風(fēng)河與Coverity合作開(kāi)發(fā)提供安全性開(kāi)發(fā)測試解決方案
全球嵌入式及移動(dòng)應用軟件領(lǐng)導廠(chǎng)商風(fēng)河(Wind River)與開(kāi)發(fā)測試解決方案的全球領(lǐng)導供應商Coverity,日前宣布雙方已攜手合作,Coverity針對軟件安全性的開(kāi)發(fā)測試平臺將與風(fēng)河的嵌入式軟件相互整合。
本文引用地址:http://dyxdggzs.com/article/128706.htmCoverity將提供其可用于評估分析的“Coverity Static Analysis”軟件版本。此套軟件已預先針對Wind River Workbench做好設定,可同時(shí)支援Wind River Linux以及VxWorks這款即時(shí)作業(yè)系統(RTOS,Real-Time Operating System)。此番結合所產(chǎn)出之解決方案,可協(xié)助開(kāi)發(fā)團隊在嵌入式軟件開(kāi)發(fā)過(guò)程中順利納入各項安全性考量,以便在軟件程序代碼已經(jīng)編寫(xiě)完成的前提下,有效解決安全漏洞問(wèn)題。
各項市場(chǎng)評估分析均指出,到了2020年全球連網(wǎng)裝置總數量可望達到500億件之多。當嵌入式裝置與其他設備及網(wǎng)絡(luò )的連結更為緊密,移動(dòng)性(Mobile)也更強時(shí),包括醫療設備、航空電子儀器、國防系統等在內,都會(huì )變成下一波面臨安全威脅的高風(fēng)險標的。Coverity與風(fēng)河的合作,可說(shuō)是開(kāi)發(fā)測試以及嵌入式軟件開(kāi)發(fā)兩方面市場(chǎng)領(lǐng)導廠(chǎng)商的成功結合。風(fēng)河坐擁豐富且完整的軟件產(chǎn)品線(xiàn),在嵌入式產(chǎn)業(yè)具有獨特的優(yōu)勢;Coverity解決方案則可自動(dòng)掃描程式原始碼找出安全漏洞與品質(zhì)瑕疵,使開(kāi)發(fā)人員無(wú)須改動(dòng)既有工作流程,就能讓這些漏洞和瑕疵一一現形,大幅降低因無(wú)法篩檢出安全漏洞而使其直接隨著(zhù)最終產(chǎn)品上市的風(fēng)險。
Coverity公司行銷(xiāo)副總裁Jennifer Johnson表示:“我們的開(kāi)發(fā)測試解決方案源自于嵌入式軟件,至今全球已有超過(guò)1,100家大型設備制造商以及軟件公司仰賴(lài)Coverity解決方案之助,以預防其產(chǎn)品出現嚴重瑕疵。我們很高興能和風(fēng)河此一嵌入式軟件業(yè)界先驅廠(chǎng)商共同合作,讓我們得以在不延緩產(chǎn)品上市速度的前提下,以前所未有的簡(jiǎn)易方式將各項安全性考量加諸于開(kāi)發(fā)流程內。”
風(fēng)河產(chǎn)品部門(mén)工具暨營(yíng)銷(xiāo)策略副總裁Marc Brown表示:“由于各種安全威脅不斷增加,嵌入式裝置的連結能力也持續成長(cháng),使產(chǎn)品開(kāi)發(fā)過(guò)程必須更加專(zhuān)注于解決安全問(wèn)題,此需求對業(yè)界來(lái)說(shuō)非常急迫。藉由本次和Coverity公司合作,我們共同為嵌入式裝置開(kāi)發(fā)人員提供強大的解決方案,使他們能夠在開(kāi)發(fā)過(guò)程中快速且有效率地發(fā)現并追蹤軟件中的安全瑕疵,在產(chǎn)品上市前盡可能掌控所有安全漏洞,大幅避免潛在安全問(wèn)題迸發(fā)。”
產(chǎn)業(yè)分析機構voke, inc聯(lián)合創(chuàng )辦人Theresa Lanowitz指出:“產(chǎn)品上市時(shí)程持續被壓縮,使開(kāi)發(fā)團隊不斷面臨龐大壓力,安全問(wèn)題也因而常被忽略。Coverity和風(fēng)河雙方技術(shù)的整合可以說(shuō)改變了測試市場(chǎng)生態(tài),使嵌入式開(kāi)發(fā)團隊能在最早階段就專(zhuān)注于安全問(wèn)題的解決,同時(shí)也兼顧了品質(zhì)的確保,并有效降低因產(chǎn)品出錯而導致品牌形象受損之風(fēng)險,另外也可避免因產(chǎn)品出現未知的安全漏洞而損及公司整體營(yíng)收。”
Coverity的產(chǎn)品恰巧與風(fēng)河廣泛的產(chǎn)品線(xiàn)互補而足,包括提供了高安全性的作業(yè)環(huán)境、測試軟件,以及產(chǎn)業(yè)所需專(zhuān)業(yè)技術(shù)。急待尋求一套完整測試解決方案的開(kāi)發(fā)團隊,可以在編寫(xiě)應用程序的開(kāi)發(fā)過(guò)程中運用Coverity的技術(shù)偵錯并第一時(shí)間修正,而無(wú)須等到應用程序完成后才交由品管(QA,Quality Assurance)團隊篩檢錯誤。在之后開(kāi)發(fā)周期的品管階段,則可采用Wind River Test Management這套測試管理工具,善用其內含的特定安全套件以及專(zhuān)門(mén)針對嵌入式裝置軟件的自動(dòng)化測試系統,來(lái)進(jìn)行各項動(dòng)態(tài)測試。
linux操作系統文章專(zhuān)題:linux操作系統詳解(linux不再難懂)
評論