登录  /  注册

为什么安全编码标准很重要

藏色散人
发布: 2018-12-24 11:27:45
原创
14147人浏览过

高达90%的软件安全问题是由编码错误引起的。这就是安全编码比以往任何时候都更重要的原因。要编写安全代码,您需要一个编码标准。

为什么安全编码标准很重要

什么是安全编码标准?

安全编码标准是用于防止安全漏洞的规则和指南。有效使用,安全编码标准可以防止,检测和消除可能危及软件安全的错误。 

为什么C和C ++中的安全编码很重要

安全编码对每个开发团队都很重要。它对C和C ++编程语言尤为重要。

C和C ++是嵌入式开发的首选语言 - 安全性和安全性至关重要。那是因为它们是灵活的高性能语言。但灵活性和性能带来成本风险。

因此,嵌入式开发人员需要使用C和C ++编写安全代码。

什么是CWE?CWE安全简介

在常见的弱点枚举(CWE)是C和C ++软件安全漏洞的列表。CWE列表基于社区反馈进行编译。它由MITRE公司赞助。

最新版本的CWE - CWE 3.1 - 于2018年发布。

CWE安全弱点列表包括600多个类别,例如:

1.缓冲区溢出

2.跨站脚本

3.不安全的随机数

您可以使用此列表来识别代码中的潜在弱点。

CERT安全和安全编码规则

CERT是一种安全的编码标准。它由卡内基梅隆大学软件工程研究所的CERT部门开发。这种安全编码标准适用于C和C ++。

CERT针对不安全的编码实践和导致安全风险的未定义行为。使用CERT安全规则将帮助您识别现有代码中的安全问题,并防止引入存在安全风险的新问题。

CERT C和C ++编码标准解决了许多CWE的缺点。

MISRA安全规则

MISRA C还提供规则以确保安全编码。

MISRA C:2012包括两个侧重于安全性的附录。这些映射了MISRA C针对CERT C和ISO / IEC TS 17961:2013“C Secure”的规则。

如何应用安全编码标准

确保C和C ++安全编码的最佳方法是使用静态代码分析器。

静态代码分析器强制执行编码规则并标记安全违规。Helix QAC附带代码安全模块 - CERT,MISRA和CWE - 以确保安全的软件。

包括:

1.完整记录的规则执行和消息解释。

2.广泛的示例代码。

3.完全可配置的规则处理。

4.安全审核的合规性报告。

CERT符合Helix QAC

Helix QAC的CERT合规性模块识别C和C ++代码中的安全违规。CERT安全规则可提高代码的安全性和质量。Helix QAC会根据CERT的安全编码规则自动检查您的代码。

该模块支持2016版CERT C和CERT C ++编码标准。 

MISRA合规模块

Helix QAC的MISRA合规性模块可提高C和C ++代码的安全性。您可以使用这些模块自动查找代码中的安全漏洞。您可以使用Helix QAC创建MISRA合规性报告。

这些模块支持MISRA C:2012和MISRA C ++:2008安全规则。

CWE与Helix QAC的兼容性

Helix QAC的CWE兼容性模块可识别C和C ++代码中的弱点。您可以使用这些模块来提高代码库的整体安全性。此外,Helix QAC报告了CWE合规性方面的代码分析结果。

以上就是为什么安全编码标准很重要的详细内容,更多请关注php中文网其它相关文章!

智能AI问答
PHP中文网智能助手能迅速回答你的编程问题,提供实时的代码和解决方案,帮助你解决各种难题。不仅如此,它还能提供编程资源和学习指导,帮助你快速提升编程技能。无论你是初学者还是专业人士,AI智能助手都能成为你的可靠助手,助力你在编程领域取得更大的成就。
相关标签:
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
作者最新文章
最新问题
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习
PHP中文网抖音号
发现有趣的

Copyright 2014-2024 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号