原創(chuàng)|行業(yè)資訊|編輯:鄭恭琳|2020-06-02 09:56:10.443|閱讀 1265 次
概述:MISRA C工作組發(fā)布了對(duì)MISRA C:2012的修訂版,以支持稱為“C11”的C標(biāo)準(zhǔn),并正式批準(zhǔn)為ISO/IEC 9899:2011。C11已得到廣泛使用,對(duì)于一直推遲遷移到C11的項(xiàng)目和組織,這是一個(gè)廣受歡迎的公告。C11還取代了C99(標(biāo)準(zhǔn)ISO/IEC 9899:1999),并已被C18(標(biāo)準(zhǔn)ISO/IEC 9899:2018)取代。除了更新的C語言準(zhǔn)則之外,MISRA C工作組還發(fā)布了MISRA 2020合規(guī)性指南,現(xiàn)在必須聲明該聲明符合該標(biāo)準(zhǔn)。
# 界面/圖表報(bào)表/文檔/IDE等千款熱門軟控件火熱銷售中 >>
相關(guān)鏈接:
MISRA C工作組發(fā)布了對(duì)MISRA C:2012的修訂版,以支持稱為“C11”的C標(biāo)準(zhǔn),并正式批準(zhǔn)為ISO/IEC 9899:2011。C11已得到廣泛使用,對(duì)于一直推遲遷移到C11的項(xiàng)目和組織,這是一個(gè)廣受歡迎的公告。C11還取代了C99(標(biāo)準(zhǔn)ISO/IEC 9899:1999),并已被C18(標(biāo)準(zhǔn)ISO/IEC 9899:2018)取代。除了更新的C語言準(zhǔn)則之外,MISRA C工作組還發(fā)布了MISRA 2020合規(guī)性指南,現(xiàn)在必須聲明該聲明符合該標(biāo)準(zhǔn)。
MISRA C:2012(修訂版2)現(xiàn)在引用ISO/IEC 9899:2011,并包含C語言更新,為可能使用但受限制的功能和受禁止的功能提供指導(dǎo),除非其存在您的團(tuán)隊(duì)軟件審查過程已批準(zhǔn)的偏差。在制定修訂版2的過程中,還獲得了利用先前的補(bǔ)充內(nèi)容糾正任何已知問題的機(jī)會(huì)。MISRA工作組的任務(wù)不止是提供指導(dǎo),以防止發(fā)生不可預(yù)測的行為,減少或消除編碼缺陷并在嵌入式軟件系統(tǒng)的環(huán)境中促進(jìn)代碼安全、安全性、可移植性和可靠性。
添加了適用于C11中新功能的新MISRA規(guī)則的一個(gè)示例,即規(guī)則1.4,“不得使用緊急語言功能。” 如果使用設(shè)施<threads.h>和_Thread_local存儲(chǔ)類說明符,則可能是這種情況的一個(gè)實(shí)例。該規(guī)則將使用違反類別類型“必需”標(biāo)記C11語言結(jié)構(gòu)。C11標(biāo)準(zhǔn)化了可能在多核平臺(tái)上運(yùn)行的多線程程序的語義,以及使用原子變量的輕量級(jí)線程間通信。使用線程本地的全局內(nèi)存,其中已標(biāo)識(shí)出未定義和未指定行為的實(shí)例,包括未滿足預(yù)期的已定義行為。 向前邁進(jìn)并符合MISRA C:2012(修訂版2),如果我使用_Thread_local,不僅需要進(jìn)行偏離,而且還需要采取保證措施來解決危害安全性的行為。
_Generic關(guān)鍵字是另一個(gè)不應(yīng)使用的C11語言新功能,它可能表現(xiàn)出不良行為,并且一些人發(fā)現(xiàn)C11標(biāo)準(zhǔn)在某些情況下含糊不清。_Generic運(yùn)算符是一種宏重載。它用于幫助程序員將任何宏都用作通用宏,以使其更高效。下面的代碼行顯示_Generic關(guān)鍵字如何用于聲明不同類型的數(shù)據(jù)類型的任何宏,以及如何將其聲明為不同方法的泛型。以下面的VOL宏示例為例;VOL(x)根據(jù)x的類型轉(zhuǎn)換為VOLc(x),VOLl(x),VOL(x)或VOLf(x)。
#define VOL(x) _Generic((x), char: VOLc, long double: VOLl, default: VOL, float: VOLf)(x)
安全漏洞的一個(gè)常見原因是使用了<stdlib.h>中定義的標(biāo)準(zhǔn)庫函數(shù)系統(tǒng)。MISRA C:2012(修訂版2)添加了新的規(guī)則21.21,該規(guī)則規(guī)定不得使用標(biāo)準(zhǔn)庫函數(shù)系統(tǒng)。系統(tǒng)調(diào)用是一個(gè)阻塞函數(shù),用于執(zhí)行子進(jìn)程和命令,等待子進(jìn)程終止并返回其退出值。認(rèn)識(shí)到原型為“int系統(tǒng)(const char *command);”不需要是單個(gè)命令,而可以是一個(gè)管道或一系列管道。(例如,系統(tǒng)("pngtopnm \"My Picture.png\" | pnmtoxwd > fout.xwd && xwud fout.xwd");)由于可變命令是由用戶提供的數(shù)據(jù)構(gòu)成的,因此攻擊者可能會(huì)發(fā)現(xiàn) 引用并在父級(jí)上下文中執(zhí)行任意命令。一些建議的措施可能是利用預(yù)定的命令字符串或一起繞開系統(tǒng)調(diào)用,而使用spawn代替。
對(duì)于聲稱符合MISRA的要求,有一些書面指南,這些指南在過去的幾年中不斷完善和修訂。本文檔的最新版本是MISRA Compliance 2020,它于2月發(fā)布。從較高的角度來看,適當(dāng)報(bào)告了使用良好的軟件開發(fā)過程的使用情況,準(zhǔn)確地應(yīng)用了哪些指南以及執(zhí)行方法的有效性的列表,包括偏差的程度或程度,以及為了聲稱MISRA符合要求,必須考慮到項(xiàng)目外開發(fā)的所有軟件組件的狀態(tài)。Parasoft DTP提供了專用的報(bào)告擴(kuò)展,完全符合MISRA Compliance標(biāo)準(zhǔn)的要求。DTP將指導(dǎo)您完成構(gòu)建準(zhǔn)則執(zhí)行計(jì)劃(GEP)和準(zhǔn)則重新分類計(jì)劃(GRP)的過程,并自動(dòng)生成準(zhǔn)則合規(guī)摘要(GCS)以及已批準(zhǔn)偏差的完整列表。自動(dòng)化報(bào)告消除了繁瑣的手工工作,使組織能夠遵循MISRA編碼準(zhǔn)則現(xiàn)在強(qiáng)制執(zhí)行的合規(guī)性流程。
還有其他新的MISRA C:2012(修訂版2)規(guī)則,例如_Noreturn函數(shù)說明符、_Atomic類型說明符、_Alignas對(duì)齊說明符和_Alignof運(yùn)算符,非常引人注目。 使用這些類型說明符將觸發(fā)類別“必需的違規(guī)”,并且將不被使用,從而解決了C11覆蓋和安全漏洞的問題。此外,還進(jìn)行了許多修訂版2更新和文本替換,以澄清和改進(jìn)標(biāo)準(zhǔn)。同樣,再次提醒您非常重要的一點(diǎn)是,與該標(biāo)準(zhǔn)一起,用戶現(xiàn)在可以遵循MISRA Compliance 2020指南的強(qiáng)制性和補(bǔ)充性法規(guī)遵循版本。感謝MISRA工作組繼續(xù)做出色的工作,并為軟件界做出了巨大貢獻(xiàn)。
要了解有關(guān)MISRA與Parasoft的合規(guī)性的更多信息,請(qǐng)!
本站文章除注明轉(zhuǎn)載外,均為本站原創(chuàng)或翻譯。歡迎任何形式的轉(zhuǎn)載,但請(qǐng)務(wù)必注明出處、不得修改原文相關(guān)鏈接,如果存在內(nèi)容上的異議請(qǐng)郵件反饋至chenjj@fc6vip.cn