全球矚目的2008年奧運會已經(jīng)開幕,如何保障奧運會期間各類信息系統(tǒng)穩(wěn)定有效地運行,防范黑客攻擊、病毒入侵等網(wǎng)絡(luò)安全事件的發(fā)生,已成為奧運安全保障中不容忽視的重中之重。
在日前工業(yè)和信息化部召開的“北京奧運會通信保障與服務(wù)誓師大會”上,工業(yè)和信息化部黨組書記、部長李毅中談到:“奧運通信保障和服務(wù)工作已進入臨戰(zhàn)狀態(tài),電信全行業(yè)的干部職工,要以高度的責(zé)任感、榮譽感和使命感,進一步振奮精神,扎扎實實、一絲不茍地做好有關(guān)工作,全力以赴,打好奧運通信保障和服務(wù)這一場硬仗,為實現(xiàn)平安奧運作出應(yīng)有的貢獻。”
確實,保障奧運網(wǎng)絡(luò)安全是一個非常艱巨的任務(wù)。
據(jù)日本《產(chǎn)經(jīng)新聞》稱,“網(wǎng)絡(luò)病毒正在虎視眈眈地盯著奧運會!”該報道說,6月下旬以來,木馬病毒就被冠以奧運開幕式的文件名,在網(wǎng)絡(luò)上到處發(fā)送。一些黑客集團將在奧運期間大肆活動。他們的目的很明確——就是破壞北京奧運信息安全。
而事實上,每一次國際大賽都是黑客的活動期。公開資料顯示,2000年悉尼奧運會期間,官方網(wǎng)站經(jīng)受了113億次攻擊,2006年意大利都靈冬奧會期間,網(wǎng)絡(luò)安全系統(tǒng)平均每天生成300多萬次安全事件報告。而2008年北京奧運會,參會人數(shù)、眾多遠(yuǎn)距離場館的網(wǎng)絡(luò)連通……都是以往奧運會無法相比的,這意味著為奧運信息安全保駕護航的任務(wù)將更具挑戰(zhàn)性。
顯然,如何全方位地保衛(wèi)北京奧運信息安全成了我國IT產(chǎn)業(yè)乃至整個國家的嚴(yán)峻考驗??傮w看來,奧運網(wǎng)絡(luò)安全分為主體網(wǎng)絡(luò)系統(tǒng)安全和外圍網(wǎng)絡(luò)安全。
主體網(wǎng)絡(luò)系統(tǒng)即指奧運主辦方所管理運營的網(wǎng)絡(luò)體系。據(jù)奧組委介紹,奧運網(wǎng)絡(luò)總體由5大部分構(gòu)成:北京奧組委管理網(wǎng)、運動會網(wǎng)、奧運官方網(wǎng)站、奧運會票務(wù)網(wǎng)以及其他互聯(lián)網(wǎng)接入。目前看來,這些網(wǎng)站均面臨種類繁多的風(fēng)險,對網(wǎng)頁的惡意篡改、對網(wǎng)站的惡意攻擊、病毒的大面積傳播、網(wǎng)絡(luò)訪問流量過大導(dǎo)致網(wǎng)絡(luò)癱瘓等問題,都是政府和運營商需要預(yù)防和協(xié)調(diào)應(yīng)對的。
除了奧運IT系統(tǒng)及網(wǎng)站這種與奧運直接相關(guān)的信息網(wǎng)絡(luò)系統(tǒng),電信運營商同時也要保障外圍網(wǎng)絡(luò)安全,這主要包括所有公用通信系統(tǒng)、網(wǎng)上銀行和ATM網(wǎng)絡(luò)、航空售票系統(tǒng)、鐵路信號及交通控制系統(tǒng)等。
面對如此龐雜、繁重的網(wǎng)絡(luò)安全保障需求,電信運營商在網(wǎng)絡(luò)安全各個層面都進行了全面的部署,并決定在奧運期間進行“封網(wǎng)”。工信部黨組副書記、副部長奚國華認(rèn)為,對公眾通信網(wǎng)實施封網(wǎng)管理,是歷年來重大通信保障工作的成功經(jīng)驗,對于保障通信網(wǎng)安全具有重要作用。而“封網(wǎng)”也將成為奧運期間保障網(wǎng)絡(luò)安全、實現(xiàn)平安奧運的最直接、最有力手段。
“封網(wǎng)”是為了保證網(wǎng)絡(luò)運行穩(wěn)定。一般通信網(wǎng)絡(luò)出現(xiàn)不穩(wěn)定問題,多是由于添加設(shè)備、線路割接、軟件升級等造成的,而“封網(wǎng)”可以規(guī)避這些可能造成網(wǎng)絡(luò)不穩(wěn)定的因素。目前,電信運營商的封網(wǎng)工作已經(jīng)啟動,奧運城市(北京、香港、天津、沈陽、上海、青島、秦皇島)封網(wǎng)時間為2008年7月20日至2008年9月20日;其他非奧運城市為2008年8月1日至2008年8月25日。封網(wǎng)期間將禁止進行電信網(wǎng)絡(luò)工程施工、系統(tǒng)割接與升級,以及電路調(diào)度、業(yè)務(wù)開通與調(diào)整等工作。
而“封網(wǎng)”,只是眾多保衛(wèi)戰(zhàn)術(shù)中的一條。
現(xiàn)在,為了保障奧運主體和外圍網(wǎng)絡(luò)的安全,電信運營商已經(jīng)做好了大量的準(zhǔn)備工作,建立了與奧運網(wǎng)絡(luò)安全相關(guān)的情報系統(tǒng)、威脅分析和預(yù)警系統(tǒng)。在基礎(chǔ)電信網(wǎng)絡(luò)安全方面,目前,各電信運營商已經(jīng)對奧運賽事承辦城市的電信網(wǎng)絡(luò)進行了安全評測和風(fēng)險評估,部署了各種防護措施,加強了監(jiān)測預(yù)警能力;同時,電信運營商也為全力保障奧運相關(guān)網(wǎng)絡(luò)與信息系統(tǒng)的互聯(lián)網(wǎng)網(wǎng)絡(luò)安全,在接入層面為防范和處置DDOS攻擊、域名劫持等事件提供支援,并強化對鐵路、民航、電力、金融、證券、保險、海關(guān)、稅務(wù)等八個重要信息系統(tǒng)基礎(chǔ)傳輸?shù)谋U瞎ぷ?。此外,?jīng)協(xié)調(diào)國家海洋局、公安、電監(jiān)會等有關(guān)方面,國家已經(jīng)采取有力措施,加強了對海陸光纜的保護和重要通信系統(tǒng)的供電保護。
而且,運營商除了進行傳統(tǒng)的安全防范外,還進一步強化對安全事件的響應(yīng)能力。為了保障平安奧運,電信運營商已經(jīng)進行了大量的應(yīng)急演練,制定了多種預(yù)案,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心也對電信運營商的網(wǎng)絡(luò)安全保障工作做了細(xì)致的檢查。
日前,香港的一項民意測驗,對何為北京奧運取得成功作出選擇,絕大多數(shù)人都將安全列為第一,可見安全已成為奧運的最大期待和目標(biāo)。
我們有信心預(yù)見,隨著一場史無前例的奧運信息安全保衛(wèi)戰(zhàn)打響,北京奧運會可以享受到最安全最完善的網(wǎng)絡(luò)通信服務(wù),辦成一屆安全的空前成功的奧運會。