隨著軟件定義汽車越來(lái)越成為一個(gè)共識(shí),Perforce對(duì)汽車行業(yè)軟件開發(fā)狀態(tài)進(jìn)行了調(diào)查,結(jié)果顯示了世界各地開發(fā)人員的主要關(guān)注點(diǎn)。這項(xiàng)由automotiveIQ和EclipseFoundation聯(lián)合開展的對(duì)全球600名汽車開發(fā)專業(yè)人士的調(diào)查發(fā)現(xiàn),滿足網(wǎng)絡(luò)安全標(biāo)準(zhǔn)批準(zhǔn)的法規(guī)是最重要的安全關(guān)注問(wèn)題,同時(shí)代碼質(zhì)量和全球經(jīng)濟(jì)也很重要。
這項(xiàng)年度調(diào)查擴(kuò)大了地域范圍,包括更多來(lái)自亞太地區(qū)的受訪者,提供了對(duì)全球汽車發(fā)展現(xiàn)狀的更準(zhǔn)確看法,并強(qiáng)調(diào)了中國(guó)作為關(guān)鍵參與者的作用。汽車軟件開發(fā)人員最關(guān)心的三個(gè)問(wèn)題是質(zhì)量(29%)、安全性(25%)和安全性(21%)。質(zhì)量是亞太地區(qū)受訪者最關(guān)心的問(wèn)題,而安全是所有其他地區(qū)受訪者最關(guān)心的問(wèn)題。
- 100%覆蓋MISRA c++:2023
- Klocwork擴(kuò)大了SAST持續(xù)合規(guī)覆蓋范圍
電動(dòng)汽車和網(wǎng)聯(lián)汽車的開發(fā)也極大地影響了開發(fā)團(tuán)隊(duì)。大多數(shù)團(tuán)隊(duì)現(xiàn)在都在某種程度上研究電子組件(84%)和連接組件(79%)。
今年從功能安全到網(wǎng)絡(luò)安全的轉(zhuǎn)變表明,盡管汽車行業(yè)的安全標(biāo)準(zhǔn)已經(jīng)確立,但嵌入式安全——尤其是滿足網(wǎng)絡(luò)安全標(biāo)準(zhǔn)和執(zhí)行安全編碼實(shí)踐的法規(guī)——將是未來(lái)幾年汽車專業(yè)人士關(guān)注的重要焦點(diǎn)。
汽車軟件開發(fā)人員需要關(guān)注的另外十個(gè)問(wèn)題
- 召回率正在下降,從去年的56%降至36%。這可能與代碼漏洞的減少有關(guān)(從2023年的52%減少到40%)。
- 驗(yàn)證和確認(rèn)軟件是最耗時(shí)的活動(dòng)——占47%,其次是審查代碼的錯(cuò)誤/編碼規(guī)則違反——占34%。
- 敏捷是最流行的開發(fā)方法,占51%,其次是模型驅(qū)動(dòng)開發(fā),占47%。
- 人工智能正在取得重大進(jìn)展——它的使用率達(dá)到75%。開源很普遍——70%的人使用開源工具。
- 51%的人積極從事電動(dòng)汽車的研發(fā),33%的人從事一些電動(dòng)部件的研發(fā)。網(wǎng)聯(lián)汽車也對(duì)產(chǎn)品設(shè)計(jì)產(chǎn)生了影響——39%的人正在積極開發(fā)網(wǎng)聯(lián)汽車,43%的人正在開發(fā)一些聯(lián)網(wǎng)組件。
- 符合ISO26262是大多數(shù)(77%)企業(yè)的要求82%的人使用編碼標(biāo)準(zhǔn),62%的人使用MISRA?,比去年增加了20%。32%的人使用AUTOSAR C++14,減少了4%。
- C++仍然是汽車軟件開發(fā)的主要編程語(yǔ)言(51%);然而,C迅速趕上,從34%增加到50%。
Perforce產(chǎn)品總監(jiān)SteveHoward表示:“隨著保護(hù)汽車電子系統(tǒng)、通信網(wǎng)絡(luò)和軟件的需求不斷增長(zhǎng),嵌入式安全問(wèn)題也在不斷上升。“OEM及其供應(yīng)鏈合作伙伴希望防止代價(jià)高昂的惡意攻擊、未經(jīng)授權(quán)的訪問(wèn)或?qū)ζ囅到y(tǒng)的操縱,確保其代碼的安全性是減少這些事件的第一步?!?br/>
全球經(jīng)濟(jì)繼續(xù)對(duì)汽車軟件專業(yè)人員產(chǎn)生最大的市場(chǎng)影響,這意味著在其他戰(zhàn)略中,保持行業(yè)競(jìng)爭(zhēng)力和最大化現(xiàn)有資源在2024年非常重要。Perforce的調(diào)查結(jié)果還表明,越來(lái)越多的人轉(zhuǎn)向混合/遠(yuǎn)程工作,越來(lái)越多的人關(guān)注團(tuán)隊(duì)生產(chǎn)力和加速開發(fā)。
隨著電動(dòng)汽車和聯(lián)網(wǎng)汽車在當(dāng)今市場(chǎng)上的地位日益確立,軟件在汽車開發(fā)中更加重要。在車輛中使用越來(lái)越多的軟件會(huì)導(dǎo)致在開發(fā)過(guò)程中更多的安全考慮-最好盡早。在接受調(diào)查的人員中,59%的汽車開發(fā)人員已經(jīng)采用或正在采用左移策略,以便在編碼時(shí)識(shí)別軟件漏洞。
一些專業(yè)工具的使用率正在上升——自2023年以來(lái),靜態(tài)代碼分析軟件的使用率上升了25%,現(xiàn)在使用率為67%(去年為42%)。同樣,版本控制系統(tǒng)的使用率從38%上升到56%,增幅為18%。另一個(gè)值得注意的發(fā)現(xiàn)是,82%的受訪者使用編碼標(biāo)準(zhǔn)來(lái)確保代碼的功能安全、網(wǎng)絡(luò)安全和提高可靠性——67%的受訪者使用靜態(tài)代碼分析工具來(lái)幫助滿足合規(guī)需求,26%的受訪者使用SAST工具來(lái)確保軟件的安全。
今年,62%的受訪開發(fā)者使用了MISRA,比去年增加了20%。新的MISRA指南(MISRAC:2023和MISRAC++:2023)的發(fā)布可能是使用該標(biāo)準(zhǔn)的受訪者急劇增加的原因?!罢麄€(gè)汽車行業(yè)的組織都在努力達(dá)到最高的質(zhì)量水平,”合規(guī)總監(jiān)吉爾·布里頓(JillBritton)說(shuō)。“隨著電動(dòng)汽車和聯(lián)網(wǎng)汽車的快速增長(zhǎng),遵守安全標(biāo)準(zhǔn)將比以往任何時(shí)候都更加重要?!?/p>
Perforce提供用于C和C++編程語(yǔ)言的HelixQAC靜態(tài)代碼分析器,以及用于C,C++,C#,Java,JavaScript,Python和Kotlin編程語(yǔ)言的Klocwork靜態(tài)分析和SAST工具。該調(diào)查可在https://www.perforce.com/resources/sca/2024-state-automotive-software-development-report上查閱。
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
關(guān)于億道電子
上海億道電子技術(shù)有限公司是國(guó)內(nèi)資深的研發(fā)工具軟件提供商,公司成立于2009年,面向中國(guó)廣大的制造業(yè)客戶提供研發(fā)、設(shè)計(jì)、管理過(guò)程中使用的各種軟件開發(fā)工具,致力于幫助客戶提高研發(fā)管理效率、縮短產(chǎn)品設(shè)計(jì)周期,提升產(chǎn)品可靠性。
十多年來(lái),先后與ARM、Altium、Ansys、QT、Green Hills、Minitab、EPLAN、QA Systems、OpenText、Visu-IT、HighTec、PLS、Ashling、MSC Software、Autodesk、Source Insight、IncrediBuild、Lauterbach、Adobe、Testplant、TeamEDA等多家全球知名公司建立戰(zhàn)略合作伙伴關(guān)系,并作為他們?cè)谥袊?guó)區(qū)的主要分銷合作伙伴服務(wù)了數(shù)千家中國(guó)本土客戶,為客戶提供從芯片級(jí)開發(fā)工具、EDA設(shè)計(jì)工具、軟件編譯以及測(cè)試工具、結(jié)構(gòu)設(shè)計(jì)工具、仿真工具、電氣設(shè)計(jì)工具、以及嵌入式GUI工具等等。億道電子憑借多年的經(jīng)驗(yàn)積累,真正的幫助客戶實(shí)現(xiàn)了讓研發(fā)更簡(jiǎn)單、更可靠、更高效的目標(biāo)。
歡迎關(guān)注“億道電子”公眾號(hào)
了解更多研發(fā)工具軟件知識(shí)