董贵山
- 作品数:6 被引量:22H指数:3
- 供职机构:电子科技大学计算机科学与工程学院更多>>
- 发文基金:国家高技术研究发展计划国家电子信息产业发展基金更多>>
- 相关领域:自动化与计算机技术更多>>
- 内网安全卫士
- 秦志光谭兴烈何兴高罗俊张凤荔董贵山耿技叶定松高嵘周世杰陆庆钟婷陈伟
- 本产品对内部网络采取“加密传输和内外防护”相结合的体系结构如图1所示,在该体系结构下采用总体设计、分类研究开发的方法,开发出了“内网安全卫士”产品,该产品主要解决内部网络如何防护外来攻击,如何防护内部泄密和行为监控,如何...
- 关键词:
- 关键词:内网信息安全主机
- Xen的虚拟机网络优化研究被引量:8
- 2010年
- 针对一类流行的IP网络应用,提出了一个性能优化的虚拟机网络原型。多个虚拟机运行在高性能虚拟机监控器Xen上,通过它复用了其下的一台物理宿主机,Xen创建和管理这些虚拟机。优化原型的核心是一个新的虚拟网卡,所有的虚拟机通过它被互连成一个网络,用于虚拟机间的通信。与Xen的标准相应模型相比,实验和评估表明该原型改善了虚拟机间的通信性能,减少了约42%的用户请求响应时间。
- 孟江涛卢显良董贵山
- 关键词:复用网络设计网络性能虚拟机监控器虚拟机XEN
- 一种Linux网络硬件加密高性能并发调度方法被引量:8
- 2008年
- 结合生产者—消费者调度原理进行改进,针对Linux系统的网络数据硬件加密调度提出了一种将Linux网络协议栈与硬件加密调度紧密结合的并发调度方法——HENC。在生产者—消费者调度队列中增加了传送者指针,实现并通过测试数据验证了该高性能调度算法。通过与其他常用网络数据硬件加密调度方法的测试对比,说明了该算法的先进性,并进一步讨论了改进思路。
- 董贵山卢显良邓春梅罗俊
- 关键词:PCI加密卡并行处理
- 一个新的安全内核模型研究被引量:1
- 2008年
- 利用保护环和安全内核的功能,提出了一种新的增强操作系统安全性的模型.新模型中,虚拟机监控器中被用来保护运行时安全内核.虚拟机监控器运行在有最高特权级的保护环上,安全内核和用户进程分别运行在次高特权级和最低特权级的保护环上.当次高特权级的安全内核试图写某些关键的系统资源时,写操作必须经过运行于最高特权级的虚拟机监控器的验证和许可.结果,该模型能够阻止恶意代码修改并绕过运行时安全内核.
- 孟江涛卢显良董贵山
- 关键词:保护环安全内核虚拟机监控器虚拟机
- 一种基于TPM技术增强嵌入式平台安全性的方法被引量:3
- 2009年
- 文章分析了传统的安全操作系统在用于安全网关设备的嵌入式平台自身安全防护时的局限性,分析并结合可信计算技术,提出了基于TPM技术构建完整的信任链,增强嵌入式平台自身安全性、可信度的一种方法,并说明了该技术在实际应用中的意义。
- 刘振钧董贵山辜斌
- 关键词:TPMTCG安全操作系统
- 基于分布式安全代理提升VPN系统安全接入性能研究被引量:2
- 2007年
- 分析了传统的VPN系统安全接入实现机制及存在的问题,提出了采用基于“分布式安全代理”技术的一种VPN系统安全接入模式。进而介绍了分布式安全代理的原理及关键安全代理模块。最后,通过并发接入性能对比测试验证了采用分布式安全代理技术对于VPN系统并发安全接入性能提升的作用,说明了该技术在实际应用中的意义。
- 董贵山孟江涛卢显良
- 关键词:虚拟专网安全代理