-
公开(公告)号:CN101465770B
公开(公告)日:2011-04-06
申请号:CN200910076232.4
申请日:2009-01-06
Applicant: 北京航空航天大学
Abstract: 本发明涉及一种入侵检测系统部署方法,包括:异常监控模块监测识别异常虚拟机;当识别到异常时,指示部署执行器在本地启动运行入侵检测虚拟机;部署执行器从异常监控模块获取异常虚拟机标识,并根据异常虚拟机标识设置虚拟交换机与入侵检测虚拟机的连接;虚拟交换机将发往或来自异常虚拟机的报文通过检测专用虚拟网卡发送给入侵检测虚拟机,以进行入侵检测分析。本发明基于虚拟机技术实现了入侵检测系统的灵活部署,通过对虚拟机异常值的监测来识别出异常虚拟机,从而有针对性的启动入侵检测虚拟机对其所传输的报文进行入侵检测。入侵检测系统在网络系统中的部署更加灵活,降低了入侵检测的负载,提高了入侵检测的正确率和效率。
-
公开(公告)号:CN101488972A
公开(公告)日:2009-07-22
申请号:CN200910076231.X
申请日:2009-01-06
Applicant: 北京航空航天大学
Abstract: 本发明涉及一种网络资源协作的激励方法。该方法包括:用户节点获取服务节点的状态先验信息,根据所述状态先验信息确定与所述服务节点对应的服务策略信息,将所述服务策略信息对应地发送给所述服务节点;所述用户节点向服务节点发送计算任务信息,接收所述服务节点反馈的任务结果信息;所述用户节点根据所述任务结果信息和所述服务策略信息向所述服务节点发送报酬信息。本发明充分考虑用户节点与服务节点之间以及各个服务节点之间存在的博弈问题,既使得用户节点自身效用最大化,又能保证服务节点合作。
-
公开(公告)号:CN100484040C
公开(公告)日:2009-04-29
申请号:CN200710098584.0
申请日:2007-04-20
Applicant: 北京航空航天大学
Abstract: 本发明涉及一种实现网格资源适配的系统,包括:按照二叉排序树结构互相连接的管理节点,任一管理节点用于存储属性值分布在其区间值内的计算资源信息以及处理资源查询请求。基于上述系统,本发明还提供了适用于单值查询和区间值查询的实现网格资源适配的方法以及负载均衡方法。本发明根据网格资源的属性值对其进行划分、管理和组织,能够适用于网格资源适配过程中常见的计算资源一个或多个属性值的单一值和区间值查询,并且能够通过根据实际负载情况动态调整网格资源系统结构,保证了资源适配的效率。
-
公开(公告)号:CN100440891C
公开(公告)日:2008-12-03
申请号:CN200510132533.6
申请日:2005-12-26
Applicant: 北京航空航天大学
IPC: H04L29/06
Abstract: 本发明涉及一种均衡网格负载的方法,其中执行以下步骤:步骤1.处于超载状态下的网格节点在接到客户端发送的符合简单对象访问协议规范的服务请求时,设置在该网格节点中的负载发送器将该服务请求进行负载转移;步骤2.处于轻载状态下的网格节点的负载接收器主动获取服务请求,并执行相应的服务;步骤3.处于轻载状态下的网格节点将服务的执行结果返回到客户端。该方法适用于异构的科研网格环境,不同于系统级别和分布式集群计算的负载平衡,该方法是针对中间件级别上的负载均衡,屏蔽了底层通信的复杂性和操作系统的差异,透明性比较好,同时提高了系统的执行性能,能够充分利用空闲机器的计算能力。
-
公开(公告)号:CN100353713C
公开(公告)日:2007-12-05
申请号:CN200510132536.X
申请日:2005-12-26
Applicant: 北京航空航天大学
Abstract: 本发明涉及一种可信的远程服务热部署方法,包括如下步骤:步骤1,部署者向远程的服务容器发出服务部署请求;步骤2,部署者与服务容器进行信任协商,如果协商成功,则执行步骤3,否则,执行步骤4;步骤3,所述服务容器执行热部署操作;步骤4,结束。通过本发明提供的方法,为远程服务的热部署提供了安全保障,解决了SOA中远程服务热部署的问题以及相关的安全隐患,极大的方便了用户,避免了为了部署服务而重启服务容器给用户带来的损失和效率的降低,解决了网络环境下在跨安全域的部署者和服务容器之间建立信任关系的问题。
-
公开(公告)号:CN101043380A
公开(公告)日:2007-09-26
申请号:CN200710098577.0
申请日:2007-04-20
Applicant: 北京航空航天大学
Abstract: 本发明涉及一种虚拟机网络拓扑信息的处理方法及装置。处理方法包括采集虚拟机网络的网络节点信息及其拓扑关系信息并进行序列化处理,得到可扩展标识语言的网络节点描述信息及拓扑关系描述信息的步骤。处理装置包括网络节点信息序列化模块,用于对采集的虚拟机网络节点信息进行可扩展标识语言的序列化处理;拓扑关系信息序列化模块,用于对采集的拓扑关系信息进行可扩展标识语言的序列化处理。利用本发明提供的方法和装置可以对虚拟机网络拓扑进行描述,并且还可以实现虚拟机网络拓扑的再编辑及编辑动作回退。
-
公开(公告)号:CN101042648A
公开(公告)日:2007-09-26
申请号:CN200710098583.6
申请日:2007-04-20
Applicant: 北京航空航天大学
IPC: G06F9/44
Abstract: 本发明提供了一种为多网格应用提供统一界面的插件,包括用于提供作业描述文件模板的作业单元、用于提供输入UI描述文件模板的输入UI单元和用于提供输出UI描述文件模板的输出UI单元,所述作业单元分别与所述输入UI单元和所述输出UI单元连接。基于上述插件,本发明还提供了一种为多网格应用提供统一界面的系统及方法。本发明将网格应用的作业描述和界面描述统一封装,能够被多种客户端部署执行,实现了“一次开发,多处部署执行”的设计思想,具有良好的扩展性;同时在客户端,通过与网格中间件的交互,实现对作业提交和查询的支持,使得用户可以方便有效地使用网格资源。
-
公开(公告)号:CN1842078A
公开(公告)日:2006-10-04
申请号:CN200510059314.X
申请日:2005-03-28
Applicant: 北京航空航天大学
Abstract: 本发明公开了一种网格服务容器,它包括HTTP请求接收处理模块、服务运行管理模块,其特征在于:它还包括服务部署模块、批作业服务模块和资源监控模块。所述服务部署模块可将开发好的网格服务装载入网格服务容器内,使其可被用户调用,即部署;还可以将已部署好的服务从服务容器中删除,即反部署;还可以更新已部署的服务,即重部署。所述批作业服务模块可自动地将用户的批作业处理请求适配到相应的批作业处理系统中,并将作业的处理结果返回给用户。所述资源监控模块主要收集、管理系统资源信息,以及向用户提供系统资源信息。与传统的Globus Toolkit等网格服务容器相比,本发明提供了强大的服务部署功能,丰富的计算节点资源信息监控服务和基于服务的一体化批作业处理功能。
-
公开(公告)号:CN1791115A
公开(公告)日:2006-06-21
申请号:CN200510132545.9
申请日:2005-12-26
Applicant: 北京航空航天大学
IPC: H04L29/06
Abstract: 本发明涉及一种分布式信任管理系统,包括顺次连接的属性权威模块、信任证管理模块、信任证图构建模块、引擎接口模块,以及本地信任证存储模块,与信任证管理模块相连。本发明还涉及一种获取分布式信任证链的方法包括:接收信任证链发现请求;根据请求构造信任证图;提取信任证图中指定节点间的所有路径,即信任证链,并输出。本发明在RTML的基础上加入了深度及属性约束,增强了系统管理的灵活性,并且使信任证链发现算法可以进行剪枝,提高了算法的效率。在信任证查找中本发明引入了缓存管理机制屏蔽了本地信任证查询与远端信任证查询的差异,并且提高了查找性能,从而进一步提高了系统性能。
-
公开(公告)号:CN1791113A
公开(公告)日:2006-06-21
申请号:CN200510132533.6
申请日:2005-12-26
Applicant: 北京航空航天大学
IPC: H04L29/06
Abstract: 本发明涉及一种均衡网格负载的方法,其中执行以下步骤:步骤1、处于超载状态下的网格节点在接到客户端发送的符合简单对象访问协议规范的服务请求时,设置在该网格节点中的负载发送器将该服务请求进行负载转移;步骤2、处于轻载状态下的网格节点的负载接收器主动获取服务请求,并执行相应的服务;步骤3、处于轻载状态下的网格节点将服务的执行结果返回到客户端。该方法适用于异构的科研网格环境,不同于系统级别和分布式集群计算的负载平衡,该方法是针对中间件级别上的负载均衡,屏蔽了底层通信的复杂性和操作系统的差异,透明性比较好,同时提高了系统的执行性能,能够充分利用空闲机器的计算能力。
-
-
-
-
-
-
-
-
-