JP2014096042A - Electronic control device - Google Patents

Electronic control device Download PDF

Info

Publication number
JP2014096042A
JP2014096042A JP2012247473A JP2012247473A JP2014096042A JP 2014096042 A JP2014096042 A JP 2014096042A JP 2012247473 A JP2012247473 A JP 2012247473A JP 2012247473 A JP2012247473 A JP 2012247473A JP 2014096042 A JP2014096042 A JP 2014096042A
Authority
JP
Japan
Prior art keywords
monitoring
unit
inspection
processing
test
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2012247473A
Other languages
Japanese (ja)
Inventor
Yoshimitsu Mitsuguchi
良満 三ツ口
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Denso Corp
Original Assignee
Denso Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Denso Corp filed Critical Denso Corp
Priority to JP2012247473A priority Critical patent/JP2014096042A/en
Publication of JP2014096042A publication Critical patent/JP2014096042A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Debugging And Monitoring (AREA)

Abstract

PROBLEM TO BE SOLVED: To minimize a processing load of an electronic control device which monitors control processing on a control target mounted on a vehicle.SOLUTION: A monitoring processing unit 34 of a monitoring unit 30 monitors whether control processing by a control unit 22 properly functions on the basis of a result of the control processing by the control unit 22 and a result of control processing by an execution processing unit 32. When the monitoring unit 30 executes monitoring processing which is an inspection target of an inspection unit 40, the monitoring unit 30 outputs a monitoring result of the monitoring processing to the inspection unit 40. An inspection processing unit 42 of the inspection unit 40 inspects whether the monitoring processing by the monitoring unit 30 properly functions on the basis of the monitoring result of the inspection target monitoring processing executed by the monitoring unit 30, or a test result of test processing executed by the monitoring unit 30 in response to an execution request by the inspection unit 40. When the monitoring unit 30 executes the inspection target monitoring processing, the inspection unit 40 does not request the monitoring unit 30 to execute the test processing for inspecting the monitoring processing.

Description

本発明は、車両に搭載された制御対象に対する制御処理を監視する電子制御装置に関する。   The present invention relates to an electronic control device that monitors a control process for a control target mounted on a vehicle.

従来、車両に搭載されたアクチュエータ等の制御対象に対する制御処理を監視する電子制御装置が知られている(例えば、特許文献1参照。)。特許文献1では、制御対象に対する制御部による制御処理が正常に機能しているかを監視部が監視し、さらに、制御処理に対する監視部による監視処理が正常に機能しているかを検査部が検査する技術が採用されている。   2. Description of the Related Art Conventionally, an electronic control device that monitors a control process for a control target such as an actuator mounted on a vehicle is known (see, for example, Patent Document 1). In Patent Document 1, the monitoring unit monitors whether the control process by the control unit for the control target is functioning normally, and the inspection unit checks whether the monitoring process by the monitoring unit for the control process is functioning normally. Technology is adopted.

監視部は、制御部による制御処理を監視することに加え、監視部による監視処理が正常に機能しているか否かを検査するためのテスト処理を検査部からの要求に応じて実行する。   In addition to monitoring the control process by the control unit, the monitoring unit executes a test process for inspecting whether the monitoring process by the monitoring unit is functioning normally in response to a request from the inspection unit.

特表平11−505587号公報Japanese National Patent Publication No. 11-505588

監視部が実行する複数の監視処理のそれぞれを検査対象とするすべてのテスト処理の実行を検査部が監視部に要求すると、監視部は、監視処理に加え、監視処理を検査対象とするすべてのテスト処理を実行することになるので、電子制御装置全体の処理負荷が高くなる。   When the inspection unit requests the monitoring unit to execute all test processes for each of the plurality of monitoring processes executed by the monitoring unit, the monitoring unit adds all the monitoring processes to be inspected in addition to the monitoring process. Since the test process is executed, the processing load on the entire electronic control unit increases.

本発明は上記問題を解決するためになされたものであり、車両に搭載された制御対象に対する制御処理を監視する電子制御装置の処理負荷を極力低減することを目的とする。   The present invention has been made to solve the above problems, and an object thereof is to reduce the processing load of an electronic control device that monitors a control process for a control target mounted on a vehicle as much as possible.

本発明の電子制御装置によると、車両に搭載された制御対象に対する制御手段による制御処理を監視手段が監視し、制御処理を監視する監視手段による複数の監視処理のうち、検査対象である監視処理が正常に機能しているか否かを検査するためのテスト処理の実行を検査手段が監視手段に要求する。   According to the electronic control device of the present invention, the monitoring unit monitors the control process performed by the control unit for the control target mounted on the vehicle, and the monitoring process that is the inspection target among the plurality of monitoring processes performed by the monitoring unit that monitors the control process. The inspection unit requests the monitoring unit to execute a test process for inspecting whether or not the device is functioning normally.

監視手段は、検査手段による検査対象である監視処理を行ったときの監視結果を検査手段に出力し、検査手段は、監視手段が監視結果を出力すると、出力された監視結果に対応する監視処理を検査対象とするテスト処理の実行を監視手段に要求しない。   The monitoring means outputs a monitoring result when the monitoring process to be inspected by the inspection means is performed to the inspection means, and the inspection means outputs a monitoring result corresponding to the output monitoring result when the monitoring means outputs the monitoring result. The monitoring means is not requested to execute the test process for the inspection target.

この構成によれば、検査手段による検査対象である監視処理を監視手段が実行すると、実行された監視処理を検査対象とするテスト処理を監視手段は実行しない。その結果、監視処理と、この監視処理を検査対象とするテスト処理とを重複して実行することを極力防止し、電子制御装置の処理負荷を低減できる。   According to this configuration, when the monitoring unit executes the monitoring process that is the inspection target by the inspection unit, the monitoring unit does not execute the test process that targets the executed monitoring process. As a result, it is possible to prevent the monitoring process and the test process with the monitoring process as an inspection target from being duplicated as much as possible, and to reduce the processing load on the electronic control device.

また、検査手段は、テスト処理毎にテスト処理の検査対象である監視処理を監視手段が実行した実行回数を記憶部に記憶し、実行回数の少ない監視処理を検査対象とするテスト処理から順番に監視手段に実行を要求することが望ましい。   The inspection unit stores the number of executions of the monitoring process executed by the monitoring unit in the test unit for each test process in the storage unit, and sequentially starts the test process with the monitoring process having the lower number of executions as the inspection target. It is desirable to request the monitoring means to execute.

実行回数の少ない監視処理を監視手段が実行する可能性は低いので、記憶された実行回数の少ない監視処理を検査対象とするテスト処理を優先的に実行しても、監視処理とテスト処理とが重複して実行されることを極力防止できる。   Since it is unlikely that the monitoring means will execute a monitoring process with a small number of executions, the monitoring process and the test process will not be executed even if the test process for which the stored monitoring process with a small number of executions is preferentially executed. Duplicate execution can be prevented as much as possible.

また、検査手段は、所定期間毎に各テスト処理について、テスト処理と、テスト処理が検査対象とする監視処理との少なくともいずれかを監視手段が実行したか否かを記憶部に記憶し、所定期間において、テスト処理およびテスト処理の検査対象である監視処理のいずれも実行していないと記憶されたテスト処理のうち、実行回数の少ない監視処理を検査対象とするテスト処理から順番に監視手段に実行を要求することが望ましい。   The inspection unit stores, in the storage unit, whether or not the monitoring unit has executed at least one of the test process and the monitoring process to be inspected by the test process for each test process for each predetermined period. Among the test processes stored as not being executed during the period, neither the test process nor the monitoring process that is the test target of the test process is monitored. It is desirable to request execution.

これにより、所定期間のそれぞれにおいて、テスト処理と、このテスト処理が検査対象とする監視処理との両方が実行されないことを極力防止できる。   Thereby, it is possible to prevent as much as possible that both the test process and the monitoring process to be inspected by the test process are not executed in each of the predetermined periods.

本実施形態による電子制御装置を示す図。The figure which shows the electronic control apparatus by this embodiment. テスト処理のID、実行回数、実行状況を示すテーブル。A table showing test process ID, number of executions, and execution status. 監視処理およびテスト処理の実行を示すタイムチャート。The time chart which shows execution of a monitoring process and a test process. 監視部による監視処理を示すフローチャート。The flowchart which shows the monitoring process by a monitoring part. 検査部によるテスト制御処理を示すフローチャート。The flowchart which shows the test control process by a test | inspection part. 検査部によるテスト要求処理1を示すフローチャート。The flowchart which shows the test request process 1 by a test | inspection part. 監視部によるテスト処理を示すフローチャート。The flowchart which shows the test process by the monitoring part. 検査部によるテスト要求処理2を示すフローチャート。The flowchart which shows the test request process 2 by a test | inspection part.

以下、本発明の実施形態を図に基づいて説明する。
図1に示す電子制御装置(Electronic Control Unit:ECU)10は、例えば、多気筒のガソリンエンジン(以下、単に「エンジン」ともいう。)を動力源とする車両に搭載された制御対象を制御するものである。制御対象は、例えば、スロットル装置、インジェクタ、点火プラグ等である。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
An electronic control unit (ECU) 10 shown in FIG. 1 controls a control target mounted on a vehicle that uses, for example, a multi-cylinder gasoline engine (hereinafter also simply referred to as “engine”) as a power source. Is. The control target is, for example, a throttle device, an injector, a spark plug, or the like.

ECU10は、メインCPU20と、検査CPU60と、図示しない入出力インタフェース等から構成されている。メインCPU20は、制御部22、監視部30、検査部40および記憶部50から主に構成されている。   The ECU 10 includes a main CPU 20, an inspection CPU 60, an input / output interface (not shown), and the like. The main CPU 20 mainly includes a control unit 22, a monitoring unit 30, an inspection unit 40, and a storage unit 50.

制御部22は、図示しないアクセル開度センサ、水温センサ、回転数(NE)センサ、車速センサ等から入力するセンサ信号、ならびに他のECUから入力する制御信号等の各種信号に基づいて、スロットル装置、インジェクタ、点火プラグ等の制御対象に対する制御処理を実行し、制御対象に対する制御信号を出力段70に出力する。制御対象に対する制御処理には、制御対象が異常な場合の異常時処理も含む。   The control unit 22 is a throttle device based on various signals such as an accelerator opening sensor, a water temperature sensor, a rotation speed (NE) sensor, a vehicle speed sensor (not shown), a sensor signal input from a vehicle speed sensor, and a control signal input from another ECU. The control process for the control target such as the injector and the spark plug is executed, and the control signal for the control target is output to the output stage 70. The control process for the control target includes an abnormal process when the control target is abnormal.

監視部30は、実行処理部32と監視処理部34とから構成されている。実行処理部32は、制御部22と同じ各種信号を入力し、制御部22と同じ制御処理を制御部22と同じタイミングで実行する。   The monitoring unit 30 includes an execution processing unit 32 and a monitoring processing unit 34. The execution processing unit 32 inputs the same various signals as the control unit 22 and executes the same control processing as the control unit 22 at the same timing as the control unit 22.

監視処理部34は、制御部22による制御処理の結果と、実行処理部32による制御処理の結果とを比較し、制御部22による制御処理の結果が、実行処理部32による制御処理の結果に基づいて設定される適正な範囲内であるか否かを判定することにより、制御部22による制御処理が適正に機能しているか否かを監視する。   The monitoring processing unit 34 compares the result of the control processing by the control unit 22 with the result of the control processing by the execution processing unit 32, and the result of the control processing by the control unit 22 becomes the result of the control processing by the execution processing unit 32. Whether or not the control process by the control unit 22 is functioning properly is determined by determining whether or not it is within an appropriate range set based on the above.

ここで、監視部30の実行処理部32が各種信号を入力して制御対象に対する制御処理を実行し、監視部30の監視処理部34が制御部22による制御処理の結果と実行処理部32による制御処理の結果とを比較して、制御部22による制御処理が正常に機能しているか否かを監視する処理が、監視部30が実行する監視処理に相当する。   Here, the execution processing unit 32 of the monitoring unit 30 inputs various signals to execute the control processing for the control target, and the monitoring processing unit 34 of the monitoring unit 30 performs the control processing result by the control unit 22 and the execution processing unit 32. The process of comparing the result of the control process and monitoring whether the control process by the control unit 22 is functioning normally corresponds to the monitoring process executed by the monitoring unit 30.

そして、制御部22による制御処理の結果が適正な範囲内であり制御部22による制御処理が正常であれば、監視処理部34は監視結果を表わす信号であるイネーブル信号をオンにして出力段70に出力し、制御部22が生成した制御信号が出力段70から出力されることを許可する。制御部22による制御処理の結果が適正な範囲を外れており制御部22による制御処理が異常であれば、監視処理部34はイネーブル信号をオフにし、制御部22が生成した制御信号が出力段70から出力されることを禁止する。   If the result of the control processing by the control unit 22 is within an appropriate range and the control processing by the control unit 22 is normal, the monitoring processing unit 34 turns on an enable signal that is a signal representing the monitoring result and outputs the output stage 70. The control signal generated by the control unit 22 is allowed to be output from the output stage 70. If the result of the control processing by the control unit 22 is out of the proper range and the control processing by the control unit 22 is abnormal, the monitoring processing unit 34 turns off the enable signal, and the control signal generated by the control unit 22 is output to the output stage. The output from 70 is prohibited.

監視部30は、検査部40による検査対象である監視処理を実行した場合、実行処理部32が実行した制御処理の結果と、そのときに入力した各種信号の値と、制御処理を識別するためのIDとを、監視処理の監視結果として検査部40に出力する。検査部40による検査対象ではない監視処理を実行した場合、監視部30は監視結果を検査部40に出力しない。   When the monitoring unit 30 executes the monitoring process to be inspected by the inspection unit 40, the monitoring unit 30 identifies the result of the control process executed by the execution processing unit 32, the values of various signals input at that time, and the control process. Is output to the inspection unit 40 as a monitoring result of the monitoring process. When the monitoring process that is not the inspection target by the inspection unit 40 is executed, the monitoring unit 30 does not output the monitoring result to the inspection unit 40.

監視部30は、制御部22と同じタイミングで制御部22と同じ制御処理を監視処理の一部として実行するだけでなく、検査部40からの実行要求を受信すると、検査対象である監視処理が正常に機能しているか否かを検査するためのテスト処理を実行する。   The monitoring unit 30 not only executes the same control process as the control unit 22 as part of the monitoring process at the same timing as the control unit 22, but also receives an execution request from the inspection unit 40, the monitoring process to be inspected is performed. A test process for inspecting whether or not it is functioning normally is executed.

監視部30の実行処理部32は、検査部40からのテスト処理の実行要求に応じて、テスト処理の検査対象である監視処理において実行する制御処理と同じ制御処理を実行する。実行処理部32は、テスト処理の実行要求に応じて制御処理を実行する場合、例えば検査部40から受信するテスト処理に対応する制御処理のIDに応じて各種信号の値をマップ等から取得して入力信号とする。   The execution processing unit 32 of the monitoring unit 30 executes the same control process as the control process executed in the monitoring process that is the inspection target of the test process, in response to the test process execution request from the inspection unit 40. When executing the control process in response to the test process execution request, the execution processing unit 32 acquires values of various signals from the map or the like according to the ID of the control process corresponding to the test process received from the inspection unit 40, for example. Input signal.

制御処理と監視処理とテスト処理とには、共通のIDが付されている。つまり、制御部22の制御処理が正常に機能しているか否かを監視する監視部30による監視処理と監視対象である制御処理とは同じIDであり、監視部30が実行する監視処理と、監視処理が正常に機能しているか否かを検査するテスト処理とは同じIDである。   A common ID is assigned to the control process, the monitoring process, and the test process. That is, the monitoring process performed by the monitoring unit 30 that monitors whether the control process of the control unit 22 is functioning normally and the control process to be monitored have the same ID, and the monitoring process executed by the monitoring unit 30; The ID is the same as the test process for checking whether the monitoring process functions normally.

実行処理部32がテスト処理の実行要求に応じた制御処理を実行した場合、監視処理部34は、実行処理部32が実行した制御処理の結果と、マップ等から取得した入力信号と、実行した制御処理のIDとを検査部40に出力する。   When the execution processing unit 32 executes the control process according to the test process execution request, the monitoring processing unit 34 executes the result of the control process executed by the execution processing unit 32, the input signal acquired from the map, and the like. The control process ID is output to the inspection unit 40.

検査部40は、検査処理部42とテスト制御処理部44とから構成されている。検査処理部42は、検査対象である監視処理または検査部40からの実行要求に応じて実行したテスト処理において、実行処理部32が実行した制御処理の結果と、そのときに実行処理部32が入力信号とした各種信号の値と、制御処理のIDとを監視部30から入力し、実行処理部32が実行した制御処理の結果が、そのときに実行処理部32が入力した各種信号から求められる適正な範囲内であるか否かを判定する。   The inspection unit 40 includes an inspection processing unit 42 and a test control processing unit 44. In the inspection processing unit 42, in the monitoring processing to be inspected or the test processing executed in response to the execution request from the inspection unit 40, the result of the control processing executed by the execution processing unit 32 and the execution processing unit 32 at that time The values of various signals as input signals and the ID of the control process are input from the monitoring unit 30, and the result of the control process executed by the execution processing unit 32 is obtained from the various signals input by the execution processing unit 32 at that time. It is determined whether or not it is within an appropriate range.

監視部30の実行処理部32による制御処理の結果が適正な範囲内ではない場合、検査処理部42は、監視部30が制御部22の制御処理を適正に監視できない異常状態であると判断し、自CPUであるメインCPU20を強制的にリセットする処理を行うとともに、検査CPU60に監視部30が異常状態であることを通知する。   If the result of the control processing by the execution processing unit 32 of the monitoring unit 30 is not within the proper range, the inspection processing unit 42 determines that the monitoring unit 30 is in an abnormal state that cannot properly monitor the control processing of the control unit 22. In addition to performing a process of forcibly resetting the main CPU 20 which is its own CPU, the inspection CPU 60 is notified that the monitoring unit 30 is in an abnormal state.

監視部30が実行する複数の監視処理のうちテスト処理の検査対象となる監視処理において、実行処理部32が実行した制御処理の結果が適正な範囲内である場合、テスト制御処理部44は、監視処理の実行回数をテスト処理毎にカウントし、図2に示すテーブル200の形式で記憶部50に記憶する。記憶部50は、例えばRAMにより構成される。   In the monitoring process that is the inspection target of the test process among the plurality of monitoring processes executed by the monitoring unit 30, when the result of the control process executed by the execution processing unit 32 is within an appropriate range, the test control processing unit 44 The number of executions of the monitoring process is counted for each test process, and stored in the storage unit 50 in the format of the table 200 shown in FIG. The storage unit 50 is configured by a RAM, for example.

テスト処理として、例えば、噴射制御処理、吸気制御処理、点火制御処理等のトルク制御処理、ROMおよびRAM等に対するメモリチェック処理、AD変換処理、および各処理の異常を検出したときの異常時処理などが設定されている。本実施形態では、監視部30が実行する複数の監視処理の一部をテスト処理の検査対象としているが、複数の監視処理のすべてをテスト処理の検査対象としてもよい。   Examples of test processing include torque control processing such as injection control processing, intake control processing, and ignition control processing, memory check processing for ROM and RAM, AD conversion processing, and processing at the time of abnormality when each processing abnormality is detected. Is set. In the present embodiment, some of the plurality of monitoring processes executed by the monitoring unit 30 are set as test process inspection targets, but all of the plurality of monitoring processes may be set as test process inspection targets.

図2のテーブル200には、テスト処理毎に、各テスト処理に固有のIDと、IDに対応するテスト処理の内容と、テスト処理の検査対象である監視処理が今まで監視部30で実行された回数と、所定期間においてテスト処理およびテスト処理の検査対象である監視処理の少なくとも一方を監視部30が実行したか否かを示す実行状況フラグとが記憶されている。   In the table 200 of FIG. 2, for each test process, the ID unique to each test process, the content of the test process corresponding to the ID, and the monitoring process that is the inspection target of the test process have been executed by the monitoring unit 30 so far. And an execution status flag indicating whether or not the monitoring unit 30 has executed at least one of the test process and the monitoring process that is the inspection target of the test process in a predetermined period.

実行状況フラグは、所定期間においてテスト処理およびテスト処理の検査対象である監視処理の少なくとも一方が監視部30により1回でも実行されると「済」に設定され、テスト処理およびテスト処理の検査対象である監視処理がいずれも1回も実行されていない場合は初期値の「未」のままである。   The execution status flag is set to “done” when at least one of the test process and the monitoring process that is the inspection target of the test process is executed once by the monitoring unit 30 during the predetermined period. If none of the monitoring processes are executed at all, the initial value “un” remains.

図3に示すように、本実施形態では所定期間の長さを500msに設定している。テスト処理およびテスト処理の検査対象である監視処理の少なくともいずれか一方は、所定期間で少なくとも1回実行するように規定されている。また、実行状況フラグは、所定期間である500ms毎に「未」に設定されて初期化される。尚、所定期間は500msに限るものではなく、要求仕様に応じて適宜設定されるものである。   As shown in FIG. 3, in this embodiment, the length of the predetermined period is set to 500 ms. It is defined that at least one of the test process and the monitoring process that is the inspection target of the test process is executed at least once in a predetermined period. The execution status flag is set to “not yet” and initialized every 500 ms which is a predetermined period. The predetermined period is not limited to 500 ms, but is set as appropriate according to the required specifications.

検査対象である監視処理の実行回数は、所定期間毎に初期化されずにカウントが継続される。本実施形態では、所定期間(500ms)は、32msの処理期間で監視部30および検査部40の処理が繰り返される通常処理期間と、所定期間500msが終了するまでの最終処理期間(50ms)とに分けられている。処理期間の32msおよび最終処理期間の50msも、要求仕様に応じて適宜設定されるものである。   The number of executions of the monitoring process to be inspected is not initialized every predetermined period but continues to be counted. In the present embodiment, the predetermined period (500 ms) is divided into a normal processing period in which the processes of the monitoring unit 30 and the inspection unit 40 are repeated in a processing period of 32 ms, and a final processing period (50 ms) until the predetermined period 500 ms ends. It is divided. The processing period of 32 ms and the final processing period of 50 ms are appropriately set according to the required specifications.

検査部40は、500msの所定期間において、今までテスト処理およびテスト処理の検査対象である監視処理のいずれも実行されておらず、実行状況フラグが「未」であるテスト処理の実行を、テーブル200における実行回数が少ないものから順に、32msの各処理期間で1回、32ms毎に監視部30に要求する。本実施形態では、検査部40が32ms毎に監視部30に要求するテスト処理の処理数は、最大ですべてのテスト処理数の1%に設定されている。   In the predetermined period of 500 ms, the inspection unit 40 does not execute any of the test process and the monitoring process that is the inspection target of the test process until now, and executes the test process in which the execution status flag is “not yet”. The monitoring unit 30 requests the monitoring unit 30 once every 32 ms in order of the number of executions in 200 in ascending order. In the present embodiment, the number of test processes that the inspection unit 40 requests the monitoring unit 30 every 32 ms is set to 1% of the maximum number of test processes.

そして、最終処理期間(50ms)の開始時に、検査部40は、実行状況フラグが「未」のテスト処理の実行をすべて監視部30に要求する。最終処理期間が開始する直前の処理期間は、2msだけ長くして34msにしてもよいし、2msだけ実行して最終処理期間の処理に移行してもよい。   Then, at the start of the final processing period (50 ms), the inspection unit 40 requests the monitoring unit 30 to execute all test processes for which the execution status flag is “not yet”. The processing period immediately before the start of the final processing period may be increased by 2 ms to 34 ms, or may be executed for 2 ms and the process may proceed to the final processing period.

検査CPU60の検査部62は、検査部40の検査処理部42から監視部30の監視処理が異常であると通知されているにも関わらず、検査処理部42によりメインCPU20がリセットされない場合、メインCPU20を強制的にリセットする信号を出力する。   If the inspection CPU 62 does not reset the main CPU 20 even though the inspection processor 62 of the inspection CPU 40 is notified by the inspection processor 42 of the inspection unit 40 that the monitoring processing of the monitoring unit 30 is abnormal, the main CPU 20 is not reset. A signal for forcibly resetting the CPU 20 is output.

次に、監視部30および検査部40が実行する各処理について説明する。
(監視処理)
監視部30は図4の監視処理を、制御部22が制御処理を実行するタイミングに同期して実行する。監視部30の実行処理部32は、入力した各種信号等に基づいて制御部22と同じ制御処理を実行し(S400)、監視処理部34は実行処理部32が実行した制御処理のIDを確認する(S402)。
Next, each process performed by the monitoring unit 30 and the inspection unit 40 will be described.
(Monitoring process)
The monitoring unit 30 executes the monitoring process of FIG. 4 in synchronization with the timing at which the control unit 22 executes the control process. The execution processing unit 32 of the monitoring unit 30 executes the same control processing as that of the control unit 22 based on various input signals (S400), and the monitoring processing unit 34 confirms the ID of the control processing executed by the execution processing unit 32. (S402).

尚、本実施形態では、監視処理のすべてがテスト処理の検査対象ではないので、制御処理および監視処理に付されたIDの中には、テスト処理に付されたIDと異なるものがある。   In this embodiment, since all of the monitoring processes are not inspection targets of the test process, some IDs assigned to the control process and the monitoring process are different from the IDs assigned to the test process.

制御処理のIDがテスト処理のIDと同じ場合(S404:Yes)、監視処理部34は、入力した各種信号の値と実行処理部32が実行した制御処理の結果と制御処理のIDとを、監視結果として検査部40に出力する(S406)。   When the ID of the control process is the same as the ID of the test process (S404: Yes), the monitoring processing unit 34 determines the values of the various signals input, the result of the control process executed by the execution processing unit 32, and the ID of the control process. The monitoring result is output to the inspection unit 40 (S406).

制御処理のIDがテスト処理のIDと異なり、監視部30が実行した監視処理が検査部40が監視部30に要求するテスト処理の対象ではない場合(S404:No)、監視処理部34は、監視処理による監視結果を検査部40に出力しない。   When the control process ID is different from the test process ID and the monitoring process executed by the monitoring unit 30 is not the target of the test process requested by the inspection unit 40 to the monitoring unit 30 (S404: No), the monitoring processing unit 34 The monitoring result by the monitoring process is not output to the inspection unit 40.

尚、図4のフローチャートには示されていないが、前述したように、監視処理部34は、制御部22による制御処理の結果と実行処理部32による制御処理の結果とを比較し、制御部22による制御処理の結果が各種信号から生成される適正な範囲内であるか否かを判定する監視処理も行う。この監視処理による判定に基づいて、監視処理部34は、出力段70に対するイネーブル信号のオン、オフを決定する。   Although not shown in the flowchart of FIG. 4, as described above, the monitoring processing unit 34 compares the control processing result by the control unit 22 with the control processing result by the execution processing unit 32, and A monitoring process is also performed to determine whether the result of the control process by 22 is within an appropriate range generated from various signals. Based on the determination by the monitoring process, the monitoring processing unit 34 determines whether the enable signal for the output stage 70 is turned on or off.

(テスト制御処理)
図5のテスト制御処理は、図3に示すように、検査部40が処理結果として、各処理期間(32ms)で監視結果またはテスト結果を監視部30から受信するか、あるいは最終処理期間(50ms)で監視部30からテスト結果を受信すると起動する。
(Test control processing)
In the test control process of FIG. 5, as shown in FIG. 3, the inspection unit 40 receives a monitoring result or a test result from the monitoring unit 30 in each processing period (32 ms) as a processing result, or a final processing period (50 ms). ) Is activated when a test result is received from the monitoring unit 30.

監視部30が受信した処理結果がテスト結果の場合(S410:No)、監視部30はS414に処理を移行する。
監視部30が受信した処理結果が監視結果の場合(S410:Yes)、テスト制御処理部44は、テーブル200において、受信したIDに対応する監視処理の実行回数を+1し(S412)、S414に処理を移行する。
When the processing result received by the monitoring unit 30 is a test result (S410: No), the monitoring unit 30 shifts the processing to S414.
When the processing result received by the monitoring unit 30 is a monitoring result (S410: Yes), the test control processing unit 44 increments the number of times of execution of the monitoring process corresponding to the received ID in the table 200 (S412), and proceeds to S414. Migrate processing.

S414においてテスト制御処理部44は、受信したIDに対応する実行状況フラグを「済」に設定し(S414)、実行回数の少ない順にテーブル200をソートする(S416)。   In S414, the test control processing unit 44 sets the execution status flag corresponding to the received ID to “completed” (S414), and sorts the table 200 in ascending order of execution (S416).

例えば、監視部30から受信した処理結果のIDが「1」であれば、テスト制御処理部44は、図2に示す状態から、ID=1に対応するテスト処理である点火異常時処理の実行回数を「0」から「1」にし、実行状況フラグを「未」から「済」にする。点火異常時処理の実行回数が「0」から「1」になっても、実行回数の順番に変更はない。   For example, if the ID of the processing result received from the monitoring unit 30 is “1”, the test control processing unit 44 executes the ignition abnormality processing that is the test processing corresponding to ID = 1 from the state shown in FIG. The number of times is changed from “0” to “1”, and the execution status flag is changed from “not yet” to “done”. Even when the number of executions of the abnormal ignition process is changed from “0” to “1”, the order of the number of executions is not changed.

尚、図5のフローチャートには示されていないが、検査部40が監視部30から監視結果またはテスト結果を受信すると、前述したように、検査処理部42は、監視部30の実行処理部32が実行した制御処理の結果が適正な範囲内であるか否かを判定する検査処理を行う。   Although not shown in the flowchart of FIG. 5, when the inspection unit 40 receives the monitoring result or the test result from the monitoring unit 30, as described above, the inspection processing unit 42 executes the execution processing unit 32 of the monitoring unit 30. The inspection process for determining whether or not the result of the control process executed by is within an appropriate range is performed.

実行処理部32による制御処理の結果が適正な範囲内ではない場合、検査処理部42は、自CPUであるメインCPU20を強制的にリセットする処理を行うとともに、検査CPU60に監視部30が異常状態であることを通知する。   If the result of the control processing by the execution processing unit 32 is not within an appropriate range, the inspection processing unit 42 performs processing for forcibly resetting the main CPU 20 that is its own CPU, and the monitoring CPU 30 is in an abnormal state in the inspection CPU 60. Notify that.

(テスト要求処理1)
図6のテスト要求処理1は、図3に示すように、最終処理期間(50ms)を除く32ms毎に実行される。テスト制御処理部44は、記憶部50に記憶されているテーブル200から、実行状況フラグが「未」であるテスト処理のうち実行回数が少ないものを検索し(S420)、最大でテスト処理の総数の1%に相当する数のテスト処理の実行を監視部30に要求する(S422)。
(Test request processing 1)
The test request process 1 in FIG. 6 is executed every 32 ms excluding the final processing period (50 ms) as shown in FIG. The test control processing unit 44 searches the table 200 stored in the storage unit 50 for a test process with an execution status flag of “not yet”, which has a low number of executions (S420), and the total number of test processes at the maximum. The monitoring unit 30 is requested to execute a number of test processes corresponding to 1% of (S422).

テスト制御処理部44は、実行を要求するテスト処理のIDを送信することにより、テスト処理の実行を要求する。また、テスト制御処理部44は、該当するテスト処理を実行する関数の呼び出しを監視部30に要求してもよい。   The test control processing unit 44 requests execution of the test process by transmitting the ID of the test process that requests execution. Further, the test control processing unit 44 may request the monitoring unit 30 to call a function for executing the corresponding test processing.

(テスト処理)
図7のテスト処理は、検査部40からテスト処理の実行要求を監視部30が受信すると起動する。監視部30は、受信したIDに対応するテスト処理と制御部22の制御処理を監視する監視処理との実行要求の優先度を、実行要求のあったテスト処理のIDと監視処理のIDとを比較して判定する(S430)。
(Test processing)
The test process of FIG. 7 is activated when the monitoring unit 30 receives a test process execution request from the inspection unit 40. The monitoring unit 30 determines the priority of the execution request for the test process corresponding to the received ID and the monitoring process for monitoring the control process of the control unit 22, the ID of the test process for which the execution request has been made, and the ID of the monitoring process. A comparison is made (S430).

実行要求のあったテスト処理の優先度が監視処理よりも高い場合(S430:Yes)、監視部30の実行処理部32は、IDに対応するテスト処理を実行し(S432)、監視処理部34はテスト処理を実行したテスト結果を検査部40に送信する(S434)。   When the priority of the test process requested to be executed is higher than the monitoring process (S430: Yes), the execution processing unit 32 of the monitoring unit 30 executes the test process corresponding to the ID (S432), and the monitoring processing unit 34 Transmits the test result of the test process to the inspection unit 40 (S434).

実行要求のあったテスト処理の優先度が監視処理の優先度以下の場合(S430:No)、実行処理部32は、監視処理の優先度がテスト処理の優先度より低くなるまで待ち合わせる。   When the priority of the test process requested to be executed is equal to or lower than the priority of the monitoring process (S430: No), the execution processing unit 32 waits until the priority of the monitoring process becomes lower than the priority of the test process.

(テスト要求処理2)
図8のテスト要求処理2は、図3に示すように、最終処理期間(50ms)が開始すると起動する。検査部40は、記憶部50に記憶されているテーブル200から、実行状況フラグが「未」であるテスト処理を検索し(S440)、該当するすべてのテスト処理の実行を、実行回数の少ないものから順番にテスト処理のIDを送信することにより監視部30に要求する(S442)。最終処理期間(50ms)で、実行状況フラグが「未」であるテスト処理がすべて実行できるように、32msの処理期間で実行するテスト処理の処理量と最終処理期間の長さとが設定されている。
(Test request processing 2)
As shown in FIG. 3, the test request process 2 in FIG. 8 starts when the final processing period (50 ms) starts. The inspection unit 40 searches the table 200 stored in the storage unit 50 for a test process whose execution status flag is “not yet” (S440), and executes all the corresponding test processes with a small number of executions. To the monitoring unit 30 by transmitting the test process IDs in order (S442). The amount of test processing executed in the 32 ms processing period and the length of the final processing period are set so that all the test processing whose execution status flag is “not yet” can be executed in the final processing period (50 ms). .

この場合、監視部30は、検査部40から実行を要求されたテスト処理と監視部30における監視処理の実行要求の優先度に関わらず、要求されたすべてのテスト処理を実行する。   In this case, the monitoring unit 30 executes all the requested test processes regardless of the priority of the test process requested to be executed by the inspection unit 40 and the execution request of the monitoring process in the monitoring unit 30.

以上説明した上記実施形態によれば、監視部30は、検査部40による検査対象である監視処理を実行すると、監視処理の監視結果を検査部40に出力する。検査部40は、監視部30が出力した監視結果を検査対象とするテスト処理について、テーブル200の実行状況フラグを「済」に設定することにより、500msの所定期間において、「済」になっているテスト処理の実行を監視部30に要求しない。   According to the embodiment described above, the monitoring unit 30 outputs the monitoring result of the monitoring process to the inspection unit 40 when executing the monitoring process that is the inspection target by the inspection unit 40. The test unit 40 becomes “done” for a predetermined period of 500 ms by setting the execution status flag of the table 200 to “done” for the test process in which the monitoring result output by the monitoring unit 30 is a test target. The monitoring unit 30 is not requested to execute the test process.

これにより、各所定期間において、テスト処理と、このテスト処理が検査対象とする監視処理とを重複して実行することを防止できるので、ECU10の処理負荷を低減できる。   Thereby, since it is possible to prevent the test process and the monitoring process to be inspected by the test process from being performed repeatedly in each predetermined period, the processing load on the ECU 10 can be reduced.

また、検査部40は、テスト処理毎にテスト処理の検査対象である監視処理を監視部30が実行した実行回数をカウントしてテーブル200に記憶し、実行状況フラグが「未」のテスト処理の中で、記憶された実行回数の少ない監視処理を検査対象とするテスト処理から順番に監視部30に実行を要求する。   The inspection unit 40 counts the number of times the monitoring unit 30 has executed the monitoring process to be inspected for each test process, stores the number of executions in the table 200, and stores the test process whose execution status flag is “not yet”. Among them, the monitoring unit 30 is requested to execute in order from the test process in which the stored monitoring process with a small number of executions is the inspection target.

実行回数の少ない監視処理を監視部30が実行する可能性は低いので、記憶された実行回数の少ない監視処理を検査対象とするテスト処理を優先的に実行しても、各所定期間において、監視処理とテスト処理とが重複して実行されることを極力防止できる。   Since the monitoring unit 30 is unlikely to execute a monitoring process with a small number of executions, even if a test process for which the stored monitoring process with a small number of executions is preferentially executed, monitoring is performed in each predetermined period. It is possible to prevent the process and the test process from being executed as much as possible.

また、500msの所定期間が終了するまでの最終処理期間において、テスト処理と、このテスト処理が検査対象とする監視処理とのいずれも実行されていない、つまり実行状況フラグが「未」であるすべてのテスト処理の実行を監視部30に要求する。   In addition, in the final processing period until the predetermined period of 500 ms ends, neither the test process nor the monitoring process to be inspected by this test process is executed, that is, the execution status flag is “not yet”. The monitoring unit 30 is requested to execute the test process.

これにより、各所定期間において、テスト処理と、このテスト処理が検査対象とする監視処理との少なくともいずれか一方を監視部30は実行することができる。
また、最終処理期間を除く通常処理期間においては、実行状況フラグが「未」のテスト処理について、32msの各処理期間でテスト処理数全体の1%までに実行数を制限するので、最終処理期間を除く通常処理期間において、テスト処理と、このテスト処理が検査対象とする監視処理とが重複して実行されることを極力防止できる。
Thereby, in each predetermined period, the monitoring unit 30 can execute at least one of the test process and the monitoring process to be inspected by the test process.
Further, in the normal processing period excluding the final processing period, the number of executions is limited to 1% of the total number of test processes in each processing period of 32 ms for the test process whose execution status flag is “not yet”. It is possible to prevent the test process and the monitoring process to be inspected by this test process from being performed in duplicate during the normal process period excluding.

[他の実施形態]
上記実施形態では、ECU10を本発明の電子制御装置として説明したが、本発明の電子制御装置は少なくとも上記実施形態の監視部30および検査部40から構成されていればよい。
[Other Embodiments]
In the above embodiment, the ECU 10 has been described as the electronic control device of the present invention. However, the electronic control device of the present invention only needs to be composed of at least the monitoring unit 30 and the inspection unit 40 of the above embodiment.

また、本発明の電子制御装置は、上記実施形態に例示したガソリンエンジン車に限らず、ディーゼルエンジン車、電気自動車、またはハイブリッド車のいずれに適用してもよい。   The electronic control device of the present invention is not limited to the gasoline engine vehicle exemplified in the above embodiment, and may be applied to any of a diesel engine vehicle, an electric vehicle, and a hybrid vehicle.

このように、本発明は、上記実施形態に限定されるものではなく、その要旨を逸脱しない範囲で種々の実施形態に適用可能である。   As described above, the present invention is not limited to the above-described embodiment, and can be applied to various embodiments without departing from the gist thereof.

10:ECU(電子制御装置、制御手段、監視手段、検査手段)、22:制御部(制御手段)、30:監視部(監視手段)、40:検査部(検査手段)、50:記憶部、60:検査CPU 10: ECU (electronic control device, control means, monitoring means, inspection means), 22: control section (control means), 30: monitoring section (monitoring means), 40: inspection section (inspection means), 50: storage section, 60: Inspection CPU

Claims (4)

車両に搭載された制御対象に対する制御手段(22)による制御処理を監視する監視手段(30、S400〜S406、S430〜S434)と、
前記制御処理を監視する前記監視手段による複数の監視処理のうち、検査対象である前記監視処理が正常に機能しているか否かを検査するためのテスト処理の実行を前記監視手段に要求する検査手段(40、S410〜S416、S420、S422、S440、S442、S450)と、
を備え、
前記監視手段(S406)は、前記検査手段による検査対象である前記監視処理を行ったときの監視結果を前記検査手段に出力し、
前記検査手段(S420、S422、S440、S442)は、前記監視手段が前記監視結果を出力すると、出力された前記監視結果に対応する前記監視処理を検査対象とする前記テスト処理の実行を前記監視手段に要求しない、
ことを特徴とする電子制御装置(10)。
Monitoring means (30, S400 to S406, S430 to S434) for monitoring control processing by the control means (22) for the control target mounted on the vehicle;
An inspection requesting the monitoring means to execute a test process for inspecting whether or not the monitoring process to be inspected normally functions among a plurality of monitoring processes by the monitoring means for monitoring the control process Means (40, S410 to S416, S420, S422, S440, S442, S450);
With
The monitoring unit (S406) outputs a monitoring result when the monitoring process, which is an inspection target by the inspection unit, is performed to the inspection unit,
The inspection means (S420, S422, S440, S442), when the monitoring means outputs the monitoring result, monitors the execution of the test process with the monitoring process corresponding to the output monitoring result as the inspection target. Do not require means,
An electronic control device (10) characterized by the above.
前記検査手段(S412)は、前記テスト処理毎に前記テスト処理の検査対象である前記監視処理を前記監視手段が実行した実行回数を記憶部(50)に記憶し、前記実行回数の少ない前記監視処理を検査対象とする前記テスト処理から順番に前記監視手段に実行を要求することを特徴とする請求項1に記載の電子制御装置。   The inspection unit (S412) stores, in the storage unit (50), the number of executions performed by the monitoring unit for the monitoring process that is the inspection target of the test process for each test process, and the monitoring with a small number of executions The electronic control apparatus according to claim 1, wherein execution is requested to the monitoring unit in order from the test process whose process is an inspection target. 前記検査手段(S414)は、所定期間毎に各テスト処理について、前記テスト処理と、前記テスト処理が検査対象とする前記監視処理との少なくともいずれかを前記監視手段が実行したか否かを前記記憶部に記憶し、前記所定期間において、実行していないと記憶された前記テスト処理のうち、前記実行回数の少ない前記監視処理を検査対象とする前記テスト処理から順番に前記監視手段に実行を要求することを特徴とする請求項2に記載の電子制御装置。   The inspection unit (S414) determines whether or not the monitoring unit has executed at least one of the test process and the monitoring process to be inspected by the test process for each test process for each predetermined period. Out of the test processes stored in the storage unit and stored as not being executed in the predetermined period, the monitoring process is executed in order from the test process with the monitoring process having a small number of executions as an inspection target. The electronic control device according to claim 2, wherein the electronic control device is requested. 前記検査手段(S440、S442)は、前記所定期間が終了するまでの所定の最終処理期間において、実行していない前記テスト処理のすべての実行を前記監視手段に要求することを特徴とする請求項3に記載の電子制御装置。   The inspection means (S440, S442) requests the monitoring means to execute all the test processes that are not executed in a predetermined final processing period until the predetermined period ends. 3. The electronic control device according to 3.
JP2012247473A 2012-11-09 2012-11-09 Electronic control device Pending JP2014096042A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012247473A JP2014096042A (en) 2012-11-09 2012-11-09 Electronic control device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012247473A JP2014096042A (en) 2012-11-09 2012-11-09 Electronic control device

Publications (1)

Publication Number Publication Date
JP2014096042A true JP2014096042A (en) 2014-05-22

Family

ID=50939063

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012247473A Pending JP2014096042A (en) 2012-11-09 2012-11-09 Electronic control device

Country Status (1)

Country Link
JP (1) JP2014096042A (en)

Similar Documents

Publication Publication Date Title
JP4709268B2 (en) Multi-core system for vehicle control or control device for internal combustion engine
JP2018021534A (en) Fail-safe device for engine
US20110246044A1 (en) Cylinder pressure sensor reset systems and methods
US20090138176A1 (en) Control device of internal combustion engine
JP2016113968A (en) Vehicular control device and control method
US8683844B2 (en) Sensor monitoring methods and systems
JP6519515B2 (en) Microcomputer
JP2014096042A (en) Electronic control device
JP2018131948A (en) Control device for internal combustion engine
JP2010113419A (en) Multicore controller
JP2017110595A (en) Misfire determination device
JP5846078B2 (en) Electronic control unit
SE522658C2 (en) Method for identifying a fault associated with a particular cylinder in a multi-cylinder internal combustion engine and computer program for carrying out the method
JP2012108786A (en) Microcomputer and processing synchronization method
JP2014137695A (en) Information processor
JP6407828B2 (en) Control device for internal combustion engine
JP6466269B2 (en) Electronic control device and stack area usage monitoring method
WO2017002939A1 (en) Electronic control device and stack usage method
JP2015005116A (en) Load driving device
JP2019212032A (en) Electronic control device with multi-core microcomputer
JP2019164680A (en) Electronic control device
JP6069104B2 (en) Control device and control device abnormality detection method
JP2007218203A (en) Ignition failure diagnostic device, ignition failure diagnostic system and ignition failure diagnostic method
JP5803853B2 (en) Electronic control unit
JP2018131949A (en) Control device for internal combustion engine