劉巖 何健 劉娣榮
【摘要】三網融合為廣電網絡的發展提供了廣闊的空間,加速了廣電網絡市場化程度的提高,加快了廣電網絡體制革新。但也對廣電網絡的發展造成不小的沖擊,使其安全性面臨考驗。在此前提下,本文展開對廣電網絡安全性的分析,從理論著手,針對現狀、影響進行分析,最后給出安全性防護措施,希望能夠對廣電網絡的創新化安全化發展提供參考借鑒。
【關鍵詞】三網融合;廣電網絡;安全性研究
中圖分類號:TN929? ? ? ? ? ? ? ? ? ? 文獻標識碼:A? ? ? ? ? ? ? ? ? ? DOI:10.12246/j.issn.1673-0348.2021.18.023
伴隨著科技互聯網的發展,網絡的運用已經遍及大眾生產生活的各方面。2010年,國務院常務會議上明確提出了三網融合概念,隨之迅速拓展到現實中。三網融合,并不僅僅是三大網絡的融合,而更是內容、業務的深度融合。這為廣電網絡的發展帶來積極影響的同時,也提出了不小的挑戰。如何在這一背景下,加快廣電網絡安全高速發展,是廣電網絡當下乃至未來必然要深思的課題。
1. 三網融合理念和發展現狀
1.1 三網融合概念
三網融合,指的是把廣播電視網、電信網、互聯網予以交融,加以統一管理,從而為用戶提供更高質量的網絡化服務,這是當前和未來廣電互聯網發展的必然趨勢。廣電網絡主要用于宣傳主流文化、主流價值觀等,對于大眾的精神文化生活有著深遠的影響作用。伴隨著科技訊息的優化發展,廣電網絡業務越發多元,自傳統的單向直播逐漸升級為雙向交互,這種開放化無疑加速了廣電業務的發展,也提高了用戶的滿意度,但也應意識到,它也帶來了一定的安全問題,埋下了安全隱患,不少非法犯罪分子會通過網絡漏洞來對廣電網絡進行攻擊,比如私竊訊息滿足私利等,不但對廣電網絡造成極為嚴重的損失,而且也影響了互聯網安全的發展,于國于民都是迫切需要取締遏制的事。
1.2 三網融合發展現狀
2012年,三網融合的試點工作全部完成,這意味著三網融合正式進入雙向發展時期。廣電網絡公司也由此邁入到市場競爭當中。中國電信也逐步進入到智慧城市光網中國的戰略執行階段,同時會對廣電網絡公司造成較大的競爭威脅。尤其電信所推行的IPTV在全國范圍加速鋪開,對于傳統有線電視、雙向視頻業務等都造成了較大的壓力。我國部分城市中,地面無線數字電視發展缺乏系統化秩序化,以致于市場中殘留有很多非法衛星天線接收器、直播衛星接收器等,這對正規合法的有線電視業務帶來一定阻礙。另外,寬帶視頻等各類媒體的發展也使得傳統有線電視深受沖擊,極大的危及其主流地位。綜合來看,三網融合的現狀中,既蘊藏著廣電網絡的發展機遇,也潛藏著廣電網絡發展的挑戰考驗。而且國家對于三網融合極為重視,先后出臺了諸多保護扶持政策,這對廣電網絡自身而言,是一大良好契機,廣電網絡不能因有政策的扶植就止步不前,錯失良機,而應以此為動力,加大改革創新,令自己融入到競爭中,實現創新突破。
2. 三網融合對廣電網絡發展的影響分析
2.1 三網融合為廣電網絡發展帶來的機遇
首先,為廣電網絡創造了更多增值業務發展空間。在三網融合之前,許多增值業務,比如語言服務、手機電視、視頻服務等,都是電信、互聯網供應商的業務品種,廣電網絡幾乎是不關聯的,哪怕有所關聯也必然是要借助于電信、互聯網來實現。而三網融合之后,這種壁壘和關系被打破,廣電網絡增值業務發展空間被打開,這無疑會促進廣電網絡業務品種的更新和完善。
其次,大大提高了廣電網絡的市場化程度。三網融合之后,廣電網絡也就變得開放化市場化了,營運商會更為靈活多變,如果能夠抓緊機遇進行內部架構的整頓優化,化無序為有序,必然會促進總體效益的提升,提高廣電網絡競爭實力,推動整個行業的積極發展。
第三,加快廣電體制的革新。三網融合會對廣電網絡發展帶來沖擊,但也會帶來鯰魚效應,促使廣電體制進行優化革新,使其慢慢走上服務、內容、技術等全方面創新之路,同時創建和完善和三網融合相應的內部機制,推動廣電網絡的產業化發展。
政策利好會加快廣電網絡的現代化發展。三網融合背景下,分業監管模式勢必會被打破,我國施行不對稱開放政策,也會利于廣電網絡運營服務機制的革新,通過通信網、廣播電視網等信息化網絡來實現數字電視、增值電信等業務的推進發展,從而令廣電網絡的發展緊跟時代步伐,同步提高。
2.2 三網融合為廣電網絡發展造成的挑戰
廣電網絡地位受到威脅。一直以來廣電網絡發展都是有線電視傳輸業務為主,在大眾心目中屬于主流主導地位。但隨著三網融合的發展,這種地位深受挑戰。廣電網絡不能維持原有發展業務態勢,必然要進行總體的轉換和革新,換言之,無論是業務、技術還是人才、資本等各方面都將處于競爭態勢,對廣電網絡企業產權性質有所影響。我國大部分有線電視運營商都帶有非常濃厚的行政光環,是政府對外宣傳的有利窗口,所以也深獲政府的扶植,從而使得廣電網絡產權比較單一,沒有建立現代化的企業管理機制,自負盈虧自主經營始終是個夢。但隨著三網融合的發展,這將成為現實,廣電網絡要改變營運模式,施行產權更迭,否則必然會影響其生存。
對技術、人員素質等都提出了更高的要求。廣電網絡職員此前始終在傳統態勢下工作,多數都習慣傳統的運作模式,三網融合則令其不得不更新業務知識,學習更多技能,否則是沒辦法趕得上廣電網絡行業的飛速發展的,同時對于高科技業務知識、管理等能力的掌握也不能松懈,要不斷精進,在激烈殘酷的競爭中多多儲備知識人才,才能更好的應對市場化競爭。除了人才,技術也是非常關鍵的一部分。三網融合所提供的平臺是開放化、競爭性的,電信系統改造早已完成,盈利能力明顯超過廣電網絡,廣電網絡管理上依舊是分級分塊模式,技術體系也不夠完善成熟。用戶選擇性多的情況下,很顯然廣電網絡的優勢大大下滑。所以必須要重視并加強技術提升改造,在最短時間內完成全網全通、全面改造。
3. 三網融合中廣電網絡安全對策
3.1 外部通道安全方案
外部通道指的是幫助用戶借助互聯網來連接到廣電中心中,并處理相關業務的,這一權限是歸合作第三方機構所有,很顯然,允準第三方合作機構連接到廣電網絡中,其中的風險性必然會激增加劇,為了處理和防御該問題,必然要增設健全的安全防護網。在外部用戶訪問網絡時,可加設多層身份認證考察步驟,這是為了創建加密隧道,保障數據傳輸的穩妥和安全,通過專線方式來對外部用戶提供安全保障,而那些非法用戶則是無權無法破解其中內容的,以此來提高廣電網絡的安全系數。
3.2 內部系統安全方案
內部系統是廣電數據核心區域,其中包含許多服務器、存儲系統等,廣電數據業務幾乎全部都是分布在該網絡中。因此這部分也是防護的重中之重。依據這部分系統的特征,給出下述方案:
其一,服務器區,當前廣電網絡服務器所安裝的軟件無論是數量還是復雜度都越來越多、越來越高,倘若服務器產生故障或者被損壞,那損失則不言而喻。因此必須對服務器進行立體式安全防護。比如在服務器出口設立防火墻,防火墻上設立各種過濾措施,通過這些篩選,確保符合要求的請求才會被發送到服務器以待處理。還可以在服務器入口設立入侵監測系統,對于系統漏洞進行自主察覺和修護,同時上報反饋,以便加強對漏洞的監管和處置。對一些文件服務器可加設防病毒網關,從而來更好的保護各類軟件的正常運行。
其二,VoD區,該區構成組件較多,如信號服務器、視頻服務器等。假若遭到破壞,便沒辦法提供網絡資源訪問服務,所以日常要加緊防護,注意查看其是否有漏洞存在,以防非法違法用戶通過這些漏洞來攻擊和控制機頂盒,對信令通道造成威脅。
第三,BOSS服務器,這是廣電綜合業務營運的一大有力的支撐系統,在廣電網絡業務轉型發展中發揮著重要作用,可大大降低成本,提高效益。該系統也是一個比較高效的營運管理平臺,能夠實現廣電網絡管理服務水平的大幅度提升,推動廣電從粗放化轉為精細化營運。所以該系統的安全也是不容忽視的一方面。在BOSS平臺和第三方系統產生數據交互時,可加以隔離,比如通過防火墻設定方法來完成,有力的阻止非法人員入侵攻擊。
第四,EPG。該服務器是VoD的門戶系統,提供點播、廣告等服務,因為具備web頁面特征,所以也潛藏著被篡改的危機。可以在該系統前端加設防火墻、ips防護,增加網頁防篡改設備,加大深度防御服務,在web應用加速、敏感信息防泄漏等方面也要施行相關措施,最大限度確保網站的運行安全性,與此同時也完成了各種法律法規要求下的保護設定。
3.3 內部公共區域安全方案
廣電內網中創建一套用戶認證系統,確保所有想要接入網絡的人,都加以身份多重驗證,可在系統內內置賬號,也可在系統外通過數據源賬號方式進入。而要保障該內部公共區域的安全性,系統可采取下述措施:應用層面上,運維區域加設防火墻,對訪問控制力度加大,確保所有進入運維區的數據都是經過過濾篩查的。管理層面上,布置UMA硬件設備,確保進行運維操作的用戶均是經由統一入口,杜絕其通過其他通道進入,從而降低安全風險。
4. 結語
三網融合背景下廣電網絡的業務更加多元,開放競爭特征越發明顯,雖然為用戶提供了更多豐富便攜服務,但同時也面臨著諸多考驗和風險,其中網絡攻擊是必須要重視的一部分。在這一態勢下,本文展開對廣電網絡安全對策總結和梳理,出具完善的解決方案,希望能夠為廣電網絡的進一步發展提供有效參考。
參考文獻:
[1]熊中珠.三網融合加快廣電網絡升級改造[J].廣播電視信息.2018(02):43--46.
[2]王強.廣電網絡面臨“三網融合”的機遇挑戰和發展趨勢[J].科技信息.2019(08)57--59.
[3]孟磊.三網融合背景下廣電網絡的發展思路[J].中國有線電視.2019(14)
[4]宋接等.三網融合的廣電網絡業務模式探討[J].有線電視技術.2019(2)
[5]王案春.淺議三網融合背景下廣電網絡的發展運營[J].有線電視技術.2019(9)
[6]陳翔.三網融合中廣電網絡安全性分析[J].廣播與電視技術.2019(15)