华为FusionCloud桌面云-备份技术白皮书
华为FusionSphere6.0_云套件安全技术白皮书(云数据中心)

华为FusionSphere 6.0云套件安全技术白皮书(云数据中心)文档版本V1.0 发布日期 2016-04-30华为技术华为FusionSphere 6.0云套件安全技术白皮书 (云数据中心)Doc Number:OFFE00019187_PMD966ZHRevision:A拟制/Prepared by: chenfujun 90002776;评审/Reviewed by: huangdenghui 00283052;zouxiaowei 00348656;pengzhao jun 00286002;youwenwei 00176512;yanzhongwei 00232184批准/Approved by: youwenwei 001765122015-12-29Huawei Technologies Co., Ltd.华为技术All rights reserved所有侵权必究所有©华为技术 2016。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用围之。
除非合同另有约定,华为公司对本文档容不做任何明示或暗示的声明或保证。
由于产品版本升级或其他原因,本文档容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有述、信息和建议不构成任何明示或暗示的担保。
华为技术地址:市龙岗区坂田华为总部办公楼邮编:518129网址:enterprise.huawei.目录1 云计算平台安全威胁分析 (1)1.1 概述 (1)1.2 云安全威胁分析 (1)1.2.1 传统的安全威胁 (1)1.2.2 云计算带来的新的安全威胁 (3)1.3 云计算的安全价值 (3)2 FusionSphere安全方案 (5)2.1 FusionSphere总体安全框架 (5)2.2 FusionSphereOpenstack安全框架 (6)2.3 网络安全 (6)2.3.1 网络平面隔离 (6)2.3.2 VLAN隔离 (7)2.3.3 安全组 (8)2.3.4 防IP及MAC仿冒 (8)2.3.5 DHCP隔离 (8)2.4 虚拟化安全 (8)2.4.1 vCPU调度隔离安全 (9)2.4.2 存隔离 (9)2.4.3 部网络隔离 (9)2.4.4 磁盘I/O隔离 (10)2.5 数据安全 (10)2.5.1 数据访问控制 (10)2.5.2 剩余信息保护 (10)2.5.3 数据备份 (10)2.5.4 控制台登录虚拟机支持密码认证 (10)2.6 运维管理安全 (10)2.6.1 管理员分权分域管理 (11)2.6.2 账号密码管理 (11)2.6.3 日志管理 (11)2.6.4 传输加密 (11)2.6.5 数据库备份 (11)2.7 基础设施安全 (12)2.7.1 操作系统加固 (12)2.7.2 Web安全 (12)2.7.3 数据库加固 (12)2.7.4 安全补丁 (13)2.7.5 防病毒 (13)1 云计算平台安全威胁分析1.1 概述云计算平台作为一种新的计算资源提供方式,用户在享受它带来的便利性、低成本等优越性的同时,也对其自身的安全性也存在疑虑。
FusionAccess桌面云安全技术白皮书

华为FusionAccess 桌面云解决方案安全技术白皮书目录1传统办公桌面安全问题及发展趋势 (1)1.1传统桌面安全之痛 (1)1.2桌面办公发展趋势 (1)2桌面云安全威胁分析及安全框架 (1)2.1概述 (1)2.2桌面云安全威胁分析 (1)2.3桌面云安全框架 (3)3终端与接入安全 (4)3.1瘦终端系统安全 (4)3.2TC 接入网络支持802.1X 认证 (5)3.3TC 接入网络支持证书认证 (5)3.4特定TC 接入 (6)4身份认证 (7)4.1接入认证 (7)4.2AD 域认证 (7)4.3指纹认证 (9)4.4USBKey 智能卡认证 (10)4.5动态口令双因素认证 (11)4.6格尔认证 (12)4.7第三方数字证书身份认证系统认证 (13)4.8身份认证客户化定制能力 (13)5网络安全 (14)5.1传输安全 (14)5.2网络隔离安全 (14)5.3安全域划分 (16)5.4防IP 及MAC 仿冒 (17)5.5支持虚拟机固定IP (17)5.6支持国密算法要求 (17)5.7安全组 (17)6虚拟化隔离 (18)7数据安全 (20)7.1数据存储安全 (20)7.2安全数传 (21)7.3桌面水印 (22)8管理安全 (24)8.1日志管理 (24)8.2帐户和密码安全 (25)8.3分权分域管理 (25)8.4三员分立管理 (26)8.5证书管理 (27)8.6统一运维与审计 (27)9基础设施安全 (29)9.1Web 安全 (29)9.2操作系统安全 (30)9.3安全补丁 (30)9.4防病毒 (31)9.5数据库安全 (32)9.6物理安全 (32)10用户虚拟机安全 (33)10.1用户虚拟机安全管理 (33)10.2文档安全管理 (33)11华为桌面云安全解决方案特点综述 (34)11.2防范非法用户 (34)11.3防范恶意管理员 (35)12安全认证 (37)12.1国内安全认证 (37)12.2国际安全认证 (39)1 传统办公桌面安全问题及发展趋势1.1传统桌面安全之痛终端分散,容易泄密传统PC 桌面办公分散,任何一个PC 都可能是泄密点。
FusionSphere云数据中心技术白皮书

性能业界领先 业务安全可靠
FusionSphere采用裸金属架构的虚拟化引擎,对物理CPU资源的损耗小于5%, 显著提升服务器资源利用率高达80%,减少I T部署成本30%以上。在业界虚 拟化标准SPECvirt测试中,FusionSphere的性能业界领先。同时,FusionSphere 能满足运营商业务中基站控制器对虚拟化引入的时延小于20us的极高要求, 远低于业界主流虚拟化引入的时延水平。分布式存储虚拟化软件性能业界领 先,1 TB数据重构时间小于30分钟,多盘并发能力可带来IOPS性能十倍提升。
安装在FusionSphere云平台上的IT业务,可以利用云平台构建的High Availability、Fault Tolerance以及双活数据中心等能力,实现业务的容灾和备 份,而无需对所有业务要求具有容灾备份的能力,帮助企业降低业务容灾的 成本;热迁移功能可实现不中断业务的系统升级和例行维护,健康检查工具 和系统运行记录仪功能可以实现完备的故障预警和意外出现后的故障快速定 位;可信计算、数据磁盘加密功能保证业务数据的安全,预防数据被非法获 取,业界唯一单机5个9的云平台。
• 虚拟机、物理机融合负载,业务部 署更灵活
• 跨地域多数据中心统一管理,支持 100个DC级联
• FusionStorage:计算存储融合,高性 能全线性扩展
• 软件和硬件资源的统一管理,资源 调度更高效
• OpenStack开放架构,私有云/公有 云的互联互通
• 支持异构虚拟化,保护客户投资 • 产业链合作,完成5000+应用验证 • eSDK让第三方系统集成与二次开发
架构开放兼容
FusionSphere基于OpenStack的开放架构与兼容性,广泛支持第三方厂商的 计算、存储、网络和安全物理硬件和虚拟化软件产品,有效利旧且能支持 长期演进,可以为客户提供更加充分地自主选择权利。在云服务层面, FusionSphere在OpenStack的基础上提供备份与容灾、热迁移、跨数据中心的资 式引擎、 物理资源池等扩展服务,满足企业随需部署私有云、公有云和混合云业务。
华为FusionCloud桌面云解决方案5.2

卓越体验
敏捷高效
系统可靠
关键技术HDP@Media
自动识别声音场景采用不同算法:VOIP场 景下采用针对人声优化的电信语音算法,音乐 场景采用专业的音乐编解码算法 人声优化(自动降噪)算法:VoIP启动降噪 算法,即使嘈杂环境也能通话自如 立体声混音: 将所有输入或输出的声音进行 混合,现场感更好
方便资 源共享
用户数 据可靠
云端存储数据:个人账户的工作文件及数 据等可以存储在服务器上,统一进行备份、 管理,用户的数据更加安全、有保障
14
HUAWEI TECHNOLOGIES CO., LTD.
更高质量的声音效果
HDP
服务端 (VM)
VoIP Tunnel Music Tunnel
客户端 (TC)
1~64 1GB~4GB(32bit)
1GB~512GB(64bit)
1~12 1~11(至少1个系统卷) 5GB~2TB 1GB~2TB 24bit/32bit 2560*1600
HUAWEI TECHNOLOGIES CO., LTD.
桌面云典型应用场景及解决方案介绍
2
桌面云典型应用场景及解决方案介绍
16
5,000 10用户/秒 600
16
5,000 10用户/秒 600
单个桌面组支持VM的个数 单链接克隆母卷支持最大克隆卷数量
单GPU硬件虚拟化的虚拟机数量(Nvidia Grid K1)注① 单GPU硬件虚拟化的虚拟机数量(Nvidia Grid K2)注② 单服务器50个全内存VM并发启动时间注③
1 2 FusionCloud桌面云5.2概述 桌面云典型应用场景
11
HUAWEI TECHNOLOGIES CO., LTD.
华为FusionCloud桌面云解决方案

(华为桌面云解决方案是基于华为云平台的一种虚拟桌面应用,通过在云平台上部署华为桌面云软件,使终端用户通过瘦客户端或者其他任何与网络相连的设备来访问跨平台的应用程序,以及整个客户桌面。
华为桌面云解决方案涵盖云终端、云硬件、云软件、网络与安全、咨询与集成设计服务,为客户提供端到端的解决方案。
华为桌面云解决方案以安全可靠、卓越体验及敏捷高效为特点,目前已经凭借全球2500多合作伙伴,服务全球100多个国家、1300多家企业,并拥有10万+桌面的全球最大规模桌面云项目实施经验,广泛部署于政府、医疗、教育、金融、电信、能源、交通、媒资、制造业等行业。
解决方案亮点安全可靠华为桌面云解决方案通过云-管-端-控系统化的安全可靠性设计,从终端安全、网络安全、云平台安全到管理安全,多层次安全保障设计,以预防为主,监控与审计为辅,全方位保障企业信息安全。
同时提供从终端到平台的可靠性保障。
●终端安全:终端证书认证,指纹、USB Key多因子身份认证,端口、外设集中管控等●网络安全:VM安全组隔离;安全VPN连接,加密传输,安全上网专业方案等●云平台安全:分布式存储,分级存储,数据盘加密,数据无痕处理,虚拟化防病毒,桌面安全水印等●管理安全:分权分域、三员分立,管理员行为监控与审计,堡垒主机,日志审计等●全方位可靠性保障:网络状态自动侦测,网络闪断自动重连,桌面代理软件防误删防误杀,关键部件HA资源预留,虚拟机快照,业务容灾等卓越体验华为桌面云解决方案针对不同应用场景进行场景优化和性能优化,最佳匹配用户个性化需求,提供卓越用户体验。
●语音旁路、语音分离、硬电话解决方案,VoIP语音达到电信级语音质量,PESQ均值达到3.8●非自然图像的无损压缩技术结合图像未变化部分识别技术,可提供4K级的高清显示效果●视频场景智能识别,视频数据动态自适应和帧率动态调整,多媒体重定向和视频硬件加速重定向技术结合视频解码能力的TC,提供流畅的4K级超清视频体验和4K级视频编辑能力●GPU直通/硬件虚拟化技术,满足工业制图等专业级应用的性能需求,支持常见的主流制图软件,如:AutoCAD、ProE等●应用虚拟化,实现应用的集中部署及远程发布、移动办公●全面支持主流应用软件,兼容支持5000+业务系统、500+外设、50+TC 敏捷高效软硬件一体化调优,运维简化高效,为企业IT运维管理带来成本与效率的平衡。
华为FusionCloud桌面云解决方案5.1(标准桌面云)技术建议书

XXX桌面云解决方案技术建议书华为技术有限公司2014年2月目录XXX桌面云解决方案技术建议书 (1)1项目概述 (3)1.1项目需求 (3)1。
1.1项目背景 (3)1.1.2项目需求 (4)1.1.3功能需求 (4)2华为FUSIONACCESS桌面云介绍 (5)2。
1华为桌面云总体架构 (5)2.2华为桌面云解决方案优势 (6)3 XXX桌面云设计方案 (9)3.1总体设计方案 (9)3.2典型应用场景方案 (10)3.2。
1 OA办公场景方案 (10)3。
2.2公共上网区/阅览室方案 (11)3。
3网络设计方案 (12)3.3.1桌面云逻辑组网图 (12)3.3。
2网络带宽需求............................................................................ 错误!未定义书签。
3。
4本项目的优势 (14)4配置方案 (16)4.1桌面数量规划 (16)4。
2瘦终端 (16)4.3服务器 (16)4。
4存储设备 (17)4。
5网络设备 (19)4。
6接入网关 (20)4。
7配置清单 (20)1 项目概述1.1 项目需求1.1.1 项目背景//根据客户现有环境,描述项目产生的背景。
XXX业务终端一直使用功能全面的传统PC。
在大多数情况下,PC 提供了价格、性能与功能的最佳组合。
但同时,在实际应用过程中,需要在每台PC上安装业务所需的软件程序及客户端;同时所有数据分散在各PC上,对PC无法方便地进行统一集中维护与管理,对数据无法进行集中存储与备份。
主要体现在以下几方面:•难以保证非法接入: PC本地有USB口、串口、并口都可以外接设备,没有有效的管理手段,禁止非法设备的接入,存在数据泄密的风险。
•难以保证数据的安全:PC通常是应用系统的客户端,可接收、处理、存储应用系统的数据,若这些数据是企业的关键信息资产,容易使企业关键信息泄露。
华为FusionCloud桌面云-桌面协议技术白皮书

华为FusionCloud桌⾯云-桌⾯协议技术⽩⽪书华为FusionCloud桌⾯云解决⽅案5.2 桌⾯协议⽩⽪书⽂档版本01发布⽇期2014-11-20版权所有? 华为技术有限公司2014。
保留⼀切权利。
⾮经本公司书⾯许可,任何单位和个⼈不得擅⾃摘抄、复制本⽂档内容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术有限公司的商标。
本⽂档提及的其他所有商标或注册商标,由各⾃的所有⼈拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本⽂档中描述的全部或部分产品、服务或特性可能不在您的购买或使⽤范围之内。
除⾮合同另有约定,华为公司对本⽂档内容不做任何明⽰或默⽰的声明或保证。
由于产品版本升级或其他原因,本⽂档内容会不定期进⾏更新。
除⾮另有约定,本⽂档仅作为使⽤指导,本⽂档中的所有陈述、信息和建议不构成任何明⽰或暗⽰的担保。
华为技术有限公司地址:深圳市龙岗区坂⽥华为总部办公楼邮编:518129⽹址:/doc/16e4938e51e2524de518964bcf84b9d529ea2c1f.html客户服务邮箱:support@/doc/16e4938e51e2524de518964bcf84b9d529ea2c1f.html 客户服务电话:4008302118⽬录1 华为桌⾯协议概述 (1)1.1 华为桌⾯云简介 (1)1.2 FusionAccess逻辑架构 (2)1.3 常见桌⾯协议介绍 (3)1.3.1 ICA/HDX (3)1.3.2 PCoIP (4)1.3.3 SPICE (4)1.3.4 RDP/RemoteFX (4)1.4 华为桌⾯协议的总体架构 (4)2 桌⾯协议主要功能介绍 (6)2.1 显⽰技术 (6)2.1.1 显⽰实现原理 (6)2.1.2 HDP显⽰优势 (7)2.1.3 HDP显⽰关键技术 (8)2.1.4 对⽐测试 (8)2.2 语⾳技术 (9)2.2.1 语⾳实现原理 (9)2.2.2 HDP语⾳的优势 (9)2.2.3 HDP语⾳的关键技术 (9)2.2.4 对⽐测试 (9)2.3 视频技术 (11)2.3.1 视频实现原理 (11)2.3.2 HDP视频的优势 (12)2.3.3 HDP视频的关键技术 (12)2.3.4 对⽐测试 (12)2.4 外设重定向技术 (13)2.4.1 外设重定向原理介绍 (13)2.4.2 USB外设重定向 (15)2.4.3 打印机重定向 (16)2.4.4 扫描仪重定向 (16)2.4.5 串⼝重定向 (17)2.4.6 PC/SC重定向 (18)2.5 其它重定向技术 (18)2.5.1 驱动器重定向 (18)2.5.2 剪贴板重定向 (18)2.6 ⽀持3D图形技术 (19)2.7 协议功能对⽐ (19)3 桌⾯协议性能 (20)3.1 协议带宽能⼒ (20)3.1.1 VSI业务模型下的带宽 (20)3.1.2 常⽤操作下带宽 (21)3.1.3 常见业务场景带宽需求.................................................................................. 错误!未定义书签。
华为FusionCloud桌面云-呼叫中心场景技术白皮书

资料编码华为FusionCloud 桌面云解决方案5.3 呼叫中心场景技术白皮书文档版本01 发布日期 2015-05-25华为技术有限公司版权所有© 华为技术有限公司2015。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
商标声明和其他华为商标均为华为技术有限公司的商标。
本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。
除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。
由于产品版本升级或其他原因,本文档内容会不定期进行更新。
除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:客户服务邮箱:support@客户服务电话:4008302118目录1 传统呼叫中心面临挑战......................................................................................................... - 5 -1.1 呼叫中心简介...................................................................................................................................... - 5 -1.2 传统呼叫中心的困境 .......................................................................................................................... - 5 -2 云计算与桌面云带来生机 ..................................................................................................... - 6 -2.1 云计算 ................................................................................................................................................. - 6 -2.2 桌面云 ................................................................................................................................................. - 6 -3 桌面云成为呼叫中心运行最佳平台...................................................................................... - 8 -3.1 方案优势和客户价值 .......................................................................................................................... - 8 -3.1.1 虚拟化技术实现资源按需分配和动态调整................................................................................ - 8 -3.1.2 云座席提升呼叫中心运维能力 .................................................................................................. - 8 -3.1.3 桌面云提升桌面统一交付能力 .................................................................................................. - 9 -3.1.4 桌面云提升数据安全性.............................................................................................................. - 9 -3.2 华为云呼叫中心解决方案简介 ........................................................................................................... - 9 -3.2.1 座席虚拟化................................................................................................................................. - 9 -3.2.2 平台虚拟化............................................................................................................................... - 10 -3.3 华为桌面云呼叫中心的方案选择...................................................................................................... - 10 -4 桌面云呼叫中心虚拟化方案 ............................................................................................... - 11 -4.1 桌面虚拟化(VDI)方案.................................................................................................................. - 11 -4.1.1 方案介绍................................................................................................................................... - 11 -4.1.2 方案特点................................................................................................................................... - 11 -4.1.3 应用场景................................................................................................................................... - 12 -5 桌面云呼叫中心VOIP技术方案 ....................................................................................... - 14 -5.1 软电话部署于座席虚拟机的云座席方案(语音共路) ....................................................................... - 14 -5.1.1 方案组网................................................................................................................................... - 14 -5.1.2 带宽需求................................................................................................................................... - 15 -5.1.3 方案特点................................................................................................................................... - 16 -5.1.4 应用场景................................................................................................................................... - 16 -5.1.5 应用实例—浙江移动客服桌面云............................................................................................. - 16 -5.2 软电话嵌入瘦客户端的云座席方案(语音旁路) .............................................................................. - 18 -5.2.1 方案组网................................................................................................................................... - 18 -5.2.2 带宽需求................................................................................................................................... - 19 -5.2.3 方案特点................................................................................................................................... - 19 -5.2.4 应用场景............................................................................................................ 错误!未定义书签。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录
1 桌面云备份简介............................................................................................................... 5
1.1 桌面云备份概述 ...........................................................................................................................5 1.1.1 为什么需要备份 ..................................................................................................................5 1.1.2 备份系统设计原则...............................................................................................................5 1.1.3 备份系统的定位 ..................................................................................................................6 1.1.4 备份系统的组成 ..................................................................................................................7
华为 FusionCloud 桌面云解决方案 5.3 备份技术白皮书
Issue Date
V1.0 2015-05-30
华为技术有限公司
版权所有 © 华为技术有限公司 2015。 保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何 形式传播。
商标声明
2.2 用户数据备份到 NAS 高可用性盘方案 .....................................................................................12
2.2.1 方案概述............................................................................................................................12
2.1.1 方案概述...............................................................................................................................................................................................................................................10
2.1.3 方案组网............................................................................................................................11
2.1.4 方案特点............................................................................................................................12
2 华为桌面云备份方案介绍 ............................................................................................. 10
2.1 用户数据备份到 NAS 共享目录方案.........................................................................................10
1.2 桌面云备份典型需求描述 ............................................................................................................7 1.3 华为桌面云备份方案简介 ............................................................................................................9
2.2.2 适用场景............................................................................................................................13
2.2.3 方案组网............................................................................................................................13
和其他华为商标均为华为技术有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
注意 由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指 导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。
华为 FusionCloud 桌面云解决方案 5.3 备份技术白皮书