风河与Coverity合作针对嵌入式软件开发提供安全性开发测试解决方案
2012-02-07
. 风河 与Coverity携手合作,共同针对嵌入式软件安全性方面整合其开发测试解决方案,以便在应用程序编写时能够更快且更容易地找出嵌入式软件中的安全设备软件漏洞。
. Coverity提供其可用于评估分析的“Coverity®Static Analysis”软件版本,并已预先针对Wind RiverWorkbench做好设定,可将各项安全性考量充分纳入既有开发流程中。
. 两家市场领导厂商的强强合作,充分反映在双方合计超过3,000位客户的辉煌绩效上。目前全球已有超过10亿件嵌入式系统采用风河技术,而在出货前采用Coverity解决方案进行品管以及安全瑕疵测试的产品,更已达到110亿台之多。
全球嵌入式及移动应用软件领导厂商风河(Wind River)与开发测试解决方案的全球领导供应商Coverity,今日宣布双方已携手合作,Coverity针对软件安全性的开发测试平台将与风河的嵌入式软件相互整合。
Coverity将提供其可用于评估分析的“Coverity®Static Analysis”软件版本。此套软件已预先针对Wind River Workbench做好设定,可同时支援Wind RiverLinux以及VxWorks这款即时作业系统(RTOS,Real-Time Operating System)。此番结合所产出之解决方案,可协助开发团队在嵌入式软件开发过程中顺利纳入各项安全性考量,以便在软件程序代码已经编写完成的前提下,有效解决安全漏洞问题。
各项市场评估分析均指出,到了2020年全球连网装置总数量可望达到500亿件之多。当嵌入式装置与其他设备及网络的连结更为紧密,移动性(Mobile)也更强时,包括医疗设备、航空电子仪器、国防系统等在内,都会变成下一波面临安全威胁的高风险标的。Coverity与风河的合作,可说是开发测试以及嵌入式软件开发两方面市场领导厂商的成功结合。风河坐拥丰富且完整的软件产品线,在嵌入式产业具有独特的优势;Coverity解决方案则可自动扫描程式原始码找出安全漏洞与品质瑕疵,使开发人员无须改动既有工作流程,就能让这些漏洞和瑕疵一一现形,大幅降低因无法筛检出安全漏洞而使其直接随着最终产品上市的风险。
Coverity公司行销副总裁Jennifer Johnson表示:“我们的开发测试解决方案源自于嵌入式软件,至今全球已有超过1,100家大型设备制造商以及软件公司仰赖Coverity解决方案之助,以预防其产品出现严重瑕疵。我们很高兴能和风河此一嵌入式软件业界先驱厂商共同合作,让我们得以在不延缓产品上市速度的前提下,以前所未有的简易方式将各项安全性考量加诸于开发流程内。”
风河产品部门工具暨营销策略副总裁Marc Brown表示:“由于各种安全威胁不断增加,嵌入式装置的连结能力也持续成长,使产品开发过程必须更加专注于解决安全问题,此需求对业界来说非常急迫。藉由本次和Coverity公司合作,我们共同为嵌入式装置开发人员提供强大的解决方案,使他们能够在开发过程中快速且有效率地发现并追踪软件中的安全瑕疵,在产品上市前尽可能掌控所有安全漏洞,大幅避免潜在安全问题迸发。”
产业分析机构voke, inc联合创办人Theresa Lanowitz指出:“产品上市时程持续被压缩,使开发团队不断面临庞大压力,安全问题也因而常被忽略。Coverity和风河双方技术的整合可以说改变了测试市场生态,使嵌入式开发团队能在最早阶段就专注于安全问题的解决,同时也兼顾了品质的确保,并有效降低因产品出错而导致品牌形象受损之风险,另外也可避免因产品出现未知的安全漏洞而损及公司整体营收。”
Coverity的产品恰巧与风河广泛的产品线互补而足,包括提供了高安全性的作业环境、测试软件,以及产业所需专业技术。急待寻求一套完整测试解决方案的开发团队,可以在编写应用程序的开发过程中运用Coverity的技术侦错并第一时间修正,而无须等到应用程序完成后才交由品管(QA,Quality Assurance)团队筛检错误。在之后开发周期的品管阶段,则可采用Wind River Test Management这套测试管理工具,善用其内含的特定安全套件以及专门针对嵌入式装置软件的自动化测试系统,来进行各项动态测试。
如何取得相关资源
. 请由此登录以取得获风河支援的“Coverity®Static Analysis”评估分析软件版本。
. 请由此浏览Coverity官方博客以了解更多嵌入式装置的安全性方面开发测试内容。
. 请由此浏览风河官方博客以了解更多嵌入式软件开发方面的内容。