在不执行代码的情况下提高代码质量

源代码分析(也称为静态代码分析),让您分析源代码的质量、可靠性和安全性。您可以识别可能危及应用程序安全性的缺陷和安全漏洞。基于正式方法的深层语义静态代码分析还使您能够诊断运行时错误,如溢出、除零和非法解引用指针。静态分析是一种经济有效的方法,可以测量和跟踪软件质量指标,而不需要编写测试用例或测试代码。因为这个分析是自动化的,您可以在不执行程序或开发测试用例的情况下分析代码。

基本的源分析技术包括:

  • 生成代码质量度量标准,例如计算代码行数、确定注释密度和评估代码复杂性
  • 验证是否符合代码标准,例如MISRA - C®/ c++或JSF + +(联合罢工战斗机空气车C ++)

复杂的技术将源代码分析与应用计算机科学理论基础的形式化方法结合起来,以解决诸如证明软件不会因运行时错误而失败之类的问题。

源代码分析和形式化方法的结合使您能够:

这种全面的方法确保代码中的每个故障点都被标识为“已证实失败”、“已证实不失败”、可能永远不会执行(死代码)或“未证实”。这对于安全来说特别重要,因为一个逃脱的缺陷可能会危及您的系统,导致悲惨的后果。对网络安全的日益关注也带来了类似的挑战,因为只需要一个软件漏洞就可以利用你的应用程序。

有关使用正式方法的源代码分析工具的详细信息,请参阅Polyspace®下载188bet金宝搏产品:Polyspace错误发现者™,Polyspace代码验证™,为Ada提供Poly下载188bet金宝搏space产品

参见:多空间产品的静态分析下载188bet金宝搏,验证、确认和测试,嵌入式系统,抽象的解释,代码评审,圈复杂度,正式的方法,软件度量,软件质量保证,软件质量目标,静态代码分析