-
公开(公告)号:CN107526626B
公开(公告)日:2020-12-01
申请号:CN201710737534.6
申请日:2017-08-24
Applicant: 武汉大学
Abstract: 本发明公开一种基于CRIU的Docker容器热迁移方法及系统。该方案基于Docker容器配置信息重构容器创建命令进而实现Docker容器配置迁移,结合共享存储和非共享存储特点,采用不同Docker镜像分发方法实现Docker容器文件系统迁移,以避免现有方案直接迁移容器磁盘文件造成的Docker daemon重启问题。通过将volume源进行归一化处理,并在此基础上提出volume热迁移算法,简化了Docker容器的volume迁移。通过引入Docker仓库安全机制以及Rsync+SSH网络通信机制,该方案能够在非共享存储环境中保证迁移过程中迁移数据的机密性和完整性。
-
公开(公告)号:CN107515778B
公开(公告)日:2020-12-18
申请号:CN201710744222.8
申请日:2017-08-25
Applicant: 武汉大学
Abstract: 本发明涉及一种基于上下文感知的起源追踪方法及系统。针对APT攻击多阶段持续时间长、渗透能力强、隐蔽性好的问题,该方案利用虚拟化技术透明的收集目标机器中的系统事件和网络事件,通过上下文感知连接这些事件,向攻击调查展现全局视角,从而实现有效的攻击起源追踪。该方案包括三个模块,事件收集模块透明的收集目标内存中的系统操作状态和网络操作状态,日志处理模块根据系统操作状态和网络操作状态,基于事件对象生成日志条目,起源追踪模块读取日志文件,基于共享特征关联日志条目生成全局视角提供给攻击调查,支持对可疑实体如进程、文件或套接字的查询。
-
公开(公告)号:CN107526626A
公开(公告)日:2017-12-29
申请号:CN201710737534.6
申请日:2017-08-24
Applicant: 武汉大学
Abstract: 本发明公开一种基于CRIU的Docker容器热迁移方法及系统。该方案基于Docker容器配置信息重构容器创建命令进而实现Docker容器配置迁移,结合共享存储和非共享存储特点,采用不同Docker镜像分发方法实现Docker容器文件系统迁移,以避免现有方案直接迁移容器磁盘文件造成的Docker daemon重启问题。通过将volume源进行归一化处理,并在此基础上提出volume热迁移算法,简化了Docker容器的volume迁移。通过引入Docker仓库安全机制以及Rsync+SSH网络通信机制,该方案能够在非共享存储环境中保证迁移过程中迁移数据的机密性和完整性。
-
公开(公告)号:CN107515778A
公开(公告)日:2017-12-26
申请号:CN201710744222.8
申请日:2017-08-25
Applicant: 武汉大学
Abstract: 本发明涉及一种基于上下文感知的起源追踪方法及系统。针对APT攻击多阶段持续时间长、渗透能力强、隐蔽性好的问题,该方案利用虚拟化技术透明的收集目标机器中的系统事件和网络事件,通过上下文感知连接这些事件,向攻击调查展现全局视角,从而实现有效的攻击起源追踪。该方案包括三个模块,事件收集模块透明的收集目标内存中的系统操作状态和网络操作状态,日志处理模块根据系统操作状态和网络操作状态,基于事件对象生成日志条目,起源追踪模块读取日志文件,基于共享特征关联日志条目生成全局视角提供给攻击调查,支持对可疑实体如进程、文件或套接字的查询。
-
公开(公告)号:CN107026928A
公开(公告)日:2017-08-08
申请号:CN201710375646.1
申请日:2017-05-24
Applicant: 武汉大学
CPC classification number: H04M1/67 , G06F21/316 , H04M1/72577 , H04M2250/12
Abstract: 本发明涉及一种行为特征识别认证方法及装置,属于信息安全领域,具体是涉及一种基于手机传感器的行为特征识别认证方法及装置。该方法及装置记录手机拥有者使用手机做一定手势时的传感器数据并训练模型;识别过程时,通过手机传感器获取到信号之后通过同样的信号处理方式进行处理取得特征,利用支持向量机与之前所训练好的模型进行分类从而来实现行为特征的识别。该行为特征识别方法具有识别度高、容错率强、反应速度快等优点。
-
-
-
-