-
公开(公告)号:CN119046970B
公开(公告)日:2025-04-04
申请号:CN202411525354.8
申请日:2024-10-30
Applicant: 浪潮云信息技术股份公司
Abstract: 本申请公开了一种敏感数据的访问控制方法、装置、设备及介质,涉及计算机信息安全领域,包括:拦截敏感数据访问请求,并调用与敏感数据访问请求对应的敏感数据的扩展属性;通过SM2协同签名系统对扩展属性进行完整性签名验证,以获取敏感数据访问请求的访问控制结果;若访问控制结果为允许访问,则根据扩展属性定义的权限对敏感数据进行访问;若访问控制结果为不允许访问,则拒绝访问敏感数据并记录相应的日志。通过引入SM2协同签名技术,使敏感数据的访问控制更加精细、更加安全。系统管理员可以通过为文件附加特殊的加密属性,并编写自定义的控制逻辑,实现对文件的访问控制。
-
公开(公告)号:CN114154185B
公开(公告)日:2025-03-21
申请号:CN202111476473.5
申请日:2021-12-06
Applicant: 浪潮云信息技术股份公司
Abstract: 本发明提供一种基于国密算法实现的数据加密存储方法,属于数据安全领域,本发明包括四部分:约定Key的下发、主密钥生成、数据密钥生成、数据加密;密钥管理服务作为密钥的生命周期管理中心,负责对密钥的集中管理,外围无法拿到密钥,可以通过主密钥衍生数据密钥进行使用;通过安全传输数据密钥的形式,在本地实现数据的加解密。降低数据存储风险,提高加密密钥的安全性。
-
公开(公告)号:CN119166544A
公开(公告)日:2024-12-20
申请号:CN202411277533.4
申请日:2024-09-12
Applicant: 浪潮云信息技术股份公司
Abstract: 本申请提供一种信创操作系统的物理内存数据管理方法及系统,适用于信创操作系统,信创操作系统包括内核空间和用户空间,从内核空间内分配出一段物理内存,得到物理内存的虚拟地,并将物理内存的虚拟地址映射得到的物理内存的内存页,确定物理内存的物理地址;在用户空间内创建一个用户虚拟空间,并根据内存页对应的页帧编号和物理内存的物理地址,将物理内存映射至用户虚拟空间;根据物理内存的操作信息、物理内存的物理地址和物理内存的内存大小和预先设置的文件路径,生成物理内存的系统调用;响应用户对物理内存的物理内存编辑操作,通过系统调用执行物理内存编辑操作对应物理内存编辑函数,以完成相应的物理内存编辑操作。
-
公开(公告)号:CN118672791B
公开(公告)日:2024-10-29
申请号:CN202411156483.4
申请日:2024-08-22
Applicant: 浪潮云信息技术股份公司
Abstract: 本发明公开一种实现动态精细化操作系统内存合并管理的方法及装置,涉及内存管理技术领域。针对现有KSM内存合并技术存在操作复杂和效率低的问题,采用方案如下:设计一个内核模块,来创建并监控proc文件系统下的文件,通过读写所述文件实现对进程级内存合并的增删改查功能;设计一个用户态守护进程,来动态调整系统整体内存合并参数和进程级内存合并状态。本发明通过实现新的内核模块及相应的用户态守护进程,能够更加高效便捷、动态精细的管理操作系统内存合并机制,提高内存利用率和系统性能。
-
公开(公告)号:CN114978491A
公开(公告)日:2022-08-30
申请号:CN202210506962.9
申请日:2022-05-11
Applicant: 浪潮云信息技术股份公司
IPC: H04L9/08
Abstract: 本发明特别涉及一种基于Java的分布式密钥生成方法及装置。该基于Java的分布式密钥生成方法及装置,使用种子生成器生成唯一种子,作为密钥产生的种子;使用Java语言开发应用程序,使用Java的JCE包和BouncyCastle开源工具包生成相应的密钥;将生成的密钥经公钥加密后导出给分布式节点,分布式节点使用各自的私钥解密,获取生成密钥的原始值后使用即可。该基于Java的分布式密钥生成方法及装置,不仅能够帮助开发者快速生成的密钥,还能保证在分布式环境下生成的密钥是不会重复的,保证了密钥的唯一性,进而保证了数据的安全,适宜推广应用。
-
公开(公告)号:CN114816658A
公开(公告)日:2022-07-29
申请号:CN202210283421.4
申请日:2022-03-22
Applicant: 浪潮云信息技术股份公司
IPC: G06F9/455
Abstract: 本发明涉及云计算技术领域,具体提供了一种KVM虚拟机高可用方法,基于OpenStack平台进行架构和网络结构设置,开启监听,接收prometheus通过webhook推送告警信息,获取告警及虚拟机实例的相关信息,评估出故障场景,根据不同的故障场景给出评估,根据评估内容,对具体的实例进行故障处理。与现有技术相比,本发明通过自动化分析处理,实现自动化的故障分析处理,将运维的成本和风险降低。通过业务场景细分,减少因故障场景笼统造成的没有必要的虚拟机迁移和疏散,最大程度上保证了业务的连续性和运维的高效性。
-
公开(公告)号:CN114598757A
公开(公告)日:2022-06-07
申请号:CN202210262147.2
申请日:2022-03-17
Applicant: 浪潮云信息技术股份公司
Abstract: 本发明公开一种云原生的国密密钥管理方法,涉及信息安全领域,包括管理云平台的密钥和管理云上产品的密钥,所述管理云平台的密钥,根据用户的业务请求,调用后端服务转调底层节点,通过底层节点调用Barbican组件,通过Barbican组件利用Barbican扩展插件转调KMS服务,通过KMS服务转调密码设施适配的不同硬件设备,获取到指定的密钥信息对业务存储数据进行加密操作;所述管理云上产品的密钥,根据用户的业务请求,进行业务请求的报文解析,通过集成的SDK包,进行业务逻辑处理,转调KMS服务,通过KMS服务转调密码设施适配的不同硬件设备,获取到指定的密钥信息对业务应用数据进行加密操作。
-
公开(公告)号:CN119357996A
公开(公告)日:2025-01-24
申请号:CN202411409655.4
申请日:2024-10-10
Applicant: 浪潮云信息技术股份公司
Abstract: 本发明提供的基于加密机和操作系统协同的加密方法、解密方法和系统,应用于云计算技术领域。本发明通过用户输入的镜像初始化密钥和镜像数据加密密钥,结合远程加密机和本地操作系统,实现镜像文件的数据加密和完整性校验,提高了虚拟机镜像文件的数据加解密性能,同时确保数据和密钥的安全性。
-
公开(公告)号:CN118963918A
公开(公告)日:2024-11-15
申请号:CN202411056194.7
申请日:2024-08-02
Applicant: 浪潮云信息技术股份公司
IPC: G06F9/455 , G06F9/50 , G06F18/24 , G06F16/215 , G06F16/25
Abstract: 本发明涉及动态容器伸缩调度技术领域,具体为一种基于业务记忆的多功能周期预测式动态容器伸缩调度方法及系统,设定HPA自动伸缩的规则,根据预测式伸缩的数据分析结果,分析结果制定相应的指标规则来控制容器副本数;预测式伸缩,包括分数据采集、数据清洗、数据存储、数据分析和负载预测;有益效果为:本发明通过对容器进行手动伸缩+自动伸缩+预测式伸缩的方式,针对于不同的业务类型,可以分为计算密集型应用、数据密集型应用、网络通信密集型应用、突发高访问型应用等类型。根据不同的业务类型,收集不同的性能指标,从而实现对容器负载预测策略的制定和实施保障应用的稳定性和高效的可扩展性。
-
公开(公告)号:CN118820091A
公开(公告)日:2024-10-22
申请号:CN202410877038.0
申请日:2024-07-02
Applicant: 浪潮云信息技术股份公司
IPC: G06F11/36
Abstract: 本发明公开一种基于JMeter的API测试实现方法,涉及自动化测试领域;包括:步骤1:编写自动化测试JMeter脚本,并根据服务产品的功能编写API测试脚本:步骤2:测试前置准备,步骤3:配置Job,用于自动化测试JMeter脚本和API测试脚本以Job形式在云平台运行,步骤4:通过环境中apply apitest.yaml创建Job,根据预先配置调用API测试脚本,对环境进行自动化测试,步骤5:查看测试结果:API测试结果存放于时间戳目录中,汇总了所执行脚本的通过率,查看各服务产品API测试的失败用例数以及通过率,进行问题的定位与排查。
-
-
-
-
-
-
-
-
-