国家科技重大专项(2012ZX03002001) 作品数:11 被引量:231 H指数:6 相关作者: 桂小林 张学军 房秉毅 张云勇 田丰 更多>> 相关机构: 西安交通大学 兰州交通大学 中国联通 更多>> 发文基金: 国家科技重大专项 国家自然科学基金 陕西省科技攻关计划 更多>> 相关领域: 自动化与计算机技术 航空宇航科学技术 电子电信 更多>>
云环境中基于cache共享的虚拟机同驻检测方法 被引量:7 2013年 云计算是一种新型计算模型,按需提供外包计算和存储服务,具有资源共享、多租户服务等特性.但是,它也面临着新的安全威胁,例如侧通道攻击.通过侧通道攻击,恶意用户可以突破虚拟机隔离性,以一种隐蔽的方式获取其他用户的私密信息.现有侧通道攻击方法缺乏对其他同驻虚拟机干扰的分析.然而,这种干扰在多租户云环境中是不可避免的.针对该问题,提出一种基于cache侧通道攻击的虚拟机同驻检测方法.该方法基于期望和熵分析了cache负载特征,采用基于聚类的方法提取cache负载特征,通过同驻检测策略实现虚拟机同驻检测.实验结果表明,该方法能够有效地提取cache负载特征,并以较高的成功率实现虚拟机同驻检测.同时进一步表明,侧通道攻击是云计算面临的一种重要安全挑战. 余思 桂小林 张学军 林建财 王君飞关键词:云计算 虚拟机 共享CACHE 一种基于次优加权矩阵的灰度图像信息隐藏算法 被引量:2 2015年 为了增加信息隐藏后载体图像的不可感知性,理论上分析了在一个包含n个像素的灰度图像块内,最多改变2个像素,每个像素都只改变最不重要位的情况下,信息隐藏的容量上界,证明了不可能构建完全满足该条件的加权矩阵。提出了一种利用自然数列,构建次优加权矩阵的算法,该算法能将载体图像块内的像素修改值,放大相应倍数,从而用最小的修改,隐藏最多的数据,该算法还能推广至彩色图像。大量仿真实验表明,当分块不大于2 500万像素时,采用该算法构造的次优加权矩阵与最优矩阵进行信息隐藏的容量的差距最多为1个二进制位,该算法较好地平衡了信息隐藏的容量和不可感知性。 彭振龙 桂小林 安健 冀亚丽 郭建宏关键词:加权矩阵 信息隐藏 灰度图像 基于FTA的机载计算机修理模式研究 2014年 首先介绍了国内机载计算机维修单位现行的传统修理模式的运作方式,提出了传统模式中故障诊断环节存在的问题。随后,针对问题提出了一种基于FTA的修理模式,其核心思想是:收集和统计历史修理数据,识别典型故障,以典型故障为顶事件实施故障树分析,确定故障诊断优先级,持续改进故障诊断程序以指导未来修理。最后,阐述了采用基于FTA的修理模式对某型处理器电路板实施修理的实践过程,实践结果表明,基于FTA的修理模式可以有效改善故障诊断过程,提升修理品质。 赵健关键词:机载计算机 故障诊断 FTA 云计算环境下的网络技术研究 被引量:36 2012年 提出了以数据中心为核心的云计算网络技术体系框架,通过对云计算环境下的网络新需求分析,对虚拟机本地互访网络、数据中心二层互访网络、跨数据中心二层互访网络、用户接入网络以及SDN(software defined network)等新技术进行了详细探讨,并提出了云计算网络发展建议,使其为未来云计算网络技术落地做好准备。 徐雷 张云勇 吴俊 房秉毅关键词:云计算 数据中心 虚拟化 SDN 支持同态算术运算的数据加密方案算法研究 被引量:15 2015年 针对在计算服务中,对用户信息加密以保护隐私时,无法对密文进行计算的问题,提出一种高效的支持密文四则算术运算的同态加密方案CESIL,包括密钥生成、加密、解密及密文运算4个算法。该方案首先借助多项式环重新定义向量的加法和乘法运算,构建多项式系数向量环;然后利用理想格在向量环上划分剩余类,建立商环及其代表元集合;最后,将整数明文映射为代表元,并用代表元所在剩余类的其他元素替换该代表元,以对明文进行加密。商环的运算特性保证CESIL方案支持对密文的加法和乘法运算。在实现CESIL方案时,利用快速傅里叶变换(FFT)算法进一步提高运算效率、减少密钥长度。理论分析及实验结果表明,CESIL是语义安全的,且相比已有的一些同态加密方案,CESIL支持更多的运算类型,拥有较高的运行效率和较小的密钥及密文长度,能更好地满足实际应用需求。 杨攀 桂小林 姚婧 林建财 田丰 张学军关键词:同态加密 隐私保护 理想格 代表元 云安全管理体系和建设研究 被引量:1 2012年 云安全是云计算和云服务发展面临的重要挑战,云安全所涉及的技术和管理方面的问题也是多方面的。本文对云安全管理体系和建设提出建议,首先分析云计算的安全需求,提出云安全管理体系建议,并对云计算不同发展阶段的重点项目提出安全保障建议。 汪芳 张云勇 房秉毅关键词:云计算 安全管理体系 互联网数据中心安全管理 被引量:4 2012年 文章认为互联网数据中心面临的主要安全威胁包括侵入攻击、拒绝服务攻击和分布式拒绝服务攻击、蠕虫病毒等。在数据中心网络安全建设和管理中,文章建议从网络架构、安全设备、安全管理多方面保障互联网数据中心安全。具体手段上建议采取网络多层多区域设计原则,建立安全边界,实施不同等级的安全措施和防护办法,以形成多层次的网络架构;部署多方面的网络安全设备,形成全方位一体化安全防护体系;制订健全的安全管理和运维制度,建设系统的安全管理体系。摘要: 汪芳 陈清金 房秉毅关键词:互联网数据中心 网络架构 安全技术 安全管理 航空电子设备直接维修成本预计方法 被引量:4 2014年 直接维修成本(DMC)是衡量飞机维修经济性的关键指标。整架机的DMC可以分解为各部件的DMC。介绍了航空电子设备DMC分析和控制系统,阐述了国内航电设备供应商DMC预计方面的问题,针对经验数据匮乏的问题,根据产品可靠性、维修性参数,结合航电设备的特点,提出了一种航电设备DMC预计方法。实验证明,方法不依赖于经验数据,可以较准确的预测实际DMC,适用于DMC系统运行的早期阶段。 赵健 冯俊 邱小明关键词:航空电子设备 深度学习应用技术研究 被引量:59 2016年 针对深度学习应用技术进行了研究性综述。详细阐述了RBM(受限玻尔兹曼机)逐层预训练后再用BP(反向传播)微调的深度学习贪婪层训练方法,对比分析了BP算法中三种梯度下降的方式,建议在线学习系统采用随机梯度下降,静态离线学习系统采用随机小批量梯度下降;归纳总结了深度学习深层结构特征,并推荐了目前最受欢迎的五层深度网络结构设计方法。分析了前馈神经网络非线性激活函数的必要性及常用的激活函数优点,并推荐Re LU(rectified linear units)激活函数。最后简要概括了深度卷积神经网络、深度递归神经网络、长短期记忆网络等新型深度网络的特点及应用场景,归纳总结了当前深度学习可能的发展方向。 毛勇华 桂小林 李前 贺兴时关键词:梯度下降 位置服务隐私保护研究综述 被引量:93 2015年 由于位置感知移动电子设备的繁荣,位置服务(LBS)几乎在所有的社会和商业领域广泛流行.虽然LBS给个人和社会带来了巨大利益,但也给用户的隐私造成了严重威胁.因为用户享受LBS的同时需要向不可信的LBS提供商泄露其位置和查询属性,而附加在这些信息上的上下文揭露了用户的兴趣爱好、生活习惯、健康状况等.如何保护用户的隐私免受恶意提供商的侵犯,对LBS生态系统的健康发展至关重要,因而引起了研究者的广泛关注.对LBS隐私保护的研究现状与进展进行综述.首先介绍LBS隐私的概念和威胁模型;然后,从系统结构、度量指标、保护技术等方面对现有的研究工作进行细致的分类归纳和阐述,重点阐述当前LBS隐私保护研究的主流技术:基于扭曲法的隐私保护技术;通过对各类技术性能和优缺点的分析比较,指出了LBS隐私保护研究存在的问题及可能的解决方法;最后,对未来研究方向进行了展望. 张学军 桂小林 伍忠东关键词:位置隐私