摘 要:主要介紹了銅仁電視臺播出機房安全播出的設計和實施,使電視節目播出的安全性得到有效的保障。
關鍵詞:物理安全;服務器安全;信息安全
0 引言
銅仁電視臺播出機房是根據數字化網絡化系統建設的,是視頻/音頻技術和IT技術的結合體,具有IT信息系統的特點,但是也具有自身的特點。硬盤播出系統依靠IT網絡技術的支持。有海量的數據庫需要存儲和處理,一旦數據庫出現故障,則整個系統隨之癱瘓,所以安全對現代電視系統來說是尤其重要的。要想有力保障系統的安全播出關鍵是對整個系統的日常管理。根據銅仁電視臺系統建設主要從以下幾個方面來實現的。
1 物理安全管理
物理安全是為了防止計算機網絡設施以及其他媒體遭地震、水災、火災等環境事故,安裝了避雷針和消防設施。使用主備操作臺,如果在主/備操作臺操作失誤可以從備/主操作臺恢復到操作開始前的狀況。非管理和值班人員不得進出,以防外人實行計算機犯罪活動。
本系統安全與物理層設備最為密切,包括播出系統和核心系統。核心機房是整個系統的網絡中心、交換中心、數據存儲中心、數據處理中心。為保障整個系統的穩定運行,保障軟硬件設備運行在一個安全的環境中,安裝了專業UPS不間斷電源和市電雙電源,在短期內停電各播出系統不受任何影響。UPS供電采用分路供電,在每個機柜由兩路線路供電、每路供電容量大于4KVA、安裝斷路保護器。在中心機房安裝兩臺空調,室內溫度控制在18-25℃、濕度和防塵方面都到達規定的要求。
2 播出服務器安全
播出服務器是硬盤播出系統的核心設備,也是整個系統的命脈,因此采用了兩臺服務器,安裝SQLServer 2005,使用Autostart做數據鏡像,實現主備兩臺播出服務器的相互熱備份。兩臺服務器的配置完全一樣,一旦主服務器出現故障,備服務器自動接管。
3 硬盤播出系統安全
硬盤播出系統已經越來越依靠IT網絡技術的支持。有海量的數據庫需要存儲和處理,一旦數據庫出現故障,則整個系統隨之癱瘓。提高數據安全性、穩定性和數據丟失后的恢復能力,我們從硬件軟件兩個方面都作適當的安全防范和冗余備份,并定期執行有效的數據管理。
4 播出及控制設備
查看Server-U是否工作正常,系統托盤中Server-U的圖標是否顯示正常,正常狀態下應該是綠色的或是藍色的“U”字形圖標。并且在任意一臺機器上使用IE對Server-U進行訪問,如果Server-U存在問題,重啟Server-U服務。
檢查VDCP軟件是否工作正常,在windows服務中檢查VDCP服務是否是開啟狀態,使用控制工作站隨便播出一條素材看能否播放。
核心數據庫服務器的安全,因為是用主備服務器,當主數據庫服務器癱瘓時,熱備機制可自動將對外提供的SQL服務切換至備服務器,即數據庫備機。切換完成后,數據庫服務恢復正常;客戶端重新啟動各應用軟件,重新恢復節目正常播出。如果備服務器未正常自動接管,應進行手動干預處理。
系統維護人員要定期對處理信息的系統進行詳細的檢查和維護,對關鍵數據進行清理和轉儲備份,避免因為系統崩潰和損壞而對系統內存儲、處理和傳輸的信息造成破壞和損失。
5 網絡安全
網絡系統安全包括機密性、完整性、可用性、可控性、可審查性。
根據設置記錄計算機的所有網絡訪問操作,然后根據安全策略決定是否允許相應的網絡行為。可阻止計算機運行某些指定的應用程序。
根據現在電視技術水平,為了播出系統的安全,播出系統保持與外在公共信息系統相對隔離,設置好網絡系統的安全策略,如用戶帳號設置、交換機與路由器的設置、共享存儲空間規劃配置、設備訪問權限、網管軟件設置等防止安全漏洞。根據工作人員的權限,置相應的資源訪問權限,關閉不使用的服務。
6 管理安全
網絡信息安全管理主要是人員管理,要提高安全意識,行于具體的安全技術工作中。
安全管理首先是對設備的管理,必須嚴格制定管理制度,管理的制度化和落實責任,明確管理人員安全職責劃分。
根據工作流程和工作內容,并進行細化和切分,落實責任到崗(包括各類操作崗位和網管);根據相關設備和操作人員的權限制定對應的制度,以及操作人員作出行為約束,在系統設置中通過管理人員的職責分配權限,以固化的流程和權限管理,提升管理人員技術水平,強調配置管理和變更管理,進行系統的再配置和變更;制訂應急措施;制訂系統在緊急情況下,盡快恢復的應急措施,使損失減至最低。
7 播出軟件
主、備工作站的開機順序是先主后備;關機順序是先備后主。主、備播出軟件的啟動順序是先主后備;關閉順序是先備后主,素材檢查時,要注意素材位置。在正播情況下,若此時數據庫服務器出現故障,數據庫死掉,也不會影響到正常播出。若當前播出為素材組,不能進行“接管”操作,因為無法cue出素材組,cue不到素材組的下一條。播出單中已經有的素材組,需要向素材組添加素材可以直接進行,如果要刪除素材組中的素材,要先將素材組從播出單刪除,再刪除素材。
8 總結
通過對播出機房的安全的建設,日程的維護,規范的管理,使播出系統的安全性也得到了有效的保障。