NOVA微管理程序研究项目
NOVA Microhypervisor,即 NOVA OS Virtualization Architecture,是一个面向安全虚拟化环境的研究项目。它由微型 Hypervisor 与运行其上的降权多服务器用户态环境组成,目标是用尽可能小的可信计算基承载虚拟化能力。其设计思路接近第三代微内核:内核层只提供虚拟化、空间/时间隔离、调度、通信和平台资源管理等基础机制,更多操作系统服务放到用户态实现。
NOVA 采用 capability-based 授权模型,强调权限边界与资源隔离。用户态多服务器环境可实现设备驱动、协议栈和策略等服务。在具备硬件虚拟化能力的机器上,它可以并发运行多个未修改的客户操作系统;每个 VM 对应一个运行在微 Hypervisor 之上的非特权用户态 VMM。硬件方面,正文明确支持带 ACPI 的多核 64 位 x86 与 ARMv8,也支持 QEMU;x86 上运行客户 VM 需要 Intel VT-x 或 AMD-V。
项目源码通过 GitHub 仓库公开,许可证为 GNU GPL v2。正文没有商业版本、订阅、付费支持或云服务定价信息,因此更应视为开源研究/系统软件项目,而非标准商业开发者工具。
优点是架构目标清晰,强调最小化 TCB、安全隔离和可审计性;同时已有 BlueRock Trusted Runtime、Genode OS Framework/Sculpt OS、Hedron Hypervisor 等生态关联,学术论文和演讲资料也较丰富。缺点是使用门槛高,依赖特定硬件能力;正文未展示完整的入门教程、API/SDK、运维文档或支持 SLA,普通开发团队难以直接落地为生产虚拟化平台。
NOVA 更适合操作系统、微内核、可信计算和虚拟化安全研究人员,以及构建高安全隔离底座的系统工程团队。若目标是常规云主机、容器或企业虚拟化管理,KVM、Xen、QEMU 等会更现实。中国访问情况正文未提供,判定为未知。
本测评基于公开资料整理,不构成购买建议,请以 hypervisor.org 官网实际信息为准。
开源安全虚拟化研究项目,非商业产品
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。