国产安全可信系统软件栈发布,面向全球开发者开源
创始人
2024-10-23 20:02:12
0

近日,聚焦安全可信底层技术的国产开源系统软件栈 ——“星绽”(Asterinas),由中关村实验室、蚂蚁集团、北京大学、南方科技大学等产学研机构联合对外发布,并向全球开发者开源。“星绽”系统软件栈旗下包括星绽OS和星绽机密计算两大项目,分别面向通用执行环境和可信执行环境提供安全原生的系统软件,为云计算、数据可信流通、人工智能等安全攸关的计算场景构建安全可信的技术底座。

发布会现场,中国工程院院士倪光南在致辞中表示:“近年来,全球系统安全漏洞频发,网络攻击和黑灰产业的事件频发,传统的技术路线难以高效应对新的安全挑战。安全可信的新技术已成为推动产业可持续发展和技术持续创新的关键。同时,随着人工智能技术深入落地产业,保障安全的数据流通更需要适配安全可靠的系统软件栈的支撑。”

在操作系统领域,一大技术挑战是安全和性能难以兼顾。目前主流商用及开源操作系统,基于传统的、非内存安全的C语言开发,系统复杂度爆炸式增长,高危安全漏洞每隔一段时间就会爆发一次,这些漏洞很大一部分是由内存安全问题引起的。星绽OS是一个兼顾性能和安全的工业级开源操作系统内核,采用新兴的Rust编程语言,首创框内核OS架构,最小化了可能引发内存安全问题的“关键代码”(其中包含非内存安全的代码),实现操作系统内核的原生安全变革。

目前,星绽OS支持x86和RISC-V等CPU体系架构,兼容Linux,支持超过170个Linux系统调用,可以运行Web服务应用,预计将于2025年在云计算和机密计算等数据中心场景率先投入工业应用。在业界公认的LMbench基准测试上,星绽OS对齐全球主流开源操作系统Linux的性能水平。星绽OS代码托管在GitHub平台,代码全面开源;同时,它采用MPL开源许可,开源免费并商业友好,为高安全要求的应用场景提供了一个新的开源OS选项。

星绽OS聚焦通用执行环境,星绽机密计算则聚焦可信执行环境。在产业界,数据存储和传输的保护技术已经相对成熟,而如何对使用中的数据进行保护,是全球共同面临的技术难题。机密计算技术,基于硬件的可信执行环境(TEE) 构建隔离的“安全飞地”,保护数据在处理过程中的安全性和隐私性,可以为实现密态计算所要求的数据流转全链路安全保障能力提供关键技术支撑。

星绽机密计算包括HyperEnclave、Occlum和TrustFlow三大核心组件,形成了从底层的安全虚拟化环境到上层的可信服务软件栈,提供支撑大规模复杂数据流转场景的密算能力,着力解决可信根CPU依赖、CPU侧信道攻击防护缓解、复杂数据分析处理的全链路密态保障等行业痛点,携手开源社区构建以技术为基石的信任体系。

蚂蚁集团副总裁兼首席技术安全官、蚂蚁密算董事长韦韬表示,当前全球正处在历史性的技术变革期,大数据和人工智能等新兴技术深入产业应用,同时网络黑灰产已经形成庞大、完整且有细致分工的国际产业链条,全球严重安全事件频频爆发。系统软件作为信息技术系统的基石技术,要以大规模工业级可用为导向,创新技术安全范式。

韦韬认为,当今技术发展到了一个关键拐点,不只是大模型有突破。例如,对网络空间安全的认知逐渐趋向微观本源,业界提出了原生安全范式;行业经过几十年的积累,实现了以Rust安全原生的编程语言,支持大规模工业级的系统软件工程研发;同时,数据成为第五大生产要素,大规模数据可信流通的趋势,对构建技术信任体系提出了全新、急迫的高要求。

来源:国际金融报

相关内容

中足联携联想点亮国内首个A...
11月18日,由中国足球职业联赛联合会(简称"中足联")与联想共同...
2025-11-19 16:17:20
合盛硅业涨8.86%,开源...
今日合盛硅业(603260)涨8.86%,收盘报65.5元。 20...
2025-11-19 16:15:36
蚂蚁旗下AI「灵光」首日下...
11月19日,近日,蚂蚁集团发布的全模态通用AI助手“灵光”上线第...
2025-11-19 15:16:58
AI生成历史影像,勿忘求真...
近期,一批抗战题材纪实影像作品集中推出。除了大量借助一手档案文献、...
2025-11-19 15:15:46
登顶开源SOTA!上交大&...
机器之心发布 机器之心编辑部 在过去两年,大语言模型 (LLM) ...
2025-11-19 14:45:35
程强:市场延续调整,AI应...
程强、翟堃、高嘉麒(程强系德邦证券研究所所长、首席经济学家、中国首...
2025-11-19 12:45:02

热门资讯

原创 2... #春日生活好物种草季#近年来,笔记本电脑市场迎来技术爆发期,尤其在手机厂商跨界入局后,轻薄本在性能、...
AMD锐龙AI 9 HX 37... 2024年6月3日,AMD正式发布全新的锐龙AI 300系列处理器。该系列处理器一经发布就引发大家的...
5个AI模特生成软件推荐 当前AI模特生成软件市场提供了多样化的解决方案,以下是几款备受推崇的工具: 触站AI:强烈推荐!...
骁龙本这么猛?联想YOGA A... 在人人都是自媒体的时代,一部手机可以解决出镜拍摄问题,而商务出差、大量码字、图像处理等需求用笔记本则...
2023年CentOS与Ubu... CentOS与Ubuntu的市场格局与技术特性探讨 在服务器操作系统领域,CentOS与Ubuntu...
苹果macOS 15.1:允许... 苹果公司在其最新的macOS 15.1版本中,推出了一项引人注目的新功能——允许用户将Mac App...
原创 苹... 前言 IQUNIX在做好看的桌面产品上,一直都给我留下非常深刻的印象。而且早期和苹果产品的设计风格...
原创 华... 在2024年这个被誉为"AI元年"的关键时刻,随着生成式AI的流行,各家手机厂商都在积极备战AI手机...
原创 华... 想在竞争残酷的市场中发力,必须要带来一些激进的卖点,但是随着功能特性的提升,硬件也必须要进行给力才可...