摘要:本文旨在論述VPN技術(shù)在電視臺(tái)的應(yīng)用狀況,將從VPN 技術(shù)概述、VPN技術(shù)在電視臺(tái)的應(yīng)用兩個(gè)層面來(lái)進(jìn)行闡述。
關(guān)鍵詞:VPN技術(shù);電視臺(tái);應(yīng)用狀況
中圖分類號(hào):TP393.1 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2012) 10-0040-01
一、引言
網(wǎng)絡(luò)技術(shù)迅猛發(fā)展是社會(huì)發(fā)展的必然趨勢(shì),隨之衍生的是諸多寬帶多媒體技術(shù),在多媒體技術(shù)的影響下,電信網(wǎng)絡(luò)的業(yè)務(wù)既包括傳統(tǒng)業(yè)務(wù),又包括新型業(yè)務(wù),都在寬帶數(shù)據(jù)網(wǎng)中被傳輸,這無(wú)疑顛覆了人們的生活,使得各類多媒體業(yè)務(wù)推廣到社會(huì)諸多領(lǐng)域。這樣的形式下,多種寬帶網(wǎng)絡(luò)傳輸交換技術(shù)出現(xiàn),采用這樣的技術(shù)大多高帶寬、業(yè)務(wù)發(fā)展局限小,具備極大的發(fā)展前景,VPN技術(shù)就是其中的一種,VPN技術(shù)在電視臺(tái)也被廣泛應(yīng)用。
二、VPN 技術(shù)概述
(一)VPN技術(shù)含義
VPN是Virtual Private Network的縮寫,又可以稱之為“虛擬專用網(wǎng)絡(luò)”,它是一種虛擬化的網(wǎng)絡(luò),是在公用網(wǎng)絡(luò)中構(gòu)建,被專門用來(lái)給某些企業(yè)所使用。
對(duì)于VPN技術(shù)進(jìn)行研究分析可知,成功且高效的VPN一般具有如下特點(diǎn):
1.專用性與安全性。VPN技術(shù)采用加密技術(shù)手段,對(duì)利用隧道所傳輸?shù)臄?shù)據(jù)予以加密保護(hù),這實(shí)現(xiàn)了數(shù)據(jù)的指定發(fā)送與接收,從而實(shí)現(xiàn)數(shù)據(jù)的專用性與安全性。2.不同質(zhì)量保證。從服務(wù)質(zhì)量等級(jí)角度而言,VPN可以根據(jù)不同用戶的需求,提供不同等級(jí)的服務(wù)質(zhì)量。以移動(dòng)辦公用戶為例,需要VPN保證連接的廣泛性與覆蓋性;以專線網(wǎng)絡(luò)為例,因?yàn)閾碛休^多的分支機(jī)構(gòu),所以必須保證服務(wù)的穩(wěn)定性;以電視臺(tái)為例,因?yàn)閷?duì)視頻的碼率傳輸有一定的要求,所以必須提供足夠的帶寬,以解決網(wǎng)絡(luò)時(shí)延及誤碼的問(wèn)題。3.可實(shí)現(xiàn)有效管理。從VPN管理角度而言,雖然服務(wù)提供商可以實(shí)現(xiàn)對(duì)次要網(wǎng)絡(luò)任務(wù)的管理,但是VPN還是要求企業(yè)將其網(wǎng)絡(luò)管理功能予以延伸的,實(shí)現(xiàn)對(duì)局域網(wǎng)、公用網(wǎng),甚至是對(duì)客戶、合作伙伴相關(guān)網(wǎng)絡(luò)的有效管理。不能缺少完善的VPN管理系統(tǒng),以此來(lái)實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)風(fēng)險(xiǎn)的規(guī)避,充分發(fā)揮VPN擴(kuò)展性、經(jīng)濟(jì)性、可靠性的優(yōu)勢(shì)。4.可擴(kuò)充性與靈活性。電視臺(tái)、視頻網(wǎng)站等的媒介對(duì)語(yǔ)音、圖像、數(shù)據(jù)等的傳輸都有特殊的要求,而VPN能夠充分滿足這些要求,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)資源的靈活配置,也能夠滿足其增加帶寬的需求,這就是VPN的可擴(kuò)充性與靈活性。
二、VPN技術(shù)在電視臺(tái)的應(yīng)用
現(xiàn)階段,電視事業(yè)發(fā)展迅速,很多電視臺(tái)具備不同頻道,每個(gè)頻道又具備新聞制作網(wǎng)、辦公網(wǎng)、媒資系統(tǒng)等諸多系統(tǒng),因?yàn)椴荒軐?shí)現(xiàn)各系統(tǒng)間的協(xié)作,這增加了重復(fù)錄入與播出的麻煩,不利于實(shí)現(xiàn)資源共享,也提高了投資成本。為了有效規(guī)避上述不利現(xiàn)象,必須充分利用VPN技術(shù),唯有如此,才能更好地推動(dòng)電視臺(tái)各項(xiàng)工作的有序進(jìn)行。
(一)成功VPN方案的要求
總的來(lái)說(shuō),一個(gè)成功的VPN方案應(yīng)符合以下幾項(xiàng)要求:
1.保證地址安全。成功的VPN方案,會(huì)給予用戶專用網(wǎng)絡(luò)的地址,并具備相應(yīng)的措施,保證網(wǎng)絡(luò)地址的安全性。2.需要用戶驗(yàn)證。成功的VPN方案,必然具備驗(yàn)證用戶身份的功能,那些經(jīng)過(guò)授權(quán)的用戶,才可以去訪問(wèn)VPN系統(tǒng)。除此之外,還可以設(shè)置計(jì)費(fèi)與審計(jì)功能,通過(guò)運(yùn)用這些功能,就可以清晰訪問(wèn)VPN時(shí)間及內(nèi)容。3.對(duì)數(shù)據(jù)進(jìn)行加密。因?yàn)閂PN方案中采用了加密技術(shù)手段,對(duì)利用隧道所傳輸?shù)臄?shù)據(jù)予以加密保護(hù),這實(shí)現(xiàn)了數(shù)據(jù)的指定發(fā)送與接收,未經(jīng)授權(quán)的用戶是無(wú)法接收這些數(shù)據(jù)的,從而實(shí)現(xiàn)數(shù)據(jù)的專用性與安全性。4.實(shí)行密鑰管理。成功的VPN方案,還能夠?qū)嵭忻荑€管理,實(shí)現(xiàn)對(duì)客戶端與服務(wù)器的維護(hù)。5.能支持多協(xié)議。在公用網(wǎng)絡(luò)中,實(shí)施多種協(xié)議,成功的VPN方案能夠?qū)@些協(xié)議予以支持,如IP與IPX等,不但如此,成功的VPN方案還能夠充分利用互聯(lián)網(wǎng)的優(yōu)勢(shì)。
從服務(wù)類型來(lái)看,VPN主要有3種類型,即企業(yè)內(nèi)部虛擬網(wǎng)、遠(yuǎn)程訪問(wèn)虛擬網(wǎng)、企業(yè)擴(kuò)展虛擬網(wǎng)。
(二)電視臺(tái)對(duì)VPN技術(shù)的應(yīng)用
1.IPSec VPN技術(shù)。IPSec是對(duì)Tnternet Protocol Security的縮寫,又可以稱之為網(wǎng)際協(xié)議安全。它范圍廣泛且具有開放性,是一個(gè)標(biāo)準(zhǔn)的框架結(jié)構(gòu)。IPSec是一種安全模式,這種協(xié)議模式的設(shè)立,建立在對(duì)數(shù)據(jù)傳輸、網(wǎng)絡(luò)通信不安全的假設(shè)基礎(chǔ)之上,因?yàn)橛辛薎PSec協(xié)議的存在,使數(shù)據(jù)傳輸經(jīng)過(guò)加密流程,能夠?yàn)榫W(wǎng)絡(luò)數(shù)據(jù)傳輸提供透明安全保障,有效防范TCP/IP通信不受竊聽或篡改的侵害,對(duì)于網(wǎng)絡(luò)攻擊也能有所防范。
電視臺(tái)運(yùn)用IPSec VPN技術(shù),一般都是用在人員較為集中的臺(tái)外辦公地點(diǎn)。舉例說(shuō)明,采用互聯(lián)的方式,將臺(tái)外辦公地點(diǎn)與電視臺(tái)網(wǎng)絡(luò)中心的兩臺(tái)M5400相聯(lián),再采用相應(yīng)的管理功能,實(shí)現(xiàn)對(duì)VPN系統(tǒng)的管理,實(shí)現(xiàn)兩臺(tái)M5400的順利運(yùn)行,對(duì)于電視臺(tái)網(wǎng)絡(luò)中心的VPN而言,臺(tái)外辦公地點(diǎn)VPN的一個(gè)分支系統(tǒng)。因?yàn)榕_(tái)外辦公人員自身職責(zé),他們自身具備不同的權(quán)限,在自身權(quán)限所允許的范圍內(nèi),通過(guò)訪問(wèn)局域網(wǎng),可以實(shí)現(xiàn)對(duì)電視臺(tái)內(nèi)部網(wǎng)絡(luò)資源的訪問(wèn)。
2.SSL VPN技術(shù)。SSL VPN是Secure Sockets Layer的縮寫,又可以稱為安全套接層協(xié)議?;谠谕廪k公人員對(duì)單位內(nèi)部網(wǎng)絡(luò)資源的需求,SSL VPN技術(shù)得以迅猛發(fā)展,這是一項(xiàng)虛擬的專用技術(shù),是適用于應(yīng)用層的,SSL VPN技術(shù)的存在,為數(shù)據(jù)通訊的安全提供了有利的支持。
對(duì)于電視臺(tái)那些在外辦公又地點(diǎn)分散的辦公人員,可以采取SSL VPN技術(shù),通過(guò)對(duì)VPN系統(tǒng)管理功能的運(yùn)用,實(shí)現(xiàn)對(duì)內(nèi)網(wǎng)用戶的有效管理,可以根據(jù)部門及職責(zé)的不同,實(shí)現(xiàn)不同工作組的劃分與設(shè)置,給予不同工作組相應(yīng)的權(quán)限。除此之外,還必須實(shí)施一定的安全策略,如微機(jī)硬件特征碼認(rèn)證、手機(jī)短信認(rèn)證、郵件認(rèn)證等,這樣能夠更為有效地保障電視臺(tái)內(nèi)網(wǎng)諸多系統(tǒng)的安全。如在電視臺(tái)VPN系統(tǒng)的網(wǎng)址,可以設(shè)置電視臺(tái)內(nèi)部網(wǎng)的鏈接,這更方便對(duì)內(nèi)部網(wǎng)資源的利用,有利于電視臺(tái)工作效率的提升。
三、小結(jié)
在信息化建設(shè)日益發(fā)展的今天,VPN技術(shù)以其高效率、低成本的優(yōu)點(diǎn)而被廣為采用,且使用的效果良好,借著網(wǎng)絡(luò)技術(shù)的推動(dòng)作用,VPN技術(shù)具備著更大的發(fā)展前景。很多電視臺(tái)順應(yīng)信息化建設(shè)的趨勢(shì),采用了VPN技術(shù),并不斷予以完善,新的業(yè)務(wù)與管理方式被啟動(dòng),這必將推動(dòng)電視事業(yè)的更大發(fā)展。
參考文獻(xiàn):
[1]程思,程家興.VPN中的隧道技術(shù)研究[J].計(jì)算機(jī)技術(shù)與發(fā)展,2010,02
[2]吳獻(xiàn)文,毛春麗,劉志成,肖立權(quán).基于SSL的VPN技術(shù)在無(wú)線局域網(wǎng)中的應(yīng)用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2010,01
[3]潘軍,王彥輝,張昆.MPLS/VPN技術(shù)原理及其實(shí)現(xiàn)[J].才智,2010,05