摘要:针对打印服务中普遍存在的易受攻击、数据泄密等安全风险以及它的安全等级完全依赖外部环境的信息安全建设的特点, 提出一种基于智能防御的私有云的安全打印架构. 该架构以私有云技术为基础采用虚拟打印技术为打印服务提供统一的透明的访问接口, 并结合身份验证和打印安全策略对打印业务流进行监控管理, 同时应用一种端末的网络访问控制策略实现打印输出端在网内的安全隔离, 以达到按需访问和智能防御的目的. Jmeter进行系统压测和hping3进行安全性测试的结果表明, 在没有遭受攻击时, 提交作业和作业输出这2个业务流分别在400并发用户连续发起100次的请求下, 系统执行无误的响应时间仍在2 s以内; 在遭受5000 SYN包/s攻击时, 系统在上述请求下执行作业输出的异常率也只有3.62%. 在防范打印风险的同时, 仍具有良好的用户体验和健壮性.