北京2008年奥运会的脚步越来越近,奥运信息系统的安保工作所面临的挑战也愈来愈严峻。涉及的各部门早已吹响了严阵以待的“集结号”,全力以赴积极应对任何可能出现的网络安全威胁。如何有效地开展奥运信息网络安全的规范化和体系化建设,切实提高奥运信息网络安全保卫水平是亟待解决的重要课题。
特约撰稿 赵宏志 “数字奥运”是北京2008年奥运会的三大主题之一,奥运信息网络将扮演赛程管理、新闻发布、赛事服务、商业运作等海量数据信息承载平台的重要角色。奥运信息网络的安全既是北京奥运会正常运行的前提,也是决定北京奥运会能否办成为一届成功的、有特色、高水平奥运会的关键因素之一。 北京2008年奥运会的信息网络由几部分组成,可能会遭遇到哪些信息安全威胁?在实际应用中,应该如何协调各方力量认真部署、积极应对,是在北京2008年奥运会到来之前值得我们思考的问题。 奥运信息网络基本情况 北京2008年奥运会信息系统是现代奥运历史上最为庞大复杂的信息系统,这不仅在于北京奥运会的规模更大,数据量处理需求大大超过往届奥运会(该系统要支持28个大项目、38个子项的比赛和300多个相关活动以及15000家媒体记者,将会产生数以万计的网络末端用户接入点),更在于比赛场地前所未有地覆盖北京、青岛、香港等7个城市的60多个比赛和非比赛场地。 在这种情况下,就更考验北京奥运会信息系统的部署和运行能力了。目前,奥运信息网络主要由北京奥组委管理网、运动会网、奥运官方网站、奥运票务网站、奥运场馆互联网接入等五大系统组成。 (一)北京奥组委管理网 北京奥组委管理网由奥组委技术部负责组建,自申奥时期就已组建完毕并投入使用。奥组委管理网是奥组委最重要的日常工作网络,目前管理网分布于北京奥运大厦,共有28个部门在使用该网络,涉及终端1900多个,今后还将增加到4000多个终端。测试赛时及奥运会赛前,该管理网将延伸到50多个奥运场馆及奥组委外设办公机构。作为北京奥运会组织承办、统筹协调的核心办公网络,奥组委管理网上现有办公用OA系统、物流信息系统、场馆设备管理系统等近20个重要的业务系统。管理网将一直运行到奥运会及后续工作结束之后,它的信息安全关系到奥运会筹办工作的方方面面。 (二)运动会网 运动会网由国际奥委会合作伙伴源讯公司(Atos Origia)独立负责组建,该网是与互联网完全隔离的独立专用网络,通过专用光纤链路将主核心节点——数字北京大厦和各个竞赛场馆及其他分支机构等接入节点连接起来。在测试赛和奥运会赛时,运动会网将分布于各竞赛场馆和主要非竞赛场馆,主要运行与奥运会比赛相关的计时计分系统、现场成绩处理系统、运动会管理系统、信息发布系统等。运动会网从2007年开始部署,并将运行到奥运会比赛结束。目前,运动会网的信息网络安全工作主要由源讯公司负责。 (三)奥运官方网站 奥运官方网站由北京奥运会互联网内容服务赞助商搜狐公司负责组建。该官方网站承载着奥运会重大事件报道、会徽吉祥物发布、志愿者招募、奥运会赛时比赛成绩发布等各界人士非常关注的新闻内容。按照2000年悉尼奥运会时奥运官方网站总访问量72亿人次、流量高峰最高纪录是每分钟120万次点击的流量递推,在网络化高速发展的8年后,北京奥运官方网站的访问量有望超过千亿次。奥运官方网站系统目前放置在某IDC机房,对外有两条千兆链路链接到互联网。目前,奥运官方网站的信息网络安全工作主要由搜狐公司负责,搜狐公司在内部设置有安全防护体系。 (四)奥运票务网站 奥运票务网站是北京2008年奥运会的网络、场馆和电话售票管理应用系统,主要用于包括北京2008年奥运会和残奥会在内的开、闭幕式及奥运会各场次比赛场馆门票的网上订购工作。票务网站由中国中体产业公司、美国Ticketmaster公司及歌华公司三方组建的歌华特玛捷公司承建,系统的建设由美国Ticketmaster公司负责,奥组委票务中心负责对歌华特玛捷的协调管理工作。票务网站系统目前放置在北二环歌华大厦,该系统由销售网站和数据中心两部分组成。票务网站租用北京网通公司两个百兆链路连接互联网。目前,奥运票务网站的信息网络安全工作由美国Ticketmaster公司负责。 (五)奥运场馆互联网接入 在奥运会各场馆,奥组委为新闻及媒体提供了拨号连接(ADSL)、专线、WLAN等三种方式的互联网接入。其中拨号连接(ADSL)、专线接入网络由中国网通负责提供和组建(具体承建),WLAN无线接入网络由中国移动负责组建。拨号连接(ADSL)和专线汇聚到奥运场馆的网通固定机房,经传输链路直接连接到中国网通的城域网;无线接入将链路汇聚到当地场馆的移动机房,经传输链路直接连接到中国移动的城域网。 作为北京2008年奥运会赞助商,联想公司将在部分场馆开设专门的网吧为奥运会参赛运动员、教练员等提供互联网接入服务,其网吧专线接入由中国网通负责组建。奥运村互联网接入网络的建设、运行及相关网络安全工作分别由承建方中国网通和中国移动负责。
|