日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 人文社科 > 生活经验 >内容正文

生活经验

分离内核和虚拟机支持安全的关键任务边缘计算

發(fā)布時(shí)間:2023/11/28 生活经验 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 分离内核和虚拟机支持安全的关键任务边缘计算 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

分離內(nèi)核和虛擬機(jī)支持安全的關(guān)鍵任務(wù)邊緣計(jì)算

Separation kernels and VMs enable secure mission critical edge computing

Lynx軟件技術(shù)公司在其MOSA.ic使安全的關(guān)鍵任務(wù)邊緣計(jì)算能力能夠被添加到工業(yè)、航空電子、衛(wèi)星和無人機(jī)應(yīng)用中的平臺(tái)。其中第一個(gè)將用于工業(yè)機(jī)器人。

基于支持多種操作系統(tǒng)的分離內(nèi)核管理程序,MOSA.ic是一個(gè)軟件框架,用于使用獨(dú)立的虛擬化應(yīng)用程序模塊構(gòu)建和集成復(fù)雜的多核安全或關(guān)鍵安全系統(tǒng)。分離內(nèi)核和虛擬機(jī)允許系統(tǒng)架構(gòu)師將系統(tǒng)細(xì)分為更小的、獨(dú)立的堆棧,其中只包含所需的依賴項(xiàng)。這與傳統(tǒng)的RTOS平臺(tái)不同,后者將硬件控制、實(shí)時(shí)調(diào)度、安全性、多媒體和應(yīng)用程序運(yùn)行時(shí)服務(wù)集成到一個(gè)公共堆棧中,為所有CPU核上的所有應(yīng)用程序提供服務(wù)。

與MOSA.ic(右),分離內(nèi)核和虛擬機(jī)允許系統(tǒng)架構(gòu)師將系統(tǒng)細(xì)分為更小的、獨(dú)立的堆棧,其中只包含所需的依賴項(xiàng)。這與傳統(tǒng)的RTOS平臺(tái)不一樣(左)。

因此,山貓最初推出了三款MOSA.ic捆綁包:用于工業(yè)、無人機(jī)/衛(wèi)星和航空電子設(shè)備。這使得開發(fā)者能夠獲得與工業(yè)數(shù)字轉(zhuǎn)型、無人機(jī)、個(gè)人航空和商業(yè)航天相關(guān)的機(jī)會(huì)。這些捆綁包繞過了任務(wù)關(guān)鍵型系統(tǒng)的典型嵌入式方法所施加的限制,允許開發(fā)人員創(chuàng)建靈活和智能的邊緣計(jì)算解決方案,這些解決方案具有強(qiáng)健的系統(tǒng)安全機(jī)制、最先進(jìn)的安全性以及具有亞微秒延遲的實(shí)時(shí)確定性。

LYNX是專門為處理新興的使用情況而設(shè)計(jì)的,例如工業(yè)機(jī)器人、無人機(jī)航空,以及越來越大、越來越復(fù)雜的衛(wèi)星星座,它們承載著由多個(gè)用戶擁有和訪問的有效載荷MOSA.ic捆綁包提供了高效部署系統(tǒng)和安全、安全地管理資產(chǎn)所需的工具。

三個(gè)域優(yōu)化包MOSA.ic軟件框架。

三個(gè)域優(yōu)化包包含LYNX的共同特性MOSA.ic軟件框架,它匯集了包括實(shí)時(shí)操作系統(tǒng)(RTO)、裸機(jī)和第三方操作系統(tǒng)的資源。MOSA.ic用于航空電子設(shè)備和MOSA.ic無人機(jī)/衛(wèi)星支持Arm和x86處理器架構(gòu)。它們都包括LynxOS-178、Lynx經(jīng)驗(yàn)證的DO-178操作系統(tǒng)、LynxSecure分離內(nèi)核hypervisor、Linux、一套豐富的工具,以及對(duì)PCIe規(guī)范的SR-IOV擴(kuò)展的支持。

最初的α釋放MOSA.ic for industrial刪除了Lynx的RTO,添加了對(duì)x86平臺(tái)的Azure IoT Edge和Windows 10支持,并提供了虛擬PLC功能,使制造企業(yè)能夠快速擴(kuò)展、重新配置和更新軟件驅(qū)動(dòng)的容量。

未來的代碼刪除將進(jìn)一步擴(kuò)展功能,包括來賓操作系統(tǒng)、物聯(lián)網(wǎng)連接和處理器架構(gòu)。

談到新產(chǎn)品捆綁到embedded.com網(wǎng)站,Lynx Software Technologies營銷和戰(zhàn)略聯(lián)盟副總裁Ian
Ferguson說:“當(dāng)我們看到我們的分離內(nèi)核管理程序時(shí),我們?cè)絹碓揭庾R(shí)到,它的核心是隔離應(yīng)用程序并提供對(duì)硬件的細(xì)粒度控制,實(shí)際應(yīng)用范圍更廣。因此,我們正在建立分離核的基礎(chǔ),并將其他技術(shù)圍繞其他垂直方向進(jìn)行。”

“如果我們回到分離內(nèi)核,我們真正關(guān)注的是這些不同分區(qū)中發(fā)生的事情的安全性和隔離性。實(shí)際上,我們?cè)趩?dòng)時(shí)設(shè)置這些分區(qū),而這些虛擬機(jī)是隔離的。隨著我們從航空航天和國防領(lǐng)域進(jìn)軍工業(yè)領(lǐng)域,并建立了一個(gè)面向工業(yè)的形象,這一問題更多地涉及到這些虛擬機(jī)的安全性。”

Ferguson強(qiáng)調(diào)了一個(gè)工業(yè)客戶的使用案例,在這個(gè)案例中,工廠車間的設(shè)備在歷史上已經(jīng)制造了數(shù)十萬甚至數(shù)百萬的特定產(chǎn)品。現(xiàn)在,在這些工廠中,需要更加靈活地調(diào)整生產(chǎn)的產(chǎn)品,甚至是定制生產(chǎn)的產(chǎn)品MOSA.ic分離內(nèi)核有助于保護(hù)設(shè)計(jì)知識(shí)產(chǎn)權(quán)的安全性和機(jī)密性。

在MOSA.ic方法,在這個(gè)工業(yè)應(yīng)用程序中,每個(gè)虛擬機(jī)都使用Lynx分離內(nèi)核管理程序與其他虛擬機(jī)隔離開來。

他說他不能詳細(xì)說明,但他說:“想象一下,一臺(tái)機(jī)器需要更靈活地創(chuàng)造一種特定的產(chǎn)品,而它正在制造的秘密醬是由原始設(shè)備制造商擁有的。設(shè)備制造商構(gòu)建該系統(tǒng)并允許原始設(shè)備制造商下載軟件來實(shí)際控制和配置系統(tǒng)如何打印產(chǎn)品。您需要確保原始設(shè)備制造商下載的軟件在沙盒中,并且可以保證該技術(shù)是安全的,不能進(jìn)行逆向工程;并且該軟件在下載時(shí)不會(huì)意外或故意使整個(gè)機(jī)器崩潰。因此,防篡改分區(qū)的想法是:在一個(gè)我們沒有真正考慮過的區(qū)域設(shè)置這些非常孤立的分區(qū)。”

“這基本上就是將多個(gè)東西放到一個(gè)整合的節(jié)點(diǎn)上,確保一個(gè)系統(tǒng)不會(huì)崩潰另一個(gè)系統(tǒng),并能夠以確定的實(shí)時(shí)方式交付。在設(shè)置核心時(shí),我們將根據(jù)每個(gè)虛擬機(jī)分配內(nèi)核、I/O和內(nèi)存。無論Linux在做什么,不管Windows在這個(gè)整合的節(jié)點(diǎn)上做什么,該產(chǎn)品的實(shí)時(shí)方面仍然可以訪問所需的軟件,以保證在微秒內(nèi)響應(yīng)實(shí)時(shí)事件的確定性。沒有內(nèi)存共享,你不能讓一個(gè)虛擬機(jī)崩潰另一個(gè)虛擬機(jī)。我們是RTOS不可知論者。我們的一些競(jìng)爭(zhēng)對(duì)手將傾向于在其環(huán)境中使用自己的操作系統(tǒng)。”

Ferguson補(bǔ)充說,由于它的hypervisor就在硬件之上,所以它非常適合在異常檢測(cè)、故障隔離以及確保如果發(fā)生故障時(shí)及早發(fā)現(xiàn)并處理故障,這樣故障就不會(huì)級(jí)聯(lián)到其他區(qū)域。“因此,與silicon partners合作,我們將能夠利用我們的一些技能來維護(hù)不同虛擬機(jī)的隔離,并檢測(cè)硬件是否出現(xiàn)故障—例如,部署了一段時(shí)間的硬件確實(shí)會(huì)出現(xiàn)內(nèi)存故障。我們可以攔截這些東西,對(duì)其進(jìn)行沙箱測(cè)試,并確保硬件不會(huì)造成人員傷害和故障。”

總結(jié)

以上是生活随笔為你收集整理的分离内核和虚拟机支持安全的关键任务边缘计算的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。