精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Perforce白皮書:解讀ISO26262、ISO 21434、MISRA等功能安全標準,分享SAST工具如Helix QAC和Klocwork如何幫助確保代碼質

龍智 ? 來源:jf_15970448 ? 作者:jf_15970448 ? 2024-07-29 11:57 ? 次閱讀

電動汽車(EV)領域的初創企業正迅速崛起,創新速度顯著加快。然而,隨著消費者對電動汽車需求的激增,老牌汽車制造商正加速進軍這一市場,加劇了行業競爭。為在競爭中生存并發展,電動汽車初創企業必須持續加速創新,不斷推出新車型,并爭取率先進入市場,以搶占關鍵的市場份額。

為助力電動汽車初創企業深入理解市場現狀并加速市場進入步伐,Perforce發布了《加速進入市場:電動汽車初創公司如何降低軟件開發中的風險和成本》白皮書,針對初創企業在軟件開發過程中面臨的風險與成本挑戰,提供了切實可行的解決方案,并且分享編碼標準和指南,幫助遵守電動汽車的功能安全和功能網絡安全標準。

龍智作為Perforce中國授權合作伙伴,近期將此白皮書進行翻譯整理,并以系列文章的形式陸續發布,幫助客戶在開發汽車軟件時,可以滿足不斷變化的安全和合規標準,在激烈的電動汽車市場中保持競爭力。

點擊閱讀Perforce白皮書Part1:電動汽車初創企業如何降低軟件開發中的風險和成本?

滿足合規背后的秘密

電動汽車本質上是裝有軟件平臺的車輛。雖然汽車開發團隊一直都在遵守行業標準和政府法規,但自動駕駛汽車和網絡安全風險日益增加的壓力,要求汽車制造商超前于立法者,以確保消費者的聲譽不受影響。

所有制造商都必須遵守功能安全和功能網絡安全標準。

ISO 26262

ISO 26262標準專注于減少由于不希望發生的軟件和硬件行為對車輛乘員造成的危害,該標準規定了基于風險分類系統(汽車安全完整性等級- ASIL)的功能安全流程,并要求對表明合規性的開發工件進行驗證。ISO 26262是對IEC 61508(電氣和/或電子 (E/E) 系統的通用功能安全標準)的改編。

ISO 21434

ISO 21434是一項側重于道路車輛電子系統的網絡安全風險管理的汽車標準。它要求制造商和供應商在實施網絡安全工程和在整個供應鏈中應用網絡安全管理方面盡職盡責。

功能安全和功能合規標準都要求符合編碼標準,如MISRA、AUTOSAR C++14或CERT。

MISRA

MISRA由制造商、組件供應商和工程咨詢公司開發和維護,提供C和C++ 編碼指南,確保代碼安全、可靠和可移植。

AUTOSAR

AUTOSAR 是一個開放的標準化軟件架構,由全球汽車制造商、供應商、工具供應商和芯片供應商共同維護。它將動力總成、底盤控制和乘員安全等不同系統的應用接口標準化,以簡化原始設備制造商(OEM)和一級供應商之間的ECU 軟件開發協調工作。

AUTOSAR C++14編碼指南基于MISRA C++2008標準,規定了在安全關鍵型汽車環境中使用C++14的規則。

CERT

CERT編碼標準是由軟件開發和軟件安全專業人員社區制定的特定語言準則。支持C、C++和Java,每項準則都包括風險評估,以幫助確定違反特定規則或建議可能產生的后果。

wKgZomaU8GiAKwtyAABGUOpmGBA70.webp

圖2:汽車開發專業人員最關注的安全問題;來源:State of Automotive Software Development

有效符合標準的秘訣在于當今的技術。使用自動化合規工具(如靜態分析器)可確保代碼安全、可靠,而無需耗費昂貴的開發時間。

對于缺乏標準經驗和軟件資源的電動汽車初創公司,自動化工具可以幫助滿足以下標準:

符合編碼標準:識別違反安全和合規標準中規則和指南的行為。

符合規范覆蓋范圍:滿足ISO26262代碼覆蓋要求,如語句、分支和MC/DC。

問題優先級排序:為避免浪費時間或開發人員“問題疲勞”,能夠根據風險嚴重程度對發現的問題進行優先排序,有助于集中精力開展工作。

獨立認證:為減少認證工作量,工具必須由公認的行業權威機構認證并符合標準。

DevOps準備:能夠融入現有的CI/CD流水線,以最大限度地減少管理費用和發布時間。

現在就確定您的電動汽車軟件開發工具鏈

電動汽車初創企業可以通過部署支持自動化、合規性和DevOps的標準化專用軟件工具鏈,以降低成本并更快地進入市場。典型的降低風險組件包括靜態分析(SA)和靜態應用安全測試(SAST)工具,這些工具可集成到現有的源代碼管理和持續集成框架中。

減少開發人員的參與是降低資金消耗速度和快速成功投放市場的關鍵。

Perforce的SA和SAST工具,如Helix QAC和Klocwork,通過精確的分析器,確保代碼質量、可靠性、安全性和保密性的持續合規,從而輕松高效地進行電動汽車軟件開發。從概念驗證到新車型的移植,Perforce Helix QAC和Klocwork可助力保持較高的開發速度并降低市場風險。

電動汽車初創企業進入市場的一個關鍵因素是能夠按需證明合規性。通過桌面反饋、差異分析、風險優先級儀表板等功能,以及對持續集成、DevOps和DevSecOps流程的支持,Helix QAC和Klocwork在生命周期的最初階段就提出代碼變更的潛在問題,相比于在開發下游階段,更便宜、也更快速地消除發布風險,同時通過了TüV SüD的獨立認證。

加速進入市場,從Helix QAC和Klocwork開始

在壓力時期進行技術投資,是電動汽車初創企業為未來成功定位的方式。要減少軟件開發過程中的成長之痛,首先要專注于最大的挑戰:自動化代碼質量、安全性和合規性,以加快盈利并更快地推向市場。

為幫助克服電動汽車制造商所面臨的經濟和監管挑戰,Helix QAC和Klocwork將標準和代碼合規性驗證嵌入到每一個電動汽車軟件開發人員的桌面上。結合代碼編寫時的即時反饋,這些工具成為在電動汽車軟件領域中取得競爭性成本優勢的必要手段。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電動汽車
    +關注

    關注

    155

    文章

    11941

    瀏覽量

    230467
  • 代碼
    +關注

    關注

    30

    文章

    4748

    瀏覽量

    68349
收藏 人收藏

    評論

    相關推薦

    Perforce Helix Core通過ISO 26262認證!為汽車軟件開發團隊提供無限可擴展性、細粒度安全性、文件快速訪問等

    News!Helix Core通過ISO 26262認證,符合汽車系統開發所需的安全和可靠性標準,助力汽車軟件
    的頭像 發表于 11-12 14:41 ?761次閱讀
    <b class='flag-5'>Perforce</b> <b class='flag-5'>Helix</b> Core通過<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>認證!為汽車軟件開發團隊提供無限可擴展性、細粒度<b class='flag-5'>安全</b>性、文件快速訪問等

    復旦微榮獲ISO26262:2018功能安全ASIL B產品認證證書

    2024年10月29日,上海復旦微電子集團股份有限公司(簡稱:“復旦微”)榮獲ISO26262:2018功能安全產品認證證書(ASILB等級)。這標志著復旦微FM33FG0xxA系列MCU產品在
    的頭像 發表于 11-08 01:06 ?173次閱讀
    復旦微榮獲<b class='flag-5'>ISO26262</b>:2018<b class='flag-5'>功能</b><b class='flag-5'>安全</b>ASIL B產品認證證書

    知識分享 | 符合ISO 26262標準工具分類與鑒定

    工具分類和鑒定對于確保汽車開發流程的安全和可靠性不可或缺,尤其是在ISO 26262標準之下。通
    的頭像 發表于 10-16 17:36 ?842次閱讀
    知識分享 | 符合<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>標準</b>的<b class='flag-5'>工具</b>分類與鑒定

    DevOps中的質量門工作原理,以及靜態代碼分析KlocworkPerforce Helix QAC在質量門中的實踐應用

    如何使用靜態代碼分析工具KlocworkHelix QAC)實現質量門。 什么是質量門
    的頭像 發表于 07-29 15:12 ?327次閱讀

    什么是汽車ISO 26262功能安全標準?

    是電氣和電子系統的通用功能安全標準。本白皮書介紹了ISO26262的關鍵部分及軟硬件認證。此外,本白皮書
    的頭像 發表于 07-23 08:28 ?3893次閱讀
    什么是汽車<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b><b class='flag-5'>功能</b><b class='flag-5'>安全</b><b class='flag-5'>標準</b>?

    ISO26262 汽車功能安全標準第二版

    ISO26262 汽車功能安全標準第二版
    發表于 07-03 14:07 ?19次下載

    【直播預告】基于ISO 26262實現高質量的MBD過程

    的關鍵?ISO26262標準對軟件靜態測試的要求靜態模型測試的工具支持?ISO26262標準對軟件動態測試的要求動態模型測試的
    的頭像 發表于 06-06 08:25 ?328次閱讀
    【直播預告】基于<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>實現高質量的MBD過程

    黑芝麻智能代碼生成工具榮獲DEKRA德凱ISO 26262:2018 ASIL D功能安全認證

    DEKRA德凱近日在成都隆重授予黑芝麻智能代碼生成工具ISO 26262:2018 ASIL D功能安全
    的頭像 發表于 05-30 14:17 ?321次閱讀
    黑芝麻智能<b class='flag-5'>代碼</b>生成<b class='flag-5'>工具</b>榮獲DEKRA德凱<b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>:2018 ASIL D<b class='flag-5'>功能</b><b class='flag-5'>安全</b>認證

    德國萊茵TüV為高云半導體頒發符合ISO26262和IEC61508功能安全標準的產品認證證書

    近日,國際獨立第三方檢測、檢驗和認證機構德國萊茵TüV集團(以下簡稱“TüV萊茵”)為廣東高云半導體科技股份有限公司(以下簡稱“高云半導體”)頒發ISO26262 IEC61508功能安全
    發表于 05-14 17:14 ?303次閱讀
    德國萊茵TüV為高云半導體頒發符合<b class='flag-5'>ISO26262</b>和IEC61508<b class='flag-5'>功能</b><b class='flag-5'>安全</b>雙<b class='flag-5'>標準</b>的產品認證證書

    美行科技通過ISO26262:2018汽車功能安全ASIL D流程認證

    近日,沈陽美行科技股份有限公司獲得了TUV萊茵頒發的ISO 26262:2018汽車功能安全ASIL D流程認證證書,標志著美行科技已按照ISO
    的頭像 發表于 05-08 09:33 ?403次閱讀
    美行科技通過<b class='flag-5'>ISO26262</b>:2018汽車<b class='flag-5'>功能</b><b class='flag-5'>安全</b>ASIL D流程認證

    為旌科技智能駕駛芯片獲取ISO26262功能安全認證,安全至上

    ISO26262道路功能安全標準作為全球認可的汽車安全標準之一,致力于
    的頭像 發表于 05-07 16:10 ?455次閱讀

    代碼靜態測試工具 Helix QAC 2024.1版新功能解讀

    Helix QAC 2024.1改進了對C++20和C23語言特性的支持,并增加了分析使用多個編譯器的項目的新功能。此外,Validate增強了對于搜索功能和角色權限的用戶體驗,并且包
    的頭像 發表于 04-25 12:32 ?552次閱讀
    <b class='flag-5'>代碼</b>靜態測試<b class='flag-5'>工具</b> <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2024.1版新<b class='flag-5'>功能解讀</b>

    技術分享 | ISO 26262中的安全分析之FMEA

    本期內容以系統架構設計為例,講解如何在ISO26262產品開發過程中實施安全分析,半導體層面的芯片設計也可以參考本文相關內容執行安全分析。安全分析方法
    的頭像 發表于 04-15 11:32 ?1375次閱讀
    技術分享 | <b class='flag-5'>ISO</b> <b class='flag-5'>26262</b>中的<b class='flag-5'>安全</b>分析之FMEA

    代碼靜態測試工具Helix QAC 2023.4新發布

    Helix QAC 2023.4 為新的 MISRA C++:2023 指南推出了 100% MISRA C++:2023? 規則覆蓋率。此版本還包括擴展的 C++20 語言支持、數據
    的頭像 發表于 01-13 12:25 ?447次閱讀
    <b class='flag-5'>代碼</b>靜態測試<b class='flag-5'>工具</b><b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b> 2023.4新發布

    Helix QAC—軟件靜態測試工具

    Helix QACPerforce公司(原PRQA公司)產品,主要用于C/C++代碼的自動化靜態分析工作,可以提供編碼規則以及信息安全相關
    的頭像 發表于 01-10 17:35 ?628次閱讀
    <b class='flag-5'>Helix</b> <b class='flag-5'>QAC</b>—軟件靜態測試<b class='flag-5'>工具</b>