Intel развива нова отворена архитектура на фърмуер Universal Scalable Firmware

Компания Intel развива нова архитектура на фърмуер Universal Scalable Firmware (USF), насочена към опростяване на разработката на всички компоненти от софтуерния стек на фърмуера за различни категории устройства, от сървъри до системи на чип (SoC). USF предоставя нива на абстракция, позволяващи отделянето на логиката на ниско ниво за инициализация на хардуера от компонентите на платформата, отговорни за конфигурацията, актуализацията на фърмуера, сигурността и зареждането на операционната система. Черновата версия на спецификацията и реализацията на типовите елементи на архитектурата USF е публикувана в GitHub.

USF има модулна структура, не свързана с конкретни решения и позволяваща използването на различни съществуващи проекти, реализиращи етапите на инициализация на хардуера и зареждане, като UEFI стека TianoCore EDK2, минималистичния фърмуер Slim Bootloader, зареждача U-Boot и платформата CoreBoot. Като среда на payload, която се използва за търсене на зареждача и предаване на управлението на операционната система, могат да се прилагат интерфейсът UEFI, слойът LinuxBoot (за директно зареждане на ядрото на Linux), VaultBoot (верифицирано зареждане) и хипервизорът ACRN. За операционните системи се предоставят типови интерфейси, като ACPI, UEFI, Kexec и Multi-boot.

USF откроява отделен слой за поддръжка на хардуера (FSP, Firmware Support Package), който взаимодействва с универсално и конфигурируемо ниво на оркестрация на платформата (POL, Platform Orchestration Layer) чрез общ API. FSP абстрахира такива операции, като нулиране на CPU, инициализация на хардуера, работа с SMM (System Management Mode), удостоверяване и проверка на ниво SoC. Слоят на оркестрация опростява създаването на ACPI интерфейси, поддържа типови библиотеки на зареждачи, позволява използването на езика Rust за създаване на защитени компоненти на фърмуера и дава възможност за определяне на конфигурацията чрез езика за маркировка YAML. На нивото на POL също се извършва атестация (потвърждение на автентичността), удостоверяване и организация на сигурна инсталация на актуализации.

Intel развива нова отворена архитектура на фърмуер Universal Scalable Firmware

Очаква се новата архитектура да позволи:

  • Да се намали сложността и цената на разработването на фърмуер за нови устройства чрез повторна употреба на код от готови стандартни компоненти, модулна архитектура, не зависима от конкретни буутлоадери, и възможността за използване на универсален API за настройка на модулите.
  • Да се повиши качеството и сигурността на фърмуера чрез приложение на проверими модули за взаимодействие с оборудването и по-сигурна инфраструктура за удостоверяване и верификация на фърмуера.
  • Да се използват различни буутлоадери и компоненти payload в зависимост от решаваните задачи.
  • Да се ускори внедряването на нови технологии и да се съкрати цикълът на разработка — разработчиците могат да се съсредоточат само върху добавянето на специфична функционалност, като в останалото ползват готови проверени компоненти.
  • Да се мащабира разработката на фърмуер за различни смесени изчислителни архитектури (XPU), например, включващи наред с CPU вградени дискретни графични ускорители (dPGU) и програмируеми мрежови устройства за ускоряване на изпълнението на мрежови операции в ЦОД, осигуряващи работа на облачни системи (IPU, Infrastructure Processing Unit).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster