-
公开(公告)号:CN105095047A
公开(公告)日:2015-11-25
申请号:CN201510423210.6
申请日:2015-07-17
Applicant: 中国科学院计算技术研究所
IPC: G06F11/30
Abstract: 本发明提出一种提取底层系统行为特征的操作系统监控方法及装置,该方法包括:步骤1,采集操作系统中资源分配事件以及异常处理事件的内核函数的参数及返回值,将所述参数及返回值从系统内核传递到用户态下,并记录到存储文件上;步骤2,用户态下将所述参数及返回值构造为特征值,将所述特征值记录到训练数据集,其中所述特征值反应系统的活动状态;步骤3,获取操作系统当前的特征值,基于已经大量记录的所述训练数据集来判断操作系统当前的活动状态。由此,能够更精确地捕捉操作系统的底层系统行为特征,对操作系统当前的活动状态进行监控。
-
公开(公告)号:CN104766196A
公开(公告)日:2015-07-08
申请号:CN201510176762.1
申请日:2015-04-14
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种基于第三方支付网上购物的智能物流方法及系统,该方法包括设置物流代理服务器,将所述第三方支付平台中增加一个连接所述物流代理服务器的接口,通过所述接口,所述第三方支付平台与所述物流代理服务器进行信息传输;所述第三方支付平台向所述物流代理服务器提交下单请求,所述物流代理服务器根据所述下单请求中的发货信息与收货信息,选取与收货地址最近的物流方进行收货;所述物流代理服务器将所述下单请求发送给所述物流方的物流扫描设备,当货物送达之后,所述物流扫描设备扫描买方提供的订单号标识,并将所述订单号标识上传到所述物流代理服务器进行验证,同时反馈验证结果,验证通过后,所述第三方支付平台更新订单信息。
-
公开(公告)号:CN104035822A
公开(公告)日:2014-09-10
申请号:CN201410231580.5
申请日:2014-05-28
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种内存空间去冗余方法及系统,本发明涉及计算机内存管理,属于操作系统领域,特别涉及一种内存去冗余方法及系统。该方法包括对该内存空间中的页面进行采样,其中设定采样系数,通过该采样系数确定采样范围,并根据该采样范围获取采样页面;查找该内存空间中页面内容与该采样页面的内容相同的页面,作为冗余页面,并将该冗余页面与该采样页面合并,同时记录该冗余页面的信息;删除该冗余页面中的内容,以完成该内存空间去冗余。本发明可以动态选择扫描区域,不但适用于大量重复页面场景,而且还适用于少量内存冗余场景,同时能够减少系统开销。
-
公开(公告)号:CN103971059A
公开(公告)日:2014-08-06
申请号:CN201410195502.4
申请日:2014-05-09
Applicant: 中国科学院计算技术研究所
CPC classification number: G06F21/6227 , G06F21/57 , H04L63/145
Abstract: 本发明提供一种Cookie本地存储与使用方法。所述Cookie本地存储方法包括:解析本地存储的浏览器Cookie文件,得到一个或多个未被替换的键值对;以及对于所述一个或多个未被替换的键值对中的每个键值对,在所述浏览器Cookie文件中用唯一字符串替换该键值对中的值。本发明解决了Cookie的本地存储容易被恶意程序窃取的问题、实现了对HTTPS加密协议的支持,且无需修改浏览器代码和Cookie协议,具有较好的兼容性。
-
公开(公告)号:CN103944981A
公开(公告)日:2014-07-23
申请号:CN201410148335.8
申请日:2014-04-14
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开了一种基于纠删码技术改进的云存储系统及实现方法,涉及分布式文件系统,该方法包括建立元数据管理节点、数据存储节点、修复管理节点、工作管理节点、客户端节点,根据纠删码技术,通过该元数据管理节点、该数据存储节点和该客户端节点进行数据的存储和读取,其中通过该修复管理节点和该工作管理节点修复采用纠删码技术后丢失或损坏的数据块。本发明通过将纠删码的修复过程与云储存系统文件管理节点相互分离,减轻修复过程元数据管理节点的负担,保证修复过程中系统的稳定性,高可靠性和高可用性。
-
公开(公告)号:CN103795717A
公开(公告)日:2014-05-14
申请号:CN201410031284.0
申请日:2014-01-23
Applicant: 中国科学院计算技术研究所
IPC: H04L29/06
Abstract: 本发明公开了一种云计算平台完整性证明方法及其系统,该方法基于混合式信任链对平台完整性进行证明,混合式信任链包含由云端虚拟机提供的静态信任链和远程验证方构建的动态信任链系统,该方法包括:静态信任链构建步骤和动态信任链系统构建与验证步骤,静态信任链构建步骤为通过云端虚拟机提供的虚拟化可信平台模块构建静态信任链;动态信任链系统构建与验证步骤为通过远程验证方构建一动态信任链系统,在可信执行环境中进行平台完整性验证,并且远程验证方生成可信执行环境的运行证据,使虚拟机更安全地信任接收到的验证结果。
-
公开(公告)号:CN103095834A
公开(公告)日:2013-05-08
申请号:CN201310016206.9
申请日:2013-01-16
Applicant: 中国科学院计算技术研究所
Abstract: 本发明提供一种跨虚拟化数据中心的虚拟机在线迁移方法,包括:步骤1,在广域网上部署多个虚拟化数据中心,每个虚拟机镜像分为模板和用户私有数据文件;步骤2,通过两层桥接模式的虚拟专用网络连接虚拟化数据中心;步骤3,源节点上的虚拟机I/O驱动进程中监控每次写入磁盘的脏块,并为所述驱动进程创建迁移线程,所述迁移线程进行用户私有数据文件的预迁移和脏块监控记录的迁移;步骤4,源节点上所述虚拟机的迁移进程控制所述-预迁移和监控记录的迁移;步骤5,改变所述虚拟机在目的节点恢复进程的执行顺序,为所述恢复进程创建恢复线程,所述恢复线程接收所述预迁移和所述监控记录迁移的信息,并将所述信息写入存储节点中。本发明能在多个虚拟化数据中心之间实现虚拟机和资源的动态映射。
-
公开(公告)号:CN102750471A
公开(公告)日:2012-10-24
申请号:CN201210160516.3
申请日:2012-05-22
Applicant: 中国科学院计算技术研究所
Abstract: 本发明公开一种基于TPM的本地验证式启动方法,所述方法包括:步骤1,使用TPM封存功能部署生成需要验证程序的度量标准值;步骤2,在GRUBStage2中验证虚拟机监视器、Linux Kernel、Ramdisk的完整性;步骤3,在GRUB Stage2的最后阶段将动态库、模块、可执行程序的基准值传递到LinuxKernel;所述的动态库、模块、可执行程序是指Linux操作系统启动过程中加载的动态库、内核模块、可执行程序;步骤4,在Linux Kernel的相应功能处对动态库、模块、可执行程序分别进行完整性验证。
-
公开(公告)号:CN102223418A
公开(公告)日:2011-10-19
申请号:CN201110175442.6
申请日:2011-06-27
Applicant: 中国科学院计算技术研究所
Abstract: 本发明有关于一种基于动态流水线网络服务器的分布式Cache系统及其工作方法,该系统中,动态流水线网络服务器将HTTP处理逻辑分为第一流水级、第二流水级、第三流水级,并分别包装在不同的虚拟机中运行,每个流水级有对应的Cache,下一流水级的Cache为上一流水级的后备Cache,用于缓存上一流水级被替换出的文件;本流水级接收客户端发送的HTTP请求,并对该HTTP请求进行Cache查询,若该HTTP请求的文件在本流水级的Cache中,则返回HTTP响应给客户端,否则进行本流水级的HTTP处理逻辑,并在处理结束后通过调度策略将该HTTP请求发送到下一级流水级处理。本发明解决了同级流水级Cache一致性的问题,减少了流水级间数据传递传输造成的延时。
-
公开(公告)号:CN102214277A
公开(公告)日:2011-10-12
申请号:CN201010138515.X
申请日:2010-04-01
Applicant: 中国科学院计算技术研究所
Abstract: 本发明涉及创建多核处理器虚拟机系统可信环境的方法及其装置,包括:步骤1,从多核处理器中隔离出一个核,在所述核上运行定制的TPM芯片模拟器;步骤2,在创建可信环境时,所述TPM芯片模拟器对虚拟机监控器进行度量。本发明能够为虚拟机系统创建可信环境,解决计算机网络终端的系统不可信问题。
-
-
-
-
-
-
-
-
-