91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

Perforce白皮書:解讀ISO26262、ISO 21434、MISRA等功能安全標準,分享SAST工具如Helix QAC和Klocwork如何幫助確保代碼質(zhì)

龍智 ? 來源:jf_15970448 ? 作者:jf_15970448 ? 2024-07-29 11:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電動汽車(EV)領域的初創(chuàng)企業(yè)正迅速崛起,創(chuàng)新速度顯著加快。然而,隨著消費者對電動汽車需求的激增,老牌汽車制造商正加速進軍這一市場,加劇了行業(yè)競爭。為在競爭中生存并發(fā)展,電動汽車初創(chuàng)企業(yè)必須持續(xù)加速創(chuàng)新,不斷推出新車型,并爭取率先進入市場,以搶占關鍵的市場份額。

為助力電動汽車初創(chuàng)企業(yè)深入理解市場現(xiàn)狀并加速市場進入步伐,Perforce發(fā)布了《加速進入市場:電動汽車初創(chuàng)公司如何降低軟件開發(fā)中的風險和成本》白皮書,針對初創(chuàng)企業(yè)在軟件開發(fā)過程中面臨的風險與成本挑戰(zhàn),提供了切實可行的解決方案,并且分享編碼標準和指南,幫助遵守電動汽車的功能安全和功能網(wǎng)絡安全標準。

龍智作為Perforce中國授權(quán)合作伙伴,近期將此白皮書進行翻譯整理,并以系列文章的形式陸續(xù)發(fā)布,幫助客戶在開發(fā)汽車軟件時,可以滿足不斷變化的安全和合規(guī)標準,在激烈的電動汽車市場中保持競爭力。

點擊閱讀Perforce白皮書Part1:電動汽車初創(chuàng)企業(yè)如何降低軟件開發(fā)中的風險和成本?

滿足合規(guī)背后的秘密

電動汽車本質(zhì)上是裝有軟件平臺的車輛。雖然汽車開發(fā)團隊一直都在遵守行業(yè)標準和政府法規(guī),但自動駕駛汽車和網(wǎng)絡安全風險日益增加的壓力,要求汽車制造商超前于立法者,以確保消費者的聲譽不受影響。

所有制造商都必須遵守功能安全和功能網(wǎng)絡安全標準。

ISO 26262

ISO 26262標準專注于減少由于不希望發(fā)生的軟件和硬件行為對車輛乘員造成的危害,該標準規(guī)定了基于風險分類系統(tǒng)(汽車安全完整性等級- ASIL)的功能安全流程,并要求對表明合規(guī)性的開發(fā)工件進行驗證。ISO 26262是對IEC 61508(電氣和/或電子 (E/E) 系統(tǒng)的通用功能安全標準)的改編。

ISO 21434

ISO 21434是一項側(cè)重于道路車輛電子系統(tǒng)的網(wǎng)絡安全風險管理的汽車標準。它要求制造商和供應商在實施網(wǎng)絡安全工程和在整個供應鏈中應用網(wǎng)絡安全管理方面盡職盡責。

功能安全和功能合規(guī)標準都要求符合編碼標準,如MISRA、AUTOSAR C++14或CERT。

MISRA

MISRA由制造商、組件供應商和工程咨詢公司開發(fā)和維護,提供C和C++ 編碼指南,確保代碼安全、可靠和可移植。

AUTOSAR

AUTOSAR 是一個開放的標準化軟件架構(gòu),由全球汽車制造商、供應商、工具供應商和芯片供應商共同維護。它將動力總成、底盤控制和乘員安全等不同系統(tǒng)的應用接口標準化,以簡化原始設備制造商(OEM)和一級供應商之間的ECU 軟件開發(fā)協(xié)調(diào)工作。

AUTOSAR C++14編碼指南基于MISRA C++2008標準,規(guī)定了在安全關鍵型汽車環(huán)境中使用C++14的規(guī)則。

CERT

CERT編碼標準是由軟件開發(fā)和軟件安全專業(yè)人員社區(qū)制定的特定語言準則。支持C、C++和Java,每項準則都包括風險評估,以幫助確定違反特定規(guī)則或建議可能產(chǎn)生的后果。

wKgZomaU8GiAKwtyAABGUOpmGBA70.webp

圖2:汽車開發(fā)專業(yè)人員最關注的安全問題;來源:State of Automotive Software Development

有效符合標準的秘訣在于當今的技術(shù)。使用自動化合規(guī)工具(如靜態(tài)分析器)可確保代碼安全、可靠,而無需耗費昂貴的開發(fā)時間。

對于缺乏標準經(jīng)驗和軟件資源的電動汽車初創(chuàng)公司,自動化工具可以幫助滿足以下標準:

符合編碼標準:識別違反安全和合規(guī)標準中規(guī)則和指南的行為。

符合規(guī)范覆蓋范圍:滿足ISO26262代碼覆蓋要求,如語句、分支和MC/DC。

問題優(yōu)先級排序:為避免浪費時間或開發(fā)人員“問題疲勞”,能夠根據(jù)風險嚴重程度對發(fā)現(xiàn)的問題進行優(yōu)先排序,有助于集中精力開展工作。

獨立認證:為減少認證工作量,工具必須由公認的行業(yè)權(quán)威機構(gòu)認證并符合標準。

DevOps準備:能夠融入現(xiàn)有的CI/CD流水線,以最大限度地減少管理費用和發(fā)布時間。

現(xiàn)在就確定您的電動汽車軟件開發(fā)工具鏈

電動汽車初創(chuàng)企業(yè)可以通過部署支持自動化、合規(guī)性和DevOps的標準化專用軟件工具鏈,以降低成本并更快地進入市場。典型的降低風險組件包括靜態(tài)分析(SA)和靜態(tài)應用安全測試(SAST)工具,這些工具可集成到現(xiàn)有的源代碼管理和持續(xù)集成框架中。

減少開發(fā)人員的參與是降低資金消耗速度和快速成功投放市場的關鍵。

Perforce的SA和SAST工具,如Helix QAC和Klocwork,通過精確的分析器,確保代碼質(zhì)量、可靠性、安全性和保密性的持續(xù)合規(guī),從而輕松高效地進行電動汽車軟件開發(fā)。從概念驗證到新車型的移植,Perforce Helix QAC和Klocwork可助力保持較高的開發(fā)速度并降低市場風險。

電動汽車初創(chuàng)企業(yè)進入市場的一個關鍵因素是能夠按需證明合規(guī)性。通過桌面反饋、差異分析、風險優(yōu)先級儀表板等功能,以及對持續(xù)集成、DevOps和DevSecOps流程的支持,Helix QAC和Klocwork在生命周期的最初階段就提出代碼變更的潛在問題,相比于在開發(fā)下游階段,更便宜、也更快速地消除發(fā)布風險,同時通過了TüV SüD的獨立認證。

加速進入市場,從Helix QAC和Klocwork開始

在壓力時期進行技術(shù)投資,是電動汽車初創(chuàng)企業(yè)為未來成功定位的方式。要減少軟件開發(fā)過程中的成長之痛,首先要專注于最大的挑戰(zhàn):自動化代碼質(zhì)量、安全性和合規(guī)性,以加快盈利并更快地推向市場。

為幫助克服電動汽車制造商所面臨的經(jīng)濟和監(jiān)管挑戰(zhàn),Helix QAC和Klocwork將標準和代碼合規(guī)性驗證嵌入到每一個電動汽車軟件開發(fā)人員的桌面上。結(jié)合代碼編寫時的即時反饋,這些工具成為在電動汽車軟件領域中取得競爭性成本優(yōu)勢的必要手段。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 電動汽車
    +關注

    關注

    156

    文章

    12630

    瀏覽量

    237036
  • 代碼
    +關注

    關注

    30

    文章

    4973

    瀏覽量

    74149
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    SGS授予阿維塔科技ISO 26262汽車功能安全產(chǎn)品證書

    近日,國際公認的測試、檢驗和認證機構(gòu)SGS(以下簡稱:SGS)授予阿維塔科技太行智控2.0技術(shù)A-Motion ISO 26262:2018汽車功能安全ASIL D產(chǎn)品證書,獲頒該證書
    的頭像 發(fā)表于 03-18 15:38 ?141次閱讀

    深度解析:主流功能安全標準ISO 26262/IEC 61508)及其軟件合規(guī)全流程

    什么是功能安全(Functional Safety)?在汽車、醫(yī)療、軌道交通等高安全性行業(yè),如何快速通過 ISO 26262、IEC 623
    的頭像 發(fā)表于 03-10 16:48 ?454次閱讀
    深度解析:主流<b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>標準</b>(<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>/IEC 61508)及其軟件合規(guī)全流程

    C語言安全編碼指南:MISRA C、CERT C、CWE 與 C Secure 標準對比與Perforce QAC應用詳解

    如何編寫真正安全的C語言代碼?指南涵蓋MISRA C、CERT、CWE等國際安全編碼標準對比,以及如何借助
    的頭像 發(fā)表于 01-26 17:38 ?885次閱讀
    C語言<b class='flag-5'>安全</b>編碼指南:<b class='flag-5'>MISRA</b> C、CERT C、CWE 與 C Secure <b class='flag-5'>標準</b>對比與<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>應用詳解

    汽車網(wǎng)絡安全開發(fā)語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    汽車網(wǎng)絡安全如何選編程語言?C、C++、Rust、Java……誰更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語言的優(yōu)劣與適用場景,以及Perforce
    的頭像 發(fā)表于 12-26 11:13 ?486次閱讀
    汽車網(wǎng)絡<b class='flag-5'>安全</b>開發(fā)語言選型指南:C/C++/Rust/Java等主流語言對比+<b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>/<b class='flag-5'>Klocwork</b><b class='flag-5'>工具</b>支持

    什么是CVE?如何通過SAST/靜態(tài)分析工具Perforce QACKlocwork應對CVE?

    本文將為您詳解什么是CVE、CVE標識符的作用,厘清CVE與CWE、CVSS的區(qū)別,介紹CVE清單內(nèi)容,并說明如何借助合適的靜態(tài)分析工具Perforce QAC/
    的頭像 發(fā)表于 10-31 14:24 ?597次閱讀
    什么是CVE?如何通過<b class='flag-5'>SAST</b>/靜態(tài)分析<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 和 <b class='flag-5'>Klocwork</b>應對CVE?

    芯進電子榮獲ISO 26262功能安全管理體系ASIL D認證

    ,副總趙翔,及TüVNORD中國區(qū)體系認證部銷售總監(jiān)謝堯先生和銷售經(jīng)理劉進征女士共同出席了頒證儀式。ISO26262作為全球權(quán)威的道路車輛功能安全標準,從多維度為
    的頭像 發(fā)表于 09-23 18:20 ?1033次閱讀
    芯進電子榮獲<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>管理體系ASIL D認證

    汽車軟件團隊必看:基于靜態(tài)代碼分析工具Perforce QACISO 26262合規(guī)實踐

    ISO 26262合規(guī)指南,從ASIL分級到工具落地,手把手教你用靜態(tài)代碼分析(Perforce QAC
    的頭像 發(fā)表于 08-07 17:33 ?1216次閱讀
    汽車軟件團隊必看:基于靜態(tài)<b class='flag-5'>代碼</b>分析<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>的<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合規(guī)實踐

    汽車電子開發(fā)必備:基于Perforce ALM的ISO 26262合規(guī)認證指南

    功能安全無小事,合規(guī)必須零誤差!了解加速ISO 26262合規(guī)的7個步驟,以及如何借助Perforce ALM讓您的合規(guī)驗證更加容易、更少出
    的頭像 發(fā)表于 08-01 10:56 ?1343次閱讀
    汽車電子開發(fā)必備:基于<b class='flag-5'>Perforce</b> ALM的<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合規(guī)認證指南

    汽車軟件開發(fā)必看:Perforce工具鏈助力高效開發(fā)與功能安全的最佳實踐

    無論是主機廠還是供應商,ISO 26262合規(guī)都是繞不開的課題。冗長的流程、復雜的標準是否讓您的團隊疲于應對?Perforce一體化工具鏈正
    的頭像 發(fā)表于 08-01 10:49 ?1117次閱讀
    汽車軟件開發(fā)必看:<b class='flag-5'>Perforce</b><b class='flag-5'>工具</b>鏈助力高效開發(fā)與<b class='flag-5'>功能</b><b class='flag-5'>安全</b>的最佳實踐

    Perforce QAC產(chǎn)品簡介:面向C/C++的靜態(tài)代碼分析工具(已通過SO 26262認證)

    Perforce QAC專為C/C++開發(fā)者打造,支持多種編碼規(guī)范、功能安全標準ISO
    的頭像 發(fā)表于 07-10 15:57 ?1349次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b>產(chǎn)品簡介:面向C/C++的靜態(tài)<b class='flag-5'>代碼</b>分析<b class='flag-5'>工具</b>(已通過SO <b class='flag-5'>26262</b>認證)

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡安全產(chǎn)品

    國際標準,為企業(yè)構(gòu)建汽車全生命周期的網(wǎng)絡安全防護體系提供了清晰的框架。 ISO/SAE 21434標準
    的頭像 發(fā)表于 06-10 14:47 ?1650次閱讀

    小鵬汽車斬獲兩項國際頂級安全認證 ISO 26262功能安全流程認證和ISO 21448預期功能安全(SOTIF)流程認證

    2025年5月,小鵬汽車順利通過全球權(quán)威安全認證機構(gòu)雅析exida 功能安全ISO 26262)ASIL D 流程認證和 預期
    的頭像 發(fā)表于 06-07 19:00 ?5099次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b>認證 <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b>流程認證和<b class='flag-5'>ISO</b> 21448預期<b class='flag-5'>功能</b><b class='flag-5'>安全</b>(SOTIF)流程認證

    Helix QAC 2025.1 重磅發(fā)布!MISRA C:2025? 100%覆蓋

    Helix QAC 2025.1新增功能 Helix QAC 2025.1實現(xiàn)了對新版MISRA
    的頭像 發(fā)表于 05-13 16:48 ?1514次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2025.1 重磅發(fā)布!<b class='flag-5'>MISRA</b> C:2025? 100%覆蓋

    代碼靜態(tài)測試工具Perforce QAC 2025.1新特性

    Perforce QAC 2025.1實現(xiàn)了對新發(fā)布的MISRA C:2025?標準的100%覆蓋,并提供了對應的新合規(guī)模塊。該版本還擴展了對CERT C Level 1建議的覆蓋范圍
    的頭像 發(fā)表于 04-21 15:14 ?1119次閱讀
    <b class='flag-5'>代碼</b>靜態(tài)測試<b class='flag-5'>工具</b><b class='flag-5'>Perforce</b> <b class='flag-5'>QAC</b> 2025.1新特性

    DevOps與功能安全Perforce ALM通過ISO 26262合規(guī)認證,簡化安全關鍵系統(tǒng)開發(fā)流程

    Perforce ALM(原Helix ALM)通過了國際權(quán)威認證機構(gòu) TüV SüD的ISO 26262功能
    的頭像 發(fā)表于 04-11 14:11 ?850次閱讀
    DevOps與<b class='flag-5'>功能</b><b class='flag-5'>安全</b>:<b class='flag-5'>Perforce</b> ALM通過<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>合規(guī)認證,簡化<b class='flag-5'>安全</b>關鍵系統(tǒng)開發(fā)流程