91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

邊聊安全 | 預(yù)期功能安全接受準則

上海磐時 ? 2025-09-05 16:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

預(yù)期功能安全接受準則

為什么需要預(yù)期功能安全:


功能安全[1]關(guān)注的是解決由汽車電子電器系統(tǒng)失效所導(dǎo)致的危害。這包括解決汽車軟件和硬件的系統(tǒng)性失效以及控制器硬件的隨機失效。而系統(tǒng)在正常工作狀態(tài)下,由于設(shè)計缺陷或未預(yù)見的操作環(huán)境所導(dǎo)致的潛在風險不在功能安全的關(guān)注范圍內(nèi)。SOTIF正是為了解決上述問題,確保系統(tǒng)在沒有軟件或硬件故障的情況下,能在預(yù)期功能下安全運行。

4c30db68-8a31-11f0-8ce9-92fbcf53809c.png4c3fad50-8a31-11f0-8ce9-92fbcf53809c.png

預(yù)期功能安全四象限:

自動駕駛場景進行分類,從安全性和已知性的角度,將車輛場景分為已知安全場景、已知不安全場景、未知不安全場景和未知安全場景四個區(qū)域[2]。

4c57eaf0-8a31-11f0-8ce9-92fbcf53809c.png

◆ 基于預(yù)期功能的分析,對區(qū)域2進行風險接受評估;

◆通過功能修改,將區(qū)域2中已知危險場景導(dǎo)致危險行為的概率降低到可接受的水平;

◆通過適當?shù)尿炞C和確認策略,將區(qū)域3中導(dǎo)致潛在危險行為的未知場景的概率降低到可接受的標準。

如何證明風險已經(jīng)降低到我們的可以接受的范圍內(nèi)呢?這就需要在驗證與確認時制定好預(yù)期功能安全接受準則。

01.

為什么需要預(yù)期功能安全接受準則

4c6fb57c-8a31-11f0-8ce9-92fbcf53809c.png

02.

預(yù)期功能安全接受準則

對于預(yù)期功能安全接受準則,國外可以參考UL(Underwriter Laboratories Inc.)標準開發(fā)機構(gòu)與自動駕駛研究機構(gòu) Edge Case Research Center 共同制定的 UL4600[3]。國內(nèi)可以參考《預(yù)期功能安全國際標準 ISO 21448 及中國實踐白皮書》[4]。本文主要參考國內(nèi)標準。

《預(yù)期功能安全國際標準 ISO 21448 及中國實踐白皮書》中的雙層安全接受準則如下:

(1)第一層安全接受準則:自動駕駛危害行為事件接受準則;

(2)第二層安全接受準則:自動駕駛總體安全風險接受準則。

2.1 場景設(shè)計與試驗流程

自動駕駛危害行為事件接受準則:側(cè)重于單一事件的危害行為和事件的接受準則,第一層安全接受準則的量化指標主要包括可控度和信心度[6]。

可控度:

4c849118-8a31-11f0-8ce9-92fbcf53809c.png

信心度:

4ca34a18-8a31-11f0-8ce9-92fbcf53809c.png

2.2 自動駕駛總體安全風險接受準則

自動駕駛第一層安全接受準則側(cè)重于對單一事件的危害行為進行量化評估,而第二層安全接受準則則是對多個危害事件進行整體安全評估。對于違背第一層安全準則的危害事件數(shù)量,若不超過第二層安全接受準則標準,仍可認為系統(tǒng)符合SOTIF標準。

第二層安全接受準則,即自動駕駛總體安全風險接受準則,針對自動駕駛汽車在真實道路累積行駛里程過程中的總體安全風險進行評價。同人類駕駛員一樣,自動駕駛系統(tǒng)在面對各種場景時也無法完全杜絕危害行為事件的發(fā)生。如果引入自動駕駛功能后,安全風險沒有超過人類駕駛安全表現(xiàn),則認為自動駕駛汽車的安全表現(xiàn)是可以接受的。

常用的總體風險接受準則主要有下面幾類:

4cb90a38-8a31-11f0-8ce9-92fbcf53809c.png

文中主要介紹GAMAB原則,我們可以基于現(xiàn)有的交通數(shù)據(jù)來量化得到總體風險接受準則的值。以有經(jīng)驗的人類駕駛員為例,一般在20萬公里[4]才會出現(xiàn)一次事故,那么基于GAMAB原則,我們的自動駕駛系統(tǒng)至少也要做到與人類駕駛員一樣的水平。交通事故的發(fā)生我們可以認為是獨立的,而泊松分布適合描述單位時間(或空間)內(nèi)隨機事件發(fā)生的次數(shù),我們可以使用泊松分布來具體量化總體風險接受準則。

泊松分布規(guī)律

真實場景中自動駕駛功能導(dǎo)致的危害行為事件可以認為是相互獨立的,所以可以用泊松分布規(guī)律來描述。泊松分布的概率函數(shù)為:

4cc6ed6a-8a31-11f0-8ce9-92fbcf53809c.png

式中,為單位里程(或單位時間)內(nèi)危害行為事件的平均發(fā)生次數(shù);為危害行為事件發(fā)生次數(shù)。

泊松分布描述在固定時間內(nèi)(或固定空間內(nèi))某個事件發(fā)生的次數(shù)。如果單位時間內(nèi)事件的平均發(fā)生次數(shù)是,那么在時間/距離間隔內(nèi),事件發(fā)生的次數(shù)服從參數(shù)為 的泊松分布。

4cd56372-8a31-11f0-8ce9-92fbcf53809c.png

我們關(guān)注的是在時間/距離間隔內(nèi)事件發(fā)生0次的概率,即 =0 的情況。將 =0 代入上式得:

4ce2609a-8a31-11f0-8ce9-92fbcf53809c.png

假設(shè)我們希望在給定置信水平下,找到事件發(fā)生的平均時間間隔。置信水平表示事件在這段時間間隔內(nèi)不會發(fā)生的概率。換句話說,事件在時間間隔 內(nèi)沒有發(fā)生的概率是1?。

所以我們有:

4cfd524c-8a31-11f0-8ce9-92fbcf53809c.png

結(jié)合上述公式可得:

4d065c20-8a31-11f0-8ce9-92fbcf53809c.png

對于式中推薦的置信度水平建議選擇95%-99%之間,在計算時我們通常會更加保守的計算,即增加安全裕度:SM

4d182b80-8a31-11f0-8ce9-92fbcf53809c.png

式中B為人類駕駛員兩次碰撞之間的碰撞距離/時間間隔,SM是安全裕度,安全裕度可以理解為相較于上一代的功能或新一代車型安全性提高了多少。

自動駕駛總體安全風險接受準則定義示例

基于上述公式,可以舉一個簡單的示例:

總體安全風險接受準則的定義和確認需要基于目標市場情況,假設(shè)駕駛員安全水平較高的乘用車駕駛員平均每年行駛2萬公里,每10年發(fā)生1次交通事故。以此作為目標,選擇95%置信度,安全裕度選擇1,帶入上述公式可以得到:

4d28e5d8-8a31-11f0-8ce9-92fbcf53809c.png

則≈60×104km。即為了證明在 95%置信度下認為自動駕駛車輛事故率能達到上述駕駛員的駕駛安全水平,需要累積測試60萬公里無危害事故。

上述只是一個簡單的示例,在例子中只考慮了置信度與安全裕度的值,但在實際開發(fā)中,我們需要綜合考慮各種因素[5]??梢詤⒁娤卤恚?/p>

4d3805b8-8a31-11f0-8ce9-92fbcf53809c.png

03.

自動駕駛預(yù)期功能安全測試評價方法

根據(jù)上述推導(dǎo)出來的總體風險接受準則,即:假設(shè)駕駛員安全水平較高的乘用車駕駛員平均每年行駛2萬公里,每10年發(fā)生1次交通事故,則我們需要進行萬公里的實車測試,這會極大的增大開發(fā)過程中的時間成本,并且實車測試還無法完全覆蓋到Corner Case場景,磐時基于真實的數(shù)據(jù)集自研了ASC仿真測試工具,可以輔助驗證驗證目標a,極大的減少實際項目開發(fā)過程中的時間成本,并把此工具運用到具體的落地項目中。

注:仿真工具并不能完全替代實車測試,一般以9:1的比例劃分驗證目標。

ASC工具的具體流程如下:

4d634ed0-8a31-11f0-8ce9-92fbcf53809c.png

基于真實數(shù)據(jù)集提取得到的數(shù)據(jù),ASC可以對提取到的參數(shù)進行泛化,生成多條測試用例,測試用例中的以自車為基準,自車的速度×時間可以得到每個場景的公里數(shù),從而完成對總體的驗收準則公里數(shù)的映射,以滿足自動駕駛的總體安全接受準則。

4d7442d0-8a31-11f0-8ce9-92fbcf53809c.png

并且ASC工具還內(nèi)置了4類駕駛員模型,針對泛化可能會生成的一些極端場景,我們可以用駕駛員模型與我們的算法去核對,輔以驗證算法最終是滿足自動駕駛預(yù)期功能安全接受準則的。

4d94c1ea-8a31-11f0-8ce9-92fbcf53809c.png

下面是ASC工具的演示視頻:


04.

總結(jié)與展望

文中從為什么需要預(yù)期功能安全入手,對比了預(yù)期功能安全與功能安全的區(qū)別,然后介紹了預(yù)期功能安全的四象限,引出預(yù)期功能安全的雙層接受準則,并詳細介紹了預(yù)期功能安全接受準則的中國方案,并對為了滿足預(yù)期功能安全接受準則實車測試中存在的時間成本高與驗證針對性不強的問題,給出了磐時的解決方案,即:可以使用磐時基于真實數(shù)據(jù)集開發(fā)的ASC工具輔助完成對預(yù)期功能安全接受準則的驗收。

參考文獻:

[1] ISO 26262: Road vehicles—functional safety. International standard. Switzerland: International Organization for Standardization; 2018.

[2] ISO.Road Vehicles Safety of the Intended Functionality: ISO/PAS 21448:2019[S].Switzerland:ISO,2018.

[3] Underwriters Laboratories Inc. ANSI/UL 4600-2022, Standard for safety for the evaluation of autonomous products[S]. Chicago:American National Standard , 2022.

[4] 李波, 尚世亮, 郭夢鴿, 等. 自動駕駛預(yù)期功能安全(SOTIF)接受準則的建立[J]. 汽車技術(shù),2020(12):1-5.LI Bo, SHANG Shiliang, GUO Mengge, et al Establishment of sotif acceptance criteria for autonomous driving[J]. Automobile Technology, 2020 (12):1-5.

[5] Madala K, Krishnamoorthy J, Gonzalez CA, Shivkumar A, Solmaz, M. Contributing factors to consider while defining acceptance criteria and validation targets for assuring SOTIF in autonomous vehicles, SAE Technical Paper 2022.

[6] 尚世亮,童菲,郭夢鴿,等.基于駕駛員信心度的SOTIF評價模型建立與試驗[J].機械設(shè)計與研究,2020,36(2):1 19-123.


作者

邊俊

磐時創(chuàng)始人/首席安全專家

汽車安全社區(qū)SASETECH發(fā)起人;智能網(wǎng)聯(lián)預(yù)期功能安全工作組核心成員;國內(nèi)最早從事汽車功能安全、預(yù)期功能安全的專家之一

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 功能安全
    +關(guān)注

    關(guān)注

    2

    文章

    199

    瀏覽量

    6184
  • 汽車
    +關(guān)注

    關(guān)注

    15

    文章

    4151

    瀏覽量

    41091
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    [原創(chuàng)]歐盟推出嬰兒睡眠用品安全準則

        日前,歐盟成員國通過了嬰幼兒睡眠用品的安全標準,并授權(quán)歐盟標準化機構(gòu)監(jiān)督新標的執(zhí)行情況,此舉將進一步提高嬰幼兒睡眠用品的總體安全準則
    發(fā)表于 11-25 10:44

    Lenovo一般安全準則

    Lenovo一般安全準則
    發(fā)表于 11-09 21:44 ?39次下載

    關(guān)于自動駕駛預(yù)期功能安全風險評估方法的詳解

    提供參考。 一、背景 隨著自動駕駛技術(shù)高級駕駛輔助系統(tǒng)的發(fā)展,對道路車輛的安全性要求也越來越全面和具體。道路車輛可接受安全級別除了信息安全功能
    發(fā)表于 01-27 11:50 ?3749次閱讀
    關(guān)于自動駕駛<b class='flag-5'>預(yù)期</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>風險評估方法的詳解

    通信電源安全準則你知道嗎?

    通信安全問題已經(jīng)成為當前的社會和行業(yè)面臨的一個重要課題。以下是通信電源行業(yè)的安全準則,希望對您有所幫助:1.0.1為保證通
    的頭像 發(fā)表于 12-05 17:16 ?1495次閱讀
    通信電源<b class='flag-5'>安全</b><b class='flag-5'>準則</b>你知道嗎?

    華為獲頒SGS全球首張預(yù)期功能安全流程認證證書

    不僅是對華為技術(shù)實力的高度認可,更意味著華為在汽車智能駕駛領(lǐng)域的預(yù)期功能安全保障能力已經(jīng)達到國際先進水平。 隨著智能駕駛技術(shù)的快速發(fā)展,避免由于智能駕駛系統(tǒng)功能不足和合理可預(yù)見誤用所造
    的頭像 發(fā)表于 12-03 09:52 ?2084次閱讀

    再添安全“護甲”!德賽西威通過SOTIF預(yù)期功能安全流程認證

    的又一高度肯定,也標志著德賽西威在管理和控制道路車輛預(yù)期功能安全風險方面已達國際先進水平。 ISO 21448預(yù)期功能
    的頭像 發(fā)表于 12-08 18:00 ?1643次閱讀
    再添<b class='flag-5'>安全</b>“護甲”!德賽西威通過SOTIF<b class='flag-5'>預(yù)期</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程認證

    智能網(wǎng)聯(lián)汽車功能安全預(yù)期功能安全測試解決方案

    經(jīng)緯恒潤安全團隊致力于為國內(nèi)外整車廠和零部件供應(yīng)商提供優(yōu)質(zhì)的功能安全預(yù)期功能安全咨詢服務(wù),涵蓋
    的頭像 發(fā)表于 12-19 15:20 ?1556次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>功能</b><b class='flag-5'>安全</b>及<b class='flag-5'>預(yù)期</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>測試解決方案

    小鵬汽車斬獲兩項國際頂級安全認證 ISO 26262功能安全流程認證和ISO 21448預(yù)期功能安全(SOTIF)流程認證

    2025年5月,小鵬汽車順利通過全球權(quán)威安全認證機構(gòu)雅析exida 功能安全(ISO 26262)ASIL D 流程認證和 預(yù)期功能
    的頭像 發(fā)表于 06-07 19:00 ?5020次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b>認證 ISO 26262<b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程認證和ISO 21448<b class='flag-5'>預(yù)期</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>(SOTIF)流程認證

    安全 | 高效信息管理模塊:支持自動駕駛安全的數(shù)據(jù)庫解決方案

    支持自動駕駛安全的數(shù)據(jù)庫的信息存儲和處理模塊“預(yù)期功能安全”是指不存在不合理的由預(yù)期功能不足或者
    的頭像 發(fā)表于 09-05 16:19 ?8281次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 高效信息管理模塊:支持自動駕駛<b class='flag-5'>安全</b>的數(shù)據(jù)庫解決方案

    安全 | 安全通訊中的失效率量化評估

    安全通訊中的失效率量化評估寫在前面:在評估硬件隨機失效對安全目標的違反分析過程中,功能安全的分析通常集中于各個ECU子系統(tǒng)的PMHF(安全
    的頭像 發(fā)表于 09-05 16:19 ?7720次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | <b class='flag-5'>安全</b>通訊中的失效率量化評估

    安全 | ASPICE與功能安全流程體系融合

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”ASPICE與功能安全流程體系融合本文中提到的內(nèi)容涉及到汽車行業(yè)的兩個重要標準:ISO26262和ASPICE(AutomotiveSoft-wareProcessImprove
    的頭像 發(fā)表于 09-05 16:19 ?7751次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | ASPICE與<b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程體系融合

    安全 | 智能駕駛時代的新挑戰(zhàn):AI功能安全

    智能駕駛時代的新挑戰(zhàn):AI功能安全寫在前面:隨著人工智能(AI)技術(shù)在自動駕駛汽車等領(lǐng)域的快速發(fā)展,其功能安全性成為了一個不可忽視的議題。功能
    的頭像 發(fā)表于 09-05 16:20 ?1753次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 智能駕駛時代的新挑戰(zhàn):AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    安全 | 功能安全開發(fā)之MPU

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”功能安全開發(fā)之MPU寫在前面:在與從事功能安全開發(fā)行業(yè)的同事以及SASETECH社區(qū)的成員
    的頭像 發(fā)表于 09-05 16:21 ?2507次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | <b class='flag-5'>功能</b><b class='flag-5'>安全</b>開發(fā)之MPU

    安全 | 人機交互對功能安全的影響

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”人機交互對功能安全的影響HMI,HumanMachineInterface,也就是大家熟知的人機接口。近年來,HMI的功能也隨著汽車智
    的頭像 發(fā)表于 09-05 16:21 ?21次閱讀
    <b class='flag-5'>邊</b><b class='flag-5'>聊</b><b class='flag-5'>安全</b> | 人機交互對<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的影響

    比亞迪榮獲SGS ISO 21448汽車預(yù)期功能安全認證

    近日,國際公認的測試、檢驗和認證機構(gòu) SGS(以下簡稱為“SGS”)為比亞迪汽車工業(yè)有限公司第十五事業(yè)部(以下簡稱為“比亞迪十五部”)頒發(fā)ISO 21448汽車預(yù)期功能安全體系證書。比亞迪十五部獲得
    的頭像 發(fā)表于 09-25 15:04 ?868次閱讀