安全開(kāi)發(fā)的實(shí)例教程
概述
智能網(wǎng)聯(lián)汽車(chē)為用戶(hù)帶來(lái)了多樣便捷的使用體驗(yàn),信息安全問(wèn)題引發(fā)的安全風(fēng)險(xiǎn)和威脅不容小覷。近年來(lái)國(guó)內(nèi)外標(biāo)準(zhǔn)組織和機(jī)構(gòu)密集出臺(tái)多個(gè)法規(guī)或標(biāo)準(zhǔn),作為智能網(wǎng)聯(lián)汽車(chē)準(zhǔn)入的關(guān)鍵要求。
經(jīng)緯恒潤(rùn)整車(chē)安全團(tuán)隊(duì)密切跟進(jìn)行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶(hù)提供優(yōu)質(zhì)的信息安全咨詢(xún)服務(wù),涵蓋同步E/E架構(gòu)開(kāi)發(fā)的信息開(kāi)發(fā)解決方案,旨在協(xié)助客戶(hù)在E/E架構(gòu)開(kāi)發(fā)早期識(shí)別到系統(tǒng)薄弱點(diǎn),定義合理的安全需求和安全提升方案,降低后續(xù)黑客攻擊引發(fā)的人身傷害或財(cái)產(chǎn)損失風(fēng)險(xiǎn)。
展開(kāi) 概述
“安全”被普遍認(rèn)為是智能駕駛汽車(chē)被用戶(hù)接受或者得到商業(yè)應(yīng)用較大的問(wèn)題,傳統(tǒng)汽車(chē)電子按照功能安全(ISO 26262,避免系統(tǒng)性故障及隨機(jī)硬件失效)標(biāo)準(zhǔn)進(jìn)行安全設(shè)計(jì),而智能駕駛汽車(chē)安全要求超越了功能安全范疇,尤其是L4及以上智能駕駛車(chē)輛中駕駛員將不再接管對(duì)車(chē)輛的控制權(quán),功能安全要求演化為失效可工作(Fail-operational),產(chǎn)品設(shè)計(jì)需要兼顧預(yù)期功能安全(ISO/PAS 21448,解決產(chǎn)品性能受限及駕乘人員誤操作)、信息安全(ISO/SAE 21434,防御網(wǎng)絡(luò)攻擊)等多重安全需求。
經(jīng)緯恒潤(rùn)結(jié)合自身汽車(chē)電子產(chǎn)品研發(fā)實(shí)踐,功能安全咨詢(xún)團(tuán)隊(duì)在智駕域提供覆蓋安全流程、產(chǎn)品開(kāi)發(fā)認(rèn)證及工具平臺(tái)的綜合解決方案。
智能駕駛功能安全流程搭建
智能駕駛安全產(chǎn)品開(kāi)發(fā)及認(rèn)證
通過(guò)功能安全模板、開(kāi)發(fā)實(shí)例及定制的Workshop給客戶(hù)提供專(zhuān)業(yè)的咨詢(xún)服務(wù)。
智能駕駛功能安全開(kāi)發(fā)平臺(tái)
結(jié)合客戶(hù)工程需求,恒潤(rùn)會(huì)協(xié)助構(gòu)建適配智能駕駛的高可靠、高自動(dòng)化功能安全平臺(tái),以基于模型的安全分析為重要手段驅(qū)動(dòng)智能駕駛產(chǎn)品架構(gòu)及設(shè)計(jì)不斷持續(xù)改進(jìn)。
依托Medini平臺(tái)及豐富的API接口可以構(gòu)建完整的基于模型開(kāi)發(fā)的功能安全平臺(tái),所有的系統(tǒng)功能和系統(tǒng)架構(gòu)基于SysML模型描述,基于這些系統(tǒng)設(shè)計(jì),可以直接一鍵生成FMEA表格,以及快速的構(gòu)建故障樹(shù),進(jìn)行FTA。在集成化的平臺(tái)里,可以管理安全目標(biāo)、安全需求,并把安全需求分配給對(duì)應(yīng)的系統(tǒng)和組件。進(jìn)而,安全需求、系統(tǒng)設(shè)計(jì)、安全分析三者可以統(tǒng)一平臺(tái)中進(jìn)行連接、交互和管理。
展開(kāi) 經(jīng)緯恒潤(rùn)安全團(tuán)隊(duì)引入MBSE方法,通過(guò)量化的計(jì)算模型和仿真相結(jié)合的方式,定量計(jì)算得到危害事件的嚴(yán)重度S與可控度C值,結(jié)合場(chǎng)景庫(kù)中得到的暴露率E值,最終得到危害事件的ASIL等級(jí)并導(dǎo)出安全目標(biāo),迭代更新到功能定義文檔中。
▎SOA架構(gòu)概念層級(jí)開(kāi)發(fā)
功能安全概念(FSC)基于相關(guān)項(xiàng)定義中提取的時(shí)序圖,采用故障樹(shù)分析(FTA)的方法,分析時(shí)序圖中PC(Product Capability)的失效或PC之間交互的失效是否會(huì)違反相應(yīng)的安全目標(biāo),若違反則設(shè)計(jì)對(duì)應(yīng)的整車(chē)級(jí)安全策略(例如診斷并導(dǎo)入安全狀態(tài)、冗余設(shè)計(jì)等)。通過(guò)與E/E架構(gòu)團(tuán)隊(duì)的協(xié)同設(shè)計(jì),確定功能安全設(shè)計(jì)過(guò)程中所引入的新的PC或PC之間接口的合理性及正確性,將上述功能安全策略更新到功能設(shè)計(jì)文檔的時(shí)序圖中。
▎SOA架構(gòu)系統(tǒng)層級(jí)開(kāi)發(fā)
功能安全系統(tǒng)階段開(kāi)發(fā)主要基于E/E架構(gòu)團(tuán)隊(duì)的模塊設(shè)計(jì)文檔。技術(shù)安全概念(TSC)的主要分析對(duì)象是SWC的部署視圖,即不同的SWC分別部署在中央控制器、區(qū)域控制器及與區(qū)域控制器相連的ECU中。同樣通過(guò)故障樹(shù)分析的方式確定當(dāng)前系統(tǒng)架構(gòu)設(shè)計(jì)中的薄弱點(diǎn),增加安全機(jī)制保證系統(tǒng)架構(gòu)設(shè)計(jì)滿(mǎn)足功能安全的要求。新增的SWC及接口同樣通過(guò)和架構(gòu)團(tuán)隊(duì)討論后確定并更新到SWC部署視圖中。
經(jīng)緯恒潤(rùn)于2008年成立功能安全小組,是國(guó)內(nèi)較早從事功能安全技術(shù)研究的團(tuán)隊(duì)。作為功能安全國(guó)家標(biāo)準(zhǔn)委員會(huì)成員,參與了GB/T34590第一版、第二版起草工作及修訂工作;作為芯片創(chuàng)新聯(lián)盟核心成員,參與了車(chē)規(guī)級(jí)自主芯片功能安全標(biāo)準(zhǔn)制定。結(jié)合20余年汽車(chē)電子產(chǎn)品研發(fā)實(shí)踐,功能安全咨詢(xún)團(tuán)隊(duì)提供面向量產(chǎn)車(chē)型開(kāi)發(fā)從概念設(shè)計(jì)到正式投產(chǎn)的全棧功能安全咨詢(xún)服務(wù)。
展開(kāi) 職位:
虛擬安全性能開(kāi)發(fā)主管/主任工程師(結(jié)構(gòu)安全)
CAE Senior Engineer (structural safety)
崗位職責(zé):
負(fù)責(zé)結(jié)構(gòu)耐撞性安全開(kāi)發(fā)技術(shù)要求制定與輸出,VDS、SDS制定
Determine and release the ESOW of crash safety on current program and complete VDS and SDS
負(fù)責(zé)結(jié)構(gòu)安全性能開(kāi)發(fā)相關(guān)造型及布置校核
Review and optimiaze the layout of design according to structural safety attributes target
負(fù)責(zé)結(jié)構(gòu)安全虛擬性能目標(biāo)定義、分解及達(dá)成
Define and divide CAE safety attributes and fulfil its target
負(fù)責(zé)整車(chē)碰撞及零部件碰撞仿真模型的搭建、分析及優(yōu)化
Build, analyse and optimize the simulation model of crash test on both vehicle and components level
負(fù)責(zé)CAE優(yōu)化方案的推進(jìn)與跟蹤落實(shí)
Improve and implement the CAE plans
負(fù)責(zé)結(jié)構(gòu)安全性能開(kāi)發(fā)各階段試驗(yàn)策劃,相關(guān)試驗(yàn)樣車(chē)狀態(tài)核查與驗(yàn)收、試驗(yàn)跟進(jìn)
Plan the structural safety
展開(kāi) ---分享汽車(chē)安全性能開(kāi)發(fā)流程