历史上的今天
返回首页

历史上的今天

今天是:2025年06月08日(星期日)

正在发生

2018年06月08日 | OTA不是“安全良药” 自动驾驶软件冗余才是根本

2018-06-08 来源:eefocus

 

  随着越来越多的智能化汽车的量产上市,在业内看来,软件驱动汽车的时代已经到来。但软件驱动的关键作用越来越突出的情况下,软件安全也需要列入汽车安全评级的目录中,甚至应该被视为“第六星级”。

  根据此前数年的汽车召回案例统计数据,软件故障导致的汽车召回频率正在快速增加。有数据显示,在所有汽车召回中,软件故障比列的达到了15%,而且在未来数年,这样的比例还有可能快速上升。

  在目前的量产车中,软件代码多达1亿5000万行,而且随着智能化功能的逐步叠加,代码数量还会呈几何数增长。按照目前业内普遍的观点,平均每1000行业代码中会存在15-50处错误,而目前普遍使用的标准QA测试至少会忽略其中大约15%的错误代码。

  目前,在汽车软件安全领域,还没有出现绝对的市场领导者,相比传统汽车时代,各家汽车OEM厂商在硬件领域的安全口碑并未在智能汽车时代延续。

  在过去的一年时间里,由于软件故障,从发动机管理程序、稳定性控制问题、制动控制系统以及车载信息娱乐系统,经历了数次召回事件。

  美国市场在过去五年中共发生189次汽车软件问题致使的召回事件,涉及1300多万辆汽车。这些召回中,有141次召回与碰撞风险有关,44次召回与潜在损伤后果相关,涉及动力传动系统、电气系统、发动机冷却系统和车辆控制系统方面。

  但这也给了汽车OEM厂商新的市场机会和新车营销卖点,那就是像过去标榜自己的硬件配置及安全性的基础上,如何把自己的软件安全提升为一个新的营销卖点。正如传统汽车时代,消费者不会考虑购买没有配置更多安全气囊的新车。

  这其中,首先是ISO 26262(道路车辆功能安全标准)是根据汽车行业特点而产生的功能安全应用标准,它从可编程电子电器系统的功能安全标准IEC 61508发展而来。

  以ISO 26262-6中的软件级产品开发为例,这部分的核心内容包括:软件级产品开发初始化软件安全需求规范软件架构设计软件单元设计和实现软件单元测试软件集成和测试软件安全需求验证。

  在目前的自动驾驶开发策略中,硬件冗余是行业内普遍认可的方式之一,但软件冗余似乎并没有成为重点的一环。同时,硬件冗余通常非常复杂,而且会产生间接成本,是对资源的不合理使用。

  “不同阶段自动驾驶功能的实现,要结合不同路况、天气等因素,从感知、定位、规划、执行等多方面进行冗余设计。”博世底盘控制系统中国区销售总监段勇在2017高工智能汽车年会上发表演讲表示。

  比如,不同级别的自动驾驶功能还要进行不同的冗余设计,如果自动驾驶功能一旦失效,最好的是能把车驾驶到安全地带并舒适停车。

  与此同时,不同的标准体系反应安全等级的方法也各不相同,但其主要目的是直观的反映功能的关键性。

  IEC 61508将安全完整性等级(SIL)分成4级,第4级为最高完整性。与之相似,ISO 26262提出了汽车安全完整性等级(ASIL),最低为ASIL A,最高为ASIL D。

  其中,车载诊断系统、OTA软件升级等等,正在成为汽车OEM厂商和众多初创公司的“营销重点”。尤其是去年开始,OTA成为了标榜“互联网汽车”的重要标签之一。

  但这都是事后安全机制。当然,对于信息娱乐系统来说,OTA的确是很好的手段来迭代功能的用户体验。但对于汽车的驾驶功能安全来说,汽车出了bug,可能是要以生命为代价的。

  传统车企都有一整套完善的开发流程,保证严谨和安全,而“新进入”企业,特别是互联网车企和自动驾驶初创公司,往往追求小步快跑,快速迭代,开发时间短,测试过程还不够严谨和周全。

  同时,由于量产车本身要考虑成本问题,因为很难在硬件配置上做过多的冗余性能。

  以特斯拉早期车型为例,由于早期车型的配置相对较低,随着软件不断的自动升级,系统开始变得越来越慢了,并且会经常死机,而特斯拉的答复是,要车主自费升级硬件。

  当然,迫于市场竞争压力的传统汽车OEM厂商,也在不断犯错。

  今年早些时候,外媒报道宝马在英国市场召回超过30万辆问题车辆,这些车辆被指可能会在正常行驶过程中突然失速。此前,丰田汽车意外加速问题引发全球范围内超过1000万辆汽车被召回。

  越来越多的汽车制造商使用软件电子控制机制及人工智能技术,造成驾驶者对车辆的直接操控越来越少。这对车辆软件系统提出了越来越高的要求。


推荐阅读

史海拾趣

国产公司的发展小趣事
确保所有元器件都正确连接,没有短路或断路现象。
Consolidated Wire公司的发展小趣事

面对不断变化的市场需求和技术趋势,Consolidated Wire公司始终保持创新精神。公司不断研发新产品、新技术,满足客户的多样化需求。同时,公司还注重与其他行业的合作与交流,通过跨界合作推动产品创新和技术升级。这种创新驱动的发展模式使得Consolidated Wire公司能够持续保持竞争优势,实现持续稳健的发展。

A/D Electronics Inc公司的发展小趣事

A/D Electronics Inc在创立初期,以其卓越的技术研发团队在模拟到数字转换器(ADC)领域取得了重大突破。公司研发出一款高精度、低噪声的ADC芯片,这一创新产品迅速在市场中获得认可,为公司的初步发展奠定了坚实基础。随着技术的不断迭代,A/D Electronics Inc陆续推出了一系列高性能的电子产品,满足了市场对于高效、稳定电子元件的日益增长需求。

CWIND公司的发展小趣事

随着全球对环保和可持续发展的重视程度不断提高,CWIND公司积极响应这一趋势,将绿色环保理念融入到产品研发和生产过程中。公司投入大量资金和资源,研发出了一系列符合环保标准的电子产品,并优化了生产工艺,减少了废弃物和污染物的排放。这一举措不仅提升了CWIND的品牌形象,还为公司赢得了更多的市场份额。

Grand Halo Technology Co Ltd公司的发展小趣事

CWIND公司非常重视人才培养和团队建设。公司建立了完善的培训体系,为新员工提供全面的职业技能培训;同时,公司还鼓励员工参与各种技术交流和培训活动,提升自身的技术水平。在团队建设方面,CWIND注重营造积极向上的工作氛围和团队合作精神。通过定期举办团队建设活动和员工表彰大会等方式,公司成功打造了一支高效、协作、创新的团队。

AIM - American Iron and Metal公司的发展小趣事

为了进一步提升竞争力,AIM开始着手整合电子行业的上下游产业链。公司通过收购、合资等方式,与多家供应商和合作伙伴建立了紧密的合作关系。这种整合不仅降低了生产成本,还提高了产品的质量和交付速度,使AIM在激烈的市场竞争中保持领先地位。

问答坊 | AI 解惑

求!vs2005,C#蓝牙通信程序~~~

小女子研究蓝牙通讯很久了 可是无任何紧张 现求C# 蓝牙通信程序,开发环境是vs2005 希望各位大侠帮帮忙~~小女子下辈子愿意给大侠做牛做马~~~…

查看全部问答>

ADOCE3.1+SQLCE2.0出现内存泄漏现象

我想问一下专家们.是ADOCE3.1提供的接口有问题还是?...搞得一个星期了头痛.希望高手指点下或介绍点其他方法.已尝试结果未出现内存泄漏现象 QQ9737964 E-MAIL:lmj1912@163.com msn:lmj1912@hotmail.com…

查看全部问答>

关于wince UI 问题??高手指点

各位高手: 我最近要做一个案子,需要有比较漂亮的UI界面,用在PDA上. 要求:1.对话框或窗体的底色可以显示一副图片 2.在该窗体上显示的按键也是图形的,并且是圆脚的,当有点击时按键还会变亮等.请问各位如何实现??请指教/…

查看全部问答>

pocket pc 应用程序如何移植到smartphone

有一个在 VS.NET 2003 中已完成的pocket pc手机终端项目,往客户的手机上安装时发现,他们有一部分人买的是 smartphone 这种不支持手写功能的手机,傻眼了!各位高手请帮帮忙 !提供一些解决方案吧 谢谢了!!在线等…

查看全部问答>

主动式传感器在汽车领域应用将越来越广

主动式传感器在汽车领域应用将越来越广  汽车性能的提升以及汽车市场的蓬勃发展,推动了汽车传感器的快速增长。被动式传感器在某些应用上已难以满足高精度要求,主动式传感器应用将越来越广。  随着汽车性能的提升以及中国汽车市场的 ...…

查看全部问答>

I2C读取问题

作主I2C使用,工作模式如下 下载 (5.76 KB) 2010-3-22 11:22 从从I2C读取一个字节,用示波器发现每次读的是两个字节 下载 (20.61 KB) 2010-3-22 11:22 程序使用的是等待模式,把程序也贴上 ...…

查看全部问答>

2011C题大家可否谈谈自己的设计思路

本帖最后由 paulhyde 于 2014-9-15 03:54 编辑 不知道有多少人的小车完成了功能,,求高手赐教 [ 本帖最后由 baixichi 于 2011-9-5 13:04 编辑 ]  …

查看全部问答>

如何理解PWM的发生器

LM3S811的PWM有3个发生器,如何理解呢?我现在是用发生器1,在PWM0,PWM1产生2路波形。3个发生器之间的关系是什么,与PWMx接口有什么关系呢…

查看全部问答>

解决3-5G智能天线接收模块的开发难题

大家都知道OFDM技术了,现在的所谓3G应用中。其中有0.5G是属于损益掉的资源。其原因就在于空中集的接收问题。我同事与我在4年前 曾经做过几百次的测试实验,还是没有好的办法来解决。对于损益部分,根据判断是在空中集在天线端出现了带阻现象。进入 ...…

查看全部问答>