实时与安全双底座:望获 OS 一体化解决方案重塑国产安全 PLC 底层架构
一、行业双重困境:功能安全合规难,信息安全风险持续加剧
在现代化工厂中,安全 PLC 是整线设备、操作人员的最后一道安全屏障,急停回路、安全光幕联锁、设备故障保护等核心逻辑全部依托安全 PLC 运行。一旦安全指令调度出现延迟,或是系统遭受网络入侵篡改安全逻辑,极易引发设备损毁、人身伤害等不可逆生产事故。当前传统安全 PLC 方案同时面临功能安全、信息安全两大难以兼顾的行业痛点。
从功能安全维度来看,传统商用安全 PLC 软硬件深度绑定,整套方案授权成本高昂,功能安全认证流程冗长,底层调度内核完全封闭,设备厂商无法自主完成二次优化与迭代升级,国产化改造存在极高门槛。随着智能制造 IT 与 OT 网络深度融合,工控系统网络暴露范围持续扩大,勒索病毒、APT 定向攻击已成为工业现场常态化威胁。国内外相继出台 IEC 62443、NIS2、欧盟 CRA、网络安全等级保护 2.0 等强制合规标准,工控设备必须同步具备完善信息安全防护能力。
行业长期存在一大技术矛盾:传统方案中功能安全与信息安全体系相互割裂,厂商只能二选一进行侧重投入,难以在一套控制器上同时满足两类严苛标准,市场亟需一款能够融合硬实时调度、功能安全、信息安全的国产化统一操作系统底座。
二、望获 OS:国内首款具备 ISO 26262 ASIL B 认证的 Linux 原生硬实时底座
望获 OS 是国内首个基于 Linux 原生深度研发的硬实时操作系统,同时也是国内首款取得 ISO 26262 ASIL B 功能安全认证的 Linux 操作系统,为安全 PLC 设备打造 “实时 + 安全” 一体化底层支撑。 系统采用单内核一体化架构,无需 Linux 与 RTOS 双系统拼接,底层硬件兼容全国产化处理器平台,上层可原生部署 AnyControl 安全 PLC Runtime,同时原生集成可信安全启动、分级权限管控、漏洞修复、网络隔离、看门狗冗余等全套安全模块,一套内核承载控制调度、功能安全防护、网络入侵防御全部能力,从根源规避多系统协同带来的时序漂移、安全漏洞、运维复杂等问题。
三、三层安全融合架构:信息安全、功能安全、硬实时深度统一
区别于市面分层割裂的工控操作系统,望获 OS 构建由外至内三层同心圆式融合安全架构,三层能力运行于同一内核空间,相互协同、互不冲突,彻底解决实时性与安全防护无法兼容的行业难题。 最外层为信息安全防护层,依托可信安全启动、分级访问权限、内核网络隔离、安全审计、漏洞闭环修复等机制,构建完整工控网络防御体系,阻止外部恶意程序篡改安全逻辑、窃取设备控制数据,满足 IEC 62443 工业网络安全框架规范要求。 中间层为功能安全保障层,内置硬件失效检测、软件安全加固、双核锁步冗余、硬件看门狗多级监控机制,完整支撑 IEC 61508、IEC 62061、ISO 13849 主流工业功能安全标准开发与认证,降低安全 PLC 整机认证周期与改造成本。 最内层为硬实时调度核心,提供微秒级确定性任务调度,保障急停、安全联锁等高优先级安全指令能够在固定控制周期内稳定响应,不存在不可控延迟与抖动。三层能力自上而下完整打通,实现安全 PLC 核心诉求:安全防护无漏洞、功能失效可监测、安全指令不延时。
四、硬核实时与合规指标,筑牢安全回路确定性底线
安全 PLC 对时序的刚性要求远高于普通逻辑控制器,安全动作必须在固定周期内可靠触发,望获 OS 经过千万次高负载压力验证,各项核心指标稳定可控,完全适配工业安全回路场景。 系统全局最大调度延迟≤3μs,1000 万次循环压力测试无一次超限;标准控制周期可达 125μs,所有安全联锁、紧急停机指令均可在单个控制周期内完成响应,无滞后、无丢指令,从时序层面杜绝安全动作延迟风险。 在合规资质层面,系统已通过 ISO 26262 ASIL B 汽车功能安全认证,底层内核、调度框架、任务隔离机制均按照功能安全规范设计,具备支撑 IEC 61508、IEC 62061、ISO 13849 全系列工业功能安全认证的完整能力;同时整体架构对齐 IEC 62443 工业网络安全标准,可快速完成等保 2.0、海外 NIS2、CRA 等国内外工控安全合规验收。
五、多行业落地场景,覆盖全品类安全 PLC 开发需求
依托实时与安全一体化能力,望获 OS 可作为统一国产化底层底座,覆盖流程工业、离散制造、全国产硬件安全 PLC、容器化虚拟安全 PLC 四大核心应用赛道。 其一为流程工业安全联锁场景,适配石油化工成套装置、电力能源站控系统、轨道交通信号安全回路,依靠高可靠冗余与完善功能安全机制,保障连续化高危生产工况稳定运行; 其二为离散制造设备安全控制,面向冲压机床、焊接工作站、多轴协作机器人,依托低抖动实时调度实现安全光幕、安全围栏、急停回路毫秒级响应,规避机械碰撞、人员挤压事故; 其三为全国产化安全 PLC 硬件开发,搭配飞腾系列国产处理器、AnyControl 安全 PLC 运行时,构建完全自主可控软硬件供应链,摆脱海外商用安全 PLC 技术与授权锁定; 其四为容器化软安全 PLC 方案,基于 Docker 容器隔离技术部署 CODESYS、AnyControl Runtime,单台硬件可运行多组相互隔离的安全控制实例,在降低硬件采购成本的同时,依靠内核级隔离保障各组安全逻辑互不干扰。
六、结语:国产安全 PLC 不再需要在实时与安全之间妥协
长期以来,国内安全 PLC 产业受限于底层操作系统短板,要么实时性能不足,要么安全合规成本高昂,难以兼顾自主可控、时序确定性、双重安全防护三大核心需求。望获 OS 凭借国内首创带 ISO 26262 ASIL B 认证的 Linux 单内核硬实时架构,将信息安全、功能安全、微秒级硬实时调度能力融为一体,以标准化底座大幅缩短安全 PLC 产品研发、认证、国产化改造周期。
从流程工业高危联锁到离散制造机器人安全防护,从标准化硬件安全 PLC 到轻量化容器软 PLC,望获 OS 为全行业提供一套可落地、可合规、全国产自主的底层解决方案,让国产安全 PLC 真正拥有兼具实时确定性与全方位安全防护的自主 “心脏”。企业可对接官方获取安全 PLC 完整解决方案、性能白皮书与功能安全认证咨询服务。
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐



所有评论(0)