
MICROSAR Hypervisor是面向支持硬件内核虚拟化的MCU平台的独立的Type-1类虚拟机管理程序。在虚拟机之间提供严格的空间和时间隔离,从而允许多个虚拟化的、独立且相互隔离的操作系统或裸机实例(虚拟机/VM)在单个微控制器的一个或多个内核上安全、高效地运行。
该解决方案面向系统架构师和技术决策者,他们需要整合软件、复用现有的ECU项目,或对具有不同安全或保密要求的系统进行分区,同时保持开发工作流的独立性。
主要优势一览
MICROSAR Hypervisor可实现安全高效的虚拟化,支持独立开发、混合关键性系统以及现有软件的复用。
- 零风险的系统整合
在单个控制器上运行多个相互隔离的系统,同时保持安全隔离。 - 性能开销极低
专为嵌入式应用场景设计,标准配置下的开销低于1%。* - 独立开发路径
可独立开发、集成和更新虚拟机,且不存在交叉依赖。
- 与经过验证的功能安全无缝集成
该解决方案可无缝集成到MICROSAR生态系统中,并按照ISO 26262标准(最高至ASIL-D级别)进行开发。 - 高效复用现有软件
复用并整合独立的ECU项目,而非重新设计。 快速部署与配置
典型配置可在短时间内完成设置。**具体细节需经内部验证/审核。
MICROSAR Hypervisor的主要特点
MICROSAR Hypervisor专注于嵌入式系统中最关键的要素:隔离、确定性和控制。
虚拟化与隔离
硬件辅助的Type-1虚拟机监控程序
直接在微控制器上运行,确保行为可预测且延迟低。安全隔离
虚拟机之间严格隔离内存、外设和寄存器。
接口与兼容性
管理接口
可在运行时管理虚拟机管理程序本身及其他虚拟机(包括系统启动和关闭,以及虚拟机的启动、停止和重启)。兼容性
任何可在目标平台上支持虚拟化模式运行的操作系统。
调度与资源保护
时间片调度
虚拟机之间的确定性切换。运行时系统保护
防止分区之间的故障或意外交互。
集成与生命周期
MICROSAR Classic集成
与MICROSAR生态系统完全兼容。独立虚拟机集成
虚拟机可独立集成并进行验证。
具有严格隔离的确定性执行
MICROSAR Hypervisor是面向支持硬件内核虚拟化的MCU平台的独立Type-1虚拟机管理程序,支持在一个或多个内核上运行多个虚拟化、独立且相互隔离的操作系统或裸机实例(虚拟机/VM)。


启动时,虚拟机监控程序会初始化硬件资源,并将它们分配给已定义的虚拟机。
每台虚拟机都在其自身的受保护环境中运行,对共享资源的访问受到控制。
调度和中断处理对应用层而言仍然是确定性的且透明的。
这种方法实现了以安全为导向的分区,同时不会给应用软件带来不必要的复杂性。
资源可以专用于分配给各个虚拟机,同时外设保护管理机制会阻止其他虚拟机访问这些资源。MICROSAR Hypervisor还能管理中断,并在各个虚拟机的时片内向其提供中断服务。MICROSAR Hypervisor与任何操作系统兼容。因此,现有项目无需任何修改即可共同运行。可轻松实现将多个项目整合到一个微控制器上。
此外,MICROSAR Hypervisor还提供一个接口(API),既可用于各虚拟机之间的安全通信,也可用于运行中的虚拟机管理程序管理。这使得资源共享和系统管理成为可能,例如,通过中央实例重启单个虚拟机。

实现灵活的架构和可扩展的集成
嵌入式虚拟化简化系统设计和运维的典型应用场景。
- 系统整合
将多个独立系统整合到一个控制器上,以简化硬件架构。 - 混合关键性架构
在运行时将具有不同功能安全或网络安全等级的软件进行隔离。
- 遗留项目的复用
将现有的ECU软件集成到新架构中,无需重构。 - 并行开发
允许团队在隔离的虚拟机中独立开发和测试软件。
更多见解

