JP2019020837A - 電子制御装置 - Google Patents
電子制御装置 Download PDFInfo
- Publication number
- JP2019020837A JP2019020837A JP2017136365A JP2017136365A JP2019020837A JP 2019020837 A JP2019020837 A JP 2019020837A JP 2017136365 A JP2017136365 A JP 2017136365A JP 2017136365 A JP2017136365 A JP 2017136365A JP 2019020837 A JP2019020837 A JP 2019020837A
- Authority
- JP
- Japan
- Prior art keywords
- procedure
- information
- ecu
- rewriting
- progress information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/60—Software deployment
- G06F8/65—Updates
- G06F8/654—Updates using techniques specially adapted for alterable solid state memories, e.g. for EEPROM or flash memories
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/60—Software deployment
- G06F8/65—Updates
- G06F8/658—Incremental updates; Differential updates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F8/00—Arrangements for software engineering
- G06F8/60—Software deployment
- G06F8/65—Updates
- G06F8/656—Updates while running
Landscapes
- Engineering & Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Retry When Errors Occur (AREA)
- Memory System (AREA)
- Stored Programmes (AREA)
Abstract
Description
[1.構成]
図1に示す車両制御システム1は、例えば乗用車等といった車両に搭載された車載制御システム10が備える電子制御装置(以下、ECU)13において、制御プログラムやデータ等(以下、制御プログラム等)の書き換えを行うシステムである。ECUは、Electronic Control Unitの略である。ここでいう書き換えには、ECU13に予め記憶されている制御プログラム等の書き換えや、ECU13への制御プログラム等の初めての書き込み、が含まれ得る。
C−GW12は、診断装置22と通信線5によって接続され、診断装置22との間で、CAN規格に従って通信を行う装置である。
消去手順では、外部装置20からの消去要求に従って、ROM34において、書き換えの対象となる制御プログラムを書き込むブロック(以下、対象ブロック)が消去状態にされる。例えば、図4におけるA9−A12が消去手順に相当する。
完了処理は、書き換えの対象となる制御プログラムの書き換えが完了したか否かが判断される。例えば、図4におけるA25−A27が完了手順に相当する。
[2−1.最初の書換手順からの書き換えシーケンス]
次に、ECU13が、書換処理に基づいて、外部装置20と間で通信を行うことによって、制御プログラムの書き換えを実行する際の処理の流れを説明する。ここでは、センタ21を外部装置20とする。なお、診断装置22を外部装置20とする場合も、同様の流れで処理が行われる。
次に、A3、A4では、ECU13は、完了フラグがオフであるので、ROM34から進捗情報を読み出す。
続いて、A7では、ECU13は、外部装置20から送信された認証要求を受信する。認証要求は、外部装置20がECU13に対して外部装置20の認証を要求する通信フレームである。認証要求には、外部装置20を識別するための情報(以下、識別情報)が含まれている。
続いて、A13では、ECU13は、外部装置20から送信された第1の分割データを受信する。
続いて、A15では、ECU13は進捗情報を更新する。具体的には、ECU13は、第2の情報ブロック102に、第1の書込手順を終了手順として、第1の書込手順が完了したことを表す識別符号である「2」を進捗情報として書き込む。
続いて、A17では、ECU13は、外部装置20から送信された第2の分割データを受信する。
続いて、A19では、ECU13は、進捗情報を更新する。具体的には、ECU13は、第1の情報ブロック101を一旦消去状態にし、その後で、第1の情報ブロック101に、第2の書込手順を終了手順として、第2の書込手順が完了したことを表す識別符号である「3」を進捗管理情報として書き込む。
続いて、A21では、ECU13は、外部装置20から送信されたベリファイ要求を受信する。ここでいうベリファイ要求とは、ECU13に、制御プログラムの書き換えが正常に終了したか否かの検証(以下、ベリファイ)を要求するものである。
続いて、A23では、ECU13は、ベリファイにより、制御プログラムが正常に書き換えられたことが検証された場合に、進捗情報を更新する。具体的には、ECU13は、第2の情報ブロック102を一旦消去状態にし、その後で、第2の情報ブロック102に、ベリファイ手順を終了手順として、ベリファイ手順が完了したことを表す識別符号である「4」を進捗管理情報として書き込む。
続いて、A25では、ECU13は、外部装置20から送信された完了通知を受信する。完了通知とは、書き換えるべき制御プログラムの全てのデータの送信が完了したことを表す通知である。
図6は、ECU13において電源がオフされてからオンされた際に、制御プログラムを書き換えるために、上述の複数手順のうちの途中の手順から書き換えが行われる場合の処理の流れ、を示している。つまり、ECU13において制御プログラムの書き換えが実行されている最中に書き換えが中断された際等に、制御プログラムを書き換えるための上述の複数手順のうちの先頭手順以外の手順から書き換えが再開される場合の処理の流れ、を示している。図6では、図4におけるA18を実行中に、ECU13の電源がオフとなった例が示されている。以下でいう電源断とは電源がオフとなった状態をいう。
続いて、B2では、ECU13は、完了フラグを確認する。完了フラグはオフに設定されている。
続いて、B5では、ECU13は、読み出された進捗情報に従って再開手順を特定し、再開手順を外部装置20へ通知する。ここでは、後述する図7に示すように、再開時、第1の情報は「FFH」であり、第2の情報は「2」であるので、後述する書換処理に従って、ECU13は、「2」に相当する第1の書込手順を終了手順として特定し、該終了手順の次の手順である第2の書込手順を再開手順として特定する。ECU13は、第2の書込手順を再開手順として、再開手順を表す情報を外部装置20へ送信する。
次に、B8では、ECU13は、外部装置20へACKを送信する。ここでいうACKは、外部装置20の認証が完了したことを表す応答である。
続いて、B11では、ECU13は、外部装置20にACKを送信する。ここでいうACKは、消去要求に従ってブロックの消去が完了したことを表す応答である。
ここで、B7−B8では、ECU13と外部装置20との間で、書き換えが再開される際には、認証手順が再度実施されている。堅牢性の高い安全な通信を実現するためである。但し、これに限定されるものではなく、該認証手順は省略されても良い。
次に、ECU13が実行する処理を図8−図10のフローチャートに基づいて説明する。
[2−3−1.起動処理]
図8に示す起動処理は、ECU13の電源がオフされた後にオンされた際に、実行される。なお、起動処理は、起動プログラムを実行する際の処理手順を表している。起動プログラムは、図示していないが、ROM34の非書換領域341に予め記憶されている。
ECU13は、S15では、リプロプログラムを起動し、本起動処理を終了する。
図9−図10に示す書換処理は、ECU13が、起動処理のS15にて、制御プログラムの書き換えが完了していないと判断し、リプロプログラムを実行する際の処理手順を表している。
ECU13は、S60では、第1の情報を取得する。すなわち、第1の情報によって表される終了情報を取得する。そして、ECU13は、処理をS65へ移行させる。
ECU13は、S80では、処理要求にて要求された手順が完了したか否かを判断する。ECU13は、処理要求にて要求された手順が完了するまで待機し、処理要求にて要求された手順が完了すると処理をS85へ移行させる。
[2−4.外部装置が実行する処理]
次に、外部装置20が、外部装置20に記憶されている新しい制御プログラムをECU13に送信し、ECU13の制御プログラムを書き換えるための外部装置処理、を図11のフローチャートに基づいて説明する。外部装置20は、ECU13との間の通信が途絶したことを検出可能に構成されている。図11に示す処理は、例えば、ECU13との間の通信が途絶したことをきっかけとして、開始される。
外部装置20は、S230では、ECU13からACKを受信したか否かを判断する。ここでいうACKは、S230にて送信した処理要求に従う手順がECU13にて実行されたことを表す応答である。外部装置20は、ACKが受信されていないと判断された場合は、ACKが受信されたと判断される迄待機する。外部装置20は、再開手順が受信されたと判断された場合に、処理をS240へ移行させる。
外部装置20は、S260では、ECU13から最終応答を表すACKを受信したか否かを判断する。外部装置20は、最終応答を表すACKが受信されていないと判断された場合は、該ACKが受信されたと判断される迄待機し、該ACKが受信されたと判断されると、本外部装置処理を終了する。
以上詳述した実施形態によれば、以下の効果を奏する。
(3a)ECU13は、不揮発性メモリであるROM34を有する。ECU13は、S85では、新たな進捗情報を繰り返し取得する。ECU13は、S85、S95、S100では、進捗情報が取得される毎に、例えば第1の情報ブロック101及び第2の情報ブロック102といった複数の管理ブロック、のうちの少なくとも1つに、進捗情報を記憶させる。ここで特にECU13は、複数の管理ブロックのうち、進捗情報が前回記憶された管理ブロックとは異なる管理ブロックに、進捗情報を記憶させる。
(3d)ECU13は、(3b)または(3c)に記載の構成において、S65では、S20にて複数の管理ブロックのそれぞれから取得された全ての進捗情報のうち少なくとも1つが、消去状態を表していない更新情報であるか否かを判断し、全ての進捗情報のうち少なくとも1つが更新情報である場合は、更新情報に基づいて再開手順を特定する。
(3e)ECU13は、(3d)に記載の構成において、S65では、複数の管理ブロックのそれぞれから取得された全ての進捗情報なかに複数の更新情報が含まれる場合、複数の更新情報のそれぞれによって表される複数の終了手順のうち、上述の複数手順における最終手順に最も近い手順である直前手順を特定し、直前手順の次の手順を再開手順として特定する。
(3f)ECU13は、(3e)に記載の構成において、S45では、全ての進捗情報のなかに複数の更新情報が含まれる場合、複数の終了手順のそれぞれが互いに連続する手順であるか否かを判断する。
(3i)ECU13は、(3d)から(3h)のいずれか一項に記載の構成において、S35では、複数の管理ブロックのそれぞれから取得された全ての進捗情報に1つの更新情報が含まれる場合に、更新情報によって表される終了手順の次の手順を再開手順として特定する。
(3j)ECU13は、(3b)から(3i)のいずれか一項に記載の構成において、車両に搭載され、車両に搭載される他の電子制御装置としてのDCM−ECU11やC−GW12等と通信線15によって通信可能に接続されて車両ネットワークを構成している。ECU13は、S35、S65では、車両ネットワーク外の装置であってECU13と通信可能な外部装置20に、再開手順を表す情報を送信する。
以上、本開示の実施形態について説明したが、本開示は上述の実施形態に限定されることなく、種々変形して実施することができる。
Claims (10)
- 書き換え可能なメモリである不揮発性メモリを有する電子制御装置(13)であって、
前記不揮発性メモリは、予め定められた大きさの記憶領域を表す複数のブロックを有し、且つ、前記ブロック単位で、該ブロックが該ブロックに記憶されている全てのデータが消去された状態である消去状態にされた後に該ブロックに書き換えの対象となるデータである対象データが書き込まれることによって、書き換えが行われるように構成されており、
前記書き換えの進捗の度合いを表す情報である進捗情報、を繰り返し取得するように構成された情報取得部(S85)と、
前記進捗情報が取得される毎に、前記対象データが書き込まれるブロックとは異なる予め定められた複数の管理ブロックのうち少なくとも1つに、前記進捗情報を記憶させるように構成された記憶実行部(S95、S105、S110)と、
を備え、
前記記憶実行部は、前記複数の管理ブロックのうち、前記進捗情報が前回記憶された管理ブロックとは異なる管理ブロックに、前記進捗情報を記憶させるように構成された
電子制御装置。 - 請求項1に記載の電子制御装置であって、
前記不揮発性メモリは、予め定められた複数の書換手順が順に実行されることによって、前記書き換えが行われるように構成されており、
前記情報取得部は、前記書換手順が実行される毎に、前記進捗情報であって前記複数の書換手順のうち実行が終了した手順である終了手順を表す情報を含む進捗情報を取得し、
前記記憶実行部は、前記複数の管理ブロックのうちの1つであって前記進捗情報が前回記憶された管理ブロックとは異なる管理ブロックに、前記進捗情報を記憶させ、
全ての前記複数の書換手順が実行されて前記書き換えが完了したか否かを判断するように構成された完了判断部(S5)と、
前記書き換えが完了していないと判断された場合に、前記複数の管理ブロックのそれぞれから前記進捗情報を取得し、前記進捗情報に基づいて、前記複数の書換手順に含まれる1つの手順であって前記書き換えを再開するときの最初の書換手順を表す再開手順を特定するように構成された再開特定部(S35、S65)と、
を更に備える電子制御装置。 - 請求項2に記載の電子制御装置であって、
前記再開特定部(S35)は、前記複数の管理ブロックのそれぞれから取得された全ての前記進捗情報が前記消去状態を表しているか否かを判断し、前記全ての進捗情報が前記消去状態を表している場合に、前記複数の書換手順のうち最初の書換手順を前記再開手順として特定するように構成された
電子制御装置。 - 請求項2または請求項3に記載の電子制御装置であって、
前記再開特定部(S65)は、前記複数の管理ブロックのそれぞれから取得された全ての前記進捗情報のうち少なくとも1つが、前記進捗情報であって前記消去状態を表していない更新情報であるか否かを判断し、前記全ての進捗情報のうち少なくとも1つが前記更新情報である場合、前記更新情報に基づいて前記再開手順を特定するように構成された
電子制御装置。 - 請求項4に記載の電子制御装置であって、
前記再開特定部(S65)は、前記複数の管理ブロックのそれぞれから取得された全ての前記進捗情報なかに複数の前記更新情報が含まれる場合、前記複数の更新情報のそれぞれによって表される複数の前記終了手順のうちの1つであって前記複数の書換手順における最後の書換手順に最も近い直前手順を特定し、前記直前手順の次の手順を前記再開手順として特定するように構成された
電子制御装置。 - 請求項5に記載の電子制御装置であって、
前記再開特定部(S65)は、前記全ての進捗情報のなかに複数の更新情報が含まれる場合、前記複数の終了手順のそれぞれが互いに連続する手順であるか否かを判断するように構成された連続判断部(S45)を備える
電子制御装置。 - 請求項6に記載の電子制御装置であって、
前記再開特定部(S65)は、前記複数の終了手順のそれぞれが互いに連続する手順であると判断された場合に、前記直前手順を特定し、前記直前手順の次の手順を前記再開手順として特定するように構成された
電子制御装置。 - 請求項6または請求項7に記載の電子制御装置であって、
前記再開特定部(S35)は、前記複数の終了手順のそれぞれが互いに連続する手順でないと判断された場合に、前記複数の書換手順のうち最初の書換手順を前記再開手順として特定するように構成された
電子制御装置。 - 請求項4から請求項8のいずれか一項に記載の電子制御装置であって、
前記再開特定部(S65)は、前記複数の管理ブロックのそれぞれから取得された全ての前記進捗情報に1つの前記更新情報が含まれる場合に、前記更新情報によって表される前記終了手順の次の手順を前記再開手順として特定するように構成された
電子制御装置。 - 請求項2から請求項9のいずれか一項に記載の電子制御装置であって、
車両に搭載され、前記車両に搭載される他の電子制御装置と通信線によって通信可能に接続されて車両ネットワークを構成しており、
前記車両ネットワーク外の装置であって当該電子制御装置と通信可能な外部装置に、前記再開手順を表す情報を送信するように構成された再開送信部(S35、S65)
を更に備える電子制御装置。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017136365A JP6935694B2 (ja) | 2017-07-12 | 2017-07-12 | 電子制御装置 |
DE102018210868.4A DE102018210868A1 (de) | 2017-07-12 | 2018-07-02 | Elektronische Steuereinheit |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017136365A JP6935694B2 (ja) | 2017-07-12 | 2017-07-12 | 電子制御装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019020837A true JP2019020837A (ja) | 2019-02-07 |
JP6935694B2 JP6935694B2 (ja) | 2021-09-15 |
Family
ID=64745157
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017136365A Active JP6935694B2 (ja) | 2017-07-12 | 2017-07-12 | 電子制御装置 |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP6935694B2 (ja) |
DE (1) | DE102018210868A1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPWO2021140810A1 (ja) * | 2020-01-10 | 2021-07-15 | ||
JP7490518B2 (ja) | 2020-09-29 | 2024-05-27 | 本田技研工業株式会社 | 制御システム、移動体、プログラム、及び制御方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004280752A (ja) * | 2003-03-19 | 2004-10-07 | Sony Corp | データ記憶装置、およびデータ記憶装置における管理情報更新方法、並びにコンピュータ・プログラム |
JP2006298261A (ja) * | 2005-04-22 | 2006-11-02 | Denso Corp | 自動車用制御ユニット |
JP2012103181A (ja) * | 2010-11-12 | 2012-05-31 | Clarion Co Ltd | 車載機のオンライン更新方法 |
JP2014016890A (ja) * | 2012-07-10 | 2014-01-30 | Denso Corp | 電子制御装置およびデータ書換システム |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4266742B2 (ja) | 2003-08-04 | 2009-05-20 | Necディスプレイソリューションズ株式会社 | フラッシュメモリ搭載電子装置、そのメモリデータ管理方法およびプログラム |
-
2017
- 2017-07-12 JP JP2017136365A patent/JP6935694B2/ja active Active
-
2018
- 2018-07-02 DE DE102018210868.4A patent/DE102018210868A1/de active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004280752A (ja) * | 2003-03-19 | 2004-10-07 | Sony Corp | データ記憶装置、およびデータ記憶装置における管理情報更新方法、並びにコンピュータ・プログラム |
JP2006298261A (ja) * | 2005-04-22 | 2006-11-02 | Denso Corp | 自動車用制御ユニット |
JP2012103181A (ja) * | 2010-11-12 | 2012-05-31 | Clarion Co Ltd | 車載機のオンライン更新方法 |
JP2014016890A (ja) * | 2012-07-10 | 2014-01-30 | Denso Corp | 電子制御装置およびデータ書換システム |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPWO2021140810A1 (ja) * | 2020-01-10 | 2021-07-15 | ||
WO2021140810A1 (ja) * | 2020-01-10 | 2021-07-15 | 日立Astemo株式会社 | 電子制御装置及び電子制御システム |
JP7373590B2 (ja) | 2020-01-10 | 2023-11-02 | 日立Astemo株式会社 | 電子制御装置及び電子制御システム |
JP7490518B2 (ja) | 2020-09-29 | 2024-05-27 | 本田技研工業株式会社 | 制御システム、移動体、プログラム、及び制御方法 |
Also Published As
Publication number | Publication date |
---|---|
JP6935694B2 (ja) | 2021-09-15 |
DE102018210868A1 (de) | 2019-01-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110474961B (zh) | 纯电乘用车基于can总线实现多路远程ota升级方法 | |
US6275911B1 (en) | Memory writing device for an electronic device | |
JP2010247590A (ja) | 車両のための書き換えシステム | |
EP0990989A2 (en) | Microcomputer provided with flash memory and method of storing program into flash memory | |
CN107422658B (zh) | 程序变更获取方法 | |
CN112000358B (zh) | 充电桩的升级方法与智能充电桩 | |
JP6935694B2 (ja) | 電子制御装置 | |
WO2019123747A1 (ja) | 自動車用電子制御装置及びその制御方法 | |
JP6447469B2 (ja) | 書換システム | |
JP3835969B2 (ja) | 車両制御装置のための書き換えシステム | |
JP2015210669A (ja) | プログラム書き換え方法 | |
JP6575157B2 (ja) | ファームウェアのダウンロード方法及びファームウェア組込機器 | |
JP6699324B2 (ja) | 電子制御装置及びデータ書換えシステム | |
WO2019064644A1 (ja) | 電子制御装置及び制御プログラム検証方法 | |
US20110082995A1 (en) | Information processing apparatus | |
JP6334776B1 (ja) | 電子制御装置 | |
JPWO2012077604A1 (ja) | 処理装置、プログラム更新方法、およびプログラム | |
CN112732309B (zh) | Flash存储器的更新方法、装置和电子设备 | |
KR20080042502A (ko) | 차량의 전자제어장치 및 그것의 제어 프로그램 설정방법 | |
JP6528700B2 (ja) | 車載制御装置、及び車載制御装置を含む車載ネットワーク | |
US20240070282A1 (en) | Firmware update method and apparatus for a mcu of a vehicle | |
JP5787095B2 (ja) | 不揮発性メモリへのデータ記憶方法 | |
WO2015194100A1 (ja) | 記憶装置、フラッシュメモリ制御装置、及びプログラム | |
JP6699598B2 (ja) | 車両制御装置 | |
JP6969103B2 (ja) | 電子制御装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200616 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20210430 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210511 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210706 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210727 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210809 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 6935694 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |