国家高技术研究发展计划(2011AA01A202) 作品数:45 被引量:186 H指数:8 相关作者: 黄皓 钱振江 黄斌 彭宇行 王意洁 更多>> 相关机构: 南京大学 国防科学技术大学 北京大学 更多>> 发文基金: 国家高技术研究发展计划 国家自然科学基金 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 天文地球 更多>>
一个多级信息访问控制系统的研究与设计 2013年 访问控制是实现多级信息安全的必要手段。对信息系统进行定义和描述,将其中的客体分为静态和动态两类,静态客体存储于资源服务器集中管理,以邮件作为主体之间传递动态客体的唯一载体,在邮件客户端和资源服务器两端分别部署监控机制实施访问控制。经过功能测试表明,该系统能够对主体访问客体的行为和主体之间的通信同时实施控制,保证敏感信息的安全性,防止产生泄密和非法访问。 朱贵强 黄皓关键词:访问控制 邮件系统 微内核架构文件系统的形式化设计与验证方法研究 被引量:4 2013年 文件系统作为数据存储和管理的功能模块,其正确性是操作系统安全性的重要方面.采用形式化方法对微内核架构文件系统进行设计,使用操作系统对象语义模型(OSOSM)框架提出微内核架构文件系统的状态自动机模型,并依此描述系统调用的功能语义和系统状态转换,分析和归纳文件系统的功能正确性断言.以实现的微内核安全操作系统(Verified Trusted Operating System,VTOS)为例,阐述在Isabelle/HOL定理证明器环境中构建状态自动机模型的方法,并对VTOS文件系统的形式化设计和功能正确性断言进行一致性验证,结果显示,VTOS文件系统的设计和实现符合预期的正确性规格说明. 钱振江 唐洪英 李康杰 黄皓 宋方敏关键词:微内核架构 形式化设计 形式化验证 ISABELLE HOL Windows平台应用程序权限能力控制研究 被引量:1 2014年 为限制应用程序的恶意行为,通过对Windows平台访问控制机制的研究以及对象管理器对资源管理方式的分析,提出在Windows7操作系统下应用程序权限能力控制方法。该方法使用权限控制和资源监控相结合的方式来实现,利用受限制的访问令牌和受限制的作业对象对应用程序进程权限进行限制,通过扩展对象管理器回调功能实现对应用程序访问资源的监控。最后通过实验验证了该方法的可行性和有效性,实现了对系统资源的细粒度监控。 刘阳 黄皓关键词:应用程序 权限控制 对象管理器 回调 云计算环境中高效分布式索引技术 被引量:5 2014年 针对现有索引方法中的性能瓶颈和维护成本问题,提出了一种分布式多访问入口B+树索引方法,实现了区间查询的高效并行,以及索引结构的较低维护成本。首先通过给分布式B+树的每个叶子节点维护一个路由表,并通过在树的不同层次上构建平衡二叉树来选择有关节点作为路由表的表项,实现区间搜索的高效并行;然后利用B+树节点分裂逐层传递性和B+树结构的平衡性实现节点分裂时只在较小子树内更新路由信息,减少更新消息数量,从而降低路由信息维护成本。实验表明,本文方法有很好的性能和较低的维护成本。 黄斌 彭宇行 彭小宁关键词:云计算 索引 复杂网络中修复策略研究 被引量:3 2014年 复杂网络修复是提高网络抗毁性的重要手段,已有的修复模型大多只考虑对有限资源的分配策略,而没有很好的反映实际复杂网络修复中的延迟因素。提出一种延迟修复的网络修复模型,该模型考虑了网络打击和修复所需要的实际时间比例,并在不同复杂网络拓扑下针对随机打击和故意打击这两种打击模式设计了四种不同的修复策略,模拟实验结果显示在随机网络下,采用比例修复或者平方根修复能够达到较好的修复效果;而在无标度网络下,采用平方根修复能够达到较好的修复效果。 郑力明 李晓冬 罗建禄 韩贵杰关键词:复杂网络 随机网络 无标度网络 一种基于社交网络服务的mashup连接子的设计与实现 2014年 在Web 2.0时代,富客户端应用越来越流行。混搭(mashup)可以将两种或两种以上的互联网资源整合成具有良好用户体验的新型应用。利用mashup现有技术,可以实现同一个富客户端上不同富客户端应用之间的信息传递。不过,mashup对于不同富客户端间的富客户端应用的信息传递仍然无能为力,因此一般情况下,用户无法获得他人经验或集体智慧的帮助而更好地使用富客户端应用。而另一方面,社交网络服务SNS(Social Network Service)拥有及时性、交互性、广泛性和富含集体智慧的特点。文中基于SNS的这一系列特性,提出了一种基于社交网络服务的mashup连接子(connector)的设计方案,使得用户可以利用社交网络好友的经验和集体智慧,更为充分地使用富客户端应用,同时也解决了不同富客户端上的应用之间的信息传递问题。然后,实现了基于社交网络服务的mashup连接子,并进行了实例研究,验证了该连接子设计的可行性和有效性。 庄希威 孙艳春 黄罡关键词:MASHUP 富客户端 MobiTran:一种面向智能手机的PC版Web应用转化技术 2014年 随着移动互联网的快速发展,人们可以通过包括智能手机和平板电脑在内的移动计算设备来访问和使用Web应用。然而,目前已有的Web应用大多是针对PC设计的,因此通过移动计算设备直接访问时,可能出现信息显示不全、界面布局混乱、用户体验变差、需要耗费较多流量等问题。重新开发符合移动设备特性的Web应用是一种最直接的解决方案,但是开发成本和代价较大,并且同时维护PC版和移动版两个不同的应用版本也会带来更高的成本。提出一种面向开发者的Web应用移动版本半自动转化技术并实现了支持工具MobiTran:首先,对PC版本Web应用的界面进行自动转化,使之适应移动设备的屏幕尺寸;然后,通过支持开发者手工对界面的样式和布局进行修改,定制拆分子页面以控制数据流量,同时加入适应移动设备操控特点的元素;最终,生成一个供移动设备访问的移动版本Web应用。对主流网站的测试结果表明:MobiTran可以将原网页自动地转化为适合移动设备宽度的新网页,转化后的网页清晰无溢出并可以较大限度地维持新页面与原页面风格一致;在自动转化过程中,可以较少地丢失页面信息并较大限度地保证原页面的功能;转化后的新页面相比原页面消耗数据流量较小。 方译萌 马郓 刘譞哲 黄罡微内核用户级驱动设计与实现 2014年 随着IT技术的不断发展,出现了越来越多的新设备,操作系统为了保持对这些新设备以及已有老设备的支持,其内核就要加入越来越多的驱动代码,驱动代码的加入使得原本已经复杂的内核更加庞大,且这些代码可能潜伏着许多漏洞,威胁系统安全。而微内核系统将设备驱动独立于用户空间,不再处于内核中,使得设备驱动不会影响到内核的安全,这种设计对于减少系统安全威胁帮助很大。 官水旺关键词:操作系统 Scratch:一个基于Chrome浏览器的用户操作捕捉与回放工具 被引量:5 2014年 目前,浏览器已经成为人们接入互联网最主要的入口。HTML5、JavaScript和CSS等Web技术的发展,也极大地增强了Web应用的功能并丰富了用户的交互体验。但是,随着Web应用逻辑日益复杂,人们既要经常完成过程繁琐且需重复执行的任务,也要完成操作复杂且难以记忆的任务。因此,基于目前流行的Chrome浏览器,设计实现了一个动作捕捉与回放工具Scratch(Smart Capture-and-Replay at Chrome),以实现对Web应用操作正确、一致的捕捉与回放,并允许其他用户对已有操作记录进行定制。 陈萧宇 黄震 刘譞哲 黄罡 张颖关键词:HTML5 CHROME浏览器 JAVASCRIPT 一种基于动态组播树的可靠数据分发方法 2013年 已有的数据分发方法多侧重于某方面的优化,不能充分权衡数据分发的可靠性与高效性,难以满足应急场景下可靠快速分发数据的要求。为此,提出一种基于动态组播树的可靠数据分发方法。根据节点间延迟信息对节点进行层次化分簇和编号,以此构建层次化覆盖网,根据节点编号采用基于动态组播树的前缀匹配路由。理论分析和实验结果表明,与MEDYM方法相比,即使短时间内系统中产生大量消息,该方法仍能够可靠快速地分发数据,系统开销较小。 邱清 王意洁 马行空 李小勇关键词:数据分发 覆盖网 前缀匹配