【摘 要】
:
传统的终端安全保护方案通过很多手段来保护终端安全,比如防病毒软件/网关、终端安全软件、防泄密软件、终端准入控制、防止非法外联、防火墙、入侵检测/IPS等等,但是这些安
论文部分内容阅读
传统的终端安全保护方案通过很多手段来保护终端安全,比如防病毒软件/网关、终端安全软件、防泄密软件、终端准入控制、防止非法外联、防火墙、入侵检测/IPS等等,但是这些安全机制的效果并不尽人意。其最主要的两个原因是:首先大部分终端(例如传统PC机)在软硬件设计上忽略了安全考虑,缺少可信根;其次是应用终端的分布状态和使用方式导致安全管理难度大,安全目标难以实现。桌面虚拟化是将应用的客户终端与用户的操作平台在物理上实现分离,并将客户终端都集中部署在“云端”,即传统的数据中心或服务器机房,从而在“云端”可以实现对整个应用系统的集中安全管理。桌面虚拟化简化了系统的安全结构,有效减少被保护系统与外部环境的接口,从而减少用户终端和边界安全产品的数量,用户在获取完整PC使用体验的同时在数据中心进行统一管理。在桌面虚拟化过程中,桌面的安全性十分重要,本文即是研究设计并实现一个安全的虚拟桌面系统。本文的工作主要体现在:1)设计并实现虚拟桌面系统。将终端集中管理,不仅节约成本和硬件投入,同时方便运维升级管理;同时用户可以灵活的访问和使用。2)有效提升了虚拟桌面的安全性。通过独有的“安全设备映射”机制,可以控制关键业务数据流向,保护重要数据不会外泄。3)将虚拟化技术与可信计算相结合。虚拟化技术不仅可以提高物理计算资源复用水平,而且还可以使应用终端的集中部署和管理成为可能,降低大规模应用终端的管理难度;可信计算技术通过可执行程序“白名单”机制,能够有效防范各种已知和未知恶意代码的感染和破坏,减少黑客攻击机会,有效提升系统的安全性。
其他文献
随着城市建设进程的加快,各种基础建设项目的开展势必产生大量的高切坡,高切坡的形成对生活环境和生态环境造成了不同程度的破坏。裸露的边坡不仅存在安全问题,也大大降低了
多塔悬索桥是近年来悬索桥发展的新方向,三塔悬索桥是在传统的两塔悬索桥基础上,在主跨的中部,添加一个主塔,从而减轻主缆和两锚碇受力的新的结构形式,中塔纵向采用一个鞍座
随着城市居民生活水平的日益提高,闲暇时间越来越多,居民对住区公共空间的需求不仅在量的方面不断增加,而且对公共空间品质的要求也是越来越高。城市居住区公共空间品质的优
在二语习得的过程中,学习者的脑海中已经存的比较完整的母语语言体系往往会对二语的习得造成一定的影响,这种影响即是母语迁移。母语迁移是一种不可否认的现象。母语迁移,尤其是
<正> 张某,女,34岁。因鼻痒鼻塞、打喷嚏、流水样清涕14年,加重5年,感胃2天,于1989年1月21日就诊。 14年前,患者从事药房工作,对中药粉尘过敏,鼻痒、鼻塞,打喷嚏,流水样鼻涕,
本实验以云南西双版纳产牛至为研究对象,采用水蒸气提取法、微波辅助水蒸气提取法和同时蒸馏萃取法分别提取制备牛至挥发性精油,采用GC-MS对其挥发性成分进行定性定量分析,对
生态和环境问题已经成为阻碍经济社会发展的瓶颈,作为陆地生态系统主体的森林,不仅给人类带来了经济效益,还为人类带来了巨大的生态效益。本研究整合了国内外关于生态系统服
棉花在农业中占有十分重要的地位,棉花是中国重要的经济作物。棉花产业和棉纺织业息息相关,现在纺织业的原料中,棉花仍占有重要地位。中国棉花产业有一个巨大的产业链,在棉花
商业银行业务与投资银行业务存在较大的差异,传统的商业银行业务主要围绕间接融资市场,以指存款、贷款、结算业务为主;而投资银行业务主要指与资本市场有关的所有证券、基金、
本文以中性鲜奶奶冻为研究对象,系统研究了制备工艺、卡拉胶、氯化钾、魔芋胶、明胶、刺槐豆胶与黄原胶对奶冻硬度、弹性、乳状液粒径(d3,2等)、水析率和感官品质的影响。分