MISAR C/C++静态代码分析
静态代码分析,加速编码规范合规与质量洞察
核心能力通过 QA-MISRA 静态分析工具,您可以快速识别代码中潜在风险结构,以及与安全性、可维护性和可移植性相关的问题。该主动式分析方法能够帮助开发团队在软件开发早期发现并消除软件缺陷,大幅降低后期修复成本。凭借超过 900 项代码检查规则,QA-MISRA 是一款强大的 MISRA 静态代码分析工具,可用于识别源代码中的潜在软件缺陷,帮助开发团队提升代码质量并满足行业安全标准要求。
QA-MISRA 能够快速分析软件代码包,无论代码规模大小,都可以高效完成检查。
QA-MISRA 不仅关注编码标准符合性,同时提供深入的代码质量分析能力,帮助开发团队全面了解软件质量状况,并实现快速、高效的代码分析。
QA-MISRA 可对代码进行符合性检查,在语法类编码规则检查中实现零漏报(Zero False Negatives)与零误报(Zero False Positives);同时,在语义类规则检查中保持较低误报率,帮助开发人员快速定位真实问题,减少无效分析结果,提高代码审查效率。
QA-MISRA 支持 HIS 质量指标及其他代码质量度量方法,并通过阈值检查帮助团队持续监控代码质量。通过调用关系图(Call Graph)以及 C++ 类模板关系图(C++ Class Template Diagram),QA-MISRA 可以直观展示软件结构和代码质量情况,辅助开发人员优化软件架构,提高代码可维护性。
QA-MISRA 支持的编码标准
标准覆盖C 语言编码指南,包括 Amendment 1、2 和 3
C 语言编码指南
C 语言编码指南
C++ 编码指南
C++ 编码指南,包括 AUTOSAR 相关规范
面向 Adaptive AUTOSAR 的 C++ 编码规范
德国汽车工业协会软件质量指标(Hersteller Initiative Software)
JSF(F-35 战斗机项目)C++ 编码标准
C/C++ 安全编码指南
通用软件弱点枚举(Common Weakness Enumeration)
C 语言安全编码规则
Cantata 如何融入您的软件验证流程
流程集成
使用 QA-MISRA,在开发人员桌面环境中快速完成编码标准符合性检查。帮助团队在编码阶段及时发现不符合规范的问题,降低后期整改成本。
使用 Cantata,对符合编码标准的软件执行自动化动态测试。通过单元测试和集成测试验证软件运行行为,确保代码满足功能和安全要求。
使用 Astrée,对完整应用程序进行运行时错误不存在性证明。Astrée 与 QA-MISRA 使用相同配置,因此后续将 QA-MISRA 项目迁移至 Astrée 进行分析时,无需大量重复配置,可有效降低应用成本。
QA-MISRA 与 Cantata 共享许可证捆绑方案
许可证捆绑客户可选择 QA-MISRA 与 Cantata 的组合解决方案,通过共享许可证池实现更灵活的软件工具使用方式。该方案支持将工具集成至基于 Eclipse 的集成开发环境(IDE),帮助开发团队在统一环境中完成代码分析与自动化测试工作。
购买 QA-MISRA 与 Cantata 捆绑方案,或将现有 Cantata 许可证升级为组合方案,均可享受更具吸引力的价格优势。
软件安全 标准符合性
认证支持为了获得设备软件认证,满足国际软件安全标准要求至关重要。这些标准通常要求企业提供编码标准符合性的证明材料,同时要求所使用的软件验证工具具备认证资质、工具认可证明,或经过实际应用验证。
QA-MISRA 已由独立第三方机构 SGS-TÜV Saar GmbH 针对主要软件安全标准完成认证。当前 QA-MISRA 认证证书可通过 SGS-TÜV 认证数据库查询(输入对应证书编号即可查看)。因此,QA-MISRA 免费提供工具认证套件(Tool Certification Kit),其中包含帮助设备软件实现认证所需的完整材料,可直接用于支持软件安全认证流程。

已认证 / 可资质认可的安全标准 国际权威
面向道路车辆电子电气系统的功能安全国际标准,覆盖汽车软件开发生命周期中的安全管理、风险分析、设计验证及确认等过程。
规定了核电站安全重要计算机系统的软件开发要求,重点关注高安全等级软件的设计、验证和质量保障。
定义了医疗器械软件开发和维护过程要求,包括软件安全等级划分、开发流程、验证及维护活动。
功能安全领域的重要基础标准,适用于工业控制、电气电子系统以及可编程电子安全系统的软件开发与验证。
针对铁路行业的软件开发提出安全要求,涵盖铁路控制系统、信号系统以及轨道车辆软件的软件生命周期管理。
航空电子领域广泛采用的软件开发标准,用于指导机载软件开发、验证和认证过程。
其他 支持标准 行业补充
基于 ISO/IEC 15504(信息技术——过程评估)框架,用于评估汽车软件开发过程能力,帮助企业提升软件研发流程成熟度。
面向航空地面系统软件(通信、导航、监视及空中交通管理),提供软件完整性保障相关指导要求。
规定航天领域软件开发过程中的工程要求和质量保障要求。
英国国防领域针对安全关键软件开发提出的规范要求。
定义了军用软件开发过程及文档管理要求。
美国国家航空航天局制定的软件安全标准,用于指导航天任务中的软件安全开发与管理。

