华为资深专家解密华为桌面云的安全之道
DOIT云计算 12年05月28日 16:43 【原创】 作者:许振新 责任编辑:许振新
基于以上手段的采用,华为桌面云具备了“进不来,拿不走,打不开,赖不掉,丢不了”的特点。“进不了”就是对用户的接入采用认证的方式,支持多级认证、混合认证等,系统对用户进行授权才能访问,同时接受监控审计。此外,管理员对设备和业务的管理采用“分权分域管理模式”,它遵循NIST标准的RBAC模型,支持灵活的创建角色和管理员,使得管理员不能越权管理。
“拿不走”指的是信息在云中集中管控。华为桌面云的终端与信息分离,桌面和数据在后台集中存储和处理,传输到终端的仅是桌面屏幕图像和键盘/鼠标指令,无用户数据,且传输是加密的。同时对瘦客户机USB端口进行精细化控制,可实现仅支持键盘鼠标指令,及指定型号的USB key和指纹仪,做到用户无法拷出数据。华为还对传输通道加密,防止监听窃取。

“打不开”则是指桌面云采用华为文档安全管理解决方案,它通过实时权限控制,提供安全授权下的机密信息共享,使信息所有者能够定义信息的访问者、访问方式和时间等,并记录文档操作日志,助力企业构建安全可控的文档安全管理平台。
“赖不掉”就是对用户行为进行监控与审计。华为桌面云里部署了堡垒主机,统一运维入口且操作记录日志,实现对系统管理人员的审计。

“丢不了”指对虚拟机剩余信息彻底清除和用户数据盘加密。系统进行资源回收时,对逻辑卷的每一个物理Bit位进行清“零”覆写,保证磁盘空间重新分配给其他租户时不能通过软件方式恢复其原有数据。
正是由于有足够的安全机制以及高效、灵活等特点,华为桌面云已经覆盖了中国、东南亚、中亚、欧洲、非洲、拉美、北美等国内外广大地区。截至2011年12月,华为桌面云已经在33个国家成功应用,服务于超过10万的用户。