大型綜合性體育賽事的信息系統(tǒng)與通信網(wǎng)絡(luò)的安全,與其他活動有許多不同之處。體育賽事信息系統(tǒng)與通信網(wǎng)絡(luò)擔負著比賽成績的采集、整合、傳輸、發(fā)布,以及賽事的組織管理、指揮調(diào)度等工作。信息系統(tǒng)分為賽事成績系統(tǒng)、賽事管理系統(tǒng)、賽事支持系統(tǒng)和主運行中心系統(tǒng)。 本書就體育賽事信息系統(tǒng)的框架、結(jié)構(gòu),體育場館信息化建設(shè)、網(wǎng)絡(luò)安全系統(tǒng)設(shè)計、體育賽事通信網(wǎng)絡(luò)安全建設(shè)等內(nèi)容,進行了全面而詳細的講解,是一本不可多得的針對體育賽事的信息化系統(tǒng)建設(shè)專業(yè)指導書籍。 本書適合網(wǎng)絡(luò)安全公司等承接大型活動信息安全活動的組織方、體育賽事承辦方、系統(tǒng)集成公司的相關(guān)技術(shù)人員和管理人員了。
現(xiàn)任杭州安恒信息技術(shù)股份有限公司董事長兼總裁,對物聯(lián)網(wǎng)安全、工業(yè)互聯(lián)網(wǎng)安全、云安全、大數(shù)據(jù)安全、智慧城市安全等領(lǐng)域有深入的研究。主編和參與出版多種網(wǎng)絡(luò)安全方面的圖書。擔任浙江省政協(xié)常委,浙江省科協(xié)副主席,國家信息安全標準化委員會委員,中國網(wǎng)絡(luò)空間安全協(xié)會常務(wù)理事,中國計算機學會安全專業(yè)委員會常務(wù)委員;是國家百千萬人才工程“有突出貢獻中青年專家”,科技部“科技創(chuàng)新創(chuàng)業(yè)人才”,中國科學技術(shù)協(xié)會“全國優(yōu)秀科技工作者”;榮獲中國互聯(lián)網(wǎng)發(fā)展基金會首屆“網(wǎng)絡(luò)安全優(yōu)秀人才獎”,中華國際科學交流基金會“杰出工程師青年獎”等榮譽。
目 錄
第一部分 體育賽事信息化建設(shè)
第1章 信息系統(tǒng) 3
1.1 賽事成績系統(tǒng)(GRS) 3
1.2 賽事管理系統(tǒng)(GMS) 15
1.3 賽事支持系統(tǒng)(GSS) 22
1.4 主運行中心(MOC) 24
第2章 云計算中心 26
2.1 總體架構(gòu) 26
2.2 網(wǎng)絡(luò)資源池 27
2.3 計算資源池 30
2.4 存儲資源池 32
2.5 災備方案 35
第3章 通信網(wǎng)絡(luò) 37
3.1 競賽專網(wǎng) 38
3.2 互聯(lián)網(wǎng) 40
3.3 轉(zhuǎn)播專網(wǎng) 41
第二部分 體育賽事網(wǎng)絡(luò)安全保障
第4章 網(wǎng)絡(luò)安全組織 45
4.1 網(wǎng)絡(luò)安全工作的組織 45
4.2 網(wǎng)絡(luò)安全法律、
法規(guī)對組織的要求 46
4.3 網(wǎng)絡(luò)安全領(lǐng)導小組的目標和職責 46
4.4 網(wǎng)絡(luò)安全領(lǐng)導小組的構(gòu)成 47
4.5 網(wǎng)絡(luò)安全領(lǐng)導小組主要里程碑和協(xié)調(diào)事項 47
第5章 網(wǎng)絡(luò)安全總體架構(gòu) 48
5.1 總體安全需求理解 49
5.2 總體技術(shù)架構(gòu)設(shè)計的原則 50
5.3 網(wǎng)絡(luò)安全體系設(shè)計 51
5.4 賽事運行網(wǎng)絡(luò)安全設(shè)計 56
第6章 場館網(wǎng)絡(luò)安全建設(shè) 59
6.1 場館分類要求 59
6.2 場館網(wǎng)絡(luò)安全設(shè)計思路 60
6.3 場館網(wǎng)絡(luò)拓撲設(shè)計 60
6.4 場館機房通用物理安全設(shè)計 65
6.5 場館競賽專網(wǎng)安全建設(shè) 66
6.6 場館管理專網(wǎng)安全建設(shè) 73
第7章 場館網(wǎng)絡(luò)安全運行 79
7.1 安全運維 79
7.2 安全值守保障 80
第8章 網(wǎng)絡(luò)安全管理指揮中心 81
8.1 總體設(shè)計思路 81
8.2 云上服務(wù)安全管理 82
8.3 資產(chǎn)管理與識別 82
8.4 數(shù)據(jù)采集與處理 83
8.5 威脅分析與檢測 84
8.6 網(wǎng)絡(luò)監(jiān)測與溯源 85
8.7 數(shù)據(jù)安全監(jiān)控 86
8.8 本地化威脅情報管理 87
8.9 態(tài)勢感知與告警 87
8.10 指揮調(diào)度 88
8.11 通報流程 90
第9章 云計算中心安全 91
9.1 總體設(shè)計思路 91
9.2 安全物理環(huán)境 91
9.3 安全通信網(wǎng)絡(luò) 92
9.4 安全區(qū)域邊界 93
9.5 安全計算環(huán)境 94
9.6 虛擬化安全 96
9.7 云平臺安全管理中心 98
第10章 網(wǎng)絡(luò)安全管理體系 99
10.1 網(wǎng)絡(luò)安全管理體系的內(nèi)容 99
10.2 網(wǎng)絡(luò)安全管理體系的組成 100
10.3 等級保護定級建議 102
第11章 網(wǎng)絡(luò)安全檢測 104
11.1 滲透測試 104
11.2 源代碼安全審計 106
11.3 眾測與釣魚測試 107
11.4 紅藍對抗 107
11.5 配置核查與后門檢查 108
11.6 數(shù)據(jù)安全評估 108
第12章 網(wǎng)絡(luò)安全應(yīng)急體系 110
12.1 網(wǎng)絡(luò)安全應(yīng)急誤區(qū) 110
12.2 網(wǎng)絡(luò)安全應(yīng)急原則 111
12.3 網(wǎng)絡(luò)安全應(yīng)急工作組織 112
第13章 供應(yīng)商/供應(yīng)鏈安全 114
13.1 供應(yīng)商和供應(yīng)鏈網(wǎng)絡(luò)安全管理 115
13.2 供應(yīng)商和供應(yīng)鏈安全基線 116
13.3 供應(yīng)商和供應(yīng)鏈攻擊防護 117
第14章 城市網(wǎng)絡(luò)安全遺產(chǎn)思考 120
技術(shù)術(shù)語 123