

解决方案
嵌入式安全
借助专为安全设计(secure-by-design)开发打造的工具链,以及长达十年的支持承诺,满足欧盟《网络弹性法案》(Cyber Resilience Act, CRA)及其他网络安全法规的要求。
利用 IAR 实现安全设计(secure-by-design)


合规能力内建其中,而非事后叠加
经过功能安全认证的工具链,正是《网络弹性法案》(CRA)、RED/EN 18031、IEC 62443 以及 FDA/IEC 81001-5-1 等法规都默认已经具备的基础。

支持周期与产品生命周期同步
长期支持(Long-Term Support, LTS)服务与可复现构建(reproducible builds)确保十年后,为您的产品发布保驾护航的工具链依然能够获得支持。
特点
化繁为简:让安全法规从代码到部署一以贯之
欧盟《网络弹性法案》(CRA)把问题从"你的产品是否安全"变成了"你能否证明这一点"。监管机构现在要看的是证据,而不是意图:是否强制执行并留存编码规范记录、漏洞是否可追溯到已知的缺陷类别、构建是否可以精确复现,以及支持承诺是否能持续多年而非仅停留在发布时的口头保证。这些证据必须来自工具链本身,因为事后是无法拼凑出来的。
在缺陷交付之前就将其拦截
大多数漏洞并非始于攻击,而是始于没人发现的缺陷。IAR 的 C-STAT 强制执行 MISRA C/C++ 和 CERT C/C++ 标准,在编译阶段就能捕获映射到 CWE(Common Weakness Enumeration,通用缺陷枚举)的缺陷,防患于未然,无论是在产品交付现场还是审计之前。C-RUN 则接续静态分析的边界,捕捉内存泄漏和运行时错误——这些正是仅靠代码评审容易遗漏的问题。
着眼长远,持续护航
及早发现缺陷,只有在产品整个生命周期内持续获得保护时才真正有意义。10 到 15 年的产品寿命,意味着即便在十年之后,仍然需要补丁与可复现构建——而这正是 IAR 长期支持(LTS)服务所提供的:将 CRA 要求的多年支持义务,落实为工程层面的实际承诺,而非一句合规声明。
IAR 的工具链已针对 IEC 61508、ISO 26262 和 IEC 62304 完成预认证,使功能安全与网络安全能够相互强化。此外,由于每一次构建都通过版本锁定、容器化的 IAR Build Tools 完成,通过测试的二进制文件正是最终交付的那一个版本,多年后仍可为续期或现场调查完全一致地重新构建。
综合来看,这些能力让 CRA 合规不再是纸面文书,而成为工具链默认具备的能力。而且这一证据链条不仅适用于 CRA,同样适用于 RED/EN 18031、IEC 62443 以及 FDA/IEC 81001-5-1。

产品
IAR 嵌入式安全的相关产品
通过安全启动、加密和知识产权保护确保固件完整性,防止未经授权的访问,保护知识产权,并在整个产品生命周期内保持系统可靠性。
产品
IAR Embedded Workbench
完整的工具链,包括业界领先的编译器、调试器和分析工具,并以支持 Linux 与 Windows 的跨平台 IDE 形式呈现,确保高效、高性能的嵌入式开发。
产品
IAR C-STAT
通过针对 MISRA C/C++、CERT C/C++ 和行业标准的强大静态代码分析功能,及早发现缺陷、安全漏洞和合规性问题。
产品
IAR 构建工具
利用高性能命令行工具,在 CI/CD 中自动进行构建和测试,实现可扩展的云和内部部署工作流。
产品
IAR C-RUN
动态代码分析功能,识别运行时错误,提高软件可靠性和调试效率。
产品
所有产品
查找属于我们嵌入式开发平台的所有产品。
特点
设计之初即建立信任,融入每一次构建
强制执行 MISRA C/C++ 与 CERT C/C++ 标准
编码规范在构建过程中自动检查,而非依赖人工评审。
CWE 缺陷映射式漏洞检测
静态代码分析结果可追溯到具体的 CWE(Common Weakness Enumeration,通用缺陷枚举)缺陷类别,这正是审计人员与 CRA 合规文档所要求的证据形式。
版本锁定、容器化构建
相同版本的工具链可在开发人员的本地环境与 CI(持续集成)中保持完全一致地运行,确保今天生成的构建版本,即使多年之后依然能够被精确复现。
多架构全覆盖
一套工具链、一套合规检查体系,覆盖 Arm、RISC-V、Renesas 等芯片架构,切换架构无需重新验证整个开发流程。
经过认证的功能安全能力
内建 IEC 61508、ISO 26262 与 IEC 62304 认证,功能安全与网络安全合规无需依赖不同的工具链,也无需分别接受审计。
工具链补丁与长期维护
编译器与构建工具的更新会持续覆盖产品的整个生命周期,而不仅限于下一个主要版本发布之前。
默认左移、自动执行
静态代码分析与动态代码分析检查在 CI(持续集成)中随每次代码提交自动运行,在漏洞进入评审环节之前,更不用说触达设备之前,就将其拦截。
了解如何运作
IAR 平台缘何做到“安全设计”(secure-by-design)?
客户案例
将挑战转化为成功
技术文章

IAR 嵌入式开发平台
访问所有功能
利用我们的解决方案,您可以自由灵活地扩展开发操作,通过确保代码质量,加速创新进程,并在加强安全性的同时简化合规性。
- 广泛的架构和芯片支持
- 云兼容,专为企业量身定制
- 始终包含功能安全




