一种基于国密加固的安全云桌面的实现方法
摘要:
本发明公开了一种基于国密加固的安全云桌面的实现方法,其包括获取基于国密加固的http协议;建立云桌面客户端与云桌面服务端之间的国密可信传输通道;对登陆用户进行鉴权,获取该登陆用户下所关联的云主机列表及云主机状态信息;调用spice客户端;对云主机进行操作;建立spice客户端与spice服务端之间的国密可信传输通道;获取spice密码,通过spice协议与spice服务端连接;获取云主机信息,并将云主机信息通过spice协议传输到云桌面客户端。本发明分别通过在基于http协议、spice协议的基础上增加基于国密SM2/SM3/SM4的TLS单向认证,有效解决攻击者伪造云桌面服务端获取云桌面客户端信息,拦截云桌面客户端与云桌面服务端之间的报文获取传输数据,造成用户数据及隐私泄露的技术问题。
公开/授权文献
0/0