在KVM切换器中融入安全内核 提供间谍级别的应用虚拟化

本文讲的是 在KVM切换器中融入安全内核 提供间谍级别的应用虚拟化,澳大利亚智库Data61及该国国防科技集团(DSTG),炮制出了偏执狂都喜欢的应用展示技术——通过将一块ARM CPU和安全微内核烧录至KVM切换器中。

Data61的可信系统团队成员凯文·埃尔芬斯通和托比·穆雷解释道:安全环境中的员工有时候需要在桌面上摆放多台PC。每台连接各自的网络,运行处于隔离基础设施中的应用。这些物理隔离措施提供了安全保障,企业对数据不能在应用间流动感到满意。为使工作台位不那么凌乱,包括“键盘、视频和鼠标”(统称为KVM)的切换器(注:也叫多计算机切换器)应运而生,可使用户在多台PC间共享一套人机接口外设。

但是,尽管KVM切换器可以化繁为简,但用户却始终在同一时刻只能看到一个App。鉴于共享来自不同源的数据是某些人工作所需,这样一来就不太妙了。

于是,Data61新推出“跨域桌面合成器”(CDDC)——一块像KVM切换器一样提供外设集成功能的小硬件。KVM切换器能做的事,它都能做到,而且还能在同一块屏幕上显示不同机器的应用,甚至可以在各窗口间剪切粘贴。

CDDC采用seL4微内核——经数学证明无错的代码,部署在对可靠性和弹性要求极高的环境中。

CDDC的现场可编程门阵列,包含seL4和从不同PC抓取App并在一块屏幕上显示的代码。

该设备的输出仅仅是视频,所以,即便用户在屏幕上看到至多4台物理隔离PC或瘦客户机(thin client)的App,这些机器的物理隔离状态依然没有被改变。

除此以外,CDDC还可以通过应用策略,仅让经允许的像素从PC转到CDDC驱动的监视器上。用户还会被提示他们当前操作的App都应用了哪个级别的安全。不同窗口间的互动也要遵守安全策略——从绝密级到仅供官方使用的App之间的恶意剪切粘贴是不被允许的。

穆雷称,Data61打造CDDC的原因,虽然商业产品也可以安全对App进行展示,但通用虚拟机管理程序却有诸多已知漏洞。Xen最近的灾难就是敏感用户不热衷商业产品的一个原因。

目前,穆雷希望澳大利亚国防和政府机构对CDDC感兴趣。随时间推移,他希望金融服务、医疗和能源产业用户,也能欣赏这种华丽偏执狂式的应用展示机会。

时间: 2024-12-25 09:19:37

在KVM切换器中融入安全内核 提供间谍级别的应用虚拟化的相关文章

飞蓝科技新款网口KVM切换器FK-132BLU面世

所谓KVM,就是Keyboard.Video.Mouse的缩写,正式的名称为多计算机切换器.简单的说,就是一组键盘.显示器和鼠标,控制2台.4 台.8台.16台甚至到4096台以上的计算机主机.类型主要指KVM切换器所控制的终端类型,如果终端主要是控制电脑则可以叫做多电脑控制类型.KVM的领域,也已经扩展到串口设备,如集线器.路由器.储存设备及UPS等.精密的KVM解决方案可以让多位使用者在任何地点.任何时间访问数以千计的服务器和网络设备. 而且,如事件纪录.远程电源管理.多层次使用者权限安全管

管理刀片服务器的KVM切换器

刀片服务器以能高密度部署著称,一个标准42U机柜放置5.60台刀片轻而易举.这么多服务器该用什么样的KVM切换器来实现本地管理呢? 如果刀片的数量小于16台,传统的16口液晶KVM切换器就能管理.比如EAKUN(宜坤)的EK-1675C,1U机架式,集成有17寸液晶,键盘.鼠标.16口CAT5 KVM切换器,能有效管理16台服务器(含刀片服务器).如果刀片的数量大于16小于32台,可以考虑使用32口的液晶KVM,如EK-3275C. 宜坤 17寸液晶 32口CAT5 KVM切换器: EK-327

17寸液晶KVM切换器 蓝宝AS-7108ULG仅5350元

蓝宝AS-7108ULG 8口http://www.aliyun.com/zixun/aggregation/17088.html">USB接口17寸液晶KVM切换器,为全新规划的新型LCD KVM切换器,只需一人便可将其轻松置入于机架中,彻底改变了LCD KVM须多人协助的安装方式.另外,其双控制端设计,可让不同的使用者同时间或不同时间控管服务器计算机主机.对蓝宝AS-7108ULG 8口USB接口17寸液晶KVM切换器感兴趣的朋友,可以联系文末商家. 蓝宝AS-7108ULG 8口US

宏正发布首款采用触控式LCD KVM多电脑切换器

全球数字http://www.aliyun.com/zixun/aggregation/18542.html">信息分享领导厂商–宏正自动科技(ATEN International)今日发表首款采用触控式LCD屏幕的双滑轨16端口LCD KVM多电脑切换器,进一步扩展宏正旗下的ALTUSEN企业级产品线阵容.KL3116T整合了LCD控制端与KVM多电脑切换器,支持USB与PS/2双接口,可直接安全访问连接的16台服务器,并仅占1U的机架空间. KVM多电脑切换器是一项先进的硬件解决方案,

宏正科技KN4140v KVM多电脑切换器多用户远程访问

宏正自动科技(ATEN International)近日推出一系列隶属旗下ALTUSENhttp://www.aliyun.com/zixun/aggregation/10144.html">企业级产品线的全新KVM Over the NET远程电脑管理方案–KN4140v. KN4124v. KN2140v 及 KN2124v.宏正将该系列IP-Based KVM多电脑切换器与CC2000 Control Center Over the NET管理软件整合应用,提供一套能安全集中管理多个

link环境下制作一款《网盘软件》,下载器中如何设计设置界面,像迅雷那样切换的?

问题描述 link环境下制作一款<网盘软件>,下载器中如何设计设置界面,像迅雷那样切换的? link环境下制作一款<网盘软件>,下载器中如何设计设置界面,像迅雷那样切换的? 解决方案 可以用tabcontrol一类的控件,也可以用panel自己模拟

宏正推全新USB 2.0 DVI双显示器KVMP多电脑切换器

宏正自动科技(ATEN International)日前推出创新2接口及4接口USB HDMI KVMP(Keyboard.Video.Mouse.及Peripheral)多计算机切换器.CS1792与CS1794新一代KVM多计算机切换器可让使用者从单一键盘.屏幕.及鼠标所组成的控制端管理多台计算机与USB接口设备,同时维持绝佳的多媒体传输质量.该两款USB HDMI KVMP多计算机切换器兼具流线造型与强大功能,适用于多媒体SOHO环境,满足游戏玩家与专业用户对于视讯与音效的高标准需求. 全

在 Visual Studio 调试器中指定符号 (.pdb) 和源文件

查找并指定符号文件和源文件:指定符号加载行为.使用符号和源服务器上:加载符号自动或在要求.   内容 查找符号 (.pdb) 文件 查找源文件   查找符号 (.pdb) 文件 说明 在之前的 Visual Studio 版本与 2012 中,调试在远程计算机上的管理的代码需要符号文件还查找了远程计算机. 现在,这已经不成问题了. 所有符号文件必须本地计算机或位于 Visual Studio 选项 对话框的 调试 / 符号 页上指定的位置. 如果调试器搜索 .pdb 文件 | 符号文件的原因需要

极速开启感受快捷便利 应用切换器试用

还记得我们介绍过一款可以快速启动应用的切换器<Last App Switcher>么?它允许用户快速切换至上一个应用而不必按返回键,精简了操作步骤速度快上很多.但是它仅适用于在两款应用间切换,小编今儿个为您推荐可快速启动12款应用的切换器!<SwipePad>拥有快速启动面板,用户可将常用的软件添加到其中,为日常使用提供了极大的方便,尤其是像小编这种手机中塞满应用的用户.那么它设置起来会不会很复杂呢?小编现在就带着您去体验一下.操作方法:首次使用时,软件提供了简单的操作方法示例,只