在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

智能汽車軟件功能安全的“夾縫生長”

汽車ECU開發 ? 來源:汽車ECU開發 ? 2023-06-13 15:11 ? 次閱讀

縱觀汽車行業的發展,一百多年前當第一臺汽車誕生時,主要通過機械化硬件實現功能。在這一百多年間,汽車逐步向電子化發展,一輛汽車由至少上百個軟硬一體的電子控制單元協同構成。當下隨著自動化技術、智能化技術的發展,智能汽車中軟件開始占據主導地位,整車電子電氣架構也由分布式向集中式演變,并且汽車功能越來越豐富,所以部署在硬件系統中軟件規模開始變得越來越龐大,在這種背景下,智能汽車軟件在向著基礎平臺化軟件加應用軟件分層解耦的方式發展,從而需要:

軟件架構要有強大的兼容性和可擴展性,接口要標準化;

軟件內部分層化、模塊化、解耦化;

提高軟件開發效率,適當使用優秀的開源代碼;

強大的工具鏈支撐;

高安全性和高可靠性。

隨著AI技術的發展,大模型時代拐點到來,世界萬物格局都可能發生變化,產生新的范式,未來智能汽車軟件也可能會產生更多顛覆性的變革,例如:AI技術可能替代軟件工程師編寫代碼;現在智能汽車軟件生態圈將會變成AI為核心的AI生態圈;當下使用感知和規控等小模型的算法實現自動駕駛的方案可能變為通用人工智能大模型在自動駕駛領域開展應用;針對目前場景復雜、人工智能算法不可解釋性問題,在未來可能通過AI來進行場景泛化、用AI來解釋AI、以及更多意想不到的變化。

隨著智能汽車軟件的發展趨勢變化,軟件功能安全也在發生著改變,在傳統汽車時代,功能安全就是圍繞ISO26262標準的內容開展即可,而在智能汽車時代,不僅需要功能安全,也需要考慮預期功能安全,預期功能安全其實就是在彌補功能安全之前定義的局限性,我們可以將二者統稱為“功能型安全”。在未來,可能還要關注人工智能模型的安全性,我們統稱為“復合型安全”,所以隨著軟件發展,廣義的功能安全需要與時俱進。

24265ce6-0983-11ee-962d-dac502259ad0.png

每一個功能安全從業者可能會深有體會,當下汽車領域的功能安全就像身處夾縫之中,很難盡情發展。以下三句話可以概括這種夾縫困局:

說起來重要、做起來次要、忙起來不要;

對外重要、對內次要、實際不要;

宣傳重要、實踐次要、花錢不要。

并且有很多客觀或主觀的因素導致夾縫困局:

基于ISO26262標準的傳統功能安全對一些新技術存在局限性,并且默守陳規、按部就班的方式無法適應快速發展的智能汽車軟件;

基于ISO21448的預期功能安全活動還沒有形成行業最佳實踐,還需要經歷時間的考驗,對于未知場景是無窮盡的探索;

以ChatGPT通用人工智能技術的發展對社會、科技帶來新格局、新范式,功能安全也可能需要一些新的思考;

當下汽車行業整體環境安全文化、安全意識不足,大家對功能安全的認知存在偏差;

在沒有強制性法律法規要求的情況下,智能汽車行業面臨成本、效率與安全沖突時,往往會舍棄安全;

安全這件事,做的好無人知曉,做的不好人盡皆知,并需要背鍋。

2445d166-0983-11ee-962d-dac502259ad0.png

如果想在夾縫中生存、成長,那就向自然界取經,學習小草的精神,要有較強的適應能力,突破能力和堅忍不拔的精神。

適應能力可以對應功能安全流程建設,智能汽車軟件領域的環境背景復雜,多技術融合、多生態協作、人員缺乏安全意識;所以流程體系需要適應這些情況,適當彈性靈活,建立融合型軟件研發體系,既有原則也有靈活性。

突破能力對應功能安全技術,面對新技術,在功能安全方面需要突破與創新:

首先識別痛點:認識智能汽車軟件的復雜性、不確定性;

然后創新思維:不拘泥于標準,技術方法勇于創新,但有底線、不盲目;

最后突破壁壘:突破傳統約束,建立新規則、新方法、新標準。

小草的堅忍不拔的精神適用于功能安全從業者,需要樂觀積極面對:

首先堅定態度:對安全永遠要抱有敬畏之心;

積極向上突破:頂住壓力說服領導重視安全,創建自上而下安全文化;

積極向下蔓延:傳播安全理念,督導全員遵循流程重視安全開發細節。

2451b4d6-0983-11ee-962d-dac502259ad0.png

對抗夾縫困局,需要有文化、體系等基礎支撐,所以構建新型智能軟件研發體系至關重要。智能汽車領域既要求汽車行業的規范性,也要求高科技行業的高效性,所以在構建軟件研發體系時需要借鑒傳統汽車行業和ICT行業特點:傳統汽車行業講究元器件的車規級要求、注重過程符合性、研發過程遵循整車開發流程和軟件開發V模型;ICT行業講究冗余可靠設計、注重過程高效性、研發過程遵循頂層架構-功能-設計-測試的階段性流程。

在模式上,ICT行業主要采用圍繞產品進行設計開發與集成驗證的開發模式,技術融合性強、應用可以靈活衍生;支持需求快速迭代,面向服務的架構可靈活擴展,采用冗余設計使得可靠性較高;利用自動化測試能夠快速提高效率。而傳統車企的模式只負責整體集成,供應商負責模塊或系統的完整開發。在智能汽車軟件變革和ICT模式的影響驅動下,車企和供應商的模式及分工將有所變化,OEM不僅做整體硬件集成,還要負責軟件集成,需要關注軟件架構,側重應用軟件開發,讓技術變得更加自主可控。而供應商則側重平臺化技術,統一架構,統一接口,能夠靈活擴展,需要支持各種應用快速開發;并且應能夠快速響應客戶需求變化,使得產品不斷迭代改進。

此外,在研發體系構建過程中,需要深入理解現有的成熟體系要求:

ASPICE體系特點:以軟件質量為核心的一套方法論;關注過程,側重雙向追溯一致性,流程-計劃-實際執行的一致性。

功能安全體系特點:以失效的危害分析與防護為核心的一套方法論;關注過程與技術,側重故障檢測和故障處理的有效性;

SOTIF體系特點:圍繞將未知轉化為已知,將不安全轉化為安全的一套方法論;關注觸發條件,側重已知場景的驗證和未知場景的驗證;

敏捷特點:以需求快速迭代發布為核心的體系;個體和互動高于流程和工具;工作的軟件高于詳盡的文檔;客戶合作高于合同談判;響應變化高于遵循計劃。

Devops特點:開發、技術運維和質量保障這三方面融合,促進相互之間的溝通、協作與整合;通過協作提高產品開發、測試、發布效率。

在深入理解的基礎上,結合智能汽車軟件特點,將這些體系進行深度融合,建立一種新型高效的軟件研發體系,以ASPICE為基礎,增加功能安全和預期功能安全的要求,在設計階段進行充分的安全分析,在測試階段進行全面的故障插入測試和觸發條件驗證,并融入ICT的CICD流程和自動化測試流程,借鑒敏捷思想,不斷進行需求迭代,并且需要完善工具鏈,確保每個流程環節在工具鏈的支撐下,能夠達到事半功倍的效果。

246cfd54-0983-11ee-962d-dac502259ad0.png

有了最基本的體系保障之后,智能汽車軟件還需要面對技術上的痛點,找到相應的解決方案。

在產品形態及開發模式上,對比傳統電控功能的ECU開發,ECU開發的痛點為開發單一電控功能,周期較長;軟件中沒有OS或只有簡單的OS;一般采用匯編C語言,開發效率低,學習成本高。而傳統ECU開發通過MATLAB/simulink工具來實現圖形化開發即可解決上述痛點。智能汽車軟件同理,針對其軟件架構復雜,復用性和移植性差、標準化的框架和模塊匱乏、全代碼開發缺乏便捷易用的開發工具,學習和遷移成本高,人才培養難度大等痛點,需要采用計算基礎平臺加圖形化開發工具來解決這一問題。

24a36b50-0983-11ee-962d-dac502259ad0.png

在功能安全技術層面上,智能汽車軟件面臨四大痛點及解決方案如下:

24e51500-0983-11ee-962d-dac502259ad0.png

基于以上這些思考和探索,下面進行智能汽車軟件功能安全方面“夾縫生長”的實踐經驗分享,要想在夾縫中生長,首先需要挖掘“夾縫困局”的本質,針對性的制定“生長策略”。

夾縫困局的本質問題在于:

一、智能汽車軟件功能安全實現難度大;

二、功能安全成果難以量化體現,無法短期見效;

三、對安全的重視度不高。

針對第一條,采取挖掘本質、循序漸進策略:從第一性原理解決功能安全技術難題;從0-1的過程可以分為從0到0.1再到0.5最后到1,例如在單元測試MCDC覆蓋率的要求上,如果開始直接要求100%,那么可能根本做不到,并且研發人員會慢慢喪失信心,所以可以從一個及格線開始,不斷提高要求,最終滿足真正的需求。

針對第二條,采取認證推動、從點到線再到面的落實策略:認證能夠帶來成就感和凝聚力,鼓舞團隊士氣,通過在功能安全項目中,先努力帶動一小部分人提高安全認識和功能安全能力,再用星星之火燎原。

針對第三條,采用換位思考、綜合成本計算的策略:站在別人的角度考慮問題才能說服別人,功能安全從業者需要站在老板的角度考慮問題,找到切入點;并在功能安全這件事上,不能光看短期利益,而要綜合產品質量、社會責任、品牌價值、企業發展綜合計算成本,做企業不能有僥幸賭徒心理,需要敬畏安全,在研發階段就投入功能安全要比量產后補救成本低的多,智能汽車時代,進入全自動駕駛后一旦發生安全事故,可能對有些企業就面臨致命的打擊。

雖然當下功能安全還不是強制性要求,但是一定要提前布局,才無后顧之憂。對于我們這種負責智能汽車平臺軟件開發的企業,夾縫困局更加艱難,由于是平臺化基礎軟件,沒有特定具體軟件安全需求輸入,并且需要為所有應用提供基礎安全保障,所以功能安全,完全要靠我們的安全自驅力。

24f088e0-0983-11ee-962d-dac502259ad0.png

我們在實踐中總結了功能安全實現的四個最佳實踐:

注重強大的軟件架構設計:軟件架構需要分層、解耦、可擴展;

建立融合型軟件研發流程體系;、

正向設計加逆向安全分析貫穿全過程;

全面的測試驗證是確保安全性的重要保障。

國汽智控作為計算基礎平臺的定義者和引領者,目的打造融合、藍海及平臺型的計算基礎平臺產品,高安全,高可靠,可擴展;賦能中國自主品牌車企實現核心產品及技術自主可控;

用計算基礎平臺加配套開發工具解決智能汽車產品形態和開發模式痛點,如下圖所示:

24fa7404-0983-11ee-962d-dac502259ad0.png

在功能安全方面,我們的總體原則是:

將安全機制盡可能的添加在平臺化軟件中;

功能軟件作為承上啟下的一層,是功能安全的重點;

用第一性原理解決智能汽車軟件功能安全問題。

功能軟件作為計算基礎平臺及智能駕駛操作系統的核心,功能軟件框架提供智能駕駛pipeline的編排,調度及部署。通過 SOA 服務接口,提供環境模型,算法,數據安全服務等自動駕駛基礎服務。支持多車型、多傳感器數據接入,并提供任務的編排、調度、部署,具有實時、可靠、高性能等的特點,所以我們對其進行了ASIL D功能安全產品認證,提供一系列的安全機制對應用程序及服務進行監控,通過配置,可以為應用程序及服務提供安全保障。對于系統軟件,主要包括內核和通信中間件,通信中間件主要通過端到端的保護實現功能安全,而在我們的方案中,在功能軟件層對通信等基礎功能已進行了功能安全防護,可保障通信中間件相應功能的安全性。對于操作系統內核,重點關注內核的實時性,可采用滿足功能安全的內核,但智能汽車領域linux廣泛應用,通過對linux進行實時化改進設計,逐步提高功能安全。對于應用軟件,與特定項目相關,根據每個項目需要,具體制定應用層面的功能安全防護策略,并且依靠平臺軟件的安全機制。

在軟件功能安全實踐中,采用SEooC的開發方式,依次對應用場景、安全目標和系統安全需求進行假設分析,推導出軟件安全需求,并做進一步詳細分解,對于假設的內容,需要納入安全手冊中供使用方知悉。

具體的功能安全設計是基于獨立的安全監控框架,通過異常監測機制和異常處理機制實現。監測機制總結起來主要涵蓋三個方面的監測:數據、邏輯和時間。處理機制在平臺軟件中設置多種方式,可根據應用情況靈活選擇。

在預期功能安全方面,實踐內容主要在于設計階段的分析與大量的測試驗證,目前主要研究內容包含如下方面:

感知觸發條件分析及測試驗證;

決策算法評價方法研究及測試驗證;

場景庫建設;

隨機測試及長期路測。

在實踐過程中,基于功能設計,開展功能安全分析和預期功能安全分析,并基于場景進行仿真測試和實車測試,同時不斷豐富、泛化場景內容,完善場景庫、數據庫和事故庫。當下預期功能安全工作任重而道遠,目前的探索是遠遠不夠的,需要行業內共同努力,在安全這件事上,大家永遠不是競爭關系,而是協作關系,分享經驗,共享數據,共同探索,才有可能總結出最佳實踐成果,助力自動駕駛落地實施,為智能汽車的安全性造福。

最后,總結說明一下智能汽車軟件開展功能安全和SOTIF的必要性:

責任主體轉移,需要系統保證安全;

提升客戶認可度和信心;

提高產品競爭力;

社會責任;

能力儲備,應對未來強制要求。

同時,也有三句話送給所有智能汽車領域及功能安全領域從業者:

1、有能力的影響一群人,沒能力的被一群人影響!

2、對安全永懷敬畏,即使處于夾縫,也要頑強生長!

3、智能汽車安全需要我們每一個具有小草精神的安全從業者的共同努力!

End

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能汽車
    +關注

    關注

    30

    文章

    3025

    瀏覽量

    108078

原文標題:智能汽車軟件功能安全的“夾縫生長”

文章出處:【微信號:eng2mot,微信公眾號:汽車ECU開發】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    使用Tessent解決方案增強汽車功能安全

    ?質量、功能安全?、信息安全和可靠性是設計IC時的關鍵考慮因素。對于面向汽車、航空航天或醫療領域的先進IC,設計、制造、測試和生命周期監控的過程極其復雜。
    的頭像 發表于 03-28 09:30 ?774次閱讀
    使用Tessent解決方案增強<b class='flag-5'>汽車</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    密碼賦能|事關智能網聯汽車產品準入、召回及軟件在線升級管理

    近日,工信部聯合市場監管總局發布了《關于進一步加強智能網聯汽車產品準入、召回及軟件在線升級管理的通知》,目的是規范智能網聯汽車行業,提升產品
    的頭像 發表于 03-20 16:04 ?287次閱讀
    密碼賦能|事關<b class='flag-5'>智能</b>網聯<b class='flag-5'>汽車</b>產品準入、召回及<b class='flag-5'>軟件</b>在線升級管理

    探秘 AUTO TECH China 2025:汽車軟件安全技術的創新風暴來襲

    前沿科技的行業盛會 —— 廣州國際汽車軟件安全技術展覽會。 此次展會作為 AUTO TECH China 2025 的關鍵專題展,將攜手汽車測試測量、電子、輕量化、
    的頭像 發表于 02-25 09:09 ?293次閱讀
    探秘 AUTO TECH China 2025:<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b>技術的創新風暴來襲

    Arm 驅動汽車未來,全面考量功能安全關鍵性

    隨著消費者對更安全、更智能且高度網聯的汽車需求日益增長,汽車行業正經歷快速變化。同時,由于自動駕駛、電動汽車以及先進駕駛輔助系統 (ADAS
    的頭像 發表于 12-27 13:18 ?341次閱讀

    Arm平臺助力未來汽車功能安全

    隨著消費者對更安全、更智能且高度網聯的汽車需求日益增長,汽車行業正經歷快速變化。同時,由于自動駕駛、電動汽車以及先進駕駛輔助系統 (ADAS
    的頭像 發表于 12-23 09:15 ?628次閱讀

    智能網聯汽車ISO 26262?功能安全開發解決方案

    經緯恒潤2008年成立ISO26262功能安全小組,系國內較早從事功能安全技術研究的團隊,作為功能安全
    的頭像 發表于 12-19 09:39 ?592次閱讀
    <b class='flag-5'>智能</b>網聯<b class='flag-5'>汽車</b>ISO 26262?<b class='flag-5'>功能</b><b class='flag-5'>安全</b>開發解決方案

    知行科技《基于仿真方法量化AEB系統功能安全閾值》入選智能網聯汽車功能安全典型案例

    近日,在第三十一屆中國汽車工程學會年會暨展覽會(SAECCE 2024)上,由中國汽車工程學會智能網聯汽車安全分會組織的“2024年
    的頭像 發表于 11-28 17:52 ?1371次閱讀

    地平線榮獲2024年智能網聯汽車功能安全應用典型案例

    近日,在2024年中國汽車工程學會年會(SAECCE 2024)期間,由中國汽車工程學會智能網聯汽車安全分會組織的“2024年
    的頭像 發表于 11-26 14:08 ?723次閱讀

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領域取得了顯著進展,在重慶正式推出了首個汽車智能安全評價
    的頭像 發表于 10-10 16:29 ?1443次閱讀

    面向功能安全應用的汽車開源操作系統解決方案

    在SAE 2024國際汽車安全大會上,Elektrobit的Linux專家王紅燕在操作系統與芯片技術的分論壇上為大家帶來了“面向功能安全應用的汽車
    的頭像 發表于 09-27 09:21 ?769次閱讀
    面向<b class='flag-5'>功能</b><b class='flag-5'>安全</b>應用的<b class='flag-5'>汽車</b>開源操作系統解決方案

    8月8日在線研討會 | 如何快速開發量產級別功能安全應用軟件

    的方案、加速實施過程的方法,以推動客戶汽車量產級別軟件功能安全更好地落地實施。8月8日,我們在直播間期待您的參與!
    的頭像 發表于 08-01 16:10 ?411次閱讀
    8月8日在線研討會 | 如何快速開發量產級別<b class='flag-5'>功能</b><b class='flag-5'>安全</b>應用<b class='flag-5'>軟件</b>

    RT-Thread出席2024汽車軟件安全技術周!

    背景ATC作為汽車技術會議領域的領先平臺,專注于汽車電子與軟件版塊的技術交流將近10年歷程,深耕行業問題,觸達客戶需求。并于2022年8月首次推出“汽車
    的頭像 發表于 07-17 08:35 ?362次閱讀
    RT-Thread出席2024<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b>技術周!

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發展,汽車芯片功能安全將面臨著新的挑戰和機遇。通過深入理解并遵循功能
    的頭像 發表于 07-16 08:28 ?1109次閱讀
    <b class='flag-5'>功能</b><b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領域的應用

    2024 ACT汽車軟件安全技術周 龍智即將攜全方位汽車軟件開發解決方案亮相,助力應對汽車軟件開發功能安全

    ,分享推動汽車軟件開發與功能安全的創新實踐。 ATC作為汽車技術會議領域的領先平臺,專注于汽車
    的頭像 發表于 07-08 16:17 ?760次閱讀
    2024 ACT<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b>技術周 龍智即將攜全方位<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>開發解決方案亮相,助力應對<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>開發<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    ISO26262 汽車功能安全標準第二版

    ISO26262 汽車功能安全標準第二版
    發表于 07-03 14:07 ?98次下載
    主站蜘蛛池模板: 日韩中文视频 | 黄网站在线观看高清免费 | 韩国理伦片在线观看2828 | 91三级视频| 欧美黄色tv| 精品在线一区二区三区 | 色综合久久综精品 | 人人乳乳香蕉大免费 | 老师受不了了好硬好大 | 欧美一级高清片在线 | 黄色香蕉网站 | 久久国产热 | 变态重口极致另类在线 | 日韩欧美卡通动漫在线观看 | 日本精品视频 | 久草色香蕉 | 天天亚洲综合 | 性视频网| 国产成人高清 | 国产天堂网 | 97av免费视频 | 亚洲高清成人 | 欧美激情啪啪 | 欧美激情亚洲精品日韩1区2区 | 天天曰夜夜操 | 欧美无遮挡一区二区三区 | 全国男人的天堂天堂网 | 亚洲夜夜骑 | 奇米米奇777| 久久久香蕉视频 | 综合一个色 | 国模沟沟一区二区三区 | 欧美日韩一日韩一线不卡 | 伊人9999| 中文字幕久久精品波多野结 | 国产伦精一区二区三区 | 五月婷婷六月激情 | 国模吧| 中文字幕在线一区二区三区 | 天天做天天爽 | 男人cao女人视频在线观看 |