0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

赋能智能汽车 | ISO 26262和ISO 21448双重安全保障

广电计量 2025-01-02 17:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群


前言

近年来,随着汽车工业的快速发展,尤其是新能源汽车与智能汽车领域的崛起,汽车安全标准和认证要求日益严格,应用范围愈加广泛。ISO 26262ISO 21448作为两个重要的汽车安全标准,它们在“系统安全”中扮演的角色各自不同,但又有一定交集。在智能网联汽车的高级辅助驾驶系统(ADAS)应用中,理解这两个标准的区别及其相互关系,对于保障车辆的安全性至关重要。

ISO 26262:汽车功能安全的基石

如图2.1所示,ISO 26262对“功能安全”的定义解释为:不存在由于电子/电气系统失效引起的危害,而产生不可接受的风险。

wKgZO2d2WMuABXNcAACvOXK8gw4361.png图2.1 “功能安全”的定义(此截图来自ISO 26262-1:2018)

ISO 26262是为确保汽车功能安全而制定的标准,通过安全生命周期管理来确保系统在设计、生产、运行、服务和报废等各个阶段都符合安全要求。它为汽车电子系统的开发提供了系统性的方法,帮助制造商识别和管理潜在的安全风险,涵盖了系统、硬件(包括集成电路)、软件的设计、开发与验证过程中的安全要求。其核心目标是保证汽车电子/电气系统在故障发生时能够保持足够的安全性,防止因系统故障导致的危险。

ISO 26262将汽车系统的安全性划分为四个功能安全等级(ASIL:Automotive Safety Integrity Levels),从ASIL A(最低风险)到ASIL D(最高风险)。每个级别要求不同的安全措施和验证过程。标准的应用范围包括发动机控制系统、刹车系统、转向系统等传统汽车电子系统。

然而,随着自动驾驶技术的兴起和越来越多的汽车系统具备复杂的互动功能,ISO 26262的局限性也逐渐显现。例如,传统的功能安全标准往往忽视了系统行为的复杂性和不可预测性,尤其在涉及高级自动驾驶(ADAS)的智能网联汽车时,如何有效地评估和保障系统在实际道路环境中的安全性成为一个新的挑战。

ISO 21448:确保“预期功能”安全

如图3.1所示,ISO 21448对“预期功能安全”的定义解释为:不存在由于预期功能或功能不足时引起的危害,而导致不可接受的风险。

wKgZPGd2WMuAMlkXAADxg9Qo5DI883.png图3.1 “预期功能安全”的定义(此截图来自ISO 21448:2022)

ISO 21448《道路车辆—预期功能安全》(SOTIF)是ISO 26262的补充标准,特别聚焦于自动驾驶系统(ADAS)和高度复杂的系统。在ISO 26262的基础上,ISO 21448增加了对“非故障”模式的关注,强调了系统行为的预期和不确定性问题,要求在系统设计时应更加全面考虑可能发生的意外的场景和触发事件。

如图3.2所示,ISO 21448将危害场景分为四个区域,分别是“area 1: 已知无危害”、“area 2: 已知有危害”、“area 3: 未知有危害”和“area 4: 未知无危害”。

wKgZO2d2WMuAMPtxAAGjssDJgWA047.png图3.2 “预期功能安全”的定义(此截图来自ISO 21448:2022)

ISO 21448的核心理念是将可能触发意外的area 2场景进行控制,并将未知的危险场景area 3降低至可接受水平。

ISO 21448特别强调以下几个方面:

非故障行为的安全性:与传统ISO 26262关注硬件和软件的故障模式不同,ISO 21448关注系统在非故障情况下的行为和导致非故障行为改变的触发条件。例如,在自动驾驶系统中,车辆可能遇到不可预见的道路条件或传感器识别错误,ISO 21448要求设计团队不仅考虑系统在故障时的应对措施,还要考虑在系统没有故障但环境变化时的行为。

自动驾驶系统的验证:自动驾驶系统的复杂性要求更加全面的验证方案,ISO 21448规定了对系统在真实或仿真环境中的行为进行更严格的验证。这包括不同道路、天气、交通状况等场景的测试,确保系统能够在复杂的外部条件下保持安全。

感知系统的安全性:ISO 21448进一步要求在自动驾驶系统的设计中,必须考虑到感知系统(如摄像头、雷达、激光雷达等)的安全性。这些传感器需要具有足够的鲁棒性,以应对环境光、天气变化和传感器性能受限等因素的影响。

决策与控制算法的安全性:在自动驾驶系统中,决策与控制算法的正确性对安全至关重要。ISO 21448提出,除了硬件冗余之外,软件算法必须经过严格的验证,确保其在各种驾驶场景下都能做出安全的决策。

如图3.3所示,在某些区域,用具有三维视错幻象的人行横道来提醒驾驶员。在道路上绘制图像的目的是欺骗人类的感知,但也可能欺骗视觉系统,使其探测到不存在的物体,从而导致错误的制动。在这种情况下,基于光流的分析机制可防止错误制动。光流分析和基于雷达的环境识别作为相互替代的应对措施,以应对由视觉分类局限而导致的此类情况。

wKgZPGd2WMuAUb_aAAMSYoy81Rg439.png图3.3 可能欺骗视觉系统的错觉图例子(此截图来自ISO 21448:2022)

ISO 26262与ISO 21448的协同作用

ISO 26262和ISO 21448虽然是两个独立的标准,但它们之间是互为补充、协同作用的关系。ISO 26262主要侧重于系统硬件和软件的功能安全,关注如何通过设计、冗余、检测等手段降低系统故障带来的风险。而ISO 21448则聚焦于功能的“预期安全”,即系统在没有明显故障的情况下,如何在复杂和不可预见的环境中保持安全。

wKgZPGd2WMuAFkPaAABQ8-djvck180.png图4.1 ISO 26262和ISO 21448协同

如图4.1所示,结合上述两种安全理念的应用,可以让安全开发活动更完整,更全面地确保智能网联汽车安全相关系统的安全性,尤其是高级辅助/自动驾驶系统。

从系统设计的初期阶段开始,制造商需要在ISO 26262的框架下进行详细的功能安全分析,并在此基础上应用ISO 21448来考虑系统的实际行为和环境适应性,确保车辆在高度自动化的驾驶场景下依然具备足够的安全保障。

未来展望

随着汽车技术的不断进步,特别是自动驾驶和电动化技术的快速发展,ISO 26262和ISO 21448的标准也在不断发展和完善。在未来,这些标准可能会更加注重以下几个方面:

多领域安全融合:自动驾驶不仅仅依赖于车辆内部的电子系统,还涉及到车与车、车与基础设施之间的通信(V2X),以及环境感知和决策。ISO 26262和ISO 21448可能会进一步扩展到这些领域,制定更加综合的安全框架。

增强的仿真与测试要求:随着自动驾驶系统的复杂性增加,标准可能会要求更多的仿真和场景测试,特别是对极限情景的验证,以确保系统在真实世界中的安全性。

人工智能机器学习的安全AI和机器学习算法在自动驾驶系统中的应用日益增多,如何验证这些算法的安全性,尤其是算法的可解释性和透明度,将成为未来标准的重要议题。

结论

ISO 26262和ISO 21448作为汽车行业功能安全的两个重要标准,共同构成了确保汽车电子系统安全性的框架。ISO 26262专注于故障安全,而ISO 21448则进一步拓展了对复杂驾驶环境下系统行为的安全要求。随着自动驾驶技术的不断发展,这些标准的拓展将有助于构建更加安全、可靠的未来汽车系统。制造商需要积极适应这些新兴标准,持续改进汽车设计和验证流程,以满足日益严格的安全要求。

广电计量功能安全服务能力

广电计量在汽车、铁路系统产品检测方面拥有丰富的技术经验和成功案例,能为主机厂、零部件供应商、芯片设计企业提供整机、零部件、半导体、原材料等全面的检测、认证服务,保障产品的可靠性、可用性、可维护性和安全性。

广电计量拥有技术领先的功能安全团队,专注于功能安全(包括工业、轨道、汽车、集成电路等领域)、信息安全和预期功能安全领域的专家,具有丰富的集成电路、零部件和整机功能安全实施经验,可根据相应行业的安全标准为不同行业的客户提供培训、检测、审核和认证一站式服务。

广电计量半导体服务优势

  1. · 工业和信息化部“面向集成电路、芯片产业的公共服务平台”。

·工业和信息化部“面向制造业的传感器等关键元器件创新成果产业化公共服务平台”。

·国家发展和改革委员会“导航产品板级组件质量检测公共服务平台”。

·广东省工业和信息化厅“汽车芯片检测公共服务平台”。

·江苏省发展和改革委员会“第三代半导体器件性能测试与材料分析工程研究中心”。

·上海市科学技术委员会“大规模集成电路分析测试平台”。

·在集成电路及SiC领域是技术能力最全面、知名度最高的第三方检测机构之一,已完成MCU、AI芯片、安全芯片等上百个型号的芯片验证,并支持完成多款型号芯片的工程化和量产。

·在车规领域拥有AEC-Q及AQG324全套服务能力,获得了近50家车厂的认可,出具近400份AEC-Q及AQG324报告,助力100多款车规元器件量产。

·在卫星互联网领域,获委任为空间环境地面模拟装置用户委员会委员单位,建设了行业领先的射频高精度集成电路检测能力,致力成为北斗导航芯片工程化量产测试的领航者。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新能源汽车
    +关注

    关注

    141

    文章

    11458

    浏览量

    105469
  • 智能汽车
    +关注

    关注

    30

    文章

    3309

    浏览量

    109670
  • ISO26262
    +关注

    关注

    3

    文章

    44

    浏览量

    14868
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    亿纬锂BMS荣获ISO 26262:2018汽车功能安全ASIL C产品认证证书

    近日,国际权威测试、检验与认证机构 SGS 正式为亿纬锂自研电池管理系统(Battery Management System,简称 BMS),颁发 ISO 26262:2018 汽车
    的头像 发表于 04-17 17:47 1132次阅读

    上汽大众荣获DEKRA德凯项权威认证

    近日,DEKRA德凯隆重授予上汽大众汽车有限公司ISO 26262 ASIL‑D功能安全流程认证和ISO
    的头像 发表于 04-16 11:14 400次阅读

    一文讲透:汽车安全三大核心标准ISO26262/21448/21434的核心区别

    的「无失效但功能不足」的风险,是高等级自动驾驶从实验室走向量产道路的核心保障。 边界防线:ISO/SAE 21434网络安全 ,是智能网联汽车
    发表于 04-16 09:56

    功能安全ISO26262是什么?(一)

    标准出现 ISO 26262汽车电子/电气系统的功能安全国际标准,2011年首次发布,2018年更新为第二版。ISO26262
    发表于 04-02 14:55

    SGS授予阿维塔科技ISO 26262汽车功能安全产品证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称:SGS)授予阿维塔科技太行智控2.0技术A-Motion ISO 26262:2018汽车功能安全ASIL D产品证书,获颁该证书
    的头像 发表于 03-18 15:38 316次阅读

    安路科技荣获ISO 26262及IEC 61508双重认证

    2026年2月5日,上海安路信息科技股份有限公司(以下简称“安路科技”)获SGS颁发的ISO 26262(道路车辆功能安全)与 IEC 61508(电气/电子/可编程电子功能安全
    的头像 发表于 02-09 11:44 502次阅读
    安路科技荣获<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>及IEC 61508<b class='flag-5'>双重</b>认证

    应对车辆AI安全性挑战,ISO/PAS 8800标准深度拆解

    为确保道路车辆中AI系统的安全性,国际标准化组织以ISO 26262ISO 21448为基础,并参考I
    的头像 发表于 02-02 16:01 352次阅读
    应对车辆AI<b class='flag-5'>安全</b>性挑战,<b class='flag-5'>ISO</b>/PAS 8800标准深度拆解

    海康汽车与森思泰克通过ISO 26262汽车功能安全ASIL D流程认证

    近日,海康汽车&森思泰克正式通过ISO 26262汽车功能安全ASIL D流程认证,并获SGS颁发的认证证书。
    的头像 发表于 01-26 11:06 810次阅读

    SGS为江苏智驭转向PPU平台产品颁发ISO 26262功能安全证书

    ASIL D最高级别要求。 江苏智驭汽车科技有限公司荣获SGS颁发的ISO 26262:2018功能安全证书 江苏智驭汽车科技有限
    的头像 发表于 01-25 20:12 285次阅读
    SGS为江苏智驭转向PPU平台产品颁发<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>证书

    SGS为商汤绝影颁发ISO 21448预期功能安全产品认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称:SGS)正式颁发全球首张ISO 21448(SOTIF)预期功能安全产品认证证书,授予上海临港绝影智能科技有限公司(以下简称:商汤
    的头像 发表于 01-07 13:49 720次阅读

    格陆博科技通过ISO 26262汽车功能安全ASIL-D产品认证

    近日,格陆博科技有限公司GIBC(onebox)正式通过ISO 26262:2018汽车功能安全ASIL-D产品认证。该认证由国际权威认证机构TÜV北德颁发,表明其产品在功能
    的头像 发表于 12-13 16:21 1388次阅读

    比亚迪荣获SGS ISO 21448汽车预期功能安全认证

    近日,国际公认的测试、检验和认证机构 SGS(以下简称为“SGS”)为比亚迪汽车工业有限公司第十五事业部(以下简称为“比亚迪十五部”)颁发ISO 21448汽车预期功能
    的头像 发表于 09-25 15:04 999次阅读

    福瑞泰克荣获ISO 21448预期功能安全认证证书

    凸显了其服务车企、提供高可靠性智能驾驶产品的技术实力,以及未来在智能驾驶长期规划上的安全体系保障。   福瑞泰克产品开发副总裁兼研究院院长何俊杰博士(左)与DEKRA德凯中国功能
    的头像 发表于 07-30 10:43 849次阅读
    福瑞泰克荣获<b class='flag-5'>ISO</b> <b class='flag-5'>21448</b>预期功能<b class='flag-5'>安全</b>认证证书

    格见半导体荣获ISO 26262 ASIL-D功能安全流程认证证书

    近日,深圳格见半导体有限公司(以下简称“格见半导体”)顺利通过ISO 26262:2018 ASIL-D汽车功能安全管理体系认证,并获得由DEKRA德凯颁发的功能
    的头像 发表于 07-15 14:17 1621次阅读

    小鹏汽车斩获两项国际顶级安全认证 ISO 26262功能安全流程认证和ISO 21448预期功能安全(SOTIF)流程认证

    斩获国际顶尖安全双重认证的新能源汽车企业。这标志着,小鹏汽车企业安全体系构建迈上新台阶,车辆的安全
    的头像 发表于 06-07 19:00 5214次阅读
    小鹏<b class='flag-5'>汽车</b>斩获两项国际顶级<b class='flag-5'>安全</b>认证 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>功能<b class='flag-5'>安全</b>流程认证和<b class='flag-5'>ISO</b> <b class='flag-5'>21448</b>预期功能<b class='flag-5'>安全</b>(SOTIF)流程认证