汽车电子行业的 C 语言编程标准

前言

之前分享了一些编程规范相关的文章,有位读者提到了汽车电子行业的MISRA C标准,说这个很不错。

本次给大家找来了一篇汽车电子行业的MISRA C标准的文章一同学习下。

什么是MISRA?

MISRA (The Motor Industry Software Reliability Association),中文名称为汽车工业软件可靠性联会,是英国的一个跨国汽车工业协会,其成员包括了大部分欧美汽车生产商。

其核心使命是为汽车工业提供服务和协助,帮助厂方开发安全的、高可靠性的嵌入式软件。MISRA C则是由MISRA提出的针对嵌入式C语言开发标准,目的是提高嵌入式系统的安全性、可读性和可移植性。

MISRA C一开始主要是针对汽车产业,后面他产业也逐渐开始使用MISRA C,包括航天、电信、国防、医疗设备、铁路等领域中都已有厂商使用MISRA C。通常认为,如果能够完全遵守这些标准,则该嵌入式C代码就是易读、可靠、可移植和易于维护的。

因此,很多嵌入式开发者都以MISRA C来衡量自己的编码风格,比如著名的uC/OS就称自己99%的代码遵循MISRA C编码规范标准。

因此,作为嵌入式开发者,不论哪个行业,都应以产品安全性为前提,保证可靠性、可读性、可移植性,也就是保证自身代码尽可能符合MISRA C。

MISRA C应用在越来越多领域,作为嵌入式开发者,编码过程规范应该尽可能遵循MISRA C规则,但也分特殊情况,有的时候为了严格按规范做可能会严重提高工作量或者降低系统性能,此时需要衡量一个平衡点。

关于MISRA C,本人的几点体会。

1)编码过程尽可能遵循MISRA C规范,提高代码可靠性、可读性、可移植。可靠性(稳定性)是前提,可读性、可移植是衡量一个程序员编码水平的因素之一。

特别是对于嵌入式程序员,与硬件相关的编程,考虑到成本、供应链等问题,硬件可能会经常变动或者需要兼容多种硬件,此时,可移植性就体现出优势了,大大减少重复的编码工作。

2)特殊情况下,是可以打破规则的。比如,其中禁止使用goto语句,也是相关标准要求禁止的。有些时候是可以使用的,而且使用其他会使得程序逻辑更清晰。但,如果“特殊情况”出现非常频繁,那就得考虑自身的程序架构是否合理了。

3)可以借助一些工具进行MISRA C检查。如IAR中,就有支持MISRA C规则检查。以下为MISRA C 2004规范标准。

环境

规则1.1(强制):所有的代码应该遵守 ISO 9899:1990“Programming Language C”

规则1.2(强制):只有当具备统一接口的目标代码的时候才可以采用多种编译器和语言。

规则1.4(强制):检查编译器 / 连接器以确保支持 31 一个有效字符,支持大小写敏感。

语言扩展

Rule 2.1(强制):汇编语言应该封装起来并且隔离。

例如:#define NOP asm( “NOP”)

规则2.2(强制):源代码只能采用 /* …  * /风格的注释。

规则2.3(强制):字符序列 /* 不能在注释中使用。

注: C 语言不支持注释的嵌套即使一些编译器支持这个语言扩展。

规则2.4(建议):代码段不能注释掉。

注:应采用 #if 或者#ifdef 来构成一个注释,否则代码里如果有注释会改变代码的作用。

文档化

规则3.3(建议):编译器对于整数除法运算的实施应该写入文档。

例:

-5/3 = -1 余-2 有些编译器结果是 -2 于+1。 

字符集

规则4.1(强制):只能使用 ISO 标准定义的字符集。

标识符

规则6.5 (强制):在内部范围的标识符不能和外部的标识符用同样的名字,因为会隐藏那个标识符。例:

int16_t i: 
void f() 
{ int16_t i; i=3 ;
} 

规则5.2(强制):typedef 名称只能唯一,不能重复定义。

规则5.4(强制):标记名应该是唯一的标识符。

规则5.7(建议):标识符不能重复使用。

类型

规则6.1(强制):char 类型只能用来存储使用字符。

规则6.2(强制):signed 和 unsigned char 只能用来存储和使用数据值.

规则6.3(建议):对于基本数据类型,必须使用typedef显式标识出数据长度。

例:

typedef signed char int8_t;
typedef unsigned int uint16_t;

约束

规则7.1(强制):禁止使用八进制数(0除外)或者八进制转义字符。

注:整型常数以 0开始会被认为是八进制。例:

code[1]=109 
code[2]=100 
code[3]=052 

如果是对总线消息初始化,会有危险。

声明和定义

规则8.1(强制):函数都应该有原型声明,且相对函数定义和调用可见。

规则8.2(强制):无论何时一个对象和函数声明或者定义,它的类型应该明确声明 。

规则8.3(强制):函数声明中的参数类型应该和定义中的类型一致。

规则8.4(强制):如果对象或函数被声明了多次,那么它们的类型应该是兼容的。

规则8.5(强制):头文件中不应定义对象或者函数。

规则8.6(强制):函数应该声明为具有文件作用域。

规则8.7(强制):如果对象的访问只是在单一的函数中,那么对象应该在块范围内声明。

规则8.8(强制):外部变量或者函数只能声明在一个文件中。

规则8.9(强制):具有外部链接的标识符应该具有准确的外部定义。

规则8.10(强制):在文件范围内声明和定义的所有对象或函数具有内部链接,除非是在需要外部链接的情况下。

规则8.11(强制):static存储类标识符应该用于具有内部链接对象和函数的定义和声明。

规则8.12(强制):数组声明为外部,应该明确声明大小或者直接初始化确定。

初始化

规则9.1(强制):所有变量在使用之前都应该赋值。

规则9.2(强制):应该使用大括号一指示和匹配数组和结构的非零初始化构造。

规则9.3(强制):在枚举列表中,”=“不能显式用于除首元素之外的元素上,除非所有的元素都是显式初始化的。

数学类型转换(隐式)

规则10.1(强制):整型表达式不要隐式转换为其他类型。

1)转换到更大的整型。

2)表达式太复杂。

3)表达式不是常数是一个函数。

4)表达式不是一个常数是一个返回表达式。

规则10.2(强制):浮点数表达式不要隐式转换为其他类型。

1)转换到更大的浮点数。

2)表达式太复杂。

3)表达式是一个函数。

4)表达式是一个返回表达式。

数学类型转换(明确)

规则10.3(强制):整型表达式的值只能转换到更窄小且是同样符号类型的表达式。

规则10.4(强制):浮点表达式的值只能转换到更窄小的浮点表达式。

规则10.5(强制):如果位运算~和<<应用在基本类型为unsigned char 或unsigned short的操作数,结果应该立即强制转换为预期操作数的基本类型。例:

uint8_t a = 0x5a;
uint8_t b;
b = ((uint8_t)(~a))>>4;

数学类型转换

规则10.6(强制):所有的 unsigned 类型都应该有后缀“U”。

规则11.1(强制):指针不能转换为函数或者整型以外的其他类型。

表达式

规则12.2(强制):表达式的值应和标准允许的评估顺序一致。例:

x=b[i] + i++; 

不同的编译器给出的结果不一样,b[i] 是否先执行?应:x=b[i]; i++; 比如:

x=func(i++,i);

规则12.3(强制):sizeof 操作符不能用在包含边界作用(side effect) 的表达式上。例:

int32_t=i; 
int32_t=j; 
j=sizeof(i=1234); 

表达式并没有执行,只是得到表达式类型int的size。

规则12.4(强制):逻辑操作符 && 或者||右边不能包含边界作用 (side effect)。

例:

if(ishight) && (x== i++))

如果 ishight =0 那么 i++不会评估

规则12.5(建议):++和- - 不能和其他表达式用在一个表达式中。

例:

u8a=++u8b + u8c–; 

控制语句表达式

规则13.1(强制):赋值语句不能用在一个产生布尔值的表达式中。

例:

if((x=y)!=0) … 
if (x=y) … 

规则13.3(强制):浮点表达式不应该测试其是否相等或者不相等。

规则13.4(强制):for控制表达式中不要包含任何浮点类型。

规则13.6(强制):数字变量作为for循环的循环计数不要在循环体内部被修改。

例:

flag=1; 
for(i=0;(i<5)&&(flag==1);i++) 
{ flag=0; i=i+3; 
} 

控制流

规则14.1(强制):不要有执行不到的代码。

例:

swich(event) 
{ case 0;  do_wakeup(); break; do_more(); 
… 
} 

规则14.4(强制) :goto 语句不能使用。

规则14.5(强制):continue 不能使用。

规则14.6(强制):函数应在函数结束有一个出口。

规则14.7(强制):witch、while do 、while for 语句体应是一个混合语句。

规则14.10(强制):所有if else if 结构都应该由 else 结束。

switch(x) 
{ 
uint8_t var; /* 违反*/ 
case 0:  
… 
} 

函数

规则16.2(强制):函数不能直接或者间接的调用自己。

例:系统不能用递归,超出堆栈空间很危险。

规则16.8(强制):non-void 类型函数的所有出口路径都应该有一个明确的return 语句表达式。

指针和数组

规则17.1(强制):指针的数学运算只能用在指向数组的地址上。

规则17.3(强制):>,>=,<,<= 不能用在指针类型,除非指向同一个数组。

规则17.5(建议):禁止使用 2 级以上指针。

结构和联合

规则18.4(强制):禁止使用union(共用体)。

预处理指令

规则19.1(建议):#include 语句的前面只能有其他预处理指令和注释。

规则19.2(建议):#include 指令中的头文件名称不能包含非标准的字符。

规则19.5(强制):宏不能在函数体内定义。

规则19.8(强制):类函数宏调用时不能没有它的参数。

标准库

规则20.1(强制):标准库中的保留标识符,宏和函数不能定义,重定义和undefined。

规则20.4(强制):动态内存分配不能使用。

例:不能使用malloc、calloc、free、realloc。

规则20.9(强制):输入输出库 (stdio.h) 不能用在产生嵌入式系统中。

规则20.12(强制):时间处理函数 time.h不能使用。

运行时故障

规则21.1(强制):通过使用以下手段确保把运行时故障最小化。

1)静态分析工具/技术。

2)动态分析工具/技术。

3)编写明确的代码避免运行时错误。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/232816.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

相控阵天线阵元波程差相位差计算

如下图所示&#xff0c;O点为相位为0的基准点&#xff0c;P(x,y)点为阵元所在位置&#xff0c;需要计算P点相对于基准点在波束方向上的相位差。OP2为波束方向&#xff0c;OP2与Z轴的角度为Theta&#xff0c;OP2在XOY的投影OP1与X轴的角度为Phi。 计算得到波程差OP2&#xff0c;…

simulink代码生成(九)—— 串口显示数据(纸飞机联合调试)

纸飞机里面的协议是固定的&#xff0c;必须按照协议配置&#xff1b; &#xff08;1&#xff09;使用EasyHEX协议&#xff0c;测试int16数据类型 测试串口发出的数据是否符合&#xff1f; 串口接收数据为&#xff1a; 打开纸飞机绘图侧&#xff1a; &#xff08;1&#xff09…

滑动窗口协议仿真(2024)

1.题目描述 滑动窗口协议以基于分组的数据传输协议为特征&#xff0c;该协议适用于在数据链路层以及传输层中对按 顺序传送分组的可靠性要求较高的环境。在长管道传输过程&#xff08;特别是无线环境&#xff09;中&#xff0c;相应的滑动窗口 协议可实现高效的重传恢复。附录 …

【kettle】pdi/data-integration 打开ktr文件报错“Unable to load step info from XML“

一、报错内容&#xff1a; Unable to load step info from XML step nodeorg.pentaho.di.core.exception.KettleXMLException: Unable to load step info from XMLat org.pentaho.commons.launcher.Launcher.main (Launcher.java:92)at java.lang.reflect.Method.invoke (Met…

【数据结构】二叉树的创建和遍历:前序遍历,中序遍历,后序遍历,层次遍历

目录 一、二叉树的定义 1、二叉树的定义 2、二叉树的五种形态 二叉树的子树 &#xff1a; 3、满二叉树与完全二叉树 4、二叉树的性质 5、二叉树的存储结构 1、顺序存储 ​编辑 2、链式存储 二、二叉树的遍历 按照前序序列构建二叉树 1、前 (先) 序遍历(Preorder …

数据结构入门到入土——链表(2)

目录 一&#xff0c;与链表相关的题目&#xff08;2&#xff09; 1.输入两个链表&#xff0c;找出它们的第一个公共节点 2.给定一个链表&#xff0c;判断链表中是否有环 3.给定一个链表&#xff0c;返回链表开始入环的第一个节点&#xff0c;若无则返回null 一&#xff0c;…

09、docker 安装nacos并配置mysql存储配置信息

docker 安装nacos并配置mysql存储配置信息 1、docker启动nacos的各种方式2、Docker安装nacos3、MySQL中新建nacos的数据库4、挂载数据or配置目录5、运行 1、docker启动nacos的各种方式 内嵌derby数据源 docker run -d \ -e PREFER_HOST_MODEhostname \ -e SPRING_DATASOURCE_…

计算机毕业论文内容参考|基于智能搜索引擎的图书管理系统的设计与实现

文章目录 摘要前言绪论课题背景国内外现状与趋势课题内容相关技术与方法介绍系统分析系统设计系统实现系统测试总结与展望摘要 本文介绍了基于智能搜索引擎的图书管理系统的设计与实现。该系统旨在提供一个高效、智能化的图书管理平台,帮助用户更快、更准确地找到所需的图书资…

XCTF-Misc1 USB键盘流量分析

m0_01 附件是一个USB流量文件 分析 1.键盘流量 USB协议数据部分在Leftover Capture Data域中&#xff0c;数据长度为八个字节&#xff0c;其中键盘击健信息集中在第三个字节中。 usb keyboard映射表&#xff1a;USB协议中HID设备描述符以及键盘按键值对应编码表 2.USB…

Java:Stream流

文章目录 1、体验Stream流2、Stream流的常见生成方式3、Stream流中间操作方法4、Stream流终结操作方法5、Stream流的收集操作6、Stream流综合练习6.1 练习16.2 练习26.3 练习3 以下代码使用JDK11编写。 1、体验Stream流 &#xff08;1&#xff09;案例需求 按照下面的要求完成…

SolidUI Gitee GVP

感谢Gitee&#xff0c;我是一个典型“吃软不吃硬”的人。奖励可以促使我进步&#xff0c;而批评往往不会得到我的重视。 我对开源有自己独特的视角&#xff0c;我只参与那些在我看来高于自身认知水平的项目。 这么多年来&#xff0c;我就像走台阶一样&#xff0c;一步一步参与…

Elasticsearch:带有自查询检索器的聊天机器人示例

本工作簿演示了 Elasticsearch 的自查询检索器 (self-query retriever) 将问题转换为结构化查询并将结构化查询应用于 Elasticsearch 索引的示例。 在开始之前&#xff0c;我们首先使用 langchain 将文档分割成块&#xff0c;然后使用 ElasticsearchStore.from_documents 创建…

【微服务】springcloud集成skywalking实现全链路追踪

目录 一、前言 二、环境准备 2.1 软件环境 2.2 微服务模块 2.3 环境搭建 2.3.1 下载安装包 2.3.2 解压并启动服务 2.3.3 访问web界面 三、搭建springcloud微服务 3.1 顶层公共依赖 3.2 用户服务模块 3.2.1 准备测试使用数据库 3.2.2 添加依赖 3.2.3 添加配置文件 …

如何保证本地缓存的一致性(和分布式缓存)

保证本地缓存和分布式缓存的一致性是一个关键的问题&#xff0c;因为这可以确保系统的健壮性和响应速度。以下是一些在Java中实现这一目标的方法&#xff1a; 1.使用一致性哈希&#xff1a;一致性哈希是一种特殊的哈希技术&#xff0c;它能够在节点增减时最小化哈希环上的数据分…

c++基础(对c的扩展)

文章目录 命令空间引用基本本质引用作为参数引用的使用场景 内联函数引出基本概念 函数补充默认参数函数重载c中函数重载定义条件函数重载的原理 命令空间 定义 namespace是单独的作用域 两者不会相互干涉 namespace 名字 { //变量 函数 等等 }eg namespace nameA {int num;v…

啊哈c语言——逻辑挑战9:水仙花数

有一种三位数特别奇怪&#xff0c;这种数的“个位数的立方”加上“十位数的 立方”再加上“百位数的立方”恰好等于这个数。例如&#xff1a; 153111555333&#xff0c;我们为这种特殊的三位数起了一个很好听的名字——“水仙花数”&#xff0c;那么请你找出所有的“水仙花数”…

Vue2 - Vue.observable 介绍

目录 1&#xff0c;介绍2&#xff0c;使用场景和 Vue 实例的区别 1&#xff0c;介绍 官网参考 可以让一个对象变成响应式数据。在 Vue 内部就是用它来处理传递给 Vue 的 data 对象&#xff0c;或是在单文件组件中 data() 返回的对象。 var vm new Vue({data: {count: 0} })…

MySQL学习笔记2: MySQL的前置知识

目录 1. MySQL是什么?2. 什么是客户端&#xff0c;什么是服务器&#xff1f;3. 服务器的特点4. 安装mysql5. mysql 客户端6. mysql 服务器7. mysql的本体8. MySQL 使用什么来存储数据&#xff1f;9. 数据库的多种含义10. MySQL 存储数据的组织方式 1. MySQL是什么? MySQL 是…

【Unity】 HTFramework框架(四十七)编辑器日志中使用超链接的技巧

更新日期&#xff1a;2024年1月3日。 Github源码&#xff1a;[点我获取源码] Gitee源码&#xff1a;[点我获取源码] 索引 日志中使用超链接超链接-网络地址超链接-本地地址超链接-项目资源文件超链接-脚本对象 日志中使用超链接 在编辑器控制台Console中的日志是支持富文本的&…

K8S集群部署解决工作节点couldn‘t get current server API group list问题

最近在自己电脑上装了VMWare Player&#xff0c;在上面装了两个Ubuntu虚拟机&#xff0c;为了方便学习云原生技术&#xff0c;决定在上面装一个2个节点&#xff08;一个控制面&#xff0c;一个工作节点&#xff09;的K8S集群。 参考这篇文章&#xff1a; Ubuntu 22.04 搭建K8…