0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Apollo開(kāi)源模塊的講解:什么是ISO-26262

YB7m_Apollo_Dev ? 來(lái)源:lq ? 2018-12-21 14:24 ? 次閱讀

Apollo自動(dòng)駕駛進(jìn)階課程是由百度Apollo聯(lián)合北京大學(xué)共同開(kāi)設(shè)的課程,邀請(qǐng)百度Apollo開(kāi)放平臺(tái)研發(fā)團(tuán)隊(duì)的中美專(zhuān)家聯(lián)合講授。

上期,我們發(fā)布了Apollo開(kāi)源模塊講解(上)。本期,我們將繼續(xù)Apollo開(kāi)源模塊的講解,主要和大家討論什么是ISO-26262。

話不多說(shuō),歡迎各位開(kāi)發(fā)者一起進(jìn)入進(jìn)階課程第三期。

首先為大家介紹安全方面最基礎(chǔ)的一個(gè)模塊ISO-26262。ISO-26262是一個(gè)非常復(fù)雜、非常結(jié)構(gòu)化的標(biāo)準(zhǔn)。比如說(shuō),如果一個(gè)硬件達(dá)到了ASIL D級(jí)別的要求,那么它的故障率是10 fit (Failures In Time, in one billion device-hours of operation),即10億個(gè)小時(shí)里面出一次故障。這個(gè)故障率要比windows藍(lán)屏的概率低很多。

從英文來(lái)講,安全有兩個(gè)詞:Safety和Security。Safety包含兩個(gè)方面:系統(tǒng)性故障Systematic Faults和隨機(jī)故障Random Faults 。

系統(tǒng)性故障是說(shuō),我在設(shè)計(jì)汽車(chē)的時(shí)候就存在的缺陷。每次運(yùn)行的時(shí)候,都一定會(huì)發(fā)現(xiàn)問(wèn)題。軟件和硬件都有可能存在系統(tǒng)性故障。

隨機(jī)故障是由不可控的因素造成的故障,不一定會(huì)出現(xiàn),比如路上顛簸了一下。一般情況下,只有硬件會(huì)出現(xiàn)隨機(jī)故障。

而Security涉及的不是車(chē)自身的問(wèn)題,而是系統(tǒng)被別人攻占了。以前你要攻陷一輛車(chē),是很困難的事情,沒(méi)有物理連接也沒(méi)有網(wǎng)絡(luò)連接。但是有了無(wú)人駕駛技術(shù)以后,車(chē)總是和網(wǎng)絡(luò)相連,讓車(chē)變得特別容易被攻擊。

ISO-26262是一個(gè)行業(yè)規(guī)范而不是一個(gè)例法,只覆蓋Safety,不覆蓋Security。但我們?cè)谧鰺o(wú)人駕駛的時(shí)候,必須考慮security。

通過(guò)ISO-26262的認(rèn)證是一個(gè)特別慎重的流程。

首先你需要明確車(chē)具備哪些功能以及這些功能由哪些零部件完成。其次,需要考慮對(duì)于車(chē)的每個(gè)功能是否會(huì)出現(xiàn)故障,一旦出現(xiàn)問(wèn)題是什么級(jí)別的問(wèn)題。

有兩種問(wèn)題,例如做車(chē)的加速系統(tǒng):一種問(wèn)題是車(chē)在人沒(méi)有意識(shí)的情況下加速了。另一種是,需要車(chē)加速的時(shí)候它沒(méi)有加速。我們需要把這些問(wèn)題放到具體的情景中去考慮,最嚴(yán)重的問(wèn)題是哪一種。對(duì)于判斷一個(gè)問(wèn)題是否嚴(yán)重,ISO-26262給了三個(gè)判斷標(biāo)準(zhǔn):Exposure、Controllable、Separately。

Separately是指車(chē)和人分離,出事故后有多少概率會(huì)造成人員傷亡。

Exposure是指這件事情是否常見(jiàn)。

Controllable是指車(chē)出現(xiàn)了問(wèn)題,駕駛員是否有機(jī)會(huì)接管。

ISO-26262的認(rèn)證過(guò)程是一個(gè)“V型”。首先要看是什么開(kāi)發(fā)環(huán)境,其次要分析問(wèn)題的等級(jí)是怎么樣的。如果是一個(gè)很高的等級(jí)需要判斷這個(gè)問(wèn)題出現(xiàn)的概率有多大。然后考慮這個(gè)問(wèn)題具體要怎么解決。也就是先做High Level層級(jí)的,再到Function層級(jí),然后到Technique層級(jí)。

Technique層級(jí)涉及軟件和硬件。軟件硬件確保了安全性后,再返回往上去做驗(yàn)證。對(duì)于ISO-26262更高級(jí)別的要求,它會(huì)要求有很多Redundant system。如果現(xiàn)行的系統(tǒng)壞了,下面還有一套系統(tǒng)。如果出現(xiàn)問(wèn)題,另外這個(gè)系統(tǒng)具備使它停下來(lái)的機(jī)制。

ISO-26262代表了汽車(chē)行業(yè)在安全方面可以做到的極限,在汽車(chē)行業(yè)有很高的威望。

首先,它是對(duì)技術(shù)的一個(gè)引導(dǎo)。毋庸置疑它會(huì)使車(chē)更加安全。其次,它有很高的商業(yè)附加值。通過(guò)這個(gè)認(rèn)證最多的車(chē)是德系車(chē),德系車(chē)價(jià)格遠(yuǎn)高于同行。第三,它涉及法律中權(quán)責(zé)的問(wèn)題。

汽車(chē)行業(yè)是一個(gè)復(fù)雜的行業(yè)。車(chē)廠要把汽車(chē)組裝起來(lái),需要對(duì)供應(yīng)商提各種各樣的要求。一旦汽車(chē)出現(xiàn)了安全問(wèn)題,供應(yīng)硬件零件如果符合安全要求,車(chē)廠就要承擔(dān)責(zé)任。而汽車(chē)的召回一般都是十億美金這個(gè)量級(jí)的。所以這個(gè)認(rèn)證它雖然不是法律,但它在打官司的時(shí)候特別有用。

但I(xiàn)SO-26262也有缺點(diǎn)。它的認(rèn)證過(guò)程很繁雜(Very Heavy Process),不符合敏捷開(kāi)發(fā)的需求。ISO-26262一定是每一層的文檔都準(zhǔn)備完畢,才可以做下一層。

我們做一個(gè)APP可能以月計(jì)迭代都算慢的,但是做車(chē)可能需要十年的規(guī)劃,我們現(xiàn)在開(kāi)的車(chē)可能就是他們十年前規(guī)劃出來(lái)的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 汽車(chē)行業(yè)
    +關(guān)注

    關(guān)注

    0

    文章

    289

    瀏覽量

    15297
  • 無(wú)人駕駛
    +關(guān)注

    關(guān)注

    98

    文章

    3975

    瀏覽量

    119626
  • Apollo
    +關(guān)注

    關(guān)注

    5

    文章

    336

    瀏覽量

    18354

原文標(biāo)題:Apollo進(jìn)階課程 ③ | 開(kāi)源模塊講解(中)

文章出處:【微信號(hào):Apollo_Developers,微信公眾號(hào):Apollo開(kāi)發(fā)者社區(qū)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    擁有ISO26262認(rèn)證的軟件工具清單

    ``為什么要用軟件工具? 首先,必須聲明我對(duì)軟件工具是門(mén)外漢。 其次,在我們前期已經(jīng)完成認(rèn)證的ISO26262項(xiàng)目中,如長(zhǎng)安新能源等,我們不會(huì)強(qiáng)制要求對(duì)方,一定在開(kāi)發(fā)中使用某款特定工具。 再次,我們
    發(fā)表于 02-07 16:15

    STM32系列是否會(huì)通過(guò)ISO26262(ASIL-B)認(rèn)證?

    STM32系列在不久的將來(lái)是否會(huì)通過(guò)ISO26262(ASIL-B)認(rèn)證?謝謝。以上來(lái)自于谷歌翻譯以下為原文 Will the STM32 series be certified ISO26262 (ASIL-B) in the near future?Thanks.
    發(fā)表于 11-07 09:48

    ISO 26262功能安全標(biāo)準(zhǔn)體系解讀

    汽車(chē)功能安全標(biāo)準(zhǔn)于2011年作為ISO標(biāo)準(zhǔn)正式頒布,此后,汽車(chē)業(yè)界開(kāi)始采納應(yīng)用該標(biāo)準(zhǔn)。雖然標(biāo)準(zhǔn)的采納是自愿的,但在這樣的背景和趨勢(shì)之下,無(wú)論是汽車(chē)廠商還是零部件供應(yīng)商,為了滿足ISO 26262
    發(fā)表于 07-22 18:10

    基于Simulink的ISO26262和AUTOSAR應(yīng)用軟件

    利用 Simulink 非常方便地對(duì)復(fù)雜控制模型進(jìn)行功能的組織、劃分、調(diào)度等工作。本文參考 ISO 26262 的要求,同時(shí)考慮 AUTOSAR 代碼生成的兼容性,給出使用 Simulink 實(shí)現(xiàn)軟件架構(gòu)設(shè)計(jì)的一些建議。
    發(fā)表于 07-23 06:38

    符合ISO 26262的功能安全平臺(tái)工具

    汽車(chē)電子電氣系統(tǒng)的功能安全隨著智能駕駛、新能源等新興技術(shù)的發(fā)展而愈發(fā)受到重視。在國(guó)際功能安全標(biāo)準(zhǔn)ISO 26262的落地過(guò)程中遇到了很多的棘手問(wèn)題:如何正確而有效地實(shí)施HARA以得到合適的安全目標(biāo)
    發(fā)表于 12-29 07:17

    Imagination獲得ISO 26262標(biāo)準(zhǔn)的認(rèn)證

    Imagination獲得ISO 26262標(biāo)準(zhǔn)的一致性認(rèn)證聲明
    發(fā)表于 02-04 07:51

    功能安全及ISO26262簡(jiǎn)介

    功能安全及ISO26262簡(jiǎn)介
    發(fā)表于 12-31 10:15 ?57次下載

    ISO26262《道路車(chē)輛功能安全》(中文版本)詳細(xì)資料免費(fèi)下載

    ISO-26262 是 IEC61508 對(duì) E/E 系統(tǒng)在道路車(chē)輛方面的功能安全要求的具體應(yīng)用。它適用于所有提供安全相關(guān)功能的電力、電子和軟件元素等組成的安全相關(guān)系統(tǒng)在整個(gè)生命周期內(nèi)的所有活動(dòng)。
    發(fā)表于 09-07 08:00 ?0次下載
    <b class='flag-5'>ISO26262</b>《道路車(chē)輛功能安全》(中文版本)詳細(xì)資料免費(fèi)下載

    地平線通過(guò) ISO 26262 功能安全流程認(rèn)證

    9 月 14 日,全球知名的檢驗(yàn)、鑒定、測(cè)試和認(rèn)證機(jī)構(gòu) SGS TV Saar(全球功能安全技術(shù)中心)于上海向地平線頒發(fā)了 ISO 26262:2018 功能安全流程認(rèn)證證書(shū)。 地平線通過(guò) ISO
    的頭像 發(fā)表于 09-24 11:57 ?3791次閱讀
    地平線通過(guò) <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b> 功能安全流程認(rèn)證

    使用基于模型設(shè)計(jì)開(kāi)發(fā)符合ISO26262的車(chē)用ECU軟件

    使用基于模型設(shè)計(jì)開(kāi)發(fā)符合ISO26262的車(chē)用ECU軟件。
    發(fā)表于 06-03 14:56 ?20次下載

    自動(dòng)駕駛:什么是ISO-26262

    隨著電動(dòng)化、智能化、網(wǎng)聯(lián)化的發(fā)展,汽車(chē)電氣化程度在快速提升,電子電氣系統(tǒng)越來(lái)越集成和復(fù)雜,其安全性的要求就尤為突顯。 ISO26262是汽車(chē)的電氣/電子相關(guān)的“功能安全”標(biāo)準(zhǔn),該標(biāo)準(zhǔn)制定于2011
    發(fā)表于 06-01 15:13 ?2次下載
    自動(dòng)駕駛:什么是<b class='flag-5'>ISO-26262</b>

    ISO 26262中的要素共存和免于干擾

    ISO 26262-9:2018的第6章節(jié)對(duì)系統(tǒng)設(shè)計(jì)(ISO 26262-4)、硬件設(shè)計(jì)(ISO 262
    的頭像 發(fā)表于 11-23 09:32 ?740次閱讀
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的要素共存和免于干擾

    技術(shù)分享 | ISO 26262中的安全分析之FMEA

    本期內(nèi)容以系統(tǒng)架構(gòu)設(shè)計(jì)為例,講解如何在ISO26262產(chǎn)品開(kāi)發(fā)過(guò)程中實(shí)施安全分析,半導(dǎo)體層面的芯片設(shè)計(jì)也可以參考本文相關(guān)內(nèi)容執(zhí)行安全分析。安全分析方法ISO26262要求根據(jù)不同ASIL等級(jí)組合
    的頭像 發(fā)表于 04-15 11:32 ?1057次閱讀
    技術(shù)分享 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的安全分析之FMEA

    ISO26262 汽車(chē)功能安全標(biāo)準(zhǔn)第二版

    ISO26262 汽車(chē)功能安全標(biāo)準(zhǔn)第二版
    發(fā)表于 07-03 14:07 ?14次下載

    什么是汽車(chē)ISO 26262功能安全標(biāo)準(zhǔn)?

    隨著各行業(yè)引進(jìn)一系列產(chǎn)品設(shè)計(jì)和測(cè)試的標(biāo)準(zhǔn)化流程,安全保障也日益規(guī)范化。ISO26262是針對(duì)汽車(chē)零部件中的關(guān)鍵電氣和電子(E/E)系統(tǒng)的功能安全標(biāo)準(zhǔn)。ISO26262基于IEC61508制定,后者
    的頭像 發(fā)表于 07-23 08:28 ?3358次閱讀
    什么是汽車(chē)<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全標(biāo)準(zhǔn)?