举办体育赛事的网络安全技术点

      随着IT技术在大型体育赛事中应用的不断扩大和网络空间的整合趋势,对大型体育赛事网络安全的控制越来越复杂。伦敦奥运会、里约奥运会和平昌冬奥会都发生了严重的网络安全事件。从大型体育赛事影响范围大的特点来看,网络攻击的趋势也呈现出逐年加剧倍增的趋势。如何加强赛事核心系统的网络安全保护,确保核心应用系统的安全、稳定、可靠运行,是大型体育赛事主办城市在网络安全领域面临的主要挑战。

outputo-20210923-091239-618-kygk.png

场馆级成绩系统网络安全问题。大型赛事期间,将在场馆服务器部署成绩处理、技术统计、大屏幕控制、电视字幕、仲裁视频、闭路竞赛等场馆级成绩系统,在赛事安排、比赛过程监控、成绩处理、场馆信息发布、争议仲裁等环节提供高效稳定的IT支持服务,是大型体育赛事的核心应用系统之一。

根据近年来大型体育赛事的经验,场馆内通过竞赛网络接入成绩系统的人员主要有:成绩处理团队、竞赛裁判、仲裁裁判、电视字幕等业务团队,涉及人员多、设备多。竞赛专网终端容易同时接入互联网;通过WiFi接入竞赛专网;未经病毒处理的移动存储介质直接插入竞赛专网终端等网络安全问题。

竞赛专网是场馆侧的物理独立专网,采用网络区域划分和隔离保护、设备和线路冗余设计、性能冗余保证、无线接入控制等策略,实现通信网络安全。

根据系统部署和赛事运行特点,结合安全访问控制原则,将场馆竞赛专网划分为专网出口区、安全运维管理区、业务系统区、业务系统保护区、专网终端区等5个区域。专网出口区为场馆竞赛专网边界,进行外部网络接入和边界控制,主要部署出口路由器、出口防火墙和核心交换机;安全运维管理区采用外部管理,实现竞赛专网的网络安全运维管理,主要部署APT分析、业务安全加固控制中心等防护设备,以及堡垒机、数据库审计、日志审计等安全管理中心设备;业务系统区是场馆竞赛专网的核心区域,部署场馆级成绩系统服务器,是网络安全防护的重点区域;业务系统保护区为业务系统区域提供边界安全保护。

分享: