A kritikus biztonsági forgatókönyvekben telepített önálló gépek használatapéldául ipari robotok vagy vezető nélküli autók, plbizalmi kérdést vet fel magával a hardverrel kapcsolatban.
Ezen aggodalmak kezelésére a Linux Alapítvány elindította a program új ELISA projekt elindítását (Linux engedélyezés a biztonsági alkalmazásban), célja a Linux nagyobb megbízhatóságot igénylő megoldásokban történő használata (a biztonság szempontjából kritikus rendszerek), amelyek meghibásodása veszélyeztetheti az emberek életét, károsíthatja a környezetet vagy súlyos károkat okozhat a berendezésekben.
Az új projekt alapítói az Arm, a BMW, a KUKA, a Linutronix és a Toyota.
Kate Stewart, a Linux Alapítvány stratégiai programjainak vezető menedzsere, cAz összes nagy iparág "Linuxot kíván használni a biztonság szempontjából kritikus alkalmazásokhoz mert ez lehetővé teszi számukra, hogy termékeiket "gyorsabban forgalomba hozzák és csökkentsék a kritikus tervezési hibák kockázatát".
Szerinte, a fő kihívás továbbra is az volt "Világos dokumentáció és eszközök hiánya annak bizonyítására, hogy a Linux-alapú rendszer megfelel a tanúsítás biztonsági követelményeinek."
Kate stewart elismerte, hogy a probléma megoldására tett korábbi kísérletek nem érték el a várt sikert a módszertan kialakításában széles körben megvitatták és elfogadták, de biztosnak tűnik, hogy az ELISA-val minden más lesz:
"Képesek leszünk kihasználni az infrastruktúra és a szélesebb Linux Foundation közösség támogatását, amelyre szükség van a kezdeményezés sikeréhez" - mondta.
Az ELISA-ról
A projekt részeként eszközöket és folyamatokat terveznek kifejleszteni a Linux és nyílt forráskódú szoftvereken alapuló fejlett megbízhatósági megoldások létrehozására és tanúsítására amelyek felhasználhatók olyan területeken, mint a szállítás, a gyártás, az egészségügy és az energia.
Például egy Linux környezet előkészített felhasználható ipari robotok, orvostechnikai eszközök, ipari automatizálási rendszerek, autóipari rendszerek és autonóm járművek felszerelésére.
A Az ELISA az Automotive Grade Linux tavalyi kiadását követi (AGL) 5.0, a Linux Foundation projekt legújabb verziója, amely nyílt forráskódú technológiát juttat az autóiparhoz.
A korábbi verziók az infotainment rendszerekre összpontosítottak, de az 5.0 verzió olyan telematikai és térképi megoldásokat vezetett be, amelyek lehetővé teszik az OEM-ek számára, hogy a nagyobb biztonság mellett megosszák a független autók által generált térképadatokat.
Között a projekt célkitűzései, megemlítve a referencia dokumentáció és használati példák készítését is, hogyan lehet megtanítani a nyílt forráskódú fejlesztőket biztonságos és megbízható kód létrehozására, együtt dolgozzon a közösséggel a magas színvonalú szoftverek biztosítása, a kritikus komponensek fejlesztése során bekövetkező esetleges események és fenyegetések nyomon követése, valamint a gyors reagálás bevált gyakorlatainak bevezetése érdekében. felmerülő kérdésekben.
Az ELISA alapjául a SIL2LinuxMP alapprojektek tartoznak (GNU / Linux környezet vágva az RTOS számára) és a Linux valós időben (PREEMPT_RT).
Különösen sFelülvizsgálták az architektúrát, átírták a kódot, átalakították a megszakításkezelő infrastruktúrát, és figyelembe vették a printk használatára vonatkozó javaslatokat..
A PREEMPT_RT javítások tesztelésének befejezése után az egyes változtatásokat a kernel magjára tervezik bevezetni.
A feladat bonyolítása érdekében A valós idejű telepítés jelentős változtatásokat igényel több kulcs kernel alrendszerben, beleértve az időzítőket, a feladatütemezőket, a zárszerkezeteket és a megszakításkezelőket, valamint azt, hogy minden eszközillesztőnek meg kell felelnie a valós idejű működés bizonyos követelményeinek.
Az ELISA felelősségi körében a referencia-dokumentáció és a különféle felhasználási szcenáriók, a nyílt forráskódú közösség tájékoztatása a biztonságtechnika legjobb gyakorlatairól és a „folyamatos visszacsatolás” aktiválásáról kell a folyamatok javítása érdekében. és automatizálja a minőség-ellenőrzési teszteket.
Ezen túlmenően, a szervezet segít a tagoknak figyelemmel kísérni a rendszer veszélyeit és kritikus elemeit, és megalapozni egy szabályrendszert a tagok válaszcsoportjai probléma esetén követhetik.