解密“数字亚运”背后的安全保障

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sudyhard
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2010年广州亚运会和亚残运会是近年来亚洲体育史上规模最大的一次体育盛事,全面展示了广州乃至中国新的风貌和综合国力的提高。在这一目标实现的背后,在保障亚运会和亚残运会各个环节协调一致、高效运作方面,信息技术和网络系统成为两大体育盛会成功举办不可缺少,甚至是决定性的工具和平台。
  
  数字亚运造就网络盛会
  
  “数字亚运”是一个技术领先、高可靠、随时随地、无处不在的宽带通信网络,这包括了:比赛管理、比赛成绩管理、物流管理、安全管理的数字化、网络化管理和服务,实现智能化应用、电子商务、公众综合信息服务、多语言智能信息服务、安全视频监控、应急处理和综合指挥调度、统一新闻发布、统一信息门户等众多功能。
  广州亚运会和亚残运会是近年来亚洲体育史上规模最大的一次体育盛事,更可以说这是一个网络、通信、IT产品、网络安全厂商的服务比拼大赛。两大体育盛会广泛应用信息化系统,极大提高了赛事工作和新闻报道效率。但网络是把“双刃剑”,我们依赖它的同时就要受到负面因素的影响,如:信息泄漏、黑客恶意攻击、病毒蠕虫泛滥、网络拥堵等,这都随时可能威胁网络中枢。因此,信息网络安全保障是保证这种大型赛事安全的核心之一。
  数字化的亚运会和亚残运会的构成,主要依靠两大网络,即亚运会运动会信息系统(AGIS)和亚运会组委会Admin专网平台IT资源监控与管理系统(Admin)两大专用计算机网络,它们为本届亚运会建立一个体系完善、功能强大、集成化的“数字亚运”信息系统,为实现数字化、智能化运行管理提供了最基础的技术保障。
  众所周知,面对日益纷繁的信息网络安全威胁,上至国家、下至百姓,几乎全民都在为“今天你的网络安全了吗”而焦虑,何况作为支撑重要国际盛会稳定运行的信息系统?
  像亚运会或奥运会这样的大型国际赛事,比赛场馆及工作服务场所众多且分散,赛事使用的电脑终端数量庞大且位置分散,进入网络的人员众多且复杂……所有这些客观情况都意味着,如果操作人员将自身的笔记本电脑随意接入赛事网络,或者无意将携带病毒或木马的移动存储设备接入电脑终端,都会对赛事网络及亚运会的顺利进行产生巨大的安全威胁。
  
  打造“无毒”体育盛事
  
  趋势科技TrendLabs对全球网络安全现状的调查结果显示,在2010年,随着地下犯罪工具使用率暴增,这种大规模的体育赛事很容易成为黑客的攻击目标。同时一些不法分子专门锁定这种体育赛事的关键基础设施进行攻击。自从1992年巴塞罗那奥运会计算机网络走进人们的视野以来,大型运动会赛事网络安全受到的冲击呈不断加剧的趋势。要把广州亚运残运会办成数字化、网络化程度最高的亚运会,其网络安全解决方案必须达到极高的标准,赛事期间安全稳定的运行维护更是要做到万无一失。
  计算机网络风险在这种大赛之年大规模爆发并不是简单的巧合。一般情况下,社会热点事件都会吸引黑客的注意力,可能招致黑客的集中攻击,这一点不论中国还是外国都是如此。拥有亚运历史上最庞大和复杂信息系统的广州亚运会,正面临着前所未有的威胁与挑战,并且在2010年成为网络黑客期以“一战成名”的首要攻击目标。
  趋势科技依托于云安全(Secure Cloud) 和主动式拦截(Smart Protection Network)技术,利用多重产品组合对两大核心网络实施了立体化的防御建设,并配以黄金级PSP服务及原厂驻点服务,有效抵御病毒和黑客对两大网络平台的光顾。
  趋势科技提供的网络安全产品包括部署在7500个终端的Office Scan网络版套件、 用于网络层安全保护的网络防毒墙NVWE、针对Web安全访问控制的硬件安全网关IWSA、负责网络内部每个端点恶意威胁监控的TDA。在整个赛事期间,这些产品都完全运行在趋势科技的云安全架构下,对每一个出现的威胁来源都可以采用联动机制,从而实现了从端点到网络、从端点到网关、从不同网络到数据中心、从外向内以及从内向外多层双向的保护体系。
  趋势科技在全球范围内组建了一支由43位安全技术专家组成的现场支持服务和应急小组,并在亚运会和亚残运会开幕前夕,对整个信息系统进行多次的黑客攻击和病毒爆发演练。趋势科技的应急小组成员24小时待命,可第一时间对两大赛事网络和118个场馆进行紧急状况处理,其中趋势科技直接驻点支持的67个场馆,在整个赛事期间都采用全程护航模式。
  在熊熊火炬和精彩瞬间渐渐离开人们的视野时,赛事组委会对趋势科技一流的安全服务水准,护航服务人员提供的规划、建设、运维和应急等整套的安全保障体系都予以了非常高的评价。赛事组委会表示:“趋势科技提供的全球领先的产品和一流的服务保障体系在本届亚运会上得到集中展现。通过一流的科技和信息技术,广州成功确保了亚运信息系统正常稳定运行,确保了通信网络安全高效运行、信息安全管理有效,基本做到了网络安全和信息安全事故‘零报告’。”
  
  首次引入准入控制
  
  此次广州亚运会在庞大的信息系统中,首次采用的终端准入控制技术与产品,为此次盛会信息系统的网络安全提供了强大的技术保障。
  记者了解到,准入控制技术就是确保只有合法的用户用合法的终端才能接入网络,并且终端必须满足安全基线要求才能访问网络,从而使组织在对内防御方面拥有强大的安全技术手段。
  此次在亚运会中引入准入控制技术,主要出于两点考虑:首先,准入控制技术使所有接入内网的终端都能接受管理;其次,准入控制技术使其他的终端管理手段依托该技术得到部署和发挥作用,从而构筑终端安全防护的坚固堡垒。
  准入控制技术本身并不是新生事物,但用在大型国际赛事的信息网络中,却是一个新鲜事。准入控制技术在被最终运用到本次亚运会的过程中,还是经历了一番波折的。
  此次广州亚运会关键信息系统的开发、运行和安全保障依然是由作为奥运会全球IT合作伙伴的源讯(Atos Origin)公司全面负责。对源讯公司来说,承担奥运会或亚运会的IT项目,挑战其实并不来自技术。“奥运会是运动员的竞技场,不是展示高新技术的场合,我们所用的技术都是成熟技术。”一直参与奥运项目的Philipps说,“在比赛期间,创新是不被允许的,这一切都是为了确保系统的安全稳定和可靠。”
  因此,当广州亚运会组委会决定采用北京启明星辰信息安全技术有限公司的天珣终端管理产品用作终端准入控制时,源讯公司坚决反对,因为源讯公司还从来没有在类似于奥运会或亚运会的重大赛事中使用过类似的产品。
  就在2008年北京奥运会上,源讯公司采用在网络交换机上做MAC-IP绑定的方式,实现终端接入管理。当然,这种方式在一定程度上能够避免终端的随意接入问题,但存在两个问题:一是这种方案存在漏洞;二是这种实现方式对管理人员来说非常不直观和不友好,对系统的运维挑战很大,而且后续的移动存储管理和终端访问控制等都没有相关的技术手段。
  考虑到传统方式的不便和新兴准入控制技术的便捷,经过反复的沟通、测试,制定了完备的风险管理预案后,源讯公司和广州亚组委最终同意在亚运会赛事网和亚运会组委会网中同时启用启明星辰的天珣网络准入控制产品。
  通过天珣系统客户端,亚运会赛事网禁止未认证的移动存储设备在终端上使用,杜绝了病毒或木马通过移动存储设备这个路径感染终端和网络。天珣系统的安全基线管理,确保了赛事网终端的补丁都更新到最新状态,防病毒软件病毒码也更新到了要求的日期。天珣系统的终端网络访问控制,规范了终端的网络访问行为,即使终端感染了病毒或木馬,网络访问控制也能切断其传播路径,这对减轻病毒危害,进一步彻底清除病毒提供了充分的条件。
其他文献
在以物理服务器为主的环境中,保护少量的数据,采用头痛医头、脚痛医脚的办法或许还可以应付。但是,在云计算大潮席卷而来以及服务器虚拟化技术逐渐普及的今天,传统的数据保护策略与方法,已经不能适应海量数据保护的要求。无论是数据备份领域的老牌厂商,还是数据保护市场上的后起之秀,都在积极探索虚拟化与云计算时代的新型数据保护方法。    慷孚:一体化数据保护    2010年11月,美国慷孚(CommVault
智能手机、智能电脑、智能电视,随着科技的发展,人们身边出现了越来越多被冠以智能头衔的电子产品。智能的电子产品在帮助用户提高效率的同时,还让用户使用起来更加方便。  近日,佳能就迎合办公智能化的潮流推出了其新一代的智能激光一体机系列产品。佳能(中国)有限公司高级副总裁渡边秀一在产品发布会上表示:“佳能智能激光一体机可以帮助用户实现智能打印、智能扫描、智能操作、智能管理。”“从目前实际应用情况看,真正
简历  Paul Greenwood在大学学的是化学,毕业后进入一家化工工程公司,后因对知识管理和业务有浓厚兴趣而转行,进入信息咨询公司麦肯锡,任策略顾问,负责英国范围内的研究信息和知识管理,并于1998年,在印度参与了麦肯锡知识中心的建设;2000年4月,Paul Greenwood加入世界最大的法律公司Clifford Chance,任国际知识与信息部门的负责人。    化学专业出身,曾经是知
在交通环境不变的情况下,如何通过信息化技术与解决方案,提高车辆调度与运营效率,降低成本,已成为今后公交与汽车运营行业发展的一大课题。  神州数码信息服务集团集成服务战略本部(以下简称神州数码集成服务SBU)一直秉承以客户为中心,以服务为导向的理念,长期为中国行业客户提供先进的IT系统规划、设计、解决方案集成、运维和业务流程外包等整合IT服务,并前瞻性地推出覆盖IT全生命周期的锐行服务品牌,在服务产
过去10年,全球IT产业处于互联网时代。在这10年中,中国互联网市场已经产生了规模和体量在全球名列前茅的互联网企业,如阿里巴巴、腾讯、百度。然而与此同时,中国的互联网产业也一直被《商业周刊》所指出的3C(Copycats抄袭成风,Super Competitive过度竞争,Copyright Issue版权问题)所困扰,这些问题导致中国的互联网公司尽管具有国际互联网公司的规模和体量,却缺少全球化的
因层级分销体制的束缚,传统IT零售市场长期高度分散,并处在分销体系的利润底端,争取更多发言权的最佳办法是不断扩大自己的销售规模,然而市场的不稳定带来的计划失灵、市场失衡等使得理应和睦相处的零、供关系时常变得紧张。为改变这一现状,2000年,宏图三胞高科技术有限公司(简称宏图三胞)在南京成立,同时推出了WDM(大规模、标准化、连锁直销)模式,以突破传统的IT商品的经营思路,成功开创中国IT专业连锁零
BSM(业务服务管理),是在玩概念吗?  不是。BSM改变的不是某项技术,而是IT管理的核心理念——主动关注业务价值,实现IT与业务的真正融合。    IT圈儿里从来不缺概念。  BSM(Business Service Management,业务服务管理),自从2003年被提出至今,在业界似乎越来越“热”了:一边是金融、电信、政府等行业用户及其他大型企业的IT从建设期走向运维期,深化应用的过程中
产业新城不仅是产业发展的载体,更是一个生产生活相对独立的生态环境。针对从业人员的特点,设计最理想的建筑载体,给予办公人员最舒适的环境,是吸引企业入驻的关键。  产业新城对于区域经济发展的引擎作用越来越明显,国家在发展战略性新兴产业的规划中也提出以产业园区为载体,并着力将产业园区向产业新城升级,因此在全国范围内产业新城建设将持续保持着“高温”状态。产业新城中相关建筑的布局、建筑风格及室内外环境等正逐
9月12日,博科(Brocade)科技日在博科公司美国总部举行。博科公司首席执行官Mike Klayko表示,通过技术创新实现网络的简化是博科未来努力的方向,同时也是构建下一代全球化网络的核心思路。  简化就是抽象与自动化  “在工程技术中,简化是最基本的理念。”博科公司首席技术官Dave Stevens表示,“随着企业业务逐渐转向虚拟化以及各种移动终端的频繁使用,数据中心网络的管理者面临着新的挑
黑莓系统正在消失,取而代之的是一个基于PlayBook平板电脑的新操作系统。  ——盖伦·格鲁曼    2012年,黑莓要么凤凰涅槃,要么和Windows Mobile、塞班、WebOS一样死去——RIM打算将基于QNX的BBX替代黑莓,用在PlayBook平板电脑和智能手机中。  最早的PlayBook硬件和软件都欠佳,QNX的优势不明显,这导致PlayBook只售出约25万台。新的黑莓7智能手