2022年7月27日
摘要: 嵌入式编程主要用于驱动安装在大型设备(如汽车、飞机或医疗设备)旨在执行特定的专用功能的系统。 每个专用功能都是通过嵌入式编程实现的。这些代码必须是可靠且无误的,因为任何漏洞都可能对嵌入式系统的安全造成毁灭性的后果。因此,应用像MISRA这样的编码规范来确保代码的可靠性和高质量是非常必要的。 在这里, 阅读全文
posted @ 2022-07-27 15:39 Trinitytec 阅读(134) 评论(0) 推荐(0) 编辑
  2022年7月20日
摘要: 了解静态代码分析是如何工作的,可以帮助您更轻松地提高质量,并在不牺牲速度的情况下遵守编码规范。在这里,我们将阐释静态代码分析是如何工作的。 本文将包含如下几个部分: 软件测试中的静态分析 静态代码分析是如何工作的 静态代码分析示例 Perforce静态代码分析工具如何提供帮助 软件测试中的静态分析 阅读全文
posted @ 2022-07-20 16:09 Trinitytec 阅读(330) 评论(0) 推荐(0) 编辑
  2022年7月13日
摘要: ISO 21434帮助汽车产品开发商、整车厂(OEM)及其供应商确保其车辆的信息和网络安全。这一点随着汽车之间的联系越来越紧密,自动驾驶汽车的数量越来越多变得相当关键。因此,在设计和实现汽车软件时,考虑到信息和网络安全是非常重要的。 在这里,我们将概述什么是ISO 21434,和对汽车嵌入式软件开发 阅读全文
posted @ 2022-07-13 15:12 Trinitytec 阅读(1319) 评论(0) 推荐(0) 编辑
  2022年7月7日
摘要: 一辆现代化的汽车包含超过1亿行代码。而且,自动驾驶汽车处理传感器数据必须达到10GB/s,才能实时做出对安全至关重要的决策。所有这些数百万行的代码和数千兆字节的数据都必须高效地处理,以减少发生故障和错误的风险。 因此,汽车软件开发人员必须为自动驾驶汽车提供安全的进程间通信。这就是Eclipse Ic 阅读全文
posted @ 2022-07-07 14:14 Trinitytec 阅读(158) 评论(0) 推荐(0) 编辑
  2022年6月27日
摘要: 联合攻击战斗机空中运载工具C++ (Joint Strike Fighter Air Vehicle C++, 简称JSF AV C++)是由洛克希德·马丁公司(Lockheed Martin)制定的C++编码规范,能够帮助程序员开发适用于安全关键系统的无错误代码。 JSF编码规范包括哪些内容? J 阅读全文
posted @ 2022-06-27 15:31 Trinitytec 阅读(132) 评论(0) 推荐(0) 编辑
  2022年6月22日
摘要: GitLab SAST是GitLab和Klocwork的结合,GitLab是一种覆盖了整个DevOps生命周期的集成解决方案,Klocwork是一个静态代码分析和应用安全静态测试(SAST)工具。当将这两个工具一起使用时,可以为软件开发团队提供一个强大的GitLab SAST解决方案。这里,我们将阐 阅读全文
posted @ 2022-06-22 10:55 Trinitytec 阅读(241) 评论(0) 推荐(0) 编辑
  2022年6月13日
摘要: 圈复杂度是衡量软件质量的一个重要指标。 在这里,我们将阐释什么是圈复杂度和圈复杂度McCabe,并提供圈复杂度的示例。 本文将包含如下几个部分: 什么是圈复杂度? 如何计算圈复杂度McCabe? 两个圈复杂度的示例 什么是圈复杂度? 圈复杂度(Cyclomatic Complexity, 简称‘CY 阅读全文
posted @ 2022-06-13 14:27 Trinitytec 阅读(5222) 评论(0) 推荐(0) 编辑
  2022年6月6日
摘要: C++的使用正越来越多,从联网的自动驾驶汽车到人工智能(AI)等关键的新兴行业都在采用C++这种语言。 确保C++代码的安全性仍然至关重要,特别是当C++语言用于安全相关系统的开发时。 编写安全、现代的C++将变得更加容易。这是因为两个最流行的C++编码准则——MISRA C++和AUTOSAR准则 阅读全文
posted @ 2022-06-06 14:25 Trinitytec 阅读(678) 评论(0) 推荐(0) 编辑
  2022年5月25日
摘要: SOTIF(ISO/PAS 21448)是为了解决自动(和半自动)汽车软件开发人员所面临的新安全挑战而制定的。这一点尤其重要,因为人工智能(AI)和机器学习在自动驾驶汽车的发展中发挥着关键作用。 在这里,我们将阐释什么是SOTIF以及其不同部分。 本文将包含如下几个部分: 什么是ISO 21448? 阅读全文
posted @ 2022-05-25 11:44 Trinitytec 阅读(515) 评论(0) 推荐(1) 编辑
  2022年5月17日
摘要: 不管开发人员技能多么精通,误报和漏报总是会发生,很可能是他们的代码有某种无意的错误或漏洞。为了确保尽早发现这些编码错误和漏洞,开发人员通常使用代码静态分析工具,工具会根据开发人员设置的规则检查代码。 然而,代码静态分析工具并不完美,工具有时也会出现误报和漏报。这些编码错误如果没有被捕获,可能会对代码 阅读全文
posted @ 2022-05-17 14:28 Trinitytec 阅读(1077) 评论(0) 推荐(0) 编辑