Xen 项目宣布成立 Xen Safety Committee,旨在为基于 Xen 构建产品的企业提供安全文档与测试证据,帮助其更快通过安全认证。AMD、EPAM 和 Renesas 作为创始成员已完成前期基础工作。
Xen 是运行于多种硬件上的虚拟机监控器,广泛应用于汽车、工业自动化、机器人和航空电子等安全关键领域。这些领域对认证要求严格,此前 Xen 缺乏结构化的协作机制来支持企业完成认证工作。新委员会将负责软件安全需求、架构规范、MISRA 相关工程、DFMEA 分析、测试框架、工具链、代码覆盖率及流程文档等内容的建设。
委员会的核心目标是避免每家企业重复解决相同问题。共享这套基础材料应能降低成本、减少重复劳动,并帮助基于 Xen 开发产品的企业更快通过认证。Xen 本身的开发方式不受影响,源代码、许可证及现有开源贡献和审查流程保持不变,安全委员会作为并行治理层运行。
加入委员会并非完全开放,组织需注册相应会员等级。Xen 项目会员制与多数 Linux 基金会项目类似,资助共享基础设施、测试环境、活动和协调工作,日常技术决策仍由维护者通过开源贡献决定。付费加入不意味着对代码库获得额外影响力。
现有会员包括 AMD、ARM、AWS、Boeing、EPAM、Ford、Honda、Renesas、Vates 和 XenServer。新增的 Premier Plus 会员等级位于现有等级之上,可在 Xen 咨询委员会和安全委员会中拥有投票代表,参与设定优先级和路线图,并获取委员会管理的安全工件。会员可将这些工件直接交给安全评估人员进行审计,无需自行编制全部需求和测试。
Linux 基金会可依赖嵌入式系统副总裁 Kate Stewart 表示,具有安全考量的系统需要可信的 hypervisor 为 Zephyr 和 Linux 等其他开源组件提供基础,以支持混合关键性嵌入式应用。Zephyr 和 Xen 项目近年来一直在交流最佳实践,欢迎 Xen 安全倡议加速 Xen 实现正式认证的进程。
#GitHub #开源 #Xen #虚拟化 #安全认证 #Linux基金会
@GitHubTrendingHub

