view point 技术视点

蚌埠广播电视台数字播出系统安全性考虑

发布时间:2014-07-31 08:53:18     阅读次数:5629

  随着计算机技术、网络技术和海量存储技术的不断发展,以视频服务器为核心的数字播出系统越来越电视台的广泛使用。安全播出电视台的生命保障,系统的安全可靠设计尤为重要。

 数字播出系统是采用先进的计算机技术和数字编解码技术,把视频和音频等媒体信息以文件的形式储存在硬盘中,通过编辑和传输通过播出设备输出到无线发射数字网络前端。系统采用网络化结构,硬件系统主要由视频服务器、数据服务器、二级存储、播出控制机、播出字幕机、播出切换SDI智能三选一等数字周边设备组成;软件系统以SQL数据库为核心,播出系统控制软件、上载录制软件、技审软件、播出系统管理软件、离线编单等软件构成,它们独立分工而又密切配合完成整个播出系统的各项工作。

  安全可靠的播出系统要多方面考虑和配合才能得以实现,主要包括:


 

 

 

 

下面就我台的安全播出方面的一些心得与大家探讨一下。

   1、核心设备的可靠性:

  视频服务器是节目播出的源泉,象汽车的发动机、人的心脏,在播出系统中的地位至关重要,是整个播出系统的核心。我台选用的是银河600视频服务器。 

  该服务器安全设计方面的一些特点:工控级计算机平台、双冗余电源、1-8通道便于扩展、良好的散热体系适应长时间在线播出、完善的报警机制(电源故障报警、风扇故障报警、机箱温度过热报警等)。

2、硬件设备的可靠性:

硬件设备的可靠性也至关重要,主要设备采用双电源供电、插板式结构、模块化组合,主通路上的设备要求低功耗集成化设计,且均有断电直通保护,确保设备故障时能不影响信号的输出,主要设备连接图如图1所示。

 

 

设备连接图 

3、控制系统的可靠性:

自动播出的控制系统相当于人的大脑和神经指挥着整个系统的运转,安全性和准确性尤为重要。

一般控制有采用串口服务器的、有直接采用网络控制的、也有采用RS422串口控制的,前两种控制对设备要求简单,系统实施容易,但他们都是基于网路的,由于受到网络延时和堵塞等原因,稳定性和实时性较差,很难实现精确到帧的控制。

我台使用的是第三种RS422串口方式,网路控制作为备份模式,另外加上控制机环形备份措施,这样即保证了控制精度又确保了播出控制的安全性,控制系统图如图2所示。

 

 

                  


2控制系统拓扑图 

      

4、数据的安全性:

主备服务器各自配备存储阵列,播出时素材通过高速SAS接口直接从阵列上读取,存储阵列采用RAID10数据冗余,确保数据安全,播出存储阵列容量为8T,可保证三个频道2000小时的播出存储。

另外还配备二级存储作为大量提前上载素材的存储和部分重要素材的保存。二级存储阵列采用RAID5数据冗余,存储容量15TB.

播出素材可以人工由二级存储迁移到主备服务器存储阵列,也可实现软件自动迁移,可以看到一般播出素材是存在三个阵列的,这样可以做到确保数据的安全,数据存储拓扑图如图3所示。

 

 

                 


 图数据存储拓扑图

   5、网络结构和病毒防范系统安全性:

1)、网络架构的安全设计

数字化播出系统是网络化的系统,必须十分注重网络安全。为了防止交换机出现问题,给整个局域网带来不必要的麻烦,应该配置两台交换机。一般有两种模式,一种是对网络要求高的可采用双网结构,要实现网络结构的备份,必须保证网络的对称性,保证主备网络的完全镜像,这样网络结构复杂、成本较高。另一种是对网络实时性要求不高的可采用单网冷备结构,我台播出系统网络主要是完成数据传输和网络监测的,控制全部是采用RS422串口控制的,播出素材也是提前上传的,这样网络的实时性要求并不是很高,所以采用单网冷备结构便可完全满足我台安全使用的要求,单网冷备网络结构如图4所示

                   

 

4单网冷备网络结构

 

2) 、病毒防范的设计

网络病毒日益泛滥,防不胜防,危害严重。病毒来源主要是节目素材的交换,途径主要是相关部门的设备,包括有节目上载制作部门、非编系统、广告部、离线编剧单和审片等的网络设备,总之一切与播控系统联网的设备都有可能传播病毒。根据网络传播的特点我台采用PSC1000-IP网络病毒隔离墙进行物理隔绝、文件分析、病毒过滤(白名单原则:除非被允许,否则被禁止)等措施有效地防止了病毒传播到播出系统中,杜绝了因病毒感染而引起的播出事故,病毒防护网络示意图如图5所示。

 

 

   图病毒防护网络示意图

     6无单一崩溃点的设计:

a无单一崩溃点的思想就是系统主要设备环节要有备份,比如服务器的主备、播出切换器的主备、播出控制机的环形备份、串口控制为主网络控制为辅;

b核心设备双电源供电,像银河600服务器、6800数模转换设备等。

c通道上主要设备均有断电直通功能,如切换器、智能三选一、键混、时基、响度控制器等;

d 嵌入信号通过16X16矩阵调度多路同时备份,通过播出矩阵随时可以切换。

e智能三选一实现静帧、黑场、信号中断、声音丢失的自动判断切换。

f通道上主要设备均连接跳线器,紧急时可通过跳线跨接。

g主要设备配以备件可做到随时更换。

7、应急方案周全和便捷性

软件上的应急便捷处理包括:在遇特殊或紧急状况时软件可方便地进行一些特殊功能操作,如节目提前、节目延时、紧急插播、切备份源等。

设备有问题时可根据各级监视状态,在系统无单一崩溃点的保障下,通过遥控面板切换、主备倒换、断电直通、跳线器跨接、设备更换等快速处理,让故障损失降到最低。 

8、值班人员流程的熟悉和责任心:

  再好、再自动化智能化的系统也都需要工作人员的规范操作和高度责任心才能保证安全可靠地运行,同时还配套相关制度和加大日常培训才能提高人员播出能的实战水平。平时要求最大力度发挥人的主观能动作用严格遵守安全播出制度的责任心,在遇突发事件,能第一时间采取合理的应急处理手段。基于视频服务器的自动播出只要抓住几点便可大大降低播出事故:在节目播出单切换点一定要加强注意力,一般播出都有明显的倒计时显示,同时提前两分钟会切预监监视,一般过了切换点正常后就基本是安全的,对于转播中央新闻和省卫视新闻还有现场直播的节目一定要提前五分钟预监查看,包括视频和声音是否都正常,同时对该信号的备份信源也要查看,有问题便可及时切到备路信号。

9、日常的维护保养:

俗话说三分用七分养,设备和系统的定期保养和维护也是非常重要的,播出系统的维护保养主要包含两个方面:

1) 软件环节的维护
    a、确保电脑在无病毒环境下工作,一般播出部门不需要值班人员进行文件的交互,也绝不容许个人利用播出设备的软驱、光驱、USB和直接网络等接口设备交换数据,保证系统的封闭性,防止感染病毒。
      b、定期利用磁盘清理工具软件对磁盘进行清理、维护和碎片整理,彻底删除一些无效文件、垃圾文件和临时文件,使得磁盘空间及时释放,通过磁盘碎片整理,使系统操作性能稳定。

 C、在系统使用正常、应用软件(放在系统盘内)配置好后,用Ghost软件将系统盘的所在分区制作成镜像文件,一旦操作系统出现问题,利用镜像文件的还原可在几分钟内将系统快速恢复正常
    2 硬件环节的维护
    a、硬盘播出系统主要是基于IT技术构建的,计算机的系统工作是否稳定,直接影响到安全播出,为了避免硬盘设备在长时间运行后可能出现的各种随机性故障,经常性开关机也不安全,制定安排合理时间,对数据库服务器、视频播出服务器等硬盘播出设备定期关机重启一次,对各计算机的系统内存进行定期关机释放,提高工作效率。服务器和控制机一般都有主备的,在关机时机上要区分开来,比如两周左右在停播期间关备机休息和维护,再两周左右关主机休息和维护,以防同时开关主备机维护造成同时起不来的风险,也不需频繁关机维护。
      b、硬件单机设备开关机维护也要一台设备一台设备的进行,不能集中拉闸开关上电,以免上电瞬间电流浪涌冲击设备。

C硬盘播出设备对工作环境的温度要求比较严格,必须使设备工作在一个相对恒定的室温下才能保证其稳定运行,设备机房和操作值班机房应予以分开,设备机房要保持环境清洁、干燥、防,以确保播出设备系统稳定可靠
  

总结

上一篇: 广播电视制播网的病毒防范

下一篇: 广播电视编播计算机设备的维护技巧

分享到: