ISO 26262 ASIL-D 流程认证已就绪
技术文档库 认证白皮书 支持热线: 400-820-1398
ACS
J9(中国)官网 AUTO CHIP SOFTWARE
J9国际站车规安全架构背景图
ISO 26262 Part 6 & ISO/SAE 21434 认证软件栈

J9国际站(中国)集团官网车规安全套件

深度契合多核汽车MCU与高性能SoC底层的车规安全认证与诊断软件套件。提供从硬件故障注入检测、芯片内核自检库(STL)、HSM硬件安全固件到UDS故障码安全存储的闭环技术支撑,全面满足ASIL-D高等级汽车电子量产测试合规。

安全固件发布通道 V3.4-LTS

订阅J9国际最新车规漏洞修复日志、MISRA-C:2012 增补规则及原厂驱动安全补丁通知。

技术路线演进节点 (Roadmap Milestones) 当前活跃分支: Release 2026.Q2
阶段 01 · 已交付
TriCore / M7 内核自检库
阶段 02 · 现行基线
ASIL-D 完整证书与安全壳
阶段 03 · 联调内测
ISO/SAE 21434 密钥管理栈
阶段 04 · 规划预告
RISC-V 锁步核硬件异常捕获
芯片架构:
应用控制域:
安全等级:
已匹配安全套件组件 06 个核心软件模组
Module Specifications

J9官网车规安全组件矩阵

认证体系编号: TÜV-SGS-ISO26262-2026-D

ASIL-D 认证 v3.8.2

芯片自检安全库 (Safe STL)

针对汽车芯片CPU核、寄存器、Cache及总线逻辑的周期性自检软件。满足启动时阶段自检与运行时后台隐藏自检需求,单点故障度量(SPFM)达 99% 以上。

ROM 占用: < 32 KB
自检执行周期: < 50 ms (分片执行)
标准支持: ISO 26262 Part 5
HSM / SHE 驱动 v2.4.0

硬件信息安全固件 (HSM Core)

面向车载芯片内置硬件信息安全模块(HSM)的底层固件驱动,提供安全启动验证、SecOC车载通信加密、MAC校验及防重放攻击防护机制。

加密引擎: AES-128/256, ECC, RSA
安全合规: ISO/SAE 21434
启动延时开销: < 15 ms 验证基准
MISRA-C:2012 v4.1.0

静态分析与规范校验链

集成式车规代码静态合规分析与测试脚手架,硬编码执行 MISRA-C:2012 Amendment 2 与 CWE 规范检测,杜绝内存越界、未定义行为与指针漂移。

MC/DC 测试覆盖: 达成 100% 实测基线
规则检测集: 143 条强制与建议规则
CI/CD 集成: 支持命令行无头自动化构建
ISO 14229 / UDS v3.1.5

安全诊断协议栈 (Safe UDS/DEM)

针对汽车半导体实时故障事件记录的诊断与事件管理协议栈,具备断电抗毁损 Flash 故障快照存储机制,完整支持 UDS 0x19/0x14/0x27 核心服务。

DTC 冻结帧存储: 双区冗余写入校验
总线传输栈: CAN-FD / DoIP / LIN
资源开销: RAM < 8KB / ROM < 24KB
硬件隔离 v1.9.0

MPU / 外设安全防护驱动套件

为多核芯片内存保护单元(MPU)与外设访问控制寄存器建立的配置驱动。在芯片软硬件交互层实现特权态与用户态物理隔离,避免低安全等级任务篡改高安全等级控制指令。

内存分区保护: 支持 32 独立安全区域
异常捕获延迟: < 3 个时钟周期硬件截断
安全隔离级别: ASIL-D 软件空间分离
看门狗架构 v2.1.2

复杂看门狗管理驱动 (WdgM)

提供逻辑监督、时间监督与活跃度监控的三维车载看门狗控制软件。支持内外部 Watchdog 联动,在程序死锁、时钟偏移或任务超时状态下瞬态触发安全复位。

监控通道: 支持 16 路并发实体追踪
时间精度: 微秒级定时检测窗口
硬件联动: SPI / GPIO 独立供电看门狗芯片
Industry Certifications & Protocols

车规级测试规范与工业协议合规清单

经 SGS TÜV 认证符合 ISO 26262 ASIL-D 完整生命周期管理体系;支持 MISRA-C:2012 合规分析,代码覆盖率达成 100% MC/DC 实测基线。

车规/行业标准 规范范畴 套件覆盖模块 合规达成指标 第三方认证状态
ISO 26262:2018 道路车辆功能安全 Safe STL, WdgM, MCAL Safety Driver ASIL-D 级流程认证,单点故障率 < 1% SGS TÜV 证书颁发
MISRA-C:2012 + AMD 2 车载嵌入式 C 语言静态准则 全量 C 源语协议栈与驱动库 0 强制违规项,偏差报告完整度 100% 静态分析通过
ISO/SAE 21434:2021 道路车辆网络安全工程 HSM Core, SecOC, Safe Flash FOTA 全面落实 TARA 威胁分析与安全启动机制 体系合规就绪
ISO 14229-1 (UDS) 统一车载诊断服务 Safe DEM, DCM 协议栈内核 支持 0x10/11/19/22/27/2E/31/3E 完整服务 整车厂实测通过
AUTOSAR R22-11 经典平台安全基础扩展 BswM, E2E Communication Protection E2E Profile 1/2/4/5/11/22 数据防篡改校验 协议互通认证
Hardware & Software Topology

汽车芯片多核故障隔离与总线挂载拓扑

套件在芯片硬件层直接接管看门狗中断与寄存器自检逻辑,向上面向 AUTOSAR 基础软件或自主 RTOS 暴露标准化标准安全接口(Safety API)。通过硬件 MPU 形成不同控制域任务的虚拟沙盒,实现故障信号在纳秒级时延内被捕获并转入安全状态机。

跨核安全看门狗:实时监督双锁步核运行周期状态
HSM 隔离总线:安全主密钥永不出 HSM 硬件物理边界
E2E 链路防重放:通信协议栈搭载动态 CRC 与滚动计数器
车载 MCU 内部安全架构映射图 Hardware Isolation: ACTIVE
车载上层控制应用 (SWC / ASIL-D 动力与底盘算力) BMS主控算法 / 电子助力转向线控模型
ASIL-D 任务
↓ E2E 保护总线 & API 接口服务 ↓
J9(中国)集团车规安全套件 (Safety Runtime Environment) 微内核服务
Safe UDS / DEM
故障诊断中心
WdgM 监督器
时序与逻辑状态机
SecOC 密码机
报文验签引擎
↓ 硬件抽象驱动与寄存器拦截 ↓
目标汽车半导体硅片硬件层 (Silicon Hardware) TriCore / Cortex-R / RISC-V
Lockstep 双核
MPU 分区单元
HSM 硬件加密
Flash ECC 校验
Engineering FAQ

车规安全套件集成与测试常见解答

针对编译链兼容、静态分析合规与第三方 TÜV 审计的工程实测答疑

该套件如何与 Tasking、HighTec 及 GCC 等车规交叉编译工具链结合?

车规安全套件在出厂时提供针对主流交叉编译器(包括 Tasking VX-toolset for TriCore、HighTec Clang/LLVM 以及 Arm GNU Toolchain)的预配置编译工程与内联汇编规避层。代码严格规避编译器扩展陷阱,并附带对应编译器的验证证书与安全手册(Safety Manual)支持指南。

在没有硬件 HSM 协处理器的低成本芯片上能否运行信息安全驱动?

支持纯软件仿真回退模式。套件内包含 SHE(Secure Hardware Extension)纯软件模拟库,采用优化的对称加密算法执行车载报文 SecOC 鉴权。该模式在没有硬件加速的通用 MCU 上仍能满足 100Hz 级报文吞吐,但建议在严苛量产项目中配合配备硬件安全根的芯片使用。

套件如何协助主机厂或 Tier 1 工程师通过 SGS TÜV 审计?

我们随商业授权提供全套安全交付物包(Safety Case Pack),包括由第三方认证机构颁发的评估报告、软件安全要求规格说明书(SSRS)、故障模式与影响分析(FMEA)、验证测试套件以及 100% MC/DC 覆盖率报告。工程团队可直接将交付物并入整车级功能安全案卷。

自检库(STL)在后台运行时会占用多少 MCU 计算算力?

STL 针对车规硬实时要求采用了分片交替执行设计。每个调度周期的寄存器与 ALU 测试切片耗时可严格配置在 15 微秒至 50 微秒之间,整机运行期间对 CPU 负载的占用率通常低于 1.8%,完全不阻碍主电机控制或底盘制动环路的中断响应。

Developer Fast-Track Access

申请J9国际集团官网车规安全套件评估驱动包

面向主机厂与零部件供应商研发工程师提供针对指定半导体架构(TriCore / Arm Cortex-R / RISC-V)的 30 天试用 SDK、MISRA-C 规则检测脚手架与参考硬件连线工程。

含原厂 FAE 联调支持 支持板卡 HIL 闭环验证 完整 C 语言驱动工程