Virtuellt paket för automation
EMBEDDED WORLD Intel har tagit fram en färdigpaketerad virtualiseringslösning: två instanser av realtidsoperativsystemet VxWorks och en instans av Linux snurrar tillsammans på en och samma Intel Core i7-processor under Wind Rivers hypervisor Hypervisor.Konsolidering är detsamma som att spara genom genom att låta färre gör samma jobb, vilket är precis vad man gör med virtualisering – i detta fall körs tre operativsystem på en enda processor istället för tre.
Adlink Matrix MXE-5301 är den första certifierade hårdvaruplattformen för paketlösningen.
Den har en i7-2710QE-processor (en fyrkärna), Gbit/s Ethernet, PCI Express, RS232/422/485, stöd för två oberoende skärmar och upp till 16 Gbyte RAM. Dessutom har den USIM-kontakt för 3G, GPS, WiFi and Bluetooth. Den finns hos Adlink och Mouser i Europa.
Licenskostnaden för Wind River Hypervisor 2.0, Linux 5.0 och VxWorks 6.9.3 beräknas per enhet.
En exempelkund för paketlösningen är kinesiska Baosight som tidigare använt två processorkort i en av sina produkter – den ena för att samla data och den andra för att skicka dem över Internet. Nu körs istället båda tillämpningarna virtualiserat på varsin kärna i en Core i7-processor.
Den som Baosight lyfter fram som det viktigaste motivet för lösningen är ökad datasäkerhet – det är svårare att hacka sig in i systemet när data inte behöver skickas mellan två kort via TCP/IP. Eftersom det handlar om en industriell tillämpning hålls Stuxnet-attacken upp som varnande exempel.
Som bonus blir flera systemegenskaper enligt Baosight dubbelt så bra. Priset för hårdvaran halveras, utvecklingskostnaden halveras från en miljon dollar till en halv, och utvecklingstiden sänks med 60 procent. Vidare blir energianvändningen mindre, hälften så många komponenter riskerar att fallera, och så tar systemet mindre fysiskt utrymme. Och så blir bandbredden i kommunikationen mellan delsystem högre.
Nästa version av Intels och Wind Rivers paketlösning blir ännu starkare säkerhetsmässigt. Då adderas ytterligare en programkomponent McAfee Embedded Control.
Denna säkerhetskomponent övervakar noggrant att ingen annan programvara än den som är uttryckligen godkänd kan köras i systemet. Den kollar också att den godkända koden inte manipuleras. Listan över godkända program skyddas av ett lösenord som inte den lokala administratören har. Uppdateringar kan dessutom bara ske under ett visst förutbestämt tidsschema. Och alla ändringar loggas.
Intel köpte säkerhetsförretaget McAfee år 2010 för cirka 56 miljarder kronor och operativsystemsleverantören Wind River år 2009 för cirka fem miljarder kronor.