嵌入式虛擬機監控程序擁有的與其他平臺不同的限制包括:
效率:所有虛擬機監控程序都致力于提高效率,但嵌入式虛擬機監控程序必須處理在傳統虛擬化環境之外添加的限制。因此,嵌入式虛擬機監控程序必須規模小,且擁有極高的內存使用效率。
安全性:規模小有其優勢。應用程序的代碼越小,就越容易驗證和證明它是沒有bug的。事實上,有些嵌入式虛擬機監控程序供應商已經正式驗證了它們的虛擬機監控程序,并保證它們沒有bug。虛擬機監控程序越小,平臺就可能越安全、可靠。這是因為虛擬機監控程序通常是系統唯一以特權模式運行的部分,充當所謂的可信計算基,形成一個更安全的平臺。
通信:嵌入式虛擬機監控程序的目的在于與多個來賓和應用程序共享一個硬件平臺,但通常還擴展一些通信方法以便它們交互。這個通信通道既有效又安全,允許特權和非特權應用程序并存。
隔離:隔離來賓和應用程序的能力與安全性相關。除了提供安全性和可靠性的容器之外,這種能力還提供許可隔離方面的好處。使用嵌入式虛擬機監控程序的通信機制允許專有軟件和開源軟件在隔離的環境中共存。隨著嵌入式設備變得更加開放,混合專有軟件和第三方或開源軟件的愿望成為一個重要需求。
實時功能:最后,嵌入式虛擬機監控程序必須支持擁有實時功能的調度。對于手持式設備,虛擬機監控程序能夠與核心通信功能和第三方應用程序共享平臺。具有實時特征的調度允許這些關鍵功能與一些盡力運行的應用程序共存。
回答所涉及的環境:聯想天逸510S、Windows 10。
嵌入式虛擬機監控程序擁有的與其他平臺不同的限制包括:
效率:所有虛擬機監控程序都致力于提高效率,但嵌入式虛擬機監控程序必須處理在傳統虛擬化環境之外添加的限制。因此,嵌入式虛擬機監控程序必須規模小,且擁有極高的內存使用效率。
安全性:規模小有其優勢。應用程序的代碼越小,就越容易驗證和證明它是沒有bug的。事實上,有些嵌入式虛擬機監控程序供應商已經正式驗證了它們的虛擬機監控程序,并保證它們沒有bug。虛擬機監控程序越小,平臺就可能越安全、可靠。這是因為虛擬機監控程序通常是系統唯一以特權模式運行的部分,充當所謂的可信計算基,形成一個更安全的平臺。
通信:嵌入式虛擬機監控程序的目的在于與多個來賓和應用程序共享一個硬件平臺,但通常還擴展一些通信方法以便它們交互。這個通信通道既有效又安全,允許特權和非特權應用程序并存。
隔離:隔離來賓和應用程序的能力與安全性相關。除了提供安全性和可靠性的容器之外,這種能力還提供許可隔離方面的好處。使用嵌入式虛擬機監控程序的通信機制允許專有軟件和開源軟件在隔離的環境中共存。隨著嵌入式設備變得更加開放,混合專有軟件和第三方或開源軟件的愿望成為一個重要需求。
實時功能:最后,嵌入式虛擬機監控程序必須支持擁有實時功能的調度。對于手持式設備,虛擬機監控程序能夠與核心通信功能和第三方應用程序共享平臺。具有實時特征的調度允許這些關鍵功能與一些盡力運行的應用程序共存。
回答所涉及的環境:聯想天逸510S、Windows 10。