車聯網浪潮襲來 車用安全標準陸續改版
周建勳/台北
騰訊實驗室於2019年4月發表了一份針對針對Tesla的安全性研究報告,駭客工程師針對MODEL S提出自駕的報告中點出系統缺失,包括外在天氣、道路自動視覺辨識可能受到干擾、特別是由外聯傳輸機制駭入正在行駛中的電腦控制系統,這些新的車輛安全事件也讓整車廠不得不針對傳統以機構件穩定性之要求,開始加入軟體、物聯網等安全性議題。
自駕車市場對汽車產業而言,是未來的趨勢。為了迎接5G、物聯網時代的來臨,各大車廠正在協同各專家發展出引領汽車產業的各項標準:在品質管理的穩定性上發展如業界已熟知的IATF16949:2016汽車業的管理系統;在規劃資訊安全面向上,發展出VDA-ISA TISAX評估機制,評估公司的資訊安全成熟度,同時支持ISO27001等資安標準;為求車用軟體研發之相關穩定性,發展出ASPICE評估模型,使用V model。
目前中國大陸已將此要求加入供應商手冊內;品質面上,電子電機產業,ECU應用上產生的車用安全事件,則有ISO26262 、AIAG-VDA FMEA 中的MSR中提出指引或要求,其他還有VDA6.1,VDA6.2, VDA6.3...要求汽車供應商。而在各上述標準內,如FMEA/IATF16949/VDA6.3也都將軟體品質要求加入標準。
物聯網的到來,社會大眾所面對的將是萬事皆聯網,萬事皆可駭的時代,而自駕車也將迎向V2X時代, V2X是指車對外界的訊息交換,是一系列車載通訊技術的總稱,車與車V2V(Vehicle to Vehicle),車與人V2P(Vehicle to Pedestrian),車與路V2I(Vehicle to Infrastructure),車與路側設備V2R是(Vehicle to Roadside)的意思,本文一開始提到Model S對道路辨識系統的干擾就是V2R的典型範例。
新版AIAG-VDA FMEA於2019年6月問世,其整合改版的一項原因就是想引領企業透過更完整的腦力激盪方式,系統性的思考各項失效行為。新版FMEA共七個步驟,透過邊界分析、結構樹、功能網、失效網的建構,可以找出汽車產業的各項失效模式及原因,其中當然包括顯而易見的失效狀況,如製程參數。領導力企管顧問有限公司率先成立專業的新版FMEA顧問團隊,從2018年就開始引入海外資源學習,2019為台灣第一批至中國大陸VDA取經受訓新版FMEA顧問師。
新版FMEA更強化腦力激盪,且分析資料量大,以下介紹兩種常見的關聯軟體:
1. APIS IQ-SoftwareIQ-RM軟體:APIS公司為FMEA開發的權威軟體開發商,此軟體能夠實現功能安全分析,故障模式和影響分析(FMEA),故障樹分析(FTA)以及按故障模式進行設計審查(DRBFM)、團隊的腦力激盪及專案管理功能,此軟體是德系車廠推薦供應商使用的軟體之一。
2.R-FMEA:此軟體為中國大陸軟體開發商依循APIS架構進行改良的軟體,能夠實現以引導式的分析過程,建立 DFMEA與 PFMEA,以類 3D模型貫穿整體 FMEA架構,同步更新 CP與其他項目之 FMEA。