淺談淮南廣播電視臺網絡安全
發布時間:2014-08-11 08:56:37 閱讀次數:4956
在我國,廣播電視作為黨和國家的喉舌處于一個十分重要的地位,安全播出是廣播電視臺一切工作的重中之重。電視播出系統是電視臺內、外信號的匯集中樞,擔負著向外界傳送轉播整個電視臺節目的任務,是電視臺直接面向廣大觀眾的窗口。所以要求播出系統穩定、易于操作、安全可靠。安全是基礎,安全播出是電視臺播出部門的首要工作。要做到安全播出,對播出系統進行科學的管理是很重要的。安全播出的基本要求是不停播、不錯播、不間斷。由于任何一個環節出現故障導致播出中斷,甚至造成播出事故,不僅影響播出的安全,還會影響到電視臺的形象,所以作為廣播電視工程技術人員,要采取各種有效措施,做好安全播出工作。
隨著電視相關技術的不斷發展,電視節目的播出對節目質量及各種技術指標的要求越來越高,傳統的錄像機播出和盤帶模擬播出已經無法跟上現代電視播出發展的步伐。大容量存儲技術、數據傳輸技術以及視頻壓縮技術都日臻成熟,而淮南電視臺也在進行全臺數字化制作和播出的升級改造。
在改造之前,我臺對播出安全進行了嚴格和細致的研究。播出的安全主要由兩方面組成:一是設備安全可靠有足夠的安全冗余方案;二是人員在操作上的安全,人員的素質決定了最終的播出安全。但這兩者之間又是相輔相成的。更專業的設備、更智能的防風險措施、更優異故障預警、更自動化的故障處理。都能輔助解決人員素質不夠高的問題。故障的提前預警與設備限制性操作流程,能提前解決設備故障問題和約束被禁止的操作,減少人為失誤。
至于硬盤播出系統的結構安全,我想大多數電視臺工作人員都已經比較熟悉了。今天我們來討論一下制播網絡方面的安全。作為IT技術與廣電技術相結合的產物,臺內網有著明顯的IT特征,既帶來了傳統系統未有的優勢,也帶來了傳統系統未有的安全難題,與傳統系統相比,臺內網的安全尤為重要。
隨著數字化、網絡化技術的發展,國內各級電視臺紛紛投入大量資金搭建了高清、標清數字電視節目制作網絡和播出網絡。播出設備的兼容性增強,非編設備的改良,使的非編與播出系統可以實現直接的打包文件傳輸播出,全臺一體網已經呼之欲出。全臺一體網的建成,減少了二次上載設備的投資,減少了制作播出人員工作的重復性,使播出的資源共享性、實時性都大大的增強。
但是隨之而來的病毒傳播以及網絡病毒攻擊行為已經嚴重威脅電視臺網絡的正常運行。因為病毒等原因造成的停播、漏播、錯播等事故時有發生,以至于至今有很多的電視臺不敢直接把制作網和播出網進行連接。各制作網、上載網、硬盤播出網成為一個個網絡孤島,子系統之間采用復合或SDI信號更或者磁帶進行數據交換。雖然這樣安全風險比較確定,安全故障不易擴散。但這樣既降低了工作效率,又因為節目素材重復的上載即損害了節目播出質量又浪費了很多上載時間,不能實現全臺制播一體網。
地方臺畢竟不像省級臺可以為了絕對的安全,花費大量的人力物力,進行網絡之間完全物理隔離。從2005年我臺上了第一套模擬硬盤播出系統開始,我臺就開始在網絡安全方面不斷探索新方法、新思路。為了避免防病毒軟件與非編軟件、上載軟件、播出軟件或其它應用軟件發生沖突,內網通常不安裝防病毒軟件,這就對內網的病毒防范提出了更高的要求。
一開始我們的內網是非常封閉的,不與外網連接。為了防止病毒進入系統,內網絕對不允許使用移動存儲設備,如:光盤、移動硬盤、U盤等。視頻素材通過錄像機上載,絕對不會進入病毒。這樣的內外網的物理隔絕,對系統安全起到了非常好的作用。但是,各各部門怨聲載道,編輯部門無法使用網上下載來的視頻與圖片,客戶的廣告常常變,每次都要重新上載,節目交流來的電視劇光盤也要通過DVD光盤機重新上載。高標準的的視頻源通過DVD光盤機再上載一次,讓我們的播出質量又回到了解放前。在內網我臺是把光驅、USB口全部禁用,隨著藍光盤和P2卡的普及,使用藍光盤和P2卡上載速度更快,查尋素材更到便捷,我們的完全封閉方案就給徹底打破了??偛荒馨阉{光盤和P2卡也通過錄像機重新上載吧!編輯制作人員想用互聯網上的照片,想點子用照相機在電腦屏幕上照下來再拷貝到非編網里,拍完照才發現,SD的讀卡器也是USB接口的,還是用不了。有的只有用攝像機對著電腦屏幕進行采集,雖然這樣也能使用,但圖片和視頻清晰度已達不到更高的要求了。
為了解決在實際使用過程中,內網經常會遇到與外網交換數據的問題.將文稿、唱詞文本或者通過各種渠道獲得的視頻素材文件從外網傳入內網使用.又或需要將內網里制作好的電視節目文件傳到外網。在內網禁止使用移動存儲設備后,就需要提供另外的機制,在內外網之間交換數據。首先想到的辦法是建立一個安全的網絡連接, P2卡,藍光光盤,光盤、U盤、移動硬盤等存儲介質必須經過二次殺毒工作站掃描,而且是不同的殺毒軟件,確認沒有攜帶病毒之后才允許進入系統。這樣的方式看起來安全性還是比較高的。但在實際執行的過程中卻發現不少的問題,如:殺毒軟件忘記升級、新品種的病毒殺毒軟件不能識別,殺移動硬盤病毒時時間太長,操作人員一邊殺毒一邊就開始拷貝素材了。雖然大多數都是人為操作上的失誤或防毒意識不夠強烈照成的。但也沒有更好的辦法杜絕這樣的事情發生。我臺為了廣告部門工作方便,單獨設立一臺非編工作站作為外來移動存儲可以直接使用,經過初編后以復合信號至廣告編輯網,這樣使用看似方便,但經常被病毒侵害,甚至有一次有一種病毒非常厲害,只要把U盤插在機器上,殺毒軟件就直接被病毒給斃了,連圖標都沒了,這樣的系統我們運行了多年,只是沒有更好的辦法。由此照成我們的系統曾多次被病毒感染。每次感染后都要重新安裝系統的。有時外來的宣傳片需要直接上載到非編網、上載網,我們也就只能查殺是否有病毒存在,這讓我們工程技術人員天天提心吊膽,這也嚴重影響了電視的安全播出。
直到后來,獨具慧眼的天虹公司研發人員發現了我們苦衷,希望幫助我們解決這樣的難題。這個問題不是我們一個電視臺啊,全國的電視臺普遍存在的問題。在天虹研發人員的努力下獨具創新的發明了白名單模式的隔離墻。當天虹的人員一開始介紹這個產品,我就產生了濃厚的興趣,就希望第一個試用這樣的產品。雖然我沒有成為天虹PSC1000的第一個用戶,但我臺還是使用上了這款病毒隔離墻。
PSC1000病毒隔離墻是一款白名單模式的病毒隔離墻,它是通過對視音頻文件內容進行識別,并判斷是否是安全可靠的文件類型。如果符合文件標準的素材才允許通過。你要隨便找個文件,把可執行文件改個擴展名改成mpg文件,那也是絕對通過不了病毒隔離墻的。這樣也就把各種可能是病毒或不是病毒各種可執行文件等,只要不是我們需要的視音頻文件全部隔離在外了。真是:“取其精華去其糟粕”啊!它可以識別的文件格式如:MPG、MXF、AVI、BMP、JPG、TGA、TXT等等,幾乎涵蓋了我們電視臺所有用到的各種文件格式。關鍵是這樣的病毒隔離墻再也不需要升級,再也不會存在管理員忘記升級病毒庫的問題,也不用害怕那種“一插上就能把殺毒軟件的關閉的高級U盤病毒”。讓操作人員想省事也沒辦法繞過去了。從設備使用邏輯上直接杜絕了人為失誤。這樣的專業的設備既解決的設備的安全,也解決了操作人員工作素質上的安全。
天虹的PSC1000系列病毒隔離墻還有兩個版本,一種是PSC1000移動介質病毒隔離墻,一種是PSC1000網間病毒隔離墻。移動介質病毒隔離墻是一個連接外部存儲設備和內部局域網計算機的中介設備。它用于使本地計算機和USB、DVD光盤等存儲設備之間快速、安全傳輸數據,同時又對USB、DVD光盤等存儲設備上的病毒進行有效防范、并隔離,保障網絡中的計算機安全;網間病毒隔離墻用于使臺內網與外網,以及非編網與播出網等各個子網絡之間在保證數據快速、安全傳遞的同時,確保各個子網內部的網絡安全,防止病毒從中毒的子網絡向其他子網擴散,它具有高效、靈活、用戶透明等特點。這樣兩個版本更增加了我臺在使用上的靈活性。特別是是PSC1000移動介質病毒隔離墻,對我臺臺內網與臺外網的信息交流很方便,不論是光盤還是移動硬盤包括UP都能通過是PSC1000移動介質病毒隔離墻直接使用,使得各編輯部門靈活使用英特網上的各種圖片和視頻,也及大的方便了廣告部門經常更換廣告圖片和視頻。
淮南電視臺運用天虹網絡安全設備已經運行了兩年多的時間,設備工作安全可靠,我們也定期進行了網內的病毒檢查,沒有發現網內病毒。充分解決了我臺各網絡之間資料的相互交換,從而使各制作網、上載網、硬盤播出網都緊密聯系在一起。大大增加了工作效率。
(作者單位:淮南廣播電視臺)