一种面向手机终端用户的远程桌面接入系统
技术领域
本发明涉及一种远程桌面接入系统,特别是一种面向手机终端用户的远程桌面接入系统。
背景技术
远程登录实际上可以看成是网络的一种特殊通信方式,它的功能是把用户正在使用的终端机变成它要在其上登录的某一远程主机的仿真远程终端。利用远程登录,用户可以通过自己正在使用的终端机与其登录的远程主机相连,进而使用该主机上的硬件资源、软件资源以及数据资源。这些可远程登录的主机一般都与登录的终端机位于异地,但使用起来就像在身旁一样方便。
随着3G(3rd-Generation,第三代移动通信技术)时代的到来,使用手机终端上网的变得更加方便和快捷,由此使得手机的小型计算机化为移动办公带来了很大便利。手机终端用户可以在任何3G或者Wi-Fi(Wireless Fidelity无线相容性认证)数据网络覆盖的地方通过手机来访问需要的网络资源、收发邮件、制作PPT以及利用Microsoft Word软件撰写文档。这些功能都为移动办公提供了便利,但是在使用Windows Mobile操作系统的手机上,由于很多大型的应用程序需要更多的系统资源,因此不是所有的应用程序都可以在手机上安装和运行。
发明内容
针对上述问题,本发明的目的是提供一种可保证网络传输安全的同时,手机终端用户不需要配置VPN网络(Virtual Private Network虚拟专用网络)就可以访问其他网络资源的面向手机终端用户的远程桌面接入系统。
为实现上述目的,本发明采取以下技术方案:一种面向手机终端用户的远程桌面接入系统,其特征在于:它包括手机终端、手机桌面应用装置、虚拟专用网访问网关和远程计算机终端;所述手机桌面应用装置包括:网关登录模块、主机登录模块、建立监听服务器模块、操作模块和建立控制安全套接层协议层线程模块;所述手机终端经过配置后,将用户输入的登录信息输入所述手机桌面应用装置,所述手机桌面应用装置利用远程桌面接入法对所述登录数据信息进行验证,将验证后的登录数据信息输入经过配置的所述虚拟专用网访问网关,所述虚拟专用网访问网关对所述登录数据信息进行确认,最后将所述远程计算机终端的桌面信息发送到所述手机终端中。
所述对手机终端的配置包括如下步骤:
1)将远程桌面协议安装文件拷贝到所述手机终端中,运行所述远程桌面协议安装文件来安装远程桌面协议客户端软件;
2)同时将手机桌面应用客户掌上电脑高级精简指令集处理器软件安装包和手机桌面应用客户智能手机高级精简指令集处理器软件安装包拷贝到手机终端中;
3)若手机使用的是掌上电脑平台,则安装所述手机桌面应用客户掌上电脑高级精简指令集处理器软件安装包;若手机使用的是智能手机平台,则安装所述手机桌面应用客户智能手机高级精简指令集处理器软件安装包。
所述对虚拟专用网访问网关的配置包括如下步骤:
A)首先在虚拟专用网访问网关上建立一个虚拟站点,然后在全局配置模式的瘦客户端支持模块中导入手机桌面瘦客户端支持模块;
B)在虚拟站点配置模式的瘦客户端支持模块中启用手机桌面瘦客户端支持模块;
C)在虚拟专用网访问网关的配置页面对瘦客户端支持模块进行配置,先点击“导入”按钮,将由手机桌面瘦客户端支持模块生成的配置串写入策略性面向象对控件;然后点击“导出”按钮,将配置串导出策略性面向象对控件,再将其写入虚拟专用网访问网关的配置中去,最后保存所做的配置。
所述远程桌面接入法步骤包括:
I)所述手机桌面应用装置启动后,所述网关登录模块提示用户输入所述虚拟专用网访问网关的IP地址,以及登录所述虚拟专用网访问网关的用户名和密码;启动所述手机终端所在的无线通信网络;若启动所述无线通信网络成功,则执行步骤II),同时启动所述建立控制安全套接层协议层线程模块建立控制安全套接层协议层线程;否则,重复执行步骤I);
II)所述主机登录模块提示用户输入需要登录的远程计算机终端的IP地址或者主机用户名;
III)所述操作模块启动所述远程桌面协议客户端软件,获取句柄,使所述远程桌面协议客户端软件与所述手机桌面应用装置建立套接字连接,同时通过建立监听服务器模块建立一个监听本机地址的代理服务器,监听的端口号随机获取;操作所述远程桌面协议客户端软件与所述建立监听服务器模块建立套接字连接;
IV)所述建立监听服务器模块将所述用户输入的登录远程计算机终端的登录数据信息输送给所述建立控制安全套接层协议层线程模块,所述建立控制安全套接层协议层线程模块对所述登录数据信息进行基于安全套接层协议层协议的加密处理;
V)所述建立控制安全套接层协议层线程模块将所述加密后的登录数据信息传输给所述虚拟专用网访问网关,所述虚拟专用网访问网关对所述登录数据信息进行基于安全套接层协议层协议的解密处理后,发送给所述远程计算机终端;所述远程计算机终端对解密后登录数据信息进行确认,若确认成功则将所述远程计算机终端的桌面信息发送给手机终端1;否则,返回步骤I)。
所述虚拟专用网访问网关为Array SPX系列安全套接层协议层虚拟专用网访问网关。
本发明由于采取以上技术方案,其具有以下优点:1、本发明由于利用SSL协议来进行加密和解密的数据传输,保证了数据在网络传输过程中不会被截取及窃听。2、本发明对登录数据信息进行基于SSL(Secure Sockets Layer,安全套接层协议层)协议的加密处理,然后将加密后的数据发送到传输层,进而访问到内部局域网,因此不需要配置VPN网络,手机终端就可以访问远程计算机终端。本发明简化了现有技术中的访问远程桌面的过程,手机终端用户不需要配置VPN网络就可以访问到公司内部网络的工作站。
附图说明
图1是本发明解决方案流程示意图
图2是本发明建立手机终端与远程终端桌面的流程示意图
图3是本发明应用场景示意图
图4是本发明将手机桌面应用装置的安装软件拷贝在手机终端中示意图
图5是本发明手机桌面应用装置的快捷方式示意图
图6是本发明虚拟专用网访问网关的输入登录信息的界面示意图
图7是本发明输入登录远程终端所需的IP地址界面示意图
图8是本发明手机终端登录远程终端桌面示意图
图9是本发明输入登录远程终端所需的用户名和密码界面示意图
具体实施方式
下面结合附图和实施例对本发明进行详细的描述。
如图1所示,本发明的远程桌面安全接入系统包括:手机终端1、手机桌面应用装置2、虚拟专用网访问网关3和远程计算机终端4。手机终端1通过手机桌面应用装置2连接虚拟专用网访问网关3,虚拟专用网访问网关3再与远程计算机终端4建立连接。手机终端1在这一连接通道中即可与远程计算机终端4进行信息沟通,实现访问需要的网络资源、收发邮件、制作PPT以及利用Microsoft Word软件撰写文档等功能。其中手机桌面应用装置2包括:网关登录模块21、主机登录模块22、建立监听服务器模块23、操作模块24和建立控制SSL(Secure SocketsLayer,安全套接层协议层)线程模块25。
本发明的手机桌面应用装置2只用于支持Windows Mobile操作系统。当通过手机终端1访问远程计算机终端4时,首先需要对手机终端1做如下配置,将WM6RDP(Windows Mobile6版的远程桌面协议)安装文件拷贝到手机终端1中,运行WM6RDP文件来安装MSRDP(Microsoft版的远程桌面协议)客户端软件。之后对手机桌面应用装置2进行配置,将Desktop Direct Mobile Client PPC.ARM(手机桌面应用客户掌上电脑ARM处理器,ARM:Advanced RISC Machines,高级精简指令集处理器)软件安装包和Desktop Direct Mobile Client SP.ARM(手机桌面应用客户智能手机ARM处理器)软件安装包同时拷贝到手机终端1中,如果手机终端1使用PocketPC(掌上电脑,Pocket Personal Computer)平台,则通过安装Desktop Direct Mobile Client PPC.ARM软件包来安装手机桌面应用装置2;如果使用Smart Phone(智能手机)平台,则通过安装Desktop Direct Mobile ClientSP.ARM软件包来安装手机桌面应用装置2。
对虚拟专用网访问网关3做如下配置:
1)首先在虚拟专用网访问网关3上建立一个虚拟站点,然后在全局配置模式的TCS(瘦客户端支持,Thin Client Support)模块中导入手机桌面TCS模块31,其中手机桌面TCS模块31是TCS模块的功能在手机上的应用。本发明的实施例中,虚拟专用网访问网关3使用Array SPX系列SSL VPN(Secure Sockets LayerVirtual Private Network,安全套接层协议层虚拟专用网)访问网关。Array SPX系列SSL VPN访问网关是专门提供数据接入控制的安全产品,其可以为远程和本地的用户提供可扩展的接入能力,同时保证数据传输的安全性和最短的应用响应时间。
2)在虚拟站点全局配置模式的TCS模块中启用手机桌面TCS模块31。
3)在虚拟专用网访问网关3的配置页面对TCS模块进行配置,先点击“导入”按钮,将由手机桌面TCS模块31生成的配置串写入ActiveX控件(策略性面向象对控件);然后再点击“导出”按钮,将配置串导出ActiveX控件,再将其写入虚拟专用网访问网关的配置中去,最后保存所做的配置。
如图2、图3所示,用户的手机终端1将用户输入的登录信息输入手机桌面应用装置2,手机桌面应用装置2利用远程桌面接入法对登录数据信息进行验证,将验证后的登录数据信息输入经过配置的虚拟专用网访问网关,虚拟专用网访问网关对登录数据信息进行确认,最后将远程计算机终端4的桌面信息发送到所述手机终端1中。其中,远程桌面接入法的具体操作步骤如下:
I)手机桌面应用装置2启动后,网关登录模块21提示用户输入虚拟专用网访问网关3的IP(Internet Protocol,网络互联协议)地址,以及登录虚拟专用网访问网关3的用户名和密码;启动手机终端1所在的无线通信网络,如GPRS、EDGE、3G、WiFi等;若启动无线通信网络成功,则执行步骤II),同时启动建立控制SSL线程模块25建立控制SSL线程;否则,重复执行步骤I)。
II)主机登录模块22提示用户输入需要登录的远程计算机终端4的登录数据信息,即IP地址或者主机用户名。
III)操作模块24启动MSRDP客户端软件,获取句柄,使MSRDP客户端软件与手机桌面应用装置2建立socket(套接字)连接,同时通过建立监听服务器模块23建立一个监听本机地址的代理服务器,监听的端口号随机获取;操作MSRDP客户端软件与建立监听服务器模块23建立socket连接。
IV)建立监听服务器模块23将用户输入的登录远程计算机终端4的登录数据信息输送给建立控制SSL线程模块25,建立控制SSL线程模块25对登录数据信息进行基于SSL协议的加密处理;
V)建立控制SSL线程模块25将加密后的登录数据信息传输给虚拟专用网访问网关3,虚拟专用网访问网关3对登录数据信息进行基于SSL协议的解密处理后,发送给远程计算机终端4;远程计算机终端4对解密后登录数据信息进行确认,若确认成功则将远程计算机终端4的桌面信息发送给手机终端1;否则,返回步骤I)。
下面通过一实施例对本发明的系统进一步说明。
首先,对虚拟专用网访问网关3进行如下配置:
a)首先在Array SPX系列SSL VPN访问网关上建立一个虚拟站点。然后在全局配置模式的TCS模块中导入手机桌面TCS模块31。
b)在虚拟站点配置模式的瘦客户端支持中启用手机桌面TCS模块31。
c)在TCS模块配置器中先点击“导入”按钮,然后再点击“导出”按钮,最后保存所做的配置。
完成以上配置之后,开始建立手机终端访问远程终端桌面的链接,具体操作步骤如下:
i)如图4所示,由于手机终端1使用PocketPC平台,因此将WM6RDP安装文件和Desktop Direct Mobile Client PPC.ARM软件安装包拷贝到手机终端1中;先运行WM6RDP安装包安装MSRDP客户端软件,再运行Desktop Direct MobileClient PPC.ARM安装包来安装Desktop Direct Mobile Client软件。
ii)如图5所示,在手机终端1上选择“开始/程序”菜单,运行手机桌面应用装置2,则开始菜单中则会出现手机桌面应用装置2的快捷方式。
iii)如图6所示,输入要连接的Array SPX系列SSL VPN访问网关的IP地址,以及访问该设备所需的用户名和密码,然后点击“Login”(登录)按钮,与Array SPX系列SSL VPN访问网关建立安全的VPN网络连接。
iv)如图7所示,成功建立VPN网络连接后,可以根据界面的提示继续输入所要访问的远程终端的IP地址或主机名,然后点击“Connect”(建立连接)按钮。
v)如图8所示,Array SPX系列SSL VPN访问网关判断远程计算机终端4的用户名和密码与建立VPN网络连接时所输入的用户名和密码是否分别相同,若相同,则可以通过SSO(单点登录)功能直接访问远程计算机终端4的桌面;否则,如图9所示,正确输入远程终端的用户名和密码后,即可登录该远程计算机终端4的桌面;其中,右下角的正方形用于移动屏幕的位置。
本发明方法和装置的实施例仅用于说明本发明,其中各部件的结构、设置位置、连接方式,及方法步骤的设置和顺序都是可以有所变化的,凡是在本发明技术方案的基础上进行的改进和等同变换,均不应排除在本发明的保护范围之外。