孟江涛
- 作品数:9 被引量:29H指数:3
- 供职机构:中央研究院更多>>
- 发文基金:国家电子信息产业发展基金国家科技攻关计划国家科技支撑计划更多>>
- 相关领域:自动化与计算机技术更多>>
- Xen虚拟机研究
- Xen是运行于x86体系结构上的虚拟机监控器,它支持多个客户操作系统以高性能和强隔离性同时运行。Xen是遵循GNU许可的开源软件。随着现代计算机的发展和Intel x86体系结构的流行,Xen成为一个研究热点。
...
- 孟江涛
- 关键词:虚拟机监控器虚拟机XEN安全操作系统
- 文献传递
- 虚拟机监控器Xen的可靠性优化被引量:2
- 2010年
- 对一个开源的、主流的虚拟机监控器Xen进行了优化研究。用通信顺序进程(CSP)和软件体系结构等形式化方法描述了Xen的块设备I/O体系结构,增加了约束其构件并发交互行为的设计准则,理论上确保了并发交互不死锁,提高了系统的可靠性。以这些设计准则为指导,重新优化设计了相关程序。实验表明优化虽然减小了I/O吞吐量,但系统的可靠性得到了增强,优化仍具有价值。
- 孟江涛卢显良
- 关键词:虚拟机监控器通信顺序进程死锁可靠性
- Xen的虚拟机网络优化研究被引量:8
- 2010年
- 针对一类流行的IP网络应用,提出了一个性能优化的虚拟机网络原型。多个虚拟机运行在高性能虚拟机监控器Xen上,通过它复用了其下的一台物理宿主机,Xen创建和管理这些虚拟机。优化原型的核心是一个新的虚拟网卡,所有的虚拟机通过它被互连成一个网络,用于虚拟机间的通信。与Xen的标准相应模型相比,实验和评估表明该原型改善了虚拟机间的通信性能,减少了约42%的用户请求响应时间。
- 孟江涛卢显良董贵山
- 关键词:复用网络设计网络性能虚拟机监控器虚拟机XEN
- 基于SAP工作流引擎的应用被引量:7
- 2013年
- 通过对SAP工作流引擎的应用进行研究,探索工作流在SAP系统中的应用,实现了人力资源薪酬发放多级审批流程;介绍基于SAP工作流引擎的基本架构、设计思想,工作流业务模型的抽象和创建,工作流的设计、实现方法等。研究表明,基于SAP工作流引擎的开发和应用是方便的、灵活的、可推广的。
- 徐新权孟江涛刘宏志于佳
- 关键词:工作流管理系统工作流工作流引擎面向对象
- 一个基于虚拟机的日志审计和分析系统被引量:3
- 2006年
- SNARE是Linux操作系统的一个日志审计和分析工具,但它容易受到攻击。提出了一个新的方法被用来保护它免受攻击。运用虚拟机监控器的功能,SNARE被移植到运行在虚拟机监控器Xen上的两个虚拟机中,SNARE的两个主要部分——Linux内核补丁和审计后台进程被分隔而分别放入两个被Xen强隔离的虚拟机。Xen提供了两个虚拟机间共享内存的机制,运用这一机制,运行在一个虚拟机上的Linux内核补丁记录并转移审计日志到运行在另一个虚拟机上的审计后台进程。与传统的SNARE相比,新方法使攻击者毁坏或篡改这些日志更加困难。初步的评估表明这个原型是简单而有效的。
- 孟江涛卢显良聂小文
- 关键词:SNARE虚拟机监控器虚拟机XEN
- 一个基于引用监控机的内核完整性保护方法被引量:1
- 2006年
- 运用引用监控机的概念和虚拟机监控器的功能,提出了一种新的保护内核完整性的方法。该方法在虚拟机监控器中增加了引用监控模块,使之成为引用监控机;让客户操作系统内核以非特权模式运行在引用监控机上,使其对某些资源的修改操作必须经过运行于特权模式的引用监控机的验证,从而阻止恶意代码修改内核。与传统的防御恶意代码的方法相比,传统方法只能检测出内核完整性已被破坏,不能阻止恶意代码对内核的修改。
- 孟江涛卢显良田荣华
- 关键词:内核完整性可加载内核模块
- 一类DHT算法中负载的概率分布被引量:3
- 2009年
- 根据节点之间间距的概率,推导出Chord、Pastry和虚拟服务器(VS)平衡方案下节点负载的概率分布。分析表明在这些分布式哈希表(DHT)算法中,节点负载都服从相同形式的伽马分布。特别地,当一个物理节点上放置20个虚拟节点,以概率0.99保证节点之间的负载差异不超过两倍。仿真实验验证了以上结果。
- 聂晓文卢显良孟江涛彭永祥
- 关键词:分布式哈希表负载均衡概率密度函数
- 基于分布式安全代理提升VPN系统安全接入性能研究被引量:2
- 2007年
- 分析了传统的VPN系统安全接入实现机制及存在的问题,提出了采用基于“分布式安全代理”技术的一种VPN系统安全接入模式。进而介绍了分布式安全代理的原理及关键安全代理模块。最后,通过并发接入性能对比测试验证了采用分布式安全代理技术对于VPN系统并发安全接入性能提升的作用,说明了该技术在实际应用中的意义。
- 董贵山孟江涛卢显良
- 关键词:虚拟专网安全代理
- 一个新的安全内核模型研究被引量:1
- 2008年
- 利用保护环和安全内核的功能,提出了一种新的增强操作系统安全性的模型.新模型中,虚拟机监控器中被用来保护运行时安全内核.虚拟机监控器运行在有最高特权级的保护环上,安全内核和用户进程分别运行在次高特权级和最低特权级的保护环上.当次高特权级的安全内核试图写某些关键的系统资源时,写操作必须经过运行于最高特权级的虚拟机监控器的验证和许可.结果,该模型能够阻止恶意代码修改并绕过运行时安全内核.
- 孟江涛卢显良董贵山
- 关键词:保护环安全内核虚拟机监控器虚拟机