在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

您的代碼有多容易受到攻擊

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Jay Thomas ? 2022-10-20 11:50 ? 次閱讀

在編寫代碼時(shí),大多數(shù)人都知道他們在做什么 - 至少在當(dāng)時(shí) - 但以后會(huì)有多清楚,以及其他人如何理解它?是否過于復(fù)雜?它是否遵循規(guī)定的編碼標(biāo)準(zhǔn)?是否有微妙的錯(cuò)誤可能使其容易受到黑客攻擊?除非你檢查,否則你不知道,這意味著靜態(tài)分析。

軟件質(zhì)量的基礎(chǔ)(通常需要資格認(rèn)證或認(rèn)證)是靜態(tài)分析:對源代碼的解析和檢查。靜態(tài)分析提供了對代碼編寫情況的深刻見解,特別是參考質(zhì)量指標(biāo)和遵守編碼標(biāo)準(zhǔn);它為進(jìn)一步的評估提供了基礎(chǔ),包括控制和數(shù)據(jù)流分析以及結(jié)構(gòu)覆蓋分析;它為工件提供了基礎(chǔ),這些工件既是可接受的認(rèn)證文件,也是質(zhì)量的有形證據(jù)。

靜態(tài)分析在源代碼級別工作,方法是像編譯器一樣解析代碼,同時(shí)識(shí)別與控制和數(shù)據(jù)流相關(guān)的信息,例如條件分支的下落。它整理的數(shù)據(jù)為指標(biāo)提供了基礎(chǔ),這些指標(biāo)可幫助開發(fā)人員更好地了解正在開發(fā)的代碼的清晰度、復(fù)雜性甚至可測試性。在最簡單的形式中,它可以標(biāo)記看似微小的事情,例如拼寫錯(cuò)誤,這些事情可能會(huì)導(dǎo)致數(shù)小時(shí)的延遲,然后才被發(fā)現(xiàn)。更復(fù)雜的靜態(tài)分析工具還可以計(jì)算諸如循環(huán)復(fù)雜性之類的指標(biāo),循環(huán)復(fù)雜度是通過程序或代碼段的唯一路徑數(shù)的度量,例如可能由過高的循環(huán)密度(嵌套在循環(huán)中的條件數(shù))導(dǎo)致的。靜態(tài)分析工具可以為程序的不同部分提供密度分?jǐn)?shù),可以指導(dǎo)開發(fā)人員提供更簡單,更清晰的路徑。這也帶來了更好的可理解性和改進(jìn)的可測試性。

靜態(tài)分析的另一個(gè)功能是確保符合編碼標(biāo)準(zhǔn),無論是行業(yè)定義的、用戶定義的還是兩者的組合。MISRA C、CERT C、CWE 等標(biāo)準(zhǔn)源自開發(fā)安全可靠的軟件的研究和行業(yè)最佳實(shí)踐。靜態(tài)分析提供保護(hù),防止在某些情況下可能導(dǎo)致問題的細(xì)微錯(cuò)誤和疏忽,例如最近因未檢查變量長度而導(dǎo)致的臭名昭著的“心臟出血”漏洞。許多行業(yè)功能安全標(biāo)準(zhǔn),如汽車行業(yè)的ISO 26262和醫(yī)療設(shè)備的IEC 62304,也要求通過靜態(tài)分析進(jìn)行檢查,確保(例如)沒有隱藏的數(shù)據(jù)流,也沒有為了代碼質(zhì)量和安全性而無條件的跳躍。

靜態(tài)分析有助于“映射”未來分析

靜態(tài)分析為代碼系統(tǒng)開發(fā)了一種“大腦圖譜”,可以用作動(dòng)態(tài)分析技術(shù)的基礎(chǔ),例如詳細(xì)的結(jié)構(gòu)覆蓋分析以及自動(dòng)化單元和集成測試。反過來,這些生成自己的相關(guān)指標(biāo),以加強(qiáng)高質(zhì)量開發(fā)過程的證據(jù)。這些測試及其生成的工件與需求可追溯性工具結(jié)合使用,通過將功能、安全性和安保要求鏈接到代碼、分析結(jié)果以及測試用例和結(jié)果,建立了透明的開發(fā)生命周期。實(shí)際上,這種雙向可追溯性不僅為忠實(shí)和完整地實(shí)施要求提供了證據(jù)。它還支持對整個(gè)生命周期中發(fā)生的需求更改或失敗測試的影響分析,突出顯示受影響的軟件系統(tǒng)的所有部分,從而突出顯示需要重復(fù)的任何分析和測試。

靜態(tài)分析數(shù)據(jù)提供額外的好處

靜態(tài)分析對單元測試的有用性始于對代碼結(jié)構(gòu)的理解。通過靜態(tài)分析,可以分析應(yīng)用程序的數(shù)據(jù)和控制方面,理解接口,并推導(dǎo)出測試用例工具的基礎(chǔ)。這些線束對于與需求相關(guān)的測試非常寶貴,可節(jié)省時(shí)間和費(fèi)用。

從這個(gè)派生的數(shù)據(jù)集中,還可以自動(dòng)生成測試用例本身來執(zhí)行大部分代碼,并通過結(jié)構(gòu)覆蓋率分析提供證據(jù)。這些自動(dòng)生成的測試提供了一種理想的機(jī)制來增強(qiáng)基于需求的測試,以得出一組強(qiáng)大的測試用例,這些用例可以滿足功能、安全和安保要求。同樣,需求可追溯性可以從需求鏈接到驗(yàn)證軟件組件和驗(yàn)證應(yīng)用程序的測試用例。

在整個(gè)軟件開發(fā)生命周期中使用靜態(tài)分析時(shí),可以防止?jié)撛阱e(cuò)誤持續(xù)到需要更多的精力和費(fèi)用來糾正的程度。來自靜態(tài)分析的數(shù)據(jù)和依賴它的分析工具對于制作越來越多的政府和工業(yè)組織認(rèn)證所需的測試證明和文檔至關(guān)重要。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2951

    瀏覽量

    67970
  • 編譯器
    +關(guān)注

    關(guān)注

    1

    文章

    1657

    瀏覽量

    49923
收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    TCP攻擊是什么?什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?什么防護(hù)方式? TCP攻擊是什么? TCP攻擊
    的頭像 發(fā)表于 06-12 17:33 ?68次閱讀

    TPS99000S-Q1 PMIC_TIA_PD1容易受到EMS干擾怎么解決?

    PMIC_TIA_PD1在測試RS或手持干擾時(shí) 畫面會(huì)出現(xiàn)顏色改變或黑屏 請問能否在PMIC_TIA_PD1上加抗干擾元件 或是避免或減少PMIC_TIA_PD1受到干擾的方式?
    發(fā)表于 02-17 08:06

    ADS1248使用熱電偶測試時(shí),很容易受到干擾的影響,怎么解決?

    我在使用ADS1248的過程中遇到這樣的問題: 使用熱電偶測試時(shí),很容易受到干擾的影響,比如在大功率設(shè)備工作時(shí),測量值出現(xiàn)不準(zhǔn)的情況。 不知道這種情況是否跟我使用的是單極性供電有關(guān)。
    發(fā)表于 02-13 08:04

    攜手同行,感恩!2024年終感謝函

    攜手同行,感恩!2024年終感謝函
    的頭像 發(fā)表于 12-31 08:02 ?389次閱讀
    攜手同行,感恩<b class='flag-5'>有</b><b class='flag-5'>您</b>!2024年終感謝函

    美國IP服務(wù)器和美國服務(wù)器什么區(qū)別

    美國IP服務(wù)器和美國服務(wù)器什么區(qū)別 美國IP服務(wù)器和美國服務(wù)器在概念、功能以及應(yīng)用場景上存在明顯的區(qū)別。主機(jī)推薦小編為
    的頭像 發(fā)表于 11-11 10:22 ?601次閱讀

    租用ip云服務(wù)器可以帶來哪些好處?應(yīng)用場景哪些?

    。 2、避免共享ip風(fēng)險(xiǎn): 在共享ip環(huán)境中,如果同一IP下的其他網(wǎng)站受到攻擊或被搜索引擎懲罰,可能會(huì)影響你的網(wǎng)站。使用獨(dú)立的ip地址可以降低這種風(fēng)險(xiǎn)。 3、提高安全性: 獨(dú)立的ip地址可以減少遭受DDoS攻擊和其他網(wǎng)絡(luò)
    的頭像 發(fā)表于 11-04 11:33 ?449次閱讀

    用PCM2706/PCM2707做的USB聲卡,很容易受到電網(wǎng)的干擾影響而無聲,如何解決?

    用PCM2706/PCM2707做的USB聲卡,不管是用USB供電,還是獨(dú)立供電,都是很容易受到電網(wǎng)的干擾影響而無聲,例如開一下風(fēng)扇,或者關(guān)燈,它就沒有輸出了,如何解決這個(gè)問題啊?
    發(fā)表于 10-24 07:28

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    在網(wǎng)絡(luò)上上線時(shí),它就容易受到威脅,老實(shí)說,企業(yè)必須預(yù)防而不是治療。防病毒是針對的服務(wù)器的一種可治愈的治療方法,表明威脅已經(jīng)進(jìn)入的系統(tǒng)。
    的頭像 發(fā)表于 10-23 15:08 ?449次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    DDoS對策是什么?詳細(xì)解說DDoS攻擊難以防御的理由和對策方法

    的情況下,可能已經(jīng)受到了DDoS攻擊,需要盡早采取對策。 本文將介紹受到DDoS攻擊時(shí)的事件、受害內(nèi)容和作為DDoS對策有效的三種服務(wù)。 到底什么是DDoS
    的頭像 發(fā)表于 09-06 16:08 ?574次閱讀

    cdn為什么能防止ddos攻擊呢?

    ddos攻擊呢?我們一起了解看看吧。 節(jié)點(diǎn)承受能力強(qiáng)大 我們知道網(wǎng)站在訪問過程中,是具有不確定因素的。也就是說,很有可能在一段時(shí)間內(nèi),會(huì)有大量的訪問流量,這種突出情況的出現(xiàn),如果沒有強(qiáng)大的承載能力的話,是很容易使網(wǎng)絡(luò)癱瘓的。而cd
    的頭像 發(fā)表于 09-04 11:59 ?393次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡(luò)攻擊源的方法

    如今,網(wǎng)絡(luò)安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護(hù)網(wǎng)絡(luò)安全變得尤為重要。當(dāng)我們遭受網(wǎng)絡(luò)攻擊時(shí),通過IP地址追蹤技術(shù)結(jié)合各種技術(shù)手段和算法,可以逐步還原出
    的頭像 發(fā)表于 08-29 16:14 ?755次閱讀

    波段和全波段收音機(jī)什么不同

    多個(gè)頻段的收音機(jī),通常包括AM(調(diào)幅)和FM(調(diào)頻)兩個(gè)頻段。 接收頻率范圍:波段收音機(jī)的接收頻率范圍通常為535-1605kHz(AM)和87.5-108MHz(FM)。 接收信號質(zhì)量:波段收音機(jī)的接收信號質(zhì)量受到頻段的限
    的頭像 發(fā)表于 08-06 10:17 ?1.1w次閱讀

    IP 地址在 SQL 注入攻擊中的作用及防范策略

    SQL 注入是通過將惡意的 SQL 代碼插入到輸入?yún)?shù)中,欺騙應(yīng)用程序執(zhí)行這些惡意代碼,從而實(shí)現(xiàn)對數(shù)據(jù)庫的非法操作。例如,在一個(gè)登錄表單中,如果輸入的用戶名被直接拼接到 SQL 查詢語句中,而沒有進(jìn)行適當(dāng)?shù)倪^濾和驗(yàn)證,攻擊者就
    的頭像 發(fā)表于 08-05 17:36 ?586次閱讀

    ESP8266 SDK 2.1.0是否受到KRACK的影響?

    ESP8266 SDK 2.1.0 是否受到 KRACK(WPA2 攻擊)的影響?攻擊會(huì)將 WPA2 加密密鑰更改為 null。由于二進(jìn)制庫,我找不到任何線索。
    發(fā)表于 07-11 06:34

    DDoS哪些攻擊手段?

    DDoS的攻擊方式很多種,最基本的DoS攻擊就是利用合理的服務(wù)請求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對一方式的,當(dāng)
    的頭像 發(fā)表于 06-14 15:07 ?764次閱讀
    主站蜘蛛池模板: 一级毛片视频在线 | 欧美日韩精品一区二区在线线 | 色婷婷色综合激情国产日韩 | 男子扒开美女尿口做羞羞的事 | 在线观看h视频 | 亚洲四虎影院 | 好骚综合在线 | 国产亚洲第一伦理第一区 | 日本最黄视频 | 久久成人国产精品免费 | 国模私拍在线 | 午夜视频免费在线观看 | 日夜操在线视频 | 精品精品国产高清a毛片牛牛 | 天天都色 | 欧美一二 | a色在线| 日本一区二区视频在线观看 | 五月天狠狠 | 91大神精品视频 | 一级特黄特黄的大片免费 | 日本三级香港三级人妇网站 | 日本不卡视频一区二区 | 国模沟沟一区二区三区 | 免费视频性 | 久久精品综合网 | 青青久操视频 | 精品福利视频网站 | 玖玖在线精品 | 香蕉久久夜色精品国产2020 | 手机看片福利 | free性日韩| 日本特黄a级高清免费酷网 日本特黄色大片 | 国产三级在线免费观看 | 99久久免费精品高清特色大片 | 乱人伦一区二区三区 | 国产区一区二区三区 | 一区二区三区四区在线观看视频 | 夜夜春夜夜爽 | 在线视频观看你懂的 | 一区二区三区四区五区 |