检测项目
1. 安全需求分析与验证:安全需求完整性检查,安全需求可测试性评估,安全需求与设计实现的一致性验证。
2. 软件架构安全评估:架构层故障传播分析,安全机制完整性检查,模块间耦合度与独立性评估。
3. 软件单元设计与测试:单元功能逻辑测试,单元接口测试,单元错误处理测试,单元安全机制测试。
4. 软件集成测试:组件间接口集成测试,功能交互测试,资源冲突与共享测试,集成后安全机制有效性测试。
5. 安全机制验证测试:监控机制有效性测试,诊断覆盖率验证,冗余管理逻辑测试,安全状态转换测试。
6. 故障注入测试:模拟硬件故障注入测试,模拟通信故障注入测试,模拟软件数据错误注入测试,故障容错时间间隔验证。
7. 时序与性能安全测试:任务执行时间最坏情况分析,中断响应时间测试,总线通信负载与时效性测试,资源使用率峰值评估。
8. 动态内存安全测试:内存泄漏检测,内存访问越界检测,内存碎片化分析,动态分配时序符合性检查。
9. 代码静态质量与安全分析:代码规范符合性检查,安全编码规则违例分析,数据流与控制流安全分析,复杂度度量。
10. 向后兼容性与升级安全测试:软件版本升级后功能兼容性测试,配置参数兼容性检查,升级过程中的安全状态维持测试。
11. 通信与网络安全测试:车载网络报文一致性测试,协议安全功能验证,网络攻击面基础测试,异常报文处理能力测试。
检测范围
发动机电子控制单元软件、变速箱控制单元软件、制动系统控制单元软件、电动助力转向系统软件、电池管理系统主控软件、整车控制器应用层软件、高级驾驶辅助系统感知融合软件、车门域控制器软件、车身稳定控制系统软件、热管理系统控制软件、车载信息娱乐系统底层驱动软件、智能座舱域控制核心功能软件、车联网通信协议栈软件、自动驾驶决策规划模块软件、线控底盘控制算法软件、电动车辆整车能量管理软件、灯语控制单元软件、空调控制系统软件
检测设备
1. 硬件在环仿真平台:用于在闭环仿真环境中实时运行被测软件,模拟车辆动力学、传感器与执行器信号,支持故障注入与边界条件测试。
2. 故障注入单元:专用于向被测系统或仿真环境注入模拟的硬件信号故障、通信总线错误及数据篡改,以验证软件容错机制。
3. 静态代码分析工具:通过扫描源代码,检查其是否符合安全编码规范,并执行数据流、控制流分析以识别潜在运行时缺陷与安全漏洞。
4. 时序分析与性能剖析工具:监测软件任务执行时间、中断响应时间及资源占用情况,评估其在最坏情况下的时序行为是否符合安全要求。
5. 动态内存分析工具:监控软件运行时内存的分配、释放及使用情况,检测内存泄漏、越界访问等动态内存相关错误。
6. 车载网络通信测试工具:用于模拟、捕获与分析各类车载网络总线报文,测试通信协议一致性及软件对异常报文的处理能力。
7. 模型在环仿真环境:在软件开发早期,对控制算法模型进行功能与安全逻辑的仿真测试,验证模型层面设计的正确性。
8. 软件单元测试框架与工具链:提供自动化测试用例编写、执行与结果评估的环境,用于完成对软件单元的功能及安全相关测试。
9. 安全需求管理与追溯工具:用于管理安全需求,并建立需求与设计、代码、测试用例之间的双向追溯关系,确保安全要求的完整落实。
10. 覆盖度测量工具:在测试执行过程中,统计语句覆盖、分支覆盖、条件覆盖及安全相关需求的覆盖程度,量化测试完整性。