0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

通过安全可靠的虚拟化延长军用软件的预期寿命

星星科技指导员 来源:嵌入式计算设计 作者:JACQUES BRYGIER 2022-11-10 14:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在经济紧张的情况下,许多公司在代码重用、规范或设计级别使用软件寿命延长方法来降低费用,但这些方法都有局限性。然而,新的安全可靠虚拟化 (SSV) 正在挫败这些挑战,并提供世界上最好的功能。

理想的寿命延长技术是将整个子系统从原始平台保留下来,并原封不动地插入到新平台中。现在,通过一种称为安全可靠虚拟化(SSV)的新兴技术,这种方法成为可能。SSV现在在下一代系统的规划和开发中受到青睐,其中安全和安保与经济性和及时性同样重要。

SSV 和传统子系统

SSV作为一种遗留重用方法并不是对未来技术的幻想,而是得到了已经在使用的COTS技术的支持。采用SSV的一个例子是空中客车公司选择SYSGO的PikeOS用于其A350 XWB飞机。在新的空中客车架构的众多要求中,包括能够在本机分区中开发可认证的安全软件,同时与POSIX分区中的遗留软件子系统轻松共存。

因此,SSV提供了从各种遗留平台(甚至包括现成的开源子系统)中挑选的软件子系统的能力。由于在使用经典虚拟化技术时,实时行为有时会出现问题,因此 SSV 建立在经过验证的虚拟化理念之上,例如使用半虚拟化来调整托管操作系统以与托管操作系统的虚拟机管理程序层进行交互。但是,SSV在提供确定性行为和资源分区方面走得更远,以便开发具有可预测实时响应的嵌入式应用程序,并为认证独立级别的安全和可靠操作提供基础。更具体地说,SSV 集成了分离内核模型,该模型包含一个低级调度程序,该调度程序保证了整体系统的抢占能力,同时仍然允许分区中的不同调度策略按原始设计运行。

因此,根据SSV的定义,子系统可以具有不同级别的安全性和安全性,而不会发生冲突或风险。SSV 实时操作系统基于符合 MILS 标准的微内核,可监督每个硬件访问。SSV 体系结构的一个独特功能是能够根据需求子集对所有资源进行分类。不同的操作系统、运行时环境 (RTE) 和 API 能够在受保护的软件分区中同时运行。这是通过使用准确、可管理的通信通道来实现的,这些通信通道允许安全关键和非关键应用程序在单个硬件环境中共存。

重用旧代码

SSV 是通过隔离单独的分区将原本过时的软件集成到现代高容量嵌入式系统中的终极解决方案。这种方法的优点是能够重新应用现有的遗留代码,而不必经历昂贵、耗时且容易出错的重新开发阶段。已建立的软件能够在新的硬件平台上运行,该平台与其他较新的软件组件(如现代Linux操作系统)混合在一起。独立系统的模块化和独立性使这种和平共处与合作得以发生。

隔离和封装不同的软件包可实现资源分区和时间分区:对所有可用和临时资源进行静态分配。每个应用程序都获得对已分配资源的保证访问权限,但对其他分区的资源没有任何访问权限。严格的分离强制保证一个分区中的故障不会影响其他分区,从而确保安全可靠的操作。

例如,SSV允许PikeOS在单个CPU平台上运行基于Linux的子系统和具有自己专有操作系统的安全关键应用程序。所有分区都在用户模式下运行,不会影响稳定的内核模式。在此环境中可以使用许多操作系统或 RTE 个性。其中包括基于 POSIX、Ada 和 Linux 的那些,使开发人员能够将遗留代码干净地采用到下一代系统中。

已经定义和实现了许多技术来支持代码重用,以降低开发成本并有望将风险降至最低。直观地说,传统虚拟化提供了一个非常有效的概念,可以将旧软件与新软件混合在一起,但对于许多嵌入式应用程序来说,特别是当涉及实时行为时,则不足。此外,当安全和安保是强制性要求时,基于SSV概念的创新技术至关重要。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11818

    浏览量

    219573
  • 操作系统
    +关注

    关注

    37

    文章

    7439

    浏览量

    129623
  • 虚拟化
    +关注

    关注

    1

    文章

    405

    浏览量

    30981
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    预期功能安全是什么?(下)

    定义的要求,应考虑以下事项: 验证系统架构设计的能力 预期的硬件和软件要素在实现SOTIF方面的技术能力 在系统集成期间进行测试的能力 应确定安全相关要素的内部和外部接口,确保其他要素不会在SOTIF
    发表于 04-10 11:11

    预期功能安全是什么?(上)

    。 目前行业正通过场景库构建、多传感器融合、OTA 持续迭代、SOTIF专项测试等手段,逐步扩大能力边界、降低未知风险,推动自动驾驶从 “能用” 走向 “安全可靠”。 1.2 SOTIF适用于哪些地方
    发表于 04-10 09:21

    探秘HCS301:安全可靠的代码跳变编码器

    探秘HCS301:安全可靠的代码跳变编码器 在电子工程领域,安全可靠的远程无钥匙进入(RKE)系统一直是研究和开发的重点。Microchip Technology Inc.推出的HCS301代码跳变
    的头像 发表于 04-07 11:05 161次阅读

    DeepCover® MAX32555:打造安全可靠的嵌入式设备

    DeepCover® MAX32555:打造安全可靠的嵌入式设备 在当今数字化时代,数据安全愈发重要,尤其是在涉及敏感信息的设备中。DeepCover®嵌入式安全解决方案为数据安全提供
    的头像 发表于 03-26 16:40 199次阅读

    如何延长变频器的寿命

    变频器作为现代工业中不可或缺的电力控制设备,其寿命直接影响生产效率和设备维护成本。如何科学延长变频器的使用寿命,已成为企业设备管理的重要课题。本文将从安装环境、日常维护、参数设置、故障预防等多个维度,系统阐述变频器
    的头像 发表于 03-13 17:12 846次阅读
    如何<b class='flag-5'>延长</b>变频器的<b class='flag-5'>寿命</b>

    华为数据通信下一代WAN网络韧性与安全可靠性全面升级

    数据通信下一代WAN在网络韧性与安全可靠性的全面升级。该方案通过设备内生安全数据0泄露,在线配置仿真动网0事故,构筑纵深防御体系,助力运营商打造超安超可靠的IP承载网络底座。
    的头像 发表于 03-05 11:28 588次阅读

    延长UPS电源寿命的实用方法大全

    UPS电源作为关键场景的应急供电保障设备,其使用寿命直接关系到供电稳定性与使用成本。延长UPS电源寿命需围绕环境管控、电池维护、负载管理、定期检修及规范操作五大核心维度系统推进,其中电池维护
    的头像 发表于 01-23 09:45 981次阅读
    <b class='flag-5'>延长</b>UPS电源<b class='flag-5'>寿命</b>的实用方法大全

    S32Z2:安全可靠的高性能实时处理器

    : NXP Semiconductors S32Z2实时处理器.pdf 一、概述 S32Z2处理器能够以无与伦比的千兆赫兹速度安全地集成实时应用程序,具备多应用集成和内存扩展能力,为新型集成式和软件定义车辆的发展提供了有力支持。它采用16nm工艺,将实时处理、DSP/ML
    的头像 发表于 12-24 11:10 539次阅读

    军用级多功能手持终端,解锁条码/RFID批量采集新纪元

    ,成为一线保障官兵手中不可或缺的“信息尖兵”。 国产自主,铸就安全可靠的计算基石 强劲性能平台:搭载≥8核2.0GHz高性能处理器,配合4GB+64GB大内存,为复杂的仓储管理软件、批量数据处理的流畅运行提供充沛算力,瞬间响应
    的头像 发表于 12-16 17:07 674次阅读

    如何通过维护操作延长备用电池的使用寿命

    通过标准、针对性的维护操作,可有效降低备用电池的损耗速率,延长其使用寿命,核心思路是 “预防劣、及时纠错、适配特性” ,具体操作可分为
    的头像 发表于 12-10 11:13 987次阅读
    如何<b class='flag-5'>通过</b>维护操作<b class='flag-5'>延长</b>备用电池的使用<b class='flag-5'>寿命</b>?

    如何延长铝电解电容寿命

    与功率器件(如MOSFET)、变压器保持至少10mm间距。例如,某服务器电源模块通过调整电容与MOSFET的距离,温降达8℃,寿命延长30%。 散热强化:在密闭环境中添加导热垫片(导热系数≥3W/mK),配合壳体散热齿设计。实测
    的头像 发表于 10-11 14:37 614次阅读
    如何<b class='flag-5'>延长</b>铝电解电容<b class='flag-5'>寿命</b>?

    龙芯3B6000M处理器荣获安全可靠最高等级认证

    近日,中国信息安全测评中心发布《安全可靠测评结果公告(2025年第3号)》,龙芯3B6000M凭借卓越的性能表现和高水平的安全可靠性,成功入选目前最高等级Ⅱ级。
    的头像 发表于 09-16 11:33 1866次阅读

    深圳双芯信息科技:国产飞腾OPS电脑,安全可靠自主可控

    在信息技术飞速发展的当下,信息安全已上升至国家战略高度,各行业对自主可控、安全可靠的计算设备需求愈发迫切。深圳双芯信息科技有限公司敏锐洞察市场趋势,凭借深厚的技术沉淀与创新精神,推出的国产飞腾OPS
    的头像 发表于 06-19 16:52 1322次阅读
    深圳双芯信息科技:国产飞腾OPS电脑,<b class='flag-5'>安全可靠</b>自主可控

    Odyssey奥德赛电池使用寿命延长技巧详解

    Odyssey奥德赛电池以其高性能和可靠性著称,广泛应用于汽车启动、电动车辆、应急电源和各种高要求的工业设备中。然而,许多用户在实际使用中常遇到电池寿命不达预期的情况。为此,深入了解并掌握延长
    的头像 发表于 05-19 15:26 1092次阅读
    Odyssey奥德赛电池使用<b class='flag-5'>寿命</b><b class='flag-5'>延长</b>技巧详解

    平均故障间隔时间和预期寿命的区别

    在评估设备使用寿命和维护成本时,故障分析和预期寿命计算至关重要。用于此类评估的两个等级--平均故障间隔时间(MTBF)和预期寿命--有时会被
    的头像 发表于 05-16 17:36 1209次阅读
    平均故障间隔时间和<b class='flag-5'>预期</b><b class='flag-5'>寿命</b>的区别