深圳市東一思創(chuàng)電子有限公司

新聞中心

News
地址:深圳市南山區(qū)西麗街道
酷派大廈 C 座 12 層
電話:13537693631
微信號(hào):
News 新聞詳情

自動(dòng)駕駛的安全考量

日期: 2019-11-29
瀏覽次數(shù): 10022

??大部分汽車創(chuàng)新和特性相關(guān)新聞中都開始提及全球三大趨勢——汽車的互聯(lián)化、電氣化和自動(dòng)化。這三大趨勢塑造著當(dāng)前大環(huán)境,在創(chuàng)新和財(cái)務(wù)回報(bào)方面為企業(yè)提供了千載難逢的機(jī)遇,更重要的是,這些趨勢還創(chuàng)造了一項(xiàng)重大的使命——

??類似最初在瑞典提出的“Vision Zero”等項(xiàng)目旨在減少因交通事故造成的傷亡,并在全球多個(gè)轄區(qū)作為一種模式進(jìn)行推廣。另一個(gè)類似的項(xiàng)目是由美國國家安全委員會(huì)提出的“Road To Zero”,旨在將每年130萬的道路交通死亡人數(shù)降至零。

??互聯(lián)化和自動(dòng)化技術(shù)為保障安全無憂出行奠定了基礎(chǔ) (National Safety Council, 2018)。

一、汽車安全的技術(shù)挑戰(zhàn)

??讓車輛成為“車輪上的服務(wù)器”,這不僅關(guān)系到新型車輛的車載計(jì)算水平,而且還關(guān)系到車輛與車輛外部各種系統(tǒng)間的連接。最基本的系統(tǒng)之一就是全球?qū)Ш叫l(wèi)星系統(tǒng)(GNSS),包括GPS定位、DSRC或基于移動(dòng)網(wǎng)絡(luò)的車輛對車輛(V2V)和車輛對基礎(chǔ)設(shè)施(V2I)技術(shù),它們允許車輛與其他車輛和基礎(chǔ)設(shè)施通信,如用于狀況感知的交通信號(hào)燈以及用于信息娛樂的數(shù)據(jù)連接。互聯(lián)性對于軟件維護(hù)和更新也十分重要。美國的普通駕駛員平均每天在車?yán)锎?個(gè)小時(shí) (AAA Foundation for Traffic Safety, 2019),在車?yán)锏拇蟛糠謺r(shí)間里,互聯(lián)性對于提供娛樂和效用來說必不可少。

? 一個(gè)安全的系統(tǒng)需要可靠的設(shè)備,以防因設(shè)備故障發(fā)生事故;需要功能安全,以防因系統(tǒng)故障導(dǎo)致事故;還需要安全防護(hù),以防因系統(tǒng)遭到黑客攻擊發(fā)生事故。這些功能的有機(jī)結(jié)合有效防范了人為錯(cuò)誤,從而提高了車輛的總體安全性。??

自動(dòng)駕駛的安全考量

? ??安全防護(hù)對于互聯(lián)車輛和自動(dòng)駕駛車輛來說不可或缺,否則其功能安全性就會(huì)受到損害。自2015年以來,已發(fā)生超過25起車輛黑客事故,最嚴(yán)重的一次公開事故影響了140萬輛汽車 (Drozhzhin, 2015)。到2030年,汽車所產(chǎn)生數(shù)據(jù)估值將達(dá)到7500億美元 (McKinsey & Company, 2016)。汽車系統(tǒng)十分復(fù)雜,每輛車有100多個(gè)ECU和1億多行代碼,高復(fù)雜性可能會(huì)造成更多無法預(yù)見的漏洞,就像大規(guī)模召回的情況一樣。隨著無線接口的廣泛應(yīng)用,允許不對車輛進(jìn)行物理訪問即可修復(fù)安全漏洞。

??與其他非汽車應(yīng)用的安全嵌入式電子系統(tǒng)類似,業(yè)內(nèi)通過在汽車設(shè)計(jì)中采用先進(jìn)的核心安全原則來解決這些安全性挑戰(zhàn)。? 汽車的外部接口不但需要抵御物理攻擊,還需要保持通信的完整性和保密性。這就需要安全的域隔離,并且系統(tǒng)也需要能夠抵御邏輯攻擊。車輛內(nèi)部通信,以及各種ECU和汽車MCU的軟件操作,都需要得到保障。? 需要車輛網(wǎng)關(guān)來安全可靠地互連和處理這些異構(gòu)車載網(wǎng)絡(luò)中的數(shù)據(jù)。? 網(wǎng)關(guān)提供物理隔離和協(xié)議轉(zhuǎn)換,用于在功能域(動(dòng)力傳動(dòng)、底盤與安全系統(tǒng)、車身控制、信息娛樂、遠(yuǎn)程信息處理、ADAS)之間路由數(shù)據(jù)。功能域通過共享數(shù)據(jù)實(shí)現(xiàn)新功能。通過網(wǎng)關(guān),工程師可設(shè)計(jì)出更穩(wěn)健、功能性更強(qiáng)的車載網(wǎng)絡(luò),從而增強(qiáng)駕駛體驗(yàn) (Simacsek, 2019)。

自動(dòng)駕駛的安全考量

??車輛制造商(OEM)積極致力于研發(fā)新功能,以期從競爭中脫穎而出。自動(dòng)駕駛需要安全連接和功能域ECU之間的高帶寬通信,因此要想實(shí)現(xiàn)自動(dòng)駕駛,網(wǎng)關(guān)必不可少。? 網(wǎng)關(guān)作為車載網(wǎng)絡(luò)的核心,也非常適合用來支持全車范圍的應(yīng)用,如無線(OTA)更新和車輛數(shù)據(jù)分析,以及與OEM服務(wù)器(云)的安全通信。

自動(dòng)駕駛的安全考量

? ??機(jī)器學(xué)習(xí)(ML)技術(shù)在自動(dòng)駕駛系統(tǒng)中的應(yīng)用創(chuàng)造了其他潛在的攻擊手段。系統(tǒng)需要能夠避免機(jī)器學(xué)習(xí)模型可能被盜的情況,或者提供識(shí)別被盜機(jī)器學(xué)習(xí)模型的方法。系統(tǒng)需要防止用戶生物識(shí)別信息等與隱私相關(guān)的信息丟失,如果車輛具有用戶識(shí)別功能,那就可以用對抗性的方法保護(hù)系統(tǒng)免受這些系統(tǒng)的欺騙。機(jī)器學(xué)習(xí)還可以通過檢測異常情況來防范這些攻擊,或用于建立更強(qiáng)大的防御機(jī)制。

二、汽車安全的標(biāo)準(zhǔn)考量

??安全性是一種法律責(zé)任,因此對于汽車市場來說至關(guān)重要。用戶需要能夠相信他們的車輛會(huì)做它應(yīng)該做的事情。安全性還可以實(shí)現(xiàn)平臺(tái)合并和系統(tǒng)一致性。隨著自動(dòng)化等級(jí)超過SAE 2級(jí)(L2),持續(xù)監(jiān)控駕駛環(huán)境的責(zé)任也從人類駕駛員轉(zhuǎn)移到了自動(dòng)駕駛系統(tǒng)。?

自動(dòng)駕駛的安全考量

??傳統(tǒng)的汽車安全,如ISO 26262等標(biāo)準(zhǔn)的功能安全定義,根據(jù)風(fēng)險(xiǎn)的嚴(yán)重性、暴露率和可控性提供汽車安全完整性等級(jí)(ASIL)。這項(xiàng)標(biāo)準(zhǔn)還定義了V開發(fā)模型,要求完全指定組件特性及其相應(yīng)的規(guī)范和可追蹤性,按照其規(guī)范所做的修改也應(yīng)可檢測。利用數(shù)據(jù)庫訓(xùn)練機(jī)器學(xué)習(xí)模型,累積的訓(xùn)練會(huì)違背初始時(shí)組件特性均已指定的假設(shè)。此外,自動(dòng)駕駛系統(tǒng)利用機(jī)器學(xué)習(xí)時(shí),將軟件組件的層級(jí)架構(gòu)實(shí)施成端到端的解決方案,這違背了ISO 26262標(biāo)準(zhǔn)的模塊化方案 (Salay & Czarnecki, 2018)。?

??自動(dòng)駕駛系統(tǒng)的安全性不僅要注重傳統(tǒng)的功能安全性,還要考慮行為安全性。作為駕駛策略的一部分,自動(dòng)駕駛系統(tǒng)需要學(xué)習(xí)與非自動(dòng)車輛和行人交互。它們需要學(xué)習(xí)預(yù)測其他參與方的行為,還需要預(yù)測危險(xiǎn)和安全關(guān)鍵的情況,即便是邊緣情況也不例外。自動(dòng)駕駛系統(tǒng)需要防范周圍動(dòng)態(tài)環(huán)境可能帶來的風(fēng)險(xiǎn),即使是在硬件或軟件無故障的情況下。

??汽車安全專家正在開發(fā)ISO/PAS 21448標(biāo)準(zhǔn),即預(yù)期功能安全(SOTIF),用于涵蓋ISO 26262未涉及的場景。對于某些場景來說,為開發(fā)ISO/PAS 21448 SOTIF所進(jìn)行的大量工作并未有效覆蓋邊緣情況以及不安全的未知條件。對于自動(dòng)駕駛市場的其他場景來說,這項(xiàng)標(biāo)準(zhǔn)可能會(huì)限制或扼殺創(chuàng)新,特別是它關(guān)系到自動(dòng)駕駛領(lǐng)域機(jī)器學(xué)習(xí)的使用。

三、實(shí)現(xiàn)自動(dòng)駕駛的安全

為了實(shí)現(xiàn)安全無憂的自動(dòng)駕駛,系統(tǒng)需要具備以下特性:?

  • 可靠:超低故障率(汽車級(jí)品質(zhì))

  • 安全:強(qiáng)大的故障檢測能力(ISO 26262 ASIL D)

  • 可用:正確操作準(zhǔn)備就緒(能夠區(qū)分安全相關(guān)和非安全相關(guān)的故障)

  • 容錯(cuò):即便在發(fā)生故障時(shí),也可以繼續(xù)操作(降低性能/功能,僅可繼續(xù)操作重要功能)

  • 可信賴:故障預(yù)測功能能夠提前檢測故障(離線測試)

    自動(dòng)駕駛的安全考量

? SAE自動(dòng)駕駛分類較低級(jí)別中的大部分輔助功能都是“故障防護(hù)”系統(tǒng),這意味著一旦發(fā)生故障,系統(tǒng)將會(huì)進(jìn)入安全模式。在L0、L1自動(dòng)駕駛功能的情況下,系統(tǒng)依靠駕駛員對車輛繼續(xù)進(jìn)行安全操作。在當(dāng)前的L2和L3系統(tǒng)中,我們期望系統(tǒng)能夠具備更高級(jí)的可用性,能夠識(shí)別故障并以降低性能的模式繼續(xù)運(yùn)行,僅在部分情況下依賴駕駛員。預(yù)計(jì)L4和L5系統(tǒng)將可以在發(fā)生故障后繼續(xù)運(yùn)行,這意味著當(dāng)系統(tǒng)檢測到故障后,系統(tǒng)內(nèi)置足夠的冗余來容錯(cuò),以便繼續(xù)全面運(yùn)行足夠長的時(shí)間,直到系統(tǒng)將車輛恢復(fù)到安全狀態(tài)。?

??當(dāng)出現(xiàn)故障時(shí),切換到人類駕駛員是L0至L3系統(tǒng)的一個(gè)關(guān)鍵部分。要實(shí)現(xiàn)從自動(dòng)駕駛系統(tǒng)到人類駕駛員的切換,需要進(jìn)行大量研究工作。Eriksson和Stanton的研究發(fā)現(xiàn),在非緊急情況下,完成切換所需時(shí)間從2至26秒不等,如果駕駛員收到切換請求時(shí)正在進(jìn)行其他任務(wù),所需的時(shí)間會(huì)更長。請記住,車輛在高速公路上自動(dòng)駕駛時(shí),高速行駛下的速度超過每秒25米。在最快的反應(yīng)時(shí)間下,車輛需要行駛半個(gè)足球場的路程才能完成切換,在最慢的反應(yīng)時(shí)間下,車輛則需要行駛將近6個(gè)足球場的路程才能完成切換。在緊急情況下,駕駛員的反應(yīng)會(huì)比較慢,并且人類駕駛員可能會(huì)做出錯(cuò)誤的決策,造成交通事故 (Eriksson & Stanton, 2017)。基于這種情況,恩智浦認(rèn)為實(shí)現(xiàn)安全無憂出行需要L2甚至更高級(jí)的自動(dòng)駕駛系統(tǒng),才能使其在發(fā)生故障后繼續(xù)運(yùn)行,至少能夠安全停車。

??當(dāng)爭論被表述為安全的自動(dòng)駕駛系統(tǒng)要始終遵守交通規(guī)則時(shí),我們在現(xiàn)實(shí)世界中卻會(huì)觀察到與嚴(yán)格的規(guī)則相應(yīng)、有時(shí)候甚至是相反的某些場景,存在社會(huì)規(guī)范可以使大多數(shù)復(fù)雜的系統(tǒng)進(jìn)行更高效的運(yùn)作。這些社會(huì)規(guī)范允許在某些情況下違反交通規(guī)則,比如在即將駛?cè)胲嚨罆r(shí),繞過拋錨車輛或被攔下的車輛。有時(shí),違反交通規(guī)則并不是故意為之,而是避免交通事故的必要措施。自動(dòng)駕駛系統(tǒng)需要配有決策矩陣,從而選擇可接受的違反交通規(guī)則的方式,以實(shí)現(xiàn)更安全、高效的駕駛。

??

自動(dòng)駕駛汽車需要確保采取的任何措施都不會(huì)危及生命安全。這給安全工程師驗(yàn)證車輛安全性帶來了很大的壓力,然而并沒有令人滿意的方法來驗(yàn)證自動(dòng)駕駛汽車永遠(yuǎn)安全運(yùn)行。?

自動(dòng)駕駛系統(tǒng)架構(gòu)分為兩個(gè)功能域:

1)?建模域,對環(huán)境進(jìn)行監(jiān)控和建模;

2)?規(guī)劃域,用于制定行為策略和規(guī)劃,并進(jìn)行路徑選擇。

系統(tǒng)分為兩個(gè)功能域,每個(gè)功能域由多種設(shè)備組成,使其具有更優(yōu)的可擴(kuò)展性和異質(zhì)性,每個(gè)功能域還可根據(jù)特定的應(yīng)用要求提供高效的計(jì)算架構(gòu)匹配。如果不了解系統(tǒng)的決策機(jī)制,那就無法保證其安全性。這就是大型端到端系統(tǒng)處理感知和規(guī)劃時(shí)所涉及的問題。配有接收傳感器輸入和提供驅(qū)動(dòng)指令輸出的封閉式黑盒方法很難進(jìn)行驗(yàn)證和調(diào)試,而且也很難擴(kuò)展到新的算法、傳感器解決方案和計(jì)算。

??世界上大多數(shù)汽車制造商都在研發(fā)自動(dòng)駕駛技術(shù),到2050年,自動(dòng)駕駛市場估值將達(dá)到7萬億美元。安全性和防護(hù)性是輔助駕駛和自動(dòng)駕駛系統(tǒng)成功為消費(fèi)者部署并采用的基石。

??恩智浦認(rèn)為ISO 26262和ISO/PAS 21448(SOTIF)在定義安全自動(dòng)駕駛系統(tǒng)方面互為補(bǔ)充且不可或缺。ISO 26262可解決因電子系統(tǒng)故障造成的安全風(fēng)險(xiǎn),ISO/PAS 21448 SOTIF為設(shè)計(jì)驗(yàn)證和確認(rèn)任務(wù)提供指導(dǎo),以檢測因定義或設(shè)計(jì)缺陷導(dǎo)致的功能行為故障。

??能夠放松身心、處理郵件或看看喜歡的節(jié)目,而不是真正的開車上下班,這是某些駕駛員夢想的便利場景。我們真正的目標(biāo)是確保您通過安全連接充分享受這些功能,同時(shí)通過系統(tǒng)內(nèi)置的安全無憂出行技術(shù)為您和周圍的駕駛員提供更高的安全性。






??

??

News / 推薦新聞 More
2024 - 12 - 20
車載連接器的作用不可小覷。它們不僅用于電源供應(yīng),還涉及信息傳輸、控制信號(hào)和數(shù)據(jù)交互等多方面。作為行業(yè)中的領(lǐng)先品牌,Molex車載連接器因其高質(zhì)量和可靠性受到廣泛認(rèn)可。下面將從多個(gè)方面分析Molex車載連接器價(jià)格及其影響因素。一、Molex車載連接器的特點(diǎn)Molex車載連接器以其優(yōu)秀的電氣性能、機(jī)械強(qiáng)度和環(huán)境適應(yīng)性而聞名。其主要特點(diǎn)包括:高可靠性:Molex連接器采用優(yōu)質(zhì)材料和嚴(yán)格的制造工藝,確保在高溫、潮濕等極端環(huán)境下的穩(wěn)定運(yùn)行。多樣化產(chǎn)品: Molex提供多種類型的連接器,適應(yīng)不同的汽車應(yīng)用,包括電源連接器、數(shù)據(jù)連接器和信號(hào)連接器等,滿足各種需求。技術(shù)創(chuàng)新:Molex不斷投入研發(fā),以適應(yīng)智能汽車、自動(dòng)駕駛及電動(dòng)汽車等新興市場的需求,推動(dòng)產(chǎn)品技術(shù)革命。二、影響價(jià)格的主要因素Molex車載連接器的價(jià)格受到多種因素的作用,主要包括:材料成本:高性能材料(如耐熱、耐腐蝕的塑料和金屬)的成本直接影...
2024 - 12 - 20
在現(xiàn)代電子設(shè)備中,對電流傳輸?shù)男枨笠苍诓粩嘣鲩L。尤其是在動(dòng)力電源、工業(yè)自動(dòng)化、通信設(shè)備以及電動(dòng)汽車等領(lǐng)域,對大電流的連接方案提出了更高的要求。在這種背景下,大電流板對板連接器逐漸成為連接電子元件的重要組成部分。一、大電流板對板連接器的定義與特性大電流板對板連接器,顧名思義,是一種能夠在兩個(gè)電路板之間實(shí)現(xiàn)可靠電連接的結(jié)構(gòu),其能夠承受較高電流,通常在10A以上。與普通連接器相比,大電流連接器具有以下特性:高電流承載能力:設(shè)計(jì)上能夠支持高達(dá)數(shù)百安培的電流,適用于對電流要求嚴(yán)格的應(yīng)用場景。良好的熱管理:由于大電流的流動(dòng)會(huì)產(chǎn)生較高的熱量,這類連接器通常使用優(yōu)質(zhì)材料和散熱設(shè)計(jì),以降低溫升。穩(wěn)固的機(jī)械連接:在結(jié)構(gòu)上,確保連接器的插拔和鎖定機(jī)構(gòu)能夠提供堅(jiān)固的機(jī)械連接,保障在高振動(dòng)和沖擊環(huán)境下的可靠性??闺姶鸥蓴_:在某些高頻應(yīng)用中,良好的屏蔽和抗干擾性能是必不可少的特點(diǎn)。二、大電流板對板連接器的應(yīng)用領(lǐng)域電動(dòng)...
2024 - 12 - 19
無線充電逐漸成為車載電源解決方案的重要部分。Molex作為無線充電領(lǐng)域的知名供應(yīng)商,其車載無線充電線圈因其高效、可靠的性能獲得了廣泛應(yīng)用。然而,在進(jìn)行采購時(shí),價(jià)格因素是每個(gè)買家都必須重點(diǎn)考慮的問題。下面將針對Molex車載無線充電線圈的批發(fā)價(jià)格進(jìn)行分析,并比較其與正常采購價(jià)格的不同點(diǎn)。一、Molex車載無線充電線圈的批發(fā)價(jià)格價(jià)格區(qū)間:Molex車載無線充電線圈的批發(fā)價(jià)格通常根據(jù)不同產(chǎn)品型號(hào)、規(guī)格和數(shù)量而異。一般來說,批發(fā)采購時(shí),單價(jià)會(huì)相對較低,其價(jià)格區(qū)間可能在幾美元至數(shù)十美元之間,具體取決于線圈的功率、尺寸和材料等因素。批量折扣:批發(fā)采購?fù)ǔI婕拜^大數(shù)量的交易,因此,Molex會(huì)根據(jù)采購量提供相應(yīng)的折扣。根據(jù)不同的采購協(xié)議,買方在購買大量線圈時(shí),可能獲得5%-15%的折扣,這使得整體采購成本顯著降低。長期合作價(jià)格優(yōu)勢:與Molex建立長期合作關(guān)系的客戶,可能享有更加優(yōu)厚的批發(fā)價(jià)格,例如年度...
2024 - 12 - 19
板對線鎖扣連接器,其獨(dú)特的結(jié)構(gòu)設(shè)計(jì)使其在電子連接中提供了穩(wěn)定的機(jī)械固定和可靠的電氣性能。隨著市場需求的增加,各類板對線鎖扣連接器的價(jià)格問題受到了廣泛關(guān)注。下面將探討板對線鎖扣連接器價(jià)格因素、市場趨勢以及如何選擇合適的產(chǎn)品。一、板對線鎖扣連接器的定義及應(yīng)用板對線鎖扣連接器(Board-to-Wire Locking Connector)是一種將電路板和導(dǎo)線進(jìn)行連接的組件,它可實(shí)現(xiàn)快速、可靠的連接。其廣泛應(yīng)用于通信設(shè)備、汽車電子、消費(fèi)電子、工業(yè)自動(dòng)化設(shè)備等領(lǐng)域。其主要優(yōu)點(diǎn)包括:穩(wěn)定性:鎖扣設(shè)計(jì)確保連接時(shí)的穩(wěn)固性,避免因振動(dòng)或拉扯導(dǎo)致的脫落。便捷性:插拔具有較高的便捷性,便于維護(hù)和更換。安全性:信號(hào)傳輸穩(wěn)定,具有較好的抗干擾能力。二、影響價(jià)格的主要因素板對線鎖扣連接器的價(jià)格受到多種因素的影響:材料成本:不同材料(如塑料和金屬)的使用對價(jià)格有直接影響。高性能材料(如耐高溫、高強(qiáng)度材料)通常成本較高...
公司地址:深圳市南山區(qū)科技園寶深路酷派大廈C座12樓


Copyright ©2019 - 2021 深圳市東一思創(chuàng)電子有限公司
犀牛云提供企業(yè)云服務(wù)
關(guān)閉
3

SKYPE 設(shè)置

4

阿里旺旺設(shè)置

等待加載動(dòng)態(tài)數(shù)據(jù)...

等待加載動(dòng)態(tài)數(shù)據(jù)...

5

電話號(hào)碼管理

  • 13510478804
6

微信咨詢

等待加載動(dòng)態(tài)數(shù)據(jù)...

等待加載動(dòng)態(tài)數(shù)據(jù)...

展開