品质协会(www.PinZhi.org)

 找回密码
 加入协会

QQ登录

只需一步,快速开始

查看: 30|回复: 5

智能汽车三大安全标准:ISO 26262, ISO 21448, ISO 21434 应用和区别

[复制链接]

68

主题

30

回帖

6

精华

品质协会专家

Rank: 8Rank: 8

积分
7553
品质币
7335
职位
1
发表于 7 小时前 | 显示全部楼层 |阅读模式
ISO 26262, ISO 21448, ISO 21434是智能汽车三大安全标准,三者共同构成智能网联汽车完整安全体系:ISO 26262(功能安全)是底座、ISO 21448(预期功能安全 SOTIF)是智驾核心、ISO 21434(网络信息安全)是外部防护。下面按最全维度整理对比表格:

一、基础信息总览表

对比维度
ISO 26262(功能安全 Functional Safety)
ISO 21448(预期功能安全 SOTIF)
ISO/SAE 21434(网络信息安全 Cybersecurity)
标准全称Road vehicles — Functional safetyRoad vehicles — Safety of the intended functionalityRoad vehicles — Cybersecurity engineering
现行版本ISO 26262:2018(第二版)ISO 21448:2022ISO/SAE 21434:2021
国内对应国标GB/T 34590GB/T 41912GB/T 44661、UN R155 强制法规
发布时间2011 初版,2018 更新2019 初版,2022 正式版2021 年 8 月正式发布
行业定位汽车 E/E 系统安全母标准、基础底座高等级 ADAS / 自动驾驶专属核心标准智能网联汽车外部安全防护标准
通俗一句话防 ** 系统坏了(失效)** 出事系统没坏,但能力不够出事被外部恶意攻击出事

二、核心原理 & 风险来源详细对比

对比维度
ISO 26262(功能安全)
ISO 21448(SOTIF 预期功能安全)
ISO/SAE 21434(网络安全)
风险本质系统失效风险:硬件随机失效、软件系统性失效、故障、错误、失灵功能不足风险:系统完全无故障、正常运行,但性能 / 算法 / 场景能力不足、感知局限、决策缺陷、可预见误用恶意人为风险:外部主动攻击、未授权入侵、漏洞利用、篡改、劫持、数据泄露
事故前提系统发生故障、偏离设计逻辑系统正常完好、完全按设计运行,只是能力边界不足系统本身完好,被外部恶意突破防护
典型风险场景制动控制器硬件故障、ECU 死机、软件 BUG 导致误加速 / 不制动强光逆光识别障碍物失败、雨雾感知降级、弯道预判不足、AEB 漏刹、算法边界盲区、驾驶员误用黑客入侵 CAN 总线、远程劫持车辆、篡改智驾固件、偷取车辆数据、恶意控制刹车转向
解决逻辑故障检测→容错→安全降级→失效安全(Fail-safe)场景识别→性能优化→边界约束→人机接管→降低未知场景风险攻击防护→漏洞管控→入侵检测→应急响应→纵深防御→安全更新

三、适用范围 & 管控对象对比

对比维度
ISO 26262(功能安全)
ISO 21448(SOTIF)
ISO/SAE 21434(网络安全)
适用系统全车所有安全相关 E/E 系统:底盘(制动 / 转向)、动力、气囊、车身、ADAS 基础控制、BMS 等仅限 ADAS、自动驾驶、感知 / 决策算法系统(L2~L4);不适用传统车身底盘基础电控全车所有联网 E/E 系统:网关、车云通信、OTA、智驾域、车载以太网、CAN/LIN、T-BOX、诊断接口、数据平台
管控对象硬件芯片、ECU、基础软件、操作系统、安全监控机制、故障逻辑传感器、感知算法、融合算法、决策规划、场景库、人机交互 HMI、接管策略、环境适应性通信协议、网络架构、固件、密钥、访问权限、漏洞、OTA 升级、数据、诊断安全、服务器云端安全
车辆范围≤3.5t 乘用车、商用车、摩托车主要乘用车高等级自动驾驶所有道路联网车辆

四、分级体系、方法论、核心指标对比

对比维度
ISO 26262(功能安全)
ISO 21448(SOTIF)
ISO/SAE 21434(网络安全)
风险分级体系ASIL 分级(A/B/C/D):严重性 S、暴露率 E、可控性 C;D 最高、A 最低无 ASIL;采用SOTIF 风险等级(低 / 中 / 高),基于危害场景概率 & 严重度评估TARA 分级:威胁等级、攻击可能性、影响严重度;定义网络安全等级 CSR
核心分析方法HARA 危害分析、FMEA 故障模式、FTA 故障树、DFA 相关失效、V 模型开发、故障注入测试HARA 场景危害分析、场景库建模、场景风险评估、边界分析、极端环境验证、仿真测试、道路实测覆盖TARA 威胁分析与风险评估、攻击面分析、漏洞分析、纵深防御设计、渗透测试、应急演练
开发模型严格V 模型开发(需求→设计→软硬件→测试验证)场景驱动迭代开发 + V 模型结合;持续场景更新优化全生命周期网络安全管理体系 CSMS+V 模型 + 持续漏洞运维
核心量化指标PMHF 硬件随机失效概率、单点故障指标 SPFM、潜在故障指标 LPFM、故障覆盖率场景覆盖率、误触发率、漏响应率、感知准确率、边界场景风险值、接管成功率攻击面大小、漏洞等级、修复时效、入侵检测率、加密强度、访问权限合规率
安全策略故障安全 Fail-safe、故障运行 Fail-operational、冗余备份、故障诊断、安全监控性能限制、场景降级、人机接管预警、算法鲁棒性优化、环境适应性提升、已知边界约束纵深防御、最小权限、加密认证、漏洞闭环管理、安全 OTA、入侵防御、数据脱敏、应急响应

五、生命周期、合规要求、协同关系对比

对比维度
ISO 26262(功能安全)
ISO 21448(SOTIF)
ISO/SAE 21434(网络安全)
生命周期覆盖概念→开发→生产→运维→报废全生命周期固定要求;量产前必须完成合规认证概念→开发→仿真测试→道路实测→量产持续迭代优化;无法一次性完全闭环,需持续数据更新概念→开发→运维→漏洞管理→OTA 更新→报废全生命周期动态管理;需持续合规、定期审计
合规性质全球强制量产准入要求;各国法规强制采纳L3 及以上自动驾驶法规强制要求;L2 + 强烈推荐全球强制法规(UN R155);所有联网车辆必须合规
三者协同关系底层基础:没有 26262,21448/21434 全部无效;系统先保证不坏,再保证好用、不被攻击上层延伸:弥补 26262 覆盖不到的无失效功能不足;与 26262 联合完成智驾完整安全外围防护:保护 26262、21448 的设计成果不被恶意破坏篡改

六、一句话总结三者区别

  • ISO 26262:管系统故障—— 车自己坏了怎么办
  • ISO 21448:管功能性能—— 车没坏但不够聪明怎么办
  • ISO 21434:管外部攻击—— 别人恶意搞破坏怎么办


部分相关

ISO 26262, ISO 21448, ISO/SAE 21434, A-SPICE, TISAX, GDPR,Penetration test
https://www.pinzhi.org/thread-80521-1-1.html

ISO26262:2018系列标准 ISO 26262-1:2018, ISO 26262-2, 3, 4, 5, 6, 7, 8, 9, 12
https://www.pinzhi.org/forum.php?mod=viewthread&tid=67196

ISO 26262标准族: GB/T 34590-2017道路车辆功能安全-1.2.3.4.5.6.7.8.9.10
https://www.pinzhi.org/forum.php?mod=viewthread&tid=60987

ISO26262-2018 道路车辆功能安全管理培训(高级课程).pdf
https://www.pinzhi.org/thread-100744-1-1.html

ISO26262道路车辆功能安全【中文版】 85页
https://www.pinzhi.org/thread-58995-1-1.html

ISO_SAE_21434_2021 中文译文及工程师专题培训教材 PDF
https://www.pinzhi.org/thread-89846-1-1.html

ISO/SAE 21434 Automotive Cybersecurity
https://www.pinzhi.org/thread-80478-1-1.html

ISO/SAE 21434《道路车辆-信息安全工程》解读
https://www.pinzhi.org/thread-75464-1-1.html

ISO/SAE 21434:2021《道路车辆-网络安全工程》发布 内容及框架
https://www.pinzhi.org/thread-74447-1-1.html

《ISO 21448 与 ISO 26262 开发流程映射》 By 刘逸恒
https://www.pinzhi.org/thread-81574-1-1.html
1. 问答、交流探讨的帖子,回帖时,请不要发纯表情等无价值回帖,无意义,太多了影响用户体验,经常这样账号会被扣分甚至禁号的;
2. 品质协会是个学习、交流分享的平台,所有资料和内容归作者和版权方所有,需要正版标准、资料的请去相关的官方网站等平台购买;
3. 汇聚品质人,分享交流,互相学习,夯实基础知识,提升个人综合能力,进而会有更多的机会和可能性,这才是品质协会的真正价值。

9

主题

98

回帖

0

精华

品质协会中级会员

Rank: 3Rank: 3

积分
514
品质币
407
职位
2
发表于 6 小时前 | 显示全部楼层
谢谢分享

9

主题

98

回帖

0

精华

品质协会中级会员

Rank: 3Rank: 3

积分
514
品质币
407
职位
3
发表于 6 小时前 | 显示全部楼层
谢谢分享

10

主题

627

回帖

3

精华

品质协会高级会员

Rank: 4

积分
6505
品质币
5808
职位
4
居住地
河北省 石家庄市
发表于 5 小时前 | 显示全部楼层
谢谢分享

0

主题

1万

回帖

0

精华

品质协会高级会员

Rank: 4

积分
14211
品质币
4150
职位
6
发表于 4 小时前 | 显示全部楼层
感谢分享!
您需要登录后才可以回帖 登录 | 加入协会

本版积分规则

手机版|品质币|万年历|品质B2B|联系我们|加入协会|品质协会(www.PinZhi.org) |网站地图

GMT+8, 2026-4-18 19:22 , Processed in 0.052063 second(s), 7 queries , Gzip On, Redis On.

Powered by 品质协会 © 2010-2099

品质人,让生活和环境变得更美好!!!

快速回复 返回顶部 返回列表