- 1、本文档共14页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Klocwork静态源代码分析工具与DO-178B标的符合性研究
Klocwork Klocwork静态源代码分析工具 静态源代码分析工具与 与DO-178B DO-178B标的符合性研究 标的符合性研究
Klocwork白皮书?2008.9
北京智诚创想 北京智诚创想K K l l o o c c w w o o r r k k 静 静 态 态 源 源 代 代 码 码 分 分 析 析 工 工 具 具 与 与 D D O O - - 1 1 7 7
8 8 B B
标 标 准 准 的 的 符 符 合 合 性 性 研 研 究 究
前 言 本文目的在于总结如何使用Klocwork Insight自动源代码分析工具帮助软件开发机构符合
DO-178B标准――
机载系统和设备合格审定中的软件考虑。 由航空无线电委员会RTCA颁布的DO-178B标准是保证机载软件系统安全、可靠性的一
组最佳实践。Klocwork静态分析工具能满足标准中的特殊条目,特别是软件验证过程和软件
生命周期数据所提出的要求。本文将标准的特殊要求与Klocwork的分析能力进行了映射,对
Klocwork Insight所能支持的标准相关条目进行了总结。 作为静态源代码分析工具,Klocwork被划分为软件验证类工具。本文还归纳了进行合格
性鉴定时Klocwork应提供的信息。
//// K K l l o o c c w w o o r r k k 静 静 态 态 源 源 代 代 码 码 分 分 析 析 技 技 术 术 简 简 介 介 自动化源代码静态分析技术用于查找
并描述源代码中存在的薄弱环节,其基础是静态代码分析技术。这种
分析技术不同于传统的单元测试、渗透测试等动态分析技术,因为分析工作是在软件构建期间进行的,分析的
对象是存在问题的程序或模块。 Klocwork应用复杂的静态分析技术,如跨程序控制流和数据流分析、值范围传播及符号逻辑估计,分析
C、C++和Java源代码,自动定位严重的代码质量问题,包括:操作类错误安全漏洞体系架构异常100多种软件度量编码规则类、维护类问题
Klocwork静态源代码分析工具与DO-178B标准的符合性研究?Klocwork 白皮书 ?1操 操 作 作 类 类 错 错 误 误 与 与 安 安 全 全 漏 漏 洞 洞 分 分 析 析 Klocwork可以检查的操作类缺陷和安全漏洞数可达百种,对于C、C++语言,可以分为下列大类。关于
这些缺陷和安全漏洞的详细信息请参加本文的附录部分。内存及资源管理类程序数据管理类缓冲区溢出类并发违反类平台支持类未经验证的用户输入类存在安全漏洞的编码实践类维护类问题
体 体 系 系 架 架 构 构 分 分 析 析 Klocwork Insight可以从已有的源代码中生成
精确的软件架构和分区图。图形化的界面使软件
设计人员可以理解和掌握软件系统的组件、接口
及组件间的相互关系,尝试使用各种优化模型进
行优化而不影响系统的功能。这种自动化的源代
码发现功能,使软件架构师能理解代码间的关系
并将结果进行可视化展示,建立“假设what-if”
情况,并进行再工程,对代码作进一步的优化。
度 度 量 量 分 分 析 析 除了缺陷检测和体系架构分析能力,
Klocwork还能提供稳定的软件度量分析
解决方案。Klocwork Insight能支持100
多种软件度量,如McCabe圈复杂度、
耦合性度量、维护性度量和风险度量。
这些度量可以组合成复合度量,支持客
户的软件度量程序需求。度量的门限值
可以通过报告管理仪表板界面在开发人
员的桌面和系统级构建时进行设定。
Klocwork静态源代码分析工具与DO-178B标准的符合性研究?Klocwork 白皮书 ?2//// K Kllo oc cw wo or rk k IIn ns siig gh htt支 支持 持的 的D DO O- -1 17 78 8B B标 标准 准的 的条 条目 目
Klocwork Insight可以对标准的两个高层条目提供支持:
6.0节 软件验证过程?
11.0节 软件生存周期资料下面概要列出的是通过使用Klocwork Insight
可以满足或部分满足的标准的子条目。需要说明的是,Kloc
-work对DO-178B标准的各种目标所做的归纳只是对Klocwork相关的能力的高度概括,对于DO-178B标准的任
何要求的澄清,请参考该标准本身并咨询标准符合性专家。
66..00节 节 软 软件 件验 验证 证过 过程 程
6.3.3 软件结构的评审与分析 这一节要求软件开发机构评审软件架构以
发现开发过程中引入的潜在错误。使用Kl
您可能关注的文档
- 一个富有哲理性的寓言故事.ppt
- 英媒体公布25个长寿惊奇妙方.ppt
- 拥有朋友才美丽.ppt
- 用函数与方程的思想解题.ppt
- 预见5种未来科技.ppt
- 寓意深刻的广告.ppt
- 正确认识自尊自信2.ppt
- 脂肪肝的饮食治疗.ppt
- 值得品味的话.ppt
- 中国崛起美帝各种不舒服.ppt
- 英语人教PEP版八年级(上册)Unit4+writing+写作.pptx
- 人美版美术四年级(上册)8 笔的世界 课件 (1).pptx
- 人美版美术七年级(上册)龙的制作.pptx
- 英语人教PEP版六年级(上册)Unit 2 第一课时.pptx
- 数学苏教版三年级(上册)3.3 长方形和正方形周长的计算 苏教版(共12张PPT).pptx
- 音乐人教版八年级(上册)青春舞曲 课件2.pptx
- 音乐人教版四年级(上册) 第一单元 音乐知识 附点四分音符|人教版.pptx
- 英语人教PEP版四年级(上册)Unit 6 Part B let's learn 1.pptx
- 道德与法治人教版二年级(上册)课件-3.11大家排好队部编版(共18张PPT).pptx
- 人美版美术七年级(上册)《黄山天下奇》课件1.pptx
文档评论(0)