国产精品1024永久观看,大尺度欧美暖暖视频在线观看,亚洲宅男精品一区在线观看,欧美日韩一区二区三区视频,2021中文字幕在线观看

  • <option id="fbvk0"></option>
    1. <rt id="fbvk0"><tr id="fbvk0"></tr></rt>
      <center id="fbvk0"><optgroup id="fbvk0"></optgroup></center>
      <center id="fbvk0"></center>

      <li id="fbvk0"><abbr id="fbvk0"><dl id="fbvk0"></dl></abbr></li>

      分布式通信系統(tǒng)和對應(yīng)通信方法

      文檔序號:7678139閱讀:130來源:國知局
      專利名稱:分布式通信系統(tǒng)和對應(yīng)通信方法
      技術(shù)領(lǐng)域
      本發(fā)明總體涉及通信網(wǎng)絡(luò)系統(tǒng)的架構(gòu)。
      更具體地說,本發(fā)明涉及一種分布式通信系統(tǒng)的節(jié)點(diǎn),具體地說 是電子控制單元,所述分布式通信系統(tǒng)具有多個節(jié)點(diǎn),具體地說是具 有至少一個失敗靜默節(jié)點(diǎn),所述節(jié)點(diǎn)由通信介質(zhì)互連,具體地說是由 至少一個信道以及至少一個可選的另一信道(通過這種用詞方式,覆
      蓋了單個信道系統(tǒng)直到N個信道系統(tǒng)))互連。
      本發(fā)明還涉及一種用于對多個節(jié)點(diǎn)之間的通信進(jìn)行監(jiān)視的方法, 具體地說是對至少一個未受保護(hù)的節(jié)點(diǎn)與至少一個失敗靜默節(jié)點(diǎn)之間 的通信進(jìn)行監(jiān)視的方法,所述通信基于被分配給至少一個通信控制器 的至少一個以周期時間觸發(fā)的通信介質(zhì)訪問調(diào)度。
      背景技術(shù)
      用于安全性關(guān)鍵汽車應(yīng)用的可靠通信網(wǎng)絡(luò)典型地依賴于以時間 觸發(fā)的通信協(xié)議,比如下列基于根據(jù)預(yù)定時分多址(TDMA)方案的 廣播消息的通信協(xié)議
      -TTP/C (^以時間觸發(fā)的協(xié)議類C;參見"TTP/C Specification", version1.1, edition 1.4.3.19, November 2003, TTTech Computertechnik AG; http:〃www.tttech.com/)或 - FlexRay (參見 "FlexRay Communications System Protocol Specification", version 2.0, June 2004, FlexRay Consortium; http:〃www.flexray.com/ or "The FlexRay Protocol", Electrical & ComputerEngineering,CarnegiMellon; http:〃www.ece. emu.edu/~ece549/lectures/l 5一flexray.pdf)。 通過提供冗余通信信道和對抗非法傳輸?shù)谋Wo(hù)(例如通過總線監(jiān) 護(hù))來實現(xiàn)可靠通信。更具體地說,安全性關(guān)鍵應(yīng)用要求節(jié)點(diǎn)之一或通信架構(gòu)中的單次 故障可以不禁止其它無故障節(jié)點(diǎn)之間的通信。它們依賴于使用至少兩 個冗余通信信道,并且依賴于故障節(jié)點(diǎn)的失敗靜默行為。
      可以通過保護(hù)通信信道在時域中不會遭受到非法傳輸?shù)谋O(jiān)控單
      元(比如總線監(jiān)護(hù))(參見"FlexRay Communications System Bus guardian Specification", version 2.0, June 2004, FlexRay Consortium; http:〃www.flexray.com/)來實現(xiàn)故障節(jié)點(diǎn)的失敗靜默行為。
      通常,用于安全性關(guān)鍵應(yīng)用的通信網(wǎng)絡(luò)應(yīng)該與其它網(wǎng)絡(luò)分離,但 某些時候由于成本的原因,需要使用單個網(wǎng)絡(luò),以用于安全性關(guān)鍵應(yīng) 用和非關(guān)鍵應(yīng)用。
      此外,某些時候由于成本原因,僅使用失敗靜默節(jié)點(diǎn)是不可接受 的。這導(dǎo)致了混合型網(wǎng)絡(luò)包括失敗靜默節(jié)點(diǎn)和沒有任何保護(hù)的標(biāo)準(zhǔn)節(jié) 點(diǎn)。這種網(wǎng)絡(luò)中的標(biāo)準(zhǔn)節(jié)點(diǎn)僅連接到通信信道之一,并且因此,單個 故障標(biāo)準(zhǔn)節(jié)點(diǎn)無法防止與安全性關(guān)鍵應(yīng)用有關(guān)的失敗靜默節(jié)點(diǎn)之間的 通信。
      圖l示出具有總線拓?fù)涞?這種混合型網(wǎng)絡(luò)N的示例。在本示例中, 三個節(jié)點(diǎn)N1、 N2、 N3與安全性關(guān)鍵應(yīng)用有關(guān)。這三個節(jié)點(diǎn)N1、 N2、 N3與通信信道C1、 C2二者連接,并且必須表現(xiàn)為失敗靜默的。兩個 另外節(jié)點(diǎn)Sl、 S2不屬于安全性關(guān)鍵應(yīng)用,并且出于成本原因,這兩 個節(jié)點(diǎn)S1、 S2被實現(xiàn)為不表現(xiàn)為失敗靜默的標(biāo)準(zhǔn)節(jié)點(diǎn)。
      圖2示出了這種標(biāo)準(zhǔn)節(jié)點(diǎn)Sl、 S2的原理性架構(gòu)。這種標(biāo)準(zhǔn)節(jié)點(diǎn) Sl、 S2包括
      -主機(jī)H,具體地說是主機(jī)計算機(jī)或主機(jī)控制器,其運(yùn)行所述應(yīng)用,
      -通信控制器CC,其實現(xiàn)通信協(xié)議,以及
      -收發(fā)器單元T,其提供至通信網(wǎng)絡(luò)N的接口,具體地說是
      --至第一通信信道C1的接口 (在第一標(biāo)準(zhǔn)節(jié)點(diǎn)Sl不被分配給
      安全性關(guān)鍵應(yīng)用的情況下)或者
      --至第二通信信道C2的接口 (在第二標(biāo)準(zhǔn)節(jié)點(diǎn)S2不被分配給 安全性關(guān)鍵應(yīng)用的情況下)。 從圖2可以進(jìn)一步得知,主機(jī)H和通信控制器CC通過以下形式來交換信號
      -配置和控制信息CI (從主機(jī)H到通信控制器CC),以及 狀態(tài)信息SI (從通信控制器CC到主機(jī)H)
      (在多數(shù)實現(xiàn)中,主機(jī)控制器H和通信控制器CC可以被集成到
      單片硅中)。
      在通信控制器CC與收發(fā)器T之間交換的數(shù)據(jù)信號RxD、 TxD、 TxEN'包括
      -接收到的數(shù)據(jù)信號RxD
      (從收發(fā)器T到通信控制器CC), -傳輸數(shù)據(jù)輸入信號TxD
      (從通信控制器CC到收發(fā)器T),以及 -傳輸使能信號TxEN'
      (從通信控制器CC到收發(fā)器T)。
      兩個標(biāo)準(zhǔn)節(jié)點(diǎn)S1、 S2 (如圖2詳細(xì)示出)僅連接到通信信道C1、 C2之一;更詳細(xì)地說,
      -第一標(biāo)準(zhǔn)節(jié)點(diǎn)Sl僅連接到第一通信信道Cl,以及 -第二標(biāo)準(zhǔn)節(jié)點(diǎn)S2僅連接到第二通信信道C2。 通過這種方法,單個故障標(biāo)準(zhǔn)節(jié)點(diǎn)(在圖1中,潛在地為標(biāo)準(zhǔn)節(jié) 點(diǎn)Sl或標(biāo)準(zhǔn)節(jié)點(diǎn)S2)無法影響兩個通信信道(在圖1中為第一通信 信道Cl和第二通信信道C2),并且因此,即使節(jié)點(diǎn)的子集不表現(xiàn)為 失敗靜默的,也可以滿足安全性關(guān)鍵應(yīng)用的需求。
      這種分布式通信網(wǎng)絡(luò)系統(tǒng)的啟動典型地依賴于特定消息在節(jié)點(diǎn) 的子集之間的交換。如果這種消息交換受到來自故障節(jié)點(diǎn)的消息的影 響,則啟動可能被禁止。以下描述基于FlexRay群組的啟動,但所描 述的缺點(diǎn)也適用于其它通信協(xié)議。
      在FlexRay系統(tǒng)中,由通信群組中的節(jié)點(diǎn)的預(yù)定子集來執(zhí)行冷啟 動。這些所謂的冷啟動節(jié)點(diǎn)中的每一個可以充當(dāng) -主導(dǎo)冷啟動節(jié)點(diǎn),其發(fā)起群組的啟動,或 -隨從冷啟動節(jié)點(diǎn),其同步于由主導(dǎo)冷啟動節(jié)點(diǎn)所建立的調(diào)度。 在喚醒之后,冷啟動節(jié)點(diǎn)首先在監(jiān)聽時段監(jiān)聽通信信道。如果冷
      10啟動節(jié)點(diǎn)從另一冷啟動節(jié)點(diǎn)接收到一對有效啟動幀,則冷啟動節(jié)點(diǎn)根 據(jù)該冷啟動節(jié)點(diǎn)而推導(dǎo)其調(diào)度和時鐘校正。為了允許網(wǎng)絡(luò)甚至在電纜 故障的情況下啟動, 一個通信信道上的通信足以應(yīng)付這種情況。
      僅當(dāng)冷啟動節(jié)點(diǎn)在所述監(jiān)聽時段期間沒有檢測到任何通信信道 上的活動時,冷啟動節(jié)點(diǎn)才假設(shè)必須發(fā)起群組啟動,并且通過發(fā)送啟 動幀而充當(dāng)主導(dǎo)冷啟動節(jié)點(diǎn)。
      集成節(jié)點(diǎn)(即非冷啟動節(jié)點(diǎn))也必須首先監(jiān)聽通信信道。它們可 以僅在它們已經(jīng)從至少兩個冷啟動節(jié)點(diǎn)接收到有效啟動幀對之后才開 始進(jìn)行發(fā)送。這將確保啟動不受來自集成節(jié)點(diǎn)的傳輸?shù)挠绊憽9收霞?成節(jié)點(diǎn)可以隨時(包括啟動)開始進(jìn)行發(fā)送。
      如果總線監(jiān)護(hù)可用,則總線監(jiān)護(hù)可以防止在啟動期間的這種故障
      傳輸,但在圖1所示的混合型網(wǎng)絡(luò)中,僅失敗靜默節(jié)點(diǎn)N1、 N2、 N3 裝配有總線監(jiān)護(hù)。在這種網(wǎng)絡(luò)中,故障標(biāo)準(zhǔn)節(jié)點(diǎn)Sl、 S2可能隨時發(fā) 送有效消息或無效消息。
      即使僅連接到一個通信信道C1或C2,這種故障也可能導(dǎo)致冷啟 動節(jié)點(diǎn)在監(jiān)聽時段期間接收到幀,因此使得冷啟動節(jié)點(diǎn)假設(shè)出一個已 在運(yùn)行的網(wǎng)絡(luò)。結(jié)果,沒有冷啟動節(jié)點(diǎn)將充當(dāng)主導(dǎo)冷啟動節(jié)點(diǎn),并且 因此,將不發(fā)起群組啟動。
      在所描述的情形中,單個故障標(biāo)準(zhǔn)節(jié)點(diǎn)將能夠完全禁止群組啟動。
      總之,只要與非關(guān)鍵應(yīng)用有關(guān)的不受保護(hù)的節(jié)點(diǎn)僅連接到一個通 信信道,則混合型網(wǎng)絡(luò)就可以包含這些節(jié)點(diǎn)。這種方法的缺點(diǎn)在于, 在沒有總線監(jiān)護(hù)的保護(hù)的情況下,來自這種節(jié)點(diǎn)的非法傳輸可能禁止 網(wǎng)絡(luò)啟動。
      關(guān)于有關(guān)現(xiàn)有技術(shù)文獻(xiàn),參考現(xiàn)有技術(shù)文獻(xiàn)JP 02-075046,其目 的在于,通過使得每一主機(jī)自身能夠監(jiān)視節(jié)點(diǎn)的活動狀態(tài)來避免與不 活動的節(jié)點(diǎn)進(jìn)行不必要的通信。
      現(xiàn)有技術(shù)文獻(xiàn)EP 1 355 461 A2描述了通過總線監(jiān)護(hù)進(jìn)行的 FlexRay系統(tǒng)的喚醒、FlexRay系統(tǒng)的啟動以及FlexRay系統(tǒng)的保護(hù)。
      關(guān)于本發(fā)明的技術(shù)背景,可以進(jìn)一步參考以下文獻(xiàn)-現(xiàn)有技術(shù)文獻(xiàn)EP 1 355 461 A2,其涉及了通過總線監(jiān)護(hù)進(jìn)行的 FlexRay系統(tǒng)的喚醒,F(xiàn)lexRay系統(tǒng)的啟動以及FlexRay系統(tǒng)的保 護(hù);
      -現(xiàn)有技術(shù)文獻(xiàn)JP 05-075668,其披露了一種握手方法,通過該方 法,接收系統(tǒng)依據(jù)其緩沖器的級別來控制數(shù)據(jù)流;使用控制代碼或 控制信號來防止發(fā)送系統(tǒng)發(fā)送其它數(shù)據(jù);
      -現(xiàn)有技術(shù)文獻(xiàn)JP 09-130874,其描述了通過中央處理單元(CPU)
      (利用潛在不同的通信協(xié)議)選擇兩個可能的通信路徑之一; -現(xiàn)有技術(shù)文獻(xiàn)US 2005/0141565 Al,其涉及一種用于在分布式通 信系統(tǒng)中同步時鐘的方法,更具體地說,涉及FlexRay系統(tǒng)的多方 面,例如時鐘同步或總線監(jiān)護(hù);
      -現(xiàn)有技術(shù)文獻(xiàn)WO 2004/105326 A2,其披露了一種特殊的以時間 觸發(fā)的通信系統(tǒng)和通信方法,用于啟用雙信道通信網(wǎng)絡(luò)中的兩個獨(dú) 立單信道節(jié)點(diǎn)的同步啟動。
      -王見有技術(shù)文獻(xiàn)"X-by-wire systems and time-triggered protocols"; http:〃user.it.uu.se/~annikak/exjobb/TTP—and_xbywire.pdf。
      無論上述所有努力如何,問題依然是總線監(jiān)護(hù)需要昂貴的數(shù)據(jù) 接口來保護(hù)通信介質(zhì)不會遭受到通信控制器的定時失敗,具體地說, 保護(hù)通信信道在時域中不會遭受到非法傳輸。

      發(fā)明內(nèi)容
      鑒于上述缺點(diǎn)和不足,并且考慮所討論的現(xiàn)有技術(shù),本發(fā)明的目 的在于進(jìn)一步開發(fā)一種本技術(shù)領(lǐng)域中所描述的通信系統(tǒng)以及一種本技 術(shù)領(lǐng)域中所描述的對應(yīng)通信方法,以使得在不提供任何總線監(jiān)護(hù)的情 況下能夠?qū)崿F(xiàn)保護(hù)通信介質(zhì)不會遭受通信控制器的定時失敗,具體地 說,有限地保護(hù)通信信道在時域中不會遭受到非法傳輸。
      本發(fā)明的目的通過一種包括權(quán)利要求1的特征的節(jié)點(diǎn)以及一種包
      括權(quán)利要求8的特征的方法來實現(xiàn)。在各個從屬權(quán)利要求中公開了本 發(fā)明的有利實施例和良好改進(jìn)。
      本發(fā)明原理上基于以下構(gòu)思在具有對非法傳輸?shù)母呙舾卸鹊碾A段期間,具體地說是在通信系統(tǒng)的通信啟動期間,防止節(jié)點(diǎn)的任何傳 輸。
      更具體地說,本發(fā)明參照以下構(gòu)思基于現(xiàn)有信息,由獨(dú)立于節(jié) 點(diǎn)的通信控制器的主機(jī)單元來提供對于通信群組或通信系統(tǒng)的狀態(tài)的 附加檢查。作為這種檢査的結(jié)果,啟用或者禁用節(jié)點(diǎn)的傳輸。可以在 啟動期間執(zhí)行所述檢查(所謂的啟動保護(hù)),但是也可以在正常操作期 間、或者在其它關(guān)鍵階段期間、或者在其它關(guān)鍵情況下(比如在通信 群組或通信系統(tǒng)的關(guān)斷期間)執(zhí)行所述檢查。
      甚至更具體地說,本發(fā)明原理上基于用于通信網(wǎng)絡(luò)的高效啟動保 護(hù)的構(gòu)思,,更具體地說,本發(fā)明提出了一種用于在所述通信網(wǎng)絡(luò)的啟 動期間防止來自混合型通信網(wǎng)絡(luò)的非法傳輸?shù)挠行侄?,所述混合?通信網(wǎng)絡(luò)包括失敗靜默節(jié)點(diǎn)和不受保護(hù)的標(biāo)準(zhǔn)節(jié)點(diǎn)。在這種情況下, 在沒有總線監(jiān)護(hù)的情況下保護(hù)啟動不受到故障節(jié)點(diǎn)影響。
      這可以通過以下操作來實現(xiàn)防止通信節(jié)點(diǎn)的傳輸,直到主機(jī)計 算機(jī)已經(jīng)檢測到成功的通信啟動。更具體地說,在已經(jīng)對節(jié)點(diǎn)進(jìn)行初 始化之后,主機(jī)計算機(jī) -禁用任何傳輸,以及 -檢查網(wǎng)絡(luò)啟動是否己經(jīng)成功。
      僅在已經(jīng)滿足針對成功網(wǎng)絡(luò)啟動的指示之后,主機(jī)計算機(jī)才通過 節(jié)點(diǎn)啟用傳輸。這樣,按以下方式提供了冗余在將啟用來自節(jié)點(diǎn)的 傳輸之前,該節(jié)點(diǎn)的主機(jī)和通信控制器二者必須對成功通信啟動達(dá)成 一致。
      與現(xiàn)有技術(shù)文獻(xiàn)02-075046不同的是,本發(fā)明提出了防止故障通 信節(jié)點(diǎn)的非法通信;故障通信節(jié)點(diǎn)的這種非法通信可能干擾其它無故 障節(jié)點(diǎn)之間的通信,從而可能危及整個通信網(wǎng)絡(luò)的啟動。
      根據(jù)本發(fā)明的裝置以及根據(jù)本發(fā)明的方法可應(yīng)用于與安全性關(guān) 鍵應(yīng)用無關(guān)的節(jié)點(diǎn),并且因此,不需要如同總線監(jiān)護(hù)所提供的那樣的 完全保護(hù)。
      可以實現(xiàn)本發(fā)明的可能擴(kuò)展,以用于同樣在正常操作期間(即在 己經(jīng)執(zhí)行啟動之后)對節(jié)點(diǎn)至FlexRay群組的同步進(jìn)行監(jiān)控。如果節(jié)點(diǎn)至FlexRay群組的同步已經(jīng)惡化到不再允許來自該節(jié)點(diǎn)的傳輸?shù)某?度,則該節(jié)點(diǎn)的通信控制器將進(jìn)入正常被動狀態(tài)。在這種狀態(tài)下,仍 然進(jìn)行接收,但不允許傳輸。用于從正?;顒訝顟B(tài)到正常被動狀態(tài)的 這種過渡的條件是可配置的。
      這種情況的示例將是所有節(jié)點(diǎn)沒有接收到同步幀或啟動幀。在 這種情況下,所有節(jié)點(diǎn)應(yīng)該優(yōu)選地進(jìn)入正常被動狀態(tài),并且冷啟動節(jié) 點(diǎn)之一應(yīng)該優(yōu)選地發(fā)起冷啟動。將不進(jìn)入正常被動狀態(tài)并且將繼續(xù)在 這種情況下進(jìn)行發(fā)送的單一故障通信控制器可以防止網(wǎng)絡(luò)執(zhí)行啟動。
      通過觀測關(guān)于接收到的同步幀以及啟動幀的數(shù)目的信息,并且通 過監(jiān)視通信控制器的狀態(tài),主機(jī)可以有利地檢測通信控制器是否在應(yīng) 該進(jìn)入正常被動狀態(tài)的情況下卻未進(jìn)入正常被動狀態(tài)。在這種情況下, 主機(jī)可以有利地防止來自這個故障通信控制器的傳輸。
      本發(fā)明還涉及一種分布式故障容忍和/或以時間觸發(fā)的通信系統(tǒng), 其具有如上所述的至少一個節(jié)點(diǎn),具體地說,通信啟動需要所述節(jié)點(diǎn)。
      本發(fā)明還涉及一種計算機(jī)程序產(chǎn)品, -其能夠在至少一個計算機(jī)上運(yùn)行,具體地說是在至少一個微處理 器上運(yùn)行,例如在如上所述的主機(jī)單元上運(yùn)行,以及 -其被編程,以執(zhí)行如上所述的方法。
      根據(jù)本發(fā)明的優(yōu)選實施例,所述計算機(jī)程序產(chǎn)品可以被存儲在至 少一個只讀存儲器(ROM)模塊、至少一個隨機(jī)存取存儲器(RAM) 模塊、或至少一個閃存模塊上。
      本發(fā)明最終涉及對如上所述的至少一個節(jié)點(diǎn)、和/或如上所述的至 少一個分布式通信系統(tǒng)、和/或如上所述的方法、和/或如上所述的至 少一個計算機(jī)程序產(chǎn)品的應(yīng)用,以用于確保所述節(jié)點(diǎn)的時域中的差錯 抑制,具體地說是用于保護(hù)至少一個雙信道環(huán)境不會遭受到非法傳輸。
      本發(fā)明可以在半導(dǎo)體連接性汽車總線系統(tǒng)的技術(shù)領(lǐng)域中實現(xiàn),例 如在控制器區(qū)域網(wǎng)絡(luò)(CAN)平臺或FlexRay平臺上、和/或基于汽車 媒體訪問控制協(xié)議(MAC)和/或參照芯片數(shù)據(jù)傳遞來實現(xiàn);更具體 地說,本發(fā)明可以在具有集成的FlexRay通信控制器的低成本微控制 器中實現(xiàn),以用于汽車通信系統(tǒng),其提供網(wǎng)絡(luò)啟動保護(hù)作為區(qū)別特征。
      1

      如上所述,存在若千選項以通過有利的方式來實施并且改進(jìn)本發(fā)
      明的教導(dǎo)。為此,參照分別從屬于權(quán)利要求1、權(quán)利要求8和權(quán)利要
      求14的權(quán)利要求;以下將通過示例的方式參照優(yōu)選實施例并且參照附 圖更詳細(xì)地解釋本發(fā)明的其它實現(xiàn)方式、特征和優(yōu)點(diǎn),在附圖中
      圖1以根據(jù)現(xiàn)有技術(shù)的FlexRay群組拓?fù)涞氖纠孕问绞疽庑允?出通信系統(tǒng)的實施例;
      圖2示意性示出根據(jù)現(xiàn)有技術(shù)的標(biāo)準(zhǔn)電子控制單元或標(biāo)準(zhǔn)節(jié)點(diǎn)的 架構(gòu)的實施例,所述標(biāo)準(zhǔn)電子控制單元或標(biāo)準(zhǔn)節(jié)點(diǎn)是圖1的通信系統(tǒng) 的一部分;
      圖3以根據(jù)本發(fā)明的FlexRay群組拓?fù)涞氖纠孕问绞疽庑允境?故障容忍的以時間觸發(fā)的通信系統(tǒng)的實施例,所述通信系統(tǒng)根據(jù)本發(fā) 明的方法而操作;
      圖4示意性示出根據(jù)本發(fā)明的擴(kuò)展標(biāo)準(zhǔn)電子控制單元或擴(kuò)展標(biāo)準(zhǔn) 節(jié)點(diǎn)的架構(gòu)的實施例,所述擴(kuò)展標(biāo)準(zhǔn)電子控制單元或擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)是 圖3的故障容忍的以時間觸發(fā)的通信系統(tǒng)的一部分,并且根據(jù)本發(fā)明 的方法而操作;
      圖5示意性示出圖4的擴(kuò)展標(biāo)準(zhǔn)電子控制單元或擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)進(jìn) 行操作的方法的步驟,具體地說是參照傳輸控制的方面;以及
      圖6示意性示出圖4的擴(kuò)展標(biāo)準(zhǔn)電子控制單元或擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)進(jìn) 行操作的方法的步驟,具體地說是參照傳輸使能信號監(jiān)控的方面。
      對于圖1至圖6中的對應(yīng)部分使用相同的附圖標(biāo)記。
      具體實施例方式
      圖3至圖6所示的本發(fā)明提供了一種具有成本效益的分布式網(wǎng)絡(luò) 系統(tǒng)(=通信群組或通信系統(tǒng)400)以及一種在所述通信群組或通信系 統(tǒng)400內(nèi)保護(hù)通信啟動不會遭受到故障通信節(jié)點(diǎn)的非法傳輸?shù)姆椒ā?br> 通過本發(fā)明,改進(jìn)了通信網(wǎng)絡(luò)400的可用性,通信網(wǎng)絡(luò)400包括 失敗靜默節(jié)點(diǎn)200和不受保護(hù)的擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)IOO的組合。與現(xiàn)有技
      15術(shù)中通過總線監(jiān)護(hù)進(jìn)行保護(hù)不同的是,本發(fā)明的方法可以應(yīng)用于標(biāo)準(zhǔn) 收發(fā)器電路,其不需要附加的控制輸入部分來啟用傳輸或者禁用傳輸。
      圖3示出包括FlexRay群組拓?fù)涞幕旌闲途W(wǎng)絡(luò)400的實施例。在 本實施例中,蘭個節(jié)點(diǎn)200與安全性關(guān)鍵應(yīng)用有關(guān)。這三個節(jié)點(diǎn)200 與通信信道300、 310二者連接,并且必須表現(xiàn)為失敗靜默。兩個另外 的節(jié)點(diǎn)IOO不屬于安全性關(guān)鍵應(yīng)用,并且出于成本的原因,這兩個節(jié) 點(diǎn)IOO被實現(xiàn)為不表現(xiàn)為失敗靜默的擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)。
      圖4示出具有啟動保護(hù)的這種所建議的擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100的原理 性架構(gòu)。這種擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)IOO包括
      -主機(jī)130,具體地說是主機(jī)計算機(jī)或主機(jī)控制器,其運(yùn)行所述應(yīng) 用,
      -通信控制器120,其實現(xiàn)通信協(xié)議,和/或者提供本發(fā)明的方法所 使用的狀態(tài)信息,以及
      -收發(fā)器單元IIO,其提供至通信網(wǎng)絡(luò)400的物理接口,具體地說 是
      -至第一通信信道300的接口 (在第一標(biāo)準(zhǔn)節(jié)點(diǎn)IOO不被分配 給安全性關(guān)鍵應(yīng)用的情況下)或
      -至第二通信信道310的接口 (在第二標(biāo)準(zhǔn)節(jié)點(diǎn)IOO不被分配 給安全性關(guān)鍵應(yīng)用的情況下)。 從圖4可以進(jìn)一步得知,主機(jī)130和通信控制器120通過以下形 式來交換信號
      -配置和控制信息CI (從主機(jī)130到通信控制器120),以及 -狀態(tài)信息SI (從通信控制器120到主機(jī)130)
      (在很多實現(xiàn)中,主機(jī)控制器130和通信控制器120可以被集成 到單片硅中)。
      在通信控制器120與收發(fā)器110之間交換的數(shù)據(jù)信號RxD、TxD、 TxEN包括
      -接收到的數(shù)據(jù)信號RxD
      (從收發(fā)器IIO到通信控制器120),以及 -傳輸數(shù)據(jù)輸入信號TxD(從通信控制器120到收發(fā)器110)。
      從圖4可以得知,被實現(xiàn)為AND門的邏輯元件140的主要功能 是僅當(dāng)兩個部分使能信號TXE1 (來自通信控制器120)和TXE2 (來 自主機(jī)130)被激活時,才啟用傳輸。
      通過以下項,主機(jī)130能夠啟用或者禁用傳輸路徑TP: -被布置在收發(fā)器110、通信控制器120與主機(jī)130之間的AND 門140,以及
      -在主機(jī)130與AND門140之間的附加輸出信號TXE2。
      此外,在擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100中,主機(jī)130: -可以監(jiān)控來自通信控制器120的發(fā)送使能信號TXE1的激活,以 及
      -由此,即使主機(jī)130己經(jīng)禁用傳輸(基于通信控制器120經(jīng)由信 號SI所提供的狀態(tài)信息),也可以檢測到通信控制器120嘗試進(jìn)行 發(fā)送;這包括在啟動期間進(jìn)行傳輸。 換言之,主機(jī)130例如在啟動期間監(jiān)視通信控制器120是否進(jìn)行 發(fā)送,并且主機(jī)130對將發(fā)送使能信號TXE1從通信控制器120到收 發(fā)器110的傳播進(jìn)行控制。
      相應(yīng)地,發(fā)送使能信號TXE1受控于通信控制器120,而不是主 機(jī)130,但是通過附加輸出信號TXE2和AND門140,主機(jī)130對將 發(fā)送使能信號TXE1從通信控制器120到收發(fā)器110的傳播進(jìn)行控制。 此外,在擴(kuò)展的標(biāo)準(zhǔn)節(jié)點(diǎn)100中,主機(jī)130使用通信控制器120 所提供的狀態(tài)信息SI來判斷是否已經(jīng)完成(即結(jié)束)FlexRay群組400 的啟動,并且判斷是否可以啟用本地通信控制器120的傳輸。
      作為以下信號的結(jié)果,將實際傳輸使能信號TxEN從AND門140 發(fā)送到收發(fā)器110:
      -在通信控制器120與AND門140之間的發(fā)送使能信號TXEl; 以及
      -在主機(jī)130與AND門140之間的附加輸出信號TXE2。 兩個擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100(如圖4詳細(xì)示出)僅連接到通信信道300、 310之一;更詳細(xì)地說,-第一擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100僅連接到第一通信信道300,以及
      -第二擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100僅連接到第二通信信道310。 圖5示出關(guān)于傳輸控制(即關(guān)于狀態(tài)信息SI的檢査)以及關(guān)于傳
      輸?shù)慕煤?或傳輸?shù)膯⒂玫谋景l(fā)明的方法步驟的對應(yīng)流程圖
      在初始化(=圖5中的步驟[i])之后,禁用傳輸(=圖5中的步驟 [ii]);將狀態(tài)信息SI從通信控制器120取出到主機(jī)130 (=圖5中的步 驟[iii]);在啟動未完成(即未結(jié)束(=在圖5中的步驟[iv]之后的標(biāo)號 "-"))的情況下,過程通過循環(huán)返回路徑而回到狀態(tài)信息SI的取出 (=圖5的步驟[iii])之前;在啟動完成(即結(jié)束(=在圖5中的步驟[iv] 之后的標(biāo)號"+ "))的情況下,啟用傳輸(=圖5中的步驟[v])。
      為了有可能再次禁用傳輸,在步驟[v]之后,可以提供對來自通信 控制器120的狀態(tài)信息SI的連續(xù)監(jiān)控,因此允許隨時啟用并且禁用傳 輸,以同樣在(除了啟動之外的)正常操作期間提供保護(hù)。
      圖6示出關(guān)于從AND門140到收發(fā)器110的傳輸使能信號TxEN (具體地說是通信控制器120、主機(jī)單元130與AND門140之間的第 一部分傳輸數(shù)據(jù)使能信號TXE1)的監(jiān)控的本發(fā)明的方法步驟的流程 圖
      在初始化(=圖6中的步驟[a])之后,迸行對于來自通信控制器 120的傳輸使能信號TXE1的轉(zhuǎn)變的檢查(=圖6中的步驟[b]);在傳 輸使能信號TEX1為不活動(-圖6中的步驟[c]之后的標(biāo)號"-")的情 況下,過程通過循環(huán)返回路徑而回到對來自通信控制器120的傳輸使 能信號TXE1的轉(zhuǎn)變(=圖6中的步驟[b])的檢査之前;在傳輸使能 信號TXE1是活動(=圖6中的步驟[c]之后的標(biāo)號"+ ")的情況下, 進(jìn)行對來自主機(jī)130的傳輸使能信號TxE2的檢査(=圖6中的步驟 [d]);在啟用傳輸(-圖6中的步驟[e]的標(biāo)號"+")的情況下,過程通 過循環(huán)返回路徑而回到對來自通信控制器120的傳輸使能信號TEX1 的轉(zhuǎn)變(=圖6中的步驟[b])的檢查之前;在不啟用傳輸(=圖6中的 步驟[e]之后的標(biāo)號"-")的情況下,指示出錯(=圖6中的步驟[f]); 這種差錯指示可以用于診斷目的。
      圖5所描述的處理在主機(jī)130處運(yùn)行,并且在主機(jī)130與AND門140之間發(fā)送第二部分傳輸數(shù)據(jù)使能信號TxE2 (=附加輸出信號)。 主機(jī)130檢查由通信控制器120提供的狀態(tài)信息SI。所述狀態(tài)信息SI 確定是否允許傳輸。
      最終,可以利用不同級別的獨(dú)立性而將該狀態(tài)信息SI從通信控制 器120提供給主機(jī)130:通信控制器120向主機(jī)130報告指示己經(jīng)完成(即已經(jīng)結(jié)束) 啟動的通信控制器內(nèi)部狀態(tài)。
      甚至在故障的情況下,這種方法也依賴于通信控制器120內(nèi)部的 某些功能。通信控制器120向主機(jī)130提供己經(jīng)從其接收到有效啟動幀 對的冷啟動節(jié)點(diǎn)200的數(shù)量,主機(jī)130檢查是否已經(jīng)接收到來自至少 最小數(shù)量的冷啟動節(jié)點(diǎn)200的有效啟動幀對。
      通信協(xié)議定義了在允許節(jié)點(diǎn)100、 200進(jìn)行發(fā)送之前必須從其接 收啟動幀對的冷啟動節(jié)點(diǎn)200的最小數(shù)目。對于每一接收到的幀,通信控制器120向主機(jī)130提供幀頭, 該幀頭至少包含幀ID[標(biāo)識號]、循環(huán)ID[標(biāo)識號]、以及啟動幀的指示。
      通過可以受至少一個循環(huán)冗余校驗[CRC]和保護(hù)的這種信息,主 機(jī)130可以獨(dú)立地檢查是否已經(jīng)接收到來自至少最小數(shù)目的冷啟動節(jié) 點(diǎn)200的有效啟動幀對。
      在這種情況下,主機(jī)130需要這種CRC校驗和,以檢查接收到 的幀頭是否有效;否則,單個比特差錯(例如在通信介質(zhì)處或者在通 信控制器120內(nèi)部)可以例如將非啟動幀改變?yōu)閱訋?,因此使得?主機(jī)130處進(jìn)行獨(dú)立檢查變得沒有意思。
      發(fā)送節(jié)點(diǎn)生成CRC校驗和,并且將其添加至報頭,并且接收節(jié) 點(diǎn)無法生成CRC校驗和。計算循環(huán)冗余校驗[CRC],以用于提供給主 機(jī)130的所有報頭信息,或者至少提供給待保護(hù)的報頭信息的子集。
      通過CRC校驗和,在接收節(jié)點(diǎn)處的通信控制器120和主機(jī)130 可以執(zhí)行獨(dú)立的有效性檢査。
      通過后一實施例[3],可以實現(xiàn)故障通信控制器120與主機(jī)130之 間的最大獨(dú)立性。
      19[4] [1]至[3]的組合,例如主機(jī)130確定從不同冷啟動節(jié)點(diǎn)200 接收的啟動幀對的數(shù)目,并且使用該信息來驗證通信控制器120所報 告的狀態(tài)。
      在所有情況[l]、 [2]、 [3]、 [4]下,只有在滿足指示節(jié)點(diǎn)100可以 在不干擾啟動的情況下開始進(jìn)行發(fā)送的條件時,主機(jī)130才能夠通過 激活主機(jī)130與AND門140之間的附加輸出信號TXE2來啟用傳輸。
      可以選擇這種條件,從而在無故障的情況下,主機(jī)130不晚于第 一通信周期的開始時啟用進(jìn)行傳輸,所述第一通信周期由通信控制器 120用于傳輸。
      總之,本發(fā)明保護(hù)網(wǎng)絡(luò)400不會遭受到由其它節(jié)點(diǎn)100、 200所 執(zhí)行的可能對協(xié)議機(jī)制(比如通信啟動)造成干擾的非法傳輸。通信 啟動所需的節(jié)點(diǎn)100、 200可以是失敗靜默的(=附圖標(biāo)記200),但并 非一定必須如此(=附圖標(biāo)記100)。附圖標(biāo)記
      100 未被分配給安全性關(guān)鍵應(yīng)用的擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)
      110擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100的總線驅(qū)動器,具體地說是收發(fā)器單元
      120擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100的通信控制器
      130 擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100的主機(jī)單元,具體地說是主機(jī)計算機(jī)或主機(jī) 控制器
      140擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100的邏輯元件,具體地說是AND門
      200 被分配給安全性關(guān)鍵應(yīng)用的節(jié)點(diǎn)或冷啟動節(jié)點(diǎn)
      300通信介質(zhì)的第一部分,具體地說是第一通信信道
      310通信介質(zhì)的第二部分,具體地說是第二通信信道
      400混合型通信網(wǎng)絡(luò)或通信系統(tǒng),包括擴(kuò)展標(biāo)準(zhǔn)節(jié)點(diǎn)100以及被分
      配給安全性關(guān)鍵應(yīng)用的節(jié)點(diǎn)200
      Cl 通信介質(zhì)的第一部分,具體地說是第一通信信道(=現(xiàn)有技術(shù) 實施例;參見圖1、圖2)
      C2 通信介質(zhì)的第二部分,具體地說是第二通信信道(-現(xiàn)有技術(shù) 實施例;參見圖1、圖2)
      CC 實現(xiàn)通信協(xié)議的通信控制器(-現(xiàn)有技術(shù)實施例;參見圖2)
      CI 從主機(jī)單元到通信控制器的配置和控制信息,
      H主機(jī)單元,具體地說是主機(jī)計算機(jī)或主機(jī)控制器
      (=現(xiàn)有技術(shù)實施例;參見圖2) N 具有總線拓?fù)涞幕旌闲屯ㄐ啪W(wǎng)絡(luò),具體地說是采取FlexRay群 組的形式(=現(xiàn)有技術(shù)實施例;參見圖l) Nl 被分配給安全性關(guān)鍵應(yīng)用的第一節(jié)點(diǎn)
      (=現(xiàn)有技術(shù)實施例;參見圖1) N2 被分配給安全性關(guān)鍵應(yīng)用的第二節(jié)點(diǎn)
      (=現(xiàn)有技術(shù)實施例;參見圖1) N3 被分配給安全性關(guān)鍵應(yīng)用的第三節(jié)點(diǎn)
      (=現(xiàn)有技術(shù)實施例;參見圖1) RxD從總線驅(qū)動器到通信控制器的接收數(shù)據(jù)輸出信號 Sl 未被分配給安全性關(guān)鍵應(yīng)用的第一標(biāo)準(zhǔn)節(jié)點(diǎn)(=現(xiàn)有技術(shù)實施例;參見圖l、圖2)
      S2 未被分配給安全性關(guān)鍵應(yīng)用的第二標(biāo)準(zhǔn)節(jié)點(diǎn)
      (=現(xiàn)有技術(shù)實施例;參見圖l、圖2) SI 從通信控制器到主機(jī)單元的狀態(tài)數(shù)據(jù)或狀態(tài)信息 T 總線驅(qū)動器,具體地說是收發(fā)器單元,提供至通信網(wǎng)絡(luò)N(具 體地說是第一通信信道C1或第二通信信道C2)的物理接口 (=現(xiàn)有 技術(shù)實施例;參見圖2)
      TxD從通信控制器到總線驅(qū)動器的發(fā)送數(shù)據(jù)輸入信號
      TXE1在通信控制器120、主機(jī)單元130與邏輯元件140之間的第一
      部分發(fā)送數(shù)據(jù)使能信號
      TxE2在主機(jī)單元130與邏輯元件140之間的第二部分發(fā)送數(shù)據(jù)使能 信號,具體地說是附加輸出信號
      TxEN從邏輯元件140到總線驅(qū)動器110的發(fā)送數(shù)據(jù)使能信號 TxEN'從通信控制器CC到總線驅(qū)動器T的發(fā)送數(shù)據(jù)使能信號
      (=現(xiàn)有技術(shù)實施例;參見圖2) TP 在總線驅(qū)動器與通信信道之間的傳輸路徑
      2權(quán)利要求
      1. 一種分布式通信系統(tǒng)(400)的節(jié)點(diǎn)(100),具體地說是一種電子控制單元,所述分布式通信系統(tǒng)(400)具有多個節(jié)點(diǎn)(100、200),具體地說具有至少一個失敗靜默節(jié)點(diǎn)(200),所述節(jié)點(diǎn)(100、200)由通信介質(zhì)(300、310)互連,具體地說由至少一個信道(300)和至少一個可選的另一信道(310)互連,其特征在于防止節(jié)點(diǎn)(100)在具有對非法傳輸?shù)母呙舾卸鹊碾A段期間的任何傳輸,具體地說防止節(jié)點(diǎn)(100)在通信系統(tǒng)(400)的通信啟動期間的任何傳輸。
      2. 根據(jù)權(quán)利要求1的節(jié)點(diǎn),其特征在于-針對通信系統(tǒng)(400)的狀態(tài)的至少一次檢查,具體地說至少一 次附加檢查,所述檢查由所述節(jié)點(diǎn)(100)的至少一個主機(jī)單元(130) 來提供,所述主機(jī)單元(130)獨(dú)立于所述節(jié)點(diǎn)(100)的至少一個 通信控制器(120),以及-作為檢查的結(jié)果,啟用或者禁用節(jié)點(diǎn)(100)的任何傳輸,具體 地說,防止節(jié)點(diǎn)(100)的任何傳輸,直到己經(jīng)檢測到所述通信系 統(tǒng)(400)的通信的啟動。
      3. 根據(jù)權(quán)利要求1或2的節(jié)點(diǎn),其特征在于至少一個總線驅(qū) 動器(110),具體地說,至少一個收發(fā)器單元-被連接到-所述通信控制器(120),以及--所述通信介質(zhì)(300、 310), -受控于至少一個邏輯元件(140),具體地說由至少一個邏輯元件 (140)進(jìn)行啟用并且禁用,至少一個邏輯元件(140)具體為至少 一個AND門,-被提供有—從所述通信控制器(120)發(fā)送的至少一個發(fā)送數(shù)據(jù)輸入信 號(TxD),以及-從所述邏輯元件(140)發(fā)送的至少一個發(fā)送數(shù)據(jù)使能信號(TxEN),以及-被設(shè)計用于-經(jīng)由所述通信介質(zhì)(300、 310)進(jìn)行發(fā)送和接收,以及 -將至少一個接收數(shù)據(jù)輸出信號(RxD)發(fā)送到通信控制器 (120),其中,所述主機(jī)單元(130)-通過所述邏輯元件(140)連接到所述總線驅(qū)動器(110), 以及-連接到所述通信控制器(120),以及 -被設(shè)計用于—從所述通信控制器(120)接收至少一個狀態(tài)信息(SI),以 及--將至少一個配置和控制信息(CI)傳遞到所述通信控制器 (120)。
      4. 根據(jù)權(quán)利要求3的節(jié)點(diǎn),其特征在于-至少一個電源單元,具體地說至少一個電池,所述至少一個電源單元與地連接,并且與總線驅(qū)動器(110)連接,和/或-至少一個電壓調(diào)節(jié)器,與以下設(shè)備中的一個或多個連接,具體地為多個電壓調(diào)節(jié)器分別與以下設(shè)備中的一個或多個連接-所述電源單元,—所述總線驅(qū)動器(110),-所述通信控制器(120),和/或—所述主機(jī)單元(130)。
      5. 根據(jù)權(quán)利要求1至4中至少一項的節(jié)點(diǎn),其特征在于,所述 邏輯元件(140)只有在以下信號被激活時啟用所述節(jié)點(diǎn)(100)的任何傳輸-來自通信控制器(120)的至少一個第一部分發(fā)送數(shù)據(jù)使能信號 (TXE1),以及-來自所述主機(jī)單元(130)的至少一個第二部分發(fā)送數(shù)據(jù)使能信號(TxE2),具體地說至少一個附加輸出信號。
      6. 根據(jù)權(quán)利要求1至5中至少一項的節(jié)點(diǎn),其特征在于,將所 述邏輯元件(140)布置在所述總線驅(qū)動器(110)、所述通信控制器(120) 和所述主機(jī)單元(30)之間,以使得所述主機(jī)單元(130):-能夠監(jiān)控來自所述通信控制器(120)的第一部分發(fā)送數(shù)據(jù)使能 信號(TXE1)的激活,-能夠?qū)⒌诙糠职l(fā)送數(shù)據(jù)使能信號(TxE2)發(fā)送到所述邏輯元 件(140),以及、基于來自所述通信控制器(120)的所述狀態(tài)信息(SI),即使所 述主機(jī)單元(130)已經(jīng)被禁用傳輸,也能夠檢測所述通信控制器 (120)是否嘗試發(fā)送,具體為所述通信控制器(120)是否嘗試在 啟動期間進(jìn)行發(fā)送。
      7. —種分布式故障容忍和/或以時間觸發(fā)的通信系統(tǒng)(400),具 有根據(jù)權(quán)利要求1至6中至少一項的至少一個節(jié)點(diǎn)(100),所述節(jié)點(diǎn)(100)具體需要用于通信啟動。
      8. —種用于監(jiān)視多個節(jié)點(diǎn)(100、 200)之間的通信的方法,具 體為監(jiān)視至少一個未受保護(hù)的節(jié)點(diǎn)(100)與至少一個失敗靜默節(jié)點(diǎn)(200)之間的通信的方法,所述通信基于被分配給至少一個通信控制 器(120)的至少一個以周期時間觸發(fā)的通信介質(zhì)訪問調(diào)度, 其特征在于防止未受保護(hù)的節(jié)點(diǎn)(100)在具有對非法傳輸?shù)母呙舾卸鹊碾A 段期間的任何傳輸,具體為防止未受保護(hù)的節(jié)點(diǎn)(100)在通信系統(tǒng) (400)的通信啟動期間的任何傳輸。
      9. 根據(jù)權(quán)利要求8的方法,其特征在于-至少一次狀態(tài)檢査,具體為至少一次附加狀態(tài)檢查,所述狀態(tài)檢 查由至少一個主機(jī)單元(130)來提供,所述主機(jī)單元(130)獨(dú)立 于所述通信控制器(120),以及-作為所述狀態(tài)檢查的結(jié)果,啟用或者禁用未受保護(hù)的節(jié)點(diǎn)(100) 的任何傳輸,具體為防止所述未受保護(hù)的節(jié)點(diǎn)(100)的任何傳輸, 直到已經(jīng)檢測到通信的啟動。
      10. 根據(jù)權(quán)利要求8或9的方法,其特征在于,通過禁用傳輸并且通過啟用傳輸來控制傳輸,具體為通過以下步驟來控制傳輸[i] 發(fā)起;[ii] 禁用傳輸;[iii] 將狀態(tài)信息(SI)從所述通信控制器(120)取出到至少一 個主機(jī)單元(130);[iv] 確定通信系統(tǒng)(400)的通信的啟動是未完成還是已完成-在通信系統(tǒng)(400)的通信的啟動未完成的情況下,再次取出所 述狀態(tài)信息(SI);-在通信系統(tǒng)(400)的通信的啟動已完成的情況下,[v] 啟用所述傳輸。
      11. 根據(jù)權(quán)利要求8至10中至少一項的方法,其特征在于,連 續(xù)監(jiān)控來自所述通信控制器(120)的所述狀態(tài)信息(SI),從而允許 隨時啟用以及禁用所述未受保護(hù)的節(jié)點(diǎn)(100)的傳輸,具體地說,為 了在以下情況下提供保護(hù)在正常操作期間、或者在至少一個關(guān)鍵階 段期間、或者在至少一個關(guān)鍵情況下,比如在通信系統(tǒng)(400)的啟動 期間或者在所述通信系統(tǒng)(400)的關(guān)斷期間。
      12. 根據(jù)權(quán)利要求8至U中至少一項的方法,其特征在于,對 從所述通信控制器(120)發(fā)送的至少一個第一部分發(fā)送數(shù)據(jù)使能信號(TXE1)進(jìn)行監(jiān)控,具體地說是通過以下步驟進(jìn)行監(jiān)控[a] 發(fā)起;[b] 檢査來自所述通信控制器(120)的至少一個第一部分發(fā)送 數(shù)據(jù)使能信號(TXE1)的轉(zhuǎn)變;[c] 確定所述第一部分發(fā)送數(shù)據(jù)使能信號(TXE1)是不活動的還是活動的-在所述第一部分發(fā)送數(shù)據(jù)使能信號(TXE1)是不活動的情況下, 返回到檢查來自所述通信控制器(120)的第一部分發(fā)送數(shù)據(jù)使能 信號(TXE1)的轉(zhuǎn)變之前;-在第一部分發(fā)送數(shù)據(jù)使能信號(TXE1)是活動的情況下, [d]檢查所述通信控制器(120)所提供的狀態(tài)信息(SI),所述狀態(tài)信息(SI)確定是否允許所述未受保護(hù)的節(jié)點(diǎn)(100)的傳輸;[e] 確定是否啟用所述傳輸-在啟用所述傳輸?shù)那闆r下,返回到檢查來自所述通信控制器(120)的所述第一部分發(fā)送數(shù)據(jù)使能信號(TXE1)的轉(zhuǎn)變之前; -在不啟用傳輸?shù)那闆r下,[f] 指示至少一個差錯。
      13. 根據(jù)權(quán)利要求8至12中至少一項的方法,其特征在于,利 用不同級別的獨(dú)立性而將所述狀態(tài)信息(SI)從所述通信控制器(120) 提供給所述主機(jī)單元(130),具體地說是-所述通信控制器(120)向所述主機(jī)單元(130)報告所述通信控 制器(120)的至少一個內(nèi)部狀態(tài),所述至少一個內(nèi)部狀態(tài)指示所 述啟動已經(jīng)完成,和/或者-所述通信控制器(120)向所述主機(jī)單元(130)提供從不同節(jié)點(diǎn) (200)接收到的有效啟動幀對的數(shù)目,以及所述主機(jī)單元(130) 檢査是否已經(jīng)接收到來自至少一個最小數(shù)目的冷啟動節(jié)點(diǎn)(200) 的有效啟動幀對,-對于每一接收到的幀,所述通信控制器(120)向所述主機(jī)單元 (130)提供幀頭,所述幀頭至少包含-至少一個幀ID[標(biāo)識號],—至少一個循環(huán)ID[標(biāo)識號],和/或--至少一個啟動幀的指示,和/或 -生成至少一個校驗和,具體地說是至少一個循環(huán)冗余校驗和 CRC,并將所述至少一個校驗和添加到各個啟動幀的報頭中的至少 一個子集,其中,所述校驗和使得所述主機(jī)單元(130)能夠檢查 所述各個啟動幀的幀頭的正確性和/或有效性。
      14. 一種能夠在至少一臺計算機(jī)上運(yùn)行的計算機(jī)程序產(chǎn)品,具體 地說是在至少一個微處理器上,例如在主機(jī)單元(130)上,其特征在 于將所述計算機(jī)程序產(chǎn)品編程為執(zhí)行根據(jù)權(quán)利要求8至13中至少 一項的方法。
      15. 根據(jù)權(quán)利要求14的計算機(jī)程序產(chǎn)品,其特征在于,所述計 算機(jī)程序被存儲在-至少一個只讀存儲器ROM模塊上,-至少一個隨機(jī)存取存儲器RAM模塊上,或-至少一個閃存單元上。
      16. 根據(jù)權(quán)利要求1至6中至少一項的至少一個節(jié)點(diǎn)(100)禾口/ 或根據(jù)權(quán)利要求7的至少一個分布式通信系統(tǒng)(400)和/或根據(jù)權(quán)利 要求8至13中至少一項的方法和/或根據(jù)權(quán)利要求14或15的至少一 個計算機(jī)程序產(chǎn)品的應(yīng)用,用于確保所述節(jié)點(diǎn)(100)的時域中的差錯 抑制,具體地說是用于保護(hù)至少一個雙信道(300、 310)環(huán)境不會遭 受非法傳輸。
      全文摘要
      為了進(jìn)一步開發(fā)通信系統(tǒng)(400)以及對應(yīng)的通信方法,以便在不提供任何總線監(jiān)護(hù)的情況下能夠?qū)崿F(xiàn)保護(hù)通信介質(zhì)(300、310)不會遭受節(jié)點(diǎn)(100)的通信控制器(120)的定時失效,具體地說是有限地保護(hù)通信信道(300、310)在時域中不會遭受非法傳輸,建議防止節(jié)點(diǎn)(100)在具有對非法傳輸?shù)母呙舾卸鹊碾A段期間的任何傳輸,具體地說是防止節(jié)點(diǎn)(100)在通信系統(tǒng)(400)的通信啟動期間的任何傳輸。
      文檔編號H04L12/40GK101491018SQ200780027069
      公開日2009年7月22日 申請日期2007年7月9日 優(yōu)先權(quán)日2006年7月19日
      發(fā)明者彼得·福爾曼, 曼弗雷德·秦克, 馬庫斯·鮑邁斯特 申請人:Nxp股份有限公司
      網(wǎng)友詢問留言 已有0條留言
      • 還沒有人留言評論。精彩留言會獲得點(diǎn)贊!
      1