-
公开(公告)号:CN105404823A
公开(公告)日:2016-03-16
申请号:CN201510718497.5
申请日:2015-10-29
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 戴纯兴
IPC: G06F21/62
CPC classification number: G06F21/6209
Abstract: 本发明提供一种控制ELF文件运行的方法、装置和操作系统,该方法包括:将ELF文件对应的操作系统划分出至少三个区域,并为所述至少三个区域设置对应的执行权限;初始化所述ELF文件对应的操作系统;根据所述至少三个区域的执行权限,将当前ELF文件分配到对应的区域;控制所述当前ELF文件在所述对应的区域内运行,从而有效地提高了操作系统的安全性。
-
公开(公告)号:CN104023082A
公开(公告)日:2014-09-03
申请号:CN201410281860.7
申请日:2014-06-23
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 戴纯兴
IPC: H04L29/08 , H04L12/803
Abstract: 本发明提供一种集群负载均衡的实现方法,其具体实现过程为:设计数据处理模块、策略控制模块、策略生成模块、服务模块、日志记录模块、系统监控模块、系统管理模块组成集群负载均衡系统,由数据处理模块负责接收服务模块的日志数据;服务模块对外提供负载均衡服务;策略生成模块负责生成配置文件,由策略控制模块下载配置文件后将配置文件应用于服务模块。该一种集群负载均衡的实现方法和现有技术相比,能够提供完整的负载均衡日志和报表,能够平滑加入和弹出负载均衡设备。通过该集群提升负载均衡设备的稳定性、健壮性和提升负载均衡设备的性能。
-
公开(公告)号:CN119847958A
公开(公告)日:2025-04-18
申请号:CN202411996545.2
申请日:2024-12-31
Applicant: 浪潮电子信息产业股份有限公司
Abstract: 本发明公开了一种计算机系统的通信方法、系统、设备、产品及存储介质,涉及计算机领域,为解决单通道架构会成为系统性能的瓶颈,该方法包括识别第一计算机系统中的多个直接内存访问控制器和多个非透明桥接设备;在多个非透明桥接设备中确定各个直接内存访问控制器对应的当前目标非透明桥接设备;针对每一直接内存访问控制器,对直接内存访问控制器与对应的当前目标非透明桥接设备进行绑定操作,以便直接内存访问控制器通过对应的当前目标非透明桥接设备访问第二计算机系统。本发明能够使数据传输负载分散到多条通信链路上,避免所有数据都通过同一条通信链路传输,从而提高系统的吞吐量和减少瓶颈的可能性,提升了整个系统的数据处理能力和性能。
-
公开(公告)号:CN106096423B
公开(公告)日:2018-12-14
申请号:CN201610701739.4
申请日:2016-08-22
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 戴纯兴
IPC: G06F21/57
Abstract: 本发明公开了一种动态评估操作系统安全指数的方法,通过对操作系统运行的进程、操作系统的服务、配置文件以及系统软件进行打分,并通过对各项打分分配一定的权重,加权后得出系统的安全性评估。该一种动态评估操作系统安全指数的方法与现有技术相比,用于评估服务器或者终端设备其上运行的操作系统的整体安全,并通过打分的方式给出当前系统的安全性指数,给用户提供一种判断操作系统是否安全的有效手段,同时方便系统管理员调整策略,保证服务器或终端设备的安全,实用性强,易于推广。
-
公开(公告)号:CN104618392B
公开(公告)日:2018-09-21
申请号:CN201510087661.7
申请日:2015-02-25
Applicant: 浪潮电子信息产业股份有限公司
Abstract: 本发明公开了一种NGINX‑MODSECURITY安全规则智能匹配方法,属于Nginx的模块开发领域。该方法首先按照防御阶段、防御范围等因素将安全规则分类,然后通过智能学习算法在最短的时间内,判断该访问最接近的那一类规则,找到分类以后再通过折半查找法匹配分类内的小范围的规则。与现有技术相比,本发明的匹配方法具有匹配效率高,准确性好等特点,具有很好的推广应用价值。
-
公开(公告)号:CN105426749B
公开(公告)日:2018-08-14
申请号:CN201510735067.4
申请日:2015-11-03
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 戴纯兴
Abstract: 本发明公开了一种基于签名机制控制ELF文件运行的方法,其具体实现过程为:对整个系统运行空间进行区域划分,即通过签名机制实现对系统运行空间的区域划分,通过签名机制控制每个区域的安全级别,不同的签名具有不同的安全级别;应用程序运行在特定的区域中,即应用程序在启动、运行、关闭的整个运行过程中,首先根据签名判断程序是否能够运行,其次根据程序所属区域限制其执行权限和操作行为。该一种基于签名机制控制ELF文件运行的方法与现有技术相比,适用于系统环境相对稳定的工作环境,通过签名和区域控制技术确保ELF文件的可靠性和运行过程的可控性;该过程易于实现,操作简单,实用性强,易于推广。
-
公开(公告)号:CN105426749A
公开(公告)日:2016-03-23
申请号:CN201510735067.4
申请日:2015-11-03
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 戴纯兴
CPC classification number: G06F21/51 , G06F21/74 , G06F2221/2149
Abstract: 本发明公开了一种基于签名机制控制ELF文件运行的方法,其具体实现过程为:对整个系统运行空间进行区域划分,即通过签名机制实现对系统运行空间的区域划分,通过签名机制控制每个区域的安全级别,不同的签名具有不同的安全级别;应用程序运行在特定的区域中,即应用程序在启动、运行、关闭的整个运行过程中,首先根据签名判断程序是否能够运行,其次根据程序所属区域限制其执行权限和操作行为。该一种基于签名机制控制ELF文件运行的方法与现有技术相比,适用于系统环境相对稳定的工作环境,通过签名和区域控制技术确保ELF文件的可靠性和运行过程的可控性;该过程易于实现,操作简单,实用性强,易于推广。
-
公开(公告)号:CN104394163A
公开(公告)日:2015-03-04
申请号:CN201410730716.7
申请日:2014-12-05
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 戴纯兴
CPC classification number: H04L63/1416 , H04L63/1425 , H04L67/02
Abstract: 本发明公开了一种基于Web应用的安全检测方法,其具体实现过程包括:通过操作系统的多核多任务并行处理技术,将一次业务处理分隔成成多个阶段请求接收、预处理、请求检测、数据处理、响应检测和数据响应,分别对应不同的模块,由这些模块完成相关操作,将模块绑定到CPU上运行,模块一旦建立只能运行在特定的CPU上。该一种基于Web应用的安全检测方法与现有技术相比,根据系统状态和业务段的状态智能判断和设置业务处理过程中的各个模块的并发数目,以提升系统性能;同时通过监控模块的监控,提升系统的稳定性,实用性强。
-
公开(公告)号:CN119376769A
公开(公告)日:2025-01-28
申请号:CN202411961270.9
申请日:2024-12-30
Applicant: 浪潮电子信息产业股份有限公司
Abstract: 本发明提供了一种内核热修补方法、设备、存储介质以及产品,涉及内核热修补技术领域,包括:获取待修补函数相对于父函数配置项的偏移地址;待修补函数为操作系统内核的静态函数或内联函数;根据父函数配置项的内存地址和偏移地址计算所述待修补函数在内存中的待修补位置;在待修补位置添加用于跳转至待修补函数对应的修补指令的第一跳转指令,并在修补指令的结束位置添加用于跳转至待修补函数的第二跳转指令,以完成对待修补函数的热修补操作。借此,本申请可以识别静态函数以及内联函数的开始和结束,克服静态函数或内联函数符号在全局范围不可见的问题,能够得到准确的偏移地址,结合跳转指令可以实现对静态函数和内联函数的热修补操作。
-
公开(公告)号:CN117992857B
公开(公告)日:2024-07-16
申请号:CN202410397336.X
申请日:2024-04-03
Applicant: 浪潮电子信息产业股份有限公司
IPC: G06F18/241 , G06F16/23 , G06F9/50
Abstract: 本发明公开了一种热页和冷页的识别方法、装置、设备及存储介质,涉及存储技术领域,包括:获取当前系统时间和待识别页面的最后一次访问时间戳;计算当前系统时间与最后一次访问时间戳的时间差值;获取预设的热页识别单位时间、冷页识别单位时间和待识别页面对应的已存热度值;根据时间差值和热页识别单位时间对已存热度值进行更新,得到第一热度值;根据时间差值和冷页识别单位时间对已存热度值进行更新,得到第二热度值;根据第一热度值对待识别页面进行热页识别,得到热页识别结果;根据第二热度值对待识别页面进行冷页识别,得到冷页识别结果。本发明解决了冷热页识别不准确的问题,提高了冷热页识别的准确性,降低了页面误迁移的概率。
-
-
-
-
-
-
-
-
-