精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Apollo在功能安全方面的探索

YB7m_Apollo_Dev ? 來源:未知 ? 作者:李倩 ? 2018-08-22 13:00 ? 次閱讀

在本次技術沙龍中,來自Apollo團隊計算平臺的資深研發工程師-楊凱老師帶了關于Apollo 3.0功能安全的講解。

這里,我們將整理后的內容分享給大家,沒能到達現場的開發者可以通過以下內容資料來詳細了解課程內容。

演講概要:

安全是自動駕駛前行的保障,尤其是對于 L4 級別的自動駕駛系統,功能安全更是一個全新的領域與挑戰。本演講將分享 Apollo 在功能安全方面的探索。

Apollo 3.0 功能安全


1功能安全是什么

在2017年以前,百度在無人車領域主要考慮的是無人駕駛的主系統。主系統主要指感知、定位、規劃、控制等幾個主要方面。2017年以后,無人車進入量產,功能安全成為一個重要的課題。主要問題是如何在路上不發生碰撞,是我們在一年時間這是主要探索方向。

為什么要做功能安全?這是自動駕駛的幾次事故,其中比較嚴重的一次是2018年3月18日美國Uber碰撞事件,導致人員死亡,另外還有Google等其他無人駕駛的事故。但中國每年都有數萬人在車禍中喪生,長遠看,無人駕駛可以減少這一數字。

為什么自動駕駛系統會造成事故呢?自動駕駛系統是由軟件和硬件研發組成,硬件包括車輛、傳感器限速等等,軟件主要包括地圖、感知、規劃、定位等等。而軟件是有缺陷率的,軟件的缺陷率有兩種,一種是Bug率,一種是程序輸出的結果非預期,包括精確度、感知度和算法等,另外還有延遲,都有可能會造成事故。

硬件方面,除了有車企事故、傳感器故障,還有功能機的故障、限速的故障。車輛安全法規要求車輛上的電子電氣系統具備功能安全,對于使用了AI技術的復雜的自動駕駛系統,安全要求更為嚴格謹慎。尤其是對于無人駕駛的車輛,需要自動駕駛系統在自身或者車輛發生故障時能夠安全控制車輛。

首先,我們需要了解下功能安全是什么?無人車主要分為兩大塊,一是網絡安全,指不被黑客竊取,比如黑客竊取了駕駛軟件信息會造成危險;二是功能安全,在整個無人車生命周期內,在整個軟硬件系統中的所有零部件都系降低到風險。還有就是構建功能安全系統,預知故障,降低風險水平。

2功能安全如何做

具體來說,我們采用電子電器行業標準ISO26262。在全方面落實ISO26262搭建安全流程的同時,系統地分析解決系統風險點,把風險點解決在系統搭建的時候。此外,在局部上建立無人駕駛安全系統,召回軟硬件故障,建立安全防線。

ISO26262是國際標準化組織(ISO)2011年公告最新車電系統之功能安全國際標準。

ISO26262涵蓋車輛整個生命周期,稱為安全生命周期(Safety Lifecycle),由管理、開發、生產、經營、維修至報廢皆有相應的要求,本標準包含十個章節,計有Part 1名詞解釋(Vocabulary)、Part 2功能安全管理(Management of Functional Safety)、Part 3概念階段(Concept Phase)、Part 4產品開發在系統層級(Product Development at the System Level)、Part 5產品開發在硬件層級(Product Development at the Hardware Level)、Part 6產品開發在軟件層級(Product Development at the Software Level)、Part 7生產與操作(Production and Operation)、Part 8支持流程(Supporting Processes)、Part 9車輛安全完整性等級導向與安全導向分析(Automotive Safety Integrity Level-oriented and Safety-oriented Analyses)、Part 10 ISO 26262指南(Guideline on ISO 26262)。

SOTIF是預期功能的安全性標準,預計2021年正式發布標準,是后續功能安全的主要標準。SOTIF和ISO26262的主要區別是什么呢?ISO26262更強調系統失效,軟件出錯,程序的故障可以被認為是系統失效。而SOTIF更加注重技術的缺陷及系統相關定義。如圖像識別的精度,雷達的抗干擾性。另外,由于功能傳感邏輯不合理,導致規劃的失敗,也屬于SOTIF的范圍。功能安全要結合ISO26262和SOTIF。

那么如何落實ISO26262呢?上圖是ISO26262的介紹,ISO26262把整個生命周期分為三個階段,黑線以上是概念階段,中間部分是產品開發階段,最后是產品交付階段。

ISO26262的第一章主要介紹基本概念,第二章介紹功能安全管理,第三章介紹概念管理,第四章介紹產品開發,第五章介紹硬件開發,第六章介紹軟件。ISO26262主要基于項目定義,然后在HARA基礎上做危險分析和做風險評估,再做安全目標,然后產生功能安全需求和技術安全需求。舉個例子,比如現在場景是車輛啟動,車輛啟動的時候需要分析啟動時的碰撞風險,提出HARA啟動風險,Safety goals是系統風險,FSR是功能安全需求的盲區,避免加速。然后提出TSR,比如硬件傳感去覆蓋區域,再到軟件區域,前方的感知要覆蓋到前方安全區域。

針對ISO26262,Apollo對整個系統流程進行了分工和重新定義。首先是產品經理對整個系統進行全新定義,接著安全架構師進行系統分析和風險評估,然后系統架構師設計搭建軟件系統和硬件系統,最后進入研發階段。目前我們的流程已經通過了ISO26262的認證

介紹一下Waymo的方案, Elektrobit,NVIDIA的安全方案,可以看出,主要是通過冗余來提升系統的安全性。

冗余的方案在ISO26262中里面也有支持,ISO26262會將所有的安全等級分為ASILA、B、C、D等級。

ASIL可作為產品開發之安全目標。ASIL由嚴重度(Severity)、暴露機率(Probability of Exposure)與可控度(Controllability)決定,等級分為QM(Quality Management)與ASIL A至D五種,QM等級無須適用ISO 26262。

這里我們要講到冗余的一個反例,共因失效。冗余系統(或容錯系統)優點是當一個模塊發生失效時,由于容錯系統同時配有兩個以上相同的模塊,所以可以避免系統發生失效。但是,共因失效的出現抵消了冗余系統的優點,當一個單獨的應力導致兩個以上相同的模塊同時發生故障,那么冗余系統也會發生故障來提高強度。設計特點都會增加強度。元器件失效率低的系統,共因失效率也低。

多樣性強調兩個算法,比如業界比較流行的算法是CNN,機器學習。但是機器學習算法有個缺陷,沒有學習過的東西識別不出來,所以會造成一個問題——它進行學習的大部分都是路上經常遇到的物體,比如人、車的交通案例,但是對于一些類似小石坑的識別不處理。但是可以用MST算法多樣性布線,避免發生交規,用強化設計和測試去避免存在問題。

3功能安全子系統

這是功能安全的主系統思路。把系統比成一個人,感知是大腦,控制是手和腳。它的心臟有反應,就無法駕駛車輛,有安全風險。反應慢,也有可能造成安全風險。假如現在這個人是健康的,但也有可能錯誤決定造成安全隱患,比如突然右轉。處理方法就是做故障檢測,故障檢測之后會進行故障處理,分等級處理,第一個等級警告。然后,就是減速,系統延遲比較大時,只能降速行使,因為高速會發生危險。之后是停車,比如傳感器失效,緊急停車。否能夠靠邊停車是由發生的故障決定,比如感知系統失效就不能前后靠邊停車。

還有主系統壞了后有一個備用系統進行巡視。根據故障可以進行分類,分成人的故障和車的行為故障。如果車軟硬件發生故障,相當于車的健康率發生故障,就不能行使。另外,根據故障分成幾類,有碰撞風險是急剎,導盲故障。還有是碰撞檢測,這種可以根據障礙物進行緩剎和非急剎的策略。還有一種是無碰撞風險障礙。

4熔斷機制 & 碰撞檢測

在沒有功能安全系統時,功能安全的熔斷機制是把感知發給規劃,規劃再發給行動,行動再控制車。增加了安全后,進行了熔斷,是把主系統的控制權給安全系統進行接管。

右面是碰撞檢測,綠色區域是規劃距離,正常的車在規劃過程中會與行車保持安全距離,這個距離要遠于功能安全的檢測距離來看。紅色區域是安全的檢測碰撞區域,比如安全下面的公式,參考Mobileye RSS。另外還有多樣性感知算法,比如說CNN感知算法。

Apollo在搭建功能安全子系統時有這樣一個思考,安全子系統,必然會帶來系統復雜度的上升,但是為了安全性犧牲復雜度現在看起來也是有必要的。

另外,準確率與召回率,是功能安全的兩個核心指標。為了好的乘車體驗,要做到高準確性,為了安全又要做到高召回率。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 無人駕駛
    +關注

    關注

    98

    文章

    4038

    瀏覽量

    120309
  • 自動駕駛
    +關注

    關注

    783

    文章

    13694

    瀏覽量

    166167
  • Apollo
    +關注

    關注

    5

    文章

    340

    瀏覽量

    18409

原文標題:技術沙龍 | 關于Apollo 3.0功能安全

文章出處:【微信號:Apollo_Developers,微信公眾號:Apollo開發者社區】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    諸位大俠好,本人是做車載產品的,最近要出一款新產品,想問問安全方面有好的建議嗎?

    諸位大俠好,本人是做車載產品的,最近要出一款新產品,想問問安全方面有好的建議嗎?
    發表于 10-23 17:17

    OPPO5G標準、研發和應用探索方面有哪些布局?

    11月15日,重慶召開的《2018第二屆國際手機產業領袖峰會——5G新世界·AI云生態》論壇上,OPPO全球副總裁劉暢表示,5G可以催生出更多前所未有的應用場景,OPPO正積極構建自身的5G技術能力,并在標準、研發和應用探索全方面的
    發表于 09-11 11:51

    嵌入式設備網絡安全有什么策略?

    本文探索系統開發過程中重要的安全策略,包括進行嵌入式安全評估和設計的框架,定義了一些網絡安全概念,并提供了一些嵌入式設備
    發表于 09-19 06:00

    近距離通信安全方面的技術和對應標準

    的信號強度,防止第三者的干擾,以及通過安全通道來保證NFC使用過程中的安全等。   我國NFC安全方面的研究起步于2006年,并分別提出
    發表于 05-11 14:49

    白皮書推薦:使用FPGA和Zynq SoC時功能安全方面的基礎知識

    作者:Steve Leibson, 賽靈思戰略營銷與業務規劃總監 博客中寫述關于功能安全(Functional Safety)的東西就好像在流沙上踮著腳尖,輕輕一踩就會深陷其中。功能
    發表于 02-09 04:50 ?401次閱讀

    攜程信息安全web攻擊識別方面的機器學習實踐之路

    近來機器學習信息安全方面的應用引起了人們的大量關注,我們認為信息安全領域任何需要對數據進行處理,做出分析預測的地方都可以用到機器學習。本文將介紹攜程信息安全
    的頭像 發表于 01-16 10:24 ?5603次閱讀
    攜程信息<b class='flag-5'>安全</b>部<b class='flag-5'>在</b>web攻擊識別<b class='flag-5'>方面的</b>機器學習實踐之路

    基于電氣安全功能安全方面的血液透析裝置安全防護分析

    血液透析裝置的安全防護要求極高。本文根據血液透析裝置的特性,從電氣安全功能安全兩個方面分析其安全
    發表于 05-23 01:04 ?1772次閱讀
    基于電氣<b class='flag-5'>安全</b>和<b class='flag-5'>功能</b><b class='flag-5'>安全方面的</b>血液透析裝置<b class='flag-5'>安全</b>防護分析

    Apollo系統的安全挑戰

    自動駕駛領域,安全至關重要,但目前市場上并沒有好的解決方案。為此,Apollo提出了解決安全問題的五個方面,其中包括“
    的頭像 發表于 05-08 11:18 ?3756次閱讀

    詳解 BMS動力電池安全方面所起到的作用

    從電池管理系統(BMS)的組成和功能出發,詳細分析BMS動力電池安全方面所起到的作用。
    的頭像 發表于 07-03 15:18 ?1.2w次閱讀

    華為云WeLink遠程協作平臺保護信息安全方面的應用介紹

    華為云WeLink遠程協作平臺專門針對信息安全管理,側重公安機關、企業對信息安全的需求。滿足企業遠程辦公基本條件的基礎上,加強對于信息安全的管理,華為云WeLink
    發表于 03-29 16:39 ?1921次閱讀

    蘋果汽車安全方面的新專利顯示,所有座椅都面向車輛的中間位置

    據外媒報道稱,美國專利與商標局(PTO)通過蘋果的一項汽車安全方面的新專利顯示,傳聞中的Apple Car汽車或在很大程度上顛覆當前的汽車設計,比如乘客是以非傳統方式坐車的情況。
    的頭像 發表于 05-13 14:27 ?2642次閱讀

    VR技術電力安全方面有哪些應用

    近年來隨著科技的發展,VR技術已經電力行業有了廣泛應用。比如可以模擬電力行業的真實運行環境、安全規程、應急演練等等,給工作人員帶來了不少的便利,除此之外,VR制作公司利用VR技術進行電力培訓,提高了提高應急演練效果與安全保障水
    的頭像 發表于 12-01 15:53 ?5123次閱讀

    TDK水資源安全方面被CDP評選為“A級名單企業”

    TDK株式會社(TSE:6762)憑借企業可持續發展方面的突出表現獲得全球環境非盈利組織CDP的認可并在水資源安全方面的“A級名單”中占有了一席之地。這是TDK第二次該類別中被CD
    的頭像 發表于 12-16 14:50 ?1595次閱讀

    M16連接器7芯安全方面有哪些要求

      德索工程師說道M16連接器7芯安全方面的要求是非常重要的,這不僅涉及到連接器的設計、材料和制造工藝,還涉及到其實際應用中的穩定性和可靠性。以下是關于M16連接器7芯
    的頭像 發表于 06-06 17:37 ?282次閱讀
    M16連接器7芯<b class='flag-5'>安全方面</b>有哪些要求

    云加速服務在數據安全方面的潛在風險

    云加速服務在數據安全方面的優勢主要包括: 1、數據保護能力:云服務提供商采用多種安全措施來保護數據,包括身份認證、訪問控制、數據加密、安全監控和日志記錄等。 2、靈活性:云數據安全可以
    的頭像 發表于 09-23 11:54 ?207次閱讀