0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

麒麟信安发布基于openEuler 22.03 LTS 的商业发行版麒麟信安服务器操作系统V3.5.2

openEuler ? 来源:openEuler ? 2023-09-27 16:55 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

9月25日,麒麟信安基于openEuler 22.03 LTS SP1版本的商业发行版——麒麟信安服务器操作系统V3.5.2正式发布。

麒麟信安服务器操作系统V3定位于电力、金融、政务、能源、国防、工业等领域信息系统建设,以安全、稳定、高效为突破点,满足重要行业领域用户高安全、高可靠的规模化部署需求。

本次发布的V3.5.2纵向兼容麒麟信安服务器操作系统V3.5.1,可保障用户系统从V3.5.1平滑升级至V3.5.2;横向兼容openEuler 22.03 LTS SP1,继承openEuler社区全部软硬件生态成果。

两大亮点,开启“创新加速度”

?从源码上实现了X86_64、AArch64、LoongArch64和SW_64四款指令集同源异构的产品,同时还新增支持RISC-V指令集,可支持海光、兆芯、鲲鹏、飞腾、龙芯和申威等国产CPU

?实现了与OpenHarmony设备间的相互识别和通信。麒麟信安服务器操作系统V3.5.2通过支持分布式软总线技术,实现了服务器系统与嵌入式系统之间的互通互联,为端边领域协同发展构建了技术基座。

六种方式,稳扎稳打提升性能

更优的锁并发处理

麒麟信安结合在国防、电力、政务等领域的多年实战经验,发现不同架构的特定原子访问指令和其非原子访问指令在性能上存在较大差异。例如,部分原子指令在高并发场景下响应速度快,但在低并发场景下响应性能劣于其非原子指令。通过对内核代码应用场景的详细分析与反复验证,在适当位置优化原子指令,使系统在低并发的单线程场景中和高并发的多线程场景中,性能均有明显提升。

更高效的进程唤醒流程

随着服务器系统中CPU个数和核数增多、内存容量增大,根据CPU与内存的亲和划分了多个NUMA节点,跨不同NUMA节点之间数据访问开销增大。在对特定场景的多线程性能测试时发现,默认的内核进程调度算法会将线程在NUMA中分布的较为散列,降低了多线程应用的性能。麒麟信安针对该场景,优化了内核进程调度算法,使得相互关联的线程尽可能的集中到最小的调度域中,降低数据同步消耗,对于系统性能有了显著提升。

更快的内存页拷贝

内存拷贝是计算机系统中常见的操作,它涉及将数据从一个内存位置复制到另一个内存位置。在多线程应用中,内存拷贝操作常常成为性能瓶颈之一。

麒麟信安服务器操作系统V3.5.2针对内存拷贝进行多项优化,大幅提升了多线程应用的性能。例如,使用位宽更高的矢量寄存器实现内存页拷贝函数,位宽更高的矢量寄存器提供了更优的访存性能,更精简的代码实现,从而有效的提升了内存页拷贝性能。

更灵活的进程调度策略

通过优化进程调度策略,提高了系统的响应能力、降低延迟,并实现更好的负载均衡。可根据客户具体的应用场景和系统需求提供多种时钟调频方案,从而使业务需要和资源限制、节能减排的目标达到平衡。如资源有限的系统或对能耗要求较高的场景中优化调度时钟频率,以提高资源利用率和节能效果。

更优的系统调用

系统调用作为系统用户态和内核态交互过程中必不可少的模块,对系统性能的影响至关重要。麒麟信安服务器操作系统V3.5.2对系统调用核心路径进行了重点优化,主要包括:

●冗余函数调用优化

●同步操作优化

●页表切换优化

更精简的内核配置

通过对内核代码和配置文件的详尽分析,在保障安全、稳定性的前提下,精简内核代码执行流程并优化配置,从而有效提升内核性能。

七大升级,全面提升先睹为快

重新定义安装风格

麒麟信安服务器操作系统V3.5.2对系统安装界面做了全面升级,采用全新的黑色系简约大气的设计风格,融入了更多的本地化特色。

cbfc89d6-5c71-11ee-939d-92fbcf53809c.png

cc038290-5c71-11ee-939d-92fbcf53809c.png

>>>>

安全管控

安全管控是麒麟信安自研的安全功能软件,为麒麟信安操作系统安全核心技术相关功能提供集中式、图形化的管理配置界面,保障系统安全性同时提高灵活性和便捷性。

安全管控软件提供以下功能:

●可信保护:对可执行程序进行执行控制;

●文件保护:保护关键文件路径,防止恶意篡改或删除;

●私密保护箱:提供数据隔离、隐藏和加密保护功能;

●外设管控:对外部设备进行读写执行控制。

cc0a8716-5c71-11ee-939d-92fbcf53809c.png

cc15a43e-5c71-11ee-939d-92fbcf53809c.png

>>>>

商密全栈

麒麟信安服务器操作系统V3.5.2集成了商密可信CA安全根证书,并且对商密支持关键安全特性进行商密算法使能,同时为上层应用提供商密算法库、商密证书和商密安全传输协议等密码服务。已支持的商密特性包括:

●OpenSSL/Libgcrypt等用户态算法库支持SM2、SM3和SM4算法;

●OpenSSH支持SM2、SM3和SM4商密算法套件;

●OpenSSL支持商密TLCP协议栈;

●磁盘加密(DM-Crypt/Cryptsetup)支持SM3和SM4算法;

●用户身份鉴别(PAM/Libuser/Shadow)支持SM3口令加密;

●入侵检测(AIDE)支持SM3摘要算法;

●内核加密框架(Crypto)支持SM2、SM3和SM4算法,以及AVX/CE/NEON等指令集优化;

●内核完整性度量架构(IMA/EVM)支持SM3摘要算法和SM2证书;

●内核模块签名/验签支持SM2证书;

●内核KTLS支持SM4-CBC和SM4-GCM算法;

●鲲鹏KAE加速引擎支持SM3和SM4算法加速;

●UEFI安全启动支持SM3摘要算法和SM2数字签名。

>>>>

智能运维

麒麟信安服务器操作系统V3.5.2提供智能运维框架A-OPS,具备CVE管理、配置溯源和异常检测等能力,支持快速排障、降低运维成本。

●CVE在线巡检:提供CVE批量感知修复能力,系统管理各主机漏洞情况,方便用户快速识别主机漏洞,区分受影响与不受影响的CVE,并提供一键修复功能,提升漏洞修复效率。

●异常检测:突破在线巡检、高性能和高精度探针等关键技术,在MySQL、openGauss业务场景实现网络I/O时延、丢包、中断等故障以及磁盘I/O高负载故障的发现。

●运维工具集:一款集分析、流程跟踪、信息记录、历史经验固化等功能于一体的操作系统内核问题定位工具。

>>>>

新增支持通用vDPA设备

当前内核态vDPA仅支持virtIO-NET设备,并不支持其他存储设备如VIRTO-BLK设备。这种方式导致用户态的vDPA存在一些限制和挑战。

麒麟信安服务器操作系统V3.5.2通过支持通用vDPA设备,用一种通用类型支持VIRTIO_ID_CRYPTO,VIRTIO_ID_FS,VIRTIO_ID_NET等共计9种VIRTIO设备,提供了更高效的网络虚拟化解决方案。

>>>>

新增备份还原组件

基于Timeshift 22.11.2二次开发的备份功能组件,支持全量备份、增量备份,支持立即备份和自定义周期的自动备份,支持对备份日志查看追溯。

cc22aef4-5c71-11ee-939d-92fbcf53809c.png

cc2a01c2-5c71-11ee-939d-92fbcf53809c.png

>>>>

全面支持GB 18030-2022中文编码字符集

麒麟信安服务器操作系统V3.5.2支持GB 18030-2022中文编码字符集,能高度满足不同行业用户对于操作系统的中文信息处理及生僻字输入的需求,为用户带来良好的中文使用体验。

长久以来,麒麟信安积极参与openEuler社区建设,并成为首批openEuler商业发行版操作系统厂商。麒麟信安始终根植于操作系统技术,在openEuler基础上不断迭代演进,致力于商业发行版本在关键行业和领域的应用推广,并在党政、国防、电力、金融等行业得到大规模商用。未来也将继续携手openEuler,推动国产操作系统实现高质飞跃。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    11115

    浏览量

    218269
  • 服务器
    +关注

    关注

    13

    文章

    9859

    浏览量

    88407
  • 操作系统
    +关注

    关注

    37

    文章

    7190

    浏览量

    126201

原文标题:麒麟信安发布基于 openEuler 22.03 LTS 的商业发行版麒麟信安服务器操作系统V3.5.2

文章出处:【微信号:openEulercommunity,微信公众号:openEuler】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯和半导体立足STCO集成系统设计拓展生态 携手麒麟软件完成操作系统级互认证

    系统”的多款多物理场仿真与系统验证EDA产品在银河麒麟高级服务器操作系统(工业版)V10上实现高
    的头像 发表于 08-13 11:24 ?417次阅读
    芯和半导体立足STCO集成<b class='flag-5'>系统</b>设计拓展生态 携手<b class='flag-5'>麒麟</b>软件完成<b class='flag-5'>操作系统</b>级互认证

    创验收倒计时:你的处理/主板/整机合规了吗?

    打开中国政府采购网,输入关键词“创”“国产化”,会发现大量政府采购文件上,凡是涉及计算机、服务器等信息化设备的项目,几乎都明确提出需采用国产CPU(如飞腾、兆芯等)、国产操作系统(如麒麟
    的头像 发表于 07-24 19:22 ?254次阅读
    <b class='flag-5'>信</b>创验收倒计时:你的处理<b class='flag-5'>器</b>/主板/整机合规了吗?

    大唐高鸿与海光公司完成产品兼容性认证

    近日,大唐高鸿(浙江)信息科技有限公司(简称:高鸿)和海光信息技术股份有限公司(简称“海光公司”)联合开展芯片安全能力兼容性认证工作,高鸿
    的头像 发表于 07-22 17:39 ?582次阅读

    支持兆芯开先处理的银河麒麟桌面操作系统最新版本发布

    在日前举办的第八届数字中国建设峰会期间,麒麟软件正式推出银河麒麟桌面操作系统V10 SP1 版本,新版操作系统加入全新AI功能,支持兆芯开先
    的头像 发表于 05-10 13:53 ?1149次阅读

    如何在计算机上安装麒麟操作系统Kylin V10 SP3

    麒麟操作系统 Kylin V10 SP3 是一款基于 Linux 的操作系统,广泛应用于政府、企业和个人用户。本文将详细介绍如何在计算机上安装麒麟
    的头像 发表于 04-11 15:32 ?2089次阅读
    如何在计算机上安装<b class='flag-5'>麒麟</b><b class='flag-5'>操作系统</b>Kylin <b class='flag-5'>V</b>10 SP3

    abg欧博 KiCad 发行版 9.0.1 发布

    “ ? abg欧博发行版的定位是为中国用户服务,解决一些因某种原因无法合并到主干但对中国用户来说非常重要的问题;同时通过预装一些插件,打通供应链、设计到制造的壁垒。9.0.1 版本现已发布
    的头像 发表于 04-05 11:19 ?756次阅读
    abg欧博 KiCad <b class='flag-5'>发行版</b> 9.0.1 <b class='flag-5'>发布</b>

    视美泰RK3588平台系列主板,全面支持OpenHarmony、麒麟V10、星光麒麟及统国产化系统

    10、星光麒麟以及统等国产化操作系统的全面适配。这一突破不仅丰富了AIoT-3588A的应用场景,更标志着视美泰在推动国产化技术生态建设方面取得了显著进展。麒麟
    的头像 发表于 02-05 17:12 ?1206次阅读
    视美泰RK3588平台系列主板,全面支持OpenHarmony、<b class='flag-5'>麒麟</b><b class='flag-5'>V</b>10、星光<b class='flag-5'>麒麟</b>及统<b class='flag-5'>信</b>国产化<b class='flag-5'>系统</b>

    如何选择是用银河麒麟好还是星光麒麟好?

    国产银河麒麟操作系统和星光麒麟操作系统都是由中国电子旗下科技企业麒麟软件有限公司(简称“麒麟软件
    的头像 发表于 01-24 11:08 ?1584次阅读
    如何选择是用银河<b class='flag-5'>麒麟</b>好还是星光<b class='flag-5'>麒麟</b>好?

    国产银河麒麟操作系统V10和星光麒麟V1.0操作系统如何选择?

    领域打造安全创新操作系统产品,现已形成桌面操作系统服务器操作系统、万物智联操作系统、工业操作系统
    的头像 发表于 01-24 09:14 ?2557次阅读
    国产银河<b class='flag-5'>麒麟</b><b class='flag-5'>操作系统</b><b class='flag-5'>V</b>10和星光<b class='flag-5'>麒麟</b><b class='flag-5'>V</b>1.0<b class='flag-5'>操作系统</b>如何选择?

    abg欧博 KiCad 发行版 8.0.8 发布

    “ 跟着 KiCad 节奏,发布 8.0.8 版本。abg欧博发行版的定位是为中国用户服务,解决一些因某种原因无法合并到主干但对中国用户来说非常重要的问题;同时通过预装一些插件,打通供应链、设计到制造
    的头像 发表于 01-21 16:42 ?1425次阅读
    abg欧博 KiCad <b class='flag-5'>发行版</b> 8.0.8 <b class='flag-5'>发布</b>

    服务器选择什么操作系统好?

    服务器选择什么操作系统好?选择云服务器操作系统需考虑业务需求、兼容性、安全性、易用性及成本。Linux系统如CentOS、Ubuntu和D
    的头像 发表于 01-21 10:56 ?524次阅读

    ZLG致远电子再添两款重磅级麒麟操作系统产品

    导读近日,ZLG致远电子联合麒麟软件积极响应嵌入式产品国产化浪潮,再新添两款重磅级银河麒麟嵌入式操作系统工控机产品。麒麟软件适配认证麒麟软件
    的头像 发表于 11-26 01:03 ?823次阅读
    ZLG致远电子再添两款重磅级<b class='flag-5'>麒麟</b><b class='flag-5'>操作系统</b>产品

    润和软件推出首个AI原生操作系统HopeOS V24

    近日,操作系统大会&openEuler Summit 2024在北京隆重举办。江苏润和软件股份有限公司(以下简称“润和软件”)于会上重磅发布基于openEuler 24.03
    的头像 发表于 11-17 09:16 ?1446次阅读

    迅为RK3568开发板支持银河麒麟和开放麒麟系统

    迅为在RK3568开发板移植了银河麒麟和开放麒麟系统HOT 新增RT-Thread系统 iTOP-RK3568开发板支持了Preemption和Xenomai实时
    发表于 11-06 14:44

    高鸿与百敖软件完成产品兼容互认证

    近日,大唐高鸿与百敖软件开展了产品兼容适配工作,高鸿自主研发的可信支撑模块软件V2.0、操作系统
    的头像 发表于 09-19 15:06 ?794次阅读