远程图形工作站的保密方案

传统台式工作站使用现状

台式工作站所面临的挑战
1. 安全性较低
传统工作站部署在用户桌面,保持对单个桌面工作站中存储的数据和信息的控制,几乎是不 可能的。当数据驻留在本地时,知识产权或敏感信息丢失的问题始终是一个重大隐患,机密 数据或存储介质(如硬盘等)的丢失可能会使企业蒙受巨大损失,并且面临诉讼的危险。虽 然可以依靠数据加密等方式做到一定程度的数据保护,但在打开大容量装配图纸及修改保存 时其解密 / 加密的时间令人难以忍受,极大的影响工作效率。
2.桌面运营成本过高
桌面的总体拥有成本中有 70% 以上耗费在与管理桌面设备有关的运营活动中:管理最终用户 、维护和维修硬件、部署和升级桌面设备、以及安装各种软件。由于企业中传统工作站部署 极为分散, IT 部门不得不耗费大量精力来跟踪这些设备,不断对它们进行修补和更新。
3.易用性较差
用户通常必须固定使用某一设备才能访问他们的桌面。因此,用户往往必须坐在同一台工作 站前访问工作所需的应用程序和数据。这会使企业的变化情况(例如移动、添加和更改)更 趋复杂,并会对用户的灵活性造成限制。
4.工作环境难以保证
当办公室内多台工作站一起工作时,其发出的噪声、热量及辐射量惊人,员工工作环境不够 理想。

HC12 远程图形工作站

可支持的处理器: 2 颗 Intel Xeon Quad Core CPU
可支持的内存: 12 个内存插槽 / 最大 48GB 内存
可支持的存储器: 8 个 SATA 硬盘托架
可支持的图形卡: nVidia Quadro FX 570 256MB nVidia Quadro FX 1700 512MB nVidia Quadro FX 4600 768MB

HC12 远程图形工作站是什么
1.Devon IT 的HC12 远程工作站是一种高性能远程机架式工作站,它提供了卓越的图形 / 图像处理能力,内置图像压缩卡,向桌面的 CP20/TC10 终端设备传输屏幕画面,是 适用于 CAD/CAM 设计, 3D 动画编辑、视频监控、医学影像等多种应用的理想之选。
2.HC12 远程工作站可统一部署于信息中心机房内,设计人员通过瘦客户终端 CP20/TC10 ,连接到信息中心机房中的 HC12 远程工作站上进行日常设计工作,而屏幕刷新、运行速度等性能体验和传统的台式工作站完全一样。 HC12 远程图形工作站克服了传统台式工作站的缺点,集中部署、集中存储、绿色环保,为工作人员提供了简洁安静的工作环境。
3.图纸等高敏感度或高机密等级的数据集中存储于数据中心而不是客户端桌面系统设备中,为用户保护自己的商业机密和知识产权提供了强有力的技术手段。
HC12 远程图形工作站如何工作
Devon IT 的HC12远程工作站中通过内置的图形压缩卡,将远程工作站的显卡显示信息加密传输至使用者桌面的CP20/TC10终端上,同时返回用户端 CP20 / TC10 的键盘鼠标操作信息,而 关键设计资料、图纸等业务数据则保留在信息中心,以满足数据保护的需求。同时, CP20/TC10 终端可对桌面 USB 设备种类和权限进行控制,可禁止除了键盘、鼠标、手写板之外 的任何 USB 存储设备的接入,获得更大的数据安全性。
 

各行业客戶对解決方案的需求
 

方案建议
CATIAPRO/E 等高要求三维设计,使用HC12 B/C 远程工作站
保证高端图形工作站所要求的卓越性能;
保证数据在后台 , 保护数据的安全;
CAD等普通图形设计,使用 HC12“双子星”远程工作站
保证数据在后台 , 保护数据的安全;
每台 HC12 “ 双子星 ” 远程工作站可提供两个独立的远程会话;

HC12 远程工作站方案体系结构 及其 软 硬 组 件

图形传输与加密
 
硬件适配器:不需要设备驱动和特殊软件 IGTA 被视为操作系统的监视器 ( 支持 DDC) IGTA 也被视为通过 PCI 连接的 USB 集线器 不需要软件和驱动
图象输出直接传送给 IGTA
IGTA 硬件压缩图像并通过网络传输图像。
为了减少网络和带宽的消耗, IGTA 只发送与前一帧不同的部分。
如果网络比较繁忙则进一步压缩图像。
USB 接口信号的透明传送给HC12
加密的 USB 接口信号在 CP20 和 HC12 之间透明传输。
所有传输的数据自动的加密
控制和 USB 信号128 位 SSL
视频128 位 IPSec AES
IGTA 协议:作为 VESA 标准的一种规范

主板:Intel 5600芯片组             CPU:1-2颗Intel Xeon Quad Core CPU
内存:12个内存插槽 / 最大96GB内存  GPU:nVidia高性能专业显卡
高性价比
单个2U机箱,双节点设计  每个节点独立工作  独立的电源、主板
Intel Core 2 CPU        Intel Q35芯片组   4GB Memory
1×SATA HD             独立专业显卡(nVidia 2000 / 4000)  IGTA压缩卡

HC12远程工作站的安全特性
HC12远程工作站集中部署在受到严密保护的数据中心,使用者无法直接接触。
使用者通过一个受控的桌面设备(TC-10终端)使用后台的HC12工作站
设计图纸等业务数据始终保存在数据中心,无法被保存至用户的桌面设备。
数据中心网络与桌面上连接TC10终端的专用网络彼此隔离,使用者无法通过笔记本电脑等移动设备访问到HC12或数据中心网络上的任何保密数据。
管理员可通过策略定义TC10终端上USB端口的权限,如:只允许接入USB键盘、鼠标、手写板等输入设备;禁止U盘、移动硬盘、手机等输出设备。
TC10终端没有高级操作系统,不会被病毒/木马攻击。
TC10终端没有存储设备,也没有任何可拆卸部件,即使丢失或损毁也不会造成数据泄漏或丢失的风险。
HC12的网络隔离是如何实现的
HC12远程图形工作站上的网卡类型分为主机网卡(eth0/1)与压缩卡网卡(IGTA卡)。
其中,主机网卡连接数据中心网络的核心工作网络,在工作站需要联网工作时使用。保密图纸等业务数据通过主机网卡传输至工作网络上的存储设备、应用系统等服务器上。
压缩卡网卡则连接至单独的交换机,与员工桌面的TC-10终端相连接,构成专用的图像传输网络。HC12工作站显示卡的图像变化、音频信号等信息与TC10终端的键盘、鼠标等输入信息通过该网卡进行交换。
两个网络在物理上是相互隔离的,而用户在HC12工作站系统内无法访问到压缩卡使用的图像传输专用网络;在专用网络中接入其他的PC、便携式电脑,也同样无法访问HC12工作站和HC12工作站主机网卡所在的核心工作网络。
这种网络隔离的技术将从根本上解决困扰企业的安全问题。
 
Devon HC12远程工作站的特点
安全保障
数据安全
HC12远程工作站将业务关键数据集中存储在受到严密保护的数据中心,用户桌面设备不再存储任何数据,以满足数据保护的需求。
网络隔离
HC12远程工作站将用户桌面与信息中心的核心工作网络物理隔离,保护后台服务器以及网络的安全。
USB设备权限控制
用户桌面的TC10终端没有任何存储设备,可根据管理策略来管控USB设备的访问。
集中管控
设备集中部署
HC12远程工作站主机集中部署在数据中心,便于相关人员进行维护,减少服务响应,节约维护成本。
数据集中存储
保密图纸等业务数据保存在集中部署在数据中心的HC12远程工作站上,或通过HC12主机网卡传输至工作网络上的存储设备、应用系统等服务器,未经授权的用户无法将其保存至桌面设备。

性能卓越
专业工作站级性能体验
用户通过TC10终端使用HC12工作站上的所有系统,其性能体验不逊于任何一台传统的专业台式工作站,支持高性能显示卡、支持多显示器输出,支持音频输入输出,图形/图像处理能力强大,硬件升级简单,并且使用过程中没有任何延迟。
可用性高
当某台工作中的HC12发生故障,无论是软件还是硬件故障,后台的备份用机可随时接替故障机,确保关键应用不被中断。配合相应的管理软件,可以分配用户登录到任意一台HC12,使得硬件资源得到充分利用。
绿色环保
用户桌面终端设备低散热、低辐射,无噪音, 有助于营造一个绿色、舒适的工作环境。
我们为什么不在三维设计部门推荐虚拟化技术?
虚拟化技术在三维图形/图像设计领域存在技术缺陷。
虚拟机无法使用专业图形显卡;
虚拟机在多显示器显示模式下无法正常工作;
升级CPU/内存/显卡等硬件时受宿主机影响很大;
虚拟机在传输三维图像/流媒体时延迟很大,设计人员无法进行正常的设计工作。

HC12图形工作站的技术优势
HC12图形工作站配备专业图形显示卡;
HC12图形工作站支持最多4显示器的大分辨率多显示器显示模式;
HC12图形工作站硬件升级简单(插拔式);
HC12/CP20的实时屏幕变化等性能体验与传统台式图形工作站并无区别,处理三维图像得心应手。

“延迟”决定HC12/TC10方案是主机-终端模式的最佳选择
这里所说的延迟为网络延迟+系统响应延迟,我们建议系统的最大延迟应限制在40msec以内。统计结果显示,当延迟达到60msec,系统仍然是可用的,但将会严重影响工作效率,特别是使用关键应用的专业用户(如CAD图形设计师);当延迟超过100msec,用户就会感到“反感”,正常操作无法进行。
在符合要求的网络情况下,采用IGTA图像压缩卡的HC12远程工作站不会让用户感受到任何的延迟,性能体验与使用桌面式工作站完全相同。
而在相同的网络条件下,由于虚拟化技术为代表的方案传输图像依靠RDP等协议完成,当屏幕图像变化剧烈时(如进行三维模型旋转等),传输效率极为低下,加之硬件配置上的巨大差异,虚拟化方案的延迟将超过80msec,由此带来的影响是鼠标、键盘等输入设备反应异常迟钝,光标不能按照用户理想的状态选取对象;同时在模型进行旋转等操作时,用户无法准确控制模型状态,以至于无法进行正常工作。

 

 

 

ShareStation工作站虚拟化,实现工作站共享使用 今年以来,由于挖矿导致显卡涨价,不少玩家成了等等党。公司需要给新报到设计师配置图形工作站,采购成本也暴涨。就拿以前不到3000的RTX3060TI为例,现在市场价格要7000-8000。但是工作不能耽误,等不起啊。经过对比测试,我们选择了ShareStation工作站虚拟化方案,实现了多个用户共享使用工作站。一方面降低了成本,还实现了公司的设计文档保密需求,并且还能支持员工的远程办公和设计。 ShareStation®是朵拉云科技针对设计行业推出的高性价比3D桌面方案。ShareStation可以让工作站 阅读详情

相关推荐

【信息科学与工程学】【安全领域】第一百四十二篇 零信任网络解决方案中的算法04

对于节点 i, 有功和无功功率平衡方程为: Pi​=Vi​∑j=1N​Vj​(Gij​cosθij​+Bij​sinθij​), Qi​=Vi​∑j=1N​Vj​(Gij​sinθij​−Bij​cosθij​)。下风向某点 (x,y,z)的浓度 C为: C=2πuσy​σz​Q​exp(−2σy2​y2​)[exp(−2σz2​(z−H)2​)+exp(−2σz2​(z+H)2​)], 其中 Q是源强, u是风速, H是有效源高, σy​,σz​是水平和垂直扩散参数。

weixin_49199313的博客 1334

图形工作站数据保密方案

远程图形工作站数据保密方案 传统台式工作站使用现状台式工作站所面临的挑战1. 安全性较低 传统工作站部署在用户桌面,保持对单个桌面工作站中存储的数据和信息的控制,几乎是不 可能的。当数据驻留在本地时,知识产权或敏感信息丢失的问...

csydldq4324的博客 279

【信息科学与工程学】【运营科学】第二篇 C4信息与通信网络运营 (C4) ——数据中心网络运营04

典型值:λ1​∈[−0.02,−0.01], λ2​∈[−0.01,0], η1​,η3​∈[0.1,0.3], η2​,η4​∈[0.05,0.15]参数:δ1​∈[−0.8,−0.3], δ2​∈[−0.5,−0.2], δ3​∈[−0.4,−0.1], δ4​∈[−0.6,−0.2]参数:φ1​∈[0.1,0.3], φ2​∈[−0.2,−0.05], φ3​∈[−0.1,0.1], φ4​∈[−0.3,−0.1]参数:α∈[0.3,0.6], β∈[0.2,0.4], γ∈[0.01,0.03]

weixin_49199313的博客 1071

数据集中存储,保护数据安全的图形工作站方案——HC12远程图形工作站

...

weixin_33989058的博客 354

Devon HC12远程图形工作站解决方案

最近看到很多朋友在找既能保证图纸安全又不影响正常图形设计图形工作站的解决方案。我在无意中找到一个这样的解决方案。仔细研究了一下,此方案是切实可行的。现在发出来供朋友们参考(文章来源:http://www.ntaip.cn/hc12.htm)需要详细了解的朋友也可以去看看。方案如下:方案版权属于:www.ntaip.cnDevon HC12远程图形工作站解决方案一、 传统台式工作站应用现状

zephyr_happy的专栏 515

图形工作站替代方案解析:云飞云云桌面承载三维建模的数据安全体系

机械制造企业使用 SolidWorks 开展三维建模、装配仿真时,普遍依赖独立图形工作站,但图纸本地存储、无分级权限、外泄渠道难以管控等安全隐患长期存在,图纸丢失、技术泄密会给企业带来巨额损失。

jsyunfeiyun的博客 577

自动化装备工厂研发人员如何多人共享一台图形工作站

自动化设备、非标产线研发普遍用 SolidWorks/UG 做整机大装配,传统一人一台工作站投入高、算力浪费、图纸易泄露。依靠,就能支撑 8–10 名工程师同时画图、仿真、数控编程,整套落地分五大环节。

jsyunfeiyun的博客 449

三维设计云桌面方案

也让管理者从繁琐的硬件运维、软件许可证统计与版本管理中抽身,将精力真正聚焦于工程创新和产品迭代的加速,整体来看,这种云设计方案要比传统设计方案更优一些。但使用SolidWorks、CATIA等这些大型设计软件的公司也都有了解,真正的挑战往往不在设计本身,常见的像硬件卡顿、授权浪费、数据泄密、协作混乱,每一个都是研发效率的无底洞。所有图纸和模型都锁在企业的私有服务器上,设计师终端设备只接收加密的视频流画面,相比于之前来说,数据本身不落地,对于一些尤其是企事业保密性高的单位,完美的解决了数据泄密的风险。

diandunyun2019的博客 221

Sharestation 工作站GPU虚拟化,实现共享GPU办公

一 背景分析 今年以来,由于挖矿导致显卡涨价,不少玩家成了等等党。公司需要给新报到设计师配置图形工作站,采购成本也暴涨。就拿以前不到3000的RTX3060TI为例,现在市场价格要7000-8000。但是工作不能耽误,等不起啊。经过对比测试,我们选择了ShareStation工作站虚拟化方案,实现了多个用户共享使用工作站。一方面降低了成本,还实现了公司的设计文档保密需求,并且还能支持员工的远程办公和设计。 目前桌面虚拟化在金融、教育、医院等行业得到了比较广泛应用。由于受G...

azure_2010的专栏 3090

珠海精密机械制造工厂一台服务器10个solidworks共享做装配体设计落地方案

珠海作为粤港澳大湾区精密机械、精密模具、医疗设备、自动化精密组件核心制造基地,企业研发普遍具有的行业特性。本地 10 人左右 SolidWorks 研发团队长期依赖传统单机图形工作站,存在精密大装配卡顿、零件配合失真、软硬件成本高、图纸分散泄密、运维繁琐等痛点。方案,,旧电脑全部利旧、环境统一标准化、图纸集中加密管控,完美适配珠海精密制造 “高精度、高迭代、高保密、降本增效” 的研发需求,为大湾区精密机械企业三维数字化改造提供可直接复用的落地案例。

jsyunfeiyun的博客 363

制造业研发降本与数据安全方案:解决软硬件重复投入、核心资料泄密难题

图纸打开、编辑、导出、打印全程记录操作日志,泄密行为可追溯。U 盘、社交软件可随意传输文件;同时研发、生产、销售多部门直连 PLM、ERP、MES 服务器,终端众多,安全边界难以管控。软件升级、驱动更新、标准件库、图纸模板统一配置,杜绝版本不兼容。非标自动化、精密机械、工业机器人、钣金、汽配、模具、医疗器械等制造工厂,5–12 人研发团队,存在硬件重复采购、图纸保密压力大、IT 维护繁琐等问题。员工终端不再直接对接业务服务器,由云桌面统一访问 PLM、MES、ERP,隔离终端与数据库,缩小安全风险面。

jsyunfeiyun的博客 253

河南精密机加工工厂|10 人 SolidWorks+UG 共享云主机完整配置方案

河南本地精密机加工企业以五金精密零部件、汽车结构件、工装夹具、模具加工为主,研发团队一般 8–10 人,同时使用 SolidWorks 做零件 / 工装建模、UG 做分型与多轴刀路编程。传统一人一台工作站投入高、新旧电脑性能参差不齐、图纸分散易流失、车间电磁干扰导致画图卡顿。采用,10 名工程师共用一套算力,统一管控三维图纸,适配河南中小机加工厂控成本、图纸保密、车间恶劣网络环境的需求。

jsyunfeiyun的博客 447

智能装备研发部门SolidWorks服务器8-10人共享怎么样

一台服务器可以搭载。

jsyunfeiyun的博客 960

阿里云无影云电脑的使用场景

通过这些使用场景,阿里云无影云电脑能够满足企业在不同业务场景下的需求,提供高效、灵活、可靠的服务,提升企业的运营效率和数据安全性。阿里云无影云电脑是一种安全、高效的云上虚拟桌面服务,广泛应用于多种场景,包括教育、企业办公、设计与视频制作、客服中心等。- 无影云电脑提供高性能的图形工作站,支持设计、建模、影视制作、视频编辑等专业场景。- 提供超大共享空间,支持统一的软件、镜像、远程运维,降低管理员运维成本。- 无影云电脑支持多分支机构的统一管理,提供灵活的资源配置和弹性扩展。

九河智造云的内容中心 1204

一台服务器承载 10 位工程师,云飞云共享云桌面助力精密工厂 SW 高效画图

精密零部件、精密工装设备制造工厂,SolidWorks 三维建模、多零件装配、有限元仿真是研发核心工作。传统一人一台工作站模式成本高昂,老旧工位电脑单机算力不足,打开大型装配模型卡顿、仿真闪退频发,同时图纸分散存放、运维繁琐、算力闲置等问题长期制约研发效率。落地方案,单台服务器稳定承载 10 名工程师并发使用 SolidWorks,老旧终端利旧即可享受高配图形算力。

jsyunfeiyun的博客 550

数字沙盘与电子沙盘:核心区别与适用场景全解析

数字沙盘与电子沙盘的核心区别与适用场景 数字沙盘和电子沙盘是两种不同的模拟展示工具。数字沙盘是完全虚拟的三维仿真系统,依托GIS、VR和大数据技术,具有强数据驱动、高灵活性和沉浸式交互特点,适用于城市规划、军事推演等需要动态模拟的场景。电子沙盘则是物理沙盘的电子化升级,通过投影和传感技术增强展示效果,适合固定场馆展示、工程项目汇报等实体展示需求。选择时需考虑核心需求:数字沙盘侧重分析决策,电子沙盘注重直观展示。二者可单独使用,也可融合应用,未来随着技术发展其功能界限将更趋模糊。

fuk3333的博客 221

数字孪生渲染架构实战:端渲染与流渲染融合策略解析

在三维可视化与数字孪生领域,渲染技术是构建沉浸式体验的核心。其基本原理是将三维模型数据通过图形管线转化为二维像素图像,涉及几何处理、光栅化、着色等关键步骤。从技术价值看,高效的渲染能显著提升交互实时性与视觉保真度,是工业仿真、智慧城市等场景的基础支撑。然而,不同应用场景对渲染的需求差异巨大:轻量标记需应对海量实例与实时更新,高精度模型则面临终端GPU内存限制。传统单一的端渲染或流渲染方案常难以兼顾所有需求,导致卡顿、加载缓慢等问题。为此,融合架构应运而生,它通过动态调配渲染任务,让端渲染处理高频交互与海量数

weixin_30920853的博客 324
devonit2011
博客等级 码龄15年 0粉丝 1原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值