
地 址:北京市昌平区66号
电 话:18090326145
网址:lujin027.com
邮 箱:17745904@qq.com
鸿蒙系统底层是鸿蒙什么架构?鸿蒙系统是(shi)基于微内核的全场景分布式os。可以根据需求进行扩展实现系统跟广泛的系统安全性。此架构主要用于(yu)物联网,底层有着延时低的什架特点给你最好的购物体验。能够随时的(de)鸿蒙在手机上进行使(shi)用,能够领先安卓并兼容全部的系统(tong)安卓应用与游戏。

HarmonyOS简介

首先,底层我(wo)们来看(kan)一下官方对HarmonyOS的什架定义。根(gen)据官方的(de)鸿蒙定义,HarmonyOS是系统一款“面向未来”、面向全场景(移动办公、底层运动健康、什架社交通信、鸿蒙媒体娱乐等)的系统分布式操作(zuo)系统(tong)。在传统(tong)的底层单设备系统能力的基础上,HarmonyOS提出(chu)了基于同一套系统能(neng)力、适配多种终端形态的分布式理念,能够支持多种终端设备的(de)能(neng)力。

对(dui)应用开发者而言,HarmonyOS采用了多种分布(bu)式技术,使得(de)应用程序的开发实现与不同终端设备的形态差异无关,降低了开发(fa)难度和(he)成本。这能够让开发者聚焦上层业务逻辑,更加便捷、高效地开发应用。
对设备开发(fa)者而言,HarmonyOS采用了组件化的设计方案,可以根据设备的资(zi)源能力和业务特征进行灵活裁剪,满足不同形态的终端设备对于操作系统的要求。
技术特性
硬件互助,资源共享
1、分布(bu)式(shi)软总(zong)线
分布式(shi)软总线是多种终端设备的统一基座,为设备之间的互联互通提供了统一的分布式通信能力,能够快速发现并连接设备,高效地分发任务(wu)和传输数据,分(fen)布式软总线示意图如(ru)下图所示。
2、分布式设备虚拟化
分布式设备虚拟化平台可以实现不同设备的资源融合、设备管理、数据处理,多种设备共同形成一个超级虚拟终端。针对不同类型(xing)的任务,为用户匹配并选择能力合适的执行硬件(jian),让业务连(lian)续地在不同设备间流转,充分发挥不同设备的资源优势,分布式设备虚拟化示意图如下图所示。
3、分布式数据管理
分布式数据管理基于分(fen)布式软总线的能(neng)力,实(shi)现应(ying)用程序数据和用(yong)户数(shu)据的分布式管理。用户数据不再与单一物理设备绑定,业(ye)务逻辑与数据存储分离,应用跨设备运行(xing)时数据无缝衔接,为打(da)造(zao)一致、流畅的用户体验创造了基础条件(jian)。分布式数据管理示意(yi)图如下图(tu)所示。
4、分布式任(ren)务调度
分布(bu)式(shi)任(ren)务(wu)调度基于(yu)分布式软总线、分(fen)布式数据管理、分布式Profile等技术特性,构建统一的分布式服务管理(发现、同步、注册、调用)机制,支持对跨设备的应用(yong)进行远程启动、远程调用、远程连接以及迁移等操作,能够根据不同设备的能力、位置、业(ye)务运行状态、资源使(shi)用情况,以及(ji)用户的习惯和(he)意图,选择合适的设备运行分布式任务。以下图的应用迁移为例,简要地展示了(le)分布(bu)式任务调度能力。
一次开发,多端部署
HarmonyOS提供了用户程序框架、Ability框架以及UI框架,支持应(ying)用开发过程中多(duo)终端的(de)业务逻辑和界面逻辑进行复用,能够实现(xian)应用(yong)的一次开发、多端部署,提升了跨设备应用的开发效率。一次开发、多端部署示(shi)意图如下图所示。
HarmonyOS通过组件化和小型化等(deng)设计方(fang)法,支持多种终端设备按需弹性部署,能够适配不同类别的(de)硬件资源和功能需求。支撑通过编译链关(guan)系去自动(dong)生成组件化的依赖关系,形成组件树依赖图,支撑产品系统的便捷开发,降低硬件设备的开发门槛。
支持各组件的选择(组件可有可无):根据(ju)硬件的形态和(he)需求,可以选择所需的组件。
支持组件内功能集的配置(组件可(ke)大可小):根据硬件的资源情况和功能需求,可以选择配置组件中的功能集。例如,选择配置图形框架组件(jian)中的部分控件。
支持组件间依赖的关联(平台可大可(ke)小):根据编译链关系,可(ke)以自动生成组件化的依赖关系。例如,选择图形(xing)框架组(zu)件,将会自动选择依赖的图形引擎组件等。
技术架构
HarmonyOS整体遵从分层设计,从下向上(shang)依次为:内核层、系统服务层、框架层和应用层。系统功能按照“系统 > 子系统 > 功能/模块”逐级展开,在多设备部署场景下,支持根据实际需(xu)求裁剪某些非必要的子系统或(huo)功能/模块。HarmonyOS技术架构如下图所示。
内核层
内核子系统:HarmonyOS采用多内(nei)核设计,支持(chi)针对不同资源受限设备选用适合的OS内核。内(nei)核抽象层(KAL,KernelAbstract Layer)通过屏蔽多内核差异,对上层提供基础的(de)内核能力,包括进程/线程管理(li)、内存管理、文件系统(tong)、网络管理和外设管理等。
驱动子系统:HarmonyOS驱动框架(HDF)是(shi)HarmonyOS硬件生态开放的基础,提供统一外设访问能力和驱动开发、管理框架。
系统服务层是HarmonyOS的核心能力集合,通过框架层对应用程序提供服务。该层包含以下几个部分:
基础软件服务子系(xi)统(tong)集:为HarmonyOS提供公(gong)共的、通用的软件服务,由事件通知、电话、多媒体(ti)、DFX、MSDP&DV等子系统组成。
增强软件服务子系统集(ji):为HarmonyOS提供针对(dui)不同设备的、差异化的能(neng)力增强型软件(jian)服务,由智慧屏专有业务、穿戴专有业务、IoT专有业务等子系统组成。
硬件服务子系统集:为HarmonyOS提供硬件(jian)服务,由位置服务、生物特征识别、穿戴专有硬件服务、IoT专有硬件服务等子系统组成(cheng)。
根据不同设备形态的部署环境,基(ji)础软件服务子系(xi)统集、增强软件服务子系统集、硬件服务子系统集内部可以按子系统粒度裁剪,每个子系统内部又可以按功能粒度裁剪。
框架层
框架层为HarmonyOS的应用程序提供了Java/C/C++/JS等多语言的用户程序框架和Ability框架,以及(ji)各种软硬件服务对外开放的多语言框架API;同时(shi)为采用HarmonyOS的设备提供了(le)C/C++/JS等多语言的框架API,不同设备支持的API与系统的(de)组件化裁剪程度相关。
应用层
应(ying)用层包括系统应用和第三方非系统应用(yong)。HarmonyOS的应用由一个或多(duo)个FA(Feature Ability)或PA(Particle Ability)组(zu)成。其中,FA有(you)UI界面,提供与用户交互的能力;而PA无UI界面,提供后台运行任务的(de)能力以及统一的数据访问抽象。基于FA/PA开发的应用,能够实现特定(ding)的业务功能,支持跨设备调(diao)度与(yu)分发,为用(yong)户提供一致、高效的应用体验。
在搭载HarmonyOS的分(fen)布式终端上,可以保证“正(zheng)确的人(ren),通过正确的设备,正确地使用数(shu)据”。
通过“在分布式终端上构筑可信运行环境”来保证“正确的设备”。
通过“分布式数据(ju)在跨终端流动的过程中,对数据进行分类分(fen)级管理(li)”来保证“正确(que)地使用数据”。
正确的设备
在分(fen)布式终端场景下,只有(you)保证用(yong)户使用的(de)设备是安全可靠的,才能保证用户数据在虚拟终端上得到有效保护,避免用户隐私泄露。
安全启动确保源头每个虚拟设备运行的系统固件和应用程(cheng)序是完整的、未经篡改的。通过安全启动,各个设备厂商的镜像包就不易被非法替换为恶意程序,从而保护用户的数(shu)据和隐私安全。
可信执行环境提供了基于硬件的可信执行(xing)环境(TEE,Trusted Execution Environment)来保护用户的个人敏感(gan)数据的存储和处理,确保数据不泄露。由于(yu)分布式终端硬件的安全能力不(bu)同,对于用户的敏感个人数据,需要使用高安全(quan)等(deng)级的设备进行存储和(he)处理。HarmonyOS使用基于数(shu)学可证明的形式化开发和验证的TEE微内核,获得了商用OS内核CC EAL5+的认证评级。
设备证书认证支持为具备可信执行环境的设备预置设备证书,用于向其他虚拟终端证明自己的安全能力。对于有(you)TEE环境的设备,通过(guo)预置PKI(Public Key Infrastructure)设备证书给设备身份提供证明,确保设备是合法制(zhi)造生产的。
设备证书在产线进行预置,设备证书的私钥写入并安全保存在设备的TEE环境中,且只在TEE内进行使用。在必(bi)须传(chuan)输用户的敏感数据(例如密钥、加密的生物特征等信息)时,会(hui)在使用设备证书进行安全环境验证后,建立从一个设备的TEE到另一设备的TEE之间的安全通道,实现安全传输,如下图所示(shi)。
在分布式终端场景下,需要确保用户能(neng)够正(zheng)确地使用数据。HarmonyOS围绕数据(ju)的生成、存储、使用、传(chuan)输以及销毁过程进(jin)行全生命周期的保护,从而(er)保(bao)证个人数(shu)据与隐私、以及系统的机密数据(如密钥)不泄漏。
数(shu)据生成:根据数据所在的(de)国家或组织的法律法规与标准规范,对数据进行分类分级,并且根据分(fen)类设置相应的保护等级。每个(ge)保护等级的数据从生(sheng)成开始,在其(qi)存储、使用、传输的整个生(sheng)命周期都需(xu)要根据对(dui)应的安全策略提供不同强度的安全防护。虚拟超级终端的访问控制系统支(zhi)持依据标签的访问控制策略,保(bao)证(zheng)数据只能在可(ke)以提供足够安全防护的虚拟终端之间存储、使用和传输。
数据存储:HarmonyOS通过区分数据(ju)的安全等级,存储到不(bu)同安全防护能力的分区(qu),对数据进行安全(quan)保护,并提(ti)供密钥全生命周期(qi)的(de)跨设备无缝流动和跨设备密钥访问控制(zhi)能力,支撑分布式身份认证协同、分布式数据共享等业务。
数据使用:HarmonyOS通过(guo)硬件(jian)为设备提(ti)供可(ke)信执行环境。用户的个人敏感数(shu)据仅在分布式虚拟终端的可信执行环境中进行使用,确保用户数据的安全和隐私不泄露。
数据传输:为了保证数据在虚拟超级终端之间安全流(liu)转,需要各设备是正确可信的,建(jian)立(li)了信任关系(多个设备通过华为帐号建立配对关系),并能够在验(yan)证信任关系后,建立安全(quan)的连接通道,按照数据流动的规则,安全地传输数据。当(dang)设备之间进行通信时,需(xu)要基于设备的身份凭据对设备进(jin)行身份认证,并在此基础上,建立安全的加密传输通道。
数(shu)据销毁:销毁密钥即销毁数据。数据在虚拟终端的(de)存储,都建立在密钥的基础上。当(dang)销毁数据时,只需要销毁对应的(de)密钥即完成(cheng)了数(shu)据的销毁。