-
公开(公告)号:CN102790698A
公开(公告)日:2012-11-21
申请号:CN201210288209.3
申请日:2012-08-14
Applicant: 南京邮电大学
CPC classification number: Y02D50/10
Abstract: 本发明公开了一种基于节能树的大规模计算集群任务调度方法。本发明在面向大规模云数据中心的任务调度中,引入节能树作为模型,将数据节点作为节能树的叶结点,基于低能耗的目的,两两比较并选出最终的节能者。与此同时,本发明充分的考虑了大规模云数据中心的复杂情况,定义了任务比较系数,以此将不同的任务赋予不同的优先级,使得云数据中心在同时处理多个任务时的调度策略更为合理。相比现有的技术,本发明方法可以有效提高云数据中心的节点利用率,从而降低云数据中心的整体能耗。
-
公开(公告)号:CN102299964A
公开(公告)日:2011-12-28
申请号:CN201110252869.1
申请日:2011-08-30
Applicant: 南京邮电大学
IPC: H04L29/08
Abstract: 本发明提出一种应用于节能型集群系统的数据重新部署方法。集群系统的巨大能耗及其带来的环境问题引起了广泛的关注。目前的集群系统的节能措施主要依赖自然环境和硬件设备改进等方式,而没有考虑系统中的数据部署层面的细粒度节能技术,显然不够合理且具有较大的局限性。本发明的方法分为数据重新部署、节点聚集和性能增强三个方面,主旨是在环境、设备条件允许的情况下,按数据访问规律将数据、任务以及节点进行聚集,以达到服务器能够波态运行,与服务器协同工作的制冷设备可以精准的、具有较强针对性的环境温度控制。
-
公开(公告)号:CN101719931A
公开(公告)日:2010-06-02
申请号:CN200910232489.4
申请日:2009-11-27
Applicant: 南京邮电大学
IPC: H04L29/08
Abstract: 本发明提出一种基于多智能主体的层次式云端计算模型构建方法,按照节点的类型将云端计算环境进行分层,模型由稳定的云核心、次稳定的云内层和不稳定的云外层构成,即云核心层由核心节点构成,云内层由集群服务器节点构成,云外层由终端节点构成。目前的云计算应用系统对于终端节点所蕴含的各种可利用的潜在资源考虑并不足够,浪费了接入互联网的海量终端节点所拥有的海量资源。本发明引入多智能主体思想和技术,利用智能主体作为各计算节点行为和资源的代表,实现将作业分割成各种层次的任务动态、有序地部署到核心节点、一般服务器节点和终端节点上,以达到资源利用最大化的目标。
-
公开(公告)号:CN100518190C
公开(公告)日:2009-07-22
申请号:CN200610037758.8
申请日:2006-01-13
Applicant: 南京邮电大学
Abstract: 基于信任模型的动态角色访问控制方法是一种动态访问控制的安全解决方案,主要用于解决网格与对等网络的混合计算(Grid&P2P)环境下的安全问题,该方法将信任模型运用到访问控制机制中,利用信任模型解决网格与对等网络的混合计算环境中角色的动态变化的问题,解决网格与对等网络的混合计算环境中的安全性和动态性问题,构建网格与对等网络的混合计算环境中对用户进行授权的安全体系结构。利用信任模型和基于角色的访问控制机制对网格社区中的资源提供者和资源消费者实施安全保护。
-
公开(公告)号:CN100512306C
公开(公告)日:2009-07-08
申请号:CN200610037760.5
申请日:2006-01-13
Applicant: 南京邮电大学
Abstract: 基于对等计算的服务网络安全体系的访问控制方法是一种侧重于安全的服务网络体系结构方案,利用对等计算和万维网服务安全(ws-security)等标准构造安全的服务网络来解决分布式计算中的安全问题,该方案将网络和万维网服务安全概念引入到该安全体系结构中,结合网络安全规范形成,以解决分布式计算领域中的安全问题。较之其他服务网络体系结构,该方案注重在完成网络功能的前提下,实现服务网络体系结构的安全性和可靠性。本发明的方法强调网络中的通信与安全,引入各种可扩展标记语言安全规范和基于策略的访问控制等各种规范,其目的是解决网络中的机密性、完整性、抗抵赖性和可用性等问题。
-
公开(公告)号:CN100505760C
公开(公告)日:2009-06-24
申请号:CN200510122845.9
申请日:2005-12-06
Applicant: 南京邮电大学
IPC: H04L29/06
Abstract: 网格计算环境中基于策略的安全访问方法是一种分布式计算的安全解决方案,主要用于解决网格计算的安全问题。这种结构主要表现在使用了xml文件格式来作为策略的载体,而不需要使用数据库来实现。客户端生成请求策略文件,服务提供节点生成策略文件,请求策略文件和策略文件都提交到网格服务端,服务端使用匹配程序对这两种文件进行匹配,匹配结果就存放在相应的响应策略文件中,该响应策略文件就包含了对客户端的请求是允许访问和拒绝访问的元素。图5是我们提供的网格服务提供节点所生成的四种策略,这四种策略都是针对网格服务提供节点对自身资源的保护所提出的,由这四种策略就组成了服务提供节点的策略文件。
-
公开(公告)号:CN101094059A
公开(公告)日:2007-12-26
申请号:CN200710025167.3
申请日:2007-07-13
Applicant: 南京邮电大学
IPC: H04L9/28
Abstract: 本发明提供了一种网络信息广播的加密解密方法,所述网络信息广播的加密解密方法的加密步骤为,首先经第一次加密,得到中间结果QV1,QV2……QVN,第一次加密的方法为:步骤11:求得网络中用户Idi的哈西函数H1值Qi,即Qi=H1(Idi);步骤12:求得经加密后的共N个中间结果,分别为第一中间结果QV1、第二中间结果QV2,……第N中间结果QVN,本发明对广播信息的加密算法简单,实用性强;解密过程为求解一个线性方程组,解密算法简单。
-
公开(公告)号:CN1787456A
公开(公告)日:2006-06-14
申请号:CN200510094977.5
申请日:2005-10-24
Applicant: 南京邮电大学
Abstract: 基于扩展角色的五层资源访问控制方法是一种用于信息安全领域中对资源访问进行控制的方法,该方法为:a)应用系统中的用户管理器生成新用户user1,b)建立一个资源分类文件,对系统中的文件进行资源分类,从而生成客体角色OR,c)建立一个生成角色控制域文件K,它包含了目前进行的项目,d)建立一个生成扩展客体角色关系文件EOR,它将项目中涉及到的资源标注出来,即给出项目与资源的关系,e)建立一个扩展主体角色文件ESR,它将角色和角色控制域K中的项目联系起来,f)将用户user1指派为相应的扩展主体角色,g)指派用户user1的扩展主体角色的访问权限,从而完成建立访问控制系统的全过程。
-
公开(公告)号:CN1777119A
公开(公告)日:2006-05-24
申请号:CN200510122849.7
申请日:2005-12-06
Applicant: 南京邮电大学
Abstract: 一种类似生物免疫机制的入侵检测方法。该方案主要用于解决入侵检测系统中的所采集数据源的智能化分析问题,包括对主机环境下和网络环境下的异常检测方法,属于计算机软件安全技术与人工智能技术的交叉技术领域。该检测方法首先获取包括主机审计数据和网络数据包数据的检测数据源,并将其特征格式化为长度为L的二进制字符串,接着根据已有的正常情况下的数据源产生用于检测的检测器集合;最后使用检测器集合对实时数据进行异常检测。提出了针对主机审计数据和网络数据包,实现数据采集、特征提取、入侵判定的全过程。依据本方法可以实现一个分布式、轻量级、自组织的入侵检测系统,同时还可获取自组织、多样性、自适应等总多生物免疫系统之其它优良特性。
-
公开(公告)号:CN1761186A
公开(公告)日:2006-04-19
申请号:CN200510095390.6
申请日:2005-11-11
Applicant: 南京邮电大学
IPC: H04L9/08
Abstract: 网络密钥分配方法是一种用于信息网络、特别是无线传感器网络中的密钥分配方法,其密钥分配方案流程为:初始化阶段:应用Diffie-Hellman算法计算将要交换的对称密码系统的参数;应用基于身份标识的加密算法对要交换的信息进行加密和交换即交换对称密码系统的参数YA和YB;在信息交换后,再次应用Diffie-Hellman算法计算对称密钥:这样A和B就获取了对称加密系统的密钥K,就可以使用任何一种对称算法进行信息的加密和解密。为网络、特别是传感器网络提供了一个实用可行的密钥分配方法,可以安全将对称加密系统的密钥传送给对方。具有防窃取和伪造、单点被破译不影响其他点的安全等性能。
-
-
-
-
-
-
-
-
-