知从科技:软件功能安全和信息安全在智能底盘的应用

您是否想浏览中国自主品牌出口车型,可以为您切换到易车国际站。

随着智能化的发展,智能底盘对安全性和可靠性提出了更高的要求。2024年11月27日,在第四届汽车智能底盘大会上,知从科技销售总监吴国瑶介绍了知从科技在功能安全和信息安全方面的解决方案,包括基于Autosar平台的基础软件、功能安全库产品以及信息安全产品。

吴国瑶强调,功能安全和信息安全是智能底盘不可或缺的部分,知从科技通过提供全面的产品和服务,帮助客户在底层软件层级上满足功能安全要求,并通过工具链和AI赋能开发流程,降低开发成本,提高开发效率。

吴国瑶|上海知从科技有限公司销售总监

以下为演讲内容整理:

智能化的发展向底盘系统提出了一系列新的要求,涵盖安全性、用户体验及低碳环保等多个维度,其中安全性要求尤为关键。在底盘系统的基本属性中,功能安全与信息安全的需求被着重强调。同时,在乘用车与商用车智能底盘的发展目标与路径规划中,也明确指出了功能安全与信息安全的重要性。

知从科技作为专注于基础软件研发的企业,对于功能安全与信息安全的要求有着独到的理解。首先,功能安全与信息安全是智能底盘及智能化技术发展的基础要求;其次,随着Fota技术的引入,对信息安全提出了更为严格的要求;第三,开发流程是确保功能安全与信息安全的重要保障,工具链则是对开发流程进行工作量优化与简化的有效手段。最后,AI在我们的工具链与流程优化过程中扮演着至关重要的角色。

图源:演讲嘉宾素材

关于功能安全与信息安全,业界普遍面临的问题并非是否应实现这些安全机制,而是大多数企业在功能安全,特别是基础软件层级或芯片层级的功能安全方面,缺乏必要的支持与专业知识。即便我们已经推出了知从木牛软件产品,客户在实际应用过程中仍可能面临一定的差距或不足。

为解决这一问题,我们提供了知从木牛配置工具。通过该配置工具,客户可以便捷地配置相应的功能安全机制,并自动生成代码。这样,客户就能轻松地将这些代码集成到自己的工程项目中,从而有效弥补在功能安全实现方面的不足。

另外一个工具是我们提供的玄武工具,该工具集成了信息安全的自动化测试功能,以及一系列诊断条件。客户在实现功能安全与信息安全功能后,能够迅速利用玄武工具进行验证,从而确保所实施的安全机制的有效性与可靠性。

我们实际上是将自身丰富的经验融入工具之中,提供给客户使用。然而,即便在提供了这些工具与软件产品的基础上,根据我们与客户互动的实际经验,我们发现客户在实际操作中仍然缺乏足够的项目经验或功能安全领域的专业知识。

针对这一问题,我们的解决方案是,在客户的首个项目中,全程陪伴并协助客户完成该项目。这一做法相当于将我们的实践经验转化为客户的实际能力,助力客户的项目顺利落地,确保功能安全与信息安全要求得到切实满足。

我们的开发流程已经取得了L3级别的认证以及功能安全ASILD的认证,旨在确保功能安全要求的实现。然而,在引入这一流程后,我们面临一个问题,软件开发与测试的工作量急剧增加,同时还需要进行复杂的人员协调,这要求将不同背景的人员培养成具备相应知识并能协同一致以满足开发要求的专业团队,这无疑增加了企业的无形成本。

为了应对这一挑战,知从采用了大模型的方式来优化软件开发流程。在大模型的架构中,最底层的是大模型的基座,我们通常采用如百川、ChatGPT等标准的通用大模型作为基座。

再往上一层是低代码的智能平台,该平台集成了已经成熟的模型,如搜索引擎、文本转图片的应用等。在此之上,我们建立了自己的私有知识库体系,这些知识库是相互独立的,但通过智能体的连接,它们能够形成一个有机的整体。

知识库再向上是智能体,智能体在这一体系中扮演着类似于传统问答机器人的角色,但其功能更为强大。例如,面对“今天的气温比昨天低了多少度?”这样的问题,如果无法直接给出答案,智能体会采取一种更为灵活的策略:首先搜索并获取今天与昨天的气温数据,随后进行计算以确定气温差值,并将该差值反馈给提问者。智能体相较于传统问答机器人,具备了更多高级功能,包括问题的分解能力、自我迭代与升级的能力,以及自我发展的潜力。此外,智能体还能够访问并利用第三方应用的功能。

智能体再向上是实际的机器人,我们开发的智能体和机器人都是按照项目中的一些角色定义,如系统工程师定义需求,软件工程师做软件开发,软件测试工程师做相应的测试工作。

知识库的构建过程涉及功能安全文档的输入标准,以及我们知从公司提供的功能安全产品手册等资料的纳入。首先,这些文档会经过一个解析阶段,通过文档切片技术,将文档内容细化为多个部分或“切片”。随后,这些切片会被转化为向量化知识,并存储在向量数据库中。当用户提出问题时,系统会再次执行类似的流程:先对问题进行解析,将其分解为切片,并转化为向量形式,然后与向量数据库中的数据进行比对。若找到相似答案,该问题会被传递至大模型进行进一步推理,最终将推理结果呈现给用户。

我们设计了一款需求管理机器人,该机器人能够处理特定的需求输入,如OEM规范、芯片手册中的说明。通过将这些信息输入到需求分析的Agent中,能够得出一个答案。答案包括需求的简要概述、实现方法、分析结果的叙述、验证标准、优先级,以及需求分析过程中可能遇到的风险,甚至包括ASILD等级等关键信息。

针对软件开发的特殊性,软件开发机器人需要较多的人工参与,软件需求描述需详尽细致,架构设计文档与软件设计描述亦需充分展开。将这些文档作为输入,提供给单元代码的Agent就会自动生成单元代码,包含功能代码接口、异常处理等。随后,将这些代码输入至软件测试机器人,即可自动生成相应的测试结果与测试报告。采用AGI进行代码生成时,可能会产生一些低级bug。为此,我们设置了缺陷管理、bug管理以及迭代优化等功能。

项目管理机器人则基于项目变更请求、缺陷管理、质量管理以及风险管理等,分别调用需求变更Agent、项目监督Agent和风险管理Agent。在需求变更时,项目计划需同步更新,这是一项对项目经理而言颇为繁重的工作,而我们可以直接通过Agent的方式生成变更后的项目计划。

此外,项目管理机器人还能有效监督项目进度。一旦发现项目存在潜在风险或延迟等不利状态,它能及时作出反应。如果延期情况或问题的严重性达到预设阈值,系统还可根据预设条件进行风险预警管理。

目前,我们在实践中发现大模型的应用效果颇为显著。在保持项目规模与软件质量不变的前提下,我们成功将开发周期从原本的25周缩短至10周,实现了约60%的开发工作量减少。但我们的Agent仍有待完善,人工介入的频率仍然较高,这些都是我们未来需要重点改进的方向。

我们通过木牛配置工具,高效配置基础软件、功能安全代码等,通过自动生成代码的方式,大幅减轻了客户的开发负担,显著提升开发质量。

回顾我们的产品发展历程,从基础软件、工具软件到功能安全、信息安全及Fota等领域,我们均推出了一系列成熟的产品,并持续进行迭代升级。随着合作的芯片厂商日益增多,客户只需从我们的产品线中挑选符合其需求的产品即可。

THE END
1.中国一汽申请车联网数据安全专利,提高车联网数据安全风险评估准确率金融界2024年12月10日消息,国家知识产权局信息显示,中国第一汽车股份有限公司申请一项名为“车联网数据安全的风险确定方法、装置和存储介质”的专利,公开号CN 119094193 A,申请日期为2024年8月。 专利摘要显示,本发明公开了一种车联网数据安全的风险确定方法、装置和存储介质。其中,该方法包括:识别车联网数据平台的访https://www.163.com/dy/article/JJ28FVG20519QIKK.html
2.青骥原创l智能车网络IDS综述汽车技术ISO26262标准将汽车电子系统分为四个汽车安全完整性级别,即A,B,C和D。最初要保证汽车电子系统的功能安全并遵守相关的安全标准对于IVN安全性问题是必要的。值得注意的是,汽车电子系统是功能安全至关重要的系统。因此,IVN的安全问题不仅是信息安全或隐私问题,而且还是功能安全相关的问题。网络安全威胁会直接影响驾驶员和https://www.auto-testing.net/news/show-109806.html
3.智能网联汽车安全架构系列1:ECU安全机制介绍ecu安全启动与此同时,汽车网络受到黑客攻击的可能性也在增加。此类攻击威胁到车辆的功能安全(Safety),并可能造成经济损失。AutoSAR标准为运行在ECU上的软件定义了基本的软件功能和接口,确保车辆在出厂时就具备必要的安全防护和检测能力。现代车辆E/E架构不断发展,但总体来看,无论E/E架构如何发展,ECU还是可以简单的划分为两大https://blog.csdn.net/weixin_45576679/article/details/120491374
4.蚂蚁集团投了个南京创投公司;B站收购魔爆网络100%股权丨投融周报3月28日消息,易安联已于日前完成B++轮融资。本轮融资金额在数千万元级别,由元禾重元领投,美亚基金和老股东朗玛峰创投跟投。 网络安全企业微步在线获鼎晖E+轮超3亿元领投 2022年3月28日,新安全领域企业——北京微步在线科技有限公司(简称:微步在线)宣布完成超3亿元E+轮融资,由鼎晖投资领投,老股东星路资本跟投https://maimai.cn/article/detail?fid=1724217703&efid=6Hf1ldfhV3dJ2JgXAci5AA
5.汽车网络安全管理2、汽车网络安全管理体系 一、前言 作为攻击目标的汽车电子产品,整个系统都处于危险之中! 很多人都阅读了关于汽车网络安全攻击的头条新闻:从里程表操纵和发动机调整,到通过防盗系统干预转向和制动行为——有时甚至是远距离的干预。这些报道反映的大多数只是引起关注的特殊情况。 http://www.360doc.com/content/24/0405/16/78548535_1119501570.shtml
6.汽车前沿技术确保商用车CAN总线网络安全定制型安全解决方案既复杂又昂贵。车辆安全方面,一些乘用车制造商选择用定制型安全实施方案确保其汽车网络安全,尽管一次性支出很大,但他们认为安全利益不容小觑。由于并非商用车主机厂制造整个卡车,而是将不同的子组件整合到车辆中,因此实施定制端到端安全解决方案对主机厂来说是一个不小的挑战。 http://www.baictap.com/nd.jsp?id=450
7.专题·智能网联汽车安全车联网网络安全风险和应对思考在数据使用环节,存在数据共享利用不规范问题和数据跨境传输安全问题。此外,伴随高级别自动驾驶规模商用,数据作为驾驶智能化升级的关键要素,在带动技术产业模式变革的同时,也将对产业安全产生深远影响。 二、车联网网络安全法规标准实践 (一)国际 1. 汽车网络安全法规正式出台实施http://www.chinaaet.com/article/3000137565
8.国际标准的安全小鹏汽车获颁UNR155车辆网络安全管理体系认证小鹏汽车自成立以来,致力于通过探索科技,引领未来出行变革,做“未来出行探索者”,同时坚持全栈自主研发智能辅助驾驶软件和开发核心硬件,为用户带来卓越的智能驾乘体验。因此,更高安全级别的道路车辆以及相关产品的研发能力和管理体系,保障产品抵御网络安全威胁,保护用户的资产以及人身安全,将为小鹏汽车在探索未来出行的道路上https://www.xiaopeng.com/news/company_news/4497.html
9.汽车行业周报比亚迪7月销量突破16万台;理想汽车称高速起火广东省通信管理局对小鹏汽车网络安全检查 根据工业和信息化部网络安全管理局的统一工作部署,广东省通信管理局组织中国电子信息产业发展研究院、中国信息通信研究院两家单位的专家成立专项检查工作组对广州小鹏汽车科技有限公司、广汽丰田汽车有限公司开展为期一周的“双随机、一公开”网络安全检查。本次重点检查两大方面:一是https://www.tmtpost.com/6210348.html