衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AbsInt — 確保代碼安全的靜態(tài)性能分析工具

經(jīng)緯恒潤 ? 2022-03-10 11:48 ? 次閱讀

德國AbsInt公司是專注于安全苛求軟件研發(fā)、確認(rèn)、驗(yàn)證和認(rèn)證的工具鏈供應(yīng)商。能夠?yàn)榭蛻籼峁┹^完整的確保代碼安全的性能分析工具套件以及軟件分析、驗(yàn)證、確認(rèn)和編譯器技術(shù)相關(guān)咨詢服務(wù)。AbsInt產(chǎn)品廣泛地應(yīng)用于工業(yè)、交通、汽車、通信和能源等行業(yè)的安全苛求軟件研發(fā)過程中。

產(chǎn)品介紹

AbsInt 代碼安全性能分析套件主要包括以下幾種產(chǎn)品:

  • aiT WCET Analyzer/ 最差情況執(zhí)行時間分析工具
  • StackAnalyzer / 最差情況堆棧使用量分析工具
  • TimingProfiler/ 代碼執(zhí)行時間分析工具
  • Astrée /C 代碼運(yùn)行時錯誤和數(shù)據(jù)競爭檢查工具
  • RuleChecker/C 代碼規(guī)則檢查工具
  • CompCert/ 形式化方法驗(yàn)證的優(yōu)化 C 語言編譯器

- 二進(jìn)制代碼分析工具

  • aiT

針對特定的處理器和編譯器,能夠分析出較接近實(shí)際運(yùn)行情況的最差執(zhí)行時間,真實(shí)反映系統(tǒng)性能。在分析過程中充分考慮了高速緩存和流水線(pipeline)的影響,從而避免了過于保守的WCET值,亦避免了硬件資源的浪費(fèi)。

  • StackAnalyzer

針對特定的處理器族和編譯器,能夠自動分析出任務(wù)的最差堆棧使用量,即避免了人為低估造成的堆棧溢出,又避免了人為高估而造成的資源浪費(fèi)。

  • TimingProfiler

針對特定的處理器族和編譯器,能夠從初期開始對代碼執(zhí)行時間進(jìn)行持續(xù)分析和評估。

  • 特點(diǎn)

-代碼靜態(tài)分析工具,可直接導(dǎo)入編譯后的 .elf/*.out 等二進(jìn)制可執(zhí)行文件進(jìn)行自動分析,不會對現(xiàn)有的工具鏈造成影響

-圖形化顯示程序的調(diào)用和控制流及不同程序點(diǎn)的機(jī)器狀態(tài),為優(yōu)化提供依據(jù)

-遍歷所有程序執(zhí)行路徑,對所有場景有效,無需提供測試用例

-支持批量測試,支持Jenkins,可實(shí)現(xiàn)軟件持續(xù)集成測試

-aiT 和 StackAnalyzer 有認(rèn)證支持包,能夠提供認(rèn)證支持服務(wù)( ISO-26262, IEC-61508, EN-50128 等)

- C 代碼分析工具

  • Astrée

-Astrée 能夠確保找出所有的代碼運(yùn)行時錯誤 (run-time error) 和數(shù)據(jù)競爭 (data race) 問題,控制流和數(shù)據(jù)流達(dá)到全部的覆蓋度

-Astrée 分析方法,確保較低的誤報率

-Astrée 在分析過程中能夠考慮 OSEK\AUTOSAR 等 OS 配置環(huán)境的影響,提高分析結(jié)果精確度

-Astrée 的分析結(jié)果支持交互式瀏覽,能夠幫助用戶迅速定位問題,并進(jìn)行備注及修改

-Astrée 可與 dSPACE TargetLink 實(shí)現(xiàn)無縫集成

-Astrée有認(rèn)證支持包,能夠提供認(rèn)證支持服務(wù)(ISO-26262, IEC-61508, EN-50128 等)

  • RuleChecker

RuleChecker 是 C 代碼規(guī)則檢查工具,支持以下代碼規(guī)則標(biāo)準(zhǔn)

-MISRA 2004、2012、2012 Amendment 1

-ISO/IEC TS 17961:2013

-SEI CERT Secure C

-MITRE CWE

-客戶訂制標(biāo)準(zhǔn)

應(yīng)用 & 案例

  • 豐田汽車非預(yù)期加速事件調(diào)查 ,2010 年 aiT 被 NASA 作為工業(yè)標(biāo)準(zhǔn)靜態(tài)分析工具用于豐田汽車公司非預(yù)期加速事件調(diào)查,以排除與時間相關(guān)的軟件缺陷
  • Daimler 在動力總成控制系統(tǒng)等多個軟件研發(fā)項目中,成功運(yùn)用 StackAnalyzer工具進(jìn)行相關(guān)分析,在研發(fā)前期即對軟件的堆棧使用量情況進(jìn)行有效分析和預(yù)估,避免了堆棧溢出等問題造成的項目延期和成本損失
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    如何提高嵌入式代碼質(zhì)量?

    技術(shù) 現(xiàn)代的嵌入式開發(fā)工具和測試技術(shù)可以極大地提升代碼質(zhì)量和開發(fā)效率: 1. 靜態(tài)分析工具:如Coverity、Lint等,能夠幫助發(fā)現(xiàn)潛
    發(fā)表于 01-15 10:48

    英諾達(dá)發(fā)布全新靜態(tài)驗(yàn)證產(chǎn)品,提升芯片設(shè)計效率

    英諾達(dá)(成都)電子科技有限公司近日正式推出了兩款全新的靜態(tài)驗(yàn)證EDA工具——EnAltius?CDC跨域檢查工具和Lint RTL代碼檢查工具
    的頭像 發(fā)表于 12-24 16:53 ?411次閱讀

    英諾達(dá)推出兩款全新靜態(tài)驗(yàn)證EDA工具

    (2024年12月5日,四川成都)英諾達(dá)(成都)電子科技有限公司隆重推出兩款全新的靜態(tài)驗(yàn)證EDA工具:EnAltiusCDC跨域檢查工具和Lint RTL代碼檢查
    的頭像 發(fā)表于 12-05 10:13 ?485次閱讀
    英諾達(dá)推出兩款全新<b class='flag-5'>靜態(tài)</b>驗(yàn)證EDA<b class='flag-5'>工具</b>

    海外靜態(tài)IP:跨國業(yè)務(wù)與遠(yuǎn)程工作的重要工具

    海外靜態(tài)IP在跨國業(yè)務(wù)和遠(yuǎn)程工作中扮演著至關(guān)重要的角色,它不僅是連接不同國家和地區(qū)網(wǎng)絡(luò)的橋梁,還是確保數(shù)據(jù)穩(wěn)定傳輸和協(xié)作的關(guān)鍵工具
    的頭像 發(fā)表于 11-13 07:34 ?248次閱讀

    使用Arthas火焰圖工具的Java應(yīng)用性能分析和優(yōu)化經(jīng)驗(yàn)

    分享作者在使用Arthas火焰圖工具進(jìn)行Java應(yīng)用性能分析和優(yōu)化的經(jīng)驗(yàn)。
    的頭像 發(fā)表于 10-28 09:27 ?361次閱讀
    使用Arthas火焰圖<b class='flag-5'>工具</b>的Java應(yīng)用<b class='flag-5'>性能</b><b class='flag-5'>分析</b>和優(yōu)化經(jīng)驗(yàn)

    汽車異構(gòu)硬件平臺開發(fā)如何進(jìn)行靜態(tài)代碼分析

    先進(jìn)的靜態(tài)代碼分析工具,其新版本中引入的多CCT功能為開發(fā)人員提供了強(qiáng)大的支持,該功能不僅簡化了多編譯器環(huán)境下的代碼
    的頭像 發(fā)表于 10-09 16:15 ?587次閱讀
    汽車異構(gòu)硬件平臺開發(fā)如何進(jìn)行<b class='flag-5'>靜態(tài)</b><b class='flag-5'>代碼</b><b class='flag-5'>分析</b>

    Perforce靜態(tài)分析工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork分析引擎改進(jìn)和安全增強(qiáng)

    ?和Klocwork的最新版本對靜態(tài)分析工具進(jìn)行了重大改進(jìn),通過盡早修復(fù)錯誤、降低開發(fā)成本和加快發(fā)布速度,使開發(fā)團(tuán)隊實(shí)現(xiàn)左移。本文中,我們將概述2024.2版本的新特性和新功能。CI/CD和左移以
    的頭像 發(fā)表于 10-08 16:22 ?340次閱讀
    Perforce<b class='flag-5'>靜態(tài)</b><b class='flag-5'>分析</b><b class='flag-5'>工具</b>2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork<b class='flag-5'>分析</b>引擎改進(jìn)和<b class='flag-5'>安全</b>增強(qiáng)

    利用靜態(tài)檢查工具完善功能安全中測試覆蓋率

    在功能安全中測試覆蓋率是比較重要的概念,也是在驗(yàn)證過程中通常需要花費(fèi)時間較多的步驟,如果能借助于靜態(tài)檢查工具的死邏輯查找和聲明、測試用例自動補(bǔ)全等功能往往能取得事半功倍的效果。
    的頭像 發(fā)表于 09-05 09:15 ?420次閱讀
    利用<b class='flag-5'>靜態(tài)</b>檢查<b class='flag-5'>工具</b>完善功能<b class='flag-5'>安全</b>中測試覆蓋率

    代碼靜態(tài)測試工具Klocwork 2024.2新發(fā)布

    Klocwork 2024.2 為現(xiàn)代?C/C++?分析引擎引入了顯著的準(zhǔn)確性和性能改進(jìn)。此版本還包括增強(qiáng)的安全性和身份驗(yàn)證功能以及改進(jìn)的用戶體驗(yàn),以及?MISRA??和?CERT?規(guī)則集改進(jìn)、Java?語言增強(qiáng)功能以及?Kot
    的頭像 發(fā)表于 08-06 12:16 ?326次閱讀
    <b class='flag-5'>代碼</b><b class='flag-5'>靜態(tài)</b>測試<b class='flag-5'>工具</b>Klocwork 2024.2新發(fā)布

    DevOps中的質(zhì)量門工作原理,以及靜態(tài)代碼分析Klocwork和Perforce Helix QAC在質(zhì)量門中的實(shí)踐應(yīng)用

    如何使用靜態(tài)代碼分析工具(如Klocwork 和 Helix QAC)實(shí)現(xiàn)質(zhì)量門。 什么是質(zhì)量門? 質(zhì)量門是在IT或開發(fā)項目中實(shí)施的檢查點(diǎn),這些檢查點(diǎn)要求在進(jìn)入下一個開發(fā)階段之前達(dá)到最
    的頭像 發(fā)表于 07-29 15:12 ?475次閱讀

    什么是質(zhì)量閘門?

    無論您是執(zhí)行增量分析、差異分析還是集成分析靜態(tài)分析/SAST 工具都旨在優(yōu)化 DevOps 和
    的頭像 發(fā)表于 07-16 23:11 ?274次閱讀
    什么是質(zhì)量閘門?

    IAR通過多架構(gòu)認(rèn)證的靜態(tài)分析工具加速代碼質(zhì)量自動化

    公司推出經(jīng)TüV SüD認(rèn)證的C-STAT靜態(tài)分析工具,適用于最新發(fā)布的IAR Embedded Workbench for RISC-V V3.30.2功能安全版。
    的頭像 發(fā)表于 06-19 15:49 ?423次閱讀

    黑芝麻智能代碼生成工具喜獲DEKRA德凱ASIL D功能安全產(chǎn)品認(rèn)證

    黑芝麻智能瀚海自動駕駛中間件中的代碼生成工具榮獲ASIL D功能安全產(chǎn)品認(rèn)證。
    的頭像 發(fā)表于 05-29 15:07 ?474次閱讀
    黑芝麻智能<b class='flag-5'>代碼</b>生成<b class='flag-5'>工具</b>喜獲DEKRA德凱ASIL D功能<b class='flag-5'>安全</b>產(chǎn)品認(rèn)證

    Synopsys推出一款低功耗靜態(tài)規(guī)則檢查工具—VCLP

    VCLP(VC Low Power)是Synopsys提供的一款低功耗靜態(tài)規(guī)則檢查工具,它能夠幫助驗(yàn)證和清潔IEEE 1801 Unified Power Format (UPF)低功耗設(shè)計意圖,并確保UPF中的功耗意圖與實(shí)現(xiàn)一
    的頭像 發(fā)表于 04-15 11:25 ?2657次閱讀
    Synopsys推出一款低功耗<b class='flag-5'>靜態(tài)</b>規(guī)則檢查<b class='flag-5'>工具</b>—VCLP

    車載信息娛樂系統(tǒng)的網(wǎng)絡(luò)安全考慮因素

    靜態(tài)應(yīng)用程序安全測試 ( SAST ) 軟件測試方法檢查和分析應(yīng)用程序源代碼、字節(jié)碼和二進(jìn)制文件的編碼和設(shè)計條件,以發(fā)現(xiàn) IVI 系統(tǒng)軟件中的安全
    的頭像 發(fā)表于 03-06 17:14 ?1199次閱讀
    車載信息娛樂系統(tǒng)的網(wǎng)絡(luò)<b class='flag-5'>安全</b>考慮因素
    24山方位| 做生意带什么招财| 三元风水24山水法| 百家乐电影网| 百家乐官网双面数字筹码| 百家乐博彩安全吗| 足球投注网站| 风水24山子怎么读| 百家乐论坛bocaila| 百家乐官网高手论坮| 366百家乐娱乐城| 玉树县| 百家乐官网代理荐| 威尼斯人娱乐场门票| 百家乐官网游戏下裁| 百家乐斗地主下载| 邯郸百家乐园怎么样| 百家乐官网单跳投注法| 百家乐骰盅规则| gt百家乐官网平台假吗| 威尼斯人娱乐场 赌场网址| 百家乐官网斗地主下载| 皇冠开户投注网| 赌场百家乐赢钱| 百家乐官网下对子的概率| 百家乐官网博赌场娱乐网规则| 闲和庄百家乐官网娱乐场| 大发888手机版下载安装到手| 圆梦城百家乐官网娱乐城| 新尊龙国际| 百家乐第三张规则| 百家乐官网旺门打| 百家乐官网太阳城小郭| 大发888娱乐城官方网站| 使用的百家乐软件| 网上百家乐官网赌博犯法吗| 百家乐一般的庄闲比例是多少| 网上百家乐官网赌场娱乐网规则 | 百家乐博娱乐平台赌百家乐| 2024九紫离火| 扑克百家乐官网赌器|