随着电视制播网络技术的普及,和运营成本的逐步趋于合理化,各地中小电视台纷纷根据自身情况组建了相应的制播一体网络。制播网络化的广泛应用为新时期下电视媒体海量信息处理带来了全新的解决方案,但随之而来的相关安全运行技术问题也日渐成为其自身快速发展的羁绊。尤其随着“三网融合”时代的到来,电视信息需要利用internet平台进行异地访问、处理和发布相关节目资源,这更对安全技术提出了更高的要求。如何实现内网安全交流,外网规范访问内网开放资源,内网顺畅向外网传输数据,业已成为业内所关注的共同课题。作为人财力资源相对有限的地方中小电视台,探索较低成本的高度网络防范措施更值得业内深入探究。
首先在物理层对整个制播网络进行网络强化。对于信息流(图文资料),视音频流以及控制流进行分类规划,保证关键节点操作的安全性,从网络底层遏止病毒、木马的侵入。在物理层面上设置网闸等技术关卡,从而净化网络输入信息,确保网路源头信息安全性。在子网络数据交换上可采用中央存储单元和调度服务器进行统一管理,图像交换的重要环节可采用SDI传输。必须进行USB传输的数据则采取网络专机传输,确保信息过滤后安全进入本台网使用。在整体网络上实行专机专用的安全保障制度,尤其与internet平台数据交流节点应实施专人专管。
根据本台网络情况,积极稳妥的构建“防火墙”。通常防火墙与路由软件一起工作,负责分析、过滤经过此网关的数据封包,决定是否将它们转送到目的地。防火墙通常安装在单独的计算机,并与网络的其余部份分隔开,使访问者无法直接存取内部网络的资源。防火墙的设立可以主动地将可疑数据提前拒之门外,确保整体网络安全运行。
加强网络账户密码及权限的管理,遏制人为安全问题发生。严格对台内节目进行分组,对不同制作周期的节目进行制作人员的权限划分。有的中小台制播网络初建时受当时技术条件的限制,所有网络中的计算机都处于同一网段内,通过网上邻居访问共享资料,这种方式造成要想正常上传播出文件到服务器,服务器就必须给登录此计算机的账户开放权限,由此带来严重的安全隐患。多数地方台采用在播出服务器设置一个固定的账户用于播出文件的上传编单等。在制作电脑端,将此用户名和密码固定的写在入库和编单、审片软件中,制作电脑的登录账户不与此账户一样,这样一来,只有通过入库、编单软件才能访问服务器,要想通过网上邻居访问就必须知道用户名和密码。
采取先入为主的安全检测和监控监测方式。网络系统的漏洞主要分为:简单邮件传输协议,强力攻击,系统守护进程,远程过程调用,网络文件系统,拒绝服务,NetBIOS。NT用户,NT注册表,NT审计,代理服务和域名服务,WEB站点,防火墙利路由器,Ⅲ欺骗,文件传输协议等。针对上述系统漏洞进行定期的扫描,生成扫描报告并及时采取相应补救措施;安全检测系统是应用较为普遍的网络安全技术,目的是进行实时的入侵检测及采取相应的防护手段,如记录证据用于跟踪和恢复、断开刚络连接等。安全检测系统一般分为两类:一种是基于主机的入侵检测系统用于保护关键应用的服务器,实时监视可疑的连接、系统日志检查,非法访问的闯入等,并且提供对典型应用的监视如Web服务器应用;另一种是基于通过连接网络捕获网络包,并分析其是否具有己知的攻击模式,以此来判别是否为入侵者。
众所周知,经济有效安全的制播网络是中小电视媒体产业链良性运转的保障,更是促进其整体竞争力在业内不断提升的有力推手。我们只有不遗余力的完善更新本台网络安全系统,才能保证整个制播系统的顺畅运行,从而搭建好中小电视台节目制播数字化、网络化、一体化的技术服务平台。
(责任编辑:)