0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

从ISO 26262 到 SOTIF的发展分析和介绍

MATLAB 来源:djl 2019-09-11 10:34 次阅读

自 ISO 26262 2018 版发布后,细心的读者可能会发现在第六章的软件开发部分的措辞有了微妙的变化,从测试(Testing)变成了验证(Verification)。比如软件单元测试变成了软件单元验证,软件集成与测试变成了软件集成与验证。

那么这两者有什么区别?新标准为什么要做这样的变动呢?也许我们可以从 DO178 中找到一些答案,在 DO178 中有如下说明:

从ISO 26262 到 SOTIF的发展分析和介绍

图1 DO178 中关于 Verification 的描述

即验证并非简单的测试,因为测试不能展示没有错误。验证的范围大于测试,通常会包括评审、分析和测试;类似的表述在 IEC61508 标准中也能找到。我们来比较一下新旧标准中关于软件集成与测试(验证)的方法:

从ISO 26262 到 SOTIF的发展分析和介绍

从ISO 26262 到 SOTIF的发展分析和介绍

图2 ISO 26262 2011版(上)和2018版(下)中的软件集成与测试/验证方法

旧版本在软件集成验证阶段以动态测试为主:基于需求的测试、接口测试、故障注入测试、资源使用测试和背靠背测试;而新版本在旧版本的基础上增加了包括静态分析在内的方法:控制流和数据流的验证、静态代码分析和基于抽象解释的静态分析。从中可以看到软件验证环节需要结合包括动态测试、静态分析和人工评审在内的多种手段才能更有效排除错误,确保交付质量。

技术交流

ISO 26262 研讨会(上海/北京)

2019年 7 月2 日 950

主要介绍 MathWorks 工具链对于 ISO 26262 和 SOTIF 的支持情况,涵盖满足 ISO 26262 要求的模型验证和代码验证、符合 ISO 26262 软件开发过程中的工具审核问题,以及针对无人驾驶应用的场景建模仿真等方向。

请扫描二维码完成此次活动注册:

从实施角度看,控制流和数据流可以采用覆盖度识别模型中的不可达逻辑、调用树分析函数关系以及共享变量的读写冲突检查等;静态分析手段则包括了代码(或模型)的合规和缺陷检查、复杂度等数据统计;基于抽象解释的静态分析采用了更为深入的形式化验证方法,对于特定范围内的模型或代码错误进行类穷举分析以确保软件安全( absence of errors)。

随着自动驾驶等应用的兴起,在确定性的系统故障失效问题之外增加了由于类似于传感器性能受限、人工智能算法功能不足以及驾驶者误操作等不确定因素,需要在功能安全之外有新的安全标准补充,即预期功能安全(SOTIF)。SOTIF 的核心问题是探索发现未知不安全场景(区域 3)并将其转化为已知不安全场景(区域 2),通过风险评估和功能改进迭代最终实现已知安全场景(区域 1)的最大化。

从ISO 26262 到 SOTIF的发展分析和介绍

图3 SOTIF 中的场景分类和目标

在这个过程中测试担当了非常大的比重,不管是针对区域2的需求测试还是针对区域 3 的随机测试。一款自动驾驶应用的成熟可能需要数十亿公里的测试,而仿真作为高效率低成本的测试手段,不管从模型在环到硬件在环还是从 NCAP 标准测试场景到随机生成测试场景,都是应对 SOTIF 的利器。

从ISO 26262 到 SOTIF的发展分析和介绍

图4 MBD 流程中的 SOTIF 验证和确认

在汽车行业技术剧变前夕,未来新应用的复杂度呈指数级增加,创新点逐渐从机械为主到以软件为主,最终融合为以模型为中心。基于模型的流程和方法更显前所未有的重要,自动化的仿真、测试和验证技术的深入应用可以帮助我们更好地应对这些新的挑战。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1779

    文章

    44298

    浏览量

    231158
  • 数据流
    +关注

    关注

    0

    文章

    112

    浏览量

    14221
  • 自动驾驶
    +关注

    关注

    773

    文章

    13156

    浏览量

    163569
收藏 人收藏

    评论

    相关推荐

    天合智控获DEKRA德凯ISO 26262汽车功能安全体系认证证书

    近日,天合智控科技(重庆)有限公司获得DEKRA德凯颁发的ISO 26262汽车功能安全ASIL D体系认证证书。
    的头像 发表于 04-19 15:27 688次阅读
    天合智控获DEKRA德凯<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽车功能安全体系认证证书

    导远IMU5104成为首个获得ISO 26262功能安全认证的车载IMU模组产品

    12月27日,导远电子获得DEKRA德凯颁发,国内首张高精度定位IMU模组ISO 26262 ASIL B功能安全产品认证证书,标志着导远IMU5104成为首个获得ISO 26262
    的头像 发表于 12-27 17:07 430次阅读

    华域麦格纳顺利通过DEKRA德凯ISO 26262 ASIL-D流程认证

    近日,华域麦格纳电驱动系统有限公司(以下简称“华域麦格纳”)正式通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由全球领先的检验检测认证机构DEKRA德凯颁发的功能安全流程认证证书。
    的头像 发表于 12-19 16:30 422次阅读

    全球首张MEMS车规级功能安全证书!RoboSense速腾聚创获TÜV莱茵ISO 26262

    RoboSense速腾聚创面向ADAS应用而设计的M平台激光雷达成功获得全球顶尖认证机构德国莱茵TÜV集团颁发的ISO 26262功能安全产品认证证书,且获得DAkkS(德国国家认可委员会)标志,符合ISO
    的头像 发表于 12-01 11:03 561次阅读
    全球首张MEMS车规级功能安全证书!RoboSense速腾聚创获TÜV莱茵<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>

    ISO 26262中的要素共存和免于干扰

    ISO 26262-9:2018的第6章节对系统设计(ISO 26262-4)、硬件设计(ISO 262
    的头像 发表于 11-23 09:32 391次阅读
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的要素共存和免于干扰

    安全关键软件开发中实现 ASPICE 和 ISO 26262 的协同

    (ASPICE) 和 ISO 26262。ASPICE 用于评估并改进汽车软件的开发流程,而 ISO 26262 则着重解决安全关键型系统的功能安全问题。本文探讨了这两个框架的互补性,
    的头像 发表于 11-22 16:37 228次阅读

    格陆博科技通过ISO 26262 ASIL-D流程认证及ASPICE认证

    11月1日,格陆博科技股份有限公司(以下简称“格陆博科技”)正式宣布通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证
    的头像 发表于 11-02 09:31 472次阅读

    移远通信通过ISO 26262功能安全流程认证及产品认证

    近日,国际知名的认证和咨询机构法国BV(BureauVeritas)向移远通信颁发了ISO26262:2018功能安全ASILB流程认证证书,同时为移远车规级GNSS模组LG69T(AB)颁发
    的头像 发表于 11-01 08:29 356次阅读
    移远通信通过<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程认证及产品认证

    四维图新旗下杰发科技获ISO 26262汽车功能安全ASIL D流程认证证书

    杰发科技获颁ISO 26262 ASIL D流程认证证书,包括功能安全管理、系统水平开发、硬件开发、支持过程、汽车安全完整性水平指向和安全指向分析。这意味着杰发科技具有充分的能力和开发更加复杂成熟的汽车规级芯片的技术。
    的头像 发表于 09-25 11:38 632次阅读

    CHIPWAYS通过ISO 26262 ASIL D产品认证

    近日,CHIPWAYS XL88xx系列芯片获得世界知名第三方专业检验检测认证机构DEKRA德凯颁发的ISO 26262 ASIL D 功能安全产品认证证书,XL88xx系列芯片也成为我国业内首款通过ISO
    的头像 发表于 09-01 18:23 705次阅读

    ISO 26262:保障驾驶安全的汽车功能安全标准

    化组织于2011年发布了ISO26262标准,该标准在汽车行业中成为功能安全的基石。《ISO26262:道路车辆功能安全》是国际标准化组织(ISO)发布的一项标准
    的头像 发表于 08-29 08:29 1691次阅读
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:保障驾驶安全的汽车功能安全标准

    汽车电子ISO 26262: 2018标准概述(二)

    本文针对ISO 26262:2018国际标准的第六部分到第十二部分做简要的介绍
    的头像 发表于 08-08 15:00 771次阅读
    汽车电子<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>: 2018标准概述(二)

    矽力杰荣获ISO 26262汽车功能安全体系最高等级ASIL D证书

    FSMISO26262-第100期-功能安全标准ISO26262为新能源汽车的发展提供了一套系统的安全性评价和指导体系,为汽车安全保驾护航。2023年6月26日下午,矽力杰半导体技术(杭州)有限公司
    的头像 发表于 07-05 10:10 2039次阅读
    矽力杰荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽车功能安全体系最高等级ASIL D证书

    矽力杰荣获ISO 26262汽车功能安全体系最高等级ASIL D证书

    FSM ISO 26262 -第100期- 功能安全标准ISO 26262为新能源汽车的发展提供了一套系统的安全性评价和指导体系,为汽车安全
    的头像 发表于 07-04 12:15 1005次阅读
    矽力杰荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>汽车功能安全体系最高等级ASIL D证书

    自动驾驶:什么是ISO-26262

    随着电动化、智能化、网联化的发展,汽车电气化程度在快速提升,电子电气系统越来越集成和复杂,其安全性的要求就尤为突显。 ISO26262是汽车的电气/电子相关的“功能安全”标准,该标准制定于2011
    发表于 06-01 15:13 1次下载
    自动驾驶:什么是<b class='flag-5'>ISO-26262</b>