0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于微內(nèi)核架構(gòu)的虛擬機(jī)系統(tǒng)的結(jié)構(gòu)和實(shí)現(xiàn)設(shè)計(jì)

電子設(shè)計(jì) ? 來源:電子產(chǎn)品世界 ? 作者:張易知,徐國治 ? 2020-09-02 17:47 ? 次閱讀

虛擬機(jī)環(huán)境的架構(gòu)分析

在計(jì)算領(lǐng)域,虛擬化是一個(gè)廣義的術(shù)語,通常是指對(duì)于計(jì)算資源的一種抽象。通過虛擬化,可使計(jì)算資源復(fù)雜的實(shí)際物理特性對(duì)于應(yīng)用程序或終端用戶加以隱藏。這種過程既可以讓單一的物理資源(如一臺(tái)服務(wù)器,一個(gè)存儲(chǔ)設(shè)備或一個(gè)操作系統(tǒng))表現(xiàn)為多個(gè)可用的虛擬資源,也可以讓多個(gè)物理資源(如多臺(tái)服務(wù)器或多個(gè)存儲(chǔ)設(shè)備)表現(xiàn)為單一的可用虛擬資源,甚至可以將多個(gè)物理資源加以整合并分化出多個(gè)可用的虛擬資源。

基于微內(nèi)核架構(gòu)的虛擬機(jī)系統(tǒng)的結(jié)構(gòu)和實(shí)現(xiàn)設(shè)計(jì)

圖1 虛擬機(jī)架構(gòu): 管理層架構(gòu)與主機(jī)操作系統(tǒng)架構(gòu)之間的比較

VMware Workstation是一款傳統(tǒng)的基于主機(jī)操作系統(tǒng)架構(gòu)的虛擬機(jī),并將虛擬機(jī)管理器運(yùn)行于高特權(quán)級(jí)以使用特權(quán)級(jí)指令。這類虛擬機(jī)一般是針對(duì)特定的平臺(tái)架構(gòu)設(shè)計(jì)的,可以使同一平臺(tái)架構(gòu)下的各種操作系統(tǒng)如同應(yīng)用程序那樣高效地運(yùn)行在同一主機(jī)操作系統(tǒng)之上。但是,這種應(yīng)用模型也有一個(gè)非常嚴(yán)重的缺陷——主機(jī)操作系統(tǒng),作為一切的基礎(chǔ),會(huì)占用一定的系統(tǒng)資源并大大增加系統(tǒng)達(dá)到可信計(jì)算所需要驗(yàn)證的代碼量。

由于像英特爾這樣的硬件制造商開發(fā)出了新一代的硬件虛擬化技術(shù),如今像Xen這樣的虛擬機(jī)管理層已經(jīng)可以以極小的虛擬化開銷支持未經(jīng)修改的操作系統(tǒng)的高效運(yùn)行?;诠芾韺蛹軜?gòu)的虛擬機(jī)所面臨的問題是管理層所提供的抽象往往過于粗粒度以至于很難對(duì)細(xì)小的軟件組件進(jìn)行有效地描述。而對(duì)于運(yùn)行在特權(quán)級(jí)的虛擬機(jī)管理邏輯部分——超級(jí)虛擬機(jī)(Super VM)也是這樣。它往往運(yùn)行在一個(gè)商業(yè)操作系統(tǒng)軟件之上以提供對(duì)各虛擬機(jī)的管理服務(wù)。而一旦發(fā)生錯(cuò)誤,則將很有可能因此波及到別的虛擬機(jī)。

擁有微內(nèi)核架構(gòu)的操作系統(tǒng)被設(shè)計(jì)用以構(gòu)成一個(gè)可自由裁減的系統(tǒng)并且易于保證其可信計(jì)算基礎(chǔ),系統(tǒng)所定義的操作系統(tǒng)和用戶態(tài)應(yīng)用程序之間的接口與硬件平臺(tái)的接口很相近,這樣既保證了操作系統(tǒng)的功能性,又避免了操作系統(tǒng)的代碼過于冗長,十分適合用以構(gòu)建一個(gè)良好的虛擬機(jī)環(huán)境。有些人使用像L4Linux這樣經(jīng)過修改的客戶操作系統(tǒng)使其運(yùn)行在高效的微內(nèi)核之上。但是此類修改很難被應(yīng)用到所有的商業(yè)操作系統(tǒng)上致使其應(yīng)用范圍受到嚴(yán)格的限制。

據(jù)此,一種頗為可行的方法是有效地利用微內(nèi)核操作系統(tǒng)的特點(diǎn),將基于主機(jī)操作系統(tǒng)架構(gòu)的虛擬化和基于管理層的虛擬化融合到一起,結(jié)合特權(quán)指令部分和一個(gè)用戶態(tài)虛擬機(jī)管理器來克服彼此的缺陷。如此,加之利用像L4這樣高性能的微內(nèi)核操作系統(tǒng),我們可以最終獲得在效率,功能性和安全性三方面取得均衡的虛擬機(jī)環(huán)境。

基于微內(nèi)核架構(gòu)的虛擬化技術(shù)

圖2 基于微內(nèi)核架構(gòu)的虛擬機(jī)的系統(tǒng)結(jié)構(gòu)

本架構(gòu)(圖2)設(shè)計(jì)中,我們將主要針對(duì)特定的平臺(tái)架構(gòu)(即英特爾x86架構(gòu)),以L4微內(nèi)核系統(tǒng)作為基礎(chǔ),利用硬件虛擬化技術(shù)的支持以構(gòu)建高效、安全的虛擬機(jī)。

不同于一般的虛擬機(jī),我們將系統(tǒng)劃分為兩個(gè)部分:一個(gè)必要的擁有特權(quán)指令權(quán)限的內(nèi)核態(tài)虛擬機(jī)描述部分以運(yùn)行指令和請(qǐng)求資源,和一個(gè)用戶態(tài)的虛擬機(jī)資源控制單元以處理各類事件并實(shí)現(xiàn)管理。

內(nèi)核態(tài)虛擬機(jī)的抽象將主要要通過兩方面完成:一,以L4任務(wù)機(jī)制為基礎(chǔ),利用其地址空間的控制功能以提供必要的隔離性。二,對(duì)線程機(jī)制進(jìn)行增強(qiáng),形成特殊的虛擬CPU線程,用以模擬每個(gè)處理器。

除此之外,構(gòu)建虛擬機(jī)還需要完善內(nèi)存頁表的訪問,中斷的處理以及文件系統(tǒng)。這些則需要通過內(nèi)核態(tài)的虛擬機(jī)描述部分與用戶態(tài)的虛擬機(jī)管理器協(xié)同完成。同時(shí)還需要利用用戶態(tài)虛擬機(jī)管理器建立一系列的管理和調(diào)試接口。

虛擬化技術(shù)在嵌入式系統(tǒng)中的應(yīng)用

基于微內(nèi)核的虛擬機(jī)環(huán)境具有高可靠性,高靈活性以及實(shí)時(shí)性支持等特點(diǎn),而隨著虛擬化技術(shù)的不斷發(fā)展,以及新體系架構(gòu)的引入,嵌入式系統(tǒng)虛擬化的性能障礙也正被逐漸克服,使之可以在嵌入式系統(tǒng)中有著以下廣泛的應(yīng)用前景:

·隨著智能手機(jī),移動(dòng)互聯(lián)網(wǎng)終端(MID)等一系列概念的推出與發(fā)展,嵌入式系統(tǒng)正逐漸超越個(gè)人計(jì)算機(jī)成為主流的個(gè)人信息交互終端,隨之而來的則是對(duì)嵌入式系統(tǒng)的信息安全性能所提出的挑戰(zhàn)。通過虛擬化,我們可以支持多個(gè)相互隔離的操作系統(tǒng)在嵌入式平臺(tái)上的同時(shí)運(yùn)行,把如電子商務(wù)等安全性要求較高的應(yīng)用封裝在一個(gè)高度隔離的客戶操作系統(tǒng)當(dāng)中,并開放另一個(gè)操作系統(tǒng)做為普通應(yīng)用程序的運(yùn)行環(huán)境,實(shí)現(xiàn)高度安全可靠的運(yùn)行模式。

·通過使用基于微內(nèi)核架構(gòu)的虛擬機(jī),我們可以把嵌入式系統(tǒng)的硬件資源轉(zhuǎn)化為各個(gè)不同的實(shí)時(shí)系統(tǒng)服務(wù)向上以虛擬設(shè)備的方式提供給虛擬機(jī)上運(yùn)行的客戶操作系統(tǒng)。借由這種方式,可以同時(shí)支持豐富的非實(shí)時(shí)和實(shí)時(shí)應(yīng)用程序的同時(shí)運(yùn)行并為非實(shí)時(shí)的應(yīng)用程序與實(shí)時(shí)的系統(tǒng)功能之間提供一個(gè)良好而透明的交互接口。

圖3 基于虛擬化的信息安全模型

·通過使用虛擬機(jī),我們可以在嵌入式平臺(tái)上得到一個(gè)兼容性較高的軟件運(yùn)行環(huán)境,最大程度地使嵌入式系統(tǒng)在硬件上的特異性通過軟件虛擬的方式變得透明化,進(jìn)一步使不同的嵌入式系統(tǒng)平臺(tái)之間以及嵌入式平臺(tái)和個(gè)人計(jì)算機(jī)之間能夠?qū)崿F(xiàn)軟件運(yùn)行的兼容。并且通過虛擬化,我們還能實(shí)現(xiàn)諸如不同平臺(tái)之間的程序遷移,分布式運(yùn)行,故障恢復(fù)等復(fù)雜的功能。

·通過引入網(wǎng)絡(luò)互聯(lián)和遠(yuǎn)程訪問機(jī)制,把各種遠(yuǎn)程的計(jì)算資源和設(shè)備資源借助虛擬化、本地化,實(shí)現(xiàn)操作系統(tǒng)對(duì)于遠(yuǎn)程資源的透明訪問,大幅擴(kuò)展嵌入式系統(tǒng)的系統(tǒng)功能,使未來的嵌入式系統(tǒng)做為信息終端更加適應(yīng)云到端——數(shù)據(jù)中心到信息終端的發(fā)展模式。

結(jié)語

本文總結(jié)了虛擬化技術(shù)近期的發(fā)展和所取得的成果,分析了當(dāng)前主流的虛擬機(jī)架構(gòu)。筆者認(rèn)為基于主機(jī)系統(tǒng)和虛擬機(jī)監(jiān)視器的全虛擬化架構(gòu)過于依賴宿主系統(tǒng)的系統(tǒng)服務(wù),導(dǎo)致基礎(chǔ)代碼的大量增加,大大降低了系統(tǒng)的可靠性,并且很大程度上受限于主機(jī)系統(tǒng)的系統(tǒng)架構(gòu)。另一方面,基于虛擬管理層的半虛擬化架構(gòu)則缺乏穩(wěn)健的系統(tǒng)構(gòu)成,僅對(duì)虛擬機(jī)提供了大粒度的抽象,無法構(gòu)建短小而精悍的系統(tǒng)。在此基礎(chǔ)上,我們提出一種新的虛擬機(jī)環(huán)境,將兩者的優(yōu)點(diǎn)有機(jī)的結(jié)合起來,整個(gè)虛擬機(jī)環(huán)境將被分成兩部分:為環(huán)境提供可靠性,安全性以及隔離度的虛擬機(jī)抽象;和提供資源管理和功能實(shí)現(xiàn)的用戶態(tài)虛擬機(jī)管理程序。而這樣的架構(gòu)不僅具有高可靠性和靈活性,而且由于其占用資源少并能提供實(shí)時(shí)性支持等特點(diǎn)在嵌入式系統(tǒng)領(lǐng)域擁有廣泛的應(yīng)用前景。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    8979

    瀏覽量

    85100
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6698

    瀏覽量

    123148
  • 虛擬機(jī)
    +關(guān)注

    關(guān)注

    1

    文章

    906

    瀏覽量

    28027
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    鴻蒙跨端實(shí)踐-JS虛擬機(jī)架構(gòu)實(shí)現(xiàn)

    類似的框架,我們需要自行實(shí)現(xiàn)以確保核心基礎(chǔ)能力的完整。 鴻蒙虛擬機(jī)的開發(fā)經(jīng)歷了從最初 ArkTs2V8 到 JSVM + Roma新架構(gòu)方案 。在此過程中,我們實(shí)現(xiàn)了完整的鴻蒙版的“J
    的頭像 發(fā)表于 09-30 14:42 ?2309次閱讀
    鴻蒙跨端實(shí)踐-JS<b class='flag-5'>虛擬機(jī)架構(gòu)</b><b class='flag-5'>實(shí)現(xiàn)</b>

    基于虛擬機(jī)技術(shù)的DSC仿真系統(tǒng)設(shè)計(jì)

    提出了基于虛擬機(jī)技術(shù)的DCS仿真系統(tǒng)實(shí)現(xiàn)方式,描述了虛擬控制器的具體實(shí)現(xiàn)方法及虛擬機(jī)技術(shù)的其他
    發(fā)表于 12-03 17:26 ?26次下載
    基于<b class='flag-5'>虛擬機(jī)</b>技術(shù)的DSC仿真<b class='flag-5'>系統(tǒng)</b>設(shè)計(jì)

    采用內(nèi)核架構(gòu)的嵌入式系統(tǒng)虛擬化技術(shù)

    采用內(nèi)核架構(gòu)的嵌入式系統(tǒng)虛擬化技術(shù) 虛擬機(jī)環(huán)境的架構(gòu)
    發(fā)表于 03-03 16:35 ?1321次閱讀
    采用<b class='flag-5'>微</b><b class='flag-5'>內(nèi)核</b><b class='flag-5'>架構(gòu)</b>的嵌入式<b class='flag-5'>系統(tǒng)</b><b class='flag-5'>虛擬</b>化技術(shù)

    基于虛擬機(jī)技術(shù)的DCS仿真系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)

    提出了基于虛擬機(jī)技術(shù)的DCS仿真系統(tǒng)實(shí)現(xiàn)方式,描述了虛擬控制器的具體實(shí)現(xiàn)方法及虛擬機(jī)技術(shù)的其他
    發(fā)表于 01-16 15:04 ?2124次閱讀
    基于<b class='flag-5'>虛擬機(jī)</b>技術(shù)的DCS仿真<b class='flag-5'>系統(tǒng)</b>設(shè)計(jì)與<b class='flag-5'>實(shí)現(xiàn)</b>

    JAVA虛擬機(jī)的體系結(jié)構(gòu)及基本類型

    JAVA虛擬機(jī)的體系結(jié)構(gòu) 下圖是JAVA虛擬機(jī)結(jié)構(gòu)圖,每個(gè)Java虛擬機(jī)都有一個(gè)類裝載子系統(tǒng),
    發(fā)表于 09-27 11:30 ?0次下載
    JAVA<b class='flag-5'>虛擬機(jī)</b>的體系<b class='flag-5'>結(jié)構(gòu)</b>及基本類型

    FORTH虛擬機(jī)實(shí)現(xiàn)原理分析

    任何真實(shí)計(jì)算機(jī)無關(guān)的虛擬機(jī)。根據(jù)運(yùn)用和與機(jī)器的相關(guān)性可分為系統(tǒng)虛擬機(jī)和程序虛擬機(jī),一個(gè)提供了完整的操作系統(tǒng),另一個(gè)則以運(yùn)行單個(gè)計(jì)算機(jī)程序?yàn)橹?/div>
    發(fā)表于 10-17 15:43 ?0次下載
    FORTH<b class='flag-5'>虛擬機(jī)</b><b class='flag-5'>實(shí)現(xiàn)</b>原理分析

    電網(wǎng)中虛擬機(jī)故障穿越控制策略

    孤島條件下,多虛擬機(jī)組成的電網(wǎng)在暫態(tài)過程中存在嚴(yán)重的過流及穩(wěn)定性問題。分析了虛擬機(jī)沖擊電流的數(shù)學(xué)模型,提出了快速限流控制和虛擬阻抗限流控制兩種限流方法。在此基礎(chǔ)上,考慮
    發(fā)表于 12-17 10:17 ?2次下載
    <b class='flag-5'>微</b>電網(wǎng)中<b class='flag-5'>虛擬機(jī)</b>故障穿越控制策略

    虛擬機(jī)內(nèi)部隔離故障驅(qū)動(dòng)提高虛擬機(jī)可靠性

    服務(wù)器的可靠性.為此,提出一種在虛擬機(jī)內(nèi)部通過隔離故障驅(qū)動(dòng)程序來提高虛擬機(jī)可靠性的架構(gòu),該架構(gòu)通過監(jiān)視驅(qū)動(dòng)程序所使用的內(nèi)存信息來建立驅(qū)動(dòng)可寫權(quán)限的授權(quán)表,并在
    發(fā)表于 02-23 10:25 ?1次下載

    Dalvik虛擬機(jī)進(jìn)程模型分析

    Android是集操作系統(tǒng)、中間件和關(guān)鍵應(yīng)用為一體的運(yùn)行與移動(dòng)設(shè)備上的軟件包。Dzlvik虛擬機(jī)是Google自主開發(fā)的代號(hào)為Dalvik的Java虛擬機(jī)技術(shù)。Google自主開發(fā)Java虛擬
    發(fā)表于 03-20 10:00 ?10次下載
    Dalvik<b class='flag-5'>虛擬機(jī)</b>進(jìn)程模型分析

    虛擬機(jī)的設(shè)計(jì)與實(shí)現(xiàn):C\C++

    虛擬機(jī)的設(shè)計(jì)與實(shí)現(xiàn):C\C++
    發(fā)表于 02-21 15:10 ?0次下載

    KVM虛擬機(jī)管理和基本使用

    KVM — 全稱是基于內(nèi)核虛擬機(jī)(Kernel-based Virtual Machine)是一個(gè)開源軟件,基于內(nèi)核虛擬化技術(shù),實(shí)際是嵌入系統(tǒng)
    的頭像 發(fā)表于 02-07 09:20 ?1233次閱讀

    虛擬機(jī)洞察:實(shí)現(xiàn)應(yīng)用感知型基礎(chǔ)架構(gòu)的關(guān)鍵路徑

    電子發(fā)燒友網(wǎng)站提供《虛擬機(jī)洞察:實(shí)現(xiàn)應(yīng)用感知型基礎(chǔ)架構(gòu)的關(guān)鍵路徑.pdf》資料免費(fèi)下載
    發(fā)表于 08-29 11:07 ?0次下載
    <b class='flag-5'>虛擬機(jī)</b>洞察:<b class='flag-5'>實(shí)現(xiàn)</b>應(yīng)用感知型基礎(chǔ)<b class='flag-5'>架構(gòu)</b>的關(guān)鍵路徑

    vm虛擬機(jī)linux系統(tǒng)怎么編程

    虛擬機(jī)中編程Linux系統(tǒng)是學(xué)習(xí)和探索計(jì)算機(jī)科學(xué)的一個(gè)重要方面。使用虛擬機(jī)可以在主機(jī)上模擬出一個(gè)或多個(gè)獨(dú)立的計(jì)算環(huán)境,我們可以在其中安裝和運(yùn)行不同的操作系統(tǒng)。通過創(chuàng)建
    的頭像 發(fā)表于 11-17 10:10 ?1822次閱讀

    Docker與虛擬機(jī)的區(qū)別

    的操作系統(tǒng)實(shí)例來實(shí)現(xiàn)虛擬化的技術(shù)。其實(shí)現(xiàn)方式是通過Hypervisor來實(shí)現(xiàn)的。Hypervisor是一個(gè)運(yùn)行在物理機(jī)上的軟件或硬件,負(fù)責(zé)管
    的頭像 發(fā)表于 11-23 09:37 ?9193次閱讀

    虛擬機(jī)ubuntu怎么聯(lián)網(wǎng)

    虛擬機(jī)ubuntu怎么聯(lián)網(wǎng)? 虛擬機(jī)(Virtual Machine)是運(yùn)行在物理機(jī)(Host Machine)上的虛擬操作系統(tǒng)環(huán)境。在
    的頭像 發(fā)表于 12-27 16:51 ?912次閱讀