青华模具培训学校

 找回密码
 注册

QQ登录

只需一步,快速开始

青华模具培训学院
查看: 3907|回复: 16

怎样才能在不影响设计人员正常设计的情况下保护企业的机密图纸?

  [复制链接]
发表于 2011-7-22 16:39 | 显示全部楼层 |阅读模式
传统台式工作站使用现状
& k) Y; r1 I; S7 v5 {/ g, W1 @
/ c* V# P) _  P! k
6 L& |3 q, c- m& N! c, K* f1 V
  ?  Z* L& `+ I! o7 d8 E! x台式工作站所面临的挑战: C9 d( P5 c+ W! O) o9 C

6 Z% C" z" f- w( z  z/ S1: 安全性较低传统工作站部署在用户桌面,保持对单个桌面工作站中存储的数据和信息的控制,几乎是不 可能的。当数据驻留在本地时,知识产权或敏感信息丢失的问题始终是一个重大隐患,机密 数据或存储介质(如硬盘等)的丢失可能会使企业蒙受巨大损失,并且面临诉讼的危险。虽 然可以依靠数据加密等方式做到一定程度的数据保护,但在打开大容量装配图纸及修改保存 时其解密 / 加密的时间令人难以忍受,极大的影响工作效率。2:桌面运营成本过高桌面的总体拥有成本中有 70% 以上耗费在与管理桌面设备有关的运营活动中:管理最终用户 、维护和维修硬件、部署和升级桌面设备、以及安装各种软件。由于企业中传统工作站部署 极为分散, IT 部门不得不耗费大量精力来跟踪这些设备,不断对它们进行修补和更新。3:易用性较差用户通常必须固定使用某一设备才能访问他们的桌面。因此,用户往往必须坐在同一台工作 站前访问工作所需的应用程序和数据。这会使企业的变化情况(例如移动、添加和更改)更 趋复杂,并会对用户的灵活性造成限制。4:工作环境难以保证当办公室内多台工作站一起工作时,其发出的噪声、热量及辐射量惊人,员工工作环境不够 理想。
" a; p; M) j5 X6 |/ ?+ t, h  w7 m* D1 K* C3 H# e
HC12远程图形工作站
; G/ k/ z: ?( T3 ~* E/ k- E& V0 {
可支持的处理器: 2 颗 Intel Xeon Quad Core CPU 可支持的内存: 12 个内存插槽 / 最大 48GB 内存 可支持的存储器: 8 个 SATA 硬盘托架 可支持的图形卡: nVidia Quadro FX 570 256MB nVidia Quadro FX 1700 512MB nVidia Quadro FX 4600 768MB/ a& l; t7 Q5 x+ k6 e
2 s( f! Y6 y- d, v7 \
HC12远程图形工作站是什么
. s( p( n, I4 g) F% `
: O6 B5 J9 ]% z; e) P1:        Devon IT 的HC12 远程工作站是一种高性能远程机架式工作站,它提供了卓越的图形 / 图像处理能力,内置图像压缩卡,向桌面的 CP20/TC10 终端设备传输屏幕画面,是 适用于 CAD/CAM 设计, 3D 动画编辑、视频监控、医学影像等多种应用的理想之选。
; t) }* p4 ?) N' w2:        HC12 远程工作站可统一部署于信息中心机房内,设计人员通过瘦客户终端 CP20/TC10 ,连接到信息中心机房中的 HC12 远程工作站上进行日常设计工作,而屏幕刷新、运行速度等性能体验和传统的台式工作站完全一样。 HC12 远程图形工作站克服了传统台式工作站的缺点,集中部署、集中存储、绿色环保,为工作人员提供了简洁安静的工作环境。) r: W/ D% N$ N5 ?7 v. M
3:        图纸等高敏感度或高机密等级的数据集中存储于数据中心而不是客户端桌面系统设备中,为用户保护自己的商业机密和知识产权提供了强有力的技术手段。' q. ^6 E4 }+ ~. w9 ]

2 d% s. s' ?" Y+ v- } 3 V: t6 G8 z: ]. `; W
HC12远程图形工作站如何工作  _# Y1 G2 u0 v) h

, O- c1 ?' d% H4 V- _* R; pDevon IT 的HC12远程工作站中通过内置的图形压缩卡,将远程工作站的显卡显示信息加密传输至使用者桌面的CP20/TC10终端上,同时返回用户端 CP20 / TC10 的键盘鼠标操作信息,而 关键设计资料、图纸等业务数据则保留在信息中心,以满足数据保护的需求。同时, CP20/TC10 终端可对桌面 USB 设备种类和权限进行控制,可禁止除了键盘、鼠标、手写板之外 的任何 USB 存储设备的接入,获得更大的数据安全性。3 j' E3 I. y$ D& o

, u) [8 S' M7 i/ _0 O; a: S$ r/ | ) G/ C. ~& g% S- s6 b
各行业客戶对解決方案的需求1 v! k) D; S% c& M) }" J  b- S  I' T
$ w3 c) F. M8 Z( o1 q( w

% v; l' V% [$ X1 w0 T / _& ]: Y. p* R" M# R2 H! q3 Y
方案建议
: d5 T( M1 {/ d
9 a; G: ~, u1 x% s3 Q& OCATIAPRO/E 等高要求三维设计,使用HC12 B/C 远程工作站保证高端图形工作站所要求的卓越性能;保证数据在后台 , 保护数据的安全;CAD等普通图形设计,使用 HC12“双子星”远程工作站保证数据在后台 , 保护数据的安全;每台 HC12 “ 双子星 ” 远程工作站可提供两个独立的远程会话;7 p" o- E+ k. Z

% e- [) r8 X7 j( D. F) wHC12 远程工作站方案体系结构 及其 软 硬 组 件
. ]! i) C  c6 F; B: e
% D$ ]1 V/ w+ W7 {- A, r8 P% P8 y" ?/ f$ [& w) K3 ?, ^4 @

' }( ~2 S5 P( z" C$ w1 ]图形传输与加密
* o3 M' @, K0 L. E+ N) O
: ]; z4 a. A5 P0 Q) s7 V* ]        硬件适配器:不需要设备驱动和特殊软件IGTA 被视为操作系统的监视器 ( 支持 DDC) IGTA 也被视为通过 PCI 连接的 USB 集线器 不需要软件和驱动图象输出直接传送给 IGTAIGTA 硬件压缩图像并通过网络传输图像。为了减少网络和带宽的消耗, IGTA 只发送与前一帧不同的部分。如果网络比较繁忙则进一步压缩图像。USB 接口信号的透明传送给HC12加密的 USB 接口信号在 CP20 和 HC12 之间透明传输。只要 HC12 远程工作站服务器上有驱动,工作站终端可以支持任何 USB 设备。所有传输的数据自动的加密控制和 USB 信号128 位 SSL视频128 位 IPSec AESIGTA 协议:作为 VESA 标准的一种规范; D- p1 X) U* P! c1 f  g7 R
8 v9 Q: s3 c$ D7 S4 y  x$ \9 y

* y( v' [/ R% H6 vHC12远程图形工作站
  K4 H  ]3 J1 Q1 E# |5 {
' u' R0 l& v* N5 l/ {        主板:Intel 5500 芯片组CPU : 2 颗 Intel Xeon Quad Core CPU内存:12 个内存插槽 / 最大 48GB 内存2 d# K9 p$ B4 e$ t. L0 l1 n" k5 i
GPU : nVidia 高性能专业显卡# p- y7 L7 y  I& Q! `

! T, W  _, E* d! v- g2 w2 S
+ ^$ `6 Z+ [) e3 W8 z' m! S" h. PHC12“双子星”远程工作站
' M* I5 j  x$ p* \* [9 ~: O
! D( I" b$ ]! C) l# j        高性价比
8 o7 A: x  L1 j& q6 [$ S8 ?) ]单个 2U 机箱,双节点设计4 g* r1 |- z$ f) W, i( O9 _
每个节点独立工作
7 r, q0 O" H  O- J$ V4 b2 L独立的电源2 _$ [( r, x, p) ~& D
主板:Intel Core 2$ v8 ?7 z  r1 J, P: Q* n- n( x
CPU:Intel Q35 芯片组
& Y+ i! V) M: I. g0 k3 t# E内存:4GB
' s  t! D- S) d! w7 n硬盘:1 × SATA HD
# S9 v* U  `7 a3 J独立专业显卡( nVidia FX1800 / 3800 )+ T" N+ x% ]8 M
IGTA 压缩卡
. ^: C4 I4 m/ b. ]4 \4 k! z; o  u3 T0 }) T3 F2 G% B5 @3 q  Z' e5 L) V
# E/ }$ d* _1 t. l; {$ b. H
HC12远程工作站的安全特性
2 z6 d) F6 R5 k2 T- s . c+ }% }, k* |' s  k
1:        HC12 远程工作站集中部署在受到严密保护的数据中心,使用者无法直接接触。' S5 B8 x& O; e: ?/ O
2:        使用者通过一个受控的桌面设备( CP20 终端)使用后台的 HC12 工作站。
# i- M+ ]1 {+ J. Z$ T, K, ^3:        设计图纸等业务数据始终保存在数据中心,无法被保存至用户的桌面设备。
5 @! G/ K: e5 _! X7 p+ M4:        数据中心网络与桌面上连接 CP20 终端的专用网络彼此隔离,使用者无法通过笔记本 电脑等移动设备访问到 HC12 或数据中心网络上的任何保密数据。! m& a1 @1 U1 w% G! v; W
5:        管理员可通过策略定义 CP20 终端上 USB 端口的权限,如,只允许接入 USB 键盘、鼠 标、手写板等输入设备;禁止 U 盘、移动硬盘、手机等输出设备。) I' v( c1 \7 L9 F. B) Q0 \
6:        CP20 终端没有高级操作系统,不会被病毒 / 木马攻击。
* x! J* c: ]! r4 O% \! i' R7:        CP20 终端没有存储设备,也没有任何可拆卸部件,即使丢失或损毁也不会造成数据 泄漏或丢失的风险。
/ F1 U! e% ~# P9 i8 L# X/ @6 b- v" s
% k$ D" u0 p; Y3 B
HC12的网络隔离是如何实现的
. Y) L/ G2 a5 S ( c7 s' Z2 m# |. Z4 d
1:        HC12 远程图形工作站上的网卡类型分为主机网卡( eth0/1 )与压缩卡网卡( IGTA 卡 )。
( ?2 ?, ]7 B% l6 {2 r8 ^2:        其中,主机网卡连接数据中心网络的核心工作网络,在工作站需要联网工作时使用 。保密图纸等业务数据通过主机网卡传输至工作网络上的存储设备、应用系统等服 务器上。
1 b% s% C! s/ g8 l! V3:        压缩卡网卡则连接至单独的交换机,与员工桌面的 CP20 终端相连接,构成专用的图 像传输网络。 HC12 工作站显示卡的图像变化、音频信号等信息与 CP20 终端的键盘 、鼠标等输入信息通过该网卡进行交换。8 v8 q0 h+ T+ P. X  x% P
4:        两个网络在物理上是相互隔离的,而用户在 HC12 工作站系统内无法访问到压缩卡使 用的图像传输专用网络;在专用网络中接入其他的 PC 、便携式电脑,也同样无法访 问 HC12 工作站和 HC12 工作站主机网卡所在的核心工作网络。% I/ D  H8 T  z7 O! _; I/ c
5:        这种网络隔离的技术将从根本上解决困扰企业的安全问题。
+ w; d/ J" R) |
% q$ W- I5 h8 ^* V6 \! h* S# X# [
5 o; I% ]; N4 ]* z" \8 |( I7 o' O( h/ J1 H$ y

3 E% j( H/ M, ZDevon HC12远程工作站的特点
$ o- G6 O0 z4 m2 E3 ~
  t0 i( r% C7 W+ R; R3 t- A数据安全 HC12 远程工作站将业务关键数据集中存储在受到严密保护的数据中心,用户桌面设备不再存储任何数据。网络隔离 HC12 远程工作站将用户桌面与信息中心的核心工作网络物理隔离,保护后台服务器以及网络的安全。USB 设备权限控制用户桌面的 CP20/TC10 终端没有任何存储设备,可根据管理策略来管控 USB 设备的访问。 设备集中部署HC12 远程工作站主机集中部署在数据中心,便于相关人员进行维护,减少服务响应,节约维护成本。数据集中存储保密图纸等业务数据保存在集中部署在数据中心的 HC12 远程工作站上,或通过 HC12 主机网卡传输至工作网络上的存储设备、 应用系统等服务器,未经授权的用户无法将其保存至桌面设备。 专业工作站级性能体验用户通过 CP20/TC10 终端使用 HC12 工作站上的所有系统,其性能体验不逊于任何一台传统的专业台式工作站,支持高性能显示卡、支持多显示器输出,支持音频输入输出,图形/图像处理能力强大,硬件升级简单,并且使用过程中没有任何延迟。可用性高当某台工作中的 HC12 发生故障,无论是软件还是硬件故障,后台的备份用机可随时接替故障机,确保关键应用不被中断。配合相应的管理软件,可以分配用户登录到任意一台 HC12 ,使得硬件资源得到充分利用。绿色环保用户桌面终端设备低散热、低辐射,无噪音,有助于营造一个绿色、舒适的工作环境。9 `: {6 `; G3 }% y+ w* R" t1 i: S
# q+ p, x4 ]9 i. I$ M% O
我们为什么不在三维设计部门推荐虚拟化技术?
! b) q4 f& K- ^4 j+ [; K 3 M( U0 @& b1 p/ p8 ~- ?2 E+ I
虚拟化技术在三维图形 / 图像设计领域存在技术缺陷虚拟机无法使用专业图形显卡;虚拟机在多显示器显示模式下无法正常工作;升级 CPU/ 内存 / 显卡等硬件时受宿主机影响很大;虚拟机在传输三维图像 / 流媒体时延迟很大,设计人员无法进行正常的设计工作 。HC12 图形工作站的技术优势HC12 图形工作站配备专业图形显示卡;HC12 图形工作站支持最多 4 显示器的大分辨率多显示器显示模式; HC12 图形工作站硬件升级简单(插拔式); HC12/CP20 的实时屏幕变化等性能体验与传统台式图形工作站并无区别,处理三维图像得心应手。
& G, K6 K8 J+ L8 n6 l% _( t% ~ 0 i: |$ v# Y# ^1 j
“延迟”决定HC12/CP20方案是主机-终端模式的最佳选择9 z7 c9 S+ k( p

) l+ U  K0 W: b4 J; y) e: Y3 s这里所说的延迟为网络延迟+系统响应延迟,我们建议系统的最大延迟应限制在 40msec 以内。统计结果显示,当延迟达到 60msec,系统仍然是可用的,但将会严重影响工作效率,特别是使用关键应用的专业用户(如 CAD 图形 设计师);当延迟超过 100msec,用户就会感到 “ 反感 ”,正常操作无法进行 。在符合要求的网络情况下,采用 IGTA 图像压缩卡的 HC12 远程工作站不会让用户感受到任何的延迟,性能体验与使用桌面式工作站完全相同。而在相同的网络条件下,由于虚拟化技术为代表的方案传输图像依靠 RDP 等协议完成,当屏幕图像变化剧烈时(如进行三维模型旋转等),传输效率极为低下,加之硬件配置上的巨大差异,虚拟化方案的延迟将超过 80msec , 由此带来的影响是鼠标、键盘等输入设备反应异常迟钝,光标不能按照用户理想的状态选取对象;同时在模型进行旋转等操作时,用户无法准确控制模型状态,以至于无法进行正常工作。1 {% Z7 a% t- C/ Z
5 r5 q/ z( c2 ^3 ]
       
9 z. m4 ^( }9 O, d( @* o) U3 F% `- ~0 t" J, \
0 v8 W, s' v. D) A* t. e0 J
发表于 2011-7-22 16:42 | 显示全部楼层
楼主说的很对   
回复 支持 反对

使用道具 举报

发表于 2011-8-10 22:21 | 显示全部楼层
这个方案不错,谢谢分享
回复 支持 反对

使用道具 举报

发表于 2011-9-20 17:13 | 显示全部楼层
要多多支持,谢谢@!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-8 10:36 | 显示全部楼层
多多给力了!
回复 支持 反对

使用道具 举报

发表于 2011-10-12 15:48 | 显示全部楼层
看起来不错,会有延迟吗????
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-10-18 14:18 | 显示全部楼层
zhangyu1987 发表于 2011-10-12 15:48 8 J* o: X. p4 L. M" W$ L* @
看起来不错,会有延迟吗????
- j+ |5 Y' Q4 f8 C" e8 m. \
不会的,这种机器的最大卖点就是数据安全,操作时不会有任何的延迟!核心的技术是压缩解压芯片!
回复 支持 反对

使用道具 举报

发表于 2011-11-8 10:46 | 显示全部楼层
那得占用多少网络带宽呀?如果网络不畅通的话不就有问题了
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-11-28 11:54 | 显示全部楼层
HC12远程图形工作站,主要有主机和客户端TC10两大部分构成,主机和客户端TC10采用一对一的模式进行连接
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-12-5 14:20 | 显示全部楼层
感觉不错的要多多给力哦!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|关于我们|sitemap|小黑屋|Archiver|手机版|UG网-UG技术论坛-青华数控模具培训学校 ( 粤ICP备15108561号 )

GMT+8, 2025-2-25 21:20 , Processed in 0.054653 second(s), 21 queries .

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表