-
公开(公告)号:CN101257386A
公开(公告)日:2008-09-03
申请号:CN200810019665.1
申请日:2008-03-11
Applicant: 南京邮电大学
Abstract: 基于信任模型的动态访问控制方法,是一种动态访问控制的安全解决方案,主要用于解决用户如何筛选出网格中可信任节点的问题,进而把用户提交的任务按照各个资源节点的能力优化分配,满足用户海量作业的需求。并且利用信任模型和信任评估控制机制对网格社区中的资源提供者和资源消费者实施安全保护以及对其提交任务的质量保证。该方法将信任模型运用到访问控制机制中,利用信任评估模型解决如何筛选出符合网格用户要求的资源节点,来完成用户提交的作业任务问题,解决在网格计算环境下,网格用户与本虚拟组织内的网格实体以及其他虚拟组织的实体间的协同合作、共享资源的安全性和动态性问题,构建网格计算环境中对用户进行授权的安全体系结构。
-
公开(公告)号:CN101242272A
公开(公告)日:2008-08-13
申请号:CN200810019666.6
申请日:2008-03-11
Applicant: 南京邮电大学
Abstract: 基于移动代理和断言的网格跨域安全平台的实现方法是一种基于移动代理和断言的网格跨域安全平台的实现方案。主要用于解决网格计算的安全问题,应用移动代理进行作业自主迁移,应用断言实现跨域的单点登陆,该方法有域内实现或跨域实现,来构筑网格环境中的网格用户对网格服务的安全访问体系,通过使用该方法,网格用户通过认证策略、单点登陆、访问控制策略来实现网格用户对网格服务的安全访问和虚拟组织域之间通过断言的安全访问,可以达到减少网格用户与网格服务之间的交互,从而对网格计算环境提供更加可靠的安全保证。
-
公开(公告)号:CN1731432A
公开(公告)日:2006-02-08
申请号:CN200510094039.5
申请日:2005-08-26
Applicant: 南京邮电大学
Abstract: 基于内工作流的网格服务构造方法是一种网格环境下面向应用的网格服务使用方法的解决方案。该方法所包含的步骤为:步骤1:利用服务搜索器搜索网格服务,步骤2:利用建模工具编辑文档,定义网格 服务流规划;步骤3:完成服务流建模后,利用编辑器提供的组合服务部署功能,在模型库的帮助下,部署服务流;步骤4:最终用户发出网格服务请求消息;步骤5:网格截获相关网格服务参考地址的消息,对其进行分析;步骤6:执行引擎收到网格发来的消息,实现网格服务:创建构件服务实例,激活服务的操作。主要用于解决复杂网格服务的使用问题,使得工作流技术服务于网格服务之中,从而充分发挥出二者的优点,为协同应用及应用集成提供可行方案。
-
公开(公告)号:CN104601596A
公开(公告)日:2015-05-06
申请号:CN201510061632.3
申请日:2015-02-05
Applicant: 南京邮电大学
Abstract: 本发明涉及一种分类数据挖掘系统中数据隐私保护方法,将系统中处理数据的各个属性按分布式垂直划分的方式分配给各个参与方,首先,各参与方分别将其隐私数据以密文形式布设在随机数据中,并通过合作计算,分别获得各个属性的信息熵;接着,各参与方通过针对计算过程中计算结果采用加密传输的方式,分别获得各个属性的信息增益;然后,针对各个属性的信息增益进行比较,获得最大信息增益所对应的属性,以该属性为节点进行分裂;最后判断是否满足终止分裂条件,是则结束,否则循环上述方案;上述设计技术方案基于保护隐私的ID3分类模型,采用全同态加密算法的方案,有效实现针对网络分类数据挖掘过程中隐私数据保护。
-
公开(公告)号:CN103618729A
公开(公告)日:2014-03-05
申请号:CN201310647676.5
申请日:2013-12-04
Applicant: 南京邮电大学
Abstract: 本发明公开了一种应用于云存储的多机构层次化属性基加密方法,该方法包括:授权中心确定递归深度,选择双线性映射和双线性群,生成系统主密钥MK和公钥PK,保留MK,公开PK;授权中心分配下一级授权的主密钥(有子中心的时候执行该步骤);中央授权中心接受用户身份文件,为其生成属性集合A;各授权中心为用户生成密钥SK,并分发给用户;数据拥有者DO制定访问策略树Tree,并用Encrypt方法对文件File加密,将密文CT上传至云端;用户User向云端请求访问文件File,云端返回文件的密文CT,User利用私钥SK解密文件,当且仅当用户SK中属性能满足File的访问控制策略,才能完全解密;若解密成功,则用户得到明文M;若解密不成功,则说明用户无权访问该文件。
-
公开(公告)号:CN101782976B
公开(公告)日:2013-04-10
申请号:CN201010017918.9
申请日:2010-01-15
Applicant: 南京邮电大学
IPC: G06N99/00
Abstract: 本发明是一种基于云计算环境的机器学习自主选择方法。通过使用云计算平台,用户无需搭建机器学习的运行环境,也无需选择机器学习算法,更不用调整纷繁复杂的机器学习函数及其附带的参数,只需使用Web方式上传样本数据,就能自动智能的建立符合实际问题的机器学习数学模型。本发明使机器学习的使用摆脱了环境的束缚,发挥了云计算平台的优势,使得机器学习建模针对用户透明,最大程度的降低了机器学习的使用门槛。解决了在实际应用机器学习时,建模选择的难以预测性、参数调整的人工经验性、普通用户困难等缺点。
-
公开(公告)号:CN101800768B
公开(公告)日:2012-11-28
申请号:CN201010018220.9
申请日:2010-01-19
Applicant: 南京邮电大学
Abstract: 一种基于存储联盟子集划分的网格数据副本生成方法,是一种根据网格用户数据访问的行为特征,来网格中数据副本创建及其在网格节点上的分布的方法。该方法的基本思想是将数据网格节点划分为彼此之间网络传输速率较好的若干子集合,利用在各子集合中网络延迟小的特点,减少副本创建数目,从而减小网格系统存储开销;同时运用缓存策略,能够在各个网格节点子集合中比较快速的生成副本;最后运用最佳客户策略,在网格节点子集合中调整数据副本的位置,形成良好的数据副本的布局。
-
公开(公告)号:CN101299198B
公开(公告)日:2011-08-31
申请号:CN200810124152.7
申请日:2008-06-13
Applicant: 南京邮电大学
Abstract: 一种动态自适应的网格数据迁移方法是一种对网格下数据需要迁移时的一种动态自适应的机制,它主要有数据迁移控制器、目标节点选择器、索引分析器以及数据迁移操作核心等部分组成。当网格中某节点的数据如果不能满足当前用户的数据服务质量,或者造成了网络带宽的浪费时,此时该节点上的数据需要进行迁移,通过选择该节点的可达带宽、该节点的本地管理系统属性、本节点的数据访问负载以及当前待迁移数据的大小等因素,然后对这些因素进行预处理,利用基因表达式编程的算法思想来挖掘目标节点与这些因素的函数关系,通过挖掘得到的函数关系可以更好地进行目标节点的选择。
-
公开(公告)号:CN101431416B
公开(公告)日:2011-04-20
申请号:CN200810243907.5
申请日:2008-12-10
Applicant: 南京邮电大学
Abstract: 一种应用于数据网格的协同学习入侵检测方法,它汲取了当前入侵检测领域分布式检测和集成学习等热门技术的优点,将异常检测和特征检测方法结合起来,采用BP神经网络协同学习,优势互补,使基于该方法设计的入侵检测系统能够更好地应用于数据网格环境。该方法根据数据网格中不同种类节点的安全需求,在中心节点上部署多个BP神经网络集成的强检测器,并且随时搜集来自各地的新型入侵样本特征,确保了中心节点上重要副本的安全性。同时在中心节点上部署协同入侵分析引擎,为众普通节点提供协同检测服务,中心节点组织很多个普通节点一起参与协同计算,能够检测出原来单个节点所无法判断的怀疑数据,提高了普通节点的安全性。
-
公开(公告)号:CN101308464B
公开(公告)日:2011-03-23
申请号:CN200810124137.2
申请日:2008-06-13
Applicant: 南京邮电大学
Abstract: 一种基于模块化的移动代理的网格作业迁移方法,是一种基于模块化的移动代理,通过将作业代码进行合理分割或按功能进行模块化设计,有计划的迁移代码中各个模块的方案。基于模块化的移动代理,通过将作业代码进行合理分割或按功能进行模块化设计,有计划的迁移代码中各个模块,可以有效的减少数据的传输量,同时还可以使无数据相关的代码模块在各个站点上并发执行,提高了网格资源的利用率和作业执行的效率。
-
-
-
-
-
-
-
-
-