自汽车问世以来,已经走过了漫长的道路。过去,车辆仅使用简单机械装置操纵,而现在出现了无需驾驶员操纵的自动驾驶汽车。因此,当今的车辆配备了各种功能以提高性能,而应用于车辆的电子控制系统也日益复杂。仅一辆车中的软件相关文档就有大约 500 万页,这是一个巨大的数字。因此,与汽车电子系统相关的功能安全的重要性不言而喻,而汽车制造商有义务确保车辆安全。
那么,如何保证安全呢?现有的通用电气电子设备功能安全标准ICE61508虽然存在,但由于主要应用于化工厂等加工行业,因此存在一定的局限性,不适用于汽车行业的特殊性。因此,基于ICE61508,汽车功能安全的国际标准ISO26262应运而生。
2011年11月15日,汽车功能安全国际标准ISO26262正式颁布,10个国家的27家汽车制造商和零部件供应商参与制定。宝马、戴姆勒奔驰、通用、博世、大陆等海外领先汽车制造商已经在构建符合ISO26262的开发、生产流程和体系,并要求相关零部件制造商为ISO26262标准做好准备。
那么,ISO26262的目的究竟是什么?其根本目的是保护乘车者的生命,并通过设计消除潜在危险,使制造商不受影响。换言之,其目标为:在设计或制造汽车零部件时,通过反映功能安全性来最大限度地降低汽车风险。如果我们粗略地看ISO26262的内容,它由12个部分组成,包括车辆的功能安全管理构想阶段、产品开发、生产和运营支持过程,并应用于汽车安全相关系统。它涵盖了从早期开发到报废的整个生命周期的安全相关要求。同时,随着各种软件的加载,除了功能安全外,还努力建立高效的开发流程。
这就是 A-SPICE。A-SPICE(Automotive Software Process Improvement Capability dEtermination)是基于ISO/IEC15504和ISO/IEC12207制定的用于衡量汽车软件过程能力的国际标准过程模型,旨在通过评估供应商的能力并展示评估结果,来提高供应商的质量能力。 ISO26262 是汽车功能安全的国际标准,根据 ASIL 等级提出了一种安全验证方法,旨在最大限度地减少因电子控制设备故障而导致的事故和生命损失。另一方面,A-SPICE的不同之处在于,它的目的是通过开发和验证之间的追溯管理来检查系统/硬件/软件的完整性,并以此提高汽车软件的质量。OEM 正在为汽车开发和验证而逐渐增加对于标准和流程的需求。这已成为汽车开发过程(计划/开发/验证/检查)中必不可少的项目,这些项目需要高可靠性。在单纯的开发和验证之前,对于开发项目来说,验证项目的追溯和管理的重要性越来越凸显。
汽车零部件制造商如何实施这一开发流程以将其产品交付给汽车制造商?事实上,从一开始就将这个开发过程嵌入到一个组织中是非常困难的。但是,作为开发项目验证的结果,如果没有验证项目的追溯性需求,客户将无法信任开发项目。因此,市场上有专门的汽车领域的咨询公司和解决方案来解决这个问题。有一种解决方案可以有效地将组织的开发过程内部化,并帮助开发产品以响应汽车制造商的需求,从而大大减轻从标准遵守到交付的负担。SureSoft 基于 A-SPICE 流程进行验证,通过追溯管理向客户提供验证产品,并支持 A-SPICE 筛选。