0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用靜態(tài)分析查找并發(fā)錯誤

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Paul Anderson ? 2022-07-09 07:10 ? 次閱讀

盡管幾十年來小型化的進步已經(jīng)為單處理器帶來了巨大的性能提升,但這個時代似乎即將結(jié)束。使用單芯片實現(xiàn)顯著額外性能的最佳選擇是通過多個內(nèi)核,但前提是軟件可以編程以利用它們。

不幸的是,并發(fā)編程很困難。即使是只熟悉單線程編程的專家級程序員也常常無法理解并發(fā)程序容易受到諸如競爭條件、死鎖和饑餓等全新類別的缺陷的影響。人類很難推理并發(fā)程序,并且編程語言本身的某些方面不適合并發(fā)。因此,專家們經(jīng)常偶然發(fā)現(xiàn)這些危害。以下討論描述了常見的并發(fā)缺陷,并解釋了靜態(tài)分析工具如何在不執(zhí)行程序的情況下發(fā)現(xiàn)此類缺陷。

競爭條件的后果

當(dāng)多個執(zhí)行線程訪問一個共享的數(shù)據(jù)并且其中至少一個線程在沒有顯式同步操作來分離訪問的情況下更改該數(shù)據(jù)的值時,就會出現(xiàn)競爭條件。根據(jù)兩個線程的交錯,系統(tǒng)可能會處于不一致的狀態(tài)。

種族條件特別陰險,因為它們可以無限期地潛伏而未被發(fā)現(xiàn),并且只在極少數(shù)情況下出現(xiàn),表現(xiàn)出難以診斷和重現(xiàn)的神秘癥狀。特別是,它們很可能通過對已部署軟件的測試而存活下來。充其量,這意味著增加開發(fā)時間;在最壞的情況下,后果可能是毀滅性的。

2003 年東北大停電如此普遍的一個原因是計算機化能源管理系統(tǒng)中的競爭條件導(dǎo)致向運營商傳達誤導(dǎo)性信息。正如 Kevin Poulsen 在 2004 年的一篇文章 ( www.securityfocus.com/news/8412 ) 中指出的那樣,“該漏洞有一個以毫秒為單位的機會窗口。” 在測試過程中出現(xiàn)此類問題的可能性微乎其微。在另一種情況下,iOS 4.0 到 4.1(現(xiàn)已修復(fù))中的競爭條件意味著任何可以物理訪問 iPhone 3G 或更高版本的人都可以在某些條件下繞過其密碼鎖定。

圖 1 顯示了一個簡單競爭條件的示例。帶有入口和出口傳感器的制造裝配線維護當(dāng)前生產(chǎn)線上的項目的運行計數(shù)。每次項目進入行時,此計數(shù)都會增加,每次項目到達行尾并退出時,此計數(shù)就會減少。如果一個項目在另一個項目退出的同時進入該行,則計數(shù)應(yīng)該遞增然后遞減(或反之亦然),以使凈變化為零。但是,正常的遞增和遞減不是原子操作;它們由一系列單獨的指令組成,這些指令首先從內(nèi)存中加載值,然后在本地對其進行修改,最后將其存儲回內(nèi)存中。如果更新事務(wù)是在沒有足夠保護措施的多線程系統(tǒng)中處理的,由于傳感器讀取和寫入共享數(shù)據(jù):計數(shù),因此可能會出現(xiàn)競爭條件。圖 1 中的交錯導(dǎo)致錯誤計數(shù)為 69。也有可能導(dǎo)致錯誤計數(shù)為 71 的交錯,以及一些正確導(dǎo)致計數(shù)為 70 的交錯。

圖 1:競爭條件導(dǎo)致裝配線上的項目計數(shù)不正確。

poYBAGLCrp6Ab6iLAAFNNb5eg0I645.png

對于這個例子和一般的競爭條件錯誤,標準調(diào)試技術(shù)可能由于幾個原因而無效。

很少發(fā)生意味著發(fā)現(xiàn)問題的機會減少。如果問題不經(jīng)常出現(xiàn),它可能永遠不會在測試期間出現(xiàn)。這個問題是雙重的。首先,兩個線程中可能的指令交錯數(shù)量可能很大,并且隨著指令數(shù)量的增加而急劇增加。這種現(xiàn)象被稱為組合爆炸。如果線程 A 執(zhí)行M條指令,線程 B 執(zhí)行N條指令,則兩個線程的可能交錯為:

等式 1

poYBAGLCrqeANHacAAAxJkAc4zk487.png

例如,給定兩個普通線程,每個線程有 10 條指令,則指令有 184,756 種可能的交錯?,F(xiàn)實世界的軟件龐大而復(fù)雜;測試每一個交織是根本不可能的。其次,即使測試人員可以識別出一些值得檢查的交錯,也很難設(shè)置測試用例來確保它們確實發(fā)生,因為線程調(diào)度可能是高度不確定的。

如果詳盡的測試難以解決,那么開發(fā)人員可以做什么?一種非常有用的方法是靜態(tài)分析。CodeSonar 等高級靜態(tài)分析工具使用高度復(fù)雜的符號執(zhí)行技術(shù)同時考慮許多可能的執(zhí)行路徑和交錯。這些技術(shù)可以在不需要執(zhí)行程序的情況下找到競爭條件和其他并發(fā)錯誤。

有幾個因素使比賽狀況診斷變得困難。首先,癥狀可能令人困惑。在圖 1 示例中,運行計數(shù)通常是正確的,但有時太高,有時太低。其次,不習(xí)慣考慮多線程編程的特定缺陷的程序員可能會在可能出現(xiàn)競爭條件之前花費大量時間對代碼感到困惑。高級靜態(tài)分析工具在這方面特別有用。他們通過檢查共享內(nèi)存位置的訪問模式來識別競爭條件;也就是說,他們關(guān)注的是種族本身,而不是它的癥狀。當(dāng)識別出競爭條件時,高級靜態(tài)分析工具將報告它以及支持信息,以幫助用戶進行評估和調(diào)試。程序員的負擔(dān)大大減輕。

更復(fù)雜,更多錯誤

競爭條件通常通過使用鎖來保護共享資源來避免。但是,鎖可能會引入性能瓶頸,可能會阻止程序充分利用多核的潛力,因此程序員在使用它們時必須小心謹慎。編寫有效使用鎖的代碼可能很棘手,這種復(fù)雜性可能導(dǎo)致一組不同的問題,即死鎖和饑餓。

在死鎖中,兩個或多個線程相互阻止,因為每個線程都持有另一個線程需要的鎖。圖 2 顯示了如何使用用于保護兩個共享變量的兩個鎖出現(xiàn)死鎖。在此示例中,多條裝配線共享當(dāng)前正在裝配的項目總數(shù),第二個 bad_items 值記錄有多少成品未通過質(zhì)量控制。一個線程在 count 上獲得鎖,另一個在 bad_items 上獲得鎖。兩個線程都無法獲得它需要的第二個鎖;因此既不能執(zhí)行它的操作,也不能到達釋放鎖的地步。由于兩個更新都無法完成,因此兩個線程都完全卡住了。

圖 2:在兩個線程之間的死鎖中,兩個線程都無法前進。

pYYBAGLCrq2Aad9iAAI2eenIfqA226.png

靜態(tài)分析工具可以通過標記不同線程可以以不同順序獲取相同鎖的情況來識別存在死鎖風(fēng)險的軟件,例如圖 2 中所示的線程。消除所有這些情況足以確保系統(tǒng)不會陷入死鎖。

饑餓是使用鎖的多線程程序中發(fā)生的另一個問題。如果一個線程正在等待另一個線程當(dāng)前持有的資源需要很長時間,它可能會餓死。例如,假設(shè)上述制造自動化系統(tǒng)包括一個定期審核線程,該線程檢查所有進入和退出記錄,以確保運行計數(shù)與進入的項目總數(shù)相匹配,而退出的項目總數(shù)更少。審計線程需要鎖定計數(shù)和所有傳感器,因此所有更新都必須等待審計完成。如果審核運行很長時間,更新可能會顯著延遲。如果運行時間過長,下一次審計可能會設(shè)法獲取所有鎖并在未完成的線程取得任何進展之前開始運行。在最壞的情況下,部分或全部更新可能永遠沒有機會運行。

靜態(tài)分析可以通過提出諸如“在持有鎖時是否調(diào)用長時間運行的庫函數(shù)?”之類的問題來提供重要的價值。CodeSonar 等工具還為用戶提供了添加自己檢查的機制。如果已知內(nèi)部函數(shù) f() 具有較長的運行時間,工程師可以添加自定義檢查,每當(dāng)持有一個或多個鎖的線程調(diào)用 f() 時觸發(fā)警告。

多線程為嵌入式開發(fā)人員必須考慮的潛在錯誤添加了全新的類別,使得查找各種錯誤變得更加困難。最新一代的靜態(tài)分析工具可以幫助解決這兩個問題。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2552

    文章

    51302

    瀏覽量

    755236
  • 嵌入式
    +關(guān)注

    關(guān)注

    5088

    文章

    19158

    瀏覽量

    306476
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7525

    瀏覽量

    88325
收藏 人收藏

    評論

    相關(guān)推薦

    基于Vector工具進行CAN協(xié)議錯誤幀的分析實踐

    廣播發(fā)送的短幀結(jié)構(gòu),還體現(xiàn)在其錯誤檢測機制上。通過總線數(shù)據(jù)以及總線波形來分析總線故障時,CAN協(xié)議錯誤檢測機制中豐富的錯誤幀類型能讓定位問題的效率更高。
    的頭像 發(fā)表于 01-15 10:03 ?37次閱讀
    基于Vector工具進行CAN協(xié)議<b class='flag-5'>錯誤</b>幀的<b class='flag-5'>分析</b>實踐

    電橋電路的常見錯誤分析

    電橋電路的常見錯誤分析主要包括以下幾個方面: 一、電阻值不準確 電阻值不準確是電橋電路常見的錯誤之一。這可能是由于電阻本身的誤差,如電阻的標稱值與實際值存在偏差,或者電阻老化、溫度變化等因素導(dǎo)致
    的頭像 發(fā)表于 01-09 10:08 ?104次閱讀

    Linux文件查找

    Linux文件查找 1.find查找概述 為什么要有文件查找,因為很多時候我們可能會忘了某個文件所在的位置,此時就需要通過find來查找。 find命令可以根據(jù)不同的條件來進行
    的頭像 發(fā)表于 12-03 17:09 ?306次閱讀

    如何使用Ozone分析Cortex-M異常

    Ozone可以幫助用戶快速分析查找導(dǎo)致CPU故障的軟件bug。本文解釋如何使用Ozone的調(diào)試功能,深入了解Cortex-M架構(gòu)上的這些錯誤。
    的頭像 發(fā)表于 11-29 11:14 ?839次閱讀
    如何使用Ozone<b class='flag-5'>分析</b>Cortex-M異常

    汽車異構(gòu)硬件平臺開發(fā)如何進行靜態(tài)代碼分析

    先進的靜態(tài)代碼分析工具,其新版本中引入的多CCT功能為開發(fā)人員提供了強大的支持,該功能不僅簡化了多編譯器環(huán)境下的代碼分析過程,還可以極大增強代碼的質(zhì)量和安全性。
    的頭像 發(fā)表于 10-09 16:15 ?552次閱讀
    汽車異構(gòu)硬件平臺開發(fā)如何進行<b class='flag-5'>靜態(tài)</b>代碼<b class='flag-5'>分析</b>

    Perforce靜態(tài)分析工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork分析引擎改進和安全增強

    ?和Klocwork的最新版本對靜態(tài)分析工具進行了重大改進,通過盡早修復(fù)錯誤、降低開發(fā)成本和加快發(fā)布速度,使開發(fā)團隊實現(xiàn)左移。本文中,我們將概述2024.2版本的新特性和新功能。CI/CD和左移以
    的頭像 發(fā)表于 10-08 16:22 ?313次閱讀
    Perforce<b class='flag-5'>靜態(tài)</b><b class='flag-5'>分析</b>工具2024.2新增功能:Helix QAC全新CI/CD集成支持、Klocwork<b class='flag-5'>分析</b>引擎改進和安全增強

    如何查找線路漏電的方法和步驟

    線路漏電是電氣設(shè)備和線路中常見的故障之一,它不僅會導(dǎo)致設(shè)備損壞,還可能引發(fā)火災(zāi)等安全事故。因此,查找和處理線路漏電問題至關(guān)重要。 確定漏電類型 首先,我們需要確定漏電的類型。漏電分為兩種:一種是接地
    的頭像 發(fā)表于 08-26 09:07 ?2164次閱讀

    中性點接地10 kV線路故障的查找方法

    隨著社會對供電可靠性的要求越來越高,快速查找10 kV線路故障顯得越來越重要。鑒于此,從各種技術(shù)、管理手段出發(fā),分析查找中性點接地10 kV線路故障的方法,以求達到提高供電可靠性的目的。
    的頭像 發(fā)表于 08-13 17:08 ?131次閱讀
    中性點接地10 kV線路故障的<b class='flag-5'>查找</b>方法

    并發(fā)物聯(lián)網(wǎng)云平臺是什么

    并發(fā)物聯(lián)網(wǎng)云平臺是一種能夠處理大量設(shè)備同時連接并進行數(shù)據(jù)交換的云計算平臺。這種平臺通常被設(shè)計用來應(yīng)對來自數(shù)以萬計甚至數(shù)十億計的物聯(lián)網(wǎng)設(shè)備的并發(fā)請求,保證系統(tǒng)的穩(wěn)定性和響應(yīng)速度。 首先,從技術(shù)層面
    的頭像 發(fā)表于 08-13 13:50 ?275次閱讀

    基于ANSYS的高速磨削電主軸動靜態(tài)性能分析

    以國產(chǎn)120MD60Y6型高速磨削電主軸為研究對象,使用有限元分析方法,基于ANSYS Workbench建立高速電主軸模型,先分析靜態(tài)特性,計算工作條件下電主軸前端所受徑向力和軸承徑向剛度;然后
    的頭像 發(fā)表于 08-05 11:20 ?152次閱讀
    基于ANSYS的高速磨削電主軸動<b class='flag-5'>靜態(tài)</b>性能<b class='flag-5'>分析</b>

    IAR通過多架構(gòu)認證的靜態(tài)分析工具加速代碼質(zhì)量自動化

    公司推出經(jīng)TüV SüD認證的C-STAT靜態(tài)分析工具,適用于最新發(fā)布的IAR Embedded Workbench for RISC-V V3.30.2功能安全版。
    的頭像 發(fā)表于 06-19 15:49 ?406次閱讀

    有線以太網(wǎng)TCP轉(zhuǎn)無線wifi 雙頻2.4G+5.8G網(wǎng)關(guān)配置步驟

    無線靜態(tài)STA橋接:由上級AP(路由器/服務(wù)器)分配固定的IP/MAC地址供模塊鏈接,這樣實現(xiàn)了AP(路由器/服務(wù)器)控制多個終端,從而達到每個終端收發(fā)指令及采集數(shù)據(jù)和上級網(wǎng)絡(luò)具備唯一對應(yīng)指向性,防止信號干擾和數(shù)據(jù)丟包、轉(zhuǎn)發(fā)錯誤等問題,實時在線監(jiān)控每一臺獨立終端運行狀態(tài)達
    的頭像 發(fā)表于 06-13 10:58 ?938次閱讀
    有線以太網(wǎng)TCP轉(zhuǎn)無線wifi 雙頻2.4G+5.8G網(wǎng)關(guān)配置步驟

    如何設(shè)置靜態(tài)IP代理

    靜態(tài)IP
    jf_60146132
    發(fā)布于 :2024年04月29日 07:46:31

    淺談船舶電氣接地故障的查找及解決方法

    。作為影響供電可靠性因素之一的電氣絕緣性能逐漸成為各方關(guān)注的。文章對電力系統(tǒng)接地故障進行分析,并提出查找及解決方法,以期為相關(guān)工程案例提供參考。 關(guān)鍵詞:船舶電氣;接地故障;查找及解決方法 0引言 隨著現(xiàn)代船舶電氣自動化程度的
    的頭像 發(fā)表于 03-14 10:20 ?752次閱讀
    淺談船舶電氣接地故障的<b class='flag-5'>查找</b>及解決方法

    HarmonyOS如何使用異步并發(fā)能力進行開發(fā)

    一、并發(fā)概述 并發(fā)是指在同一時間段內(nèi),能夠處理多個任務(wù)的能力。為了提升應(yīng)用的響應(yīng)速度與幀率,以及防止耗時任務(wù)對主線程的干擾,HarmonyOS系統(tǒng)提供了異步并發(fā)和多線程并發(fā)兩種處理策略
    的頭像 發(fā)表于 02-18 09:18 ?551次閱讀