于佳耕
- 作品数:40 被引量:11H指数:2
- 供职机构:中国科学院软件研究所更多>>
- 发文基金:国家自然科学基金中国科学院战略性先导科技专项中国科学院知识创新工程更多>>
- 相关领域:自动化与计算机技术电子电信更多>>
- 虚拟机确定性执行重放的模型分析和实现方法
- 2012年
- 进程重放用于程序调试,无法重现系统全部状态,难以分析错误根源.而系统级重放复杂且难于实现,尚无模型分析方法提供理论指导,确保重放执行与记录执行等价.为了使执行重放系统适用于系统调试,建立虚拟机指令执行模型,提出了虚拟机执行重放的定义,给出并证明了成功重放的充分条件.根据该充分条件,设计实现了基于Xen的虚拟机重放系统CASMotion.CASMotion讨论了Xen DomU中不确定事件的种类,给出各类事件的重放方法以及时间点的匹配算法.CASMotion成功实现了不确定事件的准确重放,实验结果表明其具有较低的性能损失.
- 于佳耕周鹏武延军赵琛
- 关键词:模型分析虚拟机XEN
- 一种基于知识社群的在线源码协同分析和分享方法及装置
- 本发明涉及一种基于知识社群的在线源码协同分析和分享方法及装置,该方法的步骤包括:1)知识社群认证和源码协同分析平台建设:通过知识社群认证接口绑定现有开源社区的用户并初始化社区成员权限,构建包含现有热门开源软件的源码上下文...
- 于佳耕李斌刘雪花武延军
- 文献传递
- Rootkit特征与检测被引量:1
- 2008年
- 目前还没有对检测危害计算机系统安全的Rootkit形成一种标准化的方法。当前检测Rootkit的方法也很有限。本文详细介绍了Rootkit的原理和现有检测Rootkit工具的工作机制。并且针对一些典型Rootkit给出了检测结果。
- 王全民赵彤韩红英于佳耕
- 关键词:ROOTKIT检测计算机系统安全
- 面向RISC-V架构扩展指令集的可扩展操作系统
- 本发明涉及计算机软件技术领域,提供一种面向RISC‑V架构扩展指令集的可扩展操作系统,硬件层的通用RISC‑V处理器包括基础指令集和部分标准扩展指令集,多样化RISC‑V处理器还包括除了通用处理器所包含的指令集之外的其他...
- 程丽敏齐冀于佳耕戴成荣马晓涵况首旭倪金成张飞程智星覃航李玲武延军
- 针对Linux内核交互接口的检索方法及装置
- 本发明公开了一种针对Linux内核交互接口的检索方法及装置,所述生成方法包括:将Linux内核交互接口目录下包含内核系统信息的文件作为内核状态项,所述内核状态项的描述文本包括:帮助信息H<Sub>i</Sub>和路径信息...
- 潘庆霖侯朋朋于佳耕陈果
- 基于Intel SGX的Ansible安全增强被引量:1
- 2017年
- Ansible是当今最主流的云平台自动化运维工具之一,通常拥有大量集群的管理员账号信息来批量执行运维任务,这些账号信息一般明文存储在配置文件中.但在云计算环境中这种机制具有较大的安全隐患,因为Ansible的配置信息的机密性和完整性依赖云服务厂商提供的基础软件的安全性.因此,加强Ansible配置信息管理机制的安全性至关重要.本文基于Intel近年推出的安全机制SGX(Software Guard e Xtensions)开发了Ansible的配置管理模块,它可以独立地在可信的执行环境(Trusted Execution Environment,TEE)内管理Ansible的配置信息,从而保证了Ansible配置信息不被外界读取和修改,同时其安全性不再依赖于底层基础软件.实验评估显示,本文方案更加安全可靠,性能的额外开销也在接受范围之内,而且可以进一步扩展成通用的配置管理组件集成到Open Stack等云平台中.
- 杨骁于佳耕于佳耕
- 关键词:INTEL云计算运维
- 针对神经网络算子融合的端云协同推理方法及装置
- 本发明公开一种针对神经网络算子融合的端云协同推理方法及装置,所述方法包括将神经网络转换为有向无环图;将所述有向无环图切分为若干链式结构;对每一链式结构中的所述网络层进行融合操作,并使用得到的融合块替代被融合的网络层;依据...
- 姬晨晨于佳耕侯朋朋邰阳苗玉霞佟晓宇张丽敏全雨武延军
- 检测永久型Windows Rootkit的新方法
- Rootkit指的是恶意代码作者用来隐藏他们的代码不被发现的工具。本文分析了永久型Rootkit技术特点与Cross-view方法,并将其应用到监控系统中。通过对隐藏行为的发现来判定系统是否已被装入永久型Windows ...
- 王全民于佳耕
- 关键词:监控系统ROOTKIT恶意代码
- 文献传递
- openEuler中C标准库替换的兼容性分析被引量:1
- 2023年
- 当前大多数Linux发行版使用功能强大的glibc(GNU C library)作为C标准库(简称C库),但glibc的LGPL协议存在商用不友好条款,制约了商业Linux发行版的推广.一种可行的解决方案是选择某个与glibc相比尚有功能缺陷但适宜商用的C库加以补全,从而制成新的C库以替代glibc.开源欧拉(openEuler)操作系统社区以MIT协议的musl libc作为新的C库选型.新C库对已有应用软件的兼容是成功替换的关键,而精确的兼容性分析算法不仅可以定位缺失API,还可以量化计算兼容性和API补全的优先级.为此,提出兼容性分析算法来研究openEuler的4种主要软件生态中的musl libc兼容性和缺失API优先级.基于应用软件包之间的依赖关系和谷歌PageRank算法的思想,提出了PackageRank算法和APIRank算法,分别用于软件包兼容性度量和优先级计算.这2种算法提供了系统个性化兼容分析的方法,所需信息易于获取,适用于缺乏用户数据统计的、尚不完整而仍有开发需求的系统及构件.这2种算法在musl libc上的分析结果清晰准确,与软件生态的特点和现状相符,与musl libc的国际社区开发者的观点接近,为openEuler的新C库补全工作提供了有效指导.
- 吴亦泽于佳耕郑晨武延军
- 关键词:兼容性应用程序编程接口
- 一种基于虚拟机的移动介质网银安全认证方法
- 本发明公开了一种基于虚拟机的移动介质网银安全认证方法,属于信息安全技术领域。所述方法包括:a)在移动介质上烧录虚拟机环境安装程序和网银系统镜像;b)所述移动介质首次插入物理主机时,自动在物理主机的硬件层和系统层之间安装虚...
- 于佳耕武延军吴涛关贝赵琛