- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于USBKey应用虚拟办公桌面技术应用研究
基于USBKey应用虚拟办公桌面技术应用研究
摘要:随着企业信息化进程的飞速发展,企业级管理桌面环境日益复杂。办公桌面环境是否能够正常的使用愈来愈成为桌面系统运维、企业业务正常运行的瓶颈,直接影响到企业的生产经营效率并增加企业管理成本。基于云计算技术的桌面虚拟化的出现,可以在一定程度上解决上述问题。本文针对USBKey应用的办公环境易受干扰而导致办公效率较低下的问题,提出基于USBKey应用的虚拟桌面应用模式。
关键词:USBKey 虚拟桌面 应用研究
中图分类号: TP315 文献标识码:A 文章编号:1007-9416(2016)01-0000-00
1 引言
在全球经济一体化进程加快、企业竞争日益激烈的背景下,企业对信息化的建设日益重视,大型企业特别是生产型企业通过搭建ERP系统及一系列的管理应用系统以实现经营管理业务的逐步精细化、高效流转。
然而,随着不同桌面操作系统、浏览器、应用版本等异构环境问题的突显,特别是USBKey驱动经常由于电脑环境冲突、杀毒软件拦截等情况不能正常使用。这使得企业的信息部门不得不花费大量的人力、精力、财力重复进行软件、应用的故障、配置工作。数据表明,尽管企业的IT预算逐年递增,但是75%-80%的IT预算用于现有系统的运维[1]。
随着虚拟化技术的逐步成熟,虚拟化技术的应用范围从服务器虚拟化发展到桌面虚拟化以及数据中心的虚拟化。虚拟化技术是一种对软硬件资源进行优化整合的解决方案,它通过硬件或者软件分区、分时、部分或者全部的设备模拟、仿真等技术将IT资源分割成多个可执行环境,使用户可以不受限制的统一使用这些实体资源并进行最大程度的利用[2]。
2 相关技术
2.1 虚拟桌面技术
虚拟桌面应用架构一般分为四层,其中包括接入层、桌面管理层、资源管理层和基础资源层[3]。其中,在接入层中用户通过PC、瘦客户机、智能终端的浏览器或者桌面应用登陆自己的虚拟办公环境,而不需要安装维护实际的办公环境。在桌面管理层中,根据实际需要动态或者静态的管理虚拟桌面。对于不同的桌面池可以进行批量管理,并实时监控运行状态。并且需要与企业的身份认证架构相结合,通常采用域管理方式实时、动态管理用户及桌面权限。在资源管理层中,通过虚拟资源管理平台与基础资源层交互动态管理、池化物理资源。当资源出现异常时,虚拟资源管理平台可以实现资源的快速迁移和高可用。基础资源层主要指物理资源包括CPU、内存、存储资源等。
2.2 USB Key技术
企业在应用建设中,经常采用USBKey作为用户的身份认证和数据加密的手段。USBkey通常内置智能卡或者单片机,存储用户的数字证书与私钥通过PKI/CA技术进行用户身份认证[4]。USBKey应用体系主要包括应用层、标准中间件层、核心驱动层及硬件层[5]。其中应用层主要涉及调用数据证书、私钥的应用程序,比如电子签章应用;标准中间件层主要是提供一套API调用用户证书进行用户身份认证、加解密消息等;核心驱动层主要是通过PC端的USB驱动及PC/SC驱动读取智能卡信息;硬件层主要涉及智能卡密钥的硬件设备包括芯片操作系统(COS)等。
在虚拟桌面的应用中,通常采用USB重定向技术或智能卡重定向技术进行USBKey的应用。这两种技术主要的区别在于核心驱动层的不同处理。USB重定向技术是通过虚拟机中的USBKey驱动读取、传输设备信息及用户证书信息等。而智能卡重定向技术是通过本机的USBKey驱动读取设备信息及用户证书,只是把证书重定向到虚拟机中。
3 虚拟办公桌面应用
根据该企业的员工抽样调查发现,员工现有办公环境差异比较大,其中涉及8种操作系统、16种浏览器、8种杀毒软件及9种办公软件。多样的办公环境造成用户不能正常使用各类应用,特别是USBKey的应用环境常常被破坏。并且,由于该企业用户经常需要到各地出差,因此在互联网环境下办公的情况比较常见。现只能通过企业VPN进入到企内网环境中进行办公,过程比较繁琐并且由于VPN应用由于各种原因易被干扰造成用户不能及时处理办公业务。
基于以上需求,该企业急需借助虚拟化技术,建立基于互联网USBKey应用的虚拟办公桌面应用以减轻USBKey使用环境易被干扰的问题,提高IT运维效率,方便IT人员集中管理,保障现有业务连续性及数据安全。
在应用环境搭建过程中,考虑到企业现有应用大部分集成AD域技术并且需要满足互联网的移动办公需求,因此在虚拟办公桌面的应用架构(图1)中部署外网安全服务器并集成企业AD域进行用户身份认证。
其中:(1)外网服务器。负责虚拟桌面应用在互联网环境使用下的安全部署、广域网与局域网的网络转换等。(2)虚拟桌面管理平台。包括连接服务器、克隆服务器
您可能关注的文档
- 基于TOPCARESCDIO专业人才培养方案设计与实施.doc
- 基于TOPCARESCDIO培养模式 游戏艺术设计专业实验教学体系构建与实践.doc
- 基于TOPCARESCDIO模式商务策划与演示课程改革.doc
- 基于TOPCARESCDIO软件工程实践教学改革探讨.doc
- 基于TOPCARESCDIO民办高校大学生素质教育探索与研究.doc
- 基于TOPCARES―CDIOARM微处理器基础课程实验教学改革应用研究.doc
- 基于TOPCARES―CDIO人才培养模式一级项目探索与实践.doc
- 基于TOPCARES―CDIO动漫周边设计课程项目设计.doc
- 基于TOPCARES―CDIO培养模式三维建筑动画实训课程改革.doc
- 基于TOPCARES―CDIO培养模式二维软件基础课程改革.doc
文档评论(0)