ITMI20001528A1 - Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando - Google Patents

Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando Download PDF

Info

Publication number
ITMI20001528A1
ITMI20001528A1 IT2000MI001528A ITMI20001528A ITMI20001528A1 IT MI20001528 A1 ITMI20001528 A1 IT MI20001528A1 IT 2000MI001528 A IT2000MI001528 A IT 2000MI001528A IT MI20001528 A ITMI20001528 A IT MI20001528A IT MI20001528 A1 ITMI20001528 A1 IT MI20001528A1
Authority
IT
Italy
Prior art keywords
programs
control
control unit
floor
answer
Prior art date
Application number
IT2000MI001528A
Other languages
English (en)
Inventor
Bauer Torsten
Original Assignee
Bosch Gmbh Robert
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Bosch Gmbh Robert filed Critical Bosch Gmbh Robert
Publication of ITMI20001528A0 publication Critical patent/ITMI20001528A0/it
Publication of ITMI20001528A1 publication Critical patent/ITMI20001528A1/it
Application granted granted Critical
Publication of IT1318131B1 publication Critical patent/IT1318131B1/it

Links

Classifications

    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60KARRANGEMENT OR MOUNTING OF PROPULSION UNITS OR OF TRANSMISSIONS IN VEHICLES; ARRANGEMENT OR MOUNTING OF PLURAL DIVERSE PRIME-MOVERS IN VEHICLES; AUXILIARY DRIVES FOR VEHICLES; INSTRUMENTATION OR DASHBOARDS FOR VEHICLES; ARRANGEMENTS IN CONNECTION WITH COOLING, AIR INTAKE, GAS EXHAUST OR FUEL SUPPLY OF PROPULSION UNITS IN VEHICLES
    • B60K31/00Vehicle fittings, acting on a single sub-unit only, for automatically controlling vehicle speed, i.e. preventing speed from exceeding an arbitrarily established velocity or maintaining speed at a particular velocity, as selected by the vehicle operator
    • B60K31/02Vehicle fittings, acting on a single sub-unit only, for automatically controlling vehicle speed, i.e. preventing speed from exceeding an arbitrarily established velocity or maintaining speed at a particular velocity, as selected by the vehicle operator including electrically actuated servomechanism including an electric control system or a servomechanism in which the vehicle velocity affecting element is actuated electrically
    • B60K31/04Vehicle fittings, acting on a single sub-unit only, for automatically controlling vehicle speed, i.e. preventing speed from exceeding an arbitrarily established velocity or maintaining speed at a particular velocity, as selected by the vehicle operator including electrically actuated servomechanism including an electric control system or a servomechanism in which the vehicle velocity affecting element is actuated electrically and means for comparing one electrical quantity, e.g. voltage, pulse, waveform, flux, or the like, with another quantity of a like kind, which comparison means is involved in the development of an electrical signal which is fed into the controlling means
    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B9/00Safety arrangements
    • G05B9/02Safety arrangements electric
    • G05B9/03Safety arrangements electric with multiple-channel loop, i.e. redundant control systems
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60TVEHICLE BRAKE CONTROL SYSTEMS OR PARTS THEREOF; BRAKE CONTROL SYSTEMS OR PARTS THEREOF, IN GENERAL; ARRANGEMENT OF BRAKING ELEMENTS ON VEHICLES IN GENERAL; PORTABLE DEVICES FOR PREVENTING UNWANTED MOVEMENT OF VEHICLES; VEHICLE MODIFICATIONS TO FACILITATE COOLING OF BRAKES
    • B60T8/00Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force
    • B60T8/32Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force responsive to a speed condition, e.g. acceleration or deceleration
    • B60T8/88Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force responsive to a speed condition, e.g. acceleration or deceleration with failure responsive means, i.e. means for detecting and indicating faulty operation of the speed responsive control means
    • B60T8/885Arrangements for adjusting wheel-braking force to meet varying vehicular or ground-surface conditions, e.g. limiting or varying distribution of braking force responsive to a speed condition, e.g. acceleration or deceleration with failure responsive means, i.e. means for detecting and indicating faulty operation of the speed responsive control means using electrical circuitry
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W10/00Conjoint control of vehicle sub-units of different type or different function
    • B60W10/04Conjoint control of vehicle sub-units of different type or different function including control of propulsion units
    • B60W10/06Conjoint control of vehicle sub-units of different type or different function including control of propulsion units including control of combustion engines
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W10/00Conjoint control of vehicle sub-units of different type or different function
    • B60W10/10Conjoint control of vehicle sub-units of different type or different function including control of change-speed gearings
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W10/00Conjoint control of vehicle sub-units of different type or different function
    • B60W10/18Conjoint control of vehicle sub-units of different type or different function including control of braking systems
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W50/04Monitoring the functioning of the control system
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60TVEHICLE BRAKE CONTROL SYSTEMS OR PARTS THEREOF; BRAKE CONTROL SYSTEMS OR PARTS THEREOF, IN GENERAL; ARRANGEMENT OF BRAKING ELEMENTS ON VEHICLES IN GENERAL; PORTABLE DEVICES FOR PREVENTING UNWANTED MOVEMENT OF VEHICLES; VEHICLE MODIFICATIONS TO FACILITATE COOLING OF BRAKES
    • B60T2260/00Interaction of vehicle brake system with other systems
    • B60T2260/04Automatic transmission
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60TVEHICLE BRAKE CONTROL SYSTEMS OR PARTS THEREOF; BRAKE CONTROL SYSTEMS OR PARTS THEREOF, IN GENERAL; ARRANGEMENT OF BRAKING ELEMENTS ON VEHICLES IN GENERAL; PORTABLE DEVICES FOR PREVENTING UNWANTED MOVEMENT OF VEHICLES; VEHICLE MODIFICATIONS TO FACILITATE COOLING OF BRAKES
    • B60T2270/00Further aspects of brake control systems not otherwise provided for
    • B60T2270/40Failsafe aspects of brake control systems
    • B60T2270/413Plausibility monitoring, cross check, redundancy
    • BPERFORMING OPERATIONS; TRANSPORTING
    • B60VEHICLES IN GENERAL
    • B60WCONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
    • B60W50/00Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
    • B60W2050/0001Details of the control system
    • B60W2050/0002Automatic control, details of type of controller or control system architecture
    • B60W2050/0004In digital systems, e.g. discrete-time systems involving sampling
    • B60W2050/0006Digital architecture hierarchy

Landscapes

  • Engineering & Computer Science (AREA)
  • Chemical & Material Sciences (AREA)
  • Combustion & Propulsion (AREA)
  • Transportation (AREA)
  • Mechanical Engineering (AREA)
  • Automation & Control Theory (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Safety Devices In Control Systems (AREA)
  • Testing And Monitoring For Control Systems (AREA)
  • Control Of Driving Devices And Active Controlling Of Vehicle (AREA)
  • Regulating Braking Force (AREA)
  • Control Of Transmission Device (AREA)
  • Burglar Alarm Systems (AREA)

Description

STATO DELLA TECNICA
L'invenzione riguarda un procedimento ed un dispositivo per la sorveglianza reciproca di unità di comando.
Un procedimento di tale tipo rispettivamente un dispositivo di tale tipo è noto dal DE 4438 714 Al (Brevetto US 5880 568). Questo descrìve una unità di comando a sicurezza intrinseca, ad esempio in combinazione con sistemi di comando per comandare l'unità motrice di un veicolo. Sicurezza intrinseca significa in particolare che al verificarsi di un errore lo stato di errore rimane limitato al sistema in cui si è sviluppato l'errore ed il sistema verso l'esterno rimane sempre in uno stato sicuro. Ad esempio singoli errori non possono portare all'aumento della potenza dell'unità motrice. Il concetto di sorveglianza descritto nella pubblicazione nota è strutturalmente a due canali,
ossia tutti i rami rilevanti in termini di sicurezza sono protetti da canali ridondanti. Ciò vale anche per le parti rilevanti per la sicurezza del Software operativo (ad esempio del Software per espletare il compito dell'unità di comando). Questo Software.
operativo viene sorvegliato nell'ambito di un secondo piano di programma mediante Software ridondante, che controlla quantitativamente la formazione corretta delle grandezze dei segnali di comando mediante il Software operativo. Lo svolgimento e la funzionalità del Software di questo secondo piano vengono sorvegliati mediante comunicazione con un modulo esterno di sorveglianza nell'ambito di una comunicazione domanda-risposta.
Concretamente nella nota esecuzione il primo piano Software contiene il Software operativo per attuare la funzione di comando nonché funzioni di sorveglianza specifiche del sistema delle grandezze di entrata e degli stadi finali. Il secondo piano è formato dalla sorveglianza funzionale. Nella sorveglianza funzionale mediante funzioni ridondanti si sorveglia la formazione corretta delle grandezze di uscita, specialmente delle grandezze di determinazione della potenza. Inoltre i programmi del secondo piano formano la risposta ad una domanda selezionata, trasmessa dal modulo di sorveglianza nell'ambito di un controllo di svolgimento, con l'ausilio della quale si controlla il calcolo corretto delle funzioni di sorveglianza, ed eseguono una· sorveglianza del calcolatore mediante un test delle funzioni di sorveglianza per mezzo di dati di simulazione. Il terzo piano infine contiene la comunicazione domanda-risposta (sulla base della domanda trasmessa e della risposta formata) con il modulo di sorveglianza, con l'ausilio della quale si sorveglia la modalità di funzionamento dei programmi del secondo piano. A questo piano inoltre sono associate funzioni di sorveglianza, che controllano componenti del calcolatore di funzioni come memoria, convertitore analogico/digitale ecc. Un procedimento di tale tipo è noto dal summenzionato stato della tecnica .
In moderni sistemi di comando di regola si impiegano più unità di comando, che formano componenti separati oppure sono anche costruttivamente combinati in un apparecchio. Così ad esempio nel caso di un moderno comando per veicoli sono presenti apparecchi di comando per comandare un'unità motrice, per comandare il comportamento di marcia (ABS, ASR, ESP) per comandare un cambio di velocità automatico, per comandare i freni delle ruote ecc. Per la sicurezza intrinseca di questi singoli apparecchi di comando andrebbe sorvegliato ogni singolo apparecchio di comando nel senso dello stato della tecnica summenzionato. Ciò comporta dispendio relativamente grande e corrispondentemente vale per almeno due unità di comando combinate in un apparecchio {ad esempio calcolatori) che eseguono queste funzioni.
L' invenzione si pone il compito di indicare accorgimenti per una sorveglianza perfezionata di almeno due unità di comando operanti in un complesso (apparecchi di comando, calcolatori ecc.).
Ciò si ottiene mediante le caratteristiche delle rivendicazioni indipendenti.
VANTAGGI DELL'INVENZIONE
Il procedimento descritto in seguito consente la sorveglianza reciproca di almeno due unità di comando collegate fra di loro in un complesso (ad esempio un complesso di più apparecchi di comando), con cui si effettuano più funzioni di comando con influenzamento reciproco delle unità di comando. Particolarmente vantaggioso è il fatto che la sorveglianza nonostante l'affidabilità usuale va attuata con minore dispendio di quanto si avrebbe per una singola sorveglianza a sicurezza intrinseca di ogni singola unità di comando. Ciò poiché con la sorveglianza reciproca delle unità di comando non occorre il modulo di sorveglianza noto dallo stato della tecnica in relazione alla sorveglianza di un singolo calcolatore. La conseguenza è un considerevole potenziale di risparmio per lo sviluppo di unità di comando a sicurezza intrinseca .
E' particolarmente vantaggioso che per la sorveglianza reciproca delle unità di comando si ricorre al procedimento noto dallo stato della tecnica, affidabile e sperimentato. Ciò fa sì che in maniera usuale sono garantite sicurezza ed affidabilità del sistema di comando, senza che si debba impiegare un maggiore dispendio relativamente alla sorveglianza delle unità di comando.
Ulteriori vantaggi risultano dalla seguente descrizione di esempi di realizzazione rispettivamente dalle rivendicazioni dipendenti.
DISEGNO
L'invenzione viene illustrata più dettagliatamente in seguito in base alle forme di realizzazione rappresentate nel disegno. L'unica figura mostra un esempio di realizzazione preferito della sorveglianza reciproca di due apparecchi dì comando di un complesso di apparecchi di comando, laddove un apparecchio di comando è un apparecchio per comandare l'unità motrice del veicolo.
DESCRIZIONE DI ESEMPI DI REALIZZAZIONE
La figura mostra un primo apparecchio di comando IO, che nell'esempio di realizzazione preferito serve a comandare un motore endotermico, nonché un secondo apparecchio di comando 12 servente a comandare il comportamento di marcia, un impianto frenante, oppure un cambio di velocità automatico. Entrambi gli apparecchi di comando comprendono rispettivamente un calcolatore, che nella figura 1 è rappresentato rispettivamente dai piani di programma I fino a III. A riguardo al piano I sono associate rispettivamente le funzioni serventi a garantire la funzione di comando, ossia i compiti di comando propriamente detti, nonché funzioni di sorveglianza specifiche del sistema delle grandezze di entrata e stadi finali. Ciò è rappresentato in figura 1 rispettivamente mediante i programmi 14 rispettivamente 14'. Gli apparecchi di comando tramite circuiti di entrata 16 rispettivamente 16a da non rappresentati dispositivi misuratori vengono addotte grandezze di entrata tramite le linee di entrata 18 fino a 22 rispettivamente 18a fino a 22a. Questa grandezza di entrata sarà la base del calcolo delle funzioni di comando. Pertanto le grandezze di entrata vengono messe a disposizione dei programmi del piano I. I programmi del primo piano sulla base delle grandezze di entrata formano grandezze di impostazione, che tramite le linee di uscita 24 e 26 nel caso dell'apparecchio di comando 10 e la lìnea di uscita 24a nel caso dell'apparecchio di comando 12 vengono fornite ai rispettivi stadi finali 28 e 30 rispettivamente 28a. Nell'esempio di realizzazione preferito per quanto riguarda l'apparecchio di comando 10 si tratta di un apparecchio per comandare un motore endotermico, laddove lo stadio finale 28 rappresenta stadi finali per comandare valvole di iniezione e dispositivi di accensione ecc., mentre lo stadio finale 30 rappresenta uno stadio finale per azionare una valvola a farfalla azionabile elettricamente del motore endotermico. A seconda del caso d'impiego l'apparecchio di comando 12 comanda stadi finali per azionare innesti di un cambio di velocità automatico, di dispositivi di impostazione di frenatura ecc.
Come è noto dallo stato della tecnica menzionato all'inizio al secondo piano II sono associati programmi 32 rispettivamente 32a che sorvegliano la funzionalità dei programmi del primo piano e quindi la funzionalità della funzione di comando.
Nell'esempio di realizzazione preferito ciò viene attuato sulla base di grandezze di entrata e di uscita, cosicché ai programmi del secondo piano in maniera ridondante rispetto ai programmi del primo piano vengono addotte le grandezze di entrata, e inoltre dal primo piano tramite le linee 34 fino a 38 rispettivamente 34a fino a 38a grandezze di uscita o grandezze intermedie dei programmi del primo piano. Confrontando queste grandezze rispettivamente grandezze da ciò ricavate i programmi del secondo piano rilevano la funzionalità rispettivamente un errato funzionamento dei programmi del primo piano. Per assicurare la sicurezza di esercizio è previsto che almeno uno degli stadi finali (nell'esempio dell'unità di comando 10 lo stadio finale 30) tramite una linea di uscita 40 rispettivamente 40a mediante i programmi dal secondo piano nel caso di assenza di errori viene liberato rispettivamente viene disinserito al verificarsi dell'errore.
Il terzo piano di programma III comprende programmi che controllano la funzionalità dei programmi del piano II nonché di componenti del calcolatore. I programmi di questo piano nell'ambito della sorveglianza comunicano con componenti esterni, nel caso dello stato della tecnica menzionato all'inizio comunicano con un modulo di sorveglianza, conformemente al procedimento in questione comunicano con l'altro rispettivo apparecchio di comando 12 rispettivamente 10. Il piano III comprende programmi come programmi di test di memoria 42 rispettivamente 42a, programmi per il controllo dello svolgimento 44 rispettivamente 44a e programmi per il test di apparecchi esterni 46 rispettivamente 46a. Nello stato della tecnica menzionato all'inizio, descrivente una sorveglianza singola di un apparecchio di comando, i programmi del controllo di svolgimento del piano III sono collegati con un modulo di sorveglianza. Nel caso in questione questo collegamento dei programmi del controllo di svolgimento viene realizzato con i programmi del test di apparecchi esterni dell'altro apparecchio di comando. Così i programmi del test 44a di apparecchi esterni dell'apparecchio di comando 12 tramite il collegamento di comunicazione 48 del controllo di svolgimento 44 dell'apparecchio di comando 10 pongono domande prestabilite, come quelle note dallo stato della tecnica menzionato all'inizio. I programmi 44 di controllo di svolgimento dell'apparecchio di comando 10 tramite i programmi di controllo di memoria 42 inducono i programmi del piano II a formare risposte, che quindi vengono collegate a formare una risposta complessiva e dai programmi del controllo di svolgimento tramite il collegamento di comunicazione 50 vengono trasmesse ai programmi del test degli apparecchi esterni dell'apparecchio di comando 12 per la valutazione. Questi controllano la risposta, prevedibile sulla base della domanda posta, con la risposta effettiva e da ciò Rivelano la funzionalità dei programmi del piano II dell'apparecchio di comando 10. Tramite una linea di uscita 52 i programmi del test degli apparecchi esterni dell'apparecchio di comando 12 intervengono su almeno uno degli stadi finali 28 e 30 serviti dall'apparecchio di comando 10, laddove in caso di errore gli stadi finali vengono disinseriti rispettivamente in caso di assenza di errore vengono liberati .
Un procedimento corrispondente è previsto per sorvegliare l'apparecchio di comando 12 (vedere programmi di test 46 di apparecchi esterni, linee di comunicazione 54 e 56, linea di uscita 58), che nell'ambito della sorveglianza corrispondentemente alla rappresentazione precedente comunicano fra di loro e intervengono su almeno uno stadio finale.
In tal modo è assicurato che i due apparecchi di comando 10 e 12 si sorvegliano reciprocamente e viene limitata l'azione esterna dell'apparecchio, rilevato affetto da errore, dall'altro apparecchio. Un procedimento concreto preferito del controllo di svolgimento viene descritto ad esempio nello stato della tecnica menzionato all'inizio.
Oltre alla sorveglianza di due apparecchi di comando costruttivamente separati, con il procedimento precedentemente descritto si effettua anche una sorveglianza di due unità calcolatrici (in generale unità di - comando) combinate costruttivamente in un apparecchio di comando.

Claims (6)

  1. RIVENDICAZIONI 1. Procedimento per la sorveglianza reciproca di unità di comando, con almeno una prima unità di comando (10) e una seconda unità di comando (12), che presentano rispettivamente almeno un primo piano di programma (I) al quale sono associati programmi calcolanti la funzione di comando, un secondo piano di programma (II) comprendente programmi che sorvegliano la funzionalità dei programmi del primo piano, ed un terzo piano di programma (III), che sorvegliano la funzionalità dei programmi del secondo piano, laddove i programmi (44, 46a) del terzo piano (III) nell'ambito di un controllo di svolgimento in base ad una domanda preassegnata con l'ausilio di programmi del secondo piano formano una risposta, caratterizzato dal fatto che una unità dì comando (10, 12) riceve la domanda dall'altra unità di comando (10, 12) e fornisce la risposta a questa.
  2. 2. Procedimento secondo la rivendicazione 1, caratterizzato dal fatto che entrambe le unità di comando formano domande per le altre e trasmettono risposte alle altre.
  3. 3. Procedimento secondo la rivendicazione 1, caratterizzato dal fatto che la domanda viene formata da programmi (44, 44a) del terzo piano della seconda unità di comando (10, 12) e viene trasmessa alla prima unità di comando (12, 10), mentre le risposte vengono ricevute e valutate dalla seconda unità di comando (10, 12).
  4. 4 . Procedimento secondo una delle rivendicazioni precedenti, caratterizzato dal fatto che programmi (46, 44a) del terzo piano di una unità di comando (10, 12) accedono agli stadi finali (28a, 28, 30) nel senso di un disinserimento rispettivamente libero dell'altra unità di comando (12, 10).
  5. 5. Procedimento secondo una delle rivendicazioni precedenti, caratterizzato dal fatto che la prima unità di comando (10) è una unità di comando per comandare un motore endotermico, mentre la seconda unità di comando esegue un comando del comportamento di marcia, dei freni delle ruote, oppure di un cambio di velocità automatico.
  6. 6. Dispositivo per sorvegliare reciprocamente unità di comando, con una prima ed una seconda unità di comando (10, 12), che presentano rispettivamente un primo piano di programma (I), al quale sono associati programmi per attuare la rispettiva funzione di comando, un secondo piano di programma (II), al quale sono associati programmi per sorvegliare i programmi del primo piano, e un terzo piano di programma (III), in cui sono contenuti programmi di sorveglianza per sorvegliare i programmi del secondo piano, laddove sotto questi programmi si trova un controllo di svolgimento (44, 46a), che in base ad una domanda preassegnata con l'ausilio di programmi del secondo piano forma una risposta, caratterizzato dal fatto che una unità di comando (10, 12) riceve la domanda dall'altra unità di comando (10, 12) e fornisce la risposta a questa.
IT2000MI001528A 1999-07-15 2000-07-06 Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando IT1318131B1 (it)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE19933086A DE19933086B4 (de) 1999-07-15 1999-07-15 Verfahren und Vorrichtung zur gegenseitigen Überwachung von Steuereinheiten

Publications (3)

Publication Number Publication Date
ITMI20001528A0 ITMI20001528A0 (it) 2000-07-06
ITMI20001528A1 true ITMI20001528A1 (it) 2002-01-06
IT1318131B1 IT1318131B1 (it) 2003-07-23

Family

ID=7914828

Family Applications (1)

Application Number Title Priority Date Filing Date
IT2000MI001528A IT1318131B1 (it) 1999-07-15 2000-07-06 Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando

Country Status (5)

Country Link
US (1) US6628993B1 (it)
JP (1) JP4870255B2 (it)
KR (1) KR100686664B1 (it)
DE (1) DE19933086B4 (it)
IT (1) IT1318131B1 (it)

Families Citing this family (75)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE10065118A1 (de) * 2000-12-28 2002-07-04 Bosch Gmbh Robert System und Verfahren zur Steuerung und/oder Überwachung eines wenigstens zwei Steuergeräte aufweisenden Steuergeräteverbundes
DE10291055D2 (de) * 2001-03-15 2004-04-15 Bosch Gmbh Robert Verfahren zur Ansteuerung einer Komponente eines verteilten sicherheitsrelevanten Systems
DE10291112D2 (de) * 2001-03-15 2004-04-15 Bosch Gmbh Robert Verfahren zur Ansteuerung einer Komponente eines verteilten sicherheitsrelevanten Systems
JP4727896B2 (ja) * 2001-06-27 2011-07-20 ローベルト ボッシュ ゲゼルシャフト ミット ベシュレンクテル ハフツング システムの機能性の監視方法,その監視装置,メモリ素子,コンピュータプログラム
DE10223880B4 (de) * 2002-05-29 2004-06-17 Robert Bosch Gmbh Verfahren zur gegenseitigen Überwachung von Komponenten eines dezentral verteilten Rechnersystems
DE10230773A1 (de) * 2002-07-09 2004-01-22 Zf Friedrichshafen Ag Verfahren zur Steuerung des Anfahrvorgangs eines Kraftfahrzeugs mit automatisiertem Getriebe oder Automatgetriebe
JP4348950B2 (ja) * 2003-01-23 2009-10-21 株式会社デンソー 電子制御装置
DE10303383A1 (de) * 2003-01-29 2004-08-05 Zf Lenksysteme Gmbh Verfahren und Vorrichtung zur Überwachung des sicheren Betriebs einer Funktionseinheit in einem Kraftfahrzeug
DE10331872A1 (de) * 2003-07-14 2005-02-10 Robert Bosch Gmbh Verfahren zur Überwachung eines technischen Systems
DE10343305A1 (de) * 2003-09-19 2005-04-21 Volkswagen Ag Steuerungssystem für eine Antriebs- oder Bremseinrichtung eines Kraftfahrzeugs
US6845279B1 (en) 2004-02-06 2005-01-18 Integrated Technologies, Inc. Error proofing system for portable tools
DE102005046072B4 (de) * 2005-09-27 2009-04-02 Daimler Ag Verfahren und Vorichtung zur Prozeßregelung
DE102005046373B4 (de) * 2005-09-28 2007-12-13 Siemens Ag Kommunikationssystem für ein technisches Gerät, insbesondere für ein Kraftfahrzeug
DE102006049121B3 (de) * 2006-10-18 2008-02-07 Siemens Ag Unfallerkennungsvorrichtung mit redundant angeordneten Beschleunigungssensoren zur Frontalaufprallerkennung in einem Kraftfahrzeug
US7634350B2 (en) * 2006-11-30 2009-12-15 Caterpillar Inc. Automatic configuration for a secondary engine electronic governor
US8244426B2 (en) * 2007-10-27 2012-08-14 GM Global Technology Operations LLC Method and apparatus for monitoring processor integrity in a distributed control module system for a powertrain system
US9651925B2 (en) 2008-10-27 2017-05-16 Lennox Industries Inc. System and method for zoning a distributed-architecture heating, ventilation and air conditioning network
US8564400B2 (en) 2008-10-27 2013-10-22 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8788100B2 (en) 2008-10-27 2014-07-22 Lennox Industries Inc. System and method for zoning a distributed-architecture heating, ventilation and air conditioning network
US9377768B2 (en) 2008-10-27 2016-06-28 Lennox Industries Inc. Memory recovery scheme and data structure in a heating, ventilation and air conditioning network
US8855825B2 (en) 2008-10-27 2014-10-07 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8977794B2 (en) 2008-10-27 2015-03-10 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US9678486B2 (en) 2008-10-27 2017-06-13 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8994539B2 (en) 2008-10-27 2015-03-31 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8892797B2 (en) 2008-10-27 2014-11-18 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8463443B2 (en) 2008-10-27 2013-06-11 Lennox Industries, Inc. Memory recovery scheme and data structure in a heating, ventilation and air conditioning network
US9632490B2 (en) 2008-10-27 2017-04-25 Lennox Industries Inc. System and method for zoning a distributed architecture heating, ventilation and air conditioning network
US8548630B2 (en) 2008-10-27 2013-10-01 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8802981B2 (en) 2008-10-27 2014-08-12 Lennox Industries Inc. Flush wall mount thermostat and in-set mounting plate for a heating, ventilation and air conditioning system
US8352080B2 (en) 2008-10-27 2013-01-08 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8352081B2 (en) 2008-10-27 2013-01-08 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8433446B2 (en) 2008-10-27 2013-04-30 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8615326B2 (en) 2008-10-27 2013-12-24 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8239066B2 (en) 2008-10-27 2012-08-07 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8600559B2 (en) 2008-10-27 2013-12-03 Lennox Industries Inc. Method of controlling equipment in a heating, ventilation and air conditioning network
US8452456B2 (en) 2008-10-27 2013-05-28 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8874815B2 (en) 2008-10-27 2014-10-28 Lennox Industries, Inc. Communication protocol system and method for a distributed architecture heating, ventilation and air conditioning network
US9268345B2 (en) 2008-10-27 2016-02-23 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8655491B2 (en) 2008-10-27 2014-02-18 Lennox Industries Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US8798796B2 (en) 2008-10-27 2014-08-05 Lennox Industries Inc. General control techniques in a heating, ventilation and air conditioning network
US8762666B2 (en) 2008-10-27 2014-06-24 Lennox Industries, Inc. Backup and restoration of operation control data in a heating, ventilation and air conditioning network
US9152155B2 (en) 2008-10-27 2015-10-06 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8661165B2 (en) 2008-10-27 2014-02-25 Lennox Industries, Inc. Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system
US9432208B2 (en) 2008-10-27 2016-08-30 Lennox Industries Inc. Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system
US8543243B2 (en) 2008-10-27 2013-09-24 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8744629B2 (en) 2008-10-27 2014-06-03 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8655490B2 (en) 2008-10-27 2014-02-18 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8452906B2 (en) 2008-10-27 2013-05-28 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8600558B2 (en) 2008-10-27 2013-12-03 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8560125B2 (en) 2008-10-27 2013-10-15 Lennox Industries Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8437878B2 (en) 2008-10-27 2013-05-07 Lennox Industries Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US8725298B2 (en) 2008-10-27 2014-05-13 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and conditioning network
US9261888B2 (en) 2008-10-27 2016-02-16 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8463442B2 (en) 2008-10-27 2013-06-11 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US8694164B2 (en) 2008-10-27 2014-04-08 Lennox Industries, Inc. Interactive user guidance interface for a heating, ventilation and air conditioning system
US8437877B2 (en) 2008-10-27 2013-05-07 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8255086B2 (en) 2008-10-27 2012-08-28 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8442693B2 (en) 2008-10-27 2013-05-14 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8295981B2 (en) 2008-10-27 2012-10-23 Lennox Industries Inc. Device commissioning in a heating, ventilation and air conditioning network
US9325517B2 (en) 2008-10-27 2016-04-26 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8774210B2 (en) 2008-10-27 2014-07-08 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
DE102008054589B3 (de) * 2008-12-12 2010-08-19 Thielert Aircraft Engines Gmbh Motorsteuerungssystem für einen Flugdieselmotor
JP2010184609A (ja) * 2009-02-12 2010-08-26 Nsk Ltd 電動パワーステアリング装置
USD648641S1 (en) 2009-10-21 2011-11-15 Lennox Industries Inc. Thin cover plate for an electronic system controller
USD648642S1 (en) 2009-10-21 2011-11-15 Lennox Industries Inc. Thin cover plate for an electronic system controller
DE112010004085A5 (de) * 2009-12-18 2012-10-25 Conti Temic Microelectronic Gmbh Überwachungsrechner in einem Steuergerät
US8260444B2 (en) 2010-02-17 2012-09-04 Lennox Industries Inc. Auxiliary controller of a HVAC system
DE102010002468A1 (de) * 2010-03-01 2011-09-01 Robert Bosch Gmbh Verfahren zum Stillsetzen einer von einem Steuergerät betriebenen Funktionseinheit in einem Kraftfahrzeug
US8825299B2 (en) 2010-09-30 2014-09-02 Mitsubishi Electric Corporation Control system and electric power steering control device
US8847535B2 (en) * 2011-11-08 2014-09-30 Autoliv Asp, Inc. System and method to determine the operating status of an electrical system having a system controller and an actuator controller
DE102011087988A1 (de) * 2011-12-08 2013-06-13 Robert Bosch Gmbh Verfahren und Vorrichtung zur Überprüfung einer Funktionsfähigkeit einer von einem Multi-Fuel-System betriebenen Brennkraftmaschine
DE102013202253A1 (de) * 2013-02-12 2014-08-14 Paravan Gmbh Schaltung zur Steuerung eines Beschleunigungs-, Brems- und Lenksystems eines Fahrzeugs
DE102019103559A1 (de) * 2019-02-13 2020-08-13 Bayerische Motoren Werke Aktiengesellschaft Antriebsstrang mit einer antreibbaren Hinterachse und einem Fahrzeuggetriebe, Verfahren zum Betreiben dieses Antriebsstrangs und Kraftfahrzeug mit diesem Antriebsstrang
DE102021210077A1 (de) 2021-06-25 2022-12-29 Vitesco Technologies GmbH Computerimplementiertes Verfahren und Steuervorrichtung zur Steuerung einer Einheit eines Automotivesystems
CN113665555A (zh) * 2021-09-24 2021-11-19 中国第一汽车股份有限公司 一种冗余制动系统及车辆

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4538138A (en) * 1982-12-17 1985-08-27 American District Telegraph Company Integrated security system having a multiprogrammed controller
JPH0737771B2 (ja) * 1984-02-07 1995-04-26 日産自動車株式会社 スロツトル制御装置
US4821215A (en) * 1986-10-03 1989-04-11 Canadian Corporate Management Company Limited Monitoring equipment for adverse environments
DE3637236A1 (de) * 1986-11-03 1988-05-19 Stabil Elektronik Gmbh Steuerungs- und ueberwachungsanordnung fuer ein werkzeug
DE3639055C2 (de) * 1986-11-14 1998-02-05 Bosch Gmbh Robert Verfahren zur Betriebsüberwachung und Fehlerkorrektur von Rechnern eines Mehrrechnersystems und Mehrrechnersystem
JPS6426901A (en) * 1987-07-23 1989-01-30 Mitsubishi Electric Corp Control output switch device for duplex system
JPH01148645A (ja) * 1987-12-04 1989-06-12 Sumitomo Electric Ind Ltd 車両スリップ制御装置
JPH01218929A (ja) * 1988-02-29 1989-09-01 Fuji Heavy Ind Ltd 定速走行制御ユニットの監視装置
JP2578372B2 (ja) * 1989-11-18 1997-02-05 横河電機株式会社 分散型制御システム
JP2505299B2 (ja) * 1990-03-16 1996-06-05 富士通株式会社 多重化システムの無応答判定方式
DE4113959A1 (de) * 1991-04-29 1992-11-05 Kloeckner Humboldt Deutz Ag Ueberwachungseinrichtung
JP2966966B2 (ja) * 1991-05-31 1999-10-25 株式会社東芝 プログラマブルコントローラの二重化装置
JPH05274191A (ja) * 1992-03-26 1993-10-22 Nec Corp プログラム状態相互監視システム
JPH05278596A (ja) * 1992-03-31 1993-10-26 Mazda Motor Corp 車両のスリップ制御装置
JPH064353A (ja) * 1992-06-17 1994-01-14 Sumitomo Electric Ind Ltd 複数のマイクロコンピュータの相互監視回路
JP3042277B2 (ja) * 1993-09-14 2000-05-15 日産自動車株式会社 車載電子制御システムのフェイルセイフ装置
DE4438714A1 (de) 1994-10-29 1996-05-02 Bosch Gmbh Robert Verfahren und Vorrichtung zur Steuerung der Antriebseinheit eines Fahrzeugs
JP3358412B2 (ja) * 1995-12-04 2002-12-16 トヨタ自動車株式会社 車両用電子制御装置
DE19609242A1 (de) * 1996-03-09 1997-09-11 Bosch Gmbh Robert Verfahren und Vorrichtung zur Steuerung einer Antriebseinheit eines Fahrzeugs
JPH1011310A (ja) * 1996-06-24 1998-01-16 Nec Corp 二重化されたネットワーク監視装置の切替え方式
US5922050A (en) * 1996-07-02 1999-07-13 Sun Microsystems, Inc. Method and apparatus for controlling a device on a network
US5907491A (en) * 1996-08-23 1999-05-25 Csi Technology, Inc. Wireless machine monitoring and communication system
ES2159168T3 (es) * 1997-03-12 2001-09-16 Loh Kg Rittal Werk Armario de distribucion con un dispositivo de control central para vigilar y controlar unidades integradas y/o unidades agregadas.
DE19932309A1 (de) * 1999-07-10 2001-01-11 Bosch Gmbh Robert Verfahren und Vorrichtung zur Steuerung einer Antriebseinheit eines Fahrzeugs

Also Published As

Publication number Publication date
DE19933086A1 (de) 2001-01-18
JP4870255B2 (ja) 2012-02-08
DE19933086B4 (de) 2008-11-20
KR100686664B1 (ko) 2007-02-26
KR20010049782A (ko) 2001-06-15
JP2001056701A (ja) 2001-02-27
IT1318131B1 (it) 2003-07-23
US6628993B1 (en) 2003-09-30
ITMI20001528A0 (it) 2000-07-06

Similar Documents

Publication Publication Date Title
ITMI20001528A1 (it) Procedimento e dispositivo per la sorveglianza reciproca di unita' dicomando
EP3609752B1 (en) Electronic control system of emergency and service braking for a railway vehicle
CN107107934B (zh) 用于执行涉及轨道车辆的测试过程的设备和方法
JP5443354B2 (ja) 車両用ブレーキ装置および車両用ブレーキ装置の作動方法
US6918064B2 (en) Method and device for monitoring control units
CN109532951B (zh) 一种轨道列车首尾冗余测速测距系统及方法
US7295903B2 (en) Device and method for on-board diagnosis based on a model
JP5550718B2 (ja) エレベータ安全制御装置
US4493210A (en) Anti-block control system test
CN110239599B (zh) 一种基于面向服务的列车控制仿真测试系统及方法
JP2005199951A (ja) 車両の制御システムの異常検知装置
EA039900B1 (ru) Электронная система управления торможением железнодорожного транспортного средства
JP2004518578A (ja) 分配された安全上重要なシステムのコンポーネントの駆動方法
CN108885232B (zh) 具有至少一个设备的运输单元
CN110963025B (zh) 飞行器制动系统架构
JP2012245863A (ja) 車両用制御装置
CN108572893B (zh) 用于安全系统的端到端fpga诊断的方法和系统
JPS6223712B2 (it)
Kelling et al. The brake project-Centralized versus distributed redundancy for brake-by-wire systems
JP4781113B2 (ja) 車両用電子制御システムの自動検査装置
JP4102306B2 (ja) 安全性の要求される鉄道運転プロセスの制御方法およびこの方法を実施するための装置
US20140215275A1 (en) Control system to identify faulty code modules
KR102534450B1 (ko) 임베디드 시스템 내에서 신호 무결성의 사용
JP2021096729A (ja) 自動車用電子制御装置
Monsma Application of Hardware In The Loop Simulation to Chassis Control Software Verification