6.1 功能安全 (Functional Safety - ISO 26262) 第六章 安全性与信息安全 6.1 功能安全(Functional Safety — ISO 26262):一场在确定性边界内驯服不确定性的系统性实践 当一辆L3级自动驾驶车辆以120 km/h驶入京港澳高速的雨夜隧道,前车突然爆胎、侧滑横停——此时,域控制器必须在≤100 ms内完成感知融合失效诊断、决策逻辑完整性校验、转向与制动执行器的ASIL-D级安全状态接管,并将车辆平稳停驻于应急车道。这不是科幻场景,而是ISO 26262标准下ASIL D等级所锚定的真实时间窗。功能安全,从来不是“不出错”的静态许诺;