利用实名证书及透明加密方法解决虚拟化桌面系统安全问题的研究与设计

来源 :天津理工大学 | 被引量 : 1次 | 上传用户:lcqinyuyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在虚拟化桌面技术应用日益增加、功能愈发强大的情况下,其安全问题已然成为阻碍虚拟化桌面发展的一大瓶颈,无法满足客户对安全性的需求。如何确保虚拟化桌面的安全性、让用户可以放心的使用虚拟化桌面就显得尤为重要。桌面虚拟化技术使用户可以随时随地地通过网络访问数据中心,显然,客户端如果没有采取安全措施,用户的账号安全是得不到保障的;由于虚拟化桌面数据共享的特性,虽然给用户带来了便利,但也给数据中心数据的安全带来了威胁。尽量减少这些系统的漏洞,正是本课题研究的目的所在。一个虚拟化桌面系统主要是由瘦客户端、远程登录协议以及数据中心所在的服务器端组成,本文正是通过在瘦客户端和服务器端增加安全措施以保证虚拟化桌面系统的安全。本文在研究了虚拟化及虚拟化桌面技术的基础上,针对发现的虚拟化桌面系统存在的安全隐患,即客户端容易被攻击,进而引发非法登录;服务器端由于虚拟化桌面系统资源共享的特性,容易造成数据泄密。提出一种基于数字证书实名认证与透明加密相结合的方法,该方法首先在客户端登录时对用户进行实名认证,以确保登录者真实身份的可信性,防止其他用户的非法登录。其次,本文对数据中心的数据进行透明加密,防止由于虚拟化技术的资源共享特性,合法用户借用自己的身份,有意造成的重要数据外泄,从而阻止了系统环境内部数据的泄密。为了验证基于本文提出方法所构建的安全系统的有效性,本文自行组建了一个虚拟化桌面环境进行测试。实验结果表明,本文所提出的系统可以完成正常的登录,有效阻止非法用户的登录,同时,也能正确地实现数据的透明加密,阻止合法用户外泄数据。
其他文献
计算机网络的发展,使得信息的交流和资源的共享更加便捷。为了教师教学和学生学习的方便,校园网带宽逐年扩大,访问的速度也得到了很大的提高。但是,目前校园网带宽的有效利用率并
目前云计算相关研究领域普遍关注的两个问题是如何保证用户的服务等级协议(SLA)和提高数据中心的资源利用效率。虚拟化技术是云计算资源管理的关键技术,而虚拟机动态放置策略
词袋模型是基于机器学习的情感分类任务最为常用的文本表示方法,然而传统的基于词袋模型的文本表示方法存在着一些基础性的问题,尚未得到有效的解决。情感文本中的极性转移现
随着现代信息技术的发展,通过信息化的资源管理平台,各个行业的管理以及运行效率有了大幅的提升。随着这些信息系统的运行所带来的海量的信息对于行业的管理者来说是非常重要
21世纪以来,伴随着信息化产业的迅速发展,越来越多的企业内部信息以数字化方式来存储,如何从海量的信息中准确检索到所需信息,成为一个值得研究的问题。目前,绝大多数信息检索系统
零等待流水车间调度问题(no-wait flow shop scheduling problem,简称NWFSP)广泛的存在于制造业生产系统中,如钢铁轧制、食品加工、化学工业等。NWFSP作为带约束的流水车间调度问题,是一种经典的NP-hard问题。随着问题规模的不断增加,NWFSP就会变得越来越复杂且很难求得最优解。传统的数学方法和已有的调度策略已无法满足实际生产调度中的需求。因此,不论在调度理
图像分类方法是计算机视觉和图像处理领域的重要技术。随着信息技术的快速发展,图像数据呈爆炸式增长。面对海量的图像数据,在分类器学习中如何快速高效地挑选少量高质量的图像
随着信息化及多媒体技术的不断发展与提高,越来越多的数字产品进入互联网环境,人们获取信息也越来越容易。于是,网络上的多媒体信息的版权保护问题已成为一个迫切需要解决的问题
标点符号研究是篇章分析中最基本的一个研究任务。有效识别标点符号在句子中的作用,是篇章分析研究的一个关键。因此,标点符号识别是一项很有意义的研究工作。本文针对标点符号
图像修复指在计算机上通过一定的算法填补图像上缺损信息的过程,并要求填补结果达到人眼接受的程度。目前图像修复技术主要分为基于偏微分方程的结构部分修补和基于纹理合成的