SMAVE CODE ANALYZER
嵌入式C代碼分析與形式化驗證工具
SMAVE CODE ANALYZER
提供嵌入式C代碼分析與形式化驗證工具平臺/完成基于功能需求的C代碼分析與形式化驗證全流程工作
嵌入式C代碼分析與形式化驗證工具
SMAVE Code Analyzer 是一款專業嵌入式C代碼分析與形式化驗證工具,能基于MISRA-C編碼規范自動掃描代碼違規情況。為客戶在軟件開發過程中查找、識別、追蹤絕大部分的技術漏洞和邏輯漏洞,并在DevOps周期內有效工作。它幫助開發團隊在早期檢測缺陷,從一開始就確保代碼安全、無憂、可靠。能夠完成基于功能需求的C代碼分析與形式化驗證全流程工作。
形式化驗證與規范語言
在軟件系統的開發過程中,如何檢查功能模塊是否符合設計預期并保證這些模塊能夠正確的組合在一起實現更復雜的功能,是一個核心問題。測試(testing)的方法在一定程度上能夠幫助我們發現一些問題;但要獲得更可靠的保證,往往需要借助程序驗證(verification)的方法:亦即使用某種形式化的語言(通常包括了對謂詞邏輯的支持)對程序行為作出規范,然后使用邏輯規則證明相關代碼符合給出的規范。
SMAVE Code Analyzer使用 C 語言的行為接口規范語言,它以特殊注釋的格式穿插在 C 代碼之中,精確嚴謹地刻畫相關代碼片段、乃至整個函數的行為和性質。使用SMAVE Code Analyzer 的功能性驗證進行靜態分析能夠自動驗證其是否嚴格遵守了規范的約束。
_
為什么選擇SMAVE Code Analyzer
■ 良好的合規性
■ 安全,可靠的代碼
■ 更高的源碼質量
■ 更快的發布
■ 簡單易用的操作界面
產品特點
支持DevOps
SMAVE Code Analyzer工具采用了持續集成與持續交付的設計理念,可以使得用戶的CI/CD流水線可以輕松包含靜態代碼分析功能。
■ 易于自動化: 提供命令行界面,可以以接口庫的方式提供相關的功能調用
■ 可擴展性: 基于OSGi規范,支持集成第三方插件或開發自己的插件
■ 開放性: 開放自定義擴展點和接口,方便用戶集成
簡單易用的UI操作界面
結構良好的用戶界面和可定制的窗口
基于需求的驗證
對需求規范進行管理,能夠基于用戶的每一條需求建立相應的驗證規則,從而通過對源碼的功能性驗證來測試需求的正確性
產品功能
需求規范管理
客戶可針對具體項目建立需求描述表格,并能夠將需求與功能驗證進行關聯,從而可以進行基于需求的功能驗證
編碼規范性檢查
根據MISRA C編碼標準自動檢測用戶的代碼識別安全關鍵系統中的潛在問題,并標記違反規則的代碼部分
功能性驗證
通過規范語言描述期望程序表現出的行為,自動驗證某段代碼是否滿足特定的性質以及功能模塊的實現和調用是否合法
產品特點
缺陷檢查
■ 除零檢查
■ 左、右移越界檢查
■ 指針越界檢查
■ 浮點數轉整數檢查
■ 內存訪問檢查
■ 局部變量和指針的初始化檢查
■ 常量表達式檢查
度量分析
能夠對程序中的一些指標參數進行度量分析,具體包括
■ 方法調用
■ 程序退出點
■ if語句
■ goto語句
■ 指針解引用
■ 聲明函數
■ 代碼行數
■ 圈復雜度
報告查看與生成
查看分析與驗證結果,并可以自定義模板生成分析與驗證報告