国家自然科学基金(61272083) 作品数:22 被引量:96 H指数:6 相关作者: 黄志球 沈国华 王飞 彭焕峰 范大娟 更多>> 相关机构: 南京航空航天大学 南京工程学院 北京大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 中央高校基本科研业务费专项资金 更多>> 相关领域: 自动化与计算机技术 更多>>
混合P2P海量小文件元数据模型研究与实现 被引量:1 2013年 数据的海量存储需求对传统数据存储模式带来了巨大的挑战。目前大多数集群/分布式文件系统都被设计用来管理大文件。当在处理海量的小文件时,这些文件系统并不具有良好的性能表现。论文提出了一种面向海量小文件的元数据模型,该模型是基于具有超级节点的混合P2P拓扑结构,对小文件的优化管理具有一定的普适性。通过测试对比发现,在小文件读写性能上有数量级的提升。 金澜涛 黄志球关键词:元数据管理 混合式P2P 基于位置服务中单向哈希法隐私保护研究 2017年 基于位置的服务(LBS)正在被越来越多的移动用户使用,用户的身份信息和位置信息也将暴露给服务提供商,从而可能导致用户的隐私被侵犯。提出了单向哈希方法,避免将用户的个人信息直接暴露给服务提供商;使用一种匿名方法,由匿名器将用户的真实位置信息和故意添加的虚假位置信息一齐发送给服务提供商,从而使服务提供商无法得知用户的真实位置,保护了用户的位置隐私。 刘林武 张弛关键词:隐私保护 LBS 哈希函数 云计算中能耗和性能感知的虚拟机优化部署算法 被引量:6 2016年 优化虚拟机部署是数据中心降低能耗的一个重要方法。目前大多数虚拟机部署算法都明显地降低了能耗,但过度虚拟机整合和迁移引起了系统性能较大的退化。针对该问题,首先构建虚拟机优化部署模型。然后提出一种二阶段迭代启发式算法来求解该模型,第一阶段是基于首次适应下降装箱算法,提出一种虚拟机优化部署算法,目标是最小化主机数;第二阶段是提出了一种虚拟机在线迁移选择算法,目标是最小化待迁移虚拟机数。实验结果表明,该算法能够有效地降低能耗,具有较低的服务等级协定(SLA)违背率和较好的时间性能。 房丙午 黄志球关键词:云计算 软件可信评估研究综述:标准、模型与工具 被引量:26 2016年 安全攸关软件的可信性关乎生命安全和财产保全,因此,分析评价软件可信性是否符合用户的预期(即软件可信评估)至关重要.软件可信评估从主观和客观两个方面度量软件的质量,对软件生产和应用有着重要的意义.综述了可信评估管理中涉及到的标准、模型和工具,而非关注软件度量本身.首先分析对比了软件可信性、可信评估的定义,并在研究了与可信性密切相关的软件质量的联系与区别之后,从相关国际标准、评估涉及的模型(包括质量属性模型、证据模型、分级规范等)以及软件工具支持等方面综述了软件可信评估研究工作.并且区分了这些方面中领域相关、领域无关的不同之处.目前软件可信评估已取得了一定的理论成果,并开发了若干工具辅助进行可信评估,但仍需在通用性、可伸缩性等方面有所加强. 沈国华 黄志球 谢冰 朱羿全 廖莉莉 王飞 刘银陵关键词:软件质量 满足隐私需求的服务组合信息流控制方法研究 被引量:2 2018年 确保服务组合在满足用户功能性需求的前提下保护用户的隐私信息,是服务组合隐私保护的关键性问题。现有的Web服务访问控制模型不能有效地控制信息在系统内的传播和数据的间接污染,从而导致隐私信息的间接泄漏,而信息流分析方法是一种保障系统端到端信息传输安全性的方法,因此提出一种信息流控制模型对服务组合的隐私数据进行保护。首先使用隐私策略矩阵规约服务的隐私权限,使用隐私数据项依赖图描述服务组合过程中隐私数据项间的依赖关系,提出服务组合信息流控制模型,对服务的隐私策略进行形式化规约。然后利用带隐私语义的Petri网模型对服务组合的行为进行建模,提出服务组合隐私需求验证算法,用于验证服务组合的行为是否满足服务的隐私策略。最后通过一个BPEL实例说明该方法的有效性。 姜家鑫 黄志球 马薇薇关键词:隐私保护 信息流控制 PETRI网 支持抽象解释的静态分析方法的形式化体系研究 2017年 在安全关键领域中,如何保证软件的安全性已经成为了一个广受关注的重要课题。静态程序分析是一类十分有效的程序自动化验证方法。基于抽象解释的静态分析技术在验证软件的非功能性安全属性上表现十分突出。可配置程序分析(Configurable Program Analysis,CPA)是一种通用静态分析方法形式化体系,旨在用一种形式化体系对静态分析的分析阶段进行建模。使用CPA对基于抽象解释的静态分析进行建模,给出如何使用CPA形式化体系描述基于抽象解释的静态分析,给出了从待分析程序到CPA形式化体系的转换规则;提供了一种在安全关键性领域中的软件正确性自动验证方法,为基于抽象解释的静态分析工具的实现提供了一种可行方案。 张弛 黄志球 丁泽文关键词:形式化方法 基于描述逻辑的特征语义建模及验证 被引量:8 2013年 在软件产品线方法中,特征模型已被广泛用于获取领域需求以支持软件复用.但在一定程度上,各种方法对刻画特征模型以及特征之间约束关系存在语义上的冗余和混乱,不能有效对特征模型进行验证,也限制各种不同特征建模方法之间特征信息的共享.采用描述逻辑刻画了特征模型中的特征类、特征间关系与约束等方面,定义了特征间互斥、需要等约束的规则集合,用于对知识库中的语义特征模型实例进行一致性、完整性验证.并结合一个具体领域,对基于描述逻辑的特征建模及推理验证进行了详细论述.此研究对于领域特征模型的语义建模与验证、支持领域模型共享具有一定的指导作用. 沈国华 张伟 黄志球 张钰龙 金澜涛 何文民 贾哲 赵子玥关键词:软件复用 描述逻辑 面向数据流的服务组合演化影响性分析方法 被引量:4 2015年 BPEL已经成为事实上的Web服务组合标准语言,利用BPEL控制流图(BPEL flow graph,BFG)对BPEL进行建模,通过模型对服务组合的数据流进行分析,提出一个面向成员服务的数据依赖度量集;通过此度量集可以量化成员服务的数据依赖复杂度,从而分析成员服务对BPEL中数据流的影响程度与范围,为服务组合演化策略的制定及实施提供依据。 彭焕峰 黄纬 范大娟 徐金宝关键词:数据流 BPEL 基于限定自然语言需求模板的AADL模型生成方法 被引量:11 2018年 随着嵌入式软件系统在汽车、核工业、航空、航天等安全关键领域的广泛应用,其失效将会导致财产的损失、环境的破坏甚至人员的伤亡,使得保障软件安全性成为系统开发过程中的重要部分.传统的安全性分析方法主要应用在软件的需求分析阶段和设计阶段,然而需求与设计之间的鸿沟却一直是软件工程领域的一大难题.正是由于这一鸿沟的存在,使得需求分析阶段的安全性分析结果难以完整而详尽地反映在软件设计中.其根本原因是:当前的软件需求主要通过自然语言描述,存在二义性与模糊性,且难以进行自动化处理.为了解决这一问题,面向构件化嵌入式软件,首先提出了一种半结构化的限定自然语言需求模板用于需求规约,能够有效地降低自然语言需求的二义性与模糊性;然后,为了降低自动化处理的复杂性,采用需求抽象语法图作为中间模型,实现基于限定自然语言需求模板规约的软件需求与AADL模型之间的转换,并在此过程中自动记录两者之间的可追踪关系;最后,基于AADL开源工具OSATE对所提出方法进行了插件实现,并通过航天器导航、制导与控制系统(guidance,navigation and control,简称GNC)进行了实例性验证. 王飞 杨志斌 黄志球 黄志球 刘承威 周勇 薛垒 许金淼关键词:需求规约 AADL 可追踪性 一种基于失效传播模型的危害分析方法 被引量:1 2019年 嵌入式实时系统越来越多地应用于交通、航空、核能等安全关键环境。尽管系统设计可能没有任何缺陷,但由于物理组件的磨损或环境的突变而导致的随机故障在运行时仍可能导致系统发生危险。目前基于失效传播模型的危害分析方法要么仅考虑失效传播时间,要么仅考虑失效概率,缺少综合分析失效传播时间及失效概率对危害分析的影响。时间失效传播图TFPGs模型用于建模安全关键系统设计阶段中失效传播过程,该模型包含失效传播时延建模。考虑到失效传播路径的不确定对危害发生的概率影响,提出了一种危害分析方法,用概率-时间失效传播图P-TFPGs模型建模失效传播过程,并基于该模型设计了一种分析危害发生时间与发生概率之间关系的方法;最后,给出了一个案例来说明方法的可行性。 葛晓瑜 沈国华 黄志球 黄志球 宛伟健关键词:实时系统 危害分析 传播时延