关注奥运安全 网络攻守较量已然悄然开幕 (1)
北京奥运会信息系统是奥运史上 为庞大和复杂的信息系统,一场围绕奥运安全的网络较量,已悄然拉开大幕。
北京奥运会比赛正在紧张进行,突然,电视直播和网络直播画面被切换到不相干的信号……
观众都在关注着北京奥运会比赛成绩,突然,奥运会官方网站的比赛成绩被篡改,重要数据丢失……
这样的情景,“有可能”在北京奥运会期间发生。网络专家接受《瞭望》新闻周刊采访时,多次发出这样的警告。
“数字奥运”是北京奥运会的三大主题之一“科技奥运”的重要内容,信息网络在北京奥运会上承载赛程管理、新闻发布、赛事服务、商业运作等海量数据处理,其安全性直接关系到奥运会能否正常运行。
随着奥运临近,黑客入侵、计算机病毒、服务器瘫痪、篡改网页,各种形式针对奥运信息网络的攻击有加剧之势,北京奥运网络安全形势十分严峻。
外电对北京奥运的网络安全也十分关注,他们分析,为了“出名”,很多黑客都把奥运会作为挑战和攻击的对象,此外北京奥运会又可能面临个人、群体、组织乃至国家性的或带有某种政治目的的网络攻击。
有矛就有盾。北京奥组委技术部官员告诉本刊记者,奥组委进行了专门的反病毒、防攻击的演练活动。同时,奥组委专家组根据奥运网络的动态性分布,为北京奥运会拟订了多套应急预案,并邀请全球顶级的安全技术专家对整个奥运会信息系统进行全面渗透测试,以检验系统是否存在安全漏洞。
一场围绕奥运安全的网络较量,已悄然拉开大幕。
庞大的奥运信息网络
北京奥组委技术部信息网络安全管理处处长赵宏志告诉本刊记者,北京奥运会信息系统是奥运史上 为庞大和复杂的信息系统,不仅因为规模和数据处理量大大空前,而且这个系统要支持28个大项、380个小项的比赛,还有300多个相关活动,以及15000家媒体记者,将会产生数以万计的网络末端用户接入点。
此外,系统还覆盖了北京、香港等7个城市60多个竞赛和非竞赛场所,使用了1000多台服务器、10000多台PC和1000多部网络及安全设备。
赵宏志介绍,目前,这一奥运信息网络主要由北京奥组委管理网、运动会网、奥运官方网站、奥运票务网站、奥运场馆互联网接入等五大系统组成。
一、北京奥组委管理网。目前这一管理网分布于北京奥运大厦,共有数十个部门在合作该网络, 终涉及终端4000多个。作为北京奥运会组织承办、统筹协调的核心办公网络,奥组委管理网上现有办公用OA系统、物流信息系统、场馆设备管理系统等近20个重要的业务系统。管理网将一直运行到奥运会及后续工作结束之后,它的信息安全关系到奥运会工作的方方面面。
二、运动会网。该网是与互联网完全隔离的独立专用网络,通过专用光纤链路将主核心节点数字北京大厦和各个竞赛场馆及其他分支机构等接入节点链接起来,奥运会比赛时,运动会网将分布于各竞赛场馆和主要非竞赛场馆,主要运行与奥运会比赛相关的计分计时系统、现场成绩公布系统、运动会管理系统、信息发布系统等。奥运会网从去年开始部署,将运行到奥运会结束。
三、奥运官方网站。承载着奥运会重大事件报道、志愿者招募、奥运会赛时比赛成绩发布等重大新闻内容。按照2000年悉尼奥运会时奥运官方网站访问量72亿人次,流量高峰 高纪录120万次点击的流量递推,在网络化高速发展8年后,北京奥运会官方网站的访问量有望超过千亿次。奥运官方网站系统目前设置在土城IDC机房,对外有两条千兆线路链接到互联网。奥运官方网站的信息网络安全由搜狐公司负责。
四、奥运票务网站。是北京奥运会的网络、场馆和电话售票管理应用系统,主要用于包括北京奥运会和残奥会在内的开、闭幕式及奥运会各场次比赛场馆门票的网上订购工作。票务网站系统放置在北二环的歌华大厦,由销售系统和数据中心两部分组成。票务网站对外租用两个百兆链路连接互联网。
五、奥运场馆互联网接入。在奥运会场馆,奥组委为新闻及媒体提供了拨号连接(ADSL)、专线、WLAN等三种方式的互联网接入。
此外,奥运信息网络安全还包括所有的外围相关部分的安全,例如国家电信系统、网上银行和ATM网络、航空售票系统、铁路信号及交通控制系统等,都可能面临着不同的风险。