91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為C++代碼安全把關,TrustInSoft使世界變得更安全

西西 ? 來源:廠商供稿 ? 作者:TrustInSoft ? 2021-11-19 15:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,數字經濟正在面臨巨大的新挑戰(zhàn),最初的英特網正在逐漸變成萬物互聯網。數字化轉型的革命正在影響從農業(yè)至汽車、航天等各個行業(yè)。在這萬物互聯的時代,軟件系統(tǒng)安全被越來越重視,其必須可靠且安全地應對由5G、大數據和邊緣計算等新技術所構成的新環(huán)境。近期,法國軟件代碼安全科技公司TrustInSoft舉行了《安全至上:管控軟件質量》網絡研討會,與開發(fā)者分享其對于代碼安全的理解與洞察。

軟件安全或是一場攸關生死的挑戰(zhàn)

1996 年 6 月 4 日, 歐洲空間局首次測試發(fā)射亞利安 5 號(Ariane 5)運載火箭,在發(fā)射后 37 秒該火箭便爆炸損毀。經調查,事故原因是有人將64位元浮點跳到16位空間中,造成處理器困頓無法運算(算子錯誤),這是計算機編程中一個普遍存在的錯誤。這枚火箭經過長達10年的研發(fā)過程,項目耗資80億美元,僅這一Bug便導致了3.7 億美元的損失,可謂是歷史上損失最慘重的軟件故障事件。

生命攸關系統(tǒng)(life-critical system),也稱為安全關鍵系統(tǒng),是安全測試的重中之重。若這些系統(tǒng)失效或誤動作,將會導致涉及人員重傷死亡事故、設備的嚴重毀損或高額財產損失、以及環(huán)境危害這三個方面的重大后果。軟件安全領域的測試工具應運而生,工具需找出軟件系統(tǒng)生態(tài)圈內部組件和外部系統(tǒng)輸入環(huán)境的安全隱患,被賦予了輔助產品研發(fā)和驗收的功用。

法國在軟件安全領域位于世界前列,尤其是使用數學方法來提高與保障軟件系統(tǒng)的質量。TrustInSoft 是一家孵化于法國替代能源和原子能委員會(CEA)的代碼安全軟件發(fā)行商。核心產品TrustInSoft Analyzer是一款基于形式化驗證技術的代碼安全工具,最大程度地給C/C++代碼的安全性和可靠性提供數學保障。在航空、航天、國防、汽車等對安全性要求極高的領域具有突出表現,并受到手機、電腦、游戲主機等消費類電子產品領域的歡迎。

TrustInSoft助力共建可信賴的軟件環(huán)境

長期以來,TrustInSoft一直致力于為軟件開發(fā)社區(qū)做出貢獻,支持包括汽車、電信、航空和工業(yè)物聯網在內的各個行業(yè)公司,保障其軟件和組件的系統(tǒng)安全及網絡安全。

2016年,TrustInSoft幫助全球最大的芯片知識產權授權公司Arm證明了其Mbed TLS中不存在緩存溢出、內存錯誤等一系列安全漏洞(CWE 119-127, 369, 415, 416, 457, 476, 562, 690)。美國國家標準與技術研究院(NIST) 將這史無前例的成果寫入了給白宮的報告中,正式認可了 TrustInSoft 在現有軟件系統(tǒng)上提供最高水平數學保障的獨特能力。

在航空領域,呈指數級增長的代碼總數使現代飛機的嵌入式系統(tǒng)變得越來越復雜,航空航天系統(tǒng)需要具有最高精度的工具來避免安全問題。TrustInSoft Analyzer利用形式化方法來驗證代碼是否存在安全缺陷,提高代碼的安全性,使其更好地符合DO-178C 等航空航天系統(tǒng)軟件行業(yè)規(guī)范。

在汽車領域,TrustInSoft Analyzer被廣泛用于檢測C/C++車載系統(tǒng)軟件上的漏洞,以確保自動駕駛汽車軟件系統(tǒng)的正常運作及網絡安全。百度阿波羅(Apollo)自動駕駛項目中的PncMap正是使用TrustInSoft Analyzer進行了有數學保障的軟件代碼可靠性及安全性驗證,保證PncMap中不存在一些指定的安全漏洞(未定義行為)。目前,TrustInSoft已獲得相關行業(yè)組織的認可,助力其客戶更好地達成《道路車輛功能安全》(ISO 26262 )、《道路車輛信息安全》(ISO/SAE 21434)以及聯合國世界車輛法規(guī)協調工作組(UN/WP 29)頒布的UN R155網絡安全法規(guī)等行業(yè)標準要求。

作為一家專注于軟件代碼安全的科技公司,TrustInSoft已成為華為、百度、Thales、Safran、Mitsubishi、Sony、Sagemcom、Arm等眾多科技巨頭企業(yè)的首選合作伙伴。在針對各大行業(yè)安全標準上面,能為客戶提供不可或缺的幫助。未來,TrustInSoft歡迎與更多合作伙伴攜手,在日益數字化及互聯互通的世界中,共同建設一個可信賴的軟件環(huán)境,使世界變得更安全。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3496

    瀏覽量

    63465
  • C++
    C++
    +關注

    關注

    22

    文章

    2124

    瀏覽量

    77207
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    還在手寫C++測試用例? Parasoft白盒級AI正在接管代碼安全

    當汽車自動駕駛代碼突破千萬行,當工業(yè)控制軟件要求達到ASIL D功能安全等級,傳統(tǒng)的手工單元測試就像是用冷兵器對抗裝甲車。2026年,隨著AI智能體全面進入研發(fā)全流程,測試的左移已不再是“移”,而是
    的頭像 發(fā)表于 03-06 10:46 ?180次閱讀
    還在手寫<b class='flag-5'>C++</b>測試用例? Parasoft白盒級AI正在接管<b class='flag-5'>代碼</b><b class='flag-5'>安全</b>

    AT32F011系列安全庫區(qū)的應用

    示意圖,安全庫區(qū)的程序代碼可以很容易地被終端 用戶調用并執(zhí)行, 但不能直接被讀取,因而達到保護的功能。 圖 1. 帶有安全庫區(qū)的主閃存區(qū)映射 安全庫區(qū)的范圍大小是以扇區(qū)(sector
    發(fā)表于 01-30 14:20

    C語言安全編碼指南:MISRA C、CERT C、CWE 與 C Secure 標準對比與Perforce QAC應用詳解

    如何編寫真正安全C語言代碼?指南涵蓋MISRA C、CERT、CWE等國際安全編碼標準對比,以及如何借助Perforce QAC自動檢測漏
    的頭像 發(fā)表于 01-26 17:38 ?870次閱讀
    <b class='flag-5'>C</b>語言<b class='flag-5'>安全</b>編碼指南:MISRA <b class='flag-5'>C</b>、CERT <b class='flag-5'>C</b>、CWE 與 <b class='flag-5'>C</b> Secure 標準對比與Perforce QAC應用詳解

    汽車網絡安全開發(fā)語言選型指南:C/C++/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    汽車網絡安全如何選編程語言?C、C++、Rust、Java……誰更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語言的優(yōu)劣與適用場景,以及Perforce QAC/Klocwork對MISRA、CERT等規(guī)范的
    的頭像 發(fā)表于 12-26 11:13 ?469次閱讀
    汽車網絡<b class='flag-5'>安全</b>開發(fā)語言選型指南:<b class='flag-5'>C</b>/<b class='flag-5'>C++</b>/Rust/Java等主流語言對比+Perforce QAC/Klocwork工具支持

    CC++之間的聯系

    ,后來才逐漸演變?yōu)橐环N成熟的面向對象編程語言。 總之,C語言和C++雖然有很多共同之處,但在編程范式、安全性、抽象層次等方面存在顯著差異。開發(fā)者可以根據項目需求選擇合適的語言,C語言更
    發(fā)表于 12-11 06:51

    C語言和C++之間的區(qū)別是什么

    C++的標準庫那樣集成度高和功能齊全。 6、編譯器與語言特性: C++編譯器通常比C語言編譯器更加復雜,因為它需要處理更多的語言特性,比如模板元編程、命名空間、引用等。 C++
    發(fā)表于 12-11 06:23

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現?
    發(fā)表于 12-05 07:19

    C/C++條件編譯

    條件編譯是一種在編譯時根據條件選擇性地包含或排除部分代碼的處理方法。在 C/C++ 中,條件編譯使用預處理指令 #ifdef、#endif、#else 和 #elif 來實現。常用的條件編譯指令有
    發(fā)表于 12-05 06:21

    C++程序異常的處理機制

    運行代碼進行分離,使得程序更加模塊化;另一方面,C++的異常處理可以不需要異常處理在異常發(fā)生時的同一個函數,而是可以在上層合適的位置進行處理。 下面,我們一起來看看C++的異常處理
    發(fā)表于 12-02 07:12

    芯源半導體安全芯片技術原理

    物理攻擊,如通過拆解設備獲取存儲的敏感信息、篡改硬件電路等。一些部署在戶外的物聯網設備,如智能電表、交通信號燈等,容易成為物理攻擊的目標。 芯源半導體的安全芯片采用了多種先進的安全技術,從硬件層面
    發(fā)表于 11-13 07:29

    使用SAFERTOS與LDRA工具套件提升功能安全

    WITTENSTEIN high integrity Systems(WHIS)與LDRA合作,使結構覆蓋實現變得簡單高效。通過將SAFERTOS與LDRA的TüV認證工具套件集成,嵌入式開發(fā)
    的頭像 發(fā)表于 11-11 09:44 ?662次閱讀

    針對AES算法的安全防護設計

    軟件中隨機延遲的使用通常被認為是對抗側信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復雜。因此基于蜂鳥E203平臺的軟硬件實現方式,我們的安全防護設計也會從軟件和硬件兩個方面進行聯合
    發(fā)表于 10-28 07:38

    無法將 XOM 設置安全區(qū)域,為什么?

    在 M2351 中,我將非安全邊界設置0x40000。 非安全區(qū)域應為 0x10040000 ~ 0x1007ffff。 然后,我將 XOM 設置 0x10060000,但它失敗了
    發(fā)表于 08-27 07:01

    Perforce QAC產品簡介:面向C/C++的靜態(tài)代碼分析工具(已通過SO 26262認證)

    Perforce QAC專為C/C++開發(fā)者打造,支持多種編碼規(guī)范、功能安全標準(ISO 26262)等,廣泛用于汽車、醫(yī)療、嵌入式開發(fā)領域,可幫助快速識別關鍵缺陷、提升代碼質量、實現
    的頭像 發(fā)表于 07-10 15:57 ?1329次閱讀
    Perforce QAC產品簡介:面向<b class='flag-5'>C</b>/<b class='flag-5'>C++</b>的靜態(tài)<b class='flag-5'>代碼</b>分析工具(已通過SO 26262認證)

    開關電源安全保護電路:浪涌保護、過流保護、過壓保護

    , 須有多種保護措施. 對保護電路的特點分析, 對存在不足期待克服, 希望設計出安全、更可靠的保護電路。 1、浪涌電流電路剖析浪涌電流是由于電壓突變所引起. 如電子設備在第一次加電壓時, 由于大容量
    發(fā)表于 05-20 14:19