DE4013728A1 - Secure re-usable event-recording memory - uses micro-processor controlled delay of memory erasure to guarantee data security - Google Patents
Secure re-usable event-recording memory - uses micro-processor controlled delay of memory erasure to guarantee data securityInfo
- Publication number
- DE4013728A1 DE4013728A1 DE19904013728 DE4013728A DE4013728A1 DE 4013728 A1 DE4013728 A1 DE 4013728A1 DE 19904013728 DE19904013728 DE 19904013728 DE 4013728 A DE4013728 A DE 4013728A DE 4013728 A1 DE4013728 A1 DE 4013728A1
- Authority
- DE
- Germany
- Prior art keywords
- memory
- control device
- secure
- data security
- controlled delay
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C16/00—Erasable programmable read-only memories
- G11C16/02—Erasable programmable read-only memories electrically programmable
- G11C16/06—Auxiliary circuits, e.g. for writing into memory
- G11C16/10—Programming or data input circuits
- G11C16/14—Circuits for erasing electrically, e.g. erase voltage switching circuits
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07C—TIME OR ATTENDANCE REGISTERS; REGISTERING OR INDICATING THE WORKING OF MACHINES; GENERATING RANDOM NUMBERS; VOTING OR LOTTERY APPARATUS; ARRANGEMENTS, SYSTEMS OR APPARATUS FOR CHECKING NOT PROVIDED FOR ELSEWHERE
- G07C5/00—Registering or indicating the working of vehicles
- G07C5/08—Registering or indicating performance data other than driving, working, idle, or waiting time, with or without registering driving, working, idle or waiting time
- G07C5/0841—Registering performance data
- G07C5/085—Registering performance data using electronic data carriers
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11C—STATIC STORES
- G11C16/00—Erasable programmable read-only memories
- G11C16/02—Erasable programmable read-only memories electrically programmable
- G11C16/06—Auxiliary circuits, e.g. for writing into memory
- G11C16/32—Timing circuits
Landscapes
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Air Bags (AREA)
- Time Recorders, Dirve Recorders, Access Control (AREA)
- Techniques For Improving Reliability Of Storages (AREA)
Abstract
Description
Die Erfindung bezieht sich auf eine Steuervorrichtung nach dem Oberbegriff des Patentanspruchs 1.The invention relates to a control device according to the preamble of claim 1.
Derartige Steuervorrichtungen sind vielfältig im Einsatz. Beispielsweise bei Kraftfahrzeugen dienen sie dazu, technische Anlagen, beispielsweise zum Schutz der Insassen vor unfallbedingten Verletzungen, oder Maschinen, beispielsweise die Brennkraftmaschi ne, zu steuern. Atypische Ereignisse wie beispiels weise eine Kollision oder der teilweise Ausfall wesentlicher Betriebsfunktionen der Anlage bzw. Maschinen werden mit Hilfe des Speichers aufgezeich net.Such control devices are diverse in Commitment. Serve for example in motor vehicles them to technical systems, for example Protection of occupants from accidental injuries, or machines, for example the internal combustion engine ne to control. Atypical events such as wise a collision or partial failure essential operational functions of the system or Machines are recorded using the memory net.
Bei einer Steuervorrichtung für ein Insassenschutz system, wie beispielsweise einen Airbag werden die bei Auslösen des Airbags herrschenden Betriebszu stände abgespeichert. Hierzu gehört eine Information über den fehlerfreien Zustand der Steuervorrichtung beim Auslösen, der Zustand der Eingänge der Steuer vorrichtung, z. B. der Information über den angelegten Sicherheitsgurt, den Signalverlauf bzw. die Charak teristika dieses Verlaufs des Beschleunigungssensors, den zeitlichen Ablauf eines Kollisionsvorgangs usw.. Nur auf diese Weise ist es möglich, im nachhinein die Begleitumstände eines Unfalls aufzuklären und bei spielsweise den Nachweis zu führen, daß z. B. keine Fehlauslösung des Airbags vorlag. Im Interesse des Fahrzeugherstellers bzw. des Herstellers der Steuer vorrichtung ist es dabei aber erforderlich, jede Manipulation des Speicherinhalts auszuschließen. In a control device for occupant protection system, such as an airbag when the airbag deploys statuses saved. This includes information about the error-free state of the control device when triggered, the state of the inputs of the tax device, e.g. B. the information about the created Seat belt, the signal course or the character the characteristics of this course of the acceleration sensor, the timing of a collision process, etc. Only in this way is it possible to review the Clarify accompanying circumstances of an accident and at for example to provide evidence that z. B. none The airbag was triggered incorrectly. In the interest of Vehicle manufacturer or the manufacturer of the tax device, however, it is necessary to each Exclude manipulation of the memory content.
Hierzu werden vielfältige Wege beschritten. Bei spielsweise werden Speicher verwendet, in die die relevanten Daten nur ein einziges Mal eingeschrieben werden können. Ein derartiger nicht löschbarer Speicher ist dann nicht wiederverwendbar.There are many ways to do this. At for example, memories are used in which the relevant data only registered once can be. Such a non-erasable Storage is then not reusable.
Eine weitere Möglichkeit besteht darin, den Speicher in einem versiegeltem Gehäuse anzuordnen, um damit den Nachweis einer Manipulation des Speichers durch die erkennbare mechanische Beschädigung des Gehäuses führen zu können. Auch eine derartige Anordnung ist, selbst wenn der Speicher selbst löschbar ist, beson ders bauaufwendig und ungünstig in der Handhabung.Another option is to use memory to be arranged in a sealed housing to evidence of tampering with the memory the visible mechanical damage to the housing to be able to lead. Such an arrangement is also even if the memory itself can be erased, especially ders complex and unfavorable to use.
Eine weitere Möglichkeit schließlich ist, den Spei cherplatz zu vergrößern und beispielsweise die Speicherung einer definierten, in der Regel relativ kleinen Anzahl von derartigen atypischen Ereignissen zu ermöglichen. Je nach Anwendungsfall besitzt aber auch ein derartiger Speicher nur eine begrenzte Einsatzmöglichkeit und ist nur schwer wiederzuver wenden, da ein bereits teilweise beschriebener Speicher in seiner Anwendungsmöglichkeit gegenüber einem neuen Speicher begrenzt ist und im Zweifels falle auf seinen Einsatz verzichtet wird.Another option is the Spei to enlarge the space and for example the Saving a defined, usually relative small number of such atypical events to enable. Depending on the application, however even such a memory is only limited Possible application and is difficult to reuse turn, as a partially described Opposite memory in its application possibility a new memory is limited and in doubt trap its use is waived.
Der Erfindung liegt die Aufgabe zugrunde, eine Steuervorrichtung der eingangs genannten Art zu schaffen, die ein Höchstmaß an Manipulationssicher heit besitzt, bei der der Speicher jedoch mit ge ringem Aufwand wiederverwendbar wird. The invention has for its object a Control device of the type mentioned create the highest level of tamper evident unit, in which the memory, however, with ge is reusable with little effort.
Die Erfindung löst diese Aufgabe durch die kenn zeichnenden Merkmale des Patentanspruchs 1.The invention solves this problem by the kenn characterizing features of claim 1.
Ein löschbarer Speicher (z. B. ein EEPROM) eröffnet grundsätzlich die Möglichkeit der Wiederverwendbar keit, da er in der Regel beliebig oft mit neuen Daten beschrieben werden kann und er sich dann in seinen Eigenschaften nicht von einem neuen Speicher unter scheidet. Die bei einem löschbaren Speicher grund sätzlich bestehende Möglichkeit, den Speicherinhalt für eine Manipulation zu Lasten des Herstellers bzw. Betreibers der Anlage bzw. Maschine zu verändern, wird durch die Möglichkeit ausgeschlossen, diese Löschung des Speichers nur selbsttätig im Abstand von mehreren Tagen nach dem nachweispflichtigen Ereignis durchzuführen. Der Löschvorgang als solcher entzieht sich somit der unmittelbaren Einflußnahme durch jeden Fahrzeugbenutzer. Die zeitliche Schranke in Form von mehreren Tagen, z. B. 10 Tage nach dem Ereignis bietet ausreichend Sicherheit, die Löschung nur dann durch zuführen, wenn ein Nachweis des Ereignisses nicht mehr erforderlich ist.An erasable memory (e.g. an EEPROM) opens basically the possibility of reusable speed, as it usually contains new data as often as required can be described and then he is in his Properties not under from a new store separates. The reason for an erasable memory additional existing possibility, the memory content for manipulation at the expense of the manufacturer or To change the operator of the system or machine, is excluded by the possibility of this Deletion of the memory only automatically at intervals of several days after the event requiring proof perform. The deletion process as such eludes the direct influence of everyone Vehicle users. The time limit in the form of several days, e.g. B. 10 days after the event sufficient security, the deletion only then perform if proof of the event is not more is needed.
Die Ausführung der Erfindung ist auf verschiedene Weise möglich. So kann der Löschbefehl selbsttätig ohne weitere Einflußmöglichkeit von außen ausgelöst werden. Hierzu kann beispielsweise ein Energiespei cher verwendet werden, der durch einen Zeitgeber nach Art eines Selbstauslösers nach Ablauf des vorgege benen Zeitraums einen elektrischen Löschimpuls an den Speicher abgibt. Demgegenüber ergibt sich bei der Ausführungsform mit den Merkmalen des Patentanspruchs 2 eine weitere Sicherheit. Nur dann, wenn der Spei cher für den entsprechenden Zeitraum an der oder einer Betriebsspannungsquelle angeschlossen ist, erfolgt die Löschung des Speichers.The implementation of the invention is different Way possible. So the delete command can automatically triggered from outside without further influence will. For this purpose, for example, an energy store cher used by a timer after Kind of a self-timer after the expiry of the pre an electrical erase pulse to the Emits memory. In contrast, the Embodiment with the features of claim 2 another security. Only if the Spei for the corresponding period on or an operating voltage source is connected, the memory is deleted.
Bei Steuervorrichtungen für Brennkraftmaschinen von Kraftfahrzeugen bedeutet dies eine selbsttätige Löschung im Abstand vom einigen Tagen nach einem kritischen Betriebsfall. Unter derartigen Betriebs fällen sind nur solche zu verstehen, die in der Regel mit einem weitgehenden Ausfall der Brennkraftmaschine verbunden sind. Nach einigen Tagen ist dann auch die Brennkraftmaschine wieder repariert und die Löschung der im Speicher enthaltenen Daten nicht mehr erfor derlich.In control devices for internal combustion engines from Motor vehicles this means an automatic Deletion every few days after one critical operating case. Under such operating cases are only to be understood as those that are usually with a major failure of the internal combustion engine are connected. After a few days that is also Internal combustion engine repaired and the extinction the data contained in the memory is no longer required such.
Entsprechendes gilt für den Anwendungsfall einer Steuervorrichtung für einen Airbag. Da mit dem Auslösen eines Airbags ein Werkstattaufenthalt unmittelbar verbunden ist, bei dem die im Speicher enthaltenen Daten aufgenommen werden können, ist das anschließende Löschen dieser Daten dann ebenfalls unkritisch. Ein erneuter Einsatz des Speichers bzw. der gesamten Steuervorrichtung, auch in einem anderen Kraftfahrzeug, ist dann ohne weiteres möglich. Der Anschluß der Steuervorrichtung an die Betriebsspan nungsquelle kann dabei auch außerhalb des Kraftfahr zeugs erfolgen und allein dem Ziel dienen, den Löschbefehl auszulösen und die Steuervorrichtung wiederverwendbar zu machen. The same applies to the application of a Control device for an airbag. Since with that Triggering an airbag during a workshop visit is directly connected to the one in memory contained data can be recorded, that is then also deleting this data not critical. A new use of the memory or the entire control device, even in another Motor vehicle is then easily possible. The Connection of the control device to the operating chip The source of voltage can also be outside the motor vehicle stuff and serve only the goal that Trigger delete command and the control device to make it reusable.
Gerade dann, wenn die Steuervorrichtung in Verbindung mit einer technischen Anlagen oder Maschine einge setzt wird, bei der der Speicher zum Aufzeichnen von Ereignissen unterschiedlicher Relevanz eingesetzt wird kann es vorteilhaft sein, den Löschbefehl zu unterdrücken. Beispiel hierfür ist die Aufzeichnung von kritischen Betriebsfällen einer Brennkraftma schine bzw. einer Steuervorrichtung eines Kraftfahr zeugs, die abhängig von den Fahrzuständen verschie dene Anlagen zur Beeinflussung der Fahrdynamik steuert. Da kritische Betriebszustände auch ohne nachfolgenden Werkstattaufenthalt verlaufen können, kann für derartige Anwendungsfälle der Löschbefehl unterdrückt werden und erst dann ausgelöst werden, wenn beispielsweise im Rahmen eines Werkstattaufent halts eine Erfassung der im Speicher enthaltenen Daten vorgenommen ist.Especially when the control device is connected turned on with a technical system or machine where the memory for recording Events of different relevance it may be advantageous to use the delete command suppress. An example of this is the recording of critical operating cases of an internal combustion engine machine or a control device of a motor vehicle stuff that differs depending on the driving conditions systems to influence driving dynamics controls. Because critical operating states also without subsequent stay in the workshop, can be the delete command for such applications are suppressed and only then triggered if, for example, as part of a workshop keep a record of what is in memory Data is made.
Die erfindungsgemäße Steuervorrichtung bietet somit die Möglichkeit, Steuervorrichtungen wiederzuverwen den auch dann, wenn ein nachweispflichtiges Ereignis aufgezeichnet ist. Manipulationen des für diese Aufzeichnung vorgesehenen Speichers werden mit Sicherheit unterdrückt, da der Speicher nur in einem großen zeitlichen Abstand und ggf. nur bei Durchfüh rung besonderer Vorbereitungsmaßnahmen, wie bei spielsweise dem Anlegen von Betriebsspannung, wie derverwendbar wird. Eine derartige Steuervorrichtung läßt sich auch für Ersatzteilzwecke in verschiedenen technischen Anlagen bzw. Maschinen einsetzen. Die Anwendungen können sich somit auch der Reihe nach ändern.The control device according to the invention thus offers the ability to reuse control devices even if an event requiring proof is recorded. Manipulations of for this Recorded storage will be provided with Security suppressed because the memory is only in one large time interval and only if necessary special preparatory measures, such as for example the application of operating voltage, such as which becomes usable. Such a control device can also be used for different purposes use technical systems or machines. The Applications can therefore also be sequential to change.
Claims (3)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19904013728 DE4013728C2 (en) | 1990-04-28 | 1990-04-28 | Control device for technical systems and machines |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE19904013728 DE4013728C2 (en) | 1990-04-28 | 1990-04-28 | Control device for technical systems and machines |
Publications (2)
Publication Number | Publication Date |
---|---|
DE4013728A1 true DE4013728A1 (en) | 1991-10-31 |
DE4013728C2 DE4013728C2 (en) | 1999-04-15 |
Family
ID=6405360
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE19904013728 Expired - Fee Related DE4013728C2 (en) | 1990-04-28 | 1990-04-28 | Control device for technical systems and machines |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE4013728C2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE10050243B4 (en) * | 2000-10-11 | 2010-01-14 | Volkswagen Ag | System for diagnosis and / or accident documentation for vehicles, in particular motor vehicles |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE2906890A1 (en) * | 1979-02-22 | 1980-09-04 | Vdo Schindling | ELECTRICAL CIRCUIT FOR SAVING THE LAST TRAVEL FROM A MOTOR VEHICLE |
DE3247910A1 (en) * | 1982-12-24 | 1984-06-28 | SWF-Spezialfabrik für Autozubehör Gustav Rau GmbH, 7120 Bietigheim-Bissingen | Circuit arrangement for data storage in motor vehicles |
DE3312094A1 (en) * | 1983-04-02 | 1984-10-11 | Licentia Patent-Verwaltungs-Gmbh | Central electronics |
US4493031A (en) * | 1982-08-25 | 1985-01-08 | At&T Bell Laboratories | Memory write protection using timers |
DE3421584A1 (en) * | 1984-06-09 | 1985-12-12 | Robert Bosch Gmbh, 7000 Stuttgart | RESET CIRCUIT FOR MICROPROCESSORS |
DD239892A1 (en) * | 1985-07-29 | 1986-10-08 | Barkas Werke Veb | SAFETY DEVICE AGAINST UNPROGRAMMED DELETION OF STORES IN MICRORECHNER SYSTEMS |
GB2176010A (en) * | 1985-04-12 | 1986-12-10 | Massey Ferguson Services Nv | Vehicle performance monitoring apparatus |
EP0215488A2 (en) * | 1985-09-20 | 1987-03-25 | Mecanismos Auxiliares Industriales S.A. M.A.I.S.A. | An improved central control unit for injection engine-powered vehicles and operating system therefor |
DE3729941A1 (en) * | 1987-09-07 | 1989-03-23 | Dopp Hans Joachim | Open-loop, closed-loop control system and/or monitoring system for vehicles, in particular land motor vehicles |
DE8902338U1 (en) * | 1989-02-28 | 1989-05-24 | Schlüter Electronic GmbH, 6740 Landau | Data storage device |
-
1990
- 1990-04-28 DE DE19904013728 patent/DE4013728C2/en not_active Expired - Fee Related
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
DE2906890A1 (en) * | 1979-02-22 | 1980-09-04 | Vdo Schindling | ELECTRICAL CIRCUIT FOR SAVING THE LAST TRAVEL FROM A MOTOR VEHICLE |
US4493031A (en) * | 1982-08-25 | 1985-01-08 | At&T Bell Laboratories | Memory write protection using timers |
DE3247910A1 (en) * | 1982-12-24 | 1984-06-28 | SWF-Spezialfabrik für Autozubehör Gustav Rau GmbH, 7120 Bietigheim-Bissingen | Circuit arrangement for data storage in motor vehicles |
DE3312094A1 (en) * | 1983-04-02 | 1984-10-11 | Licentia Patent-Verwaltungs-Gmbh | Central electronics |
DE3421584A1 (en) * | 1984-06-09 | 1985-12-12 | Robert Bosch Gmbh, 7000 Stuttgart | RESET CIRCUIT FOR MICROPROCESSORS |
GB2176010A (en) * | 1985-04-12 | 1986-12-10 | Massey Ferguson Services Nv | Vehicle performance monitoring apparatus |
DD239892A1 (en) * | 1985-07-29 | 1986-10-08 | Barkas Werke Veb | SAFETY DEVICE AGAINST UNPROGRAMMED DELETION OF STORES IN MICRORECHNER SYSTEMS |
EP0215488A2 (en) * | 1985-09-20 | 1987-03-25 | Mecanismos Auxiliares Industriales S.A. M.A.I.S.A. | An improved central control unit for injection engine-powered vehicles and operating system therefor |
DE3729941A1 (en) * | 1987-09-07 | 1989-03-23 | Dopp Hans Joachim | Open-loop, closed-loop control system and/or monitoring system for vehicles, in particular land motor vehicles |
DE8902338U1 (en) * | 1989-02-28 | 1989-05-24 | Schlüter Electronic GmbH, 6740 Landau | Data storage device |
Also Published As
Publication number | Publication date |
---|---|
DE4013728C2 (en) | 1999-04-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP0958552B1 (en) | Product data management system | |
EP1924953B1 (en) | Assembly comprising a tachograph | |
DE2911160A1 (en) | DEVICE FOR PREVENTING UNAUTHORIZED STARTING OF VEHICLES | |
DE68912445T2 (en) | Electronic anti-theft protection system for motor vehicles. | |
EP0455174A2 (en) | Control device for technical equipment and machines, especially for internal combustion engines of automotive vehicles | |
EP2326959B1 (en) | Method for activating functions of a tachograph | |
DE4240596A1 (en) | Vehicle theft prevention method | |
DE19963208A1 (en) | Manipulation detection of programmable memory device in digital controller involves checking information about programming/reprogramming process stored in separate memory area | |
DE2906890A1 (en) | ELECTRICAL CIRCUIT FOR SAVING THE LAST TRAVEL FROM A MOTOR VEHICLE | |
EP0544721B1 (en) | Firing control device for triggering passenger restraint systems in motor vehicles | |
DE4013728C2 (en) | Control device for technical systems and machines | |
EP1958166A1 (en) | Control device for operating a motor vehicle, and method for operating a motor vehicle | |
DE102005044703A1 (en) | Data processing system and method of operation | |
DE19623145B4 (en) | Method for operating a control device with a memory device programmable via a programming device | |
DE102019114210A1 (en) | Method for protecting a component of a vehicle | |
DE10002203A1 (en) | Protecting method for microcomputer system, involves generating safety code for microcomputer system operation based on individual identification, and comparing the safety code with comparison code | |
EP0693726A1 (en) | Method of data transmission in a real-time data processing system | |
DE102018115555A1 (en) | METHOD AND SYSTEM FOR CONTROLLING THE USE OF A CARTRIDGE UNIT | |
DE10039778B4 (en) | Motor vehicle with electronic operating system | |
DE4315290C2 (en) | Protection against unauthorized use of a motor vehicle | |
DE102020007309A1 (en) | Driver cards for automated vehicles | |
EP2078289A1 (en) | Tachograph arrangement and method for incorporating an identifier in an adapter for the tachograph arrangement | |
DE19520505A1 (en) | Immobilizer | |
EP0785533A2 (en) | Method for monitoring driving time | |
DE4333586A1 (en) | Electronic anti-theft device for motor vehicles |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OM8 | Search report available as to paragraph 43 lit. 1 sentence 1 patent law | ||
8110 | Request for examination paragraph 44 | ||
D2 | Grant after examination | ||
8364 | No opposition during term of opposition | ||
8339 | Ceased/non-payment of the annual fee |