新思科技帮助Linx Printing公司部署Coverity静态应用安全测试

发布者:EE小广播最新更新时间:2022-12-15 来源: EEWORLD关键字:新思科技  安全测试 手机看文章 扫描二维码
随时随地手机看文章

新思科技帮助Linx Printing公司部署Coverity静态应用安全测试


加速落实代码“零缺陷”策略


在竞争激烈的数字经济时代,企业要求开发人员既要构建更优质的代码,又要加快速度。软件产品也在加快迭代,开发人员面临很大的压力。开发人员希望能有一款解决方案可以帮助他们以满足业务需求的速度构建可信软件。


Linx Printing Technologies在英国剑桥郡,历史可以追溯到1987年。经过30多年的发展,该公司的喷码与标识设备已经销往全球90多个国家及地区。


挑战:帮助Linx开发人员构建更高质量的代码


Omara Williams是Linx公司软件工程经理,领导嵌入式软件团队,负责Linx产品上运行的软件质量和安全。


Omara Williams介绍到:“我们需要这款嵌入式软件能够实时运行,这面临着许多挑战。例如,需要全天候与生产线保持通信,在几乎所有情况下,Linx打印机和软件都需要不间断地正常运行。停机可能会导致生产线运作中断、产品标签产生错误,最终导致客户蒙受经济损失。”


解决方案:借助Coverity静态应用安全测试制定“零缺陷”策略


Omara Williams的首要任务是通过制定“零缺陷”策略,使团队使用的软件尽可能稳定和安全。在这之前,他们需要先解决掉一些难题。


她指出:“我曾经使用过新思科技的Coverity静态应用安全测试,可以帮忙解决软件安全和质量缺陷问题。但首先,我必须说服Linx管理层,Coverity静态应用安全测试是一项高回报的投资。随即,我向主管重点概述了软件运行的现状以及面临的挑战;这些挑战在未来可能会导致代码稳定性问题;以及如何使用Coverity静态应用安全测试来识别这些问题。最终,他了解到其中的好处,并决定在公司部署Coverity静态应用安全测试。”


同时,还有有一些阻力来自Linx软件开发人员。Omara Williams本身是一名软件开发人员,对此不足为奇。与大多数开发团队一样,Linx团队的重点是快速生成代码,因此他们通常拒绝引入任何可能减缓开发过程的应用。但是Omara Williams深知Coverity静态应用安全测试可以帮助Linx开发人员识别关键的软件质量缺陷,以便在开发周期初期就修复这些缺陷,并仍能达到业务发展所需的速度。


Omara Williams表示:“是的,采用新的应用会产生 ‘这会让我们慢下来’、‘会有太多的误报’的顾虑。但我们都认同这一点:我们的当务之急是Linx打印机需要满足客户生产线的要求,客户应该相信Linx打印机上运行的软件是稳定、安全和准确的。我与开发团队每周召开会议,与他们一起审查Coverity静态应用安全测试对代码的分析。他们了解到Coverity静态应用安全测试是一个有用的工具,可以帮助他们更快地编写更可信的代码。我们的下一步是将代码缺陷降至零。” 


效果:编码缺陷显著减少


Omara Williams团队使用Coverity静态应用安全测试发现编码缺陷,并及时进行修复。他们对实现“零缺陷”目标的信心增强了。


Omara Williams 说:“我们将Coverity静态应用安全测试整合到Jenkins CI/CD渠道中。我们每天都运行Coverity静态应用安全测试,每晚都查看扫描结果汇总。Coverity静态应用安全测试还与我们的Jira bug追踪系统集成。当Coverity发现缺陷时,会创建一个相关的Jira票证来追踪其修复进度。”


Omara Williams接着说:“我们基于Feature Branching工作流开展工作。开发人员在开发新功能时会开启代码的一个新分支。在功能分支通过Coverity静态应用安全测试并获得批准之前,我们不会提交给开发分支。只有通过扫描合格后,我们才能将其合并到开发分支中,然后最终投入生产。”


Linx在2019年设定“零缺陷”目标,在2021年将其实现。随着代码的更改或新代码的引入,Coverity静态应用安全测试将继续帮助Linx识别和修复代码缺陷问题。迄今为止,Coverity静态应用安全测试已经帮Linx分析了170万行代码。在部署后第一年,Coverity静态应用安全测试发现的问题中,有97%得到了解决。在接下来的24个月里,Coverity静态应用安全测试帮助Linx将软件风险控制在极低的水平。


Omara Williams赞赏到:“效果很喜人。凭借Coverity静态应用安全测试,开发人员能及时发现编码错误,更高效地编写代码。一开始,大家担心Coverity会降低开发速度或产生大量误报。而现在我们都把Coverity视为软件团队中的一员。得益于此,开发团队在将代码送去进行质量评估之前,就已经发现其中的问题并解决掉。”


Omara Williams总结道:“采用Coverity静态应用安全测试的项目非常成功,我们与新思科技的合作非常愉快。在过去36个月里,Linx取得了斐然的成绩,像是开启了一段令人难忘的软件安全之旅。在安装和维护期间,我们获得了新思科技技术人员和客户服务团队的大力支持。支持团队响应迅速,效率高,在规定的时间内回应了我们所有的请求。”


关键字:新思科技  安全测试 引用地址:新思科技帮助Linx Printing公司部署Coverity静态应用安全测试

上一篇:新思科技连续12年获台积公司“OIP年度合作伙伴”,携手引领芯片创新
下一篇:芯和半导体在ICCAD 2022大会上发布 全新板级电子设计EDA平台Genesis

推荐阅读最新更新时间:2024-11-01 15:58

耐压测试仪如何操作才更安全
耐压测试仪又叫电气绝缘强度试验仪或叫介质强度测试仪,在消费意识高涨的现今世界,每一个电气和电子产品的制造商,必须尽最大的能力,将产品的安全做好。每一种产品的设计必须尽其可能,不让使用者有被感电的机会。 一般的很多公司的工作人员都是有固定的岗位工作,所以对耐压测试仪的操作是需要专业的技术人员,非本岗位的人员不允许操作。这样也就避免了一些危险的隐患,深圳恒鑫隆科技有限公司用最专业的人,做最专业的事,根据客户的测试条件和要求,用最新高科技技术,进行可靠性试验设备与环境模拟试验设备的研究、开发、设计、制造、销售以及提供售后及咨询服务。 耐压测试仪的操作步骤操作者应怎么做才能达到安全的效果,下面小编和你一起来了解耐压测试仪的操作规程:
[测试测量]
Synopsys发布用于传感器的超低功耗IP子系统
亮点 : • 集成化的、预先验证过的硬件和软件IP子系统包含一个功率和面积都优化的ARC 32位处理器、各种数字和模拟接口、硬件加速器、各种DSP功能的软件库和I/O软件驱动程序 • 与外围设备和专属硬件紧密集成且高度可配置,可以使传感器的处理效率最大化 • 与等效的分立部件实现方案相比,十多个可配置的硬件加速器减少了内存占用面积且可将功耗降低十倍 • 广泛的现成可用软件DSP功能库,包括数学、滤波、矩阵/矢量和抽取/插值,以加快应用程序软件开发 • 采用28纳米工艺时,可使其实现小到0.01 mm2、功耗低于4uW/MHZ 为加速芯片和电子系统创新而提供所需软件、知识产权(IP)及服务的全球性领先供应商新
[嵌入式]
新思科技关于2019年软件安全行业的几点预测
近日,新思科技软件质量与安全部门举办2019年初发布会,公司高级安全架构师杨国梁向业界总结了新思科技2018年软件行业的安全回顾以及2019年公司在软件安全行业上的动向。 其中,最大的动向当属新思科技将在2019年整合公司所并购的各类质量与安全类产品,整合出一套基于公有云的安全测试平台,包括Coverity,Black Duck等产品都会整合。 此外,杨国梁表示,新思科技2019年将会继续专注于汽车、金融、物联网、嵌入式等行业。 新思科技软件质量与安全部门高级安全架构师杨国梁 一、汽车行业对于软件安全的要求 对于汽车来说,随着车联网越来越普及,大家的关注点也从单纯的Safety变成cyber security。国际组织(
[嵌入式]
<font color='red'>新思科技</font>关于2019年软件<font color='red'>安全</font>行业的几点预测
美机构测试发现:特斯拉自动驾驶系统存安全隐患
外媒称,特斯拉的车辆在得克萨斯州发生导致人员死亡的事故后,两位美国参议员提出担忧,称该公司的车辆安全隐患正在形成一种模式。 据美国《华尔街日报》网站4月22日报道,在22日发给美国最高汽车安全监管机构的一封信中,康涅狄格州参议员理查德·布卢门撒尔和马萨诸塞州参议员埃德·马基这两位议员,敦促该机构出台相关指导意见来改善特斯拉的自动驾驶系统等先进驾驶辅助系统。 报道称,美国国家公路交通安全管理局已对17日发生的车祸展开调查,该机构针对涉特斯拉车祸展开的调查已有20多项。该机构曾表示,这些调查大多与车辆的先进驾驶辅助功能有关。 这两位民主党参议员在信中写道:“我们担心涉及这些车辆的安全隐患正在形成一种模式,这一点非常令人担忧
[汽车电子]
美机构<font color='red'>测试</font>发现:特斯拉自动驾驶系统存<font color='red'>安全</font>隐患
新思科技Tweaker系列为中国IC设计提供专业支持
新思科技宣布中国领先的数字实现EDA及设计服务企业芯行纪科技有限公司(以下简称芯行纪)将为中国市场提供新思科技的Tweaker系列ECO(Engineering Change Orders)产品,并为中国IC设计企业提供专业技术支持。新思科技Tweaker系列产品是具有灵活流程控制和集成化图形界面的完整ECO平台,在运行时间方面性能优越。 数字芯片广泛采用FinFET工艺后,开发者在应对ECO收敛时面对着前所未有的挑战:流片时间趋紧要求ECO迭代更少、收敛更快;芯片规模不断扩大的同时要满足高性能、低功耗指标的要求;设计后期的物理资源非常有限等。 新思科技Tweaker系列产品将“变更域”等概念与目前全面且高效的算法优化技术
[半导体设计/制造]
新思科技携手英伟达:基于加速计算、生成式AI和Omniverse释放下一代EDA潜能
将双方数十年的合作深入扩展到新思科技EDA全套技术栈 摘要: 新思科技携手英伟达,将其领先的AI驱动型电子设计自动化(EDA)全套技术栈部署于英伟达GH200 Grace Hopper超级芯片平台。这一合作将在集成电路设计、验证、仿真及制造各环节实现最高15倍的效能提升; 将 Synopsys.ai 的芯片设计生成式AI技术与英伟达 AI 企业级软件平台进行整合,平台中包含英伟达微服务,并且利用英伟达的加速计算架构; 新思科技结合英伟达Omniverse 扩展其汽车虚拟原型解决方案,致力于打造下一代数字孪生技术。 加利福尼亚州桑尼维尔,2024年3月20日 – 新思科技(Synopsys, Inc.,纳斯达克
[网络通信]
<font color='red'>新思科技</font>携手英伟达:基于加速计算、生成式AI和Omniverse释放下一代EDA潜能
EPA工业控制网络安全测试系统设计与实现
0引言 基于EPA的上业控制网络的一大优点就是将EPA控制系统与企业电子商务、物资供应链和ERP等形成整体构成了高效畅通的“透明网络”以提高上作效率。但是,整体的网络透明度承担了一定的风险。由于基于EPA的上业控制网络是一利‘高度开放的控制网络,它使用了T CP/ IP协议,因此可能会受到包括软件黑客、恐怖卞义、病毒以及上业间谍的非法入侵与非法操作等网络安全威胁,没有授权的用户可能进入EPA上业控制网络的过程监控层或管理层,造成安全漏洞。一旦上业控制网络遭受黑客、恐怖卞义的袭击将对企业造成巨大损失,甚至威胁国家公共安全。因此,基于EPA的上业控制网络安全问题是一个急需研究和解决的问题。 实践表明,网络的安全性取决于网络
[工业控制]
新思科技:在智能网联汽车完整生命周期中加强软件可靠性
新思科技:在智能网联汽车完整生命周期中加强软件可靠性,在每个阶段都系紧“安全带” 短短几十年,车辆已经从使用机械系统发展为电气/电子系统。近年来,基于软件系统的智能网联汽车开始普及,而且自动驾驶汽车被视为新趋势。新思科技指出虽然自动驾驶汽车有许多便利,并提升用户体验,但是网络安全风险不容忽视。无论是人身安全还是隐私数据都需要采取全周期的保护措施。车企需要经过验证的方法和自动化解决方案将加强智能网联汽车在软件开发生命周期(SDLC) 的每个阶段和整个软件供应链中的软件安全状况。 自动驾驶汽车的安全性和隐私合规 新思科技首席汽车安全策略师Dennis Kengo Oka博士介绍道:“一辆半自动驾驶汽车可以包含超过 3
[汽车电子]
<font color='red'>新思科技</font>:在智能网联汽车完整生命周期中加强软件可靠性
小广播
最新半导体设计/制造文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 市场动态 半导体生产 材料技术 封装测试 工艺设备 光伏产业 平板显示 EDA与IP 电子制造 视频教程

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved