首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
提出了一种基于内核内存共享的同宿主Docker容器间高速通信方案.通过在宿主系统上实现面向内核内存共享的专用虚拟字符设备驱动,Docker容器间的通信进程通过该设备驱动中实现的内存映射方法将同一块内核内存空间映射到相应容器进程的地址空间中,在不破坏容器隔离特性的基础上实现容器间内存共享;在该内核内存共享空间设计实现了面向连接的通信模型,并提供用户级的应用程序接口,实现同宿主Docker容器高速互联.在NUMA体系环境下的验证结果表明:基于内存共享的同宿主Docker容器间通信方案与Docker默认的虚拟网桥通信方式相比,对于Docker容器在同一NUMA节点上和在跨NUMA节点上的两种通信场景,最大吞吐量分别提升了350%和110%.  相似文献   

2.
针对目前基于Docker容器的取证技术缺陷, 提出一种基于Docker主机的调查取证模型, 并根据该取证模型中Docker主机所处不同状态给出有针对性的数据取证方法. 实验结果表明, 利用该模型取证能更有针对性地获取相关电子证据.  相似文献   

3.
针对目前基于Docker容器的取证技术缺陷, 提出一种基于Docker主机的调查取证模型, 并根据该取证模型中Docker主机所处不同状态给出有针对性的数据取证方法. 实验结果表明, 利用该模型取证能更有针对性地获取相关电子证据.  相似文献   

4.
相较于传统虚拟机集群,容器集群更能确保集群资源弹性供给的可靠性和时效性,以Docker为代表的新代容器技术已经成为主流.Docker安全隐患已经成为阻碍Docker发展的关键因素,Docker容器基于镜像搭建,镜像的安全直接决定了容器的安全,而Docker镜像是Docker安全中相对较弱的环节.Docker通过Dock...  相似文献   

5.
Docker容器作为云计算的关键技术,具有虚拟化时间短、高效率、高利用率的优点。但是由于资源隔离等问题,导致其存在镜像、虚拟化和网络安全等风险。该文在分析其存在风险的基础上,提出了Docker容器的安全机制,并设计了安全态势感知架构,通过安全数据采集、预处理、监测,利用大数据、人工智能等技术对Docker容器内部及外部网络安全进行智能预测和感知,实现安全态势的自动化,最终构建一个云安全中心。  相似文献   

6.
为了解决日益严重的局域网安全问题,提出了一种安全的基于网络的计算机系统模型。该模型以透明计算机系统为基础,利用透明计算技术对计算机内部的安全问题进行控制。针对网络内主机间的安全问题,采用星型拓扑结构,在网络的中心位置引入监控器设备,监控系统中各个部件之间的通信过程,以实现对主机与服务器之间、主机之间及主机与外网之间的通信数据过滤和动态物理隔离,提高了系统的安全性。理论分析表明:该系统可有效地解决网络安全问题,从而为局域网提供了可靠的安全保证。  相似文献   

7.
通过采用容器虚拟化技术Docker,解决机构知识库系统快速安装部署、平滑升级和云服务平台建立的问题.以北京工业大学机构知识库建设为例,提出机构知识库建设Docker虚拟化解决方案,将机构知识库系统容器化、镜像化,以此构建机构知识库云服务平台,并进行快速分发应用.Docker容器虚拟化技术在机构知识库中的运用,能够加快机构知识库的推广应用,降低维护、升级成本,提高工作效率.  相似文献   

8.
为了解决日益严重的局域网的安全问题,提出一种安全的基于网络的计算机系统模型。该模型以透明计算机系统为基础,利用透明计算技术对计算机内部的安全问题进行控制。针对网络内主机间的安全问题,采用星型拓扑结构,在网络的中心位置引入监控器设备,监控系统中各个部件之间的通信过程,以实现对主机与服务器之间、主机之间及主机与外网之间的通信数据过滤和动态物理隔离,提高了系统的安全性。理论分析表明:该系统可有效地解决网络安全问题,从而为局域网提供了可靠的安全保证。  相似文献   

9.
栅格化网络跨域通信资源联合调度方法   总被引:1,自引:0,他引:1       下载免费PDF全文
基于栅格化网络架构,在异构通信资源虚拟化基础上构建业务协作传输覆盖网络。通过基于覆盖网络性能测量的网络资源虚拟化方法、分布式网络资源共享架构和基于业务传输要求的跨域资源协作,以适当增加网络协议开销为代价,提供满足跨域业务传输要求的端到端传输通信服务。仿真结果表明,基于栅格化组网的通信资源按需共享和柔性组合方法,能够在多种异构通信网络存在的环境中为具有服务质量保证的栅格应用提供更好的支持。  相似文献   

10.
普通的USB系统使用"主从"的架构,USB主机端(即电脑)是"主",而USB外围设备是"从",主从之间的通信必须依赖于PC主机的存在。USB OTG技术改变了这种状况,外围设备不再只能作为单纯的"从",它有时候也可以成为主机端,实现设备之间的通信。文中正是基于这种状况,研究了USB OTG补充规范,在嵌入式系统的平台上,完成了一种OTG控制器的硬件设计与实现。  相似文献   

11.
通道模式下ESP实施方案的研究   总被引:1,自引:0,他引:1  
针对智能小区网余与漫游主机之间通信的安全性问题进行探讨,分析了目前小区网络的建设现状.根据IPSec协议族的协议方案及工作方式,提出了一种简化且经济实用的解决方案.该方案利用通道模式下的ESP实现漫游主机和受保护网络之间的安全通信.整个系统由三大模块组成:用户管理模块、安全通道建立模块和数据处理模块.给出了简化后的安全通道建立流程.  相似文献   

12.
数据科学和大数据分析实验平台搭建需要解决软件配置复杂、硬件设备要求较高、管理部署不稳定性等问题,基于Docker的轻量级虚拟化实验平台凭借Docker的应用虚拟化方式,能够快速搭建一套可复用的数据分析应用运行环境。在此基础上,结合Kubernetes的容器管理基于Docker提出一种基于Docker虚拟化数据分析处理实验平台搭建的一体化解决方案,可以延长终端硬件设备的使用周期,缩短应用同传时间,使得各个应用的部署环境更加独立,通过提供应用程序镜像的方式,将实验实训环境分发给学生,具有快速搭建、快速部署、降低设备费用的优势。  相似文献   

13.
本系统以Sitsang板为载体,移植了嵌入式Linux系统,利用其强大的外置设备和扩展接口,采用Motorola的MC68HC908AP64单片机做红外信号发射控制端,终端通过接收特定的红外通讯信号实现景点定位,完成景点的音频和视频介绍.利用GPRS模块实现主机端与移动终端之间的交互通信.本系统已准确的实现旅游景点定位、音视频播放和主机与终端的无线通讯等功能.  相似文献   

14.
容器是近年来新兴的虚拟化工具,可以实现资源和系统环境的隔离.容器能够帮助高性能计算应用程序将依赖打包进轻量级可移植的环境中,解决因软件配置无法在高性能计算资源上运行的问题.容器在虚拟化宿主机过程中具有性能开销,为了解GPU加速高性能计算平台上容器虚拟化技术的性能特征,使用标准基准测试工具对Docker容器进行了全面的性...  相似文献   

15.
现阶段大部分的在线评测系统都采用了C语言编写沙盒的方案,沙盒系统虽然技术较为完备,但是其功能繁琐,实现复杂,在小型评测系统中花费代价太大,并且可移植性较低,不好掌控。本系统另辟蹊径,利用Docker的高隔离特性,规避了使用Docker面临的Root、资源耗尽等风险,并对Docker容器占用的资源做了合理限制,最终实现应用系统和评测系统分离。本系统采用Java开发,Docker容器只需要使用编写好的dockerfile文件就可以一键搭建。相比传统沙盒,本系统具有极高的可移植性,极大提高了技术人员的效率,并且可以更方便的控制在线评测的资源占用以提高CPU和内存的利用效率。  相似文献   

16.
针对COM的所有跨线程(thread),跨进程(process),以及跨主机(host)通信的非标准COM对象的传输或对象接口的跨套间访问问题,用C 通过自定义列集来加以解决.  相似文献   

17.
通过对恶意代码行为和特征提取技术的分析,提出了基于虚拟环境下实现恶意代码检测的方法,设计了相应的检测系统;利用虚拟化技术,通过Docker容器简化检测环境的配置,增强了代码检测的隔离性、安全性;并建立相应的实验平台开展测试,为检测恶意的网络行为提供了支持。  相似文献   

18.
为研究和改进无线多媒体传感器网络实时传输视频数据的性能,首先深入分析和研究在无线传感器网络环境下实时传输MPEG视频流存在的主要问题与性能瓶颈,通过分析端到端吞吐量与视频帧发送速率之间的关系,以IFQ队列长度作为反应网络拥塞程度的重要指标.在此基础上,提出一种基于跨层设计的拥塞感知通信流量控制机制,其基本思路是根据MPEG编码视频序列的特点,当无线链路质量变差,通信拥塞可能出现时,发送节点主动丢弃部分对接收方播放质量不太重要的低优先级视频帧数据,以降低通信负载,增加高优先级视频帧的成功传送概率.为验证该策略的效果,分别设置了简单与复杂场景下的视频传输实验,分析了在多种视频帧发送速率下平均端到端时延,丢包率,可解码帧率等参数指标的变化.实验结果证明,这一策略可以改进视频流在接收方的播放质量,同时减少不必要的能耗.仿真实验结果表明该策略有效克服了性能瓶颈,提高了无线多媒体传感器网络实时多媒体传输的服务质量.  相似文献   

19.
当网络主机改变网络接入点时。传统的TEP/IP协议无法正常运作。这是由于IP地址的双重作用(既是主机的名也指明主机当前的网络位置)引起的,支持主机移动的网络协议SHMUD(Supporting Host Mobility Using DNS)用域名作为主机名。保留主机IP地址指示其当前网络位置的作用,解决了这一问题,SHMUD以域名服务系统作为它的位置目录,在每个移动主机可能访问的网络中安装移动代理,当移动主机从一个网络移动到另一个网络。并通过DHCP服务器获得了当地网络的一个IP地址后。向它的归属代理(Home Agent)发送登记请求,归属代理根据该移动主机的请求通知DNS服务器。DNS服务器就更新该移动主机的域名—地址映射。这样网络中其它主机利用域名与该移动主机通信时就可以直接将IP报发往该移动主机的当前IP地址了,在移动主机改变网络接入点的过程中,可能与其它主机正在进行通信。为保证通信不被中断(称为平滑越区)。SHMUD提出了一种新的机制以实现主机的平滑越区。此外,SHMUD还提供必要的安全措施使各个移动代理和DNS服务器不受网络攻击。最后,给出了SHMUD的原型系统和性能分析,与其它支持主机移动的路由方案如Mobile-IP相比,SHMUD实现了路径优化、资源的分布式管理、平滑越区以及身份验证等。此外,它只需要在移动主机可能访问的网络中安装移动代理,并在移动主机上安装必要的软件即可运行,不必进行大规模的软件升级,因此较适于在因特网中推广。  相似文献   

20.
提出了一种基于分簇结构的移动自组织网络(MANETs)接入控制协议(CM-MAC).该协议主要适用于大规模多跳移动自组织网络,采用分簇技术将整个大规模网络分成多个簇,每个簇拥有不同的工作频段,各个簇之间互不干扰.簇内采用了动态时分多址协议,每个节点根据自身业务强度动态地占用网络资源,簇与簇之间通过网关节点实现跨簇通信.本文采用了OPNET Modeler进行网络建模和仿真,仿真结果表明:在大规模拓扑网络中,CM-MAC协议比标准USAP协议的吞吐量提升了约2.2倍,时隙复用率提升了约4倍,端到端延时降低了约3倍.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号