OTA不是“安全良药” 自动驾驶软件冗余才是根本

发布者:532829319hmk最新更新时间:2018-06-08 来源: eefocus关键字:OTA  自动驾驶  软件冗余 手机看文章 扫描二维码
随时随地手机看文章

 

  随着越来越多的智能化汽车的量产上市,在业内看来,软件驱动汽车的时代已经到来。但软件驱动的关键作用越来越突出的情况下,软件安全也需要列入汽车安全评级的目录中,甚至应该被视为“第六星级”。

  根据此前数年的汽车召回案例统计数据,软件故障导致的汽车召回频率正在快速增加。有数据显示,在所有汽车召回中,软件故障比列的达到了15%,而且在未来数年,这样的比例还有可能快速上升。

  在目前的量产车中,软件代码多达1亿5000万行,而且随着智能化功能的逐步叠加,代码数量还会呈几何数增长。按照目前业内普遍的观点,平均每1000行业代码中会存在15-50处错误,而目前普遍使用的标准QA测试至少会忽略其中大约15%的错误代码。

  目前,在汽车软件安全领域,还没有出现绝对的市场领导者,相比传统汽车时代,各家汽车OEM厂商在硬件领域的安全口碑并未在智能汽车时代延续。

  在过去的一年时间里,由于软件故障,从发动机管理程序、稳定性控制问题、制动控制系统以及车载信息娱乐系统,经历了数次召回事件。

  美国市场在过去五年中共发生189次汽车软件问题致使的召回事件,涉及1300多万辆汽车。这些召回中,有141次召回与碰撞风险有关,44次召回与潜在损伤后果相关,涉及动力传动系统、电气系统、发动机冷却系统和车辆控制系统方面。

  但这也给了汽车OEM厂商新的市场机会和新车营销卖点,那就是像过去标榜自己的硬件配置及安全性的基础上,如何把自己的软件安全提升为一个新的营销卖点。正如传统汽车时代,消费者不会考虑购买没有配置更多安全气囊的新车。

  这其中,首先是ISO 26262(道路车辆功能安全标准)是根据汽车行业特点而产生的功能安全应用标准,它从可编程电子电器系统的功能安全标准IEC 61508发展而来。

  以ISO 26262-6中的软件级产品开发为例,这部分的核心内容包括:软件级产品开发初始化软件安全需求规范软件架构设计软件单元设计和实现软件单元测试软件集成和测试软件安全需求验证。

  在目前的自动驾驶开发策略中,硬件冗余是行业内普遍认可的方式之一,但软件冗余似乎并没有成为重点的一环。同时,硬件冗余通常非常复杂,而且会产生间接成本,是对资源的不合理使用。

  “不同阶段自动驾驶功能的实现,要结合不同路况、天气等因素,从感知、定位、规划、执行等多方面进行冗余设计。”博世底盘控制系统中国区销售总监段勇在2017高工智能汽车年会上发表演讲表示。

  比如,不同级别的自动驾驶功能还要进行不同的冗余设计,如果自动驾驶功能一旦失效,最好的是能把车驾驶到安全地带并舒适停车。

  与此同时,不同的标准体系反应安全等级的方法也各不相同,但其主要目的是直观的反映功能的关键性。

  IEC 61508将安全完整性等级(SIL)分成4级,第4级为最高完整性。与之相似,ISO 26262提出了汽车安全完整性等级(ASIL),最低为ASIL A,最高为ASIL D。

  其中,车载诊断系统、OTA软件升级等等,正在成为汽车OEM厂商和众多初创公司的“营销重点”。尤其是去年开始,OTA成为了标榜“互联网汽车”的重要标签之一。

  但这都是事后安全机制。当然,对于信息娱乐系统来说,OTA的确是很好的手段来迭代功能的用户体验。但对于汽车的驾驶功能安全来说,汽车出了bug,可能是要以生命为代价的。

  传统车企都有一整套完善的开发流程,保证严谨和安全,而“新进入”企业,特别是互联网车企和自动驾驶初创公司,往往追求小步快跑,快速迭代,开发时间短,测试过程还不够严谨和周全。

  同时,由于量产车本身要考虑成本问题,因为很难在硬件配置上做过多的冗余性能。

  以特斯拉早期车型为例,由于早期车型的配置相对较低,随着软件不断的自动升级,系统开始变得越来越慢了,并且会经常死机,而特斯拉的答复是,要车主自费升级硬件。

  当然,迫于市场竞争压力的传统汽车OEM厂商,也在不断犯错。

  今年早些时候,外媒报道宝马在英国市场召回超过30万辆问题车辆,这些车辆被指可能会在正常行驶过程中突然失速。此前,丰田汽车意外加速问题引发全球范围内超过1000万辆汽车被召回。

  越来越多的汽车制造商使用软件电子控制机制及人工智能技术,造成驾驶者对车辆的直接操控越来越少。这对车辆软件系统提出了越来越高的要求。


关键字:OTA  自动驾驶  软件冗余 引用地址:OTA不是“安全良药” 自动驾驶软件冗余才是根本

上一篇:黄金时代或来临 剖析无人驾驶传感器的演进之路
下一篇:停不住的自动驾驶 以事故为代价来完善功能真的好吗?

推荐阅读最新更新时间:2024-05-03 02:59

为什么能在汽车市场斩获佳绩,英飞凌:唯专注耳
第一次见到徐辉是在2013年 英飞凌 高校日活动上,彼时她刚刚加入英飞凌一年半的时间,她身上质朴而机变的工程师气质给我留下了深刻的印象,而当时谈及对英飞凌公司的认识,徐辉也用了“技术严谨而不失求新求变的快速响应和适应力”这样的形容,相信正是这种气质相投让她在这里快速找到定位,带领整个团队在中国汽车电子市场大刀阔斧。时至今日,徐辉的最新职务是英飞凌科技大中华区副总裁及汽车电子事业部负责人,虽然时光荏苒匆匆5年,徐辉给人的感觉没变,变化的是英飞凌在中国 车用半导体 市场的排名从2012年的第五上升到目前的第二位,“我们的市占率在逐年上升,”徐辉提到。   英飞凌科技大中华区副总裁及汽车电子事业部负责人徐辉 专注才能专业 谈到所
[嵌入式]
自动驾驶芯片战役
英特尔、英伟达、高通之战早已埋下伏笔。 自动驾驶芯片战役打响。 2021年11月16日,高通在2021投资者大会上,宣布与宝马达成合作,从2025年开始,宝马新车将使用高通骁龙Ride自动驾驶平台(含芯片)。 不止英伟达,高通也开始抢占英特尔旗下Mobileye自动驾驶芯片市场。 作为Mobileye曾经最稳固的伙伴之一,宝马的“叛离”被认为是Mobileye“ADAS时代”的结束,新的芯片战争开启。 英特尔、英伟达、高通三者之战早在2017年已经埋下了伏笔。 那一年前后,智能驾驶计算平台三大玩家先后宣布重磅动作:英特尔收购Mobileye、英伟达与博世结成深度合作、高通收购恩智浦,产业从萌发进入到加速发展
[汽车电子]
<font color='red'>自动驾驶</font>芯片战役
滴滴悄然入局,国内高精度地图领域战火重燃
近日,滴滴出行APP在部分城市悄然上线了“导航”功能,并且内置地图首次使用了带有“滴滴地图”标识的地图,之前的高德地图已经不见了。    ■部分城市上线导航功能 据了解,滴滴的导航功能在司机端一直都有,乘客端目前是小范围测试。在滴滴出行APP中,《中国汽车报》记者查看不同城市使用界面发现,深圳、成都、中山、东莞等部分城市已经有了导航功能入口,但尚未普及到全国,北京、上海、广州等暂时没有。 不过,记者发现,这并不意味着上述城市不能使用导航功能。例如,记者所在位置是北京,打开手机定位后,在最上方的城市页面选择成都市,点击“导航”,下方输入北京市某商场,则依然可以进入语音导航,只不过自动显示的是驾车导航路线,暂时没有像百度、高德
[汽车电子]
竟和竞争对手达成联盟,Uber搞大自动驾驶的决心可见一斑
谷歌、福特汽车、沃尔沃与优步等公司周二宣布,将组建一个联盟,以促进自动驾驶技术的推广和应用。 该联盟的成员还包括优步的竞争对手Lyft,联盟成立的目的在于促进国会、监管机构和公众对自动驾驶汽车的安全性和社会效益的认知,敦促政府早日建立一套明确的自动驾驶技术标准,并寻找正确的解决方案,以加快自动驾驶技术的应用。
[嵌入式]
小米自动驾驶专利可降低违章概率
天眼查App显示,近日,小米汽车科技有限公司(以下简称:小米汽车)申请的“交通灯状态识别方法、装置、车辆及存储介质”专利公布。 摘要显示,本公开涉及自动驾驶领域,识别方法为:通过车辆上的图像采集装置采集预设时长内的多帧交通灯状态图像;根据图像确定预设时长内前方交通灯的状态时序信息,根据状态时序信息、当前时刻的目标交通灯图像和前方车辆的行驶状态信息确定当前的目标交通灯状态。 据悉,本专利能够有效提升交通灯状态识别结果的准确性,降低无人驾驶车辆违反交规行驶的概率,从而有效提升无人驾驶车辆的行车安全性能,提升用户体验。 8月11日,小米集团公布了小米自动驾驶技术的研发进展,并首次官方披露部分技术与人员的筹备细节。 目前,
[汽车电子]
智达诚远智能驾驶仿真工具,打通自动驾驶量产的最后一公里
自动驾驶汽车在量产前,需要经历大量的道路测试才能达到商用要求。高效的数据流转闭环是自动驾驶研发落地的关键。但是,路测成本太高,且开放道路测试仍受到法规限制,极端交通条件和场景复现困难,测试安全存在隐患。因此,虚拟仿真作为一种可以显著降低道路测试的成本、时间和风险,同时提高测试效率和准确性的技术成为了主流选择,而且该技术可以应用V字型全流程,从而保障产品质量。 面向自动驾驶行业需求和发展趋势,诚迈科技及智达诚远打造了一支专业的智能驾驶技术团队,打出了智能驾驶软件系统FusionDrive2.0、NVIDIA 授权汽车视觉实验室、智驾仿真系统FusionStudio等从系统到专项,从软件到工具等组合拳,以加快助力车企和一级供应商打
[汽车电子]
日本地震恐加剧全球汽车缺芯风波
日本当地时间2月13日11时8分,日本发生规模7.3强震,震中位在福岛县外海,震源深度55公里,根据研判,此次日本7.3级地震是2011年3月11日发生的日本9级大地震的余震。 据介绍,观测到震度6强的地区包括宫城县藏王町、福岛县相马市、国见町、新地町。观测到震度6弱的地区包括宫城县石卷市、岩沼市、登米市、福岛县的福岛市、郡山市、须贺市、南相马市等。地震已造成福岛县、宫城县等地超100人受伤。不过日本气象厅没有发布海啸警报。 另据日媒报道,地震造成日本多地发生大面积停电和断水,东北地区至少10个火力发电机组暂停发电。震中所在地区发出地质灾害预警,福岛县已发生山体滑坡。日本东北、上越、北陆、东海道新干线部分区间因停电暂
[半导体设计/制造]
日本地震恐加剧全球汽车缺芯风波
索尼将开发新自动驾驶传感器 耗电量减少70%
据外媒报道,索尼集团(Sony Group)将开发一种新的自动驾驶传感器,其耗电量将减少70%,有助于减少自动驾驶系统对电力的巨大需求,并增加电动汽车(EV)的续航里程。 图片来源:索尼
[汽车电子]
索尼将开发新<font color='red'>自动驾驶</font>传感器 耗电量减少70%
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved