副钥匙以及副钥匙控制方法与流程

文档序号:18193247发布日期:2019-07-17 05:41阅读:809来源:国知局
副钥匙以及副钥匙控制方法与流程

本发明涉及在将车辆借出给第三者时能作为车钥匙使用的副钥匙以及副钥匙控制方法。



背景技术:

专利文献1公开了一种能对应例如用于将车辆借出给泊车担当等第三者的代客泊车服务的电子钥匙系统。在这种代客泊车服务中,用户将专用的副钥匙(valetkey)交给第三者,从而委托第三者将车辆开到例如所期望的停车场。

现有技术文献

专利文献

专利文献1:日本特开2006-225976号公报



技术实现要素:

发明所要解决的课题

在副钥匙中,考虑到安全、省电,从而副钥匙的功能在有效状态和无效状态之间进行切换。在副钥匙处于无效状态时,即使操作副钥匙车辆也进行动作。但是,对于不太了解副钥匙的操作方法的用户来说,不知道为什么车辆不进行动作,有可能产生混乱。因此,优选将因用户操作而导致的操作错误通知给用户。

本发明的目的提供能够将因用户操作而导致的操作错误正确地通知给用户的副钥匙以及副钥匙控制方法。

用于解决课题的手段

一个实施方式的副钥匙,在将车辆借出给第三者时能作为车钥匙而使用,其具备:操作错误监视部,其对是否发生了起因于为了使所述车辆进行动作而执行的用户操作的操作错误进行监视;以及通知执行部,其在所述操作错误监视部判断为发生了所述操作错误的情况下,通过能够与不特定的多个通信对象进行通信的通信方式将所述操作错误发送至输出装置,从而使所述输出装置执行根据所述操作错误的通知。

一个实施方式的副钥匙控制方法,其为控制在将车辆借出给第三者时能作为车钥匙使用的副钥匙的方法,所述副钥匙控制方法包括如下步骤:对是否发生了起因于为了使所述车辆进行动作而执行的用户操作的操作错误进行监视;以及在判断为发生了所述操作错误的情况下,通过能够与不特定的多个通信对象进行通信的通信方式将所述操作错误发送至输出装置,从而使所述输出装置执行根据所述操作错误的通知。

根据上述副钥匙以及其控制方法,在为了使车辆进行动作所执行的用户操作发生了错误的情况下,通过输出装置而向用户通知操作错误。由此,用户能够根据由输出装置输出的通知正确地掌握操作错误。

发明效果

根据本发明,能够将因用户操作而导致的操作错误正确地通知给用户。

附图说明

图1是示出一个实施方式的车辆共享系统(副钥匙)的示意构成图。

图2是示出编码信息认证的通信序列的例子的图。

图3是示出使用便携终端操作车辆时的动作例子的图。

图4是说明从副钥匙发送的操作错误通知的例子的图。

图5是说明从副钥匙发送的操作错误通知的其他例的图。

图6是说明从副钥匙发送的操作错误通知的另一个其他例的图。

具体实施方式

以下,根据图1-图4对副钥匙以及副钥匙控制方法的一个实施方式进行说明。

如图1所示,在车辆1设置有电子钥匙系统4。在一个实施方式中,电子钥匙系统4具备电子钥匙2(车钥匙)和校验ecu(electroniccontrolunit:电子控制单元)9,校验ecu9通过与电子钥匙2之间的无线通信而进行电子钥匙2的id校验。校验ecu9基于电子钥匙2的id校验成立,而执行或者允许车载机器3的动作。在称为免钥匙操作系统的电子钥匙系统4中,通过由车辆1(校验ecu9)开始的短距离无线通信而执行电子钥匙id校验(还称为智能校验)。在该免钥匙操作系统中,不必直接操作电子钥匙2,也可以自动进行电子钥匙id校验。车载机器3不限于此,例如可以包括车门锁定装置5或者发动机6。

在车辆1设置有:校验ecu9;车身ecu10,其对车载电气元件的电源进行管理;以及发动机ecu11,其对发动机6进行控制。车身ecu10或者发动机ecu11还称为车载机器ecu。这些ecu9-11经由车辆1内的通信线12而相互电连接。通信线12例如为can(controllerareanetwork:控制器局域网)、lin(localinterconnectnetwork:局域通信网)、或者将它们组合的通信线。校验ecu9以及电子钥匙2分别包括存储器(省略图示),在该存储器存储有电子钥匙id和电子钥匙固有密匙。电子钥匙id以及电子钥匙固有密匙为被登录于车辆1的电子钥匙2所固有的信息,并且被用于电子钥匙id校验。车身ecu10对切换车门13的上锁或者解锁的车门锁定装置5进行控制。

电子钥匙系统4进一步具备被设置于车辆1的电波发送器16和电波接收器17。虽未图示,但是例如电波发送器16包括向车外发送电波的车外发送器和向车内发送电波的车内发送器。电波发送器16发送lf(lowfrequency:低频)波段的电波。电波接收器17接收uhf(ultrahighfrequency:特高频)波段的电波。因此,在电子钥匙系统4中,校验ecu9通过lf-uhf双向通信而与电子钥匙2进行通信。

当电子钥匙2进入到由从电波发送器16发送的lf电波的唤醒信号而形成的通信区域时,接收唤醒信号而从待机状态启动。当电子钥匙2启动时,校验ecu9执行电子钥匙2的id校验(智能校验)。作为一个例子,在电子钥匙2与校验ecu9之间执行的智能校验中,执行用于认证电子钥匙2的电子钥匙id校验和使用电子钥匙固有密匙的质询响应认证。在电子钥匙2处于车辆1外时进行的电子钥匙id校验称为车外智能校验。当车外智能校验成立时,校验ecu9经由车身ecu10而允许或者执行车门13的上锁或者解锁。

在电子钥匙2处于车辆1内时进行的电子钥匙id校验称为车内智能校验。当车内智能校验成立时,校验ecu9允许与发动机开关18的操作对应的电源转换操作。例如,在踩住刹车踏板的状态下操作发动机开关18时,校验ecu9经由发动机ecu11而启动发动机6。

在车辆1设置有多个人共同使用车辆1的车辆共享系统21。在本例中,车辆共享系统21具备车辆共享装置23,车辆共享装置23被搭载于车辆1。车辆共享装置23能够执行在车辆1的电子钥匙系统4中使用的电子钥匙id的校验。,该车辆共享装置23能够与便携终端22进行无线通信。在便携终端22登录有例如从服务器20等外部装置取得的、被加密的编码信息dk。当编码信息dk登录于便携终端22时,便携终端22与车辆1(车辆共享装置23)进行关联。车辆共享装置23从便携终端22取得编码信息dk并对该编码信息dk进行认证。在本例中,车辆共享装置23具有能够解调编码信息dk的密匙(车辆共享装置固有密匙),并且使用该密匙对编码信息dk进行解调。若编码信息dk解调成功,则编码信息dk得到认证。并且,在该编码信息dk的认证成立时,便携终端22从便携终端22接受请求车载机器3的动作的操作请求。便携终端22例如可以采用智能手机。编码信息dk例如优选为只允许使用1次的一次性钥匙(一次性密码)。

车辆共享装置23相对于电子钥匙系统4硬件构成独立地设置,并且能够后安装到车辆1。车辆共享装置23例如定义为只有在车辆1的预约时间内有效的电子钥匙(车钥匙),其作用与备用钥匙相同。在本例中,通过该车辆共享装置23与便携终端22协作,从而便携终端22能代替电子钥匙2作为车钥匙进行动作。车辆共享装置23具有在有效状态和无效状态之间切换的电子钥匙功能。若车辆共享装置23的电子钥匙功能设为有效,则好象是电子钥匙在车辆1内出现,若电子钥匙功能设为无效,则好象是电子钥匙从车辆1消失。电源从车辆1的电池+b供给到车辆共享装置23。

作为一个例子,便携终端22具备终端控制部26、网络通信模块27、近距离无线通信模块28以及存储器29。终端控制部26对便携终端22的动作进行控制。网络通信模块27被用于在服务器20与便携终端22之间进行网络通信。近距离无线通信模块28被用于在便携终端22与车辆共享装置23之间进行近距离无线通信。存储器29为能改写数据的存储器,便携终端22通过网络通信模块27从服务器20取得编码信息dk,并将该编码信息dk写入到存储器29。近距离无线通信例如为蓝牙(bluetooth:注册商标)通信,优选为蓝牙低功耗(lowenergy(ble))通信。

便携终端22具备用户界面(ui)应用程序30,用户界面(ui)应用程序30对车辆共享系统21的动作进行管理。ui应用程序30例如通过从服务器下载等,而被安装到终端控制部26。在本例中,在便携终端22的存储器29登录有用户认证编码。该用户认证编码在便携终端22与车辆1的车辆共享装置23进行通信从而通过便携终端22的操作而使车载机器3动作时被使用。用户认证编码例如被包括在编码信息dk中。用户认证编码例如能够设为在每次生成时其值变化的随机数。用户认证编码可以事先登录到车辆共享系统21、或者还可以在使用车辆1时生成并被登录到车辆共享系统21。

作为一个例子,车辆共享装置23具备控制器33、智能通信块34、近距离无线模块35、存储器36以及计时器部37。控制器33对车辆共享装置23的动作进行控制。智能通信块34被用于在车辆共享装置23与电子钥匙系统4(校验ecu9)之间进行智能通信(窄域无线通信)。近距离无线模块35被用于在便携终端22与车辆共享装置23之间进行近距离无线通信。

存储器36为能改写数据的存储器,在该存储器36存储有车辆共享装置id、车辆共享装置固有密匙、电子钥匙id以及电子钥匙固有密匙。车辆共享装置id和车辆共享装置固有密匙为车辆共享装置23的固有信息。车辆共享装置固有密匙被用于解调编码信息dk,编码信息dk被用于便携终端22与车辆共享装置34之间的加密通信。另外,车辆共享装置固有密匙还存储于服务器20中。便携终端22从服务器20取得使用车辆共享装置固有密匙加密的编码信息dk。车辆共享装置id例如与车辆id(车牌号)进行关联,由此车辆共享装置23与车辆1一对一地进行关联。电子钥匙id及电子钥匙固有密匙为如上述的电子钥匙2的固有信息,被用于通过电子钥匙系统4进行电子钥匙id校验(在本例中为智能校验)。计时器部37对车辆共享装置23的日期和时间进行管理。计时器部37例如由软件计时器构成。

车辆共享装置23具备钥匙功能部38,钥匙功能部38通过在电子钥匙系统4(校验ecu9)与车辆共享装置23之间借由智能通信块34进行智能通信,而执行电子钥匙id校验(在本例中为智能校验)。钥匙功能部38设置于控制器33。例如,控制器33包括一个或者多个处理器和存储有1个或者多个命令的存储器,通过处理器执行命令从而使控制器33作为钥匙功能部38进行动作。钥匙功能部38从便携终端22取得编码信息dk,并且对该编码信息dk进行认证。然后,编码信息dk的认证正常成立时,钥匙功能部38能通过与校验ecu9的智能通信执行电子钥匙id校验。例如,在为了使车载机器3进行动作而对便携终端22进行操作时,钥匙功能部38通过进行与在电子钥匙2与校验ecu9之间进行的电子钥匙id校验同样的处理,而在车辆共享装置23与校验ecu9之间进行电子钥匙id校验(在本例中为智能校验),在电子钥匙id校验成立时执行或者允许与便携终端22的操作对应的车载机器3的动作。

图2示出编码信息认证的通信序列的例子。在车辆共享系统1中预约车辆1时,根据图2的通信序列进行编码信息认证。在步骤s101中,服务器20通过与便携终端22(ui应用程序30)的网络通信而对便携终端22的用户(预约车辆1的用户)进行认证。例如,用户认证使用被输入到便携终端22(ui应用程序30)的用户id以及密码而进行。另外,在该用户认证中,实施利用预约手续,在利用预约手续中登录车辆1的预约信息。车辆1的预约信息例如包括预约车辆、预约日期和时间等。当服务器20基于用户id以及密码而认证用户时,处理转移到步骤s102。若用户认证不成立,则强制结束处理。

在步骤s102中,服务器20生成编码信息dk,并且将该编码信息dk经由网络通信发送至便携终端22。例如,在服务器20登录有车辆共享装置23的车辆共享装置固有密匙,车辆共享装置23被搭载于车辆1(预约车辆)。服务器20使用该车辆共享装置固有密匙而生成编码信息dk。例如,服务器20使用加密方法(加密算法)且利用车辆共享装置固有密匙对明文进行加密,从而将该加密文作为编码信息dk而取得。该编码信息dk例如包括车辆1的“预约日期和时间”、便携终端22固有的“终端id”、作为被用于在便携终端22与车辆共享装置23之间进行加密通信的密匙而使用的“用户认证编码”等。

在步骤s103中,便携终端22确立其与车辆共享装置23之间的近距离无线通信(在本例中为ble通信),并且将编码信息dk发送至车辆1的车辆共享装置23。ble通信例如通过将便携终端22的蓝牙通信功能设为有效而被确立。当车辆共享装置23从便携终端22接收到编码信息dk时,车辆共享装置23进行编码信息dk的认证。在本例的情况下,车辆共享装置23使用车辆共享装置固有密钥对编码信息dk进行解调。此时,若编码信息dk的解调成功,则车辆共享装置23判断为从便携终端22接收到的编码信息dk是正确的。然后,若认证成功,则车辆共享装置23从编码信息dk提取“预约日期和时间”、“终端id”、“用户认证编码”。

在步骤s104中,当编码信息dk的认证成功时,车辆共享装置23将电子钥匙功能(钥匙功能部38)从无效状态切换为有效状态。由此,车辆共享装置23(钥匙功能部38)能够通过其与校验ecu9之间的lf-uhf的双向通信进行电子钥匙id校验。在本例中,在车辆共享装置23将钥匙功能部38切换为有效状态后,将编码信息dk(用户认证编码等)存储于存储器36。然后,在包括用户认证编码的编码信息dk存储到存储器36时,便携终端22以及车辆共享装置23的双方转移到认证完成状态。由此,能够将便携终端22作为代替电子钥匙2的车辆1的电子钥匙(车钥匙)而使用。

如图3所示,当点击操作在已转移到认证完成状态的便携终端22中显示的操作请求按钮时(元日文有点不通,中文改了一下,意思应该是操作22中的请求按钮),操作请求信号从便携终端22发送至车辆共享装置23。操作请求按钮显示于例如便携终端22的画面中,操作请求按钮例如有用于解锁车门13的解锁请求按钮、用于上锁车门13的上锁请求按钮、用于启动发动机6的发动机启动请求按钮等的、与车载机器3对应的各种按钮。

便携终端22的ui应用程序30使用密钥(例如、用户认证编码)对与操作请求按钮对应的操作请求信号进行加密。作为一个例子,操作请求信号包括与操作请求按钮对应的机器动作命令。便携终端22的ui应用程序30将已被加密的操作请求信号发送至车辆共享装置23。

当车辆共享装置23接收到操作请求信号时,车辆共享装置23与电子钥匙系统4的校验ecu9进行通信,并且根据接收到的操作请求信号而使车载机器3进行动作。作为一个例子,车辆共享装置23借由智能通信块34与电子钥匙系统4的校验ecu9进行智能通信,并且将机器动作命令和电子钥匙id发送至校验ecu9。校验ecu9进行电子钥匙id校验,在电子钥匙id校验成立时,将机器动作命令发送至对应的车载机器ecu,由此使对应的车载机器3进行动作。

例如,在机器动作命令为车门13的解锁请求命令时,车身ecu10使车门锁定装置5进行动作而对车门13进行解锁,在机器动作命令为车门13的上锁请求命令时,车身ecu10使车门锁定装置5进行动作而对车门13进行上锁。另外,在机器动作命令为发动机6的启动请求命令时,发动机ecu11允许发动机6的启动。例如,在踩住刹车踏板的状态下操作发动机开关18时,发动机ecu11启动发动机6。另外,任意地,除了电子钥匙id校验以外,也可以在校验ecu9与车辆共享装置23之间进行使用电子钥匙固有密匙的质询响应认证。如此,与在电子钥匙2和校验ecu9之间进行的智能校验同样地,也可以在车辆共享装置23与校验ecu9之间进行智能校验。

返回到图1,车辆共享系统21与用于将车辆1借出给泊车担当等第三者(例如,委托停车等)的代客泊车服务对应。在本例中,在将车辆1借出给泊车担当等第三者时,作为交给该第三者的车钥匙(电子钥匙)使用副钥匙41。

副钥匙41具备钥匙控制部42、操作部43、第1通信模块44、第2通信模块45、以及存储器46。钥匙控制部42控制副钥匙41的动作。操作部43在用户操作副钥匙41时使用。第1通信模块44被用于在便携终端22与副钥匙41之间进行无线通信(在本例中为蓝牙通信)。第2通信模块45被用于在车辆1(在本例中为车辆共享装置23)与副钥匙41之间进行无线通信(在本例中为蓝牙通信)。存储器36例如为能改写数据的存储器,并存储有钥匙信息dx。钥匙信息dx例如为编码信息dk或者用户认证编码。

副钥匙41通过将钥匙信息dx登录于存储器46,从而能作为车辆1的车钥匙(电子钥匙)发挥功能。作为一个例子,向副钥匙41的钥匙信息dx的登录能够通过从副钥匙41借由便携终端22向服务器20询问钥匙信息dx,从而从服务器20取得钥匙信息dx。或者,副钥匙41也可以从服务器20直接取得钥匙信息dx。

作为一个例子,操作部43包括在上锁车门13时被操作的锁定操作部43a和在解锁车门13时被操作的解锁操作部43b。另外,在本例中,操作部43包括在开始使用副钥匙41(车辆共享系统21)时被操作的第1操作部43c和在结束使用副钥匙41(车辆共享系统21)时被操作的第2操作部43d。这些操作部43a-43d例如为按压式按钮。第1操作部43c例如在借由副钥匙41开始近距离无线通信(蓝牙通信)时使用。开始使用副钥匙41是指通过副钥匙41能使用车辆1。结束使用副钥匙41是指将副钥匙41的钥匙功能设为无效而不能通过副钥匙41使用车辆1。

副钥匙41具备将在为了使车辆1进行动作而执行的用户操作中发生了错误的信息通知给用户的操作引导功能。在本例中,操作引导功能在检测出操作错误时,将该操作错误通过能够与不特定的多个通信对象进行通信的通信方式而发送至输出装置,从而将操作错误通知给用户。输出装置例如为用户的便携终端,但不限于此。

为了实现这样的操作引导功能,作为一个例子,副钥匙41具备操作错误监视部49,操作错误监视部49对是否发生了起因于为了使车辆1进行动作而执行的用户操作的操作错误进行监视。操作错误监视部49设置于钥匙控制部42。例如,副钥匙41包括1个或者多个处理器和存储了1个或者多个命令的存储器,通过处理器执行命令从而使钥匙控制部42作为操作错误监视部49进行动作。

例如,操作错误监视部49在钥匙信息dx没有被登录于副钥匙41的状态下进行了用户操作时,判断为发生了操作错误。或者,操作错误监视部49在副钥匙41的钥匙功能没有被有效化的状态下进行用户操作时,判断为发生了操作错误。在本例的情况下,用户操作是指对副钥匙41进行的用户操作,是按下/触摸操作部43(锁定操作部43a、解锁操作部43b等)的操作。如上所述,钥匙信息dx例如可以是编码信息dk或者用户认证编码。确认副钥匙41的钥匙功能是否设为有效,例如能够通过确认钥匙控制部42是否处于启动状态、或者钥匙控制部42是否处于有效状态(基于钥匙信息dx能进行动作)来进行。

副钥匙41具备通知执行部50,通知执行部50将由操作错误监视部49检测的操作错误通知给用户。通知执行部50设置于钥匙控制部42。例如,通过副钥匙41的处理器执行命令而使钥匙控制部42作为通知执行部50进行动作。通知执行部50将由操作错误监视部49检测的操作错误通过能够与不特定的多个通信对象进行通信的通信方式发送至输出装置51(在本例中为便携终端22),由此使输出装置51执行根据操作错误的通知。能够与不特定的多个通信对象进行通信的通信方式,例如为广播(broadcast)式通信。根据操作错误的通知(以下,操作错误通知)例如包括操作错误内容的通知和关于正确的操作顺序的通知。

接着,参照图4对车辆共享系统21以及副钥匙41的作用。

图4示出操作错误通知的例子。例如,在钥匙信息dx没有被登录于副钥匙41的情况下,即使操作副钥匙41(锁定操作部43a、解锁操作部43b等操作部43),副钥匙41也不进行动作。同样地,在副钥匙41的钥匙功能没有被有效化的情况下,即使操作副钥匙41,副钥匙41也不进行动作。

在这些情况下,操作错误监视部49判断为副钥匙41没有被正确地操作、即发生了操作错误,并且将操作错误检测通知输出到通知执行部50。

通知执行部50对来自操作错误监视部49的操作错误检测通知作出应答,将操作错误发送至输出装置51。在本例的情况下,通知执行部50通过广播式通信,将操作错误信息sr通知到便携终端22。例如,通知执行部50将操作错误信息sr包括在经由其与便携终端22之间的无线通信而发送的数据包内。这样的数据包的一个例子为在进行副钥匙41与便携终端22的ble连接时从副钥匙41发送的广播包(advertisingpacket)。操作错误信息sr包括用于通知操作错误内容(例如,在钥匙信息dx没有被登录于副钥匙41的状态下操作部43被操作)的信息和用于通知正确的操作顺序的信息。

在广播式通信中,不仅向指定用户的便携终端(在此为便携终端22),而且还向使用相同的应用程序的其他用户的便携终端发送操作错误信息sr。其结果,为了确定发送了操作错误信息sr的副钥匙41,可以与操作错误信息sr一起发送识别信息。例如,作为识别信息可以使用车辆共享装置id。例如,在编码信息dk登录到便携终端22时,车辆共享装置id被存储于便携终端22的存储器29。同样地,车辆共享装置id被存储于副钥匙46的存储器46。由此,通过车辆共享装置id,便携终端22与副钥匙46(进一步与车辆共享装置23甚至车辆1)进行关联。副钥匙41(通知执行部50)与操作错误信息sr一起发送(广播)车辆共享装置id。于是,便携终端22基于车辆共享装置id而确定与便携终端22进行关联的副钥匙41。因此,便携终端22接收来自对应的副钥匙41的操作错误信息sr。

便携终端22可以始终接收广播包。因此,在从副钥匙41发送操作错误信息sr时,便携终端22接收该操作错误信息sr。便携终端22基于接收到的操作错误信息sr执行操作错误通知。在本例中,如上所述,操作错误通知包括操作错误内容的通知和关于正确的操作顺序的通知。这些通知可以显示在便携终端22的画面22a。

作为操作错误内容的通知,例如在画面22a中显示“因为副钥匙处于无效状态,所以不能锁定车门”这样的通知。另外,作为正确地操作顺序的通知,例如在画面22a中显示“请以如下顺序进行操作”这样的通知。因此,在对副钥匙41的用户操作发生错误时,用户能够根据在自身的便携终端22的画面22a中的显示,立即且容易确认操作错误内容和正确的操作顺序。

例如,在钥匙信息dx没有被登录于副钥匙41的情况下,用户可以顺着便携终端22的画面22a的引导显示对副钥匙41的第1操作部43c进行操作。在这种情况下,副钥匙41借由第1通信模块44进行与便携终端22的ble连接,执行钥匙信息dx的取得、钥匙功能的有效化。

作为一个例子,副钥匙41经由便携终端22而从服务器20取得钥匙信息dx。例如,副钥匙41将钥匙信息取得请求发送至便携终端22,便携终端22将该钥匙信息取得请求发送至服务器20。然后,服务器20生成进行了钥匙信息取得请求的副钥匙41用钥匙信息dx。该钥匙信息dx经由便携终端22发送至副钥匙41。在这种情况下,被登录于副钥匙41的钥匙信息dx优选为由服务器20新生成的编码信息dk或者用户认证编码。

或者,在应该登录到副钥匙41的钥匙信息dx已存储于便携终端22的情况下,副钥匙41也可以不是从服务器20取得新的钥匙信息dx,而是从便携终端22直接取得钥匙信息dx。例如,便携终端22从服务器20与编码信息dk一起取得副钥匙41用钥匙信息dx。在这种情况下,因为在服务器20与便携终端22之间不需要进行通信,所以钥匙信息dx容易登录到副钥匙41。

另外,副钥匙41例如通过经由其与便携终端22(或者服务器20)的通信而对钥匙信息dx进行认证,由此将副钥匙41的钥匙功能从无效状态切换到有效状态。在本例中,在钥匙信息dx被副钥匙41取得且副钥匙41的钥匙功能设为有效后,副钥匙41与车辆1之间的近距离无线通信(ble通信)被确立。由此,副钥匙41成为能作为车钥匙使用的状态。

本实施方式的副钥匙41具有如下优点。

副钥匙41包括操作错误监视部49和通知执行部50。操作错误监视部49对是否发生了起因于为了使车辆1进行动作而执行的用户操作的错误进行监视。在操作错误监视部49判断为发生了操作错误的情况下,通知执行部50将操作错误发送至输出装置51,由此使输出装置51执行根据操作错误的通知。由此,用户能够根据由输出装置51输出的通知正确地掌握操作错误。

在本例中,输出装置51为便携终端22,操作错误为因对副钥匙41进行用户操作而导致的错误。在这种情况下,通知执行部51将对副钥匙41进行的用户操作的错误发送至用户的便携终端22,在便携终端22的画面22a中显示根据该操作错误的通知。由此,用户通过确认便携终端22的画面22a中的显示,能够立即确认副钥匙41的操作错误。此时,操作错误通知包括操作错误内容的通知和关于正确的操作顺序的通知。由此,即使在不习惯日常使用副钥匙41的用户,也能掌握操作错误内容,并且能够根据正确的操作顺序容易操作副钥匙41。

通知执行部50通过广播式通信将操作错误信息sr发送至便携终端22。在该构成中,即使在利用近距离无线通信连接副钥匙41之前,也能将操作错误发送至便携终端22。因此,在发生了操作错误的情况下,用户能够立即确认该操作错误。例如,在如单播(unicast)式通信那样需要确定通信对象的情况下,因为通信连接需要时间,所以操作错误发送到便携终端22并通知给用户需要时间。在广播式通信中则不存在上述情况。在广播式通信的情况下,虽然不仅向指定的便携终端22,而且还向周围的终端装置发送操作错误信息sr,但是操作错误信息sr只包括操作信息,没有包括认证信息等保密信息。因此,不存在安全问题。另外,因为广播式通信相比于单播式通信,数据通信的频度减少,所以消耗电流也能抑制得小。

对副钥匙41进行的用户操作的错误通知到用户所利用的便携终端22。因此,因为不需要新的装置、追加设备,所以能够将实施成本抑制得低。

操作错误监视部49在钥匙信息dx没有被登录于副钥匙41的状态下操作副钥匙41、或者在副钥匙41的钥匙功能没有被有效化的状态下操作副钥匙41时,判断为发生了操作错误。由此,在对副钥匙41的操作发生了错误的情况下,用户能够立即确认该操作错误。

副钥匙41适合用于设置有车辆共享系统21的车辆1。在车辆共享系统21中,将便携终端22作为车钥匙使用而对车辆1进行操作。即使在这样的车辆共享系统21中利用代客泊车服务的情况下,用户不必将便携终端22交给第三者,只需将副钥匙41交给第三者。在此,因为副钥匙41很少使用,所以有可能在使用副钥匙41时发生操作错误。例如,在不怎么了解副钥匙41的使用方法的用户使用副钥匙41的情况下,发生操作错误的可能性较高。考虑到这一点,在对副钥匙41的用户操作中发生了错误的情况下,将操作错误通知给用户。此时,在本例中,因为在便携终端22的画面22a上显示操作错误,所以用户立即确认操作错误。因此,也能够将操作错误正确地通知给很少使用副钥匙41的用户。

在此,车辆共享系统21的车辆1不限定为一般的商用车辆,例如也可以是由一个家庭等群共用的私家车。在这种情况下,例如,在除了车辆1的所有者、即主用户以外的家庭用户要使用车辆1的情况下,从该家庭用户的便携终端22将车辆使用请求发送至主用户的便携终端22。然后,当主用户的便携终端22接收到车辆使用请求,且主用户对自身的便携终端22进行操作而允许使用车辆1时,使用许可从主用户的便携终端22发送至家庭用户的便携终端22。

在车辆1的使用许可发送到家庭用户的便携终端22后,家庭用户的便携终端22(或者主用户的便携终端22)从服务器20取得钥匙信息dx,并且将该钥匙信息dx登录到家庭用户的便携终端22。例如,服务器20生成要登录到家庭用户的便携终端22的编码信息dk,并且将该信息通过网络通信发送至家庭用户的便携终端22。该编码信息dk例如包括“预约日期和时间”、家庭用户的便携终端22的“终端id”、登录到家庭用户的便携终端22的“用户认证编码”等。优选地,该编码信息dk作为加密数据从服务器20发送至家庭用户的便携终端22。

当家庭用户的便携终端22从服务器20接收到编码信息dk时,将该编码信息dk作为钥匙信息dx而写入到存储器29。由此,家庭用户的便携终端22能作为车钥匙进行动作。如上所述,能够在家庭群内共用使用车辆1。

另外,上述实施方式也可以变更为如下方式。

·输出装置51不限定为便携终端22。例如,输出装置51也可以是车辆1(任意适当的车载机器)或者车辆共享装置23。图5示出从副钥匙41发送的操作错误通知的其他例。如图5所示,副钥匙41借由广播式通信将操作错误信息sr发送至车辆1或者车辆共享装置23,从而使车辆1或者车辆共享装置23执行根据操作错误的通知。例如,操作错误信息sr借由副钥匙41的第2通信模块45发送至车辆1的车辆共享装置23。并且,车辆共享装置23(或者车辆1的任意适当的车载机器)进行操作错误通知。在该情况下,用户能够正确地掌握对副钥匙41进行的用户操作的错误。

·通过操作引导功能实现的操作错误通知也可以由便携终端22和车辆共享装置23的双方执行。在这种情况下,能够向用户更加确实地通知在对副钥匙41的用户操作中发生了错误。

·如图6所示,车辆1或者车辆共享装置23也可以对起因于为了使车辆1进行动作而执行的用户操作的操作错误进行检测,并且将操作错误检测通知发送至副钥匙41。在这种情况下,副钥匙41的操作错误监视部49通过从车辆1或者车辆共享装置23接收操作错误检测通知而判断为发生了操作错误。然后,副钥匙41的通知执行部50例如借由广播式通信将操作错误发送至输出装置(在此为便携终端22),由此使输出装置执行根据操作错误的通知。例如,在钥匙信息dx没有被登录于副钥匙41的状态下或者副钥匙41的钥匙功能没有被有效化的状态下不是使用副钥匙41而是对车辆1直接进行用户操作的情况下,车辆1(或者车辆共享装置23)检测操作错误。或者,也可以在车辆共享装置23的电子钥匙功能(钥匙功能部38)没有被有效化的状态下对车辆1进行了用户操作的情况下,检测操作错误。作为对车辆1进行的用户操作的例子,有在上锁车门的情况下直接操作车外门把手的锁定按钮等。根据此结构,即使在因对车辆1进行的用户操作而发生了操作错误的情况下,与上述实施方式同样地,也能够将操作错误内容、正确的操作顺序通过输出装置通知给用户。

·判断为在对副钥匙41进行的用户操作中发生了错误的条件不限定为在上述实施方式中说明的条件。例如,如虽然副钥匙41被有效化但是操作部43的操作顺序错误的情况等那样,也可以在其他任意的条件成立的情况下,检测操作错误。

·输出装置51不限定为便携终端22、车辆共享装置23(车辆1),也可以将其他任意的装置、终端作为输出装置51使用。

·能够与不特定的多个通信对象进行通信的通信方式不限定为广播式通信,也可以采用其他的通信方式。

·便携终端22以及副钥匙41之间的通信不限定为蓝牙通信,也可以变更为其他的通信方式。

·在副钥匙41中,第1通信模块44以及第2通信模块45也可以不是作为独立的模块部件,也可以作为单一模块部件而构成。

·副钥匙41不限定为在上述实施方式进行了说明的构成,可以适当地变更为任意的其他构成。

·便携终端22、车辆共享装置23以及副钥匙41可以采用任意的顺序或者方式取得用户认证编码。

·编码信息dk不限定为使用车辆共享装置固有密匙进行加密,可以使用其他任意的密匙进行加密。

·编码信息dk的内容可以变更为上述实施方式以外的内容。

·编码信息dk不限定为由服务器20生成,可以由任意的其他外部装置生成。

·钥匙功能部38从无效状态切换为有效状态的条件不限定为在上述实施方式中说明的条件,可以采用任意的其他条件。

·发动机6的启动例如也可以通过在便携终端22的画面显示“发动机启动”的按钮并操作该操作该按钮而开始。

·在免钥匙操作系统(电子钥匙系统4)的智能校验中,不限定为为了判断电子钥匙2时处于车辆1内还是处于车辆1外而使用车外发送器以及车内发送器。例如,也可以在车身的左右配置天线(lf天线),通过确认电子钥匙2对从各个天线发送的电波(通信区域)的应答组合,从而判断电子钥匙2是处于车辆1内还是处于车辆1外。

·电子钥匙系统4的智能校验不限定为进行电子钥匙id校验以及质询响应认证的双方。只要是至少进行电子钥匙id校验即可,校验方法可以采用任意的方法。另外,代替质询响应认证,也可以采用任意的其他认证。

·在电子钥匙系统4中,代替校验ecu9,也可以电子钥匙2开始无线通信而执行电子钥匙id校验。

·电子钥匙2不限定为智能钥匙(注册商标),也可以采用任意的其他无线钥匙。

·近距离无线通信不限定为蓝牙通信,可以采用任意的其他通信方式。

·编码信息dk不限定为一次性钥匙,可以采用任意的其他的、使用被限制的信息。

·作为在加密通信中使用的密匙,例如也可以使用车辆共享装置固有密匙、用户认证编码、电子钥匙固有密匙中的任意一个。例如,只要切换在处理中途使用的密匙,则有利于提高通信安全。

·校验ecu9(电子钥匙系统4)与车辆共享装置23之间的通信不限定为无线通信,也可以采用有线通信。

·车辆共享装置23的搭载位置不做特别地限定。

·便携终端22不限定为智能手机,能够采用任意的其他便携终端。

附图标记说明

1…车辆(共享车辆)、3…车载机器、4…电子钥匙系统、21…车辆共享系统、22…便携终端、23…车辆共享装置、41…副钥匙、49…操作错误监视部、50…通知执行部、51…输出装置、dk…编码信息、dx…钥匙信息。

当前第1页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1