-
公开(公告)号:CN107844710A
公开(公告)日:2018-03-27
申请号:CN201710882746.3
申请日:2017-09-26
Applicant: 浙江大学
CPC classification number: G06F21/6218 , G06F16/21 , G06Q20/382 , G06Q40/04
Abstract: 本发明公开了一种合约生成系统,其特征在于,包括处理器与存储器,所述存储器存储设有计算机程序,所述计算机程序被所述处理器执行时能实现以下步骤:请求接收步骤:通过通讯线路接收合约生成请求;合约生成步骤:基于接收的所述合约生成请求,调用合约框架模块形成合约基本框架及在所述合约基本框架模块中嵌入合约功能模块与在所述合约功能模块嵌入合约数值模块,生成基于所述合约生成请求的合约;合约反馈步骤,通过通讯线路反馈所生成的合约。本发明还公开了一种合约生成方法。该系统根据需求生成个性化合约,呈现的图形化模块为大多数不懂程序撰写的人提供了撰写满足自己需求的合约,且该合约生成系统操作简单方便、形成的合约安全性高。
-
公开(公告)号:CN107506652A
公开(公告)日:2017-12-22
申请号:CN201710572403.7
申请日:2017-07-13
Applicant: 浙江大学
CPC classification number: G06F21/602 , G06F16/172 , G06F16/182 , G06F16/2365 , G06F21/6218
Abstract: 本发明公开了一种CephFS分布式文件系统元数据访问保护机制的实现方法,在保护MDS守护进程模块上的文件元数据时,通过软件防护扩展指令由计算机硬件对文件元数据进行加密,并对其访问权限进行控制。本发明的方法中的密钥是由客户MDS守护进程和物理机硬件信息交叉生成,保证了后续验证步骤的安全性和有效性。本发明还公开了一种CephFS分布式文件系统元数据访问保护机制的实现系统,包括:MDS守护进程模块,提供智能缓存空间,运行MDS守护进程对文件系统中的文件和目录进行管理,生成分布式存储的文件元数据;SGX加密模块,基于软件防护扩展指令生成用于存储所述的文件元数据的可信空间,并生成用于验证所述可信空间的访问权限的密钥。
-
公开(公告)号:CN104123171B
公开(公告)日:2017-05-10
申请号:CN201410256198.X
申请日:2014-06-10
Applicant: 浙江大学
Abstract: 本发明公开了一种基于NUMA架构的虚拟机迁移方法及系统,该虚拟机迁移方法包括获取待迁移虚拟机的配置信息,并根据待迁移虚拟机已使用的内存页、虚拟机寄存器中的内容和I/O设备状态生成临时文件;关闭待迁移虚拟机;获取目标主机上所有物理节点的节点信息,并根据节点信息和迁移指令判断目标主机是否存在目标节点:若存在,则根据所述的临时文件和配置信息,将待迁移虚拟机迁移至目标节点;否则,发送错误报告。本发明在迁移的基础上保证了虚拟机的NUMA拓扑结构的虚拟节点与物理机的NUMA节点一一对应,使得虚拟机的性能下降较少,且根据目标主机的硬件情况对虚拟机的NUMA拓扑结构进行改变,使得虚拟机能够适应更加多样的硬件环境。
-
公开(公告)号:CN106534318A
公开(公告)日:2017-03-22
申请号:CN201611025298.7
申请日:2016-11-15
Applicant: 浙江大学
IPC: H04L29/08
Abstract: 本发明公开了一种基于流量亲和性的OpenStack云平台资源动态调度系统和方法,该系统包括OpenStack云平台,OpenStack云平台执行资源调度进程,还包括:系统负载监控模块用于监控和收集OpenStack云平台集群中物理主机的负载信息并提供给资源调度模块,判断集群中是否存在冷点和热点,向资源调度进程发出冷点整合或热点消除请求;SDN监控模块用于监控和收集OpenStack云平台集群中网络拓扑结构信息、物理主机之间的流量信息和虚拟机实例之间的流量信息并提供给资源调度模块;资源调度模块处理来自OpenStack云平台的客户端的虚拟机实例初始放置请求和来自系统负载监控模块的冷点整合请求和热点消除请求。该调度系统满足了特定业务的时延需求,实现了云平台物理机集群的负载均衡和减少云平台的能耗。
-
公开(公告)号:CN105022696A
公开(公告)日:2015-11-04
申请号:CN201510431307.1
申请日:2015-07-21
Applicant: 浙江大学
Abstract: 本发明公开了一种基于内存访问热度的大页内存整合方法,按照预设周期获取系统内存的缺页频率,当缺页频率大于第一阈值时:获取该周期内各个内存页的访问信息,并根据各个内存页的访问信息计算各个内存页的访问热度;根据各个内存页的访问热度更新系统的位图,并计算更新前后的位图之间的编辑距离,当编辑距离大于第二阈值时根据更新后的位图对系统内存进行大页拆分或小页合并。本发明根据系统内存中各个内存页的访问热度,对内存页进行大页拆分和小页合并以使系统内存的分配方案与实际情况匹配,提高了系统内存的使用灵活性和访问速度,且通过缺页频率和位图的编辑距离阈值判断是否进行最终整合操作,能够减小由于负载波动可能引起的颠簸效应。
-
公开(公告)号:CN102662754A
公开(公告)日:2012-09-12
申请号:CN201210119164.7
申请日:2012-04-20
Applicant: 浙江大学
Abstract: 本发明公开了一种支持多场景的虚拟机调度装置和方法,包括接收集群信息输入的虚拟机集群信息统一访问模块,分析集群信息和场景要求产生调度决策的虚拟机调度模块和将调度和决策信息统一输出的虚拟机调度信息统一输出模块。信息统一访问模块接收虚拟化集群系统的处理请求,预处理为统一的输入信息格式,虚拟机调度模块根据输入信息将虚拟化集群系统状态分类,并根据分类为处理请求产生相应的调度策略,然后经过信息统一输出模块输出调度指令。本发明能够较好的支持多场景下的虚拟化集群的调度,到达不同场景下的调度目的。采用模块化设计,各模块间采用统一的接口,提高了调度算法设计的透明性,应用范围广泛。
-
公开(公告)号:CN102595319A
公开(公告)日:2012-07-18
申请号:CN201210063007.9
申请日:2012-03-12
Applicant: 浙江大学
Abstract: 本发明公开了一种在移动点对点网络中用户位置隐私保护的方法,包括以下步骤:A、移动用户每隔一段时间t主动向周围邻居发送自身的位置记录r,即(uid,x,y,hop,initialTime);B、并且同时向周围邻居转发该用户位置信息库中维护的其他用户的位置记录;C、接收到信息的移动用户可以根据实际情况选择存储该条位置记录,更新已有位置记录或者忽略该条位置记录;D、所有移动用户定期维护所有位置记录,并对过期位置记录进行删除处理;E、当用户发起基于位置的服务请求时,其根据维护的位置信息库来计算匿名保护区域,并发送匿名服务请求。通过本发明,移动用户无需可信第三方的参与即可保护其位置隐私;并且与已有方法相比,本发明减少了生成匿名区域的等待时间并提高了匿名区域的成功率。
-
-
-
-
-
-