蚌埠廣播電視臺數字播出系統安全性考慮
發布時間:2014-07-31 08:53:18 閱讀次數:6867
隨著計算機技術、網絡技術和海量存儲技術的不斷發展,以視頻服務器為核心的數字播出系統越來越得到電視臺的廣泛使用。安全播出是電視臺的生命保障,系統的安全可靠設計尤為重要。
數字播出系統是采用先進的計算機技術和數字編解碼技術,把視頻和音頻等媒體信息以文件的形式儲存在硬盤中,通過編輯和傳輸,通過播出設備輸出到無線發射或數字網絡前端。系統采用網絡化結構,硬件系統主要由視頻服務器、數據服務器、二級存儲、播出控制機、播出字幕機、播出切換器、SDI智能三選一等數字周邊設備組成;軟件系統以SQL數據庫為核心,播出系統控制軟件、上載錄制軟件、技審軟件、播出系統管理軟件、離線編單等軟件構成,它們獨立分工而又密切配合完成整個播出系統的各項工作。
安全可靠的播出系統要多方面考慮和配合才能得以實現,主要包括:
下面就我臺的安全播出方面的一些心得與大家探討一下。
1、核心設備的可靠性:
視頻服務器是節目播出的源泉,象汽車的發動機、人的心臟,在播出系統中的地位至關重要,是整個播出系統的核心。我臺選用的是銀河600視頻服務器。
該服務器安全設計方面的一些特點:工控級計算機平臺、雙冗余電源、1-8通道便于擴展、良好的散熱體系適應長時間在線播出、完善的報警機制(電源故障報警、風扇故障報警、機箱溫度過熱報警等)。
2、硬件設備的可靠性:
硬件設備的可靠性也至關重要,主要設備采用雙電源供電、插板式結構、模塊化組合,主通路上的設備要求低功耗集成化設計,且均有斷電直通保護,確保設備故障時能不影響信號的輸出,主要設備連接圖如圖1所示。
圖1 設備連接圖
3、控制系統的可靠性:
自動播出的控制系統相當于人的大腦和神經指揮著整個系統的運轉,安全性和準確性尤為重要。
一般控制有采用串口服務器的、有直接采用網絡控制的、也有采用RS422串口控制的,前兩種控制對設備要求簡單,系統實施容易,但他們都是基于網路的,由于受到網絡延時和堵塞等原因,穩定性和實時性較差,很難實現精確到幀的控制。
我臺使用的是第三種RS422串口方式,網路控制作為備份模式,另外加上控制機環形備份措施,這樣即保證了控制精度又確保了播出控制的安全性,控制系統圖如圖2所示。
圖2控制系統拓撲圖
4、數據的安全性:
主備服務器各自配備存儲陣列,播出時素材通過高速SAS接口直接從陣列上讀取,存儲陣列采用RAID10數據冗余,確保數據安全,播出存儲陣列容量為8T,可保證三個頻道2000小時的播出存儲。
另外還配備二級存儲作為大量提前上載素材的存儲和部分重要素材的保存。二級存儲陣列采用RAID5數據冗余,存儲容量15TB.
播出素材可以人工由二級存儲遷移到主備服務器存儲陣列,也可實現軟件自動遷移,可以看到一般播出素材是存在三個陣列的,這樣可以做到確保數據的安全,數據存儲拓撲圖如圖3所示。
圖3 數據存儲拓撲圖
5、網絡結構和病毒防范系統安全性:
1)、網絡架構的安全設計
數字化播出系統是網絡化的系統,必須十分注重網絡安全。為了防止交換機出現問題,給整個局域網帶來不必要的麻煩,應該配置兩臺交換機。一般有兩種模式,一種是對網絡要求高的可采用雙網結構,要實現網絡結構的備份,必須保證網絡的對稱性,保證主備網絡的完全鏡像,這樣網絡結構復雜、成本較高。另一種是對網絡實時性要求不高的可采用單網冷備結構,我臺播出系統網絡主要是完成數據傳輸和網絡監測的,控制全部是采用RS422串口控制的,播出素材也是提前上傳的,這樣網絡的實時性要求并不是很高,所以采用單網冷備結構便可完全滿足我臺安全使用的要求,單網冷備網絡結構如圖4所示。
圖4單網冷備網絡結構
2) 、病毒防范的設計
網絡病毒日益泛濫,防不勝防,危害嚴重。病毒來源主要是節目素材的交換,途徑主要是相關部門的設備,包括有節目上載制作部門、非編系統、廣告部、離線編劇單和審片等的網絡設備,總之一切與播控系統聯網的設備都有可能傳播病毒。根據網絡傳播的特點我臺采用PSC1000-IP網絡病毒隔離墻進行物理隔絕、文件分析、病毒過濾(白名單原則:除非被允許,否則被禁止)等措施有效地防止了病毒傳播到播出系統中,杜絕了因病毒感染而引起的播出事故,病毒防護網絡示意圖如圖5所示。
圖5 病毒防護網絡示意圖
6、無單一崩潰點的設計:
a無單一崩潰點的思想就是系統主要設備環節要有備份,比如服務器的主備、播出切換器的主備、播出控制機的環形備份、串口控制為主網絡控制為輔;
b核心設備雙電源供電,像銀河600服務器、6800數模轉換設備等。
c通道上主要設備均有斷電直通功能,如切換器、智能三選一、鍵混、時基、響度控制器等;
d 嵌入信號通過16X16矩陣調度多路同時備份,通過播出矩陣隨時可以切換。
e智能三選一實現靜幀、黑場、信號中斷、聲音丟失的自動判斷切換。
f通道上主要設備均連接跳線器,緊急時可通過跳線跨接。
g主要設備配以備件可做到隨時更換。
7、應急方案周全和便捷性
軟件上的應急便捷處理包括:在遇特殊或緊急狀況時軟件可方便地進行一些特殊功能操作,如節目提前、節目延時、緊急插播、切備份源等。
設備有問題時可根據各級監視狀態,在系統無單一崩潰點的保障下,通過遙控面板切換、主備倒換、斷電直通、跳線器跨接、設備更換等快速處理,讓故障損失降到最低。
8、值班人員流程的熟悉和責任心:
再好、再自動化智能化的系統也都需要工作人員的規范操作和高度責任心才能保證安全可靠地運行,同時還要配套相關制度和加大日常培訓,才能提高人員播出技能的實戰水平。平時要求最大力度發揮人的主觀能動作用,嚴格遵守安全播出制度的責任心,在遇突發事件,能第一時間采取合理的應急處理手段。基于視頻服務器的自動播出只要抓住幾點便可大大降低播出事故:在節目播出單切換點一定要加強注意力,一般播出都有明顯的倒計時顯示,同時提前兩分鐘會切預監監視,一般過了切換點正常后就基本是安全的,對于轉播中央新聞和省衛視新聞還有現場直播的節目一定要提前五分鐘預監查看,包括視頻和聲音是否都正常,同時對該信號的備份信源也要查看,有問題便可及時切到備路信號。
9、日常的維護保養:
俗話說三分用七分養,設備和系統的定期保養和維護也是非常重要的,播出系統的維護保養主要包含兩個方面:
1) 軟件環節的維護
a、確保電腦在無病毒環境下工作,一般播出部門不需要值班人員進行文件的交互,也絕不容許個人利用播出設備的軟驅、光驅、USB和直接網絡等接口設備交換數據,保證系統的封閉性,防止感染病毒。
b、定期利用磁盤清理工具軟件對磁盤進行清理、維護和碎片整理,徹底刪除一些無效文件、垃圾文件和臨時文件,使得磁盤空間及時釋放,通過磁盤碎片整理,使系統操作性能穩定。
C、在系統使用正常、應用軟件(放在系統盤內)配置好后,用Ghost軟件將系統盤的所在分區制作成鏡像文件,一旦操作系統出現問題,利用鏡像文件的還原可在幾分鐘內將系統快速恢復正常。
2) 硬件環節的維護
a、硬盤播出系統主要是基于IT技術構建的,計算機的系統工作是否穩定,直接影響到安全播出,為了避免硬盤設備在長時間運行后可能出現的各種隨機性故障,經常性開關機也不安全,要制定安排合理時間,對數據庫服務器、視頻播出服務器等硬盤播出設備定期關機重啟一次,對各計算機的系統內存進行定期關機釋放,提高工作效率。服務器和控制機一般都有主備的,在關機時機上要區分開來,比如兩周左右在停播期間關備機休息和維護,再兩周左右關主機休息和維護,以防同時開關主備機維護造成同時起不來的風險,也不需頻繁關機維護。
b、硬件單機設備開關機維護也要一臺設備一臺設備的進行,不能集中拉閘開關上電,以免上電瞬間電流浪涌沖擊設備。
C、硬盤播出設備對工作環境的溫度要求比較嚴格,必須使設備工作在一個相對恒定的室溫下才能保證其穩定運行,設備機房和操作值班機房應予以分開,設備機房要保持環境清潔、干燥、防塵等,以確保播出設備系統穩定可靠。
總結