0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

智能汽車安全守護(hù)者大會演講實(shí)錄 | 艾拉比汽車軟件升級協(xié)同和風(fēng)險(xiǎn)管理

焦點(diǎn)訊 ? 來源:焦點(diǎn)訊 ? 作者:焦點(diǎn)訊 ? 2022-12-19 18:55 ? 次閱讀

11月22日,智能汽車安全守護(hù)者大會在上海嘉定舉辦,當(dāng)日智能汽車網(wǎng)絡(luò)與數(shù)據(jù)安全論壇。此次大會圍繞智能網(wǎng)聯(lián)汽車背景下的網(wǎng)絡(luò)安全、信息安全、數(shù)據(jù)安全、功能安全等行業(yè)熱門護(hù)體,探討行業(yè)細(xì)分領(lǐng)域的技術(shù)熱點(diǎn)、推動行業(yè)的技術(shù)創(chuàng)新和發(fā)展。艾拉比解決方案總監(jiān)楊森應(yīng)邀參加,并發(fā)表題為“艾拉比汽車軟件升級協(xié)同和風(fēng)險(xiǎn)管理”的主題演講,為行業(yè)提供軟件管理及運(yùn)營解決方案。

以下為演講實(shí)錄:

產(chǎn)業(yè)、技術(shù)、市場多重因素驅(qū)動汽車軟件管理體系變革

在汽車“新四化”背景下,汽車將加速向高度數(shù)字化、信息化、智能化的方向發(fā)展,軟件將成為新的核心竟?fàn)廃c(diǎn)。從技術(shù)發(fā)展趨勢上來看,隨著智能制造、OTA 診斷等技術(shù)正全面融入車企全生命周期運(yùn)營體系,深度重構(gòu)了汽車研發(fā)體系。從市場角度來看,數(shù)字化、個(gè)性化、體驗(yàn)化將成為汽車消費(fèi)者的主要考量因素,進(jìn)一步挖據(jù)用戶的個(gè)性化需求和持續(xù)打造迭代的軟件升級體系將成為關(guān)鍵。上一代EE架構(gòu)衍生的以工程研發(fā)為導(dǎo)向的軟件管理體系無法適應(yīng)現(xiàn)階段軟件定義汽車的新需求,因此在產(chǎn)業(yè)、技術(shù)、市場三駕馬車的共同驅(qū)動下,汽車軟件管理體系必須面向運(yùn)營轉(zhuǎn)變。

汽車軟件從單體管理向協(xié)同管理、軟件運(yùn)營轉(zhuǎn)型

縱觀汽車軟件管理十年發(fā)展歷程,與汽車電子電器架構(gòu)密不可分,伴隨著隨著汽車電子電器架構(gòu)從分布式—域控—中央計(jì)算的發(fā)展演進(jìn),汽車軟件管理體系也經(jīng)歷了四個(gè)發(fā)展階段。第一階段,在OTA技術(shù)還未大規(guī)模應(yīng)用的情況下,車輛軟件的升級訴求較少,軟件管理更多作為一個(gè)固件軟件包的存儲及下載,在應(yīng)用場景上也只是為了解決出廠配置和售后質(zhì)量問題,軟件管理表現(xiàn)出信息和文件實(shí)體分離的特點(diǎn)。在第二個(gè)階段,隨著OTA技術(shù)的普及,智能件的升級訴求逐步增多,為了實(shí)現(xiàn)OTA運(yùn)營需求,構(gòu)建了低維度的軟件管理,管理特點(diǎn)轉(zhuǎn)變?yōu)楦鱾€(gè)需要OTA升級的軟件的從PLM等研發(fā)系統(tǒng)同步到OTA系統(tǒng),在OTA系統(tǒng)上建立以車型零件為基礎(chǔ)的軟件管理模塊。第三個(gè)階段,隨著電子電器架構(gòu)的升級,整車OEM開始構(gòu)建面向企業(yè)級的整車OTA升級能力,在這個(gè)階段ECU軟件數(shù)量及復(fù)雜程度呈指數(shù)上升,由于軟硬解耦,軟件管理的內(nèi)容明顯增多,包括固件包、應(yīng)用包、功能配置及服務(wù)等均納入了軟件管理的范疇,另一方面從升級的場景也覆蓋到研發(fā)測試、生產(chǎn)制造、售后運(yùn)營等業(yè)務(wù)線上,部分OEM也建立了整車基線大版本的管理模式來支持軟件升級的運(yùn)營。第四個(gè)階段,我們把他定義成軟件運(yùn)營階段,我們把軟件管理中不同的軟件及內(nèi)容對接到應(yīng)用商店的生態(tài)體系實(shí)現(xiàn)軟件的增值變現(xiàn),同時(shí)基于用戶的個(gè)性化需求實(shí)現(xiàn)千人千面的內(nèi)容推送。這個(gè)階段不僅需要考慮軟件運(yùn)營,在合規(guī)體系上,也需要為符合《R156》,《汽車軟件升級通用技術(shù)要求》等法規(guī)要求提供系統(tǒng)支撐。

汽車被軟件“精裝”,催生了軟件統(tǒng)一管理的強(qiáng)烈需求

隨著車輛軟件數(shù)量的驟增,軟件刷寫場景的復(fù)雜多變,以及軟件敏捷開發(fā),合規(guī)體系等場景出現(xiàn),汽車行業(yè)中存在多年的軟件管理等系統(tǒng)已經(jīng)逐漸成為了軟件升級運(yùn)營的限制因素。諸多痛點(diǎn)成為汽車發(fā)展的桎梏,目前我們總結(jié)下來主要有如下幾點(diǎn)因素:

傳統(tǒng)的硬件管理系統(tǒng)來管理軟件,難以適應(yīng)軟件的快速迭代體系。

軟件數(shù)據(jù)存在于研發(fā)、測試、BOM、變更、制造、售后、銷售等系統(tǒng),造成數(shù)據(jù)冗余,質(zhì)量問題分析排查及追溯效率低下;

當(dāng)前軟件管理 BOM,無法覆蓋所有的軟件刷寫場景,且準(zhǔn)確性比較差;

軟件臨時(shí)方案過多,沒有統(tǒng)一的系統(tǒng)管理和記錄;

軟硬解耦,沒有簡單可靠的機(jī)制支撐軟件,硬件和配置等的協(xié)同變更等。

如何為每一輛車精準(zhǔn)的刷寫匹配的軟件,當(dāng)軟件出現(xiàn)質(zhì)量問題如何快速查找相關(guān)車輛的軟硬件配置信息,我們總結(jié)了當(dāng)前軟件管理的四大痛點(diǎn)。

軟件升級通道多需要同源管理。隨著應(yīng)用的場景增多,軟件運(yùn)用到應(yīng)用商店、生產(chǎn)智造等環(huán)節(jié),軟件通道繁多,需要對SOTA/FOTA/EOL/診斷/商店/智造/售后進(jìn)行同源管理。

軟件種類多需要統(tǒng)一的分層管理。隨著電子電氣架構(gòu)的發(fā)展,軟硬件解耦,主機(jī)廠把軟件分為固件層、應(yīng)用層、算法層、配置層、功能層、生態(tài)層、服務(wù)層等,這些復(fù)雜的軟件之間,需要統(tǒng)一的約束關(guān)系去管理。

車主觸點(diǎn)豐富需要統(tǒng)一體驗(yàn),要實(shí)現(xiàn)軟件訂閱、軟件升級等不同觸點(diǎn)的統(tǒng)一的管理。

建立汽車生命周期數(shù)字資產(chǎn)統(tǒng)一管理。對硬件、軟件、車輛數(shù)字檔案全生命的周期的進(jìn)行統(tǒng)一管理。

軟件蜂擁帶來的通道多、種類多、觸點(diǎn)多及數(shù)字化管理需求亟待解決,通過經(jīng)驗(yàn)總結(jié),我們提出軟件協(xié)同管理的解決方案來對癥下藥。

軟件協(xié)同管理助力整車企業(yè)全場景的良性運(yùn)營

OTA作為工程化的技術(shù)通道,主要負(fù)責(zé)快速、穩(wěn)定、安全的升級車輛軟件,場景化運(yùn)營能力相對薄弱,這跟OTA本身的屬性有關(guān)。從市場運(yùn)營角度車主主要有兩點(diǎn)訴求,一是滿足他的新型功能的常用常新,二是對老功能問題的快速修復(fù)和優(yōu)化。目前對標(biāo)一些新勢力或者一些高端車型,他們其實(shí)打造的效應(yīng)是車主功能許愿的場景。市場或是用戶運(yùn)營收集用戶需求,再基于用戶需求進(jìn)行版本規(guī)劃,研發(fā)團(tuán)隊(duì)進(jìn)行工程化的開發(fā),最后把軟件版本去生成整車軟件基線進(jìn)行更新,汽車軟件協(xié)同管理系統(tǒng)可以支持整車基線的生成、發(fā)布,同時(shí)通過OTA通道推向用戶實(shí)現(xiàn)軟件的升級,如此便可打造快速的整車軟件發(fā)布體系。其實(shí)目前我們看到很多主機(jī)廠整個(gè)軟件發(fā)布的效率非常低,版本的推出要?dú)v經(jīng)好幾個(gè)月,其中重要的原因就是沒有軟件統(tǒng)一協(xié)同研發(fā)運(yùn)營的模式。從另一角度來說,軟件推向市場之后,我們通過汽車診斷以及數(shù)采的系統(tǒng)回傳軟件運(yùn)行數(shù)據(jù),然后通過軟件協(xié)同管理系統(tǒng)對該基線版本的質(zhì)量,效果分析進(jìn)行追蹤閉環(huán),以此來提升質(zhì)量品控以及用戶對于新功能的接受程度,從而進(jìn)一步增加車企品牌用戶粘性,形成版本歸屬依賴和“品牌教主”效應(yīng)。艾拉比打造的汽車軟件升級協(xié)同管理平臺從系統(tǒng)能力上實(shí)現(xiàn)了與整車研發(fā)、生產(chǎn)制造、市場營銷、售后運(yùn)營等系統(tǒng)深度集成。該系統(tǒng)的業(yè)務(wù)上游可以協(xié)同車企的軟件研發(fā)體系,從整車的功能規(guī)劃、開發(fā)過程中版本管理、到軟件基線的生成和發(fā)布。系統(tǒng)的下游也是支撐了從研發(fā)測試、生產(chǎn)制造、售后運(yùn)營以及市場營銷幾種不同的場景的軟件同源支持。在研發(fā)過程中釋放的軟件小版本通過軟件的協(xié)同管理平臺推送到相關(guān)的自動化測試機(jī)柜,測試臺架系統(tǒng)中,使用軟件快速的部署以及測試驗(yàn)證。在生產(chǎn)制造方面,也支持與產(chǎn)線OTA、EOL、線邊系統(tǒng)等進(jìn)行配合,據(jù)用戶的訂單在產(chǎn)線上實(shí)現(xiàn)軟件的結(jié)算以及刷寫。在售后運(yùn)營服務(wù),可以通過平臺去發(fā)布軟件推給OTA和診斷系統(tǒng)進(jìn)行軟件的升級或者售后救援的聯(lián)動。在市場營銷方面,基于基線固件版本之上,我們?nèi)ス芾硪恍┛墒鄣墓δ芎头?wù),也是可以和企業(yè)的整個(gè)的商店體系進(jìn)行打通,實(shí)現(xiàn)整車軟件的可售的場景。

汽車軟件中的風(fēng)險(xiǎn)

在軟件管理以及協(xié)同運(yùn)營整個(gè)體系中,還有比較重要的一環(huán)就是軟件的安全風(fēng)險(xiǎn),艾拉比通過和一些安全公司合作,在軟件版本推出之后增加了軟件版本風(fēng)險(xiǎn)管理的模塊。一是在OTA發(fā)布之前,增加對軟件包的安全檢測,二是我們也在進(jìn)一步探索在OTA軟件推出之后,持續(xù)監(jiān)控車輛的軟件運(yùn)營狀態(tài),通過車輛運(yùn)行狀態(tài)去挖掘些軟件產(chǎn)生的一些問題或者是一些優(yōu)化項(xiàng)。我們從行業(yè)中看到,目前軟件的安全中也存在了很多風(fēng)險(xiǎn),比如開源漏洞:軟件中第三方庫、開源組件中隱藏著大量漏洞;敏感信息:軟件包含的明文用戶名、密碼,引用的不安全的鏈接; 合規(guī)管制:軟件中使用了不符合規(guī)范的代碼、數(shù)據(jù)(如等保 2.0,W.P. 29,ISO21434/ISO26262...);許可證風(fēng)險(xiǎn):幾乎所有的現(xiàn)代軟件都集成了開源組件,其中大多數(shù)開源組件都包含了許可證,使用許可證授權(quán)不明確的開源軟件。

汽車軟件安全風(fēng)險(xiǎn)監(jiān)測

在軟件發(fā)布之前,會對軟件進(jìn)行整體的成分分析。目前這個(gè)功能支持自動化的方式從固件提取元信息、軟件包&組件檢測、開源許可證書分析、CVE/CNNVD漏洞檢測、CWE缺陷檢測、加密算法檢測、敏感信息檢測、用戶密碼等多個(gè)檢測維度,識別和分析固件可能存在的風(fēng)險(xiǎn)漏洞,提前發(fā)現(xiàn)安全問題,提升軟件的安全強(qiáng)度,避免固件漏洞被惡意利用導(dǎo)致信息泄露、設(shè)備功能故障等。

pYYBAGOgQyGABWl7AAJAW_pPN2k021.png

軟件風(fēng)險(xiǎn)檢測技術(shù)原理及流程

這個(gè)功能采用的技術(shù)為靜態(tài)分析。靜態(tài)分析-解析封裝后的固件,對其進(jìn)行反匯編,通過解包固件內(nèi)的多種組成成分(如bootloader,root-fs),再通過二進(jìn)制程序反匯編以便找到公開可用漏洞的類別、程序脆弱點(diǎn)、敏感信息等, 生成一組易受攻擊的漏洞信息表,最終可生成一 份針對此固件的潛在可利用缺陷的報(bào)告。

poYBAGOgQyKAOcILAAFYSIxAAtU312.png

軟件運(yùn)行狀態(tài)監(jiān)測

下面我們了解軟件升級之后的運(yùn)行監(jiān)測,隨著汽車智能化進(jìn)程不斷推進(jìn),汽車內(nèi)部涉及的軟件越來越多,催生出的汽車軟件質(zhì)量問題成為新痛點(diǎn),我們也不斷在思考,并和相關(guān)的整車企業(yè),Tire1供應(yīng)商進(jìn)行深度探索。在我們整個(gè)軟件協(xié)同管理平臺中,我們基于車型平臺構(gòu)建了ECU軟硬件結(jié)構(gòu)以及版本關(guān)系,在整車基線版本生成時(shí),我們同時(shí)去定義基線軟件的期間下數(shù)據(jù)采集以及診斷策略。通過OTA平臺對軟件升級到車輛終端后,同時(shí)協(xié)同診斷平臺更新車輛的數(shù)采以及診斷策略,通過策略腳本去持續(xù)的收集車輛軟件的運(yùn)行狀態(tài),建立軟件質(zhì)量預(yù)警能力,通過數(shù)據(jù)以及故障的分析,在軟件基線下建立軟件問題庫,以持續(xù)優(yōu)化軟件質(zhì)量,從而打造事前檢測和事后的問題監(jiān)測能力。艾拉比的汽車軟件協(xié)同系統(tǒng)管理主要是為車企打造可持續(xù)化運(yùn)營的數(shù)字化的體驗(yàn)。它并不是全部接管了汽車整個(gè)研發(fā)過程,它其實(shí)更主要是增強(qiáng)汽車當(dāng)前軟件管理的能力,彌補(bǔ)傳統(tǒng)軟件管理不能很好支持運(yùn)營的弊端 通過這樣的一套體系為車企建立車輛,軟件全生命周期的運(yùn)營管理能力,極大的改善了車企的整體的軟件研發(fā)以及推出的效率,同時(shí)也為打造就常用常新的數(shù)字體驗(yàn)打下很好的鋪墊。

審核編輯 黃昊宇


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 智能汽車
    +關(guān)注

    關(guān)注

    30

    文章

    2734

    瀏覽量

    107038
收藏 人收藏

    評論

    相關(guān)推薦

    綠色建筑的守護(hù)者:能耗管理系統(tǒng)的全天候監(jiān)測力量

    綠色建筑的守護(hù)者:能耗管理系統(tǒng)的全天候監(jiān)測力量 在綠色建筑的宏偉藍(lán)圖中,能耗管理系統(tǒng)如同一位不知疲倦的守護(hù)者,以其全天候的監(jiān)測能力,默默守護(hù)
    的頭像 發(fā)表于 09-19 14:47 ?136次閱讀

    梯云物聯(lián) 電梯應(yīng)急救援終端:守護(hù)安全的智慧守護(hù)者!

    在高層建筑日益增多的今天,電梯作為垂直交通的重要工具,其安全性與可靠性直接關(guān)系到人們的生命財(cái)產(chǎn)安全。深圳梯云物聯(lián)科技有限公司電梯應(yīng)急救援終端,作為電梯安全管理系統(tǒng)中的關(guān)鍵一環(huán),正以其
    的頭像 發(fā)表于 08-13 10:55 ?272次閱讀

    梯云物聯(lián)電梯應(yīng)急救援終端:守護(hù)安全的智慧守護(hù)者

    在現(xiàn)代化城市的日常生活中,電梯作為不可或缺的垂直交通工具,其安全性和可靠性直接關(guān)系到人們的生命財(cái)產(chǎn)安全。隨著科技的進(jìn)步,電梯應(yīng)急救援終端作為一項(xiàng)創(chuàng)新技術(shù),正逐步成為守護(hù)電梯安全的智慧
    的頭像 發(fā)表于 07-31 11:29 ?216次閱讀

    MOT仁懋電子MOSFET:BMS中的智慧守護(hù)者

    202407/09MOTMOSFET[BMS智慧守護(hù)者]——MOT仁懋電子MOSFET——在這個(gè)能源驅(qū)動未來的時(shí)代,電池管理系統(tǒng)(BMS)作為電動汽車、儲能系統(tǒng)乃至各類便攜式電子設(shè)備中的核心大腦,其
    的頭像 發(fā)表于 07-10 08:37 ?318次閱讀
    MOT仁懋電子MOSFET:BMS中的智慧<b class='flag-5'>守護(hù)者</b>

    EMC與EMI濾波器:電磁兼容性與干擾抑制的守護(hù)者

    深圳創(chuàng)達(dá)|EMC與EMI濾波器:電磁兼容性與干擾抑制的守護(hù)者
    的頭像 發(fā)表于 06-12 10:23 ?480次閱讀
    EMC與EMI濾波器:電磁兼容性與干擾抑制的<b class='flag-5'>守護(hù)者</b>

    “隱形守護(hù)者“——連接器

    “隱形守護(hù)者“連接器,這個(gè)看似簡單的電子元件,卻承擔(dān)著連接、傳輸電流或信號的重要任務(wù)。它們?nèi)缤娮釉O(shè)備中的“隱形守護(hù)者”,默默地在背后支撐著整個(gè)系統(tǒng)的運(yùn)行。無論是通信、汽車、醫(yī)療還是航空航天等領(lǐng)域
    的頭像 發(fā)表于 05-08 08:03 ?753次閱讀
    “隱形<b class='flag-5'>守護(hù)者</b>“——連接器

    GPS信號屏蔽器:守護(hù)隱私與安全的隱形守護(hù)者

    深圳特信電子|GPS信號屏蔽器:守護(hù)隱私與安全的隱形守護(hù)者
    的頭像 發(fā)表于 04-12 09:03 ?573次閱讀

    蓋世汽車風(fēng)云獎——獲評中國汽車軟件領(lǐng)軍企業(yè)

    2024年3月13日,由蓋世汽車主辦的“中國汽車軟件風(fēng)云獎”頒獎儀式圓滿落幕。本屆“風(fēng)云獎”吸引了眾多杰出企業(yè)和開發(fā)的參與,經(jīng)過層層篩選和專家評審,
    的頭像 發(fā)表于 03-18 13:28 ?302次閱讀
    蓋世<b class='flag-5'>汽車</b>風(fēng)云獎——<b class='flag-5'>艾</b><b class='flag-5'>拉</b><b class='flag-5'>比</b>獲評中國<b class='flag-5'>汽車</b><b class='flag-5'>軟件</b>領(lǐng)軍企業(yè)

    再獲近億元新融資!啟明創(chuàng)投成為新的投資方

    作為汽車智能化”軟件技術(shù)產(chǎn)品及服務(wù)供應(yīng)商、中國自主OTA(Over-the-Air 空中下載技術(shù))創(chuàng)新企業(yè),
    的頭像 發(fā)表于 12-18 17:54 ?564次閱讀

    1年3輪融資!再獲近億元新融資,啟明創(chuàng)投獨(dú)家投資

    產(chǎn)品線,打造完整的產(chǎn)品生態(tài)矩陣。 作為汽車智能化”軟件技術(shù)產(chǎn)品及服務(wù)供應(yīng)商、中國自主OTA(Over-the-Air 空中下載技術(shù))創(chuàng)新企業(yè),
    發(fā)表于 12-18 10:30 ?294次閱讀

    比出席2023全球科技出行大會,登榜“AI及云服務(wù)創(chuàng)新伙伴TOP10”

    2023年12月6-7日,GTM2023(第六屆)全球科技出行大會在北京正式舉行。副總裁丁羽應(yīng)邀參加“智駕智艙軟硬件協(xié)同發(fā)展論壇”,與
    的頭像 發(fā)表于 12-14 14:04 ?651次閱讀

    “整車級OTA”入圍2023汽車電子優(yōu)秀創(chuàng)新技術(shù)與應(yīng)用成果

    “整車級OTA”入圍2023汽車電子優(yōu)秀創(chuàng)新技術(shù)與應(yīng)用成果
    的頭像 發(fā)表于 12-14 13:53 ?633次閱讀

    受邀參加2023國際汽車電子和軟件大會

    隨著汽車產(chǎn)品形態(tài)發(fā)生重大變化,汽車軟件升級逐步在智能網(wǎng)聯(lián)汽車產(chǎn)品中廣泛應(yīng)用。作為
    的頭像 發(fā)表于 12-07 10:14 ?540次閱讀

    受邀出席上汽新四化論壇,分享可持續(xù)運(yùn)營的OTA服務(wù)實(shí)踐

    實(shí)踐”。 副總裁賀思聰發(fā)表主題演講“可持續(xù)運(yùn)營的OTA服務(wù)實(shí)踐” 隨著軟件定義汽車的深度發(fā)
    的頭像 發(fā)表于 11-08 16:39 ?468次閱讀

    受邀參加 | 2023英飛凌生態(tài)創(chuàng)新峰會

    副總裁、移動物聯(lián)網(wǎng)事業(yè)部總經(jīng)理趙毅,并于本次會議物聯(lián)網(wǎng)論壇上圍繞“智能家電的安全OTA方案”主題發(fā)表
    的頭像 發(fā)表于 10-27 10:22 ?497次閱讀