汽车功能安全、预期功能安全与信息安全的融合与发展

发布者:reaper2009最新更新时间:2020-11-11 来源: ATC汽车技术会议 关键字:安全  自动驾驶  信息安全 手机看文章 扫描二维码
随时随地手机看文章

一、汽车行业三大安全主题


我们都知道汽车行业的三大主题是:功能安全、预期功能安全与信息安全。


功能安全标准是汽车三大安全标准中发布时间最早(2011 年)的标准,它来源于 IEC61508,它的主要内容包括:危害识别与评估、功能安全概念、系统安全概念、软硬件安全概念、验证与确认、生产、运行与维护报废。


在 2018 年新增了半导体、特种车和 SOTIF 相关内容。同时,在 2018 年,根据职能驾驶系统的发展又提出了预期功能安全的概念,其中预期功能安全主要针对的是智能 ADAS 系统。2018 年首次发布,2019 年发布了 PAS 版本,2020 年还有一个没有做好的 CD 版本,此版本并没有为大家广知。


预期功能安全的主要的内容与功能安全比较相似,包括危害识别与评估、触发条件识别与评估、预期危害风险降低、验证与确认、预期功能安全发布、运行阶段管理。预期功能安全在 2019 年又新增了很多附录内容,2020 年又新增了运行阶段、场景库、GSN、地图、V2X 等内容。

 

信息安全在公共行业并不是一个新的话题了,但是在汽车行业来说它还是比较新的。信息安全的标准是 ISO26262 和 IEC62443,信息安全的主要内容有:信息安全管理、资产与威胁分析、威胁风险评估、信息安全概念&架构、生产|运行|维护&报废。它针对一些比较主观性的安全内容,如主观性的黑客攻击。


二、功能安全概览


ISO26262 功能安全的内容以一个 V 模型为主,这个 V 模型是和相应的汽车电子电气系统开发运用相结合的。

 

 

比如说针对电子电器系统本身的开发有一个项目启动,针对项目定义有相应的功能架构和系统架构。在功能安全开发里面,有对应的环节以及软硬件的实现、测试,还有相应的安全确认和一些测试等,这些内容在功能安全里面和在汽车电子电器系统架构里面都是一一对应的。

 

 

上图为功能安全的主要内容,我们可以看到第二章中的功能安全管理可以为三大部分:有整体的功能安全管理,有项目开发过程中的功能安全管理,以及开发过后:生产、运行、维护、报废的功能安全管理。

 

在第三章需要进行项目定义、未来分析风险评估以及功能安全的概念。第四章的主要内容是系统级的产品开发的流程,也有相应的技术安全概念以及安全确认和测试,五、六章当中会有一些软件、硬件的安全测试和概念。七、八、九、十章主要讲的是比较支持型的内容,包括支持过程怎么确认,还有功能安全如何管理以及相应的生产、运行、维护和报废。

 

2018 年,又新增了十一、十二章,分别针对半导体硬件和特种车,比如说摩托车和大卡车的功能安全分析方法。


三、预期功能安全的内容


功能安全针对电子电器系统失效分析,而预期功能安全针对的是系统本身的限制以及非预期物用的场景。

 

预期功能安全和功能安全不同,预期功能安全主要以下面的流程图为主,分为三个模块,包括:预期功能安全的分析、安全验证和安全确认。

 

 


在最新版的里面,添加了运行阶段的相关内容,当整体的风险都已经被接受之后,我们还要在运行阶段观察预期功能安全是否达到。

 

预期功能安全中比较核心的概念是场景分析,它将场景进行了两个维度的分类,一是已知和未知,二是安全和不安全。

 

 


已知的安全场景可称为区域一,区域一是我们最终要最大化的一个场景,我们要将已知的危险情景中的安全事件,和未知危险中的安全事件,统统变成已知安全的事件,这就是预期功能安全分析最主要的目标。

 

区域一是已知安全场景,对应的是功能安全分析;区域二针对的已知危害场景,对应预期功能安全的验证。区域三针对未知的危害场景,对应预期功能安全的确认——确认是否还有一些残余风险在里面。


四、功能安全和预期功能安全相关融合


1.  ISO26262&ISO21448 联合开发

 

 


上图为 ISO21448 里面的微模型图,此图是关于功能安全和预期功能安全本身的交互内容,我们可以看到有色框里面是 ISO26262 的内容,而这个蓝边框的内容是 ISO21448 的内容。

 

可以看出这个交互并不是一一对应的关系,比如说预期功能安全的定义以及预期功能安全对应系统的定义,他们都会对应到功能安全的项目定义、功能架构、系统架构当中的整个流程。右边的验证和确认也分别对应到了功能安全和预期功能安全的相应内容。

 

 

上图为开发流程的联系,比如说前期定义阶段,在功能安全里面需要定义整体;在预期功能安全里面,对应的是车辆的功能规范;然后在风险管理里面,功能安全当中有 HARA 分析(危害分析风险评估),是对严重程度、暴露程度和可控性程度进行分析。而预期功能安全里面的风险识别评估把暴露程度去掉了,因为暴露程度它对应的是一个场景的分析,而在预期功能安全里面,因为智能驾驶的场景相对非常复杂,所以我们把这个场景分析单独拉开来了,在预期功能安全中我们主要是对严重程度和可控度这两个维度进行风险的分析。

 

功能定义方面,在功能安全里面,是对功能安全的概念进行定义,而在预期功能安全里面,对预期功能对应的内容进行规范;同样在系统定义里面也是这个对应关系——预期功能安全里面也只针对这个预期功能相关的内容进行规范;

 

在验证和确认方面,这一环节在预期功能安全里面,因为智能驾驶系统把它大体分为四个模块,一是传感器对应的输入部分,二是相应的算法,即决策算法和识别算法(这是相当于过程中的部分),三是执行机构,即输出的部分,四是整车集成层面上的模块,分别在预期功能安全中提出相应的验证和确认的方法,这就是预期功能安全和功能安全开发流程的联系。

 

2.  ISO26262 & 21448 & 机器学习


在智能驾驶系统里面最核心的内容是识别算法和决策算法,在 ISO26262 里面我们是针对电子电器系统的一个安全分析,在 21448 里面大多数针对的是整体系统架构的分析,对于算法的分析我们现在能做的并不多,因为这个识别和决策算法本身不容易做安全分析。

 

但是一旦算法性能提升的话,它所带来的效果是远远要大于我们对电子电器系统或代码本身安全性的提升,所以说算法的安全分析其实是有必要的,而且现在在 21448 里面已经提出了如何对 AI 算法进行一个安全分析等的可能性。

 

 


我们都知道算法本身是由代码实现的,因此我们可以把算法作为一个软件工具,而在 ISO26262 和 21448 当中,都有相应针对软件工具的安全分析内容。比如说在 ISO26262 当中,提出了对软件工具的置信度的要求,而在 21448 里面,提出了对机器学习本身所使用工具的要求。

 

智能驾驶系统分软硬件部分,在硬件上面涉及到 GPU 等内容,这些硬件设备在 ISO26262 和 21448 里面也都有相应分析的内容,比如说在 ISO26262 我们针对硬件有随机硬件失效分析、系统及故障的分析,这些分析也都涉及到硬件的分析;而在 21448 里面有针对硬件性能限制如何进行安全分析的内容。

 

算法当中也有软件的部分,就是它实现了这个算法的代码,然后在 ISO26262 当中,规定了一些软件验证、软件配置的内容,而在 21448 当中也提出了如果算法不足该如何应对的相应内容。

 

 


上图是机器学习如何在 ISO26262 和 21448 的框架下进行安全实现的相应内容,比如说在功能和系统定义阶段,在这个阶段要进行算法训练和验证,训练的数据相对是安全无误的,是一些比较安全的场景,这些场景我们都可以归纳到 ISO21448 里面的已知安全场景中的训练。

 

然后在算法的验证环节,会用一些含有危害数据的场景对它进行验证,这部分可以归类到 ISO21448 当中的已知危害场景和未知危害场景;算法误分类可以归类到性能缺陷当中;

 

在用例及场景分析中有识别&验证测试用例,还需要构建识别&验证的场景库。这些都可以在算法当中体现。

 

在系统预期功能修改之后,我们需要重新进行验证和训练,关于验证与确认策略,它的测试边界的选择以及三个级别的测试分别:软件测试、系统测试和整个的集成测试,我们对算法也要进行这三个级别的测试。

 

然后还有预期功能安全的评估,通过测试确保机器学习预期功能安全是否能达到。

 

3.  机器学习 & PFMEA 安全分析


首先在自动驾驶里面,更多的是用离线学习,离线学习是什么?离线学习是打包好的数据来确认智能驾驶的算法。离线学习的流程是数据标注、数据划分、训练、验证和测试。

 

离线学习有什么好处呢?

 
比如说我们在智能驾驶当中有非常多不同的驾驶场景,例如汽车在前面走,突然在前面遇到障碍物,有可能是人,动物,也有可能是别的。在这些场景下,我们都需要让决策算法做出相同的行动 --- 就是让这个车停下来。那么这些不同的场景我们都需要一些相同的结果,这个时候我们需要将一组一组的数据进行打包,让算法在不同的场景执行相同的结果,让它的权重进行更好的更新,这就是离线学习的好处。

 

现在在 ISO21448 当中,针对自动驾驶的场景,提出了 PFMEA 分析方法,主要也是针对于数据标注和划分的分析方法。目前在数据标注过程中,如果我们标注车前有人的话,可以通过这个 PFMEA 分析数据标注的精确度;在车道保持系统保存当中,我们做数据标注的时候,也可以用 PFMEA 分析标注精确程度;雷达系统旁边有车的时候,也可以用 PFMEA 方法来验证数据标注的精确程度。

 

我们还提出了一些可能性:在数据收集的过程当中,也可以用这个 PFMEA 的方法来验证这个收集的数据是否正确;然在上传、摄取以及管理、训练过程当中,虽然目前还是没有一个具体的这个方法方案提出来,在未来我们很有可能实现安全分析与算法相结合。


五、信息安全概览

 

 


信息安全也有相应信息安全的管理综述,基于项目的信息安全管理以及风险管理的方法,HARA 分析、相应的威胁识别与分析,风险评估还有信息安全确认,信息安全的大体内容和功能安全很像。

 

但是它和功能安全最大的不同点就是在于功能安全针对的是架构客观存在的结构是否达到一定的安全等级,以及它是否实现了我们的安全需求;而在信息安全里面,最主要的诉求是要保护我们的一个资产免受黑客的攻击,这就是信息安全的大体内容。

 

例如在电影里面《速度与激情 8》里面有一个场景,大魔头一行代码就可以让很多辆车从高楼坠下,这种情况我们还没有发生,一方面是汽车的智能网联化的程度还不够,另一方面是还有一群信息安全从业人员在默默地保护我们,所以这就是信息安全的一个大体内容。


关键字:安全  自动驾驶  信息安全 引用地址:汽车功能安全、预期功能安全与信息安全的融合与发展

上一篇:韩国初创公司开发用于自动驾驶的高级摄像头
下一篇:韩国初创企业开发车用摄像头新技术 确保为车辆提供更多的安全及数据分析功能

推荐阅读最新更新时间:2024-10-29 10:45

中汽研:自动驾驶技术将纳入新车安全评价
Uber的无人车刚刚撞死行人;奔驰的巡航功能失灵还在调查中。就在各方对自动驾驶技术充满疑问之时,中汽研宣布,为了让中国智能汽车解决实际道路交通问题,中汽研在2015版C-NCAP(中国新车评价规程)的标准上,新增了针对主动安全的测试,其中就包含车辆规避追尾及碰撞行人两个项目,以测试号称配备主动安全系统的车辆的可靠性。 作为测试碰撞的前期路演,模拟真实交通环境下的6种场景,中汽研近日完成了中国首次公开模拟真实交通路况的主动安全测试。 一台配备ADAS系统的名爵6轿跑车代表了我国自动驾驶量产车的较高水平参与测试。在测试中,受试的名爵6车型以35公里/时的速度驶来,驾驶室上并无驾驶员,这时前方出现了一个由机器控制的模拟行人横穿马路。在车
[汽车电子]
笔记本电池接连引发安全问题 标准化提上日程
据国外媒体报道,在戴尔公司和苹果电脑公司宣布召回600万故障锂电池之后,PC厂商将于下月在美国加州圣何塞召开会议,讨论便携电子设备锂电池的安全标准问题。 据悉,这次会议将由“国际电子电路与电子互联行业协会”(IPC)召集,将于9月13日在美国加州的圣何塞举行,目前,作为该组织成员的戴尔公司和苹果电脑公司都将参加会议,此次爆出电池故障的日本索尼公司是否参加会议还不得而知。 IPC的一名女发言人金·斯特林本周一表示,事实上,这次会议原先就在计划之中,和戴尔公司宣布召回410万套和苹果公司召回180万套笔记本锂电池没有直接关系。 这次会议将由IPC旗下的“关键部件委员会”召集,目前,戴尔公司的一名高层约翰·格罗索担任这个委员会的主席
[焦点新闻]
德首创无人驾驶车规章:人身安全放首位
  据《澳洲人报》报道,德国交通部表示,新制定的无人驾驶汽车法律指导方针将以保护人的生命安全为重,而非保护财产和动物。      世界上最大的几家汽车公司都源于德国,如大众汽车(Volkswagen )、戴姆勒(Daimler)和宝马汽车等。它们都是无人驾驶技术的重要投资商。   德国监管机构致力于制定无人驾驶汽车应如何设定程序的规范,以解决相关困境,比如为避免意外的发生,是选择重罚骑自行车者还是重罚超速行驶者。   据悉,试行法规由政府指定的委员会起草。该委员会包括伦理学家、法学家及技术专家等多领域专家。在新行法规下,无人驾驶汽车的核心控件的程序必须被编程好,以不计一切代价避免人员受伤或死亡。这就意味着,在无人驾驶汽车发生无可避
[嵌入式]
三星发布2019年数字驾驶舱视频 专利揭示进军自动驾驶汽车市场野心
(图片来源:patentlyapple.com) 据外媒报道,当有消息透露,苹果公司(Apple)正在研发半自动或完全自动驾驶汽车时,三星也透露他们在采取同样的发展路线。但是与苹果刻意保密工作内容不同,三星喜欢张扬。本周,三星发布了一个“2019数字驾驶舱”视频,视频中涵盖了未来可应用于自动驾驶汽车的新想法。 想法之一是让外部的汽车镜变成“车内”的视频窗口,在仪表盘左右两侧设置好角度,方便驾驶员查看。雨、雪、雾都不会干扰驾驶员查看盲点,以协助变道等。 早前,新三星专利报告曝光,该曝光涉及了未来自动驾驶汽车的运动预测系统。 从历史上来说,雷诺三星汽车公司(Renault Samsung Motors)成立于1994,但是
[汽车电子]
三星发布2019年数字驾驶舱视频 专利揭示进军<font color='red'>自动驾驶</font>汽车市场野心
传感器技术助力安全驾驶 汽车安防需求不会降低
随着市场、技术、政策三大驱动力的推动,我国传感器产业迎来了发展新契机。政府、监管机构以及消费者对驾驶辅助系统的安全性要求越来越高。而满足这些高安全性要求的核心在于传感器、电子设备和软件。     最早在2019年,美国交通运输部下属的美国国家公路交通安全管理局将会把高级驾驶辅助系统(Advanced Driver Assistance Systems, ADAS)纳入新车安全评价星级体系。相比之下,欧洲的安全监管部门计划将在2018年开始实施。这类汽车安全评价体系将会推动汽车安全技术快速向前发展。     这不仅仅是为了更安全或轻松地驾驶汽车。政府和消费者的目标还包括更少的交通事故、降低保险附加费以及更好的汽车燃油经济性。
[汽车电子]
基于可信硬件的可穿戴二维码安全支付解决方案
可穿戴应用,便利性和安全隐患并存 通常所说的“可穿戴设备”是指用户持续佩戴在身而非手持携带的移动电子产品,如智能手表、手环、戒指等,利用部署在可穿戴设备上的应用程序可打造出灵活与个性化的解决方案,除了可支持健康管理、运动跟踪、远程报警等功能,还可进行线下与线上的移动支付,使得用户体验更加丰富,现已成为常见消费电子产品。 随着可穿戴设备拥有的功能日益强大,设备上将会产生和存储的个人敏感数据越来越多,设备数据与应用功能的安全性存在越来越大的潜在安全风险。今年315晚会上曾经曝光的儿童智能手表就是一个典型案例,手表被植入恶意程序,导致孩子的位置、行动轨迹、视频、录音等隐私信息暴露,而这些信息一旦被坏人利用,后果不堪设想。智能手表等可穿
[嵌入式]
基于可信硬件的可穿戴二维码<font color='red'>安全</font>支付解决方案
苹果可能逐渐颠覆汽车市场?今年投入190亿美元致力研发“一条龙”方案
5 月 25 日讯,大量资金涌入研发领域,是 苹果 和其他科技公司可能会“逐渐颠覆” 汽车 市场的原因之一。 据摩根士丹利分析师凯蒂·休伯蒂预计,今年苹果将在汽车研发上投入近 190 亿美元,作为对比,休伯蒂表示整个汽车行业的研发支出为 800 亿 -1000 亿美元。 据了解,目前苹果已公布近 70 项汽车相关专利,除了车载系统、 自动驾驶 等汽车智能化相关专利,还包括电动机、悬挂系统、灯光、车辆地板、车窗玻璃加热、车辆导航、保险杠等方面。 据休伯蒂透露,苹果公司将汽车技术视为“一个巨大的市场”,类似于其对健康和金融技术的看法。休伯蒂预测苹果的最终目标,是在汽车技术方面研发“垂直整合解决方案”。 休伯蒂表
[汽车电子]
苹果可能逐渐颠覆汽车市场?今年投入190亿美元致力研发“一条龙”方案
Helm.ai推出VidGen-2生成式人工智能 用于增强自动驾驶视频
生成式人工智能很快就能帮助自动驾驶汽车获得感知能力。人工智能(AI)软件供应商Helm.ai推出其下一代生成式人工智能模型VidGen-2,用于生成逼真的驾驶视频序列。 图片来源:Helm.ai VidGen-2的分辨率是其前身VidGen-1的两倍,每秒30帧的真实感更强,并且支持多摄像头,每个摄像头的分辨率是其两倍。Helm.ai声称为汽车制造商提供了一种可扩展且经济高效的自动驾驶开发和验证解决方案。 VidGen-2提高了视频分辨率 VidGen-2使用英伟达H100 Tensor Core GPU对数千小时的多样化驾驶镜头进行训练,使用Helm.ai的生成深度神经网络(DNN)架构和“深度教学”这种无监督
[汽车电子]
Helm.ai推出VidGen-2生成式人工智能 用于增强<font color='red'>自动驾驶</font>视频
小广播
最新汽车电子文章
换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved