汽車運行時控制網絡的安全性能分析
利用控制網絡中的控制信息監控程序安全,并驗證控制程序的安全穩定性。在控制器局域網(CAN)中對應用程序進行評估,可以監測并驗證基于道路車輛安全ISO 26262標準所規定的安全性能。
控制網絡的開發通常需要一個特定的開發過程,該過程涉及到以下幾個方面:①確定汽車需要的安全功能,控制網絡故障監測和管理;②降低行駛過程中控制網絡發生故障的概率;③確保控制網絡的安全功能符合設計意圖;④驗證控制網絡滿足相關規定的安全級別。
產品模型可以觀察到控制網絡信息,準確地推斷出控制網絡中的行為是否正常,且無需測取內部訪問系統的變量。可以將監控器安裝在單個集成電路上,控制網絡不會檢測到監控器,從而不會對網絡運行產生影響,由此可以并驗證代碼程序是否正確。監控器可以監測總線上的單個消息,未來可以擴展到總線和汽車網絡中。
評估測試的結果表明,由于控制網絡的實時行為可能會受到駕駛員操作的影響,因此設計人員需要在控制網絡規范階段考慮底層網絡的時序。如果將監控器永久安裝在控制網絡中,則對控制網絡的行為持續監測更加困難,因為底層網絡傳輸的延遲和信號測試偏差使得實時行為難以被準確測量。
刊名:Journal of Systems Architecture(英)
刊期:2016年第68期
作者:Donal Heffernan et al
編譯:李秋悅