0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車安全工程之“安全”概念的辨析

上海控安 ? 來源:上??匕?/span> ? 作者:上??匕?/span> ? 2022-06-10 10:52 ? 次閱讀

01

什么是“安全”?

當前在汽車領(lǐng)域,關(guān)于安全,我們時??梢月牭竭@幾個詞:功能安全,預(yù)期功能安全,信息安全,網(wǎng)絡(luò)安全等。那這些概念到底是什么意思?他們之間的區(qū)別又是什么呢?

首先,我們先來聊一下“安全”一詞。中文的“安全”可以有兩個英文單詞與之對應(yīng):safety和security。這兩個單詞在牛津詞典及維基百科中的解釋如下所示。

poYBAGKisf6ACzRzAACFWBEfX-8832.jpg

表格1 safety及security的一般含義解釋

在通常情況下,兩種安全均可表示為一種沒有受到傷害、威脅、破壞的狀態(tài)。而對于security一詞,維基中的解釋特別指出了這是一種沒有受到來自其他人/外部(caused by others)的傷害。一種比較常見的觀點是,safety指的是一種沒有受到傷害的狀態(tài),不管這種傷害是故意造成的還是非故意造成的。而security指沒有受到故意原因造成的傷害。

02

汽車行業(yè)中的幾個“安全”

在汽車行業(yè)中,關(guān)于各種安全的定義,各個相關(guān)的行業(yè)標準及指南中都給出了明確的定義。

與safety相關(guān)的概念及定義原文如下表所示。

pYYBAGKisf6AURqcAAF-cgIaMEQ089.jpg

表格2 汽車行業(yè)標準及指南中對safety相關(guān)概念的定義

其中,safety指一種沒有受到傷害的一種狀態(tài),這種傷害可能會對生命、財產(chǎn)、環(huán)境造成損失,這是一種系統(tǒng)可以正常地按照設(shè)計者意愿工作的狀態(tài)。功能安全(functional safety)指沒有具有不合理風(fēng)險的危害的狀態(tài),這些危害是由電子電氣系統(tǒng)的故障行為造成的。預(yù)期功能安全(SOTIF)同樣指系統(tǒng)沒有具有不合理風(fēng)險的危害的狀態(tài)。預(yù)期功能安全與功能安全的區(qū)別在于:前者的危害情況是由于系統(tǒng)的功能性不足(如系統(tǒng)的設(shè)計或本身性能限制、設(shè)計時對運行情況的認識不足等)以及合理的可預(yù)見的誤操作造成的,而后者的危害情況是由系統(tǒng)本身的電子電器系統(tǒng)的故障行為造成的。當前行業(yè)中,主要依據(jù)ISO 26262(2018)系列標準及ISO/PAS 21448:2019標準,來執(zhí)行對車輛及相關(guān)系統(tǒng)的功能安全和預(yù)期功能安全的設(shè)計、實施、驗證等全生命周期中的安全管理。

在汽車行業(yè)中,與security相關(guān)的就是一個概念,即網(wǎng)絡(luò)安全(cybersecurity),下表中列出了與汽車網(wǎng)絡(luò)安全相關(guān)的行業(yè)標準、指南及法規(guī)中,對網(wǎng)絡(luò)安全的定義。

poYBAGKisf6Ae5meAAClqEABvSE884.jpg

表格3 汽車行業(yè)標準、指南及法規(guī)中的網(wǎng)絡(luò)安全概念定義

在SAE J3061指南中,網(wǎng)絡(luò)安全指系統(tǒng)漏洞不被允許利用的一種狀態(tài),一旦這些漏洞被利用,即系統(tǒng)的網(wǎng)絡(luò)安全狀態(tài)遭到破壞,則會導(dǎo)致例如生命、財產(chǎn)、隱私、操作性等方面的損失。ISO/SAE 21434及WP.29 155中對網(wǎng)絡(luò)安全一詞的定義較為類似,其主要指所關(guān)心的資產(chǎn)受到了足夠的保護,以免受到一些威脅的傷害。此處的資產(chǎn)指任何對利益相關(guān)者有價值的東西,包括車輛、車輛功能、電子電器部件等。

為了進一步明確上述汽車行業(yè)中各個安全概念的定義、關(guān)鍵概念、范圍及相互關(guān)系,作者設(shè)計了一種汽車行業(yè)“安全”概念映射圖,如下所示。

pYYBAGKisf-AORR5AABmIcVl6uM451.jpg

圖1 “安全”概念映射圖

“安全”概念映射圖主要從兩個維度對術(shù)語中的關(guān)鍵元素進行分類,其分別為“造成危害的原因”(caused by)以及“可能導(dǎo)致的危害結(jié)果”(cause harm to)。

上圖中的橫坐標為“造成危害的原因”。其中,“系統(tǒng)”(system)表示由系統(tǒng)本身的原因而造成危害。例如,由于設(shè)計缺陷或隨機硬件失效造成的系統(tǒng)功能失效。由設(shè)計不足而造成的預(yù)期功能不足也屬于這一類型?!叭祟悺保╤uman)表示由人的因素而造成危害,該類還可以細分為兩個子類,其分別為“人為失誤” (human error)和“人為誤操作” (misused by human)。前者表示這一失誤行為是人非故意為之的,并且可能會導(dǎo)致系統(tǒng)的行為超出可接受的范圍[9];而后者表示該行為是操作人員有意為之(沒有惡意目的),但該行為是系統(tǒng)制造者所不希望的[6]?!碍h(huán)境”(environment)包括了外部物理環(huán)境(如溫度、濕度)以及系統(tǒng)運行的先決條件(如正確的傳感器輸入數(shù)值)?!肮簟保╝ttack)表示了任何想要暴露、改變、使工作禁止、破壞、偷竊、非法進入或非法使用一個資產(chǎn)的企圖[10] 。橫坐標中的前三項是由非惡意原因造成的危害,而最后一項危害原因是來自于外界的惡意行為而造成的。

圖中的縱坐標表示了三類可能導(dǎo)致的危害結(jié)果。對人類生命造成的物理傷害(如骨折、外傷、死亡等)屬于第一類危害結(jié)果,即“人類生命”(human lifes)。第二類“財產(chǎn)”(properties)包括了經(jīng)濟及信息方面的損失,前者表示該危害導(dǎo)致財產(chǎn)的所有者需要支付額外的費用,后者則表示與信息安全相關(guān)的后果,如知識產(chǎn)權(quán)泄露,用戶隱私暴露等?!碍h(huán)境”(environment)是指供人類與其他地球生命生存的自然環(huán)境。有毒氣體的釋放和造成資源浪費等情況屬于這類的危害結(jié)果。

根據(jù)上述的橫縱坐標分類,可將各個行業(yè)規(guī)范或指南中的“安全”概念映射其中,以方便理解各個概念的含義、范圍及相互關(guān)系,為后續(xù)的安全設(shè)計、開發(fā)等工作提供清晰的概念理解。

03

safety-critical 系統(tǒng)及security-critical 系統(tǒng)

除了safety與cybersecurity兩個概念本身之外,SAE J3061中還提及了兩個與之相關(guān)的概念,即safety-critical system與security-critical system。這兩個概念的原文定義如下所示。

poYBAGKisf-Abzv3AABqSzLa9Xs634.jpg

表格4 safety-critical及cybersecurity-critical系統(tǒng)概念定義

Safety-critical系統(tǒng)是指:如果該系統(tǒng)沒有按照所設(shè)定的、或所預(yù)期的行為運行,將會導(dǎo)致生命、財產(chǎn)或環(huán)境受到傷害的系統(tǒng)。Cybersecurity-critical系統(tǒng)指:如果該系統(tǒng)被通過系統(tǒng)漏洞被入侵破壞,將導(dǎo)致經(jīng)濟、操作性、隱私或者安全性(safety)方面損失的系統(tǒng)。

關(guān)于上述兩個系統(tǒng)的關(guān)系,SAE J3061指南中指出:所有的safety-critical系統(tǒng)都是cybersecurity-critical系統(tǒng),因為一個針對safety-critical系統(tǒng)的直接或間接的網(wǎng)絡(luò)攻擊將會導(dǎo)致潛在的安全(safety)損失。但并不是所有的cybersecurity-critical系統(tǒng)都是safety-critical系統(tǒng),因為一個針對cybersecurity-critical系統(tǒng)的網(wǎng)絡(luò)攻擊可能會造成除了安全(safety)的其他方面損失,如隱私性、操作性或經(jīng)濟性上的損失。下圖為SAE J3061指南中,對safety-critical及cybersecurity-critical系統(tǒng)之間關(guān)系的說明圖。

pYYBAGKisf-AadRzAAA7Do2IYr4887.jpg

圖2 SAE J3061中的safety-critical及cybersecurity-critical系統(tǒng)關(guān)系說明圖[4]

04

總結(jié)

保障汽車的各方面安全是行業(yè)中的重要課題,因為一旦車輛有危害情況發(fā)生,除了經(jīng)濟、環(huán)境損失外,還會對生命造成威脅。本文主要介紹并辨析了汽車行業(yè)中與安全相關(guān)的概念,以明確不同安全主題的含義、范圍及相互關(guān)系,以幫助相關(guān)從業(yè)者理清概念,明確關(guān)系,為更好地解決日常工作中的相關(guān)問題打下理論基礎(chǔ)。

審核編輯:符乾江

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3160

    瀏覽量

    59771
  • 汽車安全
    +關(guān)注

    關(guān)注

    4

    文章

    269

    瀏覽量

    34580
收藏 人收藏

    評論

    相關(guān)推薦

    知行科技《基于仿真方法量化AEB系統(tǒng)功能安全閾值》入選智能網(wǎng)聯(lián)汽車功能安全典型案例

    近日,在第三十一屆中國汽車工程學(xué)會年會暨展覽會(SAECCE 2024)上,由中國汽車工程學(xué)會智能網(wǎng)聯(lián)汽車安全分會組織的“2024年智能網(wǎng)聯(lián)汽車
    的頭像 發(fā)表于 11-28 17:52 ?940次閱讀

    NTC溫度傳感器:護航新能源汽車電池安全運行

    與分析:在新能源汽車中,電池工作溫度對其性能和壽命至關(guān)重要。NTC溫度傳感器還可以用于數(shù)據(jù)記錄,幫助工程師分析電池在不同工作條件下溫度變化。用來調(diào)整出適合汽車和電池包的使用溫度,提高電池的安全
    發(fā)表于 11-26 10:15

    自動駕駛汽車安全嗎?

    隨著未來汽車變得更加互聯(lián),汽車逐漸變得更加依賴技術(shù),并且逐漸變得更加自動化——最終實現(xiàn)自動駕駛,了解自動駕駛汽車安全問題變得非常重要,這樣你才能回答“自動駕駛
    的頭像 發(fā)表于 10-29 13:42 ?520次閱讀
    自動駕駛<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>嗎?

    中國首推汽車智能安全評價體系,助力自動駕駛汽車安全性評估

    10月10日傳來消息,我國在智能汽車安全領(lǐng)域取得了顯著進展,在重慶正式推出了首個汽車智能安全評價體系。該體系針對智能汽車的環(huán)境感知、決策控制
    的頭像 發(fā)表于 10-10 16:29 ?1002次閱讀

    驍銳XAORI工業(yè)安全科普歐洲安全等級概念的劃分

    驍銳XAOR主要生產(chǎn)的工業(yè)安全產(chǎn)品有:安全光柵,安全門鎖,安全門閂,安全開關(guān),接近開關(guān),行程開關(guān),安全
    的頭像 發(fā)表于 10-09 11:53 ?366次閱讀
    驍銳XAORI工業(yè)<b class='flag-5'>安全</b>科普歐洲<b class='flag-5'>安全</b>等級<b class='flag-5'>概念</b>的劃分

    功能安全標準在汽車芯片領(lǐng)域的應(yīng)用

    隨著汽車電動化、智能化轉(zhuǎn)型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機遇。通過深入理解并遵循功能安全的相關(guān)標準,汽車芯片行業(yè)將能夠有效應(yīng)對這些
    的頭像 發(fā)表于 07-16 08:28 ?893次閱讀
    功能<b class='flag-5'>安全</b>標準在<b class='flag-5'>汽車</b>芯片領(lǐng)域的應(yīng)用

    工程安全監(jiān)測儀器振弦采集儀提升工程質(zhì)量和安全水平

    工程安全監(jiān)測儀器振弦采集儀提升工程質(zhì)量和安全水平 振弦采集儀是一種重要的工程安全監(jiān)測儀器,可以用
    的頭像 發(fā)表于 07-04 10:46 ?265次閱讀
    <b class='flag-5'>工程</b><b class='flag-5'>安全</b>監(jiān)測儀器振弦采集儀提升<b class='flag-5'>工程</b>質(zhì)量和<b class='flag-5'>安全</b>水平

    超星未來通過 ISO 26262 功能安全管理體系 ASIL D 認證

    100% 的通過率通過了功能安全工程師認證。 ? ISO 26262 是全球公認的汽車功能安全標準,該標準涵蓋功能安全需求規(guī)劃、設(shè)計、實施、集成、驗證、確認、配置等方面,旨在通過完善
    的頭像 發(fā)表于 04-18 09:38 ?375次閱讀
    超星未來通過 ISO 26262 功能<b class='flag-5'>安全</b>管理體系 ASIL D 認證

    工業(yè)富聯(lián)獲頒ISO/SAE 21434汽車網(wǎng)絡(luò)安全認證

    2024年4月9日,工業(yè)富聯(lián)旗下子公司南寧富聯(lián)富桂精密工業(yè)有限公司獲頒ISO/SAE 21434:2021道路車輛-網(wǎng)絡(luò)安全工程流程認證證書,標志著其已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開發(fā)流程體系,構(gòu)筑了企業(yè)網(wǎng)絡(luò)
    的頭像 發(fā)表于 04-16 16:41 ?586次閱讀
    工業(yè)富聯(lián)獲頒ISO/SAE 21434<b class='flag-5'>汽車網(wǎng)絡(luò)安全</b>認證

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業(yè)中,確保功能安全至關(guān)重要。開發(fā)汽車功能需要一個嚴格的流程來最小化風(fēng)險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量汽車功能
    的頭像 發(fā)表于 04-08 15:42 ?430次閱讀
    專家訪談 | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    STM32的SBSFU安全庫用戶工程編譯報錯的原因?

    STM32的SBSFU安全庫用戶工程編譯報錯,有沒有大神搞過
    發(fā)表于 04-07 08:03

    車載ECU功能安全工程實踐

    當系統(tǒng)診斷到相應(yīng)的故障后,應(yīng)該立刻進入到安全狀態(tài),如不能直接進入安全狀態(tài),則需要進入緊急操作模式,或降級模式,再進入安全狀態(tài),同時也要規(guī)定緊急操作模式的時間長度。
    發(fā)表于 02-20 10:17 ?1309次閱讀
    車載ECU功能<b class='flag-5'>安全工程</b>實踐

    Microchip通過ISO/SAE 21434汽車網(wǎng)絡(luò)安全標準

    隨著汽車行業(yè)日益依賴無線和車載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問題日益凸顯。為確保道路車輛網(wǎng)絡(luò)安全風(fēng)險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學(xué)會(SAE)聯(lián)合制定了ISO/SAE 2
    的頭像 發(fā)表于 02-19 17:29 ?980次閱讀

    Microchip獲得ISO/SAE 21434道路車輛網(wǎng)絡(luò)安全工程標準認證

    汽車行業(yè)從信息娛樂系統(tǒng)到發(fā)動機系統(tǒng)都越來越依賴無線和車載網(wǎng)絡(luò)連接,對強大的網(wǎng)絡(luò)安全措施的需求也隨之增加。
    的頭像 發(fā)表于 02-19 16:57 ?1386次閱讀

    Codasip獲得汽車功能安全和網(wǎng)絡(luò)安全認證

    的領(lǐng)導(dǎo)者Codasip今天宣布,它已經(jīng)獲得了功能安全標準ISO 26262和網(wǎng)絡(luò)安全工程標準ISO 21434的認證。Codasip的IP硬件工程開發(fā)流程、指南和工作說明已通過TüV SüD的評估和認證
    的頭像 發(fā)表于 02-19 09:22 ?529次閱讀