<th id="6yc0e"></th>
  • <samp id="6yc0e"><pre id="6yc0e"></pre></samp>
  • <ul id="6yc0e"><pre id="6yc0e"></pre></ul><ul id="6yc0e"><pre id="6yc0e"></pre></ul>
    <samp id="6yc0e"><pre id="6yc0e"></pre></samp>
  • <th id="6yc0e"></th>
    <samp id="6yc0e"></samp>
  • <kbd id="6yc0e"><pre id="6yc0e"></pre></kbd>
    <samp id="6yc0e"></samp>
    <ul id="6yc0e"><tbody id="6yc0e"></tbody></ul>
  • <samp id="6yc0e"></samp>
  • 在线免费成人亚洲av,无码毛片一区二区本码视频,亚洲日韩一区精品射精,国产99视频精品免费视频36

    桌面云在云南工商學院實訓機房的安全設計論文

    時間:2021-06-23 17:18:48 論文 我要投稿

    關于桌面云在云南工商學院實訓機房的安全設計論文

      引 言

    關于桌面云在云南工商學院實訓機房的安全設計論文

      桌面云把個人電腦的桌面環境通過云計算模式從物理機器上剝離出來,使其成為一種可以對外提供桌面服務的應用,同時個人電腦的桌面環境所需的計算、存儲等資源集中在后臺服務器上,這樣就可取代客戶端的本地計算以及存儲資源,且后臺服務器的計算、資源存儲也是共享、靈活的,可以讓不同個人電腦的桌面環境資源實現按需分配,從而達到提升計算機資源利用率,降低學校整體實訓機房擁有成本的目的。

      桌面云最核心的技術是桌面虛擬化(Virtual DesktopInfrastructure,VDI),即虛擬桌面基礎架構。它不僅僅是給學校每個客戶端都配置一臺運行擁有Windows 或Linux 操作系統的傳統PC,而是在學校的數據中心部署桌面虛擬化服務器來運行個人操作系統,無論是基于Linux 還是Windows 平臺,通過指定的傳輸協議把學生在終端輸入設備上(例如鍵盤、鼠標等)的操作傳輸給服務器,并且在服務器端接收指令后將運行結果回傳給瘦終端設備。

      1 云南工商學院實訓機房面臨的安全問題云南工商學院實訓機房一直使用功能相對全面的傳統PC。而且在大多數情況下,傳統PC 的性價比很高。但與此同時,在實際應用維護過程中,傳統PC 也暴露出其安全方面存在的諸多弊端。

      1.1 難以防止設備的非法接入

      實訓機房傳統PC上的 USB 口、串口、并口如果沒有做特殊設置,都可以外接設備,使用傳統的方法很難禁止非法設備的接入,使得病毒或木馬趁機入侵實訓機房的傳統PC,并迅速在校園網內部擴散,甚至導致校園網癱瘓。

      1.2 學生數據安全難以保證

      云南工商學院實訓機房的傳統PC 平時除了供學生上機實訓練習外,期末還可以提供在線考試功能,但若出現死機或硬件故障時將導致學生無法正常考試。這些考試數據如何能在傳統PC 出現故障時恢復數據是亟待解決的一個重要問題。

      1.3 學生上網的會話與流量難以控制

      實訓機房在非正常上課時段還為學生提供自主上網、查詢資料等服務。但有的學生常常利用BT、迅雷等P2P 軟件下載電影而非學習資源,這些軟件在下載任務的同時也在上傳數據,而且是多任務、多線程,會對學校的網絡資源造成極大的浪費。此外,被木馬或病毒感染的計算機會和外網產生大量的連接會話,消耗校園網出口帶寬和并發連接會話資源,造成校園網絡出口擁堵。

      1.4 學生的上網行為無法追蹤

      由于實訓機房學生的流動性,使用機房時很難進行身份驗證,難以實現基于云桌面的計算基礎架構,而且如果學生使用實訓機房的計算機在網上發表違法言論也很難進行跟蹤和定位。

      針對上述問題,云南工商學院將使用桌面云技術取代傳統PC 機房。將采用在服務器系統上安裝桌面映像或瘦客戶端運行服務器上的桌面映像,實現基于云桌面計算基礎架構的高校實訓機房,全面提升系統安全性。

      2 基于桌面云的安全設計

      為保障教師教學課件及學生考試數據中心的數據安全,云桌面采用了一套完整的安全架構,自下而上避免出現安全真空,并強化了虛擬化隔離技術和網絡隔離技術。主要采用了分層和縱深防御的.方法。分層防御(Layered Defense)指采用多種方法,在網絡中的多個不同區域執行不同的安全性策略,以避免發生網絡中的單點安全故障;縱深防御(Defensein Depth)指使用多重防御策略,降低管理風險,其優勢在于,當一層防御被攻破時,另一層防御將會自動生效,以防止進一步的破壞。

      根據縱深防御和分層的思想,桌面云數據中心安全框架的網絡層次自下而上可分為物理、主機/ 虛擬化、網絡、業務和數據、管理維護等幾個層面。

      2.1 桌面云終端安全設計

      使用桌面云的瘦終端取代傳統PC,瘦終端系統采用固化的Linux 嵌入OS,且無本地存儲。在接入桌面云時中心服務器對瘦終端進行合法性身份認證,把瘦終端/ 瘦終端組綁定到用戶/ 用戶組,開啟USB 讀寫禁用,也可以采用802.1X 認證防止非法終端接入等方式保證終端安全。

      2.2 桌面云接入與認證管理安全設計

      采用安全用戶身份認證可以使用的技術包括用戶名/ 密碼認證、USB KEY認證、動態口令認證、動態短信認證、指紋認證、指紋+ 密碼認證,這些技術可以確保接入用戶的合法性。

      2.3 桌面云協議安全設計

      安全協議采用華為自主研發的HDP 桌面協議,可用于多通道,且兼容性好。瘦終端的USB 存儲可控制禁用、只讀、讀寫功能。客戶端和服務端進行通訊時,數據認證采用Https加密傳輸;學生瘦終端通過HDP 協議連接虛擬桌面時,桌面訪問采用傳輸加密(HDPover SSL)技術,保證了數據的安全;教師使用Web 管理系統時,均通過Https 方式實現,傳送通道統一采用SSL 技術實現加密。

      2.4 桌面云系統安全設計

      使用虛擬化平臺從數據完整性驗證、身份認證、數據訪問控制隔離、數據加密多個方面保證學生數據的安全。系統資源釋放回收時,所有剩余數據將被清零。

      Web 服務的安全保障加固包括系統自動將客戶請求轉換成Https,以防止跨站點腳本攻擊,阻止SQL 注入式攻擊及跨站請求偽造,同時隱藏敏感信息、上傳和下載文件也受到限制,且登錄頁面圖片驗證碼的支持、帳號密碼設置至少八位,其中包括大小寫和特殊字符。

      操作系統加固也必不可少,首先關閉不必要的服務,其次控制文件和目錄的訪問權限,采用數據庫加固、安裝安全補丁、防病毒等手段保障管理組件虛擬機的系統安全。具體的加固措施為關閉不必要的通信端口、關閉不需開啟的服務進程,且用戶對系統的訪問權限、不同的賬號訪問權限也必須有所限制,開啟服務器的安全日志審計功能,以避免通過漏洞攻擊系統。

      2.5 桌面云管理安全設計

      學生一旦接入桌面云,在桌面云的接入網關、認證系統和虛擬機上都有詳細的日志記錄,便于追查責任事故。從帳號、密碼、管理員和用戶權限、日志等日常管理方面加強安全措施。教師采用Https 加密保證管理訪問安全,通過分權分域管理方法,對不同教師的權限進行制約,且所有教師的操作都有日志記錄,供事后審計。

      2.6 桌面云用戶虛擬機安全設計

      在學生虛擬機上部署安裝防病毒軟件,防止學生的虛擬桌面遭受病毒或木馬攻擊。虛擬機要求配置固定IP,便于審計。當虛擬機運行時,可采用TSM 安全系統提供網絡訪問控制、USB 讀寫加密與管控、學生行為監控、補丁管理、軟件分發等功能,確保學生虛擬機的運行安全。

      3 結 語

      伴隨云計算的發展,桌面云也進入了全國各大高校的實訓機房,與傳統PC 機房相比,其優勢明顯,特別在安全方面有著實現簡單,使用靈活,維護方便的特點,但桌面云也不能取代所有實訓機房,例如網絡實訓機房需要運行模擬器及虛擬機等教學軟件,虛擬化服務器在這方面的硬件性能不夠強大,無法正常運行以上教學軟件,不能滿足常規教學需求,所以云南工商學院的實訓機房采用傳統PC 機實訓機房與桌面云實訓機房相結合的方式,以滿足學生的各類需求。

    【桌面云在云南工商學院實訓機房的安全設計論文】相關文章:

    信息安全技術實訓論文04-26

    實訓教學景觀設計論文07-27

    設計實訓總結07-13

    實訓實習教學論文05-09

    鉗工實訓課的論文01-12

    實訓在文字設計中的實用性論文04-19

    項目導向實訓課程設計研究論文04-16

    沖壓模具設計與制造實訓教學論文01-10

    關于實訓教學廣告設計探析論文01-11

    主站蜘蛛池模板: 人人爽人人模人人人爽人人爱| 亚洲人亚洲人成电影网站色| 熟妇人妻不卡中文字幕| 老师在办公室被躁在线观看| 亚洲精品国产中文字幕| 久久精品毛片免费观看| 精品无人区无码乱码毛片国产| 国产亚洲精品AA片在线爽 | 四虎成人精品永久网站| 成人免费一区二区三区| 国产成人午夜福利精品| 97人人添人澡人人爽超碰| 国产91午夜福利精品| 99久久免费精品国产72精品九九| 亚洲一区二区精品另类| 狠狠色噜噜狠狠狠狠AV| 国产影片AV级毛片特别刺激| 成人午夜福利视频镇东影视| 亚洲欧美自偷自拍视频图片| 人人妻人人澡人人爽欧美一区| 疯狂做受XXXX高潮国产| 精品久久人妻AV中文字幕| 国产成人无码A区在线观| 国产一区二区三区在线视頻| 又湿又紧又大又爽A视频| 国产日韩一区二区在线| 欧美性色欧美A在线图片 | 韩国无码AV片在线观看网站| 亚洲日本欧洲二区精品| 欧美激情一区二区久久久| 精品中文人妻在线不卡| 人人妻人人澡人人爽欧美精品 | 韩国V欧美V亚洲V日本V| 久久这里有精品国产电影网| 亚洲AV中文无码字幕色最新 | 亚洲AV旡码高清在线观看| 国产精品视频一区不卡| 无码精品人妻一区二区三区免费看| 亚洲人成网站免费播放| 人妻系列无码专区免费| 日韩乱码人妻无码中文字幕视频|