董秀榮
(莒南縣融媒體中心,山東 莒南 276600)
本文主要從四個方面圍繞數(shù)字音頻廣播電臺內(nèi)外網(wǎng)隔離安全傳輸技術(shù)進行研究分析,其中第一個部分主要就數(shù)字音頻廣播電臺內(nèi)外網(wǎng)隔離安全傳輸技術(shù)進行論述,就該技術(shù)特點及其應(yīng)用方向進行詳細論述;第二個部分主要就數(shù)字音頻廣播電臺內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的要求展開論述;第三個部分主要就數(shù)字音頻廣播電臺內(nèi)外網(wǎng)隔離安全傳輸技術(shù)中存在的問題進行總結(jié)分析,并就上述問題所帶來的安全隱患進行分析;第四部分主要就前文中所提到內(nèi)外網(wǎng)隔離安全傳輸技術(shù)中存在的問題提出針對性解決措施。
21世紀是一個信息爆炸的時代,每個人每一天都會接觸到大量的信息,因此,信息安全就顯得尤為重要。為了提高數(shù)字音頻廣播電臺在信號傳輸過程中的信息安全性,大部分廣播電臺采取了信息隔離技術(shù),信息隔離技術(shù)包括物理隔離與網(wǎng)絡(luò)模式隔離,本文所要探討的內(nèi)外網(wǎng)隔離安全傳輸技術(shù)就屬于物理隔離的一種?!皟?nèi)外網(wǎng)隔離”從字面意思上可以看出是將廣播電臺傳輸網(wǎng)絡(luò)分為內(nèi)外兩層,在數(shù)字音頻信號傳輸過程中,降低內(nèi)網(wǎng)信號與外網(wǎng)信號之間的互相作用,以此來保證數(shù)字音頻信號的完整性。內(nèi)外網(wǎng)隔離技術(shù)的主要目的是對系統(tǒng)所接入的網(wǎng)絡(luò)安全等級進行劃分,然后根據(jù)網(wǎng)絡(luò)的安全等級授予相應(yīng)的信息處理權(quán)限。例如,具備較強安全等級的網(wǎng)絡(luò)系統(tǒng)可以對數(shù)字音頻信號進行編輯處理;安全等級較低的網(wǎng)絡(luò)所獲取的信息處理權(quán)限也較低,僅能對數(shù)字音頻信號進行瀏覽。內(nèi)外網(wǎng)隔離技術(shù)一般應(yīng)用于存儲數(shù)字音頻信息的網(wǎng)絡(luò)數(shù)據(jù)庫中,其根據(jù)網(wǎng)絡(luò)安全等級對廣播電臺內(nèi)的數(shù)字音頻信號進行分類,并為不同級別的數(shù)據(jù)庫使用者進行授權(quán),以此來保護數(shù)字音頻信息的安全性。
前文對內(nèi)外網(wǎng)隔離技術(shù)的工作原理進行簡要闡述,內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的工作原理也與其較為相似。數(shù)字音頻廣播電臺內(nèi)外網(wǎng)隔離安全傳輸技術(shù)對數(shù)字音頻信息的保護是從信號的產(chǎn)生開始到信號的儲存為止。廣播電臺中數(shù)字音頻信號的產(chǎn)生方式主要由電臺主持人口述而成,因此,內(nèi)外網(wǎng)隔離安全傳輸技術(shù)在主持人錄音、信號傳輸以及信號儲存等環(huán)節(jié)分別對數(shù)字音頻信號采取了不同模式的保護機制。在主持人錄音過程中,該項技術(shù)的目的主要是保證收音的完整性與準確性;在數(shù)字音頻信息傳輸過程中,該技術(shù)的目的主要是保證信息的安全性,避免音頻信息出現(xiàn)失真現(xiàn)象;在數(shù)字音頻信息儲存過程中,該技術(shù)的主要目的是提高信息的儲存完整性,并且加強數(shù)據(jù)庫的安全防護性。
前文中提高內(nèi)外網(wǎng)隔離安全傳輸技術(shù)需要對內(nèi)外網(wǎng)的信息進行辨別與分類,下面就該項技術(shù)對數(shù)字音頻信息的處理方式進行簡要闡述。為了提高信息篩選效率和網(wǎng)絡(luò)傳輸效率,大部分廣播電臺都會安裝雙重網(wǎng)絡(luò)系統(tǒng),即內(nèi)網(wǎng)和外網(wǎng)。內(nèi)網(wǎng)主要用于廣播電臺的自動化信息處理,外網(wǎng)用于與外界交流,利用互聯(lián)網(wǎng)獲取信息與向外傳輸信息。一般使用網(wǎng)閘或者隔離卡槽將內(nèi)外網(wǎng)進行有效分離,這種屬于物理隔離,隔離成功率較高。對廣播電臺而言,內(nèi)網(wǎng)主要用于對數(shù)字音頻信息的制作與后期處理,外網(wǎng)主要用于向外界發(fā)布數(shù)字音頻信息。
因此,在實際應(yīng)用過程中,數(shù)字音頻廣播信息管理人員只需要分辨內(nèi)外網(wǎng)即可,不需要采取其他手段對數(shù)字音頻信息進行分離。
為了提高內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的可靠性,可以采取信息分時傳播的方式。例如,一段數(shù)字音頻信息在完成處理之前,僅能在內(nèi)網(wǎng)傳輸;當其處理規(guī)模符合電臺廣播要求之后,該數(shù)字音頻信號才可以在外網(wǎng)傳輸,并且暫時切斷該數(shù)字音頻信號的內(nèi)網(wǎng)傳輸線路。信息分時傳播技術(shù)能夠有效避免內(nèi)外網(wǎng)之間的信息混亂,并且能夠保證同一段數(shù)字音頻信號不同文件副本的一致性,這對廣播電臺后期審查工作是有利的。雖然內(nèi)外網(wǎng)隔離安全傳輸技術(shù)能夠有效提高數(shù)字音頻信息的安全性,但是由于內(nèi)部移動介質(zhì)的特性,該傳輸技術(shù)仍然存在較多的安全隱患,這一部分在后文中進行詳細論述。
《信息安全》中提到“信息的完整性是信息安全與否的重要衡量標準”,在廣播電臺領(lǐng)域,數(shù)字音頻信息的完整性也占據(jù)著舉足輕重的地位。數(shù)字音頻信息的完整性不僅關(guān)系到新聞事件的真實性,還會影響社會輿論的發(fā)展。因此,數(shù)字音頻廣播電臺內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的首要要求是保證數(shù)字音頻信息的完整性。一般而言,廣播電臺領(lǐng)域在制作數(shù)字音頻信息過程中,是采用1:1的人工錄制形式,即由播音員對照新聞稿件或者其他材料信息進行音頻信息錄制。數(shù)字音頻信息錄制過程中會出現(xiàn)較多次的轉(zhuǎn)錄,每一次轉(zhuǎn)錄都有可能對信息的完整性造成影響。例如,播音員在念稿過程中,可能會出現(xiàn)漏字、錯字等現(xiàn)象;數(shù)字音頻信息在格式轉(zhuǎn)換過程中,也會出現(xiàn)信息丟失的情況。
除上述原因外,外網(wǎng)也會對廣播電臺的數(shù)字音頻信息的完整性與安全性造成損害。網(wǎng)絡(luò)黑客會采取散播網(wǎng)絡(luò)病毒或者其他方式入侵廣播電臺內(nèi)網(wǎng),進而導(dǎo)致內(nèi)網(wǎng)安全受到威脅。在設(shè)置內(nèi)外網(wǎng)安全等級時,可以將內(nèi)網(wǎng)的安全等級設(shè)置高于外網(wǎng)的安全等級,當出現(xiàn)陌生網(wǎng)絡(luò)登錄時,會自動向內(nèi)網(wǎng)發(fā)送權(quán)限申請信息與警報信息,以此來提高內(nèi)網(wǎng)信息的安全性。除此之外,還應(yīng)該對轉(zhuǎn)錄設(shè)備進行升級。數(shù)字音頻信息的初始格式是數(shù)字化形式,為了提高傳輸效率與兼容性,會利用轉(zhuǎn)錄設(shè)備對其進行格式轉(zhuǎn)換,但是如果出現(xiàn)轉(zhuǎn)錄設(shè)備信道數(shù)少于數(shù)字音頻信息信道數(shù)的情況時,會出現(xiàn)信息丟失現(xiàn)象。
前文中提到廣播電臺的數(shù)字音頻信息需要進行轉(zhuǎn)錄處理,經(jīng)過對轉(zhuǎn)錄耗時數(shù)據(jù)研究分析發(fā)現(xiàn),音頻信息轉(zhuǎn)錄耗時是該音頻信息時長的三分之一左右。由此可見,數(shù)字音頻信息轉(zhuǎn)錄環(huán)節(jié)存在效率低下的情況。可以采用邊轉(zhuǎn)邊錄的方式提高轉(zhuǎn)錄效率,部分轉(zhuǎn)錄設(shè)備在整段數(shù)字音頻信息格式轉(zhuǎn)換結(jié)束后才對其進行存儲;高效的轉(zhuǎn)錄設(shè)備可以邊轉(zhuǎn)邊錄,減少信號格式轉(zhuǎn)換信道與信號儲存信道的空白期,其本質(zhì)是利用空間來換取時間效率。隨著信息數(shù)據(jù)不斷增多,高效的轉(zhuǎn)錄設(shè)備也逐漸無法滿足廣播電臺的工作要求。為了進一步提高數(shù)字音頻信息的傳輸效率,可以采取分組跨網(wǎng)傳輸。
分組跨網(wǎng)傳輸過程中需要利用分組交換網(wǎng)絡(luò)技術(shù),分組交換網(wǎng)絡(luò)技術(shù)是網(wǎng)絡(luò)工程中最為重要的技術(shù)之一,這一技術(shù)一開始是為了解決計算機網(wǎng)絡(luò)的部署服務(wù)問題。分組交換技術(shù)通過開辟虛擬網(wǎng)絡(luò)路線來解決不同型號、不同IP地址計算機之間的信息傳輸問題。分組跨網(wǎng)傳輸技術(shù)具備較高的處理性能,因為其能夠在同一個數(shù)字音頻傳輸路線上開辟多條虛擬信道,不同轉(zhuǎn)錄設(shè)備與計算機只需要在虛擬線路上完成格式轉(zhuǎn)換與信息儲存即可。多條虛擬轉(zhuǎn)錄信道能夠滿足多個轉(zhuǎn)錄設(shè)備與計算機同時進行匹配,因此就能實現(xiàn)多線路的同步轉(zhuǎn)錄。除此之外,分組跨網(wǎng)傳輸技術(shù)的優(yōu)越性還體現(xiàn)在其具有動態(tài)路由表與糾錯功能上。所謂動態(tài)路由表就是在分組轉(zhuǎn)錄過程中,每一個網(wǎng)絡(luò)節(jié)點之間的變換都會被記錄,每完成一次變換后,就會對數(shù)字音頻信息各項數(shù)據(jù)進行更新記錄。分組交換網(wǎng)絡(luò)技術(shù)中的自動糾錯功能就是對錯誤轉(zhuǎn)錄信息更新后的數(shù)據(jù)進行修正,從而避免數(shù)字音頻信息在傳輸過程中出現(xiàn)信息錯亂的現(xiàn)象。[1]
由于廣播電臺每天都要處理大量的數(shù)字音頻信息,信息處理設(shè)備以及信號轉(zhuǎn)錄設(shè)備是廣播電視行業(yè)的關(guān)鍵設(shè)備,因此,需要長期維持高強度的運轉(zhuǎn)狀態(tài),長此以往設(shè)備內(nèi)部零件會因磨損而產(chǎn)生老化現(xiàn)象,進而對其功能性造成嚴重影響。在廣播電臺領(lǐng)域,部分重要數(shù)字音頻信息需要刻錄成光盤、磁帶的形式收入檔案庫進行歸檔。對數(shù)字音頻信息進行儲存時,需要從內(nèi)外隔離網(wǎng)運輸信道上進行信息復(fù)制,磁針與磁盤會產(chǎn)生摩擦,摩擦次數(shù)較多,會降低設(shè)備的靈敏性。其次,廣播電臺在傳輸音頻信息過程中,會依靠調(diào)頻發(fā)射器完成作業(yè)。根據(jù)有關(guān)調(diào)查結(jié)果顯示,調(diào)頻發(fā)射機最常見的故障是由零部件磨損導(dǎo)致的。[2]
在大數(shù)據(jù)背景下,廣播電臺的信息處理方式存在著一些亟待解決的問題,其中數(shù)字音頻信息的安全問題是較為突出的問題。大數(shù)據(jù)時代,人們的日常生活都與數(shù)字信息息息相關(guān),但是數(shù)字信息領(lǐng)域的安全問題存在許多無奈的地方。數(shù)據(jù)信息的膨脹使得不法分子通過網(wǎng)絡(luò)在獲取數(shù)據(jù)時更加便利,具備一定信息技術(shù)的人員,就能獨立完成數(shù)據(jù)采集工作。內(nèi)外網(wǎng)隔離技術(shù)所存在的安全隱患主要有移動存儲介質(zhì)泄露信息與終端泄露信息兩種。前者包括外來人員使用移動存儲設(shè)備拷貝內(nèi)網(wǎng)信息、內(nèi)外網(wǎng)信息混合以及內(nèi)外網(wǎng)連接介質(zhì)丟失等現(xiàn)象導(dǎo)致的信息泄露;后者包括外界不明終端入侵服務(wù)器以及終端與移動存儲設(shè)備濫用導(dǎo)致的信息安全問題。現(xiàn)階段,內(nèi)外網(wǎng)隔離技術(shù)的安全性等級有待提高,數(shù)字音頻信息的安全問題事關(guān)整個廣播電臺的聲譽與形象,切勿讓不法分子有機可乘,定期對內(nèi)外網(wǎng)隔離系統(tǒng)安全性進行監(jiān)測是十分必要的。
近些年來,計算機的發(fā)展趨勢呈現(xiàn)出軟件系統(tǒng)領(lǐng)先于硬件系統(tǒng)的情況,這種現(xiàn)象也體現(xiàn)在內(nèi)外網(wǎng)隔離安全傳輸設(shè)備上。內(nèi)外網(wǎng)隔離安全傳輸技術(shù)出現(xiàn)軟硬件不兼容的原因一方面在于軟件更新?lián)Q代較快,兼容性不強,另一方面的原因在于硬件技術(shù)緊俏,缺少尖端技術(shù)人才。以轉(zhuǎn)錄設(shè)備為例,軟硬件不匹配會導(dǎo)致轉(zhuǎn)錄系統(tǒng)采取的信息處理算法較為復(fù)雜,轉(zhuǎn)錄硬件無法滿足算法中的具體操作,進而只能使用更加復(fù)雜的代碼來拆分這些微操作。隨著信息技術(shù)的不斷發(fā)展,前幾年所常用的數(shù)字音頻格式可能會被逐步淘汰;與此同時,全新的數(shù)字音頻格式也會隨之出現(xiàn)。但是,處理數(shù)字音頻信號的硬件系統(tǒng)的更新速度則無法跟上音頻格式的轉(zhuǎn)換速度,這就會出現(xiàn)軟件無法安裝在硬件系統(tǒng)上或者硬件系統(tǒng)無法運行該軟件系統(tǒng)的情況出現(xiàn),進而會導(dǎo)致轉(zhuǎn)錄效率下降。
對數(shù)字音頻信息處理設(shè)備進行維護管理,能夠有效降低其故障率,并延長設(shè)備的使用壽命。廣播電臺可以向維修單位定制定期硬件設(shè)備維護服務(wù)與內(nèi)外網(wǎng)維護服務(wù),其中對設(shè)備的維護管理應(yīng)當包括性能檢測與設(shè)備清潔。在進行性能檢測時,可以對信道的傳輸效率、信息衰減率以及錄音質(zhì)量等數(shù)據(jù)進行3~5次檢測,確保能夠得到較為可靠的檢測結(jié)果;檢測結(jié)束之后,還要將檢測日期、檢測單位、該廣播電臺網(wǎng)絡(luò)傳輸性能數(shù)據(jù)等參數(shù)記錄在案,供后期維修所用。其次,對內(nèi)外網(wǎng)隔離欄與網(wǎng)閘等消耗性部件應(yīng)當定期進行更換,確保能夠維持穩(wěn)定性能。除此之外,廣播電臺也應(yīng)該注重內(nèi)外網(wǎng)管理人員的專業(yè)素養(yǎng)問題,可以招聘一些具備電子科學(xué)、電子應(yīng)用等專業(yè)知識的技術(shù)人才負責(zé)內(nèi)外網(wǎng)隔離設(shè)備的管理與更新。
大數(shù)據(jù)時代背景下,數(shù)據(jù)信息的存儲安全問題也是信息安全領(lǐng)域需要攻克的難題之一。廣播電臺領(lǐng)域可以采用分布式存儲技術(shù)對內(nèi)外網(wǎng)的數(shù)字音頻信息進行保存與轉(zhuǎn)移。分布式存儲技術(shù)是一種將數(shù)據(jù)存儲結(jié)構(gòu)劃分為“總—分”式的存儲架構(gòu),利用每臺計算機上的磁盤存儲空間存儲數(shù)據(jù),然后通過網(wǎng)絡(luò)搭建虛擬式邏輯儲存結(jié)構(gòu),將某網(wǎng)絡(luò)區(qū)域所連接的計算機存儲空間整合在一起。廣播電臺在處理大量數(shù)字音頻信息的存儲問題時,分布式存儲技術(shù)展現(xiàn)了無比的優(yōu)越性。分布式存儲技術(shù)具有較強的存儲空間可擴展性,當要擴大存儲空間時,只需要修改內(nèi)外網(wǎng)計算機連接之間的邏輯關(guān)系即可,擴容成本也較低。除此之外,分布式存儲技術(shù)還具有較高的信息安全性。由于數(shù)字音頻信息是分開存儲在內(nèi)外網(wǎng)各個計算機磁盤上的,當內(nèi)網(wǎng)所連接的計算機出現(xiàn)故障時,不會影響外網(wǎng)所連接計算機內(nèi)部的存儲數(shù)據(jù);當內(nèi)外網(wǎng)存儲邏輯出現(xiàn)問題時,各個數(shù)字音頻數(shù)據(jù)庫之間只是邏輯失聯(lián),實質(zhì)上不會影響到硬盤內(nèi)部的數(shù)據(jù)信息。[3]
在內(nèi)外網(wǎng)處理數(shù)字音頻信息時,如果出現(xiàn)軟硬件無法兼容的情況,可以將數(shù)字音頻信息進行格式轉(zhuǎn)換,從而實現(xiàn)數(shù)字信息正常傳輸??梢愿鶕?jù)當前所采用的數(shù)字音頻信息格式制定不同格式轉(zhuǎn)換時的優(yōu)先性規(guī)則。除此之外,還可以在內(nèi)外網(wǎng)硬件系統(tǒng)上進行兼容性升級。市面上內(nèi)外網(wǎng)硬件所采用的安裝管腳都是統(tǒng)一的,當需要對硬件芯片進行更新?lián)Q代時,只需要更換芯片即可,其他兼容性較強的硬件零件可以繼續(xù)使用。
網(wǎng)絡(luò)技術(shù)為各個領(lǐng)域帶來了便利,廣播電臺行業(yè)也引入了網(wǎng)絡(luò)技術(shù),其中內(nèi)外網(wǎng)隔離安全傳輸技術(shù)作為最核心的數(shù)字音頻廣播技術(shù)之一,內(nèi)外網(wǎng)隔離安全傳輸技術(shù)關(guān)系到廣播信號在傳輸過程中的質(zhì)量以及安全性。文章就該項技術(shù)的主要特點、突破點、技術(shù)難題以及技術(shù)提升手段進行簡要分析,為網(wǎng)絡(luò)電臺行業(yè)技術(shù)人員提供參考。