KVM虚拟机I/O过滤框架实现方法、系统及存储介质

    公开(公告)号:CN116401020B

    公开(公告)日:2023-08-11

    申请号:CN202310666900.9

    申请日:2023-06-07

    申请人: 四川大学

    发明人: 胡晓勤 陈翰霖

    IPC分类号: G06F9/455 G06F9/50

    摘要: 本发明涉及一种KVM虚拟机I/O过滤框架实现方法、系统及存储介质。所述方法包括:搭建I/O过滤框架步骤、启动参数判断步骤、注册I/O过滤器步骤、生成raw格式磁盘镜像文件步骤、截获I/O请求步骤、调用API接口步骤。所述系统包括:搭建I/O过滤框架模块、I/O过滤框架启动判断模块、生成raw格式磁盘镜像文件模块、截获I/O请求模块、调用API接口模块。本发明通过修改QEMU源代码在QEMU模拟的KVM虚拟机I/O堆栈中搭建一个I/O过滤框架,该框架能够截获并保存虚拟机的I/O请求,三方开发者可以通过调用框架的API接口开发特定逻辑的I/O过滤器,提高了KVM虚拟机I/O数据处理的灵活性。

    KVM虚拟机I/O过滤框架实现方法、系统及存储介质

    公开(公告)号:CN116401020A

    公开(公告)日:2023-07-07

    申请号:CN202310666900.9

    申请日:2023-06-07

    申请人: 四川大学

    发明人: 胡晓勤 陈翰霖

    IPC分类号: G06F9/455 G06F9/50

    摘要: 本发明涉及一种KVM虚拟机I/O过滤框架实现方法、系统及存储介质。所述方法包括:搭建I/O过滤框架步骤、启动参数判断步骤、注册I/O过滤器步骤、生成raw格式磁盘镜像文件步骤、截获I/O请求步骤、调用API接口步骤。所述系统包括:搭建I/O过滤框架模块、I/O过滤框架启动判断模块、生成raw格式磁盘镜像文件模块、截获I/O请求模块、调用API接口模块。本发明通过修改QEMU源代码在QEMU模拟的KVM虚拟机I/O堆栈中搭建一个I/O过滤框架,该框架能够截获并保存虚拟机的I/O请求,三方开发者可以通过调用框架的API接口开发特定逻辑的I/O过滤器,提高了KVM虚拟机I/O数据处理的灵活性。

    一种对象存储的增量对象备份恢复方法、系统及存储介质

    公开(公告)号:CN115658382A

    公开(公告)日:2023-01-31

    申请号:CN202211237339.4

    申请日:2022-10-11

    申请人: 四川大学

    发明人: 胡晓勤 罗睿

    IPC分类号: G06F11/14 G06F11/30

    摘要: 本发明涉及一种对象存储的增量对象备份恢复方法、系统及存储介质,属于对象存储技术领域。所述方法包括:建立连接步骤;获取增量日志步骤;获取增量操作数据步骤;获取增量对象数据步骤;传输增量对象数据步骤;恢复步骤。所述系统包括:建立连接模块;获取增量日志模块;获取增量操作数据模块;获取增量对象数据模块;传输增量对象数据模块;恢复模块。本发明通过解析对象存储操作日志的追加写数据,获取有效增量操作数据,再解析增量操作数据,获取增量对象数据,实现了对象存储的对象级备份和恢复,提高了备份和恢复效率。

    一种基于二次否定选择的网络异常检测方法

    公开(公告)号:CN102571444B

    公开(公告)日:2015-05-20

    申请号:CN201210024273.0

    申请日:2012-02-05

    申请人: 四川大学

    IPC分类号: H04L12/24 H04L12/26

    摘要: 本发明提出了一种基于二次否定选择的网络异常检测方法,属于信息安全技术领域。本发明模拟生物免疫系统的免疫耐受过程,选择正常网络连接数据作为自体集,使用二次否定选择算法对随机产生的候选检测器进行耐受训练,清除检测器集耐受和自体耐受不成功的候选检测器,生成成熟检测器集,并利用自体聚类生成认证检测器,然后利用成熟检测器集对待检测网络连接数据进行检测,最后利用认证检测器对检测结果进行确认。本发明主要解决现有技术中检测器过多、生成效率过低及误报率过高的缺点,有效减少了生成的成熟检测器集大小,提高了成熟检测器的生成效率,并在保持检测率稳定的同时,进一步降低了误报率,保证网络安全,具有广阔的应用前景。

    基于B树的备份IO日志索引方法、系统及存储介质

    公开(公告)号:CN118210760B

    公开(公告)日:2024-07-19

    申请号:CN202410622796.8

    申请日:2024-05-20

    申请人: 四川大学

    发明人: 胡晓勤 刘蛟

    摘要: 本发明涉及一种基于B树的备份IO日志索引方法、系统及存储介质,属于备份数据处理领域。所述方法包括:MD5生成步骤;文件IO写入步骤;封装步骤;落盘和插入步骤;查找步骤;删除步骤。所述系统包括:MD5生成模块;文件IO写入模块;封装模块;落盘和插入模块;查找模块;删除模块。本发明的存储介质,其上存储有计算机程序,该程序被处理器执行时实现上述方法。本发明通过自定义二级B树来保存文件IO记录存储在日志文件中的偏移量offset,以此索引日志记录,利用B树的快速查找和缓存机制的换入换出来实现对日志的快速查找,节约内存资源,提高查找效率。

    office文档IO中tmp文件还原方法及其系统

    公开(公告)号:CN117873403B

    公开(公告)日:2024-06-04

    申请号:CN202410269092.7

    申请日:2024-03-11

    申请人: 四川大学

    发明人: 胡晓勤 冯绍轩

    摘要: 本发明涉及一种office文档IO中tmp文件还原方法及其系统,属于计算机技术领域。所述方法包括:捕获IO步骤,获取第一对象信息步骤,创建记录数组步骤,第一判断步骤,第二判断步骤,查询还原步骤。所述系统包括:捕获IO模块,获取第一对象信息模块,创建记录数组模块,第一判断模块,第二判断模块,查询还原模块。本发明利用过滤驱动,并结合office文档的IO机制,帮助用户根据office文件修改产生的tmp文件IO识别出原文件,并根据识别结果自动将tmp文件修改成为原文件,操作灵活、方便。

    一种基于HTTP协议头的磁盘地理位置定位方法

    公开(公告)号:CN102571976B

    公开(公告)日:2014-06-25

    申请号:CN201210024268.X

    申请日:2012-02-05

    申请人: 四川大学

    IPC分类号: H04L29/08 G06F17/30

    摘要: 本发明针对计算机硬盘进行地理位置定位,该方法首先从计算机硬盘中抽取HTTP协议头信息;然后构建地理位置名称树和二维权重值链表,扫描HTTP协议头的Cookie数据域,对于每一个Cookie数据域,遍历地名树与其进行匹配,如果匹配成功则对结点的权重做加操作;之后构建数据字典,对其按权重值大小排序;最后扫描HTTP协议头中的Date数据域,获取该计算机硬盘出现在某一地理位置的时间。该方法可以获取硬盘的历史地理位置信息及出现在某一历史位置的时间,从而为刑侦工作提供有力的物证。本发明的取证过程无需人工干预,能自动完成磁盘扫描,计算,生成最终结果,运行成本低,部署简单,适用于计算机硬盘数字取证领域,具有广泛的应用前景。

    一种网络攻击危害性评估方法

    公开(公告)号:CN101227288B

    公开(公告)日:2010-06-02

    申请号:CN200810045300.6

    申请日:2008-01-29

    申请人: 四川大学

    IPC分类号: H04L9/36 H04L12/26

    摘要: 本发明提出了一种网络攻击危害性评估方法,建立了网络攻击危害性指标体系,该指标体系由目标层、准则层、因素层构成,其中,目标层为最终的网络攻击危害性指标,准则层具体由网络资源类、服务类和攻击影响类等指标组成,因素层由网络资源类、服务类和攻击影响类等指标的下级指标组成,其中,网络资源类因素层指标具体由CPU占用、内存占用、网络带宽占用、其它硬件资源占用、对系统软件的危害性、对应用软件的危害性和对数据的危害性等指标组成,服务类指标具体由服务范围、服务类型、服务对象和可恢复程度等指标组成,攻击影响类指标具体由政治影响、经济影响和社会影响等指标组成。利用层次分析法计算网络攻击危害性指标,其计算过程为:首先,计算因素层指标的值和权重值;然后,根据因素层指标的值和权重值计算准则层指标的值;最后,根据准则层指标的值和权重值计算网络攻击危害性指标。本发明能够定量地刻画网络攻击的危害性,可用于网络安全风险评估、入侵检测、安全审计等系统,具有广阔的应用前景。

    一种电子邮件处理传输方法、系统和存储介质

    公开(公告)号:CN115580594B

    公开(公告)日:2023-05-09

    申请号:CN202211587355.6

    申请日:2022-12-12

    申请人: 四川大学

    发明人: 胡晓勤 李亚

    摘要: 本发明涉及一种电子邮件处理传输方法、系统和存储介质,属于数据存储和通信传输领域。所述方法包括:发送终端生成第一对象;发送服务器端根据第一对象邮件消息头划分邮件正文,处理和存储邮件签名信息和引用信息,生成第二对象;存储并传输第二对象;接收服务器端根据第二对象消息头查询和同步引用内容和签名信息,存储第二对象;接收服务器端转换第二对象为第一对象给接收终端。所述系统包括:生成传输模块、拆分删改模块、查询同步模块、转换模块。本发明通过使用UUID来标识电子邮件,使用引用标记和签名标记辅助判断,可以快速去除邮件重复数据,提高邮箱空间利用率,还可以减小邮件传输数据量,达到传输和存储效率的同步提升。

    ORACLE数据库块级CDP备份恢复方法及其系统

    公开(公告)号:CN115827334A

    公开(公告)日:2023-03-21

    申请号:CN202310023408.X

    申请日:2023-01-09

    申请人: 四川大学

    发明人: 胡晓勤 洪杰鑫

    IPC分类号: G06F11/14 G06F16/2455

    摘要: 本发明涉及一种ORACLE数据库块级CDP备份恢复方法及其系统,所述方法包括:增量检查点识别驱动安装步骤;增量检查点捕获驱动安装步骤;文件系统层IO包识别步骤;卷层IO包备份步骤;日志创建步骤;备份数据解析步骤;数据恢复步骤。所述系统包括:增量检查点识别驱动安装模块;增量检查点捕获驱动安装模块;文件系统层IO包识别模块;卷层IO包备份模块;日志创建模块;备份数据解析模块;数据恢复模块。本发明通过识别更新ORACLE控制文件中增量检查点字段的IO请求包捕获一致点,备份端通过一致性点日志即实现数据准确恢复,轻量便捷。