李健
摘 要:網絡信息安全系統(tǒng)的構建,是促進電視臺信息系統(tǒng)安全運行的重要保證,對電視臺網絡業(yè)務數據信息的合理使用有非常大促進作用。文章對電視臺信息安全系統(tǒng)構建的必要性進行了分析,對電視臺信息安全系統(tǒng)設計的基本原則進行了闡述,同時論述了電視臺信息安全系統(tǒng)的具體架構,并提出了電視臺信息系統(tǒng)的安全運行維護措施,以供相關人員參考。
關鍵詞:電視臺;信息安全系統(tǒng);文件傳輸;管理權限;安全防護
進入二十一世紀以來,互聯網技術、計算機技術以及信息化技術的快速發(fā)展和應用,為社會大眾獲取和使用網絡資源信息提供了極大便利。社會大眾對信息系統(tǒng)的依賴程度不斷增強,信息安全成為各個行業(yè)領域必須面對的重要問題。各大電視臺擁有數量龐大的各種信息資源,其安全保護能力在一定程度上關乎到國家安全,所以,必須加強電視臺信息安全系統(tǒng)的構建。
1 電視臺信息安全系統(tǒng)的構建的必要性
1)較高安全傳輸的需要。為進一步提高電視臺網絡的安全程度,提升電視臺工作效率,加大信息安全統(tǒng)一管護力度,同時加快內外網數據交換的速度,必須有效構建高效的信息安全系統(tǒng)。當前各電視臺普遍采用USB設備來傳輸數據信息,通過開發(fā)商私有傳輸協(xié)議基礎上構建的安全傳輸系統(tǒng)來進行數據傳輸。同時布置多臺殺毒工作站,通過USB傳輸線相互連接,以達到兩層殺毒的目的。從而在滿足業(yè)務系統(tǒng)資源傳輸的前提下,最大程度地增強業(yè)務信息系統(tǒng)的安全性。
2)提高工作效率的需要。現階段,電視臺工作人員將數據導入業(yè)務系統(tǒng)的流程是:首先由專業(yè)人員通過手動方式,把移動設備與多個殺毒工作站連接,多次查殺病毒。其次在將這些數據信息傳輸到業(yè)務系統(tǒng)中。這種操作模式的工作效率非常低,并且防病毒水平不足。同時加大了專業(yè)網絡管理人員的工作量,無法實現用戶、流程以及監(jiān)控等多個方面的全面管理[1]。
3)資源共享的需要。信息安全系統(tǒng)需要有效滿足電視臺各個頻道及欄目中各方面資源的共享需要,同時滿足各制作網絡間的資源共享需要。
4)業(yè)務流程化需要。電視臺網絡要求記者都可以獨立操作信息傳輸系統(tǒng),若電視臺網絡能夠實施反饋傳輸狀態(tài),系統(tǒng)能有效記錄傳輸相關信息及殺毒情況,并且將傳輸日志寫入XML文件,實現各系統(tǒng)間的交互,就可以為記者們靈活安排時間提供極大便利。
2 電視臺信息安全系統(tǒng)設計原則
1)統(tǒng)一規(guī)劃和實施。漢沽廣播電視臺的信息系統(tǒng)屬于信息化網絡平臺,需要將各種信息對外公開,所以電視臺信息安全系統(tǒng)一定要在統(tǒng)一規(guī)劃和實施的基礎上進行構建。
2)多層次主動防御。對于電視臺這類重要信息系統(tǒng),不可只依靠一種防范措施來保證信息安全,而一定要構建多重防護體系,從各個方面、不同層次來保護信息系統(tǒng)。
3)動態(tài)性更新。在互聯網技術以及信息化技術的不斷發(fā)展過程中,網絡系統(tǒng)變得較為脆弱,所以,各種安全保密措施也一定要及時更新,從而有效適應新的網絡信息環(huán)境,避免受到各種安全威脅。
4)技術與管理相結合。計算機網絡系統(tǒng)復雜程度非常高,并且會受到產品、過程以及個人等多種因素的影響,所以,對于電視臺信息安全系統(tǒng)的構建方案,一定要在技術解決方案的基礎上,對管理以及法律法規(guī)等方面因素進行綜合考慮[2]。僅憑技術或僅憑管理都無法從根本上解決信息系統(tǒng)的安全問題,一定要將技術與管理等方面因素充分結合起來。
5)先進性與可行性相結合。電視臺信息安全系統(tǒng)的構建,不但要重視其先進程度,還應充分考慮其可行程度。若僅僅追求系統(tǒng)的先進性,必然會有非常大的安全風險產生,這是因為不可行的安全方案毫無使用價值。
3 電視臺信息安全系統(tǒng)的構建
1)電視臺信息安全系統(tǒng)基本概況。漢沽廣播電視臺建設自身的信息安全系統(tǒng)時,采用了數據安全交互BFSS Array系統(tǒng)。BFSS數據擺渡系統(tǒng)屬于網絡安全防護的高安全區(qū)軟件,其核心技術是通過私有協(xié)議傳輸通道以及多維病毒防護,對電視臺業(yè)務系統(tǒng)與外部數據順利交換提供安全保障。
在構建信息安全系統(tǒng)時,立足于電視臺業(yè)務數據傳輸量巨大的實際情況,使用高帶寬USB、1394鏈路以及多鏈路負載均衡等多種手段和方式,進行多層防毒處理并高效傳輸素材[3]。整個漢沽廣播電視臺制播業(yè)務數據信息安全交換系統(tǒng)的構建,是以BFSS為基礎,在滿足電視臺素材交換系統(tǒng)的高安全需要下來有效實施的。
2)系統(tǒng)構成部分。電視臺信息安全系統(tǒng)包括兩個部分,一是以B/S為基礎的人員、權限、文件及配置文件的管理,二是以桌面程序為基礎的文件傳輸。外網使用者可對外網數據庫擺渡服務器上的WEB服務器進行訪問,并據此將音視頻文件、文稿素材文件等,長傳至服務器發(fā)送文件夾。BFSS文件傳輸程序對發(fā)送文件夾進行相應監(jiān)視與檢測,只有通過檢測滿足傳輸協(xié)議要求的文件,才能被傳輸到內網數據庫擺渡服務器中的接收文件夾。而內網使用者可通過訪問內網數據庫擺渡服務器上的WEB服務器,下載接收文件夾中的各種文件,然后在制作網中開展后續(xù)工作。
3)系統(tǒng)的功能模塊。首先是文件傳輸模塊。文件傳輸模塊的功能包括以下方面:第一,利用USB傳輸線實現內外網服務器間的文件傳輸。第二,基于WinUSB結構,支持各種版本的Windows操作系統(tǒng)。第三,支持USB2.0協(xié)議以及雙向傳輸。第四,在文件夾監(jiān)控基礎上,對文件自動傳輸進行支持。第五,過濾不同大小、各種類型的文件。第六,能夠傳輸整體文件夾。第七,校驗文件的標準性。第八,備份或刪除完成傳輸的源文件。第九,可調整優(yōu)先傳輸等級。第十,詳細記錄文件傳輸相關日志。其次是人員權限管理模塊。電視臺信息安全系統(tǒng)的人員權限主要包括管理員與用戶兩個方面,其中用戶包括部門與欄目組負責人以及欄目組成員等。管理員權限主要包含配置用戶信息、文件保留時間自己空間大小的權力,以及配置桌面?zhèn)鬏敵绦虻臋嗔Α5诙?,部門負責人權限是指對所轄部門文件的管理權力。第三,欄目負責人的權限是對所屬欄目文件的管理權力。第四,欄目組成員的權限是指其對本用戶文件夾文件的管理權力。最后是文件管理模塊。文件管理模塊的功能主要體現在滿足操作權限的前提下,相關人員能夠對文件進行瀏覽、上傳以及下載等各種管理。
4 電視臺信息安全系統(tǒng)的運行維護措施
1)定期測評。根據國家有關規(guī)定,電視臺在信息安全系統(tǒng)構建完成后,應通過相關機構進行測評,并且所選機構必須具有應的信息安全登記保護測評資質。電視臺信息安全系統(tǒng)的實際安全防護能力以及安全防護等級等方面都可評估出來,從而有效避免各種信息安全風險的出現。
2)定期檢查與整改。電視臺工作人員要對檢查與整改工作的重要性有深刻認知,定期檢查信息系統(tǒng)相關的安全設備、服務器以及客戶端等,并在此基礎上綜合分析影響系統(tǒng)業(yè)務安全的各方面因素,以便于第一時間發(fā)現和處理其中存在的問題。
3)有效防雷。目前各電視臺的廣播電視系統(tǒng)大都采用了超大規(guī)模集成電路,工作電壓不斷降低,這促使相應器件的擊穿電壓也不斷降低。所以,系統(tǒng)相關的專業(yè)機房與設備對防雷接地以及電磁干擾防護等方提出了很高的要求。電視臺應從整體上對信息安全系統(tǒng)以及供電系統(tǒng)等需進行雷電防護的系統(tǒng)進行合理規(guī)劃,以全面保護系統(tǒng)的運行安全。
5 結語
總之,信息安全系統(tǒng)的構建,始終是當前各個電視臺網絡信息系統(tǒng)的重要任務,對保證整個電視臺信息安全、提高電視臺信息利用效率等方面,有十分重要的現實意義。因此,各電視臺必須對構建信息安全系統(tǒng)的必要性有深刻認知,堅持信息安全系統(tǒng)設計的基本原則,合理制定信息安全系統(tǒng)設計方案,同時加大對信息安全系統(tǒng)的運行維護力度,從而為電視臺網絡信息的安全保存和使用提供全面保障。
參考文獻
[1]周海.省級以上電視臺信息安全系統(tǒng)建設實踐與思考[J].現代電視技術,2017(10).
[2]王劍鋒.電視臺網絡信息安全防護策略與應急預案[J].電子技術與軟件工程,2018(13).
[3]于建華.廣播電視系統(tǒng)信息安全防護[J].商情,2016(46).