周霆 作品数:23 被引量:29 H指数:3 供职机构: 西安航空计算技术研究所 更多>> 发文基金: 国家自然科学基金 中国航空科学基金 中国人民解放军总装备部预研基金 更多>> 相关领域: 自动化与计算机技术 电子电信 航空宇航科学技术 更多>>
一种多核分区操作系统的绑定组调度方法 被引量:2 2022年 伴随机载计算平台对算力提升的显著需求,综合化模块化航空电子系统(IMA)采用多核处理器和相应的多核分区操作系统成为必然趋势,从而对目前仅适用于单核处理模式的多分区调度算法产生了进一步的能力扩展需求。面向多核处理的多分区调度算法需要在发挥多核处理效能的同时,继续维持机载安全关键系统的实时性和确定性特征。为此,提出一种基于“绑定组”概念的多分区混合调度方法,支持分区与核资源之间的灵活绑定和确定性调度,取得了“发挥多核处理效能”与“满足关键系统实时、确定性需求”之间的平衡。 周霆 朱晓宁 任晓瑞关键词:分区操作系统 混合调度 面向IMA的操作系统信息安全保证技术研究 被引量:1 2018年 目前,航空电子系统正从联合式向综合化方向转变,未来向高度综合化方向发展。综合模块化航空电子系统的不同功能应用集成在同一物理处理平台,且在网络中心战的场景下需与外界互联进行信息共享,导致机载嵌入式软件在全运行生命周期即安装、启动到运行、重启多个阶段中面临信息安全威胁。为此提出一种软件解决方案,依赖数字签名机制和对称加密技术设计安全启动、安全运行时、安全存储等模块,来保证系统从上电到关机的平台完整性和数据机密性。分析了方案的潜在局限性,给出了改进的可参考方案。 黄凡帆 周霆 张灯关键词:数字签名 对称加密 一种面向MILS的多级安全文件系统的架构设计 被引量:3 2011年 提出一种基于MILS(Multiple Independent Levels of Security,多级独立安全)高可靠架构的多级安全文件系统架构。文件系统应用分区与其他分区间的通信采用严格的两级消息处理机制,MMR组件进行消息路由,Guard组件执行安全策略检查。并提出目录视图的概念确保文件对不同等级用户的透明性。 杨琼 周霆 胡宁 崔西宁关键词:MILS GUARD MMR 机载多核技术应用研究 被引量:1 2022年 为了在机载计算机中构建安全的多核系统,研究最新的多核技术特性,调研国外相关应用于机载计算机的多核操作系统产品和技术报告,结合机载计算机的高实时性高安全性需求及多核系统安全认证指南,分析多核技术带来的确定性问题,分析确定性影响因素、干扰源、影响程度及缓解措施,分析多核系统架构的特性与局限性,研究工业物联网的多核应用技术,提出适用于机载计算机的虚拟化解决方案,在操作系统与硬件之间增加虚拟化层,通过虚拟机管理器缓解多核确定性,构建满足实时性和安全性的多核系统。 虞保忠 任晓瑞 黄保垒 周霆关键词:操作系统 机载计算机 虚拟机管理器 基于权限控制的分区操作系统安全数据通信方法 被引量:2 2017年 综合化航空电子系统进一步提升综合化水平以后,大量应用通过分区操作系统提供的分区执行环境共存于同一硬件处理平台,存在分区间通信的需求。针对目前的分区间通信方法存在的安全性和通信效率问题,文章提出一种安全高效的分区间通信方法,可以通过通过动态的访问权限控制,防止消息内容被无意或有意篡改,并且零拷贝的数据转发模式保证了通信效率,解决了目前IPC通信多次数据拷贝效率低下,以及共享内存通信存在安全隐患的问题。 周霆 张勇关键词:分区操作系统 SOCKET通信 网络虚拟化 一种应用于分区操作系统的虚拟化SOCKET通信方法 2017年 综合化航空电子系统进一步提升综合化水平以后,大量应用通过分区操作系统提供的分区执行环境共存于同一硬件处理平台,可能出现有限的TCP/IP网络硬件难以满足多个分区并行网络通信的问题,因此本文提出一种基于C/S服务的SO CKET通信虚拟化机制。该方法通过建立SER VER端分区来提供网络服务,并在充当CLIEN T端的普通应用分区向用户提供透明的SOCKET桩接口,同时利用操作系统的IPC通信机制实现SERVER端和CLIENT端的服务通信,从而实现在SOCKET层的网络虚拟化,解决多个分区在物理网络设备有限的情况下并行使用SOCKET进行网络通信的问题,实现了一定程度的虚拟化网络共享服务。 周霆 郭芳超关键词:分区操作系统 SOCKET通信 网络虚拟化 一种分区操作系统实时任务调度方法 被引量:2 2013年 本文以提高在综合化航空电子系统混合任务场景中的实时任务响应性能和解决遗产代码重用问题为目标,提出一种具备虚拟化支持能力的分区操作系统实时任务调度方法。该方法通过建立全局调度队列,并对任务状态进行合理控制,相比已有分区操作系统两级调度模型更为灵活,并且保证了虚拟化分区中客户操作系统自身的调度策略不被破坏,能够满足分区操作系统对任务调度实时性和虚拟化支持能力的需求。 周霆 胡宁 任晓瑞关键词:分区操作系统 任务调度 文件系统的快速启动机制研究 2014年 文章提供一种文件系统的快速启动方法,通过设计一种合理的文件系统一致性方案以减少文件系统的完整性检查,且只在合适的时机扫描磁盘以减少磁盘扫描开销有效缩短文件系统启动时间。 杨琼 胡宁 周霆 徐晓光关键词:磁盘扫描 一种实时分区操作系统的多余度同步调度方法 2022年 随着机载航空电子系统综合化水平的进一步提高,安全关键的多余度控制系统也开始利用时空隔离的多分区环境集成多样化应用,从而产生了对多分区、多任务同步调度和确定性序列化调度的需求,因而分区操作系统需要提供时间确定性更高的调度模型和多余度同步调度能力。提出一种“弹性同步时间+固定主帧时间”的多分区调度同步机制,以及“前台周期任务+后台非周期任务”分区内任务调度模型,解决现有分区调度算法缺乏多余度间的弹性同步机制,以及分区内第二级调度缺乏确定性的执行序列和执行时机的问题。 周霆 任晓瑞 朱晓宁关键词:分区操作系统 多核共享cache确定性技术 被引量:1 2022年 为解决多核共享cache竞争冲突引发的确定性问题,研究多核共享cache确定性缓解技术,提出针对多核实时系统的共享cache确定性缓解方法。通过硬件和软件协同方式,以软件配置方式,利用cache硬件分区和cache软件分区方法,优化存储空间管理,避免多核访问同一cache空间,减少多核共享cache竞争。创新点在于设计平台无关的核间cache隔离,在多核实时操作系统中设计和实现,并在国产和国外多核处理器上进行测试验证。实现结果表明,经过确定性缓解后,能够达到共享cache确定性效果,提高多核并行的确定性。 虞保忠 周霆 李运喜 黄凡帆关键词:多核 共享CACHE 实时系统