Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Операционные системы реального времени и технологии разработки кроссплатформенного программного обеспечения. Ч.4. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
☆
3.3. Отечественные ОС РВ
61
БагрОС 4000 [28]
Представляет собой современную высоконадежную ОС реального вре­мени, обладающую высокой эффективностью, мобильностью и управляе­мостью. Предназначается для решения задач управления, в том числе и вы­числительными ресурсами. Также можно организовывать процессы функ­ционирования программного обеспечения, которое работает в режиме «жесткого» реального времени.
Операционная система «БагрОС-4000» поддерживает следующие про­цессорные архитектуры: Эльбрус, MIPS64, Мультикор, PowerPC, ARMv7, Intel x86. Кроме того, обеспечивает функционирование многомодульных (многопроцессорных и многоядерных) вычислительных систем.
ОС РВ «БагрОС 4000» может применяться как для обработки обычной информации пользователя, так и для обработки сведений, составляющих государственную тайну, ну или имеющие степень секретности «совер­шенно секретно» благодаря некоторым особенностям.
В системе «БагрОС 4000» в полной мере реализованы следующие ос­новные принципы:
1. мобильность;
2. использование стандартов ARINC 653 и POSIX;
3. инкапсуляция;
4. средства планирования запуска задач, включающие как периодиче-
ские вычисления, так и использование приоритетов;
5. инструменты диагностики и обработки ошибок;
6. инструменты восстановления после сбоев.
Система «БагрОС 4000» гарантирует возможность одновременного за­пуска и контроля выполнения сразу нескольких процессов. Это свойство обеспечивается использованием различных ядер микропроцессора. Взаи­модействие процессов, которое может быть признано нежелательным, бу­дет исключено за счёт использования виртуальной адресации и статиче­ского распределения памяти между процессами и операционной системой.
ОС РВ «БагрОС 4000» обладает развитыми средства обработки оши­бочных ситуаций, а также содержит средства восстановления работы при­ложений в случае сбоев.
«БагрОС 4000» обладает средствами для обработки следующих ошибок:
1. сбои и отказы аппаратуры;
3. Классификация ОС РВ
62
2. исключительные ситуации (недопустимый адрес команды, невер-
ные аргументы функций ОС РВ, деление на 0 и т.п.);
3. переполнение стека памяти;
4. ошибки, выявленные прикладной программой (недопустимые дан-
ные, превышение допустимого интервала времени и т.п.).
МАКС [29]
ОС РВ МАКС предназначается для мультиагентных когерентных си­стем. Данная система имеет высокую эффективность за счет того, что в нее встроены механизмы организации совместной работы множеств устройств, при помощи которых ускоряется выполнение программного обеспечения. То есть, несколько устройств на базе микроконтроллеров могут быть объ­единены в некоторый кластер, а программы распределяются между ними.
В состав ОС РВ МАКС включены следующие элементы:
1. полнофункциональное микропроцессорное ядро;
2. комплекс исходных кодов прогармм;
3. документация;
4. демо-приложения.
ОС РВ МАКС предназначена для разработки и выполнения многоза­дачного программного обеспечения встраиваемых систем реального вре­мени и предоставляет программам единый интерфейс управления основ­ными аппаратными ресурсами. К сферам применения системы относятся:
1. робототехника;
2. медицинское оборудование;
3. потребительская электроника;
4. системы связи;
5. системы «умного дома», «умного города»;
6. Интернет вещей;
7. промышленная автоматика, управление.
При разработке ОС не использовались сторонние компоненты и фраг­менты других ОС РВ. За счёт этого были воплощены самые современные архитектурные решения. Функциональность и характеристики производи­тельности ядра системы сопоставимы с наиболее популярными продуктами в сегменте встраиваемых ОС. Поставляемый продукт состоит из демонстра­ционных и шаблонных проектов для поддерживаемого оборудования и сред разработки, что позволяет быстро ознакомиться с принципами системы и начать работу.
3.3. Отечественные ОС РВ
63
Эльбрус [30]
ОС Эльбрус является дистрибутивом Linux для процессоров архитек­туры Эльбрус 2000 и Эльбрус-90микро. Оригинальная архитектура Эль­брус 2000 требует оригинальных механизмов управления прерываниями, процессами, виртуальной памятью, сигналами, синхронизацией, тегиро­ванными вычислениями, то есть практически всеми основными механиз­мами ОС, в связи с чем и был разработан этот продукт. Версия ОС Эльбрус OSL 3M1 предназначена для работы в вычислительном комплексе Эль­брус-3М1. Операционная система занесена в Единый реестр российского ПО, сформированный согласно распоряжению правительства РФ.
OSL 3M1 поддерживают работу в режиме реального времени. Для этого режима разработана собственная реализация POSIX-библиотеки для управления потоками вычислений и синхронизации.
В OSL 3M1 разработаны средства поддержки защищённых вычисле­ний на основе тегированной архитектуры Эльбрус 2000.
По заказу Министерства обороны РФ во ВНИИНС была создана адап­тированная версия дистрибутива МСВС с использованием ядра OSL 3M1 – МСВС3М1, которая успешно прошла испытания.
Нейтрино [31]
ОС Нейтрино несколько отличается от других решений потому, что она является защищенной (ЗОС РВ). Ее основное назначение – создавать и внедрять отказоустойчивые системы управления ресурсами с предсказуе­мым поведением. Основная сфера применения: системы, управляющие обо­рудованием и технологическими процессами.
ЗОС РВ «Нейтрино» удовлетворяет требованиям нормативно-право­вых актов (НПА) Федеральной службы по техническому и экспортному контролю России (ФСТЭК) для операционных систем второго класса за­щиты (тип А и В), а также межсетевых экранов второго класса защиты (тип Б и В).
ЗОС РВ «Нейтрино» включена в Единый реестр российских программ для электронных вычислительных машин и баз данных.
ЗОС РВ «Нейтрино» применяется в условиях, когда:
1. требуется надежность и отказоустойчивость программного и аппа-
ратного обеспечения;
2. требуется соблюдать ограничения для систем реального времени;
3. Классификация ОС РВ
64
3. требуется определенная технологическая независимость от
внешних факторов, т.е. в процессах создания ПО, ровно как и в процессах поддержки.
ЗОС РВ «Нейтрино» работает с широким спектром аппаратных
устройств: это платформы популярных мировых производителей и, что ин­тересно, разработки российских компаний, таких как АО «МЦСТ», ФГУ ФНЦ НИИСИ РАН, АО НПЦ «ЭЛВИС. Из этого следует, что «Нейтрино» может применяться в проектах оборонного и двойного назначения, где за­рубежные средства и инструменты недопустимы.
Ключевые особенности ЗОС РВ «Нейтрино»
Прежде всего – это микроядерная архитектура. За счёт этого обеспечи­вается: локализация и изоляция сбоев, самовосстановление, организация шин для обмена сообщениями, а также согласование модульных систем.
Далее можно отметить высокую производительность в условиях жест­кого реального времени. Достигается это вытесняющим планировщиком и подсистемой диспетчеризации, динамической системой распределения приоритетов с наследованием, а также защита от инверсии приоритетов.
Также важной деталью являются графические возможности «Нейт­рино»: выражающиеся в мощной поддержке библиотек отображения дан­ных с выводом на несколько мониторов, поддержка стандартов OpenGL и OpenCL, система Photon (сетевая система поддержки оконных интерфей­сов). В качестве основной библиотеки для построения интерфейсов исполь­зуется библиотека Qt.
«Нейтрино» имеет встроенные инструменты для поддержки сетевых соединений. Прежде всего это полный стек NetBSD (IPv4, IPSec, IPv6), си­стемный интерфейс Berkeley Socket API, специализированные сетевые метки по ГОСТ Р 58256-2018 и весьма мощная прозрачно-распределенная сеть Qnet.
Заря РВ [32]
Представляет собой целое семейство операционных систем специаль­ного назначения. «Заря» РВ создана для использования в Вооружённых си­лах РФ. В основе ОС «Заря» лежит, наверное, самый популярный дистри­бутив корпоративного уровня – Red Hat (RHL) Enterprise Linux. Именно та­кая версия системы имеет поддержку ядра не менее 10 лет и многие произ­водители программного и аппаратного обеспечения в первую очередь
3.3. Отечественные ОС РВ
65
включают поддержку RHL в свои продукты. Например, последняя версия RHL Enterprise 9, вышедшая 10 мая 2023 года, имеет расширенную фазу
поддержки до 31 мая 2034 года. Конечно, RHL является коммерческим про­дуктом и обновление бинарных пакетов является «платным удоволь­ствием», однако, согласно модели лицензирования базовой системы, исход­ные коды ядра и программного обеспечения находятся в открытом доступе.
ОС «Заря», в первую очередь, это высоконадежная операционная си-
стема. Она применяется на рабочих станциях с 64-битной архитектурой в защищенном исполнении с самым разным масштабом: от отдельных стан­ций и программно-технических комплексов, до центров обработки данных. Система имеет все необходимые разрешения для применения в комплексах с повышенными требованиями к защите данных, вплоть до уровня «совер­шенно секретно».
ОС реального времени «Заря» – является POSIX-совместимой опера-
ционной системой и предназначена для использования в качестве операци­онной системы для систем, работающих в реальном масштабе времени, на 32-разрядных аппаратных платформах: Intel x86, PowerPC, MIPS, ARM.
Также существует модификация: «Заря-ЦОД». Это как раз та самая
версия операционной системы для управления серверными платформами и центрами обработки данных, о которых говорилось выше. Она также рабо­тает с современными типами микропроцессоров с 64-битной архитектурой и является программным ядром для высокопроизводительных проблемно­ориентированных распределенных систем, работающих с большими объе­мами данных.
РЕД ОС [33]
РЕД ОС – это еще одна отечественная операционная система. Также, как и предыдущий пример ОС РВ, она разработана на базе ядра Linux. Ин­тересно то, что РЭД является комплексом инструментов или, другими сло­вами, составным продуктом. Она построена вокруг широкой базы решений с открытым исходным кодом, дополненных и собственными разработками РЕД СОФТ. Также находится в Едином реестре российских программ, имеет сертификат ФСТЭК и высокий класс защиты типа «А».
Краткая характеристика:
1. это дистрибутив Linux, созданный с использованием опыта RedHat,
Fedora, openSUSE, Debian, Ubuntu;
3. Классификация ОС РВ
66
2. система работает на пакетной базе формата RPM;
3. поддерживает процессоры x86, x86_64, ARM;
4. позволяет создать доверенную среду для использования ПО раз-
личного назначения и требований к уровню защиты;
5. содержит заранее определенные настройки и конфигурационные
файлы для каждой архитектуры ЭВМ;
6. может использовать отечественные криптографические инстру-
менты, например хэш-функции, электронную подпись и шифрование.
Основная идея создания такой системы сформировалась вокруг госу­дарственного контракта компании РЭД Софт с ФССП России «Доработка, разработка, внедрение и сопровождение подсистем автоматизированной информационной системы Федеральной службы судебных приставов». Предполагалось, что будет создан отдельный дистрибутив ГосЛинукс, оснащенный средствами защиты информации, способный удовлетворить потребность государственных органов управления РФ в надежной операци­онной системе.
РЕД ОС действительно используется во многих государственных учре­ждениях Российской Федерации: это и администрации городов и округов нашей страны, и даже министерства и ведомственные учреждения.
Создатели РЕД ОС постарались сделать миграцию с ОС Windows мак­симально простой. Это заметно по графической оболочке, по составу про­граммного обеспечения и по подпроекту RED WINE, благодаря которому в РЕД ОС можно запустить некоторые Windows-приложения, которые еще не перенесены на саму систему.
Проще говоря, РЕД ОС обеспечивает поддержку всех современных ин­струментов для пользователя и разработчика, включая:
1. поддержку современного софта типа LibreOffice (аналог Microsoft
Office), Thunderbird и Evolution (для работы с почтой), браузеров Ян-
декс.Браузер, Opera, Google Chrome и Спутник (причем с поддержкой ГОСТ-криптографии), графических редакторов GIMP, Inkscape, средств виртуализации и контейнеризации, инструментов разработчика, компиля­торов и отладчиков;
2. поддержку авторизации Active Directory, LDAP и Kerberos;
3. работу с современными файловыми системами типа ext 2/3/4, ISO
9660, FAT, xfs, exFAT, NTFS;
4. работу с сетевыми протоколами передачи файлов CIFS, NFS и FTP;
3.3. Отечественные ОС РВ
67
5. совместимость с программным продуктом «1С:Предприятие»;
6. установку и работу современных СУБД PostgreSQL 10.6, Ma-
riaDB 10.1, Firebird 3.0.
ОС «Альт» [34]
Альт Linux – это еще одна операционная система отечественного про-
изводства. Это многофункциональная операционная система, построенная на инфраструктуре Unix/Linux. Дистрибутив основан на комплексе про­граммного обеспечения с открытым исходным кодом и позволяет создавать корпоративные платформы любого масштаба.
ОС «Альт» позволяет организовать привычный рабочий процесс на ин-
дивидуальных ЭВМ и внутри кластеров, перенося опыт с ОС Windows на рабочие станции нового типа. Все программные решения от команды ALT Linux Team направлены на работу с конфиденциальной информацией и имеют высокий уровень защищенности. Уже то, что «Альт» имеет лицен­зию ФСТЭК, показывает, что данная ОС РВ может работать в различных условиях и удовлетворяет самым высоким требованиям безопасности.
Система «Альт» имеет несколько разновидностей: для рабочих стан-
ций, для серверов и так далее. «Альт» работает на различных архитектурах типа x86 (Intel 32-бит и 64-бит); ARM64 (Байкал-М, Huawei Kunpeng Desktop, NVIDIA Jetson Nano, Raspberry Pi 3 и Pi 4); e2k и e2kv4 («Эль­брус»); mipsel («Таволга Терминал»); armh.
Например, рассмотрим «Альт» Сервер. Это дистрибутив операцион­ной системы для серверов с максимальным набором утилит для сетевого обмена и защиты информации, направленный на поддержку корпоративной инфраструктуры.
Дистрибутив операционной системы позволяет развернуть сервер базы данных типа PostgreSQL или MariaDB, запустить инфраструктуру Apache, настроить различные сервисы для разработки программных продуктов, ис­пользовать сетевые утилиты, учиться и работать.
«Альт образование» – это специализированная система для учебных учреждений. Ее функционал позволяет интегрировать рабочие места обу­чающегося и преподавателя, сформировать централизованное управление учебным процессом, организовать сеансы связи рабочих станций и сервера, учиться, разрабатывать и совершенствовать.
«Альт» Сервер Виртуализации может применяться для построения си­стем виртуализации и контейнеризации предприятия. Этот подвид системы
3. Классификация ОС РВ
68
работает с архитектурами x86 (Intel, AMD 64-бит); AArch64 (ARMv8, в том числе Huawei Kunpeng, ThunderX); ppc64le (YADRO, Power 8, Power 9, OpenPower); e2k и e2kv4 («Эльбрус»). Система обладает широким диапазо­ном применения: в качестве базового гипервизора KVM, в качестве кла­стера серверов виртуализации, для реализации облачной виртуализации на основе OpenNebula и так далее.
Astra Linux [35]
Данная ОС базируется на ядре Linux. Astra Linux внедряется в нашей стране в качестве альтернативы ОС Microsoft Windows. Первоначально предназначалась для организации программной среды со встроенной защи­той информации. Первым местом внедрения системы были силовые струк­туры. «Астра» обеспечивает высокую степень защиты информации, вплоть до уровня «государственной тайны» включительно. Система официально сертифицирована в системах защиты информации Минобороны, ФСТЭК и ФСБ России. Естественно, что «Астра» включена в Единый реестр россий­ских программ Минкомсвязи России.
В ходе разработки системы во второй половине 2010-х гг. и развития процессов импортозамещения Astra Linux начала широко применяться в гражданских целях как универсальная операционная система для персональ­ных компьютеров. В настоящее время «Астра» внедряется в школах и инсти­тутах, в медицинских и других государственных учреждениях, а также в ком­паниях РЖД, «Газпром», «Росатом» и тому подобных организациях.
Производителем предусматривается свободное распространение базо­вой версии Astra Linux – Common Edition. Эта редакция называется систе­мой общего назначения.
В данной ОС применяются различные механизмы. Например, меха­низм мандатного разграничения доступа. Принятие решения о запрете или разрешении доступа субъекта к объекту принимается на основе типа опера­ции (чтение/запись/исполнение), мандатного контекста безопасности, свя­занного с каждым субъектом, и мандатной метки, связанной с объектом.
Механизм Астры для организации мандатного доступа затрагивает подсистемы:
1. сетевые механизмы IPC;
2. сетевой стек TCP/IP (IPv4);
3. файловые системы Ext2/Ext3/Ext4, proc, tmpfs и так далее.
3.3. Отечественные ОС РВ
69
Функционал ОС Astra Linux состоит в:
1. очистке оперативной и внешней памяти, а также гарантированное
удаление файлов;
2. возможности пометки или маркировки документов. Все дело в том,
что сервер печати ОС РВ Астра проставляет учетные данные в документах;
3. регистрации событий;
4. поддержке механизмов защиты;
5. поддержке механизма контроля замкнутости программной среды.
6. мониторинге целостности. С целью мониторинга целостности ис-
пользуется функция хеширования в соответствии с ГОСТ Р 34.11–94.1.
Благодаря механизму контроля замкнутости осуществляется проверка
подлинности загружаемых исполняемых файлов. Проверка производится на основе проверки векторов аутентичности, рассчитанных в соответствии с ГОСТ Р 34.10–2012;
Благодаря графической подсистеме система работает с Xorg. В каче-
стве пользовательского рабочего стола используется Fly.
Rosa Linux [36]
Rosa Linux – линейка дистрибутивов операционной системы Linux, разработку которых ведёт «НТЦ ИТ РОСА», являющаяся российской ком­панией. Она включает серверную версию ROSA Server и настольную вер­сию ROSA Desktop. Для каждой из этих версий доступны свободно распро­страняемые редакции, а также построенные на их основе защищённые ва­рианты, сертифицированные ФСТЭК России и российским Министерством обороны. Дистрибутивы характеризуются наличием собственных разрабо­ток, к которым относятся:
1. ABF (Automatic Build Farm) – распределённая среда непрерывной
разработки и сборки на основе системы управления версиями Git, позволяю­щая с минимальным порогом входа, без масштабных изменений в пакетных базах и технологиях сборки, добавлять в ABF дистрибутивы на различных пакетных базах. Единая внешняя логика предоставляет возможность быст­рого обмена функционалом между группами разработчиков из базовых и производных дистрибутивов и между разными базовыми дистрибутивами;
2. RocketBar – панель быстрого запуска приложений с возможностью
переключения между ними;
3. SimpleWelcome – единая точка запуска приложений, сгруппирован-
ных по функциональному назначению;
3. Классификация ОС РВ
70
4. TimeFrame – инструмент визуализации содержимого, который поз-
воляет отслеживать активность и находить документы и файлы по опреде­лённым датам;
5. StackFolder – апплет, позволяющий организовать быстрый доступ
к наиболее используемым каталогам и файлам;
6. Klook – утилита быстрого просмотра группы файлов;
7. ROSA Software Center – центр установки приложений;
8. Upstream Tracker – отслеживание и анализ совместимости измене-
ний в Linux-библиотеках;
9. Kernel ABI Tracker – анализ изменений в ядре Linux.
3.4. Мобильные ОС РВ
Аврора [37]
Отечественная мобильная операционная система, разработанная с це-
лью построения доверенной мобильной инфраструктуры, защиты чувстви­тельной информации в государственных организациях и крупных коммер­ческих компаниях. Аврора включает проекты с открытым исходным кодом и компоненты с закрытым исходным кодом. Получила применение в ком­паниях, ориентированных на импортозамещение и снижение операцион­ных рисков.
Возможности:
1. доверенная загрузка и контроль целостности загрузчика и файло-
вой системы;
2. встроенная верификация установки и запуска программ;
3. встроенные политики безопасности;
4. полный дистанционный контроль над всеми функциями
смартфона;
5. управление со стороны платформы управления устройствами –
Аврора Центр;
6. защита каналов связи (ГОСТ VPN);
7. многофакторная аутентификация (включая поддержку токенов);
8. шифрование данных;
9. работа с электронной подписью (в том числе квалифицированной).
Начиная с версии ОС Аврора 3.0 есть возможность удалённого управ-
ления и конфигурации устройств с помощью платформы управления устройствами – «Аврора Центр».
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]