2024年5月7日发(作者:)

Imagination最新版开源L4Re管理程序已支持内置 OmniShield 安全技术的

MIPS CPU

体积小巧的开源管理程序可高效利用Imagination MIPS CPU 的硬件虚拟技术

Imagination Technologies 和 Kernkonzept 宣布,最新版的开源 L4Re 管理

程序现在已可支持 Imagination 内置 OmniShield? 安全技术的 MIPS CPU。体

积小巧的 L4Re 管理程序由 Kernkonzept 负责维护,能够充分利用 MIPS CPU

中的硬件虚拟化技术,以实现更高效率的内容切换以及更佳的CPU周期利用,

进而提升应用程序性能。

硬件虚拟化技术正快速扩展到数据中心这一传统应用之外的领域,因为它能为

从物联网(IoT)到消费类、汽车以及工业等各种应用带来显著的效益。这项技术

可为连网设备带来多个不同的域,让多个操作系统与应用程序能够在单一平台

上同时且独立地在各自的域中运行。

Imagination 的 OmniShield 技术已内置于最新的 MIPS CPU 以及其它的处理

器系列中。运用硬件虚拟化技术,它可在单一 SoC 中建立多个域。L4Re 操作

系统可与 MIPS CPU 理想匹配:它能与需要整合多个应用程序、而且每个应用

程序都有不同的安全或即时需求的系统良好运作。结合支持 OmniShield 的

MIPS CPU,L4Re 管理程序可使多个分立的客户端程序在相同的主机上执行、授

权存取片上的资源、优先使用共享资源、配置与管理来自外部来源与周边的中

断服务等。

Imagination MIPS 处理器 IP 执行副总裁 Jim Nicholas 表示:

“Imagination 持续扩展 MIPS 生态系统与 OmniShield 安全方案。我们很高

兴能与 Kernkonzept 合作,将经过验证、高效率的 L4Re 管理程序带到 MIPS

架构中。像 L4Re 这类的开源技术,由整个社区来负责程序代码的开发与维

护,将有助于构建更可靠的系统。我们已看到市场对于支持 MIPS 架构的 L4Re

有浓厚的兴趣。”

Kernkonzept 首席执行官 Michael Hohmuth 表示:“我们很高兴能与

Imagination 合作,这为我们两家公司创造了巨大的价值。此合作能让我们把

L4Re 操作系统扩展到新的领域。此技术已在政府与军事应用等领域构筑了强大

的基础。现在,它更将进一步跨入 Wi-Fi 路由器、有线电视机顶盒、家庭网关

以及汽车等嵌入式市场,而这些都是 MIPS CPU市场接受度最高的领域。”

新款展示汽车凸显硬件虚拟化的优势

开源 prpl 基金会及其成员 Imagination 和 Kernkonzept 合作创建了一辆展

示汽车,以便能亲自见证并试验硬件虚拟化的能力。它展现了隔离式架构的强

大功能,以实现更可靠且容易开发的下一代连网设备。

此展示是以 prpl 今年稍早发布的 prplSecurity? 架构的概念性验证(proof-

of-concept)展示为基础 ─ 这是可提供硬件级安全控制的开源 API 的完整组

合。这是硬件式多用户(multi-tenant) OpenWrt 的首次公开展示,而 OpenWrt

是全球绝大部分家庭网关所采用的 Linux 发行版本。

这项新展示的主要亮点是创建了多个域,其中包含两个 OpenWrt 实例

(instance) ─ 一个用来隔离 Wi-Fi 无线电、另一个用来存取网络设备。随着

Wi-Fi通道与频率规范的持续演进,确保无线电完全隔离非常重要,并同时让

使用者能在系统上升级其操作系统并安装自己的应用程序。其他的区域则被用

来开通由电信业者和服务供应商等第三方提供的服务。

供应情况?

支持 MIPS 架构的 L4Re 管理程序即日起可在获得。Kernkonzept 同时提供

L4Re 管理程序的支持版本。更多信息,请联系info@kernkonzept。

关于 L4Re 操作系统?

L4Re 操作系统是一个开源系统架构,可用来构建有即时、安全与虚拟化需求的

应用程序。L4Re 系统是以最小限度的可信赖运算基础(Trusted Computing

Base)原则所构建,即通过模块化以及降低它的依赖性,把应用程序的攻击面积

降至最小。它包含了 L4Re 管理程序/微核、可用来建立信赖、原生 L4Re 微应

用程序(microapp)的用户级基础架构,以及能在隔离区域中执行不同标准操作

系统的虚拟机支持。