MISAR C/C++静态代码分析

自动化编码标准符合性检查

静态代码分析,加速编码规范合规与质量洞察

核心能力

通过 QA-MISRA 静态分析工具,您可以快速识别代码中潜在风险结构,以及与安全性、可维护性和可移植性相关的问题。该主动式分析方法能够帮助开发团队在软件开发早期发现并消除软件缺陷,大幅降低后期修复成本。凭借超过 900 项代码检查规则,QA-MISRA 是一款强大的 MISRA 静态代码分析工具,可用于识别源代码中的潜在软件缺陷,帮助开发团队提升代码质量并满足行业安全标准要求。

⚡ 快速 快速分析 C/C++ 代码

QA-MISRA 能够快速分析软件代码包,无论代码规模大小,都可以高效完成检查。
QA-MISRA 不仅关注编码标准符合性,同时提供深入的代码质量分析能力,帮助开发团队全面了解软件质量状况,并实现快速、高效的代码分析。

🎯 精准 精准满足编码标准要求

QA-MISRA 可对代码进行符合性检查,在语法类编码规则检查中实现零漏报(Zero False Negatives)与零误报(Zero False Positives);同时,在语义类规则检查中保持较低误报率,帮助开发人员快速定位真实问题,减少无效分析结果,提高代码审查效率。

📊 提升 提升源代码质量

QA-MISRA 支持 HIS 质量指标及其他代码质量度量方法,并通过阈值检查帮助团队持续监控代码质量。通过调用关系图(Call Graph)以及 C++ 类模板关系图(C++ Class Template Diagram),QA-MISRA 可以直观展示软件结构和代码质量情况,辅助开发人员优化软件架构,提高代码可维护性。

QA-MISRA 支持的编码标准

标准覆盖
MISRA C:2012

C 语言编码指南,包括 Amendment 1、2 和 3

MISRA C:2023

C 语言编码指南

MISRA C:2025

C 语言编码指南

MISRA C++:2008

C++ 编码指南

MISRA C++:2023

C++ 编码指南,包括 AUTOSAR 相关规范

AUTOSAR C++14

面向 Adaptive AUTOSAR 的 C++ 编码规范

HIS Metrics

德国汽车工业协会软件质量指标(Hersteller Initiative Software)

JSF AV C++

JSF(F-35 战斗机项目)C++ 编码标准

CERT C/C++ 2016

C/C++ 安全编码指南

CWE 4.13

通用软件弱点枚举(Common Weakness Enumeration)

ISO TS 17961:2013

C 语言安全编码规则

Cantata 如何融入您的软件验证流程

流程集成
软件验证流程图
📋 COMPLY(符合性检查)
QA-MISRA

使用 QA-MISRA,在开发人员桌面环境中快速完成编码标准符合性检查。帮助团队在编码阶段及时发现不符合规范的问题,降低后期整改成本。

🧪 TEST(测试验证)
CANTATA

使用 Cantata,对符合编码标准的软件执行自动化动态测试。通过单元测试和集成测试验证软件运行行为,确保代码满足功能和安全要求。

🔍 ANALYZE(分析验证)
ASTREE

使用 Astrée,对完整应用程序进行运行时错误不存在性证明。Astrée 与 QA-MISRA 使用相同配置,因此后续将 QA-MISRA 项目迁移至 Astrée 进行分析时,无需大量重复配置,可有效降低应用成本。

QA Systems 的静态分析工具和软件测试工具支持完整的软件开发验证流程。针对以上软件开发阶段,QA Systems 建议采用循序渐进的验证方式,并结合针对不同目标设计的专业工具,实现高效的软件质量保障。

QA-MISRACantata 共享许可证捆绑方案

许可证捆绑

客户可选择 QA-MISRACantata 的组合解决方案,通过共享许可证池实现更灵活的软件工具使用方式。该方案支持将工具集成至基于 Eclipse 的集成开发环境(IDE),帮助开发团队在统一环境中完成代码分析与自动化测试工作。

购买 QA-MISRA 与 Cantata 捆绑方案,或将现有 Cantata 许可证升级为组合方案,均可享受更具吸引力的价格优势。

软件安全 标准符合性

认证支持

为了获得设备软件认证,满足国际软件安全标准要求至关重要。这些标准通常要求企业提供编码标准符合性的证明材料,同时要求所使用的软件验证工具具备认证资质、工具认可证明,或经过实际应用验证。

QA-MISRA 已由独立第三方机构 SGS-TÜV Saar GmbH 针对主要软件安全标准完成认证。当前 QA-MISRA 认证证书可通过 SGS-TÜV 认证数据库查询(输入对应证书编号即可查看)。因此,QA-MISRA 免费提供工具认证套件(Tool Certification Kit),其中包含帮助设备软件实现认证所需的完整材料,可直接用于支持软件安全认证流程。

SGS-TÜV 认证证书示例

已认证 / 可资质认可的安全标准 国际权威

验证证据 · 设备软件认证必备
ISO 26262 道路车辆——功能安全

面向道路车辆电子电气系统的功能安全国际标准,覆盖汽车软件开发生命周期中的安全管理、风险分析、设计验证及确认等过程。

汽车 ASIL
IEC 60880 核电站 · 计算机系统(安全类别 A)

规定了核电站安全重要计算机系统的软件开发要求,重点关注高安全等级软件的设计、验证和质量保障。

核能 安全类别 A
IEC 62304 医疗器械软件 · 生命周期过程

定义了医疗器械软件开发和维护过程要求,包括软件安全等级划分、开发流程、验证及维护活动。

医疗 SaMD
IEC 61508 电气 / 电子 / 可编程电子 · 功能安全

功能安全领域的重要基础标准,适用于工业控制、电气电子系统以及可编程电子安全系统的软件开发与验证。

工业 基础标准
EN 50128 / EN 50657 铁路应用 · 通信、信号与车载软件

针对铁路行业的软件开发提出安全要求,涵盖铁路控制系统、信号系统以及轨道车辆软件的软件生命周期管理。

铁路 信号系统
DO-178C 机载系统与设备认证 · 软件考虑事项

航空电子领域广泛采用的软件开发标准,用于指导机载软件开发、验证和认证过程。

航空 机载软件

其他 支持标准 行业补充

资质参考 · 多领域软件标准
Automotive SPICE 汽车软件过程改进与能力评估

基于 ISO/IEC 15504(信息技术——过程评估)框架,用于评估汽车软件开发过程能力,帮助企业提升软件研发流程成熟度。

汽车 过程评估
DO-278A CNS/ATM 系统软件完整性保障指南

面向航空地面系统软件(通信、导航、监视及空中交通管理),提供软件完整性保障相关指导要求。

航空 地面系统
ECCS-E-40 航天工程-软件

规定航天领域软件开发过程中的工程要求和质量保障要求。

航天 工程
Def Stan 00-55 英国国防装备安全相关软件要求

英国国防领域针对安全关键软件开发提出的规范要求。

国防 安全关键
MIL STD 498 美国军用标准—软件开发与文档规范

定义了军用软件开发过程及文档管理要求。

军用 文档
NASA 8719.13C NASA 技术标准—软件安全标准

美国国家航空航天局制定的软件安全标准,用于指导航天任务中的软件安全开发与管理。

航天 NASA

C/C++代码静态代码分析,支持正版软件试用