健康码的“安全”也需护航

日期:2022-01-27 14:00

       117日,一年一度的春运正式启动,除“例行”的抢票热点话题之外,已经启动全国一码通行的“健康码”也成为公众关注的焦点。

       近期,国内个别地方健康码先后出现系统问题,不少网友便担心“春运期间健康码的亮码频次暴增,会不会出现迟滞影响出行”。在疫情持续这两年里,健康码亮码已超数百亿次,先后有10余个城市曾发生过系统故障。

       基于此,国家发展改革委、交通运输部、公安部14个部门日前发布的《关于全力做好2022 年春运工作的意见》中提出,要落实健康码全国“一码通行”,鼓励各地区推广刷身份证自动核验健康码服务。各地健康码业务系统也未雨绸缪,全力保证春运期间业务安全平稳运行。

       日前,一款可对健康码业务系统 运 行 提 供 保 障 的 产 品一码盾上线。该产品由信息安全等级保护关键技术国家工程实验室携手知道创宇公司联合推出,可远程布防且只需15分钟即可生效,能提供一站式压力缓解 、应用加速 、流量管控 、 抗DDoS(分布式拒绝服务)、安全DNS(域名系统)、防黑客攻击等功能,可使健康码业务系统负载显著降低。

       “二维码业务系统是近两年来被广泛部署的系统,并没有经过充分的压力验证,在面临突发情况时容易产生稳定性问题,造成业务中断。”知道创宇CTO杨冀龙在接受记者采访时表示,作为当前疫情防控的最重要的工具,健康码具有7×24小时高可靠、高可用的要求,特别是在疫情突发的关键时刻,其使用频率可能会有数百倍甚至数千倍的激增,短时间内数千万到亿次级的亮码需求;再加上健康码承载公民敏感个人隐私数据,其安全防护更是必不可少,公民的个人隐私数据必然会成为网络黑客的攻击目标,对平台建设者而言是个极大的挑战。

       杨冀龙形容健康码业务系统就像一个高速收费站,正常情况下收费站可轻松应对车流,但面对节假日等流量暴增的情况,收费站就特别容易阻塞瘫痪,这时就需要加派工作人员带着卡到收费站外进行分发,提高收费站通过效率。“其实,在互联网上也有CDN(内容分发网络)的标准型产品,专门负责‘外援’工作,可大大提高‘发卡’效率。一码盾便是基于创宇盾SCDN(安全域名系统) 在全国拥有的50个核心机房、超 3000个安全内容分发节点、6T骨干网络带宽储备,可应对上千亿级业务请求,从而有效保障健康码业务的连续性。”

       从实际部署情况来看,一码盾的接入方式非常简单,只需要一码盾服务将域名通过DNS的方式指向一码盾即可完成部署。当用户要访问健康码时,流量就会先到达一码盾部署在全国各地的数千台服务器上,一码盾平台在进行恶意请求过滤数据缓存之后,只有极少数的请求会被转发到客户的业务服务器来保障数据的准确性。

       作为一款免费产品,一码盾的整个部署过程只需要几分钟即可完成,完全能应对春运期间跨省市的人员高流动的严峻考验。

来源:科技日报