对标 ISO 26262 ASIL-D · AUTOSAR AP/CP · 技术支持 400-862-0916 · 运行环境:车规 Linux / POSIX 实时接口
SDV 全栈底座 · 开发版评审窗口

面向下一代智能网联汽车的高可靠J9官网

J9APP把高实时微内核、AUTOSAR AP 与 CP 中间件、域控制器跨域通信以及功能安全隔离收进同一套可验收底座。主机厂与一级供应商按芯片迁移接口、调度时延和 OTA 灰度策略推进软硬件解耦,覆盖智能座舱、线控底盘与高级辅助驾驶的量产联调。需求、日志和测试用例共用版本基线,评审时可直接对照指标。

限时:本季开发版演示席位开放,架构说明与时延记录随预约一并安排。

J9娱乐域控制器中间件拓扑示意
中间件服务边界与版本标签
J9入口智能座舱运行界面
座舱域运行时资源分区
J9注册台架联调与时延记录
台架联调与调度抖动记录
全球车规口径

J9平台对齐的跨区域技术基线

同一发布标签同时对照 ISO 26262、AUTOSAR AP/CP、POSIX 实时语义以及国内智能网联测试条目。欧洲软件升级、北美诊断习惯和国内路试记录使用同一需求编号,减少跨区域量产时的接口重写和证据缺口。

ISO 26262 ASIL-D安全需求、架构分配与确认证据按里程碑归档
AUTOSAR AP/CP自适应与经典平台服务可在域边界共存
POSIX 实时接口线程、时钟与进程隔离保持可预期调度
毫秒级通信目标跨域关键报文按优先级进入确定性队列
UNECE R156 口径软件升级包、回滚点与配置标识可追溯
J9国际商用车线控底盘部署
商用车

线控底盘域

制动、转向与车身控制共用时间同步,关键任务固定在实时分区,诊断快照按故障码冻结。

J9集团乘用车智能座舱部署
乘用车

沉浸式智能座舱

信息娱乐与车辆设置分属不同沙箱,音频和导航抖动不占用控制域的调度预算。

J9官网干线物流辅助驾驶部署
干线物流

高级辅助驾驶

感知结果经白名单通道进入规划进程,日志按行程切片,便于夜间批次回放。

区域化工程

J9APP的本地化交付能力

诊断文案、故障码说明、标定单位和日志时区按量产区域配置,服务接口与安全策略保持不变。国产异构计算芯片与主流车规 SoC 走同一硬件抽象层,板级支持包替换后复用中间件回归集。

  • 中英诊断文本与故障码对照表随软件包版本冻结。
  • 地图、V2X 与远程配置使用独立适配模块,不改核心调度。
  • 国内路试、出口认证的日志字段使用同一数据字典。
  • 芯片切换只替换板级包,应用接口编号保持连续。
J9娱乐多区域标定与芯片适配工作台
全栈能力

J9入口的三项基础能力

时钟、服务发现、诊断和日志按域发布。座舱、底盘和智驾通过稳定接口调用,版本变更写入发布单,临时补丁不能绕过标签直接进入量产分支。

OS

整车操作系统中间件

服务发现、时间同步、诊断管理和健康监测按域控制器边界拆分。接口版本、错误码和超时策略可在集成单里逐项核对,联调时不再靠口头约定。

SOA

车云协同与配置

车端服务与云侧配置中心共用数据模型,灰度车辆、回滚条件和日志采样率在同一发布单里声明。

ISO

安全隔离与沙箱

关键控制与信息娱乐分区运行,内存、权限和通信通道按安全等级隔离,跨区只走白名单。

J9注册自硬件抽象到应用层的架构示意
分层架构

从板级支持包到应用的J9平台分层

硬件抽象、实时内核、中间件和应用框架分层冻结。每层保留接口说明、时序预算和测试入口,检测记录能回溯到需求编号,而不是散落在个人笔记里。

  • 板级支持时钟、网络、存储和唤醒源按芯片数据手册封装。
  • 实时内核优先级、时间片和中断延迟写入调度预算表。
  • 中间件SOME/IP、诊断、日志和升级代理统一版本。
  • 应用框架座舱与智驾只依赖已发布接口,不直接碰寄存器。
工程效能

J9直营带来的六项可度量变化

效能不靠口号,而靠迁移工时、调度抖动、灰度比例、证据完整度、工具链衔接和控制器数量这些可以写进项目周报的数字。

01

跨芯片平台适配迁移

抽象层固定后,更换 SoC 主要替换板级包并重跑时延回归,应用服务标识保持不变。

02

确定性调度时延

关键链路线程优先级锁定,抖动超阈值即在台架报告中标红。

03

整车 OTA 灰度

按车辆批次、软件零件号和回滚点发布,失败自动停批。

04

功能安全闭环

需求、故障注入和确认测试使用同一编号,缺口在评审前暴露。

05

全生命周期工具链

需求、构建、测试和发布记录串在同一基线,不再分系统导出。

06

软硬件解耦与 BOM

功能上移到域控制器后,低差异控制器数量随车型收敛。

模块方案

J9国际的三套可独立接入套件

三套套件共享服务标识和诊断字典,可按域先接入再扩展。主机厂不必一次替换全部基础软件,也能保持后续合并时的接口一致。

座舱运行时套件

面向中高配乘用车座舱域,提供分区、音频时钟和车辆设置服务。

  • 适用:智能座舱域控制器
  • 接口:POSIX 服务 + 诊断 22/2E

资源配额、看门狗和日志级别在配置单中写明,信息娱乐重启不影响车辆状态服务。

智驾通信与时间同步套件

面向辅助驾驶域,收敛传感器时间戳、服务发现和跨域白名单。

  • 适用:行车与泊车计算单元
  • 时序:关键链路单独队列

感知、融合和规划进程使用统一时间基,丢包与超时记入行程日志。

整车 OTA 与诊断套件

面向量产售后,管理软件零件号、差分包、回滚和远程诊断会话。

  • 适用:集中式网关与域控
  • 记录:升级事件可追溯

灰度比例、失败停批和版本签名在发布单内一次性确认,避免现场临时改包。

跨域融合

集中式电子电气架构下的座舱与智驾联合控制

J9集团在集中式架构里保留域间边界。座舱负责交互与设置,智驾负责感知与控制建议,底盘执行器只接受已授权指令。跨域数据经过白名单和时效检查,避免大流量日志挤占控制周期。

座舱域交互、账户和车辆设置运行在隔离分区,重启范围可控。
智驾域感知与规划使用独立时间预算,结果以服务形式发布。
底盘域执行器指令保留优先级和超时,异常时进入既定安全状态。
车辆网络跨域只开放登记过的服务与信号,未登记流量在网关丢弃。
工程口径

J9官网的量产度量

下列数字来自平台设计指标与回归集规模,用于项目立项时对齐预期,不替代具体车型的实测报告。

180+协议与信号解析库条目
12000+自动化接口与故障注入用例
<1ms关键链路调度抖动控制目标
15min批量故障日志归集时限目标
交付记录

主机厂与一级供应商的阶段结果

两则记录均做了匿名处理,保留工程口径:周期、复用率和缺陷关闭速度。数字对应具体里程碑,不外推到全部车型。

J9APP在主机厂域控制器项目中的联调现场
乘用车主机厂 · 架构负责人

双域控制器合并到统一中间件

原座舱与车身基础软件接口不一致,联调靠临时转换层。接入J9娱乐后,服务标识和诊断会话统一,重复适配代码退出主干。

28%联调周期缩短
63%基础服务代码复用
J9入口在一级供应商产线测试中的记录界面
Tier 1 · 软件集成经理

线控项目的回归从手工表改为自动集

故障注入、超时和回滚用例纳入夜间批次。白班只处理失败项,版本差异可以直接定位到服务变更单。

4天回归反馈从两周缩短
92%失败项可追溯到需求
评审摘录

技术委员会关心的落地细节

摘录来自架构评审与供应商技术对标,保留岗位、关注点和当时的评分口径,便于后来的项目组直接看到异议点。

时延预算写进接口说明之后,座舱团队不再为了界面流畅去改控制域优先级。评审时只要看超阈值列表。

主机厂电子架构负责人时序项 4.6/5

SBOM 和许可证扫描跟构建绑在一起,开源组件升级不会悄悄进入发布标签。

合规与网络安全工程师合规项 4.4/5

芯片样品延期时,应用仍可在虚拟化环境跑诊断和升级流程,实车回来只补标定。

一级供应商集成经理工具项 4.5/5
技术通报

J9注册近期工程材料

材料包括标准条款对照、补丁说明和发布会技术问答。完整附件随架构对接一并提供,页面内只保留可公开的摘要。

J9集团技术发布会中的架构讲解现场

跨域通信时延预算公开说明

说明关键队列、优先级和超时后的安全状态,并给出台架采样方法,供主机厂对照自身网络拓扑。

索取材料
J9平台标准条款与工程证据对照稿

ISO 26262 工作产物对照表

列出需求、架构、故障注入和确认评审对应的证据模板,标出哪些由平台提供、哪些由车型项目补齐。

索取材料
J9直营维护补丁与版本差异说明

诊断与时间同步补丁通报

本次补丁修正会话超时和从时钟漂移记录,影响范围限于已登记的服务版本,附带回滚包校验值。

索取材料
差异对照

J9国际与分散式基础软件的差别

分散交付往往每个域一套接口和日志。集中到J9集团后,差异留在应用,基础能力共用版本、测试和升级记录。

按域分散采购

  • 诊断会话和错误码各自定义,联调需要转换层。
  • 升级包格式不统一,回滚条件靠现场约定。
  • 芯片更换时应用接口一并改动。
  • 安全证据分散在多家供应商的表格里。

J9官网

  • 服务标识、超时和诊断字典在发布单中冻结。
  • OTA 以软件零件号管理批次、签名和回滚点。
  • 芯片差异收敛到板级支持包。
  • 需求编号贯通设计、测试和缺陷单。
评审问答

主机厂对J9APP的常见异议

这些问题来自架构委员会和采购技术标。回答对应该提交的证据,而不是笼统承诺交付速度。

开源组件怎样进入量产分支?

进入量产分支前需完成许可证扫描、安全公告核对和接口冻结。J9娱乐保留 SBOM 与补丁记录,未评审的上游提交不能直接打上发布标签。

异构芯片更换要改多少应用代码?

时钟、中断、网络和存储收口在硬件抽象层。更换 SoC 时替换板级支持包并重跑时延回归,中间件服务标识和应用接口保持连续编号。

ASIL-D 相关材料在哪个阶段准备?

安全需求、架构分配、故障注入和确认评审按里程碑并行推进。平台给出可追溯模板,车型项目补充具体危害分析和整车确认记录。

量产之后维护到哪一层?

维护覆盖安全补丁、协议库和 OTA 差分包。窗口、回滚条件和现场日志格式写进交付协议,避免只在质保期内临时响应。

座舱和智驾能否共用这套平台?

两类域调用同一套基础服务,但运行在隔离分区。跨域数据必须经过白名单和时效检查,信息娱乐负载不占用控制任务的时间预算。

虚拟化仿真能否代替实车测试?

仿真用于接口联调、故障注入和回归,实车仍负责标定与法规试验。两侧用例编号一致,失败项可以对照,而不是两套互不相关的记录。

交付保障

J9入口写入合同的工程承诺

承诺对应可检查的产物:接口冻结单、构建记录、回归报告和维护窗口。缺少其中任何一项,里程碑不视为完成。

版本可追溯

每次发布绑定需求差量、SBOM、校验值和已知问题清单。

时延有预算

关键链路写入预算表,超限项在回归报告中单独列出。

升级可回滚

灰度批次、签名和回滚点在发布前确认,失败即停批。

维护有窗口

补丁级别、响应时限和日志格式在协议附件中列明。

架构对接

预约J9注册开发版演示

提交企业邮箱和对接范围后,顾问按车型域回复仿真环境安排,并附上中间件架构说明与时延测试记录。演示聚焦接口、分区和升级流程,不插入无关产品介绍。

支持范围:座舱域、智驾域、线控底盘域,以及已有 AUTOSAR 项目的渐进替换。

J9国际开发版演示本季席位仍可预约,材料含架构说明与时延记录
预约对接 400-862-0916