2025年航空与国防软件开发报告显示,安全已成为该行业软件开发的首要关注点,占比33%,较2020年的14%显著提升。主要市场挑战包括全球经济影响(47%)、全球冲突(30%)、远程/混合工作模式(29%)、全球人才和资源外包(28%)以及供应链问题(27%)。
主要关切点:
- 安全:客户对软件符合安全编码标准(如MISRA)的期望以及满足功能安全要求(31%)的难度是主要问题。工具认证耗时过长(17%)也是一个挑战。
- 质量:代码复杂性增加(37%)、测试不充分(30%)以及难以执行编码最佳实践(19%)是主要问题。
- 测试:测试效率低下(54%)是首要问题,其次是文档测试工作以符合合规性(23%)和开发早期发现错误(23%)。
- 团队生产力:管理硬件和软件团队之间的资产对齐(50%)以及分支不一致和过于复杂导致的合并冲突和构建中断(25%)是主要问题。
- 安全:未经授权访问机载/机下系统(31%)是主要安全关切,其次是跨全球团队进行安全高效协作(28%)以及开发团队缺乏应对安全威胁的技能(24%)。
云技术和AI的影响:
- 33%的开发团队正在广泛使用云技术,而29%的团队尚未涉足云相关技术。
- 52%的团队至少在一定程度上使用AI/ML进行航空与国防软件开发,但AI/ML全面驱动产品设计尚需时日。
- 云技术的主要关切点为安全合规(48%)和避免网络攻击(36%)。
合规性:
- 68%的团队需要遵守安全、质量或功能安全标准,其中46%因政府客户要求,32%因市场要求,20%因内部要求。
- 58%的团队仍需遵守功能安全标准,而更多团队开始遵守安全和质量标准。
- 主要挑战在于证明安全要求(35%),其次是团队生产力(25%)和文件版本记录(15%)。
- 77%的团队使用编码标准,其中48%使用MISRA,JSF AV C++使用率增加16%。
开发工具和方法:
- 主要使用的编程语言为C++(57%)、C(54%)和Java(45%)。
- 73%的团队使用自动化质量门禁,68%使用CI/CD和DevOps/DevSecOps分阶段管道。
- 主要使用的开发工具包括动态代码分析和/或动态应用安全测试(DAST)、开源工具、应用生命周期管理、数据管理/版本控制/软件配置管理(SCM)、自动化/持续测试、软件组合分析、游戏引擎/3D引擎。
结论:
航空与国防软件开发团队面临多重挑战,其中安全和质量是核心关切点。采用静态分析工具、编码标准、CI/CD和DevOps实践是提高效率、确保合规性和应对安全威胁的关键方法。