Virtual Open Systems Publications Scientifiques
Évènement
13th International Conference on Systems (ICONS-2018), Athènes, Grèce.
Slides de présentation à la conférence
Le matériel de présentation à la conférence est mis à disposition par Virtual Open Systems.
Mots-clés
Graphique, écran partagé, criticalité mixte, temps réel, VOSYSmonitor.
Auteurs
A.Mouzakitis, K.Chappuis, J.Vetter, M.Paolino, Y.Kamoun and D.Raho.
Remerciement
Ce travail de recherche a été soutenu par le projet H2020 NGPaaS projet sous le numéro de Grant Agreement 761557.
Abstract
De nouvelles avancées dans le domaine automobile, telles que l'aide à la conduite automobile, V2X et de l'infodivertissement (IVI) ont eu un impact important sur l'industrie automobile. La virtualisation joue un rôle central dans cette tendance, en fournissant la possibilité de consolider des services avec différents niveaux de criticité comme l'aide à la conduite (ADAS), V2X, applications connectées 5G.
Aujourd'hui, le scénario, qui se dessine avec cette nouvelle tendance, concerne la consolidation sur un même écran d'informations du tableau de bord dites critiques (e.g., la vitesse, le couple du moteur, les voyants, etc) avec des informations du systèmes d'infodivertissement (e.g., navigation, radio, musique). Avec cette architecture, l'importance de la carte graphique (GPU) est cruciale afin de permettre une implémentation efficace. Cependant, l'utilisation d'un seul GPU pour les deux systèmes soulève des défis importants notamment au niveau de la sûreté. En effet, l'isolation induite par l'usage de la virtualisation peut être remise en cause.
Par conséquent, dans ce papier, nous nous sommes penchés sur cette problématique afin de proposer une solution qui consolide l'affichage d'informations critiques et de divertissement sur un écran unique. Nous présentons le concept d'un mécanisme de sûreté pour l'isolation du GPU, appelé “split-display”, tirant avantage de la technologie ARM TrustZone. Dans notre concept, le monde Sécure héberge un système d'exploitation temps-réel, qui s'occupe du rendu graphique du GPU dans le but d'isoler les applications critiques (compteur de vitesse, voyant du tableau de bord) de possibles failles provenant du système d'infodivertissement. Le mécanisme fournit des garanties de sûreté vis-à-vis du rendu graphique du système d'exploitation temps-réel. Notre prototype de "split-display" est implémenté sur la plate-forme Renesas R-Car H3.
La solution a été validée par une suite de mesures et d’expériences, afin d'évaluer l'impact de la consolidation sur les performances des systèmes. Les résultats montrent que la solution assure au minimum 30 FPS, ce qui est en accord avec le standard ISO 15005. Ce minimum est garantie même en cas d'erreur du système d'infodivertissement.
Accès complet à cet article scientifique
Identifiant ou inscription pour visualiser l'information complète
- Vosysmonitor ecrts2017
- Rdma virtualisation hpcs2017
- Hpc exascale dsd2017
- Vfpgamanager reconfig2017
- Edge vim bmsb2018
- Openflow vswitch fmec18
- Vosysvirtualnet sies2018
- Egvirt als2018
- Vfpgamanager bmsb2018
- Microvm benchmark eucnc2018
- Vosysmonitor safety fruct23
- Egvirt aglamm2018
- Trustedvim wcnc2019
- Geofencing trustedvim eucnc2019
- Vfpgamanager eucnc2019
- 5gcity edge virt 5gwf2019
- X86 smm mixed criticality applepies2020
- Vosysmonitorv risc v meco2021
- Sriov vfunction manager cits2023
- Cross compartment virtio loopback esars2024
- Virtio fpga esars itec 2023
- Virtio loopback perf eval icai2024