戴月华
- 作品数:17 被引量:13H指数:2
- 供职机构:西安交通大学更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划陕西省科学技术研究发展计划项目更多>>
- 相关领域:自动化与计算机技术文化科学更多>>
- 一种基于物理资源穿透机制的轻量级嵌套虚拟化实现方法
- 本发明公开了一种基于物理资源穿透机制的轻量级嵌套虚拟化实现方法,与传统嵌套虚拟化技术对物理资源进行虚拟化不同,主要侧重于对物理资源的管理与监控上,避免由于对物理资源进行虚拟化所带来的额性能开销。此外,通过基于NUMA节点...
- 齐勇宣宇戴月华任建宝徐作新
- 文献传递
- 基于虚拟机监控器的隐私透明保护被引量:2
- 2015年
- 操作系统漏洞经常被攻击者利用,从而以内核权限执行任意代码(返回用户态攻击,ret2user)以及窃取用户隐私数据.使用虚拟机监控器构建了一个对操作系统及应用程序透明的内存访问审查机制,提出了一种低性能开销并且无法被绕过的内存页面使用信息实时跟踪策略;结合安全加载器,保证了动态链接库以及应用程序的代码完整性肩皂够确保即使操作系统内核被攻击,应用程序的内存隐私数据依然无法被窃取.在Linux操作系统上进行了原型实现及验证,实验结果表明,该隐私保护机制对大多数应用只带来6%~10%的性能负载.
- 任建宝齐勇戴月华王晓光宣宇史椸
- 关键词:隐私保护虚拟机监控器
- 一种基于共享内存机制虚拟机域间通信协议的实现方法
- 一种基于内存共享机制虚拟机域间通信协议的实现方法,采用共享内存机制解决虚拟机各域之间的通信问题。根据现有伯克利Socket接口标准设计全新的域间Socket通信协议,满足域间以及各子域与internet的通信要求。该协议...
- 齐勇戴月华任建宝王珂耿晨
- 文献传递
- 一种面向众核平台的高性能轻量级虚拟机监控器
- 虚拟化技术在云计算中广泛应用。通过虚拟机监控器,可以让多个操作系统在一台服务器同时上运行,满足不同应用的需求,并且具有良好的隔离性。传统虚拟化技术通过对资源的虚拟化达到多操作系统的同时运行,并且对操作系统的一些操作都进行...
- 戴月华齐勇任建宝王晓光史椸宣宇
- 关键词:虚拟机监控器操作系统云计算
- 文献传递
- Trochilidae:面向众核平台的高性能轻量级虚拟机监控器
- 虚拟化技术在云计算中广泛应用。传统虚拟化技术对操作系统的一些操作都进行了捕捉与封装,使其越来越复杂,同时也影响了操作系统的性能。针对众核平台的发展趋势和特点,面向众核平台设计并实现了一个轻量级的高性能虚拟机监控器——蜂鸟...
- DAI Yuehua戴月华QI Yong齐勇REN Jianbao任建宝WANG Xiaoguang王晓光SHI Yi史椸XUAN Yu宣宇
- 关键词:云计算多核处理器虚拟机监控器操作系统
- 多核平台应用程序能耗分析被引量:1
- 2010年
- 多核服务器的能耗越来越巨大,当处理器核心数目增多时,能耗增加更明显。软件的动态功耗调节可以显著的降低整个系统的能耗,但这会影响到系统性能。文章分析了不同种类应用程序的能耗特性。通过硬件测量的数据,我们为软件节能调节提供了依据,得出了如下几个结论:1)软件节能有很大的空间;2)系统物理内存消耗的能耗占整体能耗;3)不同种类的应用程序,对特定硬件的节能调节可以有很好的节能效果同时可以将对系统性能的影响降到最低。
- 史椸戴月华任建宝齐勇
- 关键词:多核节能功耗
- PriVisor:不可信操作系统中用户隐私数据保护方法被引量:6
- 2013年
- 在目前网络越来越复杂的计算环境中,避免计算机中用户隐私数据的泄漏是研究人员关注的焦点。当前操作系统(operating system,OS)越来越复杂,恶意程序很容易通过其漏洞劫持操作系统,从而获取用户正在运行的应用程序所访问的数据,导致用户隐私数据的泄漏。以安全轻量虚拟机监控器OSV为基础,设计了一个用户隐私保护系统PriViso(rprivacy visor)。通过对操作系统内存访问进行限制,使操作系统在未经授权的情况下无法对用户隐私数据进行访问,从而保证了用户隐私数据的完整性。通过对设备配置空间的监控,建立安全I/O通道,保证被污染的操作系统无法通过对硬件设备的重配置,来获取用户与计算机进行交互时的敏感数据。对PriVisor的内存保护系统建立了模型,并对其进行了验证,保证了系统设计在理论上的安全可靠性。通过具体攻击实例的分析,验证了PriVisor可以有效地保护用户隐私不被攻击者窃取。
- 任建宝齐勇戴月华王晓光宣宇耿晨史椸
- 关键词:隐私数据虚拟机监控器I
- Trochilidae:面向众核平台的高性能轻量级虚拟机监控器被引量:2
- 2012年
- 虚拟化技术在云计算中广泛应用。传统虚拟化技术对操作系统的一些操作都进行了捕捉与封装,使其越来越复杂,同时也影响了操作系统的性能。针对众核平台的发展趋势和特点,面向众核平台设计并实现了一个轻量级的高性能虚拟机监控器——蜂鸟(Trochilidae)。多操作系统可以同时运行在此虚拟机监控器之上,同时对操作系统性能无损失。在提供传统虚拟机监控器功能的基础上,蜂鸟的代码量仅4000行左右(包括汇编与C代码),降低了系统的复杂度,便于系统的维护与调试。
- 戴月华齐勇任建宝王晓光史椸宣宇
- 关键词:虚拟机监控器操作系统云计算
- 基于动态信息流追踪技术的运行时安全隐患监测模块设计被引量:1
- 2012年
- 威胁计算机安全的主要途径是通过操作系统或者应用程序的漏洞来获取对系统的非授权访问,进而达到恶意攻击的目的。针对这一问题,实现一种运行时安全隐患监测模块,该模块在动态信息流追踪技术的基础上,通过分析程序运行时内存和寄存器中的内容,动态地检测和记录程序的信息流,从而实现对恶意攻击的定位和预防。
- 范振姚向华戴月华张新曼
- 关键词:计算机安全恶意攻击
- 基于cc-NUMA多核处理器构架的虚拟机监控器原型设计与实现
- 基于cc-NUMA构架的多核处理器是未来的主流.系统内集成百处理器核心也会在几年内出现,而现有的系统软件并不能充分发挥这一构架的优势。文章设计实现了一个虚拟机原型,通过虚拟机向上层操作系统屏蔽底层cc-NUMA构架的特性...
- 戴月华史椸谢锋涛冯雨声齐勇
- 关键词:操作系统虚拟机