99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

避免在軍事/航空航天嵌入式代碼中使用無惡意API

星星科技指導員 ? 來源:STEVE GRAVES ? 作者:STEVE GRAVES ? 2022-11-08 11:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

動態(tài)分配在 C/C++ 中普及,通過在運行時根據(jù)需要將系統(tǒng)內(nèi)存分配給應用程序進程,并在不再需要內(nèi)存時檢索內(nèi)存,從而簡化開發(fā)。

但動態(tài)分配被廣泛認為是安全關(guān)鍵型嵌入式軟件的禁忌。使用 C 運行時庫的 malloc() 和 free() API 來完成動態(tài)分配的繁重工作,可能會引入災難性的副作用,例如內(nèi)存泄漏或碎片。此外,malloc() 可能會表現(xiàn)出非常不可預測的性能,并成為多核系統(tǒng)上多線程程序的瓶頸。由于其風險,根據(jù)DO-178B標準,在安全關(guān)鍵型嵌入式航空電子代碼中禁止動態(tài)內(nèi)存分配。

整個嵌入式行業(yè)的開發(fā)人員似乎對這個話題做出了發(fā)自內(nèi)心的反應。在最近的一次互聯(lián)網(wǎng)技術(shù)小組討論中,“你在嵌入式設(shè)計中使用動態(tài)內(nèi)存分配嗎?”這個問題獲得了驚人的77個回答,典型的是“一般來說,它被認為違反了容錯系統(tǒng)的最佳實踐”,以及“如果要求包括‘五個九’(99.999%的正常運行時間)可靠性,硬實時或小內(nèi)存占用,答案是‘從不’。求職者請注意:一位咨詢工程師的面試策略“是溫和地探查潛在員工在實時應用程序中的動態(tài)內(nèi)存分配使用情況。如果他們對此沒有問題,他們就不會被雇用。

更好的策略 - 無論是代碼安全和工作面試成功 - 是將安全關(guān)鍵代碼中的標準(默認)分配器替換為更匹配特定分配方案的自定義內(nèi)存分配函數(shù)。以下討論描述了兩個這樣的自定義內(nèi)存管理器:基于堆棧的分配器和線程本地分配器。擺脫 malloc() 和 free() 應用程序的另一種方法——從而獲得更好的性能、穩(wěn)定性和可預測性——是用包含自定義分配器的現(xiàn)成軟件替換基于標準分配函數(shù)的代碼。內(nèi)存數(shù)據(jù)庫系統(tǒng)(IMDS)的使用被討論為這種“購買而不是構(gòu)建”方法的一個例子。

這是標準的,但它是最好的嗎?

為什么標準(動態(tài))內(nèi)存管理器不適合任務關(guān)鍵型代碼?通常,它們基于列表分配器算法,該算法將內(nèi)存池組織到單向鏈表中的連續(xù)位置(空閑孔)。然后,分配器“行走”這條鏈條,尋找合適的孔來滿足請求。列表分配器是典型的通用功能:它們在各種情況下分配和解分配內(nèi)存方面做得很好 - 但在任務或安全關(guān)鍵系統(tǒng)中“相當好”還不夠好。

基于堆棧的算法:分配和倒帶內(nèi)存

某些應用程序方案需要分配許多生存期較短的對象,然后一次釋放所有對象?;诙褩5姆峙淦鳎ú灰c應用程序調(diào)用堆棧混淆)是一種類型的自定義分配器,在這里運行良好。使用此算法,每次分配返回堆棧指針當前位置的地址,并按請求量推進指針(圖 1)。當不再需要內(nèi)存時,堆棧指針將倒帶。處理開銷減少了,因為沒有要管理的指針鏈,也沒有任何要跟蹤的分配大小或可用孔。這種方法也更安全:不會因不當?shù)慕獬峙涠馔庖雰?nèi)存泄漏,因為應用程序不必跟蹤特定的分配。

圖1:基于堆棧的自定義分配器

pYYBAGNpykKAbV6wAABHG31Z854662.jpg

與標準列表分配器相比,使用基于堆棧的分配器所消除的開銷隨著應用程序的繼續(xù)運行而增加。當內(nèi)存以隨機順序釋放時,列表分配器通常需要將指針和大小值添加到其鏈中(這稱為碎片),以便指針和大小值表示占總堆大小的更大百分比。因此,列表分配器的開銷(必須管理的元數(shù)據(jù)量以及必須走得更遠才能找到合適的可用漏洞的可能性)隨著應用程序的繼續(xù)運行而增長。(使用基于堆棧的分配器,從某個時間點分配的所有塊都會在一個操作中返回到堆中,從而避免碎片。

多線程、多核分配挑戰(zhàn)

當多線程應用程序陷入多處理器硬件時,由互斥鎖控制的默認 malloc() 和 free() 函數(shù)通常是罪魁禍首。使用這些分配器的線程可能會導致鎖定沖突,操作系統(tǒng)通過消耗性能的上下文切換部分解決這些問題。自定義線程本地分配器通過為每個線程分配特定的內(nèi)存池來避免沖突。線程的分配是從這個塊執(zhí)行的,而不會干擾其他線程的請求,從而提高性能和可預測性。當線程分配器內(nèi)存不足時,如果系統(tǒng)允許,其他分配器可以為其分配另一個塊。線程本地分配器對每個線程使用掛起請求列表或 PRL 來協(xié)調(diào)由執(zhí)行原始分配的線程以外的線程釋放的內(nèi)存塊的釋放。由同一線程分配和取消分配的內(nèi)存不需要協(xié)調(diào),因此不會發(fā)生鎖沖突。

簡而言之,通過從 malloc() 和 free() 中刪除內(nèi)存管理責任并將其分配給應用程序,可以避免安全關(guān)鍵代碼中的問題,應用程序使用與特定應用程序任務相吻合的自定義分配器。自定義分配器為該任務的獨占使用留出緩沖區(qū)(通常在啟動期間),并滿足來自它的內(nèi)存分配請求。如果緩沖區(qū)內(nèi)存不足,應用程序?qū)⑹盏酵ㄖ?,并可以釋放緩沖區(qū)內(nèi)的內(nèi)存。或者它可以在其他地方找到更多的內(nèi)存來投入到任務中。耗盡此專用池中的內(nèi)存不會影響系統(tǒng)的其他部分。可以選擇的自定義分配器包括所討論的分配器,以及位圖分配器、塊分配器等。

通過第三方應用程序分配

自定義內(nèi)存分配器的優(yōu)勢也可以通過集成使用它們的第三方軟件來利用。IMDS是受益于自定義分配器的良好候選者,因為它們專門設(shè)計用于管理RAM中的應用程序?qū)ο?。圖 2 說明了使用 malloc() 和 free() 進行分配/解除分配。圖3顯示了使用McObject的eXtremeDB的相同過程,這是一個IMDS,它結(jié)合了自定義分配器,包括基于堆棧和線程本地。在圖 2 的開頭,C 程序定義了一個結(jié)構(gòu),聲明了一個指向該結(jié)構(gòu)實例的指針,并通過 malloc() 為其分配內(nèi)存。

圖2:使用 malloc() 和 free() 進行內(nèi)存分配

poYBAGNpykiAPqZJAAB9Od7XArU941.jpg

圖3:使用內(nèi)存數(shù)據(jù)庫系統(tǒng)的內(nèi)存分配

poYBAGNpylGAG7ssAADZv6uGb58125.jpg

使用IMDS的程序員在數(shù)據(jù)庫模式文件中定義類,該文件被處理(通過特殊的編譯器)以產(chǎn)生.C 文件,以及 。包含類型定義和函數(shù)原型的 H 文件。

如果使用 malloc/free 的程序是多線程的,并且線程將共享 Sensor 對象,則開發(fā)人員必須實現(xiàn)并發(fā)控制。使用IMDS,并發(fā)性通過事務自動管理。圖 3 顯示了事務如何開始 (mco_trans_start) 并獲取事務句柄。

調(diào)用 Sensor_new() 會聲明一些專用于新傳感器對象的 IMDS 內(nèi)存池。(在軍事/航空航天應用中,傳感器對象可以代表任何東西,從用于跟蹤導彈目標的光學傳感器到用于化學戰(zhàn)防御的生物傳感器或幫助導航飛機的運動傳感器。Sensor_new() 返回數(shù)據(jù)庫對象的句柄,通過該句柄可以寫入和/或讀取對象的值。相比之下,C 程序直接處理結(jié)構(gòu)的字段,從而在多線程應用程序中創(chuàng)建并發(fā)訪問控制的需求。

當 C 程序完成使用 Sensor 結(jié)構(gòu)時,free() 將內(nèi)存返回到堆中。當帶有IMDS的代碼完成時,數(shù)據(jù)庫中的空間被放棄,事務結(jié)束,用于傳感器對象的內(nèi)存返回到專用內(nèi)存池。

eXtremeDB IMDS可能會內(nèi)存不足,但這會產(chǎn)生“數(shù)據(jù)庫已滿”錯誤消息,應用程序可以處理該錯誤消息。相反,由 malloc() 和 free() 引起的內(nèi)存碎片和泄漏可能會破壞整個系統(tǒng)的穩(wěn)定性。IMDS提供了一種“幕后”工作的機制,通過使用多種底層分配器類型,以更高的效率和靈活性分配和釋放內(nèi)存,避免malloc()和free()固有的風險。

但是,自定義內(nèi)存管理器并不是IMDS所特有的。例如,用于管理傳感器網(wǎng)絡(luò)的現(xiàn)成代碼非常適合一種稱為塊分配器的自定義內(nèi)存管理器。雖然離散傳感器值事先不知道,但這些值的大小是固定的(如 4 字節(jié)時間戳和 8 字節(jié)值),并且塊分配器擅長分配預定義大小的內(nèi)存塊?;诙褩5姆峙淦鲗τ谌魏斡嬎阈枨蠖己苡杏?,可以分為需要所有內(nèi)存的第一階段和不再需要所有內(nèi)存的第二階段。任何必須解析某些輸入流的程序都符合此描述。例如,通信監(jiān)視程序可能會解析文本流(口語),構(gòu)建令牌樹(單詞或短語),然后對其執(zhí)行一些后處理。這種后處理可能是決定給定的單詞或短語是否與其上下文相關(guān)。

事實上,很難想象一種應用程序類型不會從面向其特定分配模式和挑戰(zhàn)的內(nèi)存管理中受益。當然,自定義內(nèi)存管理為已經(jīng)復雜的軟件開發(fā)任務增加了另一個考慮因素。但是,進入安全關(guān)鍵領(lǐng)域的軟件工程師知道,與消費者或業(yè)務應用程序開發(fā)相比,需求和風險更高。編寫避免動態(tài)內(nèi)存分配而是使用一個或多個自定義內(nèi)存管理器的代碼不太方便。但它增加了安全性和穩(wěn)定性,這是安全關(guān)鍵系統(tǒng)的工程師應該接受的權(quán)衡。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5150

    文章

    19665

    瀏覽量

    317427
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1613

    瀏覽量

    64013
  • C++
    C++
    +關(guān)注

    關(guān)注

    22

    文章

    2119

    瀏覽量

    75281
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    嵌入式開發(fā)就業(yè)還有前景嗎?

    領(lǐng)域的各種電子設(shè)備和系統(tǒng)。隨著航空航天技術(shù)的發(fā)展,航空航天領(lǐng)域?qū)?b class='flag-5'>嵌入式開發(fā)的需求也不斷增加。航空航天
    發(fā)表于 07-16 10:47

    2025開放原子校源行走進南京航空航天大學

    近日,由開放原子開源基金會主辦,南京航空航天大學承辦的開放原子“校源行”(南航站)成功舉行。南京航空航天大學師生和開源社區(qū)代表等150余人現(xiàn)場參會,共話開源生態(tài),推進開源產(chǎn)教融合。
    的頭像 發(fā)表于 07-11 10:52 ?292次閱讀

    安泰高壓放大器航空航天領(lǐng)域的應用研究

    。 二、高壓放大器航空航天領(lǐng)域的應用 (一)衛(wèi)星通信系統(tǒng) 衛(wèi)星通信中,信號需要穿越太空和大氣層,傳輸距離遙遠,衰減顯著。高壓放大器用于衛(wèi)星上行和下行鏈路的信號放大,確保信號傳輸過
    的頭像 發(fā)表于 07-04 14:18 ?133次閱讀
    安泰高壓放大器<b class='flag-5'>在</b><b class='flag-5'>航空航天</b>領(lǐng)域的應用研究

    滾珠導軌航空航天領(lǐng)域具體應用是什么?

    滾珠導軌航空航天領(lǐng)域的應用,不僅能夠提供精確的定位控制和運動傳遞,還能夠承受惡劣的環(huán)境條件和高負荷要求,是航空航天領(lǐng)域不可或缺的關(guān)鍵傳動元件。
    的頭像 發(fā)表于 05-24 17:54 ?146次閱讀
    滾珠導軌<b class='flag-5'>在</b><b class='flag-5'>航空航天</b>領(lǐng)域具體應用是什么?

    沈陽航空航天大學選購我司HS-DSC-101A差示掃描量熱儀

    科研領(lǐng)域,儀器的助力對高校突破研究瓶頸、提升科研水平起著關(guān)鍵作用。近期,沈陽航空航天大學成功選購了我司的HS-DSC-101A差示掃描量熱儀,為其科研工作注入強大動力。?沈陽航空航天大學沈陽
    的頭像 發(fā)表于 03-21 14:09 ?303次閱讀
    沈陽<b class='flag-5'>航空航天</b>大學選購我司HS-DSC-101A差示掃描量熱儀

    泰克MDO3034示波器航空航天信號測量中的應用

    隨著航空航天技術(shù)的飛速發(fā)展,信號測量飛行器設(shè)計、測試和維護中的重要性日益凸顯。航空航天領(lǐng)域的信號具有高頻率、高精度和復雜性的特點,因此對測量儀器的性能提出了極高的要求。泰克MDO3034示波器作為
    的頭像 發(fā)表于 03-19 13:47 ?555次閱讀
    泰克MDO3034示波器<b class='flag-5'>在</b><b class='flag-5'>航空航天</b>信號測量中的應用

    普源示波器航空航天信號測試

    航空航天領(lǐng)域,信號的精確測試和分析是確保航天設(shè)備正常工作的關(guān)鍵。無論是衛(wèi)星通信、導航系統(tǒng)還是航天器的內(nèi)部傳感器,信號的質(zhì)量和穩(wěn)定性都直接
    的頭像 發(fā)表于 02-12 17:54 ?393次閱讀
    普源示波器<b class='flag-5'>航空航天</b>信號測試

    虹科問答 | 航空航天通信難題多,虹科TSN方案如何破局?

    航空航天領(lǐng)域?qū)煽啃院途珳市砸蠼蹩量?,通信技術(shù)的每一次突破都意義重大。時間敏感網(wǎng)絡(luò)(TSN)技術(shù)憑借其獨特優(yōu)勢,正逐漸成為航空航天通信的關(guān)鍵支撐。本文將以問答形式,深入探討TSN技術(shù)特點、
    的頭像 發(fā)表于 01-22 17:33 ?548次閱讀
    虹科問答 | <b class='flag-5'>航空航天</b>通信難題多,虹科TSN方案如何破局?

    泰克信號發(fā)生器航空航天測試中的關(guān)鍵作用

    航空航天領(lǐng)域?qū)υO(shè)備的可靠性、精度和安全性有著極其苛刻的要求。嚴酷的運行環(huán)境下,任何微小的故障都可能導致災難性后果。因此,全面的測試驗證至關(guān)重要,而泰克信號發(fā)生器作為一種高精度、多功能的測試儀器,
    的頭像 發(fā)表于 12-05 10:05 ?432次閱讀
    泰克信號發(fā)生器<b class='flag-5'>在</b><b class='flag-5'>航空航天</b>測試中的關(guān)鍵作用

    反射內(nèi)存卡在航空航天中的應用

    天津拓航科技有限公司自研反射內(nèi)存卡在航空航天中的應用
    的頭像 發(fā)表于 11-14 10:10 ?551次閱讀
    反射內(nèi)存卡在<b class='flag-5'>航空航天</b>中的應用

    億緯鋰能通過AS9100D航空航天體系認證

    近日,億緯鋰能獲得DNV頒發(fā)的AS9100D航空航天質(zhì)量管理體系認證證書(Certificate No.: C690714),通過范圍為:航空航天用鋰電池的設(shè)計、制造和銷售、售后。標志著億緯鋰能質(zhì)量管理體系達到航空航天用鋰電池全
    的頭像 發(fā)表于 11-06 11:50 ?721次閱讀

    格瑞普電池誠邀您共同參與2024年土耳其國際防務與航空航天展覽會

    參展消息2024年土耳其國際防務與航空航天展覽會來自格瑞普的邀請函2024年土耳其國際防務與航空航天展覽會在土耳其伊斯坦布爾展覽中心盛大舉行。土耳其SAHAEXPO,即土耳其國際防務與航空航天
    的頭像 發(fā)表于 10-22 08:01 ?806次閱讀
    格瑞普電池誠邀您共同參與2024年土耳其國際防務與<b class='flag-5'>航空航天</b>展覽會

    光學變焦機芯:航空航天領(lǐng)域的“千里眼”

    光學變焦機芯航空航天領(lǐng)域扮演著至關(guān)重要的角色,被譽為該領(lǐng)域的“千里眼”。其卓越的性能和廣泛的應用場景,使得它成為航空航天探索與監(jiān)測中不可或缺的工具。以下是對光學變焦機芯
    的頭像 發(fā)表于 09-09 14:57 ?747次閱讀
    光學變焦機芯:<b class='flag-5'>航空航天</b>領(lǐng)域的“千里眼”

    航空航天應用中使用AFE11612-SEP偏置GaN和LDMOS射頻功率放大器

    電子發(fā)燒友網(wǎng)站提供《航空航天應用中使用AFE11612-SEP偏置GaN和LDMOS射頻功率放大器.pdf》資料免費下載
    發(fā)表于 09-04 09:34 ?0次下載
    <b class='flag-5'>在</b><b class='flag-5'>航空航天</b>應用<b class='flag-5'>中使</b>用AFE11612-SEP偏置GaN和LDMOS射頻功率放大器

    3D打印航空航天零部件模型3D打印定制設(shè)計服務CASAIM

    隨著技術(shù)進步,3D打印正在逐步改變航空航天工業(yè)的生產(chǎn)方式。航空航天領(lǐng)域,隨著飛行器使用要求和設(shè)計水平的不斷提高,新型航空航天產(chǎn)品不斷向性能高、壽命長、成本低、可靠性好等方向發(fā)展,
    的頭像 發(fā)表于 07-21 15:13 ?678次閱讀
    3D打印<b class='flag-5'>航空航天</b>零部件模型3D打印定制設(shè)計服務CASAIM