999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

桌面虛擬化在內部網絡安全訪問上的應用研究

2019-06-05 02:37:50蘭荊濤
網絡安全技術與應用 2019年5期
關鍵詞:用戶

◆蘭荊濤 潘 衛(wèi)

桌面虛擬化在內部網絡安全訪問上的應用研究

◆蘭荊濤 潘 衛(wèi)

(核工業(yè)西南物理研究院計算機網絡中心 四川 610225)

為了使處于互聯(lián)網環(huán)境下的辦公網絡用戶方便訪問內部網絡中的核心業(yè)務系統(tǒng),且又能夠保障內部網絡的安全,本文通過分析桌面虛擬化方案的優(yōu)勢,研究系列安全技術手段,提出既方便又安全的訪問方式。在滿足自身業(yè)務訪問需要的同時,也為其他有相似需求的單位設計方案提供借鑒。

桌面虛擬化;內部網絡;安全訪問

0 引言

為了保障某些核心業(yè)務系統(tǒng)的穩(wěn)定運行和數(shù)據(jù)安全,不少單位建設有用于專門處理內部敏感信息的內部網絡,其在人員管理、身份認證、訪問控制、安全審計、設備與介質管理、計算機病毒與惡意代碼防護、備份與恢復、網絡安全管理等方面都有嚴格的要求。通常內部網絡與互聯(lián)網物理隔離,初期只供部分部門使用,隨著其中業(yè)務系統(tǒng)的增多、使用人員范圍的擴大,勢必需要對其進行擴容。但是,如果采用傳統(tǒng)的終端計算機部署模式,新加入的人員在保留原有辦公網絡計算機的情況下,還需要新配置一臺內部網絡專用的終端計算機,不僅使得一人操作多臺計算機,辦公桌面繁雜,影響工作效率[1],而且存儲有敏感數(shù)據(jù)的終端數(shù)量不斷增多,會造成文件泄漏的風險增大、數(shù)據(jù)安全性變差,這對后期內部網絡的運維和管理帶來很大難度。

因此,在做好安全防護的前提下,利用桌面虛擬化這一技術手段,配合使用VPN將內部網絡與基于互聯(lián)網的辦公網絡互連,并進一步開通移動終端接入功能,存在很強的使用需求。本文將探討桌面虛擬化方案的優(yōu)勢和安全保障方面的手段。

1 桌面虛擬化的優(yōu)勢

在桌面虛擬化中,可以通過桌面虛擬架構,將桌面運行在服務器上,集中進行安全管控。采用一對一方式向用戶提供虛擬桌面終端,將一臺虛擬桌面終端固定的分配給某一個特定用戶,該用戶即為此虛擬桌面終端的唯一使用者。一方面,保護了用戶終端中數(shù)據(jù)信息的安全,提高終端安全防護能力;另一方面,可以對用戶操作行為等進行日志記錄,便于事后分析和審計。相比于傳統(tǒng)的終端計算機部署方式,采用桌面虛擬化部署方式有下面5個優(yōu)勢:

( 1 ) 內部網絡數(shù)據(jù)信息不落地

終端用戶在虛擬桌面上處理的信息都存儲在內部網絡數(shù)據(jù)中心中,客戶的辦公計算機不存儲任何與內部網絡有關的業(yè)務數(shù)據(jù)信息[2]。敏感數(shù)據(jù)的生成、傳輸、存儲、輸出和銷毀全過程管控都在內部網絡的范圍內,可以有效防止因個人原因造成的數(shù)據(jù)泄露。

( 2 ) 桌面配置靈活

管理員在配置虛擬化桌面的時候,可以根據(jù)部門組成及其業(yè)務類別,給用戶部署不同的軟硬件環(huán)境,配置有區(qū)別的數(shù)據(jù)訪問權限。

( 3 ) 滿足移動終端接入需求

由于用戶是通過VPN方式從辦公網絡訪問虛擬桌面的,因而移動終端和辦公網絡中的固定終端相對內部網絡而言都是一樣的,制定的都是相同的接入安全策略,這使得移動終端的接入成為可能。

( 4 ) 可擴展性優(yōu)異

接入內部網絡的用戶數(shù)量增長是一個逐步的過程,初期只需要配置滿足一定數(shù)量虛擬桌面運行的服務器及存儲資源即可。后期隨著用戶數(shù)量的增加,只需對后端的服務器存儲資源進行擴展,無須再對前端進行改動。

( 5 ) 降低運維工作量

由于虛擬桌面上的系統(tǒng)和軟件都是統(tǒng)一部署的,后期的升級、改動、調整和補丁安裝等操作都可以在后臺統(tǒng)一進行,在數(shù)據(jù)中心就可以完成所有的管理維護工作[3],避免傳統(tǒng)方式中大量維護工作在用戶端進行,大大降低管理員的運維工作量。即使發(fā)生故障,也可以通過鏡像或者備份進行快速恢復。

2 桌面虛擬化的安全保障

使用桌面虛擬化方式部署,使得終端用戶身處辦公網絡就能訪問內部網絡業(yè)務資源,最大限度保留了原有辦公習慣。但是,方便了終端用戶的同時,保障內部網絡安全的工作不能松懈,增加必要的安全管理手段及對應的網絡安全設備是不可或缺的,充分發(fā)揮內部網絡中已有安全設備的作用也是有益的。在辦公網絡和內部網絡之間增加的網絡結構如圖1所示。

圖1 新增網絡結構圖

新增加的網絡結構中,服務器虛擬化使用的物理服務器作為計算資源池,用于承載虛擬用戶終端;桌面虛擬化使用的服務器用于承載桌面虛擬化服務業(yè)務;集中存儲搭建的資源池主要用于存儲桌面虛擬化所生成的虛擬用戶終端的相關數(shù)據(jù)文件。這三個部分作為桌面虛擬化技術的基礎設施,其作用原理這里不再贅述,下面主要從4個方面探討安全保障措施。

( 1 ) 用戶接入控制

在與辦公網絡的邊界處部署VPN網關設備,采用L2TP VPN技術,采取賬號密碼<可配合圖形驗證碼>+數(shù)字證書認證方式(USB KEY)或賬號密碼<可配合圖形驗證碼>+輔助認證<硬件碼認證或短信認證>+數(shù)字證書(USB KEY)的強身份認證方式,充分保證接入用戶的合法有效性。用戶登錄VPN使用的USB Key可重復利用內部網絡已有終端安全登錄系統(tǒng)的USB Key寫入相應數(shù)字證書,避免雙USB Key帶來使用不便。

( 2 ) 攻擊防御和防病毒

在VPN網關后端部署入侵防御系統(tǒng)IPS實現(xiàn)對接入用戶的攻擊防御和病毒過濾,支持對緩沖溢出攻擊、蠕蟲、木馬、病毒、SQL注入、網頁篡改、惡意代碼、網絡釣魚、間諜軟件、DoS/DDoS、流量異常等攻擊的防御。對于虛擬用戶終端,則將其納入內部網絡中的網絡殺毒系統(tǒng)統(tǒng)一管理,病毒庫升級由服務器端自動下發(fā)策略執(zhí)行。

( 3 ) 區(qū)域安全隔離

采用一臺高性能防火墻實現(xiàn)對各個區(qū)域用戶訪問權限的控制,針對不同部門的用戶制定不同的訪問權限策略,禁止其對后臺系統(tǒng)的訪問。

( 4 ) 安全審計

依靠內部網絡中部署的主機監(jiān)控和審計系統(tǒng),在虛擬用戶終端上安裝相應客戶端,實現(xiàn)打印審計、光盤刻錄審計、移動存儲介質管理、主機補丁更新管理等功能,對用戶在業(yè)務系統(tǒng)的操作均做后臺審計,保證其行為都能被審計。

3 結束語

由于從事主要業(yè)務的專業(yè)特性,某些科研單位與國內外相關機構會有大量的技術合作項目,日常研究工作對互聯(lián)網有很強的依賴性。帶有敏感信息但不涉及國家秘密的內部網絡在做好安全保障的前提下,對其的訪問控制措施不應過分成為科研人員相對便捷使用其中業(yè)務的一道障礙。充分利用桌面虛擬化的技術優(yōu)勢,輔以相應的安全保障措施,使得人們對內部網絡的訪問在便捷性和安全性之間達到一個平衡點,為內部網絡中業(yè)務的豐富和發(fā)展提供有力支撐。

[1]李昕.不動產登記數(shù)據(jù)整合中桌面虛擬化應用安全技術研究[J].信息技術與信息化,2018(7):195-197.

[2]張莉.桌面虛擬化在企業(yè)數(shù)據(jù)保密管理中的應用[J].電子技術與軟件工程,2014(11):215.

[3]馬錫坤.桌面虛擬化技術及其解決方案探討[J].中國醫(yī)療設備,2013,28(07):86-87.

國家磁約束核聚變能發(fā)展研究專項:HL-2M先進偏濾器的物理設計(2015GB105001)。

猜你喜歡
用戶
雅閣國內用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請稍后再哭
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網新媒體用戶之間有何差別
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 欧美成a人片在线观看| 亚洲综合专区| 欧美精品综合视频一区二区| lhav亚洲精品| 99这里只有精品免费视频| 韩日免费小视频| 成人在线欧美| 自拍中文字幕| 日本三级欧美三级| 欧美人人干| 人与鲁专区| 国产精品美乳| 五月天福利视频| 成年免费在线观看| 色九九视频| 免费看美女自慰的网站| 麻豆国产在线不卡一区二区| 91精品网站| 97国产精品视频自在拍| 狠狠v日韩v欧美v| 精品自拍视频在线观看| 91丨九色丨首页在线播放| 亚洲三级成人| 国产成人a毛片在线| 人妻21p大胆| 99re热精品视频中文字幕不卡| 日韩毛片在线播放| 99久久精品免费观看国产| 四虎永久在线精品国产免费 | 欧美成人综合在线| 免费网站成人亚洲| 91麻豆国产视频| 日韩欧美在线观看| 萌白酱国产一区二区| 免费国产黄线在线观看| 超级碰免费视频91| 亚洲欧美日韩色图| 国产成人亚洲综合a∨婷婷| 国产另类视频| 国产美女人喷水在线观看| 国产欧美日韩资源在线观看| 欧美在线网| 美女被操91视频| a级毛片在线免费| 色婷婷视频在线| 91九色最新地址| 欧美影院久久| 无码人妻热线精品视频| 日韩无码精品人妻| 亚洲精品手机在线| 亚洲人人视频| 一级福利视频| 人妻中文久热无码丝袜| YW尤物AV无码国产在线观看| 亚洲欧美色中文字幕| 精品视频一区在线观看| 亚洲最新地址| 视频二区亚洲精品| 免费毛片在线| 19国产精品麻豆免费观看| 亚洲综合网在线观看| 亚洲欧美日韩天堂| 国产日韩欧美黄色片免费观看| 国产成人无码久久久久毛片| 一级香蕉视频在线观看| 日本手机在线视频| 国产小视频免费观看| 制服无码网站| 国产精品不卡片视频免费观看| 福利片91| 在线亚洲精品福利网址导航| 国产午夜福利片在线观看| 中文字幕 日韩 欧美| 综合网天天| 国产美女叼嘿视频免费看| 国产精品欧美激情| 久热精品免费| 欧美精品亚洲二区| 在线精品亚洲一区二区古装| 日韩毛片免费视频| 欧美色图第一页| 超级碰免费视频91|