色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于仿真的自動(dòng)駕駛安全分析故障注入方法

ml8z_IV_Technol ? 來源:未知 ? 作者:胡薇 ? 2018-09-07 10:14 ? 次閱讀

隨著自動(dòng)駕駛汽車的發(fā)展,在故障的情況下確保車輛安全變得越來越重要。本文提出了一種基于仿真試驗(yàn)的故障注入方法(Sabotage),以在ISO 26262的概念階段作為傳統(tǒng)安全分析方法的補(bǔ)充,依據(jù)試驗(yàn)數(shù)據(jù)得到失效影響,并完善安全目標(biāo)及安全要求。之后將該方法應(yīng)用于自動(dòng)駕駛汽車橫向控制系統(tǒng)的安全分析中,得到其模型中出現(xiàn)的故障的影響,基于最大橫向誤差及轉(zhuǎn)向飽和*得到故障容錯(cuò)時(shí)間間隔(Fault Tolerant Time Interval,FTTI),并推導(dǎo)得到安全目標(biāo)及安全要求。

一、 自動(dòng)駕駛汽車控制架構(gòu)

本文是針對(duì)高級(jí)自動(dòng)駕駛汽車(HAV)的功能安全研究。HAV架構(gòu)主要分為橫向和縱向控制。本文研究針對(duì)橫向控制系統(tǒng),該系統(tǒng)目的是引導(dǎo)車輛沿著最佳路徑行駛,由三個(gè)基本的功能組成:

行為規(guī)劃:依據(jù)車輛行為(如車道保持、變道或者避障)來選擇最好的路徑。

軌跡控制:通過控制算法進(jìn)行計(jì)算并保持車輛在正確的軌跡上。

轉(zhuǎn)向:控制方向盤來使車輛按規(guī)劃路徑行駛。其輸入為軌跡控制模塊計(jì)算得的校正值。

二、基于ISO 26262的SABOTAGE框架

1.框架:SABOTAGE

現(xiàn)有版本的ISO 26262的概念階段,主要通過例如FMEA等安全分析方法進(jìn)行安全評(píng)估,由于自動(dòng)駕駛汽車系統(tǒng)的復(fù)雜性,某一失效的影響不一定預(yù)先可知,這導(dǎo)致分析結(jié)果的不完整。故障注入則提供了一種評(píng)估高級(jí)自動(dòng)駕駛系統(tǒng)安全性和可控性的有效的補(bǔ)充方法。在已知故障類型的條件下,利用故障注入可以得到系統(tǒng)運(yùn)行期間發(fā)生某一故障的影響及相關(guān)故障數(shù)據(jù)。圖1展示了基于故障注入仿真的自動(dòng)駕駛汽車功能安全分析方法。該方法可作為評(píng)估早期設(shè)計(jì)階段某個(gè)架構(gòu)安全性的補(bǔ)充手段。通過分析仿真數(shù)據(jù),可以在數(shù)個(gè)較優(yōu)的安全概念之間加以權(quán)衡和選擇。

圖1:Sabotage:基于仿真的故障注入框架

依據(jù)該框架,本研究所提Sabotage方法的大致流程為:

第一步,識(shí)別失效模式。首先,必須已知相關(guān)項(xiàng)的主要功能及其故障類型。然后正確識(shí)別功能失效模式,以獲得關(guān)于其影響的數(shù)據(jù)(在系統(tǒng)/整車層級(jí))。這意味著如果這些失效模式定義在系統(tǒng)層,其影響便體現(xiàn)在整車上。這些故障/失效模式與保存在通用故障模型庫中的通用故障模型(遺漏Omission,凍結(jié)Frozen,延遲Delay,翻轉(zhuǎn)Invert,振蕩Oscillation,隨機(jī)Random)相關(guān)聯(lián)。這些通用故障模型是預(yù)先設(shè)置的,是模擬任何組件/系統(tǒng)功能失效模式的特定故障模型。

第二步,配置故障注入試驗(yàn)。在對(duì)系統(tǒng)進(jìn)行初步分析后,必須配置故障注入試驗(yàn),將其作為工作負(fù)載生成器(Workload Generator)的一部分,這包括設(shè)置試驗(yàn)和駕駛場景,以及生成故障列表:

目標(biāo):在何處注入故障?

故障模型:何為代表該功能失效模式的最佳故障模型?

觸發(fā):如何在系統(tǒng)中觸發(fā)故障?

何為故障影響的觀測點(diǎn)?

如何定義使車輛失去其可控性的條件?

對(duì)于用戶想要注入的每個(gè)故障,必須在故障列表中明確涉及的故障模型、目標(biāo)信號(hào)(故障定位)、基于時(shí)間或路徑位置坐標(biāo)(X,Y)的故障觸發(fā)條件以及故障持續(xù)時(shí)間。這些信息是生成故障發(fā)生器(Saboteur)的基礎(chǔ)。故障發(fā)生器是為了故障注入而添加到系統(tǒng)行為模型中的組件。每產(chǎn)生一個(gè)目標(biāo)信號(hào),一個(gè)故障便被注入。

試驗(yàn)的配置包括車輛的選擇及運(yùn)行情況(Operational Situation)的定義:

地點(diǎn):高速公路,城市;

道路狀況:上坡,彎道;

環(huán)境條件:良好,暴雨;

交通狀況:流暢;

車速;

行為:停車,超車,車道保持;

潛在風(fēng)險(xiǎn)參與者:司機(jī),乘客,行人;

試驗(yàn)場景由場景配置器基于先前定義的運(yùn)行情況選擇場景目錄中的最佳駕駛場景,以便將其加載到Dynacar平臺(tái)中(一個(gè)實(shí)時(shí)車輛動(dòng)力學(xué)仿真系統(tǒng))。

第三步,創(chuàng)建故障化被測系統(tǒng)(Faulty System Under Test)。為此,故障注入器模塊根據(jù)故障列表的信息及通用故障模型模板,創(chuàng)建故障發(fā)生器代碼。該過程可以基于庫和列表的數(shù)據(jù)自動(dòng)化實(shí)現(xiàn)。

第四步,將故障化被測系統(tǒng)與無故障系統(tǒng)的模擬結(jié)果進(jìn)行比較,分析故障影響,從而可以導(dǎo)出適當(dāng)?shù)陌踩繕?biāo)及安全要求。

2.在ISO 26262概念階段使用Sabotage

上節(jié)所提Sabotage方法可以應(yīng)用于ISO 26262的概念階段。在已知相關(guān)項(xiàng)功能及故障類型的前提下,通過故障注入仿真在危害分析和風(fēng)險(xiǎn)評(píng)估流程中得到某一故障產(chǎn)生的影響,并據(jù)此細(xì)化安全目標(biāo),并在功能安全概念流程中,推導(dǎo)得到安全要求。其具體的應(yīng)用為:

1.通過故障注入而不是FMEA等安全分析方法進(jìn)行危害識(shí)別。通過Dynacar虛擬環(huán)境可以直觀地看到危害(例如在應(yīng)該轉(zhuǎn)彎時(shí)車輛沒有轉(zhuǎn)彎)。

2.根據(jù)仿真結(jié)果和危害識(shí)別細(xì)化安全目標(biāo)。

3.FTTI和安全狀態(tài)的確定。如圖2所示,F(xiàn)TTI是從一個(gè)故障被注入到危害發(fā)生之間的時(shí)間。對(duì)于高級(jí)自動(dòng)駕駛系統(tǒng),F(xiàn)TTI決定了使車輛不會(huì)失去控制所需的容錯(cuò)等級(jí)(如冗余、功能降級(jí))。

4.比較無故障和有故障的仿真模擬結(jié)果,安全要求可由兩種仿真間的最大差異推導(dǎo)得到。

5.根據(jù)先前結(jié)果,將安全要求將被劃分到功能安全概念中。

圖2:故障-錯(cuò)誤-失效鏈及FTTI的定義

三、橫向控制系統(tǒng)的安全評(píng)估

本節(jié)為將Sabotage應(yīng)用于基于ISO 2626概念階段的對(duì)現(xiàn)有橫向控制系統(tǒng)(其為高級(jí)自動(dòng)駕駛車輛車道保持功能的一部分)的安全評(píng)估的實(shí)例。由于該模型沒有適當(dāng)?shù)陌踩珯C(jī)制,通過分析FI仿真結(jié)果可以解決以下問題:

根據(jù)故障注入仿真的結(jié)果,獲取特定故障在車輛和相關(guān)項(xiàng)層級(jí)的影響數(shù)據(jù)。

完成安全分析:確定安全目標(biāo)(包括FTTI值及安全狀態(tài))、功能安全要求和安全概念。

以下為本次研究在ISO 26262概念階段各流程的分析過程及結(jié)果:

1 相關(guān)項(xiàng)定義

如第二章所述,本文所提方法的應(yīng)用前提是在ISO 26262的相關(guān)項(xiàng)定義流程中明確相關(guān)項(xiàng)功能及其故障類型:橫向控制相關(guān)項(xiàng)可以分解為多個(gè)功能和子功能,其故障包括:轉(zhuǎn)向(遺漏錯(cuò)誤Omission、委托錯(cuò)誤Commission),軌跡控制(遺漏或委托錯(cuò)誤),行為規(guī)劃器(不需要的局部規(guī)劃,不需要的感知, 不需要的決策)。

2危害分析和風(fēng)險(xiǎn)評(píng)估

FI仿真結(jié)果可以作為該流程在安全分析方法外的一個(gè)補(bǔ)充辦法,主要是依據(jù)仿真進(jìn)行危害識(shí)別,并得到安全目標(biāo)(以FTTI值為主)。

本次研究所做FI仿真試驗(yàn)為在交通流暢的城市環(huán)境下,以45km/h的恒定速度行駛并開啟車道保持功能的車輛,當(dāng)車輛在彎道上行駛時(shí)將觸發(fā)故障,再現(xiàn)與差分GPS(DGPS)和轉(zhuǎn)向系統(tǒng)相關(guān)的功能失效模式。實(shí)驗(yàn)中所設(shè)置故障列表如表1所示。

*該表格僅為本次研究中故障列表的部分示例,故與表2并非一一對(duì)應(yīng)

按照第二章的步驟,故障發(fā)生器基于先前建立的故障列表自動(dòng)注入故障。為了使故障產(chǎn)生最嚴(yán)重影響,這些故障在幾個(gè)曲線點(diǎn)觸發(fā),以得到最嚴(yán)重的影響。由于我們仿真的主要目的是計(jì)算橫向控制的FTTI值,因此被觀測信號(hào)為橫向誤差和轉(zhuǎn)向飽和。圖3描繪了轉(zhuǎn)向控制的FTTI的的計(jì)算原理。

圖3:FTTI的計(jì)算原理

使用如下公式定義的最大橫向誤差作為系統(tǒng)失控的標(biāo)準(zhǔn):

表2描述了基于FI的仿真結(jié)果得到的危害識(shí)別信息。通過通用故障模型對(duì)不同相關(guān)項(xiàng)層級(jí)的失效進(jìn)行建模, 以測量其在整車層級(jí)的影響和導(dǎo)致的危害行為。

表2:整車層失效的影響

根據(jù)表2和仿真試驗(yàn)數(shù)據(jù),可以分析得到危害分析和風(fēng)險(xiǎn)評(píng)估的部分結(jié)果,如表3所示,其中包括根據(jù)圖2和圖3計(jì)算得到的特定功能的最嚴(yán)重失效模式(表示為故障模型)的FTTI值。而故障持續(xù)時(shí)間即以一種適當(dāng)?shù)姆绞教幚砉收?過渡到安全狀態(tài))的時(shí)間。例如,與軌跡控制器相關(guān)的故障可以在危害事件發(fā)生之前在系統(tǒng)中存在400ms:其中240ms以檢測和反應(yīng),160ms來控制故障,這樣可做到不違反安全目標(biāo)。表3中具體的安全目標(biāo)定義如表4所示。

表3:危害分析和風(fēng)險(xiǎn)評(píng)估

表4:安全目標(biāo)

3 功能安全概念

在上一流程所得安全目標(biāo)的基礎(chǔ)上,結(jié)合FI仿真結(jié)果推導(dǎo)得到功能安全要求,如表5所示。其中最大橫向誤差的計(jì)算公式如下所示:

表5:安全要求

至此,功能安全要求通過模擬數(shù)據(jù)而非傳統(tǒng)的相關(guān)失效分析(Dependent Failure Analysis, DFA)得到。其主要結(jié)論是在當(dāng)前的橫向控制設(shè)計(jì)不能保證系統(tǒng)不受干擾,因此,需要重新設(shè)計(jì)其架構(gòu)以確保該屬性,即轉(zhuǎn)向系統(tǒng)應(yīng)是冗余的,以達(dá)到所需的可用水平。具體而言:基于表3的數(shù)據(jù),為了防止危險(xiǎn)的發(fā)生,必須將與轉(zhuǎn)向功能相關(guān)的故障控制在196ms內(nèi)。車輛如果翻轉(zhuǎn)或旋轉(zhuǎn),乘客就可能受傷,因此,轉(zhuǎn)向功能必須在70ms內(nèi)可用。關(guān)于與行為規(guī)劃相關(guān)的失效,例如由于DGPS故障導(dǎo)致失效,其反應(yīng)時(shí)間為155ms,因此可能需要適當(dāng)?shù)墓δ芙导?jí)。最后,必須正確劃分不同的功能,以避免發(fā)生級(jí)聯(lián)故障。

四、結(jié)論

以上介紹了一種基于模擬的故障注入方法,以評(píng)估自動(dòng)車輛功能的安全性。并將該方法應(yīng)用到嵌入自動(dòng)橫向控制功能的城市車輛案例中。本文將重點(diǎn)放在基于最大橫向誤差和轉(zhuǎn)向飽和的永久性故障的FTTI值的確定上。本文所提方法的一個(gè)主要優(yōu)點(diǎn)是它可以作為安全分析方法的補(bǔ)充,實(shí)現(xiàn)一個(gè)ISO 26262兼容的安全評(píng)估過程。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 自動(dòng)駕駛
    +關(guān)注

    關(guān)注

    784

    文章

    13853

    瀏覽量

    166579

原文標(biāo)題:自動(dòng)駕駛功能安全評(píng)估 | 基于仿真的故障注入

文章出處:【微信號(hào):IV_Technology,微信公眾號(hào):智車科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    后驅(qū)動(dòng)技術(shù)在故障注入中的退化機(jī)理的研究

    【作者】:李璠;曾晨暉;【來源】:《測控技術(shù)》2010年03期【摘要】:后驅(qū)動(dòng)技術(shù)作為故障注入的有效方法,適用于數(shù)字電路在線故障注入,然而后驅(qū)動(dòng)技術(shù)對(duì)器件產(chǎn)生的加速退化作用不容忽視。在分析
    發(fā)表于 04-22 11:29

    PXI故障注入開關(guān)模塊應(yīng)用于故障注入測試

    方法不是什么新穎的說法,它是ECU驗(yàn)證的一個(gè)重要的部分和系統(tǒng)電氣故障的重要方法故障注入測試)。它是一個(gè)可以模仿很多情形,如因?yàn)楦g,短/開路和其他的由于使用時(shí)間過長引起的電氣
    發(fā)表于 03-05 09:39

    自動(dòng)駕駛真的會(huì)來嗎?

    。autopilot是用戶駕駛的一個(gè)輔助功能,可以幫助駕駛員在開車過程中進(jìn)行更好的判斷、更輕松的操作。這個(gè)Google等進(jìn)行的自動(dòng)駕駛有明顯的不同。”張璐說。美國高速公路安全委員會(huì)(N
    發(fā)表于 07-21 09:00

    因?yàn)椤覆粔?b class='flag-5'>安全」,我們就必須拒絕自動(dòng)駕駛汽車上路?

    自動(dòng)駕駛汽車,而不再把人類駕駛員當(dāng)作后備支持。可以期待他們的車輛是足夠安全的,至少在傳感器故障的時(shí)候不會(huì)來個(gè)嚇人的急剎車。但缺點(diǎn)是將這項(xiàng)技術(shù)做到完美,進(jìn)而上市銷售,尚需時(shí)日。Waym
    發(fā)表于 04-08 11:17

    自動(dòng)駕駛的到來

      傳統(tǒng)汽車廠商更趨向于通過技術(shù)的不斷積累,場景的不斷豐富,逐步從輔助駕駛過渡到半自動(dòng)駕駛,進(jìn)而在將來最終實(shí)現(xiàn)無人駕駛;某些高科技公司則希望通過各種外部傳感器實(shí)時(shí)采集海量數(shù)據(jù),處理器經(jīng)過數(shù)據(jù)
    發(fā)表于 06-08 15:25

    如何讓自動(dòng)駕駛更加安全

    最近,國內(nèi)多個(gè)城市開始發(fā)放自動(dòng)駕駛的開放道路測試牌照,意味著自動(dòng)駕駛的汽車可以在公共道路上進(jìn)行測試。不過,駕駛安全性仍是社會(huì)關(guān)注的焦點(diǎn),美國優(yōu)步公司進(jìn)行
    發(fā)表于 05-13 00:26

    聯(lián)網(wǎng)安全接受度成自動(dòng)駕駛的關(guān)鍵

    隨著時(shí)代的演進(jìn)與汽車工業(yè)技術(shù)、機(jī)器視覺系統(tǒng)、人工智能和傳感器相關(guān)技術(shù)上不斷創(chuàng)新與進(jìn)步,無人自動(dòng)駕駛汽車已不是一件遙不可及的夢(mèng)想,Google與國際車廠相繼針對(duì)自動(dòng)駕駛技術(shù)致力研究開發(fā),進(jìn)一步讓
    發(fā)表于 08-26 06:45

    如何保證自動(dòng)駕駛安全

    自動(dòng)駕駛技術(shù)為人們勾勒出了一副美好的未來出行的畫面:坐上沒有方向盤的汽車,一覺睡到公司門口;甚至我們可能不再擁有一輛汽車,需要出門時(shí)共享自動(dòng)駕駛汽車會(huì)自己到來,送到目的地時(shí)會(huì)自行離開……不過自動(dòng)駕駛
    發(fā)表于 10-22 07:45

    如何從安全的角度看自動(dòng)駕駛

    安全的角度看自動(dòng)駕駛
    發(fā)表于 01-25 06:42

    是否有推薦的方法或工具可用于在TPL接口上執(zhí)行故障注入測試?

    是否有推薦的方法或工具可用于在 TPL 接口上執(zhí)行故障注入測試?
    發(fā)表于 04-18 08:24

    分布式星載系統(tǒng)故障注入研究

    基于軟件的故障注入是對(duì)星載計(jì)算機(jī)系統(tǒng)可靠性進(jìn)行的一種評(píng)測技術(shù)。本文首先提出了用軟件方法進(jìn)行的故障注入系統(tǒng),并提出故障注入模型;其次闡述了由本課題組自主研究開
    發(fā)表于 12-23 12:06 ?17次下載

    谷歌推仿真測試方法:推動(dòng)自動(dòng)駕駛發(fā)展

    據(jù)悉,Google自動(dòng)駕駛汽車公司W(wǎng)aymo最近研究出了一個(gè)新的仿真測試方法,名叫SurfelGAN。這種方法可以利用自動(dòng)駕駛汽車收集的傳感
    的頭像 發(fā)表于 06-30 09:55 ?1926次閱讀

    基于仿真的自動(dòng)駕駛可靠性估計(jì)(二)

    前 言 SAIMO Preface 基于仿真的自動(dòng)駕駛可靠性估計(jì)(一)中已經(jīng)介紹 ,使用定步長泛化、樸素蒙特卡羅等方法生成驗(yàn)證自動(dòng)駕駛系統(tǒng)的仿真
    的頭像 發(fā)表于 10-25 19:10 ?625次閱讀
    基于<b class='flag-5'>仿真的</b><b class='flag-5'>自動(dòng)駕駛</b>可靠性估計(jì)(二)

    功能安全驗(yàn)證之軟件故障注入方法

    軟件故障注入是一種假設(shè)實(shí)驗(yàn),它可能起源于軟件開發(fā)過程的任何階段,包括需求分析、設(shè)計(jì)和編碼活動(dòng)。在給定的工作負(fù)載下執(zhí)行目標(biāo),并將故障插入目標(biāo)系統(tǒng)的特定軟件組件中。
    的頭像 發(fā)表于 11-06 18:22 ?2233次閱讀
    功能<b class='flag-5'>安全</b>驗(yàn)證之軟件<b class='flag-5'>故障注入</b><b class='flag-5'>方法</b>

    8路GMSL視頻注入回灌的自動(dòng)駕駛半實(shí)物仿真平臺(tái)

    8路GMSL視頻注入回灌的自動(dòng)駕駛半實(shí)物仿真平臺(tái)
    的頭像 發(fā)表于 04-17 11:33 ?880次閱讀
    8路GMSL視頻<b class='flag-5'>注入</b>回灌的<b class='flag-5'>自動(dòng)駕駛</b>半實(shí)物<b class='flag-5'>仿真</b>平臺(tái)
    主站蜘蛛池模板: 狠狠色综合久久丁香婷婷| 久久精品视频免费| 边做边爱BD免费看片| YIN荡的老师系列第6部分视频| zooskoo1videos人与狗| 成人毛片手机版免费看| 国产高清亚洲| 娇女的呻吟亲女禁忌h16| 久久久伊人影院| 欧美巨大xxxx做受高清| 日韩高清在线亚洲专区| 午夜理论电影在线观看亚洲| 亚洲欧美韩国综合色| 中文字幕乱码一区AV久久| 99热久这里都是精品小草| 高清国语自产拍免费| 国语对白刺激真实精品| 久久偷拍人| 日本高清免费一本在线观看 | 在线成 人av影院| 99久久精品一区二区三区| 国产v综合v亚洲欧美大片| 黑色丝袜在线观看| 男人到天堂a线牛叉在线| 上原结衣快播| 伊人最新网址| 超碰在线97久久视频观看| 国产精品自在在线午夜精品| 亚洲专区中文字幕视频专区| 2019一級特黃色毛片免費看| 高hnp肉文| 精品综合久久久久久8888| 欧美日韩综合一区| 亚洲AV噜噜狠狠网址蜜桃尤物| 一天不停的插BB十几次| xx在线观看| 精品国产一区二区三区久久影院| 欧美内射AAAAAAXXXXX| 亚洲成人99| my pico未删减在线观看| 国内自拍 在线 亚洲 欧美|