现代车载软件复杂度持续上升,完全依靠实车测试无法覆盖海量工况,仿真、HIL 硬件在环测试承担大量验证工作。仿真可以复现危险工况、极端边界条件,在早期完成大量用例执行。但在实际项目当中,仿真产出的报告经常不被评估完全认可,根源不在于仿真技术本身,而是仿真活动没有按照标准要求完成过程管控。
仿真验证落地常见几类典型问题。仿真用例独立编写,没有和上层系统、软件需求建立映射关系,无法证明仿真覆盖对应的安全需求。仿真环境配置没有完整记录,环境参数、模型版本、接口配置发生变化没有留痕,测试结果难以复现。网络安全相关攻击注入、故障注入的仿真用例缺失,仿真只做正常功能遍历,缺少功能安全故障场景、网络安全攻击场景。仿真报告只记录最终结果,测试环境、版本信息、用例编号不全,无法直接作为正式评估证据。
仿真本身是有效的验证手段,但仿真活动的策划、用例设计、环境管控、记录归档,必须对齐三套标准的过程约束。
项目测试策划阶段,就要明确仿真、HIL、实车测试各自承担的验证范围。哪些功能安全场景、网络安全场景交由仿真完成,哪些必须实车验证,形成完整的测试策略文档。仿真用例不能凭空编写,每一条仿真用例都需要绑定对应的系统需求,包括功能安全导出的安全需求、网络安全导出的安全需求,明确该用例要验证的目标。
仿真执行环节完整留存环境基线信息。仿真模型版本、硬件配置、参数配置、注入脚本全部纳入版本管控。每一轮仿真执行,记录完整环境快照,保证测试过程具备可复现能力。针对功能安全,补充各类故障注入仿真用例,验证故障检测、故障降级、安全机制触发逻辑;针对网络安全,增加异常报文、恶意报文注入类仿真用例,验证防护机制是否生效。
仿真完成后输出完整报告,报告中写明用例标识、对应需求编号、仿真环境版本、测试输入输出、判定结果。仿真报告作为正式测试工作产物进行归档,和需求、缺陷条目建立关联。需要明确仿真证据的边界,部分高风险安全项不能仅依靠仿真,需要按照标准要求补充实车或者硬件实物验证,不能全部依赖仿真结果。
仿真相关的全部策划材料、用例、环境记录、报告,纳入项目统一的过程资产库。内部预审的时候,可以核查仿真用例覆盖率、环境基线完整性,判断仿真产出物是否可以作为有效的验证证据。
仿真验证可以极大降低实车测试压力,但证据有效性来源于完整的过程管控。做好用例追溯、环境版本管理、场景完备性设计,仿真材料就可以同时服务于 ASPICE、ISO26262、ISO/SAE21434 三套标准的验证取证工作。