国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

基于微內核架構的嵌入式系統虛擬化技術

發布時間:2009-4-20 22:31    發布者:李寬
虛擬機環境的架構分析
  在計算領域,虛擬化是一個廣義的術語,通常是指對于計算資源的一種抽象。通過虛擬化,可使計算資源復雜的實際物理特性對于應用程序或終端用戶加以隱藏[1]。這種過程既可以讓單一的物理資源(如一臺服務器,一個存儲設備或一個操作系統)表現為多個可用的虛擬資源,也可以讓多個物理資源(如多臺服務器或多個存儲設備)表現為單一的可用虛擬資源[2],甚至可以將多個物理資源加以整合并分化出多個可用的虛擬資源。
  圖1 虛擬機架構: 管理層架構與主機操作系統架構之間的比較
  VMware Workstation[3]是一款傳統的基于主機操作系統架構的虛擬機,并將虛擬機管理器運行于高特權級以使用特權級指令。這類虛擬機一般是針對特定的平臺架構設計的,可以使同一平臺架構下的各種操作系統如同應用程序那樣高效地運行在同一主機操作系統之上。但是,這種應用模型也有一個非常嚴重的缺陷——主機操作系統,作為一切的基礎,會占用一定的系統資源并大大增加系統達到可信計算所需要驗證的代碼量。
  由于像英特爾這樣的硬件制造商開發出了新一代的硬件虛擬化技術,如今像Xen[4]這樣的虛擬機管理層已經可以以極小的虛擬化開銷支持未經修改的操作系統的高效運行;诠芾韺蛹軜嫷奶摂M機所面臨的問題是管理層所提供的抽象往往過于粗粒度以至于很難對細小的軟件組件進行有效地描述。而對于運行在特權級的虛擬機管理邏輯部分——超級虛擬機(Super VM)也是這樣。它往往運行在一個商業操作系統軟件之上以提供對各虛擬機的管理服務。而一旦發生錯誤,則將很有可能因此波及到別的虛擬機[5]。
  擁有微內核架構的操作系統被設計用以構成一個可自由裁減的系統并且易于保證其可信計算基礎,系統所定義的操作系統和用戶態應用程序之間的接口與硬件平臺的接口很相近,這樣既保證了操作系統的功能性,又避免了操作系統的代碼過于冗長,十分適合用以構建一個良好的虛擬機環境。有些人使用像L4Linux[6]這樣經過修改的客戶操作系統使其運行在高效的微內核之上。但是此類修改很難被應用到所有的商業操作系統上致使其應用范圍受到嚴格的限制。
  據此,一種頗為可行的方法是有效地利用微內核操作系統的特點,將基于主機操作系統架構的虛擬化和基于管理層的虛擬化融合到一起,結合特權指令部分和一個用戶態虛擬機管理器來克服彼此的缺陷。如此,加之利用像L4這樣高性能的微內核操作系統,我們可以最終獲得在效率,功能性和安全性三方面取得均衡的虛擬機環境。
  基于微內核架構的虛擬化技術
  圖2 基于微內核架構的虛擬機的系統結構
  本架構(圖2)設計中,我們將主要針對特定的平臺架構(即英特爾x86架構),以L4微內核系統作為基礎,利用硬件虛擬化技術的支持以構建高效、安全的虛擬機。
  不同于一般的虛擬機,我們將系統劃分為兩個部分:一個必要的擁有特權指令權限的內核態虛擬機描述部分以運行指令和請求資源,和一個用戶態的虛擬機資源控制單元以處理各類事件并實現管理。
  內核態虛擬機的抽象將主要要通過兩方面完成:一,以L4任務機制為基礎,利用其地址空間的控制功能以提供必要的隔離性。二,對線程機制進行增強,形成特殊的虛擬CPU線程,用以模擬每個處理器。
  除此之外,構建虛擬機還需要完善內存頁表的訪問,中斷的處理以及文件系統。這些則需要通過內核態的虛擬機描述部分與用戶態的虛擬機管理器協同完成。同時還需要利用用戶態虛擬機管理器建立一系列的管理和調試接口。
  虛擬化技術在嵌入式系統中的應用
  基于微內核的虛擬機環境具有高可靠性,高靈活性以及實時性支持等特點,而隨著虛擬化技術的不斷發展,以及新體系架構的引入,嵌入式系統虛擬化的性能障礙也正被逐漸克服,使之可以在嵌入式系統中有著以下廣泛的應用前景:
  ·隨著智能手機,移動互聯網終端(MID)等一系列概念的推出與發展,嵌入式系統正逐漸超越個人計算機成為主流的個人信息交互終端,隨之而來的則是對嵌入式系統的信息安全性能所提出的挑戰。通過虛擬化,我們可以支持多個相互隔離的操作系統在嵌入式平臺上的同時運行,把如電子商務等安全性要求較高的應用封裝在一個高度隔離的客戶操作系統當中,并開放另一個操作系統做為普通應用程序的運行環境,實現高度安全可靠的運行模式。
  ·通過使用基于微內核架構的虛擬機,我們可以把嵌入式系統的硬件資源轉化為各個不同的實時系統服務向上以虛擬設備的方式提供給虛擬機上運行的客戶操作系統。借由這種方式,可以同時支持豐富的非實時和實時應用程序的同時運行并為非實時的應用程序與實時的系統功能之間提供一個良好而透明的交互接口。
  圖3 基于虛擬化的信息安全模型
  ·通過使用虛擬機,我們可以在嵌入式平臺上得到一個兼容性較高的軟件運行環境,最大程度地使嵌入式系統在硬件上的特異性通過軟件虛擬的方式變得透明化,進一步使不同的嵌入式系統平臺之間以及嵌入式平臺和個人計算機之間能夠實現軟件運行的兼容。并且通過虛擬化,我們還能實現諸如不同平臺之間的程序遷移,分布式運行,故障恢復等復雜的功能。
  ·通過引入網絡互聯和遠程訪問機制,把各種遠程的計算資源和設備資源借助虛擬化、本地化,實現操作系統對于遠程資源的透明訪問,大幅擴展嵌入式系統的系統功能,使未來的嵌入式系統做為信息終端更加適應云到端——數據中心到信息終端的發展模式。
  結語
  本文總結了虛擬化技術近期的發展和所取得的成果,分析了當前主流的虛擬機架構。筆者認為基于主機系統和虛擬機監視器的全虛擬化架構過于依賴宿主系統的系統服務,導致基礎代碼的大量增加,大大降低了系統的可靠性,并且很大程度上受限于主機系統的系統架構。另一方面,基于虛擬管理層的半虛擬化架構則缺乏穩健的系統構成,僅對虛擬機提供了大粒度的抽象,無法構建短小而精悍的系統。在此基礎上,我們提出一種新的虛擬機環境,將兩者的優點有機的結合起來,整個虛擬機環境將被分成兩部分:為環境提供可靠性,安全性以及隔離度的虛擬機抽象;和提供資源管理和功能實現的用戶態虛擬機管理程序。而這樣的架構不僅具有高可靠性和靈活性,而且由于其占用資源少并能提供實時性支持等特點在嵌入式系統領域擁有廣泛的應用前景。
本文地址:http://m.qingdxww.cn/thread-3178-1-1.html     【打印本頁】

本站部分文章為轉載或網友發布,目的在于傳遞和分享信息,并不代表本網贊同其觀點和對其真實性負責;文章版權歸原作者及原出處所有,如涉及作品內容、版權和其它問題,我們將根據著作權人的要求,第一時間更正或刪除。
您需要登錄后才可以發表評論 登錄 | 立即注冊

廠商推薦

  • Microchip視頻專區
  • Chiptorials ——使用ATECC608 TrustFLEX實現基本非對稱身份驗證
  • FPGA設計流程培訓教程
  • Chiptorials——如何使用ATECC608 TrustFLEX實現公鑰輪換
  • Chiptorials ——如何將CryptoAuthLib庫用于Microchip安全身份驗證IC
  • 貿澤電子(Mouser)專區

相關視頻

關于我們  -  服務條款  -  使用指南  -  站點地圖  -  友情鏈接  -  聯系我們
電子工程網 © 版權所有   京ICP備16069177號 | 京公網安備11010502021702
快速回復 返回頂部 返回列表
主站蜘蛛池模板: 永久免费观看午夜视频在线 | 99热首页 | 99爱视频免费高清在线观看 | 最新国产在线播放 | 亚洲黄色在线观看 | 美女黄频视频免费国产大全 | 不卡免费视频 | 日本中文字幕一区二区高清在线 | 男人的天堂久久 | 青青草精品在线视频 | 久久精品a一国产成人免费网站 | 毛片免费观看网址 | 天堂视频在线视频观看2018 | 午夜视频精品 | 日韩a一级欧美一级在线播放 | 青青青青爽视频在线播放 | 91精选视频 | 亚洲欧美男人天堂 | www.夜夜骑 | 日日干日日操日日射 | 久久国产视屏 | 久久麻豆视频 | 欧美日韩中文字幕一区二区高清 | 精品视频入口 | 日本视频观看 | 亚洲欧美激情综合首页 | 视频在线色| 国产一区二区三区在线 | 99re这里只有精品在线观看 | 成人免费在线视频网站 | 男女网站在线观看 | 日本影院在线观看 | 97在线观看成人免费视频 | 污网站在线观看 | 97se狠狠狠综合亚洲狠狠 | 日韩特级片| 国产高清免费午夜在线视频 | 黄色免费网站在线播放 | 婷婷丁香色综合狠狠色 | 青青青国产免费线在 | 亚洲综合色视频 |