硬件平台的适配优化方法、装置、设备及介质

    公开(公告)号:CN115220981A

    公开(公告)日:2022-10-21

    申请号:CN202210858693.2

    申请日:2022-07-20

    IPC分类号: G06F11/26 G06F11/22 G06F11/34

    摘要: 本发明提供一种硬件平台的适配优化方法、装置、设备及介质。硬件平台的适配优化方法包括:获取在目标业务场景下对硬件平台进行适配测试的测试用例集,其中,目标业务场景为硬件平台待提供的目标服务对应支持的业务场景。读取硬件平台的硬件信息。基于测试用例集和硬件信息,根据指定层级适配顺序,逐层对每一层级的测试目标进行适配测试,得到硬件平台的适配测试结果。其中,测试目标包括构成硬件平台的硬件和/或目标服务。通过对硬件平台进行逐层适配检测,有助于在适配测试的过程中,能够根据各层级的测试目标的适配测试结果确定各层级的适配情况,进而及时确定硬件平台是否所存在的缺陷,从而有助于提高适配测试的效率。

    操作系统的访问控制方法、装置、设备及存储介质

    公开(公告)号:CN116842536A

    公开(公告)日:2023-10-03

    申请号:CN202310446072.8

    申请日:2023-04-23

    IPC分类号: G06F21/60

    摘要: 本发明涉及计算机技术领域,公开了一种操作系统的访问控制方法、装置、设备及存储介质。其中,该方法包括:获取针对于用户进程所分配的属性信息和标签访问信息;当接收到用户进程发起的访问请求时,基于属性信息和标签访问信息,确定用户进程的访问权限;基于用户进程的资源访问状态,对访问权限进行动态更新。通过实施本发明技术方案,融合属性信息和标签访问信息确定用户进程的访问权限,结合该访问权限对用户进程进行安全可靠的内核级操作系统强制访问控制,从而保证了操作系统强制访问控制的安全性。同时,实现了对于用户进程的动态强制访问控制,保证了操作系统访问控制的灵活性。

    一种基于策略选择的防护组件虚拟资源调度方法及系统

    公开(公告)号:CN118981371A

    公开(公告)日:2024-11-19

    申请号:CN202410905694.7

    申请日:2024-07-08

    IPC分类号: G06F9/50

    摘要: 本发明提供了一种基于策略选择的防护组件虚拟资源调度方法及系统,包括基于上层应用层的需求变化和虚拟化层的当前资源池性能状态,确定是否触发资源调度策略;若触发资源调度策略,则从资源池性能整体生存性或底层设备设置的合理性或资源负载均衡性方面进行虚拟资源的调度,否则,不进行虚拟资源的调度。本发明从资源池性能整体生存性、底层设备设置的合理性或资源负载均衡性方面出发,既可以保护系统安全,降低其遭受攻击的可能性,同时又能考虑业务请求调整资源量,减少虚拟资源浪费资,解决了现有调度模型中调度方案考虑指标单一、负载不均衡,以及调度策略不适配等问题。

    基于软件定义NFV的安全服务链编排部署方法及系统

    公开(公告)号:CN114024747A

    公开(公告)日:2022-02-08

    申请号:CN202111301566.4

    申请日:2021-11-04

    发明人: 朱胜 李伟伟 杨文

    IPC分类号: H04L9/40

    摘要: 本发明提供的一种基于软件定义NFV的安全服务链编排部署方法及系统,该方法包括:获取用户安全业务需求;根据用户安全业务需求构建安全服务链策略;根据优先级动态编排虚拟安全设备;根据虚拟安全设备实例负载和实时链路传输时延进行网络流调度,评估最优的网络流调度路由;解析网络流调度路由,生成流指令并下发给交换机,将网络流重定向并依次牵引经过对应的虚拟安全设备进行安全防护处理,进行安全服务链框架的部署。通过实施本发明,可灵活、快速地按照用户应用的安全需求提供深度安全防护,同时提高虚拟安全设备和底层基础设施的效率。