日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 《物聯(lián)網(wǎng)技術(shù)》雜志
[導(dǎo)讀]摘 要:文中從云南工商學(xué)院實(shí)訓(xùn)機(jī)房的安全需求出發(fā),提出了桌面云的安全設(shè)計(jì)方法。首先分析了當(dāng)前實(shí)訓(xùn)機(jī)房的安全問(wèn)題,按照桌面云的虛擬基礎(chǔ)架構(gòu),提出了通過(guò)部署桌面虛擬化服務(wù)器和瘦終端取代傳統(tǒng)PC搭建實(shí)訓(xùn)機(jī)房的方法,實(shí)現(xiàn)對(duì)學(xué)校教學(xué)以及考試資源的統(tǒng)一安全高效管理。根據(jù)學(xué)校具體情況,論文重點(diǎn)論述了桌面云的安全設(shè)計(jì),從多個(gè)角度詳細(xì)分析了安全設(shè)計(jì)的分層防御,縱深防御的思想,涵蓋了網(wǎng)絡(luò)、系統(tǒng)以及用戶(hù)的安全,提供了采用桌面云技術(shù)實(shí)現(xiàn)的高校實(shí)訓(xùn)機(jī)房的安全保障。

引 言

桌面云把個(gè)人電腦的桌面環(huán)境通過(guò)云計(jì)算模式從物理機(jī)器上剝離出來(lái),使其成為一種可以對(duì)外提供桌面服務(wù)的應(yīng)用, 同時(shí)個(gè)人電腦的桌面環(huán)境所需的計(jì)算、存儲(chǔ)等資源集中在后臺(tái)服務(wù)器上,這樣就可取代客戶(hù)端的本地計(jì)算以及存儲(chǔ)資源,且后臺(tái)服務(wù)器的計(jì)算、資源存儲(chǔ)也是共享、靈活的,可以讓不同個(gè)人電腦的桌面環(huán)境資源實(shí)現(xiàn)按需分配,從而達(dá)到提升計(jì)算機(jī)資源利用率,降低學(xué)校整體實(shí)訓(xùn)機(jī)房擁有成本的目的。

桌面云最核心的技術(shù)是桌面虛擬化(VirtualDesktop Infrastructure,VDI),即虛擬桌面基礎(chǔ)架構(gòu)。它不僅僅是給學(xué)校每個(gè)客戶(hù)端都配置一臺(tái)運(yùn)行擁有 Windows或Linux操作系統(tǒng)的傳統(tǒng) PC,而是在學(xué)校的數(shù)據(jù)中心部署桌面虛擬化服務(wù)器來(lái)運(yùn)行個(gè)人操作系統(tǒng),無(wú)論是基于Linux還是Windows平臺(tái), 通過(guò)指定的傳輸協(xié)議把學(xué)生在終端輸入設(shè)備上(例如鍵盤(pán)、鼠標(biāo)等)的操作傳輸給服務(wù)器,并且在服務(wù)器端接收指令后將運(yùn)行結(jié)果回傳給瘦終端設(shè)備。

1 云南工商學(xué)院實(shí)訓(xùn)機(jī)房面臨的安全問(wèn)題

云南工商學(xué)院實(shí)訓(xùn)機(jī)房一直使用功能相對(duì)全面的傳統(tǒng)PC。而且在大多數(shù)情況下,傳統(tǒng) PC 的性?xún)r(jià)比很高。但與此同時(shí), 在實(shí)際應(yīng)用維護(hù)過(guò)程中,傳統(tǒng) PC 也暴露出其安全方面存在的諸多弊端。

1.1 難以防止設(shè)備的非法接入

實(shí)訓(xùn)機(jī)房傳統(tǒng) PC上的 USB 口、串口、并口如果沒(méi)有做特殊設(shè)置,都可以外接設(shè)備,使用傳統(tǒng)的方法很難禁止非法設(shè)備的接入,使得病毒或木馬趁機(jī)入侵實(shí)訓(xùn)機(jī)房的傳統(tǒng) PC, 并迅速在校園網(wǎng)內(nèi)部擴(kuò)散,甚至導(dǎo)致校園網(wǎng)癱瘓。

1.2 學(xué)生數(shù)據(jù)安全難以保證

云南工商學(xué)院實(shí)訓(xùn)機(jī)房的傳統(tǒng) PC 平時(shí)除了供學(xué)生上機(jī)實(shí)訓(xùn)練習(xí)外,期末還可以提供在線考試功能,但若出現(xiàn)死機(jī)或硬件故障時(shí)將導(dǎo)致學(xué)生無(wú)法正??荚?。這些考試數(shù)據(jù)如何能在傳統(tǒng) PC 出現(xiàn)故障時(shí)恢復(fù)數(shù)據(jù)是亟待解決的一個(gè)重要問(wèn)題。

1.3 學(xué)生上網(wǎng)的會(huì)話(huà)與流量難以控制

實(shí)訓(xùn)機(jī)房在非正常上課時(shí)段還為學(xué)生提供自主上網(wǎng)、查詢(xún)資料等服務(wù)。但有的學(xué)生常常利用 BT、迅雷等 P2P 軟件下載電影而非學(xué)習(xí)資源,這些軟件在下載任務(wù)的同時(shí)也在上傳數(shù)據(jù),而且是多任務(wù)、多線程,會(huì)對(duì)學(xué)校的網(wǎng)絡(luò)資源造成極大的浪費(fèi)。此外,被木馬或病毒感染的計(jì)算機(jī)會(huì)和外網(wǎng)產(chǎn)生大量的連接會(huì)話(huà),消耗校園網(wǎng)出口帶寬和并發(fā)連接會(huì)話(huà)資源,造成校園網(wǎng)絡(luò)出口擁堵。

1.4 學(xué)生的上網(wǎng)行為無(wú)法追蹤

由于實(shí)訓(xùn)機(jī)房學(xué)生的流動(dòng)性,使用機(jī)房時(shí)很難進(jìn)行身份驗(yàn)證,難以實(shí)現(xiàn)基于云桌面的計(jì)算基礎(chǔ)架構(gòu),而且如果學(xué)生使用實(shí)訓(xùn)機(jī)房的計(jì)算機(jī)在網(wǎng)上發(fā)表違法言論也很難進(jìn)行跟蹤和定位。

針對(duì)上述問(wèn)題,云南工商學(xué)院將使用桌面云技術(shù)取代傳統(tǒng) PC 機(jī)房。將采用在服務(wù)器系統(tǒng)上安裝桌面映像或瘦客戶(hù)端運(yùn)行服務(wù)器上的桌面映像,實(shí)現(xiàn)基于云桌面計(jì)算基礎(chǔ)架構(gòu)的高校實(shí)訓(xùn)機(jī)房,全面提升系統(tǒng)安全性。

2 基于桌面云的安全設(shè)計(jì)

為保障教師教學(xué)課件及學(xué)生考試數(shù)據(jù)中心的數(shù)據(jù)安全, 云桌面采用了一套完整的安全架構(gòu),自下而上避免出現(xiàn)安全真空,并強(qiáng)化了虛擬化隔離技術(shù)和網(wǎng)絡(luò)隔離技術(shù)。主要采用了分層和縱深防御的方法。分層防御(Layered Defense)指采用多種方法,在網(wǎng)絡(luò)中的多個(gè)不同區(qū)域執(zhí)行不同的安全性策略,以避免發(fā)生網(wǎng)絡(luò)中的單點(diǎn)安全故障 ;縱深防御(Defense inDepth)指使用多重防御策略,降低管理風(fēng)險(xiǎn),其優(yōu)勢(shì)在于, 當(dāng)一層防御被攻破時(shí),另一層防御將會(huì)自動(dòng)生效,以防止進(jìn)一步的破壞。

根據(jù)縱深防御和分層的思想,桌面云數(shù)據(jù)中心安全框架的網(wǎng)絡(luò)層次自下而上可分為物理、主機(jī) / 虛擬化、網(wǎng)絡(luò)、業(yè)務(wù)和數(shù)據(jù)、管理維護(hù)等幾個(gè)層面。

2.1 桌面云終端安全設(shè)計(jì)

使用桌面云的瘦終端取代傳統(tǒng) PC,瘦終端系統(tǒng)采用固化的Linux 嵌入OS,且無(wú)本地存儲(chǔ)。在接入桌面云時(shí)中心服務(wù)器對(duì)瘦終端進(jìn)行合法性身份認(rèn)證,把瘦終端/ 瘦終端組綁定到用戶(hù)/ 用戶(hù)組,開(kāi)啟USB 讀寫(xiě)禁用,也可以采用 802.1X 認(rèn)證防止非法終端接入等方式保證終端安全。

2.2 桌面云接入與認(rèn)證管理安全設(shè)計(jì)

采用安全用戶(hù)身份認(rèn)證可以使用的技術(shù)包括用戶(hù)名/ 密碼認(rèn)證、USB KEY 認(rèn)證、動(dòng)態(tài)口令認(rèn)證、動(dòng)態(tài)短信認(rèn)證、指紋認(rèn)證、指紋+ 密碼認(rèn)證,這些技術(shù)可以確保接入用戶(hù)的合法性。

2.3 桌面云協(xié)議安全設(shè)計(jì)

安全協(xié)議采用華為自主研發(fā)的HDP桌面協(xié)議,可用于多通道,且兼容性好。瘦終端的 USB存儲(chǔ)可控制禁用、只讀、讀寫(xiě)功能。客戶(hù)端和服務(wù)端進(jìn)行通訊時(shí),數(shù)據(jù)認(rèn)證采用 Https 加密傳輸;學(xué)生瘦終端通過(guò) HDP協(xié)議連接虛擬桌面時(shí),桌面訪問(wèn)采用傳輸加密(HDPoverSSL)技術(shù),保證了數(shù)據(jù)的安全; 教師使用Web管理系統(tǒng)時(shí),均通過(guò) Https方式實(shí)現(xiàn),傳送通道統(tǒng)一采用SSL技術(shù)實(shí)現(xiàn)加密。

2.4 桌面云系統(tǒng)安全設(shè)計(jì)

使用虛擬化平臺(tái)從數(shù)據(jù)完整性驗(yàn)證、身份認(rèn)證、數(shù)據(jù)訪問(wèn)控制隔離、數(shù)據(jù)加密多個(gè)方面保證學(xué)生數(shù)據(jù)的安全。系統(tǒng)資源釋放回收時(shí),所有剩余數(shù)據(jù)將被清零。

Web 服務(wù)的安全保障加固包括系統(tǒng)自動(dòng)將客戶(hù)請(qǐng)求轉(zhuǎn)換成 Https,以防止跨站點(diǎn)腳本攻擊,阻止SQL 注入式攻擊及跨站請(qǐng)求偽造,同時(shí)隱藏敏感信息、上傳和下載文件也受到限制,且登錄頁(yè)面圖片驗(yàn)證碼的支持、帳號(hào)密碼設(shè)置至少八位, 其中包括大小寫(xiě)和特殊字符。

操作系統(tǒng)加固也必不可少,首先關(guān)閉不必要的服務(wù),其次控制文件和目錄的訪問(wèn)權(quán)限,采用數(shù)據(jù)庫(kù)加固、安裝安全補(bǔ)丁、防病毒等手段保障管理組件虛擬機(jī)的系統(tǒng)安全。具體的加固措施為關(guān)閉不必要的通信端口、關(guān)閉不需開(kāi)啟的服務(wù)進(jìn)程,且用戶(hù)對(duì)系統(tǒng)的訪問(wèn)權(quán)限、不同的賬號(hào)訪問(wèn)權(quán)限也必須有所限制,開(kāi)啟服務(wù)器的安全日志審計(jì)功能,以避免黑客通過(guò)漏洞攻擊系統(tǒng)。

2.5 桌面云管理安全設(shè)計(jì)

學(xué)生一旦接入桌面云,在桌面云的接入網(wǎng)關(guān)、認(rèn)證系統(tǒng)和虛擬機(jī)上都有詳細(xì)的日志記錄,便于追查責(zé)任事故。從帳號(hào)、密碼、管理員和用戶(hù)權(quán)限、日志等日常管理方面加強(qiáng)安全措施。教師采用Https 加密保證管理訪問(wèn)安全,通過(guò)分權(quán)分域管理方法,對(duì)不同教師的權(quán)限進(jìn)行制約,且所有教師的操作都有日志記錄,供事后審計(jì)。

2.6 桌面云用戶(hù)虛擬機(jī)安全設(shè)計(jì)

在學(xué)生虛擬機(jī)上部署安裝防病毒軟件,防止學(xué)生的虛擬桌面遭受病毒或木馬攻擊。虛擬機(jī)要求配置固定IP,便于審計(jì)。當(dāng)虛擬機(jī)運(yùn)行時(shí),可采用 TSM 安全系統(tǒng)提供網(wǎng)絡(luò)訪問(wèn)控制、USB 讀寫(xiě)加密與管控、學(xué)生行為監(jiān)控、補(bǔ)丁管理、軟件分發(fā)等功能,確保學(xué)生虛擬機(jī)的運(yùn)行安全。

3 結(jié) 語(yǔ)

伴隨云計(jì)算的發(fā)展,桌面云也進(jìn)入了全國(guó)各大高校的實(shí)訓(xùn)機(jī)房,與傳統(tǒng) PC 機(jī)房相比,其優(yōu)勢(shì)明顯,特別在安全方面有著實(shí)現(xiàn)簡(jiǎn)單,使用靈活,維護(hù)方便的特點(diǎn),但桌面云也不能取代所有實(shí)訓(xùn)機(jī)房,例如網(wǎng)絡(luò)實(shí)訓(xùn)機(jī)房需要運(yùn)行模擬器及虛擬機(jī)等教學(xué)軟件,虛擬化服務(wù)器在這方面的硬件性能不夠強(qiáng)大, 無(wú)法正常運(yùn)行以上教學(xué)軟件,不能滿(mǎn)足常規(guī)教學(xué)需求,所以云南工商學(xué)院的實(shí)訓(xùn)機(jī)房采用傳統(tǒng) PC 機(jī)實(shí)訓(xùn)機(jī)房與桌面云實(shí)訓(xùn)機(jī)房相結(jié)合的方式,以滿(mǎn)足學(xué)生的各類(lèi)需求。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過(guò)流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問(wèn)題卻十分常見(jiàn),不僅增加了維護(hù)成本,還影響了用戶(hù)體驗(yàn)。要解決這一問(wèn)題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(chē)(EV)作為新能源汽車(chē)的重要代表,正逐漸成為全球汽車(chē)產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車(chē)的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車(chē)的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車(chē) 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車(chē)場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問(wèn)題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周?chē)娮釉O(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來(lái)解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開(kāi)關(guān)電源具有效率高的特性,而且開(kāi)關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開(kāi)關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉