91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

帶你走近MISRA C:2012

北匯信息POLELINK ? 2022-10-13 14:37 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:給你小魚(yú)干小編:吃不飽

01

汽車(chē)軟件與C語(yǔ)言

隨著軟件定義汽車(chē)概念的興起,汽車(chē)軟件開(kāi)發(fā)的工作量開(kāi)始呈指數(shù)級(jí)增加,當(dāng)前車(chē)載軟件代碼量已經(jīng)達(dá)到1億-3億行。這是一個(gè)什么概念呢,相當(dāng)于比Windows系統(tǒng)還高出一個(gè)數(shù)量級(jí)。據(jù)調(diào)查,大部分的車(chē)載軟件都是使用C語(yǔ)言進(jìn)行開(kāi)發(fā),因?yàn)镃執(zhí)行效率高、代碼量小,因此在汽車(chē)的小型控制部件中被廣泛使用。盡管C語(yǔ)言在嵌入式系統(tǒng)中如此流行,但仍有很多缺陷:

1

C是弱類(lèi)型語(yǔ)言

在下面代碼中,char類(lèi)型和int類(lèi)型是可以直接運(yùn)算的,因?yàn)閏har類(lèi)型會(huì)被提升為int,這就是C中的隱式類(lèi)型轉(zhuǎn)換,將精度較小的轉(zhuǎn)換為大精度的,在這個(gè)意義上講,它并不符合強(qiáng)類(lèi)型語(yǔ)言的定義。

#include

int main(void){

char a='a';

int b=10;

int c=a+b;

return 0;

}

2

C有更多操作符及優(yōu)先級(jí)

C相較于其他的語(yǔ)言有更多的操作符,因此其也有更多不同的操作符優(yōu)先級(jí),其中的大多數(shù)都不是能直觀判斷的,所以通常會(huì)被程序員誤解。

3

C程序一般不為常見(jiàn)問(wèn)題

提供運(yùn)行時(shí)檢查

C程序一般不為常見(jiàn)問(wèn)題提供運(yùn)行時(shí)檢查,例如運(yùn)算異常(如零除),溢出,指針的有效性或者數(shù)組越界。

02

MISRA C編碼規(guī)范

綜上所述,C語(yǔ)言對(duì)于安全性要求很高的汽車(chē)軟件而言是不安全的。汽車(chē)工業(yè)軟件可靠性協(xié)會(huì)(Motor Industry Software Reliability Association,MISRA)在1998年發(fā)布了第一版針對(duì)汽車(chē)工業(yè)軟件安全性的C語(yǔ)言編碼規(guī)范---MISRA C,讓程序員有規(guī)范可循。從1998年發(fā)布的MISRA C:1998,只針對(duì)汽車(chē)制造業(yè)的嵌入式開(kāi)發(fā),到MISRA C:2012,已經(jīng)開(kāi)始擴(kuò)大覆蓋范圍到其他高安全性系統(tǒng)。下面我們就看一下具體的MISRA C:2012規(guī)則內(nèi)容。

03

MISRA C:2012規(guī)則介紹

MISRA C:2012包含159條規(guī)則,其中Directives有16條,Rules有143條。

01

Dir 4.12:動(dòng)態(tài)內(nèi)存分配不應(yīng)被使用。

a009cbba-4a6e-11ed-b116-dac502259ad0.png

圖1 Dir 4.12規(guī)則

原理:任何庫(kù)的動(dòng)態(tài)內(nèi)存分配和進(jìn)程的釋放都可能導(dǎo)致未定義的行為。

02

Rule 10.3:表達(dá)式的值不應(yīng)分配給具有較窄基本類(lèi)型或不同基本類(lèi)型類(lèi)別的對(duì)象。

a03f348a-4a6e-11ed-b116-dac502259ad0.png

圖2 Rule 10.3規(guī)則

原理:C語(yǔ)言允許程序員有相當(dāng)大的自由度,并允許自動(dòng)形成不同算術(shù)類(lèi)型之間的賦值。然而,使用這些隱式轉(zhuǎn)換可能會(huì)導(dǎo)致意外的結(jié)果,可能會(huì)丟失值、符號(hào)或精度。如MISRA基本類(lèi)型模型所強(qiáng)制的,使用更強(qiáng)的類(lèi)型可以降低這些問(wèn)題發(fā)生的可能性。

看到這里,相信大家有許多疑問(wèn):為什么一個(gè)是Dir而另一個(gè)是Rule呢?Category、Analysis這些又是什么呢?下面就來(lái)介紹一下MISRA規(guī)則的分類(lèi)和屬性。

04

MISRA C:2012規(guī)則分類(lèi)

MISRA C:2012的規(guī)則按照性質(zhì)分為兩類(lèi):指令(Directives)和規(guī)則(Rules)。規(guī)則有三種不同類(lèi)別:”強(qiáng)制(Mandatory)”、”要求(Required)”和“建議(Advisory)”;其中具體結(jié)果如下圖所示。

a0506e6c-4a6e-11ed-b116-dac502259ad0.png

圖3 MISRA C:2012規(guī)則分類(lèi)那么,在任何情況下都可以明確地說(shuō)明該條代碼違反了規(guī)則嗎?出于此問(wèn)題,MISRA C:2012規(guī)則的Rules具有可判定性Decidable/Undecidable,他們的區(qū)分標(biāo)準(zhǔn)為是否能在任何情況下明確回答“該代碼是否遵循了這條規(guī)則”?a08f1450-4a6e-11ed-b116-dac502259ad0.png圖4 MISRA C:2012規(guī)則的可判定性要注意的是,可判定性并不適用于Directives規(guī)則。Rules的分析范圍分為Single Translation Unit/System:a0a0ed56-4a6e-11ed-b116-dac502259ad0.png圖5 Rules的分析范圍

05

Helix QAC與MISRA C:2012

很明顯,MISRA C:2012規(guī)則就是為靜態(tài)測(cè)試而生的。Perforce公司的靜態(tài)分析工具Helix QAC,是汽車(chē)行業(yè)中主流的靜態(tài)分析器,其開(kāi)發(fā)團(tuán)隊(duì)是MISRA C&C++編碼委員會(huì)的創(chuàng)始會(huì)員,也是MISRA C&C++委員會(huì)最具影響力的會(huì)員。Helix QAC具有業(yè)界領(lǐng)先的編碼規(guī)范覆蓋度,目前MISRA C:2004的編碼規(guī)范覆蓋度達(dá)到了99%,而對(duì)MISRA C:2012的編碼規(guī)范覆蓋度已達(dá)到100%。是嵌入式靜態(tài)分析領(lǐng)域公認(rèn)的行業(yè)領(lǐng)導(dǎo)及先驅(qū)。a0b7196e-4a6e-11ed-b116-dac502259ad0.png圖6 Helix QAC的編碼規(guī)范覆蓋度下面以開(kāi)源工程wget為例,演示一下Helix QAC是如何定位違反MISRA C:2012規(guī)則的代碼。a0cafb00-4a6e-11ed-b116-dac502259ad0.png圖7 HelixQAC診斷消息0883診斷消息0883:“包含文件代碼不受重復(fù)包含的保護(hù)”正是MISRAC:2012規(guī)則Dir 4.10的映射,通過(guò)診斷消息開(kāi)發(fā)人員就可以了解到代碼違反MISRA C:2012規(guī)則的情況,從而對(duì)代碼進(jìn)行修改使其合規(guī)。a0fe16f2-4a6e-11ed-b116-dac502259ad0.png圖8 Rule 9.1規(guī)則的不同診斷消息Rule 9.1:對(duì)象在初始化前不能被使用。a134044c-4a6e-11ed-b116-dac502259ad0.png圖9 Rule 9.1規(guī)則這里大家或許會(huì)疑惑,為什么同一個(gè)規(guī)則下會(huì)產(chǎn)生兩種診斷消息呢?答案是:數(shù)據(jù)流分析。數(shù)據(jù)流分析是Helix QAC的高級(jí)分析,Helix QAC通過(guò)內(nèi)置的數(shù)據(jù)流分析器分析運(yùn)行時(shí)的行為。數(shù)據(jù)流分析可以識(shí)別各種問(wèn)題,包括可能指示編碼錯(cuò)誤的條件,以及可能導(dǎo)致程序崩潰的關(guān)鍵未定義行為。我們可以看到圖中的診斷消息2962和2963雖然都是Rule 9.1產(chǎn)生的,但是分成了Suspicious和Apparent兩種。我們?cè)诖a中看一下這兩條診斷消息的不同。診斷消息2963的源碼如下:a13ec814-4a6e-11ed-b116-dac502259ad0.png
在226行聲明了數(shù)組saved_lengths,241行對(duì)saved_lengths進(jìn)行賦值操作,在255行使用saved_lengths。但saved_lengths的賦值操作不一定會(huì)進(jìn)行,因?yàn)樵摬僮髟趂or循環(huán)中進(jìn)行,如果for循環(huán)沒(méi)有達(dá)到執(zhí)行條件導(dǎo)致并未執(zhí)行,那么此時(shí)saved_lengths就沒(méi)有初始化。所以此條診斷消息是Suspicious。診斷消息2962源碼如下:a163cf2e-4a6e-11ed-b116-dac502259ad0.png
可以看到,在824行聲明變量dt,但后面并未對(duì)dt進(jìn)行初始化。所以此條診斷消息是Apparent。
由此可見(jiàn)Helix QAC數(shù)據(jù)流分析功能的強(qiáng)大。Helix QAC的數(shù)據(jù)流功能也在不斷地更新,在即將到來(lái)的新版本2022.4中,數(shù)據(jù)流計(jì)劃從Helix QAC引擎中分離出來(lái),成為自己的組件。在近期發(fā)布的最新版本Helix QAC 2022.3中,引入了對(duì)微軟Visual Studio 2022的支持,提供更廣泛的編譯器支持,以及對(duì)C++20和C23的升級(jí)語(yǔ)言支持。此外,此版本具有使用“qainject”自動(dòng)生成 CCT 的功能,可簡(jiǎn)化構(gòu)建理解和編譯器設(shè)置。作為Perforce公司的合作伙伴,北匯信息將為客戶(hù)提供優(yōu)質(zhì)的靜態(tài)代碼測(cè)試工具和服務(wù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 汽車(chē)軟件
    +關(guān)注

    關(guān)注

    1

    文章

    167

    瀏覽量

    3735
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    C語(yǔ)言安全編碼指南:MISRA C、CERT C、CWE 與 C Secure 標(biāo)準(zhǔn)對(duì)比與Perforce QAC應(yīng)用詳解

    如何編寫(xiě)真正安全的C語(yǔ)言代碼?指南涵蓋MISRA C、CERT、CWE等國(guó)際安全編碼標(biāo)準(zhǔn)對(duì)比,以及如何借助Perforce QAC自動(dòng)檢測(cè)漏洞。推薦給嵌入式/汽車(chē)/工業(yè)軟件的開(kāi)發(fā)者!
    的頭像 發(fā)表于 01-26 17:38 ?823次閱讀
    <b class='flag-5'>C</b>語(yǔ)言安全編碼指南:<b class='flag-5'>MISRA</b> <b class='flag-5'>C</b>、CERT <b class='flag-5'>C</b>、CWE 與 <b class='flag-5'>C</b> Secure 標(biāo)準(zhǔn)對(duì)比與Perforce QAC應(yīng)用詳解

    汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)語(yǔ)言選型指南:C/C++/Rust/Java等主流語(yǔ)言對(duì)比+Perforce QAC/Klocwork工具支持

    汽車(chē)網(wǎng)絡(luò)安全如何選編程語(yǔ)言?C、C++、Rust、Java……誰(shuí)更適合AUTOSAR、ISO/SAE 21434?一文了解8種主流語(yǔ)言的優(yōu)劣與適用場(chǎng)景,以及Perforce QAC/Klocwork對(duì)MISRA、CERT等規(guī)范的
    的頭像 發(fā)表于 12-26 11:13 ?446次閱讀
    汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)語(yǔ)言選型指南:<b class='flag-5'>C</b>/<b class='flag-5'>C</b>++/Rust/Java等主流語(yǔ)言對(duì)比+Perforce QAC/Klocwork工具支持

    TDK KLZ2012-A電感:汽車(chē)A2B應(yīng)用的理想之選

    TDK KLZ2012-A電感:汽車(chē)A2B應(yīng)用的理想之選 在汽車(chē)電子的復(fù)雜世界里,電感作為關(guān)鍵的電子元件,其性能直接影響著整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。今天,我們就來(lái)深入了解一下TDK推出
    的頭像 發(fā)表于 12-25 17:25 ?1107次閱讀

    TDK ADL2012電感:汽車(chē)解耦電路的理想之選

    TDK ADL2012電感:汽車(chē)解耦電路的理想之選 在汽車(chē)電子領(lǐng)域,解耦電路對(duì)于保障電子系統(tǒng)的穩(wěn)定運(yùn)行至關(guān)重要。TDK的ADL系列電感,特別是ADL2012型號(hào),為汽車(chē)應(yīng)用提供了出色的解決方案。今天
    的頭像 發(fā)表于 12-25 14:05 ?278次閱讀

    SRP2012TMA系列屏蔽功率電感器:設(shè)計(jì)與應(yīng)用指南

    SRP2012TMA系列屏蔽功率電感器:設(shè)計(jì)與應(yīng)用指南 在電子設(shè)備的設(shè)計(jì)中,功率電感器起著至關(guān)重要的作用。今天,我們就來(lái)詳細(xì)探討一下BOURNS的SRP2012TMA系列屏蔽功率電感器,看看它在實(shí)際
    的頭像 發(fā)表于 12-23 18:05 ?1283次閱讀

    探索Bourns CW2012A系列0805芯片電感:特性、規(guī)格與應(yīng)用考量

    探索Bourns CW2012A系列0805芯片電感:特性、規(guī)格與應(yīng)用考量 在電子設(shè)計(jì)領(lǐng)域,芯片電感作為關(guān)鍵的無(wú)源元件,對(duì)電路的性能起著至關(guān)重要的作用。今天,我們將深入探討B(tài)ourns
    的頭像 發(fā)表于 12-22 16:50 ?530次閱讀

    CWF2012A 系列 0805 貼片電感:特性、參數(shù)與應(yīng)用解析

    CWF2012A 系列 0805 貼片電感:特性、參數(shù)與應(yīng)用解析 作為電子工程師,在電路設(shè)計(jì)中,電感是不可或缺的基礎(chǔ)元件,其性能直接影響著整個(gè)電路的穩(wěn)定性與性能表現(xiàn)。今天,我們就來(lái)詳細(xì)解析
    的頭像 發(fā)表于 12-22 16:10 ?417次閱讀

    泰克TDS2012C數(shù)字存儲(chǔ)示波器:基礎(chǔ)測(cè)試的可靠選擇

    的 TDS2012C型號(hào) (帶寬100MHz,采樣率1GS/s,2通道)以其穩(wěn)定的性能和友好的用戶(hù)體驗(yàn),在基礎(chǔ)測(cè)試應(yīng)用中保持著廣泛的使用價(jià)值。 為確保此類(lèi)基礎(chǔ)測(cè)試儀器能夠長(zhǎng)期保持可靠的測(cè)量性能,適當(dāng)?shù)募夹g(shù)維護(hù)十分必要。 深圳市寶安區(qū)沙井方豐瑞儀器設(shè)備經(jīng)營(yíng)部 在基礎(chǔ)測(cè)試設(shè)備的支持
    的頭像 發(fā)表于 11-11 11:17 ?524次閱讀
    泰克TDS<b class='flag-5'>2012C</b>數(shù)字存儲(chǔ)示波器:基礎(chǔ)測(cè)試的可靠選擇

    一文帶你了解電源測(cè)試系統(tǒng)的功能!

    在當(dāng)今電子與電力技術(shù)飛速發(fā)展的時(shí)代,各類(lèi)電子設(shè)備、電力系統(tǒng)以及新能源相關(guān)產(chǎn)品的研發(fā)、生產(chǎn)和維護(hù)過(guò)程中,電源測(cè)試系統(tǒng)扮演著至關(guān)重要的角色。本文將帶你了解源儀電子的電源測(cè)試系統(tǒng)的功能。
    的頭像 發(fā)表于 07-02 09:10 ?993次閱讀
    一文<b class='flag-5'>帶你</b>了解電源測(cè)試系統(tǒng)的功能!

    漫畫(huà)科普 | 功率放大器到底有哪些應(yīng)用?帶你解鎖功放經(jīng)典應(yīng)用場(chǎng)景?。ㄒ唬?/a>

    漫畫(huà)科普 | 功率放大器到底有哪些應(yīng)用?帶你解鎖功放經(jīng)典應(yīng)用場(chǎng)景?。ㄒ唬?/div>
    的頭像 發(fā)表于 06-20 20:00 ?997次閱讀
    漫畫(huà)科普 | 功率放大器到底有哪些應(yīng)用?<b class='flag-5'>帶你</b>解鎖功放經(jīng)典應(yīng)用場(chǎng)景?。ㄒ唬? />    </a>
</div>                              <div   id=

    基于ESP32C3的智能小車(chē)設(shè)計(jì)

    你有沒(méi)有想過(guò),從零開(kāi)始親手制作一輛堅(jiān)固耐用的遙控越野車(chē)?今天,小編就帶你走進(jìn)一個(gè)融合機(jī)械、電子與物聯(lián)網(wǎng)的精彩DIY項(xiàng)目——一款由 Seeed Studio XIAO ESP32C3 強(qiáng)力驅(qū)動(dòng)的 3D打印4x4 RC漫游車(chē)!
    的頭像 發(fā)表于 06-04 11:11 ?2437次閱讀
    基于ESP32<b class='flag-5'>C</b>3的智能小車(chē)設(shè)計(jì)

    X1A000171000300,FC2012AN,32.768kHz,2012mm,EPSON晶振

    產(chǎn)品簡(jiǎn)介X1A000171000300,FC2012AN,32.768kHz,2012mm,EPSON晶振,日本進(jìn)口晶振,EPSON晶振,愛(ài)普生晶振,型號(hào):FC2012AN,編碼為
    發(fā)表于 05-13 17:03 ?0次下載

    Helix QAC 2025.1 重磅發(fā)布!MISRA C:2025? 100%覆蓋

    Helix QAC 2025.1新增功能 Helix QAC 2025.1實(shí)現(xiàn)了對(duì)新版MISRA C:2025?標(biāo)準(zhǔn)的 100% 覆蓋,并提供對(duì)應(yīng)的合規(guī)模塊。此版本還擴(kuò)展了對(duì) CERT C
    的頭像 發(fā)表于 05-13 16:48 ?1479次閱讀
    Helix QAC 2025.1 重磅發(fā)布!<b class='flag-5'>MISRA</b> <b class='flag-5'>C</b>:2025? 100%覆蓋

    MISRA C:2025新標(biāo)準(zhǔn)解析:新增規(guī)則、優(yōu)化點(diǎn)與靜態(tài)代碼分析工具支持(Perforce QAC、Klocwork)

    MISRA C:2025?發(fā)布!新增5條規(guī)則,并對(duì)部分現(xiàn)有規(guī)則進(jìn)行了擴(kuò)展、重組,以進(jìn)一步簡(jiǎn)化安全關(guān)鍵型系統(tǒng)的開(kāi)發(fā)流程。如何實(shí)現(xiàn)最新MISRA合規(guī)性?
    的頭像 發(fā)表于 05-08 17:58 ?2908次閱讀
    <b class='flag-5'>MISRA</b> <b class='flag-5'>C</b>:2025新標(biāo)準(zhǔn)解析:新增規(guī)則、優(yōu)化點(diǎn)與靜態(tài)代碼分析工具支持(Perforce QAC、Klocwork)

    代碼靜態(tài)測(cè)試工具Perforce QAC 2025.1新特性

    Perforce QAC 2025.1實(shí)現(xiàn)了對(duì)新發(fā)布的MISRA C:2025?標(biāo)準(zhǔn)的100%覆蓋,并提供了對(duì)應(yīng)的新合規(guī)模塊。該版本還擴(kuò)展了對(duì)CERT C Level 1建議的覆蓋范圍,改進(jìn)了與持續(xù)
    的頭像 發(fā)表于 04-21 15:14 ?1082次閱讀
    代碼靜態(tài)測(cè)試工具Perforce QAC 2025.1新特性