首页 > 科技 > > 正文

什么是IMA内核完整性度量架构 20.09创新版新特性一览

2020-10-12 14:50:10    来源:IT之家

新特性详细介绍如下:

Kernel

针对多核应用场景增加“多核加速”特性,从调度、锁和减少 CPU 共享资源冲突等方面,提升 CPU 多核的并行度,并通过内核分域调度技术,实现性能提升 20%。

StratoVirt

用 RUST 语言实现的轻量级虚拟化项目,实现了一套架构统一支持虚拟机、容器、Serverless 三种场景。StratoVirt 面向轻量化应用场景可实现单虚机启动时间小于 50ms,启动速度提升 10 倍, 当前内存底噪小于 4MB。

iSula

容器技术项目,包括了容器全栈生态中的多个软件。对比 Docker,iSulad 使用 C/C++ 实现,不受硬件规格和架构的限制,开销小。

20.09 版本里的 iSula 新增容器镜像构建工具 iSula-Build;同时对并发启动和容器生命周期操作性能优化。

BiSheng JDK

Java 虚拟机项目,是一个基于 OpenJDK 的高性能、可用于生产环境的 Java 虚拟机。BiSheng JDK 在 ARM 架构及大数据场景下进行了大量性能优化。

BiSheng JDK 8 支持了 AppCDS 技术,可以加快 Java 应用启动速度 50%,并减少多 Java 进程内存占用,对于短生命周期、大内存占用的应用,以及容器应用有较好的优化效果;

BiSheng JDK 11 在 ARM 架构上支持 ZGC 垃圾回收算法,让 Java 应用在 ARM 架构上也可以享受低时延优势。

IMA 内核完整性度量架构

IMA 是内核中提供的一个强制访问控制(MAC)子系统,并作为可信计算在 openEuler 中的实现之一,连接了信任链中的可信操作系统和可信应用。

对比上游 Linux 社区的 IMA,openEuler 内核提供的 IMA 特性从安全性、性能、易用性三个方面进行了提升,推动 IMA 在生产环境下应用。

secGear 机密计算框架

基于硬件 Enclave 技术为开发者提供的一个应用开发框架,通过 API 接口连接上层应用,在不同的机密计算硬件框架下都能够实现机密数据计算过程的保护。

开发者基于 secGear 框架做应用开发可简化编写安全应用的复杂度,提升开发效率。secGear 预计在 12 月正式开放代码。

Compass CI

一个可持续集成的软件平台,为开发者提供针对上游开源软件的测试、登录、故障辅助定界、基于历史数据分析的服务。通过 Compass CI,社区开发者将开源软件快速引入 openEuler 社区,补充更多的测试用例,支持 openEuler 构建一个健康完善的开源软件生态。

A-Tune

一款基于 openEuler 开发的自动化、智能化性能调优引擎,可利用人工智能技术,对运行在操作系统上的业务建立精准模型,动态感知业务特征并推理出具体应用,根据业务负载情况动态调节给出最佳的参数配置组合,从而使业务运行于最佳系统性能状态下。A-Tune 已覆盖 10 大类应用场景、20+款主流应用实现智能调优。

UKUI

由麒麟软件主导开发的轻量级 Linux 桌面环境,其 3.0 版本按照简洁、易用、高效的设计理念,基于 QT 全新开发而成,目前已经由麒麟软件主导合入 20.09 版本中,丰富了 openEuler 社区的桌面环境。

大家可在 openEuler 社区下载 20.09 创新版。

IT之家获悉,openEuler 社区目前参与贡献的是来自 60 家不同企业机构超过 2000 名开发者,软件包已经超过 6000,成立了 70 个 SIG 组。

openEuler 将通过开放的社区形式与全球开发者共同实现基础软件架构的创新,全栈的性能优化,打造全场景协同的 One OS,为多样性架构释放算力。

相关热词搜索:

上一篇:游戏大作体积越来越大 250GBSSD装不下《使命召唤16》
下一篇:统信软件有上市吗 统信软件UOS怎么样

热点话题

热点推荐

头条