摘要: 隨著信息化進(jìn)程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,廣播電視系統(tǒng)的網(wǎng)絡(luò)安全問題具有了傳統(tǒng)廣播電視、互聯(lián)網(wǎng)、移動(dòng)網(wǎng)絡(luò)等多重屬性。緊隨信息化發(fā)展而來的是網(wǎng)絡(luò)安全問題日漸突出,本文詳細(xì)地分析了廣播電視行業(yè)網(wǎng)絡(luò)安全現(xiàn)狀,新媒體新業(yè)態(tài)給廣播電視業(yè)務(wù)安全帶來新挑戰(zhàn),以及廣播電視行業(yè)網(wǎng)絡(luò)安全工作應(yīng)遵循的原則,并從技術(shù)層面上,管理層面上,人才培養(yǎng)層面上,對(duì)廣播電視行業(yè)網(wǎng)絡(luò)安全提質(zhì)升級(jí)采取的方法和對(duì)策進(jìn)行了研究。
關(guān)鍵詞:廣播電視 信息網(wǎng)絡(luò) 網(wǎng)絡(luò)安全
廣播電視行業(yè)的網(wǎng)絡(luò)安全一直是廣播電視安全播出的重要組成部分,廣播電視行業(yè)涉及環(huán)節(jié)多、涉面廣,并在不斷擴(kuò)展,廣播電視行業(yè)網(wǎng)絡(luò)安全防護(hù)顯得尤為突出,本文從不同的角度和維度對(duì)廣播電視行業(yè)網(wǎng)絡(luò)安全進(jìn)行了深入研究,并針對(duì)相關(guān)問題提出了解決廣播電視網(wǎng)絡(luò)安全的辦法和建議。
一、廣播電視行業(yè)網(wǎng)絡(luò)安全現(xiàn)狀分析
廣播電視行業(yè)正在向著媒體融合、智慧廣電、5G傳輸、大數(shù)據(jù)人工智能方向快速發(fā)展。縱觀全球,網(wǎng)絡(luò)攻擊、竊密等安全事件頻發(fā),各類新技術(shù)、新應(yīng)用的推廣普及使得傳統(tǒng)網(wǎng)絡(luò)基礎(chǔ)環(huán)境發(fā)生了較大改變,網(wǎng)絡(luò)結(jié)構(gòu)更加復(fù)雜,邊界模糊,傳統(tǒng)和新型網(wǎng)絡(luò)安全風(fēng)險(xiǎn)聚集。
安全播出是廣播電視工作的生命線,全國各級(jí)廣電系統(tǒng)在多年的工程建設(shè)、維護(hù)和管理中一直秉承這一宗旨,隨著廣播電視制作和傳播業(yè)務(wù)的放開,廣播電視業(yè)務(wù)系統(tǒng)與互聯(lián)網(wǎng)的交互日益頻繁,由原來的系統(tǒng)內(nèi)封閉生產(chǎn)、點(diǎn)對(duì)面廣播式傳播,逐漸發(fā)展為全媒體內(nèi)容匯聚、多平臺(tái)內(nèi)容生產(chǎn)、跨渠道終端用戶互動(dòng)。但在新技術(shù)條件下的廣播電視網(wǎng)絡(luò)安全整體防護(hù)水平還需不斷提高。
二、新媒體新業(yè)態(tài)給廣播電視業(yè)務(wù)安全帶來新挑戰(zhàn)
(一) IP化演進(jìn)
目前廣播電視系統(tǒng)已具有鮮明的IP化屬性,廣播電視制播、傳輸、覆蓋、終端接收等環(huán)節(jié)都存在IP網(wǎng)絡(luò)和非IP網(wǎng)絡(luò)共存的情況。IP化為系統(tǒng)帶來了大容量、快速率、靈活擴(kuò)展、集約化部署等優(yōu)點(diǎn),傳統(tǒng)封閉的廣播電視傳輸網(wǎng)絡(luò)面臨著復(fù)雜多樣的網(wǎng)絡(luò)安全挑戰(zhàn)。
(二) 互聯(lián)網(wǎng)融合
廣電網(wǎng)絡(luò)發(fā)展與互聯(lián)網(wǎng)之間有著不可割舍的關(guān)系。傳統(tǒng)的廣播電臺(tái)和電視臺(tái)將廣播電視節(jié)目以IPTV傳播方式通過互聯(lián)網(wǎng)進(jìn)行分發(fā),有線、衛(wèi)星等廣播電視網(wǎng)絡(luò)利用互聯(lián)網(wǎng)站實(shí)現(xiàn)用戶管理、定位管理、授權(quán)管理等業(yè)務(wù),大數(shù)據(jù)安全、虛擬化和云安全、個(gè)人信息和敏感數(shù)據(jù)安全等也逐漸成為廣播電視網(wǎng)絡(luò)安全重點(diǎn)工作。
(三)移動(dòng)網(wǎng)融合
廣播電視與移動(dòng)網(wǎng)絡(luò)已經(jīng)深入融合。移動(dòng)端App、微博、微信等移動(dòng)端業(yè)務(wù)實(shí)現(xiàn)了廣播電視節(jié)目和互聯(lián)網(wǎng)節(jié)目的直播、點(diǎn)播,實(shí)現(xiàn)了用戶授權(quán)管理、信息推介和互動(dòng)等功能,但是移動(dòng)端網(wǎng)絡(luò)安全、技術(shù)支撐安全、運(yùn)行環(huán)境安全、與后臺(tái)服務(wù)對(duì)接安全、無線網(wǎng)絡(luò)接入安全等環(huán)節(jié)都存在風(fēng)險(xiǎn)隱患。
(四) 5G網(wǎng)絡(luò)新環(huán)境
5G網(wǎng)絡(luò)高速、低時(shí)延及超大連接三大特性進(jìn)一步推動(dòng)了高清視頻和超互聯(lián)音視頻等業(yè)務(wù)融合,進(jìn)一步擴(kuò)大了廣播電視和互聯(lián)網(wǎng)視聽節(jié)目的交互。但是在業(yè)務(wù)應(yīng)用的各個(gè)階段也存在各種各樣的安全風(fēng)險(xiǎn),如終端接入認(rèn)證水平低,在遠(yuǎn)程協(xié)助的過程中容易受到外部攻擊等問題。此外,為了滿足觀眾互動(dòng)的需求,廣播電視節(jié)目播出之后還需要將業(yè)務(wù)制作系統(tǒng)與互聯(lián)網(wǎng)進(jìn)行對(duì)接、存儲(chǔ),進(jìn)一步提高了網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
三、廣播電視行業(yè)網(wǎng)絡(luò)安全工作應(yīng)遵循的原則
廣電媒體信息系統(tǒng)網(wǎng)絡(luò)安全工作應(yīng)堅(jiān)持“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)” 的原則,遵循“以安全保發(fā)展,以發(fā)展促安全”的指導(dǎo)思想,對(duì)網(wǎng)絡(luò)安全進(jìn)行有效監(jiān)督與管理,實(shí)現(xiàn)系統(tǒng)安全、運(yùn)行安全、人員安全的網(wǎng)絡(luò)安全監(jiān)管目標(biāo)。
(一)廣播電視業(yè)務(wù)數(shù)據(jù)
根據(jù)《信息安全技術(shù) 數(shù)據(jù)出境安全評(píng)估指南(草案)》廣播電視重要數(shù)據(jù)包括但不限于廣播電視安全播出運(yùn)維、應(yīng)急保障、調(diào)度指揮等信息材料;廣播電視監(jiān)測監(jiān)管系統(tǒng)產(chǎn)生的相關(guān)數(shù)據(jù);廣播電視臺(tái)產(chǎn)生業(yè)務(wù)相關(guān)系統(tǒng)網(wǎng)絡(luò)拓?fù)?、安全運(yùn)維類信息及不易公開的報(bào)道方案、媒體資源類文件等信息資料等。廣播電視行業(yè)網(wǎng)絡(luò)安全將對(duì)此類重要數(shù)據(jù)予以重點(diǎn)保護(hù)。
(二)廣播電視網(wǎng)絡(luò)安全的兩個(gè)層面
內(nèi)容安全:針對(duì)網(wǎng)絡(luò)視聽節(jié)目,加強(qiáng)互聯(lián)網(wǎng)內(nèi)容建設(shè)與管理,強(qiáng)化網(wǎng)絡(luò)評(píng)論引導(dǎo),應(yīng)對(duì)網(wǎng)絡(luò)輿情,強(qiáng)化網(wǎng)上輿情風(fēng)險(xiǎn)排查預(yù)警,提升防范化解能力。
技術(shù)安全:依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》對(duì)廣播電視重要信息系統(tǒng)加強(qiáng)系統(tǒng)防護(hù),按照廣播電視網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0標(biāo)準(zhǔn)定期進(jìn)行風(fēng)險(xiǎn)評(píng)估、滲透測試和針對(duì)性的網(wǎng)絡(luò)加固處置。
(三) 網(wǎng)絡(luò)安全事件的分級(jí)管理
分級(jí)是應(yīng)對(duì)突發(fā)網(wǎng)絡(luò)安全事件的基礎(chǔ)性工作。國家廣播電視總局已經(jīng)印發(fā)了《廣播電視網(wǎng)絡(luò)安全應(yīng)急預(yù)案》和《廣播電視網(wǎng)絡(luò)安全管理辦法》作為行業(yè)網(wǎng)絡(luò)安全事件分級(jí)處置的依據(jù)。在日常操作中應(yīng)不斷修訂完善網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案,制定詳細(xì)的應(yīng)急操作流程和逐級(jí)匯報(bào)機(jī)制,并通過實(shí)戰(zhàn)和演練檢驗(yàn)應(yīng)急操作的合理性,不斷提高網(wǎng)絡(luò)安全的應(yīng)急響應(yīng)能力,保障廣播電視網(wǎng)絡(luò)安全[1]。
四、廣播電視關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)工作
國家關(guān)鍵信息基礎(chǔ)設(shè)施是國家網(wǎng)絡(luò)空間的重要組成部分。廣播電視關(guān)鍵信息基礎(chǔ)設(shè)施是廣播電視行業(yè)安全管理的神經(jīng)中樞,是網(wǎng)絡(luò)安全的重中之重,也是網(wǎng)絡(luò)防范首當(dāng)其沖的攻擊目標(biāo)。隨著廣播電視業(yè)務(wù)類型和管理需求多樣化發(fā)展,廣播電視關(guān)鍵信息基礎(chǔ)設(shè)施除了具有安全播出重要特性,還不斷增加復(fù)雜的網(wǎng)絡(luò)安全特性。
國家廣播電視總局已經(jīng)明確將河南省IPTV總分平臺(tái)及有線前端播控系統(tǒng)界定為廣播電視關(guān)鍵信息基礎(chǔ)設(shè)施。廣播電視關(guān)鍵信息基礎(chǔ)設(shè)施在運(yùn)行的過程中需要從“云、網(wǎng)、端”三個(gè)層次構(gòu)建網(wǎng)絡(luò)安全縱深防護(hù)體系,建立動(dòng)態(tài)安全防護(hù)機(jī)制,保障全鏈條各層次網(wǎng)絡(luò)安全可管可控。通過部署物理環(huán)境安全、通信網(wǎng)絡(luò)安全、區(qū)域邊界安全、計(jì)算環(huán)境安全、管理設(shè)施和策略安全,支持大帶寬、高速率和低時(shí)延特征的5G網(wǎng)絡(luò)視聽?wèi)?yīng)用場景安全,利用平臺(tái)自身安全防護(hù)體系,保障業(yè)務(wù)可用性、信息完整性和數(shù)據(jù)安全性等方面的需求,實(shí)現(xiàn)對(duì)用戶操作風(fēng)險(xiǎn)、業(yè)務(wù)關(guān)聯(lián)風(fēng)險(xiǎn)、網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)、數(shù)據(jù)泄漏風(fēng)險(xiǎn)的有效防范和監(jiān)控,為廣電視聽?wèi)?yīng)用的穩(wěn)定、安全運(yùn)行保駕護(hù)航[2]。
五、提升廣播電視網(wǎng)絡(luò)安全保障的措施與工作思路
(一)針對(duì)廣播電視網(wǎng)絡(luò)的不同屬性,需要采用多種方式加強(qiáng)對(duì)廣播電視網(wǎng)絡(luò)的監(jiān)管,全面確保其安全運(yùn)行
網(wǎng)絡(luò)安全關(guān)鍵技術(shù)主要包括主機(jī)安全技術(shù)、身份認(rèn)證技術(shù)、訪問控制技術(shù)、密碼技術(shù)、內(nèi)容安全技術(shù)、防火墻技術(shù)、安全審計(jì)技術(shù)和安全管理技術(shù)等。搭建大數(shù)據(jù)平臺(tái),部署Spark計(jì)算集群環(huán)境,開發(fā)利用流量鏡像采集技術(shù),對(duì)網(wǎng)絡(luò)入侵行為、異常流量行為、僵木蠕行為、漏洞行為進(jìn)行建模,使用機(jī)器自學(xué)習(xí)的特性,對(duì)模型進(jìn)行訓(xùn)練。利用視頻多模呈現(xiàn)技術(shù),呈現(xiàn)綜合分析、風(fēng)險(xiǎn)安全預(yù)警動(dòng)態(tài)、資產(chǎn)安全預(yù)警動(dòng)態(tài)、數(shù)據(jù)分析、平臺(tái)管理和等保測評(píng)等功能。利用電子郵件推送、手機(jī)短信推送等技術(shù),推送網(wǎng)絡(luò)安全預(yù)警信息。預(yù)警處置流程如下圖所示。
采用大數(shù)據(jù)架構(gòu)的數(shù)據(jù)處理技術(shù),基于人工智能機(jī)器學(xué)習(xí)、數(shù)據(jù)建模、行為識(shí)別、關(guān)聯(lián)分析等方法,對(duì)廣播電視行業(yè)內(nèi)的網(wǎng)絡(luò)進(jìn)行全方位、多視角的實(shí)時(shí)監(jiān)測、統(tǒng)計(jì)、分析、探測、追溯、展示等。
指導(dǎo)建設(shè)廣播電視行業(yè)本級(jí)網(wǎng)絡(luò)安全態(tài)勢感知平臺(tái),通過建立主動(dòng)探測與被動(dòng)監(jiān)測相結(jié)合的安全態(tài)勢感知體系,掌握廣播電視行業(yè)關(guān)鍵信息基礎(chǔ)設(shè)施系統(tǒng)網(wǎng)絡(luò)安全基本情況,實(shí)現(xiàn)網(wǎng)絡(luò)安全管理自動(dòng)化、信息化,及時(shí)獲取可能面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)信息。成立廣播電視網(wǎng)絡(luò)安全監(jiān)測監(jiān)管機(jī)構(gòu),實(shí)現(xiàn)對(duì)廣播電視行業(yè)網(wǎng)絡(luò)安全態(tài)勢7×24小時(shí)全天候監(jiān)控。
(二)管理層面上,建立健全網(wǎng)絡(luò)安全監(jiān)管機(jī)制體制,加大行業(yè)網(wǎng)絡(luò)安全管理指導(dǎo)力度
進(jìn)一步理清安全播出工作和網(wǎng)絡(luò)安全工作的關(guān)系,并把兩者放在同等重要的地位。建立完善的網(wǎng)絡(luò)安全防護(hù)架構(gòu)體系,制定網(wǎng)絡(luò)安全管理制度,并落實(shí)到系統(tǒng)的日常網(wǎng)絡(luò)安全運(yùn)行維護(hù)工作中。
建立網(wǎng)絡(luò)安全預(yù)警、監(jiān)測、上報(bào)、通報(bào)、應(yīng)急處置等工作機(jī)制,逐步實(shí)現(xiàn)對(duì)廣播電視業(yè)務(wù)關(guān)鍵信息基礎(chǔ)設(shè)施系統(tǒng)的網(wǎng)絡(luò)安全態(tài)勢感知、預(yù)警監(jiān)測、事件取證與處置。
多方配合,協(xié)調(diào)聯(lián)動(dòng)。進(jìn)一步提高對(duì)網(wǎng)絡(luò)安全工作的重視,加強(qiáng)各廣播電視系統(tǒng)、各播出單位之間網(wǎng)絡(luò)安全工作交流,學(xué)習(xí)其他單位好的做法和經(jīng)驗(yàn)。各級(jí)播出機(jī)構(gòu)加大與當(dāng)?shù)?10辦、公安、網(wǎng)信辦、無委、綜治辦等有關(guān)單位之間的協(xié)調(diào)與聯(lián)動(dòng),尤其在無線干擾排查方面,還需進(jìn)一步加強(qiáng)與無委之間的協(xié)調(diào)配合力度。有線電視網(wǎng)方面,還需進(jìn)一步加強(qiáng)對(duì)各有線播出機(jī)構(gòu)的防控督查力度。
(三)加強(qiáng)對(duì)廣播電視網(wǎng)絡(luò)安全人才的培養(yǎng)
我們必須加強(qiáng)廣播電視從業(yè)人員的培訓(xùn),提高廣播電視從業(yè)人員網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)安全管理水平,加大網(wǎng)絡(luò)安全專業(yè)人才的培養(yǎng)力度,引進(jìn)新的安全管理人員,為廣播電視網(wǎng)絡(luò)的穩(wěn)定發(fā)展、網(wǎng)絡(luò)安全的長期維護(hù)提供保障。
六、結(jié)語
5G環(huán)境為廣播電視行業(yè)轉(zhuǎn)型高質(zhì)量發(fā)展提供了發(fā)展機(jī)遇,廣播電視行業(yè)正在全力推進(jìn)全國有線電視網(wǎng)絡(luò)整合及省級(jí)改造,建設(shè)面向5G的移動(dòng)交互廣播電視網(wǎng),精準(zhǔn)對(duì)接4K、8K的高清、超高清接收終端,加快推進(jìn)廣電高清超高清電視發(fā)展。網(wǎng)絡(luò)視頻將向超高清、虛擬式、碎片式、沉浸式方向發(fā)展,進(jìn)一步成為信息傳播的主要載體和用戶使用的主要介質(zhì),為廣播電視網(wǎng)絡(luò)智慧化發(fā)展創(chuàng)造更大的產(chǎn)業(yè)空間,人工智能技術(shù)的深入應(yīng)用,正在重塑我們的廣播電視行業(yè),而網(wǎng)絡(luò)安全是這一切發(fā)展的基石,各級(jí)廣電部門在國家廣播電視總局指導(dǎo)下要健全對(duì)廣播電視網(wǎng)絡(luò)系統(tǒng)的監(jiān)管,為廣播電視網(wǎng)絡(luò)發(fā)展和媒體融合筑起安全防線[3]。
參考文獻(xiàn):
[1]施馳樂.電子政務(wù)系統(tǒng)網(wǎng)絡(luò)安全防護(hù)之變——淺談態(tài)勢感知與安全運(yùn)營平臺(tái)[J].中國信息化2019(6):59-62
[2]龔儉, 臧小東, 蘇琪.網(wǎng)絡(luò)安全態(tài)勢感知綜述[J]. 軟件學(xué)報(bào) ,2017,28(4):1010-1026.
[3]黃劍祎,孫瑞瑞,李將儼.廣播電視行業(yè)網(wǎng)絡(luò)安全態(tài)勢感知預(yù)警平臺(tái)的設(shè)計(jì)與思考[J].廣播與電視技術(shù),2021,(4):1002-4522.
(作者黃劍煒系河南省廣播電視局監(jiān)聽監(jiān)看中心二級(jí)教授級(jí)高工副主任;作者周麗系河南省廣播電視局監(jiān)聽監(jiān)看中心高級(jí)工程師、科長;作者申嘯晗系河南省廣播電視局監(jiān)聽監(jiān)看中心助理工程師、科長)
責(zé)任編輯:蒲慧雅