在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過(guò)覆蓋分析深入研究安全關(guān)鍵代碼測(cè)試

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Jay Thomas ? 2022-07-05 09:45 ? 次閱讀

對(duì)于安全關(guān)鍵代碼,確保應(yīng)用程序執(zhí)行它應(yīng)該執(zhí)行的操作并正確執(zhí)行這些操作的功能測(cè)試只是表面上的問(wèn)題。應(yīng)用程序包含隱藏的復(fù)雜性,這些復(fù)雜性可能會(huì)在不可預(yù)測(cè)的條件下出現(xiàn)。如果編碼不正確,它們可能會(huì)導(dǎo)致災(zāi)難。開(kāi)發(fā)人員必須深入挖掘以測(cè)試所有底層代碼是否存在細(xì)微錯(cuò)誤。但這究竟是什么意思?

雖然可以從系統(tǒng)需求文檔手動(dòng)生成基本功能測(cè)試,但使用自動(dòng)化工具(生成測(cè)試工具和測(cè)試用例的工具、運(yùn)行這些測(cè)試的工具以及評(píng)估測(cè)試有效性的工具)進(jìn)行更深層次的測(cè)試會(huì)更有效。 最后,關(guān)鍵活動(dòng)是通過(guò)覆蓋分析完成的。

在基本層面上,函數(shù)(或過(guò)程)覆蓋分析顯示每個(gè)函數(shù)是否已被調(diào)用。語(yǔ)句覆蓋更進(jìn)一步,提供了一種方法來(lái)確保每一行代碼至少被執(zhí)行一次。但是雖然這些都很有用,但覆蓋分析不僅僅是函數(shù)和語(yǔ)句覆蓋。

安全關(guān)鍵代碼需要更深入的分析

可以在多個(gè)級(jí)別測(cè)試代碼,安全關(guān)鍵代碼需要深入、徹底的研究。分支/決策覆蓋提供了更徹底的檢查,旨在證明每個(gè)分支至少被采用一次,而分支條件組合覆蓋需要測(cè)試所有可能的條件組合。

這聽(tīng)起來(lái)很簡(jiǎn)單,但如果一個(gè)決定取決于四個(gè)或更多條件,那么測(cè)試每個(gè)組合的要求就會(huì)變得不合理。修改條件/決策覆蓋或 MC/DC 旨在提供一種實(shí)用的替代方案。MC/DC 確保:

調(diào)用每個(gè)入口和出口點(diǎn)

每一個(gè)決定都有每一個(gè)可能的結(jié)果

決策中的每個(gè)條件都包含所有可能的結(jié)果

決策中的每個(gè)條件都顯示為獨(dú)立地影響決策的結(jié)果

函數(shù)調(diào)用覆蓋擴(kuò)展了該查詢線,并通過(guò)生成有關(guān)已執(zhí)行哪些函數(shù)調(diào)用的信息來(lái)構(gòu)建函數(shù)覆蓋概念。這很重要,因?yàn)殄e(cuò)誤通常發(fā)生在模塊之間的接口中。

在某些情況下,例如受 DO-178C 等標(biāo)準(zhǔn)約束的關(guān)鍵航空電子應(yīng)用,還需要進(jìn)行更苛刻的測(cè)試。對(duì)于最關(guān)鍵的“DAL A”應(yīng)用,DO-178C 需要目標(biāo)代碼驗(yàn)證,其中包括分析匯編代碼和源代碼的覆蓋信息。

動(dòng)態(tài)測(cè)試通常使用軟件工具進(jìn)行,該工具檢測(cè)源代碼的副本以在運(yùn)行時(shí)提供覆蓋率數(shù)據(jù)。隨后分析該數(shù)據(jù)以準(zhǔn)確揭示代碼的哪些部分已被執(zhí)行,以及執(zhí)行到什么級(jí)別。它以數(shù)據(jù)和控制流程圖以及帶有符號(hào)的源代碼等顯示形式使開(kāi)發(fā)人員可以看到結(jié)果(圖 1)。

poYBAGLDl8WAfI2JAAD7GRVeO_8478.png

【圖1 | LDRA 的 TBvision 代碼覆蓋為 DO-178C 等安全關(guān)鍵標(biāo)準(zhǔn)提供語(yǔ)句、分支和 MC/DC 覆蓋。背景是一個(gè)分支/決策圖,交叉引用了帶注釋的源代碼。前景是每個(gè)功能和通過(guò)/失敗結(jié)果的覆蓋范圍摘要。]

使用自動(dòng)化工具減輕瑣碎的測(cè)試任務(wù)

動(dòng)態(tài)分析可以應(yīng)用于完整的應(yīng)用程序(系統(tǒng)測(cè)試)或它的子集(單元測(cè)試,包括集成組件測(cè)試),并且通常在完整系統(tǒng)可用時(shí)使用這兩種方法的組合。一個(gè)集成的工具套件整理來(lái)自兩個(gè)來(lái)源的信息,以提供整體覆蓋率指標(biāo)。單元測(cè)試工具通過(guò)靜態(tài)分析代碼結(jié)構(gòu),然后圍繞應(yīng)用程序創(chuàng)建一個(gè)“線束”或框架,在測(cè)試期間注入輸入并接收輸出,從而減輕了設(shè)置測(cè)試環(huán)境的繁瑣工作。對(duì)于安全關(guān)鍵型應(yīng)用程序,“測(cè)試向量”必須基于要求,以提供證據(jù)證明代碼對(duì)預(yù)期和未預(yù)期的輸入都按預(yù)期執(zhí)行,但仍滿足要求,僅此而已。

還可以通過(guò)對(duì)源代碼的深入靜態(tài)分析自動(dòng)生成測(cè)試向量,這通常會(huì)導(dǎo)致在運(yùn)行時(shí)覆蓋 50% 到 75% 的代碼。顯然,這并不能提供正確功能的證據(jù),但它確實(shí)在非關(guān)鍵應(yīng)用程序中占有一席之地,否則覆蓋率分析可能不會(huì)發(fā)生。即使在關(guān)鍵應(yīng)用程序中,這種方法通過(guò)驗(yàn)證面對(duì)邊界值、空指針和默認(rèn) switch 語(yǔ)句條件等數(shù)據(jù)的穩(wěn)健行為,將動(dòng)態(tài)分析超越了基于需求的測(cè)試。

在開(kāi)發(fā)周期中盡早開(kāi)始單元測(cè)試是最具成本效益的,甚至可能在目標(biāo)硬件可供開(kāi)發(fā)人員使用之前。這意味著使用在主機(jī)開(kāi)發(fā)系統(tǒng)和目標(biāo)硬件上應(yīng)用相同測(cè)試向量的工具非常重要,以便生成一次測(cè)試用例,從而節(jié)省時(shí)間和金錢(qián)。

一個(gè)完整的工具套件還可以提供數(shù)據(jù)和控制流分析形式的分析,這是 DO-178C(航空電子)和 ISO 26262(汽車(chē))等標(biāo)準(zhǔn)所要求的,以確保功能的每次調(diào)用都已執(zhí)行,并且對(duì)數(shù)據(jù)的每次訪問(wèn)都已執(zhí)行。它通過(guò)源代碼跟蹤變量并報(bào)告異常使用(圖 2)。

poYBAGLDl8yACjG8AAEAXKXEqFI141.png

【圖2 | 基于當(dāng)前測(cè)試運(yùn)行的變量和參數(shù)使用報(bào)告突出顯示文件中使用變量的文件和位置,并使用允許更精細(xì)測(cè)試的自定義過(guò)濾器。]

這種深層次的測(cè)試——以及對(duì)測(cè)試的徹底和嚴(yán)格的評(píng)估——只有使用一套集成的軟件分析工具才能可靠地完成。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2946

    瀏覽量

    66894
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4823

    瀏覽量

    68954
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3292

    瀏覽量

    57871
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電容器深入研究:電路保護(hù)、濾波和能量存儲(chǔ)

    校參加了一些課程,并獲得了一些關(guān)于何時(shí)使用電容器以及它們?nèi)绾喂ぷ鞯恼鎸?shí)示例。從電路保護(hù)到濾波,從能量存儲(chǔ)到傳感,我正在深入研究簡(jiǎn)單而復(fù)雜的電容器世界。 這些東西是如何運(yùn)作的? 事實(shí)上,構(gòu)成電容器的只是由絕緣體隔開(kāi)的兩個(gè)導(dǎo)體。
    的頭像 發(fā)表于 01-25 15:13 ?85次閱讀
    電容器<b class='flag-5'>深入研究</b>:電路保護(hù)、濾波和能量存儲(chǔ)

    如何提高嵌入式代碼質(zhì)量?

    技術(shù) 現(xiàn)代的嵌入式開(kāi)發(fā)工具和測(cè)試技術(shù)可以極大地提升代碼質(zhì)量和開(kāi)發(fā)效率: 1. 靜態(tài)分析工具:如Coverity、Lint等,能夠幫助發(fā)現(xiàn)潛在的代碼缺陷和
    發(fā)表于 01-15 10:48

    時(shí)域網(wǎng)絡(luò)分析儀的原理和應(yīng)用場(chǎng)景

    產(chǎn)品質(zhì)量和生產(chǎn)效率。 科研領(lǐng)域:科研人員可以利用網(wǎng)絡(luò)分析儀進(jìn)行網(wǎng)絡(luò)特性的深入研究通過(guò)提供精確的實(shí)驗(yàn)數(shù)據(jù),推動(dòng)相關(guān)領(lǐng)域的科技進(jìn)步。 網(wǎng)絡(luò)故障排查:網(wǎng)絡(luò)分析儀可以用來(lái)檢測(cè)和定位網(wǎng)絡(luò)故障,
    發(fā)表于 01-13 16:03

    可回饋式電網(wǎng)模擬器的使用方法有哪些?

    電網(wǎng)模擬器的使用方法主要包括連接設(shè)備、設(shè)置參數(shù)、運(yùn)行模擬、分析結(jié)果、故障模擬和培訓(xùn)操作人員等步驟。通過(guò)使用回饋式電網(wǎng)模擬器,可以對(duì)電力系統(tǒng)的運(yùn)行進(jìn)行深入研究,提高電力系統(tǒng)的運(yùn)行效率和安全
    發(fā)表于 10-16 10:50

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)
    的頭像 發(fā)表于 09-29 10:19 ?292次閱讀
    如何使用 IOTA?<b class='flag-5'>分析</b><b class='flag-5'>安全</b>漏洞的連接嘗試

    汽車(chē)電子芯片推拉力測(cè)試機(jī)測(cè)試流程的幾個(gè)關(guān)鍵步驟

    在現(xiàn)代汽車(chē)技術(shù)迅猛發(fā)展的今天,汽車(chē)電子產(chǎn)品的可靠性已成為確保車(chē)輛性能和乘客安全關(guān)鍵因素。標(biāo)準(zhǔn)下的鍵合線剪切試驗(yàn),作為評(píng)估這些產(chǎn)品中關(guān)鍵連接點(diǎn)強(qiáng)度的一項(xiàng)測(cè)試,扮演著至關(guān)重要的角色。本文
    的頭像 發(fā)表于 08-07 18:00 ?708次閱讀
    汽車(chē)電子芯片推拉力<b class='flag-5'>測(cè)試</b>機(jī)<b class='flag-5'>測(cè)試</b>流程的幾個(gè)<b class='flag-5'>關(guān)鍵</b>步驟

    單元測(cè)試工具TESSY 新版本亮點(diǎn)速覽:提供測(cè)試駕駛艙視圖、超級(jí)覆蓋率、代碼訪問(wèn)分析、增強(qiáng)覆蓋率審查

    各種測(cè)試對(duì)象和方法的所有覆蓋率測(cè)量結(jié)果,并記錄在新的測(cè)試總結(jié)報(bào)告中。 了解更多TESSY新版本功能詳情或申請(qǐng)免費(fèi)試用,歡迎咨詢TESSY中國(guó)授權(quán)分銷(xiāo)商——龍智。 新版本功能亮點(diǎn)速覽: 1、超級(jí)
    的頭像 發(fā)表于 07-08 16:20 ?483次閱讀
    單元<b class='flag-5'>測(cè)試</b>工具TESSY 新版本亮點(diǎn)速覽:提供<b class='flag-5'>測(cè)試</b>駕駛艙視圖、超級(jí)<b class='flag-5'>覆蓋</b>率、<b class='flag-5'>代碼</b>訪問(wèn)<b class='flag-5'>分析</b>、增強(qiáng)<b class='flag-5'>覆蓋</b>率審查

    信息安全驅(qū)動(dòng)汽車(chē)行業(yè)快速向數(shù)字化轉(zhuǎn)型

    經(jīng)緯恒潤(rùn)針對(duì)ISO/SAE 21434、WP.29 R155等法規(guī)進(jìn)行了深入研究,結(jié)合多年功能安全、信息安全經(jīng)驗(yàn),可以為客戶提供信息安全全流程解決方案。
    的頭像 發(fā)表于 07-05 14:35 ?1541次閱讀
    信息<b class='flag-5'>安全</b>驅(qū)動(dòng)汽車(chē)行業(yè)快速向數(shù)字化轉(zhuǎn)型

    倫敦商學(xué)院深入研究中國(guó)神州數(shù)碼戰(zhàn)略轉(zhuǎn)型

    China)數(shù)字化轉(zhuǎn)型歷程的深入研究為基礎(chǔ),共同撰寫(xiě)了案例研究「神州數(shù)碼的轉(zhuǎn)型:駕馭數(shù)據(jù)、云和人工智能的潛力(The Transformation of Digital China
    的頭像 發(fā)表于 07-02 11:25 ?547次閱讀
    倫敦商學(xué)院<b class='flag-5'>深入研究</b>中國(guó)神州數(shù)碼戰(zhàn)略轉(zhuǎn)型

    功能測(cè)試覆蓋中最常見(jiàn)的是什么方法

    常見(jiàn)的方法,包括黑盒測(cè)試、白盒測(cè)試、灰盒測(cè)試、等價(jià)類(lèi)劃分、邊界值分析、錯(cuò)誤推測(cè)法、因果圖法、狀態(tài)遷移測(cè)試、場(chǎng)景法、決策表
    的頭像 發(fā)表于 05-30 14:55 ?817次閱讀

    開(kāi)關(guān)電源安全測(cè)試項(xiàng)目有哪些?如何測(cè)試

    總結(jié)而言,通過(guò)對(duì)開(kāi)關(guān)電源進(jìn)行過(guò)壓保護(hù)、過(guò)流保護(hù)、短路保護(hù)、絕緣電阻測(cè)試、高壓測(cè)試以及溫升測(cè)試等一系列全面的安全性檢測(cè),可以充分評(píng)估電源的可靠
    的頭像 發(fā)表于 05-23 17:41 ?1036次閱讀
    開(kāi)關(guān)電源<b class='flag-5'>安全</b>性<b class='flag-5'>測(cè)試</b>項(xiàng)目有哪些?如何<b class='flag-5'>測(cè)試</b>?

    深入研究:我國(guó)工業(yè)實(shí)時(shí)操作系統(tǒng)的核心技術(shù)與演進(jìn)路徑

    RTOS廣泛應(yīng)用于各類(lèi)關(guān)鍵場(chǎng)景,且相較于傳統(tǒng)軟件單品,更需要通過(guò)建設(shè)豐富的軟、硬件生態(tài),進(jìn)一步滿足廣泛連接和多樣化負(fù)載的需求。在此背景下,統(tǒng)一而規(guī)范的接口和基礎(chǔ)設(shè)施是代碼移植和復(fù)用的前提,也是各種
    的頭像 發(fā)表于 04-07 17:24 ?1096次閱讀
    <b class='flag-5'>深入研究</b>:我國(guó)工業(yè)實(shí)時(shí)操作系統(tǒng)的核心技術(shù)與演進(jìn)路徑

    邁威通信工業(yè)以太網(wǎng)交換機(jī)通過(guò)軟件源代碼安全審定

    深入測(cè)試,MISCOM7000交換機(jī)的軟件源代碼安全審定中表現(xiàn)出色,不僅未發(fā)現(xiàn)任何明顯的安全漏洞和缺陷,更展現(xiàn)出強(qiáng)大的防御能力,能夠有效
    的頭像 發(fā)表于 03-29 10:43 ?391次閱讀
    邁威通信工業(yè)以太網(wǎng)交換機(jī)<b class='flag-5'>通過(guò)</b>軟件源<b class='flag-5'>代碼</b><b class='flag-5'>安全</b>審定

    深開(kāi)鴻首個(gè)通過(guò)公安部安全檢測(cè)認(rèn)證的開(kāi)源鴻蒙安全操作系統(tǒng)發(fā)行版!

    近日,深開(kāi)鴻基于開(kāi)源鴻蒙打造的國(guó)產(chǎn)操作系統(tǒng)“KaihongOS”經(jīng)過(guò)嚴(yán)格的漏洞覆蓋安全測(cè)試,取得了國(guó)家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量檢驗(yàn)檢測(cè)中心(公安部第三
    的頭像 發(fā)表于 03-20 10:12 ?700次閱讀
    深開(kāi)鴻首個(gè)<b class='flag-5'>通過(guò)</b>公安部<b class='flag-5'>安全</b>檢測(cè)認(rèn)證的開(kāi)源鴻蒙<b class='flag-5'>安全</b>操作系統(tǒng)發(fā)行版!

    透射電鏡TEM測(cè)試解剖芯片結(jié)構(gòu):深入微觀世界的技術(shù)探索

    在芯片制造領(lǐng)域,透射電鏡TEM技術(shù)發(fā)揮著至關(guān)重要的作用。通過(guò)TEM測(cè)試,科學(xué)家可以觀察芯片中晶體結(jié)構(gòu)的變化,分析晶體缺陷,研究材料界面結(jié)構(gòu),從而深入
    的頭像 發(fā)表于 02-27 16:48 ?1390次閱讀
    透射電鏡TEM<b class='flag-5'>測(cè)試</b>解剖芯片結(jié)構(gòu):<b class='flag-5'>深入</b>微觀世界的技術(shù)探索
    主站蜘蛛池模板: 欲香欲色 | 午夜美女影院 | 国产国语videosex另类 | 深夜一级毛片 | 久久久久久久久综合影视网 | 黑人一区二区三区中文字幕 | fxxx性xxx性| 日韩成人免费一级毛片 | 国产综合视频在线 | 日本高清视频色视频kk266 | 亚洲国产精品婷婷久久 | 精品你懂的 | 色播六月| 手机看片自拍自拍自拍 | 免费在线欧美 | 欧美色插| 欧美性一区二区三区五区 | 亚洲成在人色婷婷 | 手机看片1024手机在线观看 | 久久天天躁狠狠躁夜夜免费观看 | 免费成人黄色 | 欧美日韩你懂的 | 久久精品高清视频 | 黑人40厘米全进去xxxx猛交 | 色伊人久久 | 久久婷婷久久一区二区三区 | 欧美日韩一区在线观看 | 亚洲区在线播放 | 久久影院午夜伦手机不四虎卡 | 久久精品亚洲热综合一本奇米 | 欧日韩视频777888 | 日本a级精品一区二区三区 日本a级特黄三级三级三级 | 亚洲欧美成人网 | 爽爽爽爽爽爽a成人免费视频 | 中国一级特黄高清免费的大片 | 噜噜色噜噜 | 亚洲综合在线观看一区www | www.激情五月 | 久久精彩免费视频 | 福利视频自拍偷拍 | 久久久夜 |