通过减轻人类驾驶员安全操作车辆的责任,自动驾驶系统(ADSS)(通俗地称为自动驾驶汽车)可以释放时间,并且还可以减少道路事故的数量。矛盾的是,即使安全是ADS的主要期望之一,它也是主要挑战之一,可以说,我们尚未看到这种系统的广泛部署的关键原因之一。与前几代汽车系统相反,共同的开发和安全保证实践不再是适应广告固有的系统复杂性和操作不确定性的增加。的确,在部署之前表现出安全性的具体模型和手段仍然难以捉摸。为此,本论文着重于对ADS的安全保证的有效策略,并从三个角度探讨了这一点。首先,已经对技术状态进行了全面审查,以识别和构建可用的方法,以提供(预测)广告安全性的证据,并确定需要进一步研究的差距和方向。其次,已经探索了确保验证和验证(V&V)的完整性以及广告的安全要求的任务。对操作设计域(ODD)的适当定义,形式化和管理提供了一种方法,以确保广告的规范,测试和操作之间的对齐方式 - 这是缩小V&V完整性差距的一种方法。QRN通过考虑损失事件的频率来促进这种详尽的功能(例如,此外,为了满足安全要求的呼气性,本文提出了使用定量风险规范(QRN)来引起定量的车辆级要求。事故),而不是需要对与广告有关的所有可能危害进行枚举。第三,本文扩展了预防安全性(PC)的概念,提出了一种方法,以连接QRN的定量安全要求和广告的运行时确定要求。这是通过增强广告的情况意识(SAW)来理解其自身避免不同损失事件的能力来启用的。使用此增强的SAW模型,并随后考虑损失事件概率的不确定性,即使在可用数据有限的情况下,也可以评估QRN。因此,提出的方法可以确保广告确实只采取已知的决定来填写QRN。共同介绍了本文中提出的工作铺平了一种方法,以弥合广告的定量安全要求和运行时决策,以及概述了ADSS的有效安全保证的可能策略 - 借助Appended Paper的贡献。仍然有几个开放的问题可以理解这种方法的含义,但是本文展示的工作为未来的工作奠定了坚实的基础。
主要关键词