Dec, 2023

STEAM 和 MoSAFE:用于 AI 驱动自动化的 SOTIF 错误和故障模型及分析

TL;DR本文介绍了两个关键贡献,即 SOTIF 时间错误和故障模型(STEAM)和基于模型的故障与错误的 SOTIF 分析方法(MoSAFE)。STEAM 是 SOTIF 因果模型的细化,提供了系统设计的全面视角。MoSAFE 方法允许基于系统设计模型实例化 STEAM,通过最弱前提推理从车辆级别的危险行为中推导出模块级别的危险错误序列模式。最后,本文通过一个自动速度控制功能的案例研究,展示了改进模型和 MoSAFE 方法在应对驾驶自动化系统的复杂安全挑战中的实际适用性。