JP7391242B2 - 制御装置 - Google Patents
制御装置 Download PDFInfo
- Publication number
- JP7391242B2 JP7391242B2 JP2022563326A JP2022563326A JP7391242B2 JP 7391242 B2 JP7391242 B2 JP 7391242B2 JP 2022563326 A JP2022563326 A JP 2022563326A JP 2022563326 A JP2022563326 A JP 2022563326A JP 7391242 B2 JP7391242 B2 JP 7391242B2
- Authority
- JP
- Japan
- Prior art keywords
- control unit
- control
- unit
- software
- state
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000012545 processing Methods 0.000 claims description 98
- 238000004891 communication Methods 0.000 claims description 84
- 230000005856 abnormality Effects 0.000 claims description 66
- 230000006870 function Effects 0.000 claims description 42
- 238000001514 detection method Methods 0.000 claims description 35
- 125000000524 functional group Chemical group 0.000 claims description 9
- 238000000034 method Methods 0.000 description 37
- 230000008569 process Effects 0.000 description 36
- 230000002159 abnormal effect Effects 0.000 description 17
- 238000010586 diagram Methods 0.000 description 14
- 230000000694 effects Effects 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 125000004122 cyclic group Chemical group 0.000 description 2
- 230000009471 action Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000007850 degeneration Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
Images
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/0205—Diagnosing or detecting failures; Failure detection models
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/023—Avoiding failures by using redundant parts
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
- G06F11/16—Error detection or correction of the data by redundancy in hardware
- G06F11/20—Error detection or correction of the data by redundancy in hardware using active fault-masking, e.g. by switching out faulty elements or by switching in spare elements
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W2050/0001—Details of the control system
- B60W2050/0002—Automatic control, details of type of controller or control system architecture
- B60W2050/0004—In digital systems, e.g. discrete-time systems involving sampling
- B60W2050/0006—Digital architecture hierarchy
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/0205—Diagnosing or detecting failures; Failure detection models
- B60W2050/021—Means for detecting failure or malfunction
Landscapes
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Mechanical Engineering (AREA)
- Human Computer Interaction (AREA)
- Transportation (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Quality & Reliability (AREA)
- Hardware Redundancy (AREA)
- Safety Devices In Control Systems (AREA)
- Debugging And Monitoring (AREA)
Description
通信路を介して互いに通信することができるように接続された複数の制御ユニットを備え、前記複数の制御ユニットのうちの何れかの制御ユニットに異常が検知されたとき、前記異常が検知された制御ユニットのソフトウェアの機能のうちの少なくとも一部の機能を、前記異常が検知された制御ユニットとは異なる他の制御ユニットにより継続させるように構成された制御装置であって、
前記複数の制御ユニットのそれぞれは、
前記通信路を介して他の制御ユニットとメッセージの送受信を行う通信部と、
前記通信部が受信した他の制御ユニットからのメッセージに基づいて、前記他の制御ユニットの異常を検知する検知部と、
自身が属する制御ユニットのセキュリティ状態と制御状態を管理する管理部と、
前記検知部が前記他の制御ユニットの異常を検出したとき、前記異常が検知された前記他の制御ユニットが実行する前記ソフトウェアの機能のうちの少なくとも一部の機能を、前記異常が検知された前記他の制御ユニット以外の他の制御ユニットにより継続させる必要性の有無を判定する判定部と、
前記判定部が前記継続の必要性有りと判定したとき、前記異常が検知された前記他の制御ユニットの前記ソフトウェアの動作要件と、前記異常が検知された他の制御ユニット以外の他の制御ユニットの前記セキュリティ状態と前記制御状態とのうちの少なくとも一方と、に基づいて前記ソフトウェアの機能のうちの少なくとも一部の機能を継続させる制御ユニットを選択する切替処理部と、
を備えたことを特徴とする。
以下、実施の形態1による制御装置について、図に基づいて説明する。図1は、実施の形態1による制御装置の構成を示すブロック図である。図1において、車両100に搭載された制御装置は、記憶装置300と、第1の制御ユニット400と、第2の制御ユニット420と、第3の制御ユニット440と、第4の制御ユニット460と、を備えている。第1の制御ユニット400と、第2の制御ユニット420と、第3の制御ユニット440と、第4の制御ユニット460は、車両100の走行系101のグループに属し、それぞれCPU(Central Processing Unit)を備え、たとえば、エンジン制御ユニット、ステアリング制御ユニット等として、それぞれ異なる制御を行なうように構成されている。
つぎに、実施の形態2による制御装置について説明する。実施の形態2による制御装置は、図1に示す実施の形態1の制御装置の構成と同じである。以下、実施の形態2による制御装置について、実施の形態1と異なる点を主体に説明する。実施の形態2による制御装置が実施の形態1による制御装置と異なる点は、第2の制御ユニット420が異常であることの検出から動作継続先の制御ユニットの選択までの一連の処理を、第2の制御ユニット420自身が行うという点である。つまり、制御ユニットが異常であることの検出から動作継続先の制御ユニットの選択までの一連の処理を、制御ユニット自身が行うという点が、実施の形態1による制御装置とは異なる。
次に、実施の形態3による制御装置について説明する。複数の制御ユニットは、車両の走行系であれば、ステアリング装置、ブレーキ装置等の複数の機能でグループ化し、ボディ系であれば、ヘッドライト、ワイパー等の複数の機能でグループ化することができる。実施の形態3による制御装置においては、複数の制御ユニットを、あらかじめ決められた機能ごとにグループ化し、そのグループ単位で制御ユニットを管理し、制御を実行するようにしたものである。
Claims (11)
- 通信路を介して互いに通信することができるように接続された複数の制御ユニットを備え、前記複数の制御ユニットのうちの何れかの制御ユニットに異常が検知されたとき、前記異常が検知された制御ユニットのソフトウェアの機能のうちの少なくとも一部の機能を、前記異常が検知された制御ユニットとは異なる他の制御ユニットにより継続させるように構成された制御装置であって、
前記複数の制御ユニットのそれぞれは、
前記通信路を介して他の制御ユニットとメッセージの送受信を行う通信部と、
前記通信部が受信した他の制御ユニットからのメッセージに基づいて、前記他の制御ユニットの異常を検知する検知部と、
自身が属する制御ユニットのセキュリティ状態と制御状態を管理する管理部と、
前記検知部が前記他の制御ユニットの異常を検出したとき、前記異常が検知された前記他の制御ユニットが実行する前記ソフトウェアの機能のうちの少なくとも一部の機能を、前記異常が検知された前記他の制御ユニット以外の他の制御ユニットにより継続させる必要性の有無を判定する判定部と、
前記判定部が前記継続の必要性有りと判定したとき、前記異常が検知された前記他の制御ユニットの前記ソフトウェアの動作要件と、前記異常が検知された他の制御ユニット以外の他の制御ユニットの前記セキュリティ状態と前記制御状態とのうちの少なくとも一方と、に基づいて、前記ソフトウェアの機能のうちの少なくとも一部の機能を継続させる制御ユニットを選択する切替処理部と、
を備えたことを特徴とする制御装置。 - 前記複数の制御ユニットは、車両に搭載され、
前記複数の制御ユニットのそれぞれは、前記車両の複数の機能グループのうちの何れかの機能グループに属して動作が管理され、
前記切替処理部は、前記車両から取得した車両状態に基づいて、前記複数の機能グループのうちから特定の機能グループを選択し、前記選択した機能グループに属する前記制御ユニットのうちから、前記ソフトウェアの機能のうちの少なくとも一部の機能を継続させる制御ユニットを選択するように構成されている、
ことを特徴とする請求項1に記載の制御装置。 - 前記切替処理部は、前記複数の制御ユニットのセキュリティ状態と制御状態と、前記異常が検知された前記他の制御ユニットが実行する前記ソフトウェアに設定されるソフトウェアの動作要件と、を比較して、前記ソフトウェアの機能のうちの少なくとも一部の機能を継続させる制御ユニットを選択するように構成されている、
ことを特徴とする請求項1又は2に記載の制御装置。 - 前記切替処理部は、自身が属する制御ユニット以外の他の制御ユニットから受けた通知に基づいて、前記ソフトウェアの機能のうちの少なくとも一部の機能を継続させる制御ユニットを選択するように構成されている、
ことを特徴とする請求項1から3のうちの何れか一項に記載の制御装置。 - 前記切替処理部は、自身が属する制御ユニットが実行するソフトウェアの機能のうちの少なくとも一部の機能を継続させる他の制御ユニットを、前記複数の制御ユニットのうちから選択し得るように構成されている、
ことを特徴とする請求項1から4のうちの何れか一項に記載の制御装置。 - 前記複数の制御ユニットは、車両に搭載され、
前記切替処理部は、前記車両から取得した車両状態と、前記セキュリティ状態と、前記制御状態と、のうちの少なくとも二つに基づいて、前記ソフトウェアの機能のうちの少なくとも一部の機能を継続させる制御ユニットを選択するように構成されている、
ことを特徴とする請求項1に記載の制御装置。 - 前記セキュリティ状態は、前記複数の制御ユニットのセキュリティに関する少なくとも一つの機能が有効であるか否かを示すものである、
ことを特徴とする請求項1から6のうちの何れか一項に記載の制御装置。 - 前記車両状態は、前記車両の周辺状態をリアルタイムに取得した情報である、
ことを特徴とする請求項2又は6に記載の制御装置。 - 前記管理部は、
自身が属する制御ユニットと、自身が属する制御ユニット以外の制御ユニットのうちの少なくとも一つと、の前記セキュリティ状態と前記制御状態を管理するように構成されている、
ことを特徴とする請求項1から8のうちの何れか一項に記載の制御装置。 - 前記管理部は、
前記切替処理部が処理を開始する前に、前記セキュリティ状態と、前記制御状態と、前記車両状態と、を取得するように構成されている、
ことを特徴とする請求項2、6、8のうちの何れか一項に記載の制御装置。 - 前記切替処理部により選択された制御ユニットは、前記異常が検知された前記他の制御ユニットの前記ソフトウェアの機能を縮退したソフトウェアを実行するように構成されている、
ことを特徴とする請求項1から10のうちの何れか一項に記載の制御装置。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2020/043157 WO2022107268A1 (ja) | 2020-11-19 | 2020-11-19 | 制御装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2022107268A1 JPWO2022107268A1 (ja) | 2022-05-27 |
JP7391242B2 true JP7391242B2 (ja) | 2023-12-04 |
Family
ID=81708632
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022563326A Active JP7391242B2 (ja) | 2020-11-19 | 2020-11-19 | 制御装置 |
Country Status (5)
Country | Link |
---|---|
US (1) | US20230249698A1 (ja) |
JP (1) | JP7391242B2 (ja) |
CN (1) | CN116438523A (ja) |
DE (1) | DE112020007783T5 (ja) |
WO (1) | WO2022107268A1 (ja) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009163736A (ja) | 2007-12-31 | 2009-07-23 | Intel Corp | バーチャルマシーンフェイルオーバにおけるセキュリティレベルの実現 |
JP2018194887A (ja) | 2017-05-12 | 2018-12-06 | 株式会社デンソー | 車両用サービス管理装置及び車両用サービス管理プログラム |
WO2020183954A1 (ja) | 2019-03-13 | 2020-09-17 | 日本電気株式会社 | 車両制御システム、車両の制御方法及び車両の制御プログラムが格納された非一時的なコンピュータ可読媒体 |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101640688B (zh) * | 2009-08-20 | 2014-03-12 | 中兴通讯股份有限公司 | 基于cdn的节点主备用控制器切换方法及cdn网络 |
JP6698320B2 (ja) * | 2015-11-16 | 2020-05-27 | 日立オートモティブシステムズ株式会社 | 処理装置および車両制御システム |
JP6875240B2 (ja) * | 2017-09-21 | 2021-05-19 | 日立Astemo株式会社 | 移動体の制御システムおよび移動体の制御方法 |
JP7048439B2 (ja) * | 2018-07-03 | 2022-04-05 | 本田技研工業株式会社 | 制御装置、制御ユニット、制御方法、およびプログラム |
-
2020
- 2020-11-19 WO PCT/JP2020/043157 patent/WO2022107268A1/ja active Application Filing
- 2020-11-19 US US18/012,796 patent/US20230249698A1/en active Pending
- 2020-11-19 CN CN202080106936.6A patent/CN116438523A/zh active Pending
- 2020-11-19 DE DE112020007783.7T patent/DE112020007783T5/de active Pending
- 2020-11-19 JP JP2022563326A patent/JP7391242B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009163736A (ja) | 2007-12-31 | 2009-07-23 | Intel Corp | バーチャルマシーンフェイルオーバにおけるセキュリティレベルの実現 |
JP2018194887A (ja) | 2017-05-12 | 2018-12-06 | 株式会社デンソー | 車両用サービス管理装置及び車両用サービス管理プログラム |
WO2020183954A1 (ja) | 2019-03-13 | 2020-09-17 | 日本電気株式会社 | 車両制御システム、車両の制御方法及び車両の制御プログラムが格納された非一時的なコンピュータ可読媒体 |
Also Published As
Publication number | Publication date |
---|---|
CN116438523A (zh) | 2023-07-14 |
WO2022107268A1 (ja) | 2022-05-27 |
US20230249698A1 (en) | 2023-08-10 |
JPWO2022107268A1 (ja) | 2022-05-27 |
DE112020007783T5 (de) | 2024-02-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112204578B (zh) | 使用机器学习在数据接口上检测数据异常 | |
US11438350B2 (en) | Unauthorized communication detection method, unauthorized communication detection system, and non-transitory computer-readable recording medium storing a program | |
US12045348B2 (en) | Methods and arrangements for multi-layer in-vehicle network intrusion detection and characterization | |
JP6585019B2 (ja) | ネットワーク監視装置、ネットワークシステムおよびプログラム | |
JP6723955B2 (ja) | 情報処理装置及び異常対処方法 | |
CN111066001B (zh) | 日志输出方法、日志输出装置以及存储介质 | |
US20190217869A1 (en) | Control apparatus, control method, and program | |
WO2019187350A1 (ja) | 不正検知方法、不正検知装置及びプログラム | |
JP2019008618A (ja) | 情報処理装置、情報処理方法及びプログラム | |
WO2020085330A1 (ja) | 電子制御装置、電子制御方法及びプログラム | |
JP2019220770A (ja) | 電子制御装置、監視方法、プログラム及びゲートウェイ装置 | |
JP2019146145A (ja) | 通信装置、通信方法及びプログラム | |
JP7391242B2 (ja) | 制御装置 | |
JP6918067B2 (ja) | 制御装置および制御方法 | |
JP7318710B2 (ja) | セキュリティ装置、インシデント対応処理方法、プログラム、及び記憶媒体 | |
JP5405927B2 (ja) | ネットワークノード | |
US20230052852A1 (en) | Method for Authentic Data Transmission Between Control Devices of a Vehicle, Arrangement with Control Devices, Computer Program, and Vehicle | |
KR20200076218A (ko) | 일반 can 메시지의 전송지연을 예측하는 can 네트워크에 대한 메시지플러딩 공격 완화 시스템 | |
WO2022158020A1 (ja) | 電子制御装置、車載制御システム、及び冗長機能制御方法 | |
JP7160206B2 (ja) | セキュリティ装置、攻撃対応処理方法、コンピュータプログラム、及び記憶媒体 | |
JP7471532B2 (ja) | 制御装置 | |
WO2022244200A1 (ja) | 制御装置 | |
JP7439668B2 (ja) | ログ送信制御装置 | |
WO2023084624A1 (ja) | 車載制御装置 | |
Young et al. | Towards a fail-operational intrusion detection system for in-vehicle networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20221130 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20231024 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20231121 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7391242 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |