首页 > 汽车技术 > 正文

​汽车 SOA 开发者平台:领科汇智

2022-11-12 15:14:50·  来源:汽车测试网  
 
领科汇智:SOA 在实现软硬件解耦、重构汽车整车软件生态的过程中,面向服务的通信标准化、基于服务的软件复用以及基于服务的软件实现,带来了整车厂、零部件企业、工具链企业的新的研发整合,因此,整车各类功能的功能安全ASIL 实现难度大幅增加。整车整车厂

领科汇智:

SOA 在实现软硬件解耦、重构汽车整车软件生态的过程中,面向服务的通信标准化、基于服务的软件复用以及基于服务的软件实现,带来了整车厂、零部件企业、工具链企业的新的研发整合,因此,整车各类功能的功能安全ASIL 实现难度大幅增加。整车整车厂开放第三方开发平台,如何保证其不影响整车的功能安全,对于第三方开发的服务,如何确保其不牵连失效影响其它已有 ASIL 等级的服务,服务客户端 的 ASIL 等级的不确定性等问题都将是制约 SOA 能够有效实现的关键因素。

基于上述分析和阐述,领科汇智在参与基于 SOA 架构的服务开发过程中,总结了如下

SOA 架构下功能安全的开发流程:

  • SOA 系统设计过程中结合安全因素将服务合理分层,针对不同开发主体采取不同限制策略;

  • 基于服务内容进行合理且有效分类,基于服务的安全相关性对第三方开发的服务和整车厂服务进行分区,实施过程中需要考虑严格的安全审核机制;

  • 为了实现物理隔离,需要考虑将供应商开发的底层服务和整车厂自己开发的顶层服务进行高性能计算分区和安全计算分区,同时,软件运行期间的动态安全监控也是必须实施的。

图片


图 6-23 SOA 架构功能安全 ASIL 开发流程

如上图所示,构建面向服务的功能安全开发流程及框架包含如下关键步骤:

首先是进行有效的整车功能需求分析和服务需求分析,在落实功能实现方案和服务实现方案的过程中,进行危害识别分析(SHA)和失效分析(SFA),提出安全目标;

其次是进行 SOA 架构下服务和功能的安全分类以及分配实现对应的安全目标;

在后续开发层面主要通过安全案例和服务层一致性构建安全保障体系,实现高度自动化的模型集成环境,在软硬件开发过程中实现功能安全;

最后通过单元安全测试以及集成安全测试,通过审核后发布用于生产的满足安全等级的产品或服务设计。

SOA 架构在整车功能拓展延伸带来灵活快捷的同时,必须首先确保功能安全的实现, 在不同应用场景下的功能安全是汽车相关产品的基本要求,本章节根据 ISO26262 提供的方法论,从整车功能和服务定义出发,经过危害分析和失效分析、功能安全目标设计、功能安全分类与各层级间分配实现,到软硬开发的技术安全需求,为中央计算平台的功能安全开发、测试与审核,最终确保为用户提供符合功能安全要求的产品或服务。

分享到:
 
反对 0 举报 0 收藏 0 评论 0
沪ICP备11026917号-25