0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析MBSE助力提升自动驾驶汽车的功能安全与信息安全

jf_0T4ID6SG 来源:Ansys 2023-02-28 15:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着配备高级驾驶辅助系统(ADAS)的汽车不断更新升级,以及业界致力于生产能够在道路上相互通信的全自动驾驶汽车(AV),这就使得汽车系统将变得更加庞大而且复杂。与此同时,它要求汽车系统设计具有更高的安全性与保密性。然而,安全性与保密性这两个需求有时候会产生冲突。为了提高车辆的安全性,需要额外的组件来监控车辆的运行,但由于这些组件可能会提供新的攻击点,这使得黑客有机会访问控制系统与软件,因此这可能会降低车辆的信息安全。

为了支持此类大型复杂系统的开发并且为汽车系统设计提供鲁棒性的开发框架,日本日立工业与控制解决方案有限公司(Hitachi Industry & Control Solutions)在2019年成立了一个名为MBSE设计实验室(MBSE Design Lab)的专职部门。2022年10月,该部门经过规模扩张并更名为MBSE设计中心(MBSE Design Center)。

这个基于模型的系统工程(MBSE)设计中心将Ansys SCADE嵌入式软件和Ansys medini analyze功能安全与信息安全仿真软件作为其汽车设计方法中安全与保密的关键要素。

在支持汽车原始制造商(OEM)与一级供应商(Tier 1)设计和开发自动驾驶、汽车信息娱乐以及汽车控制系统的过程中,日立工业与控制解决方案公司通过MBSE设计中心实施功能安全与信息安全管理策略。从功能角度来看,Ansys SCADE Architect适用于通过逐步迭代内部细节来进行架构设计;Ansys medini analyze能够在一个通用模型上开展两种分析——功能安全分析与信息安全分析。

日立工业与控制解决方案公司MBSE设计中心总经理Takeo Hashimoto表示:“我们相信Ansys仿真工具与MBSE的集成使我们能够了解整个设计流程,从而可以降低开发成本,提高工程效率,推动创新和设计出极具竞争力的产品。”

10bf3934-aa97-11ed-bfe3-dac502259ad0.png

日立工业与控制解决方案公司采用Ansys解决方案管理汽车功能安全与信息安全的流程图

创建MBSE解决方案

在过去的10年里,日立工业与控制解决方案公司的开发方式经历了从传统设计到系统工程,最后到MBSE的转变。在此之前,汽车行业的开发工作变得越来越庞大而复杂,从而导致客户的汽车开发现场问题频发。

Hashimoto表示:“开发现场在验证流程中经历了大量返工,而这些问题已经无法通过传统的开发方法解决。我们花费了大量时间来研究,如何处理相关需求,以及如何有效使用现有资产来解决上游流程的文档不足问题,因为文档是验证流程的基础所在。”

在经过详细研究后,我们得出了结论:系统工程才是问题的解决方案。根据国际系统工程协会(International Council on Systems Engineering,简称INCOSE)的定义,系统工程是“利用系统原理与概念,以及科学、技术与管理方法使工程系统顺利实施、使用和停止运行的跨学科综合方法。具体而言,它专注于在开发周期的早期阶段制定、平衡和整合利益相关方的目标、方向与成功标准,以及定义实际或预期的客户需求、运营概念与所需功能。”

Hashimoto表示:“但是,当时在日本关于系统工程的文献少之甚少。在日本多所创新高校的帮助下,并根据INCOSE提供的海外文献资料,我们通过反复的试错逐步开发了系统工程。我们可以称得上是日本系统工程实践的开拓者。”

即使实施了系统工程,当开展上游流程的需求分析与架构设计时,设计信息变得极为庞杂,而传统的基于纸张的系统工程开发方式遭遇了新的挑战,即很难在开发与管理的同时保持整体一致性与完整性。

日立工业与控制解决方案公司很快就转向MBSE,INCOSE把它定义为“从概念设计阶段开始、一直持续到整个开发与生命周期后期阶段、以用于支持系统需求、设计、分析、验证与确认活动的形式化建模应用。”

实际上,通过引入MBSE(即利用可以表示系统多层次需求和功能之间关系的系统模型),不仅有利于包括工程师在内的利益相关方达成共识,而且能够在开发与管理大型复杂系统的同时保持整体一致性与完整性。

10ddf90a-aa97-11ed-bfe3-dac502259ad0.png

日立工业与控制解决方案公司MBSE的三大轴心

把仿真融入MBSE流程

利用MBSE,工程师能够轻松地在产品开发流程的早期阶段频繁分析与仿真,以便确认相关需求,同时对多种设计备选方案进行审核,以避免花费资金来开发最终无法满足需求的原型。

日立工业与控制解决方案公司的工程团队花费了一些时间,来确定把Ansys仿真解决方案集成到产品开发流程的最佳方式。如果不进行这种集成,工程师就无法验证需求,而且也无法全面评估性能、成本与风险权衡因素。

如前所述,在安全性设计中,标准做法是设计外部组件来监控组件故障。这样可以确保检测出由组件故障引起的异常情况。然而,在安全保障设计中,这种外部组件也会成为攻击的切入点,从而产生保密风险。解决这些相互冲突对安全和保密来说是非常关键的。

Hashimoto表示:“Ansys仿真解决方案对可视化相互冲突的功能安全需求与信息安全需求结构以及确保它们的可追溯性起到非常大的作用,因为它们能够从不同角度集中管理需求与设计模型,同时提供完整流程的概况。”

日立工业与控制解决方案公司的工程师采用medini analyze集成和分析统一架构,以便他们在功能安全与信息安全方面实现最佳设计。此外,他们还在相关项定义(Item Definition)流程中采用SCADE Architect,其可以在安全与保密范围内逐步实现架构的详细设计。然后,相关架构可以导入到medini analyze中,从而最终可以消除分析目标与分析粒度的不一致性。

Hashimoto表示:“我们认为,仿真软件产品之间的这种协作正是使用Ansys工具的最大优势。”

基于Ansys SCADE Architect的MBSE方法可以从众多方面构建整个系统,以便专家们可以在不同功能安全与信息安全领域达成共识,从而有助于实现最佳的架构解决方案。

Hashimoto表示:“从工程公司的角度来看,如果开发现场由于开发大型复杂系统遇到了麻烦,引入MBSE方法可以提高项目效率。因为该方法使现场能够处理需要满足的需求以及明确系统开发目标,从而将设计与开发活动区分开。我们认为这就是我们工程公司的投资回报。”

利用系统工程与MBSE方法,日立工业与控制解决方案公司在过去10年里已经参与了13家公司的35个项目。凭借Ansys仿真解决方案,他们希望能在未来10年实现项目参与数量的大幅提高。

Hashimoto表示:“我们将会在整个产品生命周期为整个工作场所提供更大的价值。利用Ansys工具以及日立工业与控制解决方案公司的MBSE工程方法,我们将大力支持汽车行业的自动驾驶开发工作,同时以更紧密的方式帮助客户解决生产制造问题。”






审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OEM
    OEM
    +关注

    关注

    4

    文章

    418

    浏览量

    52722
  • 自动驾驶汽车

    关注

    4

    文章

    382

    浏览量

    41906
  • ADAS系统
    +关注

    关注

    4

    文章

    228

    浏览量

    26371
  • SCADE
    +关注

    关注

    0

    文章

    6

    浏览量

    10967

原文标题:MBSE助力提升自动驾驶汽车的功能安全与信息安全

文章出处:【微信号:西莫电机论坛,微信公众号:西莫电机论坛】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    自动驾驶中常见的主动安全辅助驾驶有哪些?

    随着车辆自动化程度的提升,人们对行车安全的要求也在不断攀升。相比于被动安全仅在碰撞发生后发挥作用,主动安全辅助
    的头像 发表于 09-06 10:09 2030次阅读

    边聊安全 | 智能驾驶时代的新挑战:AI功能安全

    智能驾驶时代的新挑战:AI功能安全写在前面:随着人工智能(AI)技术在自动驾驶汽车等领域的快速发展,其
    的头像 发表于 09-05 16:20 1560次阅读
    边聊<b class='flag-5'>安全</b> | 智能<b class='flag-5'>驾驶</b>时代的新挑战:AI<b class='flag-5'>功能</b><b class='flag-5'>安全</b>

    边聊安全 | 高效信息管理模块:支持自动驾驶安全的数据库解决方案

    支持自动驾驶安全的数据库的信息存储和处理模块“预期功能安全”是指不存在不合理的由预期功能不足或者
    的头像 发表于 09-05 16:19 4766次阅读
    边聊<b class='flag-5'>安全</b> | 高效<b class='flag-5'>信息</b>管理模块:支持<b class='flag-5'>自动驾驶</b><b class='flag-5'>安全</b>的数据库解决方案

    自动驾驶汽车是如何准确定位的?

    [首发于智驾最前沿微信公众号]随着自动驾驶技术的快速发展,车辆的精准定位成为安全驾驶与路径规划的核心基础。相比于传统人类驾驶依赖路标和视觉判断,自动
    的头像 发表于 06-28 11:42 869次阅读
    <b class='flag-5'>自动驾驶</b><b class='flag-5'>汽车</b>是如何准确定位的?

    Safety Pro汽车功能安全分析

    汽车产业加速向智能化、网联化转型的 2025 年,功能安全作为自动驾驶技术的核心基石,正面临前所未有的挑战与机遇。
    的头像 发表于 06-09 10:46 1110次阅读
    Safety Pro<b class='flag-5'>汽车</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>分析

    搭建完整的ADAS测试链路,推动自动驾驶技术的安全发展

    随着全球L3级自动驾驶法规落地,产业进入规模化发展阶段。针对高阶自动驾驶系统复杂度与测试效率的挑战,北汇信息构建覆盖MIL、SIL、HIL、VIL及实车的全生命周期测试链路。面对端到端架构与舱驾融合
    的头像 发表于 05-30 11:59 1925次阅读
    搭建完整的ADAS测试链路,推动<b class='flag-5'>自动驾驶</b>技术的<b class='flag-5'>安全</b>发展

    自动驾驶安全基石:ODD

    电子发烧友网综合报道 自动驾驶ODD(Operational Design Domain)即设计运行域,是指自动驾驶系统被设计为安全、有效运行的具体条件范围。它定义了自动驾驶
    的头像 发表于 05-19 03:52 5793次阅读

    新能源车软件单元测试深度解析:自动驾驶系统视角

    μs会导致车辆轨迹偏移0.1米(在高速场景下可能引发碰撞)。 ‌安全与合规的刚性需求‌ 自动驾驶系统需同时满足ISO 26262(功能安全)和ISO 21448(预期
    发表于 05-12 15:59

    自动驾驶安全程度达到99%是否就足够了?

    [首发于智驾最前沿微信公众号]五一假期,闲来无事,想到一个问题,现在监管部门对于自动驾驶的要求已经非常严苛,那自动驾驶要达到什么程度才算足够安全?如果达到99%,是否就可以商用了?抑或自动驾驶
    的头像 发表于 05-03 08:42 549次阅读

    NVIDIA Halos自动驾驶汽车安全系统发布

    自动驾驶汽车的开发。正确的技术与框架对确保自动驾驶汽车驾驶员、乘客和行人的安全至关重要。 因此,NVIDIA 推出了NVIDIA Halos
    的头像 发表于 03-25 14:51 966次阅读

    面向L3+自动驾驶:三星电机车规电容如何提升新能源汽车的可靠性和安全

    贞光科技代理品牌三星电机,其尖端车规电容技术正在革新L3+自动驾驶系统的可靠性与安全性。随着新能源汽车自动驾驶技术的飞速发展,汽车电子系统
    的头像 发表于 03-06 17:19 1369次阅读
    面向L3+<b class='flag-5'>自动驾驶</b>:三星电机车规电容如何<b class='flag-5'>提升</b>新能源<b class='flag-5'>汽车</b>的可靠性和<b class='flag-5'>安全</b>性

    如何保障自动驾驶卡车系统的安全

    作为首个专为自动驾驶与网联车辆设计的安全标准,UL 4600第三版采用"安全论证"方法,纳入卡车专用案例,指导开发者构建系统开发与维护的安全框架。UL 4600要求遵循类似IEC
    的头像 发表于 02-26 15:45 1574次阅读
    如何保障<b class='flag-5'>自动驾驶</b>卡车系统的<b class='flag-5'>安全</b>?

    NVIDIA DRIVE Hyperion平台通过汽车功能安全和网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全和网络
    的头像 发表于 01-08 10:43 1022次阅读

    Arm平台助力未来汽车功能安全

    随着消费者对更安全、更智能且高度网联的汽车需求日益增长,汽车行业正经历快速变化。同时,由于自动驾驶、电动汽车以及先进
    的头像 发表于 12-23 09:15 1094次阅读

    智能网联汽车预期功能安全(SOTIF)开发解决方案

    预期功能安全sotif是自动驾驶车辆落地的重要保障,它确保了自动驾驶系统在各种正常操作情况下能够安全地执行其预期
    的头像 发表于 12-19 11:19 1445次阅读
    智能网联<b class='flag-5'>汽车</b>预期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>(SOTIF)开发解决方案