-
公开(公告)号:CN109062929A
公开(公告)日:2018-12-21
申请号:CN201810596030.1
申请日:2018-06-11
Applicant: 上海交通大学
Abstract: 本发明提供了一种查询任务通信方法及系统,包括:在接收到的查询请求的服务器解析查询请求,将查询请求中的查询语句分解成多个子步骤,子步骤的相关信息属于查询任务的元数据;从多个子步骤的第一个子步骤开始逐步处理查询请求,得到查询中间结果;若下一个子步骤依赖的数据在远端服务器,则将查询中间结果和查询任务的元数据分别通过GPUDirect RDMA和RDMA的方式发送给远端的服务器,远端服务器根据接收到的查询中间结果和查询任务的元数据继续处理查询请求的子步骤。本发明降低了整个通信过程的开销、避免了网络资源的争用且提高了整个查询系统的性能。
-
公开(公告)号:CN106970823A
公开(公告)日:2017-07-21
申请号:CN201710104010.3
申请日:2017-02-24
Applicant: 上海交通大学
Abstract: 本发明提供了一种高效的基于嵌套虚拟化的虚拟机安全保护方法及系统,包括:步骤1:将虚拟机与虚拟化层进行隔离;步骤2:实现虚拟化层软件与虚拟机的直接交互。具体地,利用嵌套虚拟化技术防止恶意的虚拟化层软件窃取和篡改虚拟机内存和磁盘的数据;对虚拟化层的操作进行检查和监控,以及对嵌套虚拟化层的软件进行安全性验证,防止恶意的虚拟化层软件纂改虚拟机的控制流。本发明相比现有的基于嵌套虚拟化的虚拟机安全解决方案,能够大量避免由于隔离机制所造成的虚拟机下陷,从而在不损失安全性的前提下,大幅度提升整个系统的性能,能够满足当下对于包括安全性、功能性和高效性在内的各方面的需求。
-
公开(公告)号:CN106599096A
公开(公告)日:2017-04-26
申请号:CN201611058790.4
申请日:2016-11-24
Applicant: 上海交通大学
IPC: G06F17/30
Abstract: 本发明提供了一种基于非易失性内存的高性能文件系统设计方法,包括:采用自校验数据结构保存文件系统中的元数据;使用非破坏性更新处理文件系统中的元数据、延迟数据结构的回收和重用,在关键路径中无缓存行刷回指令和内存屏障,只记录关键操作的持久化依赖性;后台线程在负责保障关键信息的持久化,以及对删除的数据结构的回收;使用数据校验和恢复算法对文件系统进行检查以及恢复。本发明在保证的文件系统一致性的情况下,减少缓存行刷回指令以及内存屏障的使用,以减少文件系统的使用延迟,增加其访问吞吐量,提升文件系统性能。
-
公开(公告)号:CN106598713A
公开(公告)日:2017-04-26
申请号:CN201611052841.2
申请日:2016-11-24
Applicant: 上海交通大学
CPC classification number: G06F9/4856 , G06F9/45558 , G06F2009/4557 , G06F2009/45587
Abstract: 本发明提供了一种虚拟机安全动态迁移的方法及系统,包括如下任一种或者任多种步骤:平台验证步骤:验证虚拟机迁移的源和目的地是否可信;权限控制步骤:由管理员发起限制虚拟机迁移操作的角色;数字签名验证步骤:在迁移数据中设置数字签名,保证虚拟机迁移的数据的完整;加密解密步骤:对虚拟机迁移的数据进行加密处理;侵入检测步骤:实时监测侵入的程序,发送监测报告至服务器;病毒防御步骤:在虚拟机内部安装病毒防御系统,所述病毒防御系统包括:杀毒软件。本发明能够有效解决虚拟机迁移过程中的多种安全性问题,从而全面提升迁移过程的安全性。
-
公开(公告)号:CN106203082A
公开(公告)日:2016-12-07
申请号:CN201610497325.4
申请日:2016-06-29
Applicant: 上海交通大学
Abstract: 本发明提供了一种基于虚拟化硬件特性的高效隔离内核模块的系统及方法,其设计了一种安全的高效的针对不可信的内核模块的强隔离机制,并且能够满足当下对于安全性和功能性方面的需求。本发明相对现有的解决方法,具有更好的性能、更强的隔离性、更高的向后兼容性。本发明提出的机制易于在当下主流的云计算平台中部署,进而可以带来可观的社会效益及经济效益。在本发明提出的机制中,当不可信的内核模块需要调用内核核心的函数,或者内核核心需要调用不可信的内核模块中的函数时,建立一套基于虚拟化硬件特性安全且高效的控制流转换机制,使得在该切换中不会暴露更多的攻击面。
-
公开(公告)号:CN105938446A
公开(公告)日:2016-09-14
申请号:CN201610018490.7
申请日:2016-01-12
Applicant: 上海交通大学
CPC classification number: G06F11/1474 , G06F11/1451 , G06F11/1469 , G06F17/30371 , G06F2201/80 , G06F2201/82
Abstract: 本发明提供了一种基于RDMA和HTM支持的数据复制容错方法,包括如下步骤:步骤1:在数据库事务提交时将事务修改的数据提交为一个中间的版本,使得其他执行中的事务可以检测到未完成备份的数据;步骤2:通过RDMA进行数据备份,数据备份完成后再将其修改的数据的版本修改为一个合法的版本;步骤3:在数据库事务的执行过程中,通过检测是否操作到中间版本的数据来保证这次事务执行的正确性。与现有的技术相比,本发明可以实现基于HTM和RDMA的并发控制方法,并提供相应的系统容错支持,同时不损失HTM和RDMA带来的并发控制的性能优势。
-
公开(公告)号:CN105550014A
公开(公告)日:2016-05-04
申请号:CN201510901658.4
申请日:2015-12-08
Applicant: 上海交通大学
CPC classification number: G06F9/45558 , G06F9/547 , G06F21/51 , G06F2209/544 , G06F2221/033
Abstract: 本发明提供了一种灵活高效的跨权限级与域的调用方法,在进行跨权限级与地址空间调用时通过减少权限级与地址空间的切换来提高调用性能;通过采用认证与授权分离的方式,保证调用的灵活性与安全性。传统计算机处理器的跨域调用机制只有有限的几条调用路径,不同域的调用需要多次复用已有的调用路径才能完成,从而导致许多额外的跨权限级与地址空间的切换,而本发明所提出的方法能够有效地较少这种不必要的切换,在保证安全性的同时提高系统的性能,促进具有高性能需求的关键服务在基于虚拟化平台或高性能操作系统的服务器、嵌入式设备等场景的应用,进而带来可观的社会效益和经济效益。
-
公开(公告)号:CN114417066B
公开(公告)日:2024-12-24
申请号:CN202111678455.5
申请日:2021-12-31
Applicant: 上海交通大学
IPC: G06F16/901 , G06F16/903 , G06F16/9032 , G06F9/50
Abstract: 本发明提供了一种面向大规模时序RDF图数据的查询方法及系统,包括:步骤S1:采用键‑值存储方式将五元组格式的时序RDF图数据均匀地加载和存储到多台机器的内存中;步骤S2:在每台机器上创建若干个客户端线程和若干个工作线程;步骤S3:客户端线程接收用户的查询请求,并对用户的查询请求进行解析,将解析后的查询请求发送至相应机器的工作线程;步骤S4:工作线程执行查询任务得到最终查询结果;步骤S5:工作线程将查询结果返回至客户端线程。
-
公开(公告)号:CN118585286A
公开(公告)日:2024-09-03
申请号:CN202410631666.0
申请日:2024-05-21
Applicant: 上海交通大学
Abstract: 本发明提供了一种微内核架构下的操作系统服务端资源隔离方法及系统,包括:应用程序端向内核端发起服务请求;以使所述内核端将所述服务请求转发至操作系统服务端;以使操作系统服务端处理来自应用程序的服务请求;其中,所述服务请求中携带执行请求、信息以及预设资源;所述内核端基于所述应用程序端发起的服务请求配置操作系统服务的执行环境,确保操作系统服务能够在不同应用程序间实现有效隔离。本发明通过引入ServerContext内核对象,确保了系统服务资源的严格隔离;这种隔离不仅限于运行时环境,还扩展到了数据访问和权限管理,从而在系统服务端有效避免了一个应用程序的行为影响到另一个应用程序。
-
公开(公告)号:CN114860729B
公开(公告)日:2024-07-26
申请号:CN202210515138.X
申请日:2022-05-11
Applicant: 上海交通大学
IPC: G06F16/22 , G06F16/2455 , G06F16/28 , G06F16/2457
Abstract: 本发明提供了一种基于图结构索引的关系型数据连接方法及系统,该方法采用一种能够保存关系型数据之间关系的图结构索引,通过这种图结构索引进行匹配数据的筛选以及数据的定位,完成连接操作。与现有技术相比,本发明可以减少连接操作筛选过程中的复杂操作和数据读取,提升连接操作性能,同时图结构索引的使用开销和构建开销相比现有连接方法中的索引有所减少。本发明基于图结构索引的连接方法,相比原来的索引结构,更能表达数据之间的关系,提高连接过程中筛选效率,减少无用数据的读取,达到服务高效的目的;在图结构索引使用过程中,相比树状索引和哈希索引避免复杂的计算操作,只需要对图结构索引进行读取,额外的时间成本小。
-
-
-
-
-
-
-
-
-