安全桌面虚拟化信息系统开发应用

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:yelulsww910
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:信息安全是人们用网安全的基础保障,信息技术在不断进步的同时,用网安全问题成为人们首要关注的重点问题。桌面虚拟化就是将多个桌面操作系统集中在少量服务器中,然对机器进行集中管理,用户可以通过一些终端设备对虚拟桌面进行访问。本文重点针对安全桌面虚拟化技术为切入点,设计一款基于虚拟化技术的安全桌面信息系统,引入安全机制,用多种虚拟机安全技术构建安全桌面虚拟化信息系统,并对其应用场景进行讨论。
  关键词:安全桌面;虚拟化;信息系统;云计算
  中图分类号: TP311 文献标识码:A
  文章编号:1009-3044(2019)10-0259-03
  开放科学(资源服务)标识码(OSID):
  云计算技术自出现在人们的视野中就引起了广泛的追捧,云计算技术是现代社会发展中的又一项重大变革,信息浪潮逐渐渗透在我们的日常工作和生活中。云计算具有一定的虚拟化效果,具有高可靠性的特点,改变了人们的工作方式和生活节奏。云计算作为信息技术领域的重要象征,与传统的軟件架构相比,具有一定的动态可伸缩性,能够按需对共享的资源进行访问,与计算不管是在运营成本还是性能优化方面都有极大的优势,可以将各类信息资源集中在一起,具有一定的使用价值。而本文中所重点研究的桌面虚拟化就是一种非常典型的云计算应用方式,社会的发展使得企业对于桌面的应用需求逐渐增加,大量的数据给企业所带来的不仅仅是数据冗余,更多的还是安全管理问题,企业需要花费较大的精力与财力去解决桌面安全管理问题。随着各方面压力的增加,传统的计算机桌面控制能力已经无法适应现代社会的发展,急需一种可以解决这种问题的系统。基于此,搭建一款高效的桌面处理架构,改善现有计算机桌面使用模式,降低计算机基础设施的投入成本,提高桌面使用的灵活性是目前的重点问题。
  桌面虚拟化系统与传统的桌面系统相比,允许客户通过瘦客户机、个人电脑或者手机等设备进行连接,对所有的虚拟桌面进行跨平台访问。本文对安全桌面虚拟技术进行了介绍,对安全桌面虚拟化系统的设计需求进行了研究,对安全桌面虚拟化系统的架构进行了设计,提出了使用安全桌面虚拟系统的实现目标和应用效果,为我国云计算平台建设提供技术支撑。
  1 安全桌面虚拟技术
  1.1 虚拟化技术
  将虚拟化技术应用在安全桌面的设计中,可以增加系统的灵活性与安全性。虚拟化技术采用“白名单”安全机制的方式,能够抵御各种来自外界未知的病毒攻击。通过白名单安全机制中的主动防御技术,能够对外界的行为进行判断,通过校验或者比对的方式遏制恶意软件的运行。通过对用户身份进行数据复制的方式[1],保证内部数据的安全。在信息系统中运行安全管控机制,可以大大减少系统运行的复杂性,解决软硬件所存在的兼容性问题,以提高管控的效率。同时安全虚拟化技术还支持多种移动终端设备的身份认证,不会再移动终端中保存任何与业务相关的内容,极大地避免了数据泄露事件的发生。
  1.2 安全技术
  虚拟化系统所有的功能都是基于虚拟化层进行实现的,我们需要通过虚拟化层实现虚拟机的运行,并对所有物理服务器的硬件进行控制,以更好地对虚拟机之间的硬件资源进行有效的分配。优化设计后的虚拟化层安全技术可以起到一定的防病毒功能,虚拟化层安全技术的功能如图1所示[2]。
  将用户的模式应用在无法预测的地址中,能够与CPU实现内存保护,避免恶意代码都攻击主机。通过动态完整性测量的方式保证虚拟信息平台的模块功能,并将这些模块载入到白名单安全机制中,通过一种特定的代理形式开拓一种新的安全运行环境,是技术上的一大突破。通过虚拟化系统实现多台虚拟机共同运行,并在每一台虚拟机中安装一个防病毒软件,但是这种方式会占用大量的内存空间,统一无代理防病毒的方式,可以大大地减少主机的负载空间,提高系统整体的运行功能。资源层面隔离与网络层面隔离作为虚拟机安全技术中的重要技术之一,将所有的虚拟机进行隔离,以保证硬件之间能够安全稳定的运行,互相之间不受到任何的干扰,可以极大地保护数据信息的安全性[3]。
  2 安全桌面虚拟化信息系统的开发应用
  安全桌面虚拟化信息系统进行架构设计之前,要先构建能够相互隔离的桌面虚拟机,让虚拟机能够对数据中心进行有效运行,布置完成之后,使用桌面显示协议传送桌面视图到用户的使用设备中,让用户可以通过云端登录,找到属于自己的虚拟桌面。在桌面虚拟化信息平台中,功能完善,管理员可以通过该平台对设备的运行情况进行调整,根据设计需求对资源进行分配,对用户使用虚拟桌面的情况进行查询。
  2.1 总架构设计
  在设计安全桌面虚拟化信息系统架构之前,要对安全云计算平台进行设计,安全云计算 平台的结构最底层是资源聚集的地方,有最基础的计算设备和存储设备,在最底层的基础之上,利用安全虚拟化技术对硬件资源进行设计。IaaS是中间层[4],安全虚拟机技术需要将对应的硬件资源提供给IaaS,可以实现对管理员的权限控制。PssS与SaaS是接口层,采可以对一些数据进行隔离,起到一定的安全性,同时还可以为用户提供一些必要的资源。安全虚拟桌面的基础设施中,可以对整个安全云进行统一的规划与管理,从而构成安全云计算平台的总体框架,如图2所示。
  安全云计算平台框架与虚拟机共同构成了安全桌面虚拟化信息系统。安全云计算平台框架中的安全虚拟桌面基础设施可以实现让信息托管以远程操作,用户可以在任何时间使用任何设备对桌面进行访问。
  2.2 信息系统架构设计
  在云计算中,最重要的一部分就是数据中心,是基础设施构成的重要组成部分,安全桌面虚拟化信息系统将所有的运行数据保存至数据中心,用户可以使用自己的移动终端设备进行访问,安全虚拟桌面的网关认证通过后,可以对数据中心的服务器进行访问,实现数据的集中管理与监控。安全桌面虚拟化信息技术的主要架构如图3所示[5]。   (1)桌面虚拟化平台
  桌面虚拟化平台的主要功能就是对所有的资源进行整合,实现虚拟机的动态管理,并将这些资源合理分配给远程的用户。同时,还可以对整个系统的运行状态进行管理[6]。
  (2)安全虚拟桌面网关
  安全虚拟桌面网关在计算机与瘦客户机的中间,主要的功能就是对系统的认证以及权限进行管理,可以创新资源,对用户的信息进行筛选,对虚拟桌面进行管理,以实现办公安全。
  (3)云终端
  云终端主要的功能就是负责远程桌面的运行,精简后的计算机架构不需要较好的计算功能。在安全桌面虚拟化的系统运行中,需要对数据安全进行一些防护措施:将用户所需的数据集中管理;将数据统一放在一个存储设备中,并进行加密处理;开启身份认证;对存储数据的设备进行加密;对虚拟机的行为进行监控[7]。
  2.3 逻辑架构设计
  安全桌面虚拟化信息系统的构建,要具备完善的功能。在技术方面需要加强管理,比如安全隔离技术、资源调度技术等,通过特定的技术可以将一些静态分布的资源变成可分配的资源,以便对资源进行灵活使用。可以将安全桌面虚拟化信息系统进行集群分配,由桌面虚拟化平台对各个集群进行统一管理,其逻辑结构如图4所示。
  虚拟化管理平台可以实现一些虚拟机操作功能,比如映像管理、警告功能等,该平台还可以对所有的信息资源进行统一管理。(1)计算资源管理:使用桌面虚拟信息系统平台对CPU进行统一管理;(2)存储资源管理:支持多种网络类型[8],能够满足各类业务的需求,还具有屏蔽与分离的功能;(3)网络资源管理:对多种网络模式都能兼容。
  2.4 安全管理设计
  安全管理设计中,安全虚拟桌面网关在整个系统设计中是一个非常重要的硬件设备,在应用系统与外部环境之间运行,可以实现的功能有:(1)病毒防范:使用密码技术可以对计算机中的只执行代码进行保护,以实现系统内部的安全保护机制,以保证应用服务器的完整功能。同时,还可以通过执行“白名单”安全机制的方式列举一个能够执行的代码清单,这个代码清单是根据系统进行预先预设的,并且使根据桌面虚拟化系统的任务要求制作的。可以为每一个虚拟机保存一份可执行的代码文件,使这种安全保护机制可以对一些恶意的代码进行预防,从而起到一定的防御功能。(2)安全控制:安全虚拟桌面网关实际上就是一种安全边界服务,是连接应用系统与外部环境的边界服务,需要根据一些特定的网络协议对应用系统中存在的信息进行研究,以制定出相应的安全控制规范[9]。在桌面虚拟化的环境中,可以将所有的数据都存储到云端,管理员可以实现信息隔离,对用户的身份进行验证,让应用系统与系统的外部环境能够实现互相控制,以保证系统的安全,同时还可以降低成本,具有较强的可靠性。(3)集中安全管理:利用镜像克隆机制对安全虚拟桌面网关进行管理,能够实现集中管理的功能,同时还可以实现补丁升级,弥补传统网络系统中存在的系统不兼容问题,降低工作量需求,以提高系统的运行效率。(4)认证机制:安全虚拟桌面网关对多种认证技术都支持,让移动终端设备能够安全接入,用户可以在任何时间对应用系统进行访问,并且不会导致数据信息的泄露。
  2.5 应用场景设计
  某公司对一些未知的病毒无法进行有效的预防,对内部人员的信息使用安全无法进行有效控制,让公司的内部数据安全无法得到有效的保证,网络管理人员对服务器每日进行维护,对用户终端进行安全管理,但是这些都无法得到有效的缓解,并且还对工作人员造成了巨大的工作量。
  针对该单位的实际运行情况,使用安全桌面虚拟化技术进行解决,以虚拟化技术为核心思想,通过虚拟桌面安全管理保护机制对各种未知的病毒进行防范,以保护企业内部数据信息运行的安全,具体的实现方式如图5所示。
  在机房中设置多台应用服务器和虚拟桌面服务器[10],每一台服务器上都支持多个虚拟桌面的运行,通过防火墙技术对其进行隔离,企业内部人员需要通过安全云端連接到虚拟桌面中,以实现对数据信息的访问,安全桌面虚拟化信息系统可以将实际操作的用户终端与具体的应用终端进行隔离,让办公软件在虚拟桌面上运行,操作终端只起到输入的功能,为数据安全提供了基础保障。为了实现集中管理的功能,需要对用户的行为进行控制,在虚拟桌面的服务器端设置虚拟网关,可以提高系统运行的可靠性与安全性。
  基于安全桌面虚拟化技术下的信息系统设计,主要采用了一种分层思路实现系统的完整设计。(1)终端层:使用安全虚拟化技术可以加强安全级别保护的功能,不会再终端保存任何重要的数据信息,起到一定的安全性。(2)边界层:通过虚拟机安全技术可以实现一定的隔离机制,保证云端数据环境的运行安全。(3)环境层:通过虚拟化安全技术对内部信息进行保护,避免内部数据遭到攻击。
  3 结束语
  各个领域对信息技术的需求不断扩大,是人们日常办公的主要手段,信息安全的运行是主要问题,对于信息安全的保密任务需要不断加强。桌面虚拟化技术与传统的技术相比,更加易于管理,被很多单位应用在日常的办公系统中。本文设计的基于安全虚拟技术的信息系统,能够对企业的运行工作起到一定的帮助,安全桌面虚拟信息系统布置在用户的操作环境中,不会改变用户的操作习惯,还能够满足用户的各种需求,安全桌面虚拟化信息系统能够提高信息的安全级别,对数据进行集中管理,以减少系统运行的维护成本,对系统的内部结构进行简化,提高系统运行的可靠性。该系统需要重点关注的就是提高安全保密技术的运行能力,对云计算平台的研究起到一定的支撑作用,还可以促进云计算安全技术的管理水平,保护企业的核心利益。
  参考文献:
  [1] 雷璟.安全桌面虚拟化信息系统设计与实现[J].电讯技术,2014,54(5):637-643.
  [2] 武越,刘向东.涉密环境桌面虚拟化多级安全系统设计与实现[J].信息网络安全,2014(9):101-104.
  [3] 安全虚拟桌面系统的设计与实现[D].北京交通大学,2012.
  [4] 朱勇.桌面虚拟化技术在数据安全管理中的应用[J].网络安全技术与应用,2016(3):56-57.
  [5] 韩晓山.运用Citrix实现桌面虚拟化管理[J].中国科技信息,2012(22):72-72.
  [6] 邱子良.桌面虚拟化在供电系统营业厅的应用[J].网络安全技术与应用,2016(5):102-103.
  [7] 陈杰.桌面虚拟化技术在媒体资产管理系统的应用[J].广播与电视技术,2012,39(2):83-84.
  [8] 刘继平.桌面虚拟化技术的安全性分析及对策[J].信息系统工程,2017(4):95-95.
  [9] 唐琳,孙叶,唐姝彦.桌面虚拟化信息安全的分析探究[J].信息系统工程,2016(1):141-141.
  [10] 孙军军,杨雯雯,徐金兰,等.桌面云在油气勘探信息系统中的应用研究[J].信息网络安全, 2014(6):84-87.
  【通联编辑:朱宝贵】
其他文献
5~7月,南方早熟梨正处于果实发育膨大成熟、新梢成长、花芽开始分化等物候期。这一时期不仅关系到当年产量,而且也是翌年产量基础形成的重要时段。在生产上必须抓好如下几项主要
针对直流型负载的有源电力滤波技术进行研究,分析APF的工作原理,通过建立数学模型,采用ip、iq方式的瞬时无功功率算法检测计算各次谐波的幅值与无功电流,使用滞环比较法实现在APF
本系统针对网络上大量的多媒体数据中敏感图像、音视频广泛传播的现状,融合计算机视觉,机器学习和深度学习等技术对多媒体数据内容进行分析,旨在研发面向网络空间的多媒体检测分析技术,对互联网中图像、音视频等多媒体内容进行侦查和检测,为网络有害内容的发现与监管提供关键技术支撑。系统重点是研究敏感图像、音视频检测与检索的关键技术,并基于上述关键技术来研究敏感信息监管方法,通过多种技术手段对网络上传播的有害内容
作为无螺丝电气连接技术和电子接口模块领域的先导者.万可在SIAF上所展出的多款产品受到了业内参展观众的注视。新推出的PFC200控制器是一款快速智能产品,可通过GPRS和短信实现
随着柑桔业的发展,柑桔品种在不断地更新,柑桔育苗技术也有新的发展,其中常规露地育苗向工厂化育苗,普通繁殖向无病毒育苗方向发展是目前发展新趋势之一。道县从2003年开始建立无
农业“三避”技术即农作物避雨、避寒、避晒栽培技术。玉林市玉州区春季阴雨天气较多,时常出现“倒春寒”,影响了春冬瓜的种植时间和苗期生长。为了使春冬瓜能早种植早上市提高
摘要:针对现有角度测量装置测量精度低,实时数据差,抗冲击能力弱,测量环境灵敏度差,可操作性差的问题,采用 STM32高性能单片机设计了高精度角度测量仪,通过角度测量电路,补偿电路和 GPRS无线通讯电路的设计。实现了通过GPRS无线数据传输从角度数据收集和存储数据到客户端的功能。有效地提高了角度测量的效率。高精度单轴测斜仪SCA103T作为角度传感器,提高了测量的精度和灵敏度。  关键词:STM3
摘要:新常态下,计算机网络行业发生了根本性的变化,文章针对网络行业企业的主流岗位,在广泛深入了解网络实施、部署、运维等岗位工作任务的基础上,总结涉及的核心知识和核心技术,据此确定新常态下高职计算机网络专业的专业课程体系和实践课程体系。  关键词:计算机网络专业;课程体系  中图分类号:G712 文献标识码:A  文章编号:1009-3044(2019)30-0155-03  1概述  當前,我国经