广告

风河帮助用户应对嵌入式云计算安全性和可靠性挑战

2012-03-05 00:00:00 丛秋波 EDNchina 阅读:
通过Hypervisor这个虚拟化平台,可以将所有的硬件资源严格地划分成不同的分区。在安全优化的产品设计架构中, 分区与隔离是一个非常重要的概念。
在风河系统公司(Wind River)成立30周年之际,风河在国内多个城市举办了“2011风河开发者区域大会”。今年,针对各行业对于安全与保密认证、海量数据处理和多核开发等需求日益精确和细分,以及Android在移动领域之外的应用方案也日趋广泛,大会针对网络加速、虚拟化、安全性认证要求以及Android进行了更深入的应用案例探讨。会议期间,本刊记者采访了风河公司CTO(首席技术官)、嵌入式计算资深专家Tomas Evensen。 嵌入式云计算 Tomas Evensen指出,“云计算为嵌入式计算机带来了巨大的变化,主要体现在两个方面:第一,原来都是独立运行的嵌入式计算机,今后几乎都要通过网络跟‘云’连接起来;第二,嵌入式计算机本身也将采用云计算的架构来设计,也就是强调硬件的通用化和资源管理的虚拟化。” 什么是“ 嵌入式云计算” 的概念?Tomas Evensen解释,不论是IT云计算,还是嵌入式云计算,都具备通用化硬件、虚拟化管理的特征,因而可以更加有效地降低构件成本,提高资源利用率,同时也显著提高了系统的整体可靠性。而嵌入式云计算又可分为面向网络设备的云计算和面向终端设备的云计算。如果是面向网络设备,其主要任务相对比较单纯,就是最大限度地确保网络数据包的高速交换。如果说面向终端设备,情况就比较复杂。 归结起来,所谓云计算的架构,其突出特征可以概况为两个特征:第一,改变过去采用不同硬件设备来完成不同功能,转而采用通用硬件搭配不同的软件来实现;第二,把相同的硬件集中起来,采用虚拟化技术来统一分配管理和使用。这两大特征将会对嵌入式系统带来非常大的影响。 Tomas Evensen说,当我们的生活与工作对物联网和云计算高度依赖的时候,这就意味着所有这些互相连接的设备必须更加安全可靠,不容许出现任何差错,这就是物联网的安全性和可靠性挑战。毕竟,提心吊胆过日子是毫无舒适满意可言的。 安全性和可靠性 “一方面我们发现,物联网与云计算带给产业的最大机会在于应用软件,另一方面也必须注意到,由此带来的严峻挑战也必须由嵌入式软件开发者来承担。我们必须更好、更安全地管理运用数量庞大的同质硬件,去完成更加多样化的功能。”TomasEvensen认为,“物联网云计算的安全性要求主要从两个方面来看:一方面,这些设备自身必须是安全可靠的,不仅要可靠地完成设计规定的功能,更不能发生故障危害到人员或者其他设备的安全;另一方面,它们必须有能力防护自己,特别是任务数据的安全性方面,和外界互联时,在遭受黑客攻击和外力破坏的时候仍然能够正常工作。因此,智能化网络化的设备在设计开发时就必须遵循更严谨的方法,在此过程中还必须经过严格的测试。对于关键性的应用,例如国防军工、公共设施、医疗器械等方面,还必须通过政府相关法律法规的许可认证。” Tomas Evensen表示,对于风河公司来说,已经在Hypervisor方面积累了极为丰富的经验,特别是客户在产品开发过程中,无论是从最低层的开发工具还是最上层应用软件、操作系统,以及中间件等,风河都有相应的解决方案。Tomas Evensen还特别提到,通过Hypervisor这个虚拟化平台,可以将所有的硬件资源严格地划分成不同的分区。在安全优化的产品设计架构中,分区与隔离是一个非常重要的概念,负责信息安全的部位是越小、越简单越好,当然前提是你必须拥有极好的分区隔离技术。这样,不仅确保了安全性,并且提供了极高的性能。 据了解,近年来,网络迅速普及,风河已将其传统优势自然延伸到了设备的网络化领域。 如何确保安全性和可靠性 针对未来物联网、嵌入式云计算及其安全性,风河公司认为主要是抓好以下三个层面的工作,就可以让设备制造厂商在市场上稳操胜券。 第一是设备软件运行平台。在这个层次上,大家最熟悉的就是手机中的安卓(Android)操作系统。实际上,风河公司不仅在手机、平板电脑和汽车娱乐设备所用的安卓平台上颇有建树,而且其所提供的更专业的VxWorks和高可靠性Linux操作系统早已在航空航天国防和各类大众公用设施等高安全性领域成为关键性的基石,并且获得了许多国家政府的安全可靠性认证。 第二是开发维护平台。为了更快速、更低成本地开发出更安全的嵌入式软件,就必须拥有先进并且成熟的软件开发、调试和测试工具。例如,针对安卓手机测试,风河推出了自动化的测试软件平台,可以替代人工操作,在最短的时间内确保手机产品的质量,不仅达到电信部门的认证要求,更能满足消费者顺畅满意的使用体验。 第三是设备在设计开发维护过程中的咨询与服务。风河公司凭借自己30年服务于嵌入式软件市场的经验,不仅可以帮助电子设备制造商使用好自己的平台和工具,还可以提供跨行业的经验,协助评估产品开发过程中可能遇到的风险,并且在最短的时间内解决工作中遇到的问题。 同时,在工具的易用性方面,TomasEvensen表示,“我们正在改善和减少软件的安装流程,目前我们在做的‘打开盒子后的体验’活动,就是让客户能更快地使用,过去我们安装一个软件需一周的时间,现在只要2~3个小时。在售后服务方面,我们在流程方面也会做很大的优化,让客户更加方便地使用我们的工具。” 风河每年的开发者区域大会,主题都是围绕着行业内的热点话题,已成为嵌入式软件行业的重要年度峰会。例如,2008年,谈的是多核处理器虚拟化技术和多核加速技术。2009年主要是谈如何展现多核虚拟化优势,推进多领域应用。2010则是围绕着多核软件、开源代码和安全性认证的话题。当记者问道,风河2012的技术峰会将会谈到什么话题时,Tomas Evensen透露,2012年的主题将会是“如何把现在这些设备管理起来”。 《电子设计技术》网站版权所有,谢绝转载
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了