tt汽车中国总经理欧阳扬提到,2030年辅助驾驶/自动驾驶的软件市场将达到330亿欧元。他表示,自动驾驶的市场需求主要由quot更高的安全性、更大的便利性和更低的总拥有成本。这是由三点驱动的。
然而,在市场占有率很高的情况下,与自动驾驶相关的事故也频繁发生。人们不禁要问,自动驾驶/辅助驾驶领域,quot满足消费者quot和quot对生命安全负责quot是矛盾吗?
欧阳扬指出,目前消费者在使用产品时,并不知道系统在什么情况下是安全的,什么情况下是不安全的,而从业者对这些情况会比较清楚,两者之间存在一定的信息鸿沟。他认为,在向消费者推产品时,应该以生命为首要考虑,任何技术的推广和发展都不应该以牺牲消费者的生命为代价。比起人生,其他目标都是次要的。
现在的供应链关系发生了变化,从原来的tier2-tier1-oem的垂直链关系,变成了现在的以平台为中心,水平分层的架构。这种新的架构将催生新的合作模式、新的玩家和新的交互界面,也将使oem的未来产品更新更快,使用的模块更趋于标准化。为了适应这种趋势,企业需要在供应链的各个环节找到自己的位置,与oem合作,满足消费者的需求。
自动驾驶功能安全领域的难点
以自动驾驶的功能安全领域为例,这个领域面临着很多困难。
首先,在汽车开发的整个生命周期中,安全管理的法规要求是不断增加的。根据不同的asil等级,iso 26262标准会导出相应的安全目标,基于系统架构识别出可能违反安全目标的系统硬件和软件元素,并为这些元素分配具体的功能安全需求:比如asil d的安全标准最高,对应最严格的功能安全开发需求。
其次,电子电气架构从分布式架构向集中式架构转变,给整车系统带来了一定的便利,但同时也给软件开发带来了挑战:计算力的迭代迫使软件开发周期缩短,工程师的工作量大大增加;在集成的趋势下,多个软件运行在同一个芯片上,相互竞争硬件资源,可能在内存、通信、数据处理等方面相互干扰,影响运行效率,甚至可能出现应用失败,造成安全后果。
第三,在从l2级别穿越到l4级别自动驾驶(80%场景自动驾驶)的过程中,汽车对外界的感知总会有一定的误差:比如有的汽车把白色的汽车认成了天空。那么,在汽车出现错误感知的情况下,如何依然保证汽车的安全性呢?如何保证深度神经网络在所有极端情况下的可靠性(比如欺骗系统的场景模式和像素点集)?
因此,智能辅助驾驶和高阶自动驾驶需要一个可以失效运行的系统架构,保证必要的安全冗余,防止共模失效;同时,凭借“创新、发达和友好”的软件架构,它允许快速引入功能升级,从而不断加强安全性。
第四,自动驾驶系统已经从无声故障、降级故障升级为运行故障,这也将导致行业洗牌。类比航空航天行业,企业要想从军用飞机供应商转型为商用飞机供应商,必须有一定的安全认证积累,否则很难达到商用飞机的安全和认证要求。在这个过程中,企业原有的很多产品都需要重新发明。欧阳扬说:“在军用飞机上没有问题的软硬件产品,在商用飞机领域可能要从底层到架构重新开发。”
同样,在自动驾驶向l4级别演进的过程中,只能满足l2或l2 级别的供应商可能需要重新开发产品,甚至建立全新的产品线。
第五,自动驾驶系统需要应对复杂多变的场景,而业界目前主要关注的是quot很明显,quot自动驾驶的风险对来自未知和偶然的极端场景不够重视。根据长尾理论,这些分散需求的必要性很可能超过头部需求的总和。因此,自动驾驶系统的开发必须使用设计良好的验证策略,并且还需要在其核心算法中设计一定程度的多样性,以摆脱quotquot。
考虑到诸多困难,欧阳扬认为,目前可以克制对自动驾驶的宣传,让消费者对自动驾驶的风险形成清晰的认识;另一方面,从车辆本身的功能安全设计到车辆与道路的协调,企业需要使用大量的模拟、验证和仿真方法来集成quotquot收缩。
tttech以安全为基因
目前,时间触发技术已经广泛应用于各行各业,如时间触发以太网、ttp、aric659等。在航天领域。时间触发技术应用于汽车领域的tsn(时间敏感网络),tttech是tsn标准的制定者、推动者和实践者之一。
以上是tttech名字的由来。tttech的产品布局聚焦于飞控、供电系统、骨干网络等安全关键或混合关键领域,已应用于波音787、空客380、中国c919、nasa猎户座飞船、欧洲航天局阿丽亚娜系列运载火箭等数十个航天项目。欧阳扬强调,安全是tttech的基因。
保障自驾系统的功能安全,同时提供产品咨询服务
进入汽车领域后,tttech auto主要提供安全自动驾驶足球分析的解决方案组合motionwise,以及汽车安全咨询服务。
wise属于汽车功能安全中间件,介于硬件、操作系统和上层应用软件之间。包含服务和开发工程中需要的各种工具链,提供符合iso 26262标准的独立安全元素,可以跨soc实现全局调度,保证端到端的任务确定性,充分调动车内各种资源,从应用层面降低整体成本,保证整个系统的功能安全。
此外,tttech正在推出motionwise的模块化版本,可以填补autosar ap、ros2的标准空白,包括oem自研中间件,如跨soc、跨域确定性通信中的多任务调度和混合关键任务调度。
另一方面,tttech auto为高水平的自动驾驶提供咨询服务:包括安全活动、安全开发、后期生产和管理四大部分,具体包括车辆危害分析和风险评估、安全审查规则、asil分解、整合第三方软硬件安全手册、代码和架构审查等
在软件定义汽车的趋势下,越来越多的人将汽车视为第三生活空间和移动智能体。然而,无论这些名称传播得多么广泛,汽车仍然主要作为载人工具而存在,安全永远是所有新式功能开发的前提。这尤其体现在解放驾驶员双手的自动驾驶领域。因此,自动驾驶的明显风险和偶尔出现的极端场景需要解决。要做到这一点,行业内外的合作共赢是不可或缺的。