The control device (1) has a synchronous state transceiver (7) which receives and receives synchronous state data between the network and other control devices, and a status data transceiver (4) which receives and receives state data between the network and other control devices, so that the synchronous state of other control devices can be mastered, and then due to faults. In the case of reboot, the state data can also be received from other control devices that are synchronized and in the process of action, so that the system can be restored without stopping the whole system.
【技术实现步骤摘要】
【国外来华专利技术】控制装置以及控制装置的复原处理方法
本专利技术涉及控制装置及其复原方法,特别涉及构成多重系系统的控制装置及其复原处理方法。
技术介绍
以往以来,关于在车辆中使用的控制装置,为防备控制装置发生故障之时而使控制装置成为双重系。进而,还提出了如下系统:对照双重系的运算结果,在两个运算结果不同的情况下,进行失效保护(fail-safe)处理,以便能够安全地进行输出。例如,在专利文献1中,记载有使两个处理器相互同步地动作的信息处理装置。在专利文献1中,当在两个处理器中的任意处理器中发生内部故障而来自两个处理器的输出不一致的情况下,确定在哪一个处理器中发生故障。这样,使用未发生故障的处理器的内部信息,且利用双重化结构,使在故障发生时进行的处理继续。该动作由以下的结构实现。首先,除了设置有两个处理器之外,还设置有主存储单元以及双重化控制电路。另外,用专用的信号线连接双重化控制电路和两个处理器,使两个处理器同步地复位,从主存储单元取得发生故障前的状态的信息。现有技术文献专利文献专利文献1:日本特开2002-244879号公报
技术实现思路
在经由网络连接多个控制装置而构成的多重系系统中,考虑在1个控制装置中发生能够通过重新启动而恢复的故障的情况。此外,能够通过重新启动而恢复的故障是指在因静电或者环境放射线而发生的软错误等能够通过基于看门狗定时器的复位而重新进行动作的故障。在发生这样的能够通过重新启动而恢复的故障的情况下,最好即使未发生故障的其它控制装置使失效操作动作继续,结果上也能够使未发生故障的控制装置与发生故障的控制装置同步地恢复。在该情况下,作为系统整体,动作仍不会停止 ...
【技术保护点】
1.一种控制装置,构成经由网络与其它控制装置同步地动作的多重系系统,其中,所述控制装置具备:状态数据存储部,保存表示所述控制装置的控制状态的状态数据;状态数据收发部,经由所述网络将保存于所述状态数据存储部的所述状态数据发送到所述其它控制装置,并且经由所述网络从所述其它控制装置接收所述其它控制装置的状态数据;同步状态收发部,经由所述网络将表示所述控制装置与所述其它控制装置的同步状态是同步准备还是同步完成的同步状态的信息发送到所述其它控制装置,并且经由所述网络从所述其它控制装置接收所述其它控制装置的同步状态的信息;以及状态同步管理部,在所述控制装置启动或者重新启动时,将所述控制装置的所述同步状态的信息暂时设定为同步准备,判定所述同步状态收发部接收到的所述其它控制装置的所述同步状态的信息是否被设定为同步完成,在判定为被设定为同步完成的情况下,将由所述状态数据收发部接收到的所述其它控制装置的所述状态数据作为所述控制装置自身的状态数据而覆盖写入到所述状态数据存储部,并且将所述控制装置的所述同步状态的信息从同步准备更新为同步完成。
【技术特征摘要】
【国外来华专利技术】1.一种控制装置,构成经由网络与其它控制装置同步地动作的多重系系统,其中,所述控制装置具备:状态数据存储部,保存表示所述控制装置的控制状态的状态数据;状态数据收发部,经由所述网络将保存于所述状态数据存储部的所述状态数据发送到所述其它控制装置,并且经由所述网络从所述其它控制装置接收所述其它控制装置的状态数据;同步状态收发部,经由所述网络将表示所述控制装置与所述其它控制装置的同步状态是同步准备还是同步完成的同步状态的信息发送到所述其它控制装置,并且经由所述网络从所述其它控制装置接收所述其它控制装置的同步状态的信息;以及状态同步管理部,在所述控制装置启动或者重新启动时,将所述控制装置的所述同步状态的信息暂时设定为同步准备,判定所述同步状态收发部接收到的所述其它控制装置的所述同步状态的信息是否被设定为同步完成,在判定为被设定为同步完成的情况下,将由所述状态数据收发部接收到的所述其它控制装置的所述状态数据作为所述控制装置自身的状态数据而覆盖写入到所述状态数据存储部,并且将所述控制装置的所述同步状态的信息从同步准备更新为同步完成。2.根据权利要求1所述的控制装置,其中,所述控制装置还具备状态数据比较部,在所述状态同步管理部在所述判定中判定为所述其它控制装置的所述同步状态的信息被设定为同步准备的情况下,该状态数据比较部比较由所述状态数据收发部接收到的所述其它控制装置的所述状态数据和保存于所述状态数据存储部的所述状态数据,在所述状态数据比较部的比较结果是由所述状态数据收发部接收到的所述其它控制装置的所述状态数据与保存于所述状态数据存储部的所述状态数据一致的情况下,所述状态同步管理部不进行所述状态数据的所述覆盖写入,而将所述控制装置的所述同步状态的信息从同步准备更新为同步完成。...
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。