ITMI20001528A1 - Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando - Google Patents
Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando Download PDFInfo
- Publication number
- ITMI20001528A1 ITMI20001528A1 IT2000MI001528A ITMI20001528A ITMI20001528A1 IT MI20001528 A1 ITMI20001528 A1 IT MI20001528A1 IT 2000MI001528 A IT2000MI001528 A IT 2000MI001528A IT MI20001528 A ITMI20001528 A IT MI20001528A IT MI20001528 A1 ITMI20001528 A1 IT MI20001528A1
- Authority
- IT
- Italy
- Prior art keywords
- programs
- control
- control unit
- floor
- answer
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 16
- 238000012544 monitoring process Methods 0.000 claims description 31
- 238000002485 combustion reaction Methods 0.000 claims description 4
- 238000004364 calculation method Methods 0.000 claims description 3
- 230000004044 response Effects 0.000 claims description 3
- 238000004886 process control Methods 0.000 claims 1
- 230000006870 function Effects 0.000 description 14
- 238000012360 testing method Methods 0.000 description 8
- 238000004891 communication Methods 0.000 description 6
- 230000006399 behavior Effects 0.000 description 2
- 230000015572 biosynthetic process Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 238000002347 injection Methods 0.000 description 1
- 239000007924 injection Substances 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000004088 simulation Methods 0.000 description 1
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60K—ARRANGEMENT OR MOUNTING OF PROPULSION UNITS OR OF TRANSMISSIONS IN VEHICLES; ARRANGEMENT OR MOUNTING OF PLURAL DIVERSE PRIME-MOVERS IN VEHICLES; AUXILIARY DRIVES FOR VEHICLES; INSTRUMENTATION OR DASHBOARDS FOR VEHICLES; ARRANGEMENTS IN CONNECTION WITH COOLING, AIR INTAKE, GAS EXHAUST OR FUEL SUPPLY OF PROPULSION UNITS IN VEHICLES
- B60K31/00—Vehicle fittings, acting on a single sub-unit only, for automatically controlling vehicle speed, i.e. preventing speed from exceeding an arbitrarily established velocity or maintaining speed at a particular velocity, as selected by the vehicle operator
- B60K31/02—Vehicle fittings, acting on a single sub-unit only, for automatically controlling vehicle speed, i.e. preventing speed from exceeding an arbitrarily established velocity or maintaining speed at a particular velocity, as selected by the vehicle operator including electrically actuated servomechanism including an electric control system or a servomechanism in which the vehicle velocity affecting element is actuated electrically
- B60K31/04—Vehicle fittings, acting on a single sub-unit only, for automatically controlling vehicle speed, i.e. preventing speed from exceeding an arbitrarily established velocity or maintaining speed at a particular velocity, as selected by the vehicle operator including electrically actuated servomechanism including an electric control system or a servomechanism in which the vehicle velocity affecting element is actuated electrically and means for comparing one electrical quantity, e.g. voltage, pulse, waveform, flux, or the like, with another quantity of a like kind, which comparison means is involved in the development of an electrical signal which is fed into the controlling means
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B9/00—Safety arrangements
- G05B9/02—Safety arrangements electric
- G05B9/03—Safety arrangements electric with multiple-channel loop, i.e. redundant control systems
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60T—VEHICLE BRAKE CONTROL SYSTEMS OR PARTS THEREOF; BRAKE CONTROL SYSTEMS OR PARTS THEREOF, IN GENERAL; ARRANGEMENT OF BRAKING ELEMENTS ON VEHICLES IN GENERAL; PORTABLE DEVICES FOR PREVENTING UNWANTED MOVEMENT OF VEHICLES; VEHICLE MODIFICATIONS TO FACILITATE COOLING OF BRAKES
- B60T8/00—Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force
- B60T8/32—Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force responsive to a speed condition, e.g. acceleration or deceleration
- B60T8/88—Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force responsive to a speed condition, e.g. acceleration or deceleration with failure responsive means, i.e. means for detecting and indicating faulty operation of the speed responsive control means
- B60T8/885—Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force responsive to a speed condition, e.g. acceleration or deceleration with failure responsive means, i.e. means for detecting and indicating faulty operation of the speed responsive control means using electrical circuitry
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W10/00—Conjoint control of vehicle sub-units of different type or different function
- B60W10/04—Conjoint control of vehicle sub-units of different type or different function including control of propulsion units
- B60W10/06—Conjoint control of vehicle sub-units of different type or different function including control of propulsion units including control of combustion engines
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W10/00—Conjoint control of vehicle sub-units of different type or different function
- B60W10/10—Conjoint control of vehicle sub-units of different type or different function including control of change-speed gearings
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W10/00—Conjoint control of vehicle sub-units of different type or different function
- B60W10/18—Conjoint control of vehicle sub-units of different type or different function including control of braking systems
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/04—Monitoring the functioning of the control system
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60T—VEHICLE BRAKE CONTROL SYSTEMS OR PARTS THEREOF; BRAKE CONTROL SYSTEMS OR PARTS THEREOF, IN GENERAL; ARRANGEMENT OF BRAKING ELEMENTS ON VEHICLES IN GENERAL; PORTABLE DEVICES FOR PREVENTING UNWANTED MOVEMENT OF VEHICLES; VEHICLE MODIFICATIONS TO FACILITATE COOLING OF BRAKES
- B60T2260/00—Interaction of vehicle brake system with other systems
- B60T2260/04—Automatic transmission
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60T—VEHICLE BRAKE CONTROL SYSTEMS OR PARTS THEREOF; BRAKE CONTROL SYSTEMS OR PARTS THEREOF, IN GENERAL; ARRANGEMENT OF BRAKING ELEMENTS ON VEHICLES IN GENERAL; PORTABLE DEVICES FOR PREVENTING UNWANTED MOVEMENT OF VEHICLES; VEHICLE MODIFICATIONS TO FACILITATE COOLING OF BRAKES
- B60T2270/00—Further aspects of brake control systems not otherwise provided for
- B60T2270/40—Failsafe aspects of brake control systems
- B60T2270/413—Plausibility monitoring, cross check, redundancy
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W2050/0001—Details of the control system
- B60W2050/0002—Automatic control, details of type of controller or control system architecture
- B60W2050/0004—In digital systems, e.g. discrete-time systems involving sampling
- B60W2050/0006—Digital architecture hierarchy
Landscapes
- Engineering & Computer Science (AREA)
- Chemical & Material Sciences (AREA)
- Combustion & Propulsion (AREA)
- Transportation (AREA)
- Mechanical Engineering (AREA)
- Automation & Control Theory (AREA)
- Human Computer Interaction (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Safety Devices In Control Systems (AREA)
- Testing And Monitoring For Control Systems (AREA)
- Control Of Driving Devices And Active Controlling Of Vehicle (AREA)
- Regulating Braking Force (AREA)
- Control Of Transmission Device (AREA)
- Burglar Alarm Systems (AREA)
Description
STATO DELLA TECNICA
L'invenzione riguarda un procedimento ed un dispositivo per la sorveglianza reciproca di unità di comando.
Un procedimento di tale tipo rispettivamente un dispositivo di tale tipo è noto dal DE 4438 714 Al (Brevetto US 5880 568). Questo descrìve una unità di comando a sicurezza intrinseca, ad esempio in combinazione con sistemi di comando per comandare l'unità motrice di un veicolo. Sicurezza intrinseca significa in particolare che al verificarsi di un errore lo stato di errore rimane limitato al sistema in cui si è sviluppato l'errore ed il sistema verso l'esterno rimane sempre in uno stato sicuro. Ad esempio singoli errori non possono portare all'aumento della potenza dell'unità motrice. Il concetto di sorveglianza descritto nella pubblicazione nota è strutturalmente a due canali,
ossia tutti i rami rilevanti in termini di sicurezza sono protetti da canali ridondanti. Ciò vale anche per le parti rilevanti per la sicurezza del Software operativo (ad esempio del Software per espletare il compito dell'unità di comando). Questo Software.
operativo viene sorvegliato nell'ambito di un secondo piano di programma mediante Software ridondante, che controlla quantitativamente la formazione corretta delle grandezze dei segnali di comando mediante il Software operativo. Lo svolgimento e la funzionalità del Software di questo secondo piano vengono sorvegliati mediante comunicazione con un modulo esterno di sorveglianza nell'ambito di una comunicazione domanda-risposta.
Concretamente nella nota esecuzione il primo piano Software contiene il Software operativo per attuare la funzione di comando nonché funzioni di sorveglianza specifiche del sistema delle grandezze di entrata e degli stadi finali. Il secondo piano è formato dalla sorveglianza funzionale. Nella sorveglianza funzionale mediante funzioni ridondanti si sorveglia la formazione corretta delle grandezze di uscita, specialmente delle grandezze di determinazione della potenza. Inoltre i programmi del secondo piano formano la risposta ad una domanda selezionata, trasmessa dal modulo di sorveglianza nell'ambito di un controllo di svolgimento, con l'ausilio della quale si controlla il calcolo corretto delle funzioni di sorveglianza, ed eseguono una· sorveglianza del calcolatore mediante un test delle funzioni di sorveglianza per mezzo di dati di simulazione. Il terzo piano infine contiene la comunicazione domanda-risposta (sulla base della domanda trasmessa e della risposta formata) con il modulo di sorveglianza, con l'ausilio della quale si sorveglia la modalità di funzionamento dei programmi del secondo piano. A questo piano inoltre sono associate funzioni di sorveglianza, che controllano componenti del calcolatore di funzioni come memoria, convertitore analogico/digitale ecc. Un procedimento di tale tipo è noto dal summenzionato stato della tecnica .
In moderni sistemi di comando di regola si impiegano più unità di comando, che formano componenti separati oppure sono anche costruttivamente combinati in un apparecchio. Così ad esempio nel caso di un moderno comando per veicoli sono presenti apparecchi di comando per comandare un'unità motrice, per comandare il comportamento di marcia (ABS, ASR, ESP) per comandare un cambio di velocità automatico, per comandare i freni delle ruote ecc. Per la sicurezza intrinseca di questi singoli apparecchi di comando andrebbe sorvegliato ogni singolo apparecchio di comando nel senso dello stato della tecnica summenzionato. Ciò comporta dispendio relativamente grande e corrispondentemente vale per almeno due unità di comando combinate in un apparecchio {ad esempio calcolatori) che eseguono queste funzioni.
L' invenzione si pone il compito di indicare accorgimenti per una sorveglianza perfezionata di almeno due unità di comando operanti in un complesso (apparecchi di comando, calcolatori ecc.).
Ciò si ottiene mediante le caratteristiche delle rivendicazioni indipendenti.
VANTAGGI DELL'INVENZIONE
Il procedimento descritto in seguito consente la sorveglianza reciproca di almeno due unità di comando collegate fra di loro in un complesso (ad esempio un complesso di più apparecchi di comando), con cui si effettuano più funzioni di comando con influenzamento reciproco delle unità di comando. Particolarmente vantaggioso è il fatto che la sorveglianza nonostante l'affidabilità usuale va attuata con minore dispendio di quanto si avrebbe per una singola sorveglianza a sicurezza intrinseca di ogni singola unità di comando. Ciò poiché con la sorveglianza reciproca delle unità di comando non occorre il modulo di sorveglianza noto dallo stato della tecnica in relazione alla sorveglianza di un singolo calcolatore. La conseguenza è un considerevole potenziale di risparmio per lo sviluppo di unità di comando a sicurezza intrinseca .
E' particolarmente vantaggioso che per la sorveglianza reciproca delle unità di comando si ricorre al procedimento noto dallo stato della tecnica, affidabile e sperimentato. Ciò fa sì che in maniera usuale sono garantite sicurezza ed affidabilità del sistema di comando, senza che si debba impiegare un maggiore dispendio relativamente alla sorveglianza delle unità di comando.
Ulteriori vantaggi risultano dalla seguente descrizione di esempi di realizzazione rispettivamente dalle rivendicazioni dipendenti.
DISEGNO
L'invenzione viene illustrata più dettagliatamente in seguito in base alle forme di realizzazione rappresentate nel disegno. L'unica figura mostra un esempio di realizzazione preferito della sorveglianza reciproca di due apparecchi dì comando di un complesso di apparecchi di comando, laddove un apparecchio di comando è un apparecchio per comandare l'unità motrice del veicolo.
DESCRIZIONE DI ESEMPI DI REALIZZAZIONE
La figura mostra un primo apparecchio di comando IO, che nell'esempio di realizzazione preferito serve a comandare un motore endotermico, nonché un secondo apparecchio di comando 12 servente a comandare il comportamento di marcia, un impianto frenante, oppure un cambio di velocità automatico. Entrambi gli apparecchi di comando comprendono rispettivamente un calcolatore, che nella figura 1 è rappresentato rispettivamente dai piani di programma I fino a III. A riguardo al piano I sono associate rispettivamente le funzioni serventi a garantire la funzione di comando, ossia i compiti di comando propriamente detti, nonché funzioni di sorveglianza specifiche del sistema delle grandezze di entrata e stadi finali. Ciò è rappresentato in figura 1 rispettivamente mediante i programmi 14 rispettivamente 14'. Gli apparecchi di comando tramite circuiti di entrata 16 rispettivamente 16a da non rappresentati dispositivi misuratori vengono addotte grandezze di entrata tramite le linee di entrata 18 fino a 22 rispettivamente 18a fino a 22a. Questa grandezza di entrata sarà la base del calcolo delle funzioni di comando. Pertanto le grandezze di entrata vengono messe a disposizione dei programmi del piano I. I programmi del primo piano sulla base delle grandezze di entrata formano grandezze di impostazione, che tramite le linee di uscita 24 e 26 nel caso dell'apparecchio di comando 10 e la lìnea di uscita 24a nel caso dell'apparecchio di comando 12 vengono fornite ai rispettivi stadi finali 28 e 30 rispettivamente 28a. Nell'esempio di realizzazione preferito per quanto riguarda l'apparecchio di comando 10 si tratta di un apparecchio per comandare un motore endotermico, laddove lo stadio finale 28 rappresenta stadi finali per comandare valvole di iniezione e dispositivi di accensione ecc., mentre lo stadio finale 30 rappresenta uno stadio finale per azionare una valvola a farfalla azionabile elettricamente del motore endotermico. A seconda del caso d'impiego l'apparecchio di comando 12 comanda stadi finali per azionare innesti di un cambio di velocità automatico, di dispositivi di impostazione di frenatura ecc.
Come è noto dallo stato della tecnica menzionato all'inizio al secondo piano II sono associati programmi 32 rispettivamente 32a che sorvegliano la funzionalità dei programmi del primo piano e quindi la funzionalità della funzione di comando.
Nell'esempio di realizzazione preferito ciò viene attuato sulla base di grandezze di entrata e di uscita, cosicché ai programmi del secondo piano in maniera ridondante rispetto ai programmi del primo piano vengono addotte le grandezze di entrata, e inoltre dal primo piano tramite le linee 34 fino a 38 rispettivamente 34a fino a 38a grandezze di uscita o grandezze intermedie dei programmi del primo piano. Confrontando queste grandezze rispettivamente grandezze da ciò ricavate i programmi del secondo piano rilevano la funzionalità rispettivamente un errato funzionamento dei programmi del primo piano. Per assicurare la sicurezza di esercizio è previsto che almeno uno degli stadi finali (nell'esempio dell'unità di comando 10 lo stadio finale 30) tramite una linea di uscita 40 rispettivamente 40a mediante i programmi dal secondo piano nel caso di assenza di errori viene liberato rispettivamente viene disinserito al verificarsi dell'errore.
Il terzo piano di programma III comprende programmi che controllano la funzionalità dei programmi del piano II nonché di componenti del calcolatore. I programmi di questo piano nell'ambito della sorveglianza comunicano con componenti esterni, nel caso dello stato della tecnica menzionato all'inizio comunicano con un modulo di sorveglianza, conformemente al procedimento in questione comunicano con l'altro rispettivo apparecchio di comando 12 rispettivamente 10. Il piano III comprende programmi come programmi di test di memoria 42 rispettivamente 42a, programmi per il controllo dello svolgimento 44 rispettivamente 44a e programmi per il test di apparecchi esterni 46 rispettivamente 46a. Nello stato della tecnica menzionato all'inizio, descrivente una sorveglianza singola di un apparecchio di comando, i programmi del controllo di svolgimento del piano III sono collegati con un modulo di sorveglianza. Nel caso in questione questo collegamento dei programmi del controllo di svolgimento viene realizzato con i programmi del test di apparecchi esterni dell'altro apparecchio di comando. Così i programmi del test 44a di apparecchi esterni dell'apparecchio di comando 12 tramite il collegamento di comunicazione 48 del controllo di svolgimento 44 dell'apparecchio di comando 10 pongono domande prestabilite, come quelle note dallo stato della tecnica menzionato all'inizio. I programmi 44 di controllo di svolgimento dell'apparecchio di comando 10 tramite i programmi di controllo di memoria 42 inducono i programmi del piano II a formare risposte, che quindi vengono collegate a formare una risposta complessiva e dai programmi del controllo di svolgimento tramite il collegamento di comunicazione 50 vengono trasmesse ai programmi del test degli apparecchi esterni dell'apparecchio di comando 12 per la valutazione. Questi controllano la risposta, prevedibile sulla base della domanda posta, con la risposta effettiva e da ciò Rivelano la funzionalità dei programmi del piano II dell'apparecchio di comando 10. Tramite una linea di uscita 52 i programmi del test degli apparecchi esterni dell'apparecchio di comando 12 intervengono su almeno uno degli stadi finali 28 e 30 serviti dall'apparecchio di comando 10, laddove in caso di errore gli stadi finali vengono disinseriti rispettivamente in caso di assenza di errore vengono liberati .
Un procedimento corrispondente è previsto per sorvegliare l'apparecchio di comando 12 (vedere programmi di test 46 di apparecchi esterni, linee di comunicazione 54 e 56, linea di uscita 58), che nell'ambito della sorveglianza corrispondentemente alla rappresentazione precedente comunicano fra di loro e intervengono su almeno uno stadio finale.
In tal modo è assicurato che i due apparecchi di comando 10 e 12 si sorvegliano reciprocamente e viene limitata l'azione esterna dell'apparecchio, rilevato affetto da errore, dall'altro apparecchio. Un procedimento concreto preferito del controllo di svolgimento viene descritto ad esempio nello stato della tecnica menzionato all'inizio.
Oltre alla sorveglianza di due apparecchi di comando costruttivamente separati, con il procedimento precedentemente descritto si effettua anche una sorveglianza di due unità calcolatrici (in generale unità di - comando) combinate costruttivamente in un apparecchio di comando.
Claims (6)
- RIVENDICAZIONI 1. Procedimento per la sorveglianza reciproca di unità di comando, con almeno una prima unità di comando (10) e una seconda unità di comando (12), che presentano rispettivamente almeno un primo piano di programma (I) al quale sono associati programmi calcolanti la funzione di comando, un secondo piano di programma (II) comprendente programmi che sorvegliano la funzionalità dei programmi del primo piano, ed un terzo piano di programma (III), che sorvegliano la funzionalità dei programmi del secondo piano, laddove i programmi (44, 46a) del terzo piano (III) nell'ambito di un controllo di svolgimento in base ad una domanda preassegnata con l'ausilio di programmi del secondo piano formano una risposta, caratterizzato dal fatto che una unità dì comando (10, 12) riceve la domanda dall'altra unità di comando (10, 12) e fornisce la risposta a questa.
- 2. Procedimento secondo la rivendicazione 1, caratterizzato dal fatto che entrambe le unità di comando formano domande per le altre e trasmettono risposte alle altre.
- 3. Procedimento secondo la rivendicazione 1, caratterizzato dal fatto che la domanda viene formata da programmi (44, 44a) del terzo piano della seconda unità di comando (10, 12) e viene trasmessa alla prima unità di comando (12, 10), mentre le risposte vengono ricevute e valutate dalla seconda unità di comando (10, 12).
- 4 . Procedimento secondo una delle rivendicazioni precedenti, caratterizzato dal fatto che programmi (46, 44a) del terzo piano di una unità di comando (10, 12) accedono agli stadi finali (28a, 28, 30) nel senso di un disinserimento rispettivamente libero dell'altra unità di comando (12, 10).
- 5. Procedimento secondo una delle rivendicazioni precedenti, caratterizzato dal fatto che la prima unità di comando (10) è una unità di comando per comandare un motore endotermico, mentre la seconda unità di comando esegue un comando del comportamento di marcia, dei freni delle ruote, oppure di un cambio di velocità automatico.
- 6. Dispositivo per sorvegliare reciprocamente unità di comando, con una prima ed una seconda unità di comando (10, 12), che presentano rispettivamente un primo piano di programma (I), al quale sono associati programmi per attuare la rispettiva funzione di comando, un secondo piano di programma (II), al quale sono associati programmi per sorvegliare i programmi del primo piano, e un terzo piano di programma (III), in cui sono contenuti programmi di sorveglianza per sorvegliare i programmi del secondo piano, laddove sotto questi programmi si trova un controllo di svolgimento (44, 46a), che in base ad una domanda preassegnata con l'ausilio di programmi del secondo piano forma una risposta, caratterizzato dal fatto che una unità di comando (10, 12) riceve la domanda dall'altra unità di comando (10, 12) e fornisce la risposta a questa.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19933086A DE19933086B4 (de) | 1999-07-15 | 1999-07-15 | Verfahren und Vorrichtung zur gegenseitigen Überwachung von Steuereinheiten |
Publications (3)
Publication Number | Publication Date |
---|---|
ITMI20001528A0 ITMI20001528A0 (it) | 2000-07-06 |
ITMI20001528A1 true ITMI20001528A1 (it) | 2002-01-06 |
IT1318131B1 IT1318131B1 (it) | 2003-07-23 |
Family
ID=7914828
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
IT2000MI001528A IT1318131B1 (it) | 1999-07-15 | 2000-07-06 | Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando |
Country Status (5)
Country | Link |
---|---|
US (1) | US6628993B1 (it) |
JP (1) | JP4870255B2 (it) |
KR (1) | KR100686664B1 (it) |
DE (1) | DE19933086B4 (it) |
IT (1) | IT1318131B1 (it) |
Families Citing this family (75)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10065118A1 (de) * | 2000-12-28 | 2002-07-04 | Bosch Gmbh Robert | System und Verfahren zur Steuerung und/oder Überwachung eines wenigstens zwei Steuergeräte aufweisenden Steuergeräteverbundes |
DE10291055D2 (de) * | 2001-03-15 | 2004-04-15 | Bosch Gmbh Robert | Verfahren zur Ansteuerung einer Komponente eines verteilten sicherheitsrelevanten Systems |
DE10291112D2 (de) * | 2001-03-15 | 2004-04-15 | Bosch Gmbh Robert | Verfahren zur Ansteuerung einer Komponente eines verteilten sicherheitsrelevanten Systems |
JP4727896B2 (ja) * | 2001-06-27 | 2011-07-20 | ローベルト ボッシュ ゲゼルシャフト ミット ベシュレンクテル ハフツング | システムの機能性の監視方法,その監視装置,メモリ素子,コンピュータプログラム |
DE10223880B4 (de) * | 2002-05-29 | 2004-06-17 | Robert Bosch Gmbh | Verfahren zur gegenseitigen Überwachung von Komponenten eines dezentral verteilten Rechnersystems |
DE10230773A1 (de) * | 2002-07-09 | 2004-01-22 | Zf Friedrichshafen Ag | Verfahren zur Steuerung des Anfahrvorgangs eines Kraftfahrzeugs mit automatisiertem Getriebe oder Automatgetriebe |
JP4348950B2 (ja) * | 2003-01-23 | 2009-10-21 | 株式会社デンソー | 電子制御装置 |
DE10303383A1 (de) * | 2003-01-29 | 2004-08-05 | Zf Lenksysteme Gmbh | Verfahren und Vorrichtung zur Überwachung des sicheren Betriebs einer Funktionseinheit in einem Kraftfahrzeug |
DE10331872A1 (de) * | 2003-07-14 | 2005-02-10 | Robert Bosch Gmbh | Verfahren zur Überwachung eines technischen Systems |
DE10343305A1 (de) * | 2003-09-19 | 2005-04-21 | Volkswagen Ag | Steuerungssystem für eine Antriebs- oder Bremseinrichtung eines Kraftfahrzeugs |
US6845279B1 (en) | 2004-02-06 | 2005-01-18 | Integrated Technologies, Inc. | Error proofing system for portable tools |
DE102005046072B4 (de) * | 2005-09-27 | 2009-04-02 | Daimler Ag | Verfahren und Vorichtung zur Prozeßregelung |
DE102005046373B4 (de) * | 2005-09-28 | 2007-12-13 | Siemens Ag | Kommunikationssystem für ein technisches Gerät, insbesondere für ein Kraftfahrzeug |
DE102006049121B3 (de) * | 2006-10-18 | 2008-02-07 | Siemens Ag | Unfallerkennungsvorrichtung mit redundant angeordneten Beschleunigungssensoren zur Frontalaufprallerkennung in einem Kraftfahrzeug |
US7634350B2 (en) * | 2006-11-30 | 2009-12-15 | Caterpillar Inc. | Automatic configuration for a secondary engine electronic governor |
US8244426B2 (en) * | 2007-10-27 | 2012-08-14 | GM Global Technology Operations LLC | Method and apparatus for monitoring processor integrity in a distributed control module system for a powertrain system |
US9651925B2 (en) | 2008-10-27 | 2017-05-16 | Lennox Industries Inc. | System and method for zoning a distributed-architecture heating, ventilation and air conditioning network |
US8564400B2 (en) | 2008-10-27 | 2013-10-22 | Lennox Industries, Inc. | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8788100B2 (en) | 2008-10-27 | 2014-07-22 | Lennox Industries Inc. | System and method for zoning a distributed-architecture heating, ventilation and air conditioning network |
US9377768B2 (en) | 2008-10-27 | 2016-06-28 | Lennox Industries Inc. | Memory recovery scheme and data structure in a heating, ventilation and air conditioning network |
US8855825B2 (en) | 2008-10-27 | 2014-10-07 | Lennox Industries Inc. | Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system |
US8977794B2 (en) | 2008-10-27 | 2015-03-10 | Lennox Industries, Inc. | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
US9678486B2 (en) | 2008-10-27 | 2017-06-13 | Lennox Industries Inc. | Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system |
US8994539B2 (en) | 2008-10-27 | 2015-03-31 | Lennox Industries, Inc. | Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8892797B2 (en) | 2008-10-27 | 2014-11-18 | Lennox Industries Inc. | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8463443B2 (en) | 2008-10-27 | 2013-06-11 | Lennox Industries, Inc. | Memory recovery scheme and data structure in a heating, ventilation and air conditioning network |
US9632490B2 (en) | 2008-10-27 | 2017-04-25 | Lennox Industries Inc. | System and method for zoning a distributed architecture heating, ventilation and air conditioning network |
US8548630B2 (en) | 2008-10-27 | 2013-10-01 | Lennox Industries, Inc. | Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8802981B2 (en) | 2008-10-27 | 2014-08-12 | Lennox Industries Inc. | Flush wall mount thermostat and in-set mounting plate for a heating, ventilation and air conditioning system |
US8352080B2 (en) | 2008-10-27 | 2013-01-08 | Lennox Industries Inc. | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8352081B2 (en) | 2008-10-27 | 2013-01-08 | Lennox Industries Inc. | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8433446B2 (en) | 2008-10-27 | 2013-04-30 | Lennox Industries, Inc. | Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8615326B2 (en) | 2008-10-27 | 2013-12-24 | Lennox Industries Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8239066B2 (en) | 2008-10-27 | 2012-08-07 | Lennox Industries Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8600559B2 (en) | 2008-10-27 | 2013-12-03 | Lennox Industries Inc. | Method of controlling equipment in a heating, ventilation and air conditioning network |
US8452456B2 (en) | 2008-10-27 | 2013-05-28 | Lennox Industries Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8874815B2 (en) | 2008-10-27 | 2014-10-28 | Lennox Industries, Inc. | Communication protocol system and method for a distributed architecture heating, ventilation and air conditioning network |
US9268345B2 (en) | 2008-10-27 | 2016-02-23 | Lennox Industries Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8655491B2 (en) | 2008-10-27 | 2014-02-18 | Lennox Industries Inc. | Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network |
US8798796B2 (en) | 2008-10-27 | 2014-08-05 | Lennox Industries Inc. | General control techniques in a heating, ventilation and air conditioning network |
US8762666B2 (en) | 2008-10-27 | 2014-06-24 | Lennox Industries, Inc. | Backup and restoration of operation control data in a heating, ventilation and air conditioning network |
US9152155B2 (en) | 2008-10-27 | 2015-10-06 | Lennox Industries Inc. | Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system |
US8661165B2 (en) | 2008-10-27 | 2014-02-25 | Lennox Industries, Inc. | Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system |
US9432208B2 (en) | 2008-10-27 | 2016-08-30 | Lennox Industries Inc. | Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system |
US8543243B2 (en) | 2008-10-27 | 2013-09-24 | Lennox Industries, Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8744629B2 (en) | 2008-10-27 | 2014-06-03 | Lennox Industries Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8655490B2 (en) | 2008-10-27 | 2014-02-18 | Lennox Industries, Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8452906B2 (en) | 2008-10-27 | 2013-05-28 | Lennox Industries, Inc. | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8600558B2 (en) | 2008-10-27 | 2013-12-03 | Lennox Industries Inc. | System recovery in a heating, ventilation and air conditioning network |
US8560125B2 (en) | 2008-10-27 | 2013-10-15 | Lennox Industries | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
US8437878B2 (en) | 2008-10-27 | 2013-05-07 | Lennox Industries Inc. | Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network |
US8725298B2 (en) | 2008-10-27 | 2014-05-13 | Lennox Industries, Inc. | Alarm and diagnostics system and method for a distributed architecture heating, ventilation and conditioning network |
US9261888B2 (en) | 2008-10-27 | 2016-02-16 | Lennox Industries Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8463442B2 (en) | 2008-10-27 | 2013-06-11 | Lennox Industries, Inc. | Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network |
US8694164B2 (en) | 2008-10-27 | 2014-04-08 | Lennox Industries, Inc. | Interactive user guidance interface for a heating, ventilation and air conditioning system |
US8437877B2 (en) | 2008-10-27 | 2013-05-07 | Lennox Industries Inc. | System recovery in a heating, ventilation and air conditioning network |
US8255086B2 (en) | 2008-10-27 | 2012-08-28 | Lennox Industries Inc. | System recovery in a heating, ventilation and air conditioning network |
US8442693B2 (en) | 2008-10-27 | 2013-05-14 | Lennox Industries, Inc. | System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network |
US8295981B2 (en) | 2008-10-27 | 2012-10-23 | Lennox Industries Inc. | Device commissioning in a heating, ventilation and air conditioning network |
US9325517B2 (en) | 2008-10-27 | 2016-04-26 | Lennox Industries Inc. | Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system |
US8774210B2 (en) | 2008-10-27 | 2014-07-08 | Lennox Industries, Inc. | Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network |
DE102008054589B3 (de) * | 2008-12-12 | 2010-08-19 | Thielert Aircraft Engines Gmbh | Motorsteuerungssystem für einen Flugdieselmotor |
JP2010184609A (ja) * | 2009-02-12 | 2010-08-26 | Nsk Ltd | 電動パワーステアリング装置 |
USD648641S1 (en) | 2009-10-21 | 2011-11-15 | Lennox Industries Inc. | Thin cover plate for an electronic system controller |
USD648642S1 (en) | 2009-10-21 | 2011-11-15 | Lennox Industries Inc. | Thin cover plate for an electronic system controller |
DE112010004085A5 (de) * | 2009-12-18 | 2012-10-25 | Conti Temic Microelectronic Gmbh | Überwachungsrechner in einem Steuergerät |
US8260444B2 (en) | 2010-02-17 | 2012-09-04 | Lennox Industries Inc. | Auxiliary controller of a HVAC system |
DE102010002468A1 (de) * | 2010-03-01 | 2011-09-01 | Robert Bosch Gmbh | Verfahren zum Stillsetzen einer von einem Steuergerät betriebenen Funktionseinheit in einem Kraftfahrzeug |
US8825299B2 (en) | 2010-09-30 | 2014-09-02 | Mitsubishi Electric Corporation | Control system and electric power steering control device |
US8847535B2 (en) * | 2011-11-08 | 2014-09-30 | Autoliv Asp, Inc. | System and method to determine the operating status of an electrical system having a system controller and an actuator controller |
DE102011087988A1 (de) * | 2011-12-08 | 2013-06-13 | Robert Bosch Gmbh | Verfahren und Vorrichtung zur Überprüfung einer Funktionsfähigkeit einer von einem Multi-Fuel-System betriebenen Brennkraftmaschine |
DE102013202253A1 (de) * | 2013-02-12 | 2014-08-14 | Paravan Gmbh | Schaltung zur Steuerung eines Beschleunigungs-, Brems- und Lenksystems eines Fahrzeugs |
DE102019103559A1 (de) * | 2019-02-13 | 2020-08-13 | Bayerische Motoren Werke Aktiengesellschaft | Antriebsstrang mit einer antreibbaren Hinterachse und einem Fahrzeuggetriebe, Verfahren zum Betreiben dieses Antriebsstrangs und Kraftfahrzeug mit diesem Antriebsstrang |
DE102021210077A1 (de) | 2021-06-25 | 2022-12-29 | Vitesco Technologies GmbH | Computerimplementiertes Verfahren und Steuervorrichtung zur Steuerung einer Einheit eines Automotivesystems |
CN113665555A (zh) * | 2021-09-24 | 2021-11-19 | 中国第一汽车股份有限公司 | 一种冗余制动系统及车辆 |
Family Cites Families (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4538138A (en) * | 1982-12-17 | 1985-08-27 | American District Telegraph Company | Integrated security system having a multiprogrammed controller |
JPH0737771B2 (ja) * | 1984-02-07 | 1995-04-26 | 日産自動車株式会社 | スロツトル制御装置 |
US4821215A (en) * | 1986-10-03 | 1989-04-11 | Canadian Corporate Management Company Limited | Monitoring equipment for adverse environments |
DE3637236A1 (de) * | 1986-11-03 | 1988-05-19 | Stabil Elektronik Gmbh | Steuerungs- und ueberwachungsanordnung fuer ein werkzeug |
DE3639055C2 (de) * | 1986-11-14 | 1998-02-05 | Bosch Gmbh Robert | Verfahren zur Betriebsüberwachung und Fehlerkorrektur von Rechnern eines Mehrrechnersystems und Mehrrechnersystem |
JPS6426901A (en) * | 1987-07-23 | 1989-01-30 | Mitsubishi Electric Corp | Control output switch device for duplex system |
JPH01148645A (ja) * | 1987-12-04 | 1989-06-12 | Sumitomo Electric Ind Ltd | 車両スリップ制御装置 |
JPH01218929A (ja) * | 1988-02-29 | 1989-09-01 | Fuji Heavy Ind Ltd | 定速走行制御ユニットの監視装置 |
JP2578372B2 (ja) * | 1989-11-18 | 1997-02-05 | 横河電機株式会社 | 分散型制御システム |
JP2505299B2 (ja) * | 1990-03-16 | 1996-06-05 | 富士通株式会社 | 多重化システムの無応答判定方式 |
DE4113959A1 (de) * | 1991-04-29 | 1992-11-05 | Kloeckner Humboldt Deutz Ag | Ueberwachungseinrichtung |
JP2966966B2 (ja) * | 1991-05-31 | 1999-10-25 | 株式会社東芝 | プログラマブルコントローラの二重化装置 |
JPH05274191A (ja) * | 1992-03-26 | 1993-10-22 | Nec Corp | プログラム状態相互監視システム |
JPH05278596A (ja) * | 1992-03-31 | 1993-10-26 | Mazda Motor Corp | 車両のスリップ制御装置 |
JPH064353A (ja) * | 1992-06-17 | 1994-01-14 | Sumitomo Electric Ind Ltd | 複数のマイクロコンピュータの相互監視回路 |
JP3042277B2 (ja) * | 1993-09-14 | 2000-05-15 | 日産自動車株式会社 | 車載電子制御システムのフェイルセイフ装置 |
DE4438714A1 (de) | 1994-10-29 | 1996-05-02 | Bosch Gmbh Robert | Verfahren und Vorrichtung zur Steuerung der Antriebseinheit eines Fahrzeugs |
JP3358412B2 (ja) * | 1995-12-04 | 2002-12-16 | トヨタ自動車株式会社 | 車両用電子制御装置 |
DE19609242A1 (de) * | 1996-03-09 | 1997-09-11 | Bosch Gmbh Robert | Verfahren und Vorrichtung zur Steuerung einer Antriebseinheit eines Fahrzeugs |
JPH1011310A (ja) * | 1996-06-24 | 1998-01-16 | Nec Corp | 二重化されたネットワーク監視装置の切替え方式 |
US5922050A (en) * | 1996-07-02 | 1999-07-13 | Sun Microsystems, Inc. | Method and apparatus for controlling a device on a network |
US5907491A (en) * | 1996-08-23 | 1999-05-25 | Csi Technology, Inc. | Wireless machine monitoring and communication system |
ES2159168T3 (es) * | 1997-03-12 | 2001-09-16 | Loh Kg Rittal Werk | Armario de distribucion con un dispositivo de control central para vigilar y controlar unidades integradas y/o unidades agregadas. |
DE19932309A1 (de) * | 1999-07-10 | 2001-01-11 | Bosch Gmbh Robert | Verfahren und Vorrichtung zur Steuerung einer Antriebseinheit eines Fahrzeugs |
-
1999
- 1999-07-15 DE DE19933086A patent/DE19933086B4/de not_active Expired - Fee Related
-
2000
- 2000-07-06 IT IT2000MI001528A patent/IT1318131B1/it active
- 2000-07-07 JP JP2000206438A patent/JP4870255B2/ja not_active Expired - Fee Related
- 2000-07-14 KR KR1020000040390A patent/KR100686664B1/ko active IP Right Grant
- 2000-07-17 US US09/618,565 patent/US6628993B1/en not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
DE19933086A1 (de) | 2001-01-18 |
JP4870255B2 (ja) | 2012-02-08 |
DE19933086B4 (de) | 2008-11-20 |
KR100686664B1 (ko) | 2007-02-26 |
KR20010049782A (ko) | 2001-06-15 |
JP2001056701A (ja) | 2001-02-27 |
IT1318131B1 (it) | 2003-07-23 |
US6628993B1 (en) | 2003-09-30 |
ITMI20001528A0 (it) | 2000-07-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
ITMI20001528A1 (it) | Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando | |
EP3609752B1 (en) | Electronic control system of emergency and service braking for a railway vehicle | |
CN107107934B (zh) | 用于执行涉及轨道车辆的测试过程的设备和方法 | |
JP5443354B2 (ja) | 車両用ブレーキ装置および車両用ブレーキ装置の作動方法 | |
US6918064B2 (en) | Method and device for monitoring control units | |
CN109532951B (zh) | 一种轨道列车首尾冗余测速测距系统及方法 | |
US7295903B2 (en) | Device and method for on-board diagnosis based on a model | |
JP5550718B2 (ja) | エレベータ安全制御装置 | |
US4493210A (en) | Anti-block control system test | |
CN110239599B (zh) | 一种基于面向服务的列车控制仿真测试系统及方法 | |
JP2005199951A (ja) | 車両の制御システムの異常検知装置 | |
EA039900B1 (ru) | Электронная система управления торможением железнодорожного транспортного средства | |
JP2004518578A (ja) | 分配された安全上重要なシステムのコンポーネントの駆動方法 | |
CN108885232B (zh) | 具有至少一个设备的运输单元 | |
CN110963025B (zh) | 飞行器制动系统架构 | |
JP2012245863A (ja) | 車両用制御装置 | |
CN108572893B (zh) | 用于安全系统的端到端fpga诊断的方法和系统 | |
JPS6223712B2 (it) | ||
Kelling et al. | The brake project-Centralized versus distributed redundancy for brake-by-wire systems | |
JP4781113B2 (ja) | 車両用電子制御システムの自動検査装置 | |
JP4102306B2 (ja) | 安全性の要求される鉄道運転プロセスの制御方法およびこの方法を実施するための装置 | |
US20140215275A1 (en) | Control system to identify faulty code modules | |
KR102534450B1 (ko) | 임베디드 시스템 내에서 신호 무결성의 사용 | |
JP2021096729A (ja) | 自動車用電子制御装置 | |
Monsma | Application of Hardware In The Loop Simulation to Chassis Control Software Verification |