디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

ISO 표준 여부는 벤더에서 중요시한다

나르시갤로그로 이동합니다. 2025.07.23 17:32:21
조회 56 추천 0 댓글 0

툴을 개발하는데 막대한 자본과 시간이 들어가는데


명세가 수시로 바뀌면 어떻게 하겠는가?


그래서 러스트를 지원하는 툴이 별로 없는거다.


반면 c/c++ 지원툴은 엄청 많고.


러스트 담론을 해체하다 책 다시 보셈.


https://nimfsoft.art/ko/blog/2025/07/09/deconstructing-the-rust-discourse/

 


3.5 비교 대상의 현실: 진화하는 C++의 다층적 안전망

러스트의 안전성을 강조하는 담론은 종종 C/C++과의 비교를 통해 그 가치를 입증합니다. 이 과정에서 C/C++은 메모리 문제 해결에 실패한 ‘과거의 언어’로 간주되곤 합니다. 하지만 이러한 비교가 타당성을 갖기 위해서는, 비교 대상이 1990년대의 C/C++이 아닌, 수많은 발전을 거듭한 ‘현대의 C/C++ 생태계’가 되어야 합니다.


지난 20여 년간 C++ 언어와 그 생태계는 안전성 확보를 위해 다층적인 접근법을 구축해 왔습니다. 그러나 이러한 안전망은 컴파일러에 내장된 러스트의 보증과 달리, 개발자의 의식적인 선택, 추가적인 비용, 그리고 엄격한 규율을 요구한다는 근본적인 차이점을 가집니다.


1. 언어의 진화: 모던 C++와 스마트 포인터의 ‘선택적’ 안전성

첫째, 언어 자체의 발전입니다. C++11 표준 이후 ‘모던 C++’은, RAII 패턴을 언어 차원에서 적극적으로 지원하는 스마트 포인터(std::unique_ptr, std::shared_ptr)를 표준 라이브러리에 도입했습니다. 이는 자원의 소유권을 명확히 하고 메모리를 자동으로 관리하여, 과거 C++의 고질적인 메모리 관련 문제 상당수를 언어 수준에서 방지하는 효과적인 방법입니다.


그러나 C++에서 스마트 포인터의 사용은 강제되지 않는 ‘모범 사례(best practice)’에 머무릅니다. 개발자는 언제든 원시 포인터(raw pointer)를 사용할 수 있으며, 컴파일러는 이를 막지 않습니다. 즉, 안전성에 대한 최종 책임은 여전히 개발자의 규율에 의존하며, 이로 인해 실수는 계속 발생할 수 있습니다.


2. 도구 생태계의 성숙: ‘비용과 전문성’을 요구하는 다층 방어

둘째, 정적 및 동적 분석을 아우르는 성숙한 도구 생태계의 지원입니다. 오늘날 전문적인 C/C++ 개발 환경은 다음과 같은 자동화된 도구들을 활용하여 안전성을 확보할 수 있습니다.


정적 분석: 컴파일 단계 이전에 코드베이스 전체를 정밀하게 분석하여 잠재적 버그를 찾아내는 Clang Static Analyzer, Coverity, PVS-Studio 등의 도구가 널리 사용됩니다.

동적 분석: 프로그램을 실제 실행하며 메모리 접근을 감시하여, 정적 분석만으로는 포착하기 어려운 미묘한 메모리 오류를 런타임에 탐지하는 Valgrind, 주소 새니타이저(AddressSanitizer)와 같은 도구들이 중요한 안전망 역할을 합니다.

실시간 린팅: Clang-Tidy와 같은 린터(linter)는 개발자가 코드를 작성하는 순간부터 잠재적 오류를 지적하며 실시간 피드백을 제공합니다. 특히 C++ Core Guidelines3의 여러 규칙을 강제하여 더 안전한 코딩 스타일을 유도합니다.

이러한 강력한 도구들은 안전성을 크게 향상시키지만, 강력한 상용 도구들은 종종 고가이며, 올바르게 설정하고 분석 결과를 해석하는 데 상당한 전문성을 요구합니다. 이는 러스트의 공식 툴체인(cargo)이 추가 비용 없이 기본적으로 제공하는 정적 분석 기능과는 접근성과 보편성 면에서 근본적인 차이가 있습니다.


3. 미션 크리티컬 시스템의 접근법: ‘특수 분야’의 엄격한 규율

셋째, 자동차, 항공, 의료 기기와 같이 극도의 신뢰성이 요구되는 ‘미션 크리티컬(mission-critical)’ 시스템 분야에서는 이보다 훨씬 더 엄격한 방법론을 적용합니다.


코딩 표준 강제: MISRA C/C++와 같은 코딩 표준을 통해 위험한 언어 기능의 사용을 원천적으로 금지합니다.

코드 계약 명시: SAL, ACSL 등 애노테이션 언어를 사용하여 코드에 명시적인 ‘계약’을 추가합니다.

정적 검증 수행: Polyspace, Frama-C와 같은 정적 코드 검증(static code verification) 도구를 통해 런타임 오류 가능성을 수학적으로 검증합니다.

컴파일러 검증(compiler validation) 수행: 항공(DO-178C)이나 자동차(ISO 26262)와 같은 안전 표준에서는, 컴파일러가 소스 코드를 올바르게 기계 코드로 변환했음을 증명하는 과정을 요구합니다. 이는 Ada나 C/C++ 생태계에서 전문 벤더가 제공하는 ‘검증 키트(Qualification Kit)’를 통해 이루어지며, 언어의 표준화와 성숙한 상업적 생태계가 있기에 가능합니다. 이와 대조적으로, 러스트는 아직 이러한 공식적인 안전 표준 인증(예: ISO 26262)을 지원하는 도구 및 벤더 생태계가 C/C++만큼 성숙하지 않다는 현실적 한계를 가집니다 (7.2절 참고).

이러한 접근법은 C/C++ 코드를 매우 높은 수준으로 안전하게 만들 수 있음을 증명합니다. 하지만 이는 지극히 일부인 특수 분야에 한정되며, 일반적인 소프트웨어 개발에 적용하기에는 개발 생산성을 크게 저해하는 막대한 비용과 노력을 수반합니다.


결론: ‘선택적 노력’과 ‘강제적 기본값’의 차이


이처럼 현대 C++ 생태계가 스스로의 문제를 해결하기 위해 정교하고 다층적인 안전성 확보 방법론을 발전시켜 온 것은 명백한 사실입니다. 더 나아가, 이러한 발전은 단순히 기존 문제에 대한 방어적 대응을 넘어, 언어 자체의 근본적인 ‘진화’로 이어지고 있습니다. 예를 들어, C++23 표준에 도입된 std::expected는 러스트의 Result 타입과 같이 오류 값을 타입 시스템의 일부로 명시적으로 다루려는 시도이며, 이는 프로그래밍 패러다임 간의 긍정적인 아이디어 교류를 보여주는 중요한 사례입니다.


그러나 바로 그 지점에서 C++의 근본적인 접근 방식과 러스트의 가치가 명확히 구분됩니다. C++에서 std::expected와 같은 안전한 기능을 사용하는 것은, 여전히 개발자의 ‘선택’에 의존하는 ‘모범 사례(best practice)’에 해당합니다. 이는 값비싼 외부 도구나 엄격한 규율에 더해, 언어 차원의 선택적 노력을 요구함을 의미합니다. 현실적으로 대다수의 프로젝트에서 이러한 최신 표준과 방법론이 일관되게 적용되지 못하며, 바로 그 이유로 메모리 관련 보안 사고는 지금도 끊임없이 발생하고 있습니다.4


결론적으로, 러스트의 컴파일러 내장 안전장치는 C++의 다층적 안전망과 비교했을 때, ‘안전성’이라는 가치를 소수 전문가의 선택적 노력에서 모든 개발자를 위한 ‘강제적인 기본값(enforced default)’으로 전환했다는 점에서 근본적인 차이를 보입니다. 현대 C++의 안전성 확보 방식을 존중하는 것과 별개로, 이러한 방법론이 보편적으로 적용되지 못하는 ‘현실’이야말로 러스트와 같은 대안이 강력한 설득력을 얻는 이유임을 이해해야 합니다.

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 모태 솔로도 구제해 줄 것 같은 연애 고수 스타는? 운영자 25/07/21 - -
2874019 학점 2.2인데 진짜 어느곳도 취업 안됨?? [14] 프갤러(118.235) 07.24 121 0
2874017 아이스 커피 믹스 4잔 가슴이 아프다 그 전에 약먹었고, 10분~15분 넥도리아(220.74) 07.24 25 0
2874016 흠 VC++2022 MFC책이 있었넹 [1] 네오커헠(1.237) 07.24 77 0
2874015 소니 소니 소니 Sony Xperia 넥도리아(220.74) 07.24 36 0
2874013 하드디스크 복구의 시간이 다가온다. 백업하드도 없고, 아무것도 없도다. 넥도리아(220.74) 07.24 24 0
2874012 Self-pipe 기법을 이용한 Ada 시그널 핸들러 (코드 리뷰 부탁) [2] 나르시갤로그로 이동합니다. 07.24 54 0
2874011 흐미 딱님(211.235) 07.24 42 0
2874009 팔도에서 소비자 사생활까지 컨트롤 하려하네..ㅇㅅㅇ 헤르 미온느갤로그로 이동합니다. 07.24 45 0
2874005 참새 ㅇㅅㅇ [1] 헤르 미온느갤로그로 이동합니다. 07.24 49 0
2874004 나스닥 나날이 고점갱신잘하고 있군 [1] 위키세카이(211.235) 07.24 111 0
2874002 태연 ㅇㅅㅇ 헤르 미온느갤로그로 이동합니다. 07.24 27 0
2874000 하루 한 번 헤르미온느 찬양 헤르 미온느갤로그로 이동합니다. 07.24 39 0
2873998 흠냐흠냐 딱몽(61.253) 07.24 34 0
2873990 REDUX 스타일 UDF 공부하고 있는데 왜 REDUX 스타일 [1] ㅆㅇㅆ(124.216) 07.24 51 0
2873987 궁금한게 남이 만든 코드 내가 긴빠이쳐서 나혼자만 쓰면 안되냐? [2] ㅆㅇㅆ(124.216) 07.24 88 0
2873985 오늘 중으로 Clair.Signal 끝나겠지. 나르시갤로그로 이동합니다. 07.24 35 0
2873981 택시 업계가 어떻게 유지되는지 의문임 (궁금증) [1] 야옹아저씨갤로그로 이동합니다. 07.24 75 1
2873979 나는 왜 낮보다 밤이 좋을까 [2] ㅆㅇㅆ(124.216) 07.24 52 0
2873978 ai한테 설계를 맡기면 안됨 [6] 공기역학갤로그로 이동합니다. 07.24 98 0
2873976 이거좀 알려주세요 형님들 궁금해뒤질것같아요 [2] ㅇㅇ(38.72) 07.24 60 0
2873974 나쁜 모바일신분증 반대 ㅇㅇ갤로그로 이동합니다. 07.24 49 0
2873972 공공와이파이 중에 1Gbps 넘는게 있을까 ㅇㅇ(110.10) 07.24 35 0
2873970 예전글들을 봤는데 [5] 개멍청한유라갤로그로 이동합니다. 07.24 96 0
2873969 코파일럿 모델 보통 뭐쓰시나요?? 프갤러(221.151) 07.24 57 0
2873967 하루에 한줄 감사의 코딩 공기역학갤로그로 이동합니다. 07.24 64 0
2873965 아싸 드디어 Clair.Signal 설계 완료. 나르시갤로그로 이동합니다. 07.24 40 0
2873963 인생이 노력이 아니면 새로운 기적을 알려줌 뒷통수한방(1.213) 07.23 37 0
2873962 기적만을 바라봅니다.. 손발이시립디다갤로그로 이동합니다. 07.23 57 0
2873961 더이상 개선될 기미가 안보임 ㅇㅅㅇ 손발이시립디다갤로그로 이동합니다. 07.23 60 0
2873960 문재인 아들은 예술가아니엿나? [2] 밀우갤로그로 이동합니다. 07.23 57 0
2873959 공수처 검찰청 경찰청 국제수사 과학수사 포랜식수사 기무사 국정원 존재이유 뒷통수한방(1.213) 07.23 37 0
2873958 공부량이라고 하면 중3때가 피크를 쳤던 기억이 남 ㅇㅅㅇ 손발이시립디다갤로그로 이동합니다. 07.23 33 0
2873956 방통대에 다니려면 매일 최소 2시간의 독학은 해줘야 하는데 손발이시립디다갤로그로 이동합니다. 07.23 62 0
2873955 클로드 파일 시스템 좆병신같아서 fastMCP써서 만들었는데 ㅆㅇㅆ(124.216) 07.23 65 0
2873953 분기점이 생기기 전에 더 알찬 삶을 살았더라면 하는 후회가 막심하다 손발이시립디다갤로그로 이동합니다. 07.23 47 0
2873952 [C언어] 안전한 시그널 처리: Self-Pipe Trick [1] 나르시갤로그로 이동합니다. 07.23 63 0
2873951 인생에 또다른 분기점이 있는데 손발이시립디다갤로그로 이동합니다. 07.23 46 0
2873950 아스카님 음해 멈춰주십시오. 모쏠아다 비전공 지잡 다 팩트인데 [2] ㅆㅇㅆ(124.216) 07.23 64 0
2873949 과거가 너무나 그립다 손발이시립디다갤로그로 이동합니다. 07.23 40 0
2873948 내가 백수라니 200버니까 백수 아님 [1] ㅆㅇㅆ(124.216) 07.23 76 0
2873947 알고리즘과 알고리듬 표기법에 관련된 이야기- [1] 프갤러(121.172) 07.23 53 0
2873946 우울증에 걸리면 우울한게 주요하지만 관심사에 대한 흥미를 잃는 것도 참 손발이시립디다갤로그로 이동합니다. 07.23 41 0
2873945 알고리즘? 프갤러(121.172) 07.23 56 0
2873944 알고리듬 PS 손놓은 지가 10주년이 되었다 [4] 손발이시립디다갤로그로 이동합니다. 07.23 67 0
2873943 새로 만들고 있는 Rx TextEngine 프갤러(121.172) 07.23 52 0
2873942 요즘 공부 안하고 [4] 류도그담당(58.239) 07.23 72 0
2873941 코딩 질문에 대한 답변 - 라노벨 연합에 가입하셈 [2] 프갤러(121.172) 07.23 48 0
2873940 취업갤을 가보면 가끔 컴공출신이라는 것들이 문과충들 사이에 보이는데 손발이시립디다갤로그로 이동합니다. 07.23 99 0
2873938 창원 비아이엠솔루션 아는 사람있냐 프갤러(121.151) 07.23 24 0
2873936 코딩 질문이있습니다. [20] 프갤러(121.157) 07.23 96 0
뉴스 '한끼합쇼' 김희선X탁재훈, 띵동 성공을 위한 애교 폭격+집 청소 특급 서비스 개시! 은평구 한옥마을서 16분 남기고 밥 친구 찾기 성공! 디시트렌드 07.25
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2