258A1 (de) Tragbarer Computer in einem autonomen Fahrzeug
DE102018108107A1 (de) Systeme und verfahren zur fehlererkennung bei der schätzung der quergeschwindigkeit
DE102016102022A1 (de) Fahrzeugsteuerungs-Handlungsabfolge für Bedienerauthentifikation
DE102018109951A1 (de) Erfassung von wasser auf der strasse
DE102018131209A1 (de) Synchrone nahbereichsradare zur automatischen anhängerdetektion
DE102021100834A1 (de) Verriegelung der sensorbaugruppenabdeckung
DE102019129506A1 (de) Entfernte fahrzeugsteuerung
DE102016117693A1 (de) Fahrerüberwachung
DE102014224079A1 (de) Verfahren und Vorrichtung zum Überwachen eines sich innerhalb eines Parkplatzes befindenden Fahrzeugs
DE102020115556A1 (de) Ferngesteuerte anhängermanövrierhilfe
DE102017206402A1 (de) Startsteuervorrichtung und startsteuerverfahren für ein fahrzeug
DE102020125463A1 (de) Entfernte automobiltelematiksteuerung und -sicherheit
DE102016109978A1 (de) Schlüssellose Übergabesteuerung
DE102017214661A1 (de) Verfahren zum Erkennen einer Manipulation zumindest eines Steuergeräts eines Kraftfahrzeugs sowie Prozessorvorrichtung für ein Kraftfahrzeug und Kraftfahrzeug
DE19963211A1 (de) Verfahren und Vorrichtung zur Manipulationssicherung eines Wegstreckenzählers oder eines Fahrtenschreibers
DE102020115502A1 (de) Ferngesteuerte anhängermanövrierhilfe
EP3230131B1 (de) Verfahren zur steuerung des betriebs wenigstens einer funktionskomponente eines kraftfahrzeugs und kraftfahrzeug
DE112020005622B4 (de) Informationsverarbeitungsvorrichtung, Informationsverarbeitungsverfahren und Computerprogramm
DE102018114045B4 (de) Systeme und Verfahren zum Überwachen des Überlaufs eines Zahnstangenlenkgetriebes
EP2754141B1 (de) Verfahren zum betreiben eines fahrzeuges

Legal Events

Date Code Title Description
R012 Request for examination validly filed
R082 Change of representative

Representative=s name: LKGLOBAL | LORENZ & KOPF PARTG MBB PATENTANWAE, DE

Representative=s name: LKGLOBAL ] LORENZ & KOPF PARTG MBB PATENTANWAE, DE

R016 Response to examination communication