0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

您需要了解的有关下一个MISRA®标准的信息:MISRA C++ 2023®简介

北汇信息POLELINK 2023-08-25 18:06 次阅读

MISRA C++:2023®是广受期待的MISRA C++ ®标准的下一个版本,将于今年晚些时候发布。新版本将整合AUTOSAR C++14指南,并支持C++的最新版本。

MISRA®是由汽车行业软件可靠性协会(MISRA)开发的一套C和C++编码标准,不仅是汽车行业的最佳标准之一,也是任何使用嵌入式系统的行业的最佳标准之一。

为了帮助您为即将发布的版本做好准备,我们推出了一个由我们的MISRA专家Frank van den Beuken博士撰写的关于MISRA C++:2023概述的博客系列。

1️⃣MISRA C++ ®背景

MISRA C++于2008年发布。它为ISO C++2003编写的安全相关软件的开发提供了专家指导。这套指南已被广泛采用,合规性已成为许多安全关键项目的强制性要求。然而,从那时起,C++语言发生了很大变化,新版本引入了新的语言功能并改变了现有的功能。

使用较新C++语言版本的项目可能不符合MISRA C++ 2008的所有规则。为了为这些后续版本提供指南,AUTOSAR为C++14开发了新的指南,该指南基于MISRA C++:2008,但通过其他标准的规则进行了增强。

MISRA C++工作组目前正在根据AUTOSAR指南对MISRA C++进行更新,该适用于C++17,但包括MISRA在安全相关C++开发方面的既定最佳实践。预计更新后的标准将于今年晚些时候发布。

人们对新的MISRA C++指南非常感兴趣。然而,由于MISRA C++:2008已被许多项目采用,此对改用新指南的影响存在一些担忧。

2️⃣MISRA C++:2023®博客系列预览

在本博客系列中,我们将讨论新标准的多个方面。

▶️C++和MISRA C++的历史

我们将从C++编程语言的历史概述开始,从1979年贝尔实验室的Bjarne Stroustrup提出的C++编程语言概念,到1991年开始标准化,再到目前的C++20版本。

值得注意的是,C++20中添加的一些主要功能在很久以前就已经讨论过了。模块和概念就是这种情况,它们是为并发编程的标准化特性提供库实现和协同程序的新颖特性。直到现在,并发支持才成为标准的一部分,尽管这些是与程序组织一起与C的效率相结合的Simula编程语言功能。

然而,必须指出的是,MISRA C++仍然基于C++17。主要原因是编译器的实现程序需要时间来为所有语言功能提供支持,然后此类实现也需要经过认证才能用于安全关键项目。

随着时间的推移,已经编写了许多不同的C++编码标准。我们已经提到了AUTOSAR指南,但也有许多其他流行的编码标准在使用中。今年的《汽车软件开发状况报告 》介绍了400名汽车开发专业人士对汽车软件行业当前实践和新兴趋势的回答。随着电动和半自动驾驶汽车发展的持续增长,以及随之而来的软件组件的增加,研究结果继续表明 ,信息安全与功能安全一样重要,这是一个主要问题。这反映在对遵守安全标准的要求日益增加。

报告还显示,MISRA仍然是汽车行业最受欢迎的编码标准,42%的受访者使用MISRA编码标准。鉴于MISRA的悠久历史及其汽车根源,这并不奇怪。AUTOSAR是一种在汽车软件平台背景下开发的最新编码标准,其最终更新于2018年,以36%的得票率位居第三。C++核心指南标准出人意料地以39%的得票率位居第二,尽管该标准与汽车行业没有明显的关系。它如此受欢迎可能是因为它涵盖了开发人员想要使用的最新C++语言功能。

wKgaomTofFmAeNoeAAFFnmIeNZ4932.png

▶️C++编码标准的几个方面

该标准由Bjarne Stroustrup和Herb Sutter推出,是一份不断改进的动态文件。C++核心指南也被用作AUTOSAR的来源,因为它涵盖了最新的C++语言功能。AUTOSAR包括两个标准之间的比较,表明30%的C++核心指南与AUTOSAR规则冲突。MISRA C++:2023继承了AUTOSAR的许多规则,但没有直接引用C++核心指南。

我们将专门写一篇博客来比较这些C++编码标准的各个方面,包括理念、指南、实施和声明合规性。由于MISRA C++:2023似乎不太可能接受所有AUTOSAR规则,我们将评估与C++核心指南相冲突的规则部分是否仍然如此之大。

▶️MISRA C++:2023的新指南和新规则

最后,我们将在一些博客中专门介绍一些新颖的指南。

MISRA C++规则12.0.1 “应适当提供特殊成员功能”是一项新规则,为定义类类型的接口提供了指导。它提倡“零规则”, 它提倡“零规则”,这意味着它不喜欢指定特殊的成员函数,因为语言标准已经保证编译器已经提供了预期的实现。

这与其他指南相矛盾,例如“五法则”(如果还单独计算默认构造函数,则为六),该指南指出需要始终显式指定所有特殊成员函数。

但是,这也存在风险,从为 AUTOSAR 规则A12-0-1提供的合规示例可以看出:

Plaintext

class A // Compliant - the class A follow the "Rule of six" rule

{

public:

A(); // Non-default constructor

~A() = default;

A(A const&) = default;

A& operator=(A const&) = default;

A(A&&) = delete;

A& operator=(A&&) = delete;

};

我们可以看到,只有移动构造函数被删除,复制函数和析构函数是默认的。此代码可能是开发人员将遵循“三法则”的代码扩展为“五法则”的结果,但试图通过删除新的移动构造函数来保留旧的行为结果。MISRA C++不允许这种特殊成员函数的组合;如果一个类提供复制函数,那么它也必须提供移动构造函数。该类的问题在于它不能与容器一起使用,例如,当试图声明该类型的向量时,由于缺少移动构造函数,将发生编译错误。

预计会产生重大影响的准则是细则4.0.6,“数字类型之间的分配应适当”。此规则禁止许多隐式类型转换。熟悉MISRA C:2012的开发人员可能希望拥有与MISRA C基本类型定义的类似类型转换规则,但事实并非如此。

MISRA C++ 要严格得多,这是有原因的:与C相反,C++提供了函数重载,这取决于表达式的确切类型和自动占位符类型说明符,其中类型是从表达式派生的。如果不遵守规则,则可能是包含头文件会导致函数重载比之前匹配的函数匹配得更好,这可能是出乎意料的。有一种安全的方法可以避免隐式转换,方法是使用具有整型基础类型的类型安全枚举类型。此类强类型的值不受隐式转换的影响。

3️⃣确保MISRA符合Helix QAC的要求

Perforce的Helix QAC是一种静态分析工具,在提供MISRA C和MISRA C++合规性检查以及许多其他有价值的分析功能方面处于领先地位。

Helix QAC提供合规模块,用于执行MISRA C和MISRA C++的所有版本和修订,包括MISRA C:2023。Perforce计划在正式发布日期临近时提供完整的MISRA C++:2023合规模块。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 测试
    +关注

    关注

    8

    文章

    5308

    浏览量

    126682
  • 嵌入式
    +关注

    关注

    5083

    文章

    19131

    浏览量

    305465
  • MISRA
    +关注

    关注

    0

    文章

    21

    浏览量

    6978
收藏 人收藏

    评论

    相关推荐

    下一个FPGA项目选择Pluto XZU20五大理由!

    下一个FPGA项目从PlutoXZU20开始1.屡获殊荣PlutoXZU20凭借其卓越的设计和性能,在2024年北美嵌入式世界大会上被评为“最佳展品”。2.迷你外形PlutoXZU20外形超紧凑
    的头像 发表于 11-19 01:01 186次阅读
    给<b class='flag-5'>您</b><b class='flag-5'>下一个</b>FPGA项目选择Pluto XZU20五大理由!

    C2000™ MISRA-C策略

    电子发烧友网站提供《C2000™ MISRA-C策略.pdf》资料免费下载
    发表于 10-11 11:43 0次下载
    <b class='flag-5'>C</b>2000™ <b class='flag-5'>MISRA-C</b>策略

    USB 3.2双通道操作:需要了解的内容

    电子发烧友网站提供《USB 3.2双通道操作:需要了解的内容.pdf》资料免费下载
    发表于 08-30 10:09 0次下载
    USB 3.2双通道操作:<b class='flag-5'>您</b><b class='flag-5'>需要了解</b>的内容

    embOS的MISRA-C:2012致性

    MISRA C是汽车工业软件可靠性协会(MISRA)开发的套针对C编程语言的软件开发指南,目的是提升嵌入式系统的安全性和可移植性。2012
    的头像 发表于 08-20 11:35 503次阅读

    whitepaper-perforce-what-is-misra

    如果熟悉嵌入式软件的世界,您可能听说过安全关键系统的MISRA编码准则和合规性。最初为在汽车嵌入式软件行业,MISRA C for C
    发表于 08-08 15:54 0次下载

    Perforce静态代码分析专家解读MISRA C++2023®新标准:如何安全、高效地使用基于范围的for循环,防范未定义行

    MISRA C++2023——MISRA® C++ 标准
    的头像 发表于 06-18 12:57 431次阅读

    MISRA-C-:2004中文版

    MISRA-C-:2004 中文版
    发表于 06-04 11:52 1次下载

    带你走近MISRA C++:2023

    奉为汽车软件工程师在开发实践中的圭臬。MISRAC++的发展史MISRAC++的起源可以追溯到MISRAC标准的成功制定和广泛应用。MISRAC是套针对C语言的
    的头像 发表于 04-30 08:24 1836次阅读
    带你走近<b class='flag-5'>MISRA</b> <b class='flag-5'>C++</b>:<b class='flag-5'>2023</b>

    代码静态测试工具 Helix QAC 2024.1版新功能解读

    新的问题列表的CSV下载选项。 此版本还包括对于C/C++的CWE、C的HKMC和MISRA C++:2
    的头像 发表于 04-25 12:32 618次阅读
    代码静态测试工具 Helix QAC 2024.1版新功能解读

    使用 MISRA C++2023® 避免基于范围的 for 循环中的错误

    在前两篇博客中,我们 向介绍了新的 MISRA C++ 标准 和 C++ 的历史 。在这篇博客中,我们将仔细研究以
    的头像 发表于 03-28 13:53 811次阅读
    使用 <b class='flag-5'>MISRA</b> <b class='flag-5'>C++</b>:<b class='flag-5'>2023</b>® 避免基于范围的 for 循环中的错误

    汽车电子行业的MISRA C标准解读

    之前分享了些编程规范相关的文章,有位读者提到了汽车电子行业的MISRA C标准,说这个很不错。
    的头像 发表于 01-17 11:03 1211次阅读

    代码静态测试工具Helix QAC 2023.4新发布

    Helix QAC 2023.4 为新的 MISRA C++2023 指南推出了 100% MISRA C++
    的头像 发表于 01-13 12:25 511次阅读
    代码静态测试工具Helix QAC 2023.4新发布

    C++简史:C++是如何开始的

    MISRA C++2023MISRA® C++ 标准
    的头像 发表于 01-11 09:00 602次阅读
    <b class='flag-5'>C++</b>简史:<b class='flag-5'>C++</b>是如何开始的

    Helix QAC—软件静态测试工具

    Helix QAC是Perforce公司(原PRQA公司)产品,主要用于C/C++代码的自动化静态分析工作,可以提供编码规则以及信息安全相关检查、代码质量度量、软件结构分析、测试结果管理等功能
    的头像 发表于 01-10 17:35 673次阅读
    Helix QAC—软件静态测试工具

    起详细了解IEEE802.3bt(PoE++)的有关特点

    Hqst华强盛(盈盛电子)导读:带起详细了解IEEE802.3bt(PoE++)的有关特点,让我们对IEEE802.3bt(PoE++)协议有更具体的
    的头像 发表于 01-04 11:26 2201次阅读
    带<b class='flag-5'>您</b><b class='flag-5'>一</b>起详细<b class='flag-5'>了解</b>IEEE802.3bt(PoE++)的<b class='flag-5'>有关</b>特点