随著(zhe)智能(néng)汽車(ch×∏ē)的(de)逐步推進,汽車(chē)的(de)複雜(zá)度在持續的(de)提升≤<∏,造成智能(néng)汽車(chē)的(de)開(kāi)發複雜(§™>zá)度越來(lái)越難以管理(lǐ)。影(yǐng)響或滞緩智能(néng)汽車(chē)ε×€"産業(yè)升級發展的(de)主要(yào)原因有(yǒu≠↓)以下(xià)四點:
第一(yī):用(∏☆yòng)戶體(tǐ)驗帶來(lái)的∏€(de)複雜(zá)度提升。随著(zhe)智能(néng)化(huà)的(de)發展與普"及,用(yòng)戶駕乘體(tǐ)驗逐漸從(cóng)傳統的(de)交通(tōng)工(gōng)具向第三空&π∏(kōng)間(jiān)擴展,汽車(chē)使用(yòng)的(de)場(chǎng)景、 ✔用(yòng)戶功能(néng)等均在大(dà)幅度擴展,成百上(shàng)千的(§∏de)場(chǎng)景、功能(néng)組合形成了(le)現(xiàn)在越發複雜(z"♥♥ á)的(de)智能(néng)汽車(chē)體(tǐ)系。
第二:技(jì)術≥Ω★(shù)進步帶來(lái)的(de)複雜(zá)度提升。如(rú)越來(lái)越大(dà)的(de)電(♥§α£diàn)池能(néng)量密度的(de)追求和(hé)快(kuài)充性能(néng)的(de)追求帶來(lái)了(le)嚴重的(↕÷de)電(diàn)池安全挑戰;人(rén)工(gōng)智能(néng)、5G 通(tō ♥ng)信、雲計(jì)算(suàn)等多(duō)種數(shù)據驅§∞δ<動汽車(chē)向智能(néng)化(huà)不(bù)斷進化(hu₹©'∞à)的(de)同時(shí),也(yě)大(dà)幅度增加了(le)軟硬件(jià★§★←n)開(kāi)發複雜(zá)度。
第三:競争帶來(láγ>i)的(de)堆料、堆配置、各種選配等模式導緻汽車(chē)配置多(duō)樣性、複雜(z ×"á)度快(kuài)速增長(cháng)。
第四÷₩'σ:監管&法規帶來(lái)的(de)複雜(zá)度提升。智能(néng)化(huà)、網聯化(huà)賦予汽車(ch• ē)智能(néng)、便捷體(tǐ)驗的(de)同時(shí),也(yě)帶來(lái)了(le)黑(hēi)客攻擊、數(™↑shù)據濫用(yòng)等嚴重的(de)安全問(wèn)題。
對(duì)于傳統汽車(chē)産業(yè)∞鏈上(shàng)下(xià)遊企業(yè)而言,複雜(zá)度提升的(↕δ↔de)四大(dà)原因,到(dào)底意味著∑₽•(zhe)什(shén)麽?這(zhè)些(xiē)原因對(duì)汽車(chē)産業(yè)的(de)具體(tǐ)影(yǐng)響和(h©€é)挑戰是(shì)什(shén)麽?這(zhè)都(dōu)将導緻未來(lái)智能(né±∞ng)汽車(chē)在配置、硬件(jiàn)、外(wài)設 ♥、軟件(jiàn)的(de)種類與數(shù)量将分(fēn)别¥∏<增加 10 倍以上(shàng)。
尤其是(shì)軟件(jiàn)的(dΩ₩←αe)大(dà)量引入将給汽車(chē)産業(yè)帶來(l±ái)五大(dà)挑戰:
第一(yī):技(jì)術(shùπ✘↓¶)架構方面,當前架構下(xià)任何一(yī)個(gè)部件(jiàα↕&n)的(de)增加、修改、更新都(dōu)會(huì)對(duì)整車(chē)帶來(lái)影(yǐng)響,以傳統通₩ε (tōng)信矩陣為(wèi)例,當前修改和(hé)配置需要(yào) N 周時(s♠∞™≈hí)間(jiān)。未來(lái)電(diàn)子(zǐ)電(diàn)氣軟硬件(jiàn)γ≠數(shù)增加 10 倍以上(shàng),大(dà)量軟件(jiàn)的☆&(de)引入,那(nà)又(yòu)意味著(zhe)什(shén)麽呢(ne)?₽≠©ε
第二:安全和(hé)隐≠私保護方面,全量測試時(shí)間(jiān)長(cháng)、代價高(gāo),如(rú)果部分(fēn£♣∑)測試造成漏測會(huì)導緻什(shén)麽後果?尤其是(shì)安全漏洞被黑(hēi)客劫δ"↓持,那(nà)對(duì)整車(chē)廠(chǎng)的≥₽∞↕(de)品牌和(hé)用(yòng)戶粘性會(huì)帶來(lái)什(shén)麽樣的(de)後↔δ ©果?
第三:組織流程方面,整車(chē)廠(chǎng)如(rú)何建立與軟件(jiàn)定義汽車(ch€₩↔ē)開(kāi)發模式相(xiàng)匹配的≈♥§(de)組織架構?面對(duì)消費(fèi)者上(shàng)千種配置組合、上(sh♦&àng)千種體(tǐ)驗場(chǎng)景、上(shàng☆✔ε•)萬種組合服務和(hé)應用(yòng),哪些(♦εxiē)更新推送給所有(yǒu)的(de)用(yòng)戶?哪些(xiē)λ€ 推送給限定的(de)用(yòng)戶?
第四:商業(y₩✘×£è)模式方面,面對(duì)軟件(jiàn)定義汽車(c'σ♥₩hē)對(duì)傳統汽車(chē)供應鏈£&與合作(zuò)模式的(de)颠覆,産業(yè)中各方利益如(rú)何分(fēn)配?>$ 如(rú)何共同做(zuò)大(dà)産業(yè)蛋糕?
第五:生(shēng)态協同方面,傳統汽車(chē)供應鏈是(shì) Tier2->Tier1¥→->整車(chē)廠(chǎng)線性ε¶λ模式,但(dàn)對(duì)于軟件(jiàn)定義汽車(chēπ☆)時(shí)代,一(yī)方面會(huì)出♣∞φ現(xiàn)新的(de)玩(wán)家(jiā),比如(rú)互聯網公司、ICT 科(kē¥¶φ♠)技(jì)公司等,甚至出現(xiàn)個(gè)人(rén)開(kāi)發者,另一(÷<yī)方面整車(chē)廠(chǎng)按照(zhào)傳統的(de)采購(gòu)和(hé)項目±'模式難以滿足消費(fèi)者對(duì)汽車(chē)常£ <用(yòng)常新、千車(chē)千面的(de)需求,故各企業(yè)₩$↔ 将圍繞以消費(fèi)者為(wèi)中心進行(xíng)産品創新、研發和(hé)供應,傳統線性模式 ×★ 将被打破,出現(xiàn)以網狀合作(zuò)的(de)形态。÷$ε但(dàn)如(rú)何合理(lǐ)分(fēn)工(gōng)₹₩Ω從(cóng)而優化(huà)整車(chē)研發效率和(hé)成本,成為(wèi)行(xíδ•ng)業(yè)發展的(de)難題。
一(yī)、技(jì)術(shù)架構方面
γ€ 1.1 軟件(jiàn)定義汽車(chē)技(jì)術(shù)亟待提升
≈₹↕♥ 面向汽車(chē)行(xíng)業(yè)轉型發展,需要(yào)産業(yè)鏈中各利益∑ε∑π相(xiàng)關方共同推動完成。當前,整車(chē)廠(chǎng)、T♣ε≈ier1、Tier2、ICT 科(kē)技(jì)公司等均從(cóng)不(bù)同視(shì)角→↕§推出軟件(jiàn)定義汽車(chē)相(xiàng)關技(jì)術(s∞♦♣hù)能(néng)力規劃和(hé)解決方案,技(jì)術(shù)著(zhe¶✘)力點不(bù)一(yī)緻,行(xíng)業(yè)級技(jì)↑σ₹術(shù)協同方案尚未形成,如(rú)下(xià)圖所示,當前仍處于行(xín≤₽g)業(yè)技(jì)術(shù)方案促動♠∏♣期。
圖 3-1 技(jì)術(shù)成熟度曲線
- 從(cóng)整車(chē)廠(chǎng)視(shì)角來(lái)看(kàn)
傳統“以整車(chē)硬件(π jiàn)産品為(wèi)主銷點”的(de)技(jì)術(shù>☆→₩)能(néng)力逐漸轉變為(wèi)“軟硬件(jiàn)融合,且以軟件(jiàn)産品為(wèi)主銷點”的(de)€♣技(jì)術(shù)能(néng)力,需要(∏¥ yào)在完成整車(chē)電(diàn)子(zǐ)電(diànγ→)氣架構升級的(de)基礎上(shàng),依據研發主導程度和(hé)軟件(jiàn)能(né♣α←ng)力兩個(gè)維度上(shàng)進行(x₽™™íng)技(jì)術(shù)能(néng)力規劃。
一(yī)般會(huì≠♦↓)形成四種模式:全棧技(jì)術(shù)布局;核心領域技(jì)術(shù§<±)重點突破;與軟件(jiàn)企業(yè)戰略合作(zuò);同主流核心 Tier1 深度綁定。
因±•™©此,要(yào)形成長(cháng)期清晰的(de)軟件(jiàn)技(jì)術(shù)能(n≠ éng)力發展規劃、相(xiàng)應技(jì)術(shù)能(néng)力和(hé)軟€$÷&件(jiàn)生(shēng)态方案,都(dōu)需要(yào)一(yī)定的₩¥(de)探索論證周期。
- 從(cóng)零部件(jiàn)供應商(Ti↕φ"er1/Tier2)視(shì)角來(lái)看(kàn)
在“軟件(jiàn)≠Ω 定義汽車(chē),整車(chē)架構升級”的(de)背景下(xβ <ià),既有(yǒu)的(de)産品供應方式和(h™₹é)技(jì)術(shù)能(néng)力存在嚴重挑戰,需要(yào)深刻調整,如(rú)何>>&™實現(xiàn)與盡可(kě)能(néng)多(duō)的(de)整車(↓$♠chē)廠(chǎng)技(jì)術(shù)方案對(duì)∏±接,需要(yào)完成哪些(xiē)關鍵技(jì)術(shù)能(néng)力儲備,需要(y✔←ào)一(yī)定的(de)探索論證周期。
- 從(cóng) ICT 科(kē)技(jì)企業(yè)視(shì)角來(lái)看(kàn)
軟件(jiàn)定義汽車(chē)如↑γλ (rú)同是(shì)“四個(gè)輪子(zǐ)的(de)智能(néng)手機(jī)”在手機(j® ¶★ī)端的(de)相(xiàng)關成熟技(jì)術(shù)能(λ&∑÷néng)力可(kě)直接借鑒,躍躍欲試,和(hé)其他(tā)相☆÷(xiàng)關方存在一(yī)定程度認知(zhī)偏差↑Ωε和(hé)技(jì)術(shù)能(néng)力對(duì λ)接偏差,需要(yào)一(yī)定的(de)探索論證周期。
軟件(ji§₽àn)定義汽車(chē)剛剛在行(xíng)業(yè)內€₽δ(nèi)達成共識,産業(yè)鏈中各利益相(xià ±¶÷ng)關方在軟件(jiàn)定義汽車(chē)技(jì)術(shù≈₽≥δ)能(néng)力方面仍處于探索儲備期,行(xíng)業(yè)內(nèi)缺少(shǎo)成功案例€£§,沒有(yǒu)成熟經驗借鑒,大(dà)規模嘗試一(yī)旦←✘選錯(cuò)技(jì)術(shù)路(lù)徑将帶來(lái)巨大(dà)的(de)風(fēng≥ ✘)險。
因為(wèi)産業(yè)鏈中各利®β益相(xiàng)關方基本處于同一(yī)起跑線,所以在軟件(jiàn)定義汽βδ"車(chē)探索中會(huì)發現(xiàn)很(hěn)多(duō)新技(jì)術(shù)在消費(fèi)電($±βdiàn)子(zǐ)領域成功應用(yòng)過,但(dàn)在車(chē)輛(liàng)→±領域并沒有(yǒu)應用(yòng)過。有(yǒu)的(d'☆ ♦e)芯片産品規劃路(lù)線圖不(bù)滿足控制(z$δhì)器(qì)和(hé)整車(chē)開(kāi)發計(jì)劃;有(yǒu)的(de)☆∏π操作(zuò)系統、協議(yì)棧、中間(jiānπ®)件(jiàn)還(hái)處于一(yī)種不(bù)成熟狀↕态;原有(yǒu)的(de)電(diàn)子(zǐ)電(diàn♣★¶)氣架構不(bù)滿足快(kuài)速響應市(sh®★ì)場(chǎng)的(de)需求;原有(yǒu)的(de)開(kāi)發流程和(hé)♠≥₹開(kāi)發工(gōng)具不(bù)滿足快(kuài)速叠代的(de)開(kāi)發需求。±₩♦
要(yào∑π)解決這(zhè)些(xiē)問(wèn)題,需要(yào)整個(g≤≥è)産業(yè)鏈,包括整車(chē)廠(chǎng)、零部件(j©$<iàn)供應商、軟件(jiàn)開(kāi)發商、芯片廠(chǎng)商、工(gōng)具廠(chǎng)商、ICT 等企>♦業(yè)共同努力。
1.2 定制(zhì)和(hé)私有(yǒu)接口,造成開(kāi&™&✔)發低(dī)效和(hé)浪費(fèi)
汽車(chē)行(xíng)業(yè)自(zì'↔")身(shēn)存在的(de)大(dà)量定制(zhì)化(huà)與私有("₹©§yǒu)化(huà)接口,這(zhè)種低(dī)效、浪費(fè↓∏↔₩i)的(de)的(de)傳統開(kāi)發模式卻還(hái)在持續。
-
軟件(jiàn)方面:軟件(jiàn)定制(zhì)化(huà)将帶來(lái)大(dà)量的(de)接口£↕§适配、驅動适配、反複标定、通(tōng)信矩陣的(de×<±)反複調整等重複性勞動,端到(dào)端軟件(jiàn)開(kāi)發效率低(dī),ᶣ人(rén)力資源浪費(fèi)嚴重。在傳統汽車(chē)時(shí)代,這(zhè)種傳α€統模式可(kě)以基本維持,但(dàn)随著(zhe)整車(chē)智能(néng×★)化(huà)加快(kuài),軟件(jiàn)将呈現(xiàn)指數(shù)級的(de)≈>增長(cháng),軟件(jiàn)開(kā₩ε♣i)發模式轉型将勢在必行(xíng)。
- 硬件(jiàn)方面:硬件(jiàn)定制(zhì)化(huà≤λ¥)導緻的(de)結果就(jiù)是(shì)硬件(jiàn£↓¥)的(de)頻(pín)繁定制(zhì)、線束定制(zhì)、重複的(de) DV/P♠±V、認證等,使端到(dào)端管理(lǐ)複雜(zá)度和(hé)成本居∞∏&ε高(gāo)不(bù)下(xià),頻(pín)繁的(de)産線調整導緻産能(néng)浪費(ε€fèi),型号的(de)切換導緻備件(jiàn)和(hé)庫存<<↔總量的(de)線性增加等。随著(zhe)汽車(chē)智能(nén™♥$ g)化(huà)的(de)發展,對(duì)硬件(jiàn)™δ的(de)要(yào)求越來(lái)越高(gāo),如(rú)果延續這(zhè)種硬'×∞件(jiàn)定制(zhì)模式,那(nà)硬件(jiàn)的(de)定制>α £(zhì)工(gōng)作(zuò)量以及由此帶來(lái)的(de)軟件(jiàn)的(de)适®→配工(gōng)作(zuò)量是(shì)難以想象的(∑♦ de),故這(zhè)種硬件(jiàn)模式也(yě)亟待優化(huà)。
二、安全&隐私保護方面
2.®¶1 安全威脅日(rì)益嚴峻
汽車(÷•chē)生(shēng)産供應鏈和(hé)制(zhì)造流程複雜(zá),&™ 需要(yào)各級的(de)供應商配合參與,若其中有(yǒu)一(yī)個(gè)供應商γ∏環節出現(xiàn)安全隐患,就(jiù)會(huì)影(yǐπ$ng)響到(dào)最終消費(fèi)者的(de)安全。如(rú)<¥"何構建貫穿全流程涉及研發、生(shēng)産、供應鏈、銷服、消費(fèi)者等多(&✔σ¶duō)個(gè)環節的(de)整車(chē)數(sh€₹×ù)字化(huà)安全防護體(tǐ)系是(shì)智能(néng)網聯汽車(chē)的>ε(de)巨大(dà)挑戰。
從(c₽>↕£óng)汽車(chē)産業(yè)發展方向看(kàn)∑$≤,未來(lái)以車(chē)內(nèi)網、車(chē)際網和(hé)車(chē)載∑♦移動互聯網為(wèi)基礎,在 V2X 之間(jiān)實現(xiàn)智能(néng)化(huà)交通(tōng)管理(lǐ∑& )、智能(néng)動态信息服務和(hé)車(chē)輛(liàng)智能(néng)化(huà ≈φ×)控制(zhì)的(de)一(yī)體(tǐ)化'ε≥(huà)網絡将是(shì)大(dà)趨勢。随著(zhe)<☆&智能(néng)汽車(chē)産業(yè)δ 的(de)發展,汽車(chē)行(xíng)業(yè)将安全的(de)範疇從(cóng)功•↔σ&能(néng)安全延伸到(dào)網絡安全。智能(néng)網聯汽≈↑ 車(chē)網絡攻擊風(fēng)險加劇(jù>±σ ),将對(duì)社會(huì)和(hé)生(shēng)命造成安全威≤♥ δ脅。
汽車(chē)行"(xíng)業(yè)安全事(shì)件(jiàn♥πε♠)頻(pín)發,整車(chē)廠(chǎn"σg)越來(lái)越重視(shì)汽車(↕♦∏chē)網絡安全。汽車(chē)智能(néng ≠)化(huà)程度越高(gāo),所遭受的(de)安全攻擊面越多(duō)。在智能(néng)化(huà)Ω★背景下(xià),全球整車(chē)廠(chǎng)無一(yī)幸免,例如(rú)奔馳、寶馬、奧↑♣☆迪、大(dà)衆、豐田、本田、現(xiàn)代等國(guó)δ₩₽π際一(yī)線品牌,均遭受了(le)不(bù)同程度的(de)安全攻擊。數(s€<♠hù)據安全對(duì)智能(néng)汽車(c£≤₹σhē)甚至國(guó)家(jiā)安全都(dōu)有(yǒu)重要(yào)影(yǐng)響,未來→☆®(lái)不(bù)排除将進一(yī)步出台更多(duō)政策規範。
2.2 網絡安♦φ'全的(de)技(jì)術(shù)挑戰
÷§第一(yī):智能(néng)網聯汽車(chē)的(de)攻擊面廣
智能(néng∏ε÷)網聯汽車(chē)的(de)産品形态決定了(le)攻擊面衆多(duō)、物(wù)理(lǐ)暴×"¥₽露面巨大(dà)。僅無線接口安全就(jiù)涉及到(dào) WIFI 安全、藍(lán)牙安全、蜂窩通(t✘♦ōng)信安全、GNSS 安全、TPMS 安全、調頻(pín '÷φ)安全等方面。在可(kě)接觸的(de)範圍內(nèi),又(y←≥₹òu)有(yǒu) NFC 安全、USB 安全、OBD 安全等需要(↑★ ↕yào)考慮的(de)暴露面。
車(chē)端 ECU¶♦ 面臨的(de)常見(jiàn)網絡安全風(fēng∑£)險包括:
- 車(chē)內(nèi)網絡目前大(dà)多(duō)采¥≠用(yòng) CAN/CAN FD 協議(yì)進行(xíng)通(tōng)訊,而 CAN/ CAN FD 的(de)字節長(cháng)度有(yǒu)限、仲裁機(jī)制(zhì)、無源地(dì)址域和σ✔(hé)無認證域等問(wèn)題有(yǒu)潛在的(de)網絡安'∏≠全隐患;
- ECU 硬件(jiàn)可(kě)能(néng)存在可(kě)讀(dú)絲✔£印和(hé)暴露的(de)調試口,容易遭受防逆向分(fēn)析等安全隐患;
- ECU 固件(jiàn)刷寫機(jī)制(zh&&ì)未進行(xíng)信息安全保護,可(kě)能(néng)導緻 ECU 固件(jiàn)或→Ω其配置數(shù)據被篡改;
- ECU 中的(de)敏感數(shù)據(如(rú)調校(xiào)數(shù)據、虛拟鑰匙數(®<shù)據、地(dì)圖數(shù)據、配置數(shù)據等)的(de)存儲、訪問(wèn)過程中,若未采取加密存儲和(hé)訪問(wèn)控制(zhì)等防護措施,則↔♦≠可(kě)能(néng)導緻數(shù)據>被篡改或洩露,被篡改的(de)數(shù)據可(kě)能(néng)導緻系®↑γ統功能(néng)偏離(lí)預期,甚至帶來(lái)其他(tā)信息安全方面的(de≤±λ×)隐患。
第二:智能(néng)網聯車(chē)的(d ¥e)漏洞更多(duō)
漏洞和(hé)缺陷多(duō),分(fēn)布在 ♣不(bù)同器(qì)件(jiàn)上(shàng>←∏),防不(bù)勝防。造成漏洞分(fēn)布廣,數(shù•₹↓)量多(duō),隐藏性強的(de)原因是(shì)由于随著(zhe)智能(néng)網聯車(chē)技(jì)術(sh₹ε↑ù)架構的(de)叠代發展,軟件(jiàn)定義汽車(chē)概念的(de)興起,汽車(chφ₩ē)正在軟件(jiàn)層面被重構。
智能(néng)→™¥汽車(chē)的(de)發展,是(shì)由智能(néng)汽車(≥ ♠chē)承載的(de)應用(yòng)功能(néng)發展來(lái)作(zuò)為(w₽§èi)驅動力的(de),而且離(lí)不(b¶≠ù)開(kāi)電(diàn)子(zǐ)電(diàn)氣架構的(de)發展。在未來(lái≠π)智能(néng)汽車(chē)控制(zhì)器(qì)γφ∏€将會(huì)承載越來(lái)越多(duō)的(de)功能(néng),而且不(bù)同的(de₹∑)電(diàn)子(zǐ)電(diàn)氣架構下(xià)呈÷♥現(xiàn)的(de)信息安全狀态也(yě)有(yǒu)所不(b≠≥Ω©ù)同,同時(shí)車(chē)載控制(zhì)器(qì)複雜(zá)度越來(l∏♦ái)越高(gāo),逐漸趨同于 ICT 行(xíng←β∏♦)業(yè)的(de)高(gāo)性能(nφε¥éng)計(jì)算(suàn)機(jī),也(yě)可(kě)能(néng" )會(huì)帶來(lái)新的(de)信息安全威脅和(hé)攻擊手段。
以智能(néng)駕駛技"♥←"(jì)術(shù)為(wèi)核心驅動力的(de)智能(néng)網聯汽車(ch£π•ē)依賴大(dà)量的(de)智能(néng)傳感器(qì)、算<(suàn)法、雲端平台的(de)支撐。這(zhè)些(xiē)基礎設施和(hé)功能(néngγ↔₩)單元包含了(le)海(hǎi)量的(de)代碼以支撐運作(zuò),€↕↑其中稍有(yǒu)一(yī)個(gè)環節出現(x✔÷↔iàn)問(wèn)題,就(jiù)會(huì)影(yǐng)響到(dào)整個(gè)鏈σσ條的(de)安全可(kě)靠運行(xíng)。所以軟件(jiàn)大(dà)規模的(de)進入車©≥(chē)輛(liàng)生(shēng→ )産制(zhì)造行(xíng)業(yè),帶來(lái)了(le)機(j↕$♦ī)遇,同時(shí)也(yě)帶來(lái)了(le)極大(dà)的(de)安全挑戰。
÷♦ 2.3 法規監管要(yào)求
×↑國(guó)內(nèi)近(jìn)幾年(nián)開(kāi)始重視(shì)智能(néng≥¶≠)汽車(chē)網絡安全、數(shù)據安全、OTA 升級安∞© 全問(wèn)題,在以政府引導、産業(yè)推動、标準委員(yuán)會(huì)執行(xíng)的(de)模式下π (xià)積極開(kāi)展相(xiàng)關汽車(cε<hē)安全标準制(zhì)定工(gōng)作(zuò)。在汽車(chē)網絡安全标準研制(z$ hì)方面已取得(de)一(yī)定進展,如(rú)下(xià)圖所 Ω♥示,全國(guó)汽車(chē)标準化(huà)技(jì)術(shù)委員(yuán)≈↑¶會(huì)(SAC/TC114)2021 年✘§✘(nián) 10 月(yuè) 11 日←©≥©(rì)已發布《GB T 40855-2021 電(diàn)動汽車(chē)遠(γ₽yuǎn) 程服務與管理(lǐ)系統信息安全技(jì)±γ☆®術(shù)要(yào)求及試驗方法》、《GB T 4085↑>€α6-2021 車(chē)載信息交互系統信息安Ω↔全技(jì)術(shù)要(yào)求及試驗方法》、《GB T 40857-2εβ021 汽車(chē)網關信息安全技(jì)術(shù)要(yào)求及試驗方♣<₩法》和(hé)《GB T 40861-2021 汽車₹™★(chē)信息安全通(tōng)用(yòng)技(jì)術(shù)要(yào)求》四項國(g∞≤uó)标,并于2022 年(nián) 5 月(yuè) 1 日(rì)開(k✘ āi)始實施,同時(shí)啓動國(gu ≤ó)際汽車(chē)網絡 安全、升級管理(lǐ)的(de)标準法規R155、R156 的(•≠↔↔de)國(guó)标轉化(huà)工(gōng)作(zuò)。
圖 3-2 汽車(chē)網絡安全标準研制(zhì)成果
在數(shù)據安全方面,備受消費÷β≤(fèi)者和(hé)國(guó)家(jiā)層面的(de)關注。一(yī)方面,關于數(s$≈§₽hù)據安全的(de)法規相(xiàng)繼出台,從(cóng)《網絡安全法》到(dào)《數(shù)據安全法》到 ε₩(dào)《個(gè)人(rén)信息保護≤™∞法》,進一(yī)步規範汽車(chē)數(shù)據安全管理(lǐ)和(hé)網絡安全自(zì)查制(zhì)度。另一(yī)方面,數(sh∞♥∏'ù)據安全能(néng)力進一(yī)步聚焦,具體¶Ω✘©(tǐ)體(tǐ)現(xiàn)在:-
數(shù)據采集和(hé)處理(lǐ)過程可(kě)追溯,可(kě)審計(jì)±✘;
-
進一(yī)步加強中國(guó)法律法規的(de)監管要(yào)求和(hé)個(←♠gè)人(rén)信息的(de)處理(lǐ)要(yào)求;
-
進一(yī)步加強對(duì)基于密碼學的(de)通(tōng)信€§安全的(de)研究和(hé)監管。
圖 3-3 汽車(chē)數(shù)據安全相(xiàng)關的(de)法律法規
為(wèi)支撐 2021 年(nβγ₽ián) 10 月(yuè) 1 日(rì)發布的(de)《汽車(chē)數(shù)據安全管理(±α&™lǐ)若幹規定(試行(xíng))》落地(dì)實施,全國(guó)信息安全↕☆ 标準化(huà)技(jì)術(shù)委員(yuán)會(huì)于 10 φ✘月(yuè) 8 日(rì)發布技(jì)術(shù)ε≤♦π文(wén)件(jiàn) TC260-001《汽車(chē)采集數(shù)據處理(lφ↓₩ǐ)安全指南(nán)》,技(jì)術(sh®λù)文(wén)件(jiàn)細化(huà)了(le)部分(fēn)《規定》條款中∏γ關于汽車(chē)數(shù)據傳輸、存儲和(hé)出境等方面的(de)要( δyào)求,同時(shí)為(wèi)遵循《規定》中的(de↔↑ ')部分(fēn)原則給出了(le)指引。其中汽車(chē)采集數(shù•¥↓)據是(shì)通(tōng)過汽車(chē)傳感設備、控制(zhì)單元采 γ→集的(de)數(shù)據,以及對(duì)其進∏>行(xíng)加工(gōng)後産生(shēng)的(de)數(shù)據; €不(bù)包括通(tōng)過其他(tā)網絡傳輸到(dào÷≤®)汽車(chē)進行(xíng)處理(lǐ)的(de)數δ<(shù)據,例如(rú)手機(jī)等車(chē™ )外(wài)設備采集的(de)數(shù)據、汽車(chē©&★&)數(shù)據處理(lǐ)者通(tōng)過銷售合同等線下(xià)方式收集 ≈₽的(de)個(gè)人(rén)信息等。技(jì)術(shù)文(wén)件(jiàn)明(míng)确了(le)←•§汽車(chē)采集數(shù)據分(fēn)為(wèi)€"'∞車(chē)外(wài)數(shù)據、座艙"'∏✔數(shù)據、運行(xíng)數(shù)據和(hé)位置軌迹數(shβ≠ù)據,并對(duì)不(bù)同類型的(de)數(shù)據分(fēn)别提出要(yào)求。♠→§
-
技(jì)術(shù)文(wén)件(jiàn)對(duì)車(chē)外(wà☆<i)數(shù)據,圍繞車(chē)外(w≤π÷ài)個(gè)人(rén)信息的(de)匿名化(huà)處理(lǐ)、數✔λ™(shù)據的(de)最長(cháng)存儲時(shí&§)間(jiān)、數(shù)據出境等方面提出要(yào)求;
-
對(duì)座艙數(shù)據,圍繞數(s↕÷αhù)據向車(chē)外(wài)傳輸和(hé)數(shù)據出境等↑λ 方面提出要(yào)求;
- 對(duì)位置軌迹數(shù)據,圍繞數(sh↑♣§ù)據的(de)最長(cháng)存儲時(shí)間(jiān)和(h$∞é)數(shù)據出境等方面提出了(le)要(yào)求↔。
同時(shí),技(jìσ∑←☆)術(shù)文(wén)件(jiàn)明(míng)确提出汽車(c$↑hē)制(zhì)造商應對(duì)其生(shēng)産的(de)整∑¥車(chē)數(shù)據安全負責,除約束•↕€¥和(hé)監督零部件(jiàn)供應商處理(lǐ)汽車(chē)采集數(shù)據的(de)行(xí•®ng)為(wèi)外(wài),還(hái)應将汽車(chē)采集數(shù)據σ↓♣向外(wài)傳輸的(de)完整情況對(duì)用(yòng)戶披露。
構建整車(chē)級的(de)安全能(néng•$)力和(hé)機(jī)制(zhì),确保¶&×★智能(néng)汽車(chē)真正讓消費(fèi)者放(fàng)心、安心成為(wèi)發展的(↕©₽de)關鍵。而傳統功能(néng)車(chē)時(shí)代,汽車↑≥↑(chē)處于孤立單元,整車(chē)廠(chǎng)具有(yǒu♣↓&↔)很(hěn)強的(de)功能(néng)安全保障機(jī)制(zhì),但(d àn)基本未涉及網絡安全和(hé)隐私保護,"©也(yě)沒有(yǒu)相(xiàng)關應對(duì)經驗。智能(n✔éng)汽車(chē)時(shí)代亟需構築功能(néng)安全、網絡安全、β 隐私保護全方位防禦護城(chéng)河(hé)。
三、組織流程方面
3.1 組織架構變革
組織架構決定了(le)産品架構α✔→,想要(yào)什(shén)麽樣的(de)系統就(ji→ù)要(yào)搭建什(shén)麽樣的(de)團隊。目前整Ω≈€車(chē)廠(chǎng)組織架構示意圖如(rú)下(xià)所示。整車(chē)研發團隊主體(tǐ)是(shì)研發總部,同時(shí)在國(gu&→&ó)內(nèi)外(wài)設置分(fēn)支機(jī)構。研發總部的(de)機(jī)構劃分(fē&₩★n)有(yǒu)兩個(gè)維度,一(yī)個(gè)↓®維度是(shì)車(chē)型,根據車(chē)型劃分(fēn)§Ω為(wèi)乘用(yòng)車(chē)、商用(yòng)車(chē)、客車(chē)、新能(néng)源♥✔÷車(chē)等車(chē)型開(kāi)發部門(mé★<™n);另一(yī)個(gè)維度是(shì)車(chē)輛(liàng)<α≥功能(néng)模塊,根據車(chē)輛(liàng)功能(néng)劃分(fēn)為(wèi)電(diàn)子(zǐ)電(diàn)氣、發動£α機(jī)、變速箱、車(chē)身(shēn)等總成開(kāi)發部門(m飩αn),其中軟件(jiàn)開(kāi)發隻是(shì)隸₹ ±屬于電(diàn)子(zǐ)電(diàn)氣部門(mén)之下>δ(xià)的(de)一(yī)個(gè)專業(yè)模塊。在軟件(jiàn)開(kāi)發專業(yè)模塊下(xià),發動機(jī)電(©∞diàn)控系統、變速箱電(diàn)控系統、車(chē)身(shēn)電(diàn)控系統等控γ¶♠制(zhì)單元是(shì)由不(bù)同專業(yè)團隊獨立開(kāi)∑≈≠發的(de)。
圖 3-4 整車(chē)廠(chǎng)組織架構示意圖♠→
随著(zhe)軟件(jiàn)定→<¥β義汽車(chē)時(shí)代到(dào)來(lái),汽車(chē)電( ♦♣diàn)子(zǐ)電(diàn)氣架構向δα“域集中”、“中央集中”方向發展,電(diàn)控單元之間(jiān)的(de)界線逐步模糊化(huà)。δβ<σ硬件(jiàn)被合并,軟件(jiàn)運行(xíng)在同一(yī)控制(zh€ ♠ì)單元當中。原來(lái)整車(chē)廠(chǎng)中很(hěn)多(du£÷♥ō)部門(mén)的(de)邊界被打破,在向中央±₹±£集中式組織架構邁進過程中,部門(mén)的∏∞(de)邊界已經變得(de)非常模糊。傳統的(de)整ππ車(chē)功能(néng)軟件(jiàn)是(shì)整體(tǐ•★)性、系統級的(de),在軟件(jiàn)定義汽車(chē)趨勢下(xi♠'<≈à),軟件(jiàn)架構和(hé)形态上(shàng)越來(lái)越強調分(fēn)層解耦、标準化(huà)、≥₽模塊化(huà)和(hé)開(kāi)放(fàng)性。模塊具備标準清晰的(de)接口,模塊之間(jiān)可(kě)組合擴展,且可(kě)由不(bù)同的(de)供應商提供。層出不(bù)窮的(de)場(chǎng)景會(huì)催生(shēng£ ≠)出新的(de)應用(yòng),這(zhè)勢必要(yào)求軟件(jiàn)架構具備足夠的(de)開(kāi)放(fàn ™≥©g)性和(hé)魯棒性,面向不(bù)同的(de)場(chǎng)景要(yào)能(néng™€)夠有(yǒu)高(gāo)複用(yòng)度、高(gāo)延展性。中央計(jì)算(suàn)平台/域控制(zhì)₽ <器(qì)通(tōng)常采用(yòng)面向服務的(de)軟☆>≠件(jiàn)架構進行(xíng)部署,下(x§βià)圖為(wèi)面向服務的(de)軟件(jiàn)架構示意圖。
圖 3-5 面向服務的(de)軟件(jiàn)架構示意圖
為(wèi)此,産業(yè)鏈中各利益相(xβ↕iàng)關方都(dōu)需要(yào)從(cóng)戰略出發調整公司組織架構,建立一☆→ (yī)個(gè)自(zì)上(shàng)而下(xià)驅動、基于共同戰略目标、能(néng)協調跨部門(mén)合作(zuò)®≤∑、平台型的(de)軟件(jiàn)組織,打破原來(lái)煙€♦(yān)囪式的(de)以功能(néng)模塊劃分(fēn)的(de)組織模式。在組織機(jī)構變革過程中,決策層戰略上(shàng)的(β•de)投入決心與定力起著(zhe)至關重要(yào)的(de)作(zuò)用(yòng),如(rú&€≠↕)果決策層對(duì)軟件(jiàn)定義汽車(chē)發展趨勢缺乏判斷,那(nà)麽在內₩$α(nèi)部變革碰到(dào)阻力時(shí),就(jiù)會(huì)φ±碰到(dào)很(hěn)多(duō)困難,結果可(kě)能(néng)是(shì)半途而廢。
≤< 3.2 汽車(chē)軟件(jiàn)人(rén)才
&n€•±bsp;傳統整車(chē)廠(chǎng)對≈πα☆(duì)軟件(jiàn)的(de)把控能(néng)力δ✔γ≤需要(yào)進一(yī)步提高(gāo)
在過去(qù㩶)的(de)整車(chē)開(kāi)發模式中,整車(chē)廠(∑®chǎng)主要(yào)負責産品的(de)功能(néng)需♥↑÷§求定義與驗收,供應商負責根據整車(chē)廠(chǎng)釋放(fàng)的(de)需求規範進行÷₽♥(xíng)軟硬件(jiàn)開(kāi)發與驗證,"±™≤并交付給整車(chē)廠(chǎng),÷在這(zhè)個(gè)過程中整車(chē)廠(chǎng)很(hěn)少(shǎo)參與零部件(j≥iàn)産品的(de)實際開(kāi)發過程,從(cóng)而導緻整車(c✔hē)廠(chǎng)現(xiàn)有(yǒu)研發團隊相(xiàng)對(duì)缺乏軟件(jiàn)開(kāi)發能(néng)力。
在中央/域集中電(diàn)子(zǐ)電(diàn)氣架σσ'構下(xià),軟件(jiàn)架構的(de)複雜(zá)度大(d← à)大(dà)提升。不(bù)同功能(néng)域的(de)軟件®§(jiàn)模型或代碼如(rú)何集成到(dào)單一(yī)的(de) SoC 或 MCU 上(shàng),↔<☆ 并且進行(xíng)合理(lǐ)的(de)算(suàn)力分(fēn)配☆★×∞與優化(huà),融合後的(de)集成測試與驗證等都(dōu)是(shì)汽車(chē)軟件(jià≤§∏n)開(kāi)發人(rén)員(yuán)面臨的(de)技(jì) ©術(shù)挑戰。
随著(zhe) SoC 等芯片技'✘(jì)術(shù)的(de)引入,許多(duō) IT 技(j>≠ì)術(shù)領域的(de)軟件(jiàn)技(jì)術(sh ∏✘£ù)将應用(yòng)到(dào)汽車(chē)中,例β$¶α如(rú)操作(zuò)系統、SOA 中間(jiān)件(jiàn)、AI 技(jì) ∞&術(shù)及複雜(zá)的(de)以太網通(tōng)訊協議(yì)等等,這(α↑zhè)些(xiē)都(dōu)對(duì✔×'♥)整車(chē)廠(chǎng)和(hé)供應商的(de)軟件(jiàn)開(kāi)發能(néng)力都γ✔(dōu)提出了(le)更高(gāo)的(de)要(yào)求。→♥
傳統整車(chē)廠(chǎng)人(r¶✘↑δén)才結構以機(jī)械和(hé)動力為(wèi)主,目前各整車(chē)廠(chǎ₩ng)正積極引入軟件(jiàn)工(gōng)程、人σ€₽(rén)工(gōng)智能(néng)、車(chē)聯網、自(zì)動駕駛、電(diàn)子(zǐ)工(gōε✘±αng)程等複合型人(rén)才,以快(kuài)速調整現(xiàn')有(yǒu)人(rén)才隊伍結構,增加軟件(jiàn)工(gōng)程師(shī)的(dσ≤€e)比例,确保企業(yè)在向軟件(jiàn)轉型、産品創新過程中保持競争力。
汽車(chē≥₩)軟件(jiàn)人(rén)才緊缺的(d α≠§e)主要(yào)原因
汽車(chē)電(dià♦αn)子(zǐ)軟件(jiàn)開(kāi)發屬于嵌入式軟件(→jiàn)的(de)一(yī)個(gè)分(fēn)支,行(xíng)業(yè)相$Ω(xiàng)對(duì)封閉,從(cóng)業(yè)人(rén)員(yu₹∏↕án)來(lái)源相(xiàng)對(duì)較窄,人(rén)員(yuán)能(néng)力儲備不(bù)足,高(gāo)度緊缺。
汽車(chē)工(gōng)程師(shī)需要(y∑σ®ào)跨界,傳統的(de)汽車(chē)電(diàn)子(zǐ)電(diàn)氣架構工(gγ✘↓ōng)程師(shī)和(hé)嵌入式軟件(jiàn)開(kāi)發工(gōng)×程師(shī)主要(yào)領域是(shì) CAN 總線通(tōng≤"α)信、控制(zhì)器(qì)配電(diàn)和(hé)線束、車(chē)輛(liàng)物•α(wù)理(lǐ)拓撲、動力、底盤、娛樂(yuè)、↕λAUTOSAR CP 等,而軟件(jiàn)定義汽車(chē)大(d↓<★à)趨勢下(xià),更多(duō)的(de) ICT 能(π÷•∏néng)力需要(yào)融入,增加了(le)以太網、TSN、SOME/IP、SOA、Linux/QNX、Hypervisor、AUT₹'φ©OSAR AP 等領域技(jì)能(néng)。而來(lái)自(zì)互聯網企業(yè)的(de)軟件(jiàn)工(gōng)程♦'→師(shī),IT 軟件(jiàn)開(kāi)發雖然能(néng)力強,但(dàn)在汽車Ω×✔→(chē)電(diàn)子(zǐ)嵌入式硬件(jiàn)等領域,缺乏汽車(chē)工(g ₩♦ōng)程和(hé)軟件(jiàn)技(jì)能(néng)。
綜上(shàng≈>∏ )所述,行(xíng)業(yè)中缺少(shǎo)既懂(dǒng)軟件(jiàn)又(yòu)♠&↓懂(dǒng)汽車(chē)的(de)人(r®">én)才,尤其是(shì)系統架構工(gōng)程師(shī),汽車(chē)軟件(jiàn)工(gōng)程師(shī)處于緊缺的(de)狀态。因此,很(hěn)難通(tōng)過短(duǎn)時(shí)間(jiān<≠©)集中一(yī)大(dà)批的(de)軟件(jiàn)人(r∑≈¥én)才形成成熟的(de)軟件(jiàn)開(kāi)發團隊。
3.3 開(kāi)發模式變革
傳統汽車(chē)的(de)軟件(jiàn☆β)開(kāi)發采用(yòng) V 字形瀑布式開(kāi)發模式,如(rú)下(xià)圖所示§'♠✘。由于各開(kāi)發部分(fēn)之間(jiān&≈<)相(xiàng)對(duì)獨立,更多(duō)隻是(shì)在部分(✘₽fēn)內(nèi)部展開(kāi)局部性優化(huà)×₩,缺乏系統級平台級的(de)開(kāi)發全局觀,很(hěn)難做(zuò)到(dào)整體(tǐ)優化(huà)。同時(shí)各部分(fēn)的(de)開(kāi)發時(shí)間(jiān δ£)都(dōu)不(bù)一(yī)緻,各部分(fēn)之間(jiān)的(de)α¥♦€進度順序依賴很(hěn)容易造成隊列效應,一(yī)旦出現(xià±€©←n)某個(gè)部分(fēn)開(kāi)發發生(shēng)延誤時(shí),便會(huì)←"÷×影(yǐng)響整體(tǐ)的(de)開(kāi)發進度。每個(gè)階段都(dōu)過于依賴上(shàng)個(gè)↔✔階段成果,導緻開(kāi)發成本較高(gāo)且周期過長(cháng≥>♣),而這(zhè)些(xiē)都(dōu)是(✔ ≥≥shì)與“軟件(jiàn)定義汽車(chē)”要(yào)求整車>∑(chē)廠(chǎng)必須縮短(duǎn)産品上¶♦(shàng)市(shì)周期、産品基于消費(fèi)者需求、支持不(bù)斷的(de)叠代、對(duì)市(shì)場(chǎn≈↕₹∏g)需求迅速響應等相(xiàng)矛盾。
圖 3-6 傳統 V 字瀑布式開(kāi)發流程圖
在←β軟件(jiàn)定義汽車(chē)背景下(xià),汽車(chē)'₹→軟件(jiàn)開(kāi)發将由傳統的(de)瀑布式開(kāi)發向敏捷開(kāi)發模式轉✔ו變。敏捷式開(kāi)發模式既有(yǒu)利于達到(dào)密切的(de)協調合作(δ>¥zuò),最大(dà)限度地(dì)減少(shǎo)管理(lǐ)成本,同時γ™©(shí)因其靈活的(de)工(gōng)作(zuò)模式,使開(kāi)發團隊可(kě)與用(yòng)戶實÷現(xiàn)高(gāo)度互動,采用(yòng)最低(dī)可(kě)行(x☆™∞íng)性産品的(de)形式快(kuài)速滿足用(yòng)戶需求,并在使用(yòng)中不(b™''↕ù)斷創新叠代,實現(xiàn)持續開(kāi)發、持續集成、持續交付,↑ε→↑體(tǐ)現(xiàn)軟件(jiàn)定義汽車(chē)的(de)優勢。主要(yào)體(tǐ)現(xiàn)如(rú)下(xià):- 軟件(jiàn)開(kāi)發流程
- 開(kāi)發交付方式
随著(zhe)軟©>→∏件(jiàn)定義汽車(chē)時(shí)代的(de®)到(dào)來(lái),“軟硬分(fēn)離↑Ωλ₩(lí),軟軟分(fēn)離(lí)”逐漸成為(wèi)了(l♥↓♦e)主旋律,嵌入式軟件(jiàn)從(cóng)依附于硬件(jiàn)的£&¶✘(de)一(yī)堆“代碼”真正脫胎換骨為(wèi)獨立可(kě)售賣的(d®$§e)産品;且這(zhè)項産品可(kě)以在整個(gè)車(chē)輛(liàng)的(de)生(₹✔εσshēng)命周期內(nèi)持續産生(shēng)價值。從(cóng)嵌入式軟件(jiàn)開(kāΩ±≠≈i)發和(hé)驗證的(de)技(jì)術(shù)層面,這(zhè)樣的(de)趨勢使得(de)軟件(jiàn)要(yào)能(néng)夠快(kuài)速叠代,∞•持續更新持續交付。
- 項目管理(lǐ)
面向開(kāi)放(fàng)架構/持續交∞∑付的(de)軟件(jiàn)特性,在項目管理(lǐ)上(shàng),敏捷成為(w¥×èi)了(le)關鍵詞,随著(zhe)軟件↓&→(jiàn)交付不(bù)再是(shì)統一(yī)固定的 ¶(de)交付節點,軟件(jiàn)模塊在整個(gè)車(chē)輛(liàng)生(shēn'₽±g)命周期都(dōu)有(yǒu)新增的(®δ♦de)機(jī)會(huì):模塊化(huà)軟件(jiàn)具備單獨交付的(de)條件(jiàn)和(hé)場(c©♣hǎng)景,随之而來(lái)的(de)是(s₽✔hì)軟件(jiàn)的(de)設計(jì)/開(kāi)發/¥ε測試/驗證的(de)節點也(yě)随之叠代起來(lái),變化(huà)和(hé)∏π持續交付是(shì)常态,這(zhè)對(duì)整體(tǐ)的(de)↕•軟件(jiàn)項目管理(lǐ)提出了(le)更↕ ≈高(gāo)的(de)要(yào)求。
綜上(shàng),"≈汽車(chē)軟件(jiàn)開(kāi)發>¥模式由傳統的(de)瀑布式開(kāi)發向敏捷開(kāi)發模式的(de)變革,為(wè"Ω×i)軟件(jiàn)定義汽車(chē)落地(dì)面帶來(lái)巨大(dà)挑戰。
轉自(zì)汽車(chē)電(diàn)子(zǐ)與軟≤♥件(jiàn)