LynxSecure - LynxSecure

LynxSecure
ТипГипервизор
ЛицензияПроприетарное программное обеспечение
Интернет сайтwww.рысь.com/товары/ безопасная виртуализация/ lynxsecure-разделение-ядро-гипервизор/

LynxSecure это минимум привилегий в реальном времени Ядро разделения Гипервизор из Lynx Software Technologies разработан для критически важных приложений безопасности, используемых на военном, авионическом, промышленном и автомобильном рынках. Урезанный дизайн направлен на повышение надежности хоста за счет устранения возможности повышения привилегий ЦП и обеспечения чрезвычайно жесткого контроля над планированием ЦП.

В традиционной архитектуре все аппаратные ресурсы принадлежат операционной системе реального времени (RTOS). Это контролирует ядра процессора, память и периферийные устройства. Приложения должны запрашивать доступ к этим ресурсам через API, такие как fork (), malloc () и write (). RTOS - это монолитный набор библиотек, который управляет планированием задач, разделением памяти и вводом-выводом устройств. Этот большой блок кода должен быть сертифицирован и не содержать ошибок. Ядро разделения полагается на функциональность аппаратной виртуализации, чтобы сделать тяжелую работу. Это создает эффективные, защищенные от взлома виртуальные машины, которые нельзя обойти. Аппаратные ресурсы надежно разделены на виртуальные машины с практически нулевыми накладными расходами, заполненные смесью операционных систем, ОСРВ и приложений без операционной системы. Могут быть построены системы безопасности со смешанной критичностью, которые минимизируют количество строк исходного кода (SLOC) с высокими уровнями обеспечения проектирования (DAL), чтобы снизить затраты на сертификацию и технические риски будущих программ.

LynxSecure поддерживает паравиртуализацию Linux и LynxOS операционные системы реального времени, а также полная виртуализация операционной системы Windows. В 2020 году также было объявлено, что LynxSecure будет поддерживать FreeRTOS, лидера рынка операционных систем реального времени, в качестве гостевой ОС.

LynxSecure создан в соответствии с MILS (несколько независимых уровней безопасности) архитектура, позволяющая использовать виртуализацию во встроенных системах с требованиями высокой надежности.

По умолчанию LynxSecure использует фиксированный циклический планировщик на основе ARINC 653 для управления временем обработки, но также разрешены политики динамического планирования.