- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于应用虚拟化技术网络加固平台研究
基于应用虚拟化技术网络加固平台研究
摘 要: 以应用虚拟化技术为基础,介绍一种构建网络级应用加固平台的方法。通过平台的部署达到一定范围内的网络全资源共享、集群负载均衡管理、统一端口管理、网络带宽分级管理、网络加速等功能,在范围内受控安全(分级授权限制等)保障下,实现长期或者临时的跨系统、跨部门、跨企业的协同工作和社会应用大集中。
关键词: 应用虚拟化;加固平台;资源共享;管理;社会应用大集中
0 引言
随着计算机技术的发展和网络技术的普及,网络已成为企业各个部门沟通的必要手段,网络给公司的日常工作带来了极大的便利,但与此同时也给带来了大量的问题:
如何提高现有网络的使用效率成为了各个公司不可回避的问题;
随着网络应用的进一步深化安全隐患已被众多应用软件开发商所关注,但是众多开发商只是从产品交付的角度去考虑???全问题,即是从软件的应用层面解决网络安全,许多较早开发、目前还在使用的软件从网络安全角度来说已经落伍,不能达到安全的要求;
许多较早采用的软件无论是更新需要的时间、数据的迁移已经变得非常困难;
传统IT架构下居高不下的IT成本,IT资产效率、利用率和灵活性不足;
以上种种问题使得企业信息化的步伐越来越受到限制,本文以应用虚拟化技术为基础,通过平台部署实现了一种全新的不受现有资源的架设方式、地域或物理组态所限制的业务组态,构建了一种基于虚拟化技术构建的网络级应用加固平台。
1 现状分析
最新数据显示,目前已有95.5%的企业采用了ERP、CRM、OA、HR或其他的财务进销存软件。通过这些应用软件,企业改变了之前的手工作业,梳理了原来的业务流程,工作效率得到大幅度提升。但是,应用系统的采用并不意味着信息化进程的终止,在企业信息化进程中,随着企业业务的发展,全国各地乃至全球分支机构不断增加,如何将现有系统安全拓展到局域网外使用成为信息管理者再次面临的问题;24.5%的企业要将应用扩展到局域网外,36.4%的企业需要对应用软件进行集中部署与管理,另外还有37.7%的企业需要提高接入的访问速度。提高网络资源的复用率、提高网络传输速度、提高网络传输安全变得越来越关键。
随着中国通信运营商陆续推出3G业务,海量数据的交换、多种应用的增加、智能手机的普及,对高速、稳定、安全、便于管理维护的网络要求越来越高,但目前现有的条件远远不能满足未来的需求。
2 平台构建过程
平台通过基于企业信息中心的部署,所有应用服务器与网关服务器连接,数据经过基于128位SSL的网关服务器软件加密后传到用户的网关客户端,在网关客户端解密后,传递到用户应用软件的客户端,同时网关客户端唤醒状态客户端,通过状态客户端与网关服务器的交互,实现对网络使用情况的查询、汇总、实时管理。通过平台的部署达到一定范围内的网络全资源共享,在范围内的分级授权安全保障下,基于IT治理、软件优化、集中化管理,提高IT架构合理化利用率,实现长期或者临时的跨系统、跨部门、跨企业的协同工作和社会应用大集中。
2.1 主要技术分析
2.1.1 FNS技术
应用虚拟化的基础,它将应用程序的人机交互逻辑(应用程序界面、键盘及鼠标的操作、音频输入输出、读卡器、打印输出等)与计算逻辑隔离开来,在用户访问一个服务器虚拟化后的应用时,用户计算机只需要把人机交互逻辑通过KTP协议传送到服务器端,服务器端为用户开设独立的会话空间,应用程序的计算逻辑在这个会话空间中运行,将变化后的人机交互逻辑传送给客户端,并且在客户端相应设备展示出来,从而使用户获得如同运行本地应用程序一样的访问感受。
接入功能是网络加固基础,应用的接入采用FNS来完成,数据的转发、分配、管理和用户所有的资源都隐藏到智能网关后。此举保证了用户接入端口在公网的安全性,用户在使用资源的时候,不用关心资源所在的位置,FNS会根据用户的设置自动分配用户资源。
通过将应用部署于FNS上,客户端通过KTP协议,把应用程序的人机交互逻辑(应用程序界面、键盘及鼠标的操作、读卡器、打印输出等)与计算逻辑分离。在用户访问应用时,用户计算机通过KTP协议建立人机交互逻辑与CCS之间的连接,CAS端为用户开设独立的会话空间连接至FNS,应用程序的计算逻辑在这个会话空间中运行,将变化后的人机交互逻辑传送至客户端,同时在客户端相应设备进行展现。
在保证接入的前提下构建企业级邮件服务器,用户与用户之间的通讯、交互、管理等核心功能依附于邮件服务器,并通过邮件服务器管理元数据的标准设置来完成对各业务系统的管理。通过顶级服务器管理各子服务器,子服务器会对所有用户提供非开放式链接,为平台用户提供了一个交流、共享的网络,用户在这个网络中,可以通过虚拟化技术,把自己的
您可能关注的文档
最近下载
- 髋臼及股骨骨缺损的分型及评价【45页】.pptx VIP
- 理论力学哈工大第六版-课件.ppt
- 2023年高考全国卷(甲卷)数学(理)真题(含解析).pdf VIP
- 虚体医学丛书:医说解集——昆明新空间1025实验室.pdf VIP
- 护理事业近五年发展规划(2026-2030).pdf VIP
- 跨学科实践活动10 调查我国航天科技领域中新型材料、新型能源的应用-九年级化学下册(人教版2024).pptx VIP
- 2024中国可再生能源大会:大型伞梯式陆基高空风力发电技术研究.docx
- 特发性与继发性三叉神经痛诊疗专家共识(2025版).pptx VIP
- 工艺管道施工方案.pdf VIP
- 《像山那样思考》课件.ppt VIP
文档评论(0)