有線數字電視播出平臺的信息安全研究

時間:2022-01-29 10:31:43

導語:有線數字電視播出平臺的信息安全研究一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

有線數字電視播出平臺的信息安全研究

摘要:文章首先針對有線數字電視體系環境自身的發展,以及信息安全問題特征做出了必要的分析,而后進一步在此基礎之上對于如何在雙向網絡環境中實現信息安全的構建展開了深入分析,對于切實推動有線數字電視領域的安全有著一定的積極價值。

關鍵詞:有線數字電視;信息;安全

隨著數字電視系統的不斷進步與發展,領域中的運營團隊開始將視線轉向了增值業務服務的實現上。增值服務越來越成為公認的數字電視深入實現經濟價值的核心所在,隨之產生的雙向信息傳輸網絡以及對應的安全問題,就成為數字電視服務平臺中的重點。

1有線數字電視信息安全問題分析

2011年,國家廣電總局頒布了《廣播電視相關信息系統安全等級保護定級指南》和《廣電視相關信息系統安全等級保護基本要求》;并且進一步于2012年頒布了《廣播電視相關信息系統安全等級保護測評要求》,一系列關于信息安全的規范和文件,都強調了廣電領域信息安全的重要性,同時也為該領域內安全系統的建設和評測等相關工作提供了基本的方向和指導。從安全角度看,有線電視數字網絡環境下同樣出現了新的特征。對于傳統的單向網絡環境而言,口令攻擊、報文攻擊以及面向系統漏洞的攻擊是主要存在的安全威脅形式。具體而言,口令攻擊能夠實現對于數字電視信號的冒用和盜用,也能夠因此使得該信息環境保持開放狀態,而加入其它非法信息。而報文劫持供給則是面向信息傳輸過程展開數據的截獲,從而實現對于信息的篡改。系統漏洞供給則主要是考慮到系統本身存在一些程序層面的不足,而為惡意攻擊造成可趁之機。但是隨著有線數字電視體系自身的發展深入,雙向網絡環境開始出現,曾經單向由運營商朝向用戶發送數字信號的工作環境中,目前增加了一條上傳信息的通路,增強了雙向交互功能,也在安全方面表現出更為復雜的特征。這種信息的雙向流動,讓有線數字電視體系朝向互聯網的方向發展融合,而更多的增值項目讓黑客有了更多的利潤空間,也因此進一步從客觀上要求更為完善的安全體系得到落實。

2數字電視網絡下的信息安全體系建設

在發展的新形勢之下,數字電視網絡環境下的安全體系建設,也必然呈現出新的特征。傳統環境下主要依據訪問控制、防火墻以及加密幾個手段來實現的安全機制,雖然仍然在發揮著不容忽視的作用,但是就目前而言仍然有所不足。訪問控制的主要價值在于實現對于用戶身份的校驗,從而保證合法用戶能夠得到不低于某質量水平的服務,同時杜絕非法用戶獲取到對應的數字電視信號以及相關服務。而防火墻,主要用于確保網絡環境安全和穩定工作的展開,其存在主要是用于避免黑客對有線電視體系信號發送端展開攻擊,導致其無法正常發送信號或者發送錯誤信號,降低信號質量等。通常通過包過濾的工作方式對攻擊進行識別和攔截,是防火墻的主要工作方式。最后,加密是傳統有線數字電視環境中最為常見的安全手段,通過對傳輸的數據流進行加密,來實現對于非法用戶數據截獲的拒絕,以及合法用戶服務的保障,同時也是提升傳輸過程中數據安全水平的有力武器。然后在雙向網絡環境中,想要切實構建起完整的安全體系,還需要從其他方面著眼和加強。首先,應當考慮建立起標準化的開放性認證體系結構。對于這一方面的工作,公約基礎設施(PublicKeyInfrastructure,PKI)以及安全套接層技術(SeeureSocketLayer,SSL)是應當重點給予考慮的方面。對于前者而言,其主要是利用公鑰技術來實現電商安全的綜合性體系,作為基礎性設施,它的存在能夠為公鑰加密和數字簽名提供統一的平臺并且實現綜合管理。而后者作為在TCP/IP協議之上實現的安全協議,相對而言有著廣泛的應用。具體而言,其利用TCP協議中可靠的端對端安全展開工作,并且進一步構建了一個分層體系,其底層記錄層用于實現對于上層協議的封裝,上層握手環境用于在服務器和客戶機之間傳送數據之前協商加密算法和加密密鑰。其次,基于內容實現的網絡安全同樣是當前有線數字電視體系需要關注的重點。當前社會環境中信息的價值已經日益凸顯,同時對應的防范對象也不僅僅是以往的病毒,還包括有其他惡意信息。對于這一方面任務,可以考慮采用消息鑒別碼(MessageAuthenticationCode,MAC)來展開工作,用于實現對于信息來源以及信息完整性等方面特征的識別和過濾。消息鑒別碼利用公開函數和密鑰來生成一個長度確定的值,并且利用該值來對信息的完整性進行標記,此種手段能夠實現對于信息完整性和可靠性的甄別,但是本身并不能確定其是否實現了安全傳輸,即無法識別該數據是否已經被竊取。此種方式主要用于某些不需要保密的信息傳輸環境,或者類似于有線數字電視這樣的長時間傳輸大量信息的環境。最后,當前在有點數字電視的雙向網絡環境中,還特別應當注意核對用戶身份的合法性,并且針對用戶發回的對應控制請求進行保護和認證。這不僅僅是為了保證有線數字電視的信號發送體系正常展開,還是確保信息消費以及發送雙向糾紛避免的有力武器和必要措施。

3結論

有線數字電視的信息安全,直接關系到運營商以及信息消費端用戶的切身利益,必須給予重視。同時在當前信息時代之下,該體系的技術和應用也在隨之發展,各種新的特征出現在數字電視工作環境中。因此唯有正視這些新的特征,有的放矢地展開分析,才能發現亟待提升的安全問題,也才能切實推動其不斷發展。

作者:張勇 單位:河北省廣播電視技術中心

參考文獻

[1]朱凱彬.淺談數字電視雙向網絡安全[J].黑龍江科技信息,2011,(13).

[2]張瑞芝.廣播電視業務信息系統信息安全等級保護工作的實施[J].廣播電視技術,2014(6)

[3]李偉東.數字電視安全播出的急迫性[J].中廣互聯,2014(4)

[4]GD/J038-2001.廣播電視相關信息系統安全等級保護基本要求.

[5]GB/T25058-2010.信息系統安全等級保護實施指南.