0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

从ISO 26262 到 SOTIF的发展分析和介绍

MATLAB 来源:djl 2019-09-11 10:34 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自 ISO 26262 2018 版发布后,细心的读者可能会发现在第六章的软件开发部分的措辞有了微妙的变化,从测试(Testing)变成了验证(Verification)。比如软件单元测试变成了软件单元验证,软件集成与测试变成了软件集成与验证。

那么这两者有什么区别?新标准为什么要做这样的变动呢?也许我们可以从 DO178 中找到一些答案,在 DO178 中有如下说明:

从ISO 26262 到 SOTIF的发展分析和介绍

图1 DO178 中关于 Verification 的描述

即验证并非简单的测试,因为测试不能展示没有错误。验证的范围大于测试,通常会包括评审、分析和测试;类似的表述在 IEC61508 标准中也能找到。我们来比较一下新旧标准中关于软件集成与测试(验证)的方法:

从ISO 26262 到 SOTIF的发展分析和介绍

从ISO 26262 到 SOTIF的发展分析和介绍

图2 ISO 26262 2011版(上)和2018版(下)中的软件集成与测试/验证方法

旧版本在软件集成验证阶段以动态测试为主:基于需求的测试、接口测试、故障注入测试、资源使用测试和背靠背测试;而新版本在旧版本的基础上增加了包括静态分析在内的方法:控制流和数据流的验证、静态代码分析和基于抽象解释的静态分析。从中可以看到软件验证环节需要结合包括动态测试、静态分析和人工评审在内的多种手段才能更有效排除错误,确保交付质量。

技术交流

ISO 26262 研讨会(上海/北京)

2019年 7 月2 日 950

主要介绍 MathWorks 工具链对于 ISO 26262 和 SOTIF 的支持情况,涵盖满足 ISO 26262 要求的模型验证和代码验证、符合 ISO 26262 软件开发过程中的工具审核问题,以及针对无人驾驶应用的场景建模仿真等方向。

请扫描二维码完成此次活动注册:

从实施角度看,控制流和数据流可以采用覆盖度识别模型中的不可达逻辑、调用树分析函数关系以及共享变量的读写冲突检查等;静态分析手段则包括了代码(或模型)的合规和缺陷检查、复杂度等数据统计;基于抽象解释的静态分析采用了更为深入的形式化验证方法,对于特定范围内的模型或代码错误进行类穷举分析以确保软件安全( absence of errors)。

随着自动驾驶等应用的兴起,在确定性的系统故障失效问题之外增加了由于类似于传感器性能受限、人工智能算法功能不足以及驾驶者误操作等不确定因素,需要在功能安全之外有新的安全标准补充,即预期功能安全(SOTIF)。SOTIF 的核心问题是探索发现未知不安全场景(区域 3)并将其转化为已知不安全场景(区域 2),通过风险评估和功能改进迭代最终实现已知安全场景(区域 1)的最大化。

从ISO 26262 到 SOTIF的发展分析和介绍

图3 SOTIF 中的场景分类和目标

在这个过程中测试担当了非常大的比重,不管是针对区域2的需求测试还是针对区域 3 的随机测试。一款自动驾驶应用的成熟可能需要数十亿公里的测试,而仿真作为高效率低成本的测试手段,不管从模型在环到硬件在环还是从 NCAP 标准测试场景到随机生成测试场景,都是应对 SOTIF 的利器。

从ISO 26262 到 SOTIF的发展分析和介绍

图4 MBD 流程中的 SOTIF 验证和确认

在汽车行业技术剧变前夕,未来新应用的复杂度呈指数级增加,创新点逐渐从机械为主到以软件为主,最终融合为以模型为中心。基于模型的流程和方法更显前所未有的重要,自动化的仿真、测试和验证技术的深入应用可以帮助我们更好地应对这些新的挑战。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 人工智能
    +关注

    关注

    1813

    文章

    49764

    浏览量

    261701
  • 数据流
    +关注

    关注

    0

    文章

    129

    浏览量

    15680
  • 自动驾驶
    +关注

    关注

    791

    文章

    14680

    浏览量

    176729
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    流程落地:SOTIF与开发、数据的深度融合实践

    “驶向全场景安全:智驾系统的实践探索与合规”环节展开演讲,提出针对SOTIF落地脱节与数据支撑不足问题的解决方案。峰会现场/周堂瑞先生SOTIF落地的核心困境随着L2
    的头像 发表于 12-05 11:03 928次阅读
    <b class='flag-5'>从</b>流程<b class='flag-5'>到</b>落地:<b class='flag-5'>SOTIF</b>与开发、数据的深度融合实践

    芯进电子荣获ISO 26262功能安全管理体系ASIL D认证

    ,副总赵翔,及TÜVNORD中国区体系认证部销售总监谢尧先生和销售经理刘进征女士共同出席了颁证仪式。ISO26262作为全球权威的道路车辆功能安全标准,多维度为
    的头像 发表于 09-23 18:20 680次阅读
    芯进电子荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理体系ASIL D认证

    汽车软件团队必看:基于静态代码分析工具Perforce QAC的ISO 26262合规实践

    ISO 26262合规指南,ASIL分级工具落地,手把手教你用静态代码分析(Perforce QAC)实现高效合规。
    的头像 发表于 08-07 17:33 876次阅读
    汽车软件团队必看:基于静态代码<b class='flag-5'>分析</b>工具Perforce QAC的<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合规实践

    知识分享 | 功能安全vsSOTIF:区别与联系

    安全一直是汽车行业的首要关注点,尤其是在自动驾驶技术迅速发展的今天。功能安全(Functional Safety或FuSa,ISO 26262)和预期功能安全(SOTIF
    的头像 发表于 08-06 13:53 1476次阅读
    知识分享 | 功能安全vsSOTIF:区别与联系

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格见半导体有限公司(以下简称“格见半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能安全流程认证证书。这一成就标志着格见
    的头像 发表于 07-15 14:17 981次阅读

    道芯科技荣获DEKRA德凯ISO 26262 ASIL-D功能安全流程认证证书

    ISO 26262是全球公认的汽车功能安全标准,致力于确保汽车电子电气系统在整个生命周期内的安全性。它涵盖了产品概念设计、开发、生产,运行、维护乃至报废的全过程,为汽车电子系统的功
    的头像 发表于 06-09 17:48 1176次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    预期功能安全(SOTIF)流程认证 关于ISO 21448 & ISO 26262流程认证 随着智能辅助驾驶技术的快速发展,车辆系
    的头像 发表于 06-07 19:00 4734次阅读
    小鹏汽车斩获两项国际顶级安全认证 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全流程认证和<b class='flag-5'>ISO</b> 21448预期功能安全(<b class='flag-5'>SOTIF</b>)流程认证

    美芯晟获得ISO 26262功能安全管理体系ASIL D认证证书

    5月19日,美芯晟(股票代码:688458)获得国际领先的检测、检验和认证机构德国莱茵TÜV集团颁发的ISO 26262功能安全管理体系ASIL D认证证书。 这标志着美芯晟已经按照ISO
    发表于 05-19 18:19 1540次阅读
    美芯晟获得<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能安全管理体系ASIL D认证证书

    广立微DFTEXP荣获ISO 26262认证

    近日,广立微(上海)技术有限公司获得SGS针对其EDA可测试性设计系列产品DFTEXP颁发的功能安全ISO 26262 TCL 2(ASIL D)产品认证证书。
    的头像 发表于 04-19 15:03 853次阅读

    进芯电子通过ISO 26262道路车辆功能安全管理体系认证

    近日,进芯电子成功获颁“ISO 26262 道路车辆功能安全管理体系认证证书”,此次认证标志着进芯电子在功能安全管理体系方面达到了全球公认的标准。
    的头像 发表于 04-16 17:41 853次阅读

    基于ISO 26262的汽车芯片认证流程解读

    通过一系列严格的车规认证才能应用于汽车制造。ISO 26262标准是汽车功能安全领域的权威标准,它为汽车芯片的设计、开发和认证提供了全面的指导。本文将详细介绍基于ISO
    的头像 发表于 03-21 23:00 1175次阅读

    五菱新能源通过ISO 26262汽车功能安全ASIL D流程认证

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为柳州五菱新能源汽车有限公司(以下简称为“五菱新能源”)颁发ISO 26262:2018汽车功能安全ASIL D流程认证证书。获得
    的头像 发表于 03-21 14:48 947次阅读

    嵌入式软件开发符合ISO 26262 功能安全标准

    ISO 26262 功能安全标准的要求可能非常具有挑战性,尤其是当您的汽车系统中的某些部件相比其他部件具有更高的安全风险时。开发者如何在整个软件开发生命周期中保持对每一个汽车安全完整性等级(ASIL
    发表于 01-15 12:04 3次下载

    ISO 26262,太重要了

    从无人机航空航天和机器人的一切,在这些领域中,不断提高的自主性很容易将移动物体变成安全隐患。ISO26262可作为最佳实践的蓝图,包括评估
    的头像 发表于 01-13 12:00 859次阅读
    <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>,太重要了

    赋能智能汽车 | ISO 26262ISO 21448双重安全保障

    前言近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO26262ISO21448作为两个重要的汽车安全标准,它们在
    的头像 发表于 01-02 17:13 1716次阅读
    赋能智能汽车 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>和<b class='flag-5'>ISO</b> 21448双重安全保障