<div class='slidealt'>Expérimentez des extensions de <a title='virtualisation pour plateformes hétérogènes à base de processeurs ARM' href='/fr/produits/'>virtualisation KVM</a></div> <div class='slidealt'>Faites appelle à des <a title='services de full virtualisation pour kvm sur coeur ARM' href='/fr/services/'>services de virtualisation sur mesure</a></div> <div class='slidealt'>Virtualisation KVM des E/S's pour coeurs ARMv7, ARMv8 <a title='extensions de virtualisation de plateforme VFIO des E/S par kvm sur arm en logiciel libre' href='/fr/solutions/guides/vfio-sur-arm/'>par extensions VFIO/IOMMU</a></div> <div class='slidealt'>Projets de recherche de virtualisation <a title='kvm en logiciel libre pour ARM multicoeur' href='/fr/innovation/'>pour les systèmes embarqués et le cloud</a></div> <div class='slidealt'>Solutions de virtualisation pour systèmes <a title='solutions en logiciels libres de virtualisation pour ARMv7-ARMv8' href='/fr/solutions/'>hétérogènes multicoeur ARM</a></div>

Virtual Open Systems Publications Scientifiques

Évaluation du mode System Management Mode (SMM) x86 pour Systèmes à Criticité Mixte

Systèmes à criticité mixte pour systèmes x86

Évènement

Applications in Electronics Pervading Industry, Environment and Society 2020 (ApplePies).

Mots-clés

Criticité mixed, VM haute performance, x86 SMM, virtualisation, sécurité.

Auteurs

Nikos Mouzakitis, Michele Paolino, Daniel Raho (Virtual Open Systems), Miltos Grammatikakis (Hellenic Mediterranean University)

Résumé

Alors que la conduite autonome, l'industrie 4.0, les villes intelligentes deviennent de plus en plus populaires, l'informatique de sécurité exige des processeurs à haute performance pour gérer un nombre croissant de capteurs, d'actionneurs et d'unités de commande. Dans ce contexte, les environnements de calcule critiques du point de vue de la sécurité (généralement exécutés par des systèmes d'exploitation en temps réel) doivent coexister avec un ou plusieurs environnements fonctionnels comme par exemple Linux. Les technologies de virtualisation existantes ne sont pas considérées comme suffisamment sécurisées pour isoler ces deux types d'environnement d'exécution. Pour cette raison, cet article évalue le System Management Mode (SMM) pour les solutions de virtualisation à criticité mixte certifiable iso-26262. Des indicateurs de performance clés, comme le changement de contexte d'interruption et les temps d'aller-retour pour ce changement de contexte ont été mesurés. Les résultats obtenus sur une plate-forme Intel x86, respectivement de 1,39µs et 12,73µs, confirment un fort potentiel pour le SMM mode. Au mieux de nos connaissances, il s'agit d'un premier travail de recherche envisageant le SMM mode dans une architecture x86 comme solution possible pour la virtualisation des environnements à criticité mixte.

Accès complet à cette article scientifique

Identifiant ou inscription pour visualiser l'information complète