1.控制装置(2),该控制装置尤其适用于车辆(1),控制装置包括
2.根据权利要求1所述的控制装置(2),其特征在于,设置有主平台(13)和后备平台(14)作为核查平台。
3.根据权利要求1或2所述的控制装置(2),其特征在于,各核查平台具有相同的逻辑和/或功能。
4.根据上述权利要求中任一项所述的控制装置(2),其特征在于,各核查平台并行实施监控。
5.根据上述权利要求中任一项所述的控制装置(2),其特征在于,核查平台至少具有一个用于故障识别的安全单元(19),其中,一旦安全单元(19)在该核查平台中识别到故障,安全单元(19)就将该核查平台置入失效静默状态。
6.根据上述权利要求2至5中任一项所述的控制装置(2),其特征在于,主平台(13)的安全单元(19)将有关其内部状态的信息发送给后备平台(14),后备平台的安全单元将有关其内部状态的信息发送给主平台。
7.根据上述权利要求中任一项所述的控制装置(2),其特征在于,所述驾驶指令及输入监控装置(15a、15b)包括一安全单元(19),该安全单元接收核查平台的故障信息,一旦安全单元(19)被告知了故障,该安全单元就将相应核查平台置于一失效静默状态。
8.根据上述权利要求中任一项所述的控制装置(2),其特征在于,所述驾驶指令及输入监控装置(15a、15b)具有在硬件锁步中实施的中央计算单元。
9.根据上述权利要求中任一项所述的控制装置(2),其特征在于,计算区域(10)包括多个、特别是三个独立的计算机平台(12a至12c)。
10.根据权利要求9所述的控制装置(2),其特征在于,一计算机平台(12a至12c)包括用于数据处理的处理单元、存储器以及通信装置,所述存储器尤其用于存储处理单元的数据和/或程序,所述通信装置尤其用于计算区域(10)的各单元和/或核查区域(11)的各单元之间的通信。
11.根据权利要求9或10中任一项所述的控制装置(2),其特征在于,每个计算机平台(12a至12c)独立于其他计算机平台(12a至12c)实施轨迹计算和相应驾驶指令的计算。
12.根据权利要求9至11中任一项所述的控制装置(2),其特征在于,计算区域(10)的每个计算机平台(12a至12c)都通过单独的供电电压(v1至v3)供电。
13.根据权利要求12所述的控制装置(2),其特征在于,供电电压(v1至v3)由至少两个独立的供电网络(20a、20b)提供。
14.根据权利要求9至13中任一项所述的控制装置(2),其特征在于,计算区域(10)的每个计算机平台(12a至12c)都有一独立的时钟发生器系统(v1至v3)。
15.根据上述权利要求中任一项所述的控制装置(2),其特征在于,计算区域(10)与核查区域(11)之间的通信和计算区域内部的通信以及核查区域内部的通信使用纠错码和/或端到端纠错码/错误检测码来进行保护。
16.根据上述权利要求中任一项所述的控制装置(2),其特征在于,通信装置被设计成片上网络(noc)。
17.根据上述权利要求中任一项所述的控制装置(2),其特征在于,通过比较测试、尤其是2oo3比较,核查所计算轨迹和相应的驾驶指令。
18.用于车辆(1)的(半)自主驾驶的辅助系统,其包括根据上述权利要求中任一项所述的控制装置(2)。