国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

一種基于安全管控器的桌面云平臺*

2018-03-13 01:19:01戚建淮劉建輝鄭偉范
通信技術(shù) 2018年2期
關(guān)鍵詞:架構(gòu)設計客戶機桌面

唐 娟,戚建淮,2,宋 晶,2,劉建輝,鄭偉范,2

0 引 言

隨著應用需求的發(fā)展,人們對信息系統(tǒng)的要求越來越高。傳統(tǒng)的計算機PC終端集成多種接口和獨立的計算和存儲資源,導致諸多弊端和不足。例如,難以避免非法入侵,多數(shù)PC終端資源大部分時間處于閑置狀態(tài)等,不僅耗電,而且沒有發(fā)揮相應的作用。云計算技術(shù)通過將計算資源部署在云服務端,對上述現(xiàn)狀進行了改進。開放的網(wǎng)絡環(huán)境為云計算用戶提供了強大的計算和存儲能力,已逐漸得到廣泛應用。云計算技術(shù)的應用產(chǎn)品主要包含3個方面:存儲云、桌面云以及應用云[1]。其中,桌面云是將用戶的桌面環(huán)境及應用部署到云數(shù)據(jù)中心,用戶端只需要具有輸入和輸出顯示的瘦客戶機終端,從而使得用戶可以通過客戶機終端訪問部署在云端的各種應用、服務或數(shù)據(jù)。在典型的桌面云環(huán)境中,用戶體驗和電腦使用保持一致。此外,用戶還可以通過任何設備,任何地點、任何時間訪問其個人桌面。桌面云的商業(yè)軟件產(chǎn)品主要有Citrix XenDesktop[2]、VMware ESXi、Microsoft Hyper-V 和Redhat Hypervisor[3]等。

隨著云計算技術(shù)的飛速發(fā)展,它的安全性問題日益凸顯[4-6]。桌面云作為用戶主要的登錄入口和操作終端,其安全問題引起了廣泛關(guān)注,陸續(xù)提出了多種安全防護方案,如端到端的防御框架、用戶名+域密碼認證方案、USB Key、指紋認證、安全域隔離等[7-8]。這些方法的安全策略和措施分散在不同的設備或模塊中,如防火墻、認證模塊等,系統(tǒng)配置復雜,網(wǎng)絡部署需要較多設備。

本文基于安全管控器,將各種安全網(wǎng)關(guān)、安全認證和訪問控制等安全功能集成在一個管控系統(tǒng)中,提出了一種新型的桌面云平臺。該平臺實現(xiàn)了計算、網(wǎng)絡、存儲資源集中共享、云數(shù)據(jù)中心統(tǒng)一調(diào)度管理,提高了桌面云的安全性、可靠性和運行效率,可幫助企業(yè)增強信息安全,實現(xiàn)高效運維、靈活辦公,同時提高業(yè)務的可靠性。

1 桌面云的設計與實現(xiàn)

1.1 桌面云設計需求

安全性需要具有防篡改、防抵賴、防竊取、防攻擊的要求,具體如表1所示。

表1 桌面云安全性需求表

高可用性。數(shù)據(jù)庫采用集群方式,部署2臺web服務器,由Nginx提供負載均衡,負載策略為src ip hash。

可伸縮性。在對架構(gòu)改動最小的前提下,通過增加硬件的方式,達到更大的系統(tǒng)吞吐量。

1.2 桌面云邏輯架構(gòu)設計

根據(jù)系統(tǒng)資源虛擬化及終端有無主機的考慮,桌面云平臺的邏輯架構(gòu)主要包括終端接入層、服務器虛擬化層、桌面虛擬化管理層以及物理資源層4個層面。桌面云總體邏輯架構(gòu)設計如圖1所示,其中每個層面完成的主要功能如下。

圖1 桌面云總體邏輯架構(gòu)設計

終端接入層:支持多種接入方式,包括手機、平板、PC機和瘦客戶機等。

虛擬桌面層:按照用戶需求,構(gòu)建桌面資源、桌面資源調(diào)度、分配、接入控制。

虛擬機計算存儲資源層:由Open stack負責完成資源的統(tǒng)一管理。

物理資源層:利用現(xiàn)有的物理資源,形成云服務的基礎設施。

1.3 桌面云物理架構(gòu)設計

桌面云的物理架構(gòu)設計如圖2所示,主要由桌面管理服務、安全接入管控器和瘦客戶機等組成。

桌面管理服務完成桌面池、元主機、桌面模版的管理、桌面的分配、桌面連接通道的建立。按照Open stack組件開發(fā)標準,實現(xiàn)桌面的服務;提供命令行與SDK兩種接口。安全接入管控器通過桌面管理服務的API接口,完成對桌面的獲取。管理節(jié)點與安全接入管控器的邏輯框圖,如圖3所示。

圖2 桌面云物理架構(gòu)設計

圖3 管理節(jié)點邏輯

安全接入管控器具有終端的統(tǒng)一認證與接入功能,Spice協(xié)議的接入通過代理完成IP tables上動態(tài)DNAT的規(guī)則部署。同時,安全接入管控器具有桌面的配置管理操作,其邏輯框圖如圖4所示。

圖4 安全接入管控器邏輯

瘦客戶機完成終端的瘦身處理,可提供定制化個性服務,且ARM和x86提供多性價產(chǎn)品,而CPU、內(nèi)存根據(jù)不同的應用場景進行定制。具有的主要功能包括:智能的帶寬調(diào)整,滿足用戶流暢的操作體驗;支持所有視頻格式/編解碼器;雙向音頻/視頻;原生幀率回播(流式傳輸或本地);音畫同步,使音頻和視頻保持同步;動態(tài)圖像壓縮等。 具體實現(xiàn)框架,如圖5所示。

圖5 瘦客戶機框架

不僅如此,為滿足客戶利舊的需求,安全桌面云具有Desktop客戶端軟件,提供軟件方式接入桌面。需說明,它只體現(xiàn)在外觀形態(tài)的差別,功能與瘦客戶機的功能一致。

2 桌面云的技術(shù)選型

桌面云平臺實現(xiàn)的技術(shù)選型如表2所示。

表2 技術(shù)選型

3 桌面云的特點

基于上述設計與實現(xiàn)過程以及平臺的技術(shù)選型結(jié)果,以此實現(xiàn)的桌面云平臺具有如下特點。

基于Open stack的組件式框架,后端桌面服務沿用Openstack的組件結(jié)構(gòu),組件之間采用消息隊列(rabbit-mq server)進行消息交互;后端桌面服務認證授權(quán)控制采用keystone,與Open stack現(xiàn)有認證框架保持一致。

Web服務采用Zope作為web中間件,采用Router接口方式作為配置管理界面與后臺之間的交互協(xié)議。Router接口比Open stack的接口擴展更方便,接口參數(shù)的數(shù)據(jù)格式也更靈活。

4 結(jié) 語

桌面云作為云計算應用的主要方向之一,具有終端資源簡化、系統(tǒng)配置優(yōu)化、易于運維管理等特點,目前得到了廣泛應用。隨著桌面云應用的不斷擴展,它的安全問題成為人們關(guān)注的焦點。傳統(tǒng)桌面云安全解決方案將安全策略、功能等分散于不同設備和模塊,配置和管理復雜。本文將各種安全網(wǎng)關(guān)、安全認證和訪問控制等安全功能集成在一個安全管控器系統(tǒng)中,提出了一種新型的桌面云平臺。該平臺實現(xiàn)了計算、網(wǎng)絡、存儲資源集中共享、云數(shù)據(jù)中心統(tǒng)一調(diào)度管理等,提高了桌面云平臺的安全性、可靠性和運行效率,可以廣泛應用于教育、辦公、政務、管理等系統(tǒng)。

[1] 蔣建軍,丁志峰.基于云技術(shù)的計算模式及其實現(xiàn)[J].計算機應用與軟件,2016,33(06):84-87.JIANG Jian-jun,DING Zhi-feng.Cloud Technology Based Computing Model and Its Implementation[J].Computer Applications and Software,2016,33(06):84-87.

[2] Barham P,Dragovic B,Fraser K,et al.Xen and the Art of Virtualization[C].Proceedings of the 19th ACM Symposium on Operating Systems Principles,2003:164-177.

[3] Kivity A,Kamay Y,Laor D,et al.KVM:the Linux Virtual Machine Monitor[C].Proceedings of the 2007 Ottawa Linux Symposium.Ottawa,2007:225-230.

[4] 張玉清,王曉菲,劉雪峰等.云計算環(huán)境安全綜述[J].軟件學報,2016,27(06):1328-1348.ZHANG Yu-qing,WANG Xiao-fei,LIU Xxiao-feng,et al.Survey on Cloud Computing Security[J].Journal of Software,2016,27(06):1328-1348.

[5] Bodkhe A P,Dhote C A.Cloud Computing Security:An Issue of Concern[J].Int’l Journal of Advanced Research in Computer Science and Software Engineering,2015,5(04):1337-1342.

[6] Ali M,Khan S U,Vasilakos A V.Security in Cloud Computing:Opportunities and Challenges[J].Information Sciences,2015(305):357-383.

[7] 王永建,朱紀周,楊建華等.桌面云安全防護體系研究[J].信息安全研究,2017,3(05):432-439.WANG Yong-jian,ZHU Ji-zhou,YANG Jianhua,et al.Study of Security Protection System in Desktop Cloud[J].Journal of Information Security Research,2017,3(05):432-439.

[8] 韓同欣,李楠.桌面云技術(shù)在辦公環(huán)境中的應用[J].計算機與網(wǎng)絡,2015,41(24):38-39.HAN Tong-xin,LI Nan.The Application of Desktop Cloud Technology on Office Environment[J].Journal of Computer and Network,2015,41(24):38-39.

猜你喜歡
架構(gòu)設計客戶機桌面
Reducing the global cancer burden with gastrointestinal screening: China’s 30 years practice
桌面舞龍
基于安全性需求的高升力控制系統(tǒng)架構(gòu)設計
基于APP在線控制雙擠出頭FDM桌面3D打印機的研制
對稱加密算法RC5的架構(gòu)設計與電路實現(xiàn)
應用于SAN的自動精簡配置架構(gòu)設計與實現(xiàn)
計算機工程(2014年6期)2014-02-28 01:25:08
基于星務計算機的系統(tǒng)軟件架構(gòu)設計
瘦客戶機:安全與便捷的選擇
最貼心21款Win7桌面小工具展示
基于Web數(shù)據(jù)提高訪問速度的方法
洪雅县| 威信县| 赣榆县| 得荣县| 商南县| 洪江市| 三穗县| 泰兴市| 揭东县| 留坝县| 车致| 杨浦区| 水富县| 尚志市| 桃源县| 格尔木市| 磐石市| 开化县| 鹰潭市| 嵊州市| 玉环县| 昌平区| 凤山市| 江都市| 锡林浩特市| 什邡市| 宁海县| SHOW| 垦利县| 通化县| 隆林| 阳山县| 屯留县| 韩城市| 巴彦淖尔市| 从江县| 顺平县| 无为县| 忻州市| 滦南县| 明星|