0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过OTA更新确保汽车安全

星星科技指导员 来源:嵌入式计算设计 作者:Franck Lesbroussart 2022-11-28 17:02 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全领域,无论是主动的还是被动的,都比汽车行业的几乎任何其他领域都发展得更快,高级驾驶辅助系统(ADAS)的强劲增长以及所有主要原始设备制造商对自动驾驶的大量投资。

这些新功能具有一些共同特征:

- 他们使用多个传感器,利用各种技术来识别汽车周围的世界

- 他们为驾驶员控制车辆(包括制动、转向和加速)

- 他们使用复杂的算法来捕捉现实生活中学到的东西

这使得它们非常适合通过无线 (OTA) 更新进行更新,但是,今天安全领域通常不是 OTA 可更新的。

管理多个设备更新

ADAS功能通常需要将传感器与中央发动机控制单元(ECU)相结合的复杂系统来分析数据并做出决策,以及智能机电一体化以将其转化为行动。

这种复杂的设置将重点放在配置管理上。OEM 通常会在质量保证和测试上花费大量时间和资源,以确保多个设备的给定配置能够正常运行。

当需要OTA更新时,有必要保持系统配置的完全一致性。这意味着有必要从一个已知、经过测试和完全验证的状态移动到下一个状态。最终使用处于替代状态的各种设备的混合配置是不可接受的,因为这永远不会通过测试。

考虑一个具有两个摄像头和一个雷达的示例(图 1)。如果摄像头更新顺利,但雷达更新失败,则必须将整个ADAS子系统恢复到上一个已知、测试和验证的状态。

pYYBAGOEeTWAcOvHAABnUBsqPTE386.png

图 1:在使用 OTA 管道更新 ADAS 或安全系统域之前,必须确保多个设备之间依赖关系的完整性。

这是更新 ADAS 域的关键要求。必须有机制将多个设备和子系统的更新组合在一起,并将分组更新视为单个事务,即成功,或者如果不成功,则一起恢复到以前的状态。

更新策略控制

更新安全装置需要格外注意。例如,虽然地图可以在车辆行驶时更新,但在车辆行驶时更新制动ECU是不可接受的。在制动ECU的情况下,我们仅在车辆处于速度为0,发动机关闭且驻车制动器或变速箱锁定打开的状态时安装更新。这意味着 OEM 需要定义策略来设置启动更新的条件。..用于整车或单个设备。

策略创建可以是手动的,但是当生命受到威胁时,我们还需要在设备中内置一种机制来建立更新关键ECU的策略,以便ECU确保在开始更新之前满足绝对最少数量的先决条件。

这是使用代理概念的一个明确且令人信服的案例,其中安全相关的策略安装在ECU中,并始终如一地遵循该ECU的更新。..无论车辆型号或 OTA 管理员的培训或关注程度如何。

最后,安全域中的单个ECU可能不知道驾驶员与驾驶舱用户界面的交互。例如,驱动程序是否授予启动更新的权限?是否通知驾驶员刹车处于更新中,并且驾驶员此时不得启动汽车并开车?标准化通过提供一致的 API 来帮助车辆的 HMI 使用。

总体而言,全行业的标准化将有助于确保高效、安全地处理安全关键设备的 OTA 更新,而 eSync 等双向管道可提供所需的数据传输机制。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • ecu
    ecu
    +关注

    关注

    14

    文章

    991

    浏览量

    57487
  • OTA
    OTA
    +关注

    关注

    7

    文章

    630

    浏览量

    38440
  • adas
    +关注

    关注

    311

    文章

    2337

    浏览量

    212111
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    米尔MYD-YF13X引入STM32MP135F安全芯!系统、安全、功能三重升级

    更加安全、稳定和完善的软件平台。 一、版本升级概览 二、U-Boot 更新内容 本次升级主要增加安全启动功能(Secure Boot) : 1. 安全启动(Secure Boot)
    发表于 04-17 18:35

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全称为《Road vehicles—Cybersecurity engineering》(道路车辆—网络安全工程),是汽车行业首个全球统一的网络安全工程国际标准,由
    发表于 04-07 10:37

    功能安全ISO26262是什么?(一)

    标准出现 ISO 26262是汽车电子/电气系统的功能安全国际标准,2011年首次发布,2018年更新为第二版。ISO26262是汽车行业的功能安全
    发表于 04-02 14:55

    基于纳芯微NSUC1610的汽车执行器节点LIN OTA实现方案

    什么是 OTAOTA(空中升级技术)是通过无线网络(如蓝牙、Wi-Fi、蜂窝网络)为设备远程更新程序的一种技术,无需连接电脑或专用工具即可完成软件升级。
    的头像 发表于 03-10 13:53 2093次阅读
    基于纳芯微NSUC1610的<b class='flag-5'>汽车</b>执行器节点LIN <b class='flag-5'>OTA</b>实现方案

    海康汽车与森思泰克通过ISO 26262汽车功能安全ASIL D流程认证

    近日,海康汽车&森思泰克正式通过ISO 26262汽车功能安全ASIL D流程认证,并获SGS颁发的认证证书。
    的头像 发表于 01-26 11:06 845次阅读

    STM32WB 系列微控制器 OTA 和无线固件更新应用笔记

    本文档介绍了通过低功耗蓝牙连接在 STM32WB 设备上进行 OTA 固件更新的过程。它讲解如何使用 STM32Cube 固件包中提供的 OTA 应用程序,实现用户应用程序、无线固件和
    发表于 01-08 14:50 0次下载

    硕博电子OTA远程升级平台#OTA#硕博电子#OTA升级

    OTA
    长沙硕博电子科技股份有限公司
    发布于 :2025年10月29日 11:19:46

    OTA测试实战指南:测试流程、用例设计与自动化实现

    汽车深度智能化、网联化和“软件定义汽车”转型的大趋势下,为了确保日益复杂的车载软件和网联功能可以安全、可靠、合规且顺畅地部署,同时应对不断扩大的网络
    的头像 发表于 09-26 13:44 3203次阅读
    <b class='flag-5'>OTA</b>测试实战指南:测试流程、用例设计与自动化实现

    如何在 Linux 阶段进行 OTA 更新

    如何在 Linux 阶段进行 OTA 更新
    发表于 08-20 08:27

    如何在 uboot 阶段进行 MA35D1 OTA 更新

    如何在 uboot 阶段进行 MA35D1 OTA 更新
    发表于 08-20 06:05

    树莓派更新确保系统安全且优化的关键步骤!

    保持树莓派系统更新对于维护其安全性、性能和功能至关重要。定期更新确保设备免受最新漏洞的侵害,从性能优化中受益,并配备最新功能。无论你是将树莓派用于简单项目还是更复杂的应用,及时
    的头像 发表于 07-22 17:16 1277次阅读
    树莓派<b class='flag-5'>更新</b>:<b class='flag-5'>确保</b>系统<b class='flag-5'>安全</b>且优化的关键步骤!

    ESP32通过OTA无线局域网远程升级下载程序

    本文介绍了ESP32通过OTA无线局域网远程升级固件的基本方法
    的头像 发表于 07-22 13:21 2342次阅读
    ESP32<b class='flag-5'>通过</b><b class='flag-5'>OTA</b>无线局域网远程升级下载程序

    长安汽车构建全流程智能网联汽车OTA升级能力体系

    2025年2月,工业和信息化部、市场监管总局联合发布了《关于进一步加强智能网联汽车产品准入、召回及软件在线升级管理的通知》(以下简称《通知》),将汽车软件在线升级(OTA升级)纳入产品安全
    的头像 发表于 06-04 16:07 1694次阅读

    自动驾驶汽车需要频繁OTA更新吗?

    [首发于智驾最前沿微信公众号]最近听到一个特别有意思的话题,那就是智能汽车OTA(Over-the-Air)是否可以与电子产品的OTA直接对标?回看2024年的数据,各车企的OTA
    的头像 发表于 05-26 09:12 1018次阅读

    未来汽车安全需从系统级考量

    本文转自:TechSugar(本文编译自SemiconductorEngineering)汽车正变得越来越智能、复杂,也更容易遭受到网络攻击。随着汽车中半导体和软件数量的不断增加,空中更新O
    的头像 发表于 05-23 11:51 809次阅读
    未来<b class='flag-5'>汽车</b><b class='flag-5'>安全</b>需从系统级考量