[实用新型]一种具有安全部件的云终端装置有效
申请号: | 201420763667.2 | 申请日: | 2014-12-09 |
公开(公告)号: | CN204316536U | 公开(公告)日: | 2015-05-06 |
发明(设计)人: | 刘显明;朱正刚;郝悍勇;潘理;付萍萍;郑红;钟华 | 申请(专利权)人: | 国家电网公司;国网江西省电力公司信息通信分公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 南昌新天下专利商标代理有限公司 36115 | 代理人: | 施秀瑾 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 具有 安全 部件 终端 装置 | ||
技术领域
本实用新型涉及安全技术,尤其涉及一种具有安全部件的云终端装置。
背景技术
随着互联网的迅速发展,云计算已在不同行业中得到了应用。云计算即指基于互联网络的超级计算模式,即把存储于个人计算机、服务器和其他设备上的大量存储器容量和处理器资源集中在一起,统一管理并协同工作,其打破软了硬件资源边界。其中,桌面云技术通过在服务端虚拟出用户桌面,借助于极瘦的客户端,为用户提供了一种灵活的系统数据访问手段。桌面云技术关键就是通过虚拟化技术将用户的桌面环境与其使用的终端设备解耦合。服务器上存放的是每个用户的完整桌面环境。用户可以使用具有足够处理和显示功能的不同终端设备通过网络访问该桌面环境。
国际性的非盈利机构可信计算工作组( Trusted Computing Group,TCG) 对可信的定义为: 可信是一种期望,在这种期望下设备按照特定目的以特定方式运转。TCG 针对不同的终端类型和平台形式制订了一系列完整性规范,例如个人电脑、服务器、移动电话、通信网络、软件等,这些规范所定义的可信平台模块( Trust Platform Module,TPM) 通常以硬件的形式被嵌入各种计算终端,用于提供更可信的运算基础。总体来看,可信计算平台就是在整个计算设施中建立一个验证体系,通过确保每个终端的安全性来提升整个计算机系统的安全性。因此,可信计算创建了一个安全的计算环境。
目前已经出了可信技术增强的PC机、PC服务器及安全网关等产品,但在云计算领域中还未出现可信技术增强的产品和装置。
实用新型内容
(一)要解决的技术问题
本实用新型综合利用可信计算、桌面云等新技术,提供一种具有安全部件的云终端装置,可有效地提高云终端的安全性。
(二)技术方案
为了解决上述技术问题,本实用新型提供了一种具有安全部件的云终端装置,该云终端装置包括IC卡及读卡单元、可信密码芯片、云终端基础芯片、云终端主板及存储器,所述IC卡及读卡单元与云终端主板及存储器通过RS232接口连接,所述可信密码芯片与云终端主板及存储器通过LPC接口连接,云终端基础芯片与云终端主板及存储器直连。
所述IC卡及读卡单元用于读取IC卡用户限制信息,并提供给可信密码芯片;
所述可信密码芯片用于计算用户初始信任链,并写入装置的存储器中;
所述云终端基础芯片用于读取所述可信密码芯片、IC卡及读卡单元提供的用户身份信息,并将用户桌面通道控制信息写入装置的存储器中;
所述云终端主板及存储器用于支持IC卡及读卡单元、可信密码芯片、云终端基础芯片的协同工作。
(三)有益效果
由上述方案可知,本实用新型在基础云终端硬件之外增加可信密码芯片和IC卡硬件,控制云终端与服务端的桌面通道建立,可有效地提高云终端的安全性。
附图说明
图1为本实用新型的结构示意图;
图2为本实用新型的连接关系图。
具体实施方式
为使本实用新型实施例的目的、技术方案和优点更加清楚,下面将结合本实用新型实施例中的附图,对本实用新型实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本实用新型一部分实施例,而不是全部的实施例。基于本实用新型中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本实用新型保护的范围。
如图1所示,本实用新型实施例提供的一种具有安全部件的云终端装置的结构示意图。如图所示,本实施例一所述的云终端装置包括:IC卡及读卡单元、可信密码芯片、云终端基础芯片、云终端主板及存储器。所述IC卡及读卡单元,用于读取IC卡用户限制信息,并提供给可信密码芯片。所述可信密码芯片,用于计算用户初始信任链,并写入装置的存储器中。所述云终端基础芯片,用于读取可信密码芯片、IC卡及读卡单元提供的用户身份信息,并将用户桌面通道控制信息写入装置的存储器中。所述云终端主板及存储器,用于支持IC卡及读卡单元、可信密码芯片、云终端基础芯片的协同工作。
进一步地,上述实施例中所述的一种具有安全部件的云终端装置可采用如图2所述的连接方式实现。具体地,如图2所示,所述连接方式包括:接口1和接口2。其中,所述接口1用于IC卡读卡单元与云终端主板及存储器之间的连接,可使用RS232接口实现;所述接口2用于可信密码芯片与云终端主板及存储器之间的连接,可使用标准LPC(Low Pin Count)接口实现。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;国网江西省电力公司信息通信分公司,未经国家电网公司;国网江西省电力公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201420763667.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:数据中心能效认证平台
- 下一篇:协议转换器