[發(fā)明專利]一種在虛擬化環(huán)境中共享安全設(shè)備的方法在審
| 申請(qǐng)?zhí)枺?/td> | 201210563328.5 | 申請(qǐng)日: | 2012-12-21 |
| 公開(公告)號(hào): | CN103888432A | 公開(公告)日: | 2014-06-25 |
| 發(fā)明(設(shè)計(jì))人: | 曾萌;掌曉愚;韓洪慧;任偉 | 申請(qǐng)(專利權(quán))人: | 上海格爾軟件股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 上海天翔知識(shí)產(chǎn)權(quán)代理有限公司 31224 | 代理人: | 劉粉寶 |
| 地址: | 200070 上海市*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 虛擬 環(huán)境 共享 安全設(shè)備 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種在虛擬化的Windows環(huán)境中安全技術(shù),具體涉及一種在終端和虛擬機(jī)之間共享安全設(shè)備的技術(shù)。
背景技術(shù)
虛擬化(Virtualization)技術(shù)在云計(jì)算中得到了廣泛的應(yīng)用,比如Microsoft的Hyper-V技術(shù),VMWare公司的vSphere技術(shù),以及開源的Xen,KVM等技術(shù),都可以讓原先的PC上運(yùn)行的Windows操作系統(tǒng)能在云端運(yùn)行。
終端(虛擬CSP客戶端)訪問(wèn)部署在云計(jì)算環(huán)境內(nèi)的Windows虛擬機(jī)時(shí),一般會(huì)涉及到不同的遠(yuǎn)程傳輸協(xié)議,如RDP,RemoteFX,PCoIP,HDX,VNC等。各種虛擬桌面協(xié)議對(duì)于終端(客戶端)和虛擬機(jī)之間的設(shè)備共享采取了不同的手段,對(duì)于安全設(shè)備(如USBKEY等),某些協(xié)議設(shè)計(jì)了共享機(jī)制(如高版本的RDP協(xié)議),某些協(xié)議如PCoIP,HDX等則只允許獨(dú)占設(shè)備-也即終端(客戶端)或虛擬機(jī)中同時(shí)只能有一方使用安全設(shè)備,而類似VNC這樣的開源協(xié)議,則不支持在虛擬機(jī)中訪問(wèn)終端(客戶端)上的安全設(shè)備。
不同的實(shí)現(xiàn)方式給在虛擬化環(huán)境中使用安全設(shè)備帶來(lái)了影響和限制,尤其對(duì)于USBKey設(shè)備。
由此,提供一種能夠?qū)Ω黝愄摂M化環(huán)境都適用的安全設(shè)備共享技術(shù)是本領(lǐng)域亟需解決的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明針對(duì)現(xiàn)有不同的虛擬化環(huán)境中使用安全設(shè)備所存在的問(wèn)題,而提供一種在虛擬化環(huán)境中共享安全設(shè)備的方法。該方法通過(guò)虛擬CSP服務(wù)及虛擬CSP客戶端,實(shí)現(xiàn)用戶可通過(guò)虛擬CSP服務(wù)遠(yuǎn)程控制終端安全設(shè)備,從而實(shí)現(xiàn)終端安全設(shè)備在終端與遠(yuǎn)程虛擬Windows中的共享。
為了達(dá)到上述目的,本發(fā)明采用如下的技術(shù)方案:
一種在虛擬化環(huán)境中共享安全設(shè)備的方法,所述方法包括如下步驟:
(1)通過(guò)終端虛擬CSP客戶端程序?qū)⒔K端上安全設(shè)備中的證書導(dǎo)入到虛擬化的Windows系統(tǒng)中;
(2)虛擬化的Windows系統(tǒng)使用設(shè)備的操作由虛擬CSP服務(wù)傳輸?shù)教摂MCSP客戶端,由虛擬CSP客戶端完成對(duì)終端上安全設(shè)備的操作;
(3)虛擬CSP客戶端將操作得到的數(shù)據(jù)返回到虛擬CSP服務(wù),由虛擬CSP服務(wù)返回到虛擬化的Windows系統(tǒng)中。
在本發(fā)明的優(yōu)選實(shí)例中,所述步驟(1)通過(guò)如下步驟實(shí)現(xiàn):
(11)在終端運(yùn)行虛擬CSP客戶端程序,在虛擬化的Windows系統(tǒng)中運(yùn)行虛擬CSP服務(wù);
(12)終端遠(yuǎn)程連接到虛擬化的Windows系統(tǒng),同時(shí)虛擬CSP客戶端連接到虛擬CSP服務(wù);
(13)虛擬CSP客戶端根據(jù)遠(yuǎn)程連接的賬戶SESSION信息,將終端上安全設(shè)備中的證書注冊(cè)到對(duì)應(yīng)虛擬化的Windows賬戶中。
進(jìn)一步的,所述步驟(13)在實(shí)現(xiàn)時(shí),虛擬CSP客戶端根據(jù)自身平臺(tái)與安全設(shè)備間的接口,讀取安全設(shè)備中的證書,并將該證書發(fā)送至虛擬CSP服務(wù),且根據(jù)遠(yuǎn)程連接的賬戶SESSION信息,將證書注冊(cè)到對(duì)應(yīng)虛擬化的Windows賬戶的證書容器中。
進(jìn)一步的,在虛擬化的Windows系統(tǒng)具有多用戶的環(huán)境下,虛擬CSP服務(wù)需要根據(jù)遠(yuǎn)程連接的賬戶SESSION信息注銷時(shí),將與SESSION信息綁定的證書從對(duì)應(yīng)的證書容器中刪除。
本發(fā)明提供的虛擬化環(huán)境下共享安全設(shè)備的方案,通過(guò)虛擬CSP服務(wù)及虛擬CSP客戶端,實(shí)現(xiàn)用戶可通過(guò)虛擬CSP服務(wù)遠(yuǎn)程控制終端上的安全設(shè)備,從而實(shí)現(xiàn)終端安全設(shè)備在終端與遠(yuǎn)程虛擬Windows環(huán)境中的共享。解決大多數(shù)虛擬化技術(shù)無(wú)法在終端和虛擬機(jī)之間共享安全設(shè)備的問(wèn)題,同時(shí)便于用戶真實(shí)信息在虛擬化環(huán)境中的傳遞。
附圖說(shuō)明
以下結(jié)合附圖和具體實(shí)施方式來(lái)進(jìn)一步說(shuō)明本發(fā)明。
圖1為實(shí)現(xiàn)在終端及虛擬化中的Windows間共享終端安全設(shè)備的流程示意圖。
具體實(shí)施方式
為了使本發(fā)明實(shí)現(xiàn)的技術(shù)手段、創(chuàng)作特征、達(dá)成目的與功效易于明白了解,下面結(jié)合具體圖示,進(jìn)一步闡述本發(fā)明。
在本發(fā)明提供的在虛擬化環(huán)境中共享安全設(shè)備的方法涉及到以下名詞,此處對(duì)其加以解釋:
虛擬CSP服務(wù):虛擬化的windows系統(tǒng)的后臺(tái)服務(wù),系統(tǒng)啟動(dòng)時(shí),服務(wù)自動(dòng)啟動(dòng)。其可通過(guò)終端上的虛擬CSP客戶端可遠(yuǎn)程操作終端上的安全設(shè)備,將終端上的操作返回值返回到虛擬化的Windows系統(tǒng)。
虛擬CSP客戶端:相對(duì)虛擬CSP服務(wù)的客戶端程序,運(yùn)行在終端。
虛擬化的Windows系統(tǒng):運(yùn)行在虛擬機(jī)中的windows系統(tǒng)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海格爾軟件股份有限公司,未經(jīng)上海格爾軟件股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210563328.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 確定吸收制品功效
- 一種虛擬機(jī)的安全訪問(wèn)方法及虛擬機(jī)系統(tǒng)
- 一種虛擬桌面的解鎖方法及裝置
- 一種實(shí)時(shí)處理虛擬交換機(jī)網(wǎng)絡(luò)流量的虛擬化平臺(tái)
- 虛擬智能家居實(shí)訓(xùn)系統(tǒng)及其虛擬實(shí)訓(xùn)方法
- 虛擬機(jī)的磁盤資源的管理方法和裝置
- 一種基于KVM的虛擬網(wǎng)卡管理方法
- 虛擬資源數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 基于虛擬環(huán)境的道具使用方法、裝置、設(shè)備及介質(zhì)
- 虛擬道具的獲取方法、裝置、設(shè)備及介質(zhì)
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 服務(wù)器、系統(tǒng)及信息共享方法
- 一種信息共享系統(tǒng)及信息共享方法
- 一種移動(dòng)終端的數(shù)據(jù)無(wú)線共享方法及該移動(dòng)終端
- 一種桌面共享系統(tǒng)及方法
- 一種用于共享移動(dòng)汽車電池的方法
- 一種基于物聯(lián)網(wǎng)的移動(dòng)共享方法及移動(dòng)共享系統(tǒng)
- 一種數(shù)據(jù)共享方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 基于云平臺(tái)的數(shù)據(jù)共享方法、裝置、共享平臺(tái)及存儲(chǔ)介質(zhì)
- 確定共享乘坐度量
- 設(shè)備功能共享方法、裝置、終端及存儲(chǔ)介質(zhì)
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 信息安全設(shè)備及服務(wù)器遠(yuǎn)程解鎖方法、設(shè)備和服務(wù)器
- 一種感知網(wǎng)絡(luò)安全設(shè)備的方法、網(wǎng)絡(luò)安全設(shè)備及控制器
- 一種安全設(shè)備
- 一種語(yǔ)音通話的數(shù)據(jù)處理方法
- 可設(shè)置權(quán)限的安全設(shè)備實(shí)現(xiàn)系統(tǒng)及其實(shí)現(xiàn)方法
- 信息安全設(shè)備及其管理方法、管理裝置和管理系統(tǒng)
- 安全設(shè)備集群中的狀態(tài)連接處理方法、裝置及存儲(chǔ)介質(zhì)
- 一種安全策略下發(fā)方法及裝置
- 一種可伸縮使用的登錄UKEY安全設(shè)備





