• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    桌面虛擬化安全性分析與建設(shè)方案

    2014-11-18 11:56:22駱書劍胡春潮王凌宇
    電氣技術(shù) 2014年11期
    關(guān)鍵詞:身份驗(yàn)證桌面虛擬化

    駱書劍 胡春潮 顏 儀 王凌宇

    (廣東電網(wǎng)公司電力科學(xué)研究院,廣東省智能電網(wǎng)新技術(shù)企業(yè)重點(diǎn)實(shí)驗(yàn)室,廣州 510080)

    近幾年以來,隨著信息化在電力行業(yè)的推進(jìn),信息化成果對(duì)電力業(yè)務(wù)的發(fā)展產(chǎn)生了巨大的推動(dòng)作用,越來越多的業(yè)務(wù)系統(tǒng)投入應(yīng)用,同時(shí)用戶終端接入網(wǎng)絡(luò)的需求也越來越大。目前,廣東電網(wǎng)公司桌面終端以全功能PC為主,為實(shí)現(xiàn)終端安全管控,需要對(duì)終端統(tǒng)一進(jìn)行安全配置,接入網(wǎng)絡(luò)前需要終端運(yùn)維人員提前安裝操作系統(tǒng)、安全軟件、桌面管理軟件、辦公軟件和各種應(yīng)用客戶端軟件。終端接入網(wǎng)絡(luò)后,終端維護(hù)的工作量相對(duì)較大,系統(tǒng)及數(shù)據(jù)的安全性難以得到保證。

    為了解決辦公終端維護(hù)工作量大、安全性難以保障的問題,迫切需要尋求一種新的解決方案,這種方案首先應(yīng)該滿足電網(wǎng)對(duì)于數(shù)據(jù)安全性的要求,具有極高的安全性,其次需要能夠滿足廣東電網(wǎng)公司用戶辦公應(yīng)用需求,最后需要能夠顯著降低終端維護(hù)工作的強(qiáng)度,提供維護(hù)工作效率[1]。隨著虛擬化技術(shù)的發(fā)展與逐步成熟,桌面虛擬化技術(shù)提出了一種新的解決思路,本文對(duì)桌面虛擬化技術(shù)進(jìn)行了介紹,以思杰桌面虛擬化解決方案為例進(jìn)行安全性分析并探討了一個(gè)完整的桌面虛擬化建設(shè)實(shí)施方案。該方案根據(jù)用戶規(guī)模提出了硬件平臺(tái)選擇原則,保障了整體系統(tǒng)性能。同時(shí),根據(jù)安全需求提出了一系列安全管控措施,進(jìn)一步增強(qiáng)了桌面虛擬化應(yīng)用的安全性。

    1 桌面虛擬化介紹

    桌面虛擬化是指將計(jì)算機(jī)的桌面進(jìn)行虛擬化,以達(dá)到桌面使用的安全性和靈活性,可以通過多種設(shè)備,在不同地點(diǎn)便捷地訪問用戶個(gè)人桌面系統(tǒng)。它構(gòu)建了一個(gè)與硬件無關(guān)的用戶桌面計(jì)算環(huán)境,通過對(duì)虛擬桌面進(jìn)行集中的運(yùn)行維護(hù)、管理控制,實(shí)現(xiàn)具有高安全性、高可用性和低管理維護(hù)成本的桌面終端系統(tǒng)[2-3]。

    完整的桌面虛擬化技術(shù)發(fā)展包括三個(gè)階段:首先要實(shí)現(xiàn)客戶端操作系統(tǒng)的虛擬化,即實(shí)現(xiàn)操作系統(tǒng)和硬件的隔離,同時(shí)允許虛擬操作系統(tǒng)同移動(dòng)存儲(chǔ)設(shè)備進(jìn)行轉(zhuǎn)移;二是要實(shí)現(xiàn)虛擬桌面的網(wǎng)絡(luò)化、集中化應(yīng)用。集中化管理的虛擬桌面操作系統(tǒng)存儲(chǔ)在網(wǎng)絡(luò)上,用戶可以在任何時(shí)間和任何地點(diǎn)通過網(wǎng)絡(luò)及任何物理機(jī)器訪問具有體色的用戶個(gè)人桌面;三是要實(shí)現(xiàn)桌面虛擬化的簡(jiǎn)化與可用化,實(shí)現(xiàn)更為簡(jiǎn)化、安全和高效的管理,使得用戶的虛擬計(jì)算環(huán)境規(guī)范有序。

    經(jīng)過大量的研究,桌面虛擬化的實(shí)施具有如下優(yōu)勢(shì)[4]。

    1)數(shù)據(jù)集中保護(hù)帶來的安全性

    對(duì)于企業(yè)來講,安全性始終是數(shù)據(jù)管理的首要要求。在常規(guī)的使用 PC終端的工作場(chǎng)景下,為了保障數(shù)據(jù)安全,需要采取措施保障PC的物理安全。與之對(duì)應(yīng),在桌面虛擬化的應(yīng)用環(huán)境下,用戶終端僅發(fā)揮登錄和操作顯示的功能,所有的數(shù)據(jù)(包括敏感數(shù)據(jù))均在服務(wù)器端進(jìn)行操作和保存,降低了對(duì)終端數(shù)據(jù)保護(hù)的安全壓力,杜絕了終端設(shè)備安全可能帶來的數(shù)據(jù)失竊風(fēng)險(xiǎn)。

    2)桌面集中管理帶來的可控性

    用戶所使用的虛擬桌面和虛擬工作空間是根據(jù)服務(wù)器中設(shè)置的操作系統(tǒng)、應(yīng)用程序和用戶配置文件的拷貝動(dòng)態(tài)創(chuàng)建的。所有用戶使用的虛擬桌面中的軟件均由網(wǎng)絡(luò)管理中心統(tǒng)一創(chuàng)建的,能夠保證終端用戶所使用的軟件都是安全可控的。同時(shí)網(wǎng)絡(luò)管理人員擁有終端配置的權(quán)利和責(zé)任,減少用戶自行配置的機(jī)率,減少IT環(huán)境中的不確定性因素。

    3)桌面虛擬化帶來的終端運(yùn)維便捷性

    桌面虛擬化依賴于服務(wù)器虛擬化,在數(shù)據(jù)中心的服務(wù)器上生成大量的獨(dú)立的虛擬化,并通過專有的虛擬桌面協(xié)議發(fā)送給終端設(shè)備,顯著降低了終端設(shè)備部署的工作量,增加了部署的便捷性。同時(shí)在日常運(yùn)維工作中,網(wǎng)絡(luò)管理人員可直接在數(shù)據(jù)中心的服務(wù)器上對(duì)虛擬桌面進(jìn)行維護(hù),僅在終端出現(xiàn)硬件故障時(shí)才需對(duì)用戶終端進(jìn)行現(xiàn)場(chǎng)維護(hù),有效提高了終端運(yùn)維的效率。

    2 桌面虛擬化安全性分析

    2.1 桌面虛擬化安全體系

    目前,主流的桌面虛擬化解決方案有思杰公司的Xendesktop產(chǎn)品、VMware公司的Horizon View產(chǎn)品以及微軟公司的MED-v產(chǎn)品。其中思杰在應(yīng)用虛擬化市場(chǎng)處于領(lǐng)先,其Xendesktop桌面虛擬化產(chǎn)品在桌面遠(yuǎn)程訪問的效率和外設(shè)的廣泛支持上具有一定的優(yōu)勢(shì)。本文以Xendesktop產(chǎn)品對(duì)桌面虛擬化進(jìn)行的研究與討論。

    Citrix采用獨(dú)立計(jì)算體系結(jié)構(gòu)ICA(Independent Computing Architecture),由一套服務(wù)器軟件、網(wǎng)絡(luò)協(xié)議組件和客戶端軟件組成。在服務(wù)器端,ICA協(xié)議將應(yīng)用邏輯從用戶界面中分離出來,保證應(yīng)用軟件在服務(wù)器端100%運(yùn)行和計(jì)算。在用戶端,通過標(biāo)準(zhǔn)的協(xié)議將用戶界面以及鍵盤、鼠標(biāo)動(dòng)作和屏幕的更新信息傳遞到Citrix服務(wù)器上。 其具體運(yùn)行流程如圖1所示。

    圖1 用戶使用虛擬桌面的流程

    1)用戶登錄Web瀏覽器通過位于Web服務(wù)器的Web Interface進(jìn)行身份驗(yàn)證。

    2)Web服務(wù)器讀取用戶的憑據(jù),然后將信息轉(zhuǎn)發(fā)給服務(wù)器場(chǎng)中的服務(wù)器上的Citrix XML Service。指定服務(wù)器將充當(dāng)Web服務(wù)器和場(chǎng)中其他服務(wù)器之間的代理。

    3)指定服務(wù)器上的Citrix XML Service從服務(wù)器檢索用戶可以訪問的資源列表。這些資源組成了用戶的資源集。

    4)然后,Citrix XML Service將用戶的資源集信息返回至該服務(wù)器上運(yùn)行的Web Interface。

    5)用戶單擊HTML頁上代表資源的圖標(biāo)。

    6)聯(lián)系Citrix XML Service,在場(chǎng)中找到最空閑的服務(wù)器。Citrix XML Service確定最空閑的服務(wù)器,并將該服務(wù)器的地址返回至Web Interface。

    7)Web Interface與Citrix客戶端進(jìn)行通信。

    8)Citrix客戶端根據(jù)Web Interface所提供的連接信息啟動(dòng)與 Citrix服務(wù)器的會(huì)話,獲取虛擬桌面資源。

    2.2 桌面虛擬化安全性分析

    桌面虛擬化原理是將數(shù)據(jù)集中管理,用戶在通過身份驗(yàn)證后可以對(duì)其進(jìn)行操作訪問,但是不在本地終端存儲(chǔ)數(shù)據(jù)[5]。一套完整的安全計(jì)劃必須在資源交付過程的各個(gè)環(huán)節(jié)為數(shù)據(jù)提供保護(hù),思杰桌面虛擬化在身份驗(yàn)證、資源分配與資源交付三個(gè)環(huán)節(jié)均采用安全技術(shù)有效保障了整個(gè)系統(tǒng)的安全性。

    1)身份驗(yàn)證階段

    如2.1節(jié)所述,Web Interface是用戶身份驗(yàn)證階段重要的中間組件,為確保 Web 服務(wù)器與瀏覽器Web Interface組件之間的通信安全,可以采取多種安全措施。目前最先采用的是實(shí)施安全Web服務(wù)器和瀏覽器,依靠 SSL/TLS(Secure Socket Layer/Transport Layer Security,安全套接字層/傳輸層安全協(xié)議)技術(shù)確保Web通信的安全。

    當(dāng)用戶通過瀏覽器進(jìn)行虛擬桌面登錄時(shí),瀏覽器首先會(huì)根據(jù)受信任的證書頒發(fā)機(jī)構(gòu)的列表,檢查該服務(wù)器的證書來對(duì)其進(jìn)行身份驗(yàn)證。通過身份驗(yàn)證后,瀏覽器將對(duì)用戶頁面請(qǐng)求進(jìn)行加密,并相應(yīng)對(duì)Web服務(wù)器返回的文檔進(jìn)行解密。SSL/TLS身份驗(yàn)證與加密會(huì)創(chuàng)建一個(gè)安全連接,用戶可以通過此連接傳遞登錄屏幕上發(fā)布的憑據(jù),在身份驗(yàn)證的通信過程中,從Web服務(wù)器發(fā)送的數(shù)據(jù)(包括憑據(jù)、會(huì)話 Cookie和HTML資源集頁面)都是安全的,同時(shí)TLS或SSL消息完整性檢查可以確保數(shù)據(jù)在傳輸時(shí)不會(huì)被非法篡改。

    2)資源分配階段

    在用戶身份驗(yàn)證完畢后,Web Interface服務(wù)器將向 Citrix服務(wù)器請(qǐng)求分配可用資源,可通過實(shí)施以下安全措施來保障在Web Interface服務(wù)器和服務(wù)器場(chǎng)之間發(fā)送的XML通信的安全:①Web Interface服務(wù)器和服務(wù)器場(chǎng)之間安裝安全中介組件 SSL Relay。SSL Relay可為TCP/IP連接提供服務(wù)器身份驗(yàn)證、數(shù)據(jù)加密和消息完整性;②在不支持 SSL Relay的部署中,在XenDesktop的服務(wù)器上直接安裝Web Interface組件;③使用HTTPS協(xié)議等加密方式發(fā)送Web Interface數(shù)據(jù)。

    3)資源交付階段

    在完成資源分配后,客戶端將直接與 Citrix服務(wù)器進(jìn)行ICA通信,默認(rèn)情況下,所有ICA通信的加密級(jí)別均設(shè)置為Basic ICA等級(jí)。Basic ICA等級(jí)下,對(duì)客戶端與服務(wù)器之間的通信進(jìn)行基礎(chǔ)級(jí)別的模糊處理,未進(jìn)行行業(yè)標(biāo)準(zhǔn)加密與數(shù)據(jù)完整性檢查。在具體應(yīng)用中,為保障客戶端與服務(wù)器通信的安全性,將會(huì)通過Secure ICA或添加SSL/TLS加密兩種方式來進(jìn)行安全加密。

    Secure ICA增加ICA協(xié)議加密級(jí)別來防止以明文形式發(fā)送會(huì)話數(shù)據(jù),支持128位加密,但不執(zhí)行身份驗(yàn)證。相比之下,SSL/TLS除支持128位加密外,還支持對(duì)服務(wù)器的身份進(jìn)行驗(yàn)證,確保會(huì)話數(shù)據(jù)具有保密性、完整性并通過身份驗(yàn)證,保護(hù)用戶免受內(nèi)部的和外部的威脅。

    2.3 桌面虛擬化建設(shè)的信息安全需求分析

    隨著國(guó)家對(duì)信息安全的關(guān)注,各信息系統(tǒng)的建設(shè)中對(duì)于信息安全的要求也愈加重視,對(duì)桌面虛擬化建設(shè)的安全性提出了較高的要求。桌面虛擬化建設(shè)需要關(guān)注的信息安全要點(diǎn)主要有以下幾點(diǎn)。

    1)身份認(rèn)證

    用戶進(jìn)行身份鑒別認(rèn)證是防止非法入侵最基本的一種保護(hù)措施。應(yīng)用系統(tǒng)應(yīng)提供專用的登錄控制模塊對(duì)用戶身份的合法性進(jìn)行核實(shí),保證只有通過身份驗(yàn)證的合法用戶才能在系統(tǒng)內(nèi)進(jìn)行操作。

    同時(shí)身份認(rèn)證應(yīng)該提供用戶標(biāo)識(shí)唯一檢查功能,保證應(yīng)用系統(tǒng)中不存在重復(fù)用戶身份標(biāo)識(shí),為實(shí)現(xiàn)對(duì)每一個(gè)用戶的行為進(jìn)行審計(jì)做基礎(chǔ)。

    2)安全審計(jì)

    如何有效監(jiān)控用戶訪問行為和敏感信息傳播,準(zhǔn)確掌握信息系統(tǒng)的安全狀態(tài),及時(shí)發(fā)現(xiàn)違反安全策略的事件并實(shí)時(shí)告警、記錄,同時(shí)進(jìn)行安全事件定位分析,事后追查取證,滿足合規(guī)性審計(jì)要求,這些都是企業(yè)迫切需要解決的問題[6]。信息安全審計(jì)是企業(yè)內(nèi)控、信息系統(tǒng)治理、安全風(fēng)險(xiǎn)控制等的不可或缺的關(guān)鍵手段。安全審計(jì)功能應(yīng)覆蓋到每個(gè)用戶,對(duì)系統(tǒng)的所有用戶的重要操作(如用戶登錄和重要業(yè)務(wù)操作等)進(jìn)行審計(jì),并對(duì)系統(tǒng)異常等事件進(jìn)行審計(jì)。

    3)惡意代碼防范

    無論是信息系統(tǒng)還是網(wǎng)絡(luò)設(shè)備,都面臨這木馬、蠕蟲等病毒軟件的破壞。桌面虛擬化應(yīng)用于企業(yè)環(huán)境,必須做好惡意代碼防范措施,預(yù)防企業(yè)信息的泄漏。

    3 桌面虛擬化建設(shè)方案實(shí)施

    從桌面虛擬化建設(shè)的應(yīng)用需求與安全性需求出發(fā),在Xendesktop解決方案的現(xiàn)有安全基礎(chǔ)上進(jìn)一步提升安全性,本文提出了一套桌面虛擬化建設(shè)方案,對(duì)用戶登錄虛擬桌面進(jìn)行重點(diǎn)管控。

    3.1 硬件平臺(tái)配置

    硬件服務(wù)器上需要運(yùn)行多個(gè)虛擬機(jī),系統(tǒng)負(fù)擔(dān)較重,需要從CPU、內(nèi)存及存儲(chǔ)三個(gè)方面考慮硬件平臺(tái)的配置,本文以50個(gè)虛擬桌面的規(guī)模為例進(jìn)行建設(shè)方案的探討。

    1)CPU與內(nèi)存選擇

    在桌面虛擬化的平臺(tái)中,不僅是管理服務(wù)器需要占用硬件平臺(tái)的CPU資源,所有虛擬桌面上的操作及程序運(yùn)行都由硬件平臺(tái)的CPU來執(zhí)行,因此在CPU及內(nèi)存容量的選擇上必須經(jīng)過嚴(yán)格計(jì)算,同時(shí)留有冗余空間。此外為進(jìn)一步提升整個(gè)系統(tǒng)的運(yùn)行效率,應(yīng)選取具備輔助虛擬化功能的CPU。綜合以上考慮,目前常用的選擇為Intel公司Xeon處理器,內(nèi)存容量根據(jù)虛擬桌面?zhèn)€數(shù)進(jìn)行對(duì)應(yīng)計(jì)算。按照目前正常辦公需求,每個(gè)虛擬桌面分配 4G內(nèi)存、雙核CPU即可滿足正常辦公應(yīng)用??紤]到性能冗余需求,因此50個(gè)虛擬桌面的規(guī)模,服務(wù)器具體配置選定為256GB DDR3-1333內(nèi)存,4路10核Intel Xeon處理器。

    2)磁盤子系統(tǒng)

    虛擬機(jī)的硬盤對(duì)于硬件服務(wù)器是以文件方式而存在,虛擬機(jī)的讀寫最終會(huì)轉(zhuǎn)換為服務(wù)器的 I/O動(dòng)作,如果服務(wù)器的磁盤子系統(tǒng)吞吐能力無法滿足要求,將會(huì)成為整個(gè)虛擬化平臺(tái)的瓶頸。因此必須選擇并發(fā)讀寫性能較好的硬盤,并且組成磁盤陣列提升磁盤子系統(tǒng)的讀寫速度與數(shù)據(jù)存儲(chǔ)的安全可靠性。正常辦公環(huán)境下,每個(gè)虛擬桌面至少需要分配50GB磁盤空間,同時(shí)考慮到硬件服務(wù)器系統(tǒng)本身的存儲(chǔ)需求,50個(gè)虛擬桌面規(guī)模的存儲(chǔ)選擇6TB空間,采用10塊600GB 15000轉(zhuǎn)SAS硬盤,組成Raid。

    3.2 桌面虛擬化平臺(tái)基礎(chǔ)構(gòu)架

    根據(jù)思杰桌面虛擬化解決方案的原理,其平臺(tái)基礎(chǔ)架構(gòu)示意圖如圖2所示。

    硬件服務(wù)器為實(shí)體物理機(jī),在物理服務(wù)器采用服務(wù)器虛擬化平臺(tái)來管理各種虛擬服務(wù)器。虛擬服務(wù)器主要分為三組,桌面交付架構(gòu)包括兩個(gè) DDC(Desktop Delivery Controller,虛擬桌面控制器)虛擬機(jī),實(shí)現(xiàn)對(duì)用戶的身份驗(yàn)證傳遞、桌面資源分配等功能,即將用戶驗(yàn)證信息轉(zhuǎn)發(fā)至域控制器進(jìn)行身份驗(yàn)證,同時(shí)根據(jù)驗(yàn)證信息分配資源池中的虛擬桌面至相應(yīng)用戶;基礎(chǔ)架構(gòu)包括了域控制器、數(shù)據(jù)庫服務(wù)器等基礎(chǔ)應(yīng)用虛擬機(jī),域控制器完成對(duì)域環(huán)境下用戶身份驗(yàn)證與管理,數(shù)據(jù)庫服務(wù)器主要用于系統(tǒng)運(yùn)行過程中產(chǎn)生的數(shù)據(jù)的存儲(chǔ);資源池包括可供用戶使用的 100個(gè)虛擬機(jī),該虛擬機(jī)上運(yùn)行Windows 7操作系統(tǒng),根據(jù)用戶辦公需求安裝OA、Office等應(yīng)用程序,可根據(jù)用戶使用保存不同用戶的配置文件。

    圖2 平臺(tái)基礎(chǔ)架構(gòu)示意圖

    前端終端機(jī)可根據(jù)企業(yè)應(yīng)用情況采購專用瘦客戶端或者將舊臺(tái)式機(jī)進(jìn)行改裝使用。終端機(jī)僅作為桌面虛擬化的登錄入口,一般可利用客戶端或者瀏覽器的方式連接到虛擬桌面資源池,所有的操作與計(jì)算均在硬件服務(wù)器上進(jìn)行,終端機(jī)上將不會(huì)保存關(guān)鍵數(shù)據(jù)。

    3.3 安全管控措施建設(shè)

    桌面虛擬化應(yīng)用場(chǎng)景下,用戶需要通過終端登錄獲取虛擬桌面,在對(duì)終端及用戶的管理上將涉及到兩個(gè)桌面,即登錄終端的本地桌面和虛擬桌面,必須對(duì)兩個(gè)桌面進(jìn)行嚴(yán)格區(qū)分,全面管控。本文從身份驗(yàn)證、域控管理、病毒防護(hù)、安全審計(jì)等幾個(gè)方面提出適用于桌面虛擬化環(huán)境下的安全管控措施。

    1)身份驗(yàn)證

    每個(gè)登錄虛擬桌面的終端都采用智能卡身份驗(yàn)證方式。智能卡的身份驗(yàn)證及驗(yàn)證用戶持有的硬件憑證,有能夠驗(yàn)證用戶所掌握的密碼(智能卡 PIN碼)。用戶將智能卡插入智能卡讀卡器中,智能卡中的證書會(huì)注冊(cè)到登錄終端上的本地證書中,接著接受AD域服務(wù)器對(duì)該用戶的身份驗(yàn)證,完成終端登錄。該智能卡不僅需要完成登錄終端的身份驗(yàn)證,同樣需要完成虛擬桌面的身份驗(yàn)證,桌面虛擬化的服務(wù)器同樣能夠根據(jù)該證書完成用戶身份驗(yàn)證,并按照需求分配虛擬桌面給該認(rèn)證用戶。

    2)病毒防護(hù)

    不同的虛擬桌面發(fā)布方式下,可以采用不同的病毒防護(hù)措施,本文提出隨機(jī)池的桌面虛擬化環(huán)境下近期和中長(zhǎng)期病毒防護(hù)措施。在實(shí)施桌面虛擬化的初期階段,從兩方面進(jìn)行病毒防護(hù),首先終端開啟磁盤寫保護(hù),在登錄終端上不存儲(chǔ)任何數(shù)據(jù),終端重啟后將恢復(fù)默認(rèn)設(shè)置;其次,考慮到病毒防護(hù)軟件的授權(quán)成本,在虛擬桌面上可直接使用企業(yè)授權(quán)版病毒防護(hù)軟件,一般企業(yè)均已事先采購企業(yè)版病毒防護(hù)軟件,重復(fù)利用能夠避免增加桌面虛擬化項(xiàng)目實(shí)施的費(fèi)用成本。這種措施采用了傳統(tǒng)的病毒防護(hù)方法,將虛擬桌面看作普通終端桌面進(jìn)行安全防護(hù),在桌面虛擬化建設(shè)的初期階段可以作為臨時(shí)解決方案。在中長(zhǎng)期階段,將第一種方案逐步過渡到桌面虛擬化專用防病毒解決方案,虛擬桌面的本質(zhì)是運(yùn)行在硬件服務(wù)器上的一個(gè)虛擬機(jī),結(jié)合虛擬桌面的本質(zhì),通過部署針對(duì)桌面虛擬化的病毒防護(hù)軟件,將防病毒代理服務(wù)器以虛擬機(jī)形式安裝在硬件服務(wù)器上,通過掃描服務(wù)器的內(nèi)存保證無病毒入侵。

    3)安全審計(jì)

    對(duì)虛擬桌面的審計(jì)最簡(jiǎn)單的方法是利用操作系統(tǒng)自帶的日志記錄功能,或者使用具有安全審計(jì)功能的第三方工具或系統(tǒng)。由于到本文采用隨機(jī)桌面的模式,用戶退出虛擬桌面后,虛擬桌面將重置,因此利用虛擬桌面的操作系統(tǒng)自帶日志進(jìn)行安全審計(jì)的方案可行性較差。本文推薦使用桌面管理系統(tǒng)對(duì)虛擬桌面進(jìn)行集中管理,由系統(tǒng)管理員統(tǒng)一在虛擬桌面模版中安裝桌面管理系統(tǒng),當(dāng)發(fā)布的虛擬桌面分配給每個(gè)用戶后,桌面管理系統(tǒng)在虛擬桌面后臺(tái)對(duì)該登錄用戶的所有行為進(jìn)行審計(jì),根據(jù)審計(jì)要求,包括實(shí)現(xiàn)網(wǎng)絡(luò)訪問審計(jì)、移動(dòng)存儲(chǔ)使用審計(jì)、文檔打印審計(jì)、網(wǎng)絡(luò)共享文件輸出審計(jì)、用戶權(quán)限審計(jì)、共享文件審計(jì)、文件保護(hù)審計(jì)等。

    4 結(jié)論

    本文主要分析了桌面虛擬化建設(shè)中所面對(duì)的信息安全問題,并提出了一套關(guān)注終端安全管控措施的桌面虛擬化建設(shè)方案。該方案具有一定的工程實(shí)用性,可以很好的解決桌面虛擬化應(yīng)用中終端安全的部分隱患,目前已經(jīng)在廣東電網(wǎng)公司實(shí)際環(huán)境中得用應(yīng)用驗(yàn)證。

    [1] 閆龍川, 劉志永. 桌面虛擬化技術(shù)研究與應(yīng)用[J].電力信息化, 2010, 8(7): 55-58.

    [2] 孫宇, 陳煜欣. 桌面虛擬化及其安全技術(shù)研究[J].信息安全與通信保密, 2012(6): 87-92.

    [3] 陳萱華,李學(xué)亞. 桌面虛擬化技術(shù)在公安院校網(wǎng)絡(luò)安全接入中的應(yīng)用[J]. 計(jì)算機(jī)與現(xiàn)代化, 2013(5).

    [4] 何禹. 虛擬化技術(shù)在校園網(wǎng)數(shù)據(jù)中心的應(yīng)用[J]. 電子科技大學(xué)學(xué)報(bào), 2007, 36(6): 1461-1464.

    [5] 黃華. 桌面虛擬化技術(shù)的現(xiàn)狀及未來發(fā)展研究[J].福建電腦, 2009, 25(9): 38-39.

    [6] 謝峰. 數(shù)字化校園—桌面虛擬化系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D]. 華南理工大學(xué), 2012.

    猜你喜歡
    身份驗(yàn)證桌面虛擬化
    桌面舞龍
    基于APP在線控制雙擠出頭FDM桌面3D打印機(jī)的研制
    基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
    電子制作(2019年10期)2019-06-17 11:45:10
    對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
    電子制作(2018年14期)2018-08-21 01:38:20
    虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
    HID Global收購Arjo Systems擴(kuò)大政府身份驗(yàn)證業(yè)務(wù)
    存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
    更安全的雙重密碼保護(hù)
    CHIP新電腦(2015年3期)2015-04-02 17:55:46
    身份驗(yàn)證中基于主動(dòng)外觀模型的手形匹配
    ASP.NET中的Forms身份驗(yàn)證的研究
    www国产在线视频色| 麻豆久久精品国产亚洲av | 中国美女看黄片| av片东京热男人的天堂| 国产成人av激情在线播放| 国产精品乱码一区二三区的特点 | 免费在线观看完整版高清| 久久精品国产亚洲av高清一级| 人人妻人人澡人人看| 黄色怎么调成土黄色| 黄色成人免费大全| 男人舔女人下体高潮全视频| 亚洲国产精品一区二区三区在线| 欧美黄色淫秽网站| 日日摸夜夜添夜夜添小说| 侵犯人妻中文字幕一二三四区| 亚洲国产精品sss在线观看 | xxxhd国产人妻xxx| 热re99久久精品国产66热6| 80岁老熟妇乱子伦牲交| 啪啪无遮挡十八禁网站| 熟女少妇亚洲综合色aaa.| 亚洲自偷自拍图片 自拍| 亚洲专区中文字幕在线| www.999成人在线观看| 长腿黑丝高跟| 两性夫妻黄色片| 一区在线观看完整版| www.精华液| 在线十欧美十亚洲十日本专区| 午夜免费成人在线视频| 亚洲性夜色夜夜综合| bbb黄色大片| 国产99久久九九免费精品| 黄网站色视频无遮挡免费观看| 久久久久久久午夜电影 | 黑人巨大精品欧美一区二区蜜桃| 亚洲av日韩精品久久久久久密| 欧美日韩视频精品一区| 欧美最黄视频在线播放免费 | 在线观看午夜福利视频| 国产人伦9x9x在线观看| 亚洲欧美日韩另类电影网站| 另类亚洲欧美激情| 久久久久九九精品影院| 久久影院123| 国产亚洲av高清不卡| av视频免费观看在线观看| 欧美在线一区亚洲| 夫妻午夜视频| 欧美不卡视频在线免费观看 | 久久人人爽av亚洲精品天堂| 午夜两性在线视频| 国产欧美日韩一区二区三| 日本a在线网址| 首页视频小说图片口味搜索| av电影中文网址| 亚洲全国av大片| 国产精品香港三级国产av潘金莲| 美女扒开内裤让男人捅视频| 中文字幕另类日韩欧美亚洲嫩草| 欧美成人性av电影在线观看| 国产亚洲精品久久久久5区| 久久人妻福利社区极品人妻图片| 极品教师在线免费播放| 午夜亚洲福利在线播放| 母亲3免费完整高清在线观看| 在线观看免费日韩欧美大片| av片东京热男人的天堂| 搡老乐熟女国产| 好看av亚洲va欧美ⅴa在| 女同久久另类99精品国产91| 嫩草影视91久久| 国产主播在线观看一区二区| 国产精品九九99| a级毛片在线看网站| 午夜老司机福利片| 亚洲国产中文字幕在线视频| 国产激情久久老熟女| 国产单亲对白刺激| 69精品国产乱码久久久| 无人区码免费观看不卡| 多毛熟女@视频| 啦啦啦在线免费观看视频4| 老熟妇乱子伦视频在线观看| 久久久久久人人人人人| 午夜a级毛片| 久久久久久久午夜电影 | 脱女人内裤的视频| 99国产精品一区二区三区| 精品一区二区三区视频在线观看免费 | 一级作爱视频免费观看| 欧美乱妇无乱码| 成年女人毛片免费观看观看9| 淫妇啪啪啪对白视频| 日韩免费高清中文字幕av| 超碰97精品在线观看| 亚洲欧美日韩无卡精品| 国产一区二区三区综合在线观看| 国产精品久久久久久人妻精品电影| 操出白浆在线播放| 一级,二级,三级黄色视频| 国产有黄有色有爽视频| 成人三级做爰电影| 国产视频一区二区在线看| 欧美老熟妇乱子伦牲交| 亚洲色图 男人天堂 中文字幕| 黄色怎么调成土黄色| 亚洲专区中文字幕在线| 精品免费久久久久久久清纯| 欧美中文综合在线视频| 日本黄色视频三级网站网址| 十八禁网站免费在线| 国产极品粉嫩免费观看在线| 精品高清国产在线一区| 国产亚洲精品第一综合不卡| 久久亚洲真实| 我的亚洲天堂| 91字幕亚洲| 天天添夜夜摸| 亚洲精品国产一区二区精华液| 国产精品98久久久久久宅男小说| 欧美黑人欧美精品刺激| 操出白浆在线播放| 中文字幕精品免费在线观看视频| 另类亚洲欧美激情| 18禁黄网站禁片午夜丰满| 搡老熟女国产l中国老女人| 天天躁狠狠躁夜夜躁狠狠躁| 麻豆av在线久日| 午夜免费鲁丝| 男人舔女人的私密视频| 亚洲狠狠婷婷综合久久图片| 午夜久久久在线观看| 动漫黄色视频在线观看| 国产精品爽爽va在线观看网站 | 国产免费现黄频在线看| 精品欧美一区二区三区在线| 一区二区三区激情视频| 视频区欧美日本亚洲| 欧美黄色淫秽网站| 国产视频一区二区在线看| 成年人免费黄色播放视频| 日本vs欧美在线观看视频| 亚洲国产精品合色在线| 亚洲男人天堂网一区| 欧美日韩福利视频一区二区| 免费在线观看视频国产中文字幕亚洲| 国产91精品成人一区二区三区| 真人一进一出gif抽搐免费| 国产成人免费无遮挡视频| 久久人人精品亚洲av| 交换朋友夫妻互换小说| 亚洲 欧美一区二区三区| 自线自在国产av| 91av网站免费观看| 搡老乐熟女国产| 999久久久国产精品视频| 免费女性裸体啪啪无遮挡网站| 国产亚洲欧美精品永久| 亚洲成人久久性| 大陆偷拍与自拍| 美女扒开内裤让男人捅视频| 精品电影一区二区在线| 日韩av在线大香蕉| 日日夜夜操网爽| 天天躁狠狠躁夜夜躁狠狠躁| 成人手机av| 中文字幕高清在线视频| 精品人妻在线不人妻| 午夜精品在线福利| 久久精品亚洲精品国产色婷小说| 亚洲,欧美精品.| 视频区图区小说| 日韩精品中文字幕看吧| 国产精品二区激情视频| 老司机午夜福利在线观看视频| 亚洲熟女毛片儿| 国产一区二区激情短视频| 久久久久久亚洲精品国产蜜桃av| 欧美成人午夜精品| 国产精品av久久久久免费| 多毛熟女@视频| 成人av一区二区三区在线看| 99国产精品一区二区蜜桃av| 窝窝影院91人妻| 国产在线观看jvid| 亚洲一卡2卡3卡4卡5卡精品中文| 欧美国产精品va在线观看不卡| 国产精品免费一区二区三区在线| 国产区一区二久久| 水蜜桃什么品种好| 日韩欧美一区视频在线观看| 国产成人精品久久二区二区91| 一区二区三区精品91| 十分钟在线观看高清视频www| 国产高清国产精品国产三级| 女性被躁到高潮视频| 亚洲少妇的诱惑av| 极品教师在线免费播放| 国产麻豆69| 看黄色毛片网站| 伊人久久大香线蕉亚洲五| 亚洲精品美女久久av网站| 成年人黄色毛片网站| 欧美大码av| 亚洲精品一卡2卡三卡4卡5卡| 精品人妻在线不人妻| 亚洲国产欧美一区二区综合| 欧美中文综合在线视频| 欧美日韩瑟瑟在线播放| 自线自在国产av| 精品国产美女av久久久久小说| 一二三四社区在线视频社区8| 久久亚洲真实| 成人18禁在线播放| av免费在线观看网站| 亚洲片人在线观看| 电影成人av| 精品久久久久久成人av| 午夜激情av网站| 一区福利在线观看| av网站免费在线观看视频| 久久草成人影院| 欧美精品啪啪一区二区三区| av在线播放免费不卡| 免费搜索国产男女视频| 美女扒开内裤让男人捅视频| 欧美精品亚洲一区二区| 精品电影一区二区在线| 久久狼人影院| 亚洲狠狠婷婷综合久久图片| 免费在线观看黄色视频的| 一区二区三区国产精品乱码| 18禁观看日本| 成人亚洲精品一区在线观看| 老司机福利观看| 亚洲熟女毛片儿| 国产精品自产拍在线观看55亚洲| aaaaa片日本免费| 国产熟女xx| 搡老岳熟女国产| 啪啪无遮挡十八禁网站| 亚洲精品国产一区二区精华液| a级毛片黄视频| 国产主播在线观看一区二区| 麻豆av在线久日| 夫妻午夜视频| 亚洲国产精品sss在线观看 | 亚洲欧美精品综合一区二区三区| 日本免费a在线| 黄色怎么调成土黄色| 日韩精品免费视频一区二区三区| aaaaa片日本免费| 久久久久久免费高清国产稀缺| 国产亚洲精品久久久久5区| 99精品在免费线老司机午夜| 在线免费观看的www视频| 女人被狂操c到高潮| 亚洲成人久久性| 亚洲精华国产精华精| 精品国产国语对白av| 黄片小视频在线播放| 少妇的丰满在线观看| 日本免费一区二区三区高清不卡 | 亚洲欧洲精品一区二区精品久久久| 日本五十路高清| 91国产中文字幕| 免费日韩欧美在线观看| 国产一区二区三区在线臀色熟女 | 国产精品自产拍在线观看55亚洲| 中文字幕av电影在线播放| 国产免费av片在线观看野外av| 亚洲一区高清亚洲精品| 国产精品影院久久| 日本一区二区免费在线视频| 超碰97精品在线观看| 日韩人妻精品一区2区三区| 亚洲一区二区三区不卡视频| 啦啦啦 在线观看视频| 天堂影院成人在线观看| 日本欧美视频一区| 99久久精品国产亚洲精品| 国产无遮挡羞羞视频在线观看| 夜夜爽天天搞| 99国产精品一区二区三区| 成人亚洲精品一区在线观看| 日日摸夜夜添夜夜添小说| 精品乱码久久久久久99久播| av天堂久久9| 啦啦啦免费观看视频1| 午夜老司机福利片| 18禁观看日本| 免费在线观看黄色视频的| 夜夜看夜夜爽夜夜摸 | 好看av亚洲va欧美ⅴa在| 19禁男女啪啪无遮挡网站| 最近最新中文字幕大全电影3 | 18禁黄网站禁片午夜丰满| 国产精品久久久久成人av| 美女高潮到喷水免费观看| av天堂久久9| 男女下面进入的视频免费午夜 | videosex国产| 国产99久久九九免费精品| 久久精品国产清高在天天线| 美女扒开内裤让男人捅视频| 一a级毛片在线观看| 亚洲一区高清亚洲精品| 亚洲成人免费av在线播放| 99久久国产精品久久久| 亚洲全国av大片| 制服诱惑二区| 老汉色∧v一级毛片| 一级,二级,三级黄色视频| 欧美精品啪啪一区二区三区| 亚洲国产精品一区二区三区在线| 757午夜福利合集在线观看| 久久人妻福利社区极品人妻图片| 亚洲一区二区三区不卡视频| 少妇裸体淫交视频免费看高清 | 成年人免费黄色播放视频| 丰满迷人的少妇在线观看| 男女下面进入的视频免费午夜 | 久久久久久久精品吃奶| 欧美人与性动交α欧美软件| 18禁美女被吸乳视频| 国产熟女xx| 露出奶头的视频| 中文字幕av电影在线播放| 国产91精品成人一区二区三区| 久久久国产一区二区| 村上凉子中文字幕在线| 亚洲一区高清亚洲精品| 成人三级黄色视频| 成熟少妇高潮喷水视频| 精品一品国产午夜福利视频| 成人18禁在线播放| 午夜免费观看网址| 级片在线观看| a级片在线免费高清观看视频| 亚洲男人的天堂狠狠| 波多野结衣av一区二区av| 亚洲人成伊人成综合网2020| 波多野结衣高清无吗| 99精品久久久久人妻精品| 亚洲一区二区三区色噜噜 | 日韩精品中文字幕看吧| 老鸭窝网址在线观看| 激情在线观看视频在线高清| 日韩av在线大香蕉| 国产精品免费视频内射| 亚洲一区二区三区欧美精品| 亚洲色图av天堂| cao死你这个sao货| 欧美日韩精品网址| 久久精品成人免费网站| 在线观看免费视频日本深夜| 十八禁人妻一区二区| 国产亚洲av高清不卡| 在线观看午夜福利视频| 激情视频va一区二区三区| 99国产精品一区二区蜜桃av| 亚洲精品一卡2卡三卡4卡5卡| 精品福利永久在线观看| 黄色成人免费大全| 桃红色精品国产亚洲av| 亚洲一区二区三区色噜噜 | 国产精品免费视频内射| 高清毛片免费观看视频网站 | 亚洲一码二码三码区别大吗| 亚洲午夜精品一区,二区,三区| 亚洲aⅴ乱码一区二区在线播放 | 99久久国产精品久久久| 涩涩av久久男人的天堂| 99久久综合精品五月天人人| avwww免费| 一级片'在线观看视频| 亚洲第一av免费看| 久久久国产一区二区| av欧美777| 午夜成年电影在线免费观看| 国产免费av片在线观看野外av| 免费av中文字幕在线| 日本 av在线| 日韩欧美在线二视频| 久久精品aⅴ一区二区三区四区| √禁漫天堂资源中文www| 亚洲片人在线观看| 最新美女视频免费是黄的| 亚洲av美国av| 黄色毛片三级朝国网站| 叶爱在线成人免费视频播放| 亚洲一区中文字幕在线| 国产精品久久视频播放| 超碰97精品在线观看| 欧美人与性动交α欧美精品济南到| 欧美一区二区精品小视频在线| 日本一区二区免费在线视频| 久久人人精品亚洲av| 亚洲第一欧美日韩一区二区三区| 亚洲精品久久成人aⅴ小说| 丰满人妻熟妇乱又伦精品不卡| 1024香蕉在线观看| 99精品在免费线老司机午夜| 黑丝袜美女国产一区| 无限看片的www在线观看| 狠狠狠狠99中文字幕| 成年版毛片免费区| 在线观看午夜福利视频| 黄色 视频免费看| bbb黄色大片| av中文乱码字幕在线| 国产区一区二久久| 一区福利在线观看| 9色porny在线观看| 亚洲中文av在线| 在线观看舔阴道视频| 51午夜福利影视在线观看| 成年版毛片免费区| 成人手机av| 纯流量卡能插随身wifi吗| 国产精品美女特级片免费视频播放器 | 日本五十路高清| 久久草成人影院| 亚洲精品久久成人aⅴ小说| 天堂影院成人在线观看| 国产黄a三级三级三级人| 午夜日韩欧美国产| 亚洲一码二码三码区别大吗| 亚洲熟女毛片儿| 亚洲一卡2卡3卡4卡5卡精品中文| 女人高潮潮喷娇喘18禁视频| 成人三级做爰电影| 亚洲色图 男人天堂 中文字幕| 精品福利观看| 亚洲性夜色夜夜综合| 精品国内亚洲2022精品成人| 宅男免费午夜| 亚洲欧美精品综合久久99| 好男人电影高清在线观看| 成人手机av| 精品少妇一区二区三区视频日本电影| 最近最新中文字幕大全免费视频| 亚洲av片天天在线观看| 国产精品免费一区二区三区在线| 午夜久久久在线观看| 国产xxxxx性猛交| 国产精品久久电影中文字幕| 欧美激情 高清一区二区三区| 可以在线观看毛片的网站| 亚洲av电影在线进入| 欧美精品啪啪一区二区三区| 男人的好看免费观看在线视频 | 后天国语完整版免费观看| 天天躁夜夜躁狠狠躁躁| 婷婷丁香在线五月| 99热只有精品国产| 99久久99久久久精品蜜桃| 午夜亚洲福利在线播放| 国产视频一区二区在线看| 在线观看日韩欧美| 久久人人精品亚洲av| 欧美中文综合在线视频| 欧美日本中文国产一区发布| 高清欧美精品videossex| 亚洲 国产 在线| 操美女的视频在线观看| 午夜a级毛片| 欧美久久黑人一区二区| 亚洲狠狠婷婷综合久久图片| 九色亚洲精品在线播放| 一区在线观看完整版| 涩涩av久久男人的天堂| 黄色丝袜av网址大全| 日韩三级视频一区二区三区| 99国产精品一区二区三区| 丝袜人妻中文字幕| 黑人巨大精品欧美一区二区蜜桃| 亚洲精品国产一区二区精华液| 88av欧美| 亚洲av成人一区二区三| 交换朋友夫妻互换小说| 丝袜在线中文字幕| 国产单亲对白刺激| 99热只有精品国产| 搡老熟女国产l中国老女人| 一级片免费观看大全| 亚洲成人久久性| 久久久国产成人精品二区 | 国产99久久九九免费精品| 亚洲九九香蕉| 麻豆成人av在线观看| 在线观看日韩欧美| 国产一区在线观看成人免费| 精品国产乱子伦一区二区三区| 嫩草影院精品99| 九色亚洲精品在线播放| 操出白浆在线播放| 男人舔女人下体高潮全视频| 国产99久久九九免费精品| 叶爱在线成人免费视频播放| 变态另类成人亚洲欧美熟女 | 一级毛片女人18水好多| 黄频高清免费视频| 久久久久久免费高清国产稀缺| e午夜精品久久久久久久| 国产精品国产av在线观看| 国产精品野战在线观看 | 妹子高潮喷水视频| 成人国语在线视频| 在线免费观看的www视频| 91在线观看av| 18禁裸乳无遮挡免费网站照片 | 中文字幕av电影在线播放| 久久精品国产亚洲av高清一级| 久久久久久免费高清国产稀缺| e午夜精品久久久久久久| 精品国产美女av久久久久小说| 一级毛片高清免费大全| 日韩人妻精品一区2区三区| 日韩免费av在线播放| 校园春色视频在线观看| 欧美激情极品国产一区二区三区| 亚洲一区中文字幕在线| 亚洲人成电影免费在线| 欧美在线黄色| 精品国内亚洲2022精品成人| 99国产精品一区二区蜜桃av| 三上悠亚av全集在线观看| 欧美成人免费av一区二区三区| 免费高清视频大片| 麻豆一二三区av精品| 一级片免费观看大全| 嫩草影视91久久| 国产精品永久免费网站| 久久久精品欧美日韩精品| 在线观看66精品国产| 很黄的视频免费| 亚洲视频免费观看视频| 精品久久久精品久久久| a在线观看视频网站| 涩涩av久久男人的天堂| 久久久久久久久免费视频了| 亚洲欧美一区二区三区黑人| 悠悠久久av| 熟女少妇亚洲综合色aaa.| av有码第一页| 少妇 在线观看| 在线观看免费午夜福利视频| 在线观看一区二区三区| 男男h啪啪无遮挡| 一级,二级,三级黄色视频| 国产精品影院久久| 国产日韩一区二区三区精品不卡| 叶爱在线成人免费视频播放| 欧美日韩黄片免| 人妻久久中文字幕网| 天堂√8在线中文| 色婷婷久久久亚洲欧美| 国产精品美女特级片免费视频播放器 | 亚洲av美国av| www日本在线高清视频| 国产欧美日韩一区二区精品| 国产真人三级小视频在线观看| 一级毛片精品| 亚洲精华国产精华精| 国产av在哪里看| 成人18禁高潮啪啪吃奶动态图| 香蕉丝袜av| 动漫黄色视频在线观看| 精品午夜福利视频在线观看一区| 国产亚洲欧美在线一区二区| 女同久久另类99精品国产91| 亚洲成国产人片在线观看| 老汉色av国产亚洲站长工具| 一边摸一边抽搐一进一出视频| 日韩有码中文字幕| 他把我摸到了高潮在线观看| 亚洲欧美一区二区三区久久| 制服诱惑二区| 国产主播在线观看一区二区| 咕卡用的链子| 波多野结衣一区麻豆| 国产不卡一卡二| 色播在线永久视频| 国产色视频综合| 久久狼人影院| 黑人操中国人逼视频| 十八禁人妻一区二区| 亚洲第一av免费看| 成人精品一区二区免费| 国产精品偷伦视频观看了| 日本欧美视频一区| 中文字幕高清在线视频| 青草久久国产| 在线观看免费视频网站a站| 丁香六月欧美| 超色免费av| 一级a爱片免费观看的视频| 麻豆一二三区av精品| 大香蕉久久成人网| 国产一区在线观看成人免费| 色播在线永久视频| 久久午夜亚洲精品久久| 日韩精品免费视频一区二区三区| 午夜91福利影院| 91国产中文字幕| 精品一品国产午夜福利视频| 欧美乱码精品一区二区三区| 69精品国产乱码久久久| 午夜免费观看网址| 色婷婷久久久亚洲欧美| 国产国语露脸激情在线看| 91麻豆精品激情在线观看国产 |