您的位置: 专家智库 > >

国家高技术研究发展计划(2011AA01A203)

作品数:31 被引量:126H指数:6
相关作者:马超周悦芝张尧学刘虎球白家驹更多>>
相关机构:清华大学中国科学院西安电子科技大学更多>>
发文基金:国家高技术研究发展计划国家自然科学基金国家科技重大专项更多>>
相关领域:自动化与计算机技术更多>>

文献类型

  • 31篇期刊文章
  • 1篇会议论文

领域

  • 32篇自动化与计算...

主题

  • 5篇操作系
  • 5篇操作系统
  • 4篇网络
  • 4篇内核
  • 3篇云计算
  • 2篇虚拟化
  • 2篇日志
  • 2篇闪存
  • 2篇数据中心
  • 2篇数据中心网络
  • 2篇中心网络
  • 2篇可靠性
  • 2篇可扩展
  • 2篇大数据
  • 1篇电子政务
  • 1篇调度
  • 1篇调度策略
  • 1篇多路
  • 1篇多路径
  • 1篇多媒体

机构

  • 22篇清华大学
  • 4篇中国科学院
  • 4篇西安电子科技...
  • 3篇中国科学院研...
  • 3篇中国科学院软...
  • 2篇国家工程研究...
  • 2篇公安部第三研...
  • 2篇中国科学院大...
  • 1篇国防科学技术...
  • 1篇解放军信息工...
  • 1篇北京理工大学
  • 1篇中国科学技术...
  • 1篇国家数字交换...

作者

  • 6篇马超
  • 5篇张尧学
  • 5篇刘虎球
  • 5篇周悦芝
  • 4篇王瑀屏
  • 4篇白家驹
  • 3篇姜进磊
  • 3篇江凌波
  • 2篇连一峰
  • 2篇尹杰
  • 2篇陆菲菲
  • 2篇杨广文
  • 2篇白石
  • 2篇陈恺
  • 2篇王加玉
  • 2篇高原
  • 1篇刘振岩
  • 1篇郑纬民
  • 1篇黄杜煜
  • 1篇冯登国

传媒

  • 5篇清华大学学报...
  • 5篇计算机学报
  • 5篇小型微型计算...
  • 4篇中国科技论文
  • 3篇计算机研究与...
  • 2篇科研信息化技...
  • 1篇计算机工程与...
  • 1篇湖南大学学报...
  • 1篇计算机工程
  • 1篇计算机应用与...
  • 1篇计算机应用
  • 1篇计算机工程与...
  • 1篇中文信息学报

年份

  • 4篇2015
  • 6篇2014
  • 11篇2013
  • 11篇2012
31 条 记 录,以下是 1-10
排序方式:
一种新型内核扩展安全访问方法
2013年
内核扩展的安全性对操作系统的稳定运行具有重要意义.内核扩展在为驱动开发提供了便捷的同时,但也带来了重大安全隐患.本文设计了一个新型内核扩展安全访问(Security Access to Kernel Extension,SAKE)模型系统,该系统通过对驱动模块的控制范围进行约束,对关键内核扩展函数接口进行审查,来实现安全的内核扩展访问.文中所述研究在Linux操作系统上对SAKE模型系统进行了实现,并结合多款驱动进行了评测.安全性评测结果表明SAKE能够提供安全内核扩展访问功能,并且性能评测表明该系统带来的开销很小.
刘虎球马超白家驹
关键词:操作系统
一种静态分析工具的优化方法被引量:3
2015年
当前,代码静态分析工具已被广泛应用于软件开发与安全测评中,这些工具可以对软件源代码或二进制代码进行分析,而无需执行它们.尽管静态分析工具可以发现其它测试方法难以发现的错误,但它们面临着同一个严重的问题:分析结果的误报率很高.在静态分析工具生成的警报中,许多警报都是虚假的,这些虚假的警报并不对应真实的安全漏洞或问题.在使用过程中,用户不得不消耗很多时间和资源,从众多的警报中把虚假的筛选出去,这大大降低了静态分析工具的可用性.本文提出一种针对静态分析工具的优化方法,将静态分析的结果与软件的版本历史综合考虑,为每一份静态分析的警报计算其优先级,优先级越高的警报,越有可能对应真实的安全漏洞或问题.在三个开源软件(Lucene,Cassandra,Hadoop)中,对本文方法进行了验证.实验结果表明,该方法可以把Find Bugs静态分析工具的精确性分别提高23%,36%和25%.
曾述可张阳程亮邓艺冯登国
关键词:安全测评JAVA
一种内核模块的指针错误隔离方法
2015年
现代操作系统的驱动程序和文件系统都以内核模块形式出现,而内核模块的操作大多使用指针,因此内核模块中指针使用的可靠性直接决定着操作系统能否长久稳定运行.设计了一种内核模块的指针错误隔离方法(PFI)来有效地阻止指针相关的错误运行,并且不用修改系统内核,该方法基于LLVM编译架构进行实现,分为变量标记和数据检测两个工作阶段.变量标记是指在程序编译时根据代码上下文语义找到确定错误,从而大大降低程序运行时带来额外的开销;数据检测通过在潜在错误前面插装对敏感数据的检查代码,并在运行时进行动态检测,从而准确地发现数据动态变化时产生的错误.文中所述的PFI方法在Linux操作系统中进行了实现,并结合网卡驱动进行了评测,实验结果表明通过使用动静结合的方式,PFI能够有效地对模块中的错误进行隔离,并且不会带来显著的性能影响.
白家驹刘虎球王瑀屏
关键词:内核模块数据检测
基于文件级磁盘重整的应用启动加速方法
2013年
提出了一种基于文件级磁盘重整的应用启动加速方法及其相应架构(iStart)。该架构主要包括检测模块、预处理模块和文件迁移模块3个模块。首先利用SystemTap工具检测应用程序启动时访问的磁盘块,之后通过去重操作和过滤操作得到迁移文件列表,最后将迁移文件对应的磁盘块进行聚合。对Linux 2.6.37的Ext4文件系统磁盘块分配策略进行改进,实现了应用启动加速。实验结果表明,该方法可以使应用启动过程的磁头访问距离最多减少67%,相应的磁盘IO时间减少25%,应用启动速度提升14%。
郭旭峰王瑀屏
关键词:计算机系统结构LINUX
一种新型过程神经元网络安全模型
2013年
提出一种基于反馈过程神经元网络的安全模型PNNSM,对移动终端在复杂移动环境下的行为实施安全控制。该模型通过策略函数化实现策略和决策的简化,通过反馈过程神经元网络和孤立点策略库实施系统行为的过程控制,以较小的开销为代价实现对移动终端的细粒度的安全保护。安全性分析表明PNNSM比其他安全模型更安全、更高效。
江凌波马超谈鉴峰王加玉
关键词:移动终端过程神经元网络
基于长并行距离优先的确定性多线程调度被引量:4
2012年
随着多核技术的不断发展,多线程技术更加广泛地应用于计算机软件中.但由于执行的不确定性,多线程程序的排错和调试存在着很大的困难.确定性多线程系统可以使多线程程序以确定的方式执行,即多次执行同一个多线程程序的顺序和结果是相同的,这可以大大简化多线程程序的排错和调试.但是,确定性多线程系统会导致多线程程序性能的下降.本文提出一种基于长并行距离优先的确定性多线程调度算法,优先执行并行距离长的线程,减少线程总体等待时间,从而提高多线程程序的效率.实验结果表明,本文方法可以使多线程程序的性能提升10%,并且具有很好的可扩展性.
马超尹杰江凌波甄凯
关键词:可扩展性
一个适应性安全的支持用户私钥撤销的KP-ABE方案
2012年
用户私钥撤销是基于属性的加密(Attribute Based Encryption,ABE)方案在实际应用中所必需解决的问题.现有的支持用户私钥撤销的ABE方案通过引入用户身份的概念,以撤销用户身份的方式实现了对用户私钥的撤销,但其安全性只能达到选择性安全.本文借鉴已有方案的思想,通过将Lewko等人提出的适应性安全ABE方案与Leyou Zhang提出的适应性安全基于身份的组播加密方案相结合,利用双系统加密技术,在合数阶双线性群上实现了一个适应性安全的支持对用户私钥进行撤销的KP-ABE方案.
黄杜煜张振峰张立武
调试中基于文法编码的日志异常检测算法
2013年
调试软件中的非确定错误对软件开发有重要意义.近年来,随着云计算系统的快速发展和对录制重放调试方法研究的深入,使用异常检测方法从大量文本日志或控制流日志等数据中找出异常的信息对调试愈发重要.传统的异常检测算法大多是为检测和防范攻击而设计的,它们很多基于马尔可夫假设,对事件流上的剧烈变化很敏感.但是新的问题要求异常检测能够检出语义级别的异常行为.实验表明现有的基于马尔可夫假设的异常检测算法在这方面表现不佳.提出了一种新的基于文法编码的异常检测算法.该算法不依赖于统计模型、概率模型、机器学习及马尔可夫假设,设计和实现都极为简单.实验表明在检测高层次的语义异常方面,该算法比传统方法有优势.
王楠韩冀中方金云
关键词:异常检测
HFB:一种闪存上的块页混合缓存管理方法被引量:2
2012年
闪存有多种优良特性,但是它却还具有较严重的缺点,这使得闪存的性能不高,成为了系统的性能瓶颈。该文提出了一种名为HFB(hybrid flash buffer)的高效闪存缓存管理方法。HFB方法提供页和块两种粒度的缓存管理策略,发挥两种不同粒度替换策略的优势,可以适应随机和顺序性的工作负载。HFB优先减少在闪存上较耗时的写操作,也减少了读和擦除操作。HFB采用八叉树组织缓存数据,实现了对数据的高效管理。该文对HFB进行了理论分析,并采用DiskSim模拟器和实际工作负载对其进行评测。理论分析和实验结果表明:HFB的加权缓存命中率高于其他典型的闪存缓存管理方法。
白石廖学良胡事民
关键词:操作系统缓存管理闪存
CWFlow:支持资源自适应使用的云工作流框架被引量:7
2013年
云计算的出现为工作流执行提供了机遇,也带来了挑战。在云计算环境中,如何更好地利用云计算的特性,以尽可能小的资源代价完成工作流任务的执行已成为当前研究的热点问题。该文首先提出了一种基于云计算的工作流框架,在此基础上给出了基于排队论的资源自适应调节模型。实验结果表明:在用户指定工作流任务所期望达到的服务目标之后,该框架和模型能够监测工作流的执行,针对工作流执行负载的变化情况,采用不同的收费方法动态调整资源的使用,达到节约资源使用费用的目的。
尚世锋姜进磊郑纬民
关键词:云计算工作流框架自适应调节调度策略
共4页<1234>
聚类工具0