计算机系统的通信方法、系统、设备、产品及存储介质

    公开(公告)号:CN119847958A

    公开(公告)日:2025-04-18

    申请号:CN202411996545.2

    申请日:2024-12-31

    Abstract: 本发明公开了一种计算机系统的通信方法、系统、设备、产品及存储介质,涉及计算机领域,为解决单通道架构会成为系统性能的瓶颈,该方法包括识别第一计算机系统中的多个直接内存访问控制器和多个非透明桥接设备;在多个非透明桥接设备中确定各个直接内存访问控制器对应的当前目标非透明桥接设备;针对每一直接内存访问控制器,对直接内存访问控制器与对应的当前目标非透明桥接设备进行绑定操作,以便直接内存访问控制器通过对应的当前目标非透明桥接设备访问第二计算机系统。本发明能够使数据传输负载分散到多条通信链路上,避免所有数据都通过同一条通信链路传输,从而提高系统的吞吐量和减少瓶颈的可能性,提升了整个系统的数据处理能力和性能。

    一种基于TPM的操作系统安全启动控制方法

    公开(公告)号:CN105678162B

    公开(公告)日:2018-09-04

    申请号:CN201610075272.7

    申请日:2016-02-03

    Inventor: 杨博中 许鑫

    Abstract: 本发明公开一种基于TPM的操作系统安全启动控制方法,属于可信计算领域;本发明通过将操作系统的安全启动控制策略配置到TPM芯片中,对指定的度量配置文件进行度量,得到基准值加密操作系统内核,此后在操作系统启动时,结合OS Loader引导,读取TPM中度量配置文件,对指定的度量配置文件进行度量,得到的度量值,来解密操作系统内核,若解密失败时,依据TPM中的启动控制策略信息做出相应的安全启动控制动作,从而达到操作系统安全启动的可配可控。

    一种虚拟机启动校验的方法及装置

    公开(公告)号:CN104794394B

    公开(公告)日:2017-11-03

    申请号:CN201510217704.9

    申请日:2015-04-30

    Inventor: 许鑫

    Abstract: 本发明提供了一种虚拟机启动校验的方法及装置,该方法包括:根据预先设置的初始密码和虚拟机所在的服务器的启动过程中的预先指定的关键代码段中的原始代码,预先对所述虚拟机的配置文件进行加密;根据用户输入的当前密码和所述关键代码段中的当前代码,对加密后的配置文件进行解密,当解密成功后,根据解密得到所述配置文件启动所述虚拟机,当解密失败后,不启动所述虚拟机。通过本发明提供了一种虚拟机启动校验的方法及装置,能够提高虚拟机的安全性。

    一种基于可信状态的访问控制方法

    公开(公告)号:CN106169054A

    公开(公告)日:2016-11-30

    申请号:CN201610548788.9

    申请日:2016-07-13

    Inventor: 许鑫

    CPC classification number: G06F21/6218

    Abstract: 本发明公开了一种基于可信状态的访问控制方法,所述方法通过利用TPM芯片的硬件,收集主机启动过程中关键程序的代码或配置信息的度量信息,作为访问资源的验证条件。本发明在传统的访问控制技术中加入主机可信状态验证,一旦发现主机的可信状态遭到破坏,即拒绝其访问内网中的关键资源,利用TPM芯片的硬件特性作为访问资源的验证条件,保证内网环境下只有可信主机拥有访问关键资源的资格。

    一种基于TPM芯片的可信物联网实现方法

    公开(公告)号:CN106125627A

    公开(公告)日:2016-11-16

    申请号:CN201610722017.7

    申请日:2016-08-25

    Inventor: 许鑫

    CPC classification number: G05B19/0423 G05B2219/24215

    Abstract: 本发明公开了一种基于TPM芯片的可信物联网实现方法,其实现过程为:设置信息采集终端和管理端,其中信息采集终端为安装TPM芯片的信息采集设备,管理端则用于接收信息采集终端采集的信息,并完成信息处理分析;通过TPM芯片收集信息采集终端的完整性信息,并将完整性信息上报给管理端,由管理端校验其完整性以判断信息采集终端是否可信。该一种基于TPM芯片的可信物联网实现方法与现有技术相比,其利用TPM芯片的物理特性收集信息采集终端固件、操作系统以及运行程序的完整性信息,为信息采集终端增加可信属性,确保物联网信息采集终端的安全可信,实用性强,易于推广。

    一种集群模式下计算节点可信状态监控的方法

    公开(公告)号:CN105760271A

    公开(公告)日:2016-07-13

    申请号:CN201610057987.X

    申请日:2016-01-28

    Inventor: 许鑫

    CPC classification number: G06F11/3055 G06F21/57

    Abstract: 本发明公开了一种集群模式下计算节点可信状态监控的方法,该计算节点可信状态监控的方法包括:可信计算节点、计算节点代理程序和集群可信管理程序三部分。本发明的一种集群模式下计算节点可信状态监控的方法和现有技术相比,可以实时反应各关键部件和文件的完整性,一旦其遭受篡改,可及时反映被篡改的主机及攻击点,数据中心管理员可根据该报告修复被篡改的内容。

    一种基于TPM的操作系统安全启动控制方法

    公开(公告)号:CN105678162A

    公开(公告)日:2016-06-15

    申请号:CN201610075272.7

    申请日:2016-02-03

    Inventor: 杨博中 许鑫

    CPC classification number: G06F21/51 G06F21/57 G06F21/575

    Abstract: 本发明公开一种基于TPM的操作系统安全启动控制方法,属于可信计算领域;本发明通过将操作系统的安全启动控制策略配置到TPM芯片中,对指定的度量配置文件进行度量,得到基准值加密操作系统内核,此后在操作系统启动时,结合OS Loader引导,读取TPM中度量配置文件,对指定的度量配置文件进行度量,得到的度量值,来解密操作系统内核,若解密失败时,依据TPM中的启动控制策略信息做出相应的安全启动控制动作,从而达到操作系统安全启动的可配可控。

    一种虚拟机启动校验的方法及装置

    公开(公告)号:CN104794394A

    公开(公告)日:2015-07-22

    申请号:CN201510217704.9

    申请日:2015-04-30

    Inventor: 许鑫

    CPC classification number: G06F21/51 G06F21/6209 G06F2221/2107 G06F2221/2141

    Abstract: 本发明提供了一种虚拟机启动校验的方法及装置,该方法包括:根据预先设置的初始密码和虚拟机所在的服务器的启动过程中的预先指定的关键代码段中的原始代码,预先对所述虚拟机的配置文件进行加密;根据用户输入的当前密码和所述关键代码段中的当前代码,对加密后的配置文件进行解密,当解密成功后,根据解密得到所述配置文件启动所述虚拟机,当解密失败后,不启动所述虚拟机。通过本发明提供了一种虚拟机启动校验的方法及装置,能够提高虚拟机的安全性。

    一种网络抖动检测方法、装置、设备及介质

    公开(公告)号:CN117997802B

    公开(公告)日:2024-06-21

    申请号:CN202410405349.7

    申请日:2024-04-07

    Abstract: 本发明公开了一种网络抖动检测方法、装置、设备及介质,涉及电子信息技术领域。本方案具体在目标报文在客户端与服务端之间传输的过程中,通过目标报文记录每一个目标报文处理和传输的关键点的时间信息;通过不同的时间信息即可推算出客户端和服务端的应用层和内核层内各个关键点的网络时延信息,以及链路层传输的网络时延信息,从而实现更精细化地定位网络延迟问题,提高了网络传输的维护效率。

Patent Agency Ranking