[發明專利]一種無代理的虛擬機外設封控方法、系統及介質有效
| 申請號: | 202010070059.3 | 申請日: | 2020-01-21 |
| 公開(公告)號: | CN111209088B | 公開(公告)日: | 2023-08-29 |
| 發明(設計)人: | 胡恒云;李廣輝;孫利杰;楊鵬舉;歐陽殷朝;胡智峰;夏華;陳松政;劉文清;楊濤 | 申請(專利權)人: | 湖南麒麟信安科技股份有限公司 |
| 主分類號: | G06F9/455 | 分類號: | G06F9/455 |
| 代理公司: | 湖南兆弘專利事務所(普通合伙) 43008 | 代理人: | 譚武藝 |
| 地址: | 410000 湖南省長*** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 代理 虛擬機 外設 方法 系統 介質 | ||
1.一種無代理的虛擬機外設封控方法,其特征在于實施步驟包括:
1)虛擬桌面客戶端在用戶登錄后連接到虛擬化服務器上虛擬機的虛擬桌面;
2)虛擬桌面客戶端向虛擬化服務器發送外設訪問請求獲取用戶的外設訪問控制權限;
3)虛擬桌面客戶端獲取虛擬化客戶機的本地設備列表,根據用戶的外設訪問控制權限將每一個啟用的設備重定向到虛擬機的虛擬桌面,并設置設備的讀寫權限;
步驟2)虛擬桌面客戶端向虛擬化服務器發送外設訪問請求后,虛擬化服務器返回外設訪問控制權限的步驟包括:
S1)虛擬化服務器通過虛擬機監視器中注冊的探針檢測虛擬桌面客戶端發送的外設訪問請求,當檢測到虛擬桌面客戶端發送的外設訪問請求時跳轉執行下一步;
S2)虛擬化服務器的虛擬機監視器截獲外設訪問請求并轉發給安全虛擬機;
S3)虛擬化服務器的安全虛擬機獲取對應的用戶,并獲取用戶的外設封控策略;
S4)虛擬化服務器的安全虛擬機根據外設封控策略獲取用戶的外設訪問控制權限;
S5)虛擬化服務器的安全虛擬機檢測用戶的虛擬機是否處于運行狀態,如果處于運行狀態則將用戶的外設訪問控制權限并返回給虛擬化服務器的虛擬機監視器;
S6)虛擬機監視器將用戶的外設訪問控制權限下發給用戶的虛擬機;
S7)用戶的虛擬機將用戶的外設訪問控制權限下發給虛擬桌面客戶端。
2.根據權利要求1所述的無代理的虛擬機外設封控方法,其特征在于,步驟3)中還包括根據用戶的外設訪問控制權限將每一個未啟用的設備在虛擬機的虛擬桌面中設置為不可用狀態并不進行重定向操作。
3.根據權利要求1所述的無代理的虛擬機外設封控方法,其特征在于,步驟3)中設置設備的讀寫權限具體是指:判斷用戶的外設訪問控制權限中該設備是否可寫,如果可寫則設置設備的讀寫權限為允許讀取和寫入,否則設置設備的讀寫權限為允許讀取和不能寫入。
4.根據權利要求1所述的無代理的虛擬機外設封控方法,其特征在于,步驟S3)中用戶的外設封控策略包括:策略對象包含該用戶的策略、策略對象包含該用戶所在用戶組的策略、全局策略;步驟S4)中根據外設封控策略獲取用戶的外設訪問控制權限時,對于任意設備的策略對象包含該用戶的策略、策略對象包含該用戶所在用戶組的策略、全局策略三類策略,以最近一次設置的策略為準,將最新的策略設置為當前生效的策略。
5.根據權利要求1所述的無代理的虛擬機外設封控方法,其特征在于,步驟S3)中的外設訪問控制權限包括的禁用、只讀、可寫三種訪問控制權限。
6.根據權利要求1所述的無代理的虛擬機外設封控方法,其特征在于,步驟S3)之前還包括管理員通過web管理界面設置用戶的外設封控策略的步驟。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于湖南麒麟信安科技股份有限公司,未經湖南麒麟信安科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010070059.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種臥式環保鍍鉻電鍍機
- 下一篇:一種精梳機承卷羅拉變速傳動機構





