FR3123473A1 - Véhicule automobile, système automobile et procédé associé pour la mise à jour d’un calculateur - Google Patents
Véhicule automobile, système automobile et procédé associé pour la mise à jour d’un calculateur Download PDFInfo
- Publication number
- FR3123473A1 FR3123473A1 FR2105721A FR2105721A FR3123473A1 FR 3123473 A1 FR3123473 A1 FR 3123473A1 FR 2105721 A FR2105721 A FR 2105721A FR 2105721 A FR2105721 A FR 2105721A FR 3123473 A1 FR3123473 A1 FR 3123473A1
- Authority
- FR
- France
- Prior art keywords
- module
- computer
- message
- mode
- frames
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims description 9
- 238000011068 loading method Methods 0.000 claims abstract description 31
- 238000004590 computer program Methods 0.000 claims description 5
- 230000004044 response Effects 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 3
- 238000003745 diagnosis Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 1
- 238000003672 processing method Methods 0.000 description 1
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/04—Monitoring the functioning of the control system
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/0205—Diagnosing or detecting failures; Failure detection models
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/029—Adapting to failures or work around with other constraints, e.g. circumvention by avoiding use of failed parts
Abstract
Véhicule automobile (1000) caractérisé en ce qu’il est configuré pour : Recevoir une instruction par l’interface de diagnostic (230),Sur réception de l’instruction, passer d’un premier mode où le module applicatif (220) est une passerelle entre l’interface de diagnostic (230) et le calculateur (300) à un deuxième mode où le module de chargement (210) est une passerelle entre l’interface de diagnostic (230) et le calculateur (300),Recevoir un message comprenant une pluralité de trames par l’interface de diagnostic (230), Le module applicatif (220) étant configuré pour, dans le premier mode, recevoir la pluralité de trames du message puis pour la retransmettre au calculateur (300), après avoir reçu la pluralité de trames, Le module de chargement (210) étant configuré pour, dans le deuxième mode, retransmettre chaque trame de la pluralité de trames au fur et à mesure de sa réception au calculateur (300). Figure pour l’abrégé : figure 1
Description
L’invention concerne la mise à jour de calculateurs dans un véhicule automobile.
Un véhicule moderne dispose d’une pluralité de calculateurs pour commander les différents dispositifs électroniques embarqués dans le véhicule. Lors de la mise en œuvre de services après-vente sur un véhicule automobile, il arrive qu’un ou plusieurs calculateurs du véhicule doivent être mis à jour. Il existe un module applicatif dédié à chaque calculateur. La mise à jour est alors réalisée par un dispositif de diagnostic connecté au véhicule et qui transmet au module applicatif les données de mise à jour sous forme de messages comprenant une pluralité de trames. Le module applicatif peut retransmettre alors au calculateur ces messages. Les modules applicatifs servent ainsi de passerelle entre le module de diagnostic et le calculateur.
Actuellement, un inconvénient est que ces modules applicatifs disposent de couches basses conformes à la structure logicielle Autosar et sont particulièrement lents. En effet, les modules applicatifs sont configurés pour attendre de recevoir la pluralité de trames d’un message avant de les retransmettre au calculateur.
Pour remédier à cet inconvénient, l’invention concerne un véhicule automobile caractérisé en ce qu’il comprend un module de supervision et un calculateur, le module de supervision comprenant un module de chargement, un module applicatif et une interface de diagnostic, et étant configuré pour :
- Recevoir une instruction par l’interface de diagnostic,
- Sur réception de l’instruction, passer d’un premier mode où le module applicatif est une passerelle entre l’interface de diagnostic et le calculateur à un deuxième mode où le module de chargement est une passerelle entre l’interface de diagnostic et le calculateur,
- Recevoir un message comprenant une pluralité de trames,
Le module applicatif étant configuré pour, dans le premier mode, recevoir la pluralité de trames du message puis pour la retransmettre au calculateur après avoir reçu (la totalité de) la pluralité de trames,
Le module de chargement étant configuré pour retransmettre chaque trame de la pluralité de trames au fur et à mesure de sa réception au calculateur.
Ainsi, dans le deuxième mode, la transmission du message est plus rapide que dans le premier mode, ce qui permet d’accélérer la transmission de données de mise à jour du calculateur. L’utilisation du module de chargement pour cette transmission accélérée permet de ne pas avoir à modifier les modules applicatifs existants.
Le module applicatif ou le module de supervision est une passerelle au sens où sur réception du message par l’interface de diagnostic, il retransmet ce message au calculateur, et sur réception d’une réponse du calculateur au message, il retransmet la réponse au module de diagnostic.
Dans le deuxième mode, la pluralité de trames peut inclure des données de mise à jour du calculateur, le calculateur étant configuré pour se mettre à jour sur réception dudit message à partir des données de mise à jour.
Dans le premier mode, Le module applicatif est configuré pour recevoir la pluralité de trames du message puis pour la retransmettre au calculateur après avoir reçu (la totalité de) la pluralité de trames. Le premier mode est utilisé pour réaliser des diagnostics du véhicule, typiquement en après-vente, à partir du module de diagnostic en interrogeant le module applicatif par des messages.
Le message est par exemple une trame de 100 octets conforme à la norme ISO15765-2 (Edition d’avril 2016). Ce message est constitué d’une pluralité de trames de 8 octets.
Selon un mode de réalisation, le module de supervision maintien en éveil le module de chargement lorsqu’il est dans le deuxième mode et retransmet le message au calculateur.
Selon un mode de réalisation, lors de la production du véhicule, le module de chargement peut être connecté par une connexion haut débit, par exemple ethernet, à un dispositif électronique de production pour télécharger les fichiers dans les calculateurs du véhicule.
Selon un mode de réalisation, le message comprend un premier identifiant et le module de supervision est configuré pour :
- Recevoir une requête de programmation comprenant un deuxième identifiant du calculateur,
- Mémoriser en mémoire non volatile (du module de supervision) le deuxième identifiant, sur réception de la requête de programmation,
Le module de chargement étant apte à transmettre au calculateur le message si le premier identifiant correspond au deuxième identifiant.
Ainsi, grâce au premier identifiant présent dans le message, le module de chargement identifie le calculateur auquel est destiné le message.
L’invention concerne aussi un système automobile caractérisé en ce qu’il comprend :
- Un véhicule automobile selon l’invention,
- Un module de diagnostic configuré pour transmettre au module de supervision par l’interface de diagnostic ladite instruction, ledit message ou ladite requête,
Par exemple, l’interface de diagnostic comprend une prise conforme à la norme SAE J1962.
Selon un mode de réalisation, la connexion entre le module de diagnostic et le module de supervision ou entre le module de supervision et le calculateur est conforme aux normes ISO14229-1 (Edition de février 2020), ISO15765-2 (Edition d’avril 2016), et ISO11898-1 (Edition de décembre 2015).
Selon un mode de réalisation, le module de diagnostic est un ordinateur situé à l’extérieur du véhicule.
Par exemple, pour se protéger d’une attaque informatique, le module de supervision est configuré pour authentifier le module de diagnostic et mémoriser le deuxième identifiant en mémoire non volatile que en cas d’authentification positive.
L’invention concerne aussi un procédé de chargement caractérisé en ce qu’il comprend les étapes suivantes :
- Réception par un module de supervision embarqué dans un véhicule automobile comprenant un calculateur (la réception est réalisée via ou par l’intermédiaire de l’interface de diagnostic), d’un message comprenant une pluralité de trames et d’une instruction, le module de supervision comprenant un module de chargement, un module applicatif, et l’interface de diagnostic,
- Sur réception de l’instruction, passage du module de supervision d’un premier mode où le module applicatif est une passerelle entre l’interface de diagnostic et le calculateur à un deuxième mode où le module de chargement est une passerelle entre l’interface de diagnostic et le calculateur,
- Lorsque le module de supervision est dans le premier mode, attente par le module applicatif que la (totalité de la) pluralité de trames du message soit réceptionnée avant de la retransmettre au calculateur, puis retransmission au calculateur,
- Lorsque le module de supervision est dans le deuxième mode, retransmission par le module de chargement de chaque trame de la pluralité de trames au fur et à mesure de sa réception au calculateur.
Les caractéristiques et avantages du procédé de chargement selon l’invention sont identiques au véhicule automobile et système automobile selon l’invention, c’est pourquoi ils ne sont pas repris içi.
On entend qu’un élément tel qu’un module de supervision, le module de chargement, le module applicatif ou le calculateur est « configuré pour » réaliser une opération ou une étape, par le fait que l’élément comporte des moyens pour (autrement dit « est conformé pour » ou « est adapté pour ») réaliser l’opération. Il s’agit préférentiellement de moyens électroniques, par exemple un programme d’ordinateur, des données en mémoire et/ou des circuits électroniques spécialisés.
Le module de supervision, le module de chargement, le module applicatif ou le calculateur sont configurés pour réaliser les étapes du procédé selon l’invention et peuvent comporter un microprocesseur ou un microcontrôleur qui peut mémoriser un programme d’ordinateur comprenant des instructions exécutables par le microprocesseur ou le microcontrôleur (et/ou peuvent comporter des circuits spécialisés) pour la mise en œuvre du procédé selon l’invention.
L’invention concerne donc également un programme d’ordinateur comprenant des instructions pour la mise en œuvre du procédé selon l’invention.
D’autres caractéristiques et avantages de la présente invention apparaitront plus clairement à la lecture de la description détaillée qui suit comprenant des modes de réalisation de l’invention donnés à titre d’exemples nullement limitatifs et illustrés par les dessins annexés, dans lesquels :
DESCRIPTION DETAILLEE D’UN EXEMPLE DE REALISATION DE L’INVENTION
En référence à la , le système automobile 1 comprend un module de diagnostic 100 et un véhicule automobile 1000. Le véhicule automobile 1000 comprend un module de supervision 200 et un calculateur 300. Le module de supervision 200 comprenant un module de chargement 210, un module applicatif 220 et une interface de diagnostic 230.
Un bus de donnée connecte le module de diagnostic 100 avec le module de supervision 200 et le module de supervision 200 avec le calculateur 300. La connexion entre le module de diagnostic 100 et le module de supervision 200 ou entre le module de supervision 200 et le calculateur 300 est conforme aux normes ISO14229-1 (Edition de février 2020), ISO15765-2 (Edition d’avril 2016), et ISO11898-1 (Edition de décembre 2015).
Le module de diagnostic 100 peut-être un ordinateur situé à l’extérieur du véhicule.
Le module applicatif 220 ou le module de chargement 210 est une passerelle au sens où sur réception du message par l’interface de diagnostic 230, il retransmet ce message au calculateur 300, et sur réception d’une réponse du calculateur 300 au message, il retransmet la réponse au module de diagnostic 100 (par l’interface 230).
Par exemple, l’interface de diagnostic 100 comprend une prise conforme à la norme SAE J1962.
Le module de supervision 200, le module de chargement 210, le module applicatif 220 ou le calculateur 300 sont configurés pour réaliser les étapes du procédé de la et peuvent comporter un microprocesseur ou un microcontrôleur qui peut mémoriser un programme d’ordinateur comprenant des instructions exécutables par le microprocesseur ou le microcontrôleur (et/ou peuvent comporter des circuits spécialisés) pour la mise en œuvre du procédé de la .
En référence à la , à l’étape S10, le module de diagnostic 100 est connecté à l’interface de diagnostic 230.
A l’étape S20, le module de supervision 200 reçoit une instruction par l’interface de diagnostic 230 de la part du module de diagnostic 100. Sur réception de l’instruction, le module de supervision 200 passe d’un premier mode où le module applicatif 220 est une passerelle entre l’interface de diagnostic 230 et le calculateur 300 à un deuxième mode où le module de chargement 210 est une passerelle entre l’interface de diagnostic 230 et le calculateur 300.
A l’étape S30, le module de supervision 200 reçoit une requête de programmation comprenant un deuxième identifiant du calculateur 300.
A l’étape S50, le module de supervision 200 mémorise en mémoire non volatile 240 le deuxième identifiant du calculateur 300, sur réception de la requête de programmation. Cette mémorisation est conditionnée à l’authentification du module de diagnostic 100 par le module de supervision à l’étape S40 préalable à l’étape S50.
A l’étape S60, le module de supervision 200 reçoit un message du module de diagnostic 100 par l’interface de diagnostic 230.
Le message comprend un premier identifiant et une pluralité de trames. La pluralité de trames inclus des données de mise à jour du calculateur.
Le message est par exemple une trame de 100 octets conforme à la norme ISO15765-2 (Edition d’avril 2016). Ce message est constitué d’une pluralité de trames de 8 octets.
A l’étape S70, le module de chargement 210 retransmet chaque trame de la pluralité de trames au fur et à mesure de sa réception au calculateur 300 si le premier identifiant correspond au deuxième identifiant.
En outre, le module supervision 200 maintien en éveil le module de chargement 210 lorsqu’il est dans le deuxième mode et retransmet le message au calculateur 300.
Si le module de supervision 200 reçoit un message dans le premier mode, Le module applicatif 220 reçoit la pluralité de trames du message puis les retransmet au calculateur 300 après avoir reçu (la totalité de) la pluralité de trames.
A l’étape S80, le calculateur 300 se met à jour sur réception dudit message à partir des données de mise à jour.
Le module applicatif 220 ou le module de chargement 210 est une passerelle au sens où sur réception du message par le module, il retransmet ce message au calculateur 300, et sur réception d’une réponse du calculateur 300 au message, il retransmet la réponse au module de diagnostic 100.
Claims (7)
- Véhicule automobile (1000) caractérisé en ce qu’il comprend un module de supervision (200) et un calculateur (300), le module de supervision (200) comprenant un module de chargement (210), un module applicatif (220) et une interface de diagnostic (230), et étant configuré pour :
- Recevoir une instruction par l’interface de diagnostic (230),
- Sur réception de l’instruction, passer d’un premier mode où le module applicatif (220) est une passerelle entre l’interface de diagnostic (230) et le calculateur (300) à un deuxième mode où le module de chargement (210) est une passerelle entre l’interface de diagnostic (230) et le calculateur (300),
- Recevoir un message comprenant une pluralité de trames par l’interface de diagnostic (230),
Le module de chargement (210) étant configuré pour, dans le deuxième mode, retransmettre chaque trame de la pluralité de trames au fur et à mesure de sa réception au calculateur (300). - Véhicule automobile (1000) selon la revendication précédente caractérisé en ce que le module de supervision (200) maintien en éveil le module de chargement (210) lorsqu’il est dans le deuxième mode et retransmet le message au calculateur (300).
- Véhicule automobile (1000) selon l’une quelconque des revendications précédentes dans lequel le message comprend un premier identifiant, le véhicule automobile étant caractérisé en ce que le module de supervision (200) est configuré pour :
- Recevoir une requête de programmation comprenant un deuxième identifiant du calculateur (300),
- Mémoriser en mémoire non volatile (240) le deuxième identifiant, sur réception de la requête de programmation,
- Système automobile (1) caractérisé en ce qu’il comprend :
- Un véhicule automobile (1000) selon l’une quelconque des revendications précédentes,
- Un module de diagnostic (100) configuré pour transmettre au module de supervision (200) par l’interface de diagnostic (230) ladite instruction, ledit message ou ladite requête,
- Système automobile (1) selon la revendication précédente caractérisé en ce que le module de supervision (200) est configuré pour authentifier le module de diagnostic (100) et mémoriser le deuxième identifiant en mémoire non volatile (240) que en cas d’authentification positive.
- Procédé de chargement caractérisé en ce qu’il comprend les étapes suivantes :
- Réception (S20, S60) par un module de supervision (200) embarqué dans un véhicule automobile (1000) comprenant un calculateur (300), d’un message comprenant une pluralité de trames et d’une instruction, le module de supervision (200) comprenant un module de chargement (210) un module applicatif (220) et une interface de diagnostic (230),
- Sur réception de l’instruction, passage (S20) du module de supervision (200) d’un premier mode où le module applicatif (220) est une passerelle entre l’interface de diagnostic (230) et le calculateur (300) à un deuxième mode où le module de chargement (210) est une passerelle entre l’interface de diagnostic (230) et le calculateur (300),
- Lorsque le module de supervision (200) est dans le premier mode, attente par le module applicatif (220) que la pluralité de trames du message soit réceptionnée avant de la retransmettre au calculateur (300), puis retransmission au calculateur (200)
- Lorsque le module de supervision (200) est dans le deuxième mode, retransmission (S70) par le module de chargement (210) de chaque trame de la pluralité de trames au fur et à mesure de sa réception au calculateur (300).
- Programme d’ordinateur comprenant des instructions pour la mise en œuvre du procédé selon la revendication précédente.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR2105721A FR3123473A1 (fr) | 2021-05-31 | 2021-05-31 | Véhicule automobile, système automobile et procédé associé pour la mise à jour d’un calculateur |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FR2105721 | 2021-05-31 | ||
FR2105721A FR3123473A1 (fr) | 2021-05-31 | 2021-05-31 | Véhicule automobile, système automobile et procédé associé pour la mise à jour d’un calculateur |
Publications (1)
Publication Number | Publication Date |
---|---|
FR3123473A1 true FR3123473A1 (fr) | 2022-12-02 |
Family
ID=77913169
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FR2105721A Pending FR3123473A1 (fr) | 2021-05-31 | 2021-05-31 | Véhicule automobile, système automobile et procédé associé pour la mise à jour d’un calculateur |
Country Status (1)
Country | Link |
---|---|
FR (1) | FR3123473A1 (fr) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20140082599A1 (en) * | 2012-09-20 | 2014-03-20 | Electronics & Telecommunications Research Institute | Method and apparatus for updating electronic control unit in system based on automotive open system architecture |
US20190034194A1 (en) * | 2017-07-25 | 2019-01-31 | Aurora Labs Ltd. | Opportunistic software updates during select operational modes |
CN111061499A (zh) * | 2019-12-31 | 2020-04-24 | 上海赫千电子科技有限公司 | 一种基于文件系统的ecu更新方法及系统 |
-
2021
- 2021-05-31 FR FR2105721A patent/FR3123473A1/fr active Pending
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20140082599A1 (en) * | 2012-09-20 | 2014-03-20 | Electronics & Telecommunications Research Institute | Method and apparatus for updating electronic control unit in system based on automotive open system architecture |
US20190034194A1 (en) * | 2017-07-25 | 2019-01-31 | Aurora Labs Ltd. | Opportunistic software updates during select operational modes |
CN111061499A (zh) * | 2019-12-31 | 2020-04-24 | 上海赫千电子科技有限公司 | 一种基于文件系统的ecu更新方法及系统 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111385191B (zh) | 车载互联网关、车辆ota升级系统和方法、计算机存储介质 | |
CN111208800B (zh) | 一种汽车诊断方法、装置和车辆通讯接口 | |
US10318269B2 (en) | Providing vehicle system module updates | |
US20080320466A1 (en) | Automatic software installation and cleanup | |
EP3445019B1 (fr) | Procédé et système de communication basés sur un véhicule | |
CN104395879B (zh) | 用于自动更新客户端软件应用的装置和方法 | |
CN103269389A (zh) | 检查和修复恶意dns设置的方法和装置 | |
FR3013458A1 (fr) | Interface de communication virtuelle pour diagnostic de vehicule automobile | |
EP3236429B1 (fr) | Méthode et système d'accès sécurisé à un vehicule | |
EP3203445B1 (fr) | Systeme et procede d'identification automatique d'un modele de vehicule | |
FR3123473A1 (fr) | Véhicule automobile, système automobile et procédé associé pour la mise à jour d’un calculateur | |
WO2016128648A1 (fr) | Procédé et système de réalisation de télédiagnostics sécurisés d'équipements électroniques communicants de véhicules | |
CN110908696B (zh) | 汽车彩屏仪表远程升级方法、装置、设备及存储介质 | |
US20040148597A1 (en) | System for optimizing distribution of information employing a universal dictionary | |
CN112149097B (zh) | 身份认证方法、装置、设备及存储介质 | |
FR2825812A1 (fr) | Procede de programmation/reprogrammation parallele de memoire flash embarquee par bus can | |
FR3040806B1 (fr) | Calculateur electronique de vehicule compatible avec le protocole de communication can-fd | |
EP3211855A1 (fr) | Methode et systeme d'echange de donnees entre utilisateurs d'un vehicule | |
CN115202679A (zh) | 一种基于车载以太网的ecu升级方法及装置 | |
FR3102269A1 (fr) | Procédé et dispositif de détection d’une intrusion sur un bus de données d’un véhicule | |
WO2016180987A1 (fr) | Procédé de commande d'une fonctionnalité d'un véhicule au moyen d'un terminal utilisateur | |
FR3092676A1 (fr) | Procédé de mise à jour d’un calculateur automobile de façon à lui ajouter une fonctionnalité supplémentaire | |
CN1606276A (zh) | 认证服务器检测接入设备异常重启的方法 | |
FR3099835A1 (fr) | Procédé d’écriture dans une zone de données sécurisée d’un calculateur sur bus embarqué de véhicule. | |
EP4335079A1 (fr) | Procédé et dispositif de protection contre une intrusion sur un bus de données d'un véhicule |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PLFP | Fee payment |
Year of fee payment: 2 |
|
PLSC | Publication of the preliminary search report |
Effective date: 20221202 |
|
PLFP | Fee payment |
Year of fee payment: 3 |
|
PLFP | Fee payment |
Year of fee payment: 4 |