基于KVM虚拟化的网络服务隔离设计

    公开(公告)号:CN108875360A

    公开(公告)日:2018-11-23

    申请号:CN201710345670.0

    申请日:2017-05-12

    Applicant: 南京大学

    Inventor: 李亚南 黄皓 蔡淼

    CPC classification number: G06F21/53

    Abstract: 本发明提出一种基于虚拟化技术隔离宿主机内核TCP/IP协议栈和网络驱动的内核安全增强方案。该方案包括宿主机内核数据处理模块,负责将数据从缓冲区取出或者往缓冲区添加的后端模块,负责创建缓冲区等前端模块,负责前端与后端模块的数据传输和通知的通信模块及将网络设备直接分配给虚拟机的VT‑d技术。本发明利用虚拟机与物理主机地址空间隔离和虚拟机强隔离性,虚拟机内网络协议栈或者网络驱动发生错误/故障,不会影响到主机内核其他模块,也不会导致内核崩溃,以此降低内核因模块错误/故障造成整个内核崩溃的危险,同时也提高了操作系统的安全性和可靠性。

    一种基于光量子行走的量子随机数产生系统及方法

    公开(公告)号:CN117289898A

    公开(公告)日:2023-12-26

    申请号:CN202311122169.X

    申请日:2023-09-01

    Applicant: 南京大学

    Abstract: 本发明公开了一种基于光量子行走的量子随机数产生系统及方法,包括:泵浦光源;非线性晶体;单光子性能测量模块,用于测量系统单光子性能,提取信号光子延迟后作为预报,并透射闲频光子;光纤传输模块,用于将闲频光子通过光纤传输,实现光束整形,并补偿闲频光子在光纤中产生的相位;偏振态形成模块,用于将相位补偿后的闲频光子制备为所需偏振态的闲频光子;量子行走网络,具备多个输出端,实现闲频光子的相干概率分布;单光子探测器,量子行走网络每个输出端连接一个单光子探测器,用于将单光子性能测量模块提取的信号光子和当前输出端输出的闲频光子进行符合测量,当符合测量成功时,将此时输出端标识数作为随机数输出。本发明可以实现按需分布、且高保真低噪声。

Patent Agency Ranking