智能计算基础平台安全架构设计与思考

汽车电子与软件 2021-07-12 18:20

汽车产业正在发生翻天覆地的巨大变革,从传统汽车向智能汽车进行逐步演变,重塑产业链结构成为时代发展的必然需求,当下的时代一定是未来汽车产业发展史中一段至关重要的时期,这是一场关于技术与产业的革命。

 

智能汽车是时代发展的必然产物,首先从用户角度,在汽车使用过程中需要更好的升级体验;从汽车制造商OEM的角度,需要更多售后增值;从技术趋势角度,人工智能遍布各个产业链;从产品价值角度,智能驾驶带来更多增值空间。

 

智能汽车正在创造“新四化”——电动化、智能化、网联化、个性化。随着智能汽车发展,整车电子电气架构也在发生变革,从分布式到集中式再到中心化,逐步将一些计算处理放在云端,形成车云计算架构。

 

软件定义汽车(SDV)的概念完美解读了智能汽车的核心要素,SDV与智能汽车相辅相成,SDV的引入让智能汽车的发展方向更加清晰,真正实现软件定义的智能汽车,需要软硬件解耦,架构上采用面向服务的SOA架构,数据驱动设计,同时OTA,车云协同等增量服务需要随之配套。

 

在软件定义下,智能汽车与智能手机一样,在硬件平台上有一个强大的操作系统OS,在OS上面可以灵活开发应用软件,运行各种APP,但不同的是汽车与手机的功能属性存在差异,汽车的软硬件体量更加庞大,功能更加复杂,所以关于操作系统OS的定义有着本质差别,智能汽车自动驾驶操作系统OS不仅需要像手机操作系统OS那样底层的系统软件,更需要加入共性特征的基础功能软件,才能更好更方便的支撑应用软件开发。另外,真正的智能汽车不能是单一视角,应该发展全面的感知与认知,所以需要网联云控、车云计算,将单车智能发展为多车智能,由此也需要在自动驾驶操作系统中完善信息安全和数据安全保护机制。

 

智能汽车技术在飞跃发展,系统复杂程度高,代码量庞大,人工智能算法普及,非实时操作系统的广泛应用,由此引发了关于智能汽车安全性的关注与思考。目前智能汽车事故本质已经发生变化,作为一个相对比较新的领域,失效数据、经验数据都不足以支撑分析与借鉴。功能安全一切都需求是确定性的,而智能汽车技术需要人工智能AI算法,本身就存在不确定性,这是与传统功能安全观念完全相悖的矛盾。传统的功能安全聚焦在电子电气失效,功能安全方法论多年来也没有突破性创新,功能安全与智能汽车技术的较量天平已经失衡。功能安全从业者如果是用一种传统的功能安全方法和思路去应对智能汽车的技术安全问题,会有一种力不从心的感觉,即使现在有了预期功能安全SOTIF的助力加持,但实操落地性远远不够,所以这个问题如果不解决,智能汽车的安全合规性会永远堵在死胡同里。传统功能安全就像一个刻板严谨,不苟言笑的老古董,用按部就班的方法在强搬硬套着智能汽车领域的安全,套路就是解决方案用冗余、多样化、诊断、流程来凑,以上都不够就用SOTIF来凑,这样凑出来的结果就是无法真正落地,无法对智能汽车安全真正有所贡献。

 

知已知彼,方能百战百胜。如果要保证智能汽车的安全性,首先要理解智能汽车的变化。深刻理解软件定义和数据驱动。车辆行驶功能的智能化,必然需要处理器融合中心化,功能软件化,软件平台化,车内外交互信息网络化,服务驱动数据化,为车云计算,网联云控,信息安全等生态应用提供融合载体。因此智能汽车时代必然需要诞生新一代的软硬“核”“芯”——智能计算基础平台。

 

智能计算基础平台是智能汽车时代下的新型增量零部件,它是面向智能汽车和全生态产业互联网的车载基础平台。由此塑造了汽车电子产业链中一个全新的角色——tier1.5,向上支持主机厂和tier1的快速应用开发,向下集成整合tier2资源,改变了汽车零部件一体化供应的格局,解决了当下汽车制造商对零部件软件无自主可控权的痛点,赋能主机厂对软件的自主可控,促进汽车产业链的平衡完善以及全生态扩展。

 

智能计算基础平台参考架构1.0,将智能计算基础平台分为异构分布硬件平台和自动驾驶操作系统OS,其中自动驾驶操作系统又分为系统软件和功能软件,实现软硬解耦,支持应用软件在此基础上的快速开发。这是智能计算基础平台架构发展的雏形。

 


随着优秀实践、经验积累和设计优化,智能计算基础平台架构进一步完善,国汽智控提出ICT数字底座的概念,智能计算基础平台由ICT数字底座与应用域组成。其中,异构分布硬件层、系统软件层和功能软件的功能软件框架层构成ICT数字底座,ICT数字底座是面向智能汽车提供软硬一体的数字基础服务集合,是整车智能化、数字化的基础。ICT数字底座中的系统软件层包含内核和中间件,功能软件框架层包含数据抽象、数据流框架和基础服务。其中,基础服务中的可靠冗余模块融合了ICT强大的可靠设计理念与汽车行业功能安全经验,是保障智能汽车安全性的核心。智能计算基础平台应用域包含感知、规划、控制的智能驾驶通用模型及应用软件接口,支持应用软件完成高效低成本开发。

 


作为平台级产品,在安全目标制定上一定要支持所有应用中可能的最高安全目标,所以智能计算基础平台的系统软件和功能软件最高满足ASILD的安全目标,基于硬件的限制,目前SOC计算域芯片最高可达ASILB的安全目标,安全域最高可达ASILD的安全目标。

 

与传统汽车电子中的ECU不同,智能计算基础平台作为汽车电子新产业链中的新产品,其安全性如何保障没有过多经验可循。智能计算基础平台功能强大又复杂,且是平台共性基础功能,并不是针对某一特定应用,用传统的功能安全方法难以全面覆盖其安全保障。

 

目前,行业内对智能计算基础平台的认知水平,对功能安全的理解水平都存在着差异,智能计算基础平台的功能安全现状存在诸多问题,亟待解决,急需拉齐认知,达成共识。

 

按照传统功能安全的观念,目前智能计算基础平台的功能安全做法普遍用安全域监测计算域上的情况,把所有安全机制都放在安全域上去实现,这种方法宏观上虽然可行,微观上仔细分析却存在诸多问题,产品功能安全就像是一个足球队,要想取得胜利,需要不同角色的成员团结一致,每一个环节都精益求精,而不能只靠一个守门员,同理,智能计算基础平台的功能安全一定是横纵向贯穿ICT数字底座和应用域的层层保障,才能确保整体真正安全。

 

目前AI算法机器学习、Linux操作系统内核也是智能计算基础平台安全性不可避免的争议点,针对这个问题,全盘否定一定是不客观的,关键是如何平衡功能安全要求,降低风险,解决问题是关键。这就需要开放思想,达成行业共识。如果一味秉承传统思维模式,按部就班的满足ISO26262就安全了吗?智能汽车时代变革一定要带来一场功能安全革命,才能抛开形式主义从本质上保障安全。

 

因此,智能汽车和智能计算基础平台的安全革命一定要经历三部曲:跨界融合、继承与创新、中国标准落地。

 

智能汽车本身需要ICT技术与传统汽车相融合,在安全方面,也需要将ICT的可靠冗余先进思想、汽车的功能安全经验、预期功能安全理论、其他行业的功能安全方法论、信息安全的实践乃至机械安全的相关内容进行跨界融合;继承传统功能安全的优秀指导流程和方法论,突破局限,勇于探索与创新,以数据、测试为驱动,制定相应的安全保底策略;基于优秀实践经验形成适用于国内智能汽车领域的中国标准,行业内达成共识,并不断改进,这个过程一定不是通过一己之力所能完成,必须是行业同盟共同努力,才能真正确保中国标准的落地实施,才能真正保障智能汽车的安全可靠。



END
相关活动推荐
投稿合作:18918250345(微信)
汽车电子与软件 主要介绍汽车电子软件设计相关内容,每天分享一篇技术文章!
评论
  • 临近春节,各方社交及应酬也变得多起来了,甚至一月份就排满了各式约见。有的是关系好的专业朋友的周末“恳谈会”,基本是关于2025年经济预判的话题,以及如何稳定工作等话题;但更多的预约是来自几个客户老板及副总裁们的见面,他们为今年的经济预判与企业发展焦虑而来。在聊天过程中,我发现今年的聊天有个很有意思的“点”,挺多人尤其关心我到底是怎么成长成现在的多领域风格的,还能掌握一些经济趋势的分析能力,到底学过哪些专业、在企业管过哪些具体事情?单单就这个一个月内,我就重复了数次“为什么”,再辅以我上次写的:《
    牛言喵语 2025-01-22 17:10 162浏览
  •     IPC-2581是基于ODB++标准、结合PCB行业特点而指定的PCB加工文件规范。    IPC-2581旨在替代CAM350格式,成为PCB加工行业的新的工业规范。    有一些免费软件,可以查看(不可修改)IPC-2581数据文件。这些软件典型用途是工艺校核。    1. Vu2581        出品:Downstream     
    电子知识打边炉 2025-01-22 11:12 117浏览
  • 本文介绍瑞芯微开发板/主板Android配置APK默认开启性能模式方法,开启性能模式后,APK的CPU使用优先级会有所提高。触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。源码修改修改源码根目录下文件device/rockchip/rk3562/package_performance.xml并添加以下内容,注意"+"号为添加内容,"com.tencent.mm"为AP
    Industio_触觉智能 2025-01-17 14:09 190浏览
  • Ubuntu20.04默认情况下为root账号自动登录,本文介绍如何取消root账号自动登录,改为通过输入账号密码登录,使用触觉智能EVB3568鸿蒙开发板演示,搭载瑞芯微RK3568,四核A55处理器,主频2.0Ghz,1T算力NPU;支持OpenHarmony5.0及Linux、Android等操作系统,接口丰富,开发评估快人一步!添加新账号1、使用adduser命令来添加新用户,用户名以industio为例,系统会提示设置密码以及其他信息,您可以根据需要填写或跳过,命令如下:root@id
    Industio_触觉智能 2025-01-17 14:14 140浏览
  • 高速先生成员--黄刚这不马上就要过年了嘛,高速先生就不打算给大家上难度了,整一篇简单但很实用的文章给大伙瞧瞧好了。相信这个标题一出来,尤其对于PCB设计工程师来说,心就立马凉了半截。他们辛辛苦苦进行PCB的过孔设计,高速先生居然说设计多大的过孔他们不关心!另外估计这时候就跳出很多“挑刺”的粉丝了哈,因为翻看很多以往的文章,高速先生都表达了过孔孔径对高速性能的影响是很大的哦!咋滴,今天居然说孔径不关心了?别,别急哈,听高速先生在这篇文章中娓娓道来。首先还是要对各位设计工程师的设计表示肯定,毕竟像我
    一博科技 2025-01-21 16:17 149浏览
  • 现在为止,我们已经完成了Purple Pi OH主板的串口调试和部分配件的连接,接下来,让我们趁热打铁,完成剩余配件的连接!注:配件连接前请断开主板所有供电,避免敏感电路损坏!1.1 耳机接口主板有一路OTMP 标准四节耳机座J6,具备进行音频输出及录音功能,接入耳机后声音将优先从耳机输出,如下图所示:1.21.2 相机接口MIPI CSI 接口如上图所示,支持OV5648 和OV8858 摄像头模组。接入摄像头模组后,使用系统相机软件打开相机拍照和录像,如下图所示:1.3 以太网接口主板有一路
    Industio_触觉智能 2025-01-20 11:04 189浏览
  • 嘿,咱来聊聊RISC-V MCU技术哈。 这RISC-V MCU技术呢,简单来说就是基于一个叫RISC-V的指令集架构做出的微控制器技术。RISC-V这个啊,2010年的时候,是加州大学伯克利分校的研究团队弄出来的,目的就是想搞个新的、开放的指令集架构,能跟上现代计算的需要。到了2015年,专门成立了个RISC-V基金会,让这个架构更标准,也更好地推广开了。这几年啊,这个RISC-V的生态系统发展得可快了,好多公司和机构都加入了RISC-V International,还推出了不少RISC-V
    丙丁先生 2025-01-21 12:10 464浏览
  • 故障现象 一辆2007款日产天籁车,搭载VQ23发动机(气缸编号如图1所示,点火顺序为1-2-3-4-5-6),累计行驶里程约为21万km。车主反映,该车起步加速时偶尔抖动,且行驶中加速无力。 图1 VQ23发动机的气缸编号 故障诊断接车后试车,发动机怠速运转平稳,但只要换挡起步,稍微踩下一点加速踏板,就能感觉到车身明显抖动。用故障检测仪检测,发动机控制模块(ECM)无故障代码存储,且无失火数据流。用虹科Pico汽车示波器测量气缸1点火信号(COP点火信号)和曲轴位置传感器信
    虹科Pico汽车示波器 2025-01-23 10:46 60浏览
  •  万万没想到!科幻电影中的人形机器人,正在一步步走进我们人类的日常生活中来了。1月17日,乐聚将第100台全尺寸人形机器人交付北汽越野车,再次吹响了人形机器人疯狂进厂打工的号角。无独有尔,银河通用机器人作为一家成立不到两年时间的创业公司,在短短一年多时间内推出革命性的第一代产品Galbot G1,这是一款轮式、双臂、身体可折叠的人形机器人,得到了美团战投、经纬创投、IDG资本等众多投资方的认可。作为一家成立仅仅只有两年多时间的企业,智元机器人也把机器人从梦想带进了现实。2024年8月1
    刘旷 2025-01-21 11:15 619浏览
  • 数字隔离芯片是一种实现电气隔离功能的集成电路,在工业自动化、汽车电子、光伏储能与电力通信等领域的电气系统中发挥着至关重要的作用。其不仅可令高、低压系统之间相互独立,提高低压系统的抗干扰能力,同时还可确保高、低压系统之间的安全交互,使系统稳定工作,并避免操作者遭受来自高压系统的电击伤害。典型数字隔离芯片的简化原理图值得一提的是,数字隔离芯片历经多年发展,其应用范围已十分广泛,凡涉及到在高、低压系统之间进行信号传输的场景中基本都需要应用到此种芯片。那么,电气工程师在进行电路设计时到底该如何评估选择一
    华普微HOPERF 2025-01-20 16:50 119浏览
  • 2024年是很平淡的一年,能保住饭碗就是万幸了,公司业绩不好,跳槽又不敢跳,还有一个原因就是老板对我们这些员工还是很好的,碍于人情也不能在公司困难时去雪上加霜。在工作其间遇到的大问题没有,小问题还是有不少,这里就举一两个来说一下。第一个就是,先看下下面的这个封装,你能猜出它的引脚间距是多少吗?这种排线座比较常规的是0.6mm间距(即排线是0.3mm间距)的,而这个规格也是我们用得最多的,所以我们按惯性思维来看的话,就会认为这个座子就是0.6mm间距的,这样往往就不会去细看规格书了,所以这次的运气
    wuliangu 2025-01-21 00:15 299浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦