[發(fā)明專利]一種智能的多架構(gòu)融合型安全桌面云系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202110530847.0 | 申請(qǐng)日: | 2021-05-15 |
| 公開(公告)號(hào): | CN113220398B | 公開(公告)日: | 2022-12-27 |
| 發(fā)明(設(shè)計(jì))人: | 戴昌朋;柯長(zhǎng)釗;羅成龍;戴昌雕 | 申請(qǐng)(專利權(quán))人: | 天科國(guó)信(深圳)技術(shù)有限公司 |
| 主分類號(hào): | G06F9/451 | 分類號(hào): | G06F9/451;G06F9/455 |
| 代理公司: | 南昌卓爾精誠(chéng)專利代理事務(wù)所(普通合伙) 36133 | 代理人: | 徐柳華 |
| 地址: | 518000 廣東省深圳市南山區(qū)粵海街*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 智能 架構(gòu) 融合 安全 桌面 系統(tǒng) | ||
1.一種智能的多架構(gòu)融合型安全桌面云系統(tǒng),基于鯤鵬、龍/兆芯、飛騰、麒麟芯片處理器和國(guó)產(chǎn)化操作系統(tǒng)多架構(gòu)融合型自主可控云計(jì)算平臺(tái)和集中管控離在線職業(yè)教育、辦公信息系統(tǒng),其特征在于,包括云終端單元、云資源池單元、云管理平臺(tái)單元和安全認(rèn)證審計(jì)機(jī)制單元;
其中:
所述云終端單元即用戶終端,采用基于國(guó)產(chǎn)鯤鵬、龍/兆芯、飛騰、麒麟芯片一體化硬件設(shè)計(jì),無(wú)可移動(dòng)部件,且網(wǎng)絡(luò)采用冗余端口與盤網(wǎng)雙待、5G通訊、量子安全底層加固的機(jī)制;
所述云資源池單元包括基于國(guó)產(chǎn)物理運(yùn)行環(huán)境模塊、虛擬化管理模塊、存儲(chǔ)管理模塊、容災(zāi)備份模塊,采用國(guó)產(chǎn)鯤鵬芯片物理服務(wù)器、存儲(chǔ)設(shè)備和網(wǎng)絡(luò)設(shè)備構(gòu)建的超融合架構(gòu)硬件資源池,用于創(chuàng)建虛擬硬件資源和虛擬服務(wù)器,并根據(jù)所述虛擬硬件資源在所述虛擬服務(wù)器上創(chuàng)建虛擬桌面;為云管理層模塊提供物理運(yùn)行環(huán)境及資源分配調(diào)度,其中所述超融合架構(gòu)既可在云端通過(guò)統(tǒng)一管理平臺(tái)模塊對(duì)融合VDI、IDV、VOI和RDS四種模式云桌面進(jìn)行集中管理和統(tǒng)一的分布式存儲(chǔ),同時(shí)也可為用戶提供私有云服務(wù),所述云管理平臺(tái)單元用于對(duì)所述虛擬桌面進(jìn)行集中管理并提供訪問(wèn)虛擬桌面的交互界面;
所述安全認(rèn)證審計(jì)機(jī)制單元用于提供安全認(rèn)證策略使用戶安全的訪問(wèn)虛擬桌面,桌面云系統(tǒng)根據(jù)終端的硬件、軟件系統(tǒng)平臺(tái)和適配環(huán)境按需選擇桌面交付模式,且對(duì)本地計(jì)算性能強(qiáng)勁的PC機(jī)或云終端采用VOI模式或IDV模式啟動(dòng)桌面云系統(tǒng),針對(duì)需要在新硬件架構(gòu)上運(yùn)行舊版操作系統(tǒng),采用IDV模式,針對(duì)需要在遠(yuǎn)程或共享使用操作系統(tǒng),采用RDS模式,支持操作系統(tǒng)與硬件設(shè)備的分離,實(shí)現(xiàn)跨硬件平臺(tái)的操作系統(tǒng)部署,解決終端硬件對(duì)操作系統(tǒng)支持的局限性,對(duì)于采用ARM架構(gòu)的低耗節(jié)能型設(shè)備則采用VDI模式啟動(dòng)虛擬桌面,并實(shí)現(xiàn)移動(dòng)辦公,所述安全認(rèn)證審計(jì)機(jī)制單元包括策略管理模塊,所述策略管理模塊包括接口識(shí)別控制模塊、網(wǎng)絡(luò)防護(hù)管控模塊、應(yīng)用管控模塊、流量控制模塊、行為管控模塊、桌面控制模塊、日志安全審計(jì)模塊、數(shù)據(jù)安全模塊、權(quán)限管理模塊、資源管理模塊、量子安全模塊、自助管理模塊和運(yùn)維管理模塊,用于控制USB外設(shè)的啟用或禁用,以及控制啟用或禁用的USB外設(shè)類型,用于將信息和數(shù)據(jù)集中在云端,防止任意修改機(jī)器的IP、機(jī)器名、MAC信息,根據(jù)系統(tǒng)策略設(shè)置自動(dòng)恢復(fù)默認(rèn)的配置信息,并針對(duì)重點(diǎn)云終端IP采用特殊保護(hù),保證重點(diǎn)云終端IP優(yōu)先權(quán),避免地址沖突。
2.根據(jù)權(quán)利要求1所述的智能的多架構(gòu)融合型安全桌面云系統(tǒng),其特征在于:用于控制終端上安裝的應(yīng)用軟件類型,普通用戶未經(jīng)過(guò)許可而自行安裝的軟件在操作系統(tǒng)重啟后將自動(dòng)還原,并可針對(duì)不同場(chǎng)景下的終端設(shè)置不同的軟件控制策略,支持啟用、關(guān)閉策略,靈活設(shè)置策略生效時(shí)間段以及進(jìn)程白名單,實(shí)現(xiàn)靈活嚴(yán)格的進(jìn)程控制,根據(jù)用戶實(shí)際使用需要,配置客戶機(jī)的更新速度,設(shè)置下載優(yōu)先,自動(dòng)限速以及手動(dòng)限速三種方式,并針對(duì)內(nèi)部網(wǎng)絡(luò)的“上傳”和“下載”以及外部網(wǎng)絡(luò)的“上傳”和“下載”進(jìn)行流量的控制。
3.根據(jù)權(quán)利要求1所述的智能的多架構(gòu)融合型安全桌面云系統(tǒng),其特征在于:用于屏幕截圖策略和安全水印保護(hù)策略,根據(jù)需求靈活設(shè)置策略是否啟用、啟用時(shí)間段、保存路徑,啟動(dòng)后臺(tái)截屏和拍照監(jiān)控后,能夠定時(shí)截取客戶端屏幕內(nèi)容,并上傳到服務(wù)器,同時(shí)內(nèi)置屏幕水印特性,即使屏幕被拍照,也會(huì)留下唯一標(biāo)識(shí)的水印,可以通過(guò)這些水印痕跡追溯數(shù)據(jù)泄露者。
4.根據(jù)權(quán)利要求1所述的智能的多架構(gòu)融合型安全桌面云系統(tǒng),其特征在于:用于啟用或強(qiáng)制斷開或禁用虛擬桌面,包括用戶名密碼驗(yàn)證模塊和會(huì)話控制,用于驗(yàn)證用戶名與登錄密碼是否匹配,實(shí)時(shí)監(jiān)測(cè)虛擬桌面的連接信息用于非法連接時(shí),通過(guò)所述桌面控制模塊強(qiáng)制斷開虛擬桌面,用于記錄云終端用戶的網(wǎng)絡(luò)訪問(wèn)歷史,包括訪問(wèn)用戶、訪問(wèn)時(shí)間、訪問(wèn)網(wǎng)址信息;并可查看當(dāng)前網(wǎng)絡(luò)環(huán)境中內(nèi)網(wǎng)ARP攻擊信息和對(duì)進(jìn)程監(jiān)控。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天科國(guó)信(深圳)技術(shù)有限公司,未經(jīng)天科國(guó)信(深圳)技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110530847.0/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。





