999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

義烏廣播技術應對“勒索病毒”來襲案例解析

2017-12-25 02:25:12方達星
中國傳媒科技 2017年11期
關鍵詞:系統

文/方達星

義烏廣播技術應對“勒索病毒”來襲案例解析

文/方達星

隨著廣播技術的發展,廣播節目的制作和播出跟互聯網的結合越來越緊密。在病毒傳播越來越猖獗的今天,如何構建一個對于主持人來說幾乎透明的跨網系統,同時在最大范圍內保障節目的播出安全,是每個廣播技術從業者面臨的挑戰。

勒索病毒;全臺網;網閘;多倍速快錄系統

1. 勒索病毒傳播情況和預防要求

2017年5月12日,一種名為“想哭”的勒索病毒襲擊全球150多個國家和地區,影響領域包括政府部門、醫療服務、公共交通、郵政、通信和汽車制造業。勒索病毒,是一種新型電腦病毒,主要以郵件、程序木馬、網頁掛馬的形式進行傳播。一旦進入本地,就會自動運行,同時刪除勒索軟件樣本以躲避查殺和分析。接下來,勒索病毒利用本地的互聯網訪問權限連接至黑客的C&C服務器,進而上傳本機信息并下載加密私鑰與公鑰,利用私鑰和公鑰對文件進行加密。加密完成后,還會修改壁紙,在桌面等明顯位置生成勒索提示文件,指導用戶去繳納贖金。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。病毒可以導致重要文件無法讀取,關鍵數據被損壞,給用戶的正常工作帶來了極為嚴重的影響。

5月18日義烏市宣傳部通知:近日,全球爆發勒索蠕蟲病毒,各單位要落實專人對本單位電腦進行查看,有中毒情況向市網信辦匯報。同時,要組織實施人員和支持公司完成防火墻、交換機的端口關閉和系統補丁升級工作,并抓緊安裝360等能夠查殺加密勒索蠕蟲的殺毒軟件和專殺工具,具體關閉的端口為:TCP/UDP∶135、137、138、139、9995、9996、593、445 以及 tcp∶5554、4444 和 udp∶1434。

2. 義烏廣播的基本情況

2.1 義烏廣播音頻全臺網情況

義烏廣播采用的是英夫美迪的全臺網系統(圖1),全臺網內部分為播出網和制作網。為保證播出安全,廣播的播出網一直在變小,一個簡單高效的播出網,專注于播出更能確保播出網的安全,所以,一套節目的播出站點一般不會超過3臺。而制作網為滿足業務和發展需求,一直在變大,廣播節目制作的各種要求以及面向客戶、面向節目發展趨勢的功能,一個大的制作系統可以滿足用戶的各種功能要求而不用擔心功能的增加會影響到播出的安全。制作網是集節目采、編、播于一體的大制作系統,包含多媒體新聞子系統、節目制作子系統、發布子系統、媒體資產管理等多個子系統。這些子系統都圍繞著節目播出這個中心,彼此協調運作。首先,新聞子系統負責新聞節目的采集、新聞稿件的生成和管理;而節目制作子系統則負責音頻節的制作和管理,制作好的節目可以送往播出系統供播出使用,也可以通過發布系統發布給其他的應用系統使用。無論是新聞管理子系統還是節目制作子系統生產的節目,都可以通過內容發布子系統進行發布。除了可以發布到播出系統供播出使用外,還可以發布給其他的應用系統使用。義烏廣播制作、播出系統當時設計的時候,為了便于擴容,實施的是跨網段的布署,制作網和互聯網通過網閘相連(制作網和互聯網以非IP的方式連接),而制作站點則小部分部署在內網,大部分都布署在外網。外網制作站可以通過網閘透明的訪問位于內網的制作、播出服務器,其操作和使用與位于內網的制作站完全一樣。但是制作站直接布置在外網,使制作節目能調度的各種互聯網素材和時效素材大大增加,對于節目的精品化和應景化有很大好處,和其他的應用系統可以通過標準的接口,直接瀏覽、查詢制作系統的節目數據和播出系統上每套播出節目的編排情況,并能在系統授權權限許可范圍內的下載使用和變更播單。系統用的媒體專用網閘,提供簡化版的HTTP、FTP、UDP等基礎協議的支持。這就能確保業務應用所必須的webservice應用、FTP文件傳輸應用、媒資等能夠順利運行。正是有了這些中間應用的支持,制作內網、綜合業務網、互聯網的節目制作能透明穿透網閘,實現節目的安全、高效、協同制作。現在關閉這么多端口,哪些端口是系統在用的,也只能把交換機的端口關閉后,一步步地走節目的采編播流程。

2.2 義烏廣播音頻制作采編播流程和網絡構架

節目編播流程:(1)用戶登錄制作管理軟件XStudio系統;(2)進入我的工程區進行節目制作。新建工程,調用音頻編輯器,完成音頻錄制編輯,發送成品節目;(3)在任務審核列表中,能夠進行權限查詢瀏覽、審核功能;(4)制作任務列表中,能夠看到制作節目的審核狀態;(5)發送到制作庫的節目,保存在素材成品區中;(6)發送到播出庫的節目,保存在播出成品區中;(7)節目發播,包括發送到線性節目單、發送到JINGLE單、發送到播出成品庫供查詢檢索播出調用。

節目編排播出除了用XStudio節目發播外,還能利用LogEditor對日播出節目單進行編排。

圖1 系統的網絡結構圖

3. 義烏廣播技術應對措施

3.1 確保整個工藝流程順利實現

廣播節目所采用的素材大致分為三類:第一類是國家級的廣播電視的節目、省級廣播電視節目及兄弟臺的廣播電視節目的同期慢速錄音;第二類是互聯網的音頻資料,包括最新的歌曲和各種聲音音效;第三類自己主持人制作的精品節目和節目的文稿系統。第一類同期慢速錄音采用的是聯匯的PRODS慢速錄音系統,以文件夾網絡共享的方式,進行文件的訪問,關閉勒索病毒傳播端口后,同樓層可以訪問,但是跨樓層慢錄系統就讀取不了文件。第二類互聯網的音頻資料,外網工作站往制作網傳送文件的時候,走的是HTTP,FTP兩種協議,對互聯網的音頻資料可以實現跨網段,跨樓層使用。第三類自己主持人制作的節目,一般在制作網內完成,不存在跨網的問題,文稿系統采用的是HTTP協議,關閉端口對文稿系統沒有影響。解決慢錄不能垮樓層使用,廣播技術通過在制作網內,增加內網的工作站予以解決,這樣整個廣播播出的各種工藝流程在關閉勒索病毒傳播端口后,通過內部測試和內部的網絡結構的微調整,還是確保整個廣播采制編播的順利進行。

3.2 對網間安全進行優化

在滿足整個廣播采制編播工藝流程后,廣播技術對整個廣播的網間安全作了優化。

制作網和互聯網之間使用2臺NetGap200網閘隔離,兩臺網閘互做備份。2臺網閘采用并行方式,每臺承擔一個樓層的網絡流量。NetGap200是第二代安全網絡隔離與信息交

換系統網絡安全產品。它把網絡分為可信任網絡和不可信任兩部分,網閘的初始設置在可信網絡端,不可信網絡端只能接受和傳送可信網絡端給它規定的通道、端口和文件制式進行數據交換。同時數據交互通過專用的數據傳輸部件進行傳輸,對于非通道內、非端口、非合格制式的數據,系統實行高效屏蔽,可以防止各種基于網絡層和操作系統層的攻擊,并通過基于硬件的 SGAP系統,實現高速實時的數據傳輸。網閘系統從網絡模型的應用層將數據還原為原始數據,然后以“擺渡原始數據”的形式來傳遞數據,網絡命令和 TCP/IP 協議包無法穿透隔離系統。NetGap200 還具備強大的協議終止、協議檢查、內容審查等功能,可確保可信網絡不受攻擊,并保護網絡間資源、信息和數據交換的安全進行。NetGap200 具有針對廣電系統用戶的特殊需求進行的優化,可根據廣播的節目制作工藝要求配置允許通過的文件格式。并對要通過的音頻文件進行加密和解密來實現文件傳輸的安全,對篡改文件名后綴、音頻文件中嵌入惡意代碼之類欺騙方式均能有效甄別并阻止。對于能傳輸進內網的文件,我們進行優化,讓系統只能通過廣播音頻的S48文件。

3.3 啟動多倍速快錄系統并對整個制播網進行再優化

啟用多倍速快錄系統實現制作網和互聯網的徹底的物理隔離。多倍速快錄系統基本原理就是音頻對錄,這是一種安全又保守的做法,原來的音頻對錄需要人操作,多倍速快錄系統就是讓對錄自己自動開始和停止,不需要其他的通訊機制,就依靠音頻信號自身去觸發。音頻的開始對錄、停止對錄等命令,音頻文件名、文件的用戶名等信息,也是用音頻發電報的方式對錄過去,因為正常的音頻是可能以這樣連續短脈沖,系統就把這樣的音頻短脈沖識別為編碼并對其進行解析。在對錄完成的音頻文件中不會有這樣的音頻脈沖編碼信號。實現了系統自動的讓對錄開始和停止。選擇AES3或MADI進行音頻對錄,并采用倍速采樣率的方式,比如,對于一個48KHz的音頻文件,我們采用192KHz進行對錄,這樣對錄時間可以縮短4倍。并且采用多通道聲卡對一個文件進行同步對錄,如果采用8個AES3通道的聲卡,則首先將要傳輸的音頻文件切分為8個音頻文件,再同時將這8個音頻文件用8個AES通道4倍速對錄,則總的對錄效率是8×4=32倍。義烏廣播采用64通道MADI,則對錄效率甚至可高達64×4=256倍。通過這些手段,數十倍地縮短音頻對錄的時間,1個小時的音頻文件1、2分鐘就完成網間傳輸了,而且還可以不需要人守著電腦操作,內網和外網實現徹底物理隔離,只靠音頻線進行對錄。

多倍速對錄系統本質上是一個音頻設備(圖2~3),跟其他系統的集成是以文件為唯一載體的,需要傳輸的音頻文件只需要送到多倍速系統監測的文件夾中,多倍速系統就會自動開始對錄,通過多倍速系統廣播就可以輕松實現在臺外的記者將音頻素材傳輸到內網,簡單的方式(圖4多倍速系統連接簡易方式)是架設FTP或HTTP服務接收音頻文件傳輸,并將音頻文件自動送多倍速,而復雜的方式(圖5多倍速系統連接復雜方式)包括諸如將部署在外網的新聞采編系統與多倍速對錄系統進行集成。這樣就實現了內外網系統的徹底的物理隔離。

圖2 外網音頻輸入內網示意圖

圖3 內網音頻文件輸出外網示意圖

圖4 多倍速系統連接簡易方式

圖5 多倍速系統連接復雜方式

在多倍速系統啟用后,相對于網閘的邏輯隔離,多倍速系統的純物理隔離在播出安全保障的級別更高,但是義烏廣播技術并沒有放棄網閘系統,而是讓整個系統平時運行在多倍速系統中,網閘是一個備用系統,萬一多倍速系統出現問題,網閘也可以發揮作用。這樣義烏廣播技術在網間安全保障方面擁有了多種保障手段。

[1]彭澎,何紹丹.基于云計算的廣播制播系統研究與設計[J].廣播與電視技術,2013,(7).

[2]丁琳.“疫情”席卷全球,它為何如此兇猛[J].科學之友(上半月),2017(07).

G222

A

1671-0134(2017)11-076-03

10.19483/j.cnki.11-4653/n.2017.11.024

浙江省義烏廣播電視傳媒集團)

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 香蕉eeww99国产精选播放| 在线免费观看a视频| 91青青草视频| 91青青在线视频| 人妻免费无码不卡视频| 日韩av资源在线| 国产毛片高清一级国语| 日韩无码白| 国产精品网曝门免费视频| 九色综合视频网| 91免费国产高清观看| 亚洲大学生视频在线播放| 啊嗯不日本网站| 伊人91在线| 国产高清又黄又嫩的免费视频网站| 国产自视频| 女人18毛片久久| 欧美天堂在线| 性网站在线观看| 伊人五月丁香综合AⅤ| 国产高清无码麻豆精品| 亚洲成人精品久久| 91精品啪在线观看国产60岁| 亚洲国产天堂久久九九九| 国产精品成人啪精品视频| 日韩视频免费| 57pao国产成视频免费播放| 国产成人福利在线视老湿机| 久久国产亚洲偷自| 色婷婷天天综合在线| 亚洲成人手机在线| 亚洲国产成人自拍| 亚洲小视频网站| 黑人巨大精品欧美一区二区区| 一本一本大道香蕉久在线播放| 欧美一区二区精品久久久| 日韩视频福利| 18黑白丝水手服自慰喷水网站| 2020亚洲精品无码| 大学生久久香蕉国产线观看| 免费在线色| 国产99欧美精品久久精品久久| 国产女人在线观看| 亚洲无限乱码| 五月婷婷伊人网| 国产91小视频| 久久久久中文字幕精品视频| 欧美激情二区三区| 六月婷婷综合| 动漫精品中文字幕无码| 久久久久亚洲Av片无码观看| 最近最新中文字幕免费的一页| 热九九精品| 午夜日韩久久影院| 在线va视频| 亚洲天堂色色人体| 国产毛片片精品天天看视频| 中文字幕2区| 亚洲最猛黑人xxxx黑人猛交 | 视频一本大道香蕉久在线播放| 天天色天天综合| 在线免费看片a| 欧美精品啪啪一区二区三区| 尤物午夜福利视频| 亚洲国产成人自拍| 精品一区二区三区四区五区| 国产va在线观看免费| 青草视频在线观看国产| 精品無碼一區在線觀看 | 国产91丝袜在线播放动漫| 超清人妻系列无码专区| 国产视频入口| 黑人巨大精品欧美一区二区区| 亚洲男人在线| 午夜性刺激在线观看免费| 91久久夜色精品| 在线观看免费黄色网址| 黄色网站不卡无码| 亚洲va在线∨a天堂va欧美va| 欧美一级高清片久久99| 亚洲欧美日韩中文字幕一区二区三区| 亚洲第一天堂无码专区|