题名 虚拟化:技术、应用与挑战
被引量:13
1
作者
葛勤革
机构
海司通信部
出处
《通信技术》
2011年第10期91-93,96,共4页
文摘
在当前"应用为王"的时代,虚拟化技术已经在服务器和桌面计算机中得到广泛应用,是挖掘计算机潜力和优化的主要途径,其发展趋势已经不可逆转。随着虚拟化技术的不断应用,传统的通信网络和信息安全技术势必将受到影响。面对这样的形势,首先对虚拟化的定义和技术概念进行辨析,进而介绍了虚拟化在传统计算、通信网络和信息安全领域的各种应用,最后分析了其对通信网络安全、接入和管理方面的挑战,指出了其将给通信网络和信息安全带来不小的发展机遇。
关键词
系统虚拟化
虚拟机
全虚拟化
半虚拟化
Keywords
system virtualization
virtual machine
full virtualization
para-virtualization
分类号
TP338
[自动化与计算机技术—计算机系统结构]
题名 基于系统虚拟化的安全技术研究
被引量:4
2
作者
赵晓东
曾庆凯
机构
南京大学计算机软件新技术国家重点实验室
南京大学计算机科学与技术系
出处
《计算机工程与设计》
CSCD
北大核心
2013年第1期18-22,共5页
基金
国家自然科学基金项目(61170070)
国家科技支撑计划基金项目(2012BAK26B01)
江苏省科技支撑计划基金项目(BE2010032)
文摘
为提高操作系统和应用程序的安全性,研究了系统虚拟化的相关技术,讨论典型的基于系统虚拟化技术的安全技术应用和系统。根据研究目标的软件层次,分别从应用程序安全、操作系统安全和虚拟机监控器自身安全性三方面,对当前的研究现状和未来的发展趋势进行了分析和归纳。设计一种基于系统虚拟化技术实现对恶意软件透明安全的动态调试分析方案,通过在Intel-VT平台上实现系统原型,验证了该方法的可行性和有效性。
关键词
系统虚拟化
安全
隔离
虚拟机监控器
硬件辅助虚拟化
Keywords
system virtualization
security
isolation
virtual machine monitor (VMM)
hardware-assisted virtualization
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 基于MIPS架构的内存虚拟化研究
被引量:3
3
作者
蔡万伟
台运方
刘奇
张戈
机构
中国科学院计算技术研究所
中国科学院大学
龙芯中科技术有限公司
中国科学院重庆绿色智能技术研究院
出处
《计算机研究与发展》
EI
CSCD
北大核心
2013年第10期2247-2252,共6页
基金
"核高基"国家科技重大专项基金项目(2009ZX01028-002-003
2009ZX01029-001-003
+13 种基金
2010ZX01036-001-002)
国家自然科学基金项目(60921002
61003064
61050002
61070025
61100163
61133004
61173001
61232009)
国家"八六三"高技术研究发展计划基金项目(2012AA010901
2012AA011002
2012AA012202
2013AA014301)
重庆市科技攻关资助项目(cstc2011ggC40010)
文摘
内存虚拟化是系统虚拟化中如何有效抽象、利用、隔离计算机物理内存的重要方法,决定着系统虚拟化的整体性能.传统的纯软件内存虚拟化方法会产生较大的资源开销并且兼容性差,而硬件辅助的内存虚拟化方法需要重新设计处理器硬件架构.基于MIPS架构处理器提出一种软硬件协同的内存虚拟化方法,在不增加硬件支持的情况下提高内存虚拟化性能.提出的多层虚拟地址空间模型不仅可以解决MIPS架构处理器存在的虚拟化缺陷,而且可以在已有的内存虚拟化方法上提高性能.在多层虚拟地址空间模型的基础上,提出基于地址空间标识码(address space identity,ASID)、动态划分的旁路转换缓冲(translation lookaside buffer,TLB)共享方法,降低了虚拟机切换的开销.最终,在MIPS架构的龙芯3号处理器上实现了系统虚拟机VIRT-LOONGSON.性能测试表明,提出的方法可以提高大多数测试程序的性能,达到二进制翻译执行性能的3~5倍,并在TLB模拟方法的基础上提高了5%~16%的性能.
关键词
系统虚拟化
内存虚拟化
旁路转换缓冲共享
MIPS
龙芯3号处理器
Keywords
system virtualization
memory virtualization
translation lookaside buffer (TLB) shared^MIPS
LOONGSON-3 processor
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
题名 系统虚拟化课程教学方法的研究
被引量:4
4
作者
肖利民
阮利
祝明发
机构
北京航空航天大学计算机学院
出处
《计算机教育》
2010年第13期64-66,共3页
文摘
传统的以课程基本理论和教材为主的教学模式和教学方法,在知识体系的应用性、开放性、前瞻性和互动性等方面存在一定的局限性。本文结合北航计算机学院系统虚拟化课程的教学,介绍基于实例驱动的课程教学方法的研究,并探讨我们的实践经验。
关键词
系统虚拟化
教学方法
实例驱动
Keywords
system virtualization
teaching method
case-driven
分类号
G642
[文化科学—高等教育学]
题名 基于MIPS架构的异构内存虚拟化方法研究
被引量:2
5
作者
蔡万伟
台运方
刘奇
张晓辉
张戈
机构
中国科学院计算机系统结构重点实验室
中国科学院计算技术研究所
中国科学院研究生院
龙芯中科技术有限公司
中国科学院重庆绿色智能技术研究院
出处
《高技术通讯》
CAS
CSCD
北大核心
2013年第9期908-913,共6页
基金
国家"核高基"科技重大专项课题(2009ZX01028-002-003
2009ZX01029-001-003)
+7 种基金
国家自然科学基金(60921002
61003064
61050002
61070025
61100163
61133004
61173001)
计算机体系结构国家重点实验室基金课题(ICT-ARCH201002)资助项目
文摘
针对传统的同构内存虚拟化方法缺乏平台扩展性,在非X86处理器平台上性能较差的问题,研究了影响虚拟机内存性能的几个因素,并基于MIPS架构处理器提出了异构内存虚拟化方法,在不增加软件复杂度的前提下,提高了内存虚拟化性能。该方法基于对同构内存虚拟化的性能瓶颈的分析,通过修改虚拟机内存管理单元(MMU)降低软件维护开销;采用宿主机与客户机共享页表的方法提升访存的异常处理速度。该方法在龙芯3号处理器的系统虚拟机KVM-LOONGSON上得到实现。测试结果表明,该方法可以显著提升各类应用程序的性能,相比同构内存虚拟化方法,性能可以提升50%到700%,达到本地执行性能的71%~97%。
关键词
系统虚拟化
内存虚拟化
KVM
MIPS
龙芯3号处理器
Keywords
system virtualization , memory virtualization , KVM, MIPS, Loongson3
分类号
TP302
[自动化与计算机技术—计算机系统结构]
TP333.1
[自动化与计算机技术—计算机科学与技术]
题名 大规模网络实验中虚拟化技术浅析
被引量:1
6
作者
王小军
朱祎
机构
江苏广播电视大学现代教育技术中心
出处
《电脑知识与技术(过刊)》
2011年第6X期4213-4215,4219,共4页
基金
中央电大(青年-Q)课题(G10AQ1401Q)
文摘
虚拟化是构建大规模网络实验平台的关键技术,虚拟化管理方式将从单一管理模式向集成化、高效可管方向发展。基于PlanetLab网络大规模实验平台,分析了系统虚拟化和网络虚拟化的功能和架构以及国内外虚拟化技术的研究现状。最后结合实际应用,总结了虚拟化代表产品的架构和技术。
关键词
PLANETLAB
系统虚拟化
Oracle
VM
Keywords
PlanetLab
system virtualization
Oracle virtual machine
分类号
TP391.9
[自动化与计算机技术—计算机应用技术]
题名 用操作系统级虚拟技术搭建网络实验平台
被引量:1
7
作者
洪勇军
机构
东南大学计算机科学与工程学院
出处
《连云港职业技术学院学报》
2008年第1期24-27,共4页
文摘
针对目前高校网络课程教学实践中普遍存在的因服务器设备种类与数量不足、实验教学辅助人员水平与精力有限导致部分对环境要求较高的网络实验难以正常开出的问题,提出了一种根据高校网络课程实践教学的特点,应用在虚拟性能与管理效率方面具有明显优势的操作系统级虚拟化技术,构建性能好、功能全、成本低的网络课程教学实验环境的方案。教学实践表明,该方案可有效解决网络实验设备种类与数量不足的问题,同时能有效提高实验环境管理效率,并进一步提高实验教学质量。
关键词
系统虚拟化
操作系统级虚拟
虚拟环境
网络课程实践教学
Keywords
system virtualization
OS-Level virtual
virtual environment
practical teaching of network courses
分类号
TP316.8
[自动化与计算机技术—计算机软件与理论]
题名 X86系统虚拟化技术研究综述
8
作者
杨征
王利
机构
泸州职业技术学院信息工程系
出处
《泸州职业技术学院学报》
2012年第2期68-73,共6页
文摘
X86体系的硬件性能在近年来得到了很大的提升,特别是多核处理器的问世,使X86系统进入了高性能的多核时代。在这个背景下,原来在大型机系统中应用的虚拟化技术在X86体系中也可以广泛地应用。本文针对X86系统的虚拟化技术进行了详细的剖析:分析了X86系统虚拟化的环境基础、关键技术、应用领域以及典型产品,同时对X86系统虚拟化的发展前沿进行了展望。
关键词
系统虚拟化
X86体系
关键技术
虚拟化应用
Keywords
system virtualization
X86-based Architecture
key technologies
Applications
分类号
TP316.7
[自动化与计算机技术—计算机软件与理论]
题名 基于云计算的安全审计系统研究与设计
被引量:14
9
作者
鲍伟民
机构
上海市公务网管理中心
出处
《软件产业与工程》
2012年第6期41-45,共5页
文摘
近年来云计算成为互联网时代的一种重要应用模式。本文针对云计算环境现状入手,分析云计算平台存在的问题,并给出了为解决这些问题而设计的基于云计算安全审计系统的软件设计方案等。该系统实现了在云计算环境下对虚拟行为的全程审计与监控。为安全审计技术在云计算安全领域的应用提供了可借鉴的思路。
关键词
云计算技术
安全审计系统
虚拟化
Keywords
Cloud Computing Technology Security Audit system virtualization
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
题名 云灾备关键技术
被引量:11
10
作者
肖达
刘建毅
机构
北京邮电大学灾备技术国家工程实验室
出处
《中兴通讯技术》
2010年第5期24-27,共4页
基金
北京邮电大学高校基金(2009RC0217)
文摘
信息系统的容灾备份是灾难发生时确保业务连续性和数据可用性的重要手段。云灾备是客户付费使用灾备服务提供商提供的灾备服务的一种灾备模式。客户可以利用服务提供商的优势技术资源和成熟的运维管理流程,快速实现灾备,降低灾备系统的总体拥有成本。文章介绍云灾备的3个关键技术:重复数据删除技术、云存储安全技术和操作系统虚拟化。前两者解决数据级云灾备中的效率和安全性问题,后者解决系统级云灾备的灵活性问题。云存储安全技术的发展是云灾备能否得到广泛应用的一个决定因素。
关键词
云灾备
重复数据删除
云存储安全
操作系统虚拟化
Keywords
cloud disaster recovery
data de-duplication
cloud storage security
operating system virtualization
分类号
TP309.3
[自动化与计算机技术—计算机系统结构]
题名 一种基于虚拟机的安全监测方法
被引量:6
11
作者
丁顺
李明禄
翁楚良
刘谦
机构
上海交通大学计算机科学与工程系
出处
《计算机应用与软件》
CSCD
北大核心
2012年第6期51-56,共6页
基金
国家重点基础研究发展计划(2007CB310905)
国家自然科学基金项目(90612018
+1 种基金
60970008
90715030)
文摘
随着虚拟化广泛应用于如云计算等各种领域,渐渐成为各种恶意攻击的目标。虚拟机的运行时安全是重中之重。针对此问题,提出一种适用于虚拟化环境下的监测方法,并且在Xen中实现虚拟机的一个安全监测原型系统。通过这个系统,特权虚拟机可以对同一台物理机器上的大量客户虚拟机进行动态、可定制的监控。特别地,本系统对于潜伏在操作系统内核中的rootkit的检测十分有效。这种安全监测方法能有效提高客户虚拟机以及整个虚拟机系统的安全性。
关键词
系统虚拟化
虚拟机
安全监测方法
ROOTKIT
Keywords
system virtualization virtual machine Security monitoring scheme Rootkit
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
题名 一种基于隐藏事件触发机制的内存取证方法
被引量:5
12
作者
崔超远
李勇钢
乌云
王励成
机构
中国科学院合肥物质科学研究院合肥智能机械研究所
中国科学技术大学研究生院科学岛分院
中国科学院合肥物质科学研究院应用技术研究所
北京邮电大学网络空间安全学院
出处
《计算机研究与发展》
EI
CSCD
北大核心
2018年第10期2278-2290,共13页
基金
国家重点研发计划项目(2018YFD0700302)
中国科学院STS计划项目(KFJ-STS-ZDTP-004)~~
文摘
内存取证是计算机取证科学的重要分支,能够提取和分析操作系统运行状态的数字证据,已经成为对抗网络犯罪的有力武器.现有内存取证方法大多是全面获取内存数据,因而包含大量冗余信息,为后续内存分析带来不便.此外,在取证时间点选取方面存在盲目性,尤其是对具有隐藏特性的恶意软件,无法准确地在攻击发生时进行实时取证.由于内存具有易失性和不可恢复性的特点,取证时间点与攻击过程不匹配将使得取证内容无法表征攻击行为,导致取证数据无效.针对以上问题,提出一种基于隐藏事件触发机制的内存取证方法 ForenHD.该方法利用虚拟化技术实时监视目标虚拟机中的内核对象,并通过分析内核对象的逻辑连接关系和运行状态的变化来检测隐藏对象;然后以隐藏对象的发现作为内存取证的触发事件,通过内存映射提取隐藏对象的代码段信息,实现实时和局部内存取证.通过对多种隐藏对象取证的实验,证明了ForenHD的可行性和有效性.
关键词
内存取证
实时取证
局部取证
隐藏事件
触发机制
系统虚拟化技术
Keywords
memory forensic
real-time forensic
partial forensics
hidden event
trigger mechanism
system virtualization technology
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP316
[自动化与计算机技术—计算机科学与技术]
题名 基于虚拟化的系统安全增强及显卡透传研究
被引量:3
13
作者
侯建宁
董贵山
王银
申娅
机构
中国电子科技集团公司第三十研究所
成都卫士通信息产业股份有限公司
出处
《计算机工程》
CAS
CSCD
2012年第8期224-227,231,共5页
文摘
针对个人终端操作系统安全问题,提出一种基于系统虚拟化技术的操作系统安全增强模型,研究提高该模型下KVM虚拟机显示性能的显卡透传技术。实验结果表明,显卡透传技术能够克服虚拟机客户操作系统的显示性能缺陷,使得客户机操作系统能够像真实操作系统一样满足图形显示与处理的应用,适用于终端安全领域。
关键词
系统虚拟化技术
系统安全增强
KVM虚拟机
显卡透传
直接地址映射
PCI配置空间
Keywords
system virtualization technology
system security enhancement
Kernel-based virtual Machine(KVM) virtual machine
graphics cardpass-through
direct address mapping
PCI configuration space
分类号
TP309
[自动化与计算机技术—计算机系统结构]
题名 企业数据中心网络虚拟化技术
被引量:1
14
作者
任新
杨波
杨德保
李梦芸
机构
新疆油田公司数据公司
出处
《信息技术与标准化》
2015年第3期27-30,共4页
文摘
随着数据应用的快速发展,数据中心的规模也在不断扩大,单纯在物理模式上叠加硬件资源很难满足企业应用的发展需要。通过对现有的网络虚拟化技术(IRF2、VEB、SDN等)进行介绍,探讨各类技术的原理和优势,并展望了数据中心网络虚拟化技术的发展趋势。
关键词
数据中心
网络虚拟
服务系统虚拟化
虚拟机
Keywords
data center
network virtualization
server system virtualization
virtual machine
分类号
TP308
[自动化与计算机技术—计算机系统结构]
题名 多虚拟机环境下磁盘写优化机制
被引量:1
15
作者
余林琛
廖小飞
机构
中国地质大学(武汉)计算机学院
华中科技大学计算机学院
出处
《计算机工程与科学》
CSCD
北大核心
2012年第10期78-82,共5页
基金
中央高校基本科研业务费专项资金资助项目(CUGL110232)
国家自然科学基金资助项目(60973133)
国家863高技术研究发展计划资助项目(2012AA010905)
文摘
在虚拟化环境下,如何在写直达法和写回法之间做出权衡以使系统既具有较好的可靠性又具有较高的磁盘读写性能,是一个亟待解决的问题。本文提出了基于XEN的兼有写直达法和写回法优点的磁盘数据写操作方法。通过修改虚拟机块设备前后端驱动程序,在虚拟机管理器中为每个虚拟机建立块级别的虚拟机磁盘缓存。虚拟机中的应用程序均采取写直达的方式,将数据直接写到位于虚拟机管理器的虚拟机磁盘缓存中。结果表明,该机制能为虚拟机提供高效率的磁盘读写操作,同时,在虚拟机系统突然宕机时也能保证用户数据的完整性和可靠性。
关键词
计算系统虚拟化
磁盘I/O
操作系统
Keywords
computing system virtualization
disk I/O
operating system
分类号
TP302
[自动化与计算机技术—计算机系统结构]
题名 基于直译方法的异构平台系统级仿真
16
作者
刘铁铭
蒋烈辉
王峥
冯景
机构
信息工程大学
国网郑州供电公司
兰州军区乌鲁木齐总医院
出处
《信息工程大学学报》
2017年第2期223-226,共4页
基金
国家863计划资助项目(2009AA012200)
文摘
在国产神威服务器上实现了一种采用直译方法的动态二进制翻译系统,能将x86体系结构下的机器码直接翻译为申威处理器架构下对应的机器码,实现x86程序在异构的神威服务器上的系统级仿真;采用静态预先译码的方法提高译码效率;提出了一种适用于RISC处理器的翻译框架,方便移植,有利于翻译生成的目标机器码进一步优化。
关键词
动态二进制翻译
翻译优化
直译
异构系统虚拟化
Keywords
dynamic binary translation
translation optimization
direct translation
heterogeneous system virtualization
分类号
TP314
[自动化与计算机技术—计算机软件与理论]
题名 基于OSV技术的智慧教室管理系统设计
17
作者
杨怀
陈烽
机构
西藏民族大学
出处
《信息与电脑》
2022年第14期1-3,共3页
文摘
为降低智慧教室服务请求响应延迟,提出基于智能桌面虚拟化平台(Operating System Virtualization,OSV)技术的智慧教室管理系统。在系统硬件方面,对触控整合器和QXL设备进行选型与设计;在系统软件方面,应用OSV技术虚拟化设计系统人际交互显示界面,利用模糊逻辑技术设计智慧教室管理程序,实现智慧教室的管理。实验证明,设计的系统对于智慧教室管理服务请求的响应平均延迟时间为0.05 s,短于传统系统,能够对智慧教室管理服务做到实时响应。
关键词
智能桌面虚拟化平台(OSV)技术
智慧教室管理系统
触控整合器
QXL设备
模糊逻辑技术
Keywords
Operating system virtualization (OSV)technology
intelligent classroom management system
touch integrator
QXL device
fuzzy logic technology
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
题名 虚拟化技术在首都机场应用可行性研究
18
作者
向红艳
机构
北京首都国际机场股份有限公司
出处
《数字技术与应用》
2013年第3期79-80,共2页
文摘
以首都机场信息系统现状为基础,本文探讨虚拟化技术在首都机场应用的可行性,以及在实施虚拟化过程中基于安全方面的考虑。
关键词
机场信息系统
虚拟化
系统整合
系统安全
Keywords
Airport information system virtualization Architectural Integration, system security
分类号
TP391.9
[自动化与计算机技术—计算机应用技术]
题名 对云计算的几点思考
19
作者
吕志良
机构
中国石油天然气集团公司
出处
《办公自动化(综合月刊)》
2012年第10期4-5,12,共3页
文摘
本文着重介绍云计算的含义,并从全球化信息化和信息爆炸和社会实际需求的角度来论证了云计算的出现是历史的必然。再从云计算的优势和问题来讨论发展云计算应注意的几个问题。
关键词
云计算
云系统
虚拟化
基础结构即服务
平台即服务
软件即服务
Keywords
Cloud Computing Cloud system virtualization IaaS PaaS SaaS
分类号
G202
[文化科学—传播学]
TP393
[自动化与计算机技术—计算机应用技术]
题名 虚拟化技术与终端融合的云教学系统
20
作者
叶艾彦
机构
广州杰赛科技股份有限公司
出处
《移动通信》
2017年第10期21-25,共5页
文摘
为了解决现有模式的教学管理系统中视频广播大量占用云主机的资源而影响传输速率和质量的问题,设计了面向云环境下的教学控制系统,采用虚拟化技术和终端技术融合的方式,将视频广播类图像指令指向云终端处理、消息类指令指向云桌面处理,多媒体流始终点对点和一次编解码。经过对比测试表明,该系统相较于一般的两端系统在视频广播时云主机的带宽不受影响,可充分利用终端的图形硬解码能力来提高用户体验,并且即使在云桌面系统宕机的情况下仍可实现广播教学。
关键词
云计算
教学系统
虚拟化技术
终端技术
VDI
Keywords
cloud computing teaching system virtualization technology terminal technology VDI
分类号
TP302.1
[自动化与计算机技术—计算机系统结构]