鸿道Intewell-Hyper I 虚拟化构型是鸿道Intewell-V虚拟化架构下的构型体系!鸿道Intewell-V是科东软件自主研发的实时虚拟化操作系统,包括鸿道Intewell-Hyper I 和鸿道Intewell-Hyper II。鸿道Intewell-V可以实现多个操作系统在同一物理硬件上并行运行,并具有实时性保障。其对硬件资源进行分区,各个操作系统和程序并行运行在自己的虚拟机(VM)中,相互隔离,互不影响,安全可靠。
鸿道Intewell-V适用于高性能计算、工业自动化以及关键任务等应用场景,既可以帮助用户最大限度地利用硬件资源,又确保应用的可靠性和确定性。
鸿道Intewell-Hyper I 的定义
鸿道Intewell-Hyper I专为安全关键领域设计,是一款高安全性、高实时性和轻量的TYPE1型Hypervisor。鸿道Intewell-Hyper I可在一个硬件平台上运行多个不同安全级别的虚拟机,常见的虚拟机系统包括鸿道Intewell-RTOS、Linux、Windows等,并实现CPU、内存、外设等硬件资源在操作系统间的有效隔离。基于Hypervisor系统,满足智能汽车,轨道交通等领域智能设备对多操作系统的系统信息安全和功能安全融合需求。
鸿道Intewell-Hyper I 架构图
鸿道Intewell-Hyper I 的特点
1)支持在多核异构CPU上运行Hypervisor
2)支持同时运行多个虚拟机,支持通过IDE配置单个虚拟机的运行内核数量
3)虚拟机支持存储、内存、CPU、网络等IO资源共享
4)虚拟机支持UART等IO资源透传使用
5)支持虚拟机间安全隔离,虚拟机异常不影响Hypervisor和其他虚拟机正常运行
6)Hypervisor上的系统可同时启动
7)每个虚拟机支持多个虚拟的网口
8)支持用户通过IDE修改操作系统物理外设、虚拟外设能力
操作系统应用领域
操作系统客户案例
案例:中国铁道某研究院的VCU操作系统国产化项目
业务痛点:
1)列车控制系统的底层核心技术被外资垄断,容易被“卡脖子”
2)不同安全等级的业务单元集成到一个域控制器,难以实现不同安全等级的系统之间业务隔离、互不影响
解决方案:
鸿道Intewell-Hyper I 应用于基于龙芯的全国产化VCU(列车控制单元),利用虚拟化技术,在一个CPU上实现多个完全隔离的虚拟机,每个虚拟机可分别运行不同应用;虚拟机提供时间表和优先级混合调度能力,确保虚拟机运行的时间确定性和实时性。
客户价值:
1)内核通过IEC61508 SIL4,助力客户高效通过安全认证,加速产品上市
2)Hypervisor采用微内核技术,确定性、可靠性高,保障车辆可靠运行
3)支持分区隔离,为轨交应用软件提供高安全和高可靠的运行平台
4)经过工信部电子五所严格的源代码自主率扫描,内核及部分关键模块源码自主率达100%