本报讯 10月22日,聚焦安全可信底层技术的开源系统软件栈——“星绽”(Asterinas),由中关村实验室、蚂蚁集团、北京大学、南方科技大学等产学研机构联合对外发布,并向全球开发者开源。“星绽”系统软件栈旗下包括星绽OS和星绽机密计算两大项目,分别面向通用执行环境和可信执行环境提供安全原生的系统软件,为云计算、数据可信流通、人工智能等安全攸关的计算场景,构建安全可信的技术底座。
目前,星绽OS支持x86和RISC-V等CPU体系架构,兼容Linux,支持超过170个Linux系统调用,可以运行Web服务应用,预计将于2025年在云计算和机密计算等数据中心场景率先投入工业应用。在业界公认的LMbench基准测试上,星绽OS对齐全球主流开源操作系统Linux的性能水平。星绽OS代码托管在GitHub平台,代码全面开源;同时,它采用MPL开源许可,开源免费并对商业友好,为高安全要求的应用场景提供了一个新的开源OS选项。
星绽OS聚焦通用执行环境,星绽机密计算则聚焦可信执行环境。星绽机密计算包括HyperEnclave、Occlum和TrustFlow三大核心组件,形成了从底层的安全虚拟化环境到上层的可信服务软件栈,提供支撑大规模复杂数据流转场景的密算能力,着力解决可信根CPU依赖、CPU侧信道攻击防护缓解、复杂数据分析处理的全链路密态保障等行业痛点,携手开源社区构建以技术为基石的信任体系。今年5月以来,蚂蚁集团公布密态计算技术体系,陆续推出“隐语云”系列密算产品,星绽机密计算也是该密态计算体系的关键支撑技术之一。(星 文)