一种云端安全控制方法、系统及存储介质技术方案

技术编号:27684821 阅读:20 留言:0更新日期:2021-03-17 03:46
本公开提供一种云端安全控制方法、系统及存储介质,涉及计算机技术领域,能够解决现有技术中云端服务器上的某一个虚拟机感染病毒会影响整个云端服务器正常运行的问题。具体技术方案为:首先对目标虚拟机的环境是否安全进行检测;在检测结果为不安全时,对目标虚拟机内的文件下载情况进行监听;在监听到目标虚拟机在下载目标文件时,将下载的目标文件保存在与目标虚拟机对应的目标用户空间中;将目标文件的信息发送给公共杀毒平台,以使公共杀毒平台对存储在目标用户空间中的目标文件进行查杀,目标文件的信息至少包括用户名和目标文件在公共杀毒平台内的文件路径中的一种。本公开用于云端安全控制。

【技术实现步骤摘要】
一种云端安全控制方法、系统及存储介质
本公开涉及计算机
,尤其涉及一种云端安全控制方法、系统及存储介质。
技术介绍
云办公是基于云计算的资源整合与应用模式,通过搭建云平台实现各级机构的相互协作,各方资源的优化整合,“云经济”的兴起可以说是技术创新与需求变化双轮驱动下的必然结果。现有云办公系统的基本结构可参照图1。如图1所示,云办公系统主要包括终端设备(内置VGTP-R端,简称R端)和云端服务器(内置VGTP-S端,简称S端)。终端设备中安装有R端软件,用于进行图像的接收和解码。具体的,R端用于接收来自云端服务器的虚拟桌面图像,虚拟桌面是由云端服务器为当前终端设备所分配的虚拟机生成的,R端同时将本地鼠标和键盘信息反向传输到云端服务器,由云端服务器注入当前R端所对应的虚拟桌面中;云端服务器一般基于IAAS架构,是具有很强虚拟主机的服务器,其可以通过hypervisor提供多个虚拟机的管理功能,为虚拟机提供运行的硬件环境。虚拟机中安装有S端软件,用于进行图像的采集编码发送,具体的,S端是运行在云端虚拟OS中的图像采集和编码模块,同时负责进行用户输入数据的注入功能。现有技术中,多个虚拟机位于一个云端服务器之上,每个用户可以对其所属的虚拟机的软件进行安装和卸载,也能对软件的开启和关闭进行控制,这就导致并不能保证每一个虚拟机都是安全的,如果一旦某一个虚拟机感染了病毒,则会影响整个云端服务器,使得整个云端服务器的处理速度变慢,甚至瘫痪。
技术实现思路
本公开实施例提供一种云端安全控制方法、系统及存储介质,能够解决现有技术中云端服务器上的某一个虚拟机感染病毒会影响整个云端服务器正常运行的问题。所述技术方案如下:根据本公开实施例的第一方面,提供一种云端安全控制方法,应用于目标虚拟机,该方法包括:对所述目标虚拟机的环境是否安全进行检测;在检测结果为不安全时,对所述目标虚拟机内的文件下载情况进行监听;在监听到所述目标虚拟机在下载目标文件时,将下载的所述目标文件保存在与所述目标虚拟机对应的目标用户空间中;将所述目标文件的信息发送给所述公共杀毒平台,以使所述公共杀毒平台对存储在所述目标用户空间中的所述目标文件进行查杀,所述目标文件的信息至少包括用户名和所述目标文件在所述公共杀毒平台内的文件路径中的一种。本公开实施例提供的云端安全控制方法,首先对目标虚拟机的环境是否安全进行检测;在检测结果为不安全时,对目标虚拟机内的文件下载情况进行监听;在监听到目标虚拟机在下载目标文件时,将下载的目标文件保存在与目标虚拟机对应的目标用户空间中;将目标文件的信息发送给公共杀毒平台,以使公共杀毒平台对存储在目标用户空间中的目标文件进行查杀,目标文件的信息至少包括用户名和目标文件在公共杀毒平台内的文件路径中的一种。本公开通过检测用户虚拟机的安全性,在用户虚拟机存在安全隐患的情况下,能够对用户的文件下载进行监控和病毒查杀,从而保证虚拟机以及整个云端服务器的正常运行。在一个实施例中,在所述将下载的所述目标文件保存在与所述目标虚拟机对应的目标用户空间中之前,所述方法还包括:所述目标虚拟机与公共杀毒平台内与所述目标虚拟机对应的目标用户空间建立连接;或发送目标用户空间请求给所述公共杀毒平台;接收所述公共杀毒平台发送的目标用户空间的地址;与所述目标用户空间建立连接。本公开实施例通过上述方法,目标虚拟机可以与公共杀毒平台内对应的目标用户空间直接连接,操作方便;目标虚拟机也可以与公共杀毒平台分配的用户空间连接,节省磁盘空间。在一个实施例中,对所述目标虚拟机的环境是否安全进行检测包括:检测所述目标虚拟机是否安装了杀毒软件,并开启防火墙;若是,则确定所述目标虚拟机的检测结果为安全;若否,则确定所述目标虚拟机的检测结果为不安全。本公开实施例通过上述方法,检测用户虚拟机的杀毒软件以及防火墙情况,能够检测用户的虚拟机是否是安全的。在一个实施例中,检测所述目标虚拟机是否安装了杀毒软件包括:在所述目标虚拟机的本地注册表中查询是否有杀毒软件的数据记录;若有,则确定所述目标虚拟机安装了杀毒软件;若没有,则确定所述目标虚拟机没有安装杀毒软件。本公开实施例通过上述方法,检测用户虚拟机的本地注册表,进而获得用户虚拟机是否安装了杀毒软件。在一个实施例中,上述方法还包括:接收公共杀毒平台发送的文件正常消息,所述文件正常消息用于指示所述目标文件为正常文件;接收所述公共杀毒平台发送的所述目标文件;生成所述目标文件的下载成功信息。本公开实施例通过上述方法,如果文件正常,接收公共杀毒平台返回的文件正常消息,将下载好的文件保存在虚拟机内用户需要保存的位置,并提示用户下载成功。在一个实施例中,上述方法还包括:接收所述公共杀毒平台发送的文件异常消息,所述文件异常消息用于指示所述目标文件为异常文件;生成所述目标文件的下载失败信息。本公开实施例通过以上方法,如果文件异常,接收公共杀毒平台返回的文件异常消息,并提示用户下载失败。根据本公开实施例的第二方面,提供一种云端安全控制方法,应用于公共杀毒平台,所述方法包括:保存目标虚拟机发送的如上述第一方面所述的目标文件;接收所述目标虚拟机发送的所述目标文件的信息,所述目标文件的信息至少包括用户名和所述目标文件在所述公共杀毒平台内的文件路径中的一种;根据所述目标文件的信息对所述目标文件进行查杀。本公开实施例提供的云端安全控制方法,首先保存目标虚拟机发送的目标文件;然后接收目标虚拟机发送的目标文件的信息,目标文件的信息至少包括用户名和目标文件在公共杀毒平台内的文件路径中的一种;最后根据目标文件的信息对目标文件进行查杀。本公开通过检测用户虚拟机的安全性,在用户虚拟机存在安全隐患的情况下,能够对用户的文件下载进行监控和病毒查杀,从而保证虚拟机以及整个云端服务器的正常运行。在一个实施例中,在所述保存目标虚拟机发送的目标文件之前,所述方法还包括:设置至少一个磁盘空间;将所述至少一个磁盘空间与至少一个虚拟机一一对应连接,作为每个虚拟机对应的用户空间;所述保存目标虚拟机发送的如上述第一方面所述的目标文件包括:通过所述至少一个用户空间中与所述目标虚拟机对应的目标用户空间保存如上述第一方面所述的所述目标文件。本公开实施例通过上述方法,设置与多个虚拟机对应的多个用户空间,使目标虚拟机的文件保存在对应的目标用户空间内,操作方便。在一个实施例中,在所述保存目标虚拟机发送的目标文件之前,所述方法还包括:设置至少一个磁盘空间;接收所述目标虚拟机发送的目标用户空间请求;根据所述目标用户空间请求将所述至少一个磁盘空间中的一个磁盘空间确定为目标用户空间;将所述目标用户空间的地址发送给所述目标虚拟机,以使所述目标虚拟机与所述目标用户空间建立连接本文档来自技高网...

【技术保护点】
1.一种云端安全控制方法,其特征在于,应用于目标虚拟机,所述方法包括:/n对所述目标虚拟机的环境是否安全进行检测;/n在检测结果为不安全时,对所述目标虚拟机内的文件下载情况进行监听;/n在监听到所述目标虚拟机在下载目标文件时,将下载的所述目标文件保存在与所述目标虚拟机对应的目标用户空间中;/n将所述目标文件的信息发送给所述公共杀毒平台,以使所述公共杀毒平台对存储在所述目标用户空间中的所述目标文件进行查杀,所述目标文件的信息至少包括用户名和所述目标文件在所述公共杀毒平台内的文件路径中的一种。/n

【技术特征摘要】
1.一种云端安全控制方法,其特征在于,应用于目标虚拟机,所述方法包括:
对所述目标虚拟机的环境是否安全进行检测;
在检测结果为不安全时,对所述目标虚拟机内的文件下载情况进行监听;
在监听到所述目标虚拟机在下载目标文件时,将下载的所述目标文件保存在与所述目标虚拟机对应的目标用户空间中;
将所述目标文件的信息发送给所述公共杀毒平台,以使所述公共杀毒平台对存储在所述目标用户空间中的所述目标文件进行查杀,所述目标文件的信息至少包括用户名和所述目标文件在所述公共杀毒平台内的文件路径中的一种。


2.根据权利要求1所述的云端安全控制方法,其特征在于,在所述将下载的所述目标文件保存在与所述目标虚拟机对应的目标用户空间中之前,所述方法还包括:
所述目标虚拟机与公共杀毒平台内与所述目标虚拟机对应的目标用户空间建立连接;或
发送目标用户空间请求给所述公共杀毒平台;
接收所述公共杀毒平台发送的目标用户空间的地址;
与所述目标用户空间建立连接。


3.根据权利要求1所述的云端安全控制方法,其特征在于,所述对所述目标虚拟机的环境是否安全进行检测包括:
检测所述目标虚拟机是否安装了杀毒软件,并开启防火墙;
若是,则确定所述目标虚拟机的检测结果为安全;
若否,则确定所述目标虚拟机的检测结果为不安全。


4.根据权利要求3所述的云端安全控制方法,其特征在于,所述检测所述目标虚拟机是否安装了杀毒软件包括:
在所述目标虚拟机的本地注册表中查询是否有杀毒软件的数据记录;
若有,则确定所述目标虚拟机安装了杀毒软件;
若没有,则确定所述目标虚拟机没有安装杀毒软件。


5.根据权利要求1所述的云端安全控制方法,其特征在于,所述方法还包括:
接收公共杀毒平台发送的文件正常消息,所述文件正常消息用于指示所述目标文件为正常文件;
接收所述公共杀毒平台发送的所述目标文件;
生成所述目标文件的下载成功信息。


6.一种云端安全控制方法,其特征在于,应用于公共杀毒平台,所述方法包括:
保存目标虚拟机发送的如权利要求1所述的目标文件;
接收所述目标虚拟机发送的所述目标文件的信息,所述目标文件的信息至少包括用户名和所述目标文件在所述公共杀毒平台内的文件路径中的一种;
根据所述目标文件的信息对所述目标文件进行查杀...

【专利技术属性】
技术研发人员:王知明
申请(专利权)人:西安万像电子科技有限公司
类型:发明
国别省市:陕西;61

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1