从飞思卡尔SafeAssure功能安全保障方案看汽车安全设计概要
- 格式:doc
- 大小:16.00 KB
- 文档页数:4
从飞思卡尔SafeAssure功能安全保障方案看汽车安全设计就在您阅读完本文不到十分钟的时间内,全球大概有超过二十人已经因为车祸离开这个世界,而其中大约有90%是来自像中国这样的发展中国家(数据参考世界卫生组织统计。
汽车造福人类的同时,在全球科技空前发达的今天,因为交通事故带来如此重大的公共安全威胁不啻为人类的一大悲剧。
从汽车诞生开始,人们就没有停止过对汽车安全驾驶的追求。
最早的安全带以及后来的安全气囊等被动安全措施挽救了数千万人的生命,后来发展起来的ABS(防抱死制动系统、ESP(电子稳定程序、EBD(电子制动力分配系等主动安全功能让汽车安全性再次大大提高。
但尽管如此,交通事故依然是最大非自然死伤原因之一。
图1 世界卫生组织统计:全球每年因交通事故死亡130万人,并有5000万人受伤“随着系统复杂性的提高,以及软件和机电设备的大量应用,因为系统失效和随机硬件失效导致的交通事故风险也日益增加。
因此,近年开始出现了新的汽车安全概念——安全性预测。
”在近日召开的“2012产业和技术展望媒体研讨会”上,飞思卡尔亚太区汽车及工业解决方案事业部全球产品市场经理郗蕴侠(Yolanda博士指出,“安全性预测即汽车里的一些系统能实时检测故障,在故障发生之前就能预警防止故障发生,这就是当前大家倡导的汽车功能安全的概念。
”为此,飞思卡尔推出了命名为“SafeAssure”的安全保障方案,旨在帮助系统制造商更加轻松地满足汽车和工业市场中的功能安全标准要求,并大大降低开发难度、缩短开发周期。
图2 汽车安全系统的演变——基于安全性预测的功能安全出现从IEC61508到ISO 26262,看汽车功能安全演变 2011年11月推出ISO 26262之前,汽车行业遵照的功能安全标准是电子、电气及可编程器件功能安全基本标准IEC 61508。
然而,作为一种通用基础安全标准,对于汽车行业的特殊性而言,该标准有很多的不足,特别是近年来汽车系统的复杂性日益增长的条件下。
图1 实施 Checker Core(检查内核) 和 E2EECC图2 FCCU框图2013.322(E2EECC) 保护在海明间距为4 的情况下实现ECC(纠错码)和 SECDED(单纠错和双纠错),可保护所有的存储器存储操作。
ECC 在数据、地址信号上实现,并通过写操作与数据一起存储在存储器中。
发起读操作时,ECC 在检索到的数据和请求的地址上重新进行计算,并通过已存储的 ECC 进行验证。
在Qorivva MPC574x器件中,没有仅用于存储器的ECC,但它提供了当发生可纠正(单位或不可纠正(多位)的错误时,MEMU 都会收到一个错误信号,然后记录错误地址,设置相应的错误标记并报告给FCCU。
在需要特殊更正数时或进一步分析软件中这样的错误时,可以使用。
故障收集和控制单元(FCCU)FCCU是一个可编程的单元,监控MCU的完整性状态,提供灵活的安全状态控制,在设备发生故障时通过可控的方式使设备处于安全状态。
收CPU 的干预。
足够的覆盖率,可满足所要求的系统安全完整性等级(SIL)。
1. 在 STCU 重置事件后,SSCM检测到设备自我检测尚未运行。
2. SSCM 从非易失性闪存存储器(NVM) 读取自我检测参数。
3. SSCM 将自我检测参数加载到STCU 中,并将控制传送到 STCU。
4. STCU 管理 MBIST 并更新其内部状态。
5. STCU 管理 LBIST 并更新其内部状态(可能有其他LBIST和MBIST的图3 系统启动过程中 STCU 的运行图4 CMU简易框图图5 飞思卡尔质量基础飞思卡尔 SafeAssure 计划飞思卡尔SafeAssure功能安全计划旨在帮助系统制造商更轻松符合国际标准组织(ISO)26262和国际电工委员会(IEC)61508功能安全标准。
该计划强调飞思卡尔解决方案(硬件和软件),优化了设计,支持功能安全实施,同时集成了丰富的支持。
飞思卡尔方案包含四个支持领域,可使客户大大减少产品上市周期。
飞思卡尔ISO26262 ASIL-D电子助力转向演示系统方案1. 概述汽车电子助力转向系统(EPS)可以降低能耗,提高驾控智能水平,且更容易与其它高级安全系统集成,因而近年来在汽车中得到了大力的推广和发展。
在这个领域,国内EPS供应商与国外供应商的主要差距体现在EPS控制技术和系统安全设计两方面。
飞思卡尔半导体公司在2011年推出了“采用永磁同步电机的汽车电子助力转向电控单元解决方案”,旨在帮助国内EPS供应商掌握永磁同步电机的控制技术。
这一方案获得了《世界电子元器件》期刊“2012年全国优秀IC和电子产品解决方案”最佳方案奖。
在2012年的飞思卡尔中国技术论坛上,飞思卡尔又推出了针对道路车辆-功能安全国际标准ISO26262 ASIL-D等级的EPS演示系统方案。
该方案不仅演示了采用飞思卡尔功能安全品牌SafeAssureTM的软硬件产品,如何方便快捷地实现ASIL-D级别的EPS系统,同时也提供了整个开发阶段所涉及的安全设计文档,包括:•项目定义•危险分析和风险评估•功能安全概念•系统开发•安全确认。
1本文将根据图1所示的ISO26262安全生命周期模型来阐述飞思卡尔如何根据ISO26262规范来开发ASIL-D等级的EPS演示系统。
2.功能安全概念设计在概念阶段设计项目(或产品)定义、危险分析和风险评估和功能安全概念。
2.1 项目定义项目定义描述了EPS系统的主要功能,如下所述:• 根据司机意图,提供转向支持• 主动回正• 向车内其它系统提供转向角度(通过CAN网络)2.2 危险分析和风险评估2危险分析和风险评估需要考虑的要素有:安全功能、失效模式、驾驶场景、严重性、暴露的可能性、可控性以及安全目标、ASIL等级、安全时间和安全状态。
根据分析,EPS系统有如下危险分析和风险评估结果:• 安全目标1:防止电机产生自主扭矩确保电机不能自主产生扭矩,这样会使车辆转向偏离司机意图。
尤其在高速时,这种扭矩会产生意外的转向,给司机乘客和行人带来危险。
飞思卡尔赛车及机器视觉设计方案第1章飞思卡尔赛车及机器视觉的概述1.1 智能车的研究背景1.1.1 智能车的发展历史1953 年,美国 Barrett Electric 公司制造了世界上第 1 台采用埋线电磁感应方式跟踪路径的自动导向车,也被称作“无人驾驶牵引车”。
20 世纪 60 年代和 70 年代初,AGV 仍采用这种导向方式。
但是,20 世纪 70 年代中期,具有载货功能的 AGV 在欧洲得到了应用并被引入到美国。
这些自动导向车主要用于自动化仓贮系统和柔性装配系统的物料运输。
在 20 世纪 70 年代和 80 年代初,AGV的应用领域扩大而且工作条件也变得多样化,因此,新的导向方式和技术得到了更广泛的研究与开发。
在最近的 10-15 年里,各种新型 AGV 被广泛地应用于各个领域。
单元式 AGV主要用于短距离的物料运输并与自动化程度较高的加工设备组成柔性生产线,除此以外,AGV 还用于搬运体积和重量都很大的物品,尤其是在汽车制造过程中用多个载货平台式 AGV 组成移动式输送线,构成整车柔性装配生产线。
最近,小型 AGV 应用更为广泛,而且以长距离不复杂的路径规划为主。
AGV 从仅由大公司应用,正向小公司单台应用转变,而且其效率和效益更好。
至此出现了智能车的概念。
1.1.2 应用前景城市公共交通是与人民群众生产生活息息相关的重要基础设施。
然而,目前世界上许多大城市都面临着由私人汽车过度使用而带来的诸多问题,例如道路堵塞、停车困难、能源消耗、噪声污染和环境污染等,这些问题严重降低了城市生活的质量。
优先发展城市公共交通是提高交通资源利用效率,缓解交通拥堵的重要手段。
国务院总理温家宝于 2005 年 10 月做出重要批示,要求优先发展城市公共交通,这是贯彻落实科学发展观和建设节约型社会的重要举措。
大容量城市公共交通,如地铁、轻轨等,其最大优点是空间利用率和能源利用率较高。
然而,由于缺乏足够的时间、空间、运力灵活性,在客流量不足的情况下,系统效率将大大降低,运营成本过高,难以大力推广和应用。
基于飞思卡尔单片机的避障灭火智能车设计作者:翟文鹏等来源:《硅谷》2015年第03期摘要随着自动控制技术的飞速发展,智能车辆成为未来汽车产业的重要发展趋势。
为实现车辆的自助完成任务,采用16 位单片机MC9S12XS128为主控制器,设计了避障灭火智能小车,通过光电传感器采集道路信息,火焰传感器感应火焰,实现了对智能车行驶速度和运动方向的控制,完成了灭火任务。
关键词智能车;避障灭火;飞思卡尔单片机;传感器中图分类号:TP242 文献标识码:A 文章编号:1671-7597(2015)03-0016-02智能车又被视为轮式的移动机器人,它具有人工智能的特点,在一定程度上代表了一个国家的自动化与智能化水平[1-2]。
本文以飞思卡尔16 位单片机MC9S12XS128为核心,制作了智能灭火小车,能够实现自主循迹及避障行驶、熄灭火焰等功能。
1 智能车的整体设计如图1所示,智能车共包括五大模块,分别包括MC9S12XS128 单片机最小系统模块、电源管理模块、电机驱动模块、光电检测模块和火焰检测处理模块。
采用7.2V1600mAh锂电池给系统供电,光电传感器检测到障碍信号,送到单片机中,判断出障碍位置并调整车轮的转角,完成转弯避障。
单片机收到火焰传感器的信息,由相关软件处理,及时发现火焰并驱动水泵浇灭火焰。
图1 模块原理图2 系统硬件设计2.1 单片机最小系统模块最小系统模块MCU选用的是飞思卡尔MC9SXS128单片机芯片,晶振为16M无源晶振,辅以复位电路及指示LED灯和滤波电容电感等组成。
采用RS232通信接口通信、BDM调试接口电路调试,模块负责对智能车所采集到的信号进行处理,并向各个功能模块发送控制信号[3-4]。
2.2 电源模块电源模块采用额定电压7.2V、额定容量1600mAh的锂电池作为动力源。
为减小电源纹波,获得稳定的供电电压,选用串联线性稳压芯片LM2940搭建5V稳压电路,分别对单片机最小系统模块、电源模块、光电检测模块、火焰检测处理模块提供动力能源。
2024年飞思卡尔直立车经验总结
2024年飞思卡尔直立车的使用经验总结如下:
1. 稳定性:飞思卡尔直立车在2024年的车身稳定性有了明显的提高,通过改进车身设计和悬挂系统,使得车辆在高速行驶和急转弯时更加稳定可靠。
2. 操控性:飞思卡尔直立车的操控性也得到了改善。
2024年的直立车配备了更加精确的转向系统和灵敏的加速/刹车系统,使得驾驶者能够更加轻松地控制车辆。
3. 安全性:飞思卡尔直立车在安全性方面也有了进一步的提升。
2024年的直立车配备了更加先进的安全系统,包括自动刹车、防抱死制动系统和车道保持辅助系统等,有效提升了驾驶者和乘客的安全性。
4. 舒适性:在舒适性方面,飞思卡尔直立车也有了显著的改进。
新一代的直立车采用了更加舒适的座椅和悬挂系统,减少了车辆行驶时的颠簸感,提供更加舒适的乘坐体验。
5. 智能化:2024年的飞思卡尔直立车配备了更加智能化的功能。
通过与车辆互联的系统,驾驶者可以获取实时的交通信息,导航系统也更加智能化,能够提供更加准确的路线规划。
总的来说,2024年的飞思卡尔直立车在稳定性、操控性、安全性、舒适性和智能化方面都有了显著的提升,为驾驶者和乘客提供了更加安全、舒适和便捷的出行体验。
第 1 页共 1 页。
强化车载MCU设计,飞思卡尔发动安全新攻势电子发烧友网:面对汽车伤亡事故率的不断上升,对驾乘者而言,汽车安全保障的压力剧增。
随着电气器件、电子设备、可编程电子器件在汽车控制领域的大量使用,一些全新的安全问题不断的被曝光。
具体来说,就是如何从目前基本的被动式安全气囊的系统,发展到主动式ABS、ESP、TPMS系统,再升级到复杂的高级驾驶员辅助系统(ADAS),最终提供更好的事故提前预测和避免事故发生的能力。
安全问题逐步成为汽车国际化面临的最大挑战。
随着ISO 26262功能安全等一系列标准规范的推出(及ASIL等级的逐步升级),将对汽车电子安全应用有更完整和细化的要求。
OEM厂商也会针对新的ISO26262的标准实现新的安全系统,给电子安全系统供应商提出更高的要求。
飞思卡尔汽车微控制器市场开发经理郗蕴侠认为,ISO 26262标准强化汽车安全要求严苛的应用,同时为安全器件厂商带来更多的商机。
飞思卡尔汽车微控制器市场开发经理郗蕴侠表示,针对安全要求严苛的应用,设计工程师需要进行架构选择。
如现有的大多数半导体解决方案或者缺乏灵活性,不能支持各种功能安全需求,或者要求在安全软件方面投入很大。
而额外的软件增加了复杂度并更容易导致系统故障。
因此,对半导体器件从系统的角度需要多方面的评估,在硬件结构上融入更多以前用软件诊断而现在全部由硬件自身检测的功能。
ISO 26262的颁布为能够实现符合功能安全器件的半导体厂商和能够提供符合功能安全系统的供应商带来更多的商机。
鉴于此,飞思卡尔半导体推出SafeAssure计划,致力于帮助汽车设计人员降低构建符合国际标准化组织(ISO) 26262标准的功能安全系统的复杂性,并缩短开发时间。
SafeAssure计划包括四个主要领域:安全流程、安全硬件、安全软件和安全支持。
布局安全MCU,飞思卡尔把控ADAS大关因为ADAS系统的复杂性,要求未来的MCU具有更强的运算和处理能力,频率达到1GHZ,有专门处理图像的单元,用于快速计算的DSP,高速的ADC,实现高速通讯的模块等。
飞思卡尔SafeAssure计划ISO26262与集成安全系统汽车电子应用于汽车之中,一方面是提升使用者的驾乘体验,而更重要的一点则是提升驾驶的安全性。
得益于整车与半导体厂商在汽车安全领域不懈的努力与竞争,汽车的安全性能不断得以提升。
即便如此,汽车安全依然是汽车厂商与半导体厂商需要持续完善的重要技术趋势。
安全在将来的汽车研发中是关键要素之一,新的功能不仅用于辅助驾驶,也应用于车辆的动态控制和涉及到安全工程领域的主动安全系统。
将来,这些功能的研发和集成必将加强安全系统研发过程的需求,同时,也为满足所有预期的安全目的提供证据。
I SO 26262与集成安全系统先进的车辆控制技术、驾驶员辅助系统、碰撞预警系统和防碰撞系统都是旨在减少驾驶员失误和违规、提高汽车安全的有效主动措施。
随着计算性能的不断提高,以及嵌入式系统、传感器、模拟技术、自动控制和通信技术的出现,特别是更廉价、更小型,以及更便携的电子设备、传感器和中央处理器的加入,与作为响应性防碰撞措施的被动安全系统不同,主动系统一般采取感测(利用摄像头、雷达等)和驱动(即控制功能)来主动降低潜在的碰撞可能或风险。
这些系统旨在通过感测汽车、驾驶员以及周围环境来预测可能出现的驾驶事故,并主动规避以防止危险事件的发生,或预先启动安全系统以在碰撞的危急关头减少乘客所受的伤害。
基于主动概念,汽车设备制造商提供了各种不同的防碰撞和预警策略,为行车提供额外的安全性和舒适性。
1从整体去看集成安全,传感器的加入是至关重要的一环,传感器可以提供额外的状态监控和态势感知功能。
安全算法基于传感器所收集的数据,用各种确定性和随机的方法进行评价、评估、估算、感知和判断。
这些算法可以提供最优化、最安全的纠正措施,类似于熟练驾驶员在紧急状况下会做出的判断。
这些判断可充当智能副驾驶的角色,最后转换成具体的车辆控制操作(如制动、转向等)。
互动/干预/驱动的实际功能是安全系统设计的一部分。
从飞思卡尔SafeAssure功能安全保障方案看汽车安全设计
就在您阅读完本文不到十分钟的时间内,全球大概有超过二十人已经因为车祸离开这个世界,而其中大约有90%是来自像中国这样的发展中国家(数据参考世界卫生组织统计。
汽车造福人类的同时,在全球科技空前发达的今天,因为交通事故带来如此重大的公共安全威胁不啻为人类的一大悲剧。
从汽车诞生开始,人们就没有停止过对汽车安全驾驶的追求。
最早的安全带以及后来的安全气囊等被动安全措施挽救了数千万人的生命,后来发展起来的ABS(防抱死制动系统、ESP(电子稳定程序、EBD(电子制动力分配系等主动安全功能让汽车安全性再次大大提高。
但尽管如此,交通事故依然是最大非自然死伤原因之一。
图1 世界卫生组织统计:全球每年因交通事故死亡130万人,并有5000万人受伤“随着系统复杂性的提高,以及软件和机电设备的大量应用,因为系统失效和随机硬件失效导致的交通事故风险也日益增加。
因此,近年开始出现了新的汽车安全概念——安全性预测。
”在近日召开的“2012产业和技术展望媒体研讨会”上,飞思卡尔亚太区汽车及工业解决方案事业部全球产品市场经理郗蕴侠(Yolanda博士指出,“安全性预测即汽车里的一些系统能实时检测故障,在故障发生之前就能预警防止故障发生,这就是当前大家倡导的汽车功能安全的概念。
”为此,飞思卡尔推出了命名为“SafeAssure”的安全保障方案,旨在帮助系统制造商更加轻松地满足汽车和工业市场中的功能安全标准要求,并大大降低开发难度、缩短开发周期。
图2 汽车安全系统的演变——基于安全性预测的功能安全出现从IEC61508到ISO 26262,看汽车功能安全演变 2011年11月推出ISO 26262之前,汽车行业遵照的功能安全标准是电子、电气及可编程器件功能安全基本标准IEC 61508。
然而,作为一种通用基础安全标准,对于汽车行业的特殊性而言,该标准有很多的不足,特别是近年来汽车系统的复杂性日益增长的条件下。
从IEC 61508派生出来的ISO 26262为当前汽车行业量身定制,特别是ISO 26262对于硬件研发、软件研发的要求适合于当前先进的汽车工业的实际现状。
ISO 26262标准根据安全风险程度对系统或系统某组成部分确定划分由A到D的安全需求等级(汽车安全完整性等级——ASIL,其中ASIL D级为最高等级,具有最苛刻的安全要求。
对系统供应商而言,必须满足这些因为安全等级提高而提出的更高的设计要求。
安全事件总是和通常的功能、质量相关的研发活动以及产品生产伴随在一起。
ISO26262强调了研
发活动和产品生产的安全相关各个方面,并为汽车安全提供了一个生命周期理念,在这些生命周期阶段中提供必要的支持。
ISO26262涵盖了功能安全方面的整体开发过程,包括规划、设计、实施、集成、验证、确认和配置。
SafeAssure安全保障方案在ISO26262推出前两个月,飞思卡尔SafeAssure安全保障方案就在业内率先推出。
“SafeAssure是针对汽车和工业市场功能安全标准设计的解决方案,帮助企业简化达标的流程,缩短开发时间和降低复杂性。
”Yolanda指出,“基于SafeAssure功能安全保障方案,厂商可以轻松实现从ASIL-A至D以及SIL-1至4等级的系统安全标准。
” 图3:Freescale郗蕴侠:基于SafeAssure功能安全保障方案,厂商可以轻松实现从ASIL-A至D等级的系统安全标准。
SafeAssure保障方案涵盖飞思卡尔系列的技术,包括微控制器、模拟和电源管理IC以及传感器。
SafeAssure安全保障方案对厂商提供了四个方面的支持,包括:安全流程:挑选那些定义和设计之初就以符合各项标准要求为目标的产品,使功能安全成为产品开发流程的一个完整组成部分。
安全硬件:故障控制通过在飞思卡尔微控制器、电源管理IC和传感器中内置的安全功能实现,例如自测、监控和基于硬件的冗余。
飞思卡尔汽车模拟器件解决方案提供了额外的系统级安全功能,包括检查微控制器时序、电压和故障管理。
安全软件:全面的汽车功能安全软件产品,包括AUTOSAR OS、MCAL、驱动和内核自测功能,并与领先的第三方软件提供商合作推出更多的安全软件解决方案。
安全支持:飞思卡尔利用自身覆盖广泛的
技术能力,提供功能安全架构有关的客户培训和系统设计审核,以及广泛的安全文档和技术支持。
SafeAssure主要目标是化繁为简,为简化失效故障分析,飞思卡尔还提供一个重要分析工具——失效模式、效果和诊断分析(FMEDA,这个工具分析客户整个数据,最后算出的结果是不是达到功能安全所需要的要求。
FMEDA工具可以帮助客户根据其应用来计算最后功能安全结果,从而使SafeAssure方案有效简化功能安全设计工作。
从MPC5643L单片机看功能安全机制 Yolanda指出:“硬件安全的理念主要通过检测和消除随机硬件故障,利用内置的安全机制,包括自检、监测和基于硬件的冗余设计来实现。
”厂商可以充分利用在飞思卡尔微控制器、电源管理IC和传感器中内置的功能安全机制实现有效的故障控制,从而实现目标市场对功能安全设计的要求。
功能安全设计需要针对可能出现功能失效进行预测,包括单点失
效、潜在失效和共因失效。
按照ISO 26262的最高等级ASIL D的要求,所设计的系统要能检测出大于99%的单点失效率,潜在失效检测要超过90%。
例如,如果一个系统的每小时失效率低于10-8,则落到单片机的每小时失效率必须低于10-9。
“在我们的单片机设计过程中更严格,错误概率更小。
”Yolanda 表示,“MPC5643L就是飞思卡尔针对功能安全推出的一款单片机产品,这款产品的设计体现了功能安全的设计理念。
” 冗余设计是有效提高系统失效安全的有效措施之一,MPC5643L中充分利用了冗余设计确保严格的功能安全标准要求。
MPC5643L采用了双e200Core内核锁步(lockstep工作模式,一个内核工作的同时另一个内核进行监测。
此外, MPC5643L还对主要的模块如看门狗定时器、内存相关控制单元、总线及外设都进行了冗余。
而且,为了防止单点失效,MPC5643L内置的闪存还具有自动纠错功能。
通常,很多系统开始都能正常工作,但是过了几年之后,因为外部一些因素触发而可能产生一些失效故障,这就是潜在失效的概念,功能安全设计需考虑潜在失效。
“过去潜在失效的防范都是由软件实现,软件每一次在单片机复位以后都会对所有的内存或者是逻辑进行一次校验。
而在MPC5643L中,将校验功能由硬件实现,即内置自测,这是功能安全对单片机非常重要的要求,这种自测功能可以把内存或者是逻辑以及外设的一些错误检测覆盖率达到90%以上。
”Yolanda指出。
除此之外还需要考虑共因失效。
“共因失效是什么呢?比如说时钟,它会提供给很多模块,还有电压也会提供给整个的单片机。
此外,温度也是重要考虑的问题,如果一旦芯片温度过高,也可能导致芯片失效。
”Yolanda解释了共因失效的定义,“这些共因失效都需要检测,MPC5643L对时钟、电压以及温度都有检测。
”从成本考虑以及应用环境的原因,通常的应用中单片机并不具有温度传感器这些考虑共因失效的功能特性。
除此之外,MPC5643L内部还集成了一个独立于CPU的错误收集和应对模块(FCCU,该模块在时钟上也跟CPU 独立开,可以完全独立操作,把这些错误收集起来并做相应的应对措施。
这个功能模块也是传统单片机所不具备的。
等多种失效保障机制本文小结据Yolanda指出,目前基于功能安全的安全性预测在欧美和日本等发达市场已经发展得非常成熟,很多相关的产品即将推入市场,而在中国国内才刚刚开始起步。
高级驾驶员辅助系统作为安全性预测的标志性应用,目前已经进入很多高端汽车的研发流程。
以飞思卡尔公司为例,对高级驾驶员辅助系统提供了全部整套的解决方案,包括后视的停车辅
助、全景辅助、前景安全性预测(车道偏离预警、自动巡航系统,等等。
事实上,目前很多全球领先的汽车半导体解决方案提供商都将目标瞄准高级驾驶员辅助系统,基于功能安全的汽车安全性预测的广泛应用指日可待。