一种面向云计算环境侧通道攻击防御的虚拟机部署方法

    公开(公告)号:CN102571746B

    公开(公告)日:2014-11-05

    申请号:CN201110376037.0

    申请日:2011-11-23

    Abstract: 本发明提供一种面向云计算环境侧通道攻击防御的虚拟机部署方法,包括以下步骤:(1)基于虚拟机数量的用户资源池映射;(2)用户信誉的计算;(3)基于信誉的用户资源池映射;(4)虚拟机的部署。采用本发明方法,系统中的虚拟机同驻率能够减小30%左右,而资源利用率减小了5%左右;本发明通过减小虚拟机同驻率,有效地增强了用户虚拟机执行环境的隔离强度;本发明方法可以有效地提高云计算系统对于侧通道攻击防御能力,同时没有过多的损失资源利用率。

    一种并行化多接收方签密方法

    公开(公告)号:CN101754205B

    公开(公告)日:2012-03-28

    申请号:CN200910254533.1

    申请日:2009-12-25

    Inventor: 桂小林 韩益亮

    Abstract: 本发明属于无线网络中组通信数据认证和保密领域,具体涉及一种并行化多接收方签密方法,包括以下步骤:1、设定系统参数;2、产生密钥;3、发送方并行地对多个消息分别计算签密文,并对所产生的多个部分签密文聚合成一个总体签密文数据包;4、发送方通过广播信道向接收方群体广播总体签密文数据包5、各接收方获取与其相关的部分签密文,并用自己的私钥和发送方的公钥进行验签。在多个部分签密文的计算上采用了并行的逻辑结构;具有同时向多个接收方发送不同的消息的能力;在确保安全性的前提下通过重用随机数减少了总体签密文的数据量。克服了其它多接收方签密方法只能广播同一则消息、只能串行运行的缺陷,从而具有更高的传输能力和计算效率。

    一种基于向量和矩阵运算的支持计算的加密方法

    公开(公告)号:CN102314580A

    公开(公告)日:2012-01-11

    申请号:CN201110276038.8

    申请日:2011-09-20

    Abstract: 本发明提供一种基于向量和矩阵运算的支持计算的加密方法,包括以下步骤:1:将原始数据转换为向量,并通过加密矩阵进行加密,从而得到一个加密的外包向量;2:将计算参数转换为向量,并通过加密矩阵进行加密,从而得到一个加密的计算参数向量;3:对加密的外包向量和计算参数向量进行标量积、加、减、乘运算,从而得到加密的计算结果;4:用户通过加密矩阵与加密的计算结果的运算,得到计算结果的明文。本发明无论在数据加密或加密数据的运算中始终是一种具有IND-COA安全性的加密方案,起到了保护用户隐私的作用;同时,在加密字符串的模糊检索中表现出了良好的运行性能,在服务提供者处的计算性能良好,并具有适中的存储和通信负载。

    一种基于延迟启动的无线传感器网络局部区域覆盖算法

    公开(公告)号:CN101547451A

    公开(公告)日:2009-09-30

    申请号:CN200810236424.2

    申请日:2008-12-23

    Abstract: 本发明提出一种基于延迟启动的无线传感器网络局部区域覆盖算法,在活跃节点集的选取时机上,采用分轮机制,在每轮开始时动态选择活跃节点集;其次,在活跃节点集的选取方式上,利用圆交叉点覆盖判测算法,保证了区域的全覆盖、避免出现覆盖漏洞现象;最后,利用延时启动机制,减少每轮的活跃节点数量,减少“蚕食”现象的发生,延长了网络生命周期;该方法的运用,能够减少“蚕食”现象的出现,使得每轮的活跃节点数相对减少,最终在满足用户指定覆盖需求的同时,延长了网络的整体生存时间,具有较好的科学性和更高的应用价值。

    一种基于历史证据窗口的总体信任度决策方法

    公开(公告)号:CN101404592A

    公开(公告)日:2009-04-08

    申请号:CN200810232275.2

    申请日:2008-11-14

    Abstract: 本发明属于面向大规模分布式网络应用的信任管理领域,具体涉及一种基于历史证据窗口的总体信任度决策方法。在某大规模分布式网络中,任取节点Pi、节点Pj,节点Pi需要评估节点Pj的总体信任度Γ(Pi,Pj):首先,建立节点Pi的本地数据库,记录节点Pi与其它任意节点Pj的历史交互记录,即交互证据,将节点Pi的本地数据库中记录的与节点Pj的交互证据总个数记为h;设定节点Pi信任评估的历史窗口大小H,即为节点Pi所设定的参与信任度评估的最大历史记录个数;其次,根据数值h以及h与H的比较关系,决策节点Pi对节点Pj的总体信任度Γ(Pi,Pj)机型评估;最后,根据总体信任度Γ(Pi,Pj)的评估结果,节点Pi为节点Pj选择性地提供设定类别的服务质量。

    一种基于机器阅读理解范式的方面级情感分析方法及系统

    公开(公告)号:CN113157920B

    公开(公告)日:2023-01-03

    申请号:CN202110378141.7

    申请日:2021-04-08

    Abstract: 本发明公开了一种基于机器阅读理解范式的方面级情感分析方法及系统,从原始数据集中提取出本方法所需的方面级情感分析数据;对提取出的方面级情感分析数据构造具有段落、问题、选项和答案形式的多项选择问答对;构建一个机器阅读理解的深度神经网络模型;将构造的多项选择问答对作为深度神经网络模型的输入,模型的输出为方面类别对应各个情感极性的概率值。本发明方法通过借鉴机器阅读理解领域中先进的解决方案,将机器阅读理解领域中的多项选择范式跨领域的应用在方面级情感分析领域。能够充分的捕捉段落、方面类别和各个情感极性之间的信息,可更好的对方面类别进行情感极性的预测,以便更好的支撑方面级情感分析的应用研究。

    跨网络动态业务流验证方法、系统、存储介质及计算设备

    公开(公告)号:CN112487465B

    公开(公告)日:2022-12-09

    申请号:CN202011477233.2

    申请日:2020-12-15

    Abstract: 本发明公开了一种跨网络动态业务流验证方法、系统、存储介质及计算设备,通过PBFT共识机制将节点地址信息及公钥上传至区块链,实现节点入网申请与面向自签名证书的分布式密钥存储;针对节点的业务请求行为,基于区块链的共识机制,分布式验证节点对节点身份进行验证,业务序号生成,业务摘要上链存储与业务流许可返回,实现跨网络业务请求上链记录;针对跨网络业务流所需的业务按序完成需求,通过引入业务完成标识机制,将实时业务及处理节点信息上传至区块链,实现业务连续性的有效验证;针对跨网络业务在传输过程中被篡改的情况,利用历史路由路径追踪技术挖掘跨网络业务流传输中可能存在的恶意网段,通过在重传过程中标识不良路由节点,实现对恶意网段再次篡改业务流可能性的削减。

    一种支持隐私保护的群智感知激励机制方法

    公开(公告)号:CN110365671B

    公开(公告)日:2021-08-10

    申请号:CN201910610945.8

    申请日:2019-07-08

    Abstract: 本发明公开了一种支持隐私保护的群智感知激励机制方法,任务发布者通过服务器发布任务,任务执行者在数据提交前先进行任务执行者服务属性与任务需求间的匹配,然后根据匹配结果服务器选择任务执行者并推送任务信息;任务执行者和服务器提供匹配度计算相应证据到可信第三方的公告栏上进行验证;合格的任务执行者提交参与任务数的密文形式到可信第三方的公告栏上,计算所有合格任务执行者的密文以得到不同任务的参与人数;任务工作者通过任务发布者提交到公告栏上的真值承诺和数据质量表验证所得到的数据质量,任务发布者根据任务参与人数和数据质量表计算报酬并奖励任务执行者和服务器。本发明提高了任务发布者最终获得的任务结果的质量。

    一种在IaaS环境中面向负载均衡的应用感知虚拟机调度方法

    公开(公告)号:CN109343931B

    公开(公告)日:2021-02-12

    申请号:CN201811062553.4

    申请日:2018-09-12

    Abstract: 本发明公开了一种在IaaS环境中面向负载均衡的应用感知虚拟机调度方法,包括以下步骤:步骤1:OpenStack自动为宿主机们上的虚拟机自省库LibVMI和内存分析框架Volatility配置相关文件;步骤2:获取应用感知数据并将其存储在数据库中;步骤3:在每个负载过重的宿主机上挑选出一个待迁移的虚拟机,得到待迁移虚拟机集合;步骤4:为每个待迁移的虚拟机挑选一个合适的宿主机,并使用实时迁移技术将其迁移。相比于传统方法,本发明在负载频繁变化的情况下有效地减少SLA违约次数,并且在CPU、内存以及带宽等多种资源上都实现了更好的负载均衡,具有很好的适应性和实用价值。

Patent Agency Ranking