MulticoreWare

移动和交通

人工智能安全协议:确保道路车辆安全

2025年01月21

 

作者 Kavitha 拥有20多年的丰富工作经验,曾在汽车、工业和医疗领域担任嵌入式系统开发的固件主管。她是一名通过TUV SUD认证的功能安全L2专业人士。目前,她专注于功能安全、网络安全、预期功能安全(SOTIF)以及人工智能系统的安全性。

引言

确保道路车辆中人工智能的安全性至关重要。本博客将探讨主要的安全协议,包括功能安全 (FuSa)、预期功能安全 (SOTIF)、网络安全措施和人工智能安全保证 (SaAI)。这些协议共同为人工智能在汽车中的安全集成提供了一个全面的框架。

ISO 8800 是一项汽车标准,旨在指导基于人工智能的系统实现功能安全合规性。它旨在与 ISO 26262、ISO 21448 和 ISO 21434 结合使用,以确保全面的安全管理。

标准的相互作用

功能安全

功能安全(FuSa)由ISO 26262标准定义为“由于电气或电子系统故障行为导致的危险而不存在不合理风险”。它涉及管理系统性软件和硬件故障以及随机硬件故障。为了实现这一点,FuSa通过全面的安全管理过程设定并实现安全目标。该过程包括危险分析、风险评估以及开发安全机制,以确保车辆的电子和电气系统在所有运行条件下可靠且安全地运行。

预期功能安全

ISO 21448将预期功能安全(SOTIF)定义为”由于预期功能的功能不足或道路使用者的可合理预见的误用而导致的危险而不存在不合理风险”。该标准涉及传统安全措施未涵盖的潜在风险,专注于确保预期功能在各种条件下按预期安全运行。

了解更多关于我们的功能安全、预期功能安全服务的信息。

网络安全

根据 ISO 21434,网络安全涉及保护汽车系统免受网络威胁、未经授权的访问和恶意行为的侵害。该标准是对 ISO 27001 针对特定领域的改编,专为应对汽车行业面临的独特网络安全挑战而量身定制。它提供了一个在汽车整个生命周期中识别和降低网络安全风险的框架,确保所有基于电子和软件的系统都能得到充分保护。这包括开发安全架构、实施强大的安全控制以及持续监控潜在威胁,以维护汽车系统的安全性和完整性。

了解更多关于我们的汽车网络安全工程的信息

人工智能的安全保证

ISO 8800通过关注处理各种不足之处(如数据、模型、训练、验证和确认)来解决车辆中人工智能应用的安全相关行为。该标准提供了指南,以得出合适的安全保证声明,证明不存在不合理风险。本质上,ISO 8800旨在回答“我们如何确保车辆中的基于人工智能的系统风险最小?”这一问题,通过确保人工智能整个生命周期内的全面安全措施。

Fig 1: Interplay of the relevant safety and security standards

Ensuring System-Level Safety & Environmental Decision-Making

While Functional Safety (FuSA) addresses the system level safety adherence, Safety of the Intended Functionality (SoTIF) focuses on ensuring the system can accurately perceive and respond to its environment. This includes:

  • Sensor Perception: Making sure sensors like cameras and radar detect the environment accurately
  • Decision making: Ensuring the system can predict and respond to potential hazards
  • Minimizing False Negatives: Reducing instances where the system fails to detect a hazard.

Cybersecurity complements both by protecting the system from external threats, analyzing and implementing measures to mitigate risks in connected vehicles.

ISO 8800: Extending FuSA & SoTIF for AI-Based Systems

ISO8800 serves as an extension for both FuSA and SoTIF, encompassing the entire safety life cycle of AI based systems. It remains agnostic to the specific AI/ML/DL technologies deployed and is generic and not limited to automated driving, though it is one of the prominent use cases. This standard aims to instil stakeholder confidence in the deployment of autonomous systems particularly in road safety for the different categories involved whether it is Level 3+ autonomy or last – mile delivery.

Defining Safety Requirements: The starting point is to define the safety requirements, for a simple and straight forward example the correct identification of traffic signs under adverse weather conditions. It includes the necessary metrics for the application and any limitations in the deployed AI model.

ISO 8800 also covers potential dataset errors, and any associated limitations or biases providing guidelines to address these issues. Identifying edge cases and ensuring safety in these scenarios is a crucial consideration.

安全保证论据

Fig 2: Safety Assurance Arguments

安全保证论据对于证明满足人工智能要求以及完成必要的验证和确认至关重要。这些论据为证明系统的安全性和可靠性提供了观察证据。

结论

遵守 ISO 8800 标准对于实现人工智能系统的功能安全至关重要。要符合 ISO 8800 标准,人工智能模型就必须不断发展,变得更加强大,并赢得利益相关者的信任。这将为实现更高级别的自动驾驶铺平道路。

MulticoreWare 拥有丰富的人工智能开发经验

Share Via

Explore More

Nov 17 2025

深入vSOC:守护从ECU到云端的软件定义车辆

引言 在汽车网络安全领域,车辆安全运营中心 (vSOC) 是保护车辆免受复杂网络攻击的关键安全解决方案之一。自 2023 年以来,包括主机厂(OEM)、以及一级和二级供应商在内的汽车行业厂商在维护和提升软件定义车辆 (SDV) 的安全性方面面临着诸多挑战,因为针对汽车本身的网络攻击的数量和复杂性近年来显著增加。 2024年,公开报告的汽车和智能出行网络安全事件数量为409起,较2023年的295起增加了39%。为了应对不断涌现的网络安全威胁及相关风险,ISO/SAE 21434和UNECE WP.29 R155/R156等合规标准确保安全贯穿整个汽车供应链。 此外,为了主动检测和应对威胁、加强安全态势以及在事件发生后调查威胁,汽车行业正越来越多地采用人工智能解决方案并将其集成到汽车网络安全生态系统中。虽然人工智能解决方案具有诸多优势,但其集成也带来了新的风险领域,例如供应链攻击和电动汽车充电基础设施威胁,这些风险领域本身就存在漏洞。此外,为了负责任地实施人工智能解决方案,还必须考虑与隐私、透明度和监督相关的新的伦理问题。 什么是车辆安全运营中心 (vSOC)? 车辆安全运营中心 (vSOC) 扮演着数字安全卫士的角色,通过提供持续的实时监控和对安全事件的有效响应,保护联网车辆、移动终端及其相关服务。通常,vSOC 是一个综合平台,它既包含先进的工具(分析、自动化和人工智能),也配备专门的人员团队,以实现高效的检测和响应。 vSOC助力汽车安全 在汽车安全领域,vSOC通过聚合和分析来自车辆ECU、传感器、远程信息处理单元、车队管理平台和其他联网服务等多个来源的数据流,并将这些数据安全地共享到云端。安全团队使用高级分析工具对这些共享数据流进行规范化和分析,以扫描异常情况和恶意活动,并根据情况通过自动化事件响应工作流程做出相应的响应或升级,从而确保快速控制事件并符合合规要求。 行业创建车辆安全运营中心的方法 方法 描述 优点 缺点 合并 扩展现有SOC,增加汽车安全能力 更快的实施速度 更容易与现有IT系统集成 缺乏对汽车领域的深度聚焦 可能存在规模化限制 自建 为汽车需求新建一个专用的vSOC 针对车辆威胁进行全面定制 对操作拥有极佳的控制力 前期投入成本高 前期准备时间长 外包 将车辆安全运营中心 (vSOC) 运营外包给托管安全服务提供商 (MSSP) 获取专业知识 成本效益高且可扩展 内部控制薄弱 对第三方的依赖性强 制造商和供应商在采用车辆安全运营中心 (vSOC) 时广泛采用的方法是“基于混合云的托管服务”模式,其中安全专业知识、高级工具和合规性管理由外部托管安全服务提供商 (MSSP) 提供,因为这种模式具有可扩展性、协作性和成本效益。 人工智能在虚拟安全运营中心 (vSOC) 中的应用及效率提升:威胁检测与响应  … Read more

Read more
Mar 28 2025

用 Perfalign 解锁 AI 性能分析与优化

在人工智能和机器学习领域,跨不同硬件平台优化性能是一项关键挑战。开发者和人工智能工程师经常面临复杂模型可视化、性能瓶颈分析以及工作负载微调以提高效率的难题。Perfalign 旨在通过提供先进、直观的 AI 软件栈开发和优化工具包来解决这些挑战。

Read more
Mar 25 2025

Gen AI 如何改变流媒体和广播行业的视频增强功能?

开发者经常面临跨平台移植应用程序的挑战。无论是从 x86 过渡到 ARM 或 RISC-V CPU,还是将工作负载迁移到新架构的 AI 加速器,这个过程都绝非易事。虽然移植看似只是重新编译或进行少量代码调整的简单操作,但实际情况远比这复杂得多,尤其是在 HPC 领域。

从架构差异到性能瓶颈,移植应用程序需要具备硬件架构、系统集成、性能优化和平台特定调优方面的深厚专业知识。本篇博文探讨了为什么移植应用程序不仅仅是一项“直接迁移”的任务,以及如何采用结构化、专业知识驱动的方法克服挑战。

Read more

GET IN TOUCH