
前言
由车百会研究院理事长张永伟主编的《汽车AI革命:从产品变革到底层能力构建》,立足于汽车与人工智能深度融合的时代背景,通过“总括-产品-企业-要素-展望”五篇的系统性框架,深入剖析AI技术对汽车产业的全面影响。本书适合从事智能化汽车及其上下游产业的专业人士,以及科技和产业决策人员阅读,并为相关专业的学生及相关读者提供参考。

第九章 打造AI时代的安全底座
第三节:自动驾驶安全体系
由中国汽车技术研究中心、清华大学和华为联合发布的《汽车智能驾驶技术及产业发展白皮书》提出了一种汽车自动驾驶安全系统框架。该框架是针对自动驾驶系统特殊性构建的,其核心特征是构建了“系统安全—运行安全”的一体化架构。该体系旨在通过全生命周期的系统工程方法,同时确保自动驾驶系统安全与运行安全。
在自动驾驶系统安全框架下,这些技术具体落实到功能安全、预期功能安全和信息安全的实施层面,通过一系列核心技术共同构建纵深防御体系。这些技术不仅需要独立发挥作用,更要相互协同,以应对自动驾驶系统面临的多样化安全挑战。
1.功能安全核心技术
功能安全基于推荐性国家标准GB/T 34590—2022《道路车辆 功能安全》,旨在消除因电气/电子系统功能异常引起的危害,确保系统发生故障时能够进入或维持安全状态。其核心是通过系统化的工程方法,识别、评估并缓解由系统性失效与随机硬件失效引发的风险。
ASIL等级与分解方法是功能安全设计的核心依据。通过对系统危害进行分析和风险评估,确定汽车安全完整性等级,并针对不同等级制定相应的安全目标和技术要求。在具体实施中,常采用分解技术将高ASIL等级要求分解到多个组件中,从而在保证安全性的同时降低开发复杂度和成本。
系统冗余设计是保障功能安全的关键技术策略。在硬件系统中,通过对核心器件提供备份实现冗余设计。以传感器系统为例,通过部署多个相同或不同类型的传感器(如同时使用摄像头、激光雷达和毫米波雷达)来感知周围环境,实现感知区域的无缝覆盖,有效解决单一传感器在特定条件下的性能缺陷及单点故障问题。在软件系统中,则通过开发并内置先进的故障诊断模块,实时监测硬件状态与数据质量,确保在出现异常时迅速响应,采取切换备用设备、降级系统功能或紧急停车等措施,以保障行车安全。
故障诊断与容错控制技术通过实时监测系统运行状态,及时检测并识别故障,从而触发相应的安全措施。这包括故障安全响应机制:当检测到系统故障或运行设计域条件不满足时,车辆能发出介入请求,并在驾驶员未接管时执行最小风险策略,确保车辆始终处于安全状态。
2.预期功能安全核心技术
预期功能安全基于GB/T 43267—2023《道路车辆 预期功能安全》,专注于解决非系统故障导致的安全问题,旨在应对因功能不足或性能局限引发的风险。其核心目标是通过持续迭代,将未知的不安全场景转化为已知的安全场景。
多模态传感器融合技术是提升环境感知可靠性的核心手段。该技术通过同时使用摄像头、激光雷达和毫米波雷达感知周围环境,实现对车辆周边环境的全方位、高精度感知。这种融合技术能够有效弥补单一传感器的局限性:激光雷达强化空间建模能力,毫米波雷达保障基础环境感知的鲁棒性,视觉系统维持语义解析优势。三种传感器实质上构建起多维互补的感知网络。在极端气象或复杂场景下,例如强逆光导致摄像头车道线识别失效,或雨雪大雾削弱光学传感器目标捕捉能力时,多传感器融合显得尤为重要。
运行设计域动态监测技术通过实时监测环境参数与系统状态,动态判断当前工况是否处于ODD安全范围内。这包括对物理环境条件(如天气、道路基础设施、地理区域等)和交通动态要素(如其他道路使用者的密度与行为模式)的持续监测。当系统检测到环境条件接近或超出ODD边界时,会触发后援响应(如人工接管、系统降级等),以避免因功能失效导致事故。
算法泛化与长尾场景处理技术致力于解决深度学习模型在罕见场景下泛化能力受限的问题。基于海量的真实道路测试数据,采用自监督学习算法深度挖掘潜在高价值数据,可在预训练模型基础上显著提升系统对长尾场景的泛化能力。这对于特殊障碍物识别、夜间低能见度行人检测等挑战性场景尤为重要。
远程云代驾技术是自动驾驶安全的重要保障。当系统遇到超出其处理能力的场景时,该技术通过车外控制中心对车辆实施实时干预。这种技术为自动驾驶系统提供了最后一道安全防线,确保在系统无法处理复杂场景时仍能保证车辆安全。
3.信息安全核心技术
信息安全基于GB 44495—2024《汽车整车信息安全技术要求》等标准要求,通过技术手段实现可用性、机密性、完整性等安全属性,构建覆盖全生命周期的信息安全管理体系,以保护系统免受网络攻击。
加密与身份认证技术构成了信息安全的基础防线。加密技术利用算法对数据进行处理,防止信息在传输或存储中被窃取或篡改。加密技术可分为对称加密(如SM4,速度快,适合视频传输)和非对称加密(如SM2,适合密钥交换)。身份认证技术用于确认操作者及信息访问者的身份,已从简单的“用户名+密码”升级为多因子认证,如动态口令、生物特征、USB Key等方式,从而大幅提升信息安全性。
入侵检测与态势感知技术通过部署传感器和探针,实时监控车内总线流量、车外通信信号和云端日志。系统利用机器学习建立车辆行为基线,当转向角度、刹车频率等数据出现异常波动时,会立即发出预警。入侵检测系统分为监控主机日志的“主机型”和分析网络流量的“网络型”:前者可发现病毒写入系统文件,后者能识别伪装成正常通信的攻击信号。随着AI技术的成熟,利用神经网络模型自适应标记异常行为已成为技术热点。
安全更新与漏洞管理技术确保自动驾驶系统能够持续应对新出现的威胁。通过建立安全编程规范,减少软件漏洞的产生;在软件上线运行过程中进行实时监控,对软件性能与安全漏洞进行全方位扫描,发现问题及时修复。同时,采用防火墙、入侵检测和加密等先进技术手段,确保数据传输与存储的安全。
自动驾驶安全技术的协同应用构建了多层次的防护体系。通过功能安全应对系统故障,预期功能安全解决性能局限,信息安全防御恶意攻击,形成了全面覆盖自动驾驶系统安全需求的综合解决方案。随着技术的不断发展,这些核心技术将继续演进,为自动驾驶的大规模商业化应用奠定坚实的安全基础。
4.自动驾驶运行安全及核心技术
该部分聚焦于车辆投入使用后的持续安全保障,包含三个关键维度。
远程操作确保当系统遇到超出其处理能力的场景时,能够通过车外控制中心对车辆实施实时干预。
在用车辆安全通过ODD适用性监测、运行状态实时监控、维护与检查等机制,确保已投入市场的车辆在全生命周期内持续符合安全要求。
用户教育与培训通过制定针对内部员工、经销商及消费者的教育培训计划,确保各相关方充分理解自动驾驶车辆与传统车辆的操作差异。
该架构通过设计端的失效防护与运行端的风险管控形成闭环,旨在实现“设计即安全、运行保安全”的总体目标。



推荐阅读
※ 课题报告
※ 调研报告
※ 专题报告
※ 嘉宾视点 · 智能电动汽车发展高层论坛(2026)
| | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |
※ 车百智评 · 评析汽车产业热点事件
