巨人天成
产经 科技 企业 数据 峰会 快讯 商业

开源操作系统新突破:HAOC内核为数智化筑起安全防线

2024-11-26来源:ITBEAR编辑:瑞雪

在开发者社群中,一个引人注目的观点被广泛传播:每隔二十年,操作系统领域就会迎来一次革命性的飞跃。从上世纪六十年代的大型机时代,到八十年代个人计算机的兴起,再到本世纪初互联网的蓬勃发展,这一规律得到了清晰的验证。操作系统作为软硬件之间的桥梁,不断推动新应用的诞生,开拓全新的市场空间。

如今,数字化与智能化的浪潮正以前所未有的速度席卷全球,应用场景的数量呈现出爆炸式增长,再次印证了操作系统的“二十年周期律”。然而,与以往不同的是,当前的数智化进程被赋予了“产业”的前缀,肩负着推动生产力飞跃和产业深度转型的重任。操作系统作为产业数智化的基石,不仅需要构建一个繁荣的生态,更需在安全领域交出令人满意的答卷。

回顾历史,1991年,年仅21岁的Linus Torvalds编写了一个包含一万行代码的内核,并遵循GPL协议和GNU宗旨,将其命名为“GNU/Linux”。在接下来的几年里,来自全球的开发者对Linus的内核代码进行了大量修改和补充,加入了图形界面、应用等必要组件,最终形成了一个完善的操作系统——Linux。尽管对于许多消费者来说,Linux的知名度可能不及Windows、Android和iOS,但在服务器和数据中心领域,Linux的市场份额却高达90%以上,甚至在Microsoft Azure上,也有超过一半的虚拟机安装了Linux。

为何对安全要求极高的服务器市场会偏爱开源的Linux呢?经过深入研究,我们找到了两个关键原因。首先是开放性,Linux的开源特性使得任何人都可以自由查看、修改和分发其源代码,这赋予了Linux高度的灵活性和可定制性,从而衍生出了众多基于Linux的发行版操作系统,如Ubuntu、RedHat、Debian、CentOS,以及国内的openEuler和基于openEuler的商业发行版如银河麒麟、统信UOS、麒麟信安等。其次是安全性,正如《大教堂与集市》的作者Eric所言,“只要眼睛多,bug容易捉”。开源软件吸引了来自不同领域的开发者,他们带着热情钻研代码,使得漏洞更容易被发现。谷歌在2022年发布的一份调查报告显示,Linux上的漏洞平均只需25天即可修复,而苹果、Google和微软分别需要69天、44天和大约三个月。

然而,安全总是相对的。尽管开源带来了高透明度,但近年来与Linux相关的安全事件仍时有发生。例如,2017年曝出的“Phoenix Talon”系列远程执行漏洞,其中包括一个严重级别和三个高危级别的漏洞,可导致DOS攻击和远程代码执行;以及2021年震惊业界的红杉漏洞,攻击者可通过该漏洞在默认安装的Ubuntu、Debian、Fedora、CentOS等主机上将权限提升至root。

随着操作系统加速与AI的融合,openEuler开源操作系统提出了“OS for AI,AI for OS”的理念,并全面增强了AI能力。例如,它颠覆了传统的命令行交互方式,基于大模型训练出了EulerCopilot,实现了代码辅助生成、问题智能分析、辅助运维等功能;通过异构资源的统一管理与调度,实现了CPU和XPU的深度融合,显著提升了AI训练和推理性能。然而,在操作系统向AI演进的过程中,如何消除潜在的安全威胁成为了一个亟待解决的问题。

长期以来,操作系统的安全策略主要侧重于“被动防御”。在Linux社区中,曾有一种普遍观念认为“Security bugs are just bugs”,因此安全防护长期依赖于bug的修补。然而,随着Linux内核从最初的1万行代码增长到6.6版本的3000多万行代码,以及模块间复杂交互关系的增加,内核的安全漏洞频繁出现。仅在2023年,就爆出了710个安全漏洞。尽管开源在漏洞发现到修复的效率上具有优势,但漏洞从产生到被发现平均需要60天时间,从发现到修补又需要20多天时间,而且52%的补丁并未真正修复漏洞。在此背景下,主动防御策略逐渐成为开源社区的共识。

中关村实验室与openEuler携手打造的HAOC复式内核便是一个典型例子,它在系统设计中构建了安全体系。由于Linux的宏内核架构是扁平化的,所有模块集中在同一地址空间且没有隔离,一旦某个模块存在漏洞,整个内核都可能被攻陷,这无疑增加了构建主动防御策略的难度。中关村实验室提出的复式内核设计思想旨在建立系统性的主动防护:

首先,对内核结构进行了重构。将内核划分为中枢核心层、普通模块层和高风险模块层。原先的内核被归入普通模块层,通过持续随机化进行保护以提升漏洞攻击的门槛;最关键的数据被移入中枢核心层,包括页表、权限凭证、系统密钥、防控制策略、敏感指令等;内核扩展和设备驱动被划分到高风险模块层,并对每个模块进行单独隔离以防止风险扩散;同时利用硬件实现层与层之间的隔离。

其次,对关键数据进行了拟态处理。通过地址布局的持续随机化来阻止攻击者找到关键数据。

复式内核解决了漏洞威胁的横向移动问题,但也面临一个重大挑战:内核中的代码交互频繁,对开销的要求必须足够小。中关村实验室通过梳理处理器在内存访问、代码调试等硬件特性,巧妙地利用这些硬件实现了层级内的开销隔离。最终实现了层次内的低开销隔离,相较于传统开销方案具有两个数据级的性能优势。

中关村实验室研究员、中国科学院计算技术研究所研究员武成岗在操作系统大会2024的主题演讲中,用了一个生动的比喻来形容这一创新:“扁平化的宏内核架构就像古代的战舰一样,攻击者很容易实施攻击;而复式内核则更像现代的航母,里面有很多舱室,有了舱室以后,想实施攻击就变得非常困难。”正如现代化航母的强大战斗力一样,HAOC内核提供了包括中枢核心、隔离执行保护、系统密钥保护、策略保护、页表保护、凭证保护、内核扩展隔离和驱动隔离在内的多种安全选项,并得到了Linux eBPF基金会的高度认可。

2024年6月初,首个AI原生开源操作系统openEuler 24.03 LTS正式发布,除了智能解决方案的升级外,还集成了HAOC内核1.0。经过近半年的市场检验后,架构式创新带来的新机遇和新应用逐渐显现。例如,在代码的形式化验证方面,Linux内核拥有3000多万行代码,理论上很难进行形式化验证,但复式结构对内核的划分后提供了形式化验证的可行性;再如,复式内核兼具宏内核的性能优势和微内核的安全性,在智能网联车、低空经济、商业航天等领域展现出诱人的应用前景。

在操作系统大会2024上,HAOC内核2.0正式发布,相较于HAOC内核1.0实现了多项能力的升级:同时具备了X86和ARM两个主流架构的内核攻击防护能力;对页表结构、权限凭证、访问控制策略和密钥进行了安全防护,能够阻断常见的内核提权攻击;对高风险驱动进行了隔离管控,阻止了安全风险扩散到核心内核;相较于HAOC内核1.0,HAOC内核2.0的性能提升了20%。

对于HAOC内核的未来发展,武成岗给出了一份清晰的路线图:将进一步探索复式内核架构的层内安全增强技术、继续探索软硬件协同隔离技术、验证探索高等级的形式化验证方法,并分期分批地推进复式内核的成熟技术进入社区。这包括复式隔离框架进入openEuler社区、层内增强技术进入openEuler社区,并最终进入主线Linux。

内核作为操作系统安全的基础,一旦被攻破,攻击者将获得最高的系统控制权限。积极参与操作系统的开源建设,与全球开发者共同推进复式内核的创新和应用,无疑是构建数智化“安全底座”的关键途径。几乎在同一时间,openEuler社区中来自华为的核心贡献者正式成为Linux内核社区的CVE检视成员,直接参与Linux社区的CVE检视工作,这将从源头上提高CVE的识别质量,随时感知CVE信息,进一步提升openEuler社区在高危漏洞上的响应能力。

Valve推出Steam Frame新VR头显 正式宣告上一代Index头显停产
用户可通过无线适配器,将 PC 或 Steam Machine 上的平面屏(flatscreen)及 VR 游戏串流至 SteamFrame;与此同时,Steam Frame 本身也是一款独立设备,搭载高通…

2025-11-14

虚拟化与超融合:从架构到应用,一文读懂如何选择适合的IT方案
超融合平台通常基于成熟的虚拟化技术,例如它可能内置虚拟机管理功能,但更强调整体资源的统一管理。性能上,虚拟化可能因资源竞争而出现波动,而超融合的分布式存储设计可以提供更一致的I/O性能,特别是在高并发场景下,…

2025-11-14

杭州上城第三批50个“人工智能+”场景发布 涵盖多领域促发展
11月13日,杭州市上城区第三批“人工智能+”机会场景发布会暨场景供需对接会活动举行,推出50个高价值场景,涵盖社会治理、金融服务、民生服务、城市管理、智能建造、文化旅游、时尚消费等多个热门领域。如,由上城…

2025-11-14

中关村房山园科技对接会:昆虫机器人等“硬核”成果亮相,助力新质生产力
11月12日,中关村“火花”活动之北京理工大学专场对接会暨中关村房山园新质生产力发布厅科技成果转化对接活动在中关村新兴产业前沿技术研究院举行,极限搜救昆虫机器人、通信感知超宽带收发芯片等一批来自北京理工大学、…

2025-11-14

浪潮KaiwuDB V3.0发布:多模融合AI赋能,引领物联网数智化新篇章
KaiwuDB V3.0关系引擎新增大型对象支持,无论是传感器产生的二进制数据还是文本信息,都能实现高效管理;同时,支持高效跨模连接算子与时序算子并行处理,相较于2.2版本跨模查询性能提升5-10倍,打破了…

2025-11-13

2025年手机卡选卡指南:精准匹配需求,绕开合约套路与流量陷阱
•在运营商APP中查看过去三个月的平均流量使用量•检查你的通话时长记录•分析你最常用的APP类型(这会影响你对通用流量和定向流量的需求)有了这些数据,你就能更准确地判断自己需要什么样规模的套餐了。 •典型代…

2025-11-13

照片压缩至5M内超全指南!七大实用方法助你轻松搞定分享难题
具体的执行步骤是:将它们直接开启,随后去挑选照片,该应用会自动给出推荐的压缩级别,你能去预览最终结果,还能够对某些设置予以调整,比如把分辨率调低或者转换格式,借此令文件大小小于5MB,这对即时分享至社交媒体来…

2025-11-12

企业宽带选不对,带宽再大也白费!这些关键因素决定实际网速
• 网速(用户感知):即实际访问体验,取决于 3 个核心因素 —— 带宽只是基础,更重要的是网络质量、路由优化和并发处理能力。 真正专业的服务商,会从企业实际业务场景出发提供解决方案,而非一味推销高带宽产品…

2025-11-12

Marantz与B&W组合:以多元功能承载家庭温情,让音乐共鸣融入日常
我在活动上最常遇到来宾,不管是男的,还是女的,他(她)问我:我手机上这些音乐能不能通过蓝牙,或Apple Airplay传到音响播放。 用高级音响回归音乐本身你会发现原来美好的东西就在身边最近我在电脑里找到了…

2025-11-12

Viwoods发布AiPaper Reader电纸书:6.13英寸墨水屏搭载AI阅读互动功能
IT之家 11 月 11 日消息,据科技媒体 NoteBook Check 今天报道,Viwoods 现已推出 AiPaper Reader电纸书,运行 Android 16 操作系统,机身配备专用 AI …

2025-11-12