0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

您需要了解的有关下一个MISRA®标准的信息:MISRA C++ 2023®简介

北汇信息POLELINK 2023-08-25 18:06 次阅读

MISRA C++:2023®是广受期待的MISRA C++ ®标准的下一个版本,将于今年晚些时候发布。新版本将整合AUTOSAR C++14指南,并支持C++的最新版本。

MISRA®是由汽车行业软件可靠性协会(MISRA)开发的一套C和C++编码标准,不仅是汽车行业的最佳标准之一,也是任何使用嵌入式系统的行业的最佳标准之一。

为了帮助您为即将发布的版本做好准备,我们推出了一个由我们的MISRA专家Frank van den Beuken博士撰写的关于MISRA C++:2023概述的博客系列。

1️⃣MISRA C++ ®背景

MISRA C++于2008年发布。它为ISO C++2003编写的安全相关软件的开发提供了专家指导。这套指南已被广泛采用,合规性已成为许多安全关键项目的强制性要求。然而,从那时起,C++语言发生了很大变化,新版本引入了新的语言功能并改变了现有的功能。

使用较新C++语言版本的项目可能不符合MISRA C++ 2008的所有规则。为了为这些后续版本提供指南,AUTOSAR为C++14开发了新的指南,该指南基于MISRA C++:2008,但通过其他标准的规则进行了增强。

MISRA C++工作组目前正在根据AUTOSAR指南对MISRA C++进行更新,该适用于C++17,但包括MISRA在安全相关C++开发方面的既定最佳实践。预计更新后的标准将于今年晚些时候发布。

人们对新的MISRA C++指南非常感兴趣。然而,由于MISRA C++:2008已被许多项目采用,此对改用新指南的影响存在一些担忧。

2️⃣MISRA C++:2023®博客系列预览

在本博客系列中,我们将讨论新标准的多个方面。

▶️C++和MISRA C++的历史

我们将从C++编程语言的历史概述开始,从1979年贝尔实验室的Bjarne Stroustrup提出的C++编程语言概念,到1991年开始标准化,再到目前的C++20版本。

值得注意的是,C++20中添加的一些主要功能在很久以前就已经讨论过了。模块和概念就是这种情况,它们是为并发编程的标准化特性提供库实现和协同程序的新颖特性。直到现在,并发支持才成为标准的一部分,尽管这些是与程序组织一起与C的效率相结合的Simula编程语言功能。

然而,必须指出的是,MISRA C++仍然基于C++17。主要原因是编译器的实现程序需要时间来为所有语言功能提供支持,然后此类实现也需要经过认证才能用于安全关键项目。

随着时间的推移,已经编写了许多不同的C++编码标准。我们已经提到了AUTOSAR指南,但也有许多其他流行的编码标准在使用中。今年的《汽车软件开发状况报告 》介绍了400名汽车开发专业人士对汽车软件行业当前实践和新兴趋势的回答。随着电动和半自动驾驶汽车发展的持续增长,以及随之而来的软件组件的增加,研究结果继续表明 ,信息安全与功能安全一样重要,这是一个主要问题。这反映在对遵守安全标准的要求日益增加。

报告还显示,MISRA仍然是汽车行业最受欢迎的编码标准,42%的受访者使用MISRA编码标准。鉴于MISRA的悠久历史及其汽车根源,这并不奇怪。AUTOSAR是一种在汽车软件平台背景下开发的最新编码标准,其最终更新于2018年,以36%的得票率位居第三。C++核心指南标准出人意料地以39%的得票率位居第二,尽管该标准与汽车行业没有明显的关系。它如此受欢迎可能是因为它涵盖了开发人员想要使用的最新C++语言功能。

wKgaomTofFmAeNoeAAFFnmIeNZ4932.png

▶️C++编码标准的几个方面

该标准由Bjarne Stroustrup和Herb Sutter推出,是一份不断改进的动态文件。C++核心指南也被用作AUTOSAR的来源,因为它涵盖了最新的C++语言功能。AUTOSAR包括两个标准之间的比较,表明30%的C++核心指南与AUTOSAR规则冲突。MISRA C++:2023继承了AUTOSAR的许多规则,但没有直接引用C++核心指南。

我们将专门写一篇博客来比较这些C++编码标准的各个方面,包括理念、指南、实施和声明合规性。由于MISRA C++:2023似乎不太可能接受所有AUTOSAR规则,我们将评估与C++核心指南相冲突的规则部分是否仍然如此之大。

▶️MISRA C++:2023的新指南和新规则

最后,我们将在一些博客中专门介绍一些新颖的指南。

MISRA C++规则12.0.1 “应适当提供特殊成员功能”是一项新规则,为定义类类型的接口提供了指导。它提倡“零规则”, 它提倡“零规则”,这意味着它不喜欢指定特殊的成员函数,因为语言标准已经保证编译器已经提供了预期的实现。

这与其他指南相矛盾,例如“五法则”(如果还单独计算默认构造函数,则为六),该指南指出需要始终显式指定所有特殊成员函数。

但是,这也存在风险,从为 AUTOSAR 规则A12-0-1提供的合规示例可以看出:

Plaintext

class A // Compliant - the class A follow the "Rule of six" rule

{

public:

A(); // Non-default constructor

~A() = default;

A(A const&) = default;

A& operator=(A const&) = default;

A(A&&) = delete;

A& operator=(A&&) = delete;

};

我们可以看到,只有移动构造函数被删除,复制函数和析构函数是默认的。此代码可能是开发人员将遵循“三法则”的代码扩展为“五法则”的结果,但试图通过删除新的移动构造函数来保留旧的行为结果。MISRA C++不允许这种特殊成员函数的组合;如果一个类提供复制函数,那么它也必须提供移动构造函数。该类的问题在于它不能与容器一起使用,例如,当试图声明该类型的向量时,由于缺少移动构造函数,将发生编译错误。

预计会产生重大影响的准则是细则4.0.6,“数字类型之间的分配应适当”。此规则禁止许多隐式类型转换。熟悉MISRA C:2012的开发人员可能希望拥有与MISRA C基本类型定义的类似类型转换规则,但事实并非如此。

MISRA C++ 要严格得多,这是有原因的:与C相反,C++提供了函数重载,这取决于表达式的确切类型和自动占位符类型说明符,其中类型是从表达式派生的。如果不遵守规则,则可能是包含头文件会导致函数重载比之前匹配的函数匹配得更好,这可能是出乎意料的。有一种安全的方法可以避免隐式转换,方法是使用具有整型基础类型的类型安全枚举类型。此类强类型的值不受隐式转换的影响。

3️⃣确保MISRA符合Helix QAC的要求

Perforce的Helix QAC是一种静态分析工具,在提供MISRA C和MISRA C++合规性检查以及许多其他有价值的分析功能方面处于领先地位。

Helix QAC提供合规模块,用于执行MISRA C和MISRA C++的所有版本和修订,包括MISRA C:2023。Perforce计划在正式发布日期临近时提供完整的MISRA C++:2023合规模块。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试
    +关注

    关注

    8

    文章

    4448

    浏览量

    125124
  • 嵌入式
    +关注

    关注

    4982

    文章

    18281

    浏览量

    288459
  • MISRA
    +关注

    关注

    0

    文章

    18

    浏览量

    6887
收藏 人收藏

    评论

    相关推荐

    使用 MISRA C++2023® 避免基于范围的 for 循环中的错误

    在前两篇博客中,我们 向您介绍了新的 MISRA C++ 标准 和 C++ 的历史 。在这篇博客中,我们将仔细研究以 C++ 中 for 循
    的头像 发表于 03-28 13:53 211次阅读
    使用 <b class='flag-5'>MISRA</b> <b class='flag-5'>C++</b>:<b class='flag-5'>2023</b>® 避免基于范围的 for 循环中的错误

    汽车电子行业的MISRA C标准解读

    之前分享了一些编程规范相关的文章,有位读者提到了汽车电子行业的MISRA C标准,说这个很不错。
    的头像 发表于 01-17 11:03 285次阅读

    汽车行业软件代码满足功能安全与信息安全的最佳实践

    21434信息安全的必要性。这两种功能标准需要使用诸如MISRA C或C++之类的编码标准
    的头像 发表于 11-23 20:05 256次阅读
    汽车行业软件代码满足功能安全与<b class='flag-5'>信息</b>安全的最佳实践

    我们为什么需要了解一些先进封装?

    我们为什么需要了解一些先进封装?
    的头像 发表于 11-23 16:32 316次阅读
    我们为什么<b class='flag-5'>需要了解</b>一些先进封装?

    静态代码分析工具Helix QAC 2023.3:将100%覆盖MISRA C++:2023®规则

    Helix QAC 2023.3预计将于2023年第四季度发布的新MISRA C++®指南,将100%覆盖MISRA C++:
    的头像 发表于 11-08 18:37 226次阅读
    静态代码分析工具Helix QAC 2023.3:将100%覆盖<b class='flag-5'>MISRA</b> <b class='flag-5'>C++</b>:<b class='flag-5'>2023</b>®规则

    替换滚珠螺杆需要了解哪些参数?

    替换滚珠螺杆需要了解哪些参数?
    的头像 发表于 09-08 17:47 670次阅读
    替换滚珠螺杆<b class='flag-5'>需要了解</b>哪些参数?

    嵌入软件静态解析工具

    CasePlayer2 : 适用于嵌入式软件的说明书制作及解析工具 静态解析C/C++源代码自动生成流程图等文件适用于各种嵌入式微机用汇编代码具有符合编程标准MISRA-C1998/2
    发表于 08-02 11:51

    静态代码分析器工具Helix QAC 2023.2: 提供 100% 的 MISRA C:2012 和 MISRA C:2023 规则覆盖率

    Helix QAC 2023.2 提供 100% 的 MISRA C:2012 和 MISRA C:2023 规则覆盖率,并更新相应的合规性模块以支持 MISRA C:
    的头像 发表于 07-31 22:53 772次阅读
    静态代码分析器工具Helix QAC 2023.2: 提供 100% 的 <b class='flag-5'>MISRA</b> C:2012 和 <b class='flag-5'>MISRA</b> C:<b class='flag-5'>2023</b> 规则覆盖率

    遵守 MISRA 如何提高C++应用的安全性

    MISRA提供了一套适用于任何软件应用程序的全面指南,在确保软件安全性和稳定性方面发挥着至关重要的作用。这些准则包含各个方面,例如避免比较运算符右侧的副作用,以及不执行任何指针算术。虽然开发团队通常
    的头像 发表于 07-26 14:12 677次阅读
    遵守 <b class='flag-5'>MISRA</b> 如何提高<b class='flag-5'>C++</b>应用的安全性

    c++入门后如何进阶

    C++11 是下一个 C++ 标准,但我们通常称之为现代 C++。现代 C++ 也包括了 C++14 和 C++17。C++11 拥有许多特
    发表于 07-21 08:56 174次阅读
    <b class='flag-5'>c++</b>入门后如何进阶

    需要了解有关射频匹配网络的5件事

    在RF电路中,阻抗可以在很宽的频率范围内变化。RF匹配网络的主要目标是匹配源和负载的阻抗,以最大限度地提高功率传输,并在所需的工作频率范围内最小化反射。这需要了解源和负载的阻抗,并选择在该频率下产生匹配的组件。
    的头像 发表于 06-27 11:38 1114次阅读
    您<b class='flag-5'>需要了解</b>的<b class='flag-5'>有关</b>射频匹配网络的5件事

    MISRA C Rule Checker SQMlint V.1.03 用户手册

    MISRA C Rule Checker SQMlint V.1.03 用户手册
    发表于 06-26 20:20 0次下载
    <b class='flag-5'>MISRA</b> C Rule Checker SQMlint V.1.03 用户手册

    公交导乘屏选择需要了解哪些参数?

    公交导乘屏选择需要了解哪些参数? 公交导乘屏的应用范围是很广泛,我们生活的方方面面都有接触到公交导乘屏,比如:车载、货架、机场、餐厅、多媒体教学、地铁站台、公交站台等。以车载类公交导乘屏为列,车载
    的头像 发表于 05-23 17:07 435次阅读

    MISRA C Rule Checker SQMlint V.1.03 用户手册

    MISRA C Rule Checker SQMlint V.1.03 用户手册
    发表于 05-06 18:34 0次下载
    <b class='flag-5'>MISRA</b> C Rule Checker SQMlint V.1.03 用户手册

    如何将MISRA C:2023整合到您的嵌入式开发流程中

    MISRA C不是编码风格指南,而是一套规则和指令,用于最小化或消除已知危险的编码实践。鉴于对安全和安保关键型系统的这种重要性,AMD4 和 MISRA C:2023 版本使开发人员有机会重新审视其流程,以改进对有效和高效地证明
    的头像 发表于 05-04 09:58 1760次阅读
    如何将<b class='flag-5'>MISRA</b> C:<b class='flag-5'>2023</b>整合到您的嵌入式开发流程中