주요 콘텐츠

이 페이지는 기계 번역을 사용하여 번역되었습니다. 영어 원문을 보려면 여기를 클릭하십시오.

코딩 표준

소프트웨어 코딩 표준은 소프트웨어 개발 과정에서 신뢰할 수 없는 프로그래밍 구문이 생기는 것을 방지하는 데 중요한 역할을 합니다. 임베디드 시스템의 경우, 중요한 코딩 표준으로는 다음이 있습니다:

모델과 코드가 코딩 표준을 준수하는지 확인하는 기능은 보안 취약점을 예방하는 데 도움이 될 수 있습니다. Embedded Coder®와 Simulink®는 MISRA C:2012 및 보안 코딩 표준 준수에 영향을 미치는 문제를 최소화하는 기능을 제공합니다. 주요 기능은 다음과 같습니다:

MISRA C

MISRA C™ 및 MISRA C++ 표준은 임베디드 시스템 소프트웨어의 안전성, 보안성 및 신뢰성을 제고하기 위한 C 및 C++ 프로그래밍 언어용 코딩 지침 모음입니다. MISRA™(Motor Industry Software Reliability Association)에서 발표한 이 지침은 임베디드 시스템의 안전성과 보안을 위협할 수 있는 언어적 요소로부터 시스템을 보호하기 위해 C 언어의 “안전 하위 집합”을 정의하고 있습니다. 자세한 내용은 MISRA C란 무엇인가?를 참조하십시오.

MISRA C:2012 코딩 지침을 사용하여 생성된 C 코드의 품질을 평가할 때, MISRA C:2012 Guidelines for the Use of C Language in Critical Systems 문서의 5.3항에 따라 평가 대상 프로젝트에 대한 준수 성명서를 작성해야 합니다. 이 준수 성명서 작성을 지원하기 위해, MathWorks®는 Embedded Coder를 사용하여 코드 생성을 수행한 후 생성된 C 코드를 기준으로 MISRA C:2012 지침에 대한 평가를 수행합니다. 평가 결과는 다음과 같이 퍼블리시되었습니다:

  • Compliance Summary Tables는 각 규칙 및 지침에 대한 규정 준수를 달성하기 위해 사용된 방법을 명시하고 있습니다.

  • Deviations는 규정을 준수하지 않는 규칙이나 지침을 식별합니다.

자세한 내용은 Developing a MISRA C Standard Compliance Statement 항목을 참조하십시오.

안전한 코딩

CERT® C, ISO/IEC 17961 및 CWE는 임베디드 시스템 내에서 점점 더 많아지는 사이버 보안 문제를 해결하기 위해 특별히 마련된 코딩 규칙 지침입니다. 이 코딩 표준은 소프트웨어 개발자가 C 언어로 코드를 개발할 때 따를 수 있도록 마련된 것입니다:

  • CERT C — C 언어를 위한 안전한 코딩 관행을 제시합니다. 임베디드 소프트웨어의 보안 취약점은 악의적인 공격자로부터의 공격 가능성을 높입니다. 이 지침은 런타임 시 예상치 못한 결과를 초래하거나 보안 취약점을 노출시킬 수 있는, 정의되지 않은 동작을 보이는 구문을 제거하는 데 도움이 됩니다. 자세한 내용은 CERT C란 무엇인가요?를 참조하십시오.

  • 일반적인 취약점 열거 (CWE™) — 소프트웨어 아키텍처, 설계, 코드 또는 구현 과정에서 발생할 수 있는 일반적인 소프트웨어 취약점 유형을 식별합니다. 이러한 취약점은 보안상의 취약점으로 이어질 수 있습니다.

  • ISO/IEC TS 19761:2013 정보 기술 — 프로그래밍 언어, 그 환경 및 시스템 소프트웨어 인터페이스 — C 언어 보안 코딩 규칙 — C 언어의 보안 코딩을 위한 공식 ISO® 표준. 이 표준은 과도한 오탐지 없이 정적 분석 툴을 사용하여 적용될 수 있도록 설계되었습니다.

참고 항목

| |

외부 웹사이트