叶佩文:浅论电视台网络信息系统的安全策略

2009-12-09 16:39:00来源:科讯网 热度:
温州市广播电视总台技术中心叶佩文分析了安全威胁的来源和攻击手段,并针对这些问题提出了应对策略,给出了具体的设计思路。近年来,国内各电视台全台网建设如火如茶,广电行业的数字化、网络化进程不断加速。一方面,网络化建设为各电视台的工作带来了众多便利,大大提升了节目制作效率和节目质量,提高了资源的共享化程度。但另一方面,网络化建设也为制播安全带来了潜在的威胁,系统问的互联病毒、系统漏洞、不当操作将给全台网带来安全隐患。在这种情况下,如何提高全台网的安全性成为备受广电行业关注的话题。

  只有对整个系统结构的安全现状和系统风险进行分析和评估才能确定整个信息安全体系的安全策略,保证电视台网络信息系统实现高效、安全、稳定运行。系统需实现以下目标:(1)保证应用系统在网络上的高效、稳定、安全的运行;(2)保证网络的安全性,尤其是重点服务器的安全;(3)保证外来记者与台内通讯时,信息在公共网络上传输的安全性;(4)实现安全的移动办公和远程通讯;(5)整个网络具有可控制性、易管理性、高扩展性。

  1.安全威胁的主要来源和攻击手段

  要有效应对全台网运行中的安全问题,首先必须明确分析安全威胁的主要源头,才能有的放矢。(1)未经授权的人员(黑客)通过专有网络/互联网入侵网络系统,这是一种常见的破坏方式。(2)使用移动存储介质拷贝第三方素材,导致计算机病毒的传播。(3)由内部人员造成的安全隐患。(4)各网络子系统存在的安全隐患与性能瓶颈。总之,威胁电视台信息安全的因素多种多样,必须清醒的识别这些因素,并做到技术手段和规章制度规范并举,有效保证台内网络信息系统的安全。

  2.安全威胁的有效应对策略

  (1)应对原则

  台内计算机信息安全问题的解决是一个系统工程,不能只“堵”不“疏”,要遵循正确的原则。

  a 整体规划。在全台网的规划过程中,就要建立完善的全台网安全策略。全台网络的安全取决于整个系统的安全程度,存在着“木桶效应”,因此必须站在整个系统的制高点进行全面设计,制定完备的安全策路。

  b 综合平衡。要通过有弹性的系统结构设计提高安全的级别,要在需求、风险、代价之间找到平衡。任何一个不化的设备都是有可能出现故障的,不能因为故障和风险的存在而阻挡网络化进程,也不能单纯考虑安全问题而不惜一切代价,要在可承担的安全风险范围内,争取以较小的投资,最大化的保证系统的安全运行。

  c 严格管理与技术防范并重。网络管理有“三分技术、七分管理”的说法,一方面要建立完善的技术防范措施和填密的管理制度,但另一方面,要注重培养和引导员工的安全意识,这样才能有效的发挥安全防范机制的作用。

  d 分层、分区域管理。台内的生产网、办公OA网和外网等有不同的安全要求,要根据不同的安全要求与网络拓扑建立相应的安全区域,并建立不同安全区域之间的访问机制,在方便资源共享的同时,最大限度确保系统安全。

  e 信息可追踪机制。要建立有效的信息迫踪机制,及时了解整个系统的安全状态,在出现问题时,保证信息可迫踪、可记录。考虑安全审计信息与节目生产管理系统的结合。

  f 多重防护。要本着多重防护的原则,建立全局的防御体系,避免单一的故障点,同时要保证故障点是可隔离,并提高系统可用性,缩短系统恢复时间。

  g 综合治理。全台网信息安全体系是一个全方位的信息安全建设与防护过程,包含了策略、防护、监控、应急、审计等多个方面。

  (2)具体设计思路

  具体来讲,电视台的网络信息安全体系建设,可以遵照以下思路进行:1)正确选择系统架构。2)建立统一的身份认证和权限管理体系。3)建立完善的备份及灾难恢复机制。4)有效应对计算机病毒。5)信息记录和监测。6)事后审计。

  电视台信息安全系统的建设是一项复杂的、长期性的工程,要技术防范和安全管理并举,并可以邀请专业的IT信息安全咨询机构,提供专业的咨询服务,最终形成完善的安全解决方案,有效地保证电视台的信息安全。

责任编辑:DVBCN编辑部

为您推荐

湖北电视台制作网项目花落大洋

2005年底,湖北电视台制作网的政府招标结果揭晓,中科大洋不负众望,成功中标。湖北电视台制作网项目是中科大洋继杭州台项目后又一次IP-SAN技术的成功运用典范。在该制作网设计规划中,针对湖北台的具体情况,经过项目组成员的精心准备和努力,放弃了使用S2a8000的集中式的制作网,而采用分布式的存储结构,使用四个IP-SAN加一个媒资,这个新颖的决议使大洋的系统设计方案得到了各方的一致好评。为慎重起见,湖北电视台相关领导特地在此前赴杭州电视台参观。杭州台45个全精编站点摈弃了昂贵的FC技术,采用通用性更强的单一的以太网技术,并且所有站点全部采用基于CPU+GOU+I/O技术的大洋D3系列非编工作

DoCoMo购富士电视台2.6%股份 开发手机电视

日本最大的移动公司NTTDoCoMo以1.77亿美元收购富士电视台77000股或2.6%的股份,合作开发手机电视服务市场。协议的签署赶在了日本新的移动数字广播服务出台之前。到2010年日本的移动电视服务市场预计将扩大的500亿日元。

中央电视台数字电视条件接收系统方案

关键词:加扰安全机制主从式同密系统“平等”同密一概述中央电视台加扰数字电视始于1995年,CCTV-3、5、6、8等四个频道率先在国内采用数字加扰方式,通过卫星向全国传送,迄今为止实际收看这四套节目的用户已超过5000万户。由于当时MEPG-2/DVB标准尚未正式颁布,因此技术平台选用了GI公司的DC-2。进入2000年后,随着MEPG-2/DVB标准在全球的广泛应用,以及数字电视在我国的迅猛发展,国家广电总局迅速制定和颁布了一系列数字电视行业标准,在全行业大力推进标准化进程,以促进我国数字电视的发展。中央电视台根据这一精神,从业务的长远发展考虑,决定对加扰数字电视系统进行系统改型和重新规划,

华彤正兴公司成功中标南宁电视台EFP系统

南宁电视台EFP系统示意图华彤正兴公司于2005年12月中标南宁电视台的200平方米新闻演播室,该演播室是按照四讯道EFP便携式箱载系统来设计的,适用于对电视节目进行户内户外录播和直播的专用系统。该EFP系统具有设备先进、方便运输、组合拆卸简单、安全可靠的特点。该系统采用了四套ThomsonLDK300数字三同轴摄像机,Canon镜头,GensionGS-250PRO碳纤三角架和GS-D300脚轮。其主要设备由ThomsonKayak16路数字切换台,Telex通话系统,GVG周边板卡,TEK测试设备,JVC监视器,Network矩阵,A/H的模拟调音台,Genlec有源监听音箱和特制的32