Skip to content

🗡️ المقارنة المعمارية: Hisn-seL4 ضد Nemesis

← العودة لقائمة الأنظمة

🗡️

Nemesis

كلاسيكي / تاريخي
  • فلسفة الـ Exokernel (اللا-نواة): نظام بحثي من التسعينات ألغى دور النواة المركزية تقريباً، مانحاً كل تطبيق تحكماً مباشراً في العتاد ليُدير نفسه كأنه نظام مستقل.
  • عزل الأداء (QoS) لمنع التداخل: كان هدفه منع 'سرقة الموارد' (أن يُبطئ تطبيقٌ تطبيقاً آخر)، فجعل كل تطبيق يعالج بروتوكولاته الخاصة في مساحته لتجنب الاختناق المركزي.
  • أداء على حساب الأمان المطلق: رغم عبقرية منع التداخل، إعطاء التطبيقات وصولاً مباشراً للعتاد يفتح أبواباً أمنية خطيرة، لأنه يفترض حسن النية في برمجة التطبيق.
  • بقي في أروقة الجامعات: مشروع طموح من جامعة كامبريدج، صُمم لحل مشاكل اختناق الوسائط المتعددة آنذاك، لكنه لم يتطور لنظام أمني حقيقي شامل للمستخدم.
VS
🛡️

Hisn-seL4

مثبت رياضياً
  • عزل الأداء والبيانات معاً: Nemesis يعزل الأداء فقط — Hisn-seL4 يعزل الأداء والبيانات معاً، وبدلاً من إعطاء التطبيق تحكماً مباشراً فوضوياً، يمنحه قدرات (Capabilities) صارمة.
  • الرياضيات تحل المشكلة بأمان: حقق seL4 ما أراده Nemesis بضمان 'أسوأ وقت تنفيذ' (WCET) رياضياً، مما يمنع سرقة الموارد، لكن مع الحفاظ على أمان النواة المركزية.
  • انعدام الثقة (Zero Trust): Nemesis يثق في التطبيقات لإدارة عتادها — Hisn-seL4 لا يثق بأي تطبيق، فبرامج Rust المعزولة تعمل داخل حدود رياضية يستحيل عليها تخطيها.
  • تطور الفكرة للمستقبل: ما بدأ كبحث تاريخي عن 'عزل الموارد'، وصل مع Hisn-seL4 إلى ذروته العلمية: نظام تشغيل متكامل يعزل كل شيء (عتاداً وأداءً) ببرهان لا بافتراض.

جميع الحقوق محفوظة © 2026 RVLB