汽车智能化带来的安全新挑战及其应对思路

news/2025/1/13 10:54:15/

智能汽车的安全挑战

挑战1:域控架构/集成式EE架构的复杂度

功能安全开发所有的开发活动中,都要求尽最大可能降低功能和系统的复杂度,复杂度的上升,对于安全实现的难度而言,是指数级上升的。然而域控架构和集中式EE架构的复杂度是天然的。原来一个功能相对简单的ASILD控制器的功能安全实现已经相当困难了,域控架构的安全实现难度可想而知。

挑战2:整车安全功能和系统的"耦合"

相对于原来相互没有任何交集的驱动、制动、转向控制系统,如今因为电动化将制动(涉及到传统制动与能量回收制动分配)与驱动控制耦合成一个更复杂的功能系统;因为自动&辅助驾驶将整车所有的横纵向控制全部耦合成一个最复杂的大系统(自动驾驶可控制转向,制动,驱动等所有安全强相关的功能系统),原来独立、封闭和解耦的安全相关的控制系统完全被打开,这对于功能安全的影响来说是颠覆性的。

挑战3:OEM自研安全Know-how

传统开发模式下,功能安全更多是由Tier1来实践的,OEM更多的是做最上层的安全需求以及最后端的整车集成验证,如今OEM自研模式下,需要独立的挑起“功能安全大梁”,这需要Know-how的积累。

挑战4:“变”是安全的天敌

功能/系统安全的实现需要非常繁复和仔细的论证,一旦论证OK,在稳定的沿用的基础上,做逐步的优化是最好的选择,安全设计有时候不是一蹴而就的,需要逐步在分析、测试验证以及运行中不断的打磨。而来自于“非优化或完善维度”的变更,有时候对已有的安全策略和方案是颠覆,影响分析和论证需要重新进行,然而在如今功能/软件变更频率如此高的背景下,一个完整的安全论证几乎是不可能完成,在安全论证不充分的情况下,将变更引入的同时也引入了风险。

挑战5:自动驾驶功能的复杂

功能安全主要是解决由于系统的失效(系统性失效和硬件随机失效)带来的安全风险,在自动驾驶功能引入之前,汽车上电子系统安全挑战主要是来自于这种失效引起的,自动驾驶功能引入后,除了上面提到了带来了系统复杂度的安全挑战(功能安全)外,又引入了另一个:预期功能安全。

预期动能安全主要是解决由于系统性能局限和人的误用带来的安全风险,简单来说就是系统即使没有失效(完全做到了功能安全),仍然不能规避这类安全风险。比如摄像头在没有任何功能安全失效的情况下,仍然有可能因为误识别而做出危险的决策控制,比如“非预期的刹车”、“非预期的没有刹车”,以及“非预期的转向”等。

挑战6:不仅“内忧”还有“外患”

功能安全和预期功能安全,都是在解决系统内部的安全,可谓“内忧”。除了这些,还有来自于系统外部的安全风险,那就是网络安全(信息安全)。


http://www.ppmy.cn/news/72493.html

相关文章

Xpack-Watchers基本语法与使用

一、Xpack-Watchs基本简介: Elasticsearch 提供了数据的存储及快速的搜索,而其中的 Watcher 功能可以实时地根据一些条件来发送警报。与 Elasticsearch 的使用一样,可以通过 Resfulapi 调用创建、管理、更新预警任务。 查看 watcher 插件是…

【FMC202】基于FMC标准的1路CameraLink Full 输入、1路DVI输出 子卡模块

产品概述 FMC202是一款基于FMC接口标准的1路CameraLink Full模式(或者2路CameraLink Base模式)采集、1路HDMI(DVI)视频输出的子卡模块,该模块具有2个CameraLink端口(SDR,26PIN)&…

信息安全-数据安全-字节大数据平台安全与权限治理实践

导读:本次分享题目为字节跳动大数据平台安全与权限治理实践,文章会围绕下面四点展开: 字节大数据安全体系现状和难点 细粒度权限管控和治理 资产保护能力 数据删除能力 分享嘉宾|许从余 火山引擎 数据平台产品经理 编辑整理&#…

C# 匿名方法

C# 匿名方法 我们已经提到过,委托是用于引用与其具有相同标签的方法。换句话说,您可以使用委托对象调用可由委托引用的方法。 匿名方法(Anonymous methods) 提供了一种传递代码块作为委托参数的技术。匿名方法是没有名称只有主体…

Java NIO和IO的主要区别

当学习了Java NIO和IO的API后,一个问题马上涌入脑海: 我应该何时使用IO,何时使用NIO呢?在本文中,我会尽量清晰地解析Java NIO和IO的差异、它们的使用场景,以及它们如何影响您的代码设计。 下表总结了Java N…

深度解析接口自动化框架封装项目:封装层级,关联调用,极限改进

目录 前言: 一、接口封装与封装层级 二、接口关联和数据准备 三、接口封装极限改进 四、代码示例 五、总结 前言: 接口自动化是软件测试领域中的一个重要环节,它可以自动化执行接口测试用例,快速发现和定位接口问题&#xf…

实验室检验系统源码,集检验业务、质量控制、报告、统计分析、两癌等模块于一体

云 LIS 系统针对区域化 LIS 而设计,依托底层云架构,将传统的 LIS 功能模块进行“云化”。 该系统是集检验业务、科室管理、质量控制、报告、统计分析、两癌等模块于一体的数据检验信息平台。通过计算机联网,实现各类仪器数据结果的实时自动接…

【数据结构 -- C语言】 双向带头循环链表的实现

目录 1、双向带头循环链表的介绍 2、双向带头循环链表的接口 3、接口实现 3.1 开辟结点 3.2 创建返回链表的头结点 3.3 判断链表是否为空 3.4 打印 3.5 双向链表查找 3.6 双向链表在pos的前面进行插入 3.6.1 头插 3.6.2 尾插 3.6.3 更新头插、尾插写法 3.7 双向链…