0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

汽车电子行业的MISRA C标准分享

strongerHuang 来源:嵌入式大杂烩 作者:嵌入式大杂烩 2021-05-11 13:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

之前给大家分享过 MISRA C 相关的内容,今天给大家分享一份汽车电子行业的MISRA C标准。

什么是MISRA?MISRA (The Motor Industry Software Reliability Association),中文名称为汽车工业软件可靠性联会,是英国的一个跨国汽车工业协会,其成员包括了大部分欧美汽车生产商。

其核心使命是为汽车工业提供服务和协助,帮助厂方开发安全的、高可靠性的嵌入式软件。MISRA C则是由MISRA提出的针对嵌入式C语言开发标准,目的是提高嵌入式系统的安全性、可读性和可移植性。

MISRA C一开始主要是针对汽车产业,后面他产业也逐渐开始使用MISRA C,包括航天、电信、国防、医疗设备、铁路等领域中都已有厂商使用MISRA C。通常认为,如果能够完全遵守这些标准,则该嵌入式C代码就是易读、可靠、可移植和易于维护的。

因此,很多嵌入式开发者都以MISRA C来衡量自己的编码风格,比如著名的uC/OS就称自己99%的代码遵循MISRA C编码规范标准。

因此,作为嵌入式开发者,不论哪个行业,都应以产品安全性为前提,保证可靠性、可读性、可移植性,也就是保证自身代码尽可能符合MISRA C。

MISRA C应用在越来越多领域,作为嵌入式开发者,编码过程规范应该尽可能遵循MISRA C规则,但也分特殊情况,有的时候为了严格按规范做可能会严重提高工作量或者降低系统性能,此时需要衡量一个平衡点。

关于MISRA C,本人的几点体会。

1)编码过程尽可能遵循MISRA C规范,提高代码可靠性、可读性、可移植。可靠性(稳定性)是前提,可读性、可移植是衡量一个程序员编码水平的因素之一。

特别是对于嵌入式程序员,与硬件相关的编程,考虑到成本、供应链等问题,硬件可能会经常变动或者需要兼容多种硬件,此时,可移植性就体现出优势了,大大减少重复的编码工作。

2)特殊情况下,是可以打破规则的。比如,其中禁止使用goto语句,也是相关标准要求禁止的。有些时候是可以使用的,而且使用其他会使得程序逻辑更清晰。但,如果“特殊情况”出现非常频繁,那就得考虑自身的程序架构是否合理了。

3)可以借助一些工具进行MISRA C检查。如IAR中,就有支持MISRA C规则检查。以下为MISRA C 2004规范标准。

环境规则1.1(强制):所有的代码应该遵守 ISO 9899:1990“Programming Language C”

规则1.2(强制):只有当具备统一接口的目标代码的时候才可以采用多种编译器和语言。

规则1.4(强制):检查编译器 / 连接器以确保支持 31 一个有效字符,支持大小写敏感。

语言扩展Rule 2.1(强制):汇编语言应该封装起来并且隔离。

例如:#define NOP asm( “NOP”)

规则2.2(强制):源代码只能采用 /* … * /风格的注释。

规则2.3(强制):字符序列 /* 不能在注释中使用。

注: C 语言不支持注释的嵌套即使一些编译器支持这个语言扩展。

规则2.4(建议):代码段不能注释掉。

注:应采用 #if 或者#ifdef 来构成一个注释,否则代码里如果有注释会改变代码的作用。

文档化规则3.3(建议):编译器对于整数除法运算的实施应该写入文档。

例:

-5/3 = -1 余-2 有些编译器结果是 -2 于+1。

字符集规则4.1(强制):只能使用 ISO 标准定义的字符集。

标识符规则6.5 (强制):在内部范围的标识符不能和外部的标识符用同样的名字,因为会隐藏那个标识符。例:

int16_t i:

void f()

{

int16_t i;

i=3 ;

}

规则5.2(强制):typedef 名称只能唯一,不能重复定义。

规则5.4(强制):标记名应该是唯一的标识符。

规则5.7(建议):标识符不能重复使用。

类型规则6.1(强制):char 类型只能用来存储使用字符。

规则6.2(强制):signed 和 unsigned char 只能用来存储和使用数据值。

规则6.3(建议):对于基本数据类型,必须使用typedef显式标识出数据长度。

例:

typedef signed char int8_t;

typedef unsigned int uint16_t;

约束规则7.1(强制):禁止使用八进制数(0除外)或者八进制转义字符。

注:整型常数以 0开始会被认为是八进制。例:

code[1]=109

code[2]=100

code[3]=052

如果是对总线消息初始化,会有危险。

声明和定义规则8.1(强制):函数都应该有原型声明,且相对函数定义和调用可见。

规则8.2(强制):无论何时一个对象和函数声明或者定义,它的类型应该明确声明 。

规则8.3(强制):函数声明中的参数类型应该和定义中的类型一致。

规则8.4(强制):如果对象或函数被声明了多次,那么它们的类型应该是兼容的。

规则8.5(强制):头文件中不应定义对象或者函数。

规则8.6(强制):函数应该声明为具有文件作用域。

规则8.7(强制):如果对象的访问只是在单一的函数中,那么对象应该在块范围内声明。

规则8.8(强制):外部变量或者函数只能声明在一个文件中。

规则8.9(强制):具有外部链接的标识符应该具有准确的外部定义。

规则8.10(强制):在文件范围内声明和定义的所有对象或函数具有内部链接,除非是在需要外部链接的情况下。

规则8.11(强制):static存储类标识符应该用于具有内部链接对象和函数的定义和声明。

规则8.12(强制):数组声明为外部,应该明确声明大小或者直接初始化确定。

初始化规则9.1(强制):所有变量在使用之前都应该赋值。

规则9.2(强制):应该使用大括号一指示和匹配数组和结构的非零初始化构造。

规则9.3(强制):在枚举列表中,”=“不能显式用于除首元素之外的元素上,除非所有的元素都是显式初始化的。

数学类型转换(隐式)规则10.1(强制):整型表达式不要隐式转换为其他类型。

1)转换到更大的整型。

2)表达式太复杂。

3)表达式不是常数是一个函数。

4)表达式不是一个常数是一个返回表达式。

规则10.2(强制):浮点数表达式不要隐式转换为其他类型。

1)转换到更大的浮点数。

2)表达式太复杂。

3)表达式是一个函数。

4)表达式是一个返回表达式。

数学类型转换(明确)规则10.3(强制):整型表达式的值只能转换到更窄小且是同样符号类型的表达式。

规则10.4(强制):浮点表达式的值只能转换到更窄小的浮点表达式。

规则10.5(强制):如果位运算~和《《应用在基本类型为unsigned char 或unsigned short的操作数,结果应该立即强制转换为预期操作数的基本类型。例:

uint8_t a = 0x5a;

uint8_t b;

b = ((uint8_t)(~a))》》4;

数学类型转换规则10.6(强制):所有的 unsigned 类型都应该有后缀“U”。

规则11.1(强制):指针不能转换为函数或者整型以外的其他类型。

表达式规则12.2(强制):表达式的值应和标准允许的评估顺序一致。例:

x=b[i] + i++;

不同的编译器给出的结果不一样,b[i] 是否先执行?应:x=b[i];i++;比如:

x=func(i++,i);

规则12.3(强制):sizeof 操作符不能用在包含边界作用(side effect) 的表达式上。例:

int32_t=i;

int32_t=j;

j=sizeof(i=1234);

表达式并没有执行,只是得到表达式类型int的size。

规则12.4(强制):逻辑操作符 && 或者||右边不能包含边界作用 (side effect)。

例:

if(ishight) && (x== i++))

如果 ishight =0 那么 i++不会评估

规则12.5(建议):++和- - 不能和其他表达式用在一个表达式中。

例:

u8a=++u8b + u8c–;

控制语句表达式规则13.1(强制):赋值语句不能用在一个产生布尔值的表达式中。

例:

if((x=y)!=0) …

if (x=y) …

规则13.3(强制):浮点表达式不应该测试其是否相等或者不相等。

规则13.4(强制):for控制表达式中不要包含任何浮点类型。

规则13.6(强制):数字变量作为for循环的循环计数不要在循环体内部被修改。

例:

flag=1;

for(i=0;(i《5)&&(flag==1);i++)

{

flag=0;

i=i+3;

}

控制流规则14.1(强制):不要有执行不到的代码。

例:

swich(event)

{

case 0;

do_wakeup();

break;

do_more();

}

规则14.4(强制) :goto 语句不能使用。

规则14.5(强制):continue 不能使用。

规则14.6(强制):函数应在函数结束有一个出口。

规则14.7(强制):witch、while do 、while for 语句体应是一个混合语句。

规则14.10(强制):所有if else if 结构都应该由 else 结束。

switch(x)

{

uint8_t var; /* 违反*/

case 0:

}

函数规则16.2(强制):函数不能直接或者间接的调用自己。

例:系统不能用递归,超出堆栈空间很危险。

规则16.8(强制):non-void 类型函数的所有出口路径都应该有一个明确的return 语句表达式。

指针和数组规则17.1(强制):指针的数学运算只能用在指向数组的地址上。

规则17.3(强制):》,》=,《,《= 不能用在指针类型,除非指向同一个数组。

规则17.5(建议):禁止使用 2 级以上指针。

结构和联合规则18.4(强制):禁止使用union(共用体)。

预处理指令规则19.1(建议):#include 语句的前面只能有其他预处理指令和注释。

规则19.2(建议):#include 指令中的头文件名称不能包含非标准的字符。

规则19.5(强制):宏不能在函数体内定义。

规则19.8(强制):类函数宏调用时不能没有它的参数。

标准库规则20.1(强制):标准库中的保留标识符,宏和函数不能定义,重定义和undefined。

规则20.4(强制):动态内存分配不能使用。

例:不能使用malloc、calloc、free、realloc。

规则20.9(强制):输入输出库 (stdio.h) 不能用在产生嵌入式系统中。

规则20.12(强制):时间处理函数 time.h不能使用。

运行时故障规则21.1(强制):通过使用以下手段确保把运行时故障最小化。

1)静态分析工具/技术。

2)动态分析工具/技术。

3)编写明确的代码避免运行时错误。

原文标题:分享一份汽车电子行业的C标准

文章出处:【微信公众号:strongerHuang】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 汽车电子
    +关注

    关注

    3047

    文章

    9116

    浏览量

    173145

原文标题:分享一份汽车电子行业的C标准

文章出处:【微信号:strongerHuang,微信公众号:strongerHuang】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车电子 ASPICE 落地全流程指南:从客户需求到证书获取(一)

    研发过程能力成熟度,为整车主机厂筛选合格供应商提供统一、可量化的行业标准,是汽车电子企业进入全球整车供应链的核心通行证。 二、主机厂推行 ASPICE 的核心逻辑:为什么自己要做,更要要求供应商做
    发表于 04-09 10:29

    ASPICE 的能力等级划分&行业普及现状(三)

    准入要求,转变为汽车行业的强制合规标准,其普及范围将进一步下沉至全产业链,成为汽车电子企业的核心基础能力。 以上为本次技术分享,后续相关专题文章将持续更新,欢迎关注交流。
    发表于 04-07 10:28

    ASPICE 是什么?汽车系统过程改进和能力确定概念(一)

    制定的、专为汽车行业定制的过程评估模型,核心目标是通过 标准化的研发流程框架 ,规范汽车电子系统从需求定义、设计开发、测试验证到交付维护的全生命周期管理,实现研发过程可追溯、可管控、可
    发表于 04-02 13:53

    高低温试验是什么?测试标准有哪些?

    要求为准。 产品销售地:目标市场国家的强制认证标准(如CE、UL认证会引用相关测试标准)。 产品所属行业:遵循该行业的通用或强制性标准(如
    发表于 03-28 14:35

    C语言安全编码指南:MISRA C、CERT C、CWE 与 C Secure 标准对比与Perforce QAC应用详解

    如何编写真正安全的C语言代码?指南涵盖MISRA C、CERT、CWE等国际安全编码标准对比,以及如何借助Perforce QAC自动检测漏洞。推荐给嵌入式/
    的头像 发表于 01-26 17:38 1098次阅读
    <b class='flag-5'>C</b>语言安全编码指南:<b class='flag-5'>MISRA</b> <b class='flag-5'>C</b>、CERT <b class='flag-5'>C</b>、CWE 与 <b class='flag-5'>C</b> Secure <b class='flag-5'>标准</b>对比与Perforce QAC应用详解

    汽车网络安全开发语言选型指南:C/C++/Rust/Java等主流语言对比+Perforce QAC/Klocwork工具支持

    汽车网络安全如何选编程语言?CC++、Rust、Java……谁更适合AUTOSAR、ISO/SAE 21434?一文了解8种主流语言的优劣与适用场景,以及Perforce QAC/Klocwork对
    的头像 发表于 12-26 11:13 660次阅读
    <b class='flag-5'>汽车</b>网络安全开发语言选型指南:<b class='flag-5'>C</b>/<b class='flag-5'>C</b>++/Rust/Java等主流语言对比+Perforce QAC/Klocwork工具支持

    致远电子11月行业交流之旅:携手行业专家共话汽车总线技术

    标准协会ASAM协会,致力于推动汽车开发和测试中工具链的标准化,在全世界汽车电子行业享负盛名。2
    的头像 发表于 12-05 11:38 1393次阅读
    致远<b class='flag-5'>电子</b>11月<b class='flag-5'>行业</b>交流之旅:携手<b class='flag-5'>行业</b>专家共话<b class='flag-5'>汽车</b>总线技术

    【EMC标准分析】消费电子汽车电子ESD测试标准差异对比

    【EMC标准分析】消费电子汽车电子ESD测试标准差异对比
    的头像 发表于 09-09 17:32 1362次阅读
    【EMC<b class='flag-5'>标准分</b>析】消费<b class='flag-5'>电子</b>与<b class='flag-5'>汽车</b><b class='flag-5'>电子</b>ESD测试<b class='flag-5'>标准</b>差异对比

    TE推出FASTON标准线有哪些主要用途?-赫联电子

    标准FASTON母端可广泛地应用于家用电器、智能楼宇、工业机械、运输、大小家电、汽车和商用车、暖通空调设备、电动工具、草坪和花园设备、照明系统等行业中。   作为TE授权分销商,赫联电子
    发表于 08-18 17:18

    【EMC标准分析】GB_T 18655最新2025版与2018版的标准差异对比

    【EMC标准分析】GB_T 18655最新2025版与2018版的标准差异对比
    的头像 发表于 08-14 17:45 8561次阅读
    【EMC<b class='flag-5'>标准分</b>析】GB_T 18655最新2025版与2018版的<b class='flag-5'>标准</b>差异对比

    村田电感在汽车电子领域的可靠性测试标准有哪些?

    村田电感在汽车电子领域的可靠性测试需遵循国际及行业通用标准,并结合汽车电子的严苛环境要求进行专项
    的头像 发表于 07-23 16:29 1343次阅读

    开源鸿蒙Web与W3C标准分论坛圆满举办

    近日,开源鸿蒙开发者大会2025(OHDC.2025)Web与W3C标准分论坛在深圳圆满举办。本次分论坛汇集了生态伙伴、W3C委员会、行业标准制定方等数十位Web领域相关专家,对开源鸿
    的头像 发表于 06-05 15:16 1189次阅读

    波峰焊技术入门:原理、应用与行业标准

    等问题。波峰焊技术的广泛应用波峰焊技术在电子制造行业具有广泛的应用,如计算机、通讯、消费类电子汽车电子等领域。在手机制造中,主板上的部分元
    发表于 05-29 16:11

    Helix QAC 2025.1 重磅发布!MISRA C:2025® 100%覆盖

    Helix QAC 2025.1新增功能 Helix QAC 2025.1实现了对新版MISRA C:2025®标准的 100% 覆盖,并提供对应的合规模块。此版本还扩展了对 CERT C
    的头像 发表于 05-13 16:48 1603次阅读
    Helix QAC 2025.1 重磅发布!<b class='flag-5'>MISRA</b> <b class='flag-5'>C</b>:2025® 100%覆盖

    MISRA C:2025新标准解析:新增规则、优化点与静态代码分析工具支持(Perforce QAC、Klocwork)

    MISRA C:2025®发布!新增5条规则,并对部分现有规则进行了扩展、重组,以进一步简化安全关键型系统的开发流程。如何实现最新MISRA合规性?
    的头像 发表于 05-08 17:58 3518次阅读
    <b class='flag-5'>MISRA</b> <b class='flag-5'>C</b>:2025新<b class='flag-5'>标准</b>解析:新增规则、优化点与静态代码分析工具支持(Perforce QAC、Klocwork)