0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過安全可靠的虛擬化延長軍用軟件的預(yù)期壽命

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:JACQUES BRYGIER ? 2022-11-07 14:46 ? 次閱讀

在經(jīng)濟(jì)緊張的情況下,許多公司在代碼重用、規(guī)范或設(shè)計(jì)級(jí)別使用軟件壽命延長方法來降低費(fèi)用,但這些方法都有局限性。然而,新的安全可靠虛擬化 (SSV) 正在挫敗這些挑戰(zhàn),并提供世界上最好的功能。

理想的壽命延長技術(shù)是將整個(gè)子系統(tǒng)從原始平臺(tái)保留下來,并原封不動(dòng)地插入到新平臺(tái)中?,F(xiàn)在,通過一種稱為安全可靠虛擬化(SSV)的新興技術(shù),這種方法成為可能。SSV現(xiàn)在在下一代系統(tǒng)的規(guī)劃和開發(fā)中受到青睞,其中安全和安保與經(jīng)濟(jì)性和及時(shí)性同樣重要。

SSV 和傳統(tǒng)子系統(tǒng)

SSV作為一種遺留重用方法并不是對(duì)未來技術(shù)的幻想,而是得到了已經(jīng)在使用的COTS技術(shù)的支持。采用SSV的一個(gè)例子是最近空中客車公司選擇SYSGO的PikeOS用于其A350 XWB飛機(jī)。在新的空中客車架構(gòu)的眾多要求中,包括能夠在本機(jī)分區(qū)中開發(fā)可認(rèn)證的安全軟件,同時(shí)與POSIX分區(qū)中的遺留軟件子系統(tǒng)輕松共存。

因此,SSV提供了從各種遺留平臺(tái)(甚至包括現(xiàn)成的開源子系統(tǒng))中挑選的軟件子系統(tǒng)的能力。由于在使用經(jīng)典虛擬化技術(shù)時(shí),實(shí)時(shí)行為有時(shí)會(huì)出現(xiàn)問題,因此 SSV 建立在經(jīng)過驗(yàn)證的虛擬化理念之上,例如使用半虛擬化來調(diào)整托管操作系統(tǒng)以與托管操作系統(tǒng)的虛擬機(jī)管理程序?qū)舆M(jìn)行交互。但是,SSV在提供確定性行為和資源分區(qū)方面走得更遠(yuǎn),以便開發(fā)具有可預(yù)測(cè)實(shí)時(shí)響應(yīng)的嵌入式應(yīng)用程序,并為認(rèn)證獨(dú)立級(jí)別的安全和可靠操作提供基礎(chǔ)。更具體地說,SSV 集成了分離內(nèi)核模型,該模型包含一個(gè)低級(jí)調(diào)度程序,該調(diào)度程序保證了整體系統(tǒng)的搶占能力,同時(shí)仍然允許分區(qū)中的不同調(diào)度策略按原始設(shè)計(jì)運(yùn)行。

因此,根據(jù)SSV的定義,子系統(tǒng)可以具有不同級(jí)別的安全性和安全性,而不會(huì)發(fā)生沖突或風(fēng)險(xiǎn)。SSV 實(shí)時(shí)操作系統(tǒng)基于符合 MILS 標(biāo)準(zhǔn)的微內(nèi)核,可監(jiān)督每個(gè)硬件訪問。SSV 體系結(jié)構(gòu)的一個(gè)獨(dú)特功能是能夠根據(jù)需求子集對(duì)所有資源進(jìn)行分類。不同的操作系統(tǒng)、運(yùn)行時(shí)環(huán)境 (RTE) 和 API 能夠在受保護(hù)的軟件分區(qū)中同時(shí)運(yùn)行。這是通過使用準(zhǔn)確、可管理的通信通道來實(shí)現(xiàn)的,這些通信通道允許安全關(guān)鍵和非關(guān)鍵應(yīng)用程序在單個(gè)硬件環(huán)境中共存。

重用舊代碼

SSV 是通過隔離單獨(dú)的分區(qū)將原本過時(shí)的軟件集成到現(xiàn)代高容量嵌入式系統(tǒng)中的終極解決方案。這種方法的優(yōu)點(diǎn)是能夠重新應(yīng)用現(xiàn)有的遺留代碼,而不必經(jīng)歷昂貴、耗時(shí)且容易出錯(cuò)的重新開發(fā)階段。已建立的軟件能夠在新的硬件平臺(tái)上運(yùn)行,該平臺(tái)與其他較新的軟件組件(如現(xiàn)代Linux操作系統(tǒng))混合在一起。獨(dú)立系統(tǒng)的模塊化和獨(dú)立性使這種和平共處與合作得以發(fā)生。

隔離和封裝不同的軟件包可實(shí)現(xiàn)資源分區(qū)和時(shí)間分區(qū):對(duì)所有可用和臨時(shí)資源進(jìn)行靜態(tài)分配。每個(gè)應(yīng)用程序都獲得對(duì)已分配資源的保證訪問權(quán)限,但對(duì)其他分區(qū)的資源沒有任何訪問權(quán)限。嚴(yán)格的分離強(qiáng)制保證一個(gè)分區(qū)中的故障不會(huì)影響其他分區(qū),從而確保安全可靠的操作。

例如,SSV允許PikeOS在單個(gè)CPU平臺(tái)上運(yùn)行基于Linux的子系統(tǒng)和具有自己專有操作系統(tǒng)的安全關(guān)鍵應(yīng)用程序。所有分區(qū)都在用戶模式下運(yùn)行,不會(huì)影響穩(wěn)定的內(nèi)核模式。在此環(huán)境中可以使用許多操作系統(tǒng)或 RTE 個(gè)性。其中包括基于 POSIX、Ada 和 Linux 的那些,使開發(fā)人員能夠?qū)⑦z留代碼干凈地采用到下一代系統(tǒng)中。

已經(jīng)定義和實(shí)現(xiàn)了許多技術(shù)來支持代碼重用,以降低開發(fā)成本并有望將風(fēng)險(xiǎn)降至最低。直觀地說,傳統(tǒng)虛擬化提供了一個(gè)非常有效的概念,可以將舊軟件與新軟件混合在一起,但對(duì)于許多嵌入式應(yīng)用程序來說,特別是當(dāng)涉及實(shí)時(shí)行為時(shí),則不足。此外,當(dāng)安全和安保是強(qiáng)制性要求時(shí),基于SSV概念的創(chuàng)新技術(shù)至關(guān)重要。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5052

    文章

    18909

    瀏覽量

    300725
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11161

    瀏覽量

    208461
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6603

    瀏覽量

    123021
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    使用Google Play獲得安全可靠的AI體驗(yàn)

    對(duì) Google Play 的期待,即獲得安全可靠的體驗(yàn)。我們的目標(biāo)是讓 AI 惠及每個(gè)人,豐富應(yīng)用生態(tài)系統(tǒng)并改善用戶體驗(yàn)。
    的頭像 發(fā)表于 09-09 15:53 ?324次閱讀

    使用輸入電流限制延長電池壽命

    電子發(fā)燒友網(wǎng)站提供《使用輸入電流限制延長電池壽命.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 10:07 ?0次下載
    使用輸入電流限制<b class='flag-5'>延長</b>電池<b class='flag-5'>壽命</b>

    使用輸入電流限制技術(shù)延長電池壽命

    電子發(fā)燒友網(wǎng)站提供《使用輸入電流限制技術(shù)延長電池壽命.pdf》資料免費(fèi)下載
    發(fā)表于 08-30 11:46 ?0次下載
    使用輸入電流限制技術(shù)<b class='flag-5'>延長</b>電池<b class='flag-5'>壽命</b>

    DC/AC電源模塊:為醫(yī)療設(shè)備提供安全可靠的電力轉(zhuǎn)換

    BOSHIDA DC/AC電源模塊:為醫(yī)療設(shè)備提供安全可靠的電力轉(zhuǎn)換 DC/AC電源模塊是一種用于將直流電源轉(zhuǎn)換為交流電源的設(shè)備,廣泛應(yīng)用于各種醫(yī)療設(shè)備中。它們的主要功能是為醫(yī)療設(shè)備提供安全可靠
    的頭像 發(fā)表于 06-19 16:13 ?312次閱讀
    DC/AC電源模塊:為醫(yī)療設(shè)備提供<b class='flag-5'>安全可靠</b>的電力轉(zhuǎn)換

    4G插卡路由器:安全可靠的網(wǎng)絡(luò)安全解決方案

    4G插卡路由器是一款安全可靠的網(wǎng)絡(luò)安全解決方案,具有數(shù)據(jù)加密、防DDoS攻擊、安全防護(hù)和設(shè)備管理等優(yōu)勢(shì)。其信號(hào)覆蓋廣、穩(wěn)定性高、性價(jià)比高,適用于家庭、辦公室、戶外等場(chǎng)景。選擇4G插卡路由器,可保護(hù)信息
    的頭像 發(fā)表于 05-07 10:35 ?661次閱讀

    PW4054充電芯片規(guī)格書概覽:高效充電,無需外接元件,安全可靠

    PW4054充電芯片規(guī)格書概覽:高效充電,無需外接元件,安全可靠
    的頭像 發(fā)表于 03-01 14:44 ?1245次閱讀
    PW4054充電芯片規(guī)格書概覽:高效充電,無需外接元件,<b class='flag-5'>安全可靠</b>

    虛擬軟件棧有哪些防御措施

    軟件棧的防御措施。 基礎(chǔ)防御措施 強(qiáng)化操作系統(tǒng)安全性:虛擬軟件棧的基礎(chǔ)是操作系統(tǒng),因此首先需要確保操作系統(tǒng)的
    的頭像 發(fā)表于 01-25 11:27 ?619次閱讀

    配網(wǎng)行波型故障預(yù)警定位裝置:讓電力系統(tǒng)更加安全可靠

    在現(xiàn)代社會(huì),電力系統(tǒng)的穩(wěn)定運(yùn)行對(duì)于國民經(jīng)濟(jì)和人民生活至關(guān)重要。然而,隨著電力系統(tǒng)的不斷擴(kuò)大和復(fù)雜,各種故障和問題也隨之而來。為了確保電力系統(tǒng)的安全可靠運(yùn)行,我們需要一種高效的故障預(yù)警定位裝置——配
    的頭像 發(fā)表于 01-22 10:07 ?1043次閱讀

    中國發(fā)布多款國產(chǎn)CPU及操作系統(tǒng)安全可靠測(cè)評(píng)結(jié)果

    依據(jù)《安全可靠測(cè)評(píng)工作指南(試行)》,測(cè)評(píng)主要針對(duì)計(jì)算機(jī)終端和服務(wù)器搭載的中央處理器(CPU)、操作系統(tǒng)及數(shù)據(jù)庫等基礎(chǔ)軟件硬件進(jìn)行。經(jīng)過對(duì)核心技術(shù)、安全保障、持續(xù)發(fā)展等多個(gè)方面的全面評(píng)估,從而評(píng)定產(chǎn)品的
    的頭像 發(fā)表于 12-27 14:36 ?1890次閱讀

    再添安全“護(hù)甲”!德賽西威通過SOTIF預(yù)期功能安全流程認(rèn)證

    12月8日,國際權(quán)威認(rèn)證機(jī)構(gòu)UL Solutions向德賽西威頒發(fā)智能汽車解決方案ISO 21448(SOTIF)預(yù)期功能安全流程認(rèn)證證書。這是繼功能安全、網(wǎng)絡(luò)安全取得權(quán)威認(rèn)證后,
    的頭像 發(fā)表于 12-08 18:00 ?681次閱讀
    再添<b class='flag-5'>安全</b>“護(hù)甲”!德賽西威<b class='flag-5'>通過</b>SOTIF<b class='flag-5'>預(yù)期</b>功能<b class='flag-5'>安全</b>流程認(rèn)證

    LabVIEW通過狀態(tài)監(jiān)測(cè)延長設(shè)備工作壽命

    LabVIEW通過狀態(tài)監(jiān)測(cè)延長設(shè)備工作壽命 在實(shí)際工作中,很多公司和應(yīng)用需要監(jiān)測(cè)工業(yè)設(shè)備的運(yùn)行狀況。這樣提高對(duì)潛在有害操作條件的認(rèn)識(shí)。在檢測(cè)到事件時(shí)記錄詳細(xì)數(shù)據(jù)。減少由于雜散振動(dòng)瞬變而導(dǎo)致的不必要
    發(fā)表于 12-05 20:45

    利用升壓轉(zhuǎn)換器延長電池使用壽命

    利用升壓轉(zhuǎn)換器延長電池使用壽命
    的頭像 發(fā)表于 11-23 16:19 ?511次閱讀
    利用升壓轉(zhuǎn)換器<b class='flag-5'>延長</b>電池使用<b class='flag-5'>壽命</b>

    如何使用串聯(lián)方法延長鹵素?zé)舻氖褂?b class='flag-5'>壽命及減少頻繁更換燈泡問題?

    使用串聯(lián)方法延長鹵素?zé)舻氖褂?b class='flag-5'>壽命及減少頻繁更換燈泡問題
    發(fā)表于 11-21 06:19

    如何延長醫(yī)療平板電池壽命

    電子發(fā)燒友網(wǎng)站提供《如何延長醫(yī)療平板電池壽命.pdf》資料免費(fèi)下載
    發(fā)表于 11-15 14:23 ?0次下載
    如何<b class='flag-5'>延長</b>醫(yī)療平板電池<b class='flag-5'>壽命</b>

    怎么延長Flash讀寫壽命?

    怎么才能延長這個(gè)讀寫壽命
    發(fā)表于 10-24 07:50