CN112134872B - 一种具有多应用层云计算功能的网络系统 - Google Patents

一种具有多应用层云计算功能的网络系统 Download PDF

Info

Publication number
CN112134872B
CN112134872B CN202010977900.7A CN202010977900A CN112134872B CN 112134872 B CN112134872 B CN 112134872B CN 202010977900 A CN202010977900 A CN 202010977900A CN 112134872 B CN112134872 B CN 112134872B
Authority
CN
China
Prior art keywords
module
data
encryption
algorithm
feature code
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010977900.7A
Other languages
English (en)
Other versions
CN112134872A (zh
Inventor
马玥
谭航
鲍全松
范亮凯
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Jiangsu Future Networks Innovation Institute
Original Assignee
Jiangsu Future Networks Innovation Institute
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Jiangsu Future Networks Innovation Institute filed Critical Jiangsu Future Networks Innovation Institute
Priority to CN202010977900.7A priority Critical patent/CN112134872B/zh
Publication of CN112134872A publication Critical patent/CN112134872A/zh
Application granted granted Critical
Publication of CN112134872B publication Critical patent/CN112134872B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明属于云计算技术领域,尤其涉及一种具有多应用层云计算功能的网络系统,包括客户端、服务器端、特征码添加模块、算法匹配模块和信息处理模块,所述客户端与服务器端通信连接,所述特征码添加模块用于将传输的数据关键词作为特征码进行添加,所述算法匹配模块用于将用户上传的数据信息进行分析获取匹配算法的特征码,所述信息处理模块根据算法匹配模块匹配的算法进行数据处理。本发明设计将客户端上传数据通过特征匹配,再将匹配过后的数据进行对应的算法处理,达到多应用层云计算的功能。

Description

一种具有多应用层云计算功能的网络系统
技术领域
本发明涉及云计算技术领域,具体为一种具有多应用层云计算功能的网络系统。
背景技术
云计算是一种能够通过网络随时随地以便利的、按需付费的方式获取计算资源(包括网络、服务器、存储、应用和服务等)并提高其可用性的模式,这些资源来自一个共享的、可配置的资源池,并能够以最省力和无人干预的方式获取和释放。
对于一家企业来说,一台计算机的运算能力是远远无法满足数据运算需求的,那么公司就要购置一台运算能力更强的计算机,也就是服务器。而对于规模比较大的企业来说,一台服务器的运算能力显然还是不够的,那就需要企业购置多台服务器,甚至演变成为一个具有多台服务器的数据中心,而且服务器的数量会直接影响这个数据中心的业务处理能力。除了高额的初期建设成本之外,计算机的运营支出中花费在电费上的金钱要比投资成本高得多,再加上计算机和网络的维护支出,这些总的费用是中小型企业难以承担的。
发明内容
本发明的目的在于提供一种具有多应用层云计算功能的网络系统,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:
一种具有多应用层云计算功能的网络系统,包括客户端、服务器端、特征码添加模块、算法匹配模块和信息处理模块,所述客户端与服务器端通信连接进行数据传输,所述特征码添加模块用于将传输数据的关键词作为特征码进行添加,所述算法匹配模块用于将用户上传的数据信息进行分析获取匹配算法的特征码,所述信息处理模块根据算法匹配模块匹配的算法进行数据处理;
所述特征码添加模块计算用户的兴趣值,所述特征码添加模块通过比较兴趣值对数据添加关键词作为特征码;
所述特征码的添加计算公式为:
f(u,i)=∑b(nu,b·nb,i);
其中,u为用户,b为传输的数据,i为关键词,nu,b是关键词i在数据b中出现次数,nb,i为关键词i被用作特征码的次数。
作为本发明的一种优选技术方案,所述算法匹配模块中hook处理函数对数据进行抓取,hook处理函数抓取到的含有特征码的数据。
作为本发明的一种优选技术方案,所述信息处理模块包括信息加密模块、信息解密模块、资源分配模块和执行速度计算模块,所述信息处理模块根据特征码调用对应的函数对数据进行处理。
作为本发明的一种优选技术方案,所述信息加密模块采用AES加密算法进行加密,将没有进过加密的数据根据协商的加密函数处理数据明文,所述加密函数为非对称加密算法,所述数据明文可以被多个加密函数进行加密。
作为本发明的一种优选技术方案,所述加密函数计算公式为:
Figure BDA0002685142000000021
其中,p为数据明文,k为长度为128位的加密函数,C为加密密文。
作为本发明的一种优选技术方案,所述信息解密模块通过已知加密函数和加密秘文计算出数据明文。
作为本发明的一种优选技术方案,所述资源分配模块中资源选择约束函数计算公式为:
Figure BDA0002685142000000022
t(e)<TL,d(e)>EL,b(e)<DL;
其中,E是连接各节点的网络集合,e为合适的路径,预计执行时间t(e)为路径e尽头的计算资源处理作业时间,b(e)指路径e所提供的网络最大带宽,d(e)指路径e产生的最大网络延迟,A为t(e)约束条件的权重,B为b(e)约束条件的权重,C为d(e)三个约束条件的权重;TL为t(e)边界限制条件,DL为b(e)的边界限制条件,EL为d(e)边界限制条件。
作为本发明的一种优选技术方案,所述执行速度计算模块中预测执行速度公式为:
Figure BDA0002685142000000031
其中,
Figure BDA0002685142000000032
是第m号工作节点计算资源第k次预测执行速度,ak为第k次预测时的系统负载程度,
Figure BDA0002685142000000033
指第m号工作节点计算第k次实际的执行速度,ρ是在不同云环境中调节经验值和预制值的比重的一个调节参数,
Figure BDA0002685142000000034
是第m号工作节点计算资源第k+1次预测执行速度。
与现有技术相比,本发明的有益效果是:本发明使用时,通过对数据分析计算数据标签的兴趣值给数据添加特征码,再根据特征码标签对数据进行计算处理得到处理后的数据,再传输给用户端。标签的多样性对应着多种应用层具有多种功能,应用层可以对数据进行加密和解密、对资源进行数据化计算分配选择以及对操作执行速度进行预算。
附图说明
图1为本发明多应用层计算功能的网络系统示意图;
图2为本发明特征码添加模块示意图;
图3为本发明hook函数抓取带特征码数据示意图;
图4为本发明数据加密过程示意图;
图5为本发明信息处理模块内部处理算法示意图。
图中各个标号意义为:
1、客户端;2、服务器端;3、特征码添加模块;4、算法匹配模块;5、信息处理模块;6、特征码;7、hook处理函数;8、信息加密模块;801、数据明文;802、加密函数;803、加密密文;9、信息解密模块;10、资源分配模块;11、执行速度计算模块。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1-5,本发明提供一种技术方案:
一种具有多应用层云计算功能的网络系统,包括客户端、服务器端、特征码添加模块、算法匹配模块和信息处理模块,客户端与服务器端通信连接进行数据传输,特征码添加模块用于将传输数据的关键词作为特征码进行添加,算法匹配模块用于将用户上传的数据信息进行分析获取匹配算法的特征码,信息处理模块根据算法匹配模块匹配的算法进行数据处理。
特征码添加模块计算用户的兴趣值,所述特征码添加模块通过比较兴趣值对数据添加关键词作为特征码。特征码的添加计算公式为:
f(u,i)=∑b(nu,b·nb,i);
其中,u为用户,b为传输的数据,i为关键词,nu,b是关键词i在数据b中出现次数,nb,i为关键词i被用作特征码的次数。
算法匹配模块中hook处理函数对数据进行抓取,hook处理函数抓取到的含有特征码的数据。信息处理模块包括信息加密模块、信息解密模块、资源分配模块和执行速度计算模块,信息处理模块根据特征码调用对应的函数对数据进行处理。信息加密模块采用AES加密算法进行加密,将没有进过加密的数据根据协商的加密函数处理数据明文,所述加密函数为非对称加密算法,所述数据明文可以被多个加密函数进行加密。用来加密明文的密码,在对称加密算法中,加密与解密的密钥是相同的。密钥为接收方与发送方协商产生,但不可以直接在网络上传输,否则会导致密钥泄漏,通常是通过非对称加密算法加密密钥,然后再通过网络传输给对方,或者直接面对面商量密钥。密钥是绝对不可以泄漏的,否则会被攻击者还原密文,窃取机密数据。加密函数计算公式为:
Figure BDA0002685142000000041
其中,p为数据明文,k为长度为128位的加密函数,C为加密密文。
优选的,所述信息解密模块通过已知加密函数和加密秘文计算出数据明文。
资源分配模块中资源选择约束函数计算公式为:
Figure BDA0002685142000000051
t(e)<TL,d(e)>EL,b(e)<DL;
其中,E是连接各节点的网络集合,e为合适的路径,预计执行时间t(e)为路径e尽头的计算资源处理该作业时间,b(e)指路径e所提供的网络最大带宽。d(e)指路径e产生的最大网络延迟,A为t(e)约束条件的权重,B为b(e)约束条件的权重,C为d(e)三个约束条件的权重;TL为t(e)边界限制条件,DL为b(e)的边界限制条件,EL为d(e)边界限制条件。分配计算资源时,首先预测潜在可用节点的计算质量,然后根据云计算环境的特点,通过分析诸如带宽占用、线路质量和响应时间等因素对分配的影响,利用蚁群优化算法得到一组最优的计算资源。这种算法能够在满足云计算环境要求的前提下,获得比其他一些针对网格的分配算法更短的响应时间和更好的运行质量,因而更
加适合于云环境。
执行速度计算模块中预测执行速度公式为:
Figure BDA0002685142000000052
其中,
Figure BDA0002685142000000053
是第m号工作节点计算资源第k次预测执行速度,ak为第k次预测时的系统负载程度,
Figure BDA0002685142000000054
指第m号工作节点计算第k次实际的执行速度,ρ是在不同云环境中调节经验值和预制值的比重的一个调节参数,
Figure BDA0002685142000000055
是第m号工作节点计算资源第k+1次预测执行速度。针对云计算的异构和变化的特点,执行速度计算模块通过累计历史值来预测下一次工作的工作时间,对潜在的可分配节点进行执行速度估测来提高整体的任务分配效率。
本发明通过对数据分析计算数据标签的兴趣值给数据添加特征码,再根据特征码标签对数据进行计算处理得到处理后的数据,再传输给用户端。标签的多样性对应着多种应用层具有多种功能,应用层可以对数据进行加密和解密、对资源进行数据化计算分配选择以及对操作执行速度进行预算。
以上显示和描述了本发明的基本原理、主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的仅为本发明的优选例,并不用来限制本发明,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明要求保护范围由所附的权利要求书及其等效物界定。

Claims (8)

1.一种具有多应用层云计算功能的网络系统,包括客户端(1)、服务器端(2)、特征码添加模块(3)、算法匹配模块(4)和信息处理模块(5),其特征在于:所述客户端(1)与服务器端(2)通信连接进行数据传输,所述特征码添加模块(3)用于将传输数据的关键词作为特征码进行添加,所述算法匹配模块(4)用于将用户上传的数据信息进行分析获取匹配算法的特征码,所述信息处理模块(5)根据算法匹配模块(4)匹配的算法进行数据处理;
所述特征码添加模块(3)计算用户的兴趣值,所述特征码添加模块(3)通过比较兴趣值对数据添加关键词作为特征码(6);
所述特征码(6)的添加计算公式为:
f(u,i)=∑b(nu,b·nb,i);
其中,u为用户,b为传输的数据,i为关键词,nu,b是关键词i在数据b中出现次数,nb,i为关键词i被用作特征码(6)的次数。
2.根据权利要求1所述的具有多应用层云计算功能的网络系统,其特征在于:所述算法匹配模块(4)中hook处理函数(7)对数据进行抓取,hook处理函数抓取到的含有特征码(6)的数据。
3.根据权利要求1所述的具有多应用层云计算功能的网络系统,其特征在于:所述信息处理模块(5)包括信息加密模块(8)、信息解密模块(9)、资源分配模块(10)和执行速度计算模块(11),所述信息处理模块(5)根据特征码(6)调用对应的函数对数据进行处理。
4.根据权利要求3所述的具有多应用层云计算功能的网络系统,其特征在于:所述信息加密模块(8)采用AES加密算法进行加密,将没有经过加密的数据根据协商的加密函数(802)处理数据明文(801),所述加密函数(802)为非对称加密算法,所述数据明文(801)可以被多个加密函数(802)进行加密。
5.根据权利要求4所述的具有多应用层云计算功能的网络系统,其特征在于:所述加密函数(802)计算公式为:
Figure FDA0002685141990000021
其中,p为数据明文(801),k为长度为128位的加密函数(802),C为加密密文(803)。
6.根据权利要求5所述的具有多应用层云计算功能的网络系统,其特征在于:所述信息解密模块(9)通过已知加密函数(802)和加密密文(803)计算出数据明文(801)。
7.根据权利要求6所述的具有多应用层云计算功能的网络系统,其特征在于:所述资源分配模块(10)中资源选择约束函数计算公式为:
Figure FDA0002685141990000022
其中,E是连接各节点的网络集合,e为合适的路径,预计执行时间t(e)为路径e尽头的计算资源处理作业时间,b(e)指路径e所提供的网络最大带宽,d(e)指路径e产生的最大网络延迟,A为t(e)约束条件的权重,B为b(e)约束条件的权重,C为d(e)三个约束条件的权重;TL为t(e)边界限制条件,DL为b(e)的边界限制条件,EL为d(e)边界限制条件。
8.根据权利要求7所述的具有多应用层云计算功能的网络系统,其特征在于:所述执行速度计算模块(11)中预测执行速度公式为:
Figure FDA0002685141990000023
其中,
Figure FDA0002685141990000024
是第m号工作节点计算资源第k次预测执行速度,ak为第k次预测时的系统负载程度,
Figure FDA0002685141990000025
指第m号工作节点计算第k次实际的执行速度,ρ是在不同云环境中调节经验值和预制值的比重的一个调节参数,
Figure FDA0002685141990000026
是第m号工作节点计算资源第k+1次预测执行速度。
CN202010977900.7A 2020-09-16 2020-09-16 一种具有多应用层云计算功能的网络系统 Active CN112134872B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010977900.7A CN112134872B (zh) 2020-09-16 2020-09-16 一种具有多应用层云计算功能的网络系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010977900.7A CN112134872B (zh) 2020-09-16 2020-09-16 一种具有多应用层云计算功能的网络系统

Publications (2)

Publication Number Publication Date
CN112134872A CN112134872A (zh) 2020-12-25
CN112134872B true CN112134872B (zh) 2022-07-26

Family

ID=73846255

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010977900.7A Active CN112134872B (zh) 2020-09-16 2020-09-16 一种具有多应用层云计算功能的网络系统

Country Status (1)

Country Link
CN (1) CN112134872B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112905813B (zh) * 2021-03-09 2023-06-23 南京崇新数字科技有限公司 一种基于区块链运算服务于多媒体素材的算法系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101547162A (zh) * 2008-03-28 2009-09-30 国际商业机器公司 基于用户的状态信息标签用户的方法及装置
CN104202421A (zh) * 2014-09-19 2014-12-10 浪潮电子信息产业股份有限公司 一种基于云计算的密码服务系统
CN106713343A (zh) * 2017-01-09 2017-05-24 青岛金思特电子有限公司 一种基于云计算实现通信协议智能解析的方法
CN106951411A (zh) * 2017-03-24 2017-07-14 福州大学 一种云计算中保护数据隐私的快速多关键词语义排序搜索方法
CN109451067A (zh) * 2018-12-27 2019-03-08 宝鸡文理学院 云计算系统中的数据共享方法
CN109558485A (zh) * 2018-10-25 2019-04-02 安徽创见未来教育科技有限公司 一种学习大数据搜索管理方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101547162A (zh) * 2008-03-28 2009-09-30 国际商业机器公司 基于用户的状态信息标签用户的方法及装置
CN104202421A (zh) * 2014-09-19 2014-12-10 浪潮电子信息产业股份有限公司 一种基于云计算的密码服务系统
CN106713343A (zh) * 2017-01-09 2017-05-24 青岛金思特电子有限公司 一种基于云计算实现通信协议智能解析的方法
CN106951411A (zh) * 2017-03-24 2017-07-14 福州大学 一种云计算中保护数据隐私的快速多关键词语义排序搜索方法
CN109558485A (zh) * 2018-10-25 2019-04-02 安徽创见未来教育科技有限公司 一种学习大数据搜索管理方法
CN109451067A (zh) * 2018-12-27 2019-03-08 宝鸡文理学院 云计算系统中的数据共享方法

Also Published As

Publication number Publication date
CN112134872A (zh) 2020-12-25

Similar Documents

Publication Publication Date Title
CN107145791B (zh) 一种具有隐私保护的K-means聚类方法及系统
CN105122721B (zh) 用于管理针对加密数据的托管安全计算的方法和系统
Munusamy et al. Edge-centric secure service provisioning in IoT-enabled maritime transportation systems
KR100857323B1 (ko) 보안 통신 시스템에서 익명의 공개 키를 발생시키는 방법,장치 및 시스템
CN112287379B (zh) 业务数据使用方法、装置、设备、存储介质和程序产品
CN107040589A (zh) 通过虚拟化密码设备集群提供密码服务的系统及方法
CN106911712B (zh) 一种应用于分布式系统的加密方法及系统
Saini et al. E2EE for data security for hybrid cloud services: a novel approach
Liu et al. A privacy-preserving outsourced functional computation framework across large-scale multiple encrypted domains
CN113806795B (zh) 一种两方隐私集合并集计算方法和装置
Ahamed et al. SMS encryption and decryption using modified vigenere cipher algorithm
CN110378128A (zh) 数据加密方法、装置及终端设备
Imam et al. An effective and enhanced RSA based public key encryption scheme (XRSA)
CN111143862A (zh) 数据处理方法、查询方法、装置、电子设备和系统
CN112134872B (zh) 一种具有多应用层云计算功能的网络系统
CN115664629A (zh) 一种基于同态加密的智慧物联平台数据隐私保护方法
Ali et al. Performance of cryptographic algorithms based on time complexity
CN107852324A (zh) 用于加密消息的方法和加密节点
Balasubramaniam et al. A survey on data encryption tecniques in cloud computing
CN117349685A (zh) 一种通信数据的聚类方法、系统、终端及介质
Döring et al. Post-Quantum Cryptography key exchange to extend a high-security QKD platform into the mobile 5G/6G networks
Abdalwahid et al. A New Efficient Method for Information Security in Hadoop
CN111698078B (zh) 基于双云模型的云外包数据隐私保护频繁项挖掘方法
Pardeshi et al. Enhancing information security in cloud computing environment using cryptographic techniques
Liu et al. An ICN-based Secure Task Cooperation Scheme in Challenging Wireless Edge Networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant