前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇廣播電視網(wǎng)絡(luò)安全范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關(guān)鍵詞】三網(wǎng)融合;廣電網(wǎng)絡(luò);安全性
在三網(wǎng)融合的情況下,廣電的相關(guān)運營商為了進一步提高客戶的ARPU值,開始進行各種例如互動電視、寬帶上網(wǎng)等多項常識的增值業(yè)務(wù)。廣電網(wǎng)絡(luò)已經(jīng)開始在傳統(tǒng)的廣電網(wǎng)絡(luò)轉(zhuǎn)變?yōu)橐豁椌C合信息網(wǎng)絡(luò),NGB也會作為三網(wǎng)融合下的廣電網(wǎng)絡(luò)的承載平臺。因為各項相關(guān)增值業(yè)務(wù)都一定要建立于雙向網(wǎng)絡(luò)的條件下,廣電網(wǎng)絡(luò)也會有原本的封閉的網(wǎng)絡(luò)轉(zhuǎn)變?yōu)殚_放式的網(wǎng)絡(luò),這些轉(zhuǎn)變無疑又給了網(wǎng)絡(luò)安全更大的挑戰(zhàn),所以廣電實際運營商能不能在它的網(wǎng)絡(luò)里面建設(shè)起相對可靠的安全網(wǎng)絡(luò)體系對于保障廣電的生存和發(fā)展都有著非常重要的作用。
一、現(xiàn)在廣電雙向相關(guān)網(wǎng)絡(luò)所面臨的安全問題
網(wǎng)絡(luò)安全囊括了內(nèi)容層面的相關(guān)安全以及接入層面的相關(guān)安全,現(xiàn)今廣電的雙向HFC網(wǎng)絡(luò)作為一個廣播型的相關(guān)網(wǎng)絡(luò),不管是應(yīng)用EPON還是OMTS方案,進行網(wǎng)絡(luò)傳輸?shù)南嚓P(guān)數(shù)據(jù)都非常容易被一些黑客所截獲,所以接入終端的相關(guān)設(shè)備相關(guān)合法性以及傳輸數(shù)據(jù)的實際保密性都顯得尤為重要。
接入層的相關(guān)安全是對于接入終端相關(guān)設(shè)備的實際合法性的保證,禁止有關(guān)非法設(shè)備進行網(wǎng)絡(luò)接入。現(xiàn)今廣電運營商對于終端設(shè)備的相關(guān)認證都采取MAC相關(guān)設(shè)備的認證方式。這種認證方式對于客戶的相關(guān)操作沒有過多的要求,對用戶很友好。但是接入的MAC設(shè)備地址是可以進行修改的,有關(guān)黑客會運用多種途徑進行MAC的實際地址修改,從而假冒實際的用戶入侵網(wǎng)絡(luò)。所以只是通過相關(guān)MAC的設(shè)備進行認證接入有著很大的網(wǎng)絡(luò)安全隱患,尤其是在電視支付等相關(guān)增值業(yè)務(wù)來說。由此可見,進行可靠安全的認證接入服務(wù),有效保證用戶的可溯源和合法性的相關(guān)研究和探討對于廣電實際運營商的增值業(yè)務(wù)發(fā)展十分有必要。
二、PKI相關(guān)技術(shù)
對于網(wǎng)絡(luò)安全問題進行多年的研究,已經(jīng)有著一套相對完整的解決網(wǎng)絡(luò)安全的方案,也就是公鑰基礎(chǔ)設(shè)施簡稱PKI。PKI是建立在非對稱性的密鑰技術(shù)上的安全體系,它通過數(shù)字證書來進行公鑰管理,從而有效的了解密鑰的管理和分發(fā)問題,為客戶提供可靠安全的接入認證服務(wù),有效的確保信息傳輸?shù)牟豢啥既涡?、真實性、完整性和保密性?/p>
三、廣電雙向網(wǎng)絡(luò)的實際安全方案
1.接入層的相關(guān)安全
接入層的相關(guān)安全需要對于局端設(shè)備具有對接入相關(guān)終端設(shè)備自身進行認證的作用,有效的防止有關(guān)非法用戶進行網(wǎng)絡(luò)接入,OKI技術(shù)能夠提供可靠安全的身份認證的服務(wù)。以下進行PKI的相關(guān)認證身份方案的一些簡單介紹。
(1)用戶端的相關(guān)設(shè)備把自己所在ID傳送給了局端認證相關(guān)服務(wù)器進行接入申請,局端認證的相關(guān)服務(wù)器在接收到用戶傳送的ID之后,就要對相關(guān)用戶的實際管理系統(tǒng)進行確認,了解該用戶的所在ID是否是合法用戶,如果是就可以給用戶發(fā)送一個用他ID關(guān)聯(lián)的一個隨機數(shù)值N給相關(guān)用戶端,若不是就可以直接拒接相關(guān)接入。
(2)用戶端在接收到相關(guān)隨機數(shù)值N之后,要根據(jù)自己的實際私鑰對于N進行加密,之后再將加墨過的隨機數(shù)值傳送給相關(guān)局端認證的實際服務(wù)器。
(3)局端認證的相關(guān)服務(wù)器在接收到已經(jīng)進行加密的數(shù)值之后,在利用該用戶的相關(guān)公鑰進行解密,再與原有的隨機數(shù)值N進行相關(guān)對比,如果一直就確認該用戶是合法用戶,就可以允許其終端相關(guān)設(shè)備能夠通過相關(guān)認證并且接入網(wǎng)路。否則就對于相關(guān)終端設(shè)備進行盡職接入網(wǎng)絡(luò)。
現(xiàn)在有很多的廣電運營商都在進行相關(guān)數(shù)字電視的轉(zhuǎn)換是都會對于用戶實行實名登記,并進行智能卡的配發(fā),在智能卡中有相關(guān)用戶的私鑰存入,所以在進行雙向的相關(guān)增值業(yè)務(wù)的時候能夠利用相關(guān)智能卡的實際ID以及用戶的私鑰來進行終端設(shè)備的相關(guān)接入認證,從而有效保證網(wǎng)絡(luò)接入層的實際安全。
2.內(nèi)容層的相關(guān)安全方案
內(nèi)容曾的相關(guān)安全是為了對于所傳輸?shù)南嚓P(guān)數(shù)據(jù)進行安全保障。因為廣電的網(wǎng)絡(luò)HFC經(jīng)常在網(wǎng)絡(luò)上進行數(shù)據(jù)傳輸?shù)臅r候遭到相關(guān)黑客的接貨,所以廣電實際運營商在進行電視支付等相關(guān)廣電增值業(yè)務(wù)的時候必須要確保其信息能夠進行安全傳輸。PKI中的數(shù)字信封、數(shù)字傳輸?shù)认嚓P(guān)技術(shù)就是確保傳輸信息的不可否認性、真實性、完整性、保密性。
數(shù)字簽名的實際作用類似于現(xiàn)實中的相關(guān)個人印章或者個人簽名,用來進行簽署人的實際發(fā)生信息的相關(guān)認可,利用相關(guān)數(shù)字簽名來對于信息安全進行保護的基本方案則如圖1所示。
數(shù)字信封是保證那些僅僅特定接受方能夠進行信息讀取的相關(guān)安全技術(shù),它對于非對稱的相關(guān)密鑰的實際加密時間以及對稱密鑰的實際分發(fā)困難問題有著有效的解決。其基本的信息安全保護的方案實施如下:
(1)發(fā)送方將需要發(fā)送的信息通過對稱密鑰進行加密,之后在用相關(guān)接收方得公鑰進行加密從而形成一個數(shù)字信封。并且將其同經(jīng)過加密的相關(guān)信息一起發(fā)送給相關(guān)接收方。
(2)接收方使用自己的相關(guān)私鑰來解開設(shè)定的對稱密鑰,之后在利用對稱密鑰來將經(jīng)過加密的相關(guān)信息解開。
現(xiàn)今數(shù)字電視的相關(guān)條件接收系統(tǒng)也就是運用了類似于相關(guān)數(shù)字信封的方式,由于目前的節(jié)目流的相關(guān)詩句非常大,所以通過對稱密鑰來進行加密之后再使用非對稱的相關(guān)密鑰來對于經(jīng)對稱密鑰進行相關(guān)加密,之后再將其與加密的相關(guān)節(jié)目一起發(fā)送給實際的用戶端,相關(guān)用戶端就能夠先通過私鑰解開相關(guān)數(shù)字信封來得到控制字CW,之后再利用控制字對于實際節(jié)目流進行解擾。
3.數(shù)字證書的相關(guān)安全方案
通過上述分析表明,不管是內(nèi)容層還是接入層的相關(guān)安全方案都需要對于公鑰以及用戶的實際用戶信息保證其一致,也就是要保證公鑰和其實際擁有者的實際信息不會被篡改和盜取,PKI技術(shù)中的相關(guān)數(shù)字證書就是將公鑰以及其實際擁有者的相關(guān)身份信息有效綁定的一個機制。
數(shù)字證書同我們現(xiàn)實生活中使用的身份證類似,廣電運營商在進行電視支付等相關(guān)增值業(yè)務(wù)的開展時,為了保證網(wǎng)上的交易實體的相關(guān)身份信息的實際真實性,確保其公鑰屬于其實際擁有者,就可以建立起自己的數(shù)字證書庫和認證機構(gòu)CA,為相關(guān)服務(wù)提供商和用戶提供管理和簽發(fā)數(shù)字證書,也就是網(wǎng)上的相關(guān)實體的身份信息同其自身的公鑰進行綁定從而形成數(shù)字證書,確保相關(guān)數(shù)字證書不會遭到篡改。廣電實際運營商可以運用自己的實際私鑰來對于這項證書進行相關(guān)數(shù)字簽名之后在將其存入到數(shù)字證書的相關(guān)管理庫,這樣就使得每一個在網(wǎng)上的實體都能夠借由廣電運營商的相關(guān)數(shù)字證書的自身管理庫來進行交易雙方真實身份信息的驗證,并且還能夠得到真實的公鑰,對于相關(guān)信息進行加密、解密等相關(guān)安全應(yīng)用,有效的確保各項相關(guān)業(yè)務(wù)的安全進行。
四、PKI技術(shù)采用的安全性
PKI技術(shù)所使用的公鑰技術(shù)的相關(guān)加密算法的相關(guān)安全性主要是建立在一些大數(shù)離散、分解對數(shù)等相對比較難解的一些數(shù)學問題上的,現(xiàn)今公約技術(shù)的算法其安全性還是比較高的。但是伴隨著信息技術(shù)和計算機能力的不斷提高,其相關(guān)算法的實際安全性必然會遭到威脅。再就是用戶私鑰的實際保存上也存在著安全威脅,不管是在內(nèi)容層還是接入層,對于用戶的四月保護都是安全體系整個運營中的關(guān)鍵點所在。保護用戶私鑰目前有兩種相關(guān)方式:一是將用戶的私鑰和起進行加密的相關(guān)算法固化在配發(fā)的智能卡內(nèi)部的IC芯片里面,在加密解密的整個過程都是在IC芯片內(nèi)部進行和完成。在一個就是將加密算法和私鑰存在通過Ukey所謂相關(guān)代表的小型設(shè)備存儲器里面.Ukey它所使用的是EPROM的相關(guān)CPU進行芯片級別的相關(guān)操作系統(tǒng),加解密的所有相關(guān)運算都會在芯片里面進行和完成。不管是應(yīng)用Ukey或者智能卡作為實際的私鑰載體,都會與相關(guān)用戶端進行同村,這進行通訊的時候其內(nèi)容很有可能被截獲,并且在私鑰載體內(nèi)部的IC芯片也有被復(fù)制和破解的可能性,所以人們必須要對于IC芯片的防盜技術(shù)和生產(chǎn)工藝進行不斷的改進,并對于終端設(shè)備與私鑰載體之間的通訊實行加密保護。
五、總結(jié)
三網(wǎng)融合又給了廣電運營商新的發(fā)展機遇,使得廣電運營商實際承載的相關(guān)內(nèi)容更為豐富,并且其網(wǎng)絡(luò)的實際安全性也帶來更大的挑戰(zhàn)。廣電相關(guān)運營商在通過對于雙向網(wǎng)絡(luò)改造的推進、增值業(yè)務(wù)的開展等的同時,還應(yīng)該在網(wǎng)絡(luò)中進行網(wǎng)絡(luò)安全保護體系的建立,從而有效的保障網(wǎng)絡(luò)運營商、服務(wù)提供商以及用戶三方面的利益。
參考文獻
[1]余漢江,幸伍洲.“三屏互動”――廣電網(wǎng)絡(luò)的理想與彼岸[J].中國數(shù)字電視,2011(11).
[2]BOSS助力貴州廣電網(wǎng)絡(luò)飛躍發(fā)展 貴州廣電網(wǎng)絡(luò)業(yè)務(wù)運營支撐系統(tǒng)(BOSS)應(yīng)用案例[J].中國數(shù)字電視,2011(6).
[3]山東廣電網(wǎng)絡(luò):與浪潮簽訂戰(zhàn)略合作協(xié)議[J].中國數(shù)字電視,2012(1).
[4]呂曄.大唐電信發(fā)力“三網(wǎng)融合”深耕廣電網(wǎng)絡(luò)雙向改造[J].有線電視技術(shù),2011(7).
【關(guān)鍵詞】廣播網(wǎng)絡(luò)電視 安全播出 維護管理
1 前言
對于廣播網(wǎng)絡(luò)電視的播出技術(shù)來說,如果沒有做好做好播出技術(shù)的維護和管理工作,將會直接影響廣播網(wǎng)絡(luò)電視的播出效果,進而降低廣播網(wǎng)絡(luò)電視的收視率,所以,做好廣播網(wǎng)絡(luò)電視安全播出技術(shù)的維護管理工作非常重要。
2 廣播網(wǎng)絡(luò)電視安全播出的特點分析
2.1 政治性強且影響大
廣播網(wǎng)絡(luò)電視的受眾不受諸如年齡、性別、民族及文化程度的限制,只要做到能聽、能看,便能夠從廣播網(wǎng)絡(luò)電視中獲得相關(guān)信息,因此受眾極為廣泛;而另一方面,廣播網(wǎng)絡(luò)電視肩負著黨和國家喉舌的重任,國家的重要信息均是通過廣播網(wǎng)絡(luò)電視途徑向全國傳達,因此,在廣大人民群眾中具有極高的威望。
2.2 實時運作且不可挽回
在實際的播出過程中,節(jié)目的現(xiàn)場與播出同步,且畫面不可逆轉(zhuǎn),尤其在引人關(guān)注的大型直播節(jié)目,期間絲毫的差錯都會導(dǎo)致不可挽回的后果。
2.3 環(huán)節(jié)多、設(shè)備多且環(huán)境復(fù)雜
廣播網(wǎng)絡(luò)電視正常工作的步驟包含播出、傳輸及入戶等多個環(huán)節(jié),且所需要的設(shè)備種類多,操作人員隊伍龐大,而任何設(shè)備一旦出現(xiàn)故障或操作失誤,都會導(dǎo)致事故的發(fā)生。此外,廣播網(wǎng)絡(luò)電視信號需經(jīng)過電纜、光纜及多種形式的無線電波傳輸,在傳輸?shù)倪^程中不可避免的要路經(jīng)城市、田野,甚至穿越高山、江河,且要長期承受天氣因素的考驗,環(huán)境的復(fù)雜性決定著信號傳輸?shù)牟淮_定性。
2.4 廣播網(wǎng)絡(luò)電視時刻處在對敵斗爭的前沿
雖然我們目前生活的世界是和平的,但各種分裂及敵對勢力并不安分,他們會不休止的運用技術(shù)手段來干擾安全播出,廣播網(wǎng)絡(luò)電視所特有的政治屬性使其成為各類分裂和敵對勢力攻擊的重點。
3 廣播網(wǎng)絡(luò)電視安全播出的內(nèi)容
廣播網(wǎng)絡(luò)電視的安全播出包含下面幾個方面:其一,人身與設(shè)備的安全,這是廣播網(wǎng)絡(luò)電視播出機構(gòu)正常運轉(zhuǎn)的基礎(chǔ)保證,人身與設(shè)備的安全指的是各種傳輸機構(gòu)與播出機構(gòu)的所有節(jié)目,在制作以及播出全過程中的安全;其二是傳輸系統(tǒng)的安全,傳輸系統(tǒng)的安全主要指的是各傳輸機構(gòu)抗擊與防范一切干擾破壞信息與非法信號,保證廣播網(wǎng)絡(luò)電視播出所應(yīng)該實現(xiàn)的安全;其三,廣播網(wǎng)絡(luò)電視節(jié)目生產(chǎn)的安全,廣播網(wǎng)絡(luò)電視節(jié)目生產(chǎn)的安全主要指的是廣播網(wǎng)絡(luò)電視播出的節(jié)目,是黨和國家進行思想、文化宣傳的主陣地,承擔著傳播文化、引導(dǎo)社會輿論等多種作用;其四,接收信號的安全,其主要指的是廣播網(wǎng)絡(luò)電視用戶能夠收取與存儲所需的廣播網(wǎng)絡(luò)電視媒體傳輸?shù)穆曇?、文字、圖像等信息,并且其傳播的信息還應(yīng)該是被授權(quán)允許播出的。
4 目前廣播網(wǎng)絡(luò)電視播出安全存在的問題
4.1 有線網(wǎng)絡(luò)的安全隱患
有線電視網(wǎng)絡(luò)已經(jīng)遍及城市的家家戶戶,這也無形中增加了有線網(wǎng)絡(luò)的監(jiān)管難度,對于一些破壞性的行為,如偷盜網(wǎng)線、蓄意破壞等不法行為的發(fā)生,需要進一步加大監(jiān)管力度并完善監(jiān)管方式。
4.2 廣播網(wǎng)絡(luò)電視衛(wèi)星運行的自身故障
隨著我國科學技術(shù)的發(fā)展,衛(wèi)星廣播網(wǎng)絡(luò)電視的抗攻擊能力在很大程度上予以扭轉(zhuǎn)。但是近年衛(wèi)星自身故障卻成為阻礙廣播網(wǎng)絡(luò)電視播出的不容忽視的問題。
4.3 網(wǎng)絡(luò)便利性與安全性的矛盾
互聯(lián)網(wǎng)在給廣播網(wǎng)絡(luò)電視事業(yè)提供了極大便利的同時,也給廣播網(wǎng)絡(luò)電視系統(tǒng)的安全運行在很大程度上帶來威脅。與之配套的高效完備的監(jiān)測系統(tǒng)有待研究與創(chuàng)新。
5 做好當前廣播網(wǎng)絡(luò)電視安全技術(shù)維護工作的建議
技術(shù)維護大致分為兩部分:例行維護和應(yīng)急維護。長期的維護實踐證明:例行維護和應(yīng)急維護是相互關(guān)聯(lián),相互作用的。具體表現(xiàn)在以下幾個方面。
5.1 建立、健全廣播網(wǎng)絡(luò)電視系統(tǒng)的技術(shù)維護管理機制
明確職責:設(shè)立系統(tǒng)技術(shù)維護運行管理機構(gòu),實行分管副臺長、總工負責制,機構(gòu)與職責明確,運行體系完整;規(guī)范管理:技術(shù)維護管理必須滲透到每個技術(shù)環(huán)節(jié),規(guī)定明細的、嚴格的技術(shù)維護管理制度與操作規(guī)程,同時要制定違規(guī)處理辦法,使技術(shù)維護管理操作做到有章可循,為規(guī)范化、科學化管理打好基礎(chǔ);建立、運行質(zhì)量監(jiān)督和分析體系:實際的工作過程中,編制相關(guān)業(yè)務(wù)報表,分析和監(jiān)督運行播出情況,同時,建立技術(shù)資料檔案,以利于資料檢索分析與管理決策。
5.2 熟練掌握設(shè)備的工作原理
維護、檢測的工作人原要有扎實的專業(yè)知識,與豐富的工作經(jīng)驗。對每臺設(shè)備運行的工作原理要深入掌握。當設(shè)備出現(xiàn)故障時,能依據(jù)設(shè)備的工作原理判斷鎖定故障的大概范圍以及具體部位,從而減少大量的檢測排查工作。廣播網(wǎng)絡(luò)電視系統(tǒng)的全固態(tài)設(shè)備應(yīng)用大量集成電路,線路極為復(fù)雜,即使出現(xiàn)故障,通過肉眼也難以發(fā)現(xiàn),此時必須從設(shè)備及電路工作原理上分析,并借助儀器、儀表對其檢測,科學判斷,才能排除故障,及時恢復(fù)設(shè)備正常工作狀態(tài),因此對技術(shù)維護人員的業(yè)務(wù)水準提出了更高的要求。
5.3 掌握設(shè)備正常的工作狀態(tài)
對廣播網(wǎng)絡(luò)電視設(shè)備的科學嚴謹?shù)木S護與檢測工作,在很大程度上決定了廣播網(wǎng)絡(luò)電視設(shè)備的穩(wěn)定、長效、安全、優(yōu)質(zhì)的運行。在每次維護檢測工作結(jié)束后,都要根據(jù)檢測維護的數(shù)據(jù)、結(jié)果做詳盡的記錄,以備設(shè)備出現(xiàn)故障時的查對核實,從而在最短時間內(nèi)找出原因、排除故障。另外,每臺設(shè)備的出廠驗收報告等原始資料要妥善保管。
6 結(jié)束語
綜上所述,必須要做好廣播網(wǎng)絡(luò)電視安全播出技術(shù)的維護管理工作,這是提高廣播網(wǎng)絡(luò)電視節(jié)目播出效果的最有效的措施,因此,在廣播網(wǎng)絡(luò)電視播出的過程中,一定要將播出技術(shù)的維護管理工作放在首位。
參考文獻
[1]高會彬.淺議如何提高廣播網(wǎng)絡(luò)電視安全播出質(zhì)量[J].科技論壇,2011.
[2]孫秀荷.對廣播網(wǎng)絡(luò)電視節(jié)目安全播出的幾點思考[J].綜述,2010.
[3]李辛后.淺談廣播網(wǎng)絡(luò)電視的安全播出[J].中國科技博覽,2011(34):530.
關(guān)鍵詞:廣播電視信息安全;網(wǎng)絡(luò)安全;安全分層體系;防火墻
1引言
信息化技術(shù)在當今國民經(jīng)濟中具有非常重要的戰(zhàn)略地位和作用,廣播電視網(wǎng)絡(luò)和計算機通信網(wǎng)絡(luò)在政治、金融、軍事、交通、教育、商業(yè)等方面的作用不斷增大。數(shù)字電視網(wǎng)絡(luò)、通信網(wǎng)絡(luò)和計算機網(wǎng)絡(luò)“三網(wǎng)合一”的技術(shù)是當今信息社會特征最重要的基礎(chǔ)設(shè)施。其中,廣播電視領(lǐng)域是我國重要的信息資源提供者和傳播者,是用戶獲取信息的最主要渠道之一。廣播電視的數(shù)字化、電子化、網(wǎng)絡(luò)化的不斷發(fā)展,應(yīng)用逐漸增多,網(wǎng)絡(luò)信息安全技術(shù)和方法也層出不窮。隨著下一代互聯(lián)網(wǎng)技術(shù)如IPV6等技術(shù)的不斷推進,一個高效、安全、方便的廣播影視資料內(nèi)容和節(jié)目的集成、交換、分發(fā)系統(tǒng)顯得尤為重要,也逐漸成為信息科學的一個重要研究領(lǐng)域,日益受到研究者的關(guān)注[1]。廣播電視網(wǎng)絡(luò)安全從不同的角度具有不同的含義,從運行系統(tǒng)安全角度,保證節(jié)目播出和傳輸系統(tǒng)的安全;從網(wǎng)絡(luò)上系統(tǒng)信息的安全,包括用戶合法性的鑒別,用戶收視權(quán)限控制,數(shù)據(jù)存取權(quán)限方式控制,安全審計,病毒防治,用戶信息和授權(quán)信息的加密,節(jié)目加密等;從網(wǎng)絡(luò)上節(jié)目播出的安全出發(fā),包括節(jié)目審查、過濾等,側(cè)重于防止和控制非法、有害的節(jié)目和信息的傳播。用戶可以快速、自由、自主地利用廣播電視網(wǎng)絡(luò)實現(xiàn)所有Internet業(yè)務(wù),如電子現(xiàn)金、電視商務(wù)、數(shù)字貨幣、網(wǎng)上銀行等,因此對網(wǎng)絡(luò)安全技術(shù)的研究一直是計算機、數(shù)字電視、通信中的一個熱點,廣播電視網(wǎng)絡(luò)無疑是其重要研究對象之一。本文結(jié)合傳統(tǒng)廣播電視網(wǎng)絡(luò)存在的非法入侵、信息泄露和病毒等安全問題,提出采用分層保護的思想,并對分層保護的劃分方法以及安全保護的實施等情況進行了探討,改善和提升了廣播電視網(wǎng)絡(luò)的安全性。
2廣播電視信息安全分層模式
廣播電視網(wǎng)絡(luò)安全問題主要是由于資源共享和開放性的特點所導(dǎo)致的,無論是采用目前較流行的IPV4還是正在發(fā)展的IPV6協(xié)議,存在著容易利用DNS攻擊,鄰居發(fā)現(xiàn)協(xié)議NDP,廣播放大攻擊、病毒等安全隱患。如何采取有利措施,保障廣播電視節(jié)目的正常播出和安全性是首要解決的問題。通過對現(xiàn)有廣播電視網(wǎng)絡(luò)的分析和研究發(fā)現(xiàn),整個網(wǎng)絡(luò)體系結(jié)構(gòu)由不同的子網(wǎng)和多個不同的業(yè)務(wù)板塊組成。主要包括:在廣播節(jié)目播放過程中的發(fā)射子網(wǎng),在節(jié)目錄制等過程中的制作子網(wǎng),對播放平臺及各種業(yè)務(wù)的監(jiān)控子網(wǎng)以及日常辦公及管理過程中的辦公子網(wǎng)。由于子網(wǎng)所處的環(huán)境不同以及面臨的安全威脅差異性,以往的子網(wǎng)往往采用相似的安全措施,不僅增加了網(wǎng)絡(luò)運行和維護成本,而且并不能保證不同子網(wǎng)的安全性,同時導(dǎo)致整個網(wǎng)絡(luò)的運行效率的下降。因此,可采用對不同子網(wǎng)分層保護的方法,針對不同子網(wǎng)所面臨的安全威脅,劃分出不同的安全等級,在有限的資源中集中保護較關(guān)鍵的子網(wǎng),進一步提升整體網(wǎng)絡(luò)的安全性,同時,減少了運行和維護成本,提高了網(wǎng)絡(luò)運行的效率[2]。對不同子網(wǎng)及不同業(yè)務(wù)板塊的分析,論文提出將整個廣播電視網(wǎng)絡(luò)分為五個層次的思想,有利于根據(jù)不同的安全級別設(shè)置防范措施。此外,根據(jù)各板塊的業(yè)務(wù)特點和安全級別,在網(wǎng)絡(luò)上劃分多個安全區(qū)域,通過安全區(qū)域的邊界隔離保護各板塊網(wǎng)絡(luò)的安全。主要的層次包括:(1)辦公子網(wǎng)。辦公子網(wǎng)負責相關(guān)的數(shù)字音頻節(jié)目、稿件等資料的交互、傳輸和日常辦公、審稿等管理工作??刹捎们д滓蕴W(wǎng)技術(shù),具有組網(wǎng)靈活、支持多用戶端口鏡像等特點,可通過合理劃分網(wǎng)段,保證工作人員的客戶端性能。感染病毒和受到外來安全攻擊的可能性較高。由于辦公子網(wǎng)覆蓋面廣,物理設(shè)備較多,因此,該子網(wǎng)存在較大的安全隱患。(2)安全隔離區(qū)。由于電視節(jié)目制作子網(wǎng)與辦公子網(wǎng)之間存在著大量的信息交互過程,因此需要在該兩個網(wǎng)絡(luò)之間采取一定的安全措施,安全隔離區(qū)可以起到一定的隔離和緩沖作用,保證子網(wǎng)之間信息傳遞的安全可靠性。(3)節(jié)目制作子網(wǎng)。主要涉及到數(shù)據(jù)采集過程、制作過程以及對數(shù)據(jù)制作過程中的管理等業(yè)務(wù)板塊,這一子網(wǎng)需要較高級別的安全性。(4)主干子網(wǎng)。主干子網(wǎng)是整個廣播電視網(wǎng)絡(luò)的核心部分,承擔著整個網(wǎng)絡(luò)的數(shù)據(jù)交互和管理任務(wù),對這一子網(wǎng)的安全性要求非常高。(5)節(jié)目發(fā)射子網(wǎng)。在新聞等廣播節(jié)目的發(fā)射播出過程中,非常容易受到各種威脅,因此,對這一板塊的安全性要求是整個廣播電視網(wǎng)絡(luò)中最高的。經(jīng)過將廣播電視網(wǎng)絡(luò)的分層設(shè)計,可針對不同的安全性要求,設(shè)置不同的安全策略,安全性隨著不同需求逐漸增加。
3分層設(shè)置安全決策
通過將廣播電視網(wǎng)絡(luò)的分層模式,對不同的層次可采取不同的安全措施,同時,應(yīng)防止不同子網(wǎng)之間病毒、入侵等信息的感染。該設(shè)計模式將提高效率,減少運行和維護成本。論文對不同子網(wǎng)和業(yè)務(wù)板塊設(shè)計了不同的安全對策[2]。
3.1辦公子網(wǎng)
辦公子網(wǎng)由工作站、自適應(yīng)交換機以及光纖收發(fā)器等組成,存在覆蓋面廣,物理設(shè)備較多等特點,并通過局部地區(qū)廣電系統(tǒng)SDH環(huán)網(wǎng)與外部網(wǎng)絡(luò)進行相連,涉及到辦公軟件的運行、財務(wù)管理、人事管理等,同時與節(jié)目制作子網(wǎng)存在信息交互,可設(shè)計如下的方式對辦公子網(wǎng)進行安全性保護:(1)設(shè)置防火墻:采用一定的物理設(shè)備如思科、華為公司產(chǎn)品設(shè)置百兆防火墻,使辦公內(nèi)網(wǎng)與Internet之間或其他子網(wǎng)之間相互隔離,限制網(wǎng)絡(luò)之間的互訪,采用深入數(shù)據(jù)包檢測和處理、IP/URL過濾、TCP/IP過濾檢測、流量檢測控制等技術(shù),搜索異常和非法入侵,保護內(nèi)部網(wǎng)絡(luò)資源免遭非法用戶的使用和入侵。(2)入侵檢測:分布式防御系統(tǒng)框架通過設(shè)置分布式入侵檢測系統(tǒng),預(yù)先對入侵活動和具有攻擊性數(shù)據(jù)流進行有效地攔截,將從Internet網(wǎng)絡(luò)中進入的數(shù)據(jù)信息進行協(xié)議分析等檢測,抵御各種惡意攻擊。(3)子網(wǎng)劃分:通過將辦公子網(wǎng)進一步劃分為多個子網(wǎng)的方法,在不同子網(wǎng)之間設(shè)置防火墻等安全規(guī)范,防止出現(xiàn)故障時病毒等信息的擴散。(4)終端接口檢測:電腦中安裝網(wǎng)絡(luò)版殺毒軟件,具有實時查毒、殺毒的功能。對于接入電腦的硬件自動檢測。此外,對于需要上網(wǎng)的用戶自動檢測其電腦殺毒軟件的安裝和更新情況。(5)監(jiān)控措施:在辦公子網(wǎng)中安裝華為等公司的網(wǎng)絡(luò)管理軟件,主要對網(wǎng)絡(luò)安全情況實時監(jiān)控,防止非法入侵、病毒感染等問題[3]。
3.2安全隔離區(qū)
安全隔離區(qū)是獨立于節(jié)目制作子網(wǎng)、辦公子網(wǎng)的過渡子網(wǎng),它的物理位置位于節(jié)目制作子網(wǎng)、辦公子網(wǎng)的邊界,通過該隔離區(qū)可防止Internet網(wǎng)絡(luò)中的惡意攻擊,其次,可對廣播電視網(wǎng)絡(luò)內(nèi)網(wǎng)與外網(wǎng)的數(shù)據(jù)交互進行監(jiān)控。除了采用與辦公子網(wǎng)相同的防護措施以外,還需要采取以下的安全策略:(1)設(shè)置鏡像站點:節(jié)目制作子網(wǎng)相關(guān)數(shù)據(jù)在安全隔離區(qū)建立鏡像站點,鏡像站點服務(wù)器出現(xiàn)故障不會影響節(jié)目制作子網(wǎng)的正常運行。(2)采用反向服務(wù)器:反向服務(wù)器配備有大容量的內(nèi)存和高速磁盤,可用來防止從公司外部直接、不受監(jiān)視地訪問服務(wù)器數(shù)據(jù),同時可實現(xiàn)負載平衡。(3)設(shè)置更高級別的防火墻:可設(shè)置網(wǎng)絡(luò)訪問控制權(quán)限,如限制目的IP地址、端口號等。(4)安裝企業(yè)級防病毒軟件:網(wǎng)絡(luò)版針對企業(yè)級的殺毒軟件具有自動升級更新、集中式的病毒記錄報告以及遠程管理等功能,有利于隔離區(qū)的安全管理。
3.3節(jié)目制作子網(wǎng)
節(jié)目制作子網(wǎng)主要完成數(shù)據(jù)采集、節(jié)目編輯、數(shù)據(jù)交換等功能,是新聞、娛樂等節(jié)目生成的主體,因此,需要較高級別的安全性。除了采用與安全隔離區(qū)相似的防護措施以外,還可采用如下的安全策略:(1)集群設(shè)計模式:針對不同的業(yè)務(wù)板塊進行集群設(shè)計,保證數(shù)據(jù)傳輸過程中的關(guān)鍵鏈路和關(guān)鍵設(shè)備的安全。(2)設(shè)置高級別的防火墻:節(jié)目制作子網(wǎng)采用千兆級的防火墻模塊進行隔離,保證不同子網(wǎng)之間數(shù)據(jù)交換的安全性。(3)設(shè)置訪問控制權(quán)限:利用物理設(shè)備如交換機的訪問控制列表功能,針對不同的業(yè)務(wù)設(shè)置交換機與主干子網(wǎng)之間的訪問權(quán)限。
3.4主干子網(wǎng)
分層的思想使得各子網(wǎng)獨立運行,然而由于主干子網(wǎng)是整個廣播電視網(wǎng)絡(luò)中數(shù)據(jù)交換和管理的核心部分,主干子網(wǎng)的安全將關(guān)系到其他各子網(wǎng)的安全性。在網(wǎng)絡(luò)設(shè)計中,需要把主干子網(wǎng)的安全放在重要的位置。在設(shè)計時,除了采用劃分子網(wǎng)、監(jiān)控措施、數(shù)據(jù)備份以外,還需采用如下的安全策略:(1)設(shè)置分組過濾防火墻:主干子網(wǎng)與其他子網(wǎng)之間設(shè)置核心交換機的防火墻模塊,設(shè)置嚴格的訪問控制權(quán)限。此外,核心交換機集成的防火墻具有吞吐率高、管理性強的特點,有利于數(shù)據(jù)的實時傳輸。(2)熱備份路由協(xié)議:利用熱備份路由協(xié)議將兩臺交換機虛擬成一臺,一臺出現(xiàn)故障時另一臺接管,提高網(wǎng)絡(luò)的可靠性和安全性。(3)安裝不同的操作系統(tǒng):采用Linux、Unix作為數(shù)據(jù)庫等關(guān)鍵服務(wù)器的操作系統(tǒng),降低采用單一Windows操作系統(tǒng)的安全風險。(4)身份認證技術(shù):對進入主干子網(wǎng)中的用戶和數(shù)據(jù)進行身份認證,防止非法進入和入侵。
3.5節(jié)目發(fā)射子網(wǎng)
在廣播節(jié)目發(fā)射播出過程中,容易受到外來入侵攻擊的威脅,也是病毒等惡意信息較容易感染和傳播的區(qū)域。因此,在采用劃分子網(wǎng)、播出監(jiān)控措施、安裝殺毒軟件以外,還需要采用更多的安全保護策略:(1)設(shè)置分組過濾防火墻:節(jié)目播出子網(wǎng)在于主干子網(wǎng)連接時安裝基于ASIC芯片的千兆防火墻,阻止外來入侵對節(jié)目播出的干擾和威脅。(2)數(shù)據(jù)存儲:對播出子網(wǎng)中的數(shù)據(jù)進行存儲備份,組成群集服務(wù)器,采用主備份、二級備份、三級備份的方式,一旦播出節(jié)目進入播出管理系統(tǒng),便與主干子網(wǎng)等脫離,提高了安全性。(3)播控系統(tǒng)分級:對于不同的播出節(jié)目,采用不同的播放控制設(shè)計方案,保證重要頻道的安全播出。(4)陣列柜的同步鏡像備份:對于播出節(jié)目存儲的陣列柜除了使用其本身的RAID5技術(shù)外,陣列間使用同步鏡像備份,保證任意時刻播放的順利進行。在分層結(jié)構(gòu)基礎(chǔ)上,根據(jù)不同的業(yè)務(wù)板塊實現(xiàn)的功能,保證板塊的高內(nèi)聚以及板塊之間的低耦合;在不同存儲設(shè)備、連接設(shè)備中減少冗余信息;加強對板塊邊界信息的防護,阻止病毒和故障的擴散。
4其他安全措施
在分層設(shè)置安全保護策略的同時,需要考慮廣播電視網(wǎng)絡(luò)的整體安全性,需要考慮如下一些安全性要求:(1)關(guān)閉某些系統(tǒng)服務(wù):在不影響網(wǎng)絡(luò)工作的情況下,關(guān)閉容易受到威脅的Windows服務(wù)。如關(guān)閉RemoteRegistry服務(wù),防止采用木馬、陷門等程序修改目標機器的注冊表;關(guān)閉ComputerBrowser服務(wù),防止黑客獲得在線計算機客戶信息;關(guān)閉IndexingService服務(wù),防止蠕蟲病毒的爆發(fā)[4]。(2)建立災(zāi)難恢復(fù)系統(tǒng):網(wǎng)絡(luò)分層中應(yīng)做好系統(tǒng)備份以便及時恢復(fù)。對于重要的數(shù)據(jù),可采用磁盤陣列及冗余服務(wù)器作為實時備份;在不同的地理區(qū)域設(shè)置備份系統(tǒng),提高數(shù)據(jù)抵抗各種可能破壞因素的容災(zāi)能力。其次,配備大容量、高性能的UPS,防止電源中斷帶來的損失。(3)加強管理:為了保證機房網(wǎng)絡(luò)的正常運行,需要做好防磁、防火、防潮等措施,減少安全隱患,應(yīng)加強對常態(tài)宣傳管理工作的規(guī)范,嚴格執(zhí)行節(jié)目審查機制、重播重審機制;不斷完善制度建設(shè),構(gòu)建安全播出保障體系;加強協(xié)調(diào)監(jiān)督,確保廣播電視設(shè)施和場地安全;設(shè)置安全評價體系,推動新技術(shù)應(yīng)用,提升廣播電視安全播出保障水平[5]。(4)加強宣傳:人始終是廣播電視網(wǎng)絡(luò)中系統(tǒng)安全工作的核心因素,因此,需要加強對人的法律、法規(guī)宣傳,安全知識的學習以及職業(yè)道德的教育。
5結(jié)束語
隨著現(xiàn)代數(shù)字技術(shù)以及下一代通信網(wǎng)絡(luò)的迅猛發(fā)展,新媒體、新的傳播手段不斷涌現(xiàn),在快捷、高效、高質(zhì)量信息傳遞的同時,也給廣播電視信息安全提出了新的挑戰(zhàn)。為了快速、準確、高質(zhì)量應(yīng)對信息安全的各種風險和威脅,需要建立起獨立自主的、科學完整的、具有前瞻性的廣播電視信息安全體系。本文通過對廣播電視網(wǎng)絡(luò)進行安全層次劃分,按照安全層次保護要求進行規(guī)劃、建設(shè)、管理,可以實現(xiàn)對電視臺網(wǎng)重點保護和有效保護的目的,增強安全保護的整體性、針對性和實效性,使電視臺網(wǎng)的安全建設(shè)能夠突出重點、統(tǒng)一規(guī)范。對于不同規(guī)模和級別廣播電視網(wǎng)絡(luò)的安全性,還需要進一步研究和探討。
作者:夏利元 錢文華 陳志明 單位:1.國家新聞出版廣電總局501臺 2.云南大學計算機科學與工程系
目前數(shù)字電視系統(tǒng)的傳輸安全主要包括了數(shù)字信號的傳輸安全與傳輸系統(tǒng)的安全。信號的安全是指一切通過網(wǎng)絡(luò)傳輸鏈路所傳送到用戶端的節(jié)目信號都是用戶所預(yù)訂的、可以接受用戶控制的完整信息資源。為了保證信號能夠安全完整有效的傳送到用戶終端,理想條件下必須對所傳輸?shù)乃泄?jié)目進行其特征及各個參數(shù)的監(jiān)測檢查,并且要保證參數(shù)監(jiān)測的實時性,因為非法入侵信號可能會隨時入侵網(wǎng)絡(luò)信息傳輸通道而導(dǎo)致傳播鏈路參數(shù)的變化及紊亂。
二、數(shù)字電視網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)
1、實時監(jiān)測。對數(shù)字電視網(wǎng)絡(luò)的實時監(jiān)測系統(tǒng)是半人工半自動的監(jiān)測系統(tǒng)。它可以對數(shù)字信號傳播中所出現(xiàn)的例如劣播、停播、靜幀、黑場等傳播異?,F(xiàn)象進行報警,而且還會在信號傳輸信道與碼流方面進行技術(shù)指標的自定義修改,幫助工作人員快速了解網(wǎng)絡(luò)信息傳播所出現(xiàn)的異狀,爭取在最短時間內(nèi)解決問題。想要實現(xiàn)實時監(jiān)測系統(tǒng)就要配合數(shù)字報警查詢系統(tǒng)、衛(wèi)星信號傳輸系統(tǒng)與信道監(jiān)測系統(tǒng)等等。
2、媒體檢索。這里所說的媒體多指現(xiàn)在的數(shù)字媒體、流媒體。利用媒體查詢系統(tǒng)可以幫助用戶查詢數(shù)字電視信號、衛(wèi)星電視、模擬電視節(jié)目等等。它主要采用的是四級存儲制度,省市一級電視臺的節(jié)目可以為用戶存儲30天,此為一級存儲;區(qū)級電視臺節(jié)目可存儲15天,為二級;上星的衛(wèi)視頻道節(jié)目可以存儲7天,為三級;數(shù)字電視收費頻道節(jié)目可以存儲3天,為四級。而且這些節(jié)目存儲都為用戶加密,用戶可以按照自己的喜好設(shè)置專屬密碼。
三、廣州有線數(shù)字電視監(jiān)測系統(tǒng)的應(yīng)用
廣州市的數(shù)字電視監(jiān)測系統(tǒng)成立較早,在2008年。它的數(shù)字監(jiān)測系統(tǒng)囊括了對所有省內(nèi)電視廣播節(jié)目的監(jiān)聽與監(jiān)視,以及對電視廣播節(jié)目播出事故的自動報警,還能夠幫助工作人員輔助查詢和分析故障,第一時間處置數(shù)據(jù)和記錄節(jié)目等等功能。它全面有效的監(jiān)控了廣州市所有廣播電視節(jié)目及網(wǎng)絡(luò)信息傳輸?shù)馁|(zhì)量與安全性,同時還提供了諸如可視化網(wǎng)絡(luò)優(yōu)化、輔助和引導(dǎo)工作人員進行定向定量的傳輸信道的全面監(jiān)控。廣州廣播電視臺數(shù)字監(jiān)測系統(tǒng)的第一大任務(wù)就是直播2008年北京奧運會,在奧運會期間,它以最好的表現(xiàn)完美的保證了電視臺對奧運會的所有直播的安全與信息傳播安全,這一舉措還被09年國家廣電總局評為全國最佳科技創(chuàng)新電視臺獎[3]。
四、總結(jié)
[關(guān)鍵詞]NGB;三網(wǎng)融合;3TNet核心技術(shù);高性能寬帶信息網(wǎng)
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-914X(2014)47-0274-01
下一代廣播電視網(wǎng)NGB(Next Generation Broadcasting network)即廣播電視網(wǎng)、互聯(lián)網(wǎng)、通信網(wǎng)“三網(wǎng)融合”,有線無線相結(jié)合、全程全網(wǎng)的廣播電視網(wǎng)絡(luò)。其核心技術(shù)是由中國國內(nèi)53家機構(gòu)、3000多名科技人員、歷時8年多自主研發(fā)的重大科技成果――高性能寬帶信息網(wǎng)(3TNet)。 骨干網(wǎng)速率達到每秒1000千兆,接入網(wǎng)用戶端速率達到每秒100兆,比現(xiàn)有用戶上網(wǎng)速度快100倍,可以為廣大人民群眾提供高清晰度電視、數(shù)字音頻節(jié)目、高速數(shù)據(jù)接入和話音等三網(wǎng)融合業(yè)務(wù),為科技、教育、文化、衛(wèi)生、商務(wù)等行業(yè)搭建綜合信息服務(wù)平臺,使信息服務(wù)如同水、電、暖、氣等基礎(chǔ)消費一樣遍及千家萬戶。
中國下一代廣播電視網(wǎng)(NGB)將以有線電視網(wǎng)數(shù)字化整體轉(zhuǎn)換和移動多媒體廣播CMMB的成果為基礎(chǔ),以“高性能寬帶信息網(wǎng)(3TNet)”自主創(chuàng)新的核心技術(shù)為支撐,創(chuàng)新有線無線相結(jié)合的網(wǎng)絡(luò)技術(shù)體系,擴展和提升3TNet核心技術(shù)的應(yīng)用范圍,形成NGB的技術(shù)體制,在廣播電視有線無線傳輸覆蓋網(wǎng)絡(luò)上開發(fā)建設(shè)而成
建設(shè)下一代廣播電視網(wǎng)(NGB)可以在較短的時間內(nèi),花費較低的成本跨越數(shù)字鴻溝,加快國家信息化的實現(xiàn),對于構(gòu)建傳輸快捷、覆蓋廣泛的現(xiàn)代傳播體系、加快我國信息服務(wù)業(yè)發(fā)展、實現(xiàn)“三網(wǎng)融合”的戰(zhàn)略目標具有十分重要的意義;同時,可以極大地拉動內(nèi)需、提升產(chǎn)業(yè)水平、調(diào)整產(chǎn)業(yè)結(jié)構(gòu)和催生新興產(chǎn)業(yè)。
1 NGB的戰(zhàn)略意義
①充分利用我國廣播電視網(wǎng)絡(luò)的寬帶資源,在較短時間內(nèi),以較低的代價建設(shè)國家高性能寬帶信息網(wǎng),使之成為新一代國家信息基礎(chǔ)設(shè)施,在我國較快普及信息化。②提升改造傳統(tǒng)媒體和發(fā)展新興媒體,加快有線電視網(wǎng)絡(luò)向?qū)拵?、雙向發(fā)展。③推動信息科學技術(shù)領(lǐng)域的創(chuàng)新,提升國家高新技術(shù)的核心競爭力,帶動相關(guān)產(chǎn)業(yè)發(fā)展。④在更高的技術(shù)和業(yè)務(wù)層面上實現(xiàn)“三網(wǎng)融合”的目標,對我國躍居成為“三網(wǎng)融合”領(lǐng)先國家具有重大戰(zhàn)略意義。
2 NGB的基礎(chǔ)
下一代廣播電視網(wǎng)是以有線電視數(shù)字化和移動多媒體廣播電視(CMMB)的成果為基礎(chǔ),以自主創(chuàng)新的“高性能寬帶信息網(wǎng)”核心技術(shù)為支撐,構(gòu)建的適合我國國情的、“三網(wǎng)融合”的、有線無線相結(jié)合的、全程全網(wǎng)的下一代廣播電視網(wǎng)絡(luò)。主要特性是“全程全網(wǎng)”、“互聯(lián)互通”、“可管可控”。
3 NGB的業(yè)務(wù)
①業(yè)務(wù)以視頻為主,可以提供高清晰度電視、數(shù)字視音頻節(jié)目、高速數(shù)據(jù)接入和話音等“三網(wǎng)融合”的“一站式”服務(wù),實現(xiàn)跨區(qū)域服務(wù),多運營商協(xié)作運營。②下一代廣播電視網(wǎng)還具有可信的服務(wù)保障和可控、可管的網(wǎng)絡(luò)運行屬性。③使電視機成為最基本、最便捷的信息終端,是寬帶互動數(shù)字信息消費如同水、電、暖、氣等基礎(chǔ)性消費一樣遍及千家萬戶。
4 NGB的核心技術(shù)
下一代廣播電視網(wǎng)以國家科技部863重大專項高性能寬帶信息網(wǎng)為技術(shù)基礎(chǔ),借鑒并使用了IP技術(shù)。核心傳輸帶寬將超過每秒1千千兆比特(T比特光傳輸、T比特光交換和T比特路由)。3TNet具有T比特交換容量、多類型業(yè)務(wù)接入、動態(tài)資源分配、自動連接控制和網(wǎng)絡(luò)保護恢復(fù)等功能;鏈路層具有突發(fā)交換式連接、組播功能。3TNet核心技術(shù)主要有自主研制的Tbps級光傳輸系統(tǒng)、自動交換傳送網(wǎng)絡(luò)、IPv4/v6路由器等核心節(jié)點設(shè)備,點到多點組播和突發(fā)調(diào)度交換連接的自動交換光網(wǎng)絡(luò);電路與分組混合交換式為基礎(chǔ)的城域網(wǎng)體系架構(gòu),以及將大規(guī)模匯聚路由器用于接入控制和組播復(fù)制及一體化的接入網(wǎng)架構(gòu)。
以大規(guī)模匯聚接入器為核心,構(gòu)建扁平式的邊緣網(wǎng)絡(luò)架構(gòu),直接將高速網(wǎng)推到樓頭甚至用戶門口。以無源光網(wǎng)絡(luò)和纜橋技術(shù)為主要接入方式,不需要改變現(xiàn)有的有線電視網(wǎng)絡(luò)結(jié)構(gòu)和用戶接入電纜,接入帶寬超過每秒40兆比特。
5 NGB的功能特點
可管理:NGB將是一個可管理的系統(tǒng),實現(xiàn)對網(wǎng)絡(luò)、業(yè)務(wù)、平臺、終端的全面管理??勺粉櫍篘GB也是一個可追蹤的系統(tǒng),必要時可實現(xiàn)對特定用戶行為、運營商行為的追蹤??山换ィ篘GB基于融合網(wǎng)絡(luò)架構(gòu),可利用雙向網(wǎng)絡(luò)進行交互,實現(xiàn)個性化的業(yè)務(wù)。可溝通:NGB將實現(xiàn)運營上的互聯(lián),并支持用戶之間的橫向通信溝通,創(chuàng)造廣播電視新的服務(wù)模式。可控制:NGB將可以對網(wǎng)路傳輸、業(yè)務(wù)提供、用戶操作進行控制,以應(yīng)對特殊情況下的安全管理要求??蛇w移:NGB可以實現(xiàn)廣播電視業(yè)務(wù)在家庭、車載、手持等用戶終端間的無縫業(yè)務(wù)遷移??啥ㄖ疲篘GB服務(wù)系統(tǒng)可以支持用戶的定制要求,實現(xiàn)界面、內(nèi)容、提醒等的個性化定制??陕危篘GB服務(wù)系統(tǒng)可以實現(xiàn)用戶在漫游狀態(tài)下接入廣播電視網(wǎng)絡(luò),并使用于歸屬地完全一致的服務(wù)??蓴U展:NGB基于分布式的架構(gòu),在網(wǎng)絡(luò)承載、業(yè)務(wù)系統(tǒng)、管理系統(tǒng)方面都可以根據(jù)需要進行擴展??蛇\營:NGB將構(gòu)建完善的用戶管理、運營支撐、互通監(jiān)管、互通結(jié)算等業(yè)務(wù)運營和運營管理體系。可聯(lián)網(wǎng):NGB采用開放的分布式架構(gòu),各地的運營商都可以根據(jù)需要進行業(yè)務(wù)的互聯(lián)互通,這將有利于發(fā)揮各自的優(yōu)勢資源,互通有無,并利于實現(xiàn)業(yè)務(wù)的規(guī)?;\營。可互通:NGB還將實現(xiàn)與互聯(lián)網(wǎng)、通信網(wǎng)等外部網(wǎng)絡(luò)的互通,在業(yè)務(wù)融合和互通的基礎(chǔ)上實現(xiàn)漸進式發(fā)展。
6 NGB的業(yè)務(wù)部分層次結(jié)構(gòu)
為了使目前廣播電視服務(wù)向著推送快利的方向發(fā)展,我們需要對業(yè)務(wù)部分重新進行規(guī)劃和設(shè)計。NGB的業(yè)務(wù)部分可以分為三層:業(yè)務(wù)的支撐層、業(yè)務(wù)的運營層和業(yè)務(wù)的提供層。
在業(yè)務(wù)的運營層,業(yè)務(wù)的分發(fā)、源格式的一致性,對于下一步NGB的建設(shè)至關(guān)重要,在中央電視臺、眾多高校等方方面面的協(xié)力支持下,這方面已經(jīng)取得了突破性進展,這也為下一步業(yè)務(wù)的互聯(lián)互通以及業(yè)務(wù)上載到平臺上提供了堅實的技術(shù)基礎(chǔ)。
最頂層的是業(yè)務(wù)的提供形態(tài),它可以由業(yè)務(wù)的運營系統(tǒng)構(gòu)建到業(yè)務(wù)平臺上。
這個結(jié)構(gòu)使得這張廣播電視網(wǎng)頂替了原來的點到面的模式,使得這張網(wǎng)上的每一個點都是這個平臺上的內(nèi)容的提供者,目前在技術(shù)上已經(jīng)可以實現(xiàn),下一步的工作就是溝通匯報,共同來構(gòu)建互聯(lián)互通共享的寬帶網(wǎng)。
7 NGB的管理部分規(guī)范和定義
管理部分中最基本的是管理支撐,它包括網(wǎng)控網(wǎng)管和內(nèi)容監(jiān)管等各個方面。上面一層有行政的管理職能、管理體系以及廣播影視必不可少的安全體系。
8 NGB的小結(jié)
①充分發(fā)揮廣播電視網(wǎng)和內(nèi)容的資源優(yōu)勢。②使得相對割裂的廣播電視網(wǎng)互聯(lián)互通,實現(xiàn)全程全網(wǎng)業(yè)務(wù)。③技術(shù)體系可以支撐跨域服務(wù),擴展?jié)撛谟脩羧后w,提升了業(yè)務(wù)發(fā)展空間。④網(wǎng)絡(luò)安全和內(nèi)容監(jiān)管的特性適應(yīng)廣播電視的要求。⑤開放式網(wǎng)絡(luò)架構(gòu)符合有線電視網(wǎng)雙向化改造的方向和目標。