首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
DPAI
低空飞行器
机器人
工程服务
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

亚远景-ASPICE+ISO26262+ISO/SAE21434 融合:软件缺陷处置,缺陷分级闭环如何兼顾功能安全与网络安全

发表时间:2026-09-18 作者:亚远景 返回列表

车载软件测试、实车路试、漏洞扫描过程中会源源不断产出各类缺陷。部分团队缺陷分级只参考功能表现,按照崩溃、功能异常、界面问题划分等级。一旦缺陷触碰功能安全机制或者网络安全防护逻辑,没有单独做安全层面的影响研判。功能缺陷可以快速修改关闭,但安全类缺陷如果沿用普通缺陷处置流程,会出现优先级不足、缺少专项分析、回归验证不到位的情况。


缺陷处置场景常见几类合规短板。缺陷单缺少 ASIL、网络安全风险标签,无法快速筛选安全相关缺陷。安全相关缺陷修复,只修改代码,不开展安全影响分析,不评估缺陷是否破坏原有安全目标。安全缺陷修复之后直接沿用普通功能测试用例回归,缺少故障场景、攻击场景的专项验证。部分安全缺陷因为版本排期延后修复,没有输出正式的风险豁免与评审记录。缺陷关闭只填写修复结果,没有留存安全层面的研判记录,审核评估时拿不出对应证据。


缺陷不只是功能问题记录载体,安全相关缺陷需要额外叠加功能安全与网络安全的研判环节,整套活动纳入 ASPICE SUP.9 问题与缺陷管理过程域管控。


缺陷提交阶段,除常规功能严重程度之外,增加安全属性字段。研判该缺陷是否涉及 ASIL 相关逻辑,是否会破坏网络安全防护机制,打上对应的安全风险标签。测试、开发、安全工程师协同完成标签判定,安全相关缺陷自动提升处置优先级,不与普通低优先级功能缺陷混排处理。


安全相关缺陷修复之前,开展专项安全影响分析。研判该缺陷会触发哪些失效场景,会不会违背已有的安全目标,是否会新增攻击面。如果缺陷修复会改动安全需求、安全机制,要同步提示复核对应的 HARA、TARA 相关结论。如果受项目排期约束,缺陷不能在当前版本修复,则必须编写风险豁免说明,经过功能安全、网络安全多方评审归档,不允许简单延后处理。


修复完成后的回归验证区分普通缺陷与安全缺陷。普通功能缺陷执行对应功能用例回归;安全相关缺陷除基础功能验证之外,补充故障注入、攻击模拟等专项测试,确认安全机制恢复有效。所有缺陷对应的安全研判、评审、专项测试记录和缺陷单绑定归档。


内部预审环节,抽样调取安全相关缺陷记录,核查缺陷安全标签、影响分析、专项回归测试、豁免评审记录是否完整。


缺陷分级闭环不能只看功能影响。增加安全维度的研判与差异化处置,安全类缺陷优先处理,延后修复必须有正式风险评审,让缺陷管理同时承接 ASPICE、ISO26262、ISO/SAE21434 的管控诉求。



咨询