精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何從源代碼中尋找并修復(fù)漏洞

科技綠洲 ? 來(lái)源:新思科技 ? 作者:新思科技 ? 2022-06-07 16:23 ? 次閱讀

專用集成電路ASIC)的設(shè)計(jì)規(guī)模不斷擴(kuò)大、復(fù)雜度不斷攀升,這對(duì)芯片開(kāi)發(fā)者的能力和所使用的工具都提出了更高的要求。

在之前的文章中,我們探討過(guò)數(shù)十億門(mén)級(jí)ASIC所面臨的跨時(shí)鐘域(CDC)和跨復(fù)位域(RDC)挑戰(zhàn),今天我們將共同探討第三大挑戰(zhàn)──靜態(tài)代碼校驗(yàn)。

高效的代碼校驗(yàn)

讓芯片開(kāi)發(fā)周期左移

代碼校驗(yàn),即對(duì)源代碼進(jìn)行自動(dòng)檢查以排查錯(cuò)誤,是硬件開(kāi)發(fā)生命周期中非常重要的一環(huán)。如果能在RTL開(kāi)發(fā)的早期階段就開(kāi)始代碼校驗(yàn)工作,評(píng)估代碼質(zhì)量以及一旦代碼錯(cuò)誤會(huì)對(duì)設(shè)計(jì)流程的后續(xù)環(huán)節(jié)造成哪些影響,這對(duì)開(kāi)發(fā)者來(lái)說(shuō)將會(huì)大大提升開(kāi)發(fā)效率,并最終實(shí)現(xiàn)開(kāi)發(fā)周期的左移。

現(xiàn)在的代碼校驗(yàn)已經(jīng)遠(yuǎn)遠(yuǎn)超出了RTL語(yǔ)義規(guī)則檢查的范疇,擴(kuò)展到了綜合能力檢查、結(jié)構(gòu)分析以及網(wǎng)表/電氣規(guī)則檢查。為實(shí)現(xiàn)左移,芯片開(kāi)發(fā)者希望能夠在開(kāi)發(fā)流程早期階段就完成許多復(fù)雜的任務(wù),比如在 RTL 內(nèi)執(zhí)行更復(fù)雜的檢查,以及確保 RTL 與下游合成引擎更加一致等等。開(kāi)發(fā)者還希望 RTL 對(duì)各種仿真器“友好”并可進(jìn)行互操作,同時(shí)兼容等價(jià)性檢查器。這些要求都不簡(jiǎn)單,而這其中真正的挑戰(zhàn)就在于如何從源代碼中尋找并修復(fù)漏洞。

如果把這些挑戰(zhàn)放大到數(shù)十億門(mén)級(jí)ASIC的設(shè)計(jì)中,可以想想代碼校驗(yàn)會(huì)有多復(fù)雜,因此為了在設(shè)計(jì)規(guī)模和復(fù)雜度不斷攀升的情況下,依舊實(shí)現(xiàn)將開(kāi)發(fā)周期左移,就需要更強(qiáng)大的代碼校驗(yàn)工具來(lái)幫助芯片開(kāi)發(fā)者們高效完成代碼的預(yù)先排查工作。

管理規(guī)則集

代碼校驗(yàn)工具需要使用規(guī)則集運(yùn)行,開(kāi)發(fā)者需要?jiǎng)?chuàng)建、管理和編策這些規(guī)則集。這些都是非常專業(yè)的技能,其中涉及的專業(yè)知識(shí)通常是小公司不具備的或者想要引入的,所以對(duì)小公司而言,入門(mén)級(jí)的做法就是購(gòu)買(mǎi)現(xiàn)成的軟件包。而大型公司一般有自己的內(nèi)部代碼校驗(yàn)規(guī)則集,這些內(nèi)部規(guī)則集對(duì)公司來(lái)說(shuō)都是重要的投資。

第三方或行業(yè)標(biāo)準(zhǔn)規(guī)則集可以降低準(zhǔn)入門(mén)檻,幫助小規(guī)模的設(shè)計(jì)團(tuán)隊(duì)加速代碼校驗(yàn)工作流程。新思科技的GuideWare方法學(xué)文檔和規(guī)則集正是為了這一目的而開(kāi)發(fā)的,旨在幫助開(kāi)發(fā)者快速開(kāi)始采用此技術(shù),并根據(jù)需要進(jìn)一步制定規(guī)則。

GuideWare的目標(biāo)是能夠在至少80%的用例中實(shí)現(xiàn)RTL移交,從而更大限度地減少創(chuàng)建、管理和編策相關(guān)規(guī)則所需的專業(yè)知識(shí)。對(duì)小型設(shè)計(jì)團(tuán)隊(duì)而言,GuideWare絕對(duì)是一個(gè)福音,他們的設(shè)計(jì)可以實(shí)現(xiàn)質(zhì)的飛躍,生產(chǎn)力也會(huì)大幅提升。

新思科技會(huì)對(duì)GuideWare定期進(jìn)行更新,以確保規(guī)則集的復(fù)雜性始終處于行業(yè)領(lǐng)先地位。新思科技的IP均已通過(guò)代碼校驗(yàn)認(rèn)證,開(kāi)發(fā)者們可以選擇新思科技的IP以及GuideWare中的設(shè)計(jì)復(fù)用合規(guī)性檢查功能,做出符合行業(yè)標(biāo)準(zhǔn)的設(shè)計(jì)。

如何處理無(wú)用代碼?

無(wú)用代碼或無(wú)法訪問(wèn)的代碼在開(kāi)發(fā)階段通常都會(huì)存在,有些甚至?xí)A舻搅髌A段。為什么會(huì)這樣呢?

設(shè)計(jì)的復(fù)雜性在開(kāi)發(fā)過(guò)程中也會(huì)不斷演進(jìn),開(kāi)發(fā)者會(huì)隨時(shí)進(jìn)行漏洞修復(fù)、增加功能、集成可復(fù)用的模塊等等,有時(shí)還會(huì)為了實(shí)現(xiàn)功耗和性能目標(biāo)做全面的代碼優(yōu)化,這樣就會(huì)導(dǎo)致最初寫(xiě)的一些代碼變?yōu)闊o(wú)用代碼。但是由于產(chǎn)品交付時(shí)間并沒(méi)有因?yàn)樵O(shè)計(jì)變復(fù)雜而延后,迫于時(shí)間壓力,很多時(shí)候開(kāi)發(fā)者沒(méi)有時(shí)間去清理這些無(wú)用代碼。雖然保留這些代碼并不會(huì)影響下個(gè)代碼的正常運(yùn)行,但是如果追求精簡(jiǎn)設(shè)計(jì),這些代碼就必須要處理。

使用代碼校驗(yàn)工具來(lái)清理無(wú)用代碼是非常有必要的,有些開(kāi)發(fā)者對(duì)工具是否好用持懷疑態(tài)度,他們可能會(huì)為了以防萬(wàn)一就保留相關(guān)代碼,但大多數(shù)都會(huì)秉持“零違例”準(zhǔn)則,即“要么修復(fù),要么放棄”。因此,代碼校驗(yàn)工具能夠準(zhǔn)確識(shí)別無(wú)用代碼并知道如何處理它們是非常重要的。

新思科技的靜態(tài)代碼校驗(yàn)工具VC SpyGlass? Lint采用形式引擎,在識(shí)別無(wú)用代碼上效率非常出眾。但開(kāi)發(fā)者通常會(huì)有以下幾種操作選項(xiàng):

更新RTL代碼從而移除無(wú)用代碼:這應(yīng)該是能把無(wú)用代碼清理的最干凈的解決方案,還能夠有效移除覆蓋率分析中的覆蓋率空洞。但這一方法需要重新構(gòu)思代碼,并進(jìn)行功能驗(yàn)證,所以比較花時(shí)間。

把無(wú)用代碼注釋掉并為了以后參考附上相關(guān)信息的注釋:雖然這種方法也還需要進(jìn)行功能驗(yàn)證,但它也能提供一個(gè)干凈的代碼并移除覆蓋率空洞。

棄用代碼校驗(yàn) waiver 文件中的無(wú)用代碼:僅確認(rèn)無(wú)用代碼的安全性,不對(duì)其進(jìn)行清理,RTL代碼庫(kù)保持不變。覆蓋空洞將仍然存在。

了解設(shè)計(jì)復(fù)雜性

越復(fù)雜的設(shè)計(jì)所包含的漏洞也就越復(fù)雜。但開(kāi)發(fā)者在設(shè)計(jì)中通常都會(huì)追求精簡(jiǎn)、直觀、一看就懂且易于維護(hù)的代碼結(jié)構(gòu)。不過(guò)隨著時(shí)間的推移,在開(kāi)發(fā)者不斷debug修正代碼的過(guò)程中,代碼的整體質(zhì)量與最初相比會(huì)有所下降,他們可能還會(huì)突然發(fā)現(xiàn)RTL代碼怎么好像越改越復(fù)雜了,邏輯也越來(lái)越難理解了。

衡量并可視化呈現(xiàn)代碼的復(fù)雜性可以幫助開(kāi)發(fā)者“看見(jiàn)”代碼中變得復(fù)雜的部分,他們可以利用這一信息對(duì)積攢的復(fù)雜代碼進(jìn)行評(píng)估和推演。針對(duì)復(fù)雜性風(fēng)險(xiǎn)過(guò)高的代碼區(qū),開(kāi)發(fā)者會(huì)在性能和功能之間做一些權(quán)衡,并對(duì)部分代碼進(jìn)行重構(gòu)。

通過(guò)同行評(píng)議保證魯棒性很有用,且是一項(xiàng)所有設(shè)計(jì)團(tuán)隊(duì)都應(yīng)采用的最佳實(shí)踐,但新思科技的VC SpyGlass Lint有一個(gè)獨(dú)特的優(yōu)勢(shì)是其他工具無(wú)法比擬的,就是可以衡量代碼的復(fù)雜性,為開(kāi)發(fā)者提供非常有用的建議。VC SpyGlass Lint利用形式引擎提供功能分析及代碼復(fù)雜性分析,并通過(guò)儀表板呈現(xiàn)結(jié)果。

永遠(yuǎn)存在的誤報(bào)問(wèn)題

在CDC和RDC的文章中,我們討論過(guò)誤報(bào)問(wèn)題,這一問(wèn)題在代碼校驗(yàn)過(guò)程中同樣存在。在數(shù)十億門(mén)級(jí)的設(shè)計(jì)中,勢(shì)必會(huì)產(chǎn)生大量違例,數(shù)量過(guò)大就會(huì)有遺漏風(fēng)險(xiǎn)。開(kāi)發(fā)者們希望的是,工具可以幫助他們直觀地看到有意義的信息、準(zhǔn)確評(píng)估信息、正確標(biāo)記違例、對(duì)違例進(jìn)行分類等等,從而提高處理違例的效率和準(zhǔn)確性。

VC SpyGlass Lint利用形式引擎來(lái)有效解決誤報(bào)問(wèn)題。開(kāi)發(fā)者們無(wú)需知道形式驗(yàn)證,也無(wú)需具備這方面的專業(yè)知識(shí),所有形式驗(yàn)證都將在后臺(tái)完成。這一工具內(nèi)置了5000多項(xiàng)檢查,而且新思科技仍在不斷地對(duì)檢查項(xiàng)目進(jìn)行添加和完善。

功能校驗(yàn),加快簽核

借助一鍵式形式驗(yàn)證的功能校驗(yàn),開(kāi)發(fā)者們可以在驗(yàn)證平臺(tái)可用前就對(duì)功能和覆蓋率問(wèn)題進(jìn)行測(cè)試,從而節(jié)省時(shí)間并實(shí)現(xiàn)左移。功能校驗(yàn)在檢查以下控制問(wèn)題時(shí)非常有用:

FSM死鎖

無(wú)法訪問(wèn)狀態(tài)的檢查

覆蓋率問(wèn)題(如常值信號(hào)

無(wú)用代碼檢查

數(shù)組邊界違例

總結(jié)來(lái)說(shuō),如果開(kāi)發(fā)者們能夠盡早知道復(fù)雜的RTL代碼是否能夠?qū)崿F(xiàn)預(yù)期的設(shè)計(jì)結(jié)果,他們就可以在設(shè)計(jì)開(kāi)發(fā)后續(xù)流程中節(jié)省很多時(shí)間和精力,不僅實(shí)現(xiàn)開(kāi)發(fā)周期的左移,還可節(jié)約成本。新思科技的VC SpyGlass Lint等工具可以完美解決這一問(wèn)題,它利用形式引擎實(shí)現(xiàn)功能分析,可有效幫助開(kāi)發(fā)者們盡早判斷他們的RTL代碼質(zhì)量是否滿足設(shè)計(jì)需求,最終加速簽核。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    454

    文章

    50460

    瀏覽量

    421971
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    789

    瀏覽量

    50312
  • 源代碼
    +關(guān)注

    關(guān)注

    96

    文章

    2944

    瀏覽量

    66673
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Gmapping源代碼

    Gmapping源代碼.docx
    發(fā)表于 11-16 13:42 ?0次下載

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?321次閱讀

    hex可以轉(zhuǎn)成源代碼

    ,可以通過(guò)以下幾種方法嘗試獲取源代碼的近似形式: 反匯編 : 使用反匯編工具可以將Hex文件的機(jī)器碼轉(zhuǎn)換回匯編語(yǔ)言。匯編語(yǔ)言是一種低級(jí)語(yǔ)言,它更接近于機(jī)器碼,但仍然具有一定的可讀性。 通過(guò)反匯編得到的匯編代碼可以提供程序
    的頭像 發(fā)表于 09-02 10:41 ?839次閱讀

    C2000 DCSM ROM代碼片段/ROP漏洞

    電子發(fā)燒友網(wǎng)站提供《C2000 DCSM ROM代碼片段/ROP漏洞.pdf》資料免費(fèi)下載
    發(fā)表于 08-28 09:39 ?0次下載
    C2000 DCSM ROM<b class='flag-5'>代碼</b>片段/ROP<b class='flag-5'>漏洞</b>

    CVE-2024-6387 OpenSSH Server 漏洞談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    在當(dāng)今數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)運(yùn)營(yíng)不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級(jí),其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布補(bǔ)丁修復(fù)
    的頭像 發(fā)表于 07-10 10:29 ?1468次閱讀
    <b class='flag-5'>從</b>CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談?wù)勂髽I(yè)安全運(yùn)營(yíng)與應(yīng)急響應(yīng)

    火狐修復(fù)PDF組件漏洞修復(fù)多款25年歷史Bug

    報(bào)告顯示,這個(gè)代碼執(zhí)行漏洞由CodeanLabs發(fā)現(xiàn)通知Mozilla,CVSSv3評(píng)分達(dá)到7.5分。緣因是Firefox在處理PDF字體時(shí)未進(jìn)行“類型檢查”,給了黑客可乘之機(jī),使其能利用特殊PDF文件執(zhí)行惡意JavaScri
    的頭像 發(fā)表于 05-28 10:26 ?697次閱讀

    華企盾防泄密系統(tǒng)讓企業(yè)源代碼更安全

    泄露,其后果不堪設(shè)想。 目前情況來(lái)看,源代碼防泄密的形勢(shì)并不樂(lè)觀,出現(xiàn)了如下情況: 1、人員漏洞,系統(tǒng)漏洞。 企業(yè)源代碼防泄密缺乏規(guī)范,管
    的頭像 發(fā)表于 05-23 11:30 ?453次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼
    的頭像 發(fā)表于 05-16 15:12 ?693次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此外,本月的“補(bǔ)丁星期二”活動(dòng)還
    的頭像 發(fā)表于 05-15 14:45 ?651次閱讀

    邁威通信工業(yè)以太網(wǎng)交換機(jī)通過(guò)軟件源代碼安全審定

    邁威通信MISCOM7000系列工業(yè)以太網(wǎng)交換機(jī)根據(jù)電網(wǎng)要求,結(jié)合GB/T 34943-2017 《C/C++ 語(yǔ)言源代碼漏洞測(cè)試規(guī)范》,送審具有CNAS資質(zhì)的權(quán)威第三方審計(jì)機(jī)構(gòu),經(jīng)過(guò)多輪嚴(yán)格審查
    的頭像 發(fā)表于 03-29 10:43 ?340次閱讀
    邁威通信工業(yè)以太網(wǎng)交換機(jī)通過(guò)軟件<b class='flag-5'>源代碼</b>安全審定

    蘋(píng)果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋(píng)果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?627次閱讀

    源代碼審計(jì)怎么做?有哪些常用工具

    地匹配、查找。 2、Checkmax:通過(guò)虛擬編譯器自動(dòng)對(duì)軟件源代碼分析,建立了代碼元素及代碼元素之間關(guān)系的邏輯圖。 然后對(duì)這個(gè)內(nèi)部代碼
    發(fā)表于 01-17 09:35

    智能制造行業(yè)--客戶現(xiàn)場(chǎng)調(diào)試源代碼如何防泄密

    我國(guó)近幾年傳統(tǒng)制造向智能制造的轉(zhuǎn)變,很多制造企業(yè)不僅有自己公司的圖紙文件需要保密,企業(yè)的有很多源代碼也需要保密,但是對(duì)于源代碼采用圖紙防泄密的方式是不可取的,源代碼防泄密比圖紙文件防泄密做起來(lái)更加
    的頭像 發(fā)表于 01-11 16:27 ?459次閱讀
    智能制造行業(yè)--客戶現(xiàn)場(chǎng)調(diào)試<b class='flag-5'>源代碼</b>如何防泄密

    為什么安秉信息的源代碼防泄密軟件這么穩(wěn)定?

    很多企業(yè),對(duì)源代碼加密進(jìn)行防泄密的最大的擔(dān)心:目前源代碼開(kāi)發(fā)企業(yè)源碼管控過(guò)程遇到的困難點(diǎn):1.源代碼類數(shù)據(jù)通常比較復(fù)雜,軟件經(jīng)常會(huì)有很多明密進(jìn)程同時(shí)操作某個(gè)文件
    的頭像 發(fā)表于 12-05 10:21 ?515次閱讀
    為什么安秉信息的<b class='flag-5'>源代碼</b>防泄密軟件這么穩(wěn)定?

    安秉信息源代碼圖紙防泄密方案,電路圖紙,源代碼文件

    安秉信息源代碼圖紙防泄密方案,電路圖紙,源代碼文件
    發(fā)表于 12-01 16:56 ?0次下載