自汽車(chē)問(wèn)世以來(lái),已經(jīng)走過(guò)了漫長(zhǎng)的道路。過(guò)去,車(chē)輛僅使用簡(jiǎn)單機(jī)械裝置操縱,而現(xiàn)在出現(xiàn)了無(wú)需駕駛員操縱的自動(dòng)駕駛汽車(chē)。因此,當(dāng)今的車(chē)輛配備了各種功能以提高性能,而應(yīng)用于車(chē)輛的電子控制系統(tǒng)也日益復(fù)雜。僅一輛車(chē)中的軟件相關(guān)文檔就有大約 500 萬(wàn)頁(yè),這是一個(gè)巨大的數(shù)字。因此,與汽車(chē)電子系統(tǒng)相關(guān)的功能安全的重要性不言而喻,而汽車(chē)制造商有義務(wù)確保車(chē)輛安全。
那么,如何保證安全呢?現(xiàn)有的通用電氣電子設(shè)備功能安全標(biāo)準(zhǔn)ICE61508雖然存在,但由于主要應(yīng)用于化工廠等加工行業(yè),因此存在一定的局限性,不適用于汽車(chē)行業(yè)的特殊性。因此,基于ICE61508,汽車(chē)功能安全的國(guó)際標(biāo)準(zhǔn)ISO26262應(yīng)運(yùn)而生。
2011年11月15日,汽車(chē)功能安全國(guó)際標(biāo)準(zhǔn)ISO26262正式頒布,10個(gè)國(guó)家的27家汽車(chē)制造商和零部件供應(yīng)商參與制定。寶馬、戴姆勒奔馳、通用、博世、大陸等海外領(lǐng)先汽車(chē)制造商已經(jīng)在構(gòu)建符合ISO26262的開(kāi)發(fā)、生產(chǎn)流程和體系,并要求相關(guān)零部件制造商為ISO26262標(biāo)準(zhǔn)做好準(zhǔn)備。
那么,ISO26262的目的究竟是什么?其根本目的是保護(hù)乘車(chē)者的生命,并通過(guò)設(shè)計(jì)消除潛在危險(xiǎn),使制造商不受影響。換言之,其目標(biāo)為:在設(shè)計(jì)或制造汽車(chē)零部件時(shí),通過(guò)反映功能安全性來(lái)最大限度地降低汽車(chē)風(fēng)險(xiǎn)。如果我們粗略地看ISO26262的內(nèi)容,它由12個(gè)部分組成,包括車(chē)輛的功能安全管理構(gòu)想階段、產(chǎn)品開(kāi)發(fā)、生產(chǎn)和運(yùn)營(yíng)支持過(guò)程,并應(yīng)用于汽車(chē)安全相關(guān)系統(tǒng)。它涵蓋了從早期開(kāi)發(fā)到報(bào)廢的整個(gè)生命周期的安全相關(guān)要求。同時(shí),隨著各種軟件的加載,除了功能安全外,還努力建立高效的開(kāi)發(fā)流程。
這就是 A-SPICE。A-SPICE(Automotive Software Process Improvement Capability dEtermination)是基于ISO/IEC15504和ISO/IEC12207制定的用于衡量汽車(chē)軟件過(guò)程能力的國(guó)際標(biāo)準(zhǔn)過(guò)程模型,旨在通過(guò)評(píng)估供應(yīng)商的能力并展示評(píng)估結(jié)果,來(lái)提高供應(yīng)商的質(zhì)量能力。 ISO26262 是汽車(chē)功能安全的國(guó)際標(biāo)準(zhǔn),根據(jù) ASIL 等級(jí)提出了一種安全驗(yàn)證方法,旨在最大限度地減少因電子控制設(shè)備故障而導(dǎo)致的事故和生命損失。另一方面,A-SPICE的不同之處在于,它的目的是通過(guò)開(kāi)發(fā)和驗(yàn)證之間的追溯管理來(lái)檢查系統(tǒng)/硬件/軟件的完整性,并以此提高汽車(chē)軟件的質(zhì)量。OEM 正在為汽車(chē)開(kāi)發(fā)和驗(yàn)證而逐漸增加對(duì)于標(biāo)準(zhǔn)和流程的需求。這已成為汽車(chē)開(kāi)發(fā)過(guò)程(計(jì)劃/開(kāi)發(fā)/驗(yàn)證/檢查)中必不可少的項(xiàng)目,這些項(xiàng)目需要高可靠性。在單純的開(kāi)發(fā)和驗(yàn)證之前,對(duì)于開(kāi)發(fā)項(xiàng)目來(lái)說(shuō),驗(yàn)證項(xiàng)目的追溯和管理的重要性越來(lái)越凸顯。
汽車(chē)零部件制造商如何實(shí)施這一開(kāi)發(fā)流程以將其產(chǎn)品交付給汽車(chē)制造商?事實(shí)上,從一開(kāi)始就將這個(gè)開(kāi)發(fā)過(guò)程嵌入到一個(gè)組織中是非常困難的。但是,作為開(kāi)發(fā)項(xiàng)目驗(yàn)證的結(jié)果,如果沒(méi)有驗(yàn)證項(xiàng)目的追溯性需求,客戶(hù)將無(wú)法信任開(kāi)發(fā)項(xiàng)目。因此,市場(chǎng)上有專(zhuān)門(mén)的汽車(chē)領(lǐng)域的咨詢(xún)公司和解決方案來(lái)解決這個(gè)問(wèn)題。有一種解決方案可以有效地將組織的開(kāi)發(fā)過(guò)程內(nèi)部化,并幫助開(kāi)發(fā)產(chǎn)品以響應(yīng)汽車(chē)制造商的需求,從而大大減輕從標(biāo)準(zhǔn)遵守到交付的負(fù)擔(dān)。SureSoft 基于 A-SPICE 流程進(jìn)行驗(yàn)證,通過(guò)追溯管理向客戶(hù)提供驗(yàn)證產(chǎn)品,并支持 A-SPICE 篩選。