一、诞生背景

在国防、航空等关键领域,底层操作系统的供应链安全已成为核心战略问题。国际嵌入式实时操作系统市场长期由美国风河公司的VxWorks和黑莓公司的QNX主导,两者已被列入涉华敏感技术清单,存在审查与停供风险。传统国产RTOS多基于C语言架构,在部分内存安全问题上需要额外的工程防护。

与此同时,美国自2023年起推动"内存安全语言转型"战略,谷歌、微软等已在系统内核中引入Rust,风河公司也启动了下一代Rust基系统研发。但现有Rust系统多仍处于实验室阶段,尚未通过高温、强电磁干扰等军用严苛环境验证。这为具备工程化成熟度的国产全栈Rust实时操作系统提供了战略窗口。

在这一背景下,泽天智航推出了ZenixOS。ZenixOS是国内首款、全栈自研,基于Rust和自研架构以及自研核心算法的实时性能跨代领先的国产底层实时操作系统。它既可随公司的算力底座、核心处理单元、分系统和整机预装交付,也可作为后续独立适配与授权的技术底座。

二、Rust技术路线

Rust语言被选择作为ZenixOS的底层开发语言,并非追赶技术潮流,而是面向关键装备场景的系统性工程决策。Rust的所有权、类型和并发机制有助于在编译阶段减少典型内存安全风险,包括缓冲区溢出、空指针解引用、数据竞争等传统C/C++系统常见的高危漏洞。

编译期安全校验:Rust编译器在编译阶段即可检测出大多数内存安全问题,无需依赖运行时检测或人工审计。

零成本抽象:Rust的高级抽象不会引入运行时开销,既保证开发效率,又不牺牲底层性能,与硬实时系统对确定性响应的要求高度契合。

无垃圾回收:ZenixOS采用自研安全增强型宏内核架构,无垃圾回收带来的不可控延迟。GC暂停是传统托管语言系统在实时场景中的致命短板。

零内存泄漏:据公司测试,ZenixOS通过Rust编译期安全校验实现零内存泄漏与缓冲区溢出。而基于C/C++架构的系统依赖人工审计,公开报告显示此类系统年均披露高危漏洞可达15个以上。

需要强调的是,Rust只是技术工具,不等于系统能力本身。真正的工程壁垒还包括内核架构、调度与中断设计、驱动适配、工具链、长期运行验证及团队对复杂装备场景的理解。选择Rust是起点,构建一个满足硬实时要求的全栈自研操作系统才是真正的挑战。

三、性能与架构

据公司提供的对比数据,ZenixOS在中断响应和任务切换两项关键指标上,与国内外主流产品存在代际差异。ZenixOS中断响应不超过5微秒、任务切换不超过10微秒,最快可达纳秒级响应。作为参照,国际主流嵌入式实时操作系统VxWorks的中断响应约为1毫秒及以上、任务切换约为50微秒及以上;国内同类开源系统中断响应约为2毫秒及以上、任务切换约为100微秒及以上。

需要说明的是,上述VxWorks与国内同类系统的对比数据来源于公司提供的测试口径,VxWorks的公开实测数据可能与此存在差异。具体数值应以同等工况下的正式测试报告为准。

ZenixOS采用自研安全增强型宏内核架构,这一设计决策直接影响系统的实时性、安全性和生态兼容性。系统架构自下而上分为四层:

硬件层:国产芯片适配(飞腾、龙芯等)、FPGA硬件接口。

内核层:自研安全增强型宏内核、O(1)调度器、低竞争中断框架。O(1)调度器意味着无论系统中运行多少任务,调度决策的时间消耗恒定不变,在任务数量剧增的高并发场景下确保响应时间的确定性。低竞争中断框架通过锁设计和中断处理路径优化,最大限度减少资源竞争。

系统服务层:安全中间件、开发工具链、认证适配支持。

应用层:POSIX/Linux应用兼容层。ZenixOS从底层兼容Linux生态,客户可降低迁移成本,已有Linux应用软件可以在ZenixOS上运行。ZenixOS与Linux并非简单替代关系,应根据任务关键性、生态和认证要求选型。

四、功能安全适配

ZenixOS参考DO-178C航空、ISO26262汽车、IEC61508工业等相关标准要求进行架构设计,并预留认证适配支持,有助于客户开展后续认证筹备。

DO-178C(航空):面向航空航天电子系统的软件适航标准。ZenixOS在架构设计中参考其要求,为航空级应用提供认证适配基础。

ISO 26262(汽车):面向汽车电子系统的功能安全标准。ZenixOS的架构预留了车规级安全认证的支持能力。

IEC 61508(工业):面向工业控制系统的功能安全标准。ZenixOS在高端工业控制场景中的适配遵循该标准要求。

需要明确说明:ZenixOS参考上述标准要求开展架构设计并预留认证适配支持,该表述不代表已取得上述认证。是否进入认证流程、认证范围及进度,以公司最新正式证书或第三方文件为准。

五、技术壁垒

ZenixOS的技术壁垒体现在三个层面,不仅是Rust语言本身,更是系统级的工程能力积累。

壁垒一:安全与实时的深度融合。设计出O(1)时间复杂度的调度器和低竞争中断框架,需要在安全约束和实时确定性之间找到工程平衡。Rust的安全机制虽然减少了内存风险,但也可能引入额外的编译期约束。ZenixOS通过自研架构,在保证安全性的同时不牺牲实时性。

壁垒二:工程验证门槛。ZenixOS已在军用级电磁干扰、严苛温差下开展测试。这种在极端环境下长期运行的验证数据,是实验室阶段的Rust系统所不具备的。从实验室到工程化落地,需要跨越大量边界条件和异常场景。

壁垒三:生态与认证准备。ZenixOS已建立Linux兼容层、适配国产芯片并准备安全认证。追赶者需要跨越三大环节:技术环节(1至2年),从零构建满足高实时要求的全栈Rust内核;验证与优化环节(1至2年),在真实装备场景中进行严苛边界测试;生态与认证准备环节(1至2年),建立兼容层、适配国产芯片并准备安全认证。该时间属于公司判断,会因团队和技术积累而异。

六、应用场景与商业化路径

ZenixOS的主要应用场景面向飞控与任务管理、卫星与舰载控制、水下装备、机器人运动控制、高端工业设备、医疗设备及关键基础设施等需要高可靠、硬实时或长期无人值守的场景。

在商业化路径上,当前ZenixOS随公司的硬件底座、分系统和整机预装交付,并在客户项目中完成适配与联调。外部商业授权、按年或按设备数量收费、联合开发及工具链和中间件生态属于后续方向。

泽天智航是国内唯一打通并提供从核心处理单元、核心分系统到整机及底层核心驱动及国产底层实时操作系统软硬件整体解决方案的民营高科技企业;是国内少数实现空、天、地、海全域覆盖的算力与核心处理解决方案提供商。这一独特定位使ZenixOS不是孤立的软件产品,而是嵌入完整软硬件体系中的底层核心。

2025年国内市场规模约317亿元,预计未来几年将保持高增长。公司产品可向下游赋能的商业航天、水下智能机器人等赛道全产业规模合计达万亿元级。中间件、工具链、安全认证和长期运维等生态衍生市场规模可达操作系统本体价值的数倍。

本文基于泽天智航企业资料整理。性能对比数据来源于公司提供的测试口径,应以同等工况下的正式测试报告为准;认证状态以公司最新正式证书为准;市场规模为预测性信息,以权威统计为准。

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐