隨著政府信息化工程的逐步深入,業務應用環境越來越復雜,政府桌面IT系統面臨著數據安全性、桌面系統維護、業務連續性保障等諸多挑戰。政府單位業務系統眾多,且往往涉及國家機密信息。目前我國電子政務的基本架構為“三網一庫”(辦公業務網、信息資源網、社會公眾網和信息資源數據庫)體系,政府桌面以傳統PC模式為主。基于政府單位的終端桌面系統的問題和需求分析,可以使用桌面虛擬化解決方案。
政務桌面面臨的挑戰
傳統PC模式在桌面管理面臨著如下挑戰:
近些年政府部門加大對電子政務的規劃和建設,導致桌面計算機數量越來越龐大,用戶分布也非常廣泛,而且用戶對訪問桌面環境時的位置無關性要求越來越高。在這種情況下,桌面安全管理難度極大,很難形成標準化的管理,人力支持成本居高不下,且又無法產生對業務推動的實際效益。傳統PC模式將所有敏感文件都保存在桌面計算機上,但由于政府網絡涉及面廣,參與人員多,開放性強,技術水平不平衡,管理手段有差別,所以很容易出現安全方面的漏洞。在這種情況下,文件失密的風險非常大,特別是政務內網的機密信息容易暴露危險之中,一旦發生泄密事件便會有損政府的形象。根據國家信息主管部門相關要求,電子政務信息系統平臺一般采用政務內網、政務外網和互聯網三網模式。其中政務內網與外網之間采用物理方式隔離,政務外網與互聯網之間采用邏輯方式隔離。而傳統PC模式需要采用多臺計算機,不僅使辦公桌面繁雜,而且PC的分散化導致很難建立和完善統一的內網安全機制。
為了支持電子政務的桌面變革,需要一種新型的桌面管理模式來應對當前政府單位遇到的各種挑戰,從而滿足高效、多網隔離、高安全性的需求。
政務虛擬桌面建設方案
如下圖所示,通過aDesk虛擬桌面技術將用戶桌面系統全部遷移至數據中心的服務器上,在服務器上為辦公大樓和分支機構的每個用戶開辟一個獨立的虛擬桌面系統和獨立的存儲空間,還可以為服務大廳的每個用戶開辟共享的虛擬桌面系統和獨立的存儲空間。不同崗位的員工可以通過不同的終端設備接入到遠程的桌面系統,在用戶終端上只有顯示和輸入輸出功能,不存文件,也不留數據。
對于服務大廳辦公用戶,一般他們處理的業務應用類型相對統一,需要訪問的應用程序以及業務基本相同,因此選擇共享桌面模式來滿足要求,通過在服務器上發布桌面或指定應用,多個用戶同時通過SRAP協議連接到中心的Windows終端服務器并運行指定的應用,如政務申報管理子系統、行政審批系統、訪問業務辦理系統等,應用的維護管理只需在中心的一臺或幾臺Windows終端服務器上進行即可。
對于總部大樓、分支機構等職能辦公用戶,只需要使用瘦客戶機設備通過局域網或廣域網直接連接到政務數據中心的虛擬桌面平臺,訪問屬于自己的虛擬桌面系統。由于政府行業中同一部門的員工所需的應用相近,因此可以利用這一特點為相同類型的用戶創建標準的虛擬桌面模板,并利用模板鏈接技術為相同類型的用戶分配虛擬桌面。日常管理維護時也只需對模板虛擬機進行維護即可,能降低管理維護工作量,而維護過程中用戶仍然可以高效使用工作桌面。
虛擬桌面可以解決政務桌面困境
政務桌面系統都實現后臺集中管理,可以簡化桌面運維,節省總體擁有成本,還可以加大對桌面的控制力度,統一設置安全策略。
采用瘦客戶機+雙桌面邏輯隔離方案或雙網卡PC+虛擬桌面客戶端軟件方案可實現只用一臺設備即可以訪問多套網絡,用戶使用桌面更加簡化,且具備安全隔離特性。
虛擬桌面平臺將數據文件在后臺集中存儲,前端設備不會留存任何信息,業務數據的交互也僅會在數據中心進行,實現更安全的數據傳輸機制。