你好,游客 登录
论文
基于容器技术的云计算资源自适应管理方法
树岸 彭鑫 赵文耘
云计算的发展使得越来越多的软件应用选择云平台作为部署平台。为了应对动态变化的工作负载、应用场景和服务质量目标,应用提供商希望能以一种可伸缩的方式对云计算资源进行动态调整。基于虚拟机的资源管理较为重载,难以实现细粒度的资源动态调整与混合云中跨平台的服务快速迁移。容器技术在一定程度上弥补了虚拟机的不足,然而传统的资源管理方法在诸多方面并不十分适用于容器技术。针对这一问题,提出了基
日期:12/01/2017 14:32:16 作者:树岸 彭鑫 赵文耘 点击:266
基于无证书签名的云端跨域身份认证方案
杨小东 安发英 杨平 刘婷婷 王彩芬
针对基于无证书的身份认证方案无法满足跨域匿名认证需求的不足,利用双线性映射提出一种云环境下的跨域身份认证方案。基于无证书签名的合法性和消息的有效性,实现用户与云服务提供商的身份真实性鉴别,并在双向跨域认证过程中完成会话密钥的协商。引入分层ID树结构确保身份的唯一性,“口令+密钥”的双因子认证过程增强跨域身份认证方案的安全性。利用临时身份
日期:11/27/2017 21:17:17 作者:杨小东 安发英 杨平 刘婷婷 王彩芬 点击:239
一种面向云构软件的云操作系统
王伟,胡长武,郭栋,张静轩,常进达,张礼庆
云计算和互联网的兴起不仅带来了数据中心的变化,也带来了软件的开发、部署、运维和使用上的变革。随着当前云计算和网络环境的不断完善,传统软件如何更好地利用云计算平台并服务于终端用户是计算机软件领域的研究热点,具有广泛的现实意义。近年来,随着实时互联网、微服务、云端渲染、容器等技术和理念发展的不断深入,软件(Software)形态将进一步朝着云件(Cloudware)
日期:11/24/2017 10:06:17 作者:王伟,胡长武,郭栋,张静轩,常进达,张礼庆 点击:261
基于Hadoop的IPTV隐式评分模型
顾军华 官磊 张建 高星 张素琪
根据网路协定电视(IPTV)用户收视行为数据中的隐式特性,提出一种新型的隐式评分模型。首先,介绍了IPTV用户收视行为数据的主要特点,提出一种新的用户收视比值、用户兴趣偏置因子以及视频类型影响因子相结合的多特征混合隐式评分模型;然后
日期:11/22/2017 16:39:45 作者:顾军华 官磊 张建 高星 张素琪 点击:227
云数据生命周期安全性问题及加密技术研究
李能能,张永胜
随着云计算的深入发展,越来越多的企业和个人都利用云平台来存储数据以及进行相关数据的处理,将数据上传到云服务器,由云服务器进行储存和管理。然而,随着用户以及云服务商的增多,越来越多的云服务商出现数据泄露的情况,云计算的安全问题也日渐突出。在数据存储、数据传输和数据销毁的过程中,数据极易出现被盗取后非法使用及无法删除数据的情况,对数据产生极大的威胁。本文将针对云计算中数据的安全性进行
日期:11/21/2017 17:07:19 作者:李能能,张永胜 点击:222
移动云计算中一种虚拟机迁移的预拷贝传输策略研究
黄羡飞,王高才,彭颖
针对移动云计算中虚拟机迁移过程的性能优化问题,提出了一种基于最优停止理论的预拷贝传输策略。该策略通过最优停止理论对寻找最优传输速率的最优停止模型求解,从而获得最优传输速率,由此来减少虚拟机迁移过程中的迁移数据总量和总时间。在仿真实验中,将所提出的传输策略与相关文献的传输策略进行对比,给出不同传输策略的性能结果分析。实验结果表明,所提出的策略具有较少的迁移数据总量和总
日期:11/15/2017 20:55:20 作者:黄羡飞,王高才,彭颖 点击:242
基于DIFC的租户自主授权SaaS层数据隔离与共享模型
曾萍,路宇,鞠磊,胡荣磊
SaaS服务提供者对租户间提供数据共享服务时,容易造成租户数据的泄露,并且在租户未经许可的情况下,可以非法获取租户的隐私数据。针对上述SaaS服务的缺陷,引入了分布式信息流控制(DIFC)安全防护机制,提出了基于DIFC的租户自主授权SaaS层数据隔离与共享模型。该模型强制SaaS服务提供者执行标签比对机制,各租户可以自主划分用户信息级别,定制全球唯一标
日期:11/08/2017 15:47:52 作者:曾萍,路宇,鞠磊,胡荣磊 点击:265
云存储环境下属性基加密综述
赵志远,王建华,朱智强,孙磊
属性基加密作为一种新型的密码方案,将用户私钥和密文与属性相关联,为解决云存储环境下数据安全共享、细粒度访问控制和安全存储等问题提供了一种解决思路。在对密钥策略属性基加密、密文策略属性基加密和混合策略属性基加密深入研究后,根据不同的功能扩展,针对隐藏访问结构、多授权机构、复杂计算安全外包、可搜索加密机制、属性撤销、叛徒追踪等重点难点问题进行了深入探讨研究。最后总结了现有研究工作的
日期:11/07/2017 14:18:55 作者:赵志远,王建华,朱智强,孙磊 点击:254
云存储中加密数据的自适应重复删除方法
张曙光 咸鹤群 刘红燕 侯瑞涛 张曼
为了保护个人隐私,用户倾向于在数据上传至云服务器之前将其加密。相同的明文数据被加密成不同密文数据,使云服务器无法识别出重复的加密数据。现存的解决方案多数倚赖可信第三方,且没有划分数据流行度,导致安全性与执行效率较低。提出一种无须可信第三方的自适应重复删除方法。利用完美散列函数检查数据的流行度,使用口令认证密钥交换协议与同态加密安全传递数据的加密密钥,在保证用户
日期:11/02/2017 17:31:12 作者:张曙光 咸鹤群 刘红燕 侯瑞涛 张曼 点击:131
基于专家系统的高级持续性威胁云端检测博弈
胡晴 吕世超 石志强 孙利民 肖亮
云计算系统是高级持续性威胁(advanced persistent threats, APT)的重要攻击目标.自动化的APT检测器很难准确发现APT攻击,用专家系统对可疑行为进行二次检测可以减少检测错误.但是专家系统完成二次检测需要花费一段额外的时间,可能导致防御响应延迟,而且专家系统本身也会产生误判.在综合考虑APT检测器和专家系统的虚警率和漏报率的基础上
日期:10/30/2017 16:01:47 作者:胡晴 吕世超 石志强 孙利民 肖亮 点击:155
面向云数据的隐私度量研究进展
熊金波 王敏燊 田有亮 马蓉 姚志强 林铭炜
隐私保护技术是云计算环境中防止隐私信息泄露的重要保障,通过度量这种泄露风险可反映隐私保护技术的隐私保护强度,以便构建更好的隐私保护方案。因此,隐私度量对隐私保护具有重大意义。主要对现有面向云数据的隐私度量方法进行综述:首先,对隐私保护技术和隐私度量进行概述,给出攻击者背景知识的量化方法,提出云数据隐私保护技术的性能评价指标和一种综合评估框架;然后,提出一种云数
日期:10/27/2017 14:31:04 作者:熊金波 王敏燊 田有亮 马蓉 姚志强 林铭炜 点击:163
云计算环境中数据安全存储协同模型
刘莹 王海峰 张明 曹云鹏
针对云计算环境中来自数据中心或存储区域内部的攻击,以及适应更复杂的存储管理的需求,从分布式体系设计角度提出一个实现存储控制平面和数据存储平面融合的协同体系模型。为协同存储安全模型设计详细的多级可信管理、密钥管理和数据同步方案。实验结果表明对于大量中等文件的读写性能较好,数据安全管理造成的性能损失在可接受范围内,而且具有较好的可扩展性,能够适应大规模分布式存储系统的应用环境。
日期:10/25/2017 15:17:44 作者:刘莹 王海峰 张明 曹云鹏 点击:176
适合移动云存储的基于属性的关键词搜索加密方案
苏航 朱智强 孙磊
近年来,随着移动设备性能的不断提升和移动互联网的迅猛发展,越来越多的移动终端参与云端数据存储与共享.为了更好地解决资源受限的移动设备参与云端数据共享的安全和效率问题,基于支持通配符的与门访问结构,提出了一种高效的基于属性的关键词搜索加密方案,并证明了其在标准模型下满足选择关键词明文攻击的不可区分安全性和关键词安全性.该方案采用韦达定理使得每个属性仅需用一个元素表示,方案
日期:10/24/2017 14:51:49 作者:苏航 朱智强 孙磊 点击:144
Xen混合多策略模型的设计与形式化验证
祝现威 朱智强 孙磊
Xen作为一种虚拟化工具因开源、高效等特点而受到越来越多的关注。作为Xen安全的基础,XSM决定了其安全性。原生XSM没有对系统资源进行安全分级,并且以虚拟机为管理对象使得Dom0作为一个唯一管理域不符合最小特权,文中设计了一种混合多策略模型SV_HMPMD。在该模型中,针对BLP引入多级安全标签,从而增加BLP的实用性,并通过DTE和RBAC对特权进行更细致的划分,从而对
日期:10/23/2017 16:47:18 作者:祝现威 朱智强 孙磊 点击:268
数据中心虚拟机节能管理机制
朱德剑 白光伟 蔡炎伟 任栋 沈航
大规模数据中心需要消耗大量的电能,由此带来了高额的运营成本以及环境污染等问题。为了降低数据中心的能耗,在构造了数据中心管理模型的基础上,提出了虚拟机静态安置算法与动态调整算法。虚拟机的动态迁移技术能够有效地降低数据中心能耗,提升资源利用率。然而,过度地迁移虚拟机,会影响应用的运行质量,造成SLA违背。动态调整阶段,采用了动态阈值的方法来控制虚拟机的迁移,降低能耗。最后,利
日期:10/19/2017 15:57:04 作者:朱德剑 白光伟 蔡炎伟 任栋 沈航 点击:148
  • 1/127
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ...
  • 127
  • »