邹冰玉
- 作品数:6 被引量:4H指数:1
- 供职机构:武汉大学更多>>
- 发文基金:国家自然科学基金国家高技术研究发展计划国家重点基础研究发展计划更多>>
- 相关领域:自动化与计算机技术水利工程更多>>
- 可信网络连接中一种基于可信度的细粒度授权模型
- 针对可信网络连接架构中所定义的访问控制粒度粗、对于如何评估访问请求者的可信级别,如何实施授权访问没有定义等问题,提出了根据请求者的行为及其平台计算环境特征评估其信任级别的方法,研究了具有反馈功能的动态访问授权模型,并在构...
- 邹冰玉张焕国郭曦胡颖加米拉·沙塔尔
- 关键词:可信计算可信网络连接接入控制
- 文献传递
- 基于硬件架构和虚拟化扩展机制的虚拟机自省机制研究
- 2015年
- 针对现有虚拟机自省技术利用不可信被监控操作系统的内核数据结构在内存中的期望布局及内核函数构建被监控系统语义、无法抵抗直接内核数据结构操纵攻击的问题,对虚拟机自省机制的能力进行全面分析,并对利用虚拟机自省机制可应对的恶意攻击进行分类,提出更具健壮性的基于硬件体系架构和虚拟化扩展机制的虚拟机自省技术,通过硬件体系结构提供的虚拟机自省特性被动地观察与收集被监控系统信息,并利用虚拟硬件扩展机制主动地截获客户虚拟机内部的事件和指令,达到主动监控的目的。描述了基于硬件的虚拟机自省机制在系统调用序列收集与监控上的应用,并进行了效率测试分析。
- 邹冰玉张焕国陈景君
- 关键词:虚拟机自省
- 基于系统虚拟化的软件安全保护关键技术研究
- 近年来,伴随着席卷全球的云计算热潮,系统虚拟化技术作为云计算的支撑技术得到了复苏和长足的发展。在虚拟化、云计算环境下,传统安全问题仍然存在,并随着云计算的广泛应用呈现越来越严重的态势。其中,软件是信息基础设施的灵魂,一方...
- 邹冰玉
- 关键词:系统虚拟化
- 流量自动化实时报汛技术研究与应用
- 邹冰玉
- 关键词:水位流量关系
- 可信网络连接中一种基于可信度的细粒度授权模型被引量:4
- 2010年
- 针对可信网络连接架构中所定义的访问控制粒度粗、对于如何评估访问请求者的可信级别,如何实施授权访问没有定义等问题,提出了根据请求者的行为及其平台计算环境特征评估其信任级别的方法,研究了具有反馈功能的动态访问授权模型,并在构建可信网络连接原型系统的基础上,实现了从连接到授权的接入控制和动态调整.
- 邹冰玉张焕国郭曦胡颖加米拉.沙塔尔
- 关键词:可信计算可信网络连接
- 可信软件栈测试装置
- 本发明提供了一种可信软件栈测试装置,包括一种服务提供者测试装置,用于测试可信软件栈的服务提供者管理功能;一种核心服务测试装置,用于测试可信软件栈的核心服务管理功能;一种设备驱动库测试装置,用于测试可信软件栈的TCG设备驱...
- 张焕国严飞何凡徐士伟汤梅邹冰玉
- 文献传递