基于 Linux 6.6 LTS 版本稳定内核,继承上游优化特性的同时,从内存、网络、文件系统等多维度进行自研增强,重构底层能力:
内存调度升级——
进程级透明大页、智能自适应页面缓存与预取,动态匹配业务负载,减少磁盘 IO 损耗;
网络高性能增强——
XDP 轻量级优先级调度,保障核心业务流量;内核网络异常全量采集,精准定位丢包、延迟故障;
XFS 文件系统自愈——
内核态元数据在线修复,断电等异常故障后无需停机维护即可自动修复,保障业务 7×24 小时连续运行;
内核排障基础设施 UOSSTE——
构建内核观测、诊断、事件留证与报告框架,在系统异常甚至日志失效场景下仍可保留关键上下文并联动用户态处理,支持对接 AI 运维平台,故障定位效率提升数倍。
全面兼容 x86-64/AArch64/LoongArch/SW-64 等国内外主流处理器,国产显卡、网卡、RAID 卡、BMC、HBA 等硬件外设生态同步扩容;整机通过全量兼容性测试、7×24 小时 LTP 压力测试,高负载下零宕机,保障系统极高稳定性。
统信服务器操作系统 V25(2510)一大亮点为 AI 能力深度融合,打通加速硬件、开发框架、调度运维全链路,一站式支撑大模型训练、推理集群落地:
支持英伟达、昇腾、海光、天数智芯、沐曦等全系列 AI 加速卡,实现国产与商用算力混合部署,无适配壁垒。
原生支持 CUDA、CANN、DTK 等 AI 开发平台,支持 TensorFlow、PyTorch、MindSpore、PaddlePaddle 等深度学习框架,支持 vLLM、SGLang、Ollama 等推理框架,支持 pandas、numpy 等基础库和 OpenCV 等算法库,适配通义千问、DeepSeek 等开源大模型;同时提供上述软件栈的标准容器镜像,大幅简化安装部署流程。
vLLM Auto NUMA 自动亲和绑定,GPU 推理延迟大幅降低;
UVM 显存超售调度,提升大模型显存利用率;
eBPF 无侵入式 GPU 资源监控、预警、闭环管控,无需重启业务;
支持 RDMA 高速网络,加速分布式训练数据传输。
自研 UOS AI Shell 智能运维终端,提供自然语言交互、智能命令纠错、脚本生成等功能,提升用户在终端环境下的操作效率和体验。提供基于 AI 的智能安全能力,支持基于 AI 进行安全基线配置、漏洞扫描和修复、辅助日志分析和异常行为检测,提升服务器主动防御能力,提高安全事件响应效率。集成 oeAware 智能调优框架,基于 AI 动态调度系统资源、自动识别系统异常。
统信服务器操作系统 V25 构建内核主动防御、全栈国密、可信度量、强制访问控制等多层安全屏障,一站式满足等保、密评、商用密码认证标准。
内核漏洞主动安全防护 KVSP 2.0 为服务器提供实时内核安全防护,具备内核运行时完整性与反利用防护、MASS 运行时攻击面收缩和 ECR 页缓存安全加固等能力。
基于内核事件监控技术,实时检测批量文件删除/加密等勒索软件典型行为特征,在数据大规模损失前进行预警和拦截。
自研安全访问控制框架 USEC 2.0,实现安全策略的集中管控、内核级行为拦截及动态审计,显著提升系统的抗攻击能力,并通过形式化验证保障底层框架安全。
内置 SM2/SM3/SM4 商用密码算法,引导链(固件 - GRUB - 内核)全链路国密签名可信启动;支持 TEE 机密计算、机密容器,硬件隔离保护敏感数据。
采用 Rust 语言重写 shell、sudo、pam、dnsmasq 等十余个系统核心组件,大幅削减内存溢出、越权访问类内存风险;相关成果已开源至旋武社区,共建开源安全生态。
版本配置可视化、自动化运维工具,覆盖部署、监控、备份、升级全生命周期:
◉ DKapture 2.0 内核动态诊断框架
基于 eBPF 技术自主研发,可替代 sysdig、systemtap 等传统监控框架,更安全、更低开销,无需修改内核即可实现对内核数据与行为的深度观测与采集。
◉ 图形化备份工具 UOS Backup
◉ USOC-agent 安全运维工具
集成 USOC-agent 安全运维工具,配合 USOC 管理后台,轻松实现漏洞扫描与修复、文件篡改检测、安全基线配置、智能日志分析等安全运维能力。
统信服务器操作系统 V25 是面向智算时代的新一代服务器底座,V25(2510)版本在全架构兼容、AI 原生能力、内核安全、智能运维四大维度完成跨越式升级,可广泛应用于政务、金融、能源、交通、AI 算力中心、云计算、超算等关键行业。
未来,统信软件将持续深耕内核底层创新,完善 AI 全栈生态建设,推进开源社区共建,为各行业提供自主、安全、高性能、易运维的国产服务器操作系统解决方案,助力我国数字基础设施自主可控与智能化升级。

编辑审校:公共事务部

