隐形王者:微内核操作系统QNX 为安全而生

 从“震网”到“棱镜门”,工控安全瞬间成为了全社会炙手可热的焦点,各种安全方案、各种安全产品,铺天盖地席卷而来,令我们应接不暇的同时,我们也在反思到底什么是“安全”,什么样的系统才是真正安全的工控系统?

    断电的系统最安全!(有没有觉得很对?O(∩_∩)O~)

    虽然,它确实足够安全,可也变成了废物一个。今天真正有用的系统不仅需要长期带电运行,更重要的是需要实现与世界的互联,比如,串口互联(RS-232、RS-422、USB、FireWire、I2C、CAN等)、网络互联(以太网、现场总线等)、移动互联(Wi-Fi、蜂窝、NFC、FM等)、协议互联(CP/IP,UDP,HTTP,SMTP,MQTT,DNS,BGP等)等等,越来越多的互联需求正在对我们的工控系统提出前所未有的安全挑战。

    为了解决互联带来的安全难题,诸多安全网络防护设备开始迅速的进入工控市场。可是,我们是否想过,如果心不坚定,即使披着再坚固的盔甲,我们也未必是战胜挑战的勇者。而作为工控系统的心,嵌入式操作系统同样也决定了其是否能真正直面新的挑战。

QNX 隐形王者

     也许不如windows、Linux这样的操作系统被众人所熟知,但是,其实,作为最成功的微内核操作系统之一,QNX操作系统不仅运行的速度比Windows或Linux还快,用户界面十分华丽,而且,它早就成为了众多安全性要求极高行业的隐形王者。

    QNX诞生于上世纪八十年代,是一种商用的遵从POSIX规范的类Unix实时操作系统,是业界公认的X86平台上最好的嵌入式实时操作系统之一。它具有独一无二的微内核实时平台,建立在微内核和完全地址空间保护基础之上,与传统的Windows系统什么东西都放在内核里不同,QNX走的是完全模块化的道路,这为QNX带来了无与伦比的可靠性和稳定性。

    据不完全资料统计,QNX在车用市场占有率达到75%以上,目前全球有超过230种车型使用QNX系统,包括哈曼贝克、德尔福、大陆、通用电装、爱信等知名汽车电子平台都是在QNX系统上搭建的。几乎全球所有的主要汽车品牌包括讴歌、阿尔法-罗密欧、奥迪、宝马、别克、凯迪拉克、雪弗兰、丰田和大众汽车等目前都采用了基于QNX技术的系统。而,网络通信领域,思科(Cisco)高端路由设备几乎全部采用QNX操作系统。在医疗领域里QNX独有的图形处理能力,是其他实时操作系统都无法做到的。

而在工业和航天领域,自创立起,QNX在对稳定性和可靠性要求非常高的设备和系统中就极其受欢迎,我们熟知的GE、西门子、阿尔斯通、洛克希德·马丁(航空航天制造商)和NASA(美国国家航空航天局)等都是QNX的积极支持者,在核电厂、高速列车、智能电网、航空航天飞机等安全性要求极高的场合都可以看到QNX技术广泛应用的身影。


      GE Evolution系列机车能产生4,400 hp(3,300瓦)的马力,其就拥有至少20个基于QNX平台的奔腾系统来维持机车运行、沿轨行驶和节能高效。这些系统要衡量和检测的参数多达5,000个,而数据延迟根据每单一功能的需求,从几十微秒到几十秒不等。 

安全+安全≠安全

    当工业拥抱互联网的时候,我们不仅仅需要解决信息安全的问题,同时,我们也需要重新审视设备和系统的功能安全。在我们一面努力填补信息安全空缺的时候,必须要思考,新加入的设备或系统是否会引起其他的安全问题,这绝对不是简单的1+1=2,不是安全的设备+安全的设备就是系统安全的问题。我们必须要明白,当系统安全性要求越来越多的时候,则系统就必须比单线程、完全执行方式系统能提供的更多的交互和计算能力,而且,通常会很难实现对复杂的多线程软件系统进行穷举测试来验证功能安全。

    一边是更快的交互和处理能力,一边是对安全性更高的保障要求,这对众多操作系统来说都是艰难的挑战,但是,对QNX无疑确是正好发挥其所长。

    QNX不仅拥有可预测的响应时间和微秒级延迟,其QNX® Neutrino® 实时操作系统安全内核还拥有IEC 61508 SIL3认证,同时,最重要的是QNX遵循“洋葱模式”的防御机制。我们都知道一层防御很难保障足够的安全,但是,如果有多层,就势必可以阻挡各类安全攻击了。并且,依靠微内核结构,QNX微内核与中间件、应用和驱动都运行在独立空间中,如果那一部分程序出错,对内核不会造成任何影响。因此,在QNX的历史上,很多性命攸关的领域,比如核电站控制室,外科手术都选择使用QNX系统。

infoteam将QNX带到您身边

     为了更好的将QNX介绍给更多的中国用户,2016年,一方梯队与QNX携手共同在北京成立了QNX中国技术服务支持中心,专门为中国用户提供工业、运动控制、机器人、电力和列车等方面的QNX软件系统的支持与服务,并能够针对QNX软件进行BSP的编写和其他相关开发,同样包括需要经过认证的开发工作。


    QNX与一方梯队互联合作,进一步融合了QNX的产品及培训,一方梯队的技术服务支持及认证等各方优势,势在为中国广大客户提供更加高质可靠的产品,更加广阔的行业领域,更加优秀的技术团队,更加完善的售前售后服务,更加专业的认证体系培训,更加卓越的用户体验,在一方梯队和QNX合作开启之后,会在在中国市场共同开拓,给予中国客户更多的选择与更出色的服务,共同陪伴支持中国客户的快速成长!!