幻影卫士:为企业构架安全管理平台

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jiangbaolin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  桌面计算机已经成为企事业单位生产经营重要的工作和生产平台。但是,信息系统管理者在面对越来越分散的桌面计算机平台时,却不得不应对因管理乏力而导致的安全性、稳定性和保密性差等问题。工作人员常常疲于奔命,问题却依然存在。
  最近几年,国内外信息泄露事件不断发生,特别是“斯诺登”事件不断发酵,信息安全和采用自主可控的IT系统备受关注。
  在政策层面上,《中华人民共和国保守国家秘密法》、《中华人民共和国保守国家秘密法实施办法》、《涉及国家秘密的信息系统分级保护管理办法》(国保发【2005】16号)、《涉及国家秘密的信息系统分级保护技术要求》(BMB17-2006)、《涉及国家秘密的信息系统管理规范》(BMB20-2007)、《涉及国家秘密的信息系统分级保护测评指南》(BMB22-2007)和《涉及国家秘密的信息系统分级保护方案设计指南》(BMB23-2008)等相关法规和标准相继出台,要求各涉密单位重视保密管理和监督,重视涉密信息系统分级保护和信息安全建设,保护国家安全和利益不受危害。
  然而,当前我国企事业单位所采用的主流计算机操作系统和应用软件是常常由国外厂商提供的,保障计算机系统安全的主要方法和途径是在国外的Windows操作系统之上去架构包括实体保护、加密技术、存取控制、防火墙、入侵检测与安全审计、防病毒设置、系统备份与恢复等应用控制程序。
  然而,Windows应用调整难度大、安全漏洞多、管理难度高,再加上目前主流的操作系统源代码都为国外所掌握和控制,仅依靠防火墙、防病毒、身份认证和系统恢复等单个的系统,并不能有效地保障信息安全。国内企事业单位迫切需要在满足国家强制要求和确保企业信息资产不外泄的情况下,综合使用信息技术,切实保障信息安全,对数据进行统一集中存储和管控,实现知识集中,信息加密存储、传输、处理,并提供授权的安全可控的内部操作应用环境。
  北京德普信科技有限公司经过10多年的潜心科研,力争从源头上保障信息安全,抛开操作系统,从整个系统的应用需求、安全需求、管理需求出发,从平台底层和基础架构做起,研发出一个自主知识产权的底层基础平台。通过更高的优先级别对操作系统形成有效的管控和支持,形成一个安全、灵活、高效、通用且能为国人自主掌握的新型系统体系——幻影卫士系统。
  幻影卫士系统通过在自有Linux系统内核上开发的集中管理平台和底层安全中间件,将磁盘读写与Windows和Linux操作系统解耦合,为这些操作系统和应用程序提供了一个基于国产Linux操作系统的虚拟的磁盘读写环境。这个环境不仅包括操作系统和应用程序的可执行文件,还包括它所需要的I/O读写模拟。
  从本质上说,幻影卫士实现了把系统和应用对底层的硬件的依赖抽象出来,并且其所有操作和数据行为受控于此一安全中间件。
  通过基于幻影卫士后端的安全管理平台,还可将所有前端桌面的操作系统和应用软件集中收集起来,在后端采用一个平台进行统一管理,并将数据和应用内容去重、简化管理,形成可树状管理的节点,通过专有的协议,为所有前端桌面提供私有定制的系统与应用环境,结合幻影卫士的底层安全中间件,即使客户端或服务器的硬盘被拿走,脱离了幻影卫士的管理架构和对应的管理节点后,系统就变成空白,不会造成数据的丢失。
  通过以上两项核心技术与专有协议的实现,幻影卫士系统从底层打破了国外公司对操作系统技术的垄断,利用优先级别更高的底层中间件平台,使原先不可控的国外操作系统变成受控的应用。用户数据交互完全是在虚拟层面完成的,不与使用者直接发生联系,使用者只能在指定的数据边界内运行和使用数据,从而满足了数据安全、终端不留密的安全需求。
  特别要指出的是,与国外全后端运算的集中化(虚拟化)管理技术实现方式不同的是,过去的应用环境利用的是前端硬件的性能实现本地化运算,从而克服国外集中(虚拟)化技术无法克服的显示、性能、兼容性障碍,用户感受、图形显示效率和外设兼容性均与本地PC一致,且对服务器要求极低,应用风险小,能支持现有的各种国内外主流操作系统及其之上的应用和周边外设。
  幻影卫士系统从我国信息安全防护的国情角度出发,从架构设计上设置为三员分权管理;后台建立审计、日志管理数据库,以进行安全策略设置和管理记录自动监控;建立系统的紧急触发机制,对违反保密管理的行为和操作直接进行物理层的阻断,进一步提升了系统自身的合规性和有效性。
  在当前国际风云变幻的大环境下,幻影卫士系统将为我国应用计算机系统的企事业单位保障信息安全、降低系统的总拥有成本、提高生产效率带来不可估量的价值。
其他文献
以企业级移动服务为主要业务的美国上市公司,市值超过百亿美元的已经超过10家,市值10亿美元以上的已经超过百家,可见企业级服务在美国资本市场的受欢迎程度。反观国内市场,目前企业级移动应用才刚刚起步,前景广阔。  在企业级移动应用市场可能成为资本市场下一个风口的时候,和创科技主办的以“和你一起,创想未来”为主题的2016中国企业级移动应用产业论坛暨和创科技新三板挂牌庆典于近日召开。  和创科技CEO刘
在刚刚过去的2015年,管理软件市场的表现再次印证了“ERP已死”的结论为时尚早。尽管企业互联网的呼声很高,但是真正的市场主角,仍然是传统管理软件。哪怕是各个正在向互联网转型的供应商,传统管理软件依旧是其收入的主要来源。然而,不能否认的是,云计算、大数据、移动互联等新技术给ERP带来了巨大的冲击,ERP本身面临着如何拥抱新技术以焕发新活力的挑战。  向云计算转型甚至让我们忘了传统ERP。事实上,传
北京康邦科技有限公司提供面向智慧教育的IT整合服务,以智慧校园整体建设和运维为目标,综合应用云计算、物联网、大数据、移动互联、虚拟仿真(VR)等新一代信息技术,为客户提供包括咨询规划、软件研发、硬件配套、系统集成和运维外包在内的整体服务方案,并在教育模式创新、教育资源和教育空间开发等信息技术与教育教学深度融合方面开展持续研究和应用。  北京康邦科技有限公司注册资本6652.5万元,2016年与立思
英特尔安全事业部(原迈克菲)在北京的工作团队已经搬入了位于北三环安贞桥附近的英特尔办公区。随着与英特尔结合的日趋紧密,英特尔安全事业部的自信心也越来越强烈。一方面,英特尔安全事业部的业绩保持了快速增长;另一方面,他们也对包括中国市场在内的信息安全市场保持了乐观的预期。  近日,记者采访了英特尔安全事业部中国区总经理陈明华,陈明华也向记者传达了这种自信和乐观。  陈明华向记者介绍,2014年英特尔安
10月28日消息,樂视网27日晚间发布最新财报称,该公司第三季度实现营业收入5.54亿元,较去年同期减少91.76%;实现归属于上市公司股东的净利润为亏损10.15亿元,同比降低586.49%。  今年前三季度,乐视网营收为60.95亿元,同比减少63.67%;净亏损为16.52亿元,同比降低435.02%。  对于业绩下滑的原因,乐视网解释称,这主要是由于前三季度受到关联方债务和资金紧张、流动性
11月4日,京港两地一年一度的重要活动——北京香港经济合作研讨洽谈会(京港洽谈会)在北京饭店召开。自1997年以来,京港洽谈会20年一直推动两地在金融、高新技术、文化创意、医疗卫生、高端服务等领域的发展,为与会代表搭建了学习、研讨、交流、沟通的平台,成为两地互联网信息服务交流合作的一个机制化盛会和重要平台,为促进和加强两地的交流与合作起到了积极作用,有利于充分发挥两地互补优势,促进京港两地的共同繁
王琦于2009年创立福建六壬网安股份有限公司(原“福州柏科网安信息技术有限公司”),公司注册资金3380.3800万元。公司从最开始的5个员工,逐渐发展到目前已有131名员工。作为福建六壬网安股份有限公司的创始人,总经理王琦主持公司的运营、新产品开发、新技术的方向研究。  王琦倡导“安全之道,始于创新”,坚持顶层设计、自主开发。近年来,他策划、主持并参与了六壬网安ASEC应用防黑系统、六壬网安DS
本报讯3月28日,中国铸造协会主办的“中铸云商”在韩城经开区孵化大厦正式上线,“中铸云商”展示交易(韩城)中心同步揭牌开业。  “中铸云商” 即“中国铸造商网”,是中国铸造协会集行业资源,投入大量人力、物力开发建设的B2B电子商务平台,是集智能问答、在线咨询、专家会诊、3D虚拟展示、在线交易、求职招聘、行业大数据分析、行业咨询报告等综合服务为一体的大型综合商务服务网站,“中铸云商展示、交易(韩城)
可信计算作为一种主动免疫的新计算模式,具有身份识别、状态度量、保密存储等功能,是保障关键信息基础设施自主可控、安全可信的核心关键技术,现已成为网络空间国际竞争的焦点。  3月18日,中关村可信计算产业联盟(以下简称联盟)面向会员发布《可信计算体系结构规范v1.0》、《可信平台控制模块规范v1.0》、《可信软件基规范v1.0》和《可信服务器平台规范v1.0》。此外,《可信存储系统架构规范v1.0》和
企业已经开始面向未来工业的云服务化、专业化和生态化转型。未来工业将由软件支撑和定义,由数据和知识协同驱动,由平台主导向服务化转型。  跨国软件企业正在积极进行战略转型  在新一轮科技革命和产业变革背景下,软件正在成为新型工业基础设施,跨国软件企业正是基于这一判断,积极布局工业软件和进行战略转型。  向工业云服务提供商转型。企业认为,SaaS 模式是当前和今后一段时期全球最主要的软件服务交付方式,并