针对并行体绘制实现剪切波数据三维可视化的访存方法

    公开(公告)号:CN102750727B

    公开(公告)日:2014-11-19

    申请号:CN201210231757.2

    申请日:2012-07-05

    Applicant: 武汉大学

    Abstract: 本发明提供一种针对并行体绘制实现剪切波数据三维可视化的访存方法,提出了4基访存优化策略,包括纹理存储器策略、全局存储器策略、全局+共享存储器策略、针对频繁调用剪切波数据的视角矩阵而设计的常量存储器策略、绘制质量的评价方法与准则。通过本发明,可以提高基于CUDA架构下采用体绘制方法实现的剪切波数据三维可视化的绘制效率。从而更好地帮助科研人员准确了解板块构造、动力学过程以及地震的发震机理等。进而有助于地质勘探、大陆板块、地震解释等领域的发展。

    可信密码模块安全虚拟化方法

    公开(公告)号:CN101599025B

    公开(公告)日:2012-07-18

    申请号:CN200910063084.2

    申请日:2009-07-07

    Applicant: 武汉大学

    Abstract: 本发明公开了一种可信密码模块安全虚拟化方法:在基于VMM模型的虚拟机上实现支持客户虚拟机使用的虚拟TCM实例,建立物理机至虚拟机的信任链;在虚拟机的特权虚拟域中设置虚拟TCM管理器和虚拟TCM永久性存储区;通过虚拟TCM管理器建立和管理虚拟TCM实例,所建立的虚拟TCM实例模拟物理TCM,为客户虚拟机提供物理TCM的功能;并且通过虚拟TCM管理器为客户虚拟机与虚拟TCM实例的通信提供信道,为虚拟TCM实例颁发证书,支持虚拟TCM实例访问虚拟TCM永久性存储区和物理TCM;采用虚拟TCM永久性存储区存储虚拟TCM实例的相关信息。本发明整合了虚拟机的特点与可信计算的技术优势,通过模拟的方式实现可信密码模块的功能,解决了单一物理TCM无法满足多个虚拟机对TCM的具体需求。

    用于虚拟机系统的可信计算基裁剪方法

    公开(公告)号:CN101599022B

    公开(公告)日:2012-07-04

    申请号:CN200910063085.7

    申请日:2009-07-07

    Applicant: 武汉大学

    Abstract: 本发明公开了用于虚拟机系统的可信计算基防泄露裁剪方法。所述虚拟机系统中包括有硬件层、虚拟机监视器层、虚拟可信平台模块管理器、域创建模块、内核和敏感数据访问策略;虚拟可信平台模块管理器、域创建模块、内核和敏感数据访问策略处于特权域;其特征在于:建立一个与特权域隔离的特殊用户域,将虚拟可信平台模块管理器、域创建模块和敏感数据访问策略迁置于特殊用户域中,内核保留于特权域中;特权域与特殊用户域之间建立通信;硬件层、虚拟机监视器层、虚拟可信平台模块管理器、域创建模块和敏感数据访问策略构成可信计算基。本发明提供了一种可信计算基裁剪方案,不仅保留了传统可信计算基方案的优势,而且增强了可信虚拟机系统的安全性和启动速度。

    视频光盘安全分发方法
    114.
    发明公开

    公开(公告)号:CN101645289A

    公开(公告)日:2010-02-10

    申请号:CN200810048701.7

    申请日:2008-08-06

    Applicant: 武汉大学

    Abstract: 本发明涉及一种视频光盘安全分发方法,其特征在于:在视频光盘上设置4种信息,包括有光盘ID、注册软件、安全播放器软件以及加密媒体数据;服务提供商提供设有用户数据库的注册认证服务器,所述用户数据库中存储的信息包括所有合法的光盘ID和对应的密钥;加载视频光盘的用户计算机与注册认证服务器之间建立通信连接,经由所述通信连接实现安全认证;实现安全认证后,采用安全播放器软件实现合法播放。采用本发明所提供的分发方案,只有安全注册了的用户计算机才能播放视频。视频光盘中的加密媒体数据通过安全播放器播放,非授权用户即使拷贝加密媒体数据,也不能播放内容。因此本发明具有高安全性,并且实施简便,成本低廉,具有重要市场应用价值。

    一种媒体发布网络中的发布内容控制方法

    公开(公告)号:CN101645117A

    公开(公告)日:2010-02-10

    申请号:CN200810048703.6

    申请日:2008-08-06

    Applicant: 武汉大学

    Abstract: 本发明涉及一种媒体发布网络中的发布内容控制方法,其特征在于:对用户提交的待发布媒体内容进行版权认证,若版权认证结果是与已认证媒体内容发生冲突,则禁止待发布媒体内容在媒体发布网络中公开,若版权认证结果是没有与已认证媒体内容发生冲突,则允许待发布媒体内容在媒体发布网络中公开。采用本发明所提供的方案适合在媒体创造的社会网络上传中,进行自动内容审查和控制,提供了拷贝版权冲突解决方案,对净化社会网络资源环境,促进和保护数字知识产权发展具有重要意义,可以取得重大市场应用价值。

    用于虚拟机系统的可信计算基裁剪方法

    公开(公告)号:CN101599022A

    公开(公告)日:2009-12-09

    申请号:CN200910063085.7

    申请日:2009-07-07

    Applicant: 武汉大学

    Abstract: 本发明公开了用于虚拟机系统的可信计算基防泄露裁剪方法。所述虚拟机系统中包括有硬件层、虚拟机监视器层、虚拟可信平台模块管理器、域创建模块、内核和敏感数据访问策略;虚拟可信平台模块管理器、域创建模块、内核和敏感数据访问策略处于特权域;其特征在于:建立一个与特权域隔离的特殊用户域,将虚拟可信平台模块管理器、域创建模块和敏感数据访问策略迁置于特殊用户域中,内核保留于特权域中;特权域与特殊用户域之间建立通信;硬件层、虚拟机监视器层、虚拟可信平台模块管理器、域创建模块和敏感数据访问策略构成可信计算基。本发明提供了一种可信计算基裁剪方案,不仅保留了传统可信计算基方案的优势,而且增强了可信虚拟机系统的安全性和启动速度。

    面向敏感数据防泄漏的可信虚拟机远程验证方法

    公开(公告)号:CN101533434A

    公开(公告)日:2009-09-16

    申请号:CN200910061563.0

    申请日:2009-04-10

    Applicant: 武汉大学

    Abstract: 本发明公开了面向敏感数据防泄漏的可信虚拟机远程验证方法包括有以下流程:服务提供方和服务请求方之间建立通信;服务提供方对服务请求方进行身份认证;服务提供方向服务请求方分发安全的操作系统、服务请求方启动新虚拟机运行该操作系统;服务提供方对服务请求方进行平台可信状态评估;服务提供方允许或拒绝服务请求方访问数据。服务提供方通过远程证明方式检验服务请求方平台的可信状态,当服务请求方状态符合预期的可信状态时,服务提供方才允许服务请求方的连接请求。本发明还利用了可信计算技术,为实现虚拟化平台的可信网络连接提供了高安全性支持,确保数字资产安全。

    基于虚拟机的数据防泄漏系统及其方法

    公开(公告)号:CN101520833A

    公开(公告)日:2009-09-02

    申请号:CN200910061564.5

    申请日:2009-04-10

    Applicant: 武汉大学

    Abstract: 本发明公开了基于虚拟机的数据防泄漏系统与方法,利用虚拟机技术,通过在操作系统下层的虚拟机监控层中添加防泄漏监控模块,对数据输出行为进行全面的监控和过滤;当客户虚拟机要求输出访问时,通过虚拟机监控层的访问控制机制,对客户虚拟机的数据输出请求进行分析跟踪,对不符合输出控制策略的请求进行拦截,并且将非法行为记录在日志中,从而防止数据泄漏行为的发生。本发明还提供了模块化系统实现方案,采用防泄漏决策模块、安全日志模块、防泄漏监控模块、防泄漏策略缓存模块和通知模块构建数据防泄漏系统,便于实施。本发明利用了虚拟机监控层对于操作系统的透明性,避免病毒、木马恶意软件对防泄漏模块的破坏,具有高安全性和可靠性的优点。

Patent Agency Ranking