自動運転車がシステム異常時にも安全な場所まで走るには:車載半導体(2/2 ページ)
ルネサス エレクトロニクスは報道向けに「レベル4」の自動運転車を披露した。車両は2017年1月のCESに出展したもので、ルネサスとカナダのウォータールー大学や協力企業で共同開発した。ハードウェアの故障やハッキングが起きても自動運転のまま安全な場所まで退避する様子を車両で実演した。
「システム異常時でも安全な場所まで走る」ということ
デモ車両の特徴は、自動車向けの機能安全規格ISO 26262で最も厳しい安全要求レベルASIL Dに対応した「フェイルオペレーション」を搭載したことと、25Wという低消費電力を実現した点にある。
フェイルオペレーションは、緊急時に車両が制御不能になることなく安全に停止させる「フェイルセーフ」に対し、安全な場所まで走行を継続することを指す。デモでは、一部のCPUの故障やハッキングが起きた後に、事前に設定された退避場所まで走行する様子を見ることができた。
「高速道路など自動車専用道路には非常駐車帯が設けられているが、一般道の場合には路肩や、センサーが一定の幅を検知したスペースに退避することになるのではないか。また、追い越し車線より走行車線の方が車両の通行スピードが遅いことなどを踏まえて、退避場所を具体的に定義していくことになるだろう」(ルネサス エレクトロニクス 第一ソリューション事業本部 セーフティ・ソリューション事業部 シニアエキスパートの吉田直樹氏)
CPUに故障や異常が起きても自動運転システムの判断機能を維持するため、3個のCPUで多数決を行っている。1個のCPUが故障しても、2個のCPUの答えが一致すれば自動運転を継続する。デモ車両で処理を担っているのは、2台の「HADソリューションキット」だ。SoC「R-Car H3」が合計4個搭載されており、3個でライダーとレーダー、V2Xの入力を統合処理する。残り1個はカメラ情報の入力と処理を担当する構成となっている。
HADソリューションキット1台には、2個のR-Car H3の他にシャシー制御用マイコン「RH850/P1H-C」を搭載している。RH850は、R-Car H3がつながっている車載イーサネットを監視し、異常なデータをR-Car H3に破棄させる。デモ車両は、ハッキングを受けると、車載イーサネットを使わずにCANで車両を制御して安全な場所まで退避する。
デモ車両は、4個のR-Car H3と2個のRH850を消費電力25Wで動作させている。「低消費電力とサイバーセキュリティ、フェイルオペレーションは、半導体メーカーならではの提案だ」(吉田氏)
2018年に向けて
2018年のCESに向けてデモ車両の自動運転システムを進化させる計画だ。8個のR-Car H3を使用するとしている。「今回のデモ車両で、3個のCPUが多数決していたのは前方のセンシングが対象。次のデモ車両では、8個全てを前方監視に使うのではなく、側方や後方のセンシングにもCPUを割り振り、それぞれの方向に対して多数決を行う形にしていく。消費電力は倍増の50Wにならないように抑えていきたい」(吉田氏)。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
- 車内ネットワークへのサイバー攻撃は4つの階層構造で防ぐ
車載システムの進化を支えてきたCANに代表される車内ネットワーク。この車内ネットワークに対するサイバー攻撃は、多層防御(Defense-in-depth)の原則に基づき、4つのレイヤー(階層)によって防ぐことが推奨されている。 - ルネサスは自動運転で出遅れたのか、「オセロの論理で四隅からひっくり返す」
自動運転の高度化、さらには無人運転へとクルマが進化しようとしている。運転の在り方が変わればコックピットも変化する。その方向性について、車載半導体大手のルネサス エレクトロニクスに聞いた。 - 低コストなセンサーで完全自動運転を、メンターの統合処理プラットフォーム
メンター・グラフィックス・ジャパンは、「レベル5」の自動運転までカバーするセンサーフュージョンプラットフォーム「DRS360」を発表した。性能を落とした低コストなセンサーを自動運転システムに組み合わせることができ、自動運転システム全体のコスト低減に貢献する。 - ローエンドのFPGAがドライバー監視や電子ミラーを実現、消費電力4.6Wで深層学習も
ザイリンクスは「オートモーティブワールド2017」において、ローエンドの同社FPGAを使用した高度運転支援システムのデモンストレーションを行った。「高コストなASICの納入を待たなくても、FPGAの1チップで実現できることは多い」(ザイリンクス)ということをアピールした。 - 新たなジープハッキングは速度制限なし、自動運転車はセンサーが攻撃対象に
世界最大のセキュリティイベントである「Black Hat USA」では近年、自動車のセキュリティに関する発表に注目が集まっている。2015年の同イベントで「ジープ・チェロキー」にリモート制御が可能な脆弱性が発表されたが、2016年も同じくジープ・チェロキーに新たな脆弱性が見つかった。