期刊文献+
共找到37篇文章
< 1 2 >
每页显示 20 50 100
铜铝合金溅射薄膜的飞秒激光诱导击穿光谱分析 被引量:14
1
作者 蔡志龙 杨秋 王阳 《中国激光》 EI CAS CSCD 北大核心 2015年第6期299-306,共8页
采用飞秒激光诱导击穿光谱(fs-LIBS)技术研究了铜铝合金溅射薄膜的时间分辨等离子体光谱特性。测量了0~1000ns延时和100~1000ns门宽条件下薄膜的激光诱导击穿光谱(LIBS),分析了AII396.2nm谱线的Stark展宽情况,采用定标曲线和自... 采用飞秒激光诱导击穿光谱(fs-LIBS)技术研究了铜铝合金溅射薄膜的时间分辨等离子体光谱特性。测量了0~1000ns延时和100~1000ns门宽条件下薄膜的激光诱导击穿光谱(LIBS),分析了AII396.2nm谱线的Stark展宽情况,采用定标曲线和自由定标方法对铜铝合金溅射薄膜进行了定量成分分析,并比较了其与靶材成分之间的差异。结合同步瞬态反射率测试对薄膜进行了深度剖析,单脉冲平均取样深度约为90nm。 展开更多
关键词 光谱学 铜铝合金 溅射薄膜 飞秒激光诱导击穿光谱 定量分析
原文传递
性能非对称多核处理器下异构感知调度技术 被引量:9
2
作者 赵姗 杨秋 李明树 《软件学报》 EI CSCD 北大核心 2019年第4期1164-1190,共27页
为了满足应用程序的多样化需求,异构多核处理器出现并逐渐进入市场,其中的处理核心(core)具有不同的微架构或者指令集架构(ISA),为应用提供多样化特性支持,比如指令级并行(ILP)、内存级并行(MLP),这些核心协同工作满足整个计算系统的优... 为了满足应用程序的多样化需求,异构多核处理器出现并逐渐进入市场,其中的处理核心(core)具有不同的微架构或者指令集架构(ISA),为应用提供多样化特性支持,比如指令级并行(ILP)、内存级并行(MLP),这些核心协同工作满足整个计算系统的优化目标,比如高性能、低功耗或者良好的能效.然而,目前主流的调度技术主要是针对传统同构处理器架构设计,没有考虑异构硬件能力的差异性.在异构多核处理器环境下,调度技术如何感知硬件的异构特性,为不同类型的应用程序提供更加合适和匹配的硬件资源,这是值得探索的问题.对近年来在该研究领域的成果进行了综述研究,特别是在性能非对称多核处理器架构下,异构调度技术面临的优化目标、分析模型、调度决策和算法评估等主要问题进行了分析和描述,并依次对相关技术进行了系统的总结,最后从软硬件融合的角度对今后的研究工作进行了展望. 展开更多
关键词 异构多核 非对称性多核处理器 异构调度 调度算法 线程分配
下载PDF
基于动态策略学习的关键内存数据访问监控 被引量:7
3
作者 冯馨玥 杨秋 +2 位作者 石琳 王青 李明树 《计算机研究与发展》 EI CSCD 北大核心 2019年第7期1470-1487,共18页
在基于虚拟机监控器(virtual machine monitor, VMM)的系统监控中,通常需要截获关键内存访问事件和关键指令执行从而监控细粒度的内存访问行为.然而利用VMM截获内存访问行为使得CPU控制权频繁陷入VMM中,导致性能开销巨大.当前已有的研... 在基于虚拟机监控器(virtual machine monitor, VMM)的系统监控中,通常需要截获关键内存访问事件和关键指令执行从而监控细粒度的内存访问行为.然而利用VMM截获内存访问行为使得CPU控制权频繁陷入VMM中,导致性能开销巨大.当前已有的研究为了解决该问题,在内核编译阶段修改内核源码或者直接修改内核二进制文件,将安全关键数据重定向到单独的区域以减小陷入VMM的频率.然而这些方法必须修改被监控系统本身,并且被监控的区域在系统运行阶段不能修改,很大程度上影响了它们的应用场景,并且不够灵活.为了解决以上问题,提出了一种运行时动态调整需要监控的安全关键内存数据的方法DynMon,该方法对被监控的系统透明且不需要修改被监控系统.首先,通过对历史数据的收集和分析,自动学习系统运行状态和安全关键数据访问行为间的关系,将其作为安全关键数据监控策略的依据.然后,对系统运行状态实时监控,根据安全关键数据的监控策略,实时动态调整需要监控的内存访问区域,以减小不必要的监控带来的性能开销.实验结果表明:与没有动态监控策略的方法相比,该方法减小了22.23%的额外性能开销,并且在加大内存监控规模时,并不会过大增加系统的性能开销. 展开更多
关键词 安全关键数据 内存访问监控 监控策略 序列模式挖掘 事件截获
下载PDF
一种形式化的组件化软件过程建模方法 被引量:6
4
作者 翟健 杨秋 +1 位作者 肖俊超 李明树 《软件学报》 EI CSCD 北大核心 2011年第1期1-16,共16页
为了解决当前软件过程重用方法中存在的问题,特别是由于缺乏对软件过程组件及其操作法则的精确定义所带来的重用中的低效率问题,介绍了一种形式化的组件化软件过程建模方法(componentized software process modeling,简称CSPM).CSPM提... 为了解决当前软件过程重用方法中存在的问题,特别是由于缺乏对软件过程组件及其操作法则的精确定义所带来的重用中的低效率问题,介绍了一种形式化的组件化软件过程建模方法(componentized software process modeling,简称CSPM).CSPM提供了形式化定义可重用软件过程的机制,并且给出了将过程组件组合成过程模型的一系列操作法则.利用CSPM方法,能够以严格的方式对软件过程组件进行重用,并且有效地避免了传统非形式化建模方法中因歧义而有可能引起的潜在错误.CSPM还可以将对组装后的软件过程模型针对某些特定性质的验证问题转化成对其对应组件的一系列子验证问题,从而通过指数地减少需要搜索的状态空间规模,将原来在某些特定环境下不实用的验证问题简化成验证代价较小的一系列问题. 展开更多
关键词 软件过程 过程建模 过程重用 过程组件 形式化方法
下载PDF
基于硬件分支信息的ROP攻击检测方法 被引量:6
5
作者 李威威 马越 +3 位作者 王俊杰 高伟毅 杨秋 李明树 《软件学报》 EI CSCD 北大核心 2020年第11期3588-3602,共15页
控制流完整性保护技术(controlflowintegrity,简称CFI)是防御面向返回编程攻击(return-oriented programming,简称ROP)的一种有效途径.针对现有CFI中存在的四大问题:性能开销大、依赖程序代码信息、容易遭受历史刷新攻击以及规避攻击,... 控制流完整性保护技术(controlflowintegrity,简称CFI)是防御面向返回编程攻击(return-oriented programming,简称ROP)的一种有效途径.针对现有CFI中存在的四大问题:性能开销大、依赖程序代码信息、容易遭受历史刷新攻击以及规避攻击,提出了基于硬件分支信息的ROP攻击检测方法——MIBChecker(mispredicted indirect branch checker).该方法实时地利用硬件性能管理单元(performance monitor unit,简称PMU)的事件触发机制,针对每个预测失败的间接分支进行ROP攻击检测,规避了历史刷新攻击的可能,同时提出基于敏感系统调用参数的新型检测方法来检测短攻击链(称为gadgets-chain)ROP攻击.实验结果表明,MIBChecker能够不受历史刷新攻击的影响进行ROP短指令片段(称为gadget)检测,可有效地检测出常规ROP攻击和规避攻击,并仅引入5.7%的性能开销. 展开更多
关键词 面向返回编程 控制流完整性 历史刷新攻击 规避攻击
下载PDF
基于指令流混合模式学习的缓存预取算法 被引量:1
6
作者 王玉庆 杨秋 李明树 《电子学报》 EI CAS CSCD 北大核心 2023年第2期342-354,共13页
近期缓存预取算法的研究热点是使用基于模式识别的预测技术,例如Lookahead,推算访存请求的地址.此类算法一方面很难学习访存行为中的依赖缓存失效,另一方面不能精确控制预取请求发送和写回的时机.为了解决上述问题,本文提出了一种基于... 近期缓存预取算法的研究热点是使用基于模式识别的预测技术,例如Lookahead,推算访存请求的地址.此类算法一方面很难学习访存行为中的依赖缓存失效,另一方面不能精确控制预取请求发送和写回的时机.为了解决上述问题,本文提出了一种基于分支预测技术和混合模式学习的缓存预取(Instruction Flow Based Hybrid Predic⁃tion,IFBHP)算法.使用分支预测技术识别程序未来指令流中的访存指令流,通过多种地址关联模式的学习逐一计算访存指令流中每条指令的地址,写入访存地址队列.使用阈值评估未来指令流进入处理器主流水线的时刻,精确控制指令流所对应的预取请求的发送和写回.实验表明,本文算法相比STeMS(Spatio-Temporal Memory Streaming)算法、ISB++(Irregular Stream Buffer++)算法、SANGAM算法、IPCP(Instruction Pointer Classifier based spatial Prefetching)算法一级数据的读操作缓存失效次数分别平均减少31.58%,28.85%,17.85%,11.48%;本文算法相比STeMS算法、ISB++算法、SANGAM算法、IPCP算法一级数据的写操作缓存失效次数分别平均减少31.58%,28.85%,17.85%,11.48%. 展开更多
关键词 缓存预取 分支预测 时间关联模式 步长模式 指令流
下载PDF
M-RSF:面向Unikernel的一种多级反馈队列任务调度机制
7
作者 董博南 杨秋 李明树 《通信学报》 EI CSCD 北大核心 2024年第5期54-69,共16页
Unikernel作为云计算领域的前沿技术,具有启动速度快和资源占用少的特点。但是,在云环境大规模任务调度场景下,目前Unikernel缺少根据其任务特点所定制的调度机制,这阻碍了Unikernel进一步发挥其性能优势。针对此问题,首先总结了Uniker... Unikernel作为云计算领域的前沿技术,具有启动速度快和资源占用少的特点。但是,在云环境大规模任务调度场景下,目前Unikernel缺少根据其任务特点所定制的调度机制,这阻碍了Unikernel进一步发挥其性能优势。针对此问题,首先总结了Unikernel的任务特点。在此基础上,提出了一种新的面向Unikernel的多级反馈队列调度机制M-RSF及其数学模型,在不影响Unikernel结构特点的前提下,能够更有效地对云环境下Unikernel的任务进行调度。同时,基于对任务特性的深入分析,提出了一种新的负载模型,该负载模型不仅可以准确刻画Unikernel的任务特点,还可以为M-RSF中调度策略的参数设置较合理的取值。最后,对M-RSF调度机制在OSvUnikernel上进行了实现和验证,实验结果表明,M-RSF可以有效减少OSvUnikernel在大规模任务调度时的平均等待时间和平均周转时间,相比于未经改动的OSv Unikernel,平均等待时间和平均周转时间减少达15%以上。 展开更多
关键词 云计算 Unikernel 调度机制 负载模型
下载PDF
面向航天系统的嵌入式操作系统实时性评测 被引量:4
8
作者 董佳梁 李彦峰 +1 位作者 杨秋 翟健 《计算机工程与设计》 CSCD 北大核心 2013年第1期114-120,共7页
针对航天系统的嵌入式操作系统选型的问题,分析航天系统星载计算机的实时性需求,提出了一个包含五大类评价指标的实时性评价体系。按照评价体系的各个指标,采用基于SPARC架构的S698-MIL嵌入式平台对在航天领域广泛使用的典型嵌入式操作... 针对航天系统的嵌入式操作系统选型的问题,分析航天系统星载计算机的实时性需求,提出了一个包含五大类评价指标的实时性评价体系。按照评价体系的各个指标,采用基于SPARC架构的S698-MIL嵌入式平台对在航天领域广泛使用的典型嵌入式操作系统进行了评测。实验结果表明,该评价体系能对嵌入式操作系统的实时性做出全面的评价和分析,并对航空系统的嵌入式操作系统选型提供可靠的决策支持。 展开更多
关键词 嵌入式操作系统 选型 实时性 评测 航天系统
下载PDF
一种基于风险的需求优先级排序方法 被引量:3
9
作者 胡磊万城 谢利子 杨秋 《计算机应用研究》 CSCD 北大核心 2010年第8期2953-2958,共6页
为支持风险的量化分析以提高需求优先级排序的有效性,提出了一种基于风险的方法。方法从需求和任务两个层面实现对需求选取问题的建模,以风险为关键因素计算得出需求优先级。模拟实验的结果表明,本方法有助于提高项目最终取得的价值,同... 为支持风险的量化分析以提高需求优先级排序的有效性,提出了一种基于风险的方法。方法从需求和任务两个层面实现对需求选取问题的建模,以风险为关键因素计算得出需求优先级。模拟实验的结果表明,本方法有助于提高项目最终取得的价值,同时优先级排序的结果符合费效比原则,即项目实现了在早期尽快获取价值的目标。 展开更多
关键词 需求优先级 风险 成本 价值 费效比
下载PDF
基于指令流访存模式预测的缓存替换策略 被引量:2
10
作者 王玉庆 杨秋 李明树 《计算机研究与发展》 EI CSCD 北大核心 2022年第1期31-46,共16页
传统的缓存替换策略主要基于经验主义,近年来研究者们使用预测技术推测访存行为,提高缓存替换的准确性,预测技术的应用是当前缓存替换策略研究的热点.由于访存行为自身的复杂性,直接在缓存系统中预测访存行为是困难的,要面对很大的不确... 传统的缓存替换策略主要基于经验主义,近年来研究者们使用预测技术推测访存行为,提高缓存替换的准确性,预测技术的应用是当前缓存替换策略研究的热点.由于访存行为自身的复杂性,直接在缓存系统中预测访存行为是困难的,要面对很大的不确定性.当前已有的研究为了解决该问题,使用越来越复杂的预测算法来分析访存行为之间的关联.然而这种方式并未真正减小不确定性,同时现有的缓存替换策略很难避免乱序执行和缓存预取对访存行为分析过程的干扰.为了解决以上问题,提出了一种新的预测缓存访问序列的方法IFAPP(instruction flow access pattern prediction),根据分支预测技术推测程序指令流,定位指令流中的访存指令,进而对其中访存指令的行为逐一进行预测.通过访存序列计算每个替换候选项的重用距离,将重用距离最远的候选项踢出.该方法可以避免乱序执行和缓存预取的干扰,预测对象是行为简单的独立访存指令,减少预测过程中所面对的不确定性.实验结果表明,该算法在一级数据缓存上比LRU算法平均减少3.2%的缓存缺失.相比经典的基于缓存预测的BRRIP和BIP算法,该算法在一级数据缓存上分别减少12.3%和14.4%的缓存缺失. 展开更多
关键词 分支预测 缓存替换策略 提前预测 访存序列预测 访存模式
下载PDF
基于动态资源使用策略的SMT执行端口侧信道安全防护 被引量:1
11
作者 岳晓萌 杨秋 李明树 《计算机研究与发展》 EI CSCD 北大核心 2022年第2期403-417,共15页
同时多线程(simultaneous multi-threading,SMT)技术是提升线程级并行度的重要微架构优化技术之一,SMT技术能够在1个物理核上实现2个逻辑核,提升处理器的整体性能.然而,以共享执行端口为代表的SMT环境下特有的时间侧信道安全问题也陆续... 同时多线程(simultaneous multi-threading,SMT)技术是提升线程级并行度的重要微架构优化技术之一,SMT技术能够在1个物理核上实现2个逻辑核,提升处理器的整体性能.然而,以共享执行端口为代表的SMT环境下特有的时间侧信道安全问题也陆续出现.提出了一种基于动态资源使用策略的SMT环境下执行端口时间侧信道攻击防护方法,基于SMT技术对数据结构资源的不同处理方式设计动态策略调整算法,通过改进处理器端口绑定及调度选择算法以防护SMT环境下执行端口时间侧信道攻击.防护设计实现了端口冲突矩阵、分支过滤器和动态资源使用策略修改器3个组件,该方法在防护有效性上可以达到关闭SMT技术的防护效果且性能开销大大降低,同时硬件开销可控,具有较高的应用价值. 展开更多
关键词 同时多线程 时间信道 侧信道 执行端口 安全防护
下载PDF
基于输入约束的符号执行优化 被引量:2
12
作者 汪孙律 林渝淇 +1 位作者 杨秋 李明树 《通信学报》 EI CSCD 北大核心 2019年第3期19-27,共9页
为了解决符号执行中路径爆炸、新路径发现率低等问题,提出了基于输入约束的符号执行(ICBSE)优化框架。该方法通过分析程序代码自动提取3类输入约束,随后使用这些约束引导符号执行更关注于核心功能代码。在KLEE中实现了上述优化框架,并对... 为了解决符号执行中路径爆炸、新路径发现率低等问题,提出了基于输入约束的符号执行(ICBSE)优化框架。该方法通过分析程序代码自动提取3类输入约束,随后使用这些约束引导符号执行更关注于核心功能代码。在KLEE中实现了上述优化框架,并对coreutils、binutils、grep、patch、diff这5个程序套件中的7个常用程序做了检测。ICBSE发现了7个之前未知的缺陷(KLEE只检测其中3个)。同时,ICBSE将指令行覆盖率、分支覆盖率分别提升了约20%,时间开销降低了约15%。 展开更多
关键词 符号执行 输入约束 路径爆炸 缺陷查找
下载PDF
基于微内核的虚拟机I/O安全机制 被引量:1
13
作者 王玉菁 吴涛 杨秋 《计算机系统应用》 2015年第10期162-168,共7页
NOVA等微内核虚拟化架构解决了宏内核平台可信计算基体积和攻击面过大的问题,但其仍缺乏虚拟机分等级保护和I/O资源访问控制等安全机制.本文提出了安全域的概念,并将虚拟机划分至不同的安全域,进而建立可定制的I/O资源访问控制机制.通... NOVA等微内核虚拟化架构解决了宏内核平台可信计算基体积和攻击面过大的问题,但其仍缺乏虚拟机分等级保护和I/O资源访问控制等安全机制.本文提出了安全域的概念,并将虚拟机划分至不同的安全域,进而建立可定制的I/O资源访问控制机制.通过将访问控制模块添加至I/O资源访问的关键代码路径,实现了不同安全域的I/O资源访问控制.实验表明,该机制提高了数据的隔离性与安全性,仅对计算密集型、I/O密集型任务造成了较小的性能损耗. 展开更多
关键词 微内核 虚拟化 安全域 I/O资源访问控制
下载PDF
ETSG-SMT:一种SMT时间信道安全问题描述模型
14
作者 岳晓萌 杨秋 李明树 《软件学报》 EI CSCD 北大核心 2022年第12期4476-4503,共28页
同时多线程(simultaneousmulti-threading,SMT)技术是现代高性能处理器的标配技术,是提升线程级并行度的重要微架构优化技术之一.SMT技术在带来性能提升的同时,也引入了新的时间信道安全问题,相对于跨核、跨处理器,SMT技术下的时间信道... 同时多线程(simultaneousmulti-threading,SMT)技术是现代高性能处理器的标配技术,是提升线程级并行度的重要微架构优化技术之一.SMT技术在带来性能提升的同时,也引入了新的时间信道安全问题,相对于跨核、跨处理器,SMT技术下的时间信道安全问题更难应对和防护,且陆续有新的安全问题出现.当前缺少一种系统描述SMT环境下时间信道安全问题的方法.从利用SMT技术产生时间信道的原理入手,聚焦SMT环境下共享资源产生的时间信道及其攻击机理,基于拓扑排序图(topologicalsortgraph,TSG)模型,结合数据流分析扩展得到一种适用于SMT环境下的时间信道安全问题描述模型——ETSG(extendedtopologicalsortgraph,扩展的拓扑排序图)-SMT.首先介绍SMT环境下时间信道安全问题利用和防护的技术特点以及使用TSG模型分析SMT环境下时间信道安全问题的限制与不足;然后在TSG模型基础上,针对SMT技术特征及其安全问题的形式化描述特点,结合数据流分析技术形成一套新的建模方法;最后,通过将ETSG-SMT模型应用到SMT环境下现有的攻击方法和防护案例推导中,证明使用ETSG-SMT模型对SMT环境下时间信道原理分析和防护技术推导有很好的应用价值. 展开更多
关键词 同时多线程 拓扑排序图 数据流 时间信道
下载PDF
基于微内核的虚拟机间通信加速方法 被引量:1
15
作者 乔若轩 吴涛 杨秋 《计算机系统应用》 2015年第11期140-145,共6页
基于微内核的虚拟化架构相较于传统的宏内核虚拟化架构,具有可信计算基小,易于完全形式化验证的特点.然而,在基于微内核的虚拟化架构中,即使在同一物理机上运行的不同虚拟机,虚拟机间通信仍需要通过调用网卡驱动传输数据,通信效率低.针... 基于微内核的虚拟化架构相较于传统的宏内核虚拟化架构,具有可信计算基小,易于完全形式化验证的特点.然而,在基于微内核的虚拟化架构中,即使在同一物理机上运行的不同虚拟机,虚拟机间通信仍需要通过调用网卡驱动传输数据,通信效率低.针对以上问题,提出了一种同一物理机上不同虚拟机间的通信加速方法,通过在网络服务中加入通信数据选择模块和转发模块,使得虚拟机间数据的传输可以直接在内存中完成.实验表明,可以有效提高虚拟机间的通信效率. 展开更多
关键词 微内核 虚拟化 虚拟机间通信
下载PDF
基于代数的软件过程建模系统的设计与实现 被引量:1
16
作者 杨国伟 杨秋 +1 位作者 翟健 袁峰 《计算机工程与设计》 CSCD 北大核心 2008年第3期530-534,539,共6页
软件过程建模的主要目的是建立组织内软件开发过程的模型,使得软件开发过程在整个组织内获得一致的理解,进而提高软件开发效率和改进软件生产质量。软件过程建模语言一方面要易于理解、具有较强的表达能力,同时也要易于分析和验证,以保... 软件过程建模的主要目的是建立组织内软件开发过程的模型,使得软件开发过程在整个组织内获得一致的理解,进而提高软件开发效率和改进软件生产质量。软件过程建模语言一方面要易于理解、具有较强的表达能力,同时也要易于分析和验证,以保证所要描述的软件过程的正确性。介绍了基于代数的软件过程建模系统ASPMS的设计和实现,该系统提供了图形化的建模表示方式,而该图形化表示方式具有基于多元演算的形式化语义,从而较好地平衡了建模语言的易于理解、具有较强的表达能力和易于分析和验证这一矛盾的内在要求。 展开更多
关键词 软件过程建模 多元演算 ASPMS系统 形式化分析 验证
下载PDF
一种需求变更驱动的软件项目人力资源再调度方法 被引量:1
17
作者 陈浩 刘大鹏 杨秋 《计算机应用与软件》 CSCD 2011年第6期5-10,92,共7页
需求开发和维护是软件生产的基础,是软件开发的重要部分。需求变更是软件项目中最常见、影响最大的风险之一,会对软件项目的成本、进度和软件产品的质量产生不同程度的影响。提出一种需求变更驱动的软件项目人力资源再调度方法。该方法... 需求开发和维护是软件生产的基础,是软件开发的重要部分。需求变更是软件项目中最常见、影响最大的风险之一,会对软件项目的成本、进度和软件产品的质量产生不同程度的影响。提出一种需求变更驱动的软件项目人力资源再调度方法。该方法通过建立需求变更模型来分析需求变更对软件项目计划的影响,并在此基础上使用人力资源调度算法来获得满足时间、成本双重约束的人力资源分配方案,为软件项目管理人员提供决策参考,从而提高软件企业的风险管理能力和资源利用率。最后,通过一个示例说明了该方法的可行性和有效性。 展开更多
关键词 需求变更驱动 软件项目管理 人力资源调度
下载PDF
基于过程模型随机仿真的TDD模块选取建模方法研究 被引量:1
18
作者 苏峰 翟健 杨秋 《计算机应用研究》 CSCD 北大核心 2010年第8期2948-2952,2958,共6页
为了帮助项目经理合理选择TDD实施模块,基于进程代数方法对测试驱动软件开发过程和非测试驱动软件开发过程建立过程仿真模型。通过用例度量软件模块的复杂性来获取随机变量参数对模型调参,并采用该模型得到仿真结果。提出TDD模块选取算... 为了帮助项目经理合理选择TDD实施模块,基于进程代数方法对测试驱动软件开发过程和非测试驱动软件开发过程建立过程仿真模型。通过用例度量软件模块的复杂性来获取随机变量参数对模型调参,并采用该模型得到仿真结果。提出TDD模块选取算法来分析仿真结果并得出最佳TDD实施策略,最终为项目经理提供合理的决策。 展开更多
关键词 软件过程 随机进程代数 测试驱动开发 仿真 决策支持
下载PDF
基于动态分支过滤的SMT执行端口侧信道安全防护
19
作者 岳晓萌 杨秋 李明树 《电子学报》 EI CAS CSCD 北大核心 2022年第7期1594-1599,共6页
同时多线程(Simultaneous Multi-Threading,SMT)技术是提升线程级并行度的重要微架构优化技术之一,以SMoTherSpectre为代表的利用SMT环境下共享分支预测器和执行端口的时间侧信道攻击表明SMT技术在提升性能的同时也存在显著的安全隐患.... 同时多线程(Simultaneous Multi-Threading,SMT)技术是提升线程级并行度的重要微架构优化技术之一,以SMoTherSpectre为代表的利用SMT环境下共享分支预测器和执行端口的时间侧信道攻击表明SMT技术在提升性能的同时也存在显著的安全隐患.基于记录分支预测错误刷新及调整执行端口资源使用策略,提出了一种SMT环境下执行端口时间信道攻击防护方法.该方法实现了分支过滤和动态资源使用策略修改组件,在防护有效性上可以达到关闭SMT技术的防护效果,性能开销仅为关闭SMT技术的22%,硬件开销可控. 展开更多
关键词 同时多线程 时间信道 侧信道 执行端口 安全防护
下载PDF
一种基于微内核操作系统进程间通信恢复方法
20
作者 孙可钦 王玉庆 +2 位作者 刘剑 杨秋 马越 《计算机应用与软件》 CSCD 2015年第6期9-13,共5页
微内核架构为操作系统提供了良好的隔离性,高度模块化的架构设计使得微内核架构操作系统对进程间通信的依赖度极高,进程间通信恢复是系统恢复正常运行的关键。权能是微内核架构操作系统中进程对资源操作权限的描述,决定进程间能否进行... 微内核架构为操作系统提供了良好的隔离性,高度模块化的架构设计使得微内核架构操作系统对进程间通信的依赖度极高,进程间通信恢复是系统恢复正常运行的关键。权能是微内核架构操作系统中进程对资源操作权限的描述,决定进程间能否进行通信。针对微内核操作系统在系统服务恢复过程中出现的进程间通信信道丢失问题,提出并实现了一种进程间通信恢复方法。在通信异常时保存权能信息,用于在系统关键服务恢复过程中重新建立客户程序与服务程序的进程间通信信道。实验结果表明所提出的方法是有效的,可以提高操作系统的可靠性。 展开更多
关键词 微内核 操作系统安全 进程间通信 可信恢复
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部