林杰 作品数:13 被引量:55 H指数:3 供职机构: 北京邮电大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 理学 文化科学 一般工业技术 更多>>
可信的云计算运行环境构建和审计 被引量:21 2016年 可信的云计算运行环境很大程度决定了云服务的推广和有效使用.采用可信计算技术的基本假设是所有在运行环境中安装的内核模块和应用程序都需要事先指定并已知其执行代码的完整性信息.这个假设在云用户实际使用时往往是不可能的.所以该文提出了一种将虚拟可信根vTPM和可信审计技术结合起来的用户可信运行环境构建与审计机制.对于体系结构栈中可事先固定的、在启动和运行时不变的组件,通过vTPM作可信根保证可信启动;对于运行过程中变化的、无法事先确定的组件,文中提出了一种可信审计的方法,即对用户虚拟机的运行态环境进行证据收集和证据审计,监测实际使用中用户运行环境的可信性.若用户运行环境处于不可信状态,则及时通知用户采取相应措施.最后文中基于该可信机制的原型系统对其有效性和性能代价进行定量测试和评价,实验结果表明:该机制针对典型的不可信威胁是有效的,且引入的性能代价对用户实际使用的影响可以忽略. 刘川意 王国峰 林杰 方滨兴关键词:云计算 可信计算 北京邮电大学数字化校园“一卡通”项目的规划与管理的几点思考 校园“一卡通”项目作为数字校园建设的重要组成部分和基础结构,是高校发展和建设的热点。作者在查阅大量书籍、研究资料的基础上,结合北京邮电大学实际,进行了北邮校园“一卡通”项目的规划和实施管理设计,运用项目管理的理论和方法对... 林杰关键词:数字化校园 一卡通 实施管理 文献传递 一种基础设施云系统——YUN 2012年 文章设计了一个虚拟化平台层——YUN系统,介绍了YUN系统的设计目标、系统架构及主要子系统的功能。YUN系统是一种基础设施云系统。YUN系统管理和虚拟化异构、分布的物理资源(包括服务器设备、网络设备、存储设备),并以即付即用的方式将这些资源按需提供给用户使用;通过虚拟化和网络技术,将操作系统功能边界扩展到网络侧,使得终端侧和网络侧能够在一个统一的架构内进行计算和资源的配置、调度、管理,实现网络化操作系统充分、合理地使用和共享网络系统内的资源。 刘川意 林杰关键词:云计算 基础设施即服务 虚拟机 IVirt:基于虚拟机自省的运行环境完整性度量机制 被引量:13 2015年 完整性度量是检测程序篡改的重要方法,但是在虚拟化环境下传统的检测方法已体现出不足.例如,度量软件与被度量对象处于相同操作系统中易受攻击.该文从安全性和性能两方面出发,提出了一种基于虚拟机自省的完整性度量机制IVirt(Integrity for Virtualization).该机制从虚拟机外部通过地址转换和内容定位得到所需的虚拟机内存数据,从而对虚拟机内部的程序进行完整性度量,以检验程序是否遭到篡改.该文以典型的虚拟机监视器Xen为例实现了IVirt原型系统.相比于同类工作,IVirt一方面将度量软件与被度量对象分离,防止度量软件遭到攻击;另一方面采用地址转换来度量运行时状态,这区别于采用事件拦截机制的度量方法,以降低性能开销.实验结果表明,该方法能够检测出虚拟机运行时的软件篡改,而且在性能上不会引入过高的代价. 林杰 刘川意 方滨兴关键词:虚拟化 虚拟机监视器 运行时间 一种面向应用的密文搜索方法、装置、代理服务器和系统 本发明公开了一种面向应用的密文搜索方法,包括:接收用户端发送的应用数据上传请求;解析应用数据上传请求得到用户应用数据,确定用户应用数据中的用户敏感数据并缓存;对用户应用数据中的用户敏感数据加密得到密文数据,将密文数据发送... 刘川意 潘鹤中 王春露 王国峰 韩培义 林杰文献传递 基础设施云模块化解构 被引量:1 2013年 提出一种基础设施云模块化解构模型,将典型的基础设施云解构为5个子系统,即虚拟化运行环境子系统、云存储子系统、虚拟网络子系统、模块互联子系统、用户管理子系统.依据该模型对主流基础设施云的体系结构、主要模块、主要功能和性能指标等进行了对比分析,为系统构建、选型和关键技术研究提供参考. 刘川意 方滨兴 林杰关键词:云计算 虚拟网络 一种面向应用的密文搜索方法、装置、代理服务器和系统 本发明公开了一种面向应用的密文搜索方法,包括:接收用户端发送的应用数据上传请求;解析应用数据上传请求得到用户应用数据,确定用户应用数据中的用户敏感数据并缓存;对用户应用数据中的用户敏感数据加密得到密文数据,将密文数据发送... 刘川意 潘鹤中 王春露 王国峰 韩培义 林杰快照式光谱光场成像技术 被引量:1 2021年 针对快照式多维成像系统难以实现高维成像的问题,本文提出了一种快照式光谱光场成像方法,使用单个探测器实现了对目标场景光谱光场信息的快速获取。该方法将聚焦光场成像结构引入到快照式超光谱成像傅里叶变换光谱仪中,首先获取混叠了目标场景光场信息和干涉信息的原始图像,然后使用基于卷积神经网络的信息重建算法,将光场信息和干涉信息从原始图像中分别提取出来,并分别利用光场和干涉信息来重建目标场景的深度和光谱。本文搭建了快照式光谱光场成像系统,并对该系统在空间、光谱以及时间维度上的表现进行了实验验证。实验结果表明,该系统在将获取信息的维度扩展到七维的同时,其深度重建的均方根误差为7.7 mm,光谱重建的归一化均方根误差为6.87%。 吕晓波 刘宇丰 李毅威 朱帅帅 林杰 林杰关键词:仪器科学 与应用透明的密文搜索方法、网关装置、网关设备和系统 本发明公开了一种应用透明的密文搜索方法、网关装置、网关设备和系统。所述方法包括:接收应用数据上传请求并解析得到用户输入内容;对用户输入内容加密得到密文;从用户输入内容中提取得到关键字序列,建立关键字与多个不同的索引字符串... 刘川意 王国峰 王春露 潘鹤中 韩培义 林杰文献传递 面向服务监控的可控云关键技术研究 随着云计算的不断发展,云安全问题变得越来越重要。在云计算为租户和一般用户带来好处的同时,也引发了安全问题。这种安全问题不仅会威胁到各方的利益,也使得云计算的推广受阻。云计算环境下面临的威胁可能来自两个方面,一方是服务提供... 林杰关键词:安全管理