音响论坛 门户 技术 综合 查看内容

陈文伟:厦门电视台非编网络安全技术

2010-10-8 13:41| 发布者: admin| 查看: 192| 评论: 0

  随着网络化进程不断加快,越来越多的电视台把业务发展重点放到全台网的建设上,据厦门广电集团网络技术部陈文伟介绍,厦门广电集团在2005年投入使用厦门卫视制作播出一体化的非编网络,是全台网的分步建设实施的重要一步,为将后其他业务子系统的设计实施提供借鉴。

  这次在新闻非编网络的实施过程中,首次引入了网络信息安全交换技术(GAP),即在物理隔离的基础上,基于目前国内的信息安全技术现状,提出的一种适合于网络安全的“积极防御”技术,采取与“黑名单”防御技术思路完全不同的方法进行“积极”防御:将正常需要传输和交换的、合法的数据经过明确定义列入“白名单”,在网络的边界仅允许“白名单”所定义的应用数据通过,任何其他未知数的数据传输一律阻断,并把这一机制用可信的防篡改的专用硬件固化下来。

  厦门广电集团新闻非现编网络通过防火墙与办公网相连接,非编网络位于可信任区,办公网位于不可信任区,另外将需与外网进行数据交换的服务器放在DMZ(非军事区),为保证DMZ区服务器的安全,在服务器与DMZ区接口之间增加物理隔离网闸。

  物理隔离网闸室使用带有多种控制功能的固态读写介质连接两个独立主机系统的信息安全设备。通用的物理隔离网闸一般分为三个基本部分:内网处理单元、外网处理单元和隔离与交换控制单元。内网处理单元包括内网接口单元与内网数据缓冲区,接口部分负责与内网的连接。外网处理单元与内网处理单元功能相同,但处理的是外网连接。隔离与交换控制单元是网闸隔离控制的摆渡控制,控制交换通道的开启与关闭。

  内网安全是整体网络安全的基石和出发点,建立一个完善的网络安全策略时,应该是以内网安全控制为核心,以应用系统安全、操作系统安全、网络病毒防护、入侵检测系统监测、边界式防火墙隔离、动态安全漏洞扫描与回馈、安全管理制度保障为不同防线的复合环型结构。内网安全管理最紧迫的需求就是如何利用这些网络安全和网络基本构架管理工具整合来自不同的基础网络单元和网络运行原始数据。本例子选用的是secview的安管软件。

  对于外网安全,厦门广电集团办公网络经历过两台合并、集团资源整合等,而原来各单位都有自己相对独立的办公子网,在下一步全台网建设的同时,必须充分重视办公网络的安全建设,使其真正做到全台网中网络安全的第一道屏障。

  新闻非编网络作为节目生产业务网,与播出网相关,而播出系统在全台网中安全级别最高,播出安全又是电视台的重中之重,因此还必须制定一套确实可行的应急安全预案,在非编网络投入运行之前反复测试,确保其使之有效。

  陈文伟同时也提出,非编网中网络安全还应包含网络安全、网络数据安全、应急安全等多方面的考虑。网络安全光靠技术手段来实现是不可能的,要靠使用者、建设者、维护管理人员多方共同努力,才能打造出一个安全可控、高稳定的新闻非编网络。2009年09月17日

发表评论

微信扫码关注公众号