首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
DPAI
低空飞行器
机器人
工程服务
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

亚远景-ASPICE+ISO26262+ISO/SAE21434 融合:标定数据全生命周期管控,多标准下标定变更与追溯落地

发表时间:2026-09-29 作者:亚远景 返回列表

标定参数包含功能阈值、保护阈值、控制算法系数,参数改动会直接改变 ECU 运行行为。从功能安全角度,ASIL 相关的标定修改,有可能改变故障检测、降级逻辑,需要开展安全影响分析。从网络安全角度,非授权改写标定数据,会破坏整车安全防护。很多项目把标定当成调试工具,台架实车调试阶段随意修改标定,标定变更不纳入 ASPICE 变更管理流程,标定版本和软件基线不绑定,标定修改之后缺少对应的验证记录。


标定数据管控落地经常出现不少合规短板。标定参数没有作为正式配置项纳入 ASPICE 配置管理,调试产生多份标定版本,分不清哪一份是正式发布版本。标定参数发生修改,直接改写标定文件,不走 SUP.10 变更请求流程,不做功能安全影响研判。安全相关标定改动之后,只简单复测基础功能,缺少故障场景的验证。标定接口缺少访问鉴权,没有防护非授权读写标定的行为。标定参数缺少双向追溯,无法对应到上层系统、安全需求,ASPICE 评估拿不出标定相关追溯证据。量产发布包软件版本和标定版本没有一一绑定,出现软件和标定错配。


标定数据不是调试附属文件,属于正式工作产物,需要完整纳入 ASPICE 全生命周期流程,同步承接功能安全、网络安全的管控约束。


需求阶段,把关键标定参数纳入需求库,标记 ASIL 等级、CAL 安全等级,建立向上的双向追溯。明确标定访问的安全防护需求,限制标定读写权限。


变更阶段,任何正式版本标定修改,必须走 ASPICE SUP.10 变更管理流程。安全相关标定改动,开展功能安全影响分析,评估改动会不会影响安全目标;同时评估标定改写带来的网络安全风险。根据影响分析确定验证范围,安全相关标定修改,除基础功能复测,还要覆盖故障、降级相关场景。


配置与发布阶段,标定文件作为独立配置项纳入基线管控,软件基线与标定版本一一绑定。调试用临时标定和正式发布标定明确区分,禁止直接把调试标定直接用于量产。所有标定变更记录、验证报告归档,作为 ASPICE 评估、安全审核共用证据。同时落实标定接口鉴权防护,留存标定访问审计日志。


内部预审环节,核查标定配置项基线、标定变更单、影响分析、验证记录,检查安全相关标定的管控情况。


标定参数直接决定 ECU 实际运行效果,不能当成调试附属文件。把标定数据纳入 ASPICE 完整流程,做好变更、验证、基线绑定,才可以同时满足 ASPICE 评估、ISO26262、ISO/SAE21434 的审核要求。



咨询