LynxSecure - LynxSecure

LynxSecure
ТүріГипервизор
ЛицензияМеншікті бағдарламалық жасақтама
Веб-сайтwww.lynx.com/ өнімдер/ қауіпсіз-виртуалдандыру/ lynxsecure-separation-kernel-hypervisor/

LynxSecure нақты уақыттағы ең аз артықшылық Бөлу ядросы Гипервизор бастап Lynx бағдарламалық жасақтама технологиялары әскери, авиациялық, өнеркәсіптік және автомобильдік нарықтарда кездесетін қауіпсіздік пен қауіпсіздікті қамтамасыз етуге арналған. Ажыратылған дизайн CPU-дің артықшылығын жоғарылату мүмкіндігін болдырмауға және хостингтің сенімділігін арттыруға бағытталған және процессорды жоспарлауда өте қатаң бақылауды қамтамасыз етеді.

Дәстүрлі архитектурамен барлық аппараттық ресурстар нақты уақыттағы операциялық жүйеге (RTOS) тиесілі. Бұл процессордың ядроларын, жадын және перифериялық құрылғыларын басқарады. Бағдарламалар fork (), malloc () және write () сияқты API арқылы осы ресурстарға қол жеткізуді сұрауы керек. RTOS - бұл тапсырмаларды жоспарлауды, жадыны бөлуді және енгізу-шығару құрылғысын басқаратын кітапханалардың монолитті жиынтығы. Бұл үлкен код блогы қауіпсіздік сертификатына ие болуы керек және қауіпсіз болу үшін қатесіз болуы керек. Бөлу ядросы ауыр көтеруді орындау үшін аппараттық виртуалдандыру функцияларына сүйенеді. Бұл виртуалды машиналарды тиімді, бұзбайтын және айналып өтпейтін машиналар жасайды. Аппараттық ресурстар ОС, RTOS және жалаң металды қосымшалармен толықтырылған нөлдік дерлік ВМ-ге берік бөлінеді. Келешектегі бағдарламалардың сертификаттау шығындары мен техникалық тәуекелдерін төмендету үшін кодтың бастапқы сызықтарын (SLOC) есептеудің жоғары деңгейлі сенімділік деңгейлерін (DAL) минимизациялайтын аралас сыни қауіпсіздік жүйесі құрылуы мүмкін.

LynxSecure паравиртуалдандырылғанды ​​қолдайды Linux және LynxOS нақты уақыттағы операциялық жүйелер, сонымен қатар Windows операциялық жүйесін толық виртуалдандыру. Сондай-ақ, 2020 жылы LynxSecure қондырғы ОЖ ретінде нақты уақыттағы операциялық жүйелердегі нарық үлесінің көшбасшысы FreeRTOS-ты қолдайтыны белгілі болды.

LynxSecure сәйкес келуі үшін жасалған MILS (қауіпсіздіктің бірнеше тәуелсіз деңгейі) архитектура, сонда виртуалдандыру жоғары сенімділік талаптары енгізілген жүйелерде қолданыла алады.

Әдепкі бойынша, LynxSecure өңдеу уақытын басқару үшін ARINC 653 негізделген тұрақты циклді жоспарлағышты қолданады, бірақ динамикалық жоспарлау саясатына да рұқсат етіледі.