淺談公安行業(yè)虛擬化桌面系統(tǒng)數(shù)據(jù)保護(hù)
隨著公安行業(yè)警務(wù)云時(shí)代的來(lái)臨,警務(wù)云Iaas層(基礎(chǔ)設(shè)施即服務(wù)層)在逐步實(shí)現(xiàn)了服務(wù)器虛擬化、存儲(chǔ)虛擬化和網(wǎng)絡(luò)虛擬化后,逐步開(kāi)始著手桌面虛擬化建設(shè),目前桌面虛擬化技術(shù)逐步進(jìn)入成熟期,近年來(lái)桌面虛擬化系統(tǒng)在系統(tǒng)穩(wěn)定性、兼容性和虛擬終端性能方面都有所改善。公安行業(yè)桌面虛擬化由于其在信息安全性、后續(xù)維護(hù)簡(jiǎn)易性和節(jié)能減排方面的優(yōu)勢(shì),逐步成為各警種核心業(yè)務(wù)系統(tǒng)終端接入的***,目前在各警種都有廣泛的應(yīng)用基礎(chǔ),在未來(lái)警務(wù)云的框架下,虛擬化桌面必定會(huì)成為警務(wù)云中一塊重要的和承上啟下的拼圖。
隨著桌面虛擬化項(xiàng)目逐步深入應(yīng)用,一個(gè)虛擬桌面系統(tǒng)動(dòng)則幾百上千臺(tái)終端,數(shù)據(jù)保護(hù)成為一個(gè)難題。我們傳統(tǒng)PC終端模式下的采用ghost硬盤鏡像和活動(dòng)硬盤備份的方式,由于系統(tǒng)架構(gòu)改變已經(jīng)無(wú)法延續(xù)。而如果把所有虛擬終端都安裝備份代理,現(xiàn)有網(wǎng)絡(luò)速度和計(jì)算能力都負(fù)擔(dān)不起這樣的資源開(kāi)銷。在現(xiàn)有的環(huán)境下,很容易使得我們陷入一個(gè)數(shù)據(jù)保護(hù)的困局。虛擬桌面軟件開(kāi)發(fā)廠商國(guó)外的如vmware、cytrix和國(guó)內(nèi)基于kvm平臺(tái)開(kāi)發(fā)廠商。在虛擬化桌面數(shù)據(jù)保護(hù)方面考慮的都不是很充分。對(duì)于虛擬桌面環(huán)境下備份出來(lái)的數(shù)據(jù),只要原始環(huán)境出現(xiàn)一絲變化都會(huì)導(dǎo)致數(shù)據(jù)不可恢復(fù),實(shí)際業(yè)務(wù)環(huán)境下恢復(fù)成功率不到70%。而公安行業(yè)數(shù)據(jù)保護(hù)追求的是100%可恢復(fù)性,這是不可接受的。傳統(tǒng)方式也很難做到數(shù)據(jù)持續(xù)保護(hù)的要求。
目前公安行業(yè)實(shí)施的虛擬桌面項(xiàng)目中,我們主要保護(hù)的終端數(shù)據(jù)為操作系統(tǒng)、業(yè)務(wù)系統(tǒng)、各類文檔。在實(shí)戰(zhàn)中,我們可以考慮采用對(duì)不同數(shù)據(jù)采用不同保護(hù)方式,分而治之。
對(duì)于操作系統(tǒng)和業(yè)務(wù)系統(tǒng)我們可以采用克隆母版的機(jī)制,如果虛擬終端發(fā)生系統(tǒng)崩潰,直接采用克隆恢復(fù)的技術(shù)就能恢復(fù)操作系統(tǒng),業(yè)務(wù)系統(tǒng)我們目前公安絕大多數(shù)系統(tǒng)都采用BS架構(gòu),只要在做克隆母版中再瀏覽器中做好相應(yīng)設(shè)置和插件的安裝即可,業(yè)務(wù)系統(tǒng)一般改動(dòng)可能性不大,可以隨著操作系統(tǒng)進(jìn)行統(tǒng)一保護(hù)。
對(duì)于各類文檔數(shù)據(jù)、其中包括了大量電子證據(jù)、作戰(zhàn)過(guò)程數(shù)據(jù)、QQ聊天、通訊記錄、交易記錄、監(jiān)控視頻等非結(jié)構(gòu)化數(shù)據(jù)。這些數(shù)據(jù)對(duì)于一線作戰(zhàn)人員來(lái)說(shuō),每天都會(huì)新增大量數(shù)據(jù)。就不適用克隆母板的數(shù)據(jù)保護(hù)技術(shù)。而國(guó)外廠商提出采用NAS文件服務(wù)的方式,在初期還能支撐。但隨著使用深入。在系統(tǒng)支持用戶數(shù)量、權(quán)限管理、文檔數(shù)據(jù)共享和知識(shí)發(fā)現(xiàn)方面都滿足不了業(yè)務(wù)的需求。所以,在虛擬化桌面建設(shè)中,采用基于私有網(wǎng)盤的文檔云技術(shù),就能很好的解決虛擬化桌面環(huán)境下的文檔數(shù)據(jù)保護(hù)的問(wèn)題。私有網(wǎng)盤技術(shù)最早在互聯(lián)網(wǎng)網(wǎng)盤中得到廣泛的應(yīng)用,但共有云的數(shù)據(jù)存放不符合公安行業(yè)保密要求,所以近年來(lái)私有網(wǎng)盤技術(shù)發(fā)展非常迅猛,文檔云服務(wù)也成為saas層服務(wù)的一種。文檔云實(shí)現(xiàn)文檔數(shù)據(jù)集中管理,后端采用了多副本方式,保障了文檔數(shù)據(jù)絕對(duì)安全。并且支持多種終端接入的方式,使得我們?cè)诰瘎?wù)云環(huán)境下可以通過(guò)虛擬桌面、筆記本和警務(wù)通都可以對(duì)文檔數(shù)據(jù)進(jìn)行統(tǒng)一訪問(wèn),提高了我們文檔訪問(wèn)的便捷性。對(duì)于重要通知和案件布控等時(shí)效性非常高的業(yè)務(wù)場(chǎng)景,可以通過(guò)文檔云快速發(fā)布到虛擬終端和警務(wù)通上,縮短了信息到達(dá)時(shí)間。對(duì)于我們公安各類業(yè)務(wù)會(huì)帶來(lái)巨大幫助。
綜上所述,虛擬桌面數(shù)據(jù)保護(hù)在目前現(xiàn)有技術(shù)下,不能簡(jiǎn)單采用一種數(shù)據(jù)保護(hù)技術(shù),分而治之是目前可行之道,其中文檔的保護(hù),在未來(lái)的警務(wù)云的框架下,還能成為未來(lái)公安非結(jié)構(gòu)化數(shù)據(jù)中心提供有力的基礎(chǔ),為警務(wù)云環(huán)境下的為大情報(bào)系統(tǒng)、刑警超級(jí)情報(bào)系統(tǒng)和大警綜系統(tǒng)源源不斷提供非結(jié)構(gòu)化情報(bào)資源。