一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

高級靜態(tài)分析符合基于合約的編程

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:S. Tucker Taft ? 2022-06-19 07:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

高級靜態(tài)分析工具正在成為許多專業(yè)程序員工具包的標(biāo)準(zhǔn)部分。同時,越來越重視基于契約的編程,其中明確的前置條件、后置條件和其他契約被添加到源代碼中,以幫助增強(qiáng)軟件安全性和安全性,因?yàn)?a target="_blank">嵌入式系統(tǒng)變得更加復(fù)雜和相互依賴。當(dāng)這兩種趨勢相遇時,就會出現(xiàn)一些有趣的機(jī)會。特別是,某些高級靜態(tài)分析工具開始直接識別合約,有些甚至通過從現(xiàn)有代碼中推斷出合約來幫助程序員創(chuàng)建合約。對高級靜態(tài)分析的回顧有助于為討論基于契約的編程奠定基礎(chǔ)。

回顧高級靜態(tài)分析

較新的靜態(tài)分析工具不再簡單地執(zhí)行編碼指南,而是深入研究程序結(jié)構(gòu)的語義,有效地模擬運(yùn)行時可能發(fā)生的情況,以檢測邏輯不一致或安全漏洞。這些工具通?;诰幾g器技術(shù),使用高級數(shù)據(jù)流分析來確定程序可能出錯的地方,方法是跟蹤變量在運(yùn)行時可能具有的值,然后檢查這些值是否都被程序正確處理以及是否可能被污染數(shù)據(jù)在被信任之前經(jīng)過適當(dāng)?shù)膶彶椤T诖a實(shí)際上安全可靠但工具的價值跟蹤或污點(diǎn)跟蹤不夠精確的地方,此類工具仍然存在產(chǎn)生誤報(實(shí)際上是誤報)的挑戰(zhàn)。盡管如此,

圖 1 說明了靜態(tài)分析器如何使用數(shù)據(jù)流分析來跟蹤變量(例如Count )的可能值,并確定這些值中的任何一個是否可能在以后的某個時間點(diǎn)導(dǎo)致問題。正在顯示表格的值,然后是平均值。這里的經(jīng)典“錯誤”是忽略表為空的可能性,從而導(dǎo)致可能的被零除錯誤。

圖 1:高級流量分析示例

pYYBAGKsRrqAd3DpAAFL9B4PYlM162.png

在這個例子中,為了避免被零除,程序員已經(jīng)包含了一個表有至少一個元素的斷言(即“ Table‘Length 》= 1) ”。但是,需要進(jìn)行一些數(shù)據(jù)流分析來驗(yàn)證Float(Count)在除法“ Sum / Float(Count) ”中是否非零。這需要靜態(tài)分析器將Float(Count)的值鏈接到Count的值,將Count的最終值鏈接到由Table’Range確定的循環(huán)迭代次數(shù),并將該數(shù)字鏈接到Table‘Length(X’Range 表示“X‘First 。. X’Last”,而 X‘Length 表示“(如果 X’First 》 X‘Last then 0 else X’Last – X‘First + 1)”)。對程序員來說容易的事情可以為靜態(tài)分析器做更多的工作。

那么靜態(tài)分析器對“ pragma Assert(Table’Length 》= 1) ”做了什么?這就是分析器不同的地方,這取決于他們是采用自下而上還是自上而下的策略來發(fā)現(xiàn)跨越過程邊界的錯誤,以及他們?nèi)绾螌⑦@一點(diǎn)與基于合同的編程概念相結(jié)合。

基于合同的編程適合的地方

基于契約的編程(除其他外)是使用前置條件和后置條件來表達(dá)對組成程序的功能和過程(即子程序)的輸入和輸出(分別)的期望。

在圖 1 的示例中,程序員的意圖顯然是“ Table‘Length 》= 1 ”作為該過程的先決條件。不幸的是,這個Assert隱藏在過程的代碼中,而不是很容易被調(diào)用者看到。在 Eiffel[1] 或 Ada 2012[2] 等語言中,前置條件和后置條件是語法的一部分,或者在 C#Java 等語言中使用 Spec#[3] 或 Java 建模語言 (JML)[4] 等擴(kuò)展,程序員對Display_Table過程的表輸入的意圖可以使用顯式前置條件來表達(dá)。例如,在 Ada 2012 中,此過程的規(guī)范可以寫成:

過程 Display_Table(Table: Float_Array) 與 Pre =》 Table’Length 》= 1;

這為Display_Table過程指定了方面Pre(“前提條件”的縮寫),因此它對調(diào)用者可見并有效地成為Display_Table上的合同,這表明只要Table的長度至少為 1,Display_Table就可以執(zhí)行它的正確工作。

靜態(tài)分析:檢查和推斷合約

現(xiàn)在回到圖 1 中的 pragma Assert。如果沒有明確的合同要求調(diào)用者確保Table‘Length 》= 1,靜態(tài)分析器可能會正確地抱怨,因?yàn)闆]有什么可以阻止調(diào)用者傳入零長度表。但是,許多靜態(tài)分析器使用不同的策略。他們不是立即抱怨Assert,而是依靠更多的全局檢查來確定是否存在真正的問題,并且僅在有一個通過零長度表的調(diào)用時才抱怨。如前所述,這些全局的、過程間的檢查可以主要是自下而上的,也可以主要是自上而下的,如圖 2 所示。

圖 2:自上而下與自下而上的過程間靜態(tài)分析

pYYBAGKsRsOAHUC9AAMz89Vi3NM942.png

在自上而下的策略中,分析器從程序的入口點(diǎn)向下走,在每次調(diào)用時用實(shí)際參數(shù)代替形式,直到識別出每個子程序的每次調(diào)用,累積一組可能的實(shí)際值傳入對于每個正式的。然后使用該值集來確定是否可能通過某些特定的調(diào)用鏈違反Assert 。

在自下而上的策略中,分析從程序的葉子(不進(jìn)行調(diào)用的子程序)開始,分析每個子程序以確定它對其輸入施加的要求。在此示例中,Assert(Table’Length 》= 1)被有效地轉(zhuǎn)換為過程的隱式前提條件。靜態(tài)分析器本質(zhì)上是在為每個子程序推斷未聲明的合約,然后將其傳播到每個調(diào)用點(diǎn),其中前提條件成為調(diào)用點(diǎn)實(shí)際參數(shù)的隱式斷言。這個過程一直持續(xù)到更高級別的子程序,直到最終整個程序都被分析完。

隨著程序變得越來越大,自下而上的方法可以比自上而下的方法更好地?cái)U(kuò)展,但它取決于推斷潛在的復(fù)雜合同,包括條件先決條件,其中一個輸入的先決條件可能取決于另一個輸入的值。例如,對于以“ if X 》 0 then Assert(Y 》 0) ”開頭的過程,推斷的前提條件應(yīng)該是“ X 》 0 ==》 Y 》 0 ”。兩種通過自下而上分析推斷合約的高級靜態(tài)分析工具是 AdaCore[5] 的 CodePeer 工具,它分析 Ada 源代碼,以及 Microsoft Research[6] 的 Clousot 工具,它分析 .NET 程序。

隨著明確的前置條件和后置條件開始出現(xiàn)在程序中,使用像 Ada 2012 這樣的語言,這些合同和高級靜態(tài)分析工具的功能之間出現(xiàn)了新的協(xié)同作用。顯式契約可以簡化程序間分析,因?yàn)槌绦騿T已經(jīng)完成了艱苦的工作。該工具可以簡單地檢查顯式前提條件,而不必在調(diào)用中傳播。在子程序中,該工具可以使用前置條件作為可能輸入值的精確描述,而無需猜測程序員的意圖。

顯式契約還可以幫助其他希望利用子程序的程序員,因?yàn)樗鼈兂洚?dāng)機(jī)器可檢查的注釋和直接嵌入代碼中的低級需求。但它們只有在程序員編寫它們時才有幫助。由于一些高級靜態(tài)分析工具可以從源代碼中推斷出合約,它們可以提供自動將它們插入源代碼。Clousot[6] 之類的工具允許程序員“祝?!蓖茢嗟暮霞s,使其成為源代碼的永久部分。

未來:一邊編程一邊證明

靜態(tài)分析和基于合同的編程之間的協(xié)同作用可能允許更快地采用這兩種技術(shù)。隨著這兩者的集成,一種新的編程方法可能會出現(xiàn),程序員的助手會在創(chuàng)建源代碼時幫助推斷和檢查合同。隨著程序的編寫,安全性得到了證明,就像文本編輯器中的拼寫檢查器可以確保不會出現(xiàn)拼寫錯誤的單詞一樣。隨著這些技術(shù)的成熟,我們可以希望不安全、不安全的程序?qū)⒉辉偈浅B(tài),而是從一開始就內(nèi)置安全性和安全性,并附帶代碼的機(jī)器可檢查、人類可讀的合約。書面。CodePeer[5] 和 Clousot[6] 等工具展示了一些可能性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • JAVA
    +關(guān)注

    關(guān)注

    20

    文章

    2989

    瀏覽量

    109860
  • 編譯器
    +關(guān)注

    關(guān)注

    1

    文章

    1662

    瀏覽量

    50232
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    動態(tài)BGP與靜態(tài)BGP的區(qū)別?

    的 IP,只要遠(yuǎn)端發(fā)起 BGP 握手,且來自 AS 65002,即自動建立對等關(guān)系。四、實(shí)戰(zhàn)應(yīng)用場景分析場景一:傳統(tǒng)運(yùn)營商邊界路由器 使用靜態(tài) BGP BGP 對等關(guān)系固定,變化極少 需要手動管理
    發(fā)表于 06-24 06:57

    普源示波器高級觸發(fā)功能案例分析

    觸發(fā)功能(序列觸發(fā)、邏輯觸發(fā)、欠幅觸發(fā)等)突破傳統(tǒng)局限,為復(fù)雜信號分析提供強(qiáng)大工具。本文結(jié)合具體案例,解析這些高級功能在通信、電源管理、汽車電子等場景中的實(shí)際應(yīng)用。 ? 二、案例一:通信信號分析——序列觸發(fā)精準(zhǔn)定位協(xié)議異常 應(yīng)用
    的頭像 發(fā)表于 05-29 09:36 ?130次閱讀

    如果 PD 合約不匹配,BCR 是否仍會打開 SINK_FET_EN POWER_DRILL2GO路徑?

    BCR 具有 SINK_FET_EN 和 SAFE_PWR_EN 引腳來控制POWER_DRILL2GO消耗路徑。 如果 PD 合約不匹配,BCR 是否仍會打開 SINK_FET_EN POWER_DRILL2GO路徑?或者只打開 SAFE_PWR_EN POWER_DRILL2GO路徑?
    發(fā)表于 05-23 08:01

    集成電路設(shè)計(jì)中靜態(tài)時序分析介紹

    Analysis,STA)是集成電路設(shè)計(jì)中的一項(xiàng)關(guān)鍵技術(shù),它通過分析電路中的時序關(guān)系來驗(yàn)證電路是否滿足設(shè)計(jì)的時序要求。與動態(tài)仿真不同,STA不需要模擬電路的實(shí)際運(yùn)行過程,而是通過分析電路中的各個時鐘路徑、信號傳播延遲等信息來評估設(shè)計(jì)是否
    的頭像 發(fā)表于 02-19 09:46 ?628次閱讀

    ADC的靜態(tài)指標(biāo)有專用的分析工具嗎?

    請問:ADC的靜態(tài)指標(biāo)有專用的分析工具嗎?該指標(biāo)很少在評估ADC指標(biāo)時使用,是否該指標(biāo)不重要,應(yīng)用中什么情況下需要評估該指標(biāo)? 另外ADC的SNR = 6.02*N + 1.76 +10*log10(fs/2BW) 當(dāng)被采樣信號為單音時 該BW為多少?
    發(fā)表于 02-08 08:13

    WEBENCH電源高級分析

    電子發(fā)燒友網(wǎng)站提供《WEBENCH電源高級分析.pdf》資料免費(fèi)下載
    發(fā)表于 01-21 14:53 ?0次下載
    WEBENCH電源<b class='flag-5'>高級</b><b class='flag-5'>分析</b>

    gitee 支持的編程語言有哪些

    Gitee 支持的常見編程語言: Python :一種廣泛使用的高級編程語言,以其清晰的語法和代碼可讀性而聞名。 Java :一種面向?qū)ο蟮?b class='flag-5'>編程語言,被廣泛用于企業(yè)級應(yīng)用開發(fā)。 C+
    的頭像 發(fā)表于 01-06 09:50 ?675次閱讀

    汽車異構(gòu)硬件平臺開發(fā)如何進(jìn)行靜態(tài)代碼分析

    先進(jìn)的靜態(tài)代碼分析工具,其新版本中引入的多CCT功能為開發(fā)人員提供了強(qiáng)大的支持,該功能不僅簡化了多編譯器環(huán)境下的代碼分析過程,還可以極大增強(qiáng)代碼的質(zhì)量和安全性。
    的頭像 發(fā)表于 10-09 16:15 ?890次閱讀
    汽車異構(gòu)硬件平臺開發(fā)如何進(jìn)行<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b>

    數(shù)碼管顯示屏的靜態(tài)顯示編程是什么

    數(shù)碼管顯示屏的靜態(tài)顯示編程是一種簡單的顯示方式,它指的是在任意時刻,數(shù)碼管上的所有段(a, b, c, d, e, f, g, dp等,具體取決于數(shù)碼管的類型)要么全部被點(diǎn)亮以顯示某個數(shù)字或字符
    的頭像 發(fā)表于 08-28 17:14 ?1113次閱讀

    RS觸發(fā)器的靜態(tài)特性分析

    RS觸發(fā)器(Reset-Set Trigger)是數(shù)字電路中的一種基本邏輯單元,具有兩個穩(wěn)定狀態(tài),即“置位”(Set)狀態(tài)和“復(fù)位”(Reset)狀態(tài)。其靜態(tài)特性主要指的是在沒有外部觸發(fā)信號變化時,觸發(fā)器保持其當(dāng)前狀態(tài)不變的能力。
    的頭像 發(fā)表于 08-12 09:55 ?1055次閱讀

    安寶特產(chǎn)品 安寶特3D Analyzer:智能的3D CAD高級分析工具

    安寶特3D Analyzer包含多種實(shí)用的3D CAD高級分析工具,包括自動比對模型、碰撞檢測、間隙檢查、壁厚檢查,以及拔模和底切分析,能夠有效提升3D CAD模型檢測分析的效率,讓模
    的頭像 發(fā)表于 08-07 10:13 ?786次閱讀
    安寶特產(chǎn)品  安寶特3D Analyzer:智能的3D CAD<b class='flag-5'>高級</b><b class='flag-5'>分析</b>工具

    對放大電路的分析方法介紹

    放大電路是電子技術(shù)中非常重要的組成部分,它廣泛應(yīng)用于信號處理、通信、測量等領(lǐng)域。對于放大電路的分析,通??梢苑譃橹绷?b class='flag-5'>分析和交流分析兩種情況。下面我們將介紹這兩種分析方法。 直流
    的頭像 發(fā)表于 08-07 10:08 ?1305次閱讀

    基于ANSYS的高速磨削電主軸動靜態(tài)性能分析

    以國產(chǎn)120MD60Y6型高速磨削電主軸為研究對象,使用有限元分析方法,基于ANSYS Workbench建立高速電主軸模型,先分析靜態(tài)特性,計(jì)算工作條件下電主軸前端所受徑向力和軸承徑向剛度;然后
    的頭像 發(fā)表于 08-05 11:20 ?152次閱讀
    基于ANSYS的高速磨削電主軸動<b class='flag-5'>靜態(tài)</b>性能<b class='flag-5'>分析</b>

    恒訊科技分析:香港站群服務(wù)器為什么要做偽靜態(tài)處理呢?

    提高搜索引擎優(yōu)化(SEO)效果:偽靜態(tài)處理可以使得動態(tài)網(wǎng)頁URL看起來像是靜態(tài)網(wǎng)頁的URL,這有助于搜索引擎更好地索引網(wǎng)站內(nèi)容。搜索引擎通常偏好靜態(tài)網(wǎng)頁,因?yàn)樗鼈冋J(rèn)為靜態(tài)網(wǎng)頁更穩(wěn)定、內(nèi)
    的頭像 發(fā)表于 07-31 12:49 ?526次閱讀

    在多FPGA集群上實(shí)現(xiàn)高級并行編程

    今天我們看的這篇論文介紹了在多FPGA集群上實(shí)現(xiàn)高級并行編程的研究,其主要目標(biāo)是為非FPGA專家提供一個成熟且易于使用的環(huán)境,以便在多個并行運(yùn)行的設(shè)備上擴(kuò)展高性能計(jì)算(HPC)應(yīng)用。
    的頭像 發(fā)表于 07-24 14:54 ?1904次閱讀