[发明专利]安全云桌面系统及其USB访问控制方法在审

专利信息
申请号: 201510116301.5 申请日: 2015-03-17
公开(公告)号: CN104780156A 公开(公告)日: 2015-07-15
发明(设计)人: 王流一;李凡;柳岸 申请(专利权)人: 成都盛思睿信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 成都金英专利代理事务所(普通合伙) 51218 代理人: 袁英
地址: 610000 四川省成都市高*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 安全 桌面 系统 及其 usb 访问 控制 方法
【说明书】:

技术领域

发明涉及一种安全云桌面系统及其USB访问控制方法。

背景技术

云计算是一种基于计算机网络的以服务方式提供的新型计算模式,是面向服务计算模型的发展,使服务使用者通过网络访问集中的共享计算资源(如服务器、存储、网络、应用、服务等),其计算资源是动态、可伸缩且被虚拟化的,使服务提供者仅需最少的管理交互工作即可实现计算资源的柔性供应与快速发布。

云桌面技术又称为虚拟桌面或者桌面云技术,它能够在云端为用户提供远程的计算机桌面服务。服务提供者在数据中心服务器上运行用户所需的操作系统和应用软件,然后采用桌面显示协议将操作系统桌面视图以图像的方式传送到用户端设备上。同时,服务器将对用户端的输入进行处理,并随时更新桌面视图的内容。

近年来,云桌面技术得到了迅速发展,云桌面平台可以管理所提供的资源或服务,以确保可用性、安全和质量等。目前,云桌面访问终端主要采用PC终端、瘦客户机和移动终端等,对于企业用户而言,通常需要控制访问终端对云平台虚拟化资源的访问权限。

发明内容

本发明的目的在于克服现有技术的不足,提供一种安全云桌面系统及其USB访问控制方法,识别接入云桌面访问终端的USB设备类型,阻止USB存储设备复制访问终端上的不可复制虚拟化资源,以保证虚拟化资源的安全性。

本发明的目的是通过以下技术方案来实现的:安全云桌面系统,它包括DCSS管理控制台、SAG安全网关、VSIP虚拟化基础架构子系统、远程桌面、物理硬件资源池和多个访问终端,各访问终端分别通过通信网络与DCSS管理控制台连接,DCSS管理控制台与远程桌面相连接;DCSS管理控制台还分别通过SAG安全网关和VSIP虚拟化基础架构子系统与交换机相连,交换机与物理硬件资源池连接;

所述的访问终端上设置有USB访问控制组件,用于识别接入访问终端的USB设备的类型,并阻止USB存储设备复制访问终端上的不可复制虚拟化资源;

所述的DCSS管理控制台针对虚拟化资源进行管理,提供管理员及用户两种视图,以满足不同用户对桌面管理的需求及个性定制;

所述的SAG安全网关实现对内部虚拟桌面访问地址的管理,并为用户访问提供统一的、外部可访问的安全地址;支持HA高可用集群部署,提供互联网访问服务,并提供访问审计服务及安全访问记录查询、分析功能;

所述的VSIP虚拟化基础架构子系统实现物理硬件资源的软件虚拟化,形成虚拟资源池,实现服务器虚拟化统一管理和动态资源调配,既用于帮助用户快速构建一体化、高质量的云计算IaaS基础设施服务体系,又用于支撑上层应用,形成云计算应用解决方案;

所述的远程桌面用于实现远程桌面通信,远程桌面结合SAG安全网关提供通信链路加密。

所述的访问终端包括PC终端、瘦客户终端和移动终端。

安全云桌面系统,还包括目录服务子系统,目录服务子系统与DCSS管理控制台连接,目录服务子系统用于提供身份、组织及安全证书管理服务,提供用户基础数据。

安全云桌面系统USB访问控制方法,用于对访问终端上接入的USB设备进行访问控制,它包括以下步骤:

S1:用户将USB设备插到访问终端上;

S2:访问终端上的USB访问控制组件启动,并对该USB设备类型进行识别,识别该USB设备是否为USB存储设备,若不是USB存储设备则不作处理,若是USB存储设备则跳转至步骤S3;

S3:USB访问控制组件进一步识别用户请求访问的虚拟化资源是否为可复制虚拟化资源,若为可复制虚拟化资源,则允许USB存储设备复制该可复制虚拟化资源;若为不可复制虚拟化资源,则阻止USB存储设备复制该不可复制虚拟化资源。

所述的USB访问控制组件识别USB设备类型的步骤为:

S1:USB设备插入访问终端后,USB访问控制组件枚举该USB设备的信息用于识别设备,并将该信息存储至访问终端存储系统中;

S2:枚举完成后,USB访问控制组件发送控制命令,获得USB设备的设备描述符、配置描述符、接口描述符、端点描述符,通过设备类型描述识别出该设备的类型,从而确定该USB设备是否为USB存储设备。

所述的USB访问控制组件阻止USB存储设备复制不可复制虚拟化资源的步骤为:

S1:通过虚拟化资源的配置识别当前虚拟化资源是否为不可复制虚拟化资源;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都盛思睿信息技术有限公司,未经成都盛思睿信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510116301.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top