国家教育部博士点基金(20120201110010) 作品数:6 被引量:31 H指数:3 相关作者: 齐勇 史椸 窦晖 任建宝 何晖 更多>> 相关机构: 西安交通大学 西安飞行自动控制研究所 北京航天自动控制研究所 更多>> 发文基金: 国家教育部博士点基金 国家自然科学基金 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
一种迁移成本可感知的虚拟机整合算法 被引量:2 2017年 针对当前IaaS数据中心硬件资源利用率比较低的问题,提出了1种迁移成本可感知的虚拟机整合算法,可以在给定的迁移成本约束条件下完成多维资源虚拟机实例的整合。该算法基于模拟退火算法的思想,通过逐次增加虚拟机的迁移次数迭代产生新的虚拟机整合策略,能够准确地计算出虚拟机整合过程所造成的迁移成本;通过为新的虚拟机整合策略设置接受概率,保证虚拟机整合过程实现开机数减少,资源利用率提高的优化目标。模拟实验的结果表明,所提出的多维资源虚拟机整合算法可以在给定的迁移成本约束条件下将服务器的开机数平均减少4.71%,有效提高IaaS数据中心的硬件资源利用率。该算法对不同的虚拟机资源需求类型同样有效,利用该虚拟机整合算法,有助于降低IaaS服务提供商的基础设施成本和电力成本。 窦晖 齐勇关键词:云计算 基础设施即服务 虚拟机迁移 模拟退火 国内第三方Android应用市场安全性的检测 被引量:4 2015年 根据目前第三方Android应用市场应用存在的重新打包行为,随机选取国内官方的150个应用以及作为对比的第三方应用市场的572个同款应用,设计了Android重新打包应用安全检测系统。该系统先进行相似性计算,细粒度识别出重新打包应用,再通过逆向工程获得其资源文件,根据系统API与权限之间的映射匹配分析其越权行为,并根据构建的方法控制流图分析其权限滥用行为。系统通过并行化处理检测出第三方应用市场存在33.17%的重新打包应用,其中19.58%修改了权限。在修改过权限的应用中,45.95%存在越权行为,27.03%存在滥用权限行为。 闫晋佩 何晖 安文欢 张小辉 任建宝 齐勇关键词:ANDROID 一种最小化绿色数据中心电费的负载调度算法 被引量:18 2014年 为了减少电费和碳排放,数据中心运营商开始建立就地绿色能源发电厂以进行供电.然而,负载的波动性、电价的时间差异性以及绿色能源的间歇性,给节约数据中心电费带来了挑战.针对以上问题,提出一种在线式负载调度算法,可以在不使用未来的负载、电价和绿色能源可用性信息的前提下,最小化数据中心的电费.首先,建立拥有就地绿色能源发电厂的数据中心的电费模型;然后,将数据中心电费最小化问题形式化为一个随机优化问题;最后,求解该优化问题得到相应的负载调度策略.基于真实数据的实验结果表明:该算法可以在保证负载性能的前提下,有效降低数据中心的电力成本. 窦晖 齐勇 王培健 张恺玉关键词:数据中心 绿色能源 电费 负载调度 LYAPUNOV 多用户服务器程序自恢复系统 被引量:1 2015年 服务器系统最无法忍受的就是因为频繁出错甚至崩溃影响正常用户的运行,因此需要系统具有自恢复能力.目前研究应用较多的自恢复策略即回滚检查点策略,并不适用于多用户服务器程序的恢复.针对多用户服务器程序的特点,设计了一种基于虚拟机的自恢复系统VMSRS(virtual machine monitor-self recovery of service program).VMSRS的基本思想是以虚拟机监控器为恢复主体,充分利用虚拟机作为第三方底层系统以及硬件资源的管理监控者这些特点所带来的优势,严格保证用户数据一致性、数据元数据操作原子性、恢复数据安全隔离性等;同时应用改进的SRS(self recovery of service program)思想,在错误发生时不进行回滚,控制错误不让其影响正常用户,并保证正常用户和服务器可以顺利地向前运行,就像没有错误发生一样;并利用系统本身和VMSRS的清理机来避免回滚.研究工作设计实现了包括抑制错误、请求恢复、监控、存储管理等模块在内的自恢复系统VMSRS,主要针对多用户服务器系统中的内存错误来进行恢复.通过对基本功能、基本性能、整体功能的实验分析表明,VMSRS在不进行回滚、保证性能的前提下,提供了良好的恢复数据安全性以及完善的用户状态数据一致性保证,可以很好地恢复多线程程序,不需要对线程进行任何限制.同时,该研究工作也为在虚拟化技术条件下研究设计自恢复系统进行了很好的实践和探索. 史椸 冯雨声 齐勇 孙伟关键词:虚拟化 自恢复 多线程 一致性 基于虚拟机监控器的隐私透明保护 被引量:2 2015年 操作系统漏洞经常被攻击者利用,从而以内核权限执行任意代码(返回用户态攻击,ret2user)以及窃取用户隐私数据.使用虚拟机监控器构建了一个对操作系统及应用程序透明的内存访问审查机制,提出了一种低性能开销并且无法被绕过的内存页面使用信息实时跟踪策略;结合安全加载器,保证了动态链接库以及应用程序的代码完整性肩皂够确保即使操作系统内核被攻击,应用程序的内存隐私数据依然无法被窃取.在Linux操作系统上进行了原型实现及验证,实验结果表明,该隐私保护机制对大多数应用只带来6%~10%的性能负载. 任建宝 齐勇 戴月华 王晓光 宣宇 史椸关键词:隐私保护 虚拟机监控器 一种具有容错机制的MapReduce模型研究与实现 被引量:4 2014年 针对传统MapReduce模型的容错机制对错误的处理效率低下等问题,提出了一种基于多核虚拟机的具有容错机制的MapReduce模型。该模型使用检查点机制进行错误恢复,并只对中间结果和必要的状态信息进行保存;利用虚拟机在隔离内存中保存中间结果;根据用户的需要及系统的负载情况动态调整系统中工作节点的个数。通过在SUN的32核、主频为2.38GHz、内存为128GB服务器上的测试,结果表明:与传统MapReduce模型相比,改进MapReduce模型降低了通信上的开销,提高了MapReduce运行过程的可靠性和错误恢复的性能,虚拟机监控器可以完全控制和管理多核平台的内存,使操作系统无法直接访问隔离的内存,数据恢复不会受到操作系统内部各种错误的影响,保证了恢复数据的安全性。 史椸 耿晨 齐勇关键词:多核 虚拟机 容错 MAPREDUCE