智能驾驶功能安全
国际顶尖自动驾驶团队
功能安全专家
智能驾驶系统 首席安全架构师
内容 & 观点
智能驾驶Hazard Analysis
• 智能驾驶分级定义已清晰提示Hazard
• Hazard Analysis可见智能驾驶 Level分水岭
智能驾驶 HARA and Safety Validation
智能驾驶 Safety Mechanism
Highlights: ISO 26262 Application
智能驾驶 Hazard Analysis
什么是智
能驾驶?
智能驾驶
分水岭?
各级别危
害?
智能驾驶 vs 传统汽车电子
SAE L0-L5定义
非L0系统 基础Hazard
L1-L2 vs L3-L5 Hazard本质区别
SAE L1 – L5:分级Hazard Analysis
典型产品/功能定义/系统结构/事故实例
智能驾驶业界现状
[NHTSA]
SAE L0-L5定义
[NHTSA, SAE]
SAE L0-L5定义
L0系统
非L0系统
L0/非L0系统基本特征
L0系统
非L0系统
- 智能驾驶未对人工控制
回路造成直接变化
-仅以影响司机的方式参
与控制回路
- 智能驾驶控制回路与人工控
制共同直接作用于车辆
- 多控制源引入的控制冲突、
控制缺失、切换延时
L0/非L0系统典型控制结构
L0系统
非L0系统
ADAS回路外部环境司机油门/制动/方向盘动作车辆人工环境感知ADAS(L0)人工车辆行为感知执行器司机告警环境传感器人工控制回路ADAS环路外部环境ADAS(非L0)控制切换&司机操作判断控制命令人工/自动控制状态命令执行状态司机操作状态司机油门/制动/方向盘动作动作传感器数字信号车辆执行器动作执行传感器环境传感器人工环境感知控制命令命令执行状态环境状态人工控制回路人工车辆行为感知危险告警司机命令