■ 中國(guó)廣電內(nèi)蒙古網(wǎng)絡(luò)有限公司:白天
隨著信息技術(shù)的不斷發(fā)展,數(shù)字化和網(wǎng)絡(luò)化對(duì)傳媒行業(yè)產(chǎn)生了十分深遠(yuǎn)的影響,推動(dòng)著傳媒行業(yè)的轉(zhuǎn)型和升級(jí)。在互聯(lián)網(wǎng)和移動(dòng)互聯(lián)網(wǎng)快速發(fā)展的今天,各種各樣的新媒體沖擊著傳統(tǒng)媒體的地位,因此電視媒體也在不斷尋求與新興媒體的有效融合方式,以此在新的時(shí)代獲得更多的發(fā)展機(jī)會(huì),讓單一的電視節(jié)目和業(yè)務(wù)內(nèi)容能夠轉(zhuǎn)向更加多元化的平臺(tái),實(shí)現(xiàn)信息的有效傳遞和互動(dòng)。因此,在媒體融合的大環(huán)境之中,無(wú)論是5G技術(shù)還是各種網(wǎng)絡(luò)媒體都使得視頻素材的來(lái)源進(jìn)一步豐富,也使得電視臺(tái)的節(jié)目?jī)?nèi)容呈現(xiàn)出更加多樣化的風(fēng)格特點(diǎn),進(jìn)一步拓展了電視傳播的渠道和方式。如今,廣播電視節(jié)目的制作并不僅僅局限在狹小的演播室內(nèi),需要借助各種新媒體的幫助,獲取更多的視頻資源和信息,這在一定程度上對(duì)廣播電視臺(tái)的網(wǎng)絡(luò)系統(tǒng)結(jié)構(gòu)產(chǎn)生了沖擊。
在廣電發(fā)展的過(guò)程中,無(wú)論是在制作還是在播出廣播電視節(jié)目時(shí),都需要遵循特殊的安全規(guī)定,也需要保證工作流程的獨(dú)立性,一般會(huì)通過(guò)內(nèi)部局域網(wǎng)確保各項(xiàng)工作能夠與外部公網(wǎng)進(jìn)行有效的隔離,以此提高各項(xiàng)工作的安全性和保密性。因此隨著融媒體的不斷發(fā)展,如何將廣播電視臺(tái)的網(wǎng)絡(luò)系統(tǒng)與外部網(wǎng)絡(luò)和平臺(tái)進(jìn)行安全對(duì)接,如何將其他媒體上的不同格式視頻素材進(jìn)行有效兼容,如何進(jìn)一步提高數(shù)據(jù)傳輸?shù)馁|(zhì)量和效率,如何滿足不同視頻平臺(tái)上的媒體播放需求,如何確保廣播電視臺(tái)不同業(yè)務(wù)板塊中網(wǎng)絡(luò)系統(tǒng)的安全性,是目前需要充分考慮并解決的問(wèn)題。
目前,許多城市的廣播電視總臺(tái)不僅擁有相應(yīng)的廣播頻率、電視頻道、報(bào)刊品牌,同樣也具備較為全面的網(wǎng)站設(shè)計(jì)和移動(dòng)電視全媒體平臺(tái),推動(dòng)了廣播電視總臺(tái)各項(xiàng)工作業(yè)務(wù)的數(shù)字化發(fā)展,能夠?qū)崿F(xiàn)更加自動(dòng)化和智能化的節(jié)目錄制、節(jié)目采集、節(jié)目編輯和節(jié)目制作,并且能夠確保整個(gè)播出流程在動(dòng)態(tài)的監(jiān)控管理之中。廣播電視臺(tái)的網(wǎng)絡(luò)架構(gòu)相對(duì)比較簡(jiǎn)單,主要包括辦公OA網(wǎng)絡(luò)系統(tǒng)、對(duì)外發(fā)布網(wǎng)站、高清電視劇上載制作網(wǎng)、高清非編制網(wǎng)、高清廣告制作網(wǎng)、播出系統(tǒng)等,能夠有效的處理電視臺(tái)內(nèi)的各項(xiàng)辦公業(yè)務(wù),也能夠有效地完成各種對(duì)外發(fā)布活動(dòng),還能夠?qū)崿F(xiàn)各種自辦節(jié)目的制作,并完成電視劇的播出。
隨著融媒體中心建設(shè)進(jìn)度的不斷加快,需要立足于目前廣電媒體的制播系統(tǒng),對(duì)相關(guān)節(jié)目和數(shù)據(jù)進(jìn)行有效的編制和處理。但是,這樣的方式會(huì)導(dǎo)致融媒體中心和廣播電視臺(tái)的其他網(wǎng)絡(luò)暴露在互聯(lián)網(wǎng)之中,沒(méi)有形成有效的病毒防御機(jī)制,也沒(méi)有相應(yīng)的安全設(shè)備提供有效保護(hù),存在較多的安全隱患,這就對(duì)網(wǎng)絡(luò)設(shè)計(jì)提出了更高的安全要求。因此在進(jìn)行網(wǎng)絡(luò)設(shè)計(jì)時(shí),首先需要針對(duì)廣播電視總臺(tái)的實(shí)際情況建立起一套更加完整、兼容性更高的安全問(wèn)題解決策略,同時(shí)也能夠滿足網(wǎng)絡(luò)建設(shè)過(guò)程中的各種大數(shù)據(jù)交換需求,才能夠推動(dòng)廣播電視臺(tái)數(shù)字化的進(jìn)一步發(fā)展,才能為廣電各項(xiàng)業(yè)務(wù)的順利開(kāi)展提供更加安全的網(wǎng)絡(luò)環(huán)境。
與此同時(shí),網(wǎng)絡(luò)攻擊的手段也在不斷更新,對(duì)廣播電視臺(tái)的網(wǎng)絡(luò)安全提出了更高的要求。而廣電行業(yè)的特殊性對(duì)網(wǎng)絡(luò)安全同樣提出了較高的需求,因此如果依然采用較為傳統(tǒng)的網(wǎng)絡(luò)安全保護(hù)手段,將無(wú)法真正有效抵御外界網(wǎng)絡(luò)的攻擊,也不能滿足行業(yè)的特殊需要,甚至可能在廣電數(shù)字化的進(jìn)程中引發(fā)更大的安全隱患,對(duì)廣電的節(jié)目質(zhì)量和輿論引導(dǎo)能力產(chǎn)生影響,從而不利于廣電公信力的樹(shù)立和長(zhǎng)遠(yuǎn)發(fā)展。因此廣電應(yīng)該立足于技術(shù)的發(fā)展,不斷更新網(wǎng)絡(luò)安全防護(hù)的新理念和新理論,學(xué)習(xí)更多先進(jìn)的網(wǎng)絡(luò)安全技術(shù)傳輸知識(shí),掌握網(wǎng)絡(luò)安全技術(shù)的發(fā)展趨勢(shì)和核心技術(shù),立足于廣播電視臺(tái)的網(wǎng)絡(luò)架構(gòu)實(shí)際情況,建立起一套更加全面的網(wǎng)絡(luò)安全傳輸方案,搭建起更加先進(jìn)、更加智能化、更加安全的信息傳輸平臺(tái),確保接入平臺(tái)的各子網(wǎng)之間形成更加有效的病毒防御機(jī)制,通過(guò)兩層的防毒過(guò)濾手段和防攻擊系統(tǒng)抵御惡意攻擊,有效阻絕外網(wǎng)各種病毒和木馬的惡意攻擊和資料竊取行為,并通過(guò)統(tǒng)一認(rèn)證的方式進(jìn)一步提高接入系統(tǒng)的安全性,明確不同層級(jí)、不同人員在網(wǎng)絡(luò)系統(tǒng)中的具體操作權(quán)限,同時(shí)對(duì)子網(wǎng)之間的信息傳輸速率進(jìn)行智能優(yōu)化,確保廣播電視臺(tái)內(nèi)部的網(wǎng)絡(luò)系統(tǒng)始終處于安全快速的數(shù)據(jù)傳輸交換之中,保證廣電各項(xiàng)業(yè)務(wù)的順利開(kāi)展。
在進(jìn)行廣電網(wǎng)絡(luò)安全建設(shè)的過(guò)程中,首先需要確保系統(tǒng)操作管理更加安全、更加合理。這也就代表需要對(duì)接入系統(tǒng)的工作人員進(jìn)行明確的權(quán)限劃分,明確規(guī)定系統(tǒng)中的管理者角色、操作者角色和用戶角色,有效落實(shí)權(quán)限的分層功能,進(jìn)一步提高廣電網(wǎng)絡(luò)使用的安全性。
只有網(wǎng)絡(luò)系統(tǒng)保持較高的穩(wěn)定性和兼容性,才能夠使廣電網(wǎng)絡(luò)系統(tǒng)在較長(zhǎng)的時(shí)間內(nèi)實(shí)現(xiàn)有效運(yùn)行,并且能夠與廣電網(wǎng)絡(luò)系統(tǒng)中的其他設(shè)備進(jìn)行有效對(duì)接,有效的減少了異構(gòu)現(xiàn)象導(dǎo)致的數(shù)據(jù)錯(cuò)誤問(wèn)題,避免數(shù)據(jù)傳輸中出現(xiàn)失誤或者遺漏。
通過(guò)設(shè)立廣電網(wǎng)絡(luò)日志管理功能,能夠更加明確地記錄各項(xiàng)數(shù)據(jù)在傳輸過(guò)程中所進(jìn)行的系統(tǒng)操作,也能夠明確傳輸?shù)奈募?shù)量和文件內(nèi)容,同時(shí)也能夠有效的記錄病毒查殺的結(jié)果,能夠幫助管理人員更加高效地管理廣電網(wǎng)絡(luò)安全。
在進(jìn)行安全中心平臺(tái)系統(tǒng)的設(shè)計(jì)時(shí),除了要立足于廣播電視臺(tái)的實(shí)際需求,滿足廣播電視臺(tái)建立融媒體中心的相關(guān)條件和要求,還要用發(fā)展的眼光看待廣播電視臺(tái)的未來(lái)發(fā)展趨向,以便推進(jìn)安全中心平臺(tái)系統(tǒng)的進(jìn)一步擴(kuò)展,為未來(lái)的發(fā)展奠定良好的基礎(chǔ)。首先,未來(lái)的視頻會(huì)朝著高清和超高清的方向發(fā)展,因此數(shù)據(jù)的傳輸量會(huì)進(jìn)一步增加,而人們對(duì)于傳輸速率的要求也會(huì)進(jìn)一步提升,因此需要給網(wǎng)絡(luò)安全系統(tǒng)留下充足的拓展空間。其次,未來(lái)的網(wǎng)絡(luò)文件種類仍然會(huì)不斷增加,各種格式的新文件會(huì)出現(xiàn)在廣播電視臺(tái)的素材庫(kù)中,因此安全中心平臺(tái)系統(tǒng)的設(shè)計(jì)同樣需要充分考慮不同文件類型的發(fā)展,為未來(lái)的進(jìn)一步兼容奠定良好的基礎(chǔ)。最后,由于不同的客戶會(huì)使用不同的應(yīng)用體系,也會(huì)存在不同的網(wǎng)絡(luò)狀態(tài),因此所產(chǎn)生的廣播電視觀看需求也會(huì)存在較大的差異,在設(shè)計(jì)安全中心平臺(tái)系統(tǒng)時(shí),要留下二次開(kāi)發(fā)的空間,或者根據(jù)用戶的實(shí)際需求提供相應(yīng)的定制服務(wù)。
在構(gòu)建網(wǎng)絡(luò)安全平臺(tái)時(shí),通過(guò)無(wú)IP方面建立起相應(yīng)的信息和網(wǎng)絡(luò)交換體系。既能夠?qū)崿F(xiàn)有效的多點(diǎn)傳輸,也能夠進(jìn)一步提高傳輸?shù)男剩瑥亩纬梢环N星型結(jié)構(gòu)的高速安全傳輸平臺(tái)。系統(tǒng)建設(shè)的主要目標(biāo)是希望能夠通過(guò)相應(yīng)的措施對(duì)不同網(wǎng)絡(luò)進(jìn)行有效隔離,實(shí)現(xiàn)不同網(wǎng)絡(luò)之間數(shù)據(jù)的快速傳輸,并且能夠與其他平臺(tái)實(shí)現(xiàn)跨業(yè)務(wù)的交互活動(dòng),從而進(jìn)一步提高平臺(tái)的業(yè)務(wù)生產(chǎn)效率,促進(jìn)多媒體環(huán)境下的融合共享。在這樣的需求之下,要確保信息在跨平臺(tái)和跨網(wǎng)交流的過(guò)程中始終處于安全的環(huán)境中,既能夠?qū)崿F(xiàn)有效的內(nèi)容交互,又能夠促進(jìn)用戶體驗(yàn)的進(jìn)一步提升,并且滿足系統(tǒng)平臺(tái)的安全性要求。廣播電視臺(tái)的融媒體中心建設(shè)需要根據(jù)相關(guān)的內(nèi)容傳輸要求和應(yīng)用分析對(duì)安全平臺(tái)構(gòu)建進(jìn)行有效的設(shè)計(jì)。
在融媒體中心中,云平臺(tái)是最為關(guān)鍵的基礎(chǔ)構(gòu)成部分,因此在日常運(yùn)營(yíng)過(guò)程中會(huì)承接海量的信息傳輸,與其他網(wǎng)絡(luò)和其他平臺(tái)實(shí)現(xiàn)有效的交互。在星型結(jié)構(gòu)下,組網(wǎng)的信息交換產(chǎn)生了不一樣的要求,需要各子網(wǎng)的相關(guān)信息和文件在統(tǒng)一安全傳輸平臺(tái)的幫助下實(shí)現(xiàn)有效的傳遞,從而提高傳遞的安全性。如圖1所示,即為數(shù)據(jù)傳輸過(guò)程中的場(chǎng)景拓?fù)鋱D。
圖1 數(shù)據(jù)傳輸應(yīng)用場(chǎng)景拓?fù)鋱D
立足于廣播電視臺(tái)融媒體中心的相關(guān)建設(shè)需求,并分析融媒體中心的網(wǎng)絡(luò)安全需要,在設(shè)計(jì)融媒體中心的安全方案時(shí)應(yīng)該包括如圖2所示的幾個(gè)部分。
圖2 融媒體中心安全解決方案
因此根據(jù)融媒體中心的實(shí)際組網(wǎng)情況,分析融媒體中心實(shí)際承擔(dān)的各項(xiàng)業(yè)務(wù),建立起統(tǒng)一安全文件交換平臺(tái),既能夠滿足融媒體中心的不同信息和文件交換需求,也能夠進(jìn)一步提高交換的安全性和穩(wěn)定性。
3.1.1 發(fā)送節(jié)點(diǎn)功能
在完成了媒體文件的擺渡工作后,發(fā)送方應(yīng)該生成相應(yīng)的配置文件或者源數(shù)據(jù),其中應(yīng)該詳細(xì)地寫(xiě)明素材的名稱、元數(shù)據(jù)以及緩存的存放路徑,同時(shí)還應(yīng)該詳細(xì)給出應(yīng)用目標(biāo)的接口地址。
3.1.2 接收節(jié)點(diǎn)功能
在通過(guò)安全交互平臺(tái)的信息傳輸之后,接收節(jié)點(diǎn)可以直接獲取到相應(yīng)的配置文件和源數(shù)據(jù)。隨后接收節(jié)點(diǎn)會(huì)對(duì)收到的信息進(jìn)行解析,并實(shí)現(xiàn)解析結(jié)果的有效傳遞,使其能夠更加快速的到達(dá)目標(biāo)應(yīng)用系統(tǒng)的接口,在完成了相應(yīng)的執(zhí)行操作之后,由目標(biāo)應(yīng)用系統(tǒng)及時(shí)將執(zhí)行結(jié)果進(jìn)行反饋,以此生成相應(yīng)的源數(shù)據(jù)和配置文件,并將這些信息發(fā)送給發(fā)送節(jié)點(diǎn)。
多點(diǎn)傳輸和數(shù)據(jù)交換架構(gòu)一般會(huì)采用菊花鏈結(jié)構(gòu),從而使任意兩點(diǎn)之間都能夠順利實(shí)現(xiàn)文件交換,使交換的數(shù)據(jù)量超過(guò)6Gbps。
在進(jìn)行多點(diǎn)交換設(shè)計(jì)時(shí),不能采用傳統(tǒng)的TCP/IP協(xié)議,而且也不能將IP協(xié)議加載進(jìn)去,這樣能夠有效的減少對(duì)系統(tǒng)的惡意破壞行為,避免網(wǎng)絡(luò)之間出現(xiàn)相互干擾的情況,也能夠有效的減少網(wǎng)絡(luò)崩潰現(xiàn)象。在這一系統(tǒng)之中,任何兩個(gè)子網(wǎng)絡(luò)之間都能夠?qū)崿F(xiàn)高效的信息傳遞,并且不同節(jié)點(diǎn)之間的數(shù)據(jù)傳輸不會(huì)出現(xiàn)明顯的差異。
傳輸機(jī)制主要是進(jìn)行高效的文件傳輸,將文件發(fā)送到對(duì)應(yīng)的端口處,主要可以分為三個(gè)步驟:首先對(duì)文件進(jìn)行殺毒,在傳輸機(jī)的兩端分別設(shè)計(jì)了內(nèi)嵌式三殺毒引擎,能夠有效的對(duì)文件進(jìn)行殺毒處理,確保文件在傳輸?shù)倪^(guò)程中不會(huì)受到其他病毒的侵?jǐn)_。其次,對(duì)文件進(jìn)行偽裝甄別,能夠有效的評(píng)估文件是否達(dá)到了發(fā)送策略的要求。最后,通過(guò)PCI-E模式將文件進(jìn)行傳輸。
這種架構(gòu)具有十分靈活的調(diào)度空間,能夠進(jìn)一步提高傳輸和接收的質(zhì)量與效率。目前這種架構(gòu)下的傳輸速度能夠達(dá)到1.2GB/s,隨著技術(shù)的不斷發(fā)展,這一架構(gòu)的傳輸速度能夠進(jìn)一步擴(kuò)展到2GB/s~4GB/s,還有更大的提升空間。同時(shí),這一架構(gòu)的所有鏈路都與PCI-E交換機(jī)相連接,擁有更加廣闊的發(fā)展空間。
統(tǒng)一安全文件交換系統(tǒng)能夠幫助廣播電視臺(tái)的融媒體中心實(shí)現(xiàn)不同子網(wǎng)的文件交互和數(shù)據(jù)傳輸,根據(jù)不同的功能模塊可以分為以下四部分內(nèi)容。
3.3.1 內(nèi)容匯聚中心
這一模塊和外界的其他系統(tǒng)相互聯(lián)系,實(shí)現(xiàn)對(duì)信息、數(shù)據(jù)和素材的有效采集,并將收集到的數(shù)據(jù)進(jìn)行有效的匯總和檢測(cè),確保數(shù)據(jù)信息的完整性和合法性。在這一模塊中可以通過(guò)有效設(shè)置自定義檢測(cè)策略,能夠更加高效的過(guò)濾不符合要求的文件內(nèi)容,從而進(jìn)一步提高數(shù)據(jù)傳輸?shù)男屎唾|(zhì)量。
3.3.2 數(shù)據(jù)傳輸平臺(tái)
在內(nèi)容匯聚中心完成了數(shù)據(jù)的匯聚之后,通過(guò)數(shù)據(jù)傳輸平臺(tái)將各種數(shù)據(jù)導(dǎo)出形成相應(yīng)的文件,并通過(guò)有效的加密措施對(duì)文件內(nèi)容進(jìn)行加密,隨后將文件傳輸?shù)娜蝿?wù)進(jìn)行有效分配,從而實(shí)現(xiàn)有效的無(wú)協(xié)議化文件傳輸。在傳輸工作完成后,通過(guò)殺毒監(jiān)測(cè)的方式進(jìn)一步凈化文件,如果發(fā)現(xiàn)文件攜帶病毒則可以立刻采取隔離措施。隨后對(duì)安全文件進(jìn)行解密,并將文件導(dǎo)入到數(shù)據(jù)分發(fā)中心中。
3.3.3 數(shù)據(jù)分發(fā)中心
在數(shù)據(jù)分發(fā)中心中,對(duì)接收到的文件和數(shù)據(jù)進(jìn)行再次檢測(cè),確保數(shù)據(jù)和文件完整、合法。如果在檢測(cè)的過(guò)程中發(fā)現(xiàn)問(wèn)題,則應(yīng)該立即停止導(dǎo)入流程,在問(wèn)題解決之后繼續(xù)進(jìn)行有效的數(shù)據(jù)導(dǎo)入,同時(shí)需要對(duì)各子網(wǎng)的接口進(jìn)行確認(rèn),將接收到的數(shù)據(jù)和文件發(fā)放到不同的模塊之中。
3.3.4 流程監(jiān)控平臺(tái)
這一模塊能夠?qū)⑸鲜鋈齻€(gè)模塊的操作流程清晰地顯示出來(lái),能夠幫助管理人員更好的了解數(shù)據(jù)傳輸?shù)臓顟B(tài),掌握數(shù)據(jù)傳輸?shù)倪M(jìn)度,及時(shí)發(fā)現(xiàn)數(shù)據(jù)傳輸中出現(xiàn)的問(wèn)題并采取有效的解決措施。
在網(wǎng)絡(luò)安全平臺(tái)的順利構(gòu)建之后,廣播電視臺(tái)的融媒體中心實(shí)現(xiàn)了更加高效的業(yè)務(wù)互聯(lián)和數(shù)據(jù)互通,進(jìn)一步提高了內(nèi)部網(wǎng)絡(luò)的信息傳輸效率和傳輸安全性。
從安全的角度來(lái)看,網(wǎng)絡(luò)安全平臺(tái)通過(guò)PCI-E技術(shù)構(gòu)建了新系統(tǒng),并且使用專用銅纜將不同設(shè)備的連接網(wǎng)絡(luò)進(jìn)行了有效隔離;同時(shí),建立起了更加完善的總線交換體系,并在內(nèi)存交換技術(shù)的幫助下進(jìn)一步提高了文件傳輸?shù)男?,促進(jìn)了文件傳輸?shù)陌踩蕴嵘?/p>
從穩(wěn)定的角度看,由于融媒體中心各種業(yè)務(wù)和系統(tǒng)的使用既要滿足及時(shí)性的特點(diǎn),同時(shí)也要滿足準(zhǔn)確性和安全性的要求,確保融媒體中心中的各類大數(shù)據(jù)能夠被快速查閱并實(shí)現(xiàn)跨平臺(tái)和跨網(wǎng)傳輸。網(wǎng)絡(luò)安全平臺(tái)通過(guò)最新的技術(shù)標(biāo)準(zhǔn)建立起了更加完善的技術(shù)體系,通過(guò)總線擴(kuò)展的方式進(jìn)一步提高了雙向通訊的效率,確保各類大數(shù)據(jù)安全有效的傳輸,也進(jìn)一步提高了信息傳輸?shù)乃俾省?/p>
從效率上看,網(wǎng)絡(luò)安全平臺(tái)進(jìn)一步實(shí)現(xiàn)了安全管理質(zhì)量的提升,能夠有效地控制內(nèi)部數(shù)據(jù)傳輸?shù)姆秶头较颍瑫r(shí)還為未來(lái)的數(shù)據(jù)安全傳輸發(fā)展留下了充足的發(fā)展空間,也為廣播電視臺(tái)融媒體中心的發(fā)展奠定良好基礎(chǔ)。
隨著信息技術(shù)的不斷進(jìn)步,融媒體是未來(lái)媒體行業(yè)的重要發(fā)展趨勢(shì)之一。因此廣播電視臺(tái)也在積極探索融媒體的發(fā)展道路,為拓展廣播電視節(jié)目的發(fā)展空間奠定了良好的基礎(chǔ)。在融媒體中心建設(shè)不斷推進(jìn)的過(guò)程中,廣播電視臺(tái)對(duì)網(wǎng)絡(luò)安全也提出了更高的要求。因此通過(guò)網(wǎng)絡(luò)安全平臺(tái)的有效構(gòu)建,既能夠滿足融媒體中心多樣化和多渠道的發(fā)布需求,也能夠?qū)崿F(xiàn)廣播電視臺(tái)內(nèi)網(wǎng)與外部網(wǎng)絡(luò)的有效互聯(lián),同時(shí)也提高了廣播電視臺(tái)內(nèi)網(wǎng)的安全性,確保了各項(xiàng)數(shù)據(jù)和文件傳輸?shù)男逝c質(zhì)量,這同樣為廣電的融媒體發(fā)展奠定了良好的基礎(chǔ),為融媒體中心的進(jìn)步提供了更多的技術(shù)支持。