一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何從源代碼中尋找并修復漏洞

科技綠洲 ? 來源:新思科技 ? 作者:新思科技 ? 2022-06-07 16:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

專用集成電路ASIC)的設(shè)計規(guī)模不斷擴大、復雜度不斷攀升,這對芯片開發(fā)者的能力和所使用的工具都提出了更高的要求。

在之前的文章中,我們探討過數(shù)十億門級ASIC所面臨的跨時鐘域(CDC)和跨復位域(RDC)挑戰(zhàn),今天我們將共同探討第三大挑戰(zhàn)──靜態(tài)代碼校驗。

高效的代碼校驗

讓芯片開發(fā)周期左移

代碼校驗,即對源代碼進行自動檢查以排查錯誤,是硬件開發(fā)生命周期中非常重要的一環(huán)。如果能在RTL開發(fā)的早期階段就開始代碼校驗工作,評估代碼質(zhì)量以及一旦代碼錯誤會對設(shè)計流程的后續(xù)環(huán)節(jié)造成哪些影響,這對開發(fā)者來說將會大大提升開發(fā)效率,并最終實現(xiàn)開發(fā)周期的左移。

現(xiàn)在的代碼校驗已經(jīng)遠遠超出了RTL語義規(guī)則檢查的范疇,擴展到了綜合能力檢查、結(jié)構(gòu)分析以及網(wǎng)表/電氣規(guī)則檢查。為實現(xiàn)左移,芯片開發(fā)者希望能夠在開發(fā)流程早期階段就完成許多復雜的任務,比如在 RTL 內(nèi)執(zhí)行更復雜的檢查,以及確保 RTL 與下游合成引擎更加一致等等。開發(fā)者還希望 RTL 對各種仿真器“友好”并可進行互操作,同時兼容等價性檢查器。這些要求都不簡單,而這其中真正的挑戰(zhàn)就在于如何從源代碼中尋找并修復漏洞。

如果把這些挑戰(zhàn)放大到數(shù)十億門級ASIC的設(shè)計中,可以想想代碼校驗會有多復雜,因此為了在設(shè)計規(guī)模和復雜度不斷攀升的情況下,依舊實現(xiàn)將開發(fā)周期左移,就需要更強大的代碼校驗工具來幫助芯片開發(fā)者們高效完成代碼的預先排查工作。

管理規(guī)則集

代碼校驗工具需要使用規(guī)則集運行,開發(fā)者需要創(chuàng)建、管理和編策這些規(guī)則集。這些都是非常專業(yè)的技能,其中涉及的專業(yè)知識通常是小公司不具備的或者想要引入的,所以對小公司而言,入門級的做法就是購買現(xiàn)成的軟件包。而大型公司一般有自己的內(nèi)部代碼校驗規(guī)則集,這些內(nèi)部規(guī)則集對公司來說都是重要的投資。

第三方或行業(yè)標準規(guī)則集可以降低準入門檻,幫助小規(guī)模的設(shè)計團隊加速代碼校驗工作流程。新思科技的GuideWare方法學文檔和規(guī)則集正是為了這一目的而開發(fā)的,旨在幫助開發(fā)者快速開始采用此技術(shù),并根據(jù)需要進一步制定規(guī)則。

GuideWare的目標是能夠在至少80%的用例中實現(xiàn)RTL移交,從而更大限度地減少創(chuàng)建、管理和編策相關(guān)規(guī)則所需的專業(yè)知識。對小型設(shè)計團隊而言,GuideWare絕對是一個福音,他們的設(shè)計可以實現(xiàn)質(zhì)的飛躍,生產(chǎn)力也會大幅提升。

新思科技會對GuideWare定期進行更新,以確保規(guī)則集的復雜性始終處于行業(yè)領(lǐng)先地位。新思科技的IP均已通過代碼校驗認證,開發(fā)者們可以選擇新思科技的IP以及GuideWare中的設(shè)計復用合規(guī)性檢查功能,做出符合行業(yè)標準的設(shè)計。

如何處理無用代碼?

無用代碼或無法訪問的代碼在開發(fā)階段通常都會存在,有些甚至會保留到流片階段。為什么會這樣呢?

設(shè)計的復雜性在開發(fā)過程中也會不斷演進,開發(fā)者會隨時進行漏洞修復、增加功能、集成可復用的模塊等等,有時還會為了實現(xiàn)功耗和性能目標做全面的代碼優(yōu)化,這樣就會導致最初寫的一些代碼變?yōu)闊o用代碼。但是由于產(chǎn)品交付時間并沒有因為設(shè)計變復雜而延后,迫于時間壓力,很多時候開發(fā)者沒有時間去清理這些無用代碼。雖然保留這些代碼并不會影響下個代碼的正常運行,但是如果追求精簡設(shè)計,這些代碼就必須要處理。

使用代碼校驗工具來清理無用代碼是非常有必要的,有些開發(fā)者對工具是否好用持懷疑態(tài)度,他們可能會為了以防萬一就保留相關(guān)代碼,但大多數(shù)都會秉持“零違例”準則,即“要么修復,要么放棄”。因此,代碼校驗工具能夠準確識別無用代碼并知道如何處理它們是非常重要的。

新思科技的靜態(tài)代碼校驗工具VC SpyGlass? Lint采用形式引擎,在識別無用代碼上效率非常出眾。但開發(fā)者通常會有以下幾種操作選項:

更新RTL代碼從而移除無用代碼:這應該是能把無用代碼清理的最干凈的解決方案,還能夠有效移除覆蓋率分析中的覆蓋率空洞。但這一方法需要重新構(gòu)思代碼,并進行功能驗證,所以比較花時間。

把無用代碼注釋掉并為了以后參考附上相關(guān)信息的注釋:雖然這種方法也還需要進行功能驗證,但它也能提供一個干凈的代碼并移除覆蓋率空洞。

棄用代碼校驗 waiver 文件中的無用代碼:僅確認無用代碼的安全性,不對其進行清理,RTL代碼庫保持不變。覆蓋空洞將仍然存在。

了解設(shè)計復雜性

越復雜的設(shè)計所包含的漏洞也就越復雜。但開發(fā)者在設(shè)計中通常都會追求精簡、直觀、一看就懂且易于維護的代碼結(jié)構(gòu)。不過隨著時間的推移,在開發(fā)者不斷debug修正代碼的過程中,代碼的整體質(zhì)量與最初相比會有所下降,他們可能還會突然發(fā)現(xiàn)RTL代碼怎么好像越改越復雜了,邏輯也越來越難理解了。

衡量并可視化呈現(xiàn)代碼的復雜性可以幫助開發(fā)者“看見”代碼中變得復雜的部分,他們可以利用這一信息對積攢的復雜代碼進行評估和推演。針對復雜性風險過高的代碼區(qū),開發(fā)者會在性能和功能之間做一些權(quán)衡,并對部分代碼進行重構(gòu)。

通過同行評議保證魯棒性很有用,且是一項所有設(shè)計團隊都應采用的最佳實踐,但新思科技的VC SpyGlass Lint有一個獨特的優(yōu)勢是其他工具無法比擬的,就是可以衡量代碼的復雜性,為開發(fā)者提供非常有用的建議。VC SpyGlass Lint利用形式引擎提供功能分析及代碼復雜性分析,并通過儀表板呈現(xiàn)結(jié)果。

永遠存在的誤報問題

在CDC和RDC的文章中,我們討論過誤報問題,這一問題在代碼校驗過程中同樣存在。在數(shù)十億門級的設(shè)計中,勢必會產(chǎn)生大量違例,數(shù)量過大就會有遺漏風險。開發(fā)者們希望的是,工具可以幫助他們直觀地看到有意義的信息、準確評估信息、正確標記違例、對違例進行分類等等,從而提高處理違例的效率和準確性。

VC SpyGlass Lint利用形式引擎來有效解決誤報問題。開發(fā)者們無需知道形式驗證,也無需具備這方面的專業(yè)知識,所有形式驗證都將在后臺完成。這一工具內(nèi)置了5000多項檢查,而且新思科技仍在不斷地對檢查項目進行添加和完善。

功能校驗,加快簽核

借助一鍵式形式驗證的功能校驗,開發(fā)者們可以在驗證平臺可用前就對功能和覆蓋率問題進行測試,從而節(jié)省時間并實現(xiàn)左移。功能校驗在檢查以下控制問題時非常有用:

FSM死鎖

無法訪問狀態(tài)的檢查

覆蓋率問題(如常值信號

無用代碼檢查

數(shù)組邊界違例

總結(jié)來說,如果開發(fā)者們能夠盡早知道復雜的RTL代碼是否能夠?qū)崿F(xiàn)預期的設(shè)計結(jié)果,他們就可以在設(shè)計開發(fā)后續(xù)流程中節(jié)省很多時間和精力,不僅實現(xiàn)開發(fā)周期的左移,還可節(jié)約成本。新思科技的VC SpyGlass Lint等工具可以完美解決這一問題,它利用形式引擎實現(xiàn)功能分析,可有效幫助開發(fā)者們盡早判斷他們的RTL代碼質(zhì)量是否滿足設(shè)計需求,最終加速簽核。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    460

    文章

    52520

    瀏覽量

    441038
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    870

    瀏覽量

    51536
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2953

    瀏覽量

    68396
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    如何獲取用于開發(fā)fx2的sdk和示例源代碼?

    大家好 我正在使用 FX2 設(shè)備,以前也使用過 FX3 設(shè)備。 使用 FX3 設(shè)備 SDK,當我下載它時,我在安裝文件夾獲得了許多示例源代碼,但是它沒有 FX2 的示例源代碼,我如何獲取用于開發(fā) fx2 的 sdk 和示例
    發(fā)表于 05-07 07:25

    可以在電池充電器示例的源代碼的哪里啟用/禁用VBUS_CTRL?

    我可以在電池充電器示例的源代碼的哪里啟用/禁用 VBUS_CTRL? 我可以協(xié)商 20V,但無法吸收任何電流。
    發(fā)表于 05-07 07:00

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告,許多漏洞在生產(chǎn)環(huán)境無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?472次閱讀

    基于瑞薩RA8單片機的智能小車項目方案 附源代碼

    基于瑞薩RA8單片機,e2studio開發(fā)環(huán)境,給大家講述一下智能小車項目的方案,附上主要的源代碼
    的頭像 發(fā)表于 03-07 14:36 ?1523次閱讀
    基于瑞薩RA8單片機的智能小車項目方案 附<b class='flag-5'>源代碼</b>

    在CentOS源代碼構(gòu)建OpenVINO?時,無法找到設(shè)置腳本怎么解決?

    源代碼編譯 openvino4.2+onnxruntime1.10。 無法在 openvino-4.2/bin/中找到 setupvars.sh。相反,該文件按照
    發(fā)表于 03-07 07:37

    源代碼構(gòu)建OpenVINO?后,無法獲得Open Model Zoo工具怎么解決?

    OpenVINO?源代碼構(gòu)建 使用 Pip 下載的 OMZ 工具:pip install omz-tools 遇到錯誤: ERROR: Could not find a version
    發(fā)表于 03-06 08:31

    為什么無法源代碼推斷OpenVINO?構(gòu)建中的VPU?

    為什么無法源代碼推斷OpenVINO?構(gòu)建中的 VPU
    發(fā)表于 03-06 07:12

    在Raspberry Pi上源代碼構(gòu)建OpenVINO? ARM插件失敗了,怎么解決?

    在 Raspberry Pi* 上源代碼構(gòu)建OpenVINO? ARM 插件。 cmake -DCMAKE_BUILD_TYPE=Release -DOPENVINO_EXTRA_MODULES
    發(fā)表于 03-06 06:19

    源代碼加密、源代碼防泄漏c/c++與git服務器開發(fā)環(huán)境

    源代碼加密對于很多研發(fā)性單位來說是至關(guān)重要的,當然每家企業(yè)的業(yè)務需求不同所用的開發(fā)環(huán)境及開發(fā)語言也不盡相同,今天主要來講一下c++及git開發(fā)環(huán)境的源代碼防泄密保護方案。企業(yè)源代碼泄密場景一、在很多
    的頭像 發(fā)表于 02-12 15:26 ?528次閱讀
    <b class='flag-5'>源代碼</b>加密、<b class='flag-5'>源代碼</b>防泄漏c/c++與git服務器開發(fā)環(huán)境

    Gmapping源代碼

    Gmapping源代碼.docx
    發(fā)表于 11-16 13:42 ?0次下載

    源代碼解析工具與自動化流程圖生成解決方案

    ? 摘要:CasePlayer2是一款強大的源代碼解析工具,專門設(shè)計用于分析ANSI C、C、C++以及匯編語言源代碼自動化地生成流程圖等文件。該工具集成了多種功能,包括MISRA-C規(guī)范檢查
    的頭像 發(fā)表于 10-10 13:40 ?1033次閱讀

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實踐,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序的安全漏洞。以下是一些常見的漏洞掃描技術(shù): 自動化漏洞掃描 : 網(wǎng)絡掃描 :使用
    的頭像 發(fā)表于 09-25 10:27 ?873次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?947次閱讀

    hex可以轉(zhuǎn)成源代碼

    ,可以通過以下幾種方法嘗試獲取源代碼的近似形式: 反匯編 : 使用反匯編工具可以將Hex文件的機器碼轉(zhuǎn)換回匯編語言。匯編語言是一種低級語言,它更接近于機器碼,但仍然具有一定的可讀性。 通過反匯編得到的匯編代碼可以提供程序
    的頭像 發(fā)表于 09-02 10:41 ?2295次閱讀

    C2000 DCSM ROM代碼片段/ROP漏洞

    電子發(fā)燒友網(wǎng)站提供《C2000 DCSM ROM代碼片段/ROP漏洞.pdf》資料免費下載
    發(fā)表于 08-28 09:39 ?0次下載
    C2000 DCSM ROM<b class='flag-5'>代碼</b>片段/ROP<b class='flag-5'>漏洞</b>