8月9日,成都大运会网络安全保障工作总结交流会举行。本次成都大运会网络安全保障工作以“零事故、零失误、零差错”的优异成绩,交出了一份满意的答卷。
(资料图片)
成都“大运经验”将推广
对于国际综合性体育赛事而言,体育竞技带来了海量的数据,也带来了数据泄露、信息被盗等各种新型问题。
如何保卫运动员的竞赛分数不被侵扰、守护他们来之不易的成绩?如何保障大运通app流畅运行?成都大运会的经验是,变防御为主动保护,通过预设的“陷阱”,让“黑客”现身,快速封杀。
赛事网络安全保障负责人、安恒信息高级副总裁袁明坤介绍,如果等“黑客”发动攻击再防御,就处于被动。因此,成都大运会的网络安全保障是预设了“陷阱”,凡是在这些“陷阱”中留下痕迹的地址,会被快速封杀。
袁明坤
为了进一步加强大运会核心系统的网络安全,在大运会相关核心系统建设初期,就不允许任何一个系统带“病”入场,要求供应商对开发过程当中产生的源代码进行安全检查和审计,只有经过安全检测并无严重漏洞才会允许这些代码进行测试和上线。最后,保障团队还通过征集全球白帽子对这些系统进行多轮的测试,以及组织多次的红蓝对抗的攻防演练,尽可能地做到所有技术顶尖安全专家都找不到这些系统的漏洞。
“就算我们把前期的工作都做到极致,但现场还是发生极端情况怎么办?” 袁明坤谈到,“我们还做了很多轮的不同系统假定被入侵成功、遭到病毒入侵、DDoS攻击、网页被篡改、内网主机失陷等极端场景的攻防演练,协同一二三线安全专家实现高效的应急响应,快速地把所有风险控制在可控范围之内,快速地解决问题。”
赛事网络保障团队
院士点赞:战术先进 工具强大
方滨兴
中国工程院院士、执委会特聘专家方滨兴在交流会上表示:“成都大运会的成功举办离不开多方力量的合作和支持。在大运会开幕式前夕,我带领团队进驻网络安全专班,将前沿的科研成果用于大运会网络攻击探查感知、关联研判、管控阻截,以未知应对未知,取得了满意的结果。”此外,方滨兴院士对此次与安保团队的合作印象深刻,并用5个关键词概括:技术精湛,战术先进,工具强大,作风优良,决策有力。
喻红
原冬奥组委技术部部长、执委会特聘专家喻红围绕赛事网络安全风险研判到处置进行重点发言。她表示成都大运会是近三年首个开放办赛的综合性大型国际赛事,网络安保工作存在复杂性和多样性,通过多方团队全力配合,打赢了这一场没有硝烟的战场,这是非常好的大型赛事网络安全保障实战经验。
四川大学网络空间安全学院院长、执委会特聘专家陈兴蜀院长表示,成都大运会是一次将高校理论研究和实战场景结合的成功探索,在整个赛事网络安全筹备过程中,完善的数据采集和分析、严谨的防守策略是大运会网络安全工作的核心和关键。
执委会特聘专家王洁表示,通过一场国际大型赛事,将网络安全成功保障的宝贵经验和成果转换大运会遗产,变成数据资产,为智能化社会治理提供了前瞻性的案例研究成果。
Copyright © 2015-2022 起点频道网版权所有 备案号:皖ICP备2022009963号-12 联系邮箱: 39 60 29 14 2@qq.com