EP3098559B1 - Method for launching a missile from a launching device - Google Patents
Method for launching a missile from a launching device Download PDFInfo
- Publication number
- EP3098559B1 EP3098559B1 EP16001046.8A EP16001046A EP3098559B1 EP 3098559 B1 EP3098559 B1 EP 3098559B1 EP 16001046 A EP16001046 A EP 16001046A EP 3098559 B1 EP3098559 B1 EP 3098559B1
- Authority
- EP
- European Patent Office
- Prior art keywords
- unit
- control unit
- missile
- information
- data connection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 21
- 238000013475 authorization Methods 0.000 claims description 39
- 230000000903 blocking effect Effects 0.000 claims description 3
- 238000012360 testing method Methods 0.000 claims description 2
- 230000011664 signaling Effects 0.000 claims 1
- 230000005540 biological transmission Effects 0.000 description 26
- 230000007123 defense Effects 0.000 description 5
- 230000001419 dependent effect Effects 0.000 description 4
- 125000004122 cyclic group Chemical group 0.000 description 2
- 230000007257 malfunction Effects 0.000 description 2
- 230000001960 triggered effect Effects 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 239000003086 colorant Substances 0.000 description 1
- 230000000295 complement effect Effects 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000008054 signal transmission Effects 0.000 description 1
- 239000007858 starting material Substances 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
Images
Classifications
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F41—WEAPONS
- F41A—FUNCTIONAL FEATURES OR DETAILS COMMON TO BOTH SMALLARMS AND ORDNANCE, e.g. CANNONS; MOUNTINGS FOR SMALLARMS OR ORDNANCE
- F41A19/00—Firing or trigger mechanisms; Cocking mechanisms
- F41A19/58—Electric firing mechanisms
- F41A19/68—Electric firing mechanisms for multibarrel guns or multibarrel rocket launchers or multicanisters
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F41—WEAPONS
- F41A—FUNCTIONAL FEATURES OR DETAILS COMMON TO BOTH SMALLARMS AND ORDNANCE, e.g. CANNONS; MOUNTINGS FOR SMALLARMS OR ORDNANCE
- F41A19/00—Firing or trigger mechanisms; Cocking mechanisms
- F41A19/58—Electric firing mechanisms
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F41—WEAPONS
- F41G—WEAPON SIGHTS; AIMING
- F41G7/00—Direction control systems for self-propelled missiles
- F41G7/007—Preparatory measures taken before the launching of the guided missiles
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F42—AMMUNITION; BLASTING
- F42C—AMMUNITION FUZES; ARMING OR SAFETY MEANS THEREFOR
- F42C15/00—Arming-means in fuzes; Safety means for preventing premature detonation of fuzes or charges
- F42C15/40—Arming-means in fuzes; Safety means for preventing premature detonation of fuzes or charges wherein the safety or arming action is effected electrically
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F42—AMMUNITION; BLASTING
- F42C—AMMUNITION FUZES; ARMING OR SAFETY MEANS THEREFOR
- F42C15/00—Arming-means in fuzes; Safety means for preventing premature detonation of fuzes or charges
- F42C15/40—Arming-means in fuzes; Safety means for preventing premature detonation of fuzes or charges wherein the safety or arming action is effected electrically
- F42C15/42—Arming-means in fuzes; Safety means for preventing premature detonation of fuzes or charges wherein the safety or arming action is effected electrically from a remote location, e.g. for controlled mines or mine fields
-
- F—MECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
- F42—AMMUNITION; BLASTING
- F42D—BLASTING
- F42D1/00—Blasting methods or apparatus, e.g. loading or tamping
- F42D1/04—Arrangements for ignition
- F42D1/045—Arrangements for electric ignition
- F42D1/05—Electric circuits for blasting
Definitions
- the invention relates to a method for starting a missile from a launcher, wherein a data connection between a control unit of the launcher and a remote from the launcher command is established and a start of the missile is controlled by the command stand on the data connection.
- Ground-based air defense systems that are controlled from a remote command post are known to defend against aerial attacks.
- the air defense systems include a launcher having a number of missiles, such as missiles, launched from the launcher into the air.
- the command post controls one or a plurality of such launchers distributed over a greater distance in the landscape.
- a high safety standard In ground-based air defense systems, a high safety standard must be maintained in order to avoid an unwanted launch of a missile.
- the boot devices are connected via a data connection with the command state, so that an unwanted manipulation of the data flow between the command post and boot device is avoided.
- the launch of the missile can only be controlled from the command post.
- a start can take place only after the release by an operator of the starting device, for example, after this has flipped a switch and a safety time has elapsed, in which the operator can move away from the launcher.
- a rocket launching container and method for connecting a rocket launching container to a rocket launcher is known.
- a safety device is provided. With this safety device are Ignition cables to ignition units so interruptible that no signal from a control device of the rocket launcher can penetrate via interfaces to the ignition units.
- the invention is based on the consideration that the laying of a data line between the command post and the starting device is associated with great expense, in particular with a long distance between the two units.
- Starting the missile could therefore be simplified if existing data links are used, for example existing data lines and / or wireless data links.
- existing data links are used, for example existing data lines and / or wireless data links.
- the fuse unit By the fuse unit according to the invention, the signal connection between the control unit and the starting device can be locked. Only in the presence of Entommesinformation the signal connection can be unlocked and thus the launching of the missile are possible.
- the arming information can remain very simple, so that their transmission can be made simpler and safer than the transmission of larger starting information amounts that are transmitted for a start of a missile from the command post to the starting device.
- a manipulation of the transmission of the arming information can also be counteracted in this way, since the correctness of the arming information is easier verifiable. If there is a suspicion of manipulation of the arming information, the signal connection between the control unit and the starting device can be blocked and thus an unwanted start of the missile can be prevented.
- the starting device and the command post expediently form a ground-based air defense system.
- the starting device is expediently a mobile starting device, for example, mounted on a vehicle, which may have a canister positioned on a truck or a ship and containing a plurality of missiles.
- the missile may be a missile with a rocket engine.
- the invention is also applicable to starting devices for Ballistic missiles, such as for steering ammunition and / or artillery projectiles.
- To start the missile start information can be sent from the command post to the control unit, in particular flight information, such as information on the flight route and / or destination information contains, the start information is sent via the data connection from the command post to the control unit of the starting device, this information - if necessary edited - passes on to the missile.
- the start information may further include start trigger information for triggering a launch of the missile.
- the launch of the missile may be controlled by the control unit of the launcher, which initiates the launch of the missile in response to the presence of the start trigger information.
- the data connection expediently extends from the command post to the starting device, at least it extends over 90% of this route. It can be a wired connection, in particular from the command post to the starting device, for example a connection via one or more optical fiber lines. Also possible is a wireless data connection or a combination of wired and wireless connection.
- the data connection comprises or is an Internet connection, so that the start information and in particular also the release information is sent via an Internet connection.
- An Internet connection can be understood as a connection in a public or non-public network, for example in an intranet, which takes place according to an IP protocol, for example according to TCP / IP.
- a data transmission over the data connection can in this case take place via an IP protocol, the data connection in particular being a frame-based transmission path.
- the data transmission of the destination information and the arming information is expediently carried out over the same transmission path of the data connection. It runs at the boot device expediently via the same Media Access Controller (MAC) and especially router.
- MAC Media Access Controller
- the data connection runs via a same MAC or router and, for example, via the same Ethernet switch.
- Inclusion of an Internet connection is considered to have been effected by maintaining the same transmission path of start information and arming information via the data connection when both the start information and the arming information are sent via the Internet.
- the fuse unit maintains the unlock for a predetermined period of time.
- the time period may begin upon receipt of the arming information or after a successful check of the arming information for plausibility.
- the fuse unit blocks the signal connection between the control unit and the starting device after the expiration of the time period again.
- the receiving of the uncorrupted release information can therefore only trigger an unlock for the predetermined period of time.
- the period of time may be predetermined from the outset, for example by an information stored in the security unit. It is also possible that the predetermined period of time is dependent on the arming information and, to that extent, is specified externally, for example by an authorization unit.
- the time period is expediently in a range between 1.1 times and 2.9 times a transmission interval of the arming information to the security unit, in particular between 1.1 times and 1.9 times the transmission interval.
- the arming information is repeatedly sent by an authorization unit via the data connection to the security unit.
- the repetition interval is smaller than the predetermined time period after which the fuse unit blocks the signal connection between the control unit and the starting device again.
- the signal connection between the control unit and the starting device can be repeated in this way and / or continuously maintained, so that an interim control of the launch of the missile by the command post is possible.
- the arming information is sent regularly to the fuse unit, for example, with a repetition rate of more than 1 Hz, in particular more than 10 Hz.
- a corruption of the arming information can be counteracted when it is sent in IP / UDP format to the backup unit.
- UDP protocol instead of the UDP protocol, another private protocol is also possible.
- the transmission of the arming information and this itself can be kept simple, so that the verification of the arming information on plausibility is possible in a simple manner.
- the security unit may comprise a commercially available PC as at least a primary data processing element. Conveniently, however, the fuse unit is Field Programmable Gate Array (FPGA) circuitry built up. By configuring an unwanted intervention can be counteracted. Also an authorization unit sending the arming information is expediently constructed from FPGA circuits. Such an authorization unit may include an encoder for transmitting the arming information. The security unit expediently comprises a corresponding decoder for decrypting the release information.
- FPGA Field Programmable Gate Array
- the arming information is sent via a retry-free protocol via the data connection.
- the transmission of a data packet containing release information to the security unit is thereby expediently carried out only once, so that the data packet can be lost in the event of disruptions in the connection. If a data packet is lost, this can be detected by, for example, the lack of expected information, so that possible corruption of the data connection can be detected.
- the arming information can be contained in a data packet, which can be configured in particular as a so-called Wake On LAN data packet.
- the data packet can be provided with a so-called magic. It can either be addressed directly to the protection unit (unitcast) or exclusively to a subgroup of several units of the network (multicast) or sent as a broadcast. In a broadcast, for example, it contains the hexadecimal value FF 6 times in succession, thereby addressing all the subscribers of the network.
- the MAC address for multicast can be determined by the hexadecimal byte sequence 01 00 5e followed by three bytes whose lowest 23 bits consist of the IP address of the receiver group. This can be used to address selected network subscribers who have registered as subscribers to a particular completed group.
- the MAC address at Unitcast is characterized by the 6 bytes (48 bit) worldwide unique MAC address of the receiver. This allows a single selected subscriber from the network to be addressed.
- the magic is suitably a part of the arming information determined in its length, for example a 32-bit long area. It may contain the order of the areas of the release information, its protocol structure and / or a time condition of a regular transmission of the release information, for example the repetition rate. Next, the Magic contain a count of a counter. Appropriately, the data packet, at least the release information, encrypted, so that unauthorized access is difficult.
- the arming information contains a data record, in particular a data packet, which contains a security state.
- the backup state that is, information about whether the backup unit should block or unlock the signal connection between the control unit and the start device, can only be one bit long.
- the arming information expediently contains a counter, which is expediently changed each time the arming information is sent. For example, the counter increments by one or another predetermined number each time the arming information is retransmitted.
- the Entommesinformation advantageously contains a check information that allows a consistency check, or plausibility check the release information.
- the check information may be, for example, a Cyclic Redundancy Code (CRC).
- the arming information is repeatedly sent by the authorization unit via the data connection to the security unit.
- the arming information is expediently changed at each transmission at least in a counter relative to the previously transmitted unlocking information.
- the successively sent Entommes differ so far from each other at least in a data packet area, such as the counter, which is changed at each repetition.
- the security unit checks on the basis of the counter a complete receipt of the sequence of repetitions. In the absence of a repetition, such as the lack of arming information in a series of arming information sent in tandem, the security unit blocks the signal connection between the control unit and the missile's starting device. On the other hand, if there is a complete sequence of received repetitions of the transmission of the arming information, then the security unit appropriately keeps the signal connection unlocked.
- the arming information can be sent from a command unit of the command post.
- increased safety is useful if the control of the launch of the missile is done by a device of the command post and the release information from another device, in particular outside the command state is generated.
- the arming information is generated independently of processes of the command unit, in particular if the device for generating the arming information is operated by another operator, as the device for controlling the start of the missile.
- the device that generates the arming information is referred to below as an authorization unit. It is conveniently connected to the internet and sends the arming information over the same data link as the missile launch control device.
- a release may be the unlocking of the signal connection between the control unit and the starting device of the missile by the security unit.
- a second release may be an unlocking of the signal connection between the control unit and the starting device of the missile by a switch signal of an operator of the starting device.
- the switch either a mechanical switch or an electronic switch
- the switch can be brought by the operator in the armed position, the release is expediently after a predetermined period of time after bringing the switch into the arming circuit to give the operator time for removal from the launcher
- the third release can be done by the control unit of the starting device, for example, triggered by the start command from the command state via the data connection.
- the start command from the command post to the control unit or from the control unit to the starting device can be understood here as a backup.
- the order of the three arming is arbitrary. Conveniently, the three arming devices are triggered by three different persons, an operator of an authorization unit who sends the arming information to the security unit, an operator of the command post and an operator of the starting device.
- the security unit sends a status report to the command post, expediently via the same data connection, for example the Internet connection, via which the arming information is sent.
- the status report expediently contains the arming status, that is, whether the Signal connection is locked or unlocked.
- the status report additionally contains the information as to whether the received arming information is plausible or whether it has been received without gaps for a predetermined period of time.
- the status report can be sent to the command state using the TCP / IP protocol.
- the command state contains a status display on which an operator is shown the status of the security unit.
- command post sends a status request, for example in the form of an echo, to the security unit. This is answered in particular directly by the control unit and / or the security unit. For this purpose, a status report, as described above, be sent to the command post.
- the security unit returns a modified release information to an authorization unit.
- the modified arming information may contain a modified magic, for example an inverted magic, and in particular contains the status of the security unit, a counter and / or a plausibility information, such as a CRC.
- the authorization unit may check the modified arming information and make the generation of further arming information, in particular the setting of the security state, depending on the test result.
- the invention is also directed to a ground-based air defense system according to the features of claim 11 having a command post, an authorization unit and a launching device for launching a missile with a missile container, a control unit for controlling the launch of the missile and for establishing a data connection between the control unit and the Command state, for example, a MAC or router for establishing an Internet connection between the control unit and the command state.
- the starting device includes a locking device in the signal connection between the control unit and a launch device of the missile and includes a connectable to the data connection fuse unit, which is technically connected to the locking device.
- FIG. 1 shows a single figure a starting device 2 for a plurality of missiles 4 in a schematic representation, which is designed as a truck and thus mobile.
- the launcher 2 comprises on its loading surface a starting device 6 with one or more canisters 8, in each of which one or more missiles 4 are held in the form of guided missiles, each with a rocket motor.
- the missile 4 may be held on a launch rail.
- the starting device 2 comprises a control unit 10 for controlling the launches of the individual missiles 4 from the starting device 6.
- the control unit 10 is connected to the starting device 6 via a signal connection 12 in the form of a data line.
- the signal connection 12 is through a blocking device 14 with two AND gates 16 interrupted, so that a signal transmission from the control unit 10 to start device 6 is interrupted when the signal connection 12 is interrupted.
- the control unit 10 is also connected to the starting device 6 via a further signal connection 18.
- a switch 20 is arranged, with which the signal connection 18 can be interrupted or connected.
- the signal connection 18 is connected to one of the AND gates 16.
- a fuse unit 22 is connected via a further signal connection 24.
- the fuse unit 22 is also directly connected to the control unit 10.
- a command post 26 with a command unit 28 and an input means 30.
- the command post 26 may further be an authorization unit 32 with a further input means 34 is present.
- the authorization unit 32 is located with its input means 34 away from the command post 26, for example in another building or another city. This is indicated by the dashed line at the command post 26, which indicates that the authorization unit may be part of the command post 26, but need not be.
- a number of starting devices 2 are controlled, of which in FIG. 1 only two launcher 2 are shown. Other launcher 2 are represented by three points in the lower part of FIG. 1 indicated.
- the command post 26 is connected via a data connection 36 with all starting devices 2.
- the data connection 36 is in FIG. 1 For the sake of clarity, it is shown interrupted, but it is consistent.
- the data connection 36 is implemented between a transmitter 38 and a receiver 40 as at least one wireless Internet connection, which is implemented as a non-public network (intranet) and is operated in an Internet protocol.
- transmitter 38 and receiver 40 can be dispensed with in this case and both units in the illustrated circuits can be understood as Media Access Controller (MAC) and Ethernet Switch ,
- MAC Media Access Controller
- Ethernet Switch Ethernet Switch
- the authorization unit 32 and the command unit 28 are housed in a single building and are connected via Ethernet in connected to a Local Area Network (LAN). Via an Ethernet switch 42 and a media access controller (MAC), not shown, the authorization unit 32 and the command unit 28 are connected to the Internet data connection 36 and thus to all start devices 2.
- LAN Local Area Network
- MAC media access controller
- the starting device 2 also includes a media access controller 44, via which the security unit 22 and the control unit 10 are connected to the data connection 36 and thus have a connection to the command post 26.
- An operator O1 of the starting device 2 establishes a data exchange with the command post 26 by operating the control unit 10 via the data connection 36.
- Another operator 02 in the command post 26 prepares the start of the missile 4 by entering and / or selecting start information 45 in the command unit 28, each missile 4 own start information 45 is assigned.
- the start information 45 is sent via the data connection 36 to the control unit 10, as in FIG. 1 is indicated by a dashed arrow.
- the transmission takes place here as a unitcast and in the TCP / IP protocol, the start information 45 is thus sent to one and only to this control unit 10 of the plurality of boot devices 2 available.
- the authorization unit 32 sends arming information 46 to the security unit 22.
- the arming information 46 can be sent as a multicast, that is to only a part of the starter devices 2 present in the non-public network, or as a broadcast, that is to all the starting devices 2 present in the non-public network.
- the releasing information 46 can be sent in the UDP / IP protocol. Alternatively, a private protocol can be used. The protocol used is defined in the header of the arming information 46.
- the 16bit value of the Ethernet Version 2 Frame Type field according to IEEE 802.3 is such a value that is free by the IANA (Internet Assigned Numbers Authority), ie not with a log is occupied.
- the value of the Type field may be officially registered, but without a related protocol.
- the protocol may be pre-established between the communicating entities, in this case, the authorization entity 32 and the backup entities 22, or may be established in advance.
- the authorization unit 32 sends the arming information 46, which is encrypted as well as the start information 45, regularly and at equal intervals, so that the arming information is sent, for example, 10 times per second via the data connection 36 to several or all of the security units 22 in the network.
- the arming information is sent, for example, 10 times per second via the data connection 36 to several or all of the security units 22 in the network.
- only one fuse unit 22 is considered, since all fuse units 22 of the boot devices 2 work the same in the network.
- the arming information 46 is changed so that each arming information is individual for a predetermined period of time.
- the arming information 46 is a data packet with at least four, in particular exactly four sections.
- the first section is a so-called magic 48, in which the data structure or protocol structure of the entire data packet 46 is reproduced.
- the temporal condition for the regular transmission of the arming information 46 in this case the selected repetition rate, can be found in the Magic 48.
- the magic 48 contains the counting of a counter 50, which is included as the third segment of the data packet in the release information 46.
- the arming information 46 also contains the arming state 52. This is specified by the authorization unit 32 and the operator 03 via the input means 34.
- the arming information 46 includes a check code 54, in this example a so-called Cyclic Redundancy Code (CRC).
- CRC Cyclic Redundancy Code
- the arming information 46 arrives regularly at the fuse unit 22, which compares the time of arrival with the specified in the Magic 48 time interval. In addition, it checks counter 50 based on the counter information specified in the Magic 48. This means in the illustrated embodiment that the counter with each Entommesinformation 46 counts up by one. In this way, the security unit 22 provides each arming packet 46 received determines whether any packet 46 sent in the meantime has been received or whether packets 46 have been lost.
- the arming information 46 is sent repetitively from the authorization unit 32 to the arming unit 22.
- a UDP protocol is used, which is a retry-free protocol.
- another user data protocol without retry, or another private protocol where the magic without a header can directly mark the beginning of the corresponding frame.
- the arming information 46 is sent as a broadcast from the authorization unit 32 via its UDP port 56 in the data connection 36. The arming information 46 thus reaches all start devices 2, the release units 22 receive the information on their UDP port 56.
- the command unit 28 controls the start of the missile 4 via a standard TCP / IP protocol via a TCP port 58 of the command unit 28. Data from the command unit 28 are received via a corresponding TCP port 58 of the control unit 10.
- the authorization unit 32 sends the armed state 52 "disabled” or "disabled”.
- the release unit 22 receives this EntommesSullivan 52 and holds by a corresponding signal on the signal connection 24, the AND gate 16 and thus the signal connection 12 between the control unit 10 and the starting device 6 interrupted. Even if the control unit 10 would control a start of a missile 4, then the start of the missile 4 would be omitted by the interrupted signal connection 12. Even with a malfunction of the data link 36, the signal connection 12 - regardless of the armed state 52 - interrupted. Because the fuse unit 22 detects the fault by, for example, missing data packets of the arming information 46 and automatically switches the AND gate 16 to interrupt.
- the operator 03 releases the release by a corresponding input in the input device 34.
- the authorization unit 32 changes the arming state 52 of the next-transmitted data packet or of the next-following released arming information 46 to "unprotected” or "enabled".
- the data packet is received by the security unit 22 and - with interference-free previous receipt of the data packets or arming information 46 - the fuse unit 22 releases the AND gate 16, so that the signal connection 12, the AND gate 16 can pass uninterrupted.
- a start of the missile 4 can now be controlled by the command unit 28 and the operator 02.
- the operator O1 receives a corresponding signal, so that it switches the switch 20 and thus suspends the interruption of the signal connection 18 through the switch 20. That second AND gate 16 is unlocked and the signal connection 12 is continuously enabled by the control unit 10 to the starting device 6 for data transmission.
- the command unit 28 now controls the start via the data link 36, the control unit 10 receives the start signal and controls the starting device 6 accordingly, which fires the relevant missile 4 from the canister 8.
- the operator O1 can already secure the starting device 6 prior to the authorization by the operator 03 and in particular also before the control by the operator 02.
- the starting device 6 is now prepared for control by the command unit 28 when released by the authorization unit 32.
- the security unit 22 detects the absence of arming information 46 on the basis of the counter 50. This happens very quickly because the fuse unit 22 knows the transmission frequency of the arming information 46. If more than a predetermined number of data packets 46, in particular only one, are missing, the security unit 22 blocks the signal connection 12. If, for example, after the last correct reception of the release information 46, the next following release information 46 does not exist after 1.8 times the transmission interval Thus, the fuse unit 22 blocks the signal connection 12. The absence of even a single data packet 46 is thus detected and the launch of the missile 4 is prevented by the interruption of the signal connection 12.
- the security unit 22 sends its own state to the Command unit 28. This can be done via the control unit 10 and thus via a regular TCP protocol.
- the transmission of the state of the security unit 22 to the command unit 28 also takes place regularly.
- the state contains the indication of the most recently received arming state 52.
- the transmitted state of the security unit 22 contains information as to whether the data traffic between the authorization unit 32 and the security unit 22 proceeded without interference. Disturbances caused by, for example, irregularities in the meter or irregularities in the plausibility (CRC) lead to a fault condition.
- the corresponding state is displayed on a display unit 58 of the input of the input means 30, for example in the form of a traffic light, as in FIG FIG. 1 is indicated.
- One color means trouble-free data transmission and unsecured arming state 52.
- Another color means, for example, a trouble-free data traffic and a secure arming state 52.
- a third color indicates a disturbance in the data transmission and can occur together with the other two colors.
- a fault is now detected by the operator 02, and the operator 02 can decide whether he wants to put back the fuse unit 22 in a trouble-free state or start the missile 4 should be prevented.
- a corresponding command can be given to the fuse unit 22 via the command unit 28 and the control unit 10.
- a status request from the command post 26 or the command unit 28 is actively sent to the backup unit 22 or the control unit 10.
- This can take the form of a so-called echo, so that an interruption of the data connection 36, which is longer than a known time period, is already recognized by the echo. Otherwise, the transmission of the state of the fuse unit 22 may be as described above.
- the security unit 22 sends information to the authorization unit 32.
- This information is sent in the same way as the release information 46, namely in UDP protocol or a corresponding Protocol and the data connection 36.
- This information includes a modified Entommesinformation in a data packet that is constructed analogous to the data packet of the arming information 46.
- the modified arming information also includes a magic which is, however, inverted from the last received magic 48.
- the arming state 52 is sent and a counter 50.
- the own state is also sent, so that the modified arming information in a data packet has corresponding to five and not just four sections.
- the authorization unit 32 analogous to the security unit 22, checks the received modified arming information for plausibility as well as for the count. If an undisturbed data transmission is detected, analogous to the execution of the security unit 22, a corresponding signal can be displayed on a display unit 60 of the input device 34. The operator 03 is now informed both about the state of the security unit 22 and about the state of the data connection 36. If there is a malfunction of the security unit 22, he can fix it via his input means 34, analogously to the described Entêtn by the operator 02. This is preferably done by sending a corresponding signal from the authorization unit 32 to the command unit 28, as described above , which causes reversion of the fuse unit 22 to the regular state via the control unit 10. The fuse unit 22 responds as described above.
Landscapes
- Engineering & Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Chemical & Material Sciences (AREA)
- Combustion & Propulsion (AREA)
- Aiming, Guidance, Guns With A Light Source, Armor, Camouflage, And Targets (AREA)
Description
Die Erfindung betrifft ein Verfahren zum Starten eines Flugkörpers aus einem Startgerät, bei dem eine Datenverbindung zwischen einer Steuereinheit des Startgeräts und einem vom Startgerät entfernt angeordneten Kommandostand aufgebaut wird und ein Start des Flugkörpers vom Kommandostand über die Datenverbindung gesteuert wird.The invention relates to a method for starting a missile from a launcher, wherein a data connection between a control unit of the launcher and a remote from the launcher command is established and a start of the missile is controlled by the command stand on the data connection.
Zur Verteidigung gegen Angriffe aus der Luft sind bodengestützte Luftverteidigungssysteme bekannt, die von einem entfernten Kommandostand aus gesteuert werden. Die Luftverteidigungssysteme umfassen ein Startgerät mit einer Anzahl von Flugkörpern, beispielsweise Lenkflugkörpern, die aus dem Startgerät in die Luft gestartet werden. Der Kommandostand wiederum steuert ein oder eine Mehrzahl solcher Startgeräte, die über einen größeren Abstand in der Landschaft verteilt sind.Ground-based air defense systems that are controlled from a remote command post are known to defend against aerial attacks. The air defense systems include a launcher having a number of missiles, such as missiles, launched from the launcher into the air. The command post, in turn, controls one or a plurality of such launchers distributed over a greater distance in the landscape.
Bei bodengestützten Luftverteidigungssystemen muss ein hoher Sicherheitsstandard eingehalten werden, um einen ungewollten Abschuss eines Flugkörpers zu vermeiden. Hierzu sind die Startgeräte über eine Datenverbindung mit dem Kommandostand verbunden, sodass eine ungewollte Manipulation des Datenflusses zwischen Kommandostand und Startgerät vermieden wird. Der Start des Flugkörpers kann einzig vom Kommandostand aus gesteuert werden. Außerdem kann ein Start erst nach der Freigabe durch einen Bediener des Startgeräts erfolgen, beispielsweise nach dem dieser einen Schalter umgelegt hat und eine Sicherheitszeit verstrichen ist, in der sich der Bediener vom Startgerät entfernen kann.In ground-based air defense systems, a high safety standard must be maintained in order to avoid an unwanted launch of a missile. For this purpose, the boot devices are connected via a data connection with the command state, so that an unwanted manipulation of the data flow between the command post and boot device is avoided. The launch of the missile can only be controlled from the command post. In addition, a start can take place only after the release by an operator of the starting device, for example, after this has flipped a switch and a safety time has elapsed, in which the operator can move away from the launcher.
Aus der
Es ist eine Aufgabe der vorliegenden Erfindung, ein Verfahren zum Starten eines Flugkörpers aus einem Startgerät anzugeben, das einfach und sicher durchgeführt werden kann.It is an object of the present invention to provide a method for launching a missile from a launch device that can be easily and safely performed.
Diese Aufgabe wird durch ein Verfahren gemäß den Merkmalen von Patentanspruch 1 gelöst, bei dem eine Sicherungseinheit über die Datenverbindung Entsicherungsinformation empfängt und eine Signalverbindung zwischen der Steuereinheit und eine Starteinrichtung des Flugkörpers entsperrt.This object is achieved by a method according to the features of patent claim 1, in which a security unit receives arming information via the data connection and unlocks a signal connection between the control unit and a starting device of the missile.
Die Erfindung geht von der Überlegung aus, dass das Verlegen einer Datenleitung zwischen Kommandostand und Startgerät insbesondere bei einer weiten Entfernung zwischen den beiden Einheiten mit hohem Aufwand verbunden ist. Ein Starten des Flugkörpers kam daher vereinfacht werden, wenn vorhandene Datenverbindungen genutzt werden, beispielsweise vorhandene Datenleitungen und/oder drahtlose Datenverbindungen. Hierbei besteht jedoch die Gefahr einer unerwünschten Dateneinspeisung in die bestehenden Datenverbindungen, sodass die Möglichkeit einer Manipulation und damit eines unerwünschten Starten eines Flugköpers gegeben ist.The invention is based on the consideration that the laying of a data line between the command post and the starting device is associated with great expense, in particular with a long distance between the two units. Starting the missile could therefore be simplified if existing data links are used, for example existing data lines and / or wireless data links. However, there is a risk of unwanted data feed into the existing data connections, so that the possibility of manipulation and thus an unwanted launch of a missile is given.
Um dieser Gefahr entgegenzuwirken, ist es sinnvoll, eine zusätzliche Sicherung des Startvorgangs einzufügen. Durch die erfindungsgemäße Sicherungseinheit kann die Signalverbindung zwischen Steuereinheit und Starteinrichtung gesperrt werden. Erst bei Vorliegen der Entsicherungsinformation kann die Signalverbindung entsperrt und damit das Starten des Flugkörpers ermöglicht werden.To counteract this danger, it makes sense to add an additional backup of the boot process. By the fuse unit according to the invention, the signal connection between the control unit and the starting device can be locked. Only in the presence of Entsicherungsinformation the signal connection can be unlocked and thus the launching of the missile are possible.
Zudem kann die Entsicherungsinformation sehr einfach bleiben, sodass deren Übertragung einfacher und sicherer gestaltet werden kann, als die Übertragung größerer Startinformationsmengen, die für einen Start eines Flugkörpers vom Kommandostand an das Startgerät übermittelt werden. Einer Manipulation der Übertragung der Entsicherungsinformation kann auch auf diese Weise entgegengewirkt werden, da die Korrektheit der Entsicherungsinformation einfacher überprüfbar ist. Liegt der Verdacht einer Manipulation der Entsicherungsinformation vor, so kann die Signalverbindung zwischen Steuereinheit und Starteinrichtung gesperrt und somit ein unerwünschter Start des Flugkörpers unterbunden werden.In addition, the arming information can remain very simple, so that their transmission can be made simpler and safer than the transmission of larger starting information amounts that are transmitted for a start of a missile from the command post to the starting device. A manipulation of the transmission of the arming information can also be counteracted in this way, since the correctness of the arming information is easier verifiable. If there is a suspicion of manipulation of the arming information, the signal connection between the control unit and the starting device can be blocked and thus an unwanted start of the missile can be prevented.
Das Startgerät und der Kommandostand bilden zweckmäßigerweise ein bodengestütztes Luftverteidigungssystem. Das Startgerät ist zweckmäßigerweise ein mobiles, beispielsweise auf einem Fahrzeug gelagertes Startgerät, das einen auf einem Lkw oder einem Schiff positionierten Kanister aufweisen kann, der eine Vielzahl von Flugkörpern enthält. Der Flugkörper kann ein Lenkflugkörper mit einem Raketentriebwerk sein. Der Erfindung ist jedoch auch anwendbar auf Startgeräte für ballistische Flugkörper, wie beispielsweise für Lenkmunition und/oder Artilleriegeschosse.The starting device and the command post expediently form a ground-based air defense system. The starting device is expediently a mobile starting device, for example, mounted on a vehicle, which may have a canister positioned on a truck or a ship and containing a plurality of missiles. The missile may be a missile with a rocket engine. However, the invention is also applicable to starting devices for Ballistic missiles, such as for steering ammunition and / or artillery projectiles.
Zum Start des Flugkörpers kann Startinformation vom Kommandostand an die Steuereinheit gesendet werden, die insbesondere Fluginformation, beispielsweise Information zur Flugroute und/oder eine Zielinformation, enthält, Die Startinformation wird über die Datenverbindung vom Kommandostand zur Steuereinheit des Startgeräts gesendet, das diese Information - gegebenenfalls bearbeitet - an den Flugkörper weitergibt. Die Startinformation kann weiter Starttriggerinformation enthalten zum Triggern eines Starts des Flugkörpers. Der Start des Flugkörpers kann von der Steuereinheit des Startgeräts gesteuert werden, das den Start des Flugkörpers in Abhängigkeit vom Vorliegen der Starttriggerinformation veranlasst.To start the missile start information can be sent from the command post to the control unit, in particular flight information, such as information on the flight route and / or destination information contains, the start information is sent via the data connection from the command post to the control unit of the starting device, this information - if necessary edited - passes on to the missile. The start information may further include start trigger information for triggering a launch of the missile. The launch of the missile may be controlled by the control unit of the launcher, which initiates the launch of the missile in response to the presence of the start trigger information.
Die Datenverbindung reicht zweckmäßigerweise vom Kommandostand bis zum Startgerät, zumindest erstreckt sie sich über 90% dieser Strecke. Sie kann eine leitungsgebundene Verbindung sein, insbesondere vom Kommandostand bis zum Startgerät umfassen, beispielsweise eine Verbindung über eine oder mehrere Glasfaserleitungen. Möglich ist auch eine drahtlose Datenverbindung oder eine Kombination von leitungsgebundener und drahtloser Verbindung. Zweckmäßigerweise umfasst oder ist die Datenverbindung eine Internetverbindung, sodass die Startinformation und insbesondere auch die Entsicherungsinformation über eine Internetverbindung gesendet werden. Unter einer Internetverbindung kann eine Verbindung in einem öffentlichen oder nichtöffentlichen Netzwerk, z.B. in einem Intranet, verstanden werden, die nach einem IP-Protokoll erfolgt, beispielsweise nach TCP/IP. Eine Datenübermittlung über die Datenverbindung, insbesondere über die gesamte Datenverbindung, kann insofern über ein IP-Protokoll erfolgen, wobei die Datenverbindung insbesondere eine framebasierte Übertragungsstrecke ist. Die Datenübertragung der Zielinformation und der Entsicherungsinformation erfolgt zweckmäßigerweise über den gleichen Übertragungsweg der Datenverbindung. Sie läuft beim Startgerät zweckmäßigerweise über den gleichen Media Access Controller (MAC) und insbesondere Router. Insbesondere kommandostandsseitig verläuft die Datenverbindung über einen gleichen MAC bzw. Router und beispielsweise über den gleichen Ethernet Switch. Ein Einschluss einer Internetverbindung wird bei Einhaltung des gleichen Übertragungswegs von Startinformation und Entsicherungsinformation über die Datenverbindung als erfolgt betrachtet, wenn sowohl die Startinformation als auch die Entsicherungsinformation über das Internet gesendet werden.The data connection expediently extends from the command post to the starting device, at least it extends over 90% of this route. It can be a wired connection, in particular from the command post to the starting device, for example a connection via one or more optical fiber lines. Also possible is a wireless data connection or a combination of wired and wireless connection. Expediently, the data connection comprises or is an Internet connection, so that the start information and in particular also the release information is sent via an Internet connection. An Internet connection can be understood as a connection in a public or non-public network, for example in an intranet, which takes place according to an IP protocol, for example according to TCP / IP. A data transmission over the data connection, in particular over the entire data connection, can in this case take place via an IP protocol, the data connection in particular being a frame-based transmission path. The data transmission of the destination information and the arming information is expediently carried out over the same transmission path of the data connection. It runs at the boot device expediently via the same Media Access Controller (MAC) and especially router. In particular, on the command stand side, the data connection runs via a same MAC or router and, for example, via the same Ethernet switch. Inclusion of an Internet connection is considered to have been effected by maintaining the same transmission path of start information and arming information via the data connection when both the start information and the arming information are sent via the Internet.
Die Sicherungseinheit hält die Entsperrung für eine vorgegebene Zeitdauer aufrecht. Die Zeitdauer kann mit Empfangen der Entsicherungsinformation oder nach einer erfolgreichen Prüfung der Entsicherungsinformation auf Plausibilität beginnen. Die Sicherungseinheit sperrt die Signalverbindung zwischen der Steuereinheit und der Starteinrichtung nach Ablauf der Zeitdauer wieder. Das Empfangen der unkorrumpierten Entsicherungsinformation kann insofern nur eine Entsperrung für die vorbestimmte Zeitdauer auslösen. Die Zeitdauer kann von vornherein vorbestimmt sein, beispielsweise durch eine in der Sicherungseinheit hinterlegte Information. Es ist auch möglich, dass die vorgegebene Zeitdauer von der Entsicherungsinformation abhängig ist und insofern von außen, beispielsweise durch eine Autorisierungseinheit, vorgegeben wird. Die Zeitdauer liegt zweckmäßigerweise in einem Bereich zwischen dem 1,1-fachen und dem 2,9-fachen eines Sendeintervalls der Entsicherungsinformation an die Sicherungseinheit, insbesondere zwischen dem 1,1-fachen und dem 1,9-fachen des Sendeintervalls.The fuse unit maintains the unlock for a predetermined period of time. The time period may begin upon receipt of the arming information or after a successful check of the arming information for plausibility. The fuse unit blocks the signal connection between the control unit and the starting device after the expiration of the time period again. The receiving of the uncorrupted release information can therefore only trigger an unlock for the predetermined period of time. The period of time may be predetermined from the outset, for example by an information stored in the security unit. It is also possible that the predetermined period of time is dependent on the arming information and, to that extent, is specified externally, for example by an authorization unit. The time period is expediently in a range between 1.1 times and 2.9 times a transmission interval of the arming information to the security unit, in particular between 1.1 times and 1.9 times the transmission interval.
Entsprechend der Erfindung wird die Entsicherungsinformation von einer Autorisierungseinheit wiederholt über die Datenverbindung zur Sicherungseinheit gesendet. Hierbei ist das Wiederholungsintervall kleiner als die vorgegebene Zeitdauer, nach der die Sicherungseinheit die Signalverbindung zwischen der Steuereinheit und der Starteinrichtung wieder sperrt. Die Signalverbindung zwischen Steuereinheit und Starteinrichtung kann auf diese Weise wiederholt und/oder kontinuierlich aufrechterhalten werden, sodass ein zwischenzeitliches Steuern des Starts des Flugkörpers durch den Kommandostand möglich ist. Zweckmäßigerweise wird die Entsicherungsinformation regelmäßig zur Sicherungseinheit gesendet, beispielsweise mit einer Wiederholungsrate von mehr als 1 Hz, insbesondere mehr als 10 Hz.According to the invention, the arming information is repeatedly sent by an authorization unit via the data connection to the security unit. Here, the repetition interval is smaller than the predetermined time period after which the fuse unit blocks the signal connection between the control unit and the starting device again. The signal connection between the control unit and the starting device can be repeated in this way and / or continuously maintained, so that an interim control of the launch of the missile by the command post is possible. Advantageously, the arming information is sent regularly to the fuse unit, for example, with a repetition rate of more than 1 Hz, in particular more than 10 Hz.
Einer Korrumpierung der Entsicherungsinformation kann entgegengewirkt werden, wenn diese in IP/UDP-Format an die Sicherungseinheit gesendet wird. Anstelle des UDP-Protokolls ist auch ein anderes Private Protocol möglich. Die Übertragung der Entsicherungsinformation und diese selbst können einfach gehalten bleiben, sodass die Überprüfung der Entsicherungsinformation auf Plausibilität in einfacher Weise möglich ist.A corruption of the arming information can be counteracted when it is sent in IP / UDP format to the backup unit. Instead of the UDP protocol, another private protocol is also possible. The transmission of the arming information and this itself can be kept simple, so that the verification of the arming information on plausibility is possible in a simple manner.
Die Sicherungseinheit kann einen handelsüblichen PC als zumindest hauptsächliches Daten verarbeitendes Element aufweisen. Zweckmäßigerweise ist die Sicherungseinheit jedoch aus Field Programmable Gate Array (FPGA) Schaltungen aufgebaut. Durch deren Konfigurierung kann einem unerwünschten Eingriff entgegengewirkt werden. Auch eine die Entsicherungsinformation abschickende Autorisierungseinheit ist zweckmäßigerweise aus FPGA Schaltungen aufgebaut. Eine solche Autorisierungseinheit kann einen Encoder zum Senden der Entsicherungsinformation enthalten. Die Sicherungseinheit umfasst zweckmäßigerweise einen entsprechenden Decoder zum Entschlüsseln der Entsicherungsinformation.The security unit may comprise a commercially available PC as at least a primary data processing element. Conveniently, however, the fuse unit is Field Programmable Gate Array (FPGA) circuitry built up. By configuring an unwanted intervention can be counteracted. Also an authorization unit sending the arming information is expediently constructed from FPGA circuits. Such an authorization unit may include an encoder for transmitting the arming information. The security unit expediently comprises a corresponding decoder for decrypting the release information.
Weiter ist es vorteilhaft, wenn die Entsicherungsinformation über ein retry-freies Protokoll über die Datenverbindung gesendet wird. Die Sendung eines Entsicherungsinformation enthaltenden Datenpakets an die Sicherungseinheit erfolgt hierdurch zweckmäßigerweise nur einmalig, so dass das Datenpaket bei Störungen in der Verbindung verloren gehen kann. Geht ein Datenpaket verloren, so kann dies durch beispielsweise das Fehlen von erwarteter Information bemerkt werden, sodass eine mögliche Korrumpierung der Datenverbindung entdeckt werden kann.Furthermore, it is advantageous if the arming information is sent via a retry-free protocol via the data connection. The transmission of a data packet containing release information to the security unit is thereby expediently carried out only once, so that the data packet can be lost in the event of disruptions in the connection. If a data packet is lost, this can be detected by, for example, the lack of expected information, so that possible corruption of the data connection can be detected.
Die Entsicherungsinformation kann in einem Datenpaket enthalten sein, das insbesondere als ein sogenanntes Wake On LAN Datenpaket gestaltet sein kann. Generell kann das Datenpaket mit einer sogenannten Magic versehen sein. Es kann entweder direkt an die Sicherungseinheit (Unitcast) oder ausschließlich an eine Untergruppe aus mehreren Einheiten des Netzwerks (Multicast) adressiert werden oder als Broadcast verschickt werden. Bei einem Broadcast enthält es beispielsweise 6 x in Folge den hexadezimalen Wert FF, wodurch alle Teilnehmer des Netzwerks adressiert werden. Die MAC-Adresse bei Multicast kann durch die hexadezimale Bytefolge 01 00 5e gefolgt von drei Bytes bestimmt sein, deren unterste 23 bit aus der IP-Adresse der Empfängergruppe bestehen. Hierdurch können ausgewählte Teilnehmer des Netzwerks adressiert werden, die sich als Teilnehmer einer bestimmten abgeschlossenen Gruppe registriert haben. Die MAC-Adresse bei Unitcast ist gekennzeichnet durch die 6 Bytes (48 bit) weltweit eindeutige MAC-Adresse des Empfängers. Hierdurch kann ein einziger ausgewählter Teilnehmer aus dem Netzwerk adressiert werden.The arming information can be contained in a data packet, which can be configured in particular as a so-called Wake On LAN data packet. In general, the data packet can be provided with a so-called magic. It can either be addressed directly to the protection unit (unitcast) or exclusively to a subgroup of several units of the network (multicast) or sent as a broadcast. In a broadcast, for example, it contains the
Die Magic ist zweckmäßigerweise ein in seiner Länge festgelegter Teil der Entsicherungsinformation, beispielsweise ein 32 Bit langer Bereich. Er kann die Reihenfolge der Bereiche der Entsicherungsinformation enthalten, deren Protokollaufbau und/oder eine zeitliche Bedingung einer regelmäßigen Sendung der Entsicherungsinformation, beispielsweise die Wiederholrate. Weiter kann die Magic eine Zählweise eines Zählers enthalten. Zweckmäßigerweise ist das Datenpaket, zumindest die Entsicherungsinformation, verschlüsselt, so dass ein unberechtigter Zugriff erschwert wird.The magic is suitably a part of the arming information determined in its length, for example a 32-bit long area. It may contain the order of the areas of the release information, its protocol structure and / or a time condition of a regular transmission of the release information, for example the repetition rate. Next, the Magic contain a count of a counter. Appropriately, the data packet, at least the release information, encrypted, so that unauthorized access is difficult.
Eine weitere vorteilhafte Ausführungsform der Erfindung sieht vor, dass die Entsicherungsinformation einen Datensatz, insbesondere ein Datenpaket, enthält, der einen Sicherungszustand enthält. Der Sicherungszustand, also eine Information darüber, ob die Sicherungseinheit die Signalverbindung zwischen Steuereinheit und Starteinrichtung sperren oder entsperren soll, kann lediglich ein Bit lang sein. Weiter enthält die Entsicherungsinformation zweckmäßigerweise einen Zähler, der zweckmäßigerweise bei jedem Senden der Entsicherungsinformation verändert wird. Beispielsweise zählt der Zähler bei jeder erneuten Sendung der Entsicherungsinformation um eins oder eine andere vorbestimmte Zahl weiter hoch. Außerdem enthält die Entsicherungsinformation vorteilhafterweise eine Prüfinformation, die eine Konsistenzprüfung, beziehungsweise Plausibilitätsprüfung der Entsicherungsinformation erlaubt. Die Prüfinformation kann beispielsweise ein Cyclic Redundancy Code (CRC) sein.A further advantageous embodiment of the invention provides that the arming information contains a data record, in particular a data packet, which contains a security state. The backup state, that is, information about whether the backup unit should block or unlock the signal connection between the control unit and the start device, can only be one bit long. Furthermore, the arming information expediently contains a counter, which is expediently changed each time the arming information is sent. For example, the counter increments by one or another predetermined number each time the arming information is retransmitted. In addition, the Entsicherungsinformation advantageously contains a check information that allows a consistency check, or plausibility check the release information. The check information may be, for example, a Cyclic Redundancy Code (CRC).
Gemäß der Erfindung wird die Entsicherungsinformation von der Autorisierungseinheit wiederholt über die Datenverbindung zur Sicherungseinheit gesendet. Die Entsicherungsinformation wird bei jedem Senden zweckmäßigerweise zumindest in einem Zähler relativ zur vorher gesendeten Entsicherungsinformationen verändert. Die nacheinander gesendeten Entsicherungsinformationen unterscheiden sich insofern alle voneinander zumindest in einem Datenpaketbereich, beispielsweise dem Zähler, der bei jeder Wiederholung verändert wird. Vorteilhafterweise überprüft die Sicherungseinheit anhand des Zählers einen lückenlosen Empfang der Abfolge der Wiederholungen. Bei Fehlen einer Wiederholung, beispielsweise dem Fehlen einer Entsicherungsinformation in einer Reihe von hintereinander gesendeten Entsicherungsinformationen, sperrt die Sicherungseinheit die Signalverbindung zwischen der Steuereinheit und der Starteinrichtung des Flugkörpers. Liegt hingegen eine lückenlose Abfolge von empfangenen Widerholungen der Sendung der Entsicherungsinformation zu, so hält die Sicherungseinheit die Signalverbindung zweckmäßigerweise entsperrt.According to the invention, the arming information is repeatedly sent by the authorization unit via the data connection to the security unit. The arming information is expediently changed at each transmission at least in a counter relative to the previously transmitted unlocking information. The successively sent Entsicherungsinformationen differ so far from each other at least in a data packet area, such as the counter, which is changed at each repetition. Advantageously, the security unit checks on the basis of the counter a complete receipt of the sequence of repetitions. In the absence of a repetition, such as the lack of arming information in a series of arming information sent in tandem, the security unit blocks the signal connection between the control unit and the missile's starting device. On the other hand, if there is a complete sequence of received repetitions of the transmission of the arming information, then the security unit appropriately keeps the signal connection unlocked.
Die Entsicherungsinformation kann von einer Kommandoeinheit des Kommandostands aus gesendet werden. Einer erhöhten Sicherheit ist es jedoch dienlich, wenn die Steuerung des Starts des Flugkörpers von einem Gerät des Kommandostands erfolgt und die Entsicherungsinformation von einem anderen Gerät, insbesondere von außerhalb des Kommandostands, erzeugt wird. Hierbei ist es weiter vorteilhaft, wenn die Entsicherungsinformation unabhängig von Prozessen der Kommandoeinheit erzeugt wird, insbesondere wenn das Gerät zur Erzeugung der Entsicherungsinformation von einem anderen Bediener bedient wird, als das Gerät zur Steuerung des Starts des Flugkörpers. Das die Entsicherungsinformation erzeugende Gerät wird im Folgenden als Autorisierungseinheit bezeichnet. Es ist zweckmäßigerweise mit dem Internet verbunden und sendet die Entsicherungsinformation über die gleiche Datenverbindung, wie das Gerät zur Steuerung des Starts des Flugkörpers.The arming information can be sent from a command unit of the command post. However, increased safety is useful if the control of the launch of the missile is done by a device of the command post and the release information from another device, in particular outside the command state is generated. In this case, it is also advantageous if the arming information is generated independently of processes of the command unit, in particular if the device for generating the arming information is operated by another operator, as the device for controlling the start of the missile. The device that generates the arming information is referred to below as an authorization unit. It is conveniently connected to the internet and sends the arming information over the same data link as the missile launch control device.
Der Schutz gegen ein unerwünschtes Starten des Flugkörpers aus dem Startgerät kann weiter erhöht werden, wenn ein Start des Flugkörpers ausschließlich nach einer zumindest dreifachen Entsicherung erfolgt. Eine Entsicherung kann das Entsperren der Signalverbindung zwischen der Steuereinheit und der Starteinrichtung des Flugkörpers durch die Sicherungseinheit sein. Eine zweite Entsicherung kann eine Entsperrung der Signalverbindung zwischen der Steuereinheit und der Starteinrichtung des Flugkörpers durch ein Schaltersignal eines Bedieners des Startgeräts sein. Der Schalter, entweder ein mechanischer Schalter oder ein elektronischer Schalter, kann vom Bediener in die Entsicherungsstellung gebracht werden, wobei die Entsicherung zweckmäßigerweise erst nach einer vorgegebenen Zeitdauer nach Bringen des Schalters in die Entsicherungsschaltung erfolgt, um den Bediener Zeit für eine Entfernung vom Startgerät zu geben. Die dritte Entsicherung kann durch die Steuereinheit des Startgeräts erfolgen, beispielsweise angestoßen durch das Startkommando vom Kommandostand über die Datenverbindung. Das Startkommando vom Kommandostand zur Steuereinheit oder von der Steuereinheit an die Starteinrichtung kann hierbei als Entsicherung aufgefasst werden. Die Reihenfolge der drei Entsicherungen ist hierbei beliebig. Zweckmäßigerweise werden die drei Entsicherungen durch drei verschiedene Personen ausgelöst, einem Bediener einer Autorisierungseinheit, die die Entsicherungsinformation an die Sicherungseinheit verschickt, einem Bediener des Kommandostands und einem Bediener des Startgeräts.The protection against unwanted launch of the missile from the launcher can be further increased if a launch of the missile takes place only after at least three times the release. A release may be the unlocking of the signal connection between the control unit and the starting device of the missile by the security unit. A second release may be an unlocking of the signal connection between the control unit and the starting device of the missile by a switch signal of an operator of the starting device. The switch, either a mechanical switch or an electronic switch, can be brought by the operator in the armed position, the release is expediently after a predetermined period of time after bringing the switch into the arming circuit to give the operator time for removal from the launcher , The third release can be done by the control unit of the starting device, for example, triggered by the start command from the command state via the data connection. The start command from the command post to the control unit or from the control unit to the starting device can be understood here as a backup. The order of the three arming is arbitrary. Conveniently, the three arming devices are triggered by three different persons, an operator of an authorization unit who sends the arming information to the security unit, an operator of the command post and an operator of the starting device.
Um eine Steuerung des Startgeräts vom Kommandostand aus zu erleichtern, ist es vorteilhaft, wenn die Sicherungseinheit einen Statusreport an den Kommandostand sendet, zweckmäßigerweise über die gleiche Datenverbindung, beispielsweise die Internetverbindung, über die die Entsicherungsinformation gesendet wird. Der Statusreport enthält zweckmäßigerweise den Entsicherungsstatus, also ob die Signalverbindung gesperrt oder entsperrt ist. Zweckmäßigerweise enthält der Statusreport zusätzlich die Information, ob die empfangene Entsicherungsinformation plausibel ist beziehungsweise sie über einen vorbestimmten Zeitraum lückenlos empfangen wurde. Der Statusreport kann mit dem TCP/IP-Protokoll an den Kommandostand gesendet werden. Zweckmäßigerweise enthält der Kommandostand eine Statusanzeige, auf der einem Bediener der Status der Sicherungseinheit angezeigt wird.In order to facilitate control of the starting device from the command post, it is advantageous if the security unit sends a status report to the command post, expediently via the same data connection, for example the Internet connection, via which the arming information is sent. The status report expediently contains the arming status, that is, whether the Signal connection is locked or unlocked. Expediently, the status report additionally contains the information as to whether the received arming information is plausible or whether it has been received without gaps for a predetermined period of time. The status report can be sent to the command state using the TCP / IP protocol. Expediently, the command state contains a status display on which an operator is shown the status of the security unit.
Ebenfalls ist es vorteilhaft, wenn der Kommandostand eine Statusanfrage, beispielsweise in Form eines Echos, an die Sicherungseinheit sendet. Diese wird von der Steuereinheit und/oder der Sicherungseinheit insbesondere direkt beantwortet. Hierzu kann ein Statusreport, wie oben beschrieben, an den Kommandostand gesendet werden.It is also advantageous if the command post sends a status request, for example in the form of an echo, to the security unit. This is answered in particular directly by the control unit and / or the security unit. For this purpose, a status report, as described above, be sent to the command post.
Weiter ist es vorteilhaft, wenn die Sicherungseinheit eine modifizierte Entsicherungsinformation an eine Autorisierungseinheit zurücksendet. Dies geschieht zweckmäßigerweise über das gleiche Protokoll, mit der die Entsicherungsinformation von der Autorisierungseinheit an die Sicherungseinheit gesendet wurde. Die modifizierte Entsicherungsinformation kann eine modifizierte Magic, beispielsweise eine invertierte Magic enthalten und enthält insbesondere den Status der Sicherungseinheit, einen Zähler und/oder eine Plausibilitätsinformation, wie einen CRC. Die Autorisierungseinheit kann die modifizierte Entsicherungsinformation prüfen und das Erzeugen weiterer Entsicherungsinformationen, insbesondere das Setzen des Sicherungszustands, abhängig vom Prüfungsergebnis machen.Furthermore, it is advantageous if the security unit returns a modified release information to an authorization unit. This is expediently carried out via the same protocol with which the arming information was sent by the authorization unit to the security unit. The modified arming information may contain a modified magic, for example an inverted magic, and in particular contains the status of the security unit, a counter and / or a plausibility information, such as a CRC. The authorization unit may check the modified arming information and make the generation of further arming information, in particular the setting of the security state, depending on the test result.
Die Erfindung ist außerdem gerichtet auf ein bodengestütztes Luftverteidigungssystem gemäß den Merkmalen von Patentanspruch 11 mit einem Kommandostand, einer Autorisierungseinheit und einem Startgerät zum Starten eines Flugkörpers mit einem Flugkörperbehälter, einer Steuereinheit zum Steuern des Starts des Flugkörpers und zum Herstellen einer Datenverbindung zwischen der Steuereinheit und dem Kommandostand, beispielsweise einem MAC bzw. Router zum Herstellen eine Internetverbindung zwischen der Steuereinheit und dem Kommandostand. Um eine einfache und sichere Steuerung des Flugkörpers zu erreichen, wird vorgeschlagen, dass das Startgerät eine Sperreinrichtung in der Signalverbindung zwischen der Steuereinheit und einer Starteinrichtung des Flugkörpers enthält und eine mit der Datenverbindung verbindbare Sicherungseinheit enthält, die signaltechnisch mit der Sperreinrichtung verbunden ist.The invention is also directed to a ground-based air defense system according to the features of claim 11 having a command post, an authorization unit and a launching device for launching a missile with a missile container, a control unit for controlling the launch of the missile and for establishing a data connection between the control unit and the Command state, for example, a MAC or router for establishing an Internet connection between the control unit and the command state. In order to achieve a simple and safe control of the missile, it is proposed that the starting device includes a locking device in the signal connection between the control unit and a launch device of the missile and includes a connectable to the data connection fuse unit, which is technically connected to the locking device.
Die bisher gegebene Beschreibung vorteilhafter Ausgestaltungen der Erfindung enthält zahlreiche Merkmale, die in einigen abhängigen Ansprüchen zu mehreren zusammengefasst wiedergegeben sind. Diese Merkmale können jedoch zweckmäßigerweise auch einzeln betrachtet und zu sinnvollen weiteren Kombinationen zusammengefasst werden, insbesondere bei Rückbezügen von Ansprüchen, so dass ein einzelnes Merkmal eines abhängigen Anspruchs mit einem einzelnen, mehreren oder allen Merkmalen eines anderen abhängigen Anspruchs kombinierbar ist. Außerdem sind diese Merkmale jeweils einzeln und in beliebiger geeigneter Kombination sowohl mit dem erfindungsgemäßen Verfahren als auch mit der erfindungsgemäßen Vorrichtung gemäß den unabhängigen Ansprüchen kombinierbar. So sind Verfahrensmerkmale auch als Eigenschaften der entsprechenden Vorrichtungseinheit gegenständlich formuliert zu sehen und funktionale Vorrichtungsmerkmale auch als entsprechende Verfahrensmerkmale.The description of advantageous embodiments of the invention given so far contains numerous features that are summarized in several dependent claims in several groups. However, these features may conveniently be considered individually and grouped together into meaningful further combinations, in particular when reclaiming claims, so that a single feature of a dependent claim can be combined with a single, several or all features of another dependent claim. In addition, these features can be combined individually and in any suitable combination both with the method according to the invention and with the device according to the invention according to the independent claims. Thus, process features can also be formulated formally as properties of the corresponding device unit and functional device features also as corresponding process features.
Die oben beschriebenen Eigenschaften, Merkmale und Vorteile dieser Erfindung sowie die Art und Weise, wie diese erreicht werden, werden klarer und deutlicher verständlich in Zusammenhang mit der folgenden Beschreibung der Ausführungsbeispiele, die im Zusammenhang mit den Zeichnungen näher erläutert werden. Die Ausführungsbeispiele dienen der Erläuterung der Erfindung und beschränken die Erfindung nicht auf die darin angegebene Kombination von Merkmalen, auch nicht in Bezug auf funktionale Merkmale. Außerdem können dazu geeignete Merkmale eines jeden Ausführungsbeispiels auch explizit isoliert betrachtet, aus einem Ausführungsbeispiel entfernt, in ein anderes Ausführungsbeispiel zu dessen Ergänzung eingebracht und/oder mit einem beliebigen der Ansprüche kombiniert werden.The above-described characteristics, features, and advantages of this invention, as well as the manner in which they are achieved, will become clearer and more clearly understood in connection with the following description of the embodiments, which will be described in detail in conjunction with the drawings. The embodiments serve to illustrate the invention and do not limit the invention to the combination of features specified therein, not even with respect to functional features. In addition, suitable features of each embodiment may also be explicitly considered isolated, removed from one embodiment, incorporated into another embodiment to complement it, and / or combined with any of the claims.
Es zeigt
Die Steuereinheit 10 ist über eine weitere Signalverbindung 18 ebenfalls mit der Starteinrichtung 6 verbunden. In der Signalverbindung 18 ist ein Schalter 20 angeordnet, mit dem die Signalverbindung 18 unterbrochen beziehungsweise verbunden werden kann. Die Signalverbindung 18 ist mit einem der UND-Gatter 16 verbunden. Mit dem anderen UND-Gatter 16 ist eine Sicherungseinheit 22 über eine weitere Signalverbindung 24 verbunden. Zum Austausch von Daten ist die Sicherungseinheit 22 auch mit der Steuereinheit 10 direkt verbunden.The
In einer Entfernung von mehreren Kilometern zum Startgerät 2 befindet sich ein Kommandostand 26 mit einer Kommandoeinheit 28 und einem Eingabemittel 30. In dem Kommandostand 26 kann ferner eine Autorisierungseinheit 32 mit einem weiteren Eingabemittel 34 vorhanden sein. Es ist jedoch auch möglich, dass die Autorisierungseinheit 32 mit ihrem Eingabemittel 34 entfernt vom Kommandostand 26 angeordnet ist, beispielsweise in einem anderen Gebäude oder einer anderen Stadt. Dies ist durch die gestrichelte Linie am Kommandostand 26 angedeutet, die darauf hinweist, dass die Autorisierungseinheit Teil des Kommandostands 26 sein kann, jedoch nicht sein muss.At a distance of several kilometers to the starting
Aus dem Kommandostand 26 wird eine Anzahl von Startgeräten 2 gesteuert, von denen in
Bei dem in
Eingangsseitig umfasst das Startgerät 2 ebenfalls einen Media Access Controller 44, über den auch die Sicherungseinheit 22 und die Steuereinheit 10 mit der Datenverbindung 36 verbunden sind und damit eine Verbindung zum Kommandostand 26 haben.On the input side, the starting
Zum Starten eines Flugkörpers 4 aus dem Startgerät 2 wird dieses an einer vorgegebenen Position in der Landschaft abgestellt. Von einem Bediener O1 des Startgeräts 2 wird ein Datenaustausch mit dem Kommandostand 26 durch Bedienen der Steuereinheit 10 über die Datenverbindung 36 hergestellt.To start a
Ein anderer Bediener 02 im Kommandostand 26 bereitet den Start des Flugkörpers 4 vor durch Eingabe und/oder Auswahl von Startinformation 45 in die Kommandoeinheit 28, wobei jedem Flugkörper 4 eigene Startinformation 45 zugewiesen wird. Die Startinformation 45 wird über die Datenverbindung 36 zur Steuereinheit 10 gesendet, wie in
Ein Start der Flugkörper 4 wird zwar von dem Kommandostand 26 beziehungsweise der Kommandoeinheit 28 gesteuert, muss jedoch von der Autorisierungseinheit 32 beziehungsweise einem Bediener 03 autorisiert werden. Um einen unerwünschten Start des Flugkörpers 4 zu unterbinden, sendet die Autorisierungseinheit 32 Entsicherungsinformation 46 an die Sicherungseinheit 22. Die Entsicherungsinformation 46 kann als Multicast gesendet werden, also an nur einen Teil der im nichtöffentlichen Netzwerk vorhandenen Startgeräte 2, oder als Broadcast, also an alle der im nichtöffentlichen Netzwerk vorhandenen Startgeräte 2. Die Entsicherungsinformation 46 kann im UDP/IP Protokoll versendet werden. Alternativ kann ein private protocol verwendet werden. Das verwendete Protokoll ist im Header der Entsicherungsinformation 46 festgelegt. Im Falle eines private protocol ist der 16bit Wert des Type Felds des Ethernet Version 2 Frame gemäß IEEE 802.3 ein solcher Wert, der durch die IANA (Internet Assigned Numbers Authority) frei ist, also nicht mit einem Protokoll belegt ist. Der Wert des Type Felds kann zwar offiziell registriert sein, jedoch ohne ein damit verbundenes Protokoll. Das Protokoll kann zwischen den kommunizierenden Einheiten, in diesem Fall der Autorisierungseinheit 32 und den Sicherungseinheiten 22, vorab festgelegt werden oder von vorne herein festgelegt sein.Although a start of the
Die Autorisierungseinheit 32 sendet die Entsicherungsinformation 46, die ebenso wie die Startinformation 45 verschlüsselt ist, regelmäßig und in gleichen Zeitabständen, sodass die Entsicherungsinformation beispielsweise 10 x pro Sekunde über die Datenverbindung 36 zu mehreren oder allen Sicherungseinheiten 22 im Netzwerk gesendet wird. Im Folgenden wird nur eine Sicherungseinheit 22 betrachtet, da alle Sicherungseinheiten 22 der Startgeräte 2 im Netzwerk gleich arbeiten.The
Bei jedem Senden wird die Entsicherungsinformation 46 verändert, sodass über einen vorbestimmten Zeitraum jede Entsicherungsinformation individuell ist. Die Entsicherungsinformation 46 ist ein Datenpaket mit zumindest vier, insbesondere genau vier Abschnitten.At each transmission, the arming information 46 is changed so that each arming information is individual for a predetermined period of time. The arming information 46 is a data packet with at least four, in particular exactly four sections.
Der erste Abschnitt ist eine sogenannte Magic 48, in der der Datenaufbau beziehungsweise Protokollaufbau des gesamten Datenpakets 46 wiedergegeben ist. Außerdem findet sich in der Magic 48 die zeitliche Bedingung für die regelmäßige Sendung der Entsicherungsinformation 46, in diesem Fall die gewählte Wiederholungsrate. Weiter enthält die Magic 48 die Zählweise eines Zählers 50, der als drittes Segment des Datenpakets in der Entsicherungsinformation 46 enthalten ist. Die Entsicherungsinformation 46 enthält außerdem den Entsicherungszustand 52. Dieser wird durch die Autorisierungseinheit 32 beziehungsweise den Bediener 03 über das Eingabemittel 34 vorgegeben. Als letztes enthält die Entsicherungsinformation 46 einen Prüfcode 54, in diesem Beispiel einen sogenannten Cyclic Redundancy Code (CRC).The first section is a so-called magic 48, in which the data structure or protocol structure of the entire data packet 46 is reproduced. In addition, the temporal condition for the regular transmission of the arming information 46, in this case the selected repetition rate, can be found in the Magic 48. Furthermore, the magic 48 contains the counting of a
Die Entsicherungsinformation 46 trifft regelmäßig bei der Sicherungseinheit 22 ein, die das zeitliche Eintreffen mit dem in der Magic 48 angegebenen Zeitintervall vergleicht. Außerdem überprüft sie den Zähler 50 anhand der in der Magic 48 angegebenen Zählerinformation. Diese besagt in dem dargestellten Ausführungsbeispiel, dass der Zähler mit jeder Entsicherungsinformation 46 um eins weiter hoch zählt. Auf diese Weise stellt die Sicherungseinheit 22 bei jedem empfangenen Entsicherungspaket 46 fest, ob zwischenzeitlich jedes gesendete Paket 46 empfangen wurde oder ob Pakete 46 verloren gingen.The arming information 46 arrives regularly at the
Die Entsicherungsinformation 46 wird wiederholungsfrei von der Autorisierungseinheit 32 an die Entsicherungseinheit 22 gesendet. Hierfür wird ein UDP-Protokoll verwendet, das ein retry-freies Protokoll ist. Möglich ist auch ein anderes User Data Protocol ohne Retry, oder ein anderes Private Protocol, wobei die Magic ohne einen Header direkt den Beginn des entsprechenden Frames markieren kann. Die Entsicherungsinformation 46 wird als Broadcast von der Autorisierungseinheit 32 über dessen UDP-Port 56 in die Datenverbindung 36 gesendet. Die Entsicherungsinformation 46 erreicht somit alle Startgeräte 2, deren Entsicherungseinheiten 22 die Information über ihren UDP-Port 56 empfangen.The arming information 46 is sent repetitively from the
Die Kommandoeinheit 28 hingegen steuert den Start des Flugkörpers 4 über ein übliches TCP/IP-Protokoll über einen TCP-Port 58 der Kommandoeinheit 28. Daten von der Kommandoeinheit 28 werden über einen entsprechenden TCP-Port 58 der Steuereinheit 10 empfangen.The
Ohne die entsprechende Eingabe des Bedieners 03 in das Eingabemittel 34 sendet die Autorisierungseinheit 32 den Entsicherungszustand 52 "gesperrt" beziehungsweise "disabled". Die Entsicherungseinheit 22 empfängt diesen Entsicherungszustand 52 und hält durch ein entsprechendes Signal auf der Signalverbindung 24 das UND-Gatter 16 und damit die Signalverbindung 12 zwischen der Steuereinheit 10 und der Starteinrichtung 6 unterbrochen. Selbst wenn die Steuereinheit 10 einen Start eines Flugkörpers 4 steuern würde, so würde der Start des Flugkörpers 4 durch die unterbrochene Signalverbindung 12 unterbleiben. Auch bei einer Störung der Datenverbindung 36 bleibt die Signalverbindung 12 - unabhängig vom Entsicherungszustand 52 - unterbrochen. Denn die Sicherungseinheit 22 erkennt die Störung durch beispielsweise fehlende Datenpakete der Entsicherungsinformation 46 und schaltet automatisch das UND-Gatter 16 auf Unterbrechung.Without the corresponding input of the
Zum Starten des Flugkörpers 4 gibt der Bediener 03 die Entsicherung durch eine entsprechende Eingabe im Eingabemittel 34 frei. Die Autorisierungseinheit 32 verändert den Entsicherungszustand 52 des nächstfolgend gesendeten Datenpakets bzw. der nächstfolgend gesendeten Entsicherungsinformation 46 auf "entsichert" beziehungsweise "enabled". Das Datenpaket wird von der Sicherungseinheit 22 empfangen und - bei störungsfreiem vorherigem Empfang der Datenpakete beziehungsweise Entsicherungsinformationen 46 - die Sicherungseinheit 22 gibt das UND-Gatter 16 frei, sodass die Signalverbindung 12 das UND-Gatter 16 ununterbrochen passieren kann. Ein Start des Flugkörpers 4 kann nun durch die Kommandoeinheit 28 beziehungsweise den Bediener 02 gesteuert werden.To start the
Hierzu erhält der Bediener O1 ein entsprechendes Signal, sodass er den Schalter 20 umlegt und somit die Unterbrechung der Signalverbindung 18 durch den Schalter 20 aufhebt. Dass zweite UND-Gatter 16 wird entsperrt und die Signalverbindung 12 ist durchgängig von der Steuereinheit 10 zur Starteinrichtung 6 zur Datenübertragung freigeschaltet. Die Kommandoeinheit 28 steuert nun den Start über die Datenverbindung 36, die Steuereinheit 10 empfängt das Startsignal und steuert die Starteinrichtung 6 entsprechend an, die den betreffenden Flugkörper 4 aus dem Kanister 8 abfeuert. Alternativ kann der Bediener O1 die Entsicherung der Starteinrichtung 6 bereits vor der Autorisierung durch den Bediener 03 und insbesondere auch bereits vor der Steuerung durch den Bediener 02 vornehmen. Die Starteinrichtung 6 ist nun für eine Steuerung durch die Kommandoeinheit 28 bei Freigabe durch die Autorisierungseinheit 32 vorbereitet.For this purpose, the operator O1 receives a corresponding signal, so that it switches the
Ist der Start des Flugkörpers 4 durch die Autorisierungseinheit 32 bereits freigegeben und die Signalverbindung 12 zwischen Steuereinheit 10 und Starteinrichtung 6 durchgängig, so kann es vorkommen, dass die Datenverbindung 36 gestört wird, im schlimmsten Fall durch einen unautorisierten Eingriff einer weiteren Partei. Hierbei gehen Datenpakete der Entsicherungsinformation 46 verloren, sodass die Sicherungseinheit 22 anhand des Zählers 50 das Fehlen von Entsicherungsinformation 46 erkennt. Dies geschieht sehr schnell, da die Sicherungseinheit 22 die Sendefrequenz der Entsicherungsinformation 46 kennt. Fehlt mehr als eine vorbestimmte Anzahl von Datenpaketen 46, insbesondere nur ein einziges, so sperrt die Sicherungseinheit 22 die Signalverbindung 12. Liegt beispielsweise nach dem letzten korrekten Empfang der Entsicherungsinformation 46 nach Ablauf des 1,8-fachen des Sendeintervalls die nächstfolgende Entsicherungsinformation 46 nicht vor, so sperrt die Sicherungseinheit 22 die Signalverbindung 12. Das Fehlen auch nur eines einzigen Datenpaket 46 wird somit erkannt und der Abschuss des Flugkörpers 4 wird durch das Unterbrechen der Signalverbindung 12 unterbunden.If the start of the
Es muss nun eine Entsicherung der Sicherungseinheit 22 erfolgen, die jedoch nur vom Bediener 03 und/oder durch den Bediener 02 der Kommandoeinheit 28 vorgenommen werden kann. Hierzu sendet die Sicherungseinheit 22 ihren eigenen Zustand an die Kommandoeinheit 28. Dies kann über die Steuereinheit 10 und damit über ein reguläres TCP-Protokoll erfolgen. Die Übersendung des Zustands der Sicherungseinheit 22 an die Kommandoeinheit 28 erfolgt ebenfalls regelmäßig. Der Zustand enthält die Angabe des zuletzt empfangenen Entsicherungszustands 52. Außerdem enthält der übersandte Zustand der Sicherungseinheit 22 Angaben darüber, ob der Datenverkehr zwischen der Autorisierungseinheit 32 und der Sicherungseinheit 22 störungsfrei verlief. Störungen durch beispielsweise Unregelmäßigkeiten im Zähler oder Unregelmäßigkeiten in der Plausibilität (CRC) führen zu einem Störungszustand.It must now be a release of the
Der entsprechende Zustand wird auf einer Anzeigeeinheit 58 der Eingabe des Eingabemittels 30 angezeigt, beispielsweise in Form einer Ampel, wie in
Ebenfalls ist es möglich, dass eine Statusanfrage vom Kommandostand 26 beziehungsweise der Kommandoeinheit 28 aktiv an die Sicherungseinheit 22 oder die Steuereinheit 10 gesendet wird. Dies kann in Form eines sogenannten Echos erfolgen, sodass eine Unterbrechung der Datenverbindung 36, die länger als eine vorbekannte Zeitdauer ist, bereits durch das Echo erkannt wird. Ansonsten kann die Übertragung des Zustands der Sicherungseinheit 22 wie oben beschrieben erfolgen.It is also possible that a status request from the
Außerdem sendet die Sicherungseinheit 22 Information an die Autorisierungseinheit 32. Diese Information wird auf gleichem Wege übersandt, wie die Entsicherungsinformation 46, nämlich in UDP-Protokoll oder einem entsprechenden Protokoll und über die Datenverbindung 36. Diese Information beinhaltet eine modifizierte Entsicherungsinformation in einem Datenpaket, das analog wie das Datenpaket der Entsicherungsinformation 46 aufgebaut ist. Die modifizierte Entsicherungsinformation umfasst ebenfalls eine Magic, die jedoch gegenüber der zuletzt empfangenen Magic 48 invertiert ist. Weiter wird der Entsicherungszustand 52 gesendet und ein Zähler 50. Zusätzlich zur ebenfalls gesendeten Prüfinformation wird außerdem der eigene Zustand gesendet, sodass die modifizierte Entsicherungsinformationen in einem Datenpaket entsprechend fünf und nicht nur vier Abschnitte aufweist.In addition, the
Die Autorisierungseinheit 32 überprüft, analog wie die Sicherungseinheit 22, die empfangene modifizierte Entsicherungsinformation sowohl auf Plausibilität als auch auf den Zählerstand. Wird eine ungestörte Datenübermittlung festgestellt, analog zur Durchführung der Sicherungseinheit 22, kann ein entsprechendes Signal auf einer Anzeigeeinheit 60 des Eingabemittels 34 angezeigt werden. Der Bediener 03 ist nun sowohl über den Zustand der Sicherungseinheit 22 als auch über den Zustand der Datenverbindung 36 informiert. Liegt eine Störung der Sicherungseinheit 22 vor, so kann er diese über sein Eingabemittel 34 beheben, analog zum beschriebenen Entsichern durch den Bediener 02. Dies geschieht vorzugsweise über das Senden eines entsprechenden Signals von der Autorisierungseinheit 32 an die Kommandoeinheit 28, die, wie oben beschrieben, die Zurückversetzung der Sicherungseinheit 22 in den regulären Zustand über die Steuereinheit 10 veranlasst. Die Sicherungseinheit 22 reagiert wie oben beschrieben.The
- 22
- StartgerätBoot device
- 44
- Flugkörpermissile
- 66
- Starteinrichtungstarting device
- 88th
- Kanistercanister
- 1010
- Steuereinheitcontrol unit
- 1212
- Signalverbindungsignal connection
- 1414
- Sperreinrichtunglocking device
- 1616
- UND-GatterAND gate
- 1818
- Signalverbindungsignal connection
- 2020
- Schaltercounter
- 2222
- Sicherungseinheitbackup unit
- 2424
- Signalverbindungsignal connection
- 2626
- Kommandostandcommand post
- 2828
- KommandoeinheitCommanders
- 3030
- Eingabemittelinput means
- 3232
- Autorisierungseinheitauthorization unit
- 3434
- Eingabemittelinput means
- 3636
- DatenverbindungData Connection
- 3838
- Sendertransmitter
- 4040
- Empfängerreceiver
- 4242
- Ethernet SwitchEthernet switch
- 4444
- MACMAC
- 4545
- Startinformationstart information
- 4646
- EntsicherungsinformationEntsicherungsinformation
- 4848
- MagicMagic
- 5050
- Zählercounter
- 5252
- EntsicherungszustandEntsicherungszustand
- 5454
- PrüfcodeVerification code
- 5656
- UDP-PortUDP port
- 5858
- TCP-PortTCP port
- 6060
- Anzeigeeinheitdisplay unit
- O1O1
- Bedieneroperator
- O2O2
- Bedieneroperator
- O3O3
- Bedieneroperator
Claims (11)
- Method for launching a missile (4) from a launcher (2), wherein a data connection (36) is constructed between a control unit (10) of the launcher (2) and a control station (26) arranged at a distance from the launcher (2) and launching of the missile (4) is controlled from the control station (26) via the data connection (36), wherein
a safety unit (22) receives release information (46) via the data connection (36) and a signal connection (12) between the control unit (10) and a launch apparatus (6) of the missile (4) is unblocked, and wherein the safety unit (22) maintains the unblocking for a predefined duration and blocks the signal connection (12) between the control unit (10) and the launch apparatus (6) again following expiry of the duration,
characterized in that
the release information (46) is transmitted repeatedly via the data connection (36) to the safety unit (22) by an authorization unit (32), wherein the repetition interval is shorter than the predefined duration after which the safety unit (22) blocks the signal connection (12) between the control unit (10) and the launch apparatus (6) again. - Method according to Claim 1,
characterized in that
release information (46) is transmitted to the safety unit (22) in the IP/UDP format. - Method according to either of the preceding claims, characterized in that
the release information (46) is transmitted via the data connection (36) in the Ethernet frame private protocol. - Method according to one of the preceding claims,
characterized in that
the release information (46) comprises a dataset that contains a safety state (52), a counter (50) and test information (54). - Method according to one of the preceding claims,
characterized in that
the release information (46) is transmitted repeatedly via the data connection (36) to the safety unit (22) and contains a counter (50) that is changed at each repetition, and the safety unit (22) uses the counter (50) to check for complete reception of the sequence of repetitions and, in the absence of one repetition, blocks the signal connection (12) between the control unit (10) and the launch apparatus (6) of the missile (4). - Method according to one of the preceding claims,
characterized in that
the launch of the missile (4) is controlled from a control unit (28) of the control station (26) and the release information (46) is generated independently of processes of the control unit (28) by the authorization unit (32) outside the control station (26). - Method according to one of the preceding claims,
characterized in that
the missile (4) is launched only after at least threefold release, unblocking of the signal connection (18) between the control unit (10) and the launch apparatus (6) of the missile (4) by a switch signal from an operator (O1) of the launcher (6), unblocking of the signal connection (12) between the control unit (10) and the launch apparatus (6) of the missile (4) by the safety unit (22) and release by the control unit (10) of the launcher (2). - Method according to one of the preceding claims,
characterized in that
the safety unit (22) transmits a status report to the control station (26) via the control unit (10) of the launcher (6). - Method according to one of the preceding claims,
characterized in that
the control station (26) transmits a status request to the safety unit (22), which is answered directly by the safety unit (22) and/or the control unit (10). - Method according to one of the preceding claims,
characterized in that
the safety unit (22) returns modified release information to an authorization unit (32) using the same protocol as for the release information (46). - Ground-based air defence system having a control station (26), an authorization unit (32) and a launcher (2) for launching a missile (4) with a missile receptacle (8), a control unit (10) for controlling the launch, for producing a data connection (36) between the control unit (10) and the control station (26) and for producing a data connection (36) between the control unit (10) and the authorization unit (32), wherein the launcher (2) comprises a blocking apparatus (14) in the signal connection (12) between the control unit (10) and a launch apparatus (6) of the missile (4) and a safety unit (22) that is able to be connected to the data connection (36) and is connected in terms of signalling to the blocking apparatus (14), wherein the safety unit (22) is configured, following reception of release information (46) via the data connection (36), so as to unblock a signal connection (12) between the control unit (10) and the launch apparatus (6), to maintain the unblocking for a predefined duration and to block the signal connection (12) between the control unit (10) and the launch apparatus (6) again following expiry of the duration, characterized in that
the authorization unit (32) is configured so as to transmit the release information (46) repeatedly via the data connection (36) to the safety unit (22), wherein the repetition interval is shorter than the predefined duration after which the safety unit (22) blocks the signal connection (12) between the control unit (10) and the launch apparatus (6) again.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PL16001046T PL3098559T3 (en) | 2015-05-23 | 2016-05-10 | Method for launching a missile from a launching device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE102015006754.0A DE102015006754A1 (en) | 2015-05-23 | 2015-05-23 | Method for starting a missile from a launcher |
Publications (2)
Publication Number | Publication Date |
---|---|
EP3098559A1 EP3098559A1 (en) | 2016-11-30 |
EP3098559B1 true EP3098559B1 (en) | 2019-05-08 |
Family
ID=56092696
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
EP16001046.8A Active EP3098559B1 (en) | 2015-05-23 | 2016-05-10 | Method for launching a missile from a launching device |
Country Status (3)
Country | Link |
---|---|
EP (1) | EP3098559B1 (en) |
DE (1) | DE102015006754A1 (en) |
PL (1) | PL3098559T3 (en) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE102017006572A1 (en) * | 2017-04-12 | 2018-10-18 | Diehl Defence Gmbh & Co. Kg | Method for protecting a networked military system |
TR201921499A2 (en) * | 2019-12-25 | 2021-07-26 | Yapi Merkezi Idis Muehendislik Sanayi Ve Ticaret Anonim Sirketi | A system realized for military fields |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US3539833A (en) * | 1967-10-26 | 1970-11-10 | Us Army | Logic circuit for use with adaption kits and like missile devices |
US3942409A (en) * | 1974-02-08 | 1976-03-09 | Hughes Aircraft Company | Single rail missile launcher with shift register timing |
US4324168A (en) * | 1980-09-26 | 1982-04-13 | The Bendix Corporation | Weapon firing system including weapon interrogation means |
DE102009050006A1 (en) * | 2009-10-21 | 2011-04-28 | Diehl Bgt Defence Gmbh & Co. Kg | Rocket launch tank for use with rocket launcher of armored tracked vehicle, has safety unit arranged between interface and ignition unit to interrupt signal cycle in safe condition and release signal cycle in release condition |
DE102015002563B3 (en) * | 2015-02-27 | 2016-02-11 | Mbda Deutschland Gmbh | Missile launcher |
-
2015
- 2015-05-23 DE DE102015006754.0A patent/DE102015006754A1/en not_active Withdrawn
-
2016
- 2016-05-10 EP EP16001046.8A patent/EP3098559B1/en active Active
- 2016-05-10 PL PL16001046T patent/PL3098559T3/en unknown
Non-Patent Citations (1)
Title |
---|
None * |
Also Published As
Publication number | Publication date |
---|---|
PL3098559T3 (en) | 2019-10-31 |
EP3098559A1 (en) | 2016-11-30 |
DE102015006754A1 (en) | 2016-11-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE60209913T2 (en) | NETWORK SECURITY ARCHITECTURE FOR A MOBILE NETWORK PLATFORM | |
DE3702520C2 (en) | ||
EP3110101A1 (en) | Method for tamper protection of payload data packets to be transmitted over a bus system | |
EP3098559B1 (en) | Method for launching a missile from a launching device | |
EP2987297B1 (en) | Communication method for transmitting useful data and corresponding communication system | |
WO2017190868A1 (en) | Method and system for updating the software of a motor vehicle sensor | |
WO2016134855A1 (en) | Motor vehicle communication network with switch device | |
DE102017006572A1 (en) | Method for protecting a networked military system | |
DE102017119578A1 (en) | Method for transmitting data between a central control device and a plurality of distributed devices and corresponding devices | |
DE4223258C3 (en) | Method for verifiable transmission of data | |
WO2015155316A1 (en) | Method for a redundant transmission system with prp and energy-savings | |
DE102005001558A1 (en) | Method for the monitoring and controlling of firing procedure in combat vehicle, involves weapon system connected with control station by means of data link whereby weapon direction is determined by at least two position detection sensors | |
DE102014206545A1 (en) | Method, communication system and data access node for transmitting data | |
EP2989743B1 (en) | Method and system for protected group communication with transmitter authentication | |
DE102012108062B4 (en) | Method for the secure authentication of a sensor or actuator of a home automation system | |
EP3389238B1 (en) | Method for protecting a networked military system | |
DE102019001192B3 (en) | Control device and method for taking control | |
DE3023517C2 (en) | ||
DE102021200020A1 (en) | Method for transmitting a message to a motor vehicle and local area network | |
DE102016207642A1 (en) | Method and apparatus for authenticating a data stream | |
DE19834934C2 (en) | Process for the secure transmission of data | |
DE102007052523A1 (en) | A connector and method for providing access to a data processing network for a data processing device | |
DE112017004752T5 (en) | Communication system, relay device, communication device and communication method | |
DE102014226902A1 (en) | Establishing a secure data transmission connection in rail traffic | |
WO2016078852A1 (en) | Securing of a motor vehicle |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
AX | Request for extension of the european patent |
Extension state: BA ME |
|
RAP1 | Party data changed (applicant data changed or rights of an application transferred) |
Owner name: DIEHL DEFENCE GMBH & CO. KG |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: REQUEST FOR EXAMINATION WAS MADE |
|
17P | Request for examination filed |
Effective date: 20170523 |
|
RBV | Designated contracting states (corrected) |
Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: EXAMINATION IS IN PROGRESS |
|
17Q | First examination report despatched |
Effective date: 20180323 |
|
GRAP | Despatch of communication of intention to grant a patent |
Free format text: ORIGINAL CODE: EPIDOSNIGR1 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: GRANT OF PATENT IS INTENDED |
|
RIC1 | Information provided on ipc code assigned before grant |
Ipc: F42C 15/42 20060101ALN20181108BHEP Ipc: F41A 19/58 20060101ALN20181108BHEP Ipc: F41G 7/00 20060101ALI20181108BHEP Ipc: F42C 15/40 20060101ALN20181108BHEP Ipc: F41A 19/68 20060101AFI20181108BHEP |
|
RIC1 | Information provided on ipc code assigned before grant |
Ipc: F42C 15/42 20060101ALN20181109BHEP Ipc: F41A 19/68 20060101AFI20181109BHEP Ipc: F41A 19/58 20060101ALN20181109BHEP Ipc: F41G 7/00 20060101ALI20181109BHEP Ipc: F42C 15/40 20060101ALN20181109BHEP |
|
INTG | Intention to grant announced |
Effective date: 20181127 |
|
GRAS | Grant fee paid |
Free format text: ORIGINAL CODE: EPIDOSNIGR3 |
|
GRAA | (expected) grant |
Free format text: ORIGINAL CODE: 0009210 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE PATENT HAS BEEN GRANTED |
|
AK | Designated contracting states |
Kind code of ref document: B1 Designated state(s): AL AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HR HU IE IS IT LI LT LU LV MC MK MT NL NO PL PT RO RS SE SI SK SM TR |
|
REG | Reference to a national code |
Ref country code: GB Ref legal event code: FG4D Free format text: NOT ENGLISH |
|
REG | Reference to a national code |
Ref country code: CH Ref legal event code: EP Ref country code: AT Ref legal event code: REF Ref document number: 1130837 Country of ref document: AT Kind code of ref document: T Effective date: 20190515 |
|
REG | Reference to a national code |
Ref country code: DE Ref legal event code: R096 Ref document number: 502016004487 Country of ref document: DE Ref country code: IE Ref legal event code: FG4D Free format text: LANGUAGE OF EP DOCUMENT: GERMAN |
|
REG | Reference to a national code |
Ref country code: RO Ref legal event code: EPE |
|
REG | Reference to a national code |
Ref country code: SE Ref legal event code: TRGR |
|
REG | Reference to a national code |
Ref country code: NL Ref legal event code: MP Effective date: 20190508 |
|
REG | Reference to a national code |
Ref country code: LT Ref legal event code: MG4D |
|
REG | Reference to a national code |
Ref country code: NO Ref legal event code: T2 Effective date: 20190508 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: PT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190908 Ref country code: AL Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: NL Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: ES Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: HR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: LT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: LV Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: BG Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190808 Ref country code: RS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: DK Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: SK Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: EE Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: CZ Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
REG | Reference to a national code |
Ref country code: BE Ref legal event code: MM Effective date: 20190531 |
|
REG | Reference to a national code |
Ref country code: DE Ref legal event code: R097 Ref document number: 502016004487 Country of ref document: DE |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: LU Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20190510 Ref country code: MC Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: IT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: SM Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
PLBE | No opposition filed within time limit |
Free format text: ORIGINAL CODE: 0009261 |
|
STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: NO OPPOSITION FILED WITHIN TIME LIMIT |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: TR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
26N | No opposition filed |
Effective date: 20200211 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: IE Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20190510 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: BE Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20190531 Ref country code: SI Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: CY Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: GR Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 Ref country code: IS Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190908 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: HU Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT; INVALID AB INITIO Effective date: 20160510 Ref country code: MT Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: MK Free format text: LAPSE BECAUSE OF FAILURE TO SUBMIT A TRANSLATION OF THE DESCRIPTION OR TO PAY THE FEE WITHIN THE PRESCRIBED TIME-LIMIT Effective date: 20190508 |
|
REG | Reference to a national code |
Ref country code: AT Ref legal event code: MM01 Ref document number: 1130837 Country of ref document: AT Kind code of ref document: T Effective date: 20210510 |
|
PG25 | Lapsed in a contracting state [announced via postgrant information from national office to epo] |
Ref country code: AT Free format text: LAPSE BECAUSE OF NON-PAYMENT OF DUE FEES Effective date: 20210510 |
|
PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: RO Payment date: 20230503 Year of fee payment: 8 Ref country code: NO Payment date: 20230523 Year of fee payment: 8 Ref country code: FR Payment date: 20230526 Year of fee payment: 8 Ref country code: CH Payment date: 20230605 Year of fee payment: 8 |
|
PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: SE Payment date: 20230519 Year of fee payment: 8 Ref country code: PL Payment date: 20230502 Year of fee payment: 8 Ref country code: FI Payment date: 20230523 Year of fee payment: 8 |
|
PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: GB Payment date: 20230524 Year of fee payment: 8 |
|
PGFP | Annual fee paid to national office [announced via postgrant information from national office to epo] |
Ref country code: DE Payment date: 20230719 Year of fee payment: 8 |