WO2009071345A1 - Zentrales steuergerät für mehrere in einem kraftfahrzeug vorgesehene assistenzsysteme und kraftfahrzeug - Google Patents
Zentrales steuergerät für mehrere in einem kraftfahrzeug vorgesehene assistenzsysteme und kraftfahrzeug Download PDFInfo
- Publication number
- WO2009071345A1 WO2009071345A1 PCT/EP2008/058716 EP2008058716W WO2009071345A1 WO 2009071345 A1 WO2009071345 A1 WO 2009071345A1 EP 2008058716 W EP2008058716 W EP 2008058716W WO 2009071345 A1 WO2009071345 A1 WO 2009071345A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- control unit
- central control
- assistance systems
- sensor information
- motor vehicle
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/02—Ensuring safety in case of control system failures, e.g. by diagnosing, circumventing or fixing failures
- B60W50/0205—Diagnosing or detecting failures; Failure detection models
-
- B—PERFORMING OPERATIONS; TRANSPORTING
- B60—VEHICLES IN GENERAL
- B60W—CONJOINT CONTROL OF VEHICLE SUB-UNITS OF DIFFERENT TYPE OR DIFFERENT FUNCTION; CONTROL SYSTEMS SPECIALLY ADAPTED FOR HYBRID VEHICLES; ROAD VEHICLE DRIVE CONTROL SYSTEMS FOR PURPOSES NOT RELATED TO THE CONTROL OF A PARTICULAR SUB-UNIT
- B60W50/00—Details of control systems for road vehicle drive control not related to the control of a particular sub-unit, e.g. process diagnostic or vehicle driver interfaces
- B60W50/04—Monitoring the functioning of the control system
- B60W50/045—Monitoring control system parameters
Definitions
- Central control unit for several provided in a motor vehicle assistance systems and motor vehicle
- the invention relates to a central control unit for a plurality of assistance systems provided in a motor vehicle and to a motor vehicle equipped with this control unit.
- the central control device according to the preamble of claim 1 is a common control device for several, each individually and independently working assistance systems, of which at least one assistance system is equipped with environmental sensors for detecting the vehicle environment.
- the central control unit is connected to the individual assistance systems and is set up to receive and evaluate sensor information from the assistance systems and to return status and / or control commands to the assistance systems.
- Motor vehicles are increasingly being equipped with assistance systems, to which, according to the invention, in particular comfort-oriented driver assistance systems, electronically controllable brake assistance systems, in particular with an emergency brake tenzsystem and telematics systems optionally with an automatic emergency call function include, in addition to on-board sensors for detecting the vehicle speed including environmental sensors.
- environmental sensors can be, for example, radar sensors, cameras, LIDAR sensors (Light Detection And Ranging), which detect the backscattering of emitted light pulses.
- environment sensors are also understood to mean telematics systems which transmit sensor information of adjacent motor vehicles or other devices (for example, barks at the roadside) in a Car2Car or Car2x communication.
- Previously known driver assistance systems FAS or DAS - Driver Assistance System
- emergency braking systems such as the described in WO 2004/085220 Al APIA system
- telematics systems such as from DE 10 2005 037 155 Al known emergency call system or from DE 10 2004 017 602 Al known Car2x system
- DE 10 2005 037 155 Al known emergency call system or from DE 10 2004 017 602 Al known Car2x system
- DE 10 2005 037 155 Al known emergency call system or from DE 10 2004 017 602 Al known Car2x system
- SIL Safety Integrity Level
- SIL3 Safety Integrity Level
- WO 2005/044652 A1 discloses a brake assistant for motor vehicles, in which, in addition to a control device for preparing or initiating an emergency braking, an evaluation device is provided for detecting the driver's braking request, which includes the signals of an environment sensor in its evaluation and evaluates.
- the decisive factor is that emergency braking is only initiated if it is also possible to draw conclusions about the driver's braking request.
- this is disadvantageous since still the far more accidents are based on misjudgments of the driver.
- this system can not necessarily and fully initiate emergency braking when the driver Assessment of the system does not share and, for example, from overestimation of his driving skills, the motor vehicle accelerated even further.
- WO 2004/085220 A1 describes an electronic control system for a vehicle and a method for determining at least one driver-independent intervention in a vehicle system.
- the intervention is implemented as time-limited and / or intensity-limited autonomous braking intervention, whereby here too the driver's intention and a determination of the potential danger for the activation, conditional release or blocking of agency interventions leads.
- a central electronic control system is proposed, which is connected to many autonomously operating assistance systems that collects sensor data and returns request commands to the individual assistance systems when a dangerous situation is detected. These request commands relate to both passive and active safety and can be used by a brake or emergency brake assist system to initiate pre-braking ("prebrake").
- the object of the present invention is therefore to propose a possibility with which safety-relevant interventions in the driving dynamics of the vehicle can be realized by acting on assistance systems with a stronger intervention intensity and / or a longer or unlimited intervention duration.
- a motor vehicle to be equipped with driver assistance, braking or emergency braking and / or telematics systems that allow largely autonomous intervention in the vehicle dynamics.
- the common central to the assistance systems control unit has a security control unit which is adapted to non-redundant sensor information of the individual assistance systems by means of analytical redundancies different from the Central control unit received sensor information to u berüber- check.
- a security control unit which is adapted to non-redundant sensor information of the individual assistance systems by means of analytical redundancies different from the Central control unit received sensor information to u berüber- check.
- This is based on the knowledge that even data supplied by non-redundant sensors can be checked for their reliability by establishing logical relationships in the form of analytical redundancies, so that after successful verification, these sensor data can be assumed to be secure.
- the sensor data can be checked by data from other sensors and / or the determined sensor data of a non-redundant sensor placed in a temporal context.
- the latter is particularly possible with camera shots that extract, for example, from a snapshot of certain sensor information that can be checked again on the basis of a time later taken camera recording. If the camera information is, for example, a vehicle in front, it can be checked by means of speed information whether the camera image recorded later in time and which identifies the same preceding vehicle agrees with the acquired sensor knowledge. If so, the data can be considered safe. Corresponding analytical redundancies can be achieved in addition to the aforementioned example also by many other sensor information, which are set in relation to each other. As a result, originally non-redundant or safe sensor data can be classified as safe after a check and classified as relevant and safe sensor data according to the requirements of the standard IEC 61508 according to the safety integrity level SIL3.
- non-redundant sensor information is plausible in the security control unit after a successful verification of the analytical redundancies.
- the correspondingly marked sensor information then complies with the SIL3 standard.
- the analytical redundancy is checked as described above, in particular by comparison with other sensor information. If redundant and safe sensor information is already available, for example from a SIL3 sensor, it will be plausible immediately and without comparison with other sensor data.
- the plausibility check can be indicated by additional information in the sensor data, for example by an identifier, which can also allow a conclusion to be drawn on the plausibility-carrying out body and / or the data used for the plausibility check.
- all or selected non-redundant sensor information from environmental sensors with the goal of plausibility checking can preferably be checked in the security control unit.
- the sensor information of the environment sensors play a particularly important role, especially with regard to safety-relevant and dynamic driving interventions in the motor vehicle system.
- non-redundant sensor information from an environment sensor can be checked in the security control unit exclusively by sensor information from another environment sensor, which is preferably displayed by the central control unit on another signal path and / or in another Form of writing the environment interpretation were obtained.
- sensor information from another environment sensor which is preferably displayed by the central control unit on another signal path and / or in another Form of writing the environment interpretation were obtained.
- the different description forms can be, for example, different target lists or partially preprocessed object lists, which were created on the basis of the individual sensor information.
- a safety card (SafetyMap)
- the security card at least consists of a navigation map with security-related attributes and preferably stored directly in the central control unit and updated as appropriate in accordance with the information available.
- the central control unit can be set up to generate control commands based on the plausibilized sensor information, in particular plausible sensor information from environmental sensors, and report back to the assistance systems, whereby these control commands can bring about a safety-relevant intervention in the vehicle, without the need for an explicit or implicitly derived driver's consent.
- These safety-relevant interventions in the vehicle are not necessarily limited in their intensity or duration, so that, for example, in the presence of correspondingly safe and dundanter sensor information from environmental sensors fully automatic emergency braking of the motor vehicle can be performed.
- control command would thus be an unlimited and / or unconditional emergency brake command to a brake assist system.
- the present invention is not limited to control commands to a brake assist system.
- Other control commands with a likewise safety-relevant intervention in the motor vehicle can be an automatic intervention in a driver assistance system, optionally in the context of an automatic lane check, an automatic distance control, or an automated emergency call transmission in a telematics emergency call system.
- the control commands can also represent plausible warnings in a Car2Car or Car2x communication, which were generated by third-party systems, for example other motor vehicles, in a plausible manner and interpreted as safe and relevant sensor information of an environmental sensor without their own plausibility check.
- the assistance systems connected to the control unit can preferably be a comfort-oriented driver assistance system, a brake assistance system optionally with emergency brake function, a telematics system optionally with emergency call function and / or any control device, for example an airbag control, which also perform their function independently without the common central control unit can and work autonomously.
- the central control unit preferably has a dual-core processor architecture. This enables redundant signal processing.
- the central control unit can have scalable computing resources, in particular modularly scalable memory (RAM / ROM) and / or processor sizes.
- the central control unit is also easily adaptable to future, new tasks.
- such a customer or third-party software can be easily integrated into the central control unit.
- the functionality and the hardware to be integrated can also be integrated in the control unit of the brake assist system (ESP system), in particular if primarily an emergency braking system is to be implemented.
- ESP system brake assist system
- the invention relates to a motor vehicle having assistance systems, in particular comfort-oriented driver assistance systems, brake or emergency braking assistance systems and / or telematics systems, wherein the force vehicle is equipped with the above-described common control unit for the assistance systems.
- GCC Global Chassis Controler
- APIA Driver Assistance and braking systems
- a central control unit for the holistic detection of the vehicle environment, the vehicle dynamics and for determining the control interventions as well as the integration of vehicle inertial sensor technology for active and passive safety systems, which meets the high safety requirements of the IEC 61508 standard. Due to the scalable architecture of the control unit, this be adapted to the respective existing tasks.
- FIG. 1 shows schematically an inventive central control device for several provided in a motor vehicle assistance systems.
- the central control unit 1 is connected to a plurality of assistance systems, which operate individually and independently.
- assistance systems a driver assistance system 2, a brake assist system 3, which also takes over the function of an emergency braking assistance system, and a telematics system 4 is provided, for example, to send emergency calls as Ecall system and / or communication with others Road users (Car2Car communications) or roadside infrastructure (Car2Infrastructure communications).
- Assistance system 5 or control unit airbag control units, control units for other active or passive security elements, electronic control systems or the like may be connected to the central control unit 1.
- a bidirectional communication option is provided between the assistance systems 2, 3, 4, 5 and the central control unit 1, so that the central control unit 1 can receive, in particular, sensor information data from the assistance systems 2, 3, 4, 5 and, for example, send control commands back to them.
- the driver assistance system 2 is equipped with three ambient sensors, not shown, for detecting the vehicle surroundings, which are a radar sensor, a camera and a LIDAR sensor which detects the light reflected by an upper surface of a transmitted light pulse / burst.
- These environmental sensors allow the assistance systems to actively assist the driver of the motor vehicle.
- Radar sensors detect, for example, the distance to vehicles in front.
- Camera sensors can be used for lane detection, light detection in the dark, traffic sign recognition or vehicle detection.
- each of these environmental sensors does not generate secure and redundant data, especially because the analysis and recognition of data is often associated with certain uncertainties and misinterpretations of the data can not be excluded.
- a technical malfunction of individual sensors is possible. For example, the camera located behind the windshield may temporarily fail if the windshield is frosted or fogged.
- the security control unit 6 is set up to check the non-redundant sensor information of the individual assistance systems 2, 3, 4, 5 by means of analytical redundancies of various sensor information obtained from the central control unit.
- the sensor information used for the logical check can be sensor information of other sensors connected to the assistance systems 2, 3, 4, 5, in particular of the environment sensors.
- sensors 7, 8 can be directly connected to the control unit 1, which transmit information about the vehicle dynamics or the airbag system to the central control unit 1, for example.
- sensors 7, 8 can be connected directly to the central control unit 1 and either used as additional information for the analytical redundancies or even be checked.
- the direct integration of sensors 7, 8 in the central control unit 1 also has the advantage that in Compared to separate sensor clusters for example, the brake or ESP system and the airbag costs can be saved.
- An example of such an analytical redundancy check could be that the image information of a camera confirms the measurement data of a beam sensor (radar, lidar), i. form redundant information in the sense of SIL3
- this reduces the error rate and, on the other hand, increases the intervention strength of the autonomous interventions and increases the duration of the interventions.
- the tested sensor information is considered redundant and safe. They are then plausibilized by the security control unit 6 or the central control unit 1. For this purpose, a corresponding identifier can be added to the sensor data.
- plausibilized sensor data are sent to the individual assistance systems 2, 3, 4, 5, provided that the relevant assistance system 2, 3, 4, 5 evaluates this data.
- the plausibilized sensor information of the environment sensors are supplied to the brake assist system 3, which then builds on this information in a conventional manner then initiates an automatic emergency braking, if the sensor information of the environment sensors and optionally further sensor information that makes plausible by the central control unit 1 indicate a dangerous situation that requires emergency braking. Since emergency braking then takes place on the basis of plausible sensor information that corresponds to safety level SIL3, emergency braking does not have to be actively confirmed by the driver, nor does the system inevitably restrict braking time or braking intensity.
- the assistance systems are enabled by the present invention proposed plausibility check on unsafe and redundant sensor information in the situation to exercise safety-related interventions in the driving dynamics of the motor vehicle, the overall safety in traffic is increased, as just serious dangerous situations, recognized by the sensors undoubtedly can be countered in a positive way.
- the central control unit can have interfaces for a mobile radio communication 9, a telematics communication 10 with the environment of the motor vehicle, for a satellite navigation 11 and for a safety map (SafetyMap) 12, with a safety device.
- health card can also be integrated directly into the central control unit 1 and there is immediately updated based on the information available.
- the function of automatic assistance systems present in a motor vehicle can be considerably expanded because the competencies of the assistance systems can be extended as a whole by the plausibility check of safety-relevant sensor information.
Landscapes
- Engineering & Computer Science (AREA)
- Automation & Control Theory (AREA)
- Human Computer Interaction (AREA)
- Transportation (AREA)
- Mechanical Engineering (AREA)
- Regulating Braking Force (AREA)
- Traffic Control Systems (AREA)
Abstract
Es wirdein zentrales Steuergerät (1) für mehrere in einem Kraftfahrzeug vorgesehene Assistenzsysteme (2, 3, 4, 5) beschrieben, die jeweils einzeln arbeiten und von denen min- destens ein Assistenzsystem (2, 3, 4, 5) mit Umfeldsensoren ausgestattet ist. Das zentrale Steuergerät (1) ist mit den einzelnen Assistenzsystemen (2, 3, 4, 5) verbunden und dazu eingerichtet, Sensorinformationen von den Assistenzsystemen (2, 3, 4, 5) zu erhalten und auszuwerten sowie Status- und/oder Steuerbefehle an die Assistenzsysteme (2, 3, 4, 5) zurückzumelden. Um durch die Assistenzsysteme (2, 3, 4, 5) auch sicherheitsrelevante Eingriffe in die Fahrdynamik realisieren zu können, wird vorgeschlagen, dass das zentrale Steuergerät (1) eine Sicherheitskontrolleinheit (6) aufweist, welche dazu eingerichtet ist, nicht-redundante Sensorinformationen der einzelnen Assistenzsysteme (2, 3, 4, 5) mittels analytischer Redundanzen verschiedener, von dem zentralen Steuergerät (1) erhaltener Sensorinformationen zu überprüfen.
Description
Zentrales Steuergerät für mehrere in einem Kraftfahrzeug vorgesehene AssistenzSysteme und Kraftfahrzeug
Die Erfindung betrifft ein zentrales Steuergerät für mehrere in einem Kraftfahrzeug vorgesehene Assistenzsysteme sowie ein mit diesem Steuergerät ausgerüstetes Kraftfahrzeug. Das zentrale Steuergerät gemäß dem Oberbegriff des Anspruchs 1 ist ein gemeinsames Steuergerät für mehrere, jeweils einzeln und autark arbeitende Assistenzsysteme, von denen mindestens ein Assistenzsystem mit Umfeldsensoren zur Erfassung des Fahrzeugumfelds ausgestattet ist. Das zentrale Steuergerät ist mit den einzelnen Assistenzsystemen verbunden und dazu eingerichtet, Sensorinformationen von den Assistenzsystemen zu erhalten und auszuwerten sowie Status- und/oder Steuerbefehle an die Assistenzsysteme zurückzumelden .
Kraftfahrzeuge werden zunehmend mit Assistenzsystemen ausgestattet, zu denen erfindungsgemäß insbesondere komfortorientierte Fahrerassistenzsysteme, elektronisch steuerbare Bremsassistenzsysteme insbesondere mit einem Notbremsassis-
tenzsystem und Telematiksysteme gegebenenfalls mit einer automatischen Notruffunktion gehören, die neben fahrzeugeigenen Sensoren zur Erfassung der Fahrzeuggeschwindigkeit u.a. auch Umfeldsensoren aufweisen. Derartige Umfeldsensoren können beispielsweise Radarsensoren, Kameras, LIDAR- Sensoren (Light Detection And Ranging) sein, welche die Rückstreuung ausgesendeter Lichtpulse detektieren. Als Umfeldsensoren werden im Rahmen der Erfindung auch Telematiksysteme verstanden, die Sensorinformationen benachbarter Kraftfahrzeuge oder sonstiger Einrichtungen (bspw. Barken am Straßenrand) in einer Car2Car- bzw. Car2x-Kommunikation übermitteln .
Bisher bekannte Fahrerassistenzsysteme (FAS bzw. DAS - Driver Assistance System) , Notbremssysteme, wie beispielsweise das in der WO 2004/085220 Al beschriebene APIA- System, und/oder Telematiksysteme, wie das aus der DE 10 2005 037 155 Al bekannte Notrufsystem oder das aus der DE 10 2004 017 602 Al bekannte Car2x-System, dienen dabei nicht ausschließlich der Fahrerinformation, sondern leiten teilweise selbsttätig Eingriffe in das Fahrzeugsystem ein, die unter dem Sicherheitsaspekt in eine kritische Kategorie eingestuft werden. Hierfür gibt es einzuhaltende Sicherheitsbestimmungen .
Einschlägig ist insbesondere die Norm IEC 61508, welche vier diskrete Sicherheitsintegrationsstufen (SIL, Safety Integrity Level) definiert. Diese Stufen geben Höchstgrenzen für eine mittlere Wahrscheinlichkeit eines Ausfalls der Sicherheitsfunktionen bei Anforderung und die Wahrscheinlichkeit eines gefahrbringenden Ausfalls pro Stunde sowie
bestimmte Hardware-Fehlertoleranzen an. Entsprechend der vorgenannten Norm müssen beispielsweise Notbremseingriffe in das Fahrzeugsystem mindestens den Anforderungen der kritischen Kategorie SIL3 genügen, welche das Vorliegen sicherer und redundanter Informationen zur Entscheidungsgrundlage fordert.
Typische Umfeldsensoren, die im Zusammenhang mit den vorgeschriebenen Assistenzsystemen eingesetzt werden, erfüllen diese Anforderungen an die Redundanz gemäß der Stufe SIL3 jedoch nicht und sind meist nur entsprechend der Stufe SIL2 ausgelegt. Damit dürfen durch diese Umfeldsensoren gewonnene Daten nicht zur alleinigen Grundlage für den vollautomatischen Bremseingriff in ein Fahrzeugsystem oder sonstige sicherheitsrelevante Eingriffe gemacht werden. Auf Grundlage dieser Umfeldsensoren können also der Sicherheitsstufe SIL3 unterliegende Eingriffe nicht beliebig durchgeführt werden .
Dies soll nachfolgend am Beispiel automatischer Bremseingriffe zur Reduktion des Anhalteweges des Kraftfahrzeugs beschrieben werden. So ist beispielsweise aus der WO 2005/044652 Al ein Bremsassistent für Kraftfahrzeuge bekannt, bei dem neben einer Steuereinrichtung zur Vorbereitung oder Einleitung einer Notbremsung auch eine Bewertungseinrichtung zur Erkennung des Bremswunsches des Fahrers vorgesehen ist, die bei ihrer Bewertung die Signale einer Umfeldsensorik mit aufnimmt und auswertet. Entscheidend ist, dass eine Notbremsung nur dann eingeleitet wird, wenn auch auf einen Bremswunsch des Fahrers rückgeschlossen werden. Dies ist jedoch nachteilig, da nach wie vor die
weitaus meisten Unfälle auf Fehleinschätzungen des Fahrers beruhen. Auch wenn die Sensorik der in dem Fahrzeug vorhandenen Assistenzsysteme daher objektiv eine Situation erkennen kann, in der eine Notbremsung die einzig sinnvolle Reaktion zur Vermeidung eines Unfalls oder Minderung der Unfallfolgen ist, kann dieses System die Notbremsung nicht unbedingt und uneingeschränkt einleiten, wenn der Fahrer die Einschätzung des Systems nicht teilt und beispielsweise aus Überschätzung seines fahrerischen Könnens das Kraftfahrzeug sogar noch weiter beschleunigt.
Die WO 2004/085220 Al beschreibt ein elektronisches Steuersystem für ein Fahrzeug und ein Verfahren zum Ermitteln mindestens eines vom Fahrer unabhängigen Eingriffs in ein Fahrzeugsystem. Der Eingriff ist als zeitlich und/oder in der Intensität begrenzter autonomer Bremseneingriff realsi- siert, wobei auch hier der Fahrerwunsch und eine Ermittlung des Gefahrenpotenzials zur Freischaltung, bedingten Freischaltung oder Sperrung von Stelleingriffen führt. Dazu wird ein zentrales elektronisches Steuersystem vorgeschlagen, welches mit vielen autonom arbeitenden Assistenzsystemen verbunden ist, das Sensordaten sammelt und Anforderungsbefehle an die einzelnen Assistenzsysteme zurückmeldet, wenn eine Gefahrensituation erkannt wird. Diese Anforderungsbefehle betreffen sowohl die passive als auch die aktive Sicherheit und können von einem Brems- beziehungsweise Notbremsassistenzsystem zum Einleiten einer Vorbremsung ("prebrake") herangezogen werden.
Auch bei diesem System besteht jedoch das Problem, dass die Zuverlässigkeit der verwendeten Sensordaten zur Ermittlung
der Stelleingriffe und die Komplexität der Situation bei fahrdynamischen Eingriffen in das Fahrzeug keine autonomen Eingriffe zulassen, weil die Vorgaben der entsprechenden Sicherheitsstufe nicht eingehalten werden können. Daher können die aus dem Gefahrenrechner ermittelten Stelleingriffe nur nach einer Bewertung in einer Arbitriereinheit mit dem in dem Fahrerwunschmodul ermittelten Fahrerwunsch in eingeschränktem Umfang realisiert werden. Insbesondere dürfen ausgelöste Bremseingriffe des Systems aufgrund der nicht-redundanten Sensorkonfigurationen nicht beliebig durchgeführt werden, sondern müssen in der Intensität und/oder in der Eingriffsdauer beschränkt werden.
Aufgabe der vorliegenden Erfindung ist es daher, eine Möglichkeit vorzuschlagen, mit der sicherheitsrelevante Eingriffe in die Fahrdynamik des Fahrzeugs durch Einwirkung auf Assistenzsysteme mit stärkerer Eingriffsintensität und/oder längerer beziehungsweise unbeschränkter Eingriffsdauer realisiert werden können. Insbesondere soll ein Kraftfahrzeug mit Fahrerassistenz-, Brems bzw. Notbrems- und/oder Telematiksystemen ausgestattet werden, die weitgehend autonome Eingriffe in die Fahrdynamik zulassen.
Erfindungsgemäß wird diese Aufgabe durch ein zentrales Steuergerät mit den Merkmalen des Anspruchs 1 gelöst.
Dabei ist vorgesehen, dass das für die Assistenzsysteme gemeinsame, zentrale Steuergerät eine Sicherheitskontrolleinheit aufweist, welche dazu eingerichtet ist, nicht-redundante Sensorinformationen der einzelnen Assistenzsysteme mittels analytischer Redundanzen verschiedener, von dem
zentralen Steuergerät erhaltener Sensorinformationen zu ü- berprüfen. Dem liegt die Erkenntnis zugrunde, dass auch von nicht-redundanten Sensoren gelieferte Daten durch das Herstellen logischer Relationen in Form analytischer Redundanzen auf ihre Zuverlässigkeit überprüft werden können, so- dass nach einer erfolgreichen Überprüfung diese Sensordaten als sicher angenommen werden können. Dazu können die Sensordaten durch Daten anderer Sensoren überprüft und/oder die ermittelten Sensordaten eines nicht-redundanten Sensors in einen zeitlichen Kontext gestellt werden.
Letzteres ist insbesondere bei Kameraaufnahmen möglich, die beispielsweise aus einer Momentaufnahme eine bestimmte Sensorinformation extrahieren, die anhand einer zeitlich später erfolgten Kameraaufnahme noch einmal überprüft werden kann. Handelt es sich bei der Kamerainformation beispielsweise um ein vorausfahrendes Fahrzeug, kann anhand von Geschwindigkeitsinformationen überprüft werden, ob das zeitlich später aufgenommenen Kamerabild, welches das gleiche vorausfahrende Fahrzeug identifiziert, mit den gewonnenen Sensorerkenntnissen übereinstimmt. Ist dies der Fall, können die Daten als sicher eingestuft werden. Entsprechende analytische Redundanzen können neben dem vorerwähnten Beispiel auch durch viele andere Sensorinformationen erreicht werden, die in Zusammenhang miteinander gesetzt werden. Hierdurch können ursprünglich nicht-redundante beziehungsweise sichere Sensordaten nach einer Überprüfung als sicher eingestuft werden und entsprechend den Bestimmungen der Norm IEC 61508 als relevante und sichere Sensordaten gemäß der Sicherheitsintegritätsstufe SIL3 eingestuft werden.
Vorteilhafterweise werden nicht-redundante Sensorinformationen in der Sicherheitskontrolleinheit nach einer erfolgreichen Überprüfung der analytischen Redundanzen plausibi- lisiert. Die entsprechend gekennzeichneten Sensorinformationen entsprechen dann dem SIL3-Standard. Zur Plausibilisie- rung erfolgt die Überprüfung der analytischen Redundanz wie zuvor beschrieben insbesondere durch einen Vergleich mit anderen Sensorinformationen. Sofern bereits redundante und sichere Sensorinformationen vorliegen, die beispielsweise von einem SIL3-Sensor stammen, werden diese unmittelbar und ohne Vergleich mit anderen Sensordaten plausibilisiert . Die Plausibilisierung kann durch eine Zusatzinformation in den Sensordaten, beispielsweise durch eine Kennung, angezeigt werden, die auch einen Rückschluss auf die die Plausibilisierung durchführende Stelle und/oder die zur Plausibilisierung herangezogenen Daten erlauben kann.
Insbesondere können in der Sicherheitskontrolleinheit vorzugsweise alle oder ausgewählte nicht-redundante Sensorinformationen von Umfeldsensoren mit dem Ziel der Plausibilisierung überprüft werden. Die Sensorinformationen der Umfeldsensoren spielen gerade im Hinblick auf sicherheitsrelevante und fahrdynamische Eingriffe in das Kraftfahrzeugsystem eine besonders wichtige Rolle.
Um ein besonders hohes Maß an Sicherheit zu erhalten, können in der Sicherheitskontrolleinheit nicht-redundante Sensorinformationen eines Umfeldsensors ausschließlich durch Sensorinformationen eines anderen Umfeldsensors überprüft werden, die vorzugsweise durch das zentrale Steuergerät auf einem anderen Signalpfad- und/oder in einer anderen Be-
Schreibungsform der Umfeldinterpretation erhalten wurden. Durch einen anderen Signalpfad beispielsweise in einem Fahrzugbussystem werden systematische Signalbeeinflussungen weitestgehend ausgeschlossen. Die unterschiedlichen Beschreibungsformen können beispielsweise verschiedene Ziellisten oder teilweise vorverarbeitete Objektlisten sein, die aufgrund der einzelnen Sensorinformationen erstellt wurden .
Eine weitere Möglichkeit der Überprüfung in der Sicherheitskontrolleinheit liegt darin, dass vorzugsweise alle oder ausgewählte, nicht-redundante Sensorinformationen mittels einer Sicherheitskarte (SafetyMap) analysiert werden, wobei die Sicherheitskarte wenigstens aus einer Navigationskarte mit sicherheitsrelevanten Attributen besteht und vorzugsweise direkt in dem zentralen Steuergerät gespeichert und entsprechend den vorliegenden Informationen gegebenenfalls aktualisiert wird.
Um die Sensordaten nach der Plausibilisierung zu verwerten, kann das zentrale Steuergerät dazu eingerichtet sein, auf Basis der plausibilisierten Sensorinformationen, insbesondere plausibilisierter Sensorinformationen von Umfeldsensoren, Steuerbefehle zu erzeugen und an die Assistenzsysteme zurückzumelden, wobei diese Steuerbefehle einen sicherheitsrelevanten Eingriff in das Fahrzeug bewirken können, ohne dass hierfür eine explizite oder implizit abgeleitete Zustimmung des Fahrers benötigt wird. Diese sicherheitsrelevanten Eingriffe in das Fahrzeug sind auch in ihrer Intensität oder Dauer nicht zwangsläufig begrenzt, sodass beispielsweise bei Vorliegen entsprechend sicherer und re-
dundanter Sensorinformationen von Umfeldsensoren eine vollautomatische Notbremsung des Kraftfahrzeugs durchgeführt werden kann.
In diesem Fall wäre der Steuerbefehl also ein unbeschränkter und/oder unbedingter Notbremsbefehl an ein Bremsassistenzsystem. Natürlich ist die vorliegende Erfindung nicht auf Steuerbefehle an ein Bremsassistenzsystem beschränkt. Andere Steuerbefehle mit einem ebenfalls sicherheitsrelevanten Eingriff in das Kraftfahrzeug können ein automatischer Eingriff in ein Fahrerassistenzsystem, gegebenenfalls im Rahmen einer automatischen Spurprüfung, einer automatischen Abstandshaltung, oder eine automatisierte Notrufabsendung in einem Telematik-NotrufSystem sein. Auch können die Steuerbefehle plausibilisierte Warnungen in einer Car2Car- oder Car2x-Kommunikation darstellen, die von fremden Systemen, beispielsweise anderen Kraftfahrzeugen, plau- sibilisiert erzeugt wurden und ohne eigene Plausibilitäts- prüfung als sichere und relevante Sensorinformationen eines Umgebungssensors interpretiert werden. Auch diese als sicher und redundant eingestuften Daten können gegebenenfalls unmittelbar entsprechende Eingriffe durch Fahrzugassistenz- systeme bewirken. Die vorgenannten Anwendungsfälle stellen jedoch nur Beispiele dar, in denen die vorliegende Erfindung genutzt werden kann, und sind keineswegs als abzählende Aufzählung zu verstehen. Der Einsatz des erfindungsgemäßen Steuergeräts beziehungsweise des auf diesen ablaufenden erfindungsgemäßen Verfahrens zur Erzeugung eines Notbremsbefehls durch ein Bremsassistenzsystem stellt jedoch eine wichtige Anwendung dar.
Die an das Steuergerät angeschlossenen Assistenzsysteme können vorzugsweise ein komfortorientiertes Fahrerassistenzsystem, ein Bremsassistenzsystem gegebenenfalls mit Notbremsfunktion, ein Telematiksystem gegebenenfalls mit Notruffunktion und/oder ein beliebiges Steuergerät, beispielsweise eine Airbag-Steuerung, sein, die ihre Funktion auch eigenständig ohne das gemeinsame, zentrale Steuergerät ausführen können und insoweit autonom arbeiten.
Um auch intern redundant aufgebaut zu sein, weist das zentrale Steuergerät vorzugsweise eine dual-core Prozessor- Architektur auf. Diese ermöglicht eine redundante Signalverarbeitung.
Ferner kann das zentrale Steuergerät skalierbare Rechenressourcen aufweisen, insbesondere modular skalierbare Speicher (RAM/ROM) und/oder Prozessorgrößen. Dadurch ist das zentrale Steuergerät auch einfach an zukünftige, neue Aufgaben anpassbar. Beispielsweise kann so eine Kunden- oder Third-Party-Software einfach in das zentrale Steuergerät integriert werden. In einem Extremfall bei kleinen Systemausprägungen kann die Funktionalität und die zu integrierende Hardware auch in das Steuergerät des Bremsassistenzsystems (ESP-System) mitintegriert werden, insbesondere wenn vorrangig ein Notbremssystem realisiert werden soll.
Ferner bezieht sich die Erfindung auf ein Kraftfahrzeug mit Assistenzsystemen, insbesondere komfortorientierten Fahrerassistenzsystemen, Brems- beziehungsweise Notbremsassistenzsystemen und/oder Telematiksystemen, wobei das Kraft-
fahrzeug mit dem vorbeschriebenen gemeinsamen Steuergerät für die Assistenzsysteme ausgestattet ist.
Mit der Erfindung lassen sich die Ansätze zu einer globalen Fahrzeugsteuerung (GCC, Global Chassis Controler) aller fahrzeugdynamischen Systeme (längs-, quer-, und vertikale Stabilisierung) und die Ansätze für Fahrerassistenz- und Bremssysteme, wie APIA, die sicherheitsrelevante Eingriffe vornehmen, sowie telematikbasierte Systeme in einem zentralen Steuergerät umsetzen, das die Anforderungen an eine SIL3-fähige Architektur erfüllt.
Da in dieser SIL3-fähigen Architektur die einzelnen Sensorsignale, die nicht-redundant sind (z.B. die durch ein TeIe- matiksystem mit Car2Car oder Car2Infrastruktur (Car2x) -Kommunikation gewonnen Sensordaten) , untereinander plausibili- siert werden, können im Vergleich zu den einzeln für sich arbeitenden Assistenzsystemen stärkere und zeitlich unbeschränkte Systemeingriffe in das Kraftfahrzeug realisiert werden, insbesondere Notbremseingriffe auf Basis von durch Telematiksysteme oder Umfeldsensorik mit erhöhter Reichweite und vergrößerter Zuverlässigkeit zur Verfügung gestellter Informationen.
Damit wird also ein zentrales Steuergerät zur ganzheitlichen Erfassung des Fahrzeugumfelds, der Fahrzeugeigendynamik und zur Ermittlung der Stelleingriffe sowie der Integration von Fahrzeuginertialsensorik für aktive und passive Sicherheitssysteme bereitgestellt, die die hohen Sicherheitsanforderungen der Norm IEC 61508 erfüllt. Durch die skalierbare Architektur des Steuergerätes kann dieses fle-
xibel an die jeweils existierenden Aufgaben angepasst werden .
Weitere Vorteile, Merkmale und Anwendungsmöglichkeiten der vorliegenden Erfindung ergeben sich auch aus der nachfolgenden Beschreibung eines Ausführungsbeispiels und der Zeichnung. Dabei bilden alle beschriebenen und/oder bildlich dargestellten Merkmale für sich oder in beliebiger Kombination den Gegenstand der vorliegenden Erfindung, auch unabhängig von ihrer Zusammenfassung in den Ansprüchen oder deren Rückbezügen.
Die einzige Fig. 1 zeigt schematisch eine erfindungsgemäßes zentrales Steuergerät für mehrere in einem Kraftfahrzeug vorgesehene Assistenzsysteme.
Das zentrale Steuergerät 1 ist mit mehreren Assistenzsystemen verbunden, die jeweils einzeln und autark arbeiten. In dem dargestellten Beispiel sind als Assistenzsysteme ein Fahrerassistenzsystem 2, ein Bremsassistenzsystem 3, welches auch die Funktion eines Notbremsassistenzsystems übernimmt, und ein Telematik-System 4 vorgesehen, das zum Absenden von Notrufen beispielsweise als Ecall-System ausgebildet ist und/oder einer Kommunikation mit anderen Verkehrsteilnehmern (Car2Car-Kommukikationen) oder mit am Straßenrand vorhandener Infrastruktur (Car2Infrastruktur- Kommunikationen) dient. Als weiteres Assistenzsystem 5 beziehungsweise Steuergerät können Airbagsteuergeräte, Steuergeräte für sonstige aktive oder passive Sicherheitselemente, elektronische Steuersysteme oder dergleichen an das zentrale Steuergerät 1 angeschlossen sein.
Zwischen den Assistenzsystemen 2, 3, 4, 5 und dem zentralen Steuergerät 1 ist eine bidirektionale Kommunikationsmöglichkeit vorgesehen, sodass das zentrale Steuergerät 1 insbesondere Sensorinformationsdaten von den Assistenzsystemen 2, 3, 4, 5 erhalten und beispielsweise Steuerungsbefehle and diese zurücksenden kann.
Das Fahrerassistenzsystem 2 ist mit drei nicht dargestellten Umfeldsensoren zur Erfassung des Fahrzeugumfelds ausgestattet, bei denen es sich um einen Radarsensor, eine Kamera und einen LIDAR-Sensor handelt, der das von einer O- berfläche reflektierte Licht eines ausgesendeten Lichtpulses / Burst detektiert. Diese Umfeldsensoren ermöglichen es den Assistenzsystemen, den Fahrer des Kraftfahrzeugs aktiv zu unterstützen. Mittels Radarsensoren wird beispielweise der Abstand zu vorausfahrenden Fahrzeugen erfasst. Kamerasensoren können der Fahrspurerkennung, einer Lichtdetektie- rung im Dunkeln, einer Verkehrszeichenerkennung oder einer Fahrzeugdetektion dienen. Jeder dieser Umgebungssensoren erzeugt jedoch keine sicheren und redundanten Daten, insbesondere weil die Auswertung und Erkennung von Daten häufig mit gewissen Unsicherheiten verbunden ist und Fehlinterpretationen der Daten nicht ausgeschlossen werden können. Außerdem ist ein technischer Funktionsausfall einzelner Sensoren möglich. So kann beispielsweise die hinter der Windschutzscheibe angeordnete Kamera zeitweise ausfallen, wenn die Windschutzscheibe vereist oder beschlagen ist.
Aus diesem Grund ist es entsprechend der Norm zur funktionalen Sicherheit IEC 61508 nicht zulässig, dass derartige
Sensoren, die keine sicheren und redundanten Informationen liefern und damit nicht der Sicherheitsstufe SIL3 angehören, als Grundlage für automatische und selbsttätige Eingriffe in die Fahrdynamik eines Kraftfahrzeugs verwendet werden, insbesondere wenn der Fahrer die durch das Assistenzsystem vorgeschlagene Reaktion nicht bestätigt oder der durch das Assistenzsystem eingeleitete Eingriff nicht in der Dauer oder Intensität begrenzt ist.
Um die durch die Umfeldsensoren des Fahrerassistenzsystems 2 gewonnenen Sensorinformationen zu überprüfen, werden diese daher gemäß in dem erfindungsgemäß vorgeschlagenen Verfahren an das zentrale Steuergerät 1 übertragen und dort in einer Sicherheitskontrolleinheit 6 ausgewertet. Die Sicherheitskontrolleinheit 6 ist dazu eingerichtet, die nichtredundanten Sensorinformation der einzelnen Assistenzsysteme 2, 3, 4, 5 mittels analytischer Redundanzen verschiedener, von dem zentralen Steuergerät erhaltener Sensorinformationen zu überprüfen. Die zur logischen Überprüfung herangezogenen Sensorinformationen können Sensorinformationen anderer an die Assistenzsysteme 2, 3, 4, 5 angeschlossener Sensoren, insbesondere der Umfeldsensoren, sein. Ferner können an das Steuergerät 1 unmittelbar Sensoren 7, 8 angeschlossen sein, die dem zentralen Steuergerät 1 beispielsweise Informationen über die Fahrzeugdynamik oder das Air- bagsystem übermitteln. Natürlich können auch andere Sensoren unmittelbar an das zentrale Steuergerät 1 angeschlossen sein und entweder als Zusatzinformationen für die analytischen Redundanzen herangezogen beziehungsweise selbst überprüft werden. Die direkte Integration von Sensorik 7, 8 in das zentrale Steuergerät 1 hat ferner den Vorteil, dass im
Vergleich zu separaten Sensorclustern für beispielsweise das Brems- bzw. ESP-System und den Airbag Kosten gespart werden können.
Ein Beispiel für eine solche analytische Redundanz-Prüfung könnte sein, daß die Bildinformationen einer Kamera die Meßdaten eines Strahlsensors (Radar, Lidar) bestätigen, d.h. eine redundante Information im Sinne SIL3 fähig bilden
(Sensorfusion) . Diese Daten können nun aber auch durch De- justage fehlerhafte Werte liefern. Diese Dejustage kann jedoch erfindungsgemäß z.B. mit Hilfe von Fahrdynamiksensorik
(Vertikalbeschleunigung und/oder Ausfederwege eines Luftfahrwerks oder einer geregelten Chassis) abgesichert werden - also der über die Kamera ermittelte Horizont mit der sen- sierten Lage des Chassis plausibilisiert und geprüft werden .
Damit läßt die Fehlerrate zum einen reduzieren und zu anderen die Eingriffstärke der autonomen Eingriffe erhöhen sowie die Zeitdauer der Eingriffe steigern.
Wenn die analytische Redundanz-Prüfung erfolgreich abgeschlossen wurde, gelten die geprüften Sensorinformationen als redundant und sicher. Sie werden dann durch die Sicherheitskontrolleinheit 6 beziehungsweise das zentrale Steuergerät 1 plausibilisiert. Hierzu kann den Sensordaten eine entsprechende Kennung hinzugefügt werden.
Diese plausibilisierten Sensordaten werden den einzelnen Assistenzsystemen 2, 3, 4, 5 zugesandt, sofern das betreffende Assistenzsystem 2, 3, 4, 5 diese Daten auswertet.
In einem häufigen Anwendungsfall werden die plausibilisier- ten Sensorinformationen der Umfeldsensoren dem Bremsassistenzsystem 3 zugeleitet, das aufbauend auf diesen Informationen in an sich bekannter Weise dann eine automatische Notbremsung einleitet, wenn die Sensorinformationen der Umfeldsensoren sowie gegebenenfalls weitere Sensorinformationen, die durch das zentrale Steuergerät 1 plausibilisiert wurden, eine Gefahrensituation anzeigen, die eine Notbremsung erforderlich macht. Da die Notbremsung dann auf der Grundlage plausibilisierter Sensorinformationen erfolgt, die der Sicherheitsstufe SIL3 entsprechen, muss die Notbremsung weder durch den Fahrer aktiv bestätigt werden noch findet zwangsläufig eine Beschränkung der Bremsdauer oder Bremsintensität durch das System statt.
Indem die Assistenzsysteme durch die erfindungsgemäß vorgeschlagene Plausibilisierung an sich nicht sicherer und redundanter Sensorinformationen in die Lage versetzt werden, selbsttätig sicherheitsrelevante Eingriffe in die Fahrdynamik des Kraftfahrzeugs auszuüben, wird die Sicherheit im Verkehr insgesamt erhöht, da gerade schwerwiegende Gefahrensituationen, die anhand der Sensorik unzweifelhaft erkannt werden können, in positiver Weise entgegengetreten werden kann.
Ferner kann das erfindungsgemäße zentrale Steuergerät Schnittstellen für eine Mobilfunkkommunikation 9, eine Te- lematik-Kommunikation 10 mit der Umgebung des Kraftfahrzeugs, für eine Satellitennavigation 11 und für eine Sicherheitskarte (SafetyMap) 12 aufweisen, wobei eine Sicher-
heitskarte auch unmittelbar in das zentrale Steuergerät 1 mitintegriert sein kann und dort anhand der vorliegenden Informationen unmittelbar aktualisiert wird.
Mit dem erfindungsgemäßen zentralen Steuergerät 1 beziehungsweise einem mit diesem Steuergerät 1 ausgerüsteten Fahrzeug kann die Funktion automatischer in einem Kraftfahrzeug vorhandene Assistenzsysteme erheblich erweitert werden, weil durch die Plausibilisierung sicherheitsrelevanter Sensorinformationen die Kompetenzen der Assistenzsysteme insgesamt ausgedehnt werden können.
Bezugszeichenliste :
1 zentrales Steuergerät
2 Fahrerassistenzsystem
3 Brems-/Notbremsassistenzsystem
4 Telematiksystem
5 Assistenzsystem/Steuergerät
6 Sicherheitskontrolleinheit
7 Sensor
8 Sensor
9 Schnittstelle für Mobilfunkkommunikation
10 Schnittstelle für Telematikkommunikation
11 Schnittstelle für Satellitennavigation
12 Schnittstelle für eine Sicherheitskarte
Claims
1. Zentrales Steuergerät für mehrere in einem Kraftfahrzeug vorgesehene Assistenzsysteme (2, 3, 4, 5), die jeweils einzeln arbeiten und von denen mindestens ein Assistenzsystem (2, 3, 4, 5) mit Umfeldsensoren ausgestattet ist, wobei das zentrale Steuergerät (1) mit den einzelnen Assistenzsystemen (2, 3, 4, 5) verbunden und dazu eingerichtet ist, Sensorinformationen von den Assistenzsystemen (2, 3, 4, 5) zu erhalten und auszuwerten sowie Status- und/oder Steuerbefehle an die Assistenzsysteme (2, 3, 4, 5) zurückzumelden, dadurch kennzeichnet, dass das zentrale Steuergerät (1) eine Sicherheitskontrolleinheit (6) aufweist, welche dazu eingerichtet ist, nicht-redundante Sensorinformationen der einzelnen Assistenzsysteme (2, 3, 4, 5) mittels analytischer Redundanzen verschiedener, von dem zentralen Steuergerät (1) erhaltener Sensorinformationen zu überprüfen.
2. Zentrales Steuergerät nach Anspruch 1, dadurch kennzeichnet, dass in der Sicherheitskontrolleinheit (6) nichtredundante Sensorinformationen nach einer erfolgreichen Überprüfung der analytischen Redundanzen plausi- bilisiert werden.
3. Zentrales Steuergerät nach Anspruch 1 oder 2, dadurch gekennzeichnet, dass in der Sicherheitskontrolleinheit (6) nichtredundante Sensorinformationen von Umfeldsensoren ü- berprüft werden.
4. Zentrales Steuergerät nach einem der vorhergehenden Ansprüche, dadurch kennzeichnet, dass in der Sicherheitskontrolleinheit (6) nichtredundante Sensorinformationen eines Umfeldsensors durch Sensorinformationen eines anderen Umfeldsensors überprüft werden, die vorzugsweise durch das zentrale Steuergerät (1) auf einem anderen Signalpfad und/oder in einer anderen Beschreibungsform der Umfeldinterpretation erhalten wurden.
5. Zentrales Steuergerät nach einem der vorhergehenden Ansprüche, dadurch kennzeichnet, dass in der Sicherheitskontrolleinheit (6) nichtredundante Sensorinformationen mittels einer Sicherheitskarte überprüft werden, wobei die Sicherheitskarte wenigstens aus einer Navigationskarte mit sicherheitsrelevanten Attributen besteht und in dem zentralen Steuergerät gespeichert wird.
6. Zentrales Steuergerät nach einem der Ansprüche 2 bis 5, dadurch kennzeichnet, dass in dem zentralen Steuergerät (1) auf der Basis plausibilisierter Sensorinformationen, insbesondere plausibilisierter Sensorinformationen von Umfeldsenso- ren, Steuerbefehle erzeugt und an die Assistenzsysteme (2, 3, 4, 5) zurückgemeldet werden, wobei die Steuerbefehle einen sicherheitsrelevaten Eingriff in das Fahrzeug bewirken können.
7. Zentrales Steuergerät nach Anspruch 5, dadurch gekennzeichnet, dass der Steuerbefehl ein unbeschränkter und/oder unbedingter Notbremsbefehl an ein Bremsassistenzsystem (3) ist.
8. Zentrales Steuergerät nach einem der vorhergehenden Ansprüche, dadurch kennzeichnet, dass die Assistenzsysteme (2, 3, 4, 5) ein komfortorientiertes Fahrerassistenzsystem (2), ein Bremsassistenzsystem (3), ein Telematiksystem (4) und/oder ein Steuergerät (5) sind.
9. Zentrales Steuergerät nach einem der vorhergehenden Ansprüche, dadurch kennzeichnet, dass das zentrale Steuergerät (1) eine dual-core Prozessor-Architektur aufweist.
10. Zentrales Steuergerät nach einem der vorhergehenden Ansprüche, dadurch kennzeichnet, dass das zentrale Steuergerät (1) skalierbare Rechenressourcen, insbesondere modular skalierbare Speicher und/oder Prozessorgrößen, aufweist.
11. Kraftfahrzeug mit Assistenzsystemen (2, 3, 4, 5), insbesondere einem komfortorientierten Fahrerassistenzsystem (2), Bremsassistenzsystem (3) und/oder Telema- tiksystem (4) , dadurch kennzeichnet, dass das Kraftfahrzeug ein gemeinsames Steuergerät (1) für die Assistenzsysteme (2, 3, 4, 5) nach einem der Ansprüche 1 bis 9 aufweist.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE200710058192 DE102007058192A1 (de) | 2007-12-04 | 2007-12-04 | Zentrales Steuergerät für mehrere in einem Kraftfahrzeug vorgesehene Assistenzsysteme und Kraftfahrzeug (Wegen nicht zuerkannter Prio) |
| DE102007058192.2 | 2007-12-04 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| WO2009071345A1 true WO2009071345A1 (de) | 2009-06-11 |
Family
ID=39789900
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/EP2008/058716 Ceased WO2009071345A1 (de) | 2007-12-04 | 2008-07-04 | Zentrales steuergerät für mehrere in einem kraftfahrzeug vorgesehene assistenzsysteme und kraftfahrzeug |
Country Status (2)
| Country | Link |
|---|---|
| DE (1) | DE102007058192A1 (de) |
| WO (1) | WO2009071345A1 (de) |
Cited By (14)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2011161176A1 (de) | 2010-06-23 | 2011-12-29 | Continental Teves Ag & Co. Ohg | Verfahren und system zur beschleunigten objekterkennung und/oder beschleunigten objektattributerkennung sowie verwendung des verfahrens |
| DE102013207113A1 (de) | 2013-04-19 | 2014-10-23 | Continental Teves Ag & Co. Ohg | Verfahren und System zur Vermeidung eines Auffahrens eines Folgefahrzeugs auf ein unmittelbares Vorausfahrzeug sowie Verwendung des Systems |
| DE102014220925A1 (de) | 2014-10-15 | 2016-04-21 | Conti Temic Microelectronic Gmbh | System und Vorrichtung zur funktionalen Plausibilisierung von Sensordaten und Sensoranordnung mit funktionaler Plausibilisierung von Sensordaten |
| DE102016207114A1 (de) | 2016-04-27 | 2017-11-02 | Zf Friedrichshafen Ag | Sicherheitssystem für ein Fahrzeug und Verfahren zum Betreiben eines ein Sicherheitssystem aufweisenden Fahrzeuges |
| US10262475B2 (en) | 2017-01-19 | 2019-04-16 | Ford Global Technologies, Llc | Vehicle sensor health monitoring |
| US10474166B2 (en) | 2011-07-06 | 2019-11-12 | Peloton Technology, Inc. | System and method for implementing pre-cognition braking and/or avoiding or mitigation risks among platooning vehicles |
| US10514706B2 (en) | 2011-07-06 | 2019-12-24 | Peloton Technology, Inc. | Gap measurement for vehicle convoying |
| US10520581B2 (en) | 2011-07-06 | 2019-12-31 | Peloton Technology, Inc. | Sensor fusion for autonomous or partially autonomous vehicle control |
| CN110775073A (zh) * | 2018-07-31 | 2020-02-11 | 罗伯特·博世有限公司 | 用于识别传感器的减退的性能的方法、控制器和存储介质 |
| CN111341148A (zh) * | 2018-11-30 | 2020-06-26 | 采埃孚主动安全股份有限公司 | 用于处理多重反射信号的机动车的控制系统以及控制方法 |
| US10732645B2 (en) | 2011-07-06 | 2020-08-04 | Peloton Technology, Inc. | Methods and systems for semi-autonomous vehicular convoys |
| US10921822B2 (en) | 2016-08-22 | 2021-02-16 | Peloton Technology, Inc. | Automated vehicle control system architecture |
| CN113195329A (zh) * | 2018-12-11 | 2021-07-30 | 伟摩有限责任公司 | 用于自主车辆的冗余硬件系统 |
| US11294396B2 (en) | 2013-03-15 | 2022-04-05 | Peloton Technology, Inc. | System and method for implementing pre-cognition braking and/or avoiding or mitigation risks among platooning vehicles |
Families Citing this family (24)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102009032314A1 (de) | 2009-07-09 | 2011-01-13 | Wabco Gmbh | Verfahren zur korrekten Durchführung von autonomen Notbremsungen bei einem Straßenfahrzeug |
| EP2619608B1 (de) | 2010-09-23 | 2017-09-06 | Continental Teves AG & Co. oHG | Standortbestimmungseinrichtung in einem kraftfahrzeug und informationsfusionsverfahren |
| DE102011106808A1 (de) | 2011-07-07 | 2013-01-10 | Volkswagen Aktiengesellschaft | Verfahren und Assistenzsystem zur Vermeidung einer Kollision für ein Fahrzeug |
| DE102011107111A1 (de) | 2011-07-12 | 2013-01-17 | Continental Automotive Gmbh | Verfahren und Kommunikationssystem zum Empfang von Daten bei der drahtlosen Fahrzeug-zu-Umgebung-Kommunikation |
| DE102012221264A1 (de) | 2011-11-21 | 2013-05-23 | Continental Teves Ag & Co. Ohg | Verfahren und Vorrichtung zur Positionsbestimmung von Objekten mittels Kommunikationssignalen sowie Verwendung der Vorrichtung |
| EP2783233B1 (de) | 2011-11-21 | 2019-05-22 | Continental Teves AG & Co. OHG | Verfahren und vorrichtung zur kommunikationssignalbasierten positionsermittlung von objekten im strassenverkehr sowie verwendung der vorrichtung |
| DE102012004650A1 (de) | 2012-03-07 | 2013-09-12 | Audi Ag | Verfahren zum Testen der Funktionsfähigkeit eines in einem Testfahrzeug verbauten Fahrerassistenzsystems |
| US8793046B2 (en) | 2012-06-01 | 2014-07-29 | Google Inc. | Inferring state of traffic signal and other aspects of a vehicle's environment based on surrogate data |
| DE102012211391A1 (de) | 2012-07-02 | 2014-01-02 | Continental Teves Ag & Co. Ohg | Verfahren und System zur Informationsnutzung |
| DE102012214555A1 (de) | 2012-08-16 | 2014-02-20 | Continental Teves Ag & Co. Ohg | Verfahren und System zum Ausgleichen einer Zeitabweichung |
| DE102012215343A1 (de) | 2012-08-29 | 2014-05-28 | Continental Automotive Gmbh | Verfahren zum Durchführen einer Sicherheitsfunktion eines Fahrzeugs und System zum Durchführen des Verfahrens |
| DE102012219637A1 (de) | 2012-10-26 | 2014-04-30 | Continental Teves Ag & Co. Ohg | Verfahren und system zur fusion von umfeldsensordaten mit kommunikationsdaten sowie verwendung des systems |
| AT514724A2 (de) * | 2013-08-20 | 2015-03-15 | Fts Computertechnik Gmbh | Verfahren zur Erkennung von Fehlern |
| DE102013217869A1 (de) | 2013-09-06 | 2015-03-12 | Continental Teves Ag & Co. Ohg | Verfahren und Kommunikationsvorrichtung zur Validierung eines Dateninhalts eines drahtlos empfangenen Kommunikationssignals sowie Verwendung der Kommunikationsvorrichtung |
| DE102013220526A1 (de) | 2013-10-11 | 2015-04-16 | Bayerische Motoren Werke Aktiengesellschaft | Ausfallsicherere Sensorarchitektur für Fahrerassistenzsysteme |
| DE102013019027A1 (de) * | 2013-11-13 | 2015-05-13 | Audi Ag | Verfahren zum Betrieb eines Sicherheitssystems eines Kraftfahrzeugs und Kraftfahrzeug |
| DE102014208455A1 (de) * | 2014-05-06 | 2015-11-12 | Continental Teves Ag & Co. Ohg | Gefahrenreaktion in Fahrzeugen basierend auf Car2X |
| FR3029154B1 (fr) * | 2014-12-02 | 2016-12-30 | Valeo Schalter & Sensoren Gmbh | Systeme embarque sur un vehicule automobile pour une fonctionnalite de changement de voie completement automatisee, et procede de controle associe |
| DE102016205078A1 (de) * | 2016-03-29 | 2017-10-05 | Robert Bosch Gmbh | Bereitstellung eines sicherheitsrelevanten Parameters |
| DE102018122865A1 (de) * | 2018-09-18 | 2020-03-19 | Wabco Gmbh | Verfahren zur Notbremsung eines Eigenfahrzeugs und Notbremssystem |
| DE102019120778A1 (de) | 2019-08-01 | 2021-02-04 | Valeo Schalter Und Sensoren Gmbh | Verfahren und Vorrichtung zur Lokalisierung eines Fahrzeugs in einer Umgebung |
| DE102020214058A1 (de) | 2020-11-09 | 2022-05-12 | Volkswagen Aktiengesellschaft | Fahrzeug, Computerprogramm, Vorrichtung und Verfahren für ein Fahrzeug |
| US20230199493A1 (en) * | 2021-12-21 | 2023-06-22 | Continental Automotive Systems, Inc. | System and method for determining v2x message integrity |
| DE102023202055A1 (de) * | 2023-03-08 | 2024-09-12 | Robert Bosch Gesellschaft mit beschränkter Haftung | Computerimplementiertes Verfahren und System zum Verarbeiten von dynamisch und/oder situationsselektiv bereitgestellten Daten |
Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE10218228A1 (de) * | 2002-04-24 | 2003-11-06 | Volkswagen Ag | Verfahren und Einrichtung zur Funktionskontrolle einer Videokamera in einem Fahrzeug |
| US6766230B1 (en) * | 2000-11-09 | 2004-07-20 | The Ohio State University | Model-based fault detection and isolation system and method |
| DE102005048015A1 (de) * | 2005-10-07 | 2007-04-12 | Robert Bosch Gmbh | Plausibilisierung von Sensorsignalen in Fahrzeugsystemen |
Family Cites Families (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006525174A (ja) | 2003-03-26 | 2006-11-09 | コンティネンタル・テーベス・アクチエンゲゼルシヤフト・ウント・コンパニー・オッフェネ・ハンデルスゲゼルシヤフト | 車両用の電子制御システム及び車両システムで運転者に依存しない少なくとも1つの介入を算出する方法 |
| DE10349211A1 (de) | 2003-10-23 | 2005-05-25 | Robert Bosch Gmbh | Bremsassistent für Kraftfahrzeuge |
| DE102004017602B4 (de) | 2004-04-07 | 2022-03-17 | Volkswagen Ag | Verfahren und Anordnung für ein Kommunikationsnetz mit direkter Fahrzeug-Fahrzeug Kommunikation |
| DE102005037155A1 (de) | 2005-08-06 | 2007-02-08 | Daimlerchrysler Ag | Informationssystem zur Bereitstellung von auf einen Unfall bezogenen Daten für ein Fahrzeug |
-
2007
- 2007-12-04 DE DE200710058192 patent/DE102007058192A1/de not_active Ceased
-
2008
- 2008-07-04 WO PCT/EP2008/058716 patent/WO2009071345A1/de not_active Ceased
Patent Citations (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6766230B1 (en) * | 2000-11-09 | 2004-07-20 | The Ohio State University | Model-based fault detection and isolation system and method |
| DE10218228A1 (de) * | 2002-04-24 | 2003-11-06 | Volkswagen Ag | Verfahren und Einrichtung zur Funktionskontrolle einer Videokamera in einem Fahrzeug |
| DE102005048015A1 (de) * | 2005-10-07 | 2007-04-12 | Robert Bosch Gmbh | Plausibilisierung von Sensorsignalen in Fahrzeugsystemen |
Cited By (21)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| DE102011077997A1 (de) | 2010-06-23 | 2012-01-05 | Continental Teves Ag & Co. Ohg | Verfahren und System zur beschleunigten Objekterkennung und/oder beschleunigten Objektattributerkennung sowie Verwendung des Verfahrens |
| US9096228B2 (en) | 2010-06-23 | 2015-08-04 | Continental Teves Ag & Co. Ohg | Method and system for accelerated object recognition and/or accelerated object attribute recognition and use of said method |
| WO2011161176A1 (de) | 2010-06-23 | 2011-12-29 | Continental Teves Ag & Co. Ohg | Verfahren und system zur beschleunigten objekterkennung und/oder beschleunigten objektattributerkennung sowie verwendung des verfahrens |
| US10732645B2 (en) | 2011-07-06 | 2020-08-04 | Peloton Technology, Inc. | Methods and systems for semi-autonomous vehicular convoys |
| US10474166B2 (en) | 2011-07-06 | 2019-11-12 | Peloton Technology, Inc. | System and method for implementing pre-cognition braking and/or avoiding or mitigation risks among platooning vehicles |
| US10514706B2 (en) | 2011-07-06 | 2019-12-24 | Peloton Technology, Inc. | Gap measurement for vehicle convoying |
| US10520581B2 (en) | 2011-07-06 | 2019-12-31 | Peloton Technology, Inc. | Sensor fusion for autonomous or partially autonomous vehicle control |
| US11294396B2 (en) | 2013-03-15 | 2022-04-05 | Peloton Technology, Inc. | System and method for implementing pre-cognition braking and/or avoiding or mitigation risks among platooning vehicles |
| DE102013207113A1 (de) | 2013-04-19 | 2014-10-23 | Continental Teves Ag & Co. Ohg | Verfahren und System zur Vermeidung eines Auffahrens eines Folgefahrzeugs auf ein unmittelbares Vorausfahrzeug sowie Verwendung des Systems |
| US10843685B2 (en) | 2013-04-19 | 2020-11-24 | Continental Teves Ag & Co. Ohg | Method and system for preventing a following vehicle from driving up on a vehicle driving directly in front and use of the system |
| DE102014220925A1 (de) | 2014-10-15 | 2016-04-21 | Conti Temic Microelectronic Gmbh | System und Vorrichtung zur funktionalen Plausibilisierung von Sensordaten und Sensoranordnung mit funktionaler Plausibilisierung von Sensordaten |
| US10183678B2 (en) | 2014-10-15 | 2019-01-22 | Coni Temic Microelectronic GmbH | System, device and method for functional plausibility checking of sensor data |
| DE102016207114A1 (de) | 2016-04-27 | 2017-11-02 | Zf Friedrichshafen Ag | Sicherheitssystem für ein Fahrzeug und Verfahren zum Betreiben eines ein Sicherheitssystem aufweisenden Fahrzeuges |
| US10921822B2 (en) | 2016-08-22 | 2021-02-16 | Peloton Technology, Inc. | Automated vehicle control system architecture |
| US11100731B2 (en) | 2017-01-19 | 2021-08-24 | Ford Global Technologies, Llc | Vehicle sensor health monitoring |
| US10262475B2 (en) | 2017-01-19 | 2019-04-16 | Ford Global Technologies, Llc | Vehicle sensor health monitoring |
| CN110775073A (zh) * | 2018-07-31 | 2020-02-11 | 罗伯特·博世有限公司 | 用于识别传感器的减退的性能的方法、控制器和存储介质 |
| CN111341148A (zh) * | 2018-11-30 | 2020-06-26 | 采埃孚主动安全股份有限公司 | 用于处理多重反射信号的机动车的控制系统以及控制方法 |
| CN111341148B (zh) * | 2018-11-30 | 2023-06-09 | 采埃孚主动安全股份有限公司 | 用于处理多重反射信号的机动车的控制系统以及控制方法 |
| CN113195329A (zh) * | 2018-12-11 | 2021-07-30 | 伟摩有限责任公司 | 用于自主车辆的冗余硬件系统 |
| CN113195329B (zh) * | 2018-12-11 | 2024-03-12 | 伟摩有限责任公司 | 用于自主车辆的冗余硬件系统 |
Also Published As
| Publication number | Publication date |
|---|---|
| DE102007058192A1 (de) | 2009-06-10 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| DE102007058192A1 (de) | Zentrales Steuergerät für mehrere in einem Kraftfahrzeug vorgesehene Assistenzsysteme und Kraftfahrzeug (Wegen nicht zuerkannter Prio) | |
| EP2987154B1 (de) | Verfahren und system zur vermeidung eines auffahrens eines folgefahrzeugs auf ein unmittelbares vorausfahrzeug sowie verwendung des systems | |
| EP3504697B1 (de) | Verfahren zum vermessen eines fahrereignisses, servervorrichtung und system aus der servervorrichtung und mehreren kraftfahrzeugen | |
| EP3386825B1 (de) | Verfahren zum erkennen einer möglichen kollision zwischen einem kraftfahrzeug und einem objekt unter berücksichtigung einer räumlichen unsicherheit, steuereinrichtung, fahrerassistenzsystem sowie kraftfahrzeug | |
| DE102015217386A1 (de) | Verfahren und System zum Betreiben eines Kraftfahrzeugs | |
| WO2017041941A1 (de) | Verfahren und vorrichtung zum betreiben eines innerhalb eines parkplatzes fahrerlos fahrenden kraftfahrzeugs | |
| DE102019214453A1 (de) | Verfahren zum Ausführen einer Funktion eines Kraftfahrzeugs | |
| EP4320021B1 (de) | Verfahren zum betrieb eines assistenzsystems sowie assistenzsystem | |
| DE102017214611A1 (de) | Verfahren zum Überprüfen eines Reaktionssignals einer Fahrzeugkomponente sowie Überprüfungsvorrichtung und Kraftfahrzeug | |
| DE102015218361A1 (de) | Verfahren und Testeinheit zur Verifizierung einer Fahrzeugfunktion | |
| DE102019003864A1 (de) | Vorrichtung und Verfahren zur Kollisionserkennung einer Karosserie mit einem Objekt | |
| WO2023148339A1 (de) | Fahrassistenzsystem und verfahren zum betreiben eines fahrassistenzsystems | |
| DE102004020573B4 (de) | Verfahren zur Einleitung von Sicherheitsmaßnahmen für ein Kraftfahrzeug | |
| DE102016004204B4 (de) | Verfahren zum automatisierten Manövrieren eines Kraftfahrzeugs während einer Produktion | |
| DE102015118085A1 (de) | Verfahren zum Korrigieren einer fehlerhaften Ausrichtung eines optischen Sensors eines Kraftfahrzeugs, Recheneinrichtung, Fahrerassistenzsystem sowie Kraftfahrzeug | |
| DE102017203328A1 (de) | Verfahren zum Betreiben eines Fahrerassistenzsystems eines Kraftfahrzeugs und Kraftfahrzeug | |
| WO2019233993A1 (de) | Detektion eines aufprallereignisses | |
| DE102016003116B4 (de) | Verfahren zum Betreiben eines Fahrwerks eines Kraftfahrzeugs | |
| DE102018006503A1 (de) | Digitale Karte | |
| DE102020205487B4 (de) | Verfahren zum Aktivieren von angeforderten Assistenzfunktionen und Steuergerät | |
| WO2019052793A1 (de) | Verfahren und vorrichtung zum betreiben eines automatisierten fahrzeugs | |
| DE102014214507A1 (de) | Verfahren zur Erstellung eines Umfeldmodells eines Fahrzeugs | |
| DE102014214505A1 (de) | Verfahren zur Erstellung eines Umfeldmodells eines Fahrzeugs | |
| DE102017201517A1 (de) | Verfahren und Vorrichtung zum Plausibilisieren einer Fahrzeugtrajektorie zum Steuern eines Fahrzeugs | |
| DE102020206610A1 (de) | Sicherheitsarchitektur zur steuerung eines autonomen fahrzeugs |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 08774793 Country of ref document: EP Kind code of ref document: A1 |
|
| 122 | Ep: pct application non-entry in european phase |
Ref document number: 08774793 Country of ref document: EP Kind code of ref document: A1 |