999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

用MAC模式實現DCOM安全穩定訪問的一種方法

2012-01-25 07:52:32李廷順
制造業自動化 2012年12期
關鍵詞:進程信息

李廷順

(華北電力大學 控制與計算機學院,北京 100089)

0 引言

美國軍方于1985年提出可信計算機系統評估準則TCSEC[1],描述了兩種安全策略:自主訪問控制(Discretionary Access Control,簡稱DAC)和強制訪問控制(Mandatory Access Control,簡稱MAC)。DAC允許用戶把他對客體的訪問權授予其他用戶或從其他用戶那里收回他所授予的訪問權,它是基于客體-用戶的所屬關系的訪問控制。MAC是指系統依照對象或用戶的分級機制對資源訪問所進行的控制。

DCOM(Distributed Component Object Model,分布式組件對象模型)由微軟公司在前幾年推出的一項較為先進的技術,是客戶端/服務器(Client/Server,簡稱C/S)三層結構實現的較理想的選擇之一。目前,在局域網應用軟件的架構方面,DCOM很受工程軟件工程師的青睞。

采用DCOM技術,時常會出現一些問題,比如:當客戶端用戶數量達到一定規模(比如訪問量大于50)后,DCOM組件會爆發出各種莫名其妙的錯誤;有時DCOM線程會長時間占用服務器的內存或CPU資源等。采用MAC模式,可以解決上述問題。

1 控制策略

DCOM組件是實現三層C/S結構的最好選擇之一,包括客戶端連接功能優化模塊和服務器端MAC模塊。

服務器端MAC模塊是該模型得以實現的核心部分,包括信息采集控制模塊和控制策略決策模塊兩個部分。其組成結構如圖1所示。

1.1 信息采集控制模塊

圖1 服務器端MAC模塊組成圖

這個模塊有兩個作用:其一,負責采集受控模塊的運行狀態信息,并對信息進行有效性檢測、篩選有用信息,將篩選后的信息發送給控制策略決策模塊;其二,接收控制策略決策模塊發出的控制信息,將這些信息變成適當的控制信號,發送給操作系統,通過操作系統控制受控模塊。

1.2 控制策略決策模塊

控制策略模塊是MAC模塊的大腦,是控制程序的核心部分。這部分主要是實現兩個功能:第一,接收信息采集控制模塊發來的受控模塊的有效信息,進行分析處理,確認受控模塊狀態是否合理合法;第二,根據分析的結果,檢索策略庫,做出對應的決策,將決策信息反饋給信息采集控制模塊。

在Windows NT環境下,DCOM組件的控制策略建議采用如下規則:

1)檢測DCOM組件的合法性,包括線程名、啟動后所占用內存是否合理、線程數量是否在規定范圍內等;

2)若CPU資源占用率在一定時間內(如,3分鐘內)一直超過規定數值(70%),視為非法;

3)若內存占有量高于規定值(如,100M),視為非法;

4)若DCOM線程數量高于統計值(如,70個),視為非法;

5)若客戶端連接數量持續高于規定值(如,50個),視為非法。

只要從系統反應來的信息中,上述五條規則中某一條滿足,該控制模塊就視為該DCOM進程異常,就可以通知操作系統對該DCOM組件進程采取相應措施,比如強行中止該進程、釋放該進程資源,之后啟動程序,恢復該進程等。

2 實現過程

Windows系統是多線程操作系統,DCOM組件服務也是以線程的方式為客戶端提供響應的,所以服務器端模塊的實現也是以線程的級別實現的,對DCOM組件的控制表現在對系統線程的控制上。

2.1 服務器控制程序

程序的主體部分如圖2所示。

1)創建受控模塊列表;2)提升程序本身的權限;3)創建控制線程;4)創建時鐘,定期喚醒控制線程,監測受控進程。

圖2 MAC例程程序實現流程圖

線程控制部分如圖3所示。

控制線程被喚醒之后,1)根據受控進程列表,從操作系統中讀取受控進程信息;2)對讀取來的進程信息進行過濾和處理,并對有些信息進行加工;3)按照優先級依次對受控進程的信息進行處理。如果某個信息不合格,沒有達到預先的標準,那么就需要從策略庫中讀取響應的操作策略措施;4)將這些操作措施轉化成操作系統的操作信號,發送給操作系統。

2.2 客戶端連接功能優化模塊

在Window系統下,DCOM組件本身具有連接功能,而且這種連接方式是常連接。為了實現上述功能,客戶端除了要包括正常的業務處理功能外,還需要包括一個連接監視器,其組成結構如圖4所示。

業務處理模塊,就是客戶端要實現的業務功能。連接監視器除了要為業務模塊提供連接外,還需要具有檢測與客體的連接是否正常和斷點續連的功能。連接監視器用來實時監測客戶端模塊的連接是否完好。當客戶端與服務器之間的連接斷開后,馬上判斷該連接斷開是否是異常斷開;如果是異常斷開,馬上向服務器發出申請,請求再次連接,直至在有限次連接內成功連接為止。處理過程如流程圖5所示。

客戶端模塊斷點續連功能的實現是保證該策略得以實現的重要的前提條件。

圖3 MAC例程控制線程實現流程圖

圖4 客戶端模塊組成圖

3 工程應用

圖5 DCOM連接主體請求連接功能流程圖

浙江某發電廠,是一家有著悠久歷史的老發電廠,承擔著對杭州供電的主要任務。2005年開始重建MIS系統,采用的正式DCOM技術。該MIS系統由于用戶眾多,且對系統訪問時間集中(集中在早晨8:30至9:30開始上班和下午16:00至16:25下班兩個時段),由于DCOM的缺陷,致使服務器響應很慢。2007年采用MAC控制策略后,響應速度和DCOM的穩定性得到了很大的提升,至今除了系統打補丁等正常重啟外,服務器一直在不間斷運行;且服務器對客戶端的響應速度提高50%以上。上述MAC策略的作用,可見一斑。

[1]Prasad A R,Moelard H,Kruys J.Security architecture for wireless LANs: corporate and public environment [A].Vehicular Technology Conference Proceedings [C]Tokyo,2000,(1): 15-18.

[2]Pattara AtikomW,Krishnamurthy P,Banerjee S.Distributed mechanisms for quality of service in wireless LANs[J].IEEEPersonal Communications,2003,10(3),26-34.

[3]李善平,劉文峰,李程遠,等.Linux內核2.4版源代碼分析大全[M].北京機械工業出版社,2002.

[4]袁兆山.面向對象軟件開發原理[M].北京: 北京希望電子出版社,2002.

[5]張海藩.軟件工程[M].北京: 清華大學出版社,1999.

猜你喜歡
進程信息
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
我國高等教育改革進程與反思
教育與職業(2014年7期)2014-01-21 02:35:04
Linux僵死進程的產生與避免
男女平等進程中出現的新矛盾和新問題
俄羅斯現代化進程的阻礙
論文萊的民族獨立進程
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 成人午夜久久| 99re在线视频观看| 亚洲无码高清免费视频亚洲| 91福利国产成人精品导航| 亚洲色图另类| 亚洲精品第1页| 国产人免费人成免费视频| 亚洲日韩日本中文在线| 国产精品浪潮Av| www欧美在线观看| 国产在线视频自拍| 亚洲成人免费看| 国产av剧情无码精品色午夜| 亚洲码一区二区三区| 成年人福利视频| 欧美在线伊人| 国产精品网址在线观看你懂的| 国产在线自乱拍播放| 国产精品永久久久久| 91在线视频福利| 91青青在线视频| 四虎在线观看视频高清无码| 午夜老司机永久免费看片| 亚洲视频无码| 免费看黄片一区二区三区| 国产成人精品一区二区免费看京| 啊嗯不日本网站| 欧美精品亚洲日韩a| 亚洲成a人在线播放www| 免费国产福利| 亚洲第一在线播放| 日韩黄色精品| 91一级片| 午夜高清国产拍精品| 青青青国产免费线在| 看你懂的巨臀中文字幕一区二区| 无码日韩人妻精品久久蜜桃| 久久国产拍爱| 国产精品视频公开费视频| 欧美综合区自拍亚洲综合绿色 | 2022国产无码在线| 91外围女在线观看| 欧美在线黄| 国产欧美高清| 蜜芽国产尤物av尤物在线看| 91色综合综合热五月激情| 国产免费福利网站| 欧美a级在线| 亚洲欧美日韩成人高清在线一区| 任我操在线视频| 2024av在线无码中文最新| 精品国产乱码久久久久久一区二区| 日本精品视频一区二区| 国禁国产you女视频网站| 国产精品19p| 九月婷婷亚洲综合在线| 国产高清国内精品福利| 全部无卡免费的毛片在线看| 毛片网站免费在线观看| 亚洲精品老司机| 久久久久久久久亚洲精品| 亚洲无码熟妇人妻AV在线| 在线中文字幕日韩| 久久无码高潮喷水| www.日韩三级| 成人在线天堂| 午夜毛片福利| 亚洲欧美成人影院| 欧美黄网站免费观看| 四虎成人在线视频| 中文字幕资源站| 88av在线| 天天干天天色综合网| 久久久久国产精品免费免费不卡| 国产亚洲精品无码专| 欧美另类图片视频无弹跳第一页| 国产精品久久久精品三级| 亚洲美女视频一区| 欧美午夜在线播放| 无码福利视频| 国产一在线| 亚洲国产中文精品va在线播放|