91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用靜態(tài)分析查找并發(fā)錯(cuò)誤

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Paul Anderson ? 2022-07-09 07:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

盡管幾十年來小型化的進(jìn)步已經(jīng)為單處理器帶來了巨大的性能提升,但這個(gè)時(shí)代似乎即將結(jié)束。使用單芯片實(shí)現(xiàn)顯著額外性能的最佳選擇是通過多個(gè)內(nèi)核,但前提是軟件可以編程以利用它們。

不幸的是,并發(fā)編程很困難。即使是只熟悉單線程編程的專家級(jí)程序員也常常無法理解并發(fā)程序容易受到諸如競(jìng)爭(zhēng)條件、死鎖和饑餓等全新類別的缺陷的影響。人類很難推理并發(fā)程序,并且編程語言本身的某些方面不適合并發(fā)。因此,專家們經(jīng)常偶然發(fā)現(xiàn)這些危害。以下討論描述了常見的并發(fā)缺陷,并解釋了靜態(tài)分析工具如何在不執(zhí)行程序的情況下發(fā)現(xiàn)此類缺陷。

競(jìng)爭(zhēng)條件的后果

當(dāng)多個(gè)執(zhí)行線程訪問一個(gè)共享的數(shù)據(jù)并且其中至少一個(gè)線程在沒有顯式同步操作來分離訪問的情況下更改該數(shù)據(jù)的值時(shí),就會(huì)出現(xiàn)競(jìng)爭(zhēng)條件。根據(jù)兩個(gè)線程的交錯(cuò),系統(tǒng)可能會(huì)處于不一致的狀態(tài)。

種族條件特別陰險(xiǎn),因?yàn)樗鼈兛梢詿o限期地潛伏而未被發(fā)現(xiàn),并且只在極少數(shù)情況下出現(xiàn),表現(xiàn)出難以診斷和重現(xiàn)的神秘癥狀。特別是,它們很可能通過對(duì)已部署軟件的測(cè)試而存活下來。充其量,這意味著增加開發(fā)時(shí)間;在最壞的情況下,后果可能是毀滅性的。

2003 年東北大停電如此普遍的一個(gè)原因是計(jì)算機(jī)化能源管理系統(tǒng)中的競(jìng)爭(zhēng)條件導(dǎo)致向運(yùn)營(yíng)商傳達(dá)誤導(dǎo)性信息。正如 Kevin Poulsen 在 2004 年的一篇文章 ( www.securityfocus.com/news/8412 ) 中指出的那樣,“該漏洞有一個(gè)以毫秒為單位的機(jī)會(huì)窗口?!?在測(cè)試過程中出現(xiàn)此類問題的可能性微乎其微。在另一種情況下,iOS 4.0 到 4.1(現(xiàn)已修復(fù))中的競(jìng)爭(zhēng)條件意味著任何可以物理訪問 iPhone 3G 或更高版本的人都可以在某些條件下繞過其密碼鎖定。

圖 1 顯示了一個(gè)簡(jiǎn)單競(jìng)爭(zhēng)條件的示例。帶有入口和出口傳感器的制造裝配線維護(hù)當(dāng)前生產(chǎn)線上的項(xiàng)目的運(yùn)行計(jì)數(shù)。每次項(xiàng)目進(jìn)入行時(shí),此計(jì)數(shù)都會(huì)增加,每次項(xiàng)目到達(dá)行尾并退出時(shí),此計(jì)數(shù)就會(huì)減少。如果一個(gè)項(xiàng)目在另一個(gè)項(xiàng)目退出的同時(shí)進(jìn)入該行,則計(jì)數(shù)應(yīng)該遞增然后遞減(或反之亦然),以使凈變化為零。但是,正常的遞增和遞減不是原子操作;它們由一系列單獨(dú)的指令組成,這些指令首先從內(nèi)存中加載值,然后在本地對(duì)其進(jìn)行修改,最后將其存儲(chǔ)回內(nèi)存中。如果更新事務(wù)是在沒有足夠保護(hù)措施的多線程系統(tǒng)中處理的,由于傳感器讀取和寫入共享數(shù)據(jù):計(jì)數(shù),因此可能會(huì)出現(xiàn)競(jìng)爭(zhēng)條件。圖 1 中的交錯(cuò)導(dǎo)致錯(cuò)誤計(jì)數(shù)為 69。也有可能導(dǎo)致錯(cuò)誤計(jì)數(shù)為 71 的交錯(cuò),以及一些正確導(dǎo)致計(jì)數(shù)為 70 的交錯(cuò)。

圖 1:競(jìng)爭(zhēng)條件導(dǎo)致裝配線上的項(xiàng)目計(jì)數(shù)不正確。

poYBAGLCrp6Ab6iLAAFNNb5eg0I645.png

對(duì)于這個(gè)例子和一般的競(jìng)爭(zhēng)條件錯(cuò)誤,標(biāo)準(zhǔn)調(diào)試技術(shù)可能由于幾個(gè)原因而無效。

很少發(fā)生意味著發(fā)現(xiàn)問題的機(jī)會(huì)減少。如果問題不經(jīng)常出現(xiàn),它可能永遠(yuǎn)不會(huì)在測(cè)試期間出現(xiàn)。這個(gè)問題是雙重的。首先,兩個(gè)線程中可能的指令交錯(cuò)數(shù)量可能很大,并且隨著指令數(shù)量的增加而急劇增加。這種現(xiàn)象被稱為組合爆炸。如果線程 A 執(zhí)行M條指令,線程 B 執(zhí)行N條指令,則兩個(gè)線程的可能交錯(cuò)為:

等式 1

poYBAGLCrqeANHacAAAxJkAc4zk487.png

例如,給定兩個(gè)普通線程,每個(gè)線程有 10 條指令,則指令有 184,756 種可能的交錯(cuò)。現(xiàn)實(shí)世界的軟件龐大而復(fù)雜;測(cè)試每一個(gè)交織是根本不可能的。其次,即使測(cè)試人員可以識(shí)別出一些值得檢查的交錯(cuò),也很難設(shè)置測(cè)試用例來確保它們確實(shí)發(fā)生,因?yàn)榫€程調(diào)度可能是高度不確定的。

如果詳盡的測(cè)試難以解決,那么開發(fā)人員可以做什么?一種非常有用的方法是靜態(tài)分析。CodeSonar 等高級(jí)靜態(tài)分析工具使用高度復(fù)雜的符號(hào)執(zhí)行技術(shù)同時(shí)考慮許多可能的執(zhí)行路徑和交錯(cuò)。這些技術(shù)可以在不需要執(zhí)行程序的情況下找到競(jìng)爭(zhēng)條件和其他并發(fā)錯(cuò)誤。

有幾個(gè)因素使比賽狀況診斷變得困難。首先,癥狀可能令人困惑。在圖 1 示例中,運(yùn)行計(jì)數(shù)通常是正確的,但有時(shí)太高,有時(shí)太低。其次,不習(xí)慣考慮多線程編程的特定缺陷的程序員可能會(huì)在可能出現(xiàn)競(jìng)爭(zhēng)條件之前花費(fèi)大量時(shí)間對(duì)代碼感到困惑。高級(jí)靜態(tài)分析工具在這方面特別有用。他們通過檢查共享內(nèi)存位置的訪問模式來識(shí)別競(jìng)爭(zhēng)條件;也就是說,他們關(guān)注的是種族本身,而不是它的癥狀。當(dāng)識(shí)別出競(jìng)爭(zhēng)條件時(shí),高級(jí)靜態(tài)分析工具將報(bào)告它以及支持信息,以幫助用戶進(jìn)行評(píng)估和調(diào)試。程序員的負(fù)擔(dān)大大減輕。

更復(fù)雜,更多錯(cuò)誤

競(jìng)爭(zhēng)條件通常通過使用鎖來保護(hù)共享資源來避免。但是,鎖可能會(huì)引入性能瓶頸,可能會(huì)阻止程序充分利用多核的潛力,因此程序員在使用它們時(shí)必須小心謹(jǐn)慎。編寫有效使用鎖的代碼可能很棘手,這種復(fù)雜性可能導(dǎo)致一組不同的問題,即死鎖和饑餓。

在死鎖中,兩個(gè)或多個(gè)線程相互阻止,因?yàn)槊總€(gè)線程都持有另一個(gè)線程需要的鎖。圖 2 顯示了如何使用用于保護(hù)兩個(gè)共享變量的兩個(gè)鎖出現(xiàn)死鎖。在此示例中,多條裝配線共享當(dāng)前正在裝配的項(xiàng)目總數(shù),第二個(gè) bad_items 值記錄有多少成品未通過質(zhì)量控制。一個(gè)線程在 count 上獲得鎖,另一個(gè)在 bad_items 上獲得鎖。兩個(gè)線程都無法獲得它需要的第二個(gè)鎖;因此既不能執(zhí)行它的操作,也不能到達(dá)釋放鎖的地步。由于兩個(gè)更新都無法完成,因此兩個(gè)線程都完全卡住了。

圖 2:在兩個(gè)線程之間的死鎖中,兩個(gè)線程都無法前進(jìn)。

pYYBAGLCrq2Aad9iAAI2eenIfqA226.png

靜態(tài)分析工具可以通過標(biāo)記不同線程可以以不同順序獲取相同鎖的情況來識(shí)別存在死鎖風(fēng)險(xiǎn)的軟件,例如圖 2 中所示的線程。消除所有這些情況足以確保系統(tǒng)不會(huì)陷入死鎖。

饑餓是使用鎖的多線程程序中發(fā)生的另一個(gè)問題。如果一個(gè)線程正在等待另一個(gè)線程當(dāng)前持有的資源需要很長(zhǎng)時(shí)間,它可能會(huì)餓死。例如,假設(shè)上述制造自動(dòng)化系統(tǒng)包括一個(gè)定期審核線程,該線程檢查所有進(jìn)入和退出記錄,以確保運(yùn)行計(jì)數(shù)與進(jìn)入的項(xiàng)目總數(shù)相匹配,而退出的項(xiàng)目總數(shù)更少。審計(jì)線程需要鎖定計(jì)數(shù)和所有傳感器,因此所有更新都必須等待審計(jì)完成。如果審核運(yùn)行很長(zhǎng)時(shí)間,更新可能會(huì)顯著延遲。如果運(yùn)行時(shí)間過長(zhǎng),下一次審計(jì)可能會(huì)設(shè)法獲取所有鎖并在未完成的線程取得任何進(jìn)展之前開始運(yùn)行。在最壞的情況下,部分或全部更新可能永遠(yuǎn)沒有機(jī)會(huì)運(yùn)行。

靜態(tài)分析可以通過提出諸如“在持有鎖時(shí)是否調(diào)用長(zhǎng)時(shí)間運(yùn)行的庫函數(shù)?”之類的問題來提供重要的價(jià)值。CodeSonar 等工具還為用戶提供了添加自己檢查的機(jī)制。如果已知內(nèi)部函數(shù) f() 具有較長(zhǎng)的運(yùn)行時(shí)間,工程師可以添加自定義檢查,每當(dāng)持有一個(gè)或多個(gè)鎖的線程調(diào)用 f() 時(shí)觸發(fā)警告。

多線程為嵌入式開發(fā)人員必須考慮的潛在錯(cuò)誤添加了全新的類別,使得查找各種錯(cuò)誤變得更加困難。最新一代的靜態(tài)分析工具可以幫助解決這兩個(gè)問題。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    55050

    瀏覽量

    791455
  • 嵌入式
    +關(guān)注

    關(guān)注

    5199

    文章

    20451

    瀏覽量

    334206
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7807

    瀏覽量

    93211
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Go 語言高并發(fā)服務(wù)設(shè)計(jì)與性能調(diào)優(yōu)實(shí)戰(zhàn):從萬級(jí)到百萬級(jí)并發(fā)的演進(jìn)之路

    在2026年的今天,Go 語言已成為高并發(fā)后端服務(wù)的首選語言。根據(jù) Stack Overflow 最新開發(fā)者調(diào)查: 指標(biāo) 數(shù)據(jù) Go 語言采用率 后端服務(wù)中占比 42% 平均并發(fā)能力 單節(jié)點(diǎn)
    發(fā)表于 02-18 19:19

    一文說透了如何實(shí)現(xiàn)單片機(jī)的多任務(wù)并發(fā)!

    在嵌入式系統(tǒng)開發(fā)中,多任務(wù)并發(fā)是非常常見的,對(duì)于處理復(fù)雜的應(yīng)用場(chǎng)景、提升系統(tǒng)的并發(fā)能力、提高系統(tǒng)的實(shí)時(shí)性等方面都有很大好處。在單片機(jī)中實(shí)現(xiàn)多任務(wù)并發(fā)是非常重要的,本文將為大家介紹如何在單片機(jī)中實(shí)現(xiàn)
    發(fā)表于 01-06 06:46

    鎖存器中的時(shí)間借用概念與靜態(tài)時(shí)序分析

    對(duì)于基于鎖存器的設(shè)計(jì),靜態(tài)時(shí)序分析會(huì)應(yīng)用一個(gè)稱為時(shí)間借用的概念。本篇博文解釋了時(shí)間借用的概念,若您的設(shè)計(jì)中包含鎖存器且時(shí)序報(bào)告中存在時(shí)間借用,即可適用此概念。
    的頭像 發(fā)表于 12-31 15:25 ?5505次閱讀
    鎖存器中的時(shí)間借用概念與<b class='flag-5'>靜態(tài)</b>時(shí)序<b class='flag-5'>分析</b>

    C語言中除數(shù)為0屬于什么錯(cuò)誤

    在源程序的編寫時(shí)往往會(huì)出一些錯(cuò)誤,這些錯(cuò)誤大致分為靜態(tài)錯(cuò)誤和動(dòng)態(tài)錯(cuò)誤兩類。 所謂動(dòng)態(tài)錯(cuò)誤:邏輯
    發(fā)表于 12-08 06:38

    什么是CVE?如何通過SAST/靜態(tài)分析工具Perforce QAC 和 Klocwork應(yīng)對(duì)CVE?

    本文將為您詳解什么是CVE、CVE標(biāo)識(shí)符的作用,厘清CVE與CWE、CVSS的區(qū)別,介紹CVE清單內(nèi)容,并說明如何借助合適的靜態(tài)分析工具(如Perforce QAC/Klocwork),在軟件開發(fā)早期發(fā)現(xiàn)并修復(fù)漏洞。
    的頭像 發(fā)表于 10-31 14:24 ?532次閱讀
    什么是CVE?如何通過SAST/<b class='flag-5'>靜態(tài)</b><b class='flag-5'>分析</b>工具Perforce QAC 和 Klocwork應(yīng)對(duì)CVE?

    分析負(fù)載特性時(shí),有哪些常見的錯(cuò)誤或誤區(qū)?

    分析負(fù)載特性時(shí),很多人會(huì)因 “想當(dāng)然套用經(jīng)驗(yàn)”“忽略實(shí)際場(chǎng)景細(xì)節(jié)” 或 “混淆概念” 導(dǎo)致判斷偏差,進(jìn)而讓報(bào)警閾值調(diào)整失效(如誤報(bào)、漏報(bào))。以下是 6 個(gè)最常見的錯(cuò)誤 / 誤區(qū),附錯(cuò)誤表現(xiàn)、危害
    的頭像 發(fā)表于 10-10 17:03 ?815次閱讀

    國(guó)巨貼片電容的電壓標(biāo)識(shí)有哪些常見錯(cuò)誤?

    國(guó)巨貼片電容的電壓標(biāo)識(shí)在識(shí)別和使用過程中可能存在一些常見錯(cuò)誤,這些錯(cuò)誤可能源于標(biāo)識(shí)本身的模糊性、不同系列產(chǎn)品的差異、對(duì)標(biāo)識(shí)規(guī)則的誤解,或使用環(huán)境的影響。以下是具體分析: 一、標(biāo)識(shí)模糊或缺失導(dǎo)致的
    的頭像 發(fā)表于 08-28 16:51 ?758次閱讀

    知識(shí)分享 | 使用MXAM進(jìn)行AUTOSAR模型的靜態(tài)分析:Embedded Coder與TargetLink模型

    知識(shí)分享在知識(shí)分享欄目中,我們會(huì)定期與讀者分享來自MES模賽思的基于模型的軟件開發(fā)相關(guān)Know-How干貨,關(guān)注公眾號(hào),隨時(shí)掌握基于模型的軟件設(shè)計(jì)的技術(shù)知識(shí)。使用MXAM進(jìn)行AUTOSAR模型的靜態(tài)
    的頭像 發(fā)表于 08-27 10:04 ?733次閱讀
    知識(shí)分享 | 使用MXAM進(jìn)行AUTOSAR模型的<b class='flag-5'>靜態(tài)</b><b class='flag-5'>分析</b>:Embedded Coder與TargetLink模型

    Nginx高并發(fā)優(yōu)化方案

    作為一名在生產(chǎn)環(huán)境中摸爬滾打多年的運(yùn)維工程師,我見過太多因?yàn)镹ginx配置不當(dāng)導(dǎo)致的性能瓶頸。今天分享一套完整的Nginx高并發(fā)優(yōu)化方案,幫助你的系統(tǒng)從10萬QPS突破到百萬級(jí)別。
    的頭像 發(fā)表于 08-13 15:51 ?1011次閱讀

    汽車軟件團(tuán)隊(duì)必看:基于靜態(tài)代碼分析工具Perforce QAC的ISO 26262合規(guī)實(shí)踐

    ISO 26262合規(guī)指南,從ASIL分級(jí)到工具落地,手把手教你用靜態(tài)代碼分析(Perforce QAC)實(shí)現(xiàn)高效合規(guī)。
    的頭像 發(fā)表于 08-07 17:33 ?1146次閱讀
    汽車軟件團(tuán)隊(duì)必看:基于<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b>工具Perforce QAC的ISO 26262合規(guī)實(shí)踐

    動(dòng)態(tài)BGP與靜態(tài)BGP的區(qū)別?

    的 IP,只要遠(yuǎn)端發(fā)起 BGP 握手,且來自 AS 65002,即自動(dòng)建立對(duì)等關(guān)系。四、實(shí)戰(zhàn)應(yīng)用場(chǎng)景分析場(chǎng)景一:傳統(tǒng)運(yùn)營(yíng)商邊界路由器 使用靜態(tài) BGP BGP 對(duì)等關(guān)系固定,變化極少 需要手動(dòng)管理
    發(fā)表于 06-24 06:57

    鴻蒙5開發(fā)寶藏案例分享---應(yīng)用并發(fā)設(shè)計(jì)

    ?** 鴻蒙并發(fā)編程實(shí)戰(zhàn)指南:解鎖ArkTS多線程黑科技** 嘿,開發(fā)者朋友們! 今天給大家扒一扒鴻蒙官方文檔里藏著的并發(fā)編程寶藏—— 100+實(shí)戰(zhàn)場(chǎng)景解決方案 !從金融理財(cái)?shù)接螒蜷_發(fā),從折疊屏適配
    發(fā)表于 06-12 16:19

    Ingress網(wǎng)關(guān)高并發(fā)請(qǐng)求的解決方案

    當(dāng) Ingress 網(wǎng)關(guān)面臨高并發(fā)請(qǐng)求(如 QPS 超過 10萬+)時(shí),可能導(dǎo)致服務(wù)崩潰、響應(yīng)延遲激增或資源耗盡。
    的頭像 發(fā)表于 05-14 11:52 ?832次閱讀

    如何驗(yàn)證CAN控制器的錯(cuò)誤響應(yīng)機(jī)制?

    CAN節(jié)點(diǎn)的穩(wěn)定性、可靠性和安全性得益于其強(qiáng)大的錯(cuò)誤管理機(jī)制。上一篇文章我們介紹了CAN控制器的錯(cuò)誤管理機(jī)制的工作原理。本文將基于其工作原理及ISO16845-1:2016標(biāo)準(zhǔn),為大家介紹
    的頭像 發(fā)表于 04-30 18:24 ?877次閱讀
    如何驗(yàn)證CAN控制器的<b class='flag-5'>錯(cuò)誤</b>響應(yīng)機(jī)制?

    芯片軟錯(cuò)誤概率探究:基于汽車芯片安全設(shè)計(jì)視角

    對(duì)汽車關(guān)鍵系統(tǒng)的影響,分析先進(jìn)工藝下軟錯(cuò)誤變化趨勢(shì),并提出相應(yīng)的應(yīng)對(duì)策略,旨在為芯片在汽車等安全關(guān)鍵領(lǐng)域的應(yīng)用提供理論參考與實(shí)踐指導(dǎo),保障電子系統(tǒng)可靠性。 一、引言 隨著電子技術(shù)在汽車領(lǐng)域的廣泛應(yīng)用,芯片作為核心部件,其可靠性直接關(guān)系到車輛的安全性能。其中,軟
    的頭像 發(fā)表于 04-30 16:35 ?906次閱讀
    芯片軟<b class='flag-5'>錯(cuò)誤</b>概率探究:基于汽車芯片安全設(shè)計(jì)視角