新思科技助力CEVA公司落实互联设施安全质量承诺

发布日期:2023-10-09 16:06:23     文章作者: 新闻中心

  现在慢慢的变多得设备正变得更智能化、自动化和相互连通。为保护用户隐私,促进产业稳健发展,不一样的行业也制定了相应的标准。相关互联设备厂商需要遵循标准,以确定保证产品的质量和安全性。新思科技凭借成熟、全面的应用安全测试解决方案,帮助全球诸多物联网及相关企业以满足业务需要的速度开发可信互联设备,CEVA公司是其中一家。

  CEVA是排名前列的无线连接和智能传感技术和共创解决方案授权商,旨在打造更智能、更安全、互联的世界。许多世界领先的半导体系统公司和OEM厂商都在使用CEVA的IP,以此为移动、消费、汽车、机器人、工业、航空航天和国防以及物联网(IoT)等各种终端市场开发高能效、智能、安全、互联的设备。

  CEVA的DevOps/实时开发经理Ori Leibovich面临着双重挑战:在更高效地执行编码标准的同时降低许可证相关风险。近期,在帮助汽车行业的片上系统(SoC)设计提升解决能力的过程中,Ori Leibovich发现CEVA的安全计划需要符合汽车行业严格的安全要求。更有甚者,他指出:“CEVA的软件开发在最近几个月增长迅速”,这使得能够跟上开发速度增幅的自动化解决方案变得尤为关键。

  有了成熟的安全计划后,CEVA需要能够无缝适应现有开发活动和工具的解决方案,并且

  这个解决方案还能够支持当前的安全工作,而不会减慢现有计划或使其变得过于复杂。

  Ori Leibovich热切期望通过汽车行业安全认证,这促使他对CEVA的安全计划进行了双管齐下的升级:部署强大的静态应用安全测试(SAST)和软件组成分析(SCA)工具。

  CEVA选择将Black Duck® SCA和Coverity® SAST引入其现有开发管道中。Black Duck的自动策略管理解决方案使工作团队能够轻松地预先定义开源代码使用、安全风险及许可

  证合规策略,同时在整个软件开发生命周期(SDLC)中自动执行这些策略⸺所有这些均

  使用研发人员的现有工具来完成。新思科技Coverity是快速、准确且高度可扩展的SAST解决方案,使开发和安全团队能够在SDLC的早期阶段就轻松处理安全和质量缺陷。他们能够轻松地追踪和管理整个应用组合中的风险,并确保符合安全和编码标准。

  Ori Leibovich指出,他的团队“增长迅速。因此我们大家都认为,开源代码自动检验测试工具对于规避法律问题至关重要”。CEVA将新思科技Black Duck部署到一个大约涵盖400名研发人员和数十万行代码的环境中,并开始每周运行Black Duck扫描。Black Duck与现有管道的无缝集成使CEVA能够将其轻松添加到现有的安全活动中,并让其识别软件中的所有开源代码。据他称,经过验证,CEVA认为市场上所有其它的SCA工具都“不可能实现这种级别的检查”。

  汽车行业的ISO 26262 ASIL-B标准和ISO 9001质量/可靠性标准给CEVA提出了很具体的安全要求。ASIL是ISO 26262标准专为道路车辆功能安全定义的风险分类系统。该标准期望车辆“没有不合理的风险”,该期望一直延伸到操控车辆的应用代码质量。同样,ISO 9001要求企业坚守高标准的诚信度和质量;企业一定能够证明其有能力持续提供符合监督管理要求的产品。作为让人信服的行业领导者,CEVA希望快速确保并证明其有能力满足所有要求,并继续提供最优质的产品和解决方案,包括处理器、传感器集线器和数字信号处理器等。

  Ori Leibovich表示:“在考察了多款工具之后,我们得知Coverity最容易集成到我们的CI/CD流程中,并且最容易与我们内部开发的编译器一起使用。”现在,借助Coverity, CEVA可以全面跟踪和管理合规性,确保满足广泛的安全、质量和数据保护标准。

  遵守行业标准和法规可能会令人望而却步。而且,随着开发速度加快,发现和识别代码并确保其质量及安全性变得日益困难。怎么样处理所发现的不合规行为可能难上加难。

  Coverity允许开发人员按类别轻松筛选已发现的问题,查看趋势报告,根据严重程度确定漏洞修复的优先级。最重要的是,可以跨团队和项目来管理策略合规。

  CEVA将Coverity快速集成到其CI/CD 流程中,然后证明其满足行业监督管理要求。Ori Leibovich发现Coverity“提高了代码质量和安全性”,帮助“以低误报率发现缺陷”并“执行MISRA C和AUTOSAR C++等编码标准”。最重要的是,Coverity很容易“与内部开发的编译器相集成”,这在某种程度上预示着现有的开发活动不会受到这个新增方案的干扰。

  如果没有应用组合中代码的完整视图,特别是开源代码,企业将会面临安全性、许可证合规和代码质量风险。许可违规可能给公司能够带来代价惨重的诉讼风险,或损害企业宝贵的知识产权。

  Black Duck帮助CEVA消除了开发环境的许可合规证风险。在考察了数款工具之后,CEVA发现Black Duck最容易集成,对其蒸蒸日上的安全计划破坏最小,同时还能立竿见影见到成效。Ori Leibovich表示,Black Duck“将开源代码识别和管理功能集成到了我们的SDLC中”并帮助“识别我们正在使用的开源许可证”,所有这些都是有助于将许可证违规风险降至最低的关键活动。

  新思科技帮助CEVA加强了安全工作,助力其解决方案实现了安全质量承诺。通过加强安全与合规工作,CEVA增强了客户对其产品的信任。谈到公司的最新安全态势,Ori Leibovich指出,“CEVA严格按照安全协议开展工作,没有因为使用开源代码而与客户产生矛盾。我们大家可以展示这些代码都要经过静态分析工具的分析,因此,企业具有质量更好的软件。我们也可以向客户证明CEVA是严格按照安全协议开展工作的。”

  现在,新思科技Coverity和Black Duck扫描工具可在CEVA的开发管道中自动启动,并为研发人员和管理人员提供详细的报告,以便他们确保安全性与合规性。这样,开发团队便可以腾出时间专注于本职工作,集中精力开发他们所擅长的业界领先的处理器和平台IP解决方案。

  关键字:编辑:张工 引用地址:新思科技助力CEVA公司落实互联设施安全质量承诺

  下一篇:Cadence 推出新一代可扩展 Tensilica 处理器平台,推动边缘普适智能取得新进展

  2月18日下午两点多,甘肃省陇南市成县黄陈镇中湾村附近发生森林火灾。该区域位于海拔1480米的山地上,布满油松林、次生杂灌、马桑、茅草等易燃植被,因此火势扩散的很快,事发时过火面积已达到40亩。 下午五点多,陇南市森林消防支队指战员赶到现场开始救火,一直到晚上10点左右才扑灭现场明火,所幸并无人员受伤或死亡。目前火灾原因不明,尚在调查中。 在科技加快速度进行发展的今天,化学易燃危险品和放射性爆炸物质的应用越来越普遍,而他们正是造成爆炸、火灾等事故的元凶,为人民的生命财产安全埋下隐患。 如果出现事故,消防员总是第一个冲到现场,等待他们的不单单是需要救出的群众,还有浓烟、大火、坍塌等一系列危险情况。哪怕救援设备再完善,消防员也终究是血肉之躯,难免

  尽管汽车成像产业生态在2021年和2022年经历了诸多挑战,但在汽车厂商和Tier1态势的推动下,2022年汽车 摄像头 和汽车 图像传感器 市场的收益同比增幅分别是22.8%和35.3%,达到了54亿美元和22亿美元。这要归功于更高的自主性需求、 芯片 短缺导致的ASP(平均售价)上涨和产品组合向更高分辨率的转变。 Yole Intelligence在《汽车成像2023》分析报告中称,2022年至2028年间上述市场的复合年均增长率分别为9.7%和8.7%。在此推动下,2028年市场将分别达到94亿美元和37亿美元。 2022-2028年汽车摄像头模块收入预测(单位:亿美元) 安森美主导了汽车成像市场,未来的挑战者

  自主两张牌 /

  近年来,电动汽车行业发展迅猛,其安全性也日益受到高度关注。本次展会上,深圳容一电动科技有限公司推出了一款新研制的充电***,可以为充电设施提供安全、稳定的技术保障,确保电动汽车与充电设施的互联互通。 “容一充电***采用的塑胶材料是国外最先进的耐高低温材料,在国内绝大部分地区、多种天气特征情况下均可使用。”容一电动董事长李进普表示,“我们的***体采取高强度热塑性材料,可抗115℃以上工作高温。新国标规定充电***的环境和温度是-30℃~+50℃,容一的企业规定要求环境和温度是-40℃~+85℃。温度监控功能将有效对温升进行预警,无须担心温度过高或过低导致产品不能正常使用的问题。” 目前,容一电动与特来电、盛

  英国布里斯托尔Cerberus安全实验室设计了一款芯片,它可以让无人驾驶汽车、物联网设备变得更安全。 芯片设计使用了RISC V开源内核和定制加密、密码管理单元。RISC V技术越来越流行,因为使用不需要授权费,如果用的是ARM或者MIPS技术就要交授权费。实验室创始人、CEO卡尔·肖恩(Carl Shaw)说,根据设计我们大家可以制造独立芯片,或者将它集成到现有芯片中。 问题就在于,芯片的IP(知识产权)业务很难扩大,所以Cerberus提供数据和云存储网络,让客户关系管理海量设备的安全数据。肖恩说,他们使用威尔士的私有云,不是公共云,比如亚马逊AWS、微软Azure就是公共云,Cerberus用私有云处理信息。 IP慢慢的变重要,英

  全球高性能模拟混合信号半导体设计和制造领导厂商Intersil公司今天宣布,推出HEV/EV系统解决方案,该解决方案配备了汽车级锂离子 电池管理 系统和安全监视器。依托Intersil为便携式电子科技类产品市场提供卓越的电池管理设备的悠久历史,汽车级 (AEC-Q100) ISL78600 多电池解决方案经过特别设计和测试,能够很好的满足混合动力、插电式混合动力 (PHEV) 和电动车市场对安全、可靠性和性能的要求。 为满足汽车市场严格的安全要求,Intersil的HEV/EV解决方案保证了客户遵从ISO26262 (ASIL) 规范,防止电池组发生故障。该解决方案还对所有主要内部功能提供了内置的故障检验测试,且能检测外部故障,例

  智能网联汽车是指搭载先进的车载传感器、控制器、执行器等装置,并融合现代通信与网络技术,实现车与X(人、车、路、云端等)智能信息交换、共享,具备复杂环境感知、智能决策、协同控制等功能,可实现安全、高效、舒适、节能行驶,并最终可实现替代人来操作的新一代汽车。 智能网联汽车通常也被称为智能汽车、无人驾驶汽车等。 智能网联汽车关键技术包括:环境感知技术,通过单个传感器或多个传感器融合技术实现对车辆本身、周围车辆、道路、行人及交通信号、标识、状况等环境状况的感知。 无线通信技术,包括长距离无线通信技术和短距离通信技术,长距离通信技术主要是采用4G/5G技术提供即时的互联网接入;短距离通信技术有专用短程通信技术(DSRC)、射频识别

  国际新能源网讯:光伏发电系统包括组件,支架,汇流箱,配电柜,逆变器,电缆等配件,其中只能逆变器有大脑CPU,具备主动检测和预防功能,当电网出现故障或者组件出现故障,逆变器通过电流传感器和电压采样,大脑CPU作出判断,指示执行机构接触器或者断路器断开,以保护人身,电网,设备的安全。     逆变器里面的交流接触器,直流断路器,交流断路器安装地方不同,功能也不一样,交流接触器承担常规性的开机关机动作,一般要先把功率降下来,交流接触器才动作。直流断路器最大的作用是断开组件和逆变器之间的连接,当组件或直流电缆发生短路、接地;逆变器母线电容,IGBT发生短路,必须要断开直流开关。     从安全的方面出发,逆变器输入直流开关和交流开关

  贸泽开售TE Connectivity ECPx50B高压接触器 为太阳能和电动车应用提供

  2023年9月26日 – 专注于引入新品的全球半导体和电子元器件授权代理商贸泽电子 (Mouser Electronics) 即日起备货TE Connectivity ECPx50B高压接触器。 这一些产品结合了更高的性能和耐久性与更低的线圈功耗 ,设计用于控制电池储能系统和太阳能逆变器等高压环境。ECPx50B高压接触器支持多种应用,包括新能源储能系统、光伏 (PV) 逆变器以及电动车充电解决方案。 贸泽供应的TE Connectivity ECP150B、ECP250B和ECP350B高压接触器可实现高达1500VDC的开关电压和高达500A的连续载流。 ECPx50B接触器支持双向负载,并采用陶瓷密封技术,可提供出色

  可靠的方案 /


  直播回放: Microchip 安全系列14 - 采用SAM L11和TrustFLEX ATECC608安全器件的GoodLock项目

  直播回放: Renesas 瑞萨RA MCU家族成员迅速增加,助力打造安全稳定的工业控制系统

  有奖直播:安世半导体先进 SiC MOSFET 助力提升 EV-Charger 和 OBC 应用能效

  报名赢【挂灯、浴巾】等好礼|TI MSPM0家用电器和电机控制应用详解

  参赛冲击【万元大奖】啦|2023 DigiKey“智造万物,快乐不停”创意大赛

  2023 DigiKey KOL 系列——将TinyML融入IoT物联网应用中

  Microchip 喊你快来打造你的理想型单片机,智能门铃、百元京东卡等【80份】好礼等你赢!

  三星终于看到了曙光,更广泛地采用 DDR5 DRAM 或将使其摆脱财务季度的不利局面。据报道,三星内存部门正在努力提高 DDR5 的产量,以从 ...

  2023 年 10 月 9 日英国剑桥 - Cambridge GaN Devices (CGD) 是一家无晶圆厂环保科技半导体公司,开发了一系列高能效 GaN 功 ...

  10 月 9 日消息,据韩媒 ChosunBiz 报道,业内人士本月 4 日分析称,三星电子、台积电的 3nm 工艺良品率目前都在 50% 左右。报 ...

  美东时间2023年10月6日,美国商务部宣布将42家中国公司列入出口管制清单。另有7家实体也被美方列入该清单,这中间还包括来自爱沙尼亚、芬兰、德 ...

  欧洲最近开始对英伟达(Nvidia)在AI芯片市场的市场支配地位展开调查,引发了业界的广泛关注。据《华尔街日报》报道,法国反垄断机构已经对 ...

  贸泽电子开售新款Sensirion SHT4xA车用相对湿度/温度传感器

  站点相关:市场动态半导体生产材料技术封装测试工艺设备光伏产业平板显示EDA与IP电子制造视频教程