8月14日,麒麟软件面向安全关键场景打造的嵌入式虚拟化软件Kvisor Cert,顺利通过国际权威第三方认证机构TÜV南德意志集团(以下简称“TÜV南德”)功能安全评估,获得IEC 61508 SIL 3功能安全产品认证,成为全球首款取得该项认证的Rust嵌入式虚拟化软件。这也是TÜV南德颁发的全球首张具备DAkkS认证的基于Rust管理程序的功能安全证书。

TÜV南德北亚区首席财务长李仲衡、麒麟软件高级副总经理淡建群出席颁证仪式
Kvisor Cert是麒麟软件终端增值产品体系中分域虚拟化软件Kvisor面向功能安全领域形成的重要成果,此次认证标志着麒麟软件在Rust嵌入式虚拟化技术及其功能安全工程化方面取得重要突破,为国产基础软件面向安全关键场景的产品化应用提供了有力支撑。正如TÜV南德北亚区首席财务长李仲衡表示,功能安全认证是衡量产品可靠性、打通全球市场的重要标准。本次认证不仅充分印证麒麟软件自主研发技术能力,也是国产基础软件对接全球合规体系的重要里程碑。

Kvisor Cert IEC 61508 SIL 3功能安全产品认证证书
权威认证
释放Rust优势,提升系统可靠性
IEC 61508是工业控制、高端装备制造、轨道交通、能源管控等安全关键行业的核心准入依据,也是全球功能安全领域的权威标杆。该标准覆盖软件全生命周期管控,针对软件开发、架构设计、代码实现、验证确认、流程追溯等环节提出严苛的规范要求,同时对操作系统内核架构、内存安全防护、故障容错处理、研发流程管控等核心能力设置了高标准考核要求。
长期以来,国内安全关键领域的软件系统普遍采用C/C++语言开发,内存越界、空指针异常等内存类漏洞,始终是制约高可靠工业系统稳定运行的核心安全隐患。相较于传统开发语言,Rust语言凭借原生内存安全、专属所有权机制、高并发安全等独特优势,成为下一代安全关键系统开发的核心技术路线。
Kvisor Cert核心内核关键模块均基于Rust语言自主搭建,充分释放Rust语言原生内存安全优势,从底层架构层面规避传统操作系统的内存安全缺陷,从根源上提升系统运行可靠性。

Kvisor Cert分域虚拟化软件架构示意图
麒麟软件高级副总经理淡建群表示,此次认证标志着Kvisor Cert既有信息安全优势之上,进一步建立了功能安全能力;针对工业控制、智能装备、轨道交通等安全关键行业用户,麒麟软件具备了提供相关产品和解决方案的能力。
技术创新
推动Rust在嵌入式虚拟化中的安全关键应用
Rust语言安全特性为安全关键软件开发提供了良好的技术基础,但语言层面的安全能力并不直接等同于功能安全。Kvisor Cert顺利通过认证,难点不只是产品本身复杂,更在于Rust在功能安全领域缺少成熟、可直接复用的工程和认证路径。
围绕Kvisor Cert功能安全产品认证,麒麟软件建立了覆盖需求与设计追溯的功能安全证据体系。系统论证了正确性、完整性和充分性。
相关实践形成了完整Rust功能安全工程实施路径,为国产Rust基础软件开展功能安全认证和行业应用积累了可借鉴的工程经验。
应用价值
支撑安全关键系统隔离部署与安全论证
随着工业控制、能源电力、智能制造、机器人、轨道交通和航空航天等领域加速向智能化、融合化和国产化演进,相关行业对基础软件的安全性、可靠性、实时性、确定性和可认证能力提出了更高要求。此次认证将进一步增强Kvisor Cert面向高安全要求场景的工程应用能力,为客户选型、项目实施和系统安全论证提供支撑。

Kvisor Cert典型应用场景
面向安全关键应用场景,Kvisor Cert可用于支撑通用计算、实时控制、安全监测等任务在同一硬件平台上的隔离部署,降低多系统集成复杂度;通过静态资源划分和故障隔离机制,限制局部软件故障的传播范围,降低其对其他分域及整机关键功能的影响;同时,其认证结果和功能安全证据也可为整机系统功能安全论证、产品准入和第三方评估提供重要支撑。
面向未来,麒麟软件将立足国产操作系统核心技术创新,持续完善覆盖通用计算、嵌入式与实时计算、安全关键系统和智能装备等领域的基础软件技术与产品体系,进一步推动Rust等新一代系统编程语言在可靠性、安全性、实时性和确定性要求较高的场景中实现工程化应用,深化Kvisor Cert及相关基础软件产品的行业应用与生态协同,为国产安全关键系统建设提供自主可靠的基础软件支撑。
