從2006年Google首次提出“云計算”的概念,到2011年中國規(guī)劃年底出臺云計算標準,“云計算”三個字已經從技術術語變成大眾詞匯,伴隨“云”的加速落地,現(xiàn)有IT產業(yè)格局發(fā)生變化,信息產業(yè)面臨重新洗牌,電子政務面臨“云”變革的挑戰(zhàn)和機遇,有不少政府部門率先開始了云計算嘗試,在云存儲方面也躍躍一試,處于云計算產業(yè)鏈的知名廠商,也都成為“云”市場的風向標,例如7月華為賽門鐵克“橙信中國”首站提出的信息云海,融易領航的云存儲思路,8月“IBM云計算高峰論壇”IBM首發(fā)“云計算”路線圖。
發(fā)展變革與“云”交相碰撞
改變是不變的規(guī)律。隨著技術和應用的進步,我國電子政務的各部委自建自管自用的基本發(fā)展模式,越來越不利于信息的共享和各部門的業(yè)務協(xié)同。而在電子政務工作中,越來越多的應用需要不同部門的數(shù)據(jù)共享。
政府部門已經意識到應用對共享電子政務發(fā)展的推動作用,國家信息化專家咨詢委員會委員、國家信息中心專家委員會副主任寧家駿在8月16日“橙耀2011”華為賽門鐵克“GovernmentCIO”電子政務研討會上指出目前的電子政務信息資源開發(fā)利用水平還不高,各級政務部門所擁有的專業(yè)信息資源,開發(fā)尚不夠深入,也還沒有形成完善的共享機制,跨部門、跨區(qū)域、跨層級的業(yè)務協(xié)同亟待梳理和完善等問題。針對以上問題,寧家駿介紹,國家已經提出了進一步促進服務體系日臻完善,做為我國“十二五”信息化的一項發(fā)展目標,因此必須堅持電子政務統(tǒng)籌協(xié)調、突出電子政務應用實效、強化電子政務共享協(xié)同、重視創(chuàng)新發(fā)展和安全保障等原則,大力提升核心業(yè)務信息化覆蓋率;提高在線辦理行政許可項目和公共服務項目比例;構建完成統(tǒng)一的國家電子政務網(wǎng)絡,確保電子政務能夠取得明顯成效。寧家駿跟記者交流過程中談到的統(tǒng)一、共享、協(xié)同等詞,很容易讓人聯(lián)想到一個詞:“云計算”。
IDC中國行業(yè)研究與咨詢服務部研究經理童華認為,為了支持電子政務的變革,電子政務的“云化”發(fā)展是必然趨勢。
圖1:國家信息化專家咨詢委員會委員寧家駿發(fā)表演講
安全存儲與“云”相生相伴
云計算日益受到IT和CT行業(yè)的關注。從云計算出生的第一天,所帶來的安全問題就一直是是業(yè)界非常關注的。在電子政務發(fā)展道路上,安全性也成了制約云計算應用快速推廣的最大阻力。政府部門之間為了防范機密文檔外泄、傳輸安全及信息丟失等因素,不敢輕易嘗試將共享電子政務平臺放在“云”上。如何保障云計算下電子政務的安全,寧家駿對于構建共享電子政務平臺給出了自己的建議:“出于安全的考慮,目前我國的共享電子政務平臺還應以采用私有云模式為主,可建議以省級或中央部門為單位建設有限邊界的共享電子政務平臺。”盡管這樣,省級單位也同樣面臨著界定中心管理者、公共資源管理者與使用者的責任邊界,機密文檔外泄等問題。
在私有云的平臺上,搭建電子政務的云計算平臺除了考慮安全性外,對于政府行業(yè)的海量數(shù)據(jù),還需要容量大、擴展性強、兼容性強的云存儲系統(tǒng)。云存儲是在云計算概念上延伸和發(fā)展出來的,云計算系統(tǒng)運算和處理的核心是對大量數(shù)據(jù)進行存儲和管理,因此云計算系統(tǒng)就需要配置大量的存儲設備,這個云存儲系統(tǒng)是一個以數(shù)據(jù)存儲和管理為核心的云計算系統(tǒng),借助云的虛擬化、分布式、對塊級、文件級數(shù)據(jù)和整合等各方面的云特性,給電子政務提供一個既能整體融合又能區(qū)分對待的數(shù)據(jù)集中方案,對不同部門不同進展的信息中心提供歸一的方案,包括提供虛擬化的數(shù)據(jù)整合與遷移、在線云存儲空間、共享的備份容災服務等。
解決方案與“云”有備而來
針對電子政務的發(fā)展及云計算安全和云存儲需求,華賽提出電子政務“一網(wǎng)一中心”的電子政務解決方案,在一張網(wǎng)一個中心的構架下,提供了端到端的云計算安全解決方案和融易智慧的云存儲解決方案。在“政務云”的安全保障建設上,基于云計算的云、管、端三個組成部分進行安全防護。第一部分,政府省市中心對全網(wǎng)進行統(tǒng)一的安全管理,并實現(xiàn)各個邊界子系統(tǒng)的安全:建立感知系統(tǒng),通過省市中心與各單位邊界接入安全網(wǎng)關兩個層面確保對全網(wǎng)的安全狀態(tài)偵測、發(fā)現(xiàn)、繪圖、收斂,并能將安全規(guī)劃、策略通過省市中心與各單位邊界的聯(lián)動進行快速部署;第二部分,確認各接入主體與公共資源管理者(中心)的安全責任邊界:各單位接入省市中心使用公共資源,各單位接入者通過部署集成路由、交換、無線、DPI的安全接入網(wǎng)關保障接入的主機及網(wǎng)絡的安全。第三部分,基于文檔保護系統(tǒng)的啟動:通過文檔保護系統(tǒng)DSM對文檔權限進行設計、加密及封閉的網(wǎng)絡認證環(huán)境要求,細化的權限賦予等功能確保信息成果文件得到關鍵的保護,將風險降到最底線。
