SOTIF 预期功能安全ISO21448介绍、功能安全标准ISO26262 与若干安全标准的适用范围和开发流程映射

news2024/11/16 6:23:09

SOTIF 预期功能安全ISO21448介绍、功能安全标准ISO26262 与若干安全标准的适用范围和开发流程映射

ISO 21448 中规定了预期功能安全的设计开发流程图, 如下图所示。首先从 第 5 条出发, 进行规范和设计。该部分是将进行整车级、 系统级、 组件级等功能规 范, 对于具体的系统, 需要对其功能和性能目标充分理解, 以便完成系统初始架构 的设计, 最终提供系统的需求规范、 功能规范、 系统设计规范等。 注意: 更多交流请加V:John-130

ISO 21448的活动

在这里插入图片描述

alt

ISO 21448 与 ISO 26262 开发流程映射

ISO 26262 与 ISO 21448 的联系更为紧密, 开发流程中多有相 似或对应的部分。结合目前汽车产品的 V 字开发模型, ISO 26262 的第 3 至 7 部 分, 与 ISO 21448 的第 5 至 12 条可以相互映射。ISO 21448 中提供了两者间的映 射关系, Glander [72] 则对其映射关系进行了改进, 综合而言, 下图展示了功能安全与预期功能安全的 V 字开发模型图。
在这里插入图片描述

SOTIF 预期功能安全ISO21448介绍、功能安全标准ISO26262 与若干安全标准的适用范围

道路车辆的安全性是道路车辆行业最关心的问题。车辆中包含的自动驾驶功能的数量正在增加。这些依赖于传感,处理由电气和/或电子(E / E)系统实现的复杂算法和致动。

道路车辆可接受的安全水平要求不存在与预期功能及其实施相关的危害引起的不合理风险,包括由于故障和由于不足而导致的危害的规格或性能不足。

为了实现功能安全,ISO 26262-1将功能安全定义为不存在由于E / E系统的故障行为引起的危害而导致的不合理的风险。ISO 26262-3描述了如何进行危害分析和风险评估(HARA),以确定车辆级危害和相关的安全目标。ISO 26262 系列的其他部分提供要求和建议,以避免和控制可能违反安全目标的随机硬件故障和系统故障。

对于某些 E/E 系统,例如依赖于感测外部或内部车辆环境以建立态势感知的系统,尽管这些系统没有 ISO 26262 系列中解决的故障,但预期功能及其实现可能会导致危害行为。此类潜在危害行为的例原因包括:

  • 功能无法正确感知环境;
  • 功能、系统或算法在传感器输入变化、用于融合的启发式方法或各种环境条件等方面缺乏鲁棒性;
  • 由于决策算法和/或不同的人类期望而导致的意外行为。特别是,这些因素与使用机器学习的函数、系统或算法有关。
    与功能不足相关的危害行为造成的不合理风险被定义为预期功能安全(SOTIF)。
    功能安全(由 ISO 26262 系列解决)和 SOTIF 是安全的补充方面。
    为了应对SOTIF,在以下阶段实施消除危害或降低风险的措施:
  • 规范和设计阶段;
    例1 车辆功能或传感器性能要求的修改,由已查明的系统不足或由在SOTIF活动期间查明的危害场景驱动。
  • 验证和确认阶段;和
    例 2 技术评审、具有高覆盖率相关场景的测试用例、潜在触发条件的注入、在环测试(例如 SIL:软件在环/HIL:硬件在环/MIL:模型在环路)中选定的 SOTIF 相关场景。
    例3 车辆耐久测试、测试轨道车辆测试、模拟测试、
  • 运行阶段。
    例 4 现场监控技术情报室事件。

这些危害可能由场景的特定条件触发,定义为触发条件,其中可能包括合理可预见的预期功能的误用。此外,在车辆级别与其他功能的交互可能导致危害(例如在自动驾驶功能处于活动状态时激活停车制动器)。

因此,用户正确理解功能、行为和限制(包括人机界面)对于确保安全至关重要。

例 5 使用 2 级自动驾驶系统时驾驶员注意力不足。

例 6 模式混淆(例如驾驶员认为该功能在停用时被激活)可直接导致危害。

注1:合理可预见的误用不包括对系统运行的故意改变。

基础设施提供的信息(例如V2X - Vehicle2Everything通信,地图)也是评估功能不足的一部分,如果它可以对SOTIF产生影响。

例7 对于自动代客泊车系统,路线规划和目标检测的功能可以由基础设施和车辆共同实现。

注2:根据应用的不同,在评估SOTIF时,其他技术的要素可能具有相关性。

例 8 车辆上的位置和安装位置传感器可以相关,以避免振动引起的传感器输出噪声。

例 9 在评估相机传感器的 SOTIF 时,挡风玻璃光学特性可能很重要。

假设 E/E 系统的随机硬件故障和系统故障(包括硬件和软件故障)使用 ISO 26262 系列进行寻址。

人们可以将本文件中提到的功能不足解释为系统性故障。但是,解决这些功能不足的措施特定于ISO21448,并且是对ISO 26262系列中描述的措施的补充。具体而言,ISO 26262 系列假定预期功能是安全的,并解决由于偏离预期功能而可能导致危害的 E/E 系统故障。系统及其要素的需求诱导过程可以包括两个标准的各个方面。

表l说明了危害事件的可能原因如何映射到现有标准。

表1 — 不同标准涉及的安全相关主题概述

危害源危害事件的原因适用标准
系统电子/电气系统故障ISO 26262 系列
系统功能不足ISO21448
系统人机界面(HMI)设计不正确和不充分(用户态势感知不当,例如用户混淆用户过载,用户注意力不集中)ISO21448欧洲人机界面原则声明[ll
系统基于人工智能的算法的功能不足ISO21448
系统系统技术例 激光雷达光束对眼睛造成的伤害具体标准 例如 IEC 60825
外部因素用户或其他道路使用者合理可预见的误用ISO21448 ISO 26262 系列
外部因素攻击利用车辆安全漏洞ISO/SAE 21434 或 SAE J3061
外部因素主动基础设施和/或车辆到车辆通信以及外部系统的影响ISO21448 ISO 20077;ISO 26262 系列、61508 系列
外部因素车辆周围环境的影响(例如其他用户、被动基础设施、天气、电磁干扰)ISO21448ISO 26262 系列- ISO 7637-2、 ISO 7537-3ISO 11452-2、ISO 11452-4、ISO 10605 和其他相关标准

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/420162.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

快速了解Depop注册新方法,轻松一分钟入驻

东哥我是在几个月前第一次认识depop这个平台,原因是当时主要是让手底下的员工去操作,团队毕竟涉及到的平台都比较多,我就没那么多精力放在depop上,但却意外发现这个平台给我们带来很不错的业绩!所以东哥今天打算给大家…

阿里p8大牛三年整理出全网最全的5万字的《Java核心知识手册》

利用空余时间整理了一份《Java核心知识手册》,初衷也很简单,就是希望在面试的时候能够帮助到大家,减轻大家的负担和节省时间。 前段时间,朋友圈分享了这份这份面试手册的初稿,在几位同学的提议下,对手册进…

线程夯死的排查及解决

最近做的业务一直是和第三方交互的业务,为了加快速度,基本上都是采用多线程,然而时不时总是发生一些推送任务莫名的卡死,知道前几天的一次发现,让我开始了线程的排查之路,希望对大家的有一定的启发和借鉴一…

使用Mybatis-plus在xml文件中实现自己定义的sql逻辑

1、创建数据库表(前提安装配置好Mysql,并且会使用) DROP TABLE IF EXISTS USER; CREATE TABLE USER (id BIGINT(20) NOT NULL COMMENT 主键ID,NAME VARCHAR(30) NULL DEFAULT NULL COMMENT 姓名,age INT(11) NULL DEFAULT NULL COMMENT 年龄,email VARCHAR(50) NUL…

【C51单片机】8-温湿度监测显示系统(LCD1602、温湿度传感器、IIC、OLED)

1.LCD1602概述 LCD1602(Liquid Crystal Display)是一种工业字符型液晶,能够同时显示 1602 即 32 字符(16列两行) //硬件接线 //电源 VSS -- GND VDD -- 5V //对比度 VO -- GND //控制线 RS -- P1.0 RW -- P1.1 E -- P1.4 //背光灯 A -- 5…

华为VRRP配置

拓扑图 PC1电脑配置 指定ip192.168.10.1 网关192.18.10.254 LSW1交换机配置 ge0/0/1 access &#xff0c;vlan10 ge0/0/2 trunk ge0/0/3 trunk <Huawei>system-view Enter system view, return user view with CtrlZ. [Huawei]undo info-center enable Info: Informa…

基础练习 闰年判断

def is_leap_year(year):if year % 4 0 and year % 100 ! 0 or year % 400 0:print("yes")else:print("no")if __name__ __main__:is_leap_year(int(input()))

题解,git的使用,MySQL与JDBC的使用(上)

题解 引入&#xff1a;tarjan算法&#xff0c;强连通分量&#xff0c;割点&#xff0c;割边&#xff0c;点双联通分量&#xff0c;边双联通分量 P4961 小埋与扫雷 思路&#xff1a;分别求出数字和空格相加即可 #include<iostream> using namespace std; const int X[8]…

图片与视频相关冷知识

目录 色彩的相关概念 色深 色相与饱和度 色调 冷色调与暖色调 色温 白平衡 白平衡偏移 色阶 色阶中的直方图 对比亮度 视频相关概念 像素数 分辨率 逐行扫描与隔行扫描 对比度 高对比度与低对比度 清晰度&#xff08;也称锐度&#xff09; 锐化 锐化与锐度…

果推断16--市场营销中资源分配问题的直接异质因果学习

题目&#xff1a;市场营销中资源分配问题的直接异质因果学习 Direct Heterogeneous Causal Learning for Resource Allocation Problems in Marketing 论文链接&#xff1a;https://export.arxiv.org/pdf/2211.15728v2.pdf 摘要&#xff1a;资源分配是市场营销中一类重要的决…

定点除法运算

目录 一、原码除法运算 1.原码比较法和恢复余数法 ⑴比较法 ⑵恢复余数法 2.原码不恢复余数法&#xff08;原码加减交替法&#xff09; 二、补码除法运算 1、够减的判断 2、上商规则 3、商符的确定 4、求新部分余数 5、末位恒置1 乘法的…

nssctf web入门(4)

这里通过nssctf的题单web安全入门来写&#xff0c;会按照题单详细解释每题。题单在NSSCTF中。 想入门ctfweb的可以看这个系列&#xff0c;之后会一直出这个题单的解析&#xff0c;题目一共有28题&#xff0c;打算写10篇。 [ZJCTF 2019]NiZhuanSiWei [ZJCTF 2019]NiZhuanSiWei…

本周大新闻|微软IVAS 1.2预计24年交付;华为发布AR-HUD方案

本周XR大新闻&#xff0c;AR方面&#xff0c;IVAS 1.2版预计24年交付&#xff1b;苹果AR眼镜预计26年采用超透镜方案&#xff1b;苹果首款XR头显由和硕转立讯代工&#xff1b;一加展示新款AR眼镜原型&#xff1b;镭昱点亮单片全彩Micro-LED&#xff1b;苹果智能指环专利公布。 …

windows10 java 创建合约

a. 安装Nodejs 主要是方便使用npm 命令 并配置环境变量 b.使用 npm 可以便捷地安装Solidity编译器solcjs npm install -g solc c.找个目录 创建一个solidity文件 如 // SPDX-License-Identifier: GPL-3.0pragma solidity >0.8.2 <0.9.0;/*** title Storage* dev Store…

ChatGPT引爆AI热潮,未来有哪些核心落地场景与投资机遇?

自ChatGPT面世以来&#xff0c;AI行业再度被引爆&#xff0c;AI大模型作为新一代颠覆性技术同时掀起了一波又一波热潮&#xff0c;头部厂商与创业者纷纷涌入&#xff0c;备受业界瞩目与市场追捧。 在这汹涌的狂欢背后&#xff0c;实则代表着AI发展的阶跃&#xff0c;即AI直接创…

和ChatGPT关于Swing music的一场对话(上篇)

什么是 Swing Music &#xff1f; Swing Music 是一款漂亮的自托管音乐播放器&#xff0c;适用于您的本地音频文件。就像一个更酷的 Spotify …但带上你自己的音乐。 第一次在 reddit 上看到 Swing Music&#xff0c;就被其 UI 吸引了 但源码站点的releases 中只有 windows 和 …

凌恩生物美文分享|转录组研究利器——三代全长转录组测序(Iso-Seq)

近年来&#xff0c;随着高通量测序技术的发展&#xff0c;转录组测序已经成为研究基因表达调控的主要手段。我们知道&#xff0c;很多物种的转录本非常多样和复杂&#xff0c;绝大多数真核生物基因不符合“一基因一转录本”的模式&#xff0c;这些基因往往存在多种剪切形式。通…

学习着编写了一款chrome小插件

背景介绍 半年前有幸分享了一下浏览器开发者工具的技术分享&#xff0c;当时的PPT在写至最后处总感觉理论讲解多于代码分享&#xff0c;于是琢磨着编写一下相关的代码&#xff0c;在经过一番苦思冥想后最终锁定了浏览器插件编写的实现上&#xff0c;所以在经过一番知识百科后&…

(OpenAI)ChatGPT注册登录常见问题错误代码及其解决方法

在使用 ChatGPT 的时候我们可能会碰到一些错误的代码&#xff0c;本文统一来介绍一下每一种错误以及解决方法。 错误代码1. 不能在当前国家使用 出现场景&#xff1a;一般在注册或登录的时候会出现。 原因&#xff1a;主要是ChatGPT检测到当前访问所在的地区不允许访问导致。 …

如何在Java中使用同步回调和异步回调

文章目录&#xff08;一&#xff09;同步回调&#xff08;1&#xff09;匿名内部类回调&#xff08;2&#xff09;Lambda 回调&#xff08;二&#xff09;异步回调&#xff08;1&#xff09;简单的线程回调&#xff08;2&#xff09;异步并行回调&#xff08;3&#xff09;Comp…