一种云操作系统安全体系
    21.
    发明公开

    公开(公告)号:CN103368973A

    公开(公告)日:2013-10-23

    申请号:CN201310317114.4

    申请日:2013-07-25

    Inventor: 郭锋 张东 刘正伟

    Abstract: 本发明公开了一种云操作系统安全体系,通过前台页面安全模块保证了系统网络(WEB)页面的安全,通过访问控制模块保证了对资源访问的安全性;通过数据安全模块保证系统对外通信过程中关键信息的保密性和完整性以及数据存储的保密性和安全性;通过物理资源安全模块保证物理资源的安全性;通过虚拟资源安全模块保证虚拟机、虚拟网络、虚拟存储的安全;通过通信安全模块保证系统对外API安全及虚拟机控制台信道的安全;通过审计模块保证保证日志的完备性以及告警的准确性及实时性;通过系统安全模块保证系统相关进程的安全性以及Hypervisor层安全性,从而从整体上保证了云操作系统的安全性,使云操作系统的安全体系更加完善。

    云计算操作系统及其内核控制系统及方法

    公开(公告)号:CN102081554A

    公开(公告)日:2011-06-01

    申请号:CN201110033188.6

    申请日:2011-01-30

    Abstract: 本发明公开了一种云计算操作系统及其内核控制系统及方法,完善现有的云计算操作系统的内核结构及相应的工作机制,其中该内核控制系统包括:监视单元,用于监视云计算操作系统的物理资源及虚拟资源的运行情况,在所述物理资源和/或虚拟资源的运行与预设的运行规则之间存在冲突时,生成相应的调度请求;决策单元,用于判断所述调度请求是否合法,在所述调度请求合法时为所述调度请求生成至少一个系统任务;执行单元,用于根据所述系统任务对所述物理资源和/或虚拟资源进行调度。本发明适用于云计算技术,完善了云计算操作系统的内核结构及相应的工作机制。

    一种多租户共享数据库的方法和多租户数据库即服务系统

    公开(公告)号:CN103544319B

    公开(公告)日:2016-09-21

    申请号:CN201310544688.5

    申请日:2013-11-06

    Abstract: 本发明公开了一种多租户数据库即服务系统,该系统包括:应用层模块,用于接收客户端的指令,在应用层建立和维护租户的逻辑数据库信息,向数据管理层模块发送第一指令;数据管理层模块,用于根据所述第一指令建立和维护应用层的逻辑数据库信息到基础设施层的物理数据库实例信息的映射,向基础设施层模块发送第二指令;基础设施层模块,用于根据所述第二指令的指示基于虚拟机创建基础设施层的物理数据库实例,或者根据所述第二指令的指示对所述物理数据库实例进行数据操作。本发明能够实现租户之间的性能隔离,保障租户的性能需求。本发明还提供了一种多租户共享数据库的方法。

    一种系统管理架构及其实现管理的方法

    公开(公告)号:CN104598250A

    公开(公告)日:2015-05-06

    申请号:CN201510059701.7

    申请日:2015-02-04

    Abstract: 本发明公开了一种系统管理架构及其实现管理的方法,包括:表示层设置管理功能;业务逻辑层设置和表示层中的管理功能对应的逻辑功能代码;接口封装层设置接口,每个接口包括一个功能函数,通过组合功能函数实现业务逻辑层的逻辑功能代码;处理层采用Client-Server-Worker模型结构,其中Client与接口对应,Server是搭建在系统上的服务器,Worker对应于系统中的服务器,每个Client和所有Server连接,每个Server和所有Worker连接;数据访问层和业务逻辑层以及处理层通信实现与数据库的数据交互。通过本发明方法,实现了对操作系统的高效管理。

    一种虚拟机监控预警方法及系统

    公开(公告)号:CN104461821A

    公开(公告)日:2015-03-25

    申请号:CN201410610054.X

    申请日:2014-11-03

    Inventor: 高滨 张东

    Abstract: 本发明提供一种虚拟机监控预警方法及系统,包括以下步骤:获取监控管理部分的模型参数;通过对所述模型参数进行训练,获得监控预警模型;获取云计算平台系统中虚拟机的监控信息并将所述监控信息输入所述监控预警模型中,获得预测结果。通过本发明可以及时有效的对云资源平台系统中的资源进行优化,更加有效的提高了虚拟机的稳定性与利用率。

    云计算系统中访问控制的方法和系统

    公开(公告)号:CN103685463A

    公开(公告)日:2014-03-26

    申请号:CN201310554151.7

    申请日:2013-11-08

    Abstract: 本发明提供一种云计算系统中访问控制的方法。所述方法,包括:接收用户对云计算系统的访问请求,其中所述访问请求包括所述用户的身份信息;根据所述用户的身份信息,确定所述用户在所述云计算系统中的角色,并根据所述用户的角色,查询所述角色在所述云计算系统中的操作权限;以及,根据所述用户的身份信息,确定所述用户在所述云计算系统中能访问的资源;根据所述用户的角色的操作权限和所述用户能访问的资源,得到授权证书,其中所述授权证书记录有所述用户对能访问的资源的操作权限;在得到所述用户的访问请求后,根据所述用户的授权证书,对所述用户的访问请求进行控制。

    云平台中主动式探测的高可用软件运行方法

    公开(公告)号:CN103577306A

    公开(公告)日:2014-02-12

    申请号:CN201310537747.6

    申请日:2013-11-04

    Abstract: 本发明提供一种应用于云平台的动态管理软件模块运行的方法,主动监控云平台的资源利用率,在监控到云平台的资源利用率超过预先设定的阈值A时,自动关闭部分软件模块,在监控到云平台的资源利用率低于预先设定的阈值B时,自动启动部分未运行的软件模块。同时,还提供一种应用于云平台的动态管理软件模块运行的装置。所述方法和装置能够主动的监控计算机CPU、内存资源的利用情况,并根据监测的结果自动调整软件的加载和关闭,以调整软件在运行时占用的CPU资源、内存资源,从而使计算机能够以更加健康的方式运转。

    一种云数据中心自动选址方法及系统

    公开(公告)号:CN103491178A

    公开(公告)日:2014-01-01

    申请号:CN201310449677.9

    申请日:2013-09-27

    Abstract: 本发明公开了一种云数据中心自动选址方法及系统,该方法包括:根据云数据中心的选址标准建立云数据中心选址的数学模型;采用启发式搜索算法从当前已有的云数据中心待选地址中求得所述数学模型的解作为所述云数据中心的最佳建设地址。本发明的方法和系统通过建立数学模型,结合启发式搜索算法从当前已有的云数据中心待选地址中综合各种因素,自动识别出最佳的云数据中心建设地址。

Patent Agency Ranking