CN111722901A - 基于云端编辑的电子信息集中管控系统及其方法 - Google Patents

基于云端编辑的电子信息集中管控系统及其方法 Download PDF

Info

Publication number
CN111722901A
CN111722901A CN202010521236.5A CN202010521236A CN111722901A CN 111722901 A CN111722901 A CN 111722901A CN 202010521236 A CN202010521236 A CN 202010521236A CN 111722901 A CN111722901 A CN 111722901A
Authority
CN
China
Prior art keywords
application
service
web service
application server
web
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010521236.5A
Other languages
English (en)
Other versions
CN111722901B (zh
Inventor
李康
陈清华
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Sanlogic Technology Co ltd
ZHEJIANG TSINGHUA YANGTZE RIVER DELTA RESEARCH INSTITUTE
Original Assignee
Zhejiang Sanlogic Technology Co ltd
ZHEJIANG TSINGHUA YANGTZE RIVER DELTA RESEARCH INSTITUTE
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Sanlogic Technology Co ltd, ZHEJIANG TSINGHUA YANGTZE RIVER DELTA RESEARCH INSTITUTE filed Critical Zhejiang Sanlogic Technology Co ltd
Priority to CN202010521236.5A priority Critical patent/CN111722901B/zh
Publication of CN111722901A publication Critical patent/CN111722901A/zh
Application granted granted Critical
Publication of CN111722901B publication Critical patent/CN111722901B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/44Arrangements for executing specific programs
    • G06F9/451Execution arrangements for user interfaces
    • G06F9/452Remote windowing, e.g. X-Window System, desktop virtualisation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/958Organisation or management of web site content, e.g. publishing, maintaining pages or automatic linking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • G06F9/06Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
    • G06F9/46Multiprogramming arrangements
    • G06F9/54Interprogram communication
    • G06F9/547Remote procedure calls [RPC]; Web services
    • G06F9/548Object oriented; Remote method invocation [RMI]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/12Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks

Abstract

本发明公开了基于云端编辑的电子信息集中管控系统及其方法。基于云端编辑的电子信息集中管控系统包括:Web服务,通过浏览器或者基于Web技术的客户端进入Web服务的登录页面,通过Web服务的用户管理模块认证后进入Web服务的应用页面,在Web服务的应用页面选择一个应用,单击打开该应用;代理服务,Web服务的调度模块根据Agent和代理服务提供的监控数据计算出最佳代理服务和最佳应用服务器;Web服务发送指令给代理服务,代理服务模拟远程连接。本发明公开的基于云端编辑的电子信息集中管控系统及其方法,可以实现彻底的本地不留密,在彻底实现本地不留密的基础上,可以实现可控、便捷的云端编辑。

Description

基于云端编辑的电子信息集中管控系统及其方法
技术领域
本发明属于网络安全技术领域,具体涉及一种基于云端编辑的电子信息集中管控系统和一种基于云端编辑的电子信息集中管控方法。
背景技术
随着信息化普及程度的提高,有关机关和单位都组建了内部网络。网络架设、信息系统建设给这些单位带了很多便利,如资源共享、办公自动化以及方便的信息传递等,极大地提高了工作效率。
然而,随着个人终端使用范围日趋普及,数据的生成、编辑、存储、流转缺乏有效的监管,导致涉密信息被非法监听、非法访问、非法复制等恶意攻击时,终端使用者无法及时发现,更无法及时采取有效的应对措施,导致出现重大安全事故。如何既能有效的管理这些重要数据资源,又能在不改变用户使用习惯的基础上,使用户、便捷的完成日常工作成为网络安全亟待解决的一个重大问题。
目前,针对办公自动化系统,还存在以下问题:随着网络规模的不断扩大,数据资源的存储愈发分散,分散的节点增加了攻击者的目标,各终端在数据资源处理、存储和交换过程中很容易受到外部或内部人员的入侵和破坏;文件在存储、访问、流转过程中缺少细粒度、全过程的访问控制措施,缺乏对数据资源安全属性的统一管理,合理授权和动态监控的手段不足;虽然访问控制、主机监控等技术能够提升办公自动化系统各终端的安全防护能力,但面对着层出不穷的网络攻击手段、多样性的使用场景以及不完全受控的终端用户时,恶意程序、网络攻击、管理环节漏洞、用户有意或者无意的错误操作都会造成数据的丢失、泄漏或者被篡改。
目前,针对传统的文档集中管控系统,还存在以下问题:传统文档集中管控系统往往使用用户本地的应用软件来编辑文档,本地用软件编辑文档的前提是下载文档,无论是挂载网盘再编辑、下载再编辑或是内存缓存再编辑都无法彻底满足本地不留密的原则;传统文档集中管控系统一般只能在线编辑office类文件,有的文档集中管控系统能在线编辑更多文件类型,但前提条件是用户本地必须安装有能编辑相应格式的应用。
目前,针对基于虚拟化的文档集中管控系统,还存在以下问题:云端的虚拟操作操作系统运行于服务器的hypervisor之上,对服务器的性能要求高,虚拟机的性能损失较大;用户体验差,用户无法使用操作文档集中管控系统,必须先登录虚拟操作系统后才能使用文档集中管控系统。
发明内容
本发明针对现有技术的状况,克服以上缺陷,提供一种基于云端编辑的电子信息集中管控系统和一种基于云端编辑的电子信息集中管控方法。
本发明专利申请公开的基于云端编辑的电子信息集中管控系统及其方法,其主要目的在于,可以实现彻底的本地不留密。
本发明专利申请公开的基于云端编辑的电子信息集中管控系统及其方法,其另一目的在于,在彻底实现本地不留密的基础上,可以实现可控、便捷的云端编辑。
本发明采用以下技术方案,所述基于云端编辑的电子信息集中管控系统包括:
Web服务,通过浏览器或者基于Web技术的客户端进入Web服务的登录页面,通过Web服务的用户管理模块认证后进入Web服务的应用页面,在Web服务的应用页面选择一个应用,单击打开该应用;
代理服务,Web服务的调度模块根据Agent和代理服务提供的监控数据计算出最佳代理服务和最佳应用服务器;Web服务发送指令给代理服务,代理服务模拟远程连接,远程连接对象为代理服务的调度模块计算出的最佳应用服务器;连接建立后,经过转换的数据通过Websocket协议发往浏览器或基于Web技术的客户端;同时,代理服务的状态数据开始发往Web服务的调度模块;
应用服务器,应用服务器打开由用户指定的应用;
Agent,应用服务器开启Agent,应用服务器的状态数据开始发往Web服务的调度模块;
网络存储,应用服务器从网络存储挂载当前用户的个人网盘;打开流程完毕,用户的浏览器或者基于Web技术的客户端已经与代理服务建立连接,以供用户在浏览器或者基于Web技术的客户端中操作远程应用。
本发明专利申请公开的基于云端编辑的电子信息集中管控方法,包括以下步骤:
步骤S1:通过浏览器或者基于Web技术的客户端进入Web服务的登录页面,通过Web服务的用户管理模块认证后进入Web服务的应用页面;
步骤S2:在Web服务的应用页面选择一个应用,单击打开该应用;
步骤S3:Web服务的调度模块根据Agent和代理服务提供的监控数据计算出最佳代理服务和最佳应用服务器;
步骤S4:Web服务发送指令给代理服务,代理服务模拟远程连接,远程连接对象为代理服务的调度模块计算出的最佳应用服务器;连接建立后,经过转换的数据通过Websocket协议发往浏览器或基于Web技术的客户端;同时,代理服务的状态数据开始发往Web服务的调度模块;
步骤S5:应用服务器打开由用户指定的应用;
步骤S6:应用服务器开启Agent,应用服务器的状态数据开始发往Web服务的调度模块;
步骤S7:应用服务器从网络存储挂载当前用户的个人网盘;
步骤S8:打开流程完毕,用户的浏览器或者基于Web技术的客户端已经与代理服务建立连接,以供用户在浏览器或者基于Web技术的客户端中操作远程应用。
根据上述技术方案,作为上述技术方案的进一步优选技术方案,代理服务通过使用RDP协议的REMOTE APP功能来打开应用服务器的单个应用,然后转换成Web适用的Websocket协议,将数据推送到浏览器或者基于Web技术的客户端。
根据上述技术方案,作为上述技术方案的进一步优选技术方案,代理服务通过使用RDP、VNC、TELNET、SSH模拟远程连接,将数据转换成浏览器或者基于Web技术的客户端能解析的Websocket协议。
根据上述技术方案,作为上述技术方案的进一步优选技术方案,代理服务通过MQ将自己的状态实时汇报给Web服务的调度模块,用户打开应用时,Web服务的调度模块根据代理服务上报的信息,从所有代理服务的性能和目前的负载状态计算出目前最佳的代理服务,以达到代理服务的负载均衡。
根据上述技术方案,作为上述技术方案的进一步优选技术方案,应用服务器的Agent通过MQ实时汇报当前应用服务器的状态给Web服务的调度模块,当用户打开应用时,Web服务的调度模块根据Agent上报的信息,从所有应用服务器的性能和目前的负载状态计算出目前最佳的应用服务器,以达到应用服务器的负载均衡。
根据上述技术方案,作为上述技术方案的进一步优选技术方案,Web服务包含用户管理模块、主机管理模块、应用管理模块和调度模块,其中:
用户管理模块用于多用户管理、用户认证和管理用户与应用之间的关系;用户打开某个应用主机上的某个应用时,应用主机上的Agent根据当前连接的用户名挂载该用户的网络磁盘;
主机管理模块用于管理应用服务器;
应用管理模块用于管理安装于应用服务器的应用;
网络存储包括一个或者多个网络存储服务器,网络存储用于挂载到Web服务和应用服务器;
应用服务器包括一个或者多个安装应用的服务器。
根据上述技术方案,作为上述技术方案的进一步优选技术方案,安装于应用服务器的Agent,具体实施为一个监控应用服务器的软件,为Web服务的调度模块提供应用服务器的状态数据。
本发明专利申请还公开了一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现以上任一项技术方案记载的基于云端编辑的电子信息集中管控方法的步骤。
本发明专利申请还公开了一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如以上任一项技术方案记载的基于云端编辑的电子信息集中管控方法的步骤。
本发明公开的基于云端编辑的电子信息集中管控系统及其方法,其有益效果在于,可以实现彻底的本地不留密,在彻底实现本地不留密的基础上,可以实现可控、便捷的云端编辑。
附图说明
图1是本发明的系统架构示意图。
图2是本发明的Web打开远程应用的流程示意图。
具体实施方式
本发明公开了一种基于云端编辑的电子信息集中管控系统和一种基于云端编辑的电子信息集中管控方法,下面结合优选实施例,对本发明的具体实施方式作进一步描述。
参见附图的图1和图2,图1示出了基于云端编辑的电子信息集中管控系统及其方法的系统架构;图2示出了基于云端编辑的电子信息集中管控系统及其方法的相关流程。
值得一提的是,本发明各个实施例可能涉及的“MQ”,我们定义为,MessageQueuing,消息队列。
优选实施例(基于云端编辑的电子信息集中管控方法)。
参见附图的图1和图2,优选地,所述基于云端编辑的电子信息集中管控方法,包括以下步骤:
步骤S1:通过浏览器或者基于Web技术的客户端进入Web服务1的登录页面,通过Web服务1的用户管理模块认证后进入Web服务1的应用页面;
步骤S2:在Web服务1的应用页面选择一个应用,单击打开该应用;
步骤S3:Web服务1的调度模块根据Agent(软件)5和代理服务2提供的监控数据计算出最佳代理服务和最佳应用服务器;
步骤S4:Web服务1发送指令给代理服务2,代理服务2模拟远程连接,远程连接对象为代理服务2的调度模块计算出的最佳应用服务器;连接建立后,经过转换的数据通过Websocket协议发往浏览器或基于Web技术的客户端;同时,代理服务2的状态数据开始发往Web服务1的调度模块;
步骤S5:应用服务器4打开由用户指定的应用;
步骤S6:应用服务器4开启Agent(软件)5,应用服务器4的状态数据开始发往Web服务1的调度模块;
步骤S7:应用服务器4从网络存储3挂载当前用户的个人网盘;
步骤S8:打开流程完毕,用户的浏览器或者基于Web技术的客户端已经与代理服务2建立连接,以供用户在浏览器或者基于Web技术的客户端中操作远程应用。
进一步地,代理服务2通过使用RDP协议的REMOTE APP功能来打开应用服务器4的单个应用,然后转换成Web适用的Websocket协议,将数据推送到浏览器或者基于Web技术的客户端。
值得一提的是,代理服务2通过使用RDP、VNC、TELNET、SSH(或自定义的其他协议)模拟远程连接,将数据转换成浏览器或者基于Web技术的客户端能解析的Websocket协议。
进一步地,代理服务2通过MQ将自己的状态实时汇报给Web服务1的调度模块。用户打开应用时,Web服务1的调度模块根据代理服务2上报的信息,从所有代理服务2的性能和目前的负载状态计算出目前最佳的代理服务,从而达到代理服务2的负载均衡。
进一步地,应用服务器4的Agent 5通过MQ实时汇报当前应用服务器4的状态给Web服务1的调度模块。当用户打开应用时,Web服务1的调度模块根据Agent 5上报的信息,从所有应用服务器4的性能和目前的负载状态计算出目前最佳的应用服务器4,从而达到应用服务器4的负载均衡。
进一步地,Web服务1包含用户管理模块、主机管理模块、应用管理模块和调度模块。
其中,用户管理模块用于多用户管理、用户认证和管理用户与应用之间的关系;用户打开某个应用主机上的某个应用时,应用主机上的Agent根据当前连接的用户名挂载该用户的网络磁盘(个人网盘)。
其中,主机管理模块用于管理应用服务器4。
其中,应用管理模块用于管理安装于应用服务器4的应用。
进一步地,网络存储3包括一个或者多个网络存储服务器,网络存储3用于挂载到Web服务1和应用服务器4。
进一步地,应用服务器4包括一个或者多个安装应用的服务器。
进一步地,安装于应用服务器4的Agent(软件)5,可以具体实施为一个监控应用服务器4的软件,为Web服务1的调度模块提供应用服务器4的状态数据。
进一步地,一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述计算机程序时实现以上任一项技术方案记载的基于云端编辑的电子信息集中管控方法的步骤。
进一步地,一种非暂态计算机可读存储介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如以上任一项技术方案记载的基于云端编辑的电子信息集中管控方法的步骤。
第一实施例(基于云端编辑的电子信息集中管控系统)。
参见附图的图1和图2,优选地,所述基于云端编辑的电子信息集中管控系统,包括:
Web服务1,通过浏览器或者基于Web技术的客户端进入Web服务1的登录页面,通过Web服务1的用户管理模块认证后进入Web服务1的应用页面,在Web服务1的应用页面选择一个应用,单击打开该应用;
代理服务2,Web服务1的调度模块根据Agent(软件)5和代理服务2提供的监控数据计算出最佳代理服务和最佳应用服务器;Web服务1发送指令给代理服务2,代理服务2模拟远程连接,远程连接对象为代理服务2的调度模块计算出的最佳应用服务器;连接建立后,经过转换的数据通过Websocket协议发往浏览器或基于Web技术的客户端;同时,代理服务2的状态数据开始发往Web服务1的调度模块;
应用服务器4,应用服务器4打开由用户指定的应用;
Agent(软件)5,应用服务器4开启Agent(软件)5,应用服务器4的状态数据开始发往Web服务1的调度模块;
网络存储3,应用服务器4从网络存储3挂载当前用户的个人网盘;打开流程完毕,用户的浏览器或者基于Web技术的客户端已经与代理服务2建立连接,以供用户在浏览器或者基于Web技术的客户端中操作远程应用。
进一步地,代理服务2通过使用RDP协议的REMOTE APP功能来打开应用服务器4的单个应用,然后转换成Web适用的Websocket协议,将数据推送到浏览器或者基于Web技术的客户端。
值得一提的是,代理服务2通过使用RDP、VNC、TELNET、SSH(或自定义的其他协议)模拟远程连接,将数据转换成浏览器或者基于Web技术的客户端能解析的Websocket协议。
进一步地,代理服务2通过MQ将自己的状态实时汇报给Web服务1的调度模块。用户打开应用时,Web服务1的调度模块根据代理服务2上报的信息,从所有代理服务2的性能和目前的负载状态计算出目前最佳的代理服务,从而达到代理服务2的负载均衡。
进一步地,应用服务器4的Agent 5通过MQ实时汇报当前应用服务器4的状态给Web服务1的调度模块。当用户打开应用时,Web服务1的调度模块根据Agent 5上报的信息,从所有应用服务器4的性能和目前的负载状态计算出目前最佳的应用服务器4,从而达到应用服务器4的负载均衡。
进一步地,Web服务1包含用户管理模块、主机管理模块、应用管理模块和调度模块。
其中,用户管理模块用于多用户管理、用户认证和管理用户与应用之间的关系;用户打开某个应用主机上的某个应用时,应用主机上的Agent根据当前连接的用户名挂载该用户的网络磁盘(个人网盘)。
其中,主机管理模块用于管理应用服务器4。
其中,应用管理模块用于管理安装于应用服务器4的应用。
进一步地,网络存储3包括一个或者多个网络存储服务器,网络存储3用于挂载到Web服务1和应用服务器4。
进一步地,应用服务器4包括一个或者多个安装应用的服务器。
进一步地,安装于应用服务器4的Agent(软件)5,可以具体实施为一个监控应用服务器4的软件,为Web服务1的调度模块提供应用服务器4的状态数据。
值得一提的是,本发明专利申请涉及的Websocket协议等技术特征应被视为现有技术,这些技术特征的具体结构、工作原理以及可能涉及到的控制方式、空间布置方式采用本领域的常规选择即可,不应被视为本发明专利的发明点所在,本发明专利不做进一步具体展开详述。
对于本领域的技术人员而言,依然可以对前述各实施例所记载的技术方案进行修改,或对其中部分技术特征进行等同替换,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围。

Claims (10)

1.一种基于云端编辑的电子信息集中管控方法,其特征在于,包括以下步骤:
步骤S1:通过浏览器或者基于Web技术的客户端进入Web服务的登录页面,通过Web服务的用户管理模块认证后进入Web服务的应用页面;
步骤S2:在Web服务的应用页面选择一个应用,单击打开该应用;
步骤S3:Web服务的调度模块根据Agent和代理服务提供的监控数据计算出最佳代理服务和最佳应用服务器;
步骤S4:Web服务发送指令给代理服务,代理服务模拟远程连接,远程连接对象为代理服务的调度模块计算出的最佳应用服务器;连接建立后,经过转换的数据通过Websocket协议发往浏览器或基于Web技术的客户端;同时,代理服务的状态数据开始发往Web服务的调度模块;
步骤S5:应用服务器打开由用户指定的应用;
步骤S6:应用服务器开启Agent,应用服务器的状态数据开始发往Web服务的调度模块;
步骤S7:应用服务器从网络存储挂载当前用户的个人网盘;
步骤S8:打开流程完毕,用户的浏览器或者基于Web技术的客户端已经与代理服务建立连接,以供用户在浏览器或者基于Web技术的客户端中操作远程应用。
2.根据权利要求1所述的基于云端编辑的电子信息集中管控方法,其特征在于,代理服务通过使用RDP协议的REMOTE APP功能来打开应用服务器的单个应用,然后转换成Web适用的Websocket协议,将数据推送到浏览器或者基于Web技术的客户端。
3.根据权利要求1所述的基于云端编辑的电子信息集中管控方法,其特征在于,代理服务通过使用RDP、VNC、TELNET、SSH模拟远程连接,将数据转换成浏览器或者基于Web技术的客户端能解析的Websocket协议。
4.根据权利要求1所述的基于云端编辑的电子信息集中管控方法,其特征在于,代理服务通过MQ将自己的状态实时汇报给Web服务的调度模块,用户打开应用时,Web服务的调度模块根据代理服务上报的信息,从所有代理服务的性能和目前的负载状态计算出目前最佳的代理服务,以达到代理服务的负载均衡。
5.根据权利要求1所述的基于云端编辑的电子信息集中管控方法,其特征在于,应用服务器的Agent通过MQ实时汇报当前应用服务器的状态给Web服务的调度模块,当用户打开应用时,Web服务的调度模块根据Agent上报的信息,从所有应用服务器的性能和目前的负载状态计算出目前最佳的应用服务器,以达到应用服务器的负载均衡。
6.根据权利要求1所述的基于云端编辑的电子信息集中管控方法,其特征在于,Web服务包含用户管理模块、主机管理模块、应用管理模块和调度模块,其中:
用户管理模块用于多用户管理、用户认证和管理用户与应用之间的关系;用户打开某个应用主机上的某个应用时,应用主机上的Agent根据当前连接的用户名挂载该用户的网络磁盘;
主机管理模块用于管理应用服务器;
应用管理模块用于管理安装于应用服务器的应用;
网络存储包括一个或者多个网络存储服务器,网络存储用于挂载到Web服务和应用服务器;
应用服务器包括一个或者多个安装应用的服务器。
7.根据权利要求1所述的基于云端编辑的电子信息集中管控方法,其特征在于,安装于应用服务器的Agent,具体实施为一个监控应用服务器的软件,为Web服务的调度模块提供应用服务器的状态数据。
8.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1-7中任一项权利要求所述的基于云端编辑的电子信息集中管控方法的步骤。
9.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求1-7中任一项权利要求所述的基于云端编辑的电子信息集中管控方法的步骤。
10.一种基于云端编辑的电子信息集中管控系统,其特征在于,包括:
Web服务,通过浏览器或者基于Web技术的客户端进入Web服务的登录页面,通过Web服务的用户管理模块认证后进入Web服务的应用页面,在Web服务的应用页面选择一个应用,单击打开该应用;
代理服务,Web服务的调度模块根据Agent和代理服务提供的监控数据计算出最佳代理服务和最佳应用服务器;Web服务发送指令给代理服务,代理服务模拟远程连接,远程连接对象为代理服务的调度模块计算出的最佳应用服务器;连接建立后,经过转换的数据通过Websocket协议发往浏览器或基于Web技术的客户端;同时,代理服务的状态数据开始发往Web服务的调度模块;
应用服务器,应用服务器打开由用户指定的应用;
Agent,应用服务器开启Agent,应用服务器的状态数据开始发往Web服务的调度模块;
网络存储,应用服务器从网络存储挂载当前用户的个人网盘;打开流程完毕,用户的浏览器或者基于Web技术的客户端已经与代理服务建立连接,以供用户在浏览器或者基于Web技术的客户端中操作远程应用。
CN202010521236.5A 2020-06-10 2020-06-10 基于云端编辑的电子信息集中管控系统及其方法 Active CN111722901B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010521236.5A CN111722901B (zh) 2020-06-10 2020-06-10 基于云端编辑的电子信息集中管控系统及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010521236.5A CN111722901B (zh) 2020-06-10 2020-06-10 基于云端编辑的电子信息集中管控系统及其方法

Publications (2)

Publication Number Publication Date
CN111722901A true CN111722901A (zh) 2020-09-29
CN111722901B CN111722901B (zh) 2023-09-12

Family

ID=72566300

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010521236.5A Active CN111722901B (zh) 2020-06-10 2020-06-10 基于云端编辑的电子信息集中管控系统及其方法

Country Status (1)

Country Link
CN (1) CN111722901B (zh)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101495990A (zh) * 2005-12-02 2009-07-29 思杰系统有限公司 用于提供从代理服务器到虚拟计算环境的身份验证证明以访问远程资源的方法和设备
CN103441986A (zh) * 2013-07-29 2013-12-11 中国航天科工集团第二研究院七〇六所 一种瘦客户端模式的数据资源安全管控方法
CN104243210A (zh) * 2014-09-17 2014-12-24 湖北盛天网络技术股份有限公司 远程访问路由器管理页面的方法和系统
CN107124450A (zh) * 2017-04-18 2017-09-01 恒泰艾普(北京)云技术有限公司 一种基于html5的远程桌面访问系统及远程桌面访问方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101495990A (zh) * 2005-12-02 2009-07-29 思杰系统有限公司 用于提供从代理服务器到虚拟计算环境的身份验证证明以访问远程资源的方法和设备
CN103441986A (zh) * 2013-07-29 2013-12-11 中国航天科工集团第二研究院七〇六所 一种瘦客户端模式的数据资源安全管控方法
CN104243210A (zh) * 2014-09-17 2014-12-24 湖北盛天网络技术股份有限公司 远程访问路由器管理页面的方法和系统
CN107124450A (zh) * 2017-04-18 2017-09-01 恒泰艾普(北京)云技术有限公司 一种基于html5的远程桌面访问系统及远程桌面访问方法

Also Published As

Publication number Publication date
CN111722901B (zh) 2023-09-12

Similar Documents

Publication Publication Date Title
US9240977B2 (en) Techniques for protecting mobile applications
US8898493B2 (en) Architecture to enable energy savings in networked computers
JP2006236356A (ja) Windows(登録商標)リモートデバッガサービス
CN112468518B (zh) 访问数据处理方法、装置、存储介质及计算机设备
Xu et al. Eaaas: Edge analytics as a service
WO2010020187A1 (zh) 一种基于三元对等鉴别可信网络连接的可信网络管理方法
CN107682460B (zh) 一种分布式存储集群数据通信方法及系统
CN114124929B (zh) 跨网络的数据处理方法和装置
CN111526061B (zh) 网络靶场实战演练场景的监控流量调度系统与方法
CN109842624A (zh) 一种交换机安全代理通信方法及系统
CN111212117A (zh) 一种远程交互的方法和装置
CN108833333B (zh) 一种基于dcs分布式控制的蜜罐系统
US20140164606A1 (en) Techniques for auditing and controlling network services
WO2024040846A1 (zh) 数据处理方法、装置、电子设备及存储介质
CN111722901B (zh) 基于云端编辑的电子信息集中管控系统及其方法
CN116319341A (zh) 一种云化共享工控网络安全靶场系统
Bolla et al. Network connectivity proxy: Architecture, implementation, and performance analysis
Akyol et al. Transaction-based building controls framework, Volume 2: Platform descriptive model and requirements
CN108900487B (zh) 一种植入中间件的共享网盘
KR102609186B1 (ko) 리버스 연결 방식 기반 확장 가능한 서버 관리 프레임 워크 및 이의 운용방법
CN115242460B (zh) 一种云平台安全架构系统及其实现方法
Lagesse et al. A novel utility and game-theoretic based security mechanism for mobile p2p systems
Du et al. A Lightweight Honeynet Design In the Internet of Things
Fan et al. Software-Defined Networking Integrated with Cloud Native and Proxy Mechanism: Detection and Mitigation System for TCP SYN Flooding Attack
Yi The Network Security Analysis System Design Based on B/S Structure: An Approach Research

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant