如何理解SOTIF场景

汽车电子与软件 2023-04-09 22:17



译文

如何理解SOTIF场景

原文:   What are the SOTIF Scenarios?


作者:Adam Saenz


翻译:俞舟、郭金


译文审核:蒋皓波

➡本文(约3100字,13钟阅读)


预期功能安全(SOTIF)的过程定义并传达了ADAS应如何验证以确保功能安全。所有的这些验证定义都被组织成场景,任何曾经发生过或可能发生过的事情,都可以在一个SOTIF场景中被定义出来。首先,为了更好地理解什么是SOTIF场景以及他们如何帮助用在整个开发过程,让我们回顾一下基础知识。


正如我们在本系列前两篇文章(为什么SOTIF是自动驾驶安全和难题的关键部分)中所讨论的,现今的车辆是高度复杂的机电一体化机器,通过电子电器架构将机械系统,软件,计算能力、传感数据和宽带容量以及执行器紧密结合在一起。这些电子电器系统使得车辆作为一个统一的整体,能够根据其所感知的情况以及设计的概念做出决策和执行。


这些系统的设计极大地受到安全考虑的影响。ADAS是这一设计过程的产物。他们是硬件、软件和通信系统,通过使用人机交互界面辅助驾驶车辆的人提高安全性并降低风险。


当驾驶的条件超过一个或多个系统组成的性能限制时,SOTIF有助于减轻暴露的风险和危害。他还能解决人为因素,例如可预见的系统误用或人类应该如何操作车辆的困惑


ADAS和SOTIF都是通过遵守国际标准来定义和管理的。他们共同致力于解决系统的预期功能安全以及可能出现的非预期功能失效。SOTIF的范围是通过工程师在试图消除风险的时候所形成的意图,并准确定义、测试与优化。因此,风险最终推动了定义给定系统和场景的安全状态。明确识别、量化和分类这些风险的过程是我们接下来要研究的。


什么是SOTIF场景?


在开始任何系统设计工作之前。必须首先定义系统可能遇到的每个场景的风险。毕竟所有这些工作的目的都是将风险降至最低。因此,在设计和构建系统以解决这些风险之前,必须试图量化这些风险。一旦拥有SOTIF意识的ADAS智能被开发出来,系统将拥有处境识别的意识。


出于此目的,场景被定义为一组条件和系列事件的详细计划。当识别出实际或潜在风险时,将其归类为四种SOTIF情景类型之一。任何曾经发生或可能发生的事情都可以在场景中被定义出来。可以对每个场景进行分类。该分类表明了该场景中的性质和风险,并提供了处理它的方法的出发点。


每个SOTIF场景都两个”非此即彼”的变量来解决基本问题,该场景本身是安全的还是本身不安全的?同时这两个答案中的任何一个都还包含另两个参数,风险是已知的还是未知的,结果是每个相关使用case都可以划分进这四类SOTIF场景。



因为每种类型的风险都有其特殊性,所以每种风险都有不同的优先级和处理方式。


已知部分


第一步是尝试识别已知的内容,因为最基本的常识是我们需要做好我们的已经知道的内容。已知部分分为已知安全和已知不安全两类,这部分是我们必须尽最大努力解决的问题。


1.已知安全

安全操作/常规操作:一般的预期功能安全可以被应用与验证


2.已知非安全

车辆的运行受限于系统和传感器的限制,可以在系统级别部署冗余,并且可以谨慎地使用手动驾驶模式警报。独立的系统行为(及其预期功能)、与道路场景相关的其他随机触发事件、驾驶员对系统警报的忽视以及驾驶员可能的系统功能误用,都可以在系统级进行仿真和验证。此外,对于智能系统的功能,可以使用算法来验证端到端的响应时间,以确定性能限制来指导可能的改进。


在已知的部分中,我们试图识别系统中的弱点以发现疏漏。这通常从传感器开始,并可能扩展到其他器件。我们必须识别某些传感器的弱点,因为如果来自传感器的数据不准确或不可靠,这会导致系统下游的所有内容不在可用。


未知部分


测试已知事件是一个直截了当的过程,那我们如何测试未知部分,这就是比较抽象的部分了


3.未知的非安全部分

这部分是噩梦般的场景。难以预测系统反应以及其他部分。道路环境中常见、持续的场景或触发事件型场景可能交错出现,例如各种交通状况、公路驾驶、城市驾驶、医院区、学校区、道路施工区、服务车道和限制车道。通过配置例如HIL硬件在环的黑盒测试等技术,这些都可用来评估系统的定性和定量特征以及系统行为。


4.未知的安全部分

正常的预期功能可以被使用和验证,如果车辆具有安全且受监控的系统设计,则可以操作车辆


总之,我们必须创建未知的场景,然后看看我们的系统如何响应。高风险类别是未知的不安全部分,这其中是我们不知道哪些我们是不了解的,我们要做的是要把未知的东西变小,把无限的风险变小。我们正在努力让系统变得更聪明,从而增加我们在未知的不安全类别中取得成功的信心。


如何创建未知场景


在整个行业范围内,未知场景的具体数学描述尚未被完全定义。因此,我们需要一种方法来随机生成表示未知的场景。这里有一些指导意见:如果你不小心,你最终可能会花费大量的时间和精力来创建许多场景,这些涵盖了一些场景


您意识到其影响力不足以引起额外关注或者并不是真正的未知不安全情景,或者他本身最终可能是安全的,除了100%确定的无限随机性,没有其他机制。


因此,必须集中精力。集中注意力使用你从已知弱点中学到的东西作为输入,以便你重点关注这些。还可以添加一些统计分析,以尝试生成一些情景输入的统计数据。


比方说,其中一个场景环境可能是城市街道,另一个可能是乡村道路,也可能是高速公路,或者是双车道高速公路。它们都有一点不同,有不同程度的风险和挑战。那么,我们是否对它们进行相同的测试?不,有另一种方法。


创建一个实用的统计分布


如果我们进行研究,并能够显示车辆在每个场景中运行的频率,于是就可以得出一个分布,在每个场景中运行的百分比。因此,作为我们的随机场景生成的一个输入,我们最终应该得到具有相同类型分布的场景,因为从统计学上讲,这就是我们期望车辆运行的方式。我们应该把包括道路类型,天气条件,和其他因素考虑其中。


考虑到天气因素需要一种稍微不同的方法。在进行研究后,可能会发现,与晴天相比,车辆不经常在雪中行驶,也不经常在雨中行驶。在这些情况下。这些场景应该稍微调整一下,以避免出现恶劣天气因素。因此可以理解,在“正午阳光明媚”的场景中,功能更容易起效。然而,这并不能反映出现实的全貌。解决办法是不要强调晴天。即使这些类型的日子最终可能是主要的场景,也不要强调它们。调整你的输入,使其朝着不太理想的方向发展,并将其纳入你的测试计划。


随机生成SOTIF场景


SOTIF场景如何产生随机性?在整个行业中,这仍然是一个正在尝试和探讨的领域。但你具体怎么做?你如何实施它?这是许多人现在感兴趣的一个领域,但尽管有这种兴趣,该行业还没有实现一个具体的一步步实现的方法。


总结


任何已经发生或可能发生的事情都可以用SOTIF场景来定义,每个场景都可以被归入SOTF的四个分类之一:已知安全、已知不安全、未知不安全和未知安全。这种分类表明了该情景的性质和风险,并提供了处理该情景的起点方法。第一步是尽量涵盖已知的场景,包括已知安全部分和已知非安全部分,这些都是非常直截了当的。相比之下,测试未知的部分就成了一个更抽象的工作。未知不安全的情况是噩梦般的场景,你不知道哪些你不了解,你也不知道有多少风险。它在一定程度上是通过测试模拟(如HIL测试)来量化的,这允许以安全且经济高效的方式快速测试大量的场景。未知的安全部分可能会带来惊喜,但一个具有鲁棒性的系统设计可以吸收未知但安全的场景的大部分影响。


驾驶条件因道路条件和环境的不同而不同,采用统计分布来反映我们期望车辆在这些不同类型的条件下是如何运行的,在这些条件下,我们更倾向于测试不安全的场景。这有助于弥补一个现实,即行业还没有一个具体的计划来系统地将随机性注入工作中。我们行业在系统地管理这些挑战方面已经取得了重大进展,SOTIF发挥了关键作用。但是,要系统地创建真实地反映现实生活中混乱的随机性的测试,仍有许多工作要做。



END

免责声明:如涉及侵权请及时与我们联系反馈,我们会在第一时间做更正声明或做删除处理。文章版权及解释权归原作者及发布单位所有,如需转载或引用本文的任何内容,请注明出处。



添加下方信加入汽专业交流群
(仅限专业人士)


汽车电子与软件 主要介绍汽车电子软件设计相关内容,每天分享一篇技术文章!
评论
  • 随着市场需求不断的变化,各行各业对CPU的要求越来越高,特别是近几年流行的 AIOT,为了有更好的用户体验,CPU的算力就要求更高了。今天为大家推荐由米尔基于瑞芯微RK3576处理器推出的MYC-LR3576核心板及开发板。关于RK3576处理器国产CPU,是这些年的骄傲,华为手机全国产化,国人一片呼声,再也不用卡脖子了。RK3576处理器,就是一款由国产是厂商瑞芯微,今年第二季推出的全新通用型的高性能SOC芯片,这款CPU到底有多么的高性能,下面看看它的几个特性:8核心6 TOPS超强算力双千
    米尔电子嵌入式 2025-01-03 17:04 11浏览
  • 自动化已成为现代制造业的基石,而驱动隔离器作为关键组件,在提升效率、精度和可靠性方面起到了不可或缺的作用。随着工业技术不断革新,驱动隔离器正助力自动化生产设备适应新兴趋势,并推动行业未来的发展。本文将探讨自动化的核心趋势及驱动隔离器在其中的重要角色。自动化领域的新兴趋势智能工厂的崛起智能工厂已成为自动化生产的新标杆。通过结合物联网(IoT)、人工智能(AI)和机器学习(ML),智能工厂实现了实时监控和动态决策。驱动隔离器在其中至关重要,它确保了传感器、执行器和控制单元之间的信号完整性,同时提供高
    腾恩科技-彭工 2025-01-03 16:28 161浏览
  • 车身域是指负责管理和控制汽车车身相关功能的一个功能域,在汽车域控系统中起着至关重要的作用。它涵盖了车门、车窗、车灯、雨刮器等各种与车身相关的功能模块。与汽车电子电气架构升级相一致,车身域发展亦可以划分为三个阶段,功能集成愈加丰富:第一阶段为分布式架构:对应BCM车身控制模块,包含灯光、雨刮、门窗等传统车身控制功能。第二阶段为域集中架构:对应BDC/CEM域控制器,在BCM基础上集成网关、PEPS等。第三阶段为SOA理念下的中央集中架构:VIU/ZCU区域控制器,在BDC/CEM基础上集成VCU、
    北汇信息 2025-01-03 16:01 173浏览
  • 影像质量应用于多个不同领域,无论是在娱乐、医疗或工业应用中,高质量的影像都是决策的关键基础。清晰的影像不仅能提升观看体验,还能保证关键细节的准确传达,例如:在医学影像中,它对诊断结果有着直接的影响!不仅如此,影像质量还影响了:▶ 压缩技术▶ 存储需求▶ 传输效率随着技术进步,影像质量的标准不断提高,对于研究与开发领域,理解并提升影像质量已成为不可忽视的重要课题。在图像处理的过程中,硬件与软件除了各自扮演着不可或缺的基础角色,有效地协作能够确保图像处理过程既高效又具有优异的质量。软硬件各扮演了什么
    百佳泰测试实验室 2025-01-03 10:39 137浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 20浏览
  • 本文继续介绍Linux系统查看硬件配置及常用调试命令,方便开发者快速了解开发板硬件信息及进行相关调试。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。查看系统版本信息查看操作系统版本信息root@ido:/# cat /etc/*releaseDISTRIB_ID=UbuntuDISTRIB_RELEASE=20.04DISTRIB_CODENAME=focalDIS
    Industio_触觉智能 2025-01-03 11:37 138浏览
  • Matter加持:新世代串流装置如何改变智能家居体验?随着现在智能家庭快速成长,串流装置(Streaming Device,以下简称Streaming Device)除了提供更卓越的影音体验,越来越多厂商开始推出支持Matter标准的串流产品,使其能作为智能家庭中枢,连结多种智能家电。消费者可以透过Matter的功能执行多样化功能,例如:开关灯、控制窗帘、对讲机开门,以及操作所有支持Matter的智能家电。此外,再搭配语音遥控器与语音助理,打造出一个更加智能、便捷的居家生活。支持Matter协议
    百佳泰测试实验室 2025-01-03 10:29 143浏览
  • 在测试XTS时会遇到修改产品属性、SElinux权限、等一些内容,修改源码再编译很费时。今天为大家介绍一个便捷的方法,让OpenHarmony通过挂载镜像来修改镜像内容!触觉智能Purple Pi OH鸿蒙开发板演示。搭载了瑞芯微RK3566四核处理器,树莓派卡片电脑设计,支持开源鸿蒙OpenHarmony3.2-5.0系统,适合鸿蒙开发入门学习。挂载镜像首先,将要修改内容的镜像传入虚拟机当中,并创建一个要挂载镜像的文件夹,如下图:之后通过挂载命令将system.img镜像挂载到sys
    Industio_触觉智能 2025-01-03 11:39 113浏览
  • 物联网(IoT)的快速发展彻底改变了从智能家居到工业自动化等各个行业。由于物联网系统需要高效、可靠且紧凑的组件来处理众多传感器、执行器和通信设备,国产固态继电器(SSR)已成为满足中国这些需求的关键解决方案。本文探讨了国产SSR如何满足物联网应用的需求,重点介绍了它们的优势、技术能力以及在现实场景中的应用。了解物联网中的固态继电器固态继电器是一种电子开关设备,它使用半导体而不是机械触点来控制负载。与传统的机械继电器不同,固态继电器具有以下优势:快速切换:确保精确快速的响应,这对于实时物联网系统至
    克里雅半导体科技 2025-01-03 16:11 165浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 25浏览
  • 在快速发展的能源领域,发电厂是发电的支柱,效率和安全性至关重要。在这种背景下,国产数字隔离器已成为现代化和优化发电厂运营的重要组成部分。本文探讨了这些设备在提高性能方面的重要性,同时展示了中国在生产可靠且具有成本效益的数字隔离器方面的进步。什么是数字隔离器?数字隔离器充当屏障,在电气上将系统的不同部分隔离开来,同时允许无缝数据传输。在发电厂中,它们保护敏感的控制电路免受高压尖峰的影响,确保准确的信号处理,并在恶劣条件下保持系统完整性。中国国产数字隔离器经历了重大创新,在许多方面达到甚至超过了全球
    克里雅半导体科技 2025-01-03 16:10 121浏览
  • 光耦合器,也称为光隔离器,是一种利用光在两个隔离电路之间传输电信号的组件。在医疗领域,确保患者安全和设备可靠性至关重要。在众多有助于医疗设备安全性和效率的组件中,光耦合器起着至关重要的作用。这些紧凑型设备经常被忽视,但对于隔离高压和防止敏感医疗设备中的电气危害却是必不可少的。本文深入探讨了光耦合器的功能、其在医疗应用中的重要性以及其实际使用示例。什么是光耦合器?它通常由以下部分组成:LED(发光二极管):将电信号转换为光。光电探测器(例如光电晶体管):检测光并将其转换回电信号。这种布置确保输入和
    腾恩科技-彭工 2025-01-03 16:27 157浏览
  •     为控制片内设备并且查询其工作状态,MCU内部总是有一组特殊功能寄存器(SFR,Special Function Register)。    使用Eclipse环境调试MCU程序时,可以利用 Peripheral Registers Viewer来查看SFR。这个小工具是怎样知道某个型号的MCU有怎样的寄存器定义呢?它使用一种描述性的文本文件——SVD文件。这个文件存储在下面红色字体的路径下。    例:南京沁恒  &n
    电子知识打边炉 2025-01-04 20:04 18浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 21浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦