首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
DPAI
低空飞行器
机器人
工程服务
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

亚远景-ASPICE+ISO26262+ISO/SAE21434 融合:软件变更的回归测试,多标准下回归范围怎么合理划定

发表时间:2026-09-22 作者:亚远景 返回列表

软件变更的类型很多,有简单的参数微调,也有架构、安全逻辑的大幅度改动。回归测试的核心目的,除确认本次缺陷已经修复,还要确认改动不会给原有正常功能引入新问题。功能安全关注改动会不会破坏已有的安全机制,网络安全关注改动会不会新增攻击面,ASPICE 的变更管理要求根据影响分析结果确定后续验证活动。


回归测试落地经常出现不少合规短板。变更影响分析做得很浅,只看直接修改的代码文件,不去评估上下游调用模块,间接关联的安全逻辑不在回归范围内。安全相关的改动,回归只验证修复点,没有开展故障注入、安全防护机制的复核。回归测试范围没有书面记录,全靠测试人员经验判断,评估拿不出划定回归范围的分析材料。重大变更只沿用旧版本全部回归用例,不做裁剪,测试周期被无限拉长。变更涉及 ASIL 或者 CAL 相关逻辑,但回归范围没有同步考虑安全维度的影响。


回归测试范围不能拍脑袋决定,必须建立在完整的变更影响分析之上,同时兼顾功能、功能安全、网络安全三个维度。


执行变更请求处理的时候,先完成完整的多维度影响分析。功能层面,识别改动直接修改的模块,以及被该模块调用、调用该模块的上下游组件。功能安全层面,评估改动会不会触碰安全相关路径,会不会改变故障检测、降级机制,是否需要复核 HARA 相关结论。网络安全层面,判断改动是否修改鉴权、报文处理、数据存储逻辑,有没有引入新的攻击点。把上面三类分析结果汇总,作为划定回归测试范围的输入依据。


根据影响分析区分回归等级。普通非安全类小改动,只针对直接改动点加上少量间接关联场景做选择性回归。涉及安全逻辑、接口、架构的变更,除改动模块之外,必须覆盖关联的安全机制验证,包含故障注入、访问防护这类专项测试。回归测试的范围清单、裁剪理由全部形成书面记录,纳入变更单一起归档。


回归完成之后,把回归测试报告绑定对应的变更基线。如果因为项目排期无法执行全部预期回归,必须输出风险豁免说明,经过开发、测试、功能安全、网络安全多方评审确认,不能直接跳过回归。


内部预审环节,抽样调取过往变更记录,核对每一次变更的影响分析文档,检查回归范围和分析结果是否匹配,确认安全相关变更没有简化必要的回归验证。


回归测试不是越全越好,也不是越少越好。依托完整的多维度影响分析来确定回归边界,保留分析与裁剪记录,就可以同时兼顾研发效率,也满足 ASPICE、ISO26262、ISO/SAE21434 的审核要求。



咨询