首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
DPAI
低空飞行器
机器人
工程服务
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

亚远景-ASPICE+ISO26262+ISO/SAE21434 融合:软件重利用项目下多标准协同管控实践

发表时间:2026-09-02 作者:亚远景 返回列表

为压缩新项目开发周期,大量企业会把经过验证的成熟软件模块复用到不同车型、不同 ECU 项目当中。软件复用可以减少重复编码与测试投入,但模块换到新系统环境之后,硬件平台、交互接口、系统上下文、安全约束都会发生变化。直接把旧项目软件组件拿来使用,忽略风险重评估,会埋下功能安全与网络安全隐患,也无法满足三大标准的合规要求。


软件重利用场景下很容易出现两类典型问题。部分团队认为模块已经在过往项目完成安全验证,复用阶段跳过 HARA、TARA 重新分析工作,直接沿用旧版本安全需求,没有考量新系统环境带来的新风险。还有团队走向另一个极端,复用模块也要完整重复全套开发、安全分析、全量测试,完全没有发挥复用带来的效率优势,造成人力成本浪费。同时复用组件的历史证据分散在旧项目库中,新旧项目之间缺少关联,ASPICE 评估时很难完整提供复用软件的全套过程证据。


软件重利用的多标准管控,核心不是全盘复用旧成果,也不是全盘推倒重来,而是聚焦复用上下文的变化开展风险导向的评估与验证。


项目前期开展复用可行性分析。梳理待复用软件模块原有安全属性,对比新项目的系统环境、硬件条件、接口交互、安全目标,识别上下文发生改变的部分。基于变更的上下文开展局部 HARA 与 TARA 再评估,判断是否衍生出新的失效模式、新的攻击路径。如果上下文没有发生实质性改变,可以沿用原有大部分安全分析结论;一旦环境、接口、部署位置出现改动,则针对变化部分更新安全目标与安全需求,完整记录复用风险分析报告。


需求与设计阶段做好新旧产物关联管理。复用模块原有需求、设计、测试文档作为历史资产保存,新项目不再重复编写未改动部分内容。发生适配修改的模块部分,则完整执行 ASPICE 需求、设计流程,更新对应的安全需求,标注对应 ASIL 等级与网络安全风险标签。亚远景 APMS 搭建跨项目资产库管理可复用软件资产,新项目引用组件时建立新旧项目之间的关联索引,方便调取历史过程证据,改动部分单独形成本项目工作产物,实现复用内容与新增内容分开管理。


测试验证环节采取差异化验证策略。对于没有修改的复用部分,重点验证模块和新平台之间的接口交互。经过风险分析确认需要补充验证的场景,设计对应的测试用例,不需要对模块内部逻辑做全量重复测试。针对适配修改的代码,则执行完整的测试验证活动。亚远景 DPAI 可以辅助比对新旧接口差异,生成复用适配分析文档,协助工程师识别潜在风险点,减少文档编制工作量。


版本交付前完成多维度预审。借助亚远景 PCAT 工具导入软件复用专项检查项,核查复用可行性报告、风险再评估材料、差异化测试记录。复用相关的全部分析、评审、测试材料统一归档,作为 ASPICE、功能安全、网络安全审核的证据。


软件重利用是降本增效的有效路径,但不能简化安全与过程管控。以风险变化作为判断标尺,区分哪些内容可以继承,哪些内容必须重新分析验证,借助平台打通跨项目资产与证据链路,才能平衡研发效率与合规要求。



咨询