丁森華,劉春江,張乃光,馬 艷
(國家新聞出版廣電總局廣播科學(xué)研究院,北京100866)
?
一種基于數(shù)字電視的應(yīng)急廣播系統(tǒng)設(shè)計
丁森華,劉春江,張乃光,馬艷
(國家新聞出版廣電總局廣播科學(xué)研究院,北京100866)
摘要:針對應(yīng)急廣播實際要求,提出了一種基于數(shù)字電視的應(yīng)急廣播系統(tǒng),介紹了其總體技術(shù)架構(gòu)及應(yīng)急信息發(fā)布主要模式,闡述了數(shù)字電視應(yīng)急廣播管理系統(tǒng)的日常節(jié)目播發(fā)管理、應(yīng)急信息發(fā)布、應(yīng)急廣播播發(fā)控制、播發(fā)效果評估、運維管理和安全保護等系統(tǒng)功能,最后說明了應(yīng)急廣播指令生成控制服務(wù)器、安全服務(wù)設(shè)備、證書管理設(shè)備等主要設(shè)備的功能要求。
關(guān)鍵詞:應(yīng)急廣播;數(shù)字電視;系統(tǒng)設(shè)計
應(yīng)急廣播是國家應(yīng)急體系中的一個重要組成部分,已被納入國家“十二五”規(guī)劃。應(yīng)急廣播能夠提高政府保障公共安全和處置突發(fā)公共事件的能力,預(yù)防和減少突發(fā)公共事件及其造成的損害,保障公眾生命財產(chǎn)安全[1]。根據(jù)播出系統(tǒng)的不同,應(yīng)急廣播系統(tǒng)可能采取不同的技術(shù)架構(gòu)和方案,本文提出了一種基于數(shù)字電視的應(yīng)急廣播系統(tǒng)架構(gòu)設(shè)計,為應(yīng)急廣播系統(tǒng)構(gòu)建提供技術(shù)參考。
1總體架構(gòu)
數(shù)字電視系統(tǒng)可分為地面數(shù)字電視和有線數(shù)字電視,基于兩者構(gòu)建的應(yīng)急廣播系統(tǒng)在系統(tǒng)架構(gòu)及功能方面基本相同,本文統(tǒng)稱為基于數(shù)字電視的應(yīng)急廣播系統(tǒng),在有區(qū)別的時候加以特別說明?;跀?shù)字電視的應(yīng)急廣播系統(tǒng)如圖1所示。
基于數(shù)字電視的應(yīng)急廣播系統(tǒng)由應(yīng)急廣播管理系統(tǒng)、主要控制設(shè)備、應(yīng)急廣播數(shù)字電視終端等組成,與數(shù)字電視前端系統(tǒng)共同完成應(yīng)急廣播功能,數(shù)字電視前端系統(tǒng)為圖1灰色框圖部分。應(yīng)急廣播管理系統(tǒng)結(jié)合電話及短信接入控制器接入各種應(yīng)急信息,根據(jù)要求生成指令數(shù)據(jù)和音頻數(shù)據(jù),并對指令數(shù)據(jù)進行簽名。應(yīng)急廣播指令生成控制器實現(xiàn)指令數(shù)據(jù)的生成、封裝,并結(jié)合安全服務(wù)專用設(shè)備對數(shù)據(jù)進行簽名。所有設(shè)備接收GPS時鐘服務(wù)器的時鐘信息,實現(xiàn)設(shè)備校時并保證指令中相關(guān)時間的準確度。音頻編碼器則按照要求實現(xiàn)對模擬或數(shù)字音頻的編碼。另外圖中所有的模塊或者設(shè)備均為邏輯實體,實際物理設(shè)備可能有一個或多個邏輯模塊或設(shè)備構(gòu)成。
2應(yīng)急信息發(fā)布主要模式
2.1通過網(wǎng)絡(luò)平臺發(fā)布應(yīng)急信息
應(yīng)急部門通過網(wǎng)絡(luò)平臺與應(yīng)急廣播系統(tǒng)進行對接,并發(fā)布應(yīng)急信息。主要流程如下:
1)應(yīng)急辦等部門建立應(yīng)急信息發(fā)布平臺,按照信息源聯(lián)動接口協(xié)議,與數(shù)字電視應(yīng)急廣播系統(tǒng)進行對接;或向數(shù)字電視應(yīng)急廣播系統(tǒng)提供發(fā)布界面,應(yīng)急辦等部門用戶登錄到該界面進行發(fā)布操作,所有的發(fā)布指令都進行數(shù)字簽名。
2)應(yīng)急辦等部門用戶按照發(fā)布要求,提供應(yīng)急信息文本內(nèi)容或音頻內(nèi)容、事件類別、時間級別、發(fā)布區(qū)域、發(fā)布時間等信息后確認發(fā)送,所有的發(fā)布指令都進行數(shù)字簽名。
3)應(yīng)急廣播系統(tǒng)對接收到的內(nèi)容及其簽名進行驗證,通過驗證后按照要求進行發(fā)布。
4)應(yīng)急廣播系統(tǒng)接收統(tǒng)計發(fā)布效果數(shù)據(jù),并反饋到應(yīng)急辦等部門。
2.2通過電話發(fā)布應(yīng)急信息
用戶通過電話發(fā)布應(yīng)急信息流程如下:
1)遠程用戶通過電話撥打數(shù)字電視應(yīng)急廣播系統(tǒng)所提供的應(yīng)急信息發(fā)布電話號碼。
2)遠程用戶輸入密碼、發(fā)布區(qū)域等信息。
3)應(yīng)急廣播系統(tǒng)驗證遠程用戶電話號碼、密碼、權(quán)限及發(fā)布區(qū)域等,通過驗證后提示遠程用戶進行語音發(fā)布。
4)遠程用戶進行語音發(fā)布。
5)所有發(fā)布記錄及內(nèi)容都被數(shù)字電視應(yīng)急廣播系統(tǒng)保存。
2.3通過短信發(fā)布應(yīng)急信息
用戶通過短信發(fā)布應(yīng)急信息流程如下:
1)遠程用戶提供密碼、發(fā)布區(qū)域、發(fā)布內(nèi)容等信息,并通過短信發(fā)送到數(shù)字電視應(yīng)急廣播系統(tǒng)所提供的應(yīng)急信息發(fā)布短信號碼。
2)應(yīng)急廣播系統(tǒng)驗證用戶電話號碼、密碼、權(quán)限及發(fā)布區(qū)域等,通過驗證后將應(yīng)急信息文本轉(zhuǎn)換成音頻進行發(fā)布。
3)所有發(fā)布記錄及內(nèi)容都被數(shù)字電視應(yīng)急廣播系統(tǒng)保存。
3數(shù)字電視應(yīng)急廣播管理系統(tǒng)功能
數(shù)字電視應(yīng)急廣播管理系統(tǒng)為應(yīng)急廣播業(yè)務(wù)控制及管理系統(tǒng),實現(xiàn)各種應(yīng)急廣播業(yè)務(wù)功能,并對設(shè)備和終端進行管理。數(shù)字電視應(yīng)急主要功能包括日常節(jié)目播發(fā)管理、應(yīng)急廣播信息接入、應(yīng)急廣播信息播發(fā)控制、日常廣播播出、設(shè)備及終端管理、設(shè)備及終端狀態(tài)監(jiān)控等[2]。
3.1日常節(jié)目播發(fā)管理
數(shù)字電視應(yīng)急廣播系統(tǒng)具備接收、傳送上級廣播節(jié)目和本地廣播節(jié)目的功能。數(shù)字電視應(yīng)急廣播系統(tǒng)能夠按照設(shè)定的時段編排計劃,定時自動傳送日常廣播節(jié)目,開展文化宣傳等公共服務(wù)。
3.2應(yīng)急信息發(fā)布
數(shù)字電視應(yīng)急廣播系統(tǒng)提供應(yīng)急信息發(fā)布平臺,實現(xiàn)網(wǎng)絡(luò)平臺及電話短信等多種應(yīng)急發(fā)布方式。數(shù)字電視應(yīng)急廣播系統(tǒng)提供應(yīng)急信息接入接口,實現(xiàn)外部應(yīng)急信息發(fā)布部門系統(tǒng)(包括本級應(yīng)急信息發(fā)布部門系統(tǒng)、上級應(yīng)急廣播系統(tǒng)等)與本系統(tǒng)的對接;對應(yīng)急部門的各接入點基本信息及地址信息進行配置管理,對應(yīng)急部門發(fā)布的信息進行接入處理。應(yīng)急部門發(fā)布的信息包括文本文件、音頻文件和音頻流。在授權(quán)許可的情況下,數(shù)字電視應(yīng)急廣播系統(tǒng)支持遠程用戶通過電話及短信發(fā)布應(yīng)急信息。
數(shù)字電視應(yīng)急廣播系統(tǒng)通過各種信息安全技術(shù)(包括數(shù)字證書和數(shù)字簽名、用戶名和密碼、白名單等),對不同來源的用戶身份進行驗證,保證系統(tǒng)接入和播發(fā)的安全。
數(shù)字電視應(yīng)急廣播系統(tǒng)對接收到的信息(包括文本文件、音頻文件、音頻流、電話、短信)進行解析、驗證、存儲,保存接收處理日志。能夠?qū)?yīng)急信息進行查詢、統(tǒng)計。
在應(yīng)急信息播發(fā)完成后,數(shù)字電視應(yīng)急廣播系統(tǒng)將信息播發(fā)結(jié)果反饋給對應(yīng)的應(yīng)急部門。
3.3應(yīng)急廣播播發(fā)控制
數(shù)字電視應(yīng)急廣播系統(tǒng)可針對各類突發(fā)公共事件,按照性質(zhì)、程度、可控性和范圍等分類分級廣播;系統(tǒng)提取需要播發(fā)的應(yīng)急信息,根據(jù)播發(fā)要求生成應(yīng)急廣播音頻數(shù)據(jù)和應(yīng)急廣播播發(fā)控制指令數(shù)據(jù)。按照應(yīng)急廣播數(shù)據(jù)播發(fā)的要求將音頻數(shù)據(jù)進行數(shù)據(jù)轉(zhuǎn)換和封裝,最后將控制指令數(shù)據(jù)和封裝后的音頻數(shù)據(jù)進行復(fù)用、調(diào)制和發(fā)射。如果信息為文本格式,則將文本信息轉(zhuǎn)換成音頻數(shù)據(jù)。應(yīng)急廣播播發(fā)控制指令包括信號源切換控制、設(shè)備及終端開關(guān)機控制、優(yōu)先級控制、播發(fā)分級分區(qū)控制、播發(fā)時間設(shè)置、設(shè)備校時、頻率設(shè)置等。數(shù)字電視應(yīng)急廣播系統(tǒng)對日常廣播節(jié)目、應(yīng)急信息音頻、緊急語音等多路信號源進行靈活切換,控制廣播信號的輸出。應(yīng)急廣播播發(fā)優(yōu)先級高于日常廣播節(jié)目傳送,其他優(yōu)先級則可通過系統(tǒng)進行配置。應(yīng)急廣播播發(fā)控制指令的安全保護參見“安全保護”部分。
3.4應(yīng)急廣播播發(fā)效果評估
數(shù)字電視應(yīng)急廣播系統(tǒng)接收應(yīng)急廣播終端的播發(fā)結(jié)果反饋數(shù)據(jù),按照要求進行數(shù)據(jù)統(tǒng)計,并對播發(fā)效果評估。最終的評估數(shù)據(jù)將反饋到對應(yīng)的應(yīng)急消息發(fā)布方。
3.5運維管理
數(shù)字電視應(yīng)急廣播系統(tǒng)能夠支持系統(tǒng)的運維管理,主要包括用戶管理、設(shè)備管理和終端管理、設(shè)備狀態(tài)監(jiān)控和終端狀態(tài)監(jiān)控、平臺播發(fā)內(nèi)容及日志管理和終端播發(fā)內(nèi)容及日志管理、系統(tǒng)操作日志管理、數(shù)據(jù)存儲備份管理、系統(tǒng)應(yīng)急演練等。
用戶管理主要對數(shù)字電視應(yīng)急廣播系統(tǒng)的用戶(包括客戶端用戶、電話用戶、短信用戶)進行統(tǒng)一管理,按照要求對不同級別及區(qū)域用戶授予不同角色和權(quán)限。電話及短信接入播控器統(tǒng)一接收數(shù)字電視應(yīng)急廣播系統(tǒng)的用戶(電話號碼)授權(quán)控制配置。
設(shè)備管理和終端管理主要包括對應(yīng)急廣播終端、各級平臺關(guān)鍵設(shè)備的型號、編碼等設(shè)備信息,以及安裝地點、參數(shù)配置、操作記錄、維護情況等運維信息進行統(tǒng)一的信息管理功能,能夠遠程修改設(shè)備的編碼、頻率、音量、開關(guān)等配置參數(shù)。
設(shè)備狀態(tài)監(jiān)控和終端狀態(tài)監(jiān)控主要包括對應(yīng)急廣播終端、各級平臺關(guān)鍵設(shè)備等系統(tǒng)內(nèi)設(shè)備的運行狀態(tài)進行監(jiān)控和管理的功能;能夠通過回傳網(wǎng)絡(luò)定期或?qū)崟r接收各級平臺關(guān)鍵設(shè)備、應(yīng)急廣播終端的開關(guān)機狀態(tài)、音量大小、接收頻率、信號強度、操作記錄等信息,并能夠根據(jù)設(shè)備狀態(tài)回傳信息實現(xiàn)對設(shè)備運行狀態(tài)的實時監(jiān)控。應(yīng)急廣播數(shù)字電視終端可配置回傳模塊,并能夠支持網(wǎng)絡(luò)升級和新設(shè)備的加入。終端的播發(fā)內(nèi)容可在網(wǎng)絡(luò)條件滿足的情況下回傳到管控平臺進行實時監(jiān)聽和保存?zhèn)洳椤?/p>
數(shù)字電視應(yīng)急廣播系統(tǒng)能夠?qū)Ω骷壠脚_的日常廣播節(jié)目和應(yīng)急信息(文本文件、音頻文件、音頻流)播發(fā)內(nèi)容及日志、終端播發(fā)內(nèi)容及日志進行記錄和查詢。
系統(tǒng)操作日志管理主要包括關(guān)鍵操作日志的記錄、查詢功能。
數(shù)據(jù)存儲備份管理主要包括具備系統(tǒng)數(shù)據(jù)庫的定期備份、故障恢復(fù)等功能。
系統(tǒng)應(yīng)急演練能夠?qū)崿F(xiàn)在公眾終端不開啟的情況下測試各級應(yīng)急廣播信息播發(fā)功能和效果。
3.6安全保護
數(shù)字電視應(yīng)急廣播系統(tǒng)利用數(shù)字證書、數(shù)字簽名等信息安全技術(shù),構(gòu)建系統(tǒng)的安全認證體系。數(shù)字電視應(yīng)急廣播系統(tǒng)對平臺下發(fā)的控制指令附加安全認證信息,使下級平臺或應(yīng)急廣播終端能夠?qū)刂浦噶钸M行解析驗證,確保控制指令的完整性和來源合法。數(shù)字電視應(yīng)急廣播系統(tǒng)將待簽名的數(shù)據(jù)發(fā)送給安全服務(wù)設(shè)備,安全服務(wù)設(shè)備生成簽名后返回給數(shù)字電視應(yīng)急廣播系統(tǒng),實現(xiàn)對應(yīng)急廣播指令流進行簽名保護。
數(shù)字電視應(yīng)急廣播系統(tǒng)對外部接入的應(yīng)急信息進行安全認證信息的解析、驗證,確保應(yīng)急信息的完整性和來源的合法性。
數(shù)字電視應(yīng)急廣播系統(tǒng)管理維護短信及電話使用者的白名單、密碼、分區(qū)匹配等信息,并對其在使用短信及電話撥出時進行安全認證。
4主要設(shè)備功能
4.1應(yīng)急廣播指令生成控制服務(wù)器
在應(yīng)急廣播管理系統(tǒng)的管理控制下,按照相關(guān)技術(shù)規(guī)范,實現(xiàn)廣播終端開播、停播、開關(guān)機控制、音量控制、廣播節(jié)目流選擇等指令發(fā)布功能。能夠接收應(yīng)急廣播管理系統(tǒng)的播控指令和參數(shù)設(shè)置指令,按照要求進行處理;能夠產(chǎn)生應(yīng)急廣播指令流并通過安全服務(wù)設(shè)備生成簽名,送入復(fù)用器與數(shù)字電視節(jié)目流進行復(fù)用;支持通過GPS時鐘服務(wù)器自動校時;按照要求發(fā)送終端校時指令,校時終端時間;支持按分區(qū)域進行開關(guān)機、音量大小及頻率設(shè)置等操作;能夠?qū)K端地址進行配置。
4.2電話接入播控器
電話播控器對電話的遠程呼叫進行接入、驗證和控制,并將經(jīng)過驗證的遠程電話的音頻轉(zhuǎn)換接入到應(yīng)急廣播系統(tǒng)。支持來電監(jiān)控及錄音:能夠?qū)崟r提醒來電信息,監(jiān)聽所有通話內(nèi)容,并對所有來電進行錄音和存儲;支持安全控制,只有授權(quán)電話才允許呼入,用戶接入需要主動認證權(quán)限和密碼,密碼驗證通過后才可進入應(yīng)急廣播。每個授權(quán)電話號碼擁有不同的播出權(quán)限。播出區(qū)域控制:用戶輸入播出區(qū)域,對指定區(qū)域進行遠程應(yīng)急播出;支持來電內(nèi)容及日志查詢,對呼入號碼、呼入時間、通話時長等信息實現(xiàn)記錄查詢,對所有來電進行錄音回放;所有來電內(nèi)容和日志需與數(shù)字電視應(yīng)急廣播系統(tǒng)進行實時數(shù)據(jù)同步;支持系統(tǒng)配置,可通過數(shù)字電視應(yīng)急廣播系統(tǒng)對授權(quán)號碼、權(quán)限設(shè)置等進行配置。
4.3短信接入播控器
短信接入播控器用于短信播出接入,負責將接收合法來源的短信并經(jīng)過文轉(zhuǎn)語后,將音頻信號送入到應(yīng)急廣播系統(tǒng)。能夠?qū)崟r提醒短信信息,可監(jiān)看所有短信內(nèi)容;安全控制支持,只有授權(quán)電話才允許呼入,具有電話號碼白名單設(shè)置功能,每個授權(quán)電話號碼可對應(yīng)默認播出區(qū)域碼。用戶接入需要主動認證權(quán)限和密碼,密碼驗證通過后進行應(yīng)急廣播。支持播出區(qū)域控制,支持用戶輸入播出區(qū)域,對指定區(qū)域進行遠程應(yīng)急播出;支持文字轉(zhuǎn)語音,具備短信語音合成功能。支持信息過濾功能,接收并自動識別合法、非法短信內(nèi)容;能夠?qū)λ卸绦诺牟コ鲆纛l進行錄音,記錄所有短信信息,能夠?qū)Χ绦虐l(fā)送號碼、呼入時間、短信長度、短信內(nèi)容、播出視頻等信息進行查詢,所有短信內(nèi)容和日志需與數(shù)字電視應(yīng)急廣播系統(tǒng)進行實時數(shù)據(jù)同步;支持系統(tǒng)配置,可通過數(shù)字電視應(yīng)急廣播系統(tǒng)對授權(quán)號碼、權(quán)限設(shè)置等進行配置。
4.4安全服務(wù)設(shè)備
安全服務(wù)設(shè)備是應(yīng)急廣播指令與消息安全保護的專用設(shè)備;為系統(tǒng)發(fā)送的應(yīng)急廣播指令提供數(shù)字簽名服務(wù),為系統(tǒng)接收到的上級應(yīng)急廣播消息提供簽名驗證服務(wù)。安全服務(wù)設(shè)備一般主要功能包括:支持SM2/SM3/SM4等密碼算法;支持密鑰存儲、備份、恢復(fù),可擴展支持多臺設(shè)備互備或負載;支持應(yīng)急廣播指令簽名與驗證;支持應(yīng)急廣播消息簽名與驗證;支持應(yīng)急廣播專用證書格式和X.509證書格式;支持圖形化的設(shè)備管理客戶端軟件,所有的操作過程均自動記錄日志。
4.5證書管理設(shè)備
證書管理設(shè)備實現(xiàn)對數(shù)字證書的管理,主要功能包括:支持SM2/SM3/SM4等密碼算法;支持基于SM2密碼算法的數(shù)字證書格式規(guī)范[3];支持應(yīng)急廣播專用證書格式規(guī)范;支持USB/串口安全模塊證書管理;支持多種方式的證書灌裝;支持多級證書管理;支持廣播、IP、數(shù)字電視等多種傳輸系統(tǒng)的數(shù)字證書管理;支持證書簽發(fā)記錄查詢、注銷證書查詢等;支持證書管理統(tǒng)計報表功能;使用國家密碼管理局認可的密碼部件和芯片;具備完善的密鑰管理機制;需采用安全機制保障密鑰和證書等敏感信息的安全存儲;具備嚴格的管理員身份驗證機制;具體完善的日志審計功能;支持與上級應(yīng)急廣播安全認證中心之間的安全通信協(xié)議。
4.6應(yīng)急廣播數(shù)字電視終端
應(yīng)急廣播數(shù)字電視終端從地面數(shù)字電視信號中解調(diào)并解碼應(yīng)急廣播指令和音頻,對指令簽名進行驗證,根據(jù)指令來播放廣播內(nèi)容。主要功能包括接收和解調(diào)、解碼TS廣播平臺播出的各種音頻數(shù)據(jù)流和指令流,指令流符合相關(guān)傳輸技術(shù)規(guī)范,集成國密算法的硬件安全模塊,支持數(shù)字簽名和簽名驗證;支持發(fā)送端和接收端數(shù)字證書管理;采用安全機制保障密鑰和證書等敏感信息的安全存儲;支持遠程參數(shù)設(shè)置,能夠遠程設(shè)置頻率、音量、開關(guān)機、邏輯地址、回傳信息等參數(shù);具備數(shù)據(jù)回傳接口及功能。根據(jù)終端自身軟硬件的實際情況,可選擇是否采取相關(guān)技術(shù)實現(xiàn)終端遠程喚醒功能[4]。
5小結(jié)
應(yīng)急廣播系統(tǒng)的技術(shù)研究和建設(shè)仍在起步階段,相關(guān)管理制度、工作流程和技術(shù)規(guī)范需要進一步進行討論制定。本文提出的基于數(shù)字電視的應(yīng)急廣播系統(tǒng)架構(gòu)為一種參考邏輯架構(gòu),在實際建設(shè)過程中需要根據(jù)相關(guān)法律法規(guī)、技術(shù)規(guī)范以及實際使用要求進行修改和調(diào)整。
參考文獻:
[1]王效杰.國家應(yīng)急廣播體系規(guī)劃與建設(shè)[J].中國廣播,2014(10):11-13.
[2]丁森華.應(yīng)急廣播調(diào)度控制平臺框架模型研究[J].電視技術(shù),2015,39(24):11-15.
[3]GM/T0015—2012,基于SM2密碼算法的數(shù)字證書格式規(guī)范[S].2012.
[4]劉春江.一種有線數(shù)字電視機頂盒遠程喚醒實現(xiàn)方法[J].電視技術(shù),2014,38(17):60-62.
責任編輯:許盈
Design of emergency broadcast system based on digital television
DING Senhua, LIU Chunjiang, ZHANG Naiguang, MA Yan
(AcademyofBroadcastingScience,Beijing100866,China)
Key words:emergency broadcast; digital television; system design
Abstract:According to the requirements of emergency broadcast, a new emergency broadcast system based on digital TV is proposed. The article presents its overall technical architecture and the main mode of emergency information issuance, describes the program management, emergency information issuance, emergency broadcast control, effect evaluation, operation and maintenance management and safety protection system functions, and finally explains the functional requirements of the emergency broadcast instruction server, security services equipment, certificate management equipment, and other major equipment.
中圖分類號:TN93
文獻標志碼:A
DOI:10.16280/j.videoe.2016.01.011
收稿日期:2015-11-03
文獻引用格式:丁森華,劉春江,張乃光,等.一種基于數(shù)字電視的應(yīng)急廣播系統(tǒng)設(shè)計[J].電視技術(shù),2016,40(1):58-61.
DING S H,LIU C J,ZHANG N G,et al.Design of emergency broadcast system based on digital television[J].Video engineering,2016,40(1):58-61.