基于TEE的软件行为主动度量方法及系统

    公开(公告)号:CN111859394A

    公开(公告)日:2020-10-30

    申请号:CN202010704861.3

    申请日:2020-07-21

    Abstract: 本发明公开了一种基于TEE的软件行为主动度量方法及系统,该方法包括在REE环境下的度量对象运行过程中执行的下述步骤:REE环境下的主动度量代理监控获取度量对象的行为特征,将度量对象的行为特征发送到TEE环境下的主动度量模块;TEE环境下的主动度量模块根据主动度量策略库对度量对象的行为特征进行度量获得对应的主动度量结果,将主动度量结果返回给REE环境下的主动度量代理;REE环境下的主动度量代理收到返回的主动度量结果。本发明比传统度量方法具有更强的软件行为度量能力及更好的运行效率,安全强度方面更优,能够保障软件可信运行,支持对软件实时运行行为发起主动度量,度量能力相比已有方法更强。

    一种工作负载感知的容器和虚拟机混合调度方法及系统

    公开(公告)号:CN119883577A

    公开(公告)日:2025-04-25

    申请号:CN202510372908.3

    申请日:2025-03-27

    Abstract: 本发明公开了一种工作负载感知的容器和虚拟机混合调度方法及系统,本发明包括采集资源池的资源信息,所述资源池用于统一管理多个节点的物理资源;获取应用的应用资源请求信息;根据应用的应用资源请求信息中包含的应用信息判断请求类型,如果请求类型是请求对该应用进行发布操作,则对应用资源请求信息和资源池当前的资源信息分析该应用的工作负载特性,根据该应用的工作负载特性动态选择发布类型信息为容器或虚拟机,调度生成该应用的分配资源信息和发布节点信息;将该应用发布到发布节点信息对应的节点上。本发明旨在解决现有方案中的资源割裂和调度复杂性问题,提升容器和虚拟机混合调度系统的灵活性、资源利用率和故障恢复能力。

    一种Web应用插件的安全隔离与集成方法及装置

    公开(公告)号:CN119577740A

    公开(公告)日:2025-03-07

    申请号:CN202411613160.3

    申请日:2024-11-13

    Abstract: 本发明公开了一种Web应用插件的安全隔离与集成方法及装置。属于Web操作系统技术领域。在Web操作系统中,输入第三方插件源代码;通过沙箱模块的wasm编译模块将第三方插件源代码编译成wasm文件,其中,沙箱模块用于提供隔离环境;通过沙箱模块的wasm2c转换模块将wasm文件进行转换得到第三方插件源代码对应的C源码及头文件;对第三方插件源代码进行沙箱化重构;编写插件库源代码,并调用第三方插件源代码对应的C源码及头文件;将插件库源代码编译成插件库并运行。实现了Web应用中使用插件形式安全访问第三方插件源代码的功能,解决了现有Web应用无法安全使用C/C++等系统语言开发的第三方插件的问题,实现了对第三方插件内存访问的隔离管控,避免了因第三方插件漏洞造成的数据泄密、终端设备失控等安全风险。

Patent Agency Ranking