作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑
期刊首页 在线期刊 专题

专题

云计算专题
Please wait a minute...
  • 全选
    |
  • 云计算专题
    李建鹏, 史国振, 李莉, 孙德洋, 郑戈威
    计算机工程. 2019, 45(10): 1-7. https://doi.org/10.19678/j.issn.1000-3428.0053556
    摘要 (633) PDF全文 (513) HTML (485)   可视化   收藏
    针对异构云环境中运算节点性能各异、密码服务处理命令和密码算法组合多样且随机高并发的问题,综合考虑用户请求任务与云中运算节点的多项属性,从任务和节点角度优化整体调度系统的服务质量及任务调度成功率,设计一种同时支持多种密码处理命令和算法的二级调度策略。通过任务与运算节点之间功能属性的映射,保障密码服务请求功能的正确实现。在此基础上,利用节点优先级算法提高任务处理实时性和随机高并发密码服务系统的任务调度成功率。仿真结果表明,该策略能够在保证任务调度成功率的基础上,有效提高任务执行效率和负载均衡性能,其任务执行时间较优先级动态分派策略和遗传算法分别减少约4%和17%。
  • 云计算专题
    朱国晖, 康潇轩, 雷兰洁
    计算机工程. 2019, 45(10): 8-12. https://doi.org/10.19678/j.issn.1000-3428.0053268
    摘要 (361) PDF全文 (308) HTML (32)   可视化   收藏
    CSCD(1)
    针对在虚拟网络映射过程中物理资源碎片化导致嵌入请求被拒绝,从而降低物理资源利用率的问题,提出一种基于最优子网的虚拟网络映射算法,通过优化的重边匹配算法,合并符合约束条件的虚拟节点,同时粗化网络拓扑,运用广度优先搜索算法创建候选物理子网集合,将粗化后的虚拟网络请求映射至最优子网。仿真结果表明,该算法能够减小链路映射跳数,提升虚拟网络请求接受率和收益开销比。
  • 云计算专题
    江泽涛, 时晨
    计算机工程. 2019, 45(10): 13-18. https://doi.org/10.19678/j.issn.1000-3428.0053469
    摘要 (409) PDF全文 (382) HTML (75)   可视化   收藏
    CSCD(1)
    在混合云环境下,为满足身份认证方案在不同密码系统之间的跨域认证需求,提出一种基于公共密钥基础设施(PKI)和无证书密码体制(CLC)的跨域身份认证方案。引入基于PKI的多中心认证管理机制,对不同密码系统安全域的用户匿名身份进行管控和追踪。在用户和云服务提供商的双向认证过程中,完成会话密钥的协商和不同密码系统匿名身份的转换。分析结果表明,该方案在实现不同密码系统之间跨域身份认证的同时,可抵抗重放攻击、替换攻击和中间人攻击,具有较高的安全性及计算效率。
  • 云计算专题
    李文信, 周晓波, 徐仁海, 齐恒, 李克秋
    计算机工程. 2019, 45(10): 19-25,32. https://doi.org/10.19678/j.issn.1000-3428.0054041
    摘要 (346) PDF全文 (217) HTML (24)   可视化   收藏
    针对先验知识未知场景下的Coflow调度问题,提出一种近似最小有效瓶颈优先的Coflow调度方法。通过结合Coflow当前大小和宽度决定Coflow的调度顺序,并区分出流大小以及短与长等特征的Coflow,从而加大调度优化的空间。实验结果表明,与先验知识未知场景下的Aalo方法相比,该方法可使Coflow的平均完成时间降低33.2%,相较于先验知识已知场景下的SEBF方法,Coflow平均完成时间与其仅有7.3%的性能差距。
  • 云计算专题
    郑楚红, 彭勇, 徐一鸣, 廖毅
    计算机工程. 2019, 45(10): 26-32. https://doi.org/10.19678/j.issn.1000-3428.0053218
    摘要 (291) PDF全文 (311) HTML (37)   可视化   收藏
    CSCD(1)
    针对云制造环境下的多目标任务调度问题,改进非支配排序生物地理优化算法,提出一种反映用户偏好的任务调度算法(UPTSA)。通过基于权重均匀分配策略定义的用户偏好度来评估制造任务调度方案的质量,使UPTSA算法能寻找反映用户偏好的最优解,并设计梯形迁移率计算模型扩大其搜索邻域,避免陷入局部最优解。实例分析结果表明,UPTSA算法能有效求解云制造环境下的多目标任务调度问题,为用户提供一组辅助其决策的调度方案,从而满足高度个性化的用户需求。
  • 云计算专题
    刘开南
    计算机工程. 2019, 45(10): 33-39. https://doi.org/10.19678/j.issn.1000-3428.0053889
    摘要 (247) PDF全文 (255) HTML (24)   可视化   收藏
    改变云数据中心虚拟机选择与放置的相互关系可提高云数据中心的整体性能。为此,提出基于任务映射的虚拟机选择策略。重点考虑任务粒度、虚拟机尺寸、物理主机计算能力等指标,将虚拟机选择与放置2个过程相互结合,分别设计Simple、Multiple(k)、Maxsize(u)和Relation算法,以此构建任务映射虚拟机选择的数学模型。基于Cloudsim模拟器的实验结果表明,通过该策略优化虚拟机选择与放置过程,可减少云数据中心的能量消耗和虚拟机迁移次数,节省云服务提供商的成本。
  • 云计算专题
    杨小东,安发英,杨苗苗,杨平,王彩芬
    计算机工程. 2018, 44(8): 1-6. https://doi.org/10.19678/j.issn.1000-3428.0048571

    传统的基于密文策略的属性加密系统多数是基于单授权机构,存在计算开销较大、密钥维护效率低且无法实现抗串谋攻击等问题。为此,提出一种改进的云访问控制方案。通过哈希函数构建的逻辑二叉树为每个属性生成组密钥,并利用组密钥更新用户的私钥和密文,实现细粒度的属性变更。用户的属性私钥由多个授权中心联合分发,可解决单授权机构的性能瓶颈问题。借助解密外包和固定密文加密技术,减少用户的计算时间和存储开销。通过引入线性秘密共享矩阵,实现灵活的资源访问控制策略。分析结果表明,与基于属性加密的云存储方案等方案相比,该方案在属性变更时用户计算的复杂度最优,大幅提升了用户的解密效率。

  • 云计算专题
    谭跃生,郉晨烁,王静宇
    计算机工程. 2018, 44(8): 7-13. https://doi.org/10.19678/j.issn.1000-3428.0048415

    云数据访问控制研究多数存在属性变更开销大及不够灵活等问题。为此,在密文策略属性基加密基础上提出一种支持细粒度属性变更的方案。结合具有计算不可逆性质的哈希函数定义逻辑二叉树对密文进行重加密,根据每个属性对应的最大覆盖子树根节点生成的组密钥更新密文与私钥,从而实现属性变更的细粒度化。仿真结果表明,该方案能够有效降低系统整体计算复杂度和用户存储压力,提高属性变更效率。

  • 云计算专题
    全力,傅明
    计算机工程. 2018, 44(8): 14-18. https://doi.org/10.19678/j.issn.1000-3428.0049169
    CSCD(4)

    针对基于蚁群算法的任务调度负载不均衡与收敛速度较慢的问题,提出一种改进的任务调度优化算法。通过赋予权重的方法对蚁群算法的信息素更新规则进行优化,加快求解速度,利用动态更新挥发系数优化算法的综合性能,并在局部信息素的更新过程中,引入虚拟机负载权重系数,从而保证虚拟机的负载均衡。实验结果表明,改进算法的任务调度策略在保证任务得到合理分配的同时,还可以提高收敛速度并缩短总执行时间。

  • 云计算专题
    张玉磊,刘文静,马彦丽,王彩芬
    计算机工程. 2018, 44(8): 19-23,29. https://doi.org/10.19678/j.issn.1000-3428.0049268

    针对属性基加密方案单一授权机构运行效率低且易泄露用户密钥的问题,通过建立分散的属性授权机构和代理重加密技术,设计一个多属性授权机构环境下具有属性撤销功能的密文策略属性基加密方案。该方案通过版本号标记法实现用户属性撤销,并建立访问树结构管理不 同属性授权机构所颁发的属性,以抵抗多个属性授权机构的联合攻击,实现用户的细粒度访问。分析结果表明,与现有属性基加密方案相比,该方案可以缩短密文的长度,并降低用户的计算开销。

  • 云计算专题
    李子臣,杨薇,杨亚涛,孙亚飞,梁斓
    计算机工程. 2018, 44(8): 24-29. https://doi.org/10.19678/j.issn.1000-3428.0047251

    在云平台服务端数据解密过程中,容易出现信息泄露、数据库管理员窥探用户隐私信息以及客户端处理任务过重等问题。为此,提出一种基于同态密码的安全云平台设计方案。在满足银行业务处理需求的私有云平台应用场景下,采用可调整洋葱加密策略,利用Paillier加法 同态特性和ElGamal乘法同态特性直接操作密文,避免客户端与服务端频繁的交互及加解密处理。仿真实验与效率分析结果表明,该方案在保证运算效率的同时,可有效抵御选择明文攻击。

  • 云计算专题
    刘雨潇,王毅,袁磊,吴钊
    计算机工程. 2018, 44(8): 30-37. https://doi.org/10.19678/j.issn.1000-3428.0047754

    为优化云工作流任务的调度过程,提出基于期限约束与关键路径的工作流调度算法WS-DCCP。结合云资源的异质与弹性特征对任务进行逻辑分层,在此基础上,正比例重分配工作流期限,通过改进的任务升秩与降秩值之和赋予任务优先级,并根据任务优先级构造工作流的约束 关键路径,将约束关键路径上的任务集调度至同一资源以降低通信代价。在满足约束关键路径子期限的条件下寻找执行代价最小化的资源,进而获得满足期限约束的代价最小调度解。仿真结果表明,与IC-PCP算法和JIT算法相比,WS-DCCP算法可以在满足期限约束的同时降低 工作流调度代价,提高调度成功率。

  • 云计算专题
    杨光, 谢锐, 薛广涛
    计算机工程. 2018, 44(3): 1-7. https://doi.org/10.3969/j.issn.1000-3428.2018.03.001
    摘要 (466) PDF全文 (1151)   可视化   收藏
    Baidu(1)
    目前中大型的私有云集群通常分布在全国多数据中心且同时运行大量虚拟机实例,对其产生的大量监控数据进行实时分析与离线统计,将面临巨大的计算、存储与网络压力。为此,设计一个面向大型私有云的资源监控与优化系统。采用大数据方法对数据进行分布式计算,解决对大型私有云的监控问题,同时基于采集的监控数据,通过热迁移机制减少因集群物理资源分配不均匀导致的资源浪费。实验结果表明,该系统可以满足用户对私有云的实时监控与离线统计需求,并提升13%以上的物理资源利用率。
  • 云计算专题
    张悦,于佳
    在目前多数云存储完整性检测方案中,用户需要进行大量公钥运算和复杂的公钥证书管理操作。针对该问题,提出一个基于身份的云存储完整性检测方案。引入基于身份的密码体制,使用户无需进行复杂的公钥证书管理操作,并且可通过授权特定的第三方审计者为其完成上传数据、产生数据认证器、检测数据完整性等耗时操作,从而减轻用户端的计算负担。安全性与性能分析结果表明,该方案能够减少计算开销,并且在支持数据隐私性的同时,生成用户轻量级认证器。
  • 云计算专题
    陈元,张昌宏,付伟,赵华容

    针对基于单断言的密文区间检索方案SRQSAE不能抵御唯密文统计分析攻击的不足,提示一种基于云存储技术的安全密文区间检索方案。通过对密钥矩阵的结构进行改进并引入随机数,使方案能够隐藏关键字的大小排列关系,并且保证关键字索引和区间陷门的机密性,达到排列安全和归并特征安全的要求。与SRQSAE方案的对比结果表明,该方案在保证安全性的同时,能够提升复杂度、存储空间、运算时间和数据传输量等方面的性能。

  • 云计算专题
    吴修国
    传统的副本布局大多假定数据是独立的、不需要任何管理成本,但并未考虑副本开销以及中间数据的生成对副本布局的影响。为此,给出一种兼顾成本与存储空间的两阶段高效数据副本生成与存储策略,在数据副本初始布局阶段,基于遗传算法通过比较数据传输开销与存储开销,尽可能地将数据放置在数据中心。在数据中心利用数据生成关系,通过比较数据存储开销与生成开销,并基于Dijkstra最短路径算法确定最小数据开销的数据存储与生成策略。实验结果表明,成本感知的两阶段副本存储与生成策略在确保数据可靠性访问的同时,可以有效减少数据开销与数据存储空间,从而提升云存储系统性能。
  • 云计算专题
    杜远志,杜学绘,杨智
    传统的信息流控制技术受限于其基于单机环境的研究,难以有效保护云计算中数据的安全性。为此,提出一种基于属性加密的信息流控制机制。将基于属性的加密技术与信息流控制技术相结合,通过对用户私钥和访问树的生成方法重新设计,在减少用户制定访问策略工作的同时,使得该机制能够对云中数据进行有效的信息流控制,从而消除安全隐患。性能测试结果表明,该机制能够抵抗基于共享内存的侧通道攻击,保护静态虚拟域中敏感数据安全性。
  • 云计算专题
    朱炜,王俊,周迅钊

    医院云计算系统存在需求的不确定性和节点资源的异构性问题,导致节点的负载失衡。为此,提出一种新的医院云计算系统资源调度方案。该方案基于混合蛙跳算法设计,并针对混合蛙跳算法容易陷入局部最优解的不足,给出一种基于讨论机制混合蛙跳算法改进的医院云计算系统资源调度方案,通过增加自适应讨论次数,提高算法的搜索能力。仿真实验结果表明,与传统负载均衡方案相比,该方案具有更好的负载均衡度性能,可解决混合蛙跳算法陷入局部最优的问题。

  • 云计算专题
    简春福,谢吉华,金钧华
    计算机工程. 2017, 43(12): 1-5. https://doi.org/10.3969/j.issn.1000-3428.2017.12.001
    CSCD(1)
    在传统基于公钥基础设施的数字签名技术中,签名文件的传输通常会受制于用户双方之间的环境、终端以及文件格式等因素,且不同签名系统之间所签名的文件不能兼容。为此,分析并研究云端数字签名技术及其所具备的优势、具体签名协议和签名流程。在此基础上,设计云端数字签名系统,将该系统应用架设在云端服务器上,用户只需与云端服务器进行简单的文本交互,即可实现签名文件的跨平台操作。应用结果表明,该云端数字签名系统的签名操作具备统一性、便捷性、广泛性等特点,同时能保证所签文件相互兼容,并且安全性高、设备维护成本低。
  • 云计算专题
    李耀华,尚金秋
    计算机工程. 2017, 43(12): 6-10. https://doi.org/10.3969/j.issn.1000-3428.2017.12.002
    CSCD(3)
    针对目前国内飞机维修资源利用率较低的问题,提出一种基于云计算的故障预测与健康管理(PHM)体系架构。通过为云计算的虚拟层PHM资源建立基于粒子群算法的分配模型,使得在服务质量最优情况下,用户与资源的效用函数尽量大于需求与资源的效用函数。运用CloudSim平台进行仿真实验,结果表明,该体系架构可提高PHM系统的通用性和知识利用率,有效解决飞机维修保障中的资源优化问题。
  • 云计算专题
    邢静宇,高需
    计算机工程. 2017, 43(12): 11-16,24. https://doi.org/10.3969/j.issn.1000-3428.2017.12.003
    Baidu(2)

    为实现云计算服务用户虚拟资源租赁利润最大化,提出一种新的云计算虚拟资源租赁算法。在由虚拟资源供应商、云服务提供商和最终用户组成的三功能模块云计算环境下,给出虚拟资源租赁利润计算目标。考虑价格的分布性和任务紧迫性,利用孤立点检测方法对弱平稳价格序列进行极端价格过滤,同时设计弱平衡算子,通过指数函数控制目标函数曲线的整体形状,采用非均匀变异算子进行局部算子微调,实现未来价格的有效预测以及处理任务虚拟机租金价格的最优化选取。实验结果表明,该算法可有效提高虚拟资源的利用效率和租赁利润,并降低其使用成本。

  • 云计算专题
    王岩,汪晋宽,宋欣
    计算机工程. 2017, 43(12): 17-24. https://doi.org/10.3969/j.issn.1000-3428.2017.12.004
    Baidu(1)
    为提高云计算系统资源调度的均衡性,同时最大化资源提供者的利益,构建基于排队理论的云计算资源分配模型。考虑等待队列长度并以此作为资源分配的前提,结合纳什均衡理论分析资源调度策略,提出改进的资源分配算法(MRA),并将其与分布式计算架构Hadoop中的资源分配算法进行比较。实验结果表明,与公平调度算法、先入先出调度算法以及经典随机调度算法相比,MRA算法不仅可以实现用户对资源的公平共享,而且也能满足资源提供者对提高系统响应时间的需求。
  • 云计算专题
    吴华鹏,刘渊,陈飞
    计算机工程. 2017, 43(12): 25-29,37. https://doi.org/10.3969/j.issn.1000-3428.2017.12.005

    微云是一种自我维持的小型云,通过均衡用户的访问请求来提高移动服务的整体性能,但在实际应用中分散的用户需求会随时间动态变化,而服务资源需要根据请求预测情况进行提前部署。为优化微云服务模型的整体资源利用率,基于排队论构造符合生灭过程的微云有限资源服务模型,对比微云上单队列和多队列模型的性能指标,得出单队列多虚拟内核模型在相同服务强度的情况下优于多队列单虚拟内核模型的结论。实验结果表明,在适当增加虚拟内核的情况下,该微云服务模型可以优化系统整体性能。

  • 云计算专题
    罗小波,王超
    计算机工程. 2017, 43(12): 30-37. https://doi.org/10.3969/j.issn.1000-3428.2017.12.006
    为提高车载云计算资源调度的可靠性,减少数据处理时间,提出一种服务质量感知的并行MapReduce启发式车载云资源调度算法。在MapReduce并行计算模型的基础上,设计云计算环境中以车载单元为基础的车辆并行检测服务框架,利用相对优先级因子构建车载云计算调度模型,并通过启发式并行优化算法对模型进行优化,降低算法复杂度。在NS-3中的仿真结果表明,该算法可有效缩短作业执行时间,并具有较高的可靠性。
  • 云计算专题
    张浩,刘渊,王晓锋,蒋敏
    针对OpenStack云平台不能准确仿真虚拟链路性能参数的问题,提出高逼真链路仿真方法。通过多粒度虚拟化技术仿真虚拟网络节点,基于软件定义网络构建虚拟网络节点间的虚拟链路。根据虚拟网络节点间通信所处的计算节点位置不同,分别实现宿主机内和跨宿主机间的链路仿真,从而支持虚拟链路中带宽、延时、丢包率性能参数的灵活配置与自动化部署。实验结果表明,该方法能够准确地对虚拟链路性能参数进行仿真,并且提高链路仿真的逼真度。
  • 云计算专题
    朱俊,陈琳琳,朱娴,谢玲,韦伟
    摘要 (311) PDF全文 (1017)   可视化   收藏
    在无证书公钥密码体制下研究代理重加密技术,给出无证书代理重加密系统的形式化定义与安全模型,构建一个新的无证书代理重加密方案,并在随机预言模型下证明其在适应性选择明文攻击下是安全的。基于该方案,云服务商可利用用户提供的代理钥,将待分享的加密数据转换为针对其他用户的密文,其他用户采用自身私钥进行解密并访问原始数据,达到共享数据的目的。分析结果表明,该方案能够有效保证云环境下数据存储与共享的安全性及可靠性。
  • 云计算专题
    张磊,周金和,张元
    为提高云存储环境下内容分发网络(CDN)的分发效率,提出一种基于Stackelberg博弈的缓存资源分配与定价算法。将Web服务器和云CDN代理商建模成一个多主多从的Stackelberg博弈模型,并构建其各自的效用函数。证明在代理商价格确定的情况下存在Web服务器纳什均衡点,利用一种分布式迭代算法求解博弈模型,得到最优定价与该定价下的最优缓存分配结果。仿真结果表明,该算法可保证Web服务器缓存需求在代理商之间的高效分配,与用户服务质量优先算法相比,可使Web服务器获得更高的单位成本效益。
  • 云计算专题
    陶林波,沈建京,刘波,魏亮

    目前对于云计算架构安全性的研究大多集中在架构设计和专项技术的改进上,缺乏对架构所处环境和相关因素的整体性思考与定量分析。针对上述问题,抽象化云计算架构安全性的因素和方法,从概率的角度对影响云计算架构安全的共同因素进行分析和一般性的理论证明,并给出一种关联长度的分块方法。安全性分析结果表明,云架构的安全性与数据的分级分类有关,通过提高数据安全等级细化程度或采用切分数据增强恢复数据的难度可以提高云架构的安全性。

  • 云计算专题
    杨鹏,马志程,彭博,姚建国
    针对OpenStack云平台虚拟机未能较好利用宿主物理机资源的问题,结合基于组件工作的OpenStack在云平台管理中的高效性和Docker容器虚拟化的快速部署优势,搭建基于Docker容器技术的OpenStack云平台。对云平台管理的Docker容器中实际运行的客户机操作系统进行计算、调度、内存访问、文件读写等基础性能测试,做出相关性能的评估与分析,并在多实例运行状态下将其与OpenStack传统虚拟机进行性能比较。分析结果表明,该云平台能够利用Docker容器的轻量级虚拟化优势,优化云计算管理系统的计算性能和文件读写性能。
  • 云计算专题
    汪晓洁,徐明伟,王思秀,朱义鑫
    现有的虚拟机放置研究多以节能为目标,通过资源整合减少能源消耗,然而资源的过度聚合会影响网络性能。为此,研究网络感知的虚拟机放置问题并分析相关影响因素,提出一种两阶段启发式虚拟机放置算法。根据虚拟机之间的相似度进行适当聚合,以提高虚拟机之间的网络通信能力,减少数据中心的网络流量,同时根据聚合结果,利用改进的背包算法在物理机之间合理分配虚拟机。实验结果表明,与最佳适应算法和随机算法相比,该算法能更有效地优化网络流量分布,减少激活的物理机数量,降低能源开销。
  • 云计算专题
    孙旭,温蜜,张栩,周波
    为准确高效地验证智能电网云存储系统中数据的完整性,提出一种新的动态数据完整性验证方案。该方案在保证数据机密性的基础上,对数据执行BLS短签名操作,并支持第三方验证,可根据用户需求验证数据的完整性,减少计算开销,同时通过位置敏感哈希的快速检索方式提高更新存储数据的查询效率,在验证完整性时快速检索数据。实验结果表明,该方案可准确验证电力数据的完整性,并且支持高效的数据动态更新。
  • 云计算专题
    史宝鹏,段迅,孔广黔,吴云
    针对云平台中资源调度策略过于简单,不能有效适应医疗业务需求的问题,分析不同医疗系统对资源的不同需求,以此为根据提出IB-Choose资源调度策略。基于OpenStack平台构建包含医生诊疗系统、实验科检验系统和影像归档系统的医疗云平台,并在该平台上实现IB-Choose策略。实验结果表明,与OpenStack默认资源调度策略Chance相比,IB-Choose可将启动虚拟机的服务时间缩短25%~30%,同时减少云资源开销并提高其利用率。
  • 云计算专题
    牛瑞彪,唐伦,陈婉
    摘要 (1051) PDF全文 (665)   可视化   收藏
    移动终端资源有限及本地服务基站资源不足会引起移动终端体验质量降低、卸载任务时延长的问题。为此,提出一种新的联合优化分配算法。基于小蜂窝信道质量和剩余可用计算资源建立小蜂窝云(SCC),按照信道质量和剩余可用计算资源分配负载(卸载任务)到SCC,并采用启发式算法求解发送功率的次优解。仿真结果表明,该算法在小蜂窝云计算场景中能提高无线与计算资源的利用率,同时提升用户的体验质量。
  • 云计算专题
    郭松辉,李清宝,孙瑞辰,孙磊
    I/O密集型虚拟机需要频繁地进行域间通信,为解决现有虚拟机域间通信效率低、延迟大的问题,提出一种基于双环形缓冲区的用户域与驱动域域间通信优化方法。在用户域中建立与驱动域共享的双环形缓冲区,由虚拟机监控器依据I/O任务表对驱动域的访问权限进行控制,减少处理器模式切换和内存映射开销。实验结果表明,与原虚拟机域间通信机制相比,使用该优化方法后的域间通信机制具有更高的吞吐率和更低的延迟,大幅提高了用户域与驱动域的域间通信性能。
  • 云计算专题
    邹徐熹,王磊,史兆鹏
    针对非可信云计算服务提供商窃取用户隐私数据的问题,以齐次常系数线性差分方程为工具,将秘密共享技术应用到云计算环境中,提出一种新的(m+1,t+1)门限秘密共享方案。通过对用户隐私数据的解密密钥进行管理,利用齐次常系数线性差分方程为用户与云服务提供商分别分配特殊秘密份额与普通秘密份额,在没有用户参与的情况下,云服务提供商不能恢复用户隐私数据。分析结果表明,该方案能较好地保障用户隐私数据的存储安全,并且通过优化秘密份额减少了存储开销。
  • 云计算专题
    李又玲,常致全
    为提高移动云数据存储远程服务器的计算和存储能力,提出一种改进的移动云数据存储算法。利用表决数据分配和表决数据处理框架,构建考虑节点失效概率的重采样期望传播时间计算模型,并建立整合能源效率和容错性的表决动态网络。采用概率分布估计对动态网络模型进行存储路径优化,应用Gibbs采样解决分布估计的样本数据高维耦合和无监督训练问题。实验结果表明,与贪心算法、随机放置算法和分布估计算法相比,该算法具有更高的能源效率和存储可靠性。
  • 云计算专题
    何恒靖,赵伟,黄松岭

    复杂事件处理(CEP)是一种针对实时事件流进行检测、处理、分析和挖掘的有效手段。对CEP的核心概念、基本构成要素等进行介绍。梳理CEP技术的主要应用,包括物联网、云计算、网格计算、商业过程管理及计算金融等领域。基于上述应用,阐述基于云计算的分布式并行CEP技术。通过分析流处理系统的需求,指出基于云计算的CEP技术是未来CEP系统发展的一个重要方向。提出一些可采用基于云计算的CEP技术来进行复杂事件流处理的新领域,包括基于CEP技术的电网智能化控制以及仪器控制和智能测量等,对CEP技术应用的新领域具有指导意义。

  • 云计算专题
    张鑫彦,李克秋,张永
    在数据密集型结构的数据中心平台中,数据的传输时间是影响整体任务完成时间的重要因素。优秀的虚拟机放置优化方法所需数据传输时间较少,可缩短整体任务完成时间。为此,构建虚拟机放置的优化模型,实现数据传输时间的最小化。证明该模型是一个NP-Complete问题,并设计启发式算法对其进行求解。实验结果表明,该方法能合理优化虚拟机放置位置,有效减少数据传输时间。
  • 云计算专题
    张立红,陈晶,杜瑞颖,何琨,陈炯

    针对云存储中的数据安全问题,提出一种支持安全去重与公开验证的数据完整性验证方法。该方法结合所有权证明和可恢复性证明的优点,利用数据分块、随机抽样和动态系数策略,实现用户端安全去重和数据完整性验证。通过引入双线性对和纠删编码,用户可以无限次检测数据是否完好无损,并对损坏的数据进行修复。引入随机掩码技术,能够有效隐藏用户数据信息,实现隐私保护。分析结果表明,该方法在保证云存储数据安全性和完整性的同时,可有效减少计算开销和通信开销。

  • 云计算专题
    雷长剑,林亚平,李晋国,赵江华
    志愿云环境下的节点具有动态性高、可靠度低的特点,系统容易出现拜占庭错误。拜占庭一致性算法可使系统在出现f个恶意节点时保证一致性,但现有算法冗余度较高。针对该问题,提出一种基于Gossip协议的拜占庭容错算法,使系统冗余度降低到2f+1。该算法无需设计主节点,所有计算节点处于对等地位,可避免主从模式冗余系统发生单点故障。理论分析和实验结果表明,所提算法能达到拜占庭容错要求,有效减小系统冗余度,与BFTCloud和Zyzzyva算法相比,提升了系统吞吐量。
  • 云计算专题
    黄冬梅,随宏运,贺琪,赵丹枫,杜艳玲,苏诚
    海洋监测数据具有海量、强关联性的特点,对海洋监测数据进行合理布局,进而提高数据管理和应用的执行效率,是目前海洋数据研究领域的关键。将“互联网+”和“数字海洋”进行有机融合,提出一种强关联海洋监测数据布局策略。针对数字海洋中海洋监测数据的特点,根据监测任务、监测站位和监测数据的关联建立强关联矩阵。将矩阵中相似的元素聚集在一起,把具有较高关联度的数据划分为一类子数据集,并根据数据中心的存储容量进行布局。实验结果表明,该策略可降低算法的运行时间和用户访问海洋监测数据的响应时间,是数字海洋中海洋监测数据管理和存储的一种有效布局策略。
  • 云计算专题
    张晋芳,王清心,丁家满,刘彦君,黄心
    摘要 (685) PDF全文 (1307)   可视化   收藏
    云计算环境中大数据应用在数据迁移方面遇到各种问题,主要表现为如何在迁移过程中减少网络访问次数,减少全局时间消耗,以及在提高效率的同时兼顾全局的负载均衡等。为此,对数据迁移进行建模,描述动态迁移策略,分别针对策略中的全局时间消耗、网络访问次数和全局负载均衡3个参数进行求解,并在云计算仿真平台Cloudsim下进行实验。结果表明,使用数据动态迁移策略后,任务完成时间比Zipf分布减少约10%,网络访问次数低于原始Zipf分布并趋于稳定;全局负载均衡方面,节点存储空间方差趋于0。
  • 云计算专题
    吴岱霓,王晓明
    在现有的公钥检索加密方案中,大部分方案只适用于单用户的情景,并且无法满足模糊检索的用户需求。为此,提出一种云环境下满足多用户分享数据需求的加密方案。在可排序多关键字检索加密(MRSE)方案的基础上,利用拉格朗日函数和欧几里德距离实现密钥分享和模糊匹配。分析结果表明,与MRSE方案相比,该方案并没有因为拓展为多用户查询而降低每个用户的性能,同时还支持隐私查询、指定检索、多用户查询等功能。
  • 云计算专题
    孙立新,张栩之,吕海洋
    针对云计算虚拟机资源配置过程中存在的NP难问题,提出一种基于云计算SME-FFD的概率优度虚拟机资源配置算法。给出虚拟机资源配置的优度评价方案,利用模拟进化算法较强的爬坡优化能力,对虚拟资源配置的选择、评价和排序过程进行迭代进化。在模拟进化操作获取资源配置排序基础上,利用首次适应下降规则,对已排序的虚拟机和物理主机资源进行二次配置,提高资源配置效率和效果。在墨尔本大学CloundSim网格实验室以及Gridbus云仿真平台上进行实验对比,结果表明,该算法CPU使用率与内存使用率分别达到55%和60%以上,能够有效降低物理机器使用数量,实现节约能耗的目的。
  • 云计算专题
    王志平,李小勇
    在云计算环境中,有效的虚拟机在线迁移和动态扩容技术有助于保障服务等级协议(SLA)的实现,并能够降低能耗成本。但虚拟机的迁移会导致性能下降,频繁迁移会增加SLA违约率。为此,以降低SLA违约率和迁移次数为目标,提出一种可伸缩的实时虚拟机调度策略,利用分布式消息系统Kafka和分布式计算系统Spark构建可扩展系统,基于历史数据预测负载并实时产生调度方案。仿真实验结果表明,与CloudSim原有策略相比,该策略在维持低SLA违约率的同时,迁移次数下降50%左右。
  • 云计算专题
    王谦,熊书明
    摘要 (1153) PDF全文 (1021)   可视化   收藏
    针对移动云存储环境下的数据安全共享需求,从数据安全访问控制和完整性验证两方面设计基于密文策略的属性加密数据可验证访问控制方案,以应对移动设备计算能力、电池能量不足和数据存储容量有限的情况。在系统模型中引入加密和解密服务提供者,通过添加批准属性实现加密计算的安全外包。加密服务提供者为密文数据生成对应的验证标签,在解密数据前,云服务提供者根据验证标签完成由挑战者发起的数据完整性验证。解密服务提供者为请求访问数据的用户进行数据解密计算,由于只有用户自己持有用户私钥,因此能够实现解密计算的安全外包。分析与评估结果表明,该方案将大量计算操作外包给其他服务器,能够降低移动用户的计算开销。
  • 云计算专题
    翁迟迟,齐法制,陈刚
    摘要 (357) PDF全文 (1050)   可视化   收藏

    针对当前主机安全风险评估指标不够全面、实际操作困难和评估结果可理解性差等问题,提出一种基于云模型的多层次主机安全风险评估方法。结合国家信息系统等级保护测评要求,采用层次分析法构建风险评估指标体系,在多层次指标体系基础上,引入云模型理论,实现主机安全风险的模糊量化评估。实验结果表明,该方法能对复杂主机系统进行合理评价,有效提高评估结果的准确性和科学性。

  • 云计算专题
    崔竞松,田昌友,郭迟,尹雪
    在CloudStack等云平台中缺少提高虚拟机安全性的插件或功能。针对该问题,基于Xen虚拟机监视器提出一种CloudStack恶意隐藏进程监测框架。通过安装在特权虚拟机中的监控前端请求监测目标虚拟机中的进程,利用守护进程经事件通道将该请求转发给Xen虚拟机监视器,并采用事件注册/捕获模块在客户虚拟机中注册事件钩子。在监听到目标虚拟机中内核发生CR3转换事件后,将事件通知至监控响应模块,使用虚拟机自省技术获得客户虚拟机中的内存数据并进行语义还原,通过共享内存机制将相关进程数据传递到监控前端。实验结果表明,该框架能够准确发现目标虚拟机内部的恶意隐藏进程,并获得相关的资源占用信息。
  • 云计算专题
    王惠峰,李战怀,张晓,孙鉴,赵晓南

    数据持有性审计是保证云存储数据完整性的重要方法,但并发更新操作会导致审计系统效率大幅降低。为此,提出一种支持并发更新的云存储数据持有性审计方法。通过改进Merkle哈希树(MHT)结构,将多个请求更新MHT中间节点的过程延后执行,生成更新状态树,分离出多个叶子节点更新路径并合并执行,从而避免重复节点更新,降低云存储数据完整性验证系统的更新成本。形式化分析及实验结果表明,该方法能减少更新MHT节点数,提高云存储数据持有性审计的更新效率。

  • 云计算专题
    程广,王晓峰
    为解决传统关联规则挖掘算法在大数据环境下运行效率较低的问题,基于频繁模式增长(FP-growth)算法,提出一种面向大数据的并行关联规则增量更新算法。利用MapReduce编程模型与云计算平台,对FP-growth算法各步骤进行并行化处理。在增量更新挖掘过程中,使用已有 的频繁项集和1-项集对新增事务集构建频繁模式树,通过扫描原始事务数据库完成频繁项集的更新。实验结果表明,与传统关联规则挖掘算法相比,该算法具有更高的挖掘效率和扩展性,适用于海量数据的关联规则增量挖掘。