董秀榮
(莒南縣融媒體中心,山東 莒南 276600)
本文主要從四個(gè)方面圍繞數(shù)字音頻廣播電臺(tái)內(nèi)外網(wǎng)隔離安全傳輸技術(shù)進(jìn)行研究分析,其中第一個(gè)部分主要就數(shù)字音頻廣播電臺(tái)內(nèi)外網(wǎng)隔離安全傳輸技術(shù)進(jìn)行論述,就該技術(shù)特點(diǎn)及其應(yīng)用方向進(jìn)行詳細(xì)論述;第二個(gè)部分主要就數(shù)字音頻廣播電臺(tái)內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的要求展開論述;第三個(gè)部分主要就數(shù)字音頻廣播電臺(tái)內(nèi)外網(wǎng)隔離安全傳輸技術(shù)中存在的問題進(jìn)行總結(jié)分析,并就上述問題所帶來的安全隱患進(jìn)行分析;第四部分主要就前文中所提到內(nèi)外網(wǎng)隔離安全傳輸技術(shù)中存在的問題提出針對(duì)性解決措施。
21世紀(jì)是一個(gè)信息爆炸的時(shí)代,每個(gè)人每一天都會(huì)接觸到大量的信息,因此,信息安全就顯得尤為重要。為了提高數(shù)字音頻廣播電臺(tái)在信號(hào)傳輸過程中的信息安全性,大部分廣播電臺(tái)采取了信息隔離技術(shù),信息隔離技術(shù)包括物理隔離與網(wǎng)絡(luò)模式隔離,本文所要探討的內(nèi)外網(wǎng)隔離安全傳輸技術(shù)就屬于物理隔離的一種?!皟?nèi)外網(wǎng)隔離”從字面意思上可以看出是將廣播電臺(tái)傳輸網(wǎng)絡(luò)分為內(nèi)外兩層,在數(shù)字音頻信號(hào)傳輸過程中,降低內(nèi)網(wǎng)信號(hào)與外網(wǎng)信號(hào)之間的互相作用,以此來保證數(shù)字音頻信號(hào)的完整性。內(nèi)外網(wǎng)隔離技術(shù)的主要目的是對(duì)系統(tǒng)所接入的網(wǎng)絡(luò)安全等級(jí)進(jìn)行劃分,然后根據(jù)網(wǎng)絡(luò)的安全等級(jí)授予相應(yīng)的信息處理權(quán)限。例如,具備較強(qiáng)安全等級(jí)的網(wǎng)絡(luò)系統(tǒng)可以對(duì)數(shù)字音頻信號(hào)進(jìn)行編輯處理;安全等級(jí)較低的網(wǎng)絡(luò)所獲取的信息處理權(quán)限也較低,僅能對(duì)數(shù)字音頻信號(hào)進(jìn)行瀏覽。內(nèi)外網(wǎng)隔離技術(shù)一般應(yīng)用于存儲(chǔ)數(shù)字音頻信息的網(wǎng)絡(luò)數(shù)據(jù)庫(kù)中,其根據(jù)網(wǎng)絡(luò)安全等級(jí)對(duì)廣播電臺(tái)內(nèi)的數(shù)字音頻信號(hào)進(jìn)行分類,并為不同級(jí)別的數(shù)據(jù)庫(kù)使用者進(jìn)行授權(quán),以此來保護(hù)數(shù)字音頻信息的安全性。
前文對(duì)內(nèi)外網(wǎng)隔離技術(shù)的工作原理進(jìn)行簡(jiǎn)要闡述,內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的工作原理也與其較為相似。數(shù)字音頻廣播電臺(tái)內(nèi)外網(wǎng)隔離安全傳輸技術(shù)對(duì)數(shù)字音頻信息的保護(hù)是從信號(hào)的產(chǎn)生開始到信號(hào)的儲(chǔ)存為止。廣播電臺(tái)中數(shù)字音頻信號(hào)的產(chǎn)生方式主要由電臺(tái)主持人口述而成,因此,內(nèi)外網(wǎng)隔離安全傳輸技術(shù)在主持人錄音、信號(hào)傳輸以及信號(hào)儲(chǔ)存等環(huán)節(jié)分別對(duì)數(shù)字音頻信號(hào)采取了不同模式的保護(hù)機(jī)制。在主持人錄音過程中,該項(xiàng)技術(shù)的目的主要是保證收音的完整性與準(zhǔn)確性;在數(shù)字音頻信息傳輸過程中,該技術(shù)的目的主要是保證信息的安全性,避免音頻信息出現(xiàn)失真現(xiàn)象;在數(shù)字音頻信息儲(chǔ)存過程中,該技術(shù)的主要目的是提高信息的儲(chǔ)存完整性,并且加強(qiáng)數(shù)據(jù)庫(kù)的安全防護(hù)性。
前文中提高內(nèi)外網(wǎng)隔離安全傳輸技術(shù)需要對(duì)內(nèi)外網(wǎng)的信息進(jìn)行辨別與分類,下面就該項(xiàng)技術(shù)對(duì)數(shù)字音頻信息的處理方式進(jìn)行簡(jiǎn)要闡述。為了提高信息篩選效率和網(wǎng)絡(luò)傳輸效率,大部分廣播電臺(tái)都會(huì)安裝雙重網(wǎng)絡(luò)系統(tǒng),即內(nèi)網(wǎng)和外網(wǎng)。內(nèi)網(wǎng)主要用于廣播電臺(tái)的自動(dòng)化信息處理,外網(wǎng)用于與外界交流,利用互聯(lián)網(wǎng)獲取信息與向外傳輸信息。一般使用網(wǎng)閘或者隔離卡槽將內(nèi)外網(wǎng)進(jìn)行有效分離,這種屬于物理隔離,隔離成功率較高。對(duì)廣播電臺(tái)而言,內(nèi)網(wǎng)主要用于對(duì)數(shù)字音頻信息的制作與后期處理,外網(wǎng)主要用于向外界發(fā)布數(shù)字音頻信息。
因此,在實(shí)際應(yīng)用過程中,數(shù)字音頻廣播信息管理人員只需要分辨內(nèi)外網(wǎng)即可,不需要采取其他手段對(duì)數(shù)字音頻信息進(jìn)行分離。
為了提高內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的可靠性,可以采取信息分時(shí)傳播的方式。例如,一段數(shù)字音頻信息在完成處理之前,僅能在內(nèi)網(wǎng)傳輸;當(dāng)其處理規(guī)模符合電臺(tái)廣播要求之后,該數(shù)字音頻信號(hào)才可以在外網(wǎng)傳輸,并且暫時(shí)切斷該數(shù)字音頻信號(hào)的內(nèi)網(wǎng)傳輸線路。信息分時(shí)傳播技術(shù)能夠有效避免內(nèi)外網(wǎng)之間的信息混亂,并且能夠保證同一段數(shù)字音頻信號(hào)不同文件副本的一致性,這對(duì)廣播電臺(tái)后期審查工作是有利的。雖然內(nèi)外網(wǎng)隔離安全傳輸技術(shù)能夠有效提高數(shù)字音頻信息的安全性,但是由于內(nèi)部移動(dòng)介質(zhì)的特性,該傳輸技術(shù)仍然存在較多的安全隱患,這一部分在后文中進(jìn)行詳細(xì)論述。
《信息安全》中提到“信息的完整性是信息安全與否的重要衡量標(biāo)準(zhǔn)”,在廣播電臺(tái)領(lǐng)域,數(shù)字音頻信息的完整性也占據(jù)著舉足輕重的地位。數(shù)字音頻信息的完整性不僅關(guān)系到新聞事件的真實(shí)性,還會(huì)影響社會(huì)輿論的發(fā)展。因此,數(shù)字音頻廣播電臺(tái)內(nèi)外網(wǎng)隔離安全傳輸技術(shù)的首要要求是保證數(shù)字音頻信息的完整性。一般而言,廣播電臺(tái)領(lǐng)域在制作數(shù)字音頻信息過程中,是采用1:1的人工錄制形式,即由播音員對(duì)照新聞稿件或者其他材料信息進(jìn)行音頻信息錄制。數(shù)字音頻信息錄制過程中會(huì)出現(xiàn)較多次的轉(zhuǎn)錄,每一次轉(zhuǎn)錄都有可能對(duì)信息的完整性造成影響。例如,播音員在念稿過程中,可能會(huì)出現(xiàn)漏字、錯(cuò)字等現(xiàn)象;數(shù)字音頻信息在格式轉(zhuǎn)換過程中,也會(huì)出現(xiàn)信息丟失的情況。
除上述原因外,外網(wǎng)也會(huì)對(duì)廣播電臺(tái)的數(shù)字音頻信息的完整性與安全性造成損害。網(wǎng)絡(luò)黑客會(huì)采取散播網(wǎng)絡(luò)病毒或者其他方式入侵廣播電臺(tái)內(nèi)網(wǎng),進(jìn)而導(dǎo)致內(nèi)網(wǎng)安全受到威脅。在設(shè)置內(nèi)外網(wǎng)安全等級(jí)時(shí),可以將內(nèi)網(wǎng)的安全等級(jí)設(shè)置高于外網(wǎng)的安全等級(jí),當(dāng)出現(xiàn)陌生網(wǎng)絡(luò)登錄時(shí),會(huì)自動(dòng)向內(nèi)網(wǎng)發(fā)送權(quán)限申請(qǐng)信息與警報(bào)信息,以此來提高內(nèi)網(wǎng)信息的安全性。除此之外,還應(yīng)該對(duì)轉(zhuǎn)錄設(shè)備進(jìn)行升級(jí)。數(shù)字音頻信息的初始格式是數(shù)字化形式,為了提高傳輸效率與兼容性,會(huì)利用轉(zhuǎn)錄設(shè)備對(duì)其進(jìn)行格式轉(zhuǎn)換,但是如果出現(xiàn)轉(zhuǎn)錄設(shè)備信道數(shù)少于數(shù)字音頻信息信道數(shù)的情況時(shí),會(huì)出現(xiàn)信息丟失現(xiàn)象。
前文中提到廣播電臺(tái)的數(shù)字音頻信息需要進(jìn)行轉(zhuǎn)錄處理,經(jīng)過對(duì)轉(zhuǎn)錄耗時(shí)數(shù)據(jù)研究分析發(fā)現(xiàn),音頻信息轉(zhuǎn)錄耗時(shí)是該音頻信息時(shí)長(zhǎng)的三分之一左右。由此可見,數(shù)字音頻信息轉(zhuǎn)錄環(huán)節(jié)存在效率低下的情況??梢圆捎眠呣D(zhuǎn)邊錄的方式提高轉(zhuǎn)錄效率,部分轉(zhuǎn)錄設(shè)備在整段數(shù)字音頻信息格式轉(zhuǎn)換結(jié)束后才對(duì)其進(jìn)行存儲(chǔ);高效的轉(zhuǎn)錄設(shè)備可以邊轉(zhuǎn)邊錄,減少信號(hào)格式轉(zhuǎn)換信道與信號(hào)儲(chǔ)存信道的空白期,其本質(zhì)是利用空間來?yè)Q取時(shí)間效率。隨著信息數(shù)據(jù)不斷增多,高效的轉(zhuǎn)錄設(shè)備也逐漸無法滿足廣播電臺(tái)的工作要求。為了進(jìn)一步提高數(shù)字音頻信息的傳輸效率,可以采取分組跨網(wǎng)傳輸。
分組跨網(wǎng)傳輸過程中需要利用分組交換網(wǎng)絡(luò)技術(shù),分組交換網(wǎng)絡(luò)技術(shù)是網(wǎng)絡(luò)工程中最為重要的技術(shù)之一,這一技術(shù)一開始是為了解決計(jì)算機(jī)網(wǎng)絡(luò)的部署服務(wù)問題。分組交換技術(shù)通過開辟虛擬網(wǎng)絡(luò)路線來解決不同型號(hào)、不同IP地址計(jì)算機(jī)之間的信息傳輸問題。分組跨網(wǎng)傳輸技術(shù)具備較高的處理性能,因?yàn)槠淠軌蛟谕粋€(gè)數(shù)字音頻傳輸路線上開辟多條虛擬信道,不同轉(zhuǎn)錄設(shè)備與計(jì)算機(jī)只需要在虛擬線路上完成格式轉(zhuǎn)換與信息儲(chǔ)存即可。多條虛擬轉(zhuǎn)錄信道能夠滿足多個(gè)轉(zhuǎn)錄設(shè)備與計(jì)算機(jī)同時(shí)進(jìn)行匹配,因此就能實(shí)現(xiàn)多線路的同步轉(zhuǎn)錄。除此之外,分組跨網(wǎng)傳輸技術(shù)的優(yōu)越性還體現(xiàn)在其具有動(dòng)態(tài)路由表與糾錯(cuò)功能上。所謂動(dòng)態(tài)路由表就是在分組轉(zhuǎn)錄過程中,每一個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)之間的變換都會(huì)被記錄,每完成一次變換后,就會(huì)對(duì)數(shù)字音頻信息各項(xiàng)數(shù)據(jù)進(jìn)行更新記錄。分組交換網(wǎng)絡(luò)技術(shù)中的自動(dòng)糾錯(cuò)功能就是對(duì)錯(cuò)誤轉(zhuǎn)錄信息更新后的數(shù)據(jù)進(jìn)行修正,從而避免數(shù)字音頻信息在傳輸過程中出現(xiàn)信息錯(cuò)亂的現(xiàn)象。[1]
由于廣播電臺(tái)每天都要處理大量的數(shù)字音頻信息,信息處理設(shè)備以及信號(hào)轉(zhuǎn)錄設(shè)備是廣播電視行業(yè)的關(guān)鍵設(shè)備,因此,需要長(zhǎng)期維持高強(qiáng)度的運(yùn)轉(zhuǎn)狀態(tài),長(zhǎng)此以往設(shè)備內(nèi)部零件會(huì)因磨損而產(chǎn)生老化現(xiàn)象,進(jìn)而對(duì)其功能性造成嚴(yán)重影響。在廣播電臺(tái)領(lǐng)域,部分重要數(shù)字音頻信息需要刻錄成光盤、磁帶的形式收入檔案庫(kù)進(jìn)行歸檔。對(duì)數(shù)字音頻信息進(jìn)行儲(chǔ)存時(shí),需要從內(nèi)外隔離網(wǎng)運(yùn)輸信道上進(jìn)行信息復(fù)制,磁針與磁盤會(huì)產(chǎn)生摩擦,摩擦次數(shù)較多,會(huì)降低設(shè)備的靈敏性。其次,廣播電臺(tái)在傳輸音頻信息過程中,會(huì)依靠調(diào)頻發(fā)射器完成作業(yè)。根據(jù)有關(guān)調(diào)查結(jié)果顯示,調(diào)頻發(fā)射機(jī)最常見的故障是由零部件磨損導(dǎo)致的。[2]
在大數(shù)據(jù)背景下,廣播電臺(tái)的信息處理方式存在著一些亟待解決的問題,其中數(shù)字音頻信息的安全問題是較為突出的問題。大數(shù)據(jù)時(shí)代,人們的日常生活都與數(shù)字信息息息相關(guān),但是數(shù)字信息領(lǐng)域的安全問題存在許多無奈的地方。數(shù)據(jù)信息的膨脹使得不法分子通過網(wǎng)絡(luò)在獲取數(shù)據(jù)時(shí)更加便利,具備一定信息技術(shù)的人員,就能獨(dú)立完成數(shù)據(jù)采集工作。內(nèi)外網(wǎng)隔離技術(shù)所存在的安全隱患主要有移動(dòng)存儲(chǔ)介質(zhì)泄露信息與終端泄露信息兩種。前者包括外來人員使用移動(dòng)存儲(chǔ)設(shè)備拷貝內(nèi)網(wǎng)信息、內(nèi)外網(wǎng)信息混合以及內(nèi)外網(wǎng)連接介質(zhì)丟失等現(xiàn)象導(dǎo)致的信息泄露;后者包括外界不明終端入侵服務(wù)器以及終端與移動(dòng)存儲(chǔ)設(shè)備濫用導(dǎo)致的信息安全問題?,F(xiàn)階段,內(nèi)外網(wǎng)隔離技術(shù)的安全性等級(jí)有待提高,數(shù)字音頻信息的安全問題事關(guān)整個(gè)廣播電臺(tái)的聲譽(yù)與形象,切勿讓不法分子有機(jī)可乘,定期對(duì)內(nèi)外網(wǎng)隔離系統(tǒng)安全性進(jìn)行監(jiān)測(cè)是十分必要的。
近些年來,計(jì)算機(jī)的發(fā)展趨勢(shì)呈現(xiàn)出軟件系統(tǒng)領(lǐng)先于硬件系統(tǒng)的情況,這種現(xiàn)象也體現(xiàn)在內(nèi)外網(wǎng)隔離安全傳輸設(shè)備上。內(nèi)外網(wǎng)隔離安全傳輸技術(shù)出現(xiàn)軟硬件不兼容的原因一方面在于軟件更新?lián)Q代較快,兼容性不強(qiáng),另一方面的原因在于硬件技術(shù)緊俏,缺少尖端技術(shù)人才。以轉(zhuǎn)錄設(shè)備為例,軟硬件不匹配會(huì)導(dǎo)致轉(zhuǎn)錄系統(tǒng)采取的信息處理算法較為復(fù)雜,轉(zhuǎn)錄硬件無法滿足算法中的具體操作,進(jìn)而只能使用更加復(fù)雜的代碼來拆分這些微操作。隨著信息技術(shù)的不斷發(fā)展,前幾年所常用的數(shù)字音頻格式可能會(huì)被逐步淘汰;與此同時(shí),全新的數(shù)字音頻格式也會(huì)隨之出現(xiàn)。但是,處理數(shù)字音頻信號(hào)的硬件系統(tǒng)的更新速度則無法跟上音頻格式的轉(zhuǎn)換速度,這就會(huì)出現(xiàn)軟件無法安裝在硬件系統(tǒng)上或者硬件系統(tǒng)無法運(yùn)行該軟件系統(tǒng)的情況出現(xiàn),進(jìn)而會(huì)導(dǎo)致轉(zhuǎn)錄效率下降。
對(duì)數(shù)字音頻信息處理設(shè)備進(jìn)行維護(hù)管理,能夠有效降低其故障率,并延長(zhǎng)設(shè)備的使用壽命。廣播電臺(tái)可以向維修單位定制定期硬件設(shè)備維護(hù)服務(wù)與內(nèi)外網(wǎng)維護(hù)服務(wù),其中對(duì)設(shè)備的維護(hù)管理應(yīng)當(dāng)包括性能檢測(cè)與設(shè)備清潔。在進(jìn)行性能檢測(cè)時(shí),可以對(duì)信道的傳輸效率、信息衰減率以及錄音質(zhì)量等數(shù)據(jù)進(jìn)行3~5次檢測(cè),確保能夠得到較為可靠的檢測(cè)結(jié)果;檢測(cè)結(jié)束之后,還要將檢測(cè)日期、檢測(cè)單位、該廣播電臺(tái)網(wǎng)絡(luò)傳輸性能數(shù)據(jù)等參數(shù)記錄在案,供后期維修所用。其次,對(duì)內(nèi)外網(wǎng)隔離欄與網(wǎng)閘等消耗性部件應(yīng)當(dāng)定期進(jìn)行更換,確保能夠維持穩(wěn)定性能。除此之外,廣播電臺(tái)也應(yīng)該注重內(nèi)外網(wǎng)管理人員的專業(yè)素養(yǎng)問題,可以招聘一些具備電子科學(xué)、電子應(yīng)用等專業(yè)知識(shí)的技術(shù)人才負(fù)責(zé)內(nèi)外網(wǎng)隔離設(shè)備的管理與更新。
大數(shù)據(jù)時(shí)代背景下,數(shù)據(jù)信息的存儲(chǔ)安全問題也是信息安全領(lǐng)域需要攻克的難題之一。廣播電臺(tái)領(lǐng)域可以采用分布式存儲(chǔ)技術(shù)對(duì)內(nèi)外網(wǎng)的數(shù)字音頻信息進(jìn)行保存與轉(zhuǎn)移。分布式存儲(chǔ)技術(shù)是一種將數(shù)據(jù)存儲(chǔ)結(jié)構(gòu)劃分為“總—分”式的存儲(chǔ)架構(gòu),利用每臺(tái)計(jì)算機(jī)上的磁盤存儲(chǔ)空間存儲(chǔ)數(shù)據(jù),然后通過網(wǎng)絡(luò)搭建虛擬式邏輯儲(chǔ)存結(jié)構(gòu),將某網(wǎng)絡(luò)區(qū)域所連接的計(jì)算機(jī)存儲(chǔ)空間整合在一起。廣播電臺(tái)在處理大量數(shù)字音頻信息的存儲(chǔ)問題時(shí),分布式存儲(chǔ)技術(shù)展現(xiàn)了無比的優(yōu)越性。分布式存儲(chǔ)技術(shù)具有較強(qiáng)的存儲(chǔ)空間可擴(kuò)展性,當(dāng)要擴(kuò)大存儲(chǔ)空間時(shí),只需要修改內(nèi)外網(wǎng)計(jì)算機(jī)連接之間的邏輯關(guān)系即可,擴(kuò)容成本也較低。除此之外,分布式存儲(chǔ)技術(shù)還具有較高的信息安全性。由于數(shù)字音頻信息是分開存儲(chǔ)在內(nèi)外網(wǎng)各個(gè)計(jì)算機(jī)磁盤上的,當(dāng)內(nèi)網(wǎng)所連接的計(jì)算機(jī)出現(xiàn)故障時(shí),不會(huì)影響外網(wǎng)所連接計(jì)算機(jī)內(nèi)部的存儲(chǔ)數(shù)據(jù);當(dāng)內(nèi)外網(wǎng)存儲(chǔ)邏輯出現(xiàn)問題時(shí),各個(gè)數(shù)字音頻數(shù)據(jù)庫(kù)之間只是邏輯失聯(lián),實(shí)質(zhì)上不會(huì)影響到硬盤內(nèi)部的數(shù)據(jù)信息。[3]
在內(nèi)外網(wǎng)處理數(shù)字音頻信息時(shí),如果出現(xiàn)軟硬件無法兼容的情況,可以將數(shù)字音頻信息進(jìn)行格式轉(zhuǎn)換,從而實(shí)現(xiàn)數(shù)字信息正常傳輸??梢愿鶕?jù)當(dāng)前所采用的數(shù)字音頻信息格式制定不同格式轉(zhuǎn)換時(shí)的優(yōu)先性規(guī)則。除此之外,還可以在內(nèi)外網(wǎng)硬件系統(tǒng)上進(jìn)行兼容性升級(jí)。市面上內(nèi)外網(wǎng)硬件所采用的安裝管腳都是統(tǒng)一的,當(dāng)需要對(duì)硬件芯片進(jìn)行更新?lián)Q代時(shí),只需要更換芯片即可,其他兼容性較強(qiáng)的硬件零件可以繼續(xù)使用。
網(wǎng)絡(luò)技術(shù)為各個(gè)領(lǐng)域帶來了便利,廣播電臺(tái)行業(yè)也引入了網(wǎng)絡(luò)技術(shù),其中內(nèi)外網(wǎng)隔離安全傳輸技術(shù)作為最核心的數(shù)字音頻廣播技術(shù)之一,內(nèi)外網(wǎng)隔離安全傳輸技術(shù)關(guān)系到廣播信號(hào)在傳輸過程中的質(zhì)量以及安全性。文章就該項(xiàng)技術(shù)的主要特點(diǎn)、突破點(diǎn)、技術(shù)難題以及技術(shù)提升手段進(jìn)行簡(jiǎn)要分析,為網(wǎng)絡(luò)電臺(tái)行業(yè)技術(shù)人員提供參考。