摘 要:現代社會已經進入了網絡時代,互聯網的應用深入到人們生產生活的方方面面,隨著計算機網絡技術的普及,在電視媒體節(jié)目的制作、播出和存儲工作中,正越來越多的開始使用計算機網絡技術,特別是運用網絡存儲功能,可以實現電視節(jié)目的長期存儲和隨時播放,給人們帶來很大便利。但是,隨著電視媒體網絡功能的應用,存儲安全問題成為人們普遍關注的問題,本文通過對網絡存儲技術的介紹及安全隱患的討論,探究提高網絡存儲技術的方法。
關鍵詞:電視媒體網絡;存儲安全技術;數據存儲
現代網絡技術的普及應用給電視媒體節(jié)目的制作、播出以及存儲帶來很大的影響,目前已經出現了非線性后期網絡制作、硬盤自動播放、媒體資料管理等新的網絡電視功能。大量的電視節(jié)目的制作資料依賴于網絡存儲功能,那么網絡存儲安全性的問題,也在被電視媒體工作者們所關注。
1 網絡認證存儲安全技術
存儲安全是指確保數據存儲的完整性、可靠性和調用的便利性,包含了設備安全與應用安全。前者是指存儲設備自身的技術可靠性和實用性,后者指的是保存在存儲設備中的數據邏輯完整性。目前比較常用的存儲技術包括DAS(Direct Attached Storage即直接附加存儲)、DAS(Network Attached Storage 即網絡附加存儲)、SAN(Storage Aera Network即存儲區(qū)域網)[1]。現在比較常用的是SAN形式存儲網絡。下面我們就網絡存儲的安全技術進行介紹:
1.1 認證與授權
認證與授權是存儲系統所具備的最基本的服務功能,其中認證是指確定某個實體或信息源的身份,分別是實體認證和信息認證,存儲服務器在許可數據的生產者、管理者和使用者訪問的時候,首先要對其合法身份進行驗證,如果驗證身份合法,則賦予訪問者相應的權利,叫做授權。
1.2 保密性與完整性
當數據在多個遠程存儲器上進行生產、存儲和使用時,如果出現未被授權者的惡意攻擊,一個惡意的舊版本文件就可以取代當前的文件。對此可以通過加密的方式來保證信息的秘密性,為每個會話設置好時間或隨機驗證信息可以阻擋他人的重發(fā)攻擊。通過使用接層協議SSL與反協議工PSEC可以保證數據傳輸的安全性。
1.3 認證密鑰的管理
密鑰是打開數據庫大門的鑰匙,當多個用戶同時使用數據庫中的信息時就需要通過密鑰進行認證。對于密鑰的有效性和拓展管理就顯得非常有必要。當變更組群中的用戶時需要對共享文件進行重新加密,此外恢復密鑰技術也很關鍵,在密鑰恢復系統中會有一個備份解密的容器,它在某些條件下允許被授權的用戶在獲得實體信息的協助下解密密文。
2 網絡存儲安全的高可用技術
網絡技術已經成為電視媒體的關鍵技術,這些技術必須提供全年365天的全天24小時穩(wěn)定服務。如果這些功能的主機系統出現故障,就會嚴重影響電視工作的進展。所以,提高系統的可用性就顯的非常重要。近些年來,網絡服務器的實用性有了很大提升。如內存ECC(錯誤代碼矯正)、硬盤RAID技術、網絡負載均衡技術以及其他關于硬盤的冗余設計等都使系統的可靠性的到很大的提升。但是由于系統內部的核心部件(如CPU、主板)長期處于工作狀態(tài),每年都難免出現故障,為了提高系統的高可用性,我們可以從以下幾方面加以改進:
2.1 雙熱機備份方法
我們說的雙熱機備份方法就是指以一臺主機作為主服務器,另一臺作為備份服務器,在兩臺主機之間通過純軟件的方式達到雙機容錯。一般在正常的情況下,主服務器應該為系統提供運行支持,備份服務器則用來監(jiān)視主服務器的工作狀況。當出現故障主服務器不能繼續(xù)工作時,備份服務器會接替主服務器的位置,為系統提供服務,保證系統工作繼續(xù)開展。這時備份服務器就成了主服務器。主服務器經過修復后,系統管理員可以發(fā)布指令或以手動的辦法恢復主服務器的功能。反之,在系統工作中,主服務器也會對備份服務器的工作狀態(tài)進行監(jiān)視,一旦備份服務器出現故障,主服務器會向管理員發(fā)出提示,從而保證兩臺服務器至少有一臺在正常工作,為整個系統的持續(xù)運行提供保障。雙熱機備份方法適合在硬件充裕的情況下使用,它能夠保障存儲系統全天24小時的不間斷運行,即使在發(fā)生故障時,應用系統也可以保持正常工作狀態(tài),保證網絡服務、共享磁盤、共享文件夾以及數據庫的高效運行。
2.2 群集并發(fā)存儲方式
這里所說的群集并發(fā)存儲方式就是指在某一區(qū)域內,多臺擁有共享空間的服務器通過內部局域網建立連接,群及內部的任何一個服務器的內容都可以被其他服務器所共享。當某一臺服務器出現運行故障時,其他的服務器可以代為工作,多臺服務器之間互相備份。采用群集并發(fā)存儲方式可以有效提高系統的效用性,也提高了系統的整體性。具有實時性強、數據流量大、對于系統有嚴格的可靠性要求的特點。
3 數據存儲中的安全隱患
在電視媒體制作中,移動存儲設備經常接觸不同的計算機,仍然不能避免病毒的入侵。
4 總結
現代網絡存儲安全技術為電視媒體更好的利用網絡平臺進行節(jié)目制作提供了保障,同網絡認證與授權保證了制作者與消費者的信息安全,運用雙熱機備份和群集并發(fā)存儲等方式,保證了電視節(jié)目制作工作的不間斷開展,這些服務為電視媒體工作者們提供了很大便利,在以后的工作中現代網絡存儲安全技術將會取得更大的進步,為維護網絡安全提供保障。
[參考文獻]
[1]李顯輝,劉懷林.電視臺網絡化的核心技術[J].廣播與電視技術,2005,32(12).